SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Закрытие YouTube в Российской Федерации не планируется

— Закрывать YouTube в России не следует до тех пор, пока не появится конкурентная альтернатива или хостинг не перейдет грань по навязыванию враждебной информационной повестки

— Конкуренция — двигатель прогресса, поэтому все-таки закрытие — это крайняя мера, и к этому моменту у нас должна быть своя, в моем понимании, конкурентоспособная альтернатива.

— Глава минцифры напомнил историю поисковика "Яндекс", который вырос из соперничества с поиском Google. "Мы же не ограничиваем доступ к поиску Google, и это мотивирует в том числе "Яндекс" бороться за свою долю на рынке, инвестировать в технологии", — сказал Шадаев.

https://www.securitylab.ru/news/531696.php
😁40👍31🤬5🔥1🤔1
Forwarded from Positive Events
Второй день The Standoff завершен. Собрали интересные цитаты из сегодняшних выступлений. Отчетный ролик — сразу следом 😎

«Киберучения на инфраструктуре Positive Technologies. Как ломают кибербез-компанию»
▫️ Алексей Новиков, директор экспертного центра безопасности Positive Technologies: «В первый раз мы наблюдали атаку типа supply chain (атаку на цепочку поставок) примерно четыре года назад. Сегодня это тренд: из года в год такие атаки набирают обороты, их будет все больше. Мы считаем, что к этой проблеме должны серьезно относиться все разработчики: проверять, насколько легко, например, в их дистрибутиве что-то поменять».

«Роль комплексных решений ИБ для промышленных предприятий»
▫️ Дмитрий Даренский, руководитель направления по развитию продуктов промышленной кибербезопасности Positive Technologies: «В рамках каждого второго пентеста мы находим следы эксплуатации уязвимостей и присутствия атакующих. Важно понимать, что, когда мы говорим о безопасности промышленного предприятия, мы имеем в виду не только защиту АСУ ТП или технологической сети. Ведь атаки на корпоративные системы — системы управления производством или бизнес-системы — точно так же могут остановить производство».

▫️ Антон Шипулин, менеджер по развитию решений промышленной кибербезопасности Kaspersky: «Специалисты по информационной безопасности — параноики по своей сути: мы показываем бизнесу возможные риски и предупреждаем о худших вариантах развития событий, говоря, что при должных усилиях и инвестициях действия хакеров могут привести к самым страшным последствиям: ущербу жизни и здоровью человека».

«Изменения рынка дистрибуции. Как поживают компании этого рынка»
▫️ Дмитрий Крайненко, руководитель направления ИБ компании Fortis: «В феврале 2022 года дистрибуторы одними из первых столкнулись с финансово-логистическими сложностями и почувствовали последствия санкций, ведь рынок IT и ИБ на 70% формировался за счет импорта. Приняв первый удар на себя, мы в кратчайшие сроки нашли способы, как с этим работать».

▫️ Надежда Пчелинцева, директор департамента «Сети и телекоммуникации», «Марвел-Дистрибуция»: «До 24 февраля в портфеле моего департамента было 65 вендоров. К 1 апреля — после того, как ряд производителей приостановили работу, — их осталось 29, то есть чуть больше половины ушли. При этом к 1 мая у нас в портфеле опять 66–67 контрактов: мы быстро смогли подписать контракты с производителями из Китая, Индии, Южной Кореи, Израиля и России. Процесс уже не остановить: в работе еще около 20 контрактов».

«Кибербез финтеха в новой реальности»
▫️ Алексей Юдин, директор по информационной безопасности и противодействию мошенничеству QIWI: «Чтобы поддерживать уровень безопасности, мы будем смотреть на российские продукты, а также изучать возможности параллельного импорта. К концу года станет понятно, удастся ли обойти санкции и заместить какую-то часть своих продуктов».

«MaxPatrol O2: как развивается автопилот в мире кибербеза»
▫️ Михаил Помзов, директор метапродукта MaxPatrol O2, Positive Technologies: «По сути аналитик в SOC работает с отдельными событиями, и этих событий большое количество. При разработке MaxPatrol О2 мы решили, что попробуем посмотреть на всю картину целиком: событий много, нужно выявить в них систему. Хакер оставляет много следов. Задача MaxPatrol О2 — собрать события в цепочки. Таких цепочек гораздо меньше, чем событий, и это облегчает аналитику работу».

▫️ Евгений Зубов, директор по поддержке продаж в ключевых клиентах, Positive Technologies: «Мы представляли MaxPatrol О2 как систему, которая способна обнаруживать и останавливать хакера на любом этапе продвижения к реализации неприемлемого события. Сейчас мы работаем над визуализацией цепочек атак и разрабатываем по-настоящему потрясающую функцию — плеер, ползунок, с помощью которого можно «откатить» атаку, посмотреть на нее от начала до конца».
👍33🔥1😁1🤬1
Компания Google торгует данными миллионов пользователей каждый день

— Google торгует данными миллионов пользователей каждый день, проводя более 70 млрд операций по передаче информации, в том числе касающейся геолокации людей и их предпочтений при открытии страниц в браузере.

— Каждый раз, когда вы открываете приложение на своем телефоне или просматриваете веб-страницы, за кулисами происходит аукцион ваших глазных яблок благодаря процветающему рынку персональных данных.

—Cогласно данным, в зависимости от онлайн-активности и местоположения, человек в США 747 раз в день подвергается торгам в режиме реального времени.

https://www.securitylab.ru/news/531697.php
🤬48😁13👍8🤔7🔥2
Сайт с утечками Яндекс еды аккумулировал в себе целый ряд утечек

— В обновленной версии содержится интерактивная карта с адресами клиентов Яндекс.Еда, Суши Мастер, Wildberries, Pikabu, CDEK, Delivery Club и ГИБДД.

— Теперь по адресу можно узнать номер телефона, модель автомобиля и его госномер, дату и меcто рождения, паспортные данные, профили в Facebook* и вконтакте и множество другой персональной информации, включая заказы в утекших базах данных и модель используемого мобильного устройства.

— На сайте размещены инструкции, позволяющие любому поднять на своем компьютере интерактивное зеркало утечек.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/531707.php
👏23🤔16👍12🤯12😁6🔥2
В Россию вернулись 80% россиян, уехавших из страны в конце февраля

— В конце прошлой недели Минцифры России получило анализ операторов связи по симкартам, сколько уехало и сколько из них вернулось с момента начала спецоперации

— Около 80% симкарт, которые уехали с 24 февраля, вернулись в страну. Айтишники составляют значимую часть этой аудитории

— Глава Минцифры добавил , что видит по крупным компаниям, что «весь кадровый костяк остается в России».

https://www.securitylab.ru/news/531709.php
😁63👍23🤔13🤬2🔥1
Forwarded from Positive Events
Долгожданный форум Positive Hack Days 11 начался!

Сегодня день будет очень интересный и насыщенный — листайте галерею, чтобы посмотреть расписание по всем трекам на первую половину дня 👆

И не забудьте, в 12:00 мск в нашей эфирной студии будет Мария Захарова, официальный представитель МИД РФ.

Она выступит на тему «Создание многополярного мира» и расскажет о цифровом суверенитете стране. Поставьте себе напоминание, чтобы не пропустить!

https://event.phdays.com/ru
👍34😁3
Лавров считает, что Россия не останется без интернета

— Лавров считает, что надо начать "серьезный и честный, с фактами на столе разговор о демократизации управления интернетом"

— у главы МИД нет сомнений, что российские мозги и российская молодежь, которая постоянно побеждает на всякого рода конкурсах, связанных с использованием интернета и других передовых технологий, обеспечат стране нормальное существование и передовые позиции в мире.

— "Сейчас, когда Запад вместо многополярных подходов переходит к установлению своего доминирования во всех сферах, конечно, и мы, и Китай, и другие уважающие себя страны, которые не хотят быть послушными мальчиками на побегушках у Запада, занимаемся тем, что делаем все для того, чтобы ключевые отрасли, обеспечивающие жизнедеятельность государств, безопасность, благополучие граждан не зависели от тех, кто доказал свою полную недоговороспособность", - указал министр.


https://www.securitylab.ru/news/531714.php
👍56😁24🤔4🔥2🤬2
«Космические пираты» атакуют авиакосмическую отрасль России

— Новая группа хакеров с вероятным азиатским происхождением, атакует российскую космическую индустрию, используя ранее неизвестное вредоносное ПО.

— Эксперты Positive Technologies дали группировке имя Space Pirates по направленности первой выявленной ими атаки на авиационно-космический сектор и строке P1Rat, которую атакующие использовали в PDB-путях.

— По оценке экспертов Positive Technologies, по меньшей мере две атаки Space Pirates в России оказались успешными. В первом случае злоумышленники получили доступ как минимум к 20 серверам в корпоративной сети, где присутствовали около 10 месяцев. За это время они похитили более 1500 внутренних документов, а также данные всех учетных записей сотрудников в одном из сетевых доменов. Во втором — атакующим удалось закрепиться в сети компании более чем на год, получить сведения о входящих в сеть компьютерах и установить свое ВПО по крайней мере на 12 корпоративных узлов в трех различных регионах.

https://www.securitylab.ru/news/531718.php
😁31🤬27👍12🤯5🔥2
RuStore, разрабатываемая VK при поддержке Минцифры, будет запущена 25 мая

—VK на первом этапе сосредоточится на российских разработчиках. Компании важно от них получить обратную связь. Как только откроется магазин приложений, VK будет готова к диалогу и с зарубежными разработчиками.

— Магазин приложений RuStore войдёт в список обязательных программ для предустановки на смартфоны в России

— Когда RuStore «достигнет определённой стадии зрелости», в него будут обязаны включать приложения из реестра отечественных программ.

— Как будет соблюдаться требование о предустановке, неизвестно. Apple, Dell, Asus, Lenovo и другие компании приостановили поставки в Россию. В апреле Минцифры предложило отменить штрафы за продажу техники без предустановленных российских программ из-за легализации.

https://www.securitylab.ru/news/531738.php
👍47🤬19😁14🔥2
Тинькофф: Кибератаки направлены на разрушение финансового сектора России

— Атаки стали целевыми и очень сложными, и заточены на финансовый сектор.

—Уровень кибератак сейчас критический, по статистике Тинькофф кибератаки выросли в 20-30 раз.

— Раньше атаки были нацелены на похищение денег, а сейчас они нацелены на нарушение трудоспособности сектора.

https://www.securitylab.ru/news/531741.php
🤬36👍18😁10🤔2🔥1👏1
АНБ обещает не внедрять бэкдоры в новые стандарты шифрования

— США работают над созданием новых стандартов шифрования, устойчивых ко взлому с использованием квантовых вычислений – будущих технологий, способных взламывать современные криптографические алгоритмы в мгновение ока.

— «Там не будет никаких бэкдоров. Те алгоритмы-кандидаты, по которым NIST проводит конкурсы, кажутся надежными и безопасными – то, что нужно для квантовой устойчивости. Мы проработали каждый из них, чтобы убедиться в их надежности», – сообщил директор по кибербезопасности АНБ Роб Джойс (Rob Joyce).

— Верить АНБ или нет, вопрос сложный. В 2013 году агентство заплатило $10 млн ИБ-компании RSA за внедрение скомпрометированного алгоритма шифрования в программный продукт Dual_EC_DRBG. Предполагается, что этот алгоритм играл роль бэкдора для АНБ.

https://www.securitylab.ru/news/531722.php
😁91👍11🤔6🔥2
Forwarded from Positive Events
👍11
Банк отправил хакеру фото члена после взлома

— После атаки программы-вымогателя Hive Банк Замбии ясно дал понять киберпреступнику, что не собирается платить выкуп, отправив ему фото мужских гениталий.

— «Банк Замбии хочет проинформировать общественность о том, что в понедельник, 9 мая 2022 года, некоторые из приложений в IT-системе банка столкнулись с частичным сбоем. Нарушение затронуло IT-систему обменного пункта и веб-сайт, и произошло из-за предполагаемого киберинцидента. На данный момент системы уже полностью восстановлены», - заявлено в пресс-релизе банка.

— «О****и этот член и перестань блокировать банковские сети, думая, что ты зарабатываешь, научись зарабатывать», - добавил банк к отправленному изображению.

https://www.securitylab.ru/news/531745.php
😁126👍37🔥4🤯2🥰1🤔1
С ростом криптовалюты выросла угроза кражи средств с криптокошельков.

— Microsoft предупредила о росте атак вредоносного ПО Cryware, которое крадет информацию и средства из горячего криптокошелька.

«Cryware — это похититель информации, который собирает и извлекает данные из горячего криптокошелька. Все больше атак нацелены на горячий кошелек, поскольку он хранится локально на устройстве и обеспечивает легкий доступ к приватному ключу», - сказано в сообщении Microsoft.

— В отличие от кредитных карт и других финансовых операций, мошенническую транзакцию нельзя отменить и вернуть украденную криптовалюту.

— Киберпреступники используют различные способы атаки на криптовалюту, среди которых криптоджекер, программа-вымогатель, похититель паролей и инфостилер , ClipBanker троян.

https://www.securitylab.ru/news/531754.php
👍14🔥2🤯1
​​Конференция о трендах в ИТ и ИБ IT IS conf

🗓16 июня УЦСБ приглашает на крупнейшую на Урале конференцию о трендах в ИТ и ИБ IT IS conf.

🔸Ключевые темы: развитие рынка в условиях санкций, новые информационные вызовы и защита ИТ-инфраструктуры компаний в условиях кибервойны.

🔸В этом году в программу конференции включены воркшопы, лекции и круглые столы. Участники смогут выбрать интересующую их секцию по ИБ и ИТ и получить полезные знания от экспертов-практиков.

🔸В планерной сессии «Новые информационные вызовы текущей реальности» участие примут представители федеральных и региональных власти органов власти и бизнес-структур.

Участие бесплатное, регистрация.
👍12🔥6😁2👏1🤬1
Глава Clearview AI рассказал об использовании системы распознавания лиц в Украине

— Порядка четырехсот украинских следователей используют систему распознавания лиц Clearview AI для расследования военных преступлений и идентификации погибших.

— Глава Clearview AI заверил, что во избежание возможных злоупотреблений системой каждый потенциальный клиент проходит тщательную проверку, и технология продается исключительно представителям правительства.

— Кроме того, за каждым ведомством, получившим доступ к системе, закрепляется администратор, который видит, кто осуществляет поиск и с какой целью.

— На вопрос о том, приходилось ли компании отзывать доступ украинским ведомствам из-за злоупотреблений, глава Clearview AI ответил отрицательно.

https://www.securitylab.ru/news/531755.php
👍23🤬71🔥1😁1
Сбербанк рассказал о мощнейшей DDoS-атаке

— В Сбербанке рассказали о взрывном росте кибератак на российские компании, который наблюдается в последние три месяца, кардинальном увеличении их мощности и новых тактиках злоумышленников.

— 6 мая 2022 года Сбербанк отразил самую мощную DDoS-атаку в своей истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, исходил из более чем 27 тыс. устройств из Тайваня, США, Японии и Великобритании. Ее мощность составила более 450 гигабайт в секунду.

— Преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка, превышает 100 тыс. человек.
https://www.securitylab.ru/news/531766.php
👍35🥰22😁15🤯9🤬8🔥3