SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🇷🇺🇺🇦ЛК: геополитика сильно повлияла на деятельность кибервымогателей

— Вскоре после начала конфликта некоторые группы вымогателей начали активно поддерживать одну из сторон.

В рядах вымогателей произошёл раскол, стали проводиться атаки в поддержку России или Украины.

— Одним из недавно обнаруженных зловредов стал Freeud — разработанный проукраинскими сторонниками вайпер.

— Свою политическую позицию также продемонстрировала кибегруппа Stormous.

https://www.securitylab.ru/news/531614.php
🔥10👍5😁5🥰1🤬1
❗️Google Chrome перестал обновляться на смартфонах российских пользователей с операционной системой Android

— При попытке обновить приложение в Google Play появляется уведомление об ошибке.

— Неизвестно, носит ли эта проблема временный характер и идет ли речь о технической ошибке.

— Проблема появляется на разных устройствах, которые работают под управлением разных версий Android.

— Chrome для компьютеров и устройств Apple обновляется нормально.

https://www.securitylab.ru/news/531615.php
🤔33👍25😁7🤬5🤯4👏3🔥1
К атаке на Rutube могут быть причастны бывшие сотрудники видеохостинга

— Причастность к взлому Rutube бывших разработчиков видеосервиса в настоящий момент является одной из версий, которые разрабатывает следствие.

— По его словам, недоступность видеохостинга в течение двух суток была связана с так называемыми программными «закладками», которые оставили злоумышленники.

— На текущий момент специалисты завершили наиболее важный этап восстановления платформы, видеохостинг постепенно наращивает нагрузку.

https://www.securitylab.ru/news/531621.php
🤔40😁26👍25🔥2
Четверть россиян посещают заблокированные соцсети через VPN

— 26% россиян продолжают пользоваться через VPN заблокированными соцсетями Instagram* и Facebook*

— 71% опрошенных сообщили о намерении пользоваться российскими аналогами AppStore и Google Play, а 9% наоборот скептически относятся к российским разработкам. 8% продолжают поиски способов пользоваться AppStore и Google Play.

— После блокировки соцсетей 39% опрошенных перестали пользоваться ими принципиально. . При этом 5% опрошенных поделились, что перестали пользоваться заблокированными сервисами из-за страха.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/531623.php
👍25😁13🔥11
Сбой обновлений Google Chrome на Android-устройствах в России продолжается

— Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Также невозможно установить Chrome с нуля.

— В то же время агент службы поддержки Google в Play Store предлагает российским пользователям найти решение в обсуждениях сообщества поддержки.

— В качестве временного решения предлагается использовать VPN со сменой платежного региона или перейти на использование более безопасных альтернатив, например мобильного браузера Brave.

https://www.securitylab.ru/news/531637.php
👍13😁6🤬5🤔4👏3🔥2🤯2
👏22🤔15👍8😁3🤬2🔥1🥰1🤯1
В топе Apple Store появилось мошенническое приложение Сбербанка

— В топ-10 самых скачиваемых приложений для платформы iOS попало созданное мошенниками приложение, имитирующее сервис Сбербанка.

— Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference.

— В Сбербанке также напомнили, что официальное приложение банка по-прежнему недоступно в App Store. При этом ранее установленное приложение Сбербанка продолжает работать.

https://www.securitylab.ru/news/531638.php?r=1
🤬24😁17👍5🥰32🔥1
ЕС вводит новые правила для борьбы с сексуальным насилием над детьми в Интернете

— Новое правило может поставить под угрозу сквозное шифрование и конфиденциальность пользователей.

— Комитет будет вести базу данных цифровых «индикаторов» сексуального насилия над детьми и отправлять отчеты для принятия мер правоохранительными органами. Магазины приложений также будут должны рекомендовать детям воздержаться от загрузки приложений, которые «могут подвергнуть детей высокому риску домогательства».

— Однако, сканирование устройств на предмет CSAM может привести к ослаблению конфиденциальности из-за создания бэкдоров для нарушения E2EE защиты и облегчения крупномасштабного наблюдения. Для выполнения такой задачи необходим постоянный доступ к личным сообщениям пользователей, что фактически сделает сквозное шифрование невозможным и поставит под угрозу безопасность и конфиденциальность сообщений.

https://www.securitylab.ru/news/531632.php
🤬35👍18😁71🔥1🤔1🤯1
США отстают от России и Китая в области искусственного интеллекта

— Российские ученые также разрабатывают военные технологии с искусственным интеллектом, которые могут угрожать вооруженным силам противника. США предрекли отставание от России и КНР в области искусственного интеллекта.

— Авторы публикации отметили, что большинство новых разработок США заканчиваются неудачно. Но при этом Пентагон постоянно твердит о важности развития новых технологий, которые будут включать в себя автономные системы и искусственный интеллект.

— Пекин инвестировал в исследования и разработки в области нейросети столько же, сколько и Вашингтон, но гораздо успешнее распорядился средствами.

https://www.securitylab.ru/news/531643.php
😁83👍33🔥7🤔4👏2🤬1
Украинская IT-армия рассказала о взломе Rutube

— 14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube.

— Хорошо спланированную и дорогостоящую атаку, хакеры провели двумя специалистами и всего за несколько дней.

— Взломщики добавляют, что им удалось не только «удалить петабайты информации», но и «уничтожить всю инфраструктуру платформы, как внутреннюю, так и внешнюю»: удалить «контент-конвертер, все системы виртуализации, базы данных, системы поиска контента, рекламный модуль, системы распределения нагрузки и управления, системы документооборота».

https://www.securitylab.ru/news/531647.php
😁67🔥24👍23🤬19👏13🤔9
Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы

— Бывший сотрудник крупной риэлтерской компании получил 7 лет тюрьмы за авторизацию в корпоративных системах и удаление данных.

— В результате действий большая часть операций компании незамедлительно «зависла», и десятки тысяч сотрудников на долгое время остались без зарплаты.

— Интересно, что Бин неоднократно сообщал своему начальству о проблемах с безопасностью финансовой системы и даже отправил электронные письма другим администраторам. Однако предупреждения были проигнорированы, и руководство отдела так и не одобрило предложенный им проект по усилению безопасности.

https://www.securitylab.ru/news/531648.php
😁42👍16🤬8🔥4👏4🤯1
Хроники кибервойны Россия-Украина 8-14 мая

— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.

— Прошла еще неделя, и Anonymous взломали несколько российский компаний и слили их данные через DDoSecrets.

— Российские хакеры планировали сорвать Евровидение, официальные обвинения в кибератаках на Украину, взлом телеканалов на 9 мая и многое другое.

https://www.securitylab.ru/news/531653.php
👍15😁6🔥1🤯1
Выходцы из Positive Technologies запускают новую компанию в области кибербезопасности

— Платформа CyberOK — комплексное решение для реализации проектов по модели «безопасность как сервис».

— Специалисты компании собирают из открытых компонентов готовые продукты для кибербезопасности, разрабатывает недостающие элементы, проводят сертификацию.

— В части кибербезопасности использование свободного ПО дает преимущество в том, что возможен независимый аудит кода неограниченным кругом лиц, а уязвимости обнаруживаются и закрываются быстрее, чем в проприетарных решениях.

https://www.securitylab.ru/news/531654.php
👍41🤔4🔥3🤯3
🕵🏻‍♂️России не хватает 30-50 тысяч специалистов по кибербезопасности

— Для выполнения требований указа президента России о дополнительных мерах по обеспечению информационной безопасности компаниям дополнительно потребуются десятки тысяч высококвалифицированных специалистов по кибербезопасности.

— GR-директор сервиса поиска работы HeadHunter Виталий Терентьев считает, что стране может потребоваться порядка 30 тыс. высококвалифицированных специалистов по кибербезопасности дополнительно.

— По оценке независимого эксперта по информационной безопасности Алексея Лукацкого, дефицит специалистов по информационной безопасности превышает 50 тыс. человек.

— Под требования указа подпадают примерно 100 тысяч организаций в России.

https://www.securitylab.ru/news/531660.php
😁26🤯11👍8🔥1🤬1
Российский магазин приложений NashStore доступен для скачивания

— Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей.

— На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др.

— Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников.

https://www.securitylab.ru/news/531666.php
😁60👍47🤬14🔥4🤔2🤯1
Российские хакеры объявили кибервойну 10 странам после неудачной DDoS-атаки на Евровидение

— Хакеры из группы Killnet объявили рано утром в понедельник, что заявления итальянской государственной полиции о пресечении кибератак в выходные были ложными.

— Представители Killnet отметили, что все подготовительные работы завершены. Также хакеры нецензурно высказались относительно всех кибергруппировок, которые выступают против России.

— «Российский спецназ-легион совместно с Killnet придет за вами на рассвете», — подытожили хакеры.

https://www.securitylab.ru/news/531675.php
👍61😁58👏5🤬53🔥2🤔2
Смотрите PHDays 11 в прямом эфире

крупнейший в Европе форум по практической кибербезопасности.

— Традиционно в его программу входит самая масштабная в мире открытая кибербитва The Standoff и другие активности: круглые столы с участием представителей госсектора и бизнеса, технические треки и конкурсы для исследователей безопасности.

начало трансляции 17.05 в 10-15

https://www.securitylab.ru/news/531685.php
👍25🥰3😁2🤬2
The Daily Star сообщила о разрушительном "русском вирусе" для британской экономики

— Россия якобы работала над вредоносной программой в течение двух десятилетий, и если вирус будет выпущен, он потенциально может нанести ущерб миллионам британских устройств.

— Утверждается , что Россия разработала и может выпустить «Ковид для компьютеров» для атаки на телефоны и ноутбуки через порносайты.

— По сообщениям The Mirror: «Одного клика по заманчивому видео достаточно, чтобы внедрить вредоносное ПО на ваш компьютер или мобильный телефон. «Совет для безопасного киберсекса тот же, что и для настоящего секса — используйте защиту».

https://www.securitylab.ru/news/531678.php
😁95🤯10👍4🔥4
Forwarded from SecAtor
Conti решили всерьез заняться Коста-Рикой, вновь избранный президент которой Родриго Чавес ввел чрезвычайное положение в стране после атаки ransomware на правительственные ресурсы, муниципалитеты и коммунальные службы.

На пресс-конференции Чавес высказал предположение, что атака была совершена как внутри, так и за пределами Коста-Рики, а в завершение объявил войну хакерам. По его словам, официальные лица борются с национальной террористической группой, у которой есть пособники в Коста-Рике. Не обошлось и без критики предшественника Карлоса Альварадо, который мало инвестировал в кибербезопасность страны.

Conti
в стороне, конечно же, не остались, заявив новую цель — свергнуть правительство. В качестве первого шага хакеры увеличили сумму выкупа до 20 миллионов долларов.

Привлеченные к инциденту ресечеры Emsisoft, в свою очередь, не видят реальной возможности свержения власти, однако отмечают беспрецедентный характер атаки. Кроме того, не исключают продолжения кампании, полагая угрозу потенциально реальной.

Как мы и предполагали, решение ввести ЧС даже с формальной стороны свидетельствует о наличии реальной угрозы безопасности: в руках у хакеров оказались, по всей видимости, весьма интересные сведения. Во всяком случае спустя месяц критическая инфраструктура все еще лежит.

Объявилась и другая жертва банды. Корпорация Parker-Hannifin объявила об утечке данных с личной информацией на сотрудников, после того, как Conti начала публиковать их на DLS. Компания специализируется на передовых в области транспорта, уделяя особое внимание аэрокосмическому гидравлическому оборудованию и топливным системам для Airbus, Boeing, Sikorsky, Rolls-Royce, Lockheed Martin и Китайской корпорации коммерческих самолетов.

Доход компании составляет 15,6 миллиарда долларов, а штат включает более 58 000 человек. Инцидент произошел в период с 11 по 14 марта 2022 года. Причем украденные сведения затрагивают не только сотрудников, но и их членов их семей, а также сотрудников и бенефициаров дочерних компаний.

До настоящего времени не сообщается о возможности получения Conti техническим данным и коммерческим секретам. И вряд ли Parker-Hannifin сообщит о таком публично. Скорее всего, где-то просто оформится НИОКР или запустится новое производство. Но это уже другая история.
👍16🤔4🔥3😁2
55-летний кардиолог оказался автором опасного вымогательского ПО

— Министерство юстиции США заявило, что 55-летний кардиолог Мойзес Луис Загала Гонсалес разработал и сдал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.

— «Zagala не только создавал и продавал хакерам программы-вымогатели, но и обучал их использованию», - добавил помощник главного директора Дрисколл .

— В мае 2022 года сотрудники правоохранительных органов указали на причастность Zagala к программе Thanos после допроса одного из его родственников, собравшего часть доходов киберпреступника через PayPal аккаунт. Родственник также показал контактную информацию со своего телефона, которую обвиняемый использовал для регистрации некоторых программ Thanos. Врачу грозит до 5 лет тюремного заключения за попытку компьютерного вторжения и 5 лет тюрьмы за сговор с целью совершения кибервзломов.

https://www.securitylab.ru/news/531688.php
🔥21🤔10👍72