SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Falcongaze LLC, компания, специализирующаяся на обеспечении информационной безопасности, анонсировала выпуск обновление для DLP – системы SecureTower v6.6.

В новой версии:
🔹добавлен контроль операционных систем семейства Linux
🔹обновлён протокол сетевого взаимодействия между контролируемыми компьютерами и сервером SecureTower
🔹обновлены встроенные базы категоризаторов веб-сайтов и приложений
🔹добавлен новый вид отчёта, "Отчёт об активности пользователя"
🔹появился модуль "Tesseract"
🔹ускорена обработка перехваченных данных
👍21😁4🤯3
Новые вымогатели Goodwill требуют от жертв совершить три добрых поступка

— Главной целью группировки является восстановление социальной справедливости.

— Для того чтобы получить ключ для восстановления зашифрованных файлов, жертва должна выполнить три задания - перевести деньги нуждающимся в больницах, передать бедным новую одежду и сводить голодных детей в пиццерию Dominos Pizza Hut или KFC.

— Кроме того, жертва должна сделать публикацию в соцсети (Facebook* или Instagram*) о том, как «став жертвой вымогательского ПО Goodwill, она стала добрым человеком».

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/531807.php
👍97🤔24😁199🤬3🔥2
Хакеры научились использовать видеоняни для обхода защиты от DDoS атак по геолокации

— Хакеры начали искать способы обхода фильтрации трафика для совершения DDoS-атак на Россию. Для этого они все чаще используют VPN, прокси-сервисы и пользовательские устройства с российскими IP-адресами.

— В условиях, когда основные каналы оказались заблокированы (зарубежный трафик отсекается оборудованием операторов на границе страны), хакеры начали использовать российские IP-адреса.

— Основатель Qrator Labs Александр Лямин добавляет: «Подобная схема обхода блокировок по IP существовала и раньше, это доказывает, что фильтрация трафика по геолокации неэффективна».

https://www.securitylab.ru/news/531824.php
👍30🔥5🤬5😁4🤔2👏1
Anonymous объявила войну Killnet

— Хакеры официально объявили кибервойну российской группировке Killnet, которая недавно атаковала европейские государственные учреждения.

— Вскоре после объявления войны Anonymous опубликовали новое сообщение, в котором заявили об уничтожении официального сайта Killnet. Снова и снова атакуя российскую группировку, Anonymous рассчитывают нарушить цепочку атак российских хакеров.

— Стоит заметить, что российская группировка первой нанесла удар по сайту Anonymous и вывела его из строя еще 1 марта. Killnet призвала не поддаваться фейковой информации в интернете и верить своей стране.

https://www.securitylab.ru/news/531820.php
😁67👍46🤔9🥰6🔥1🤬1
​​🎙Вебинар Positive Technologies: «MaxPatrol VM 1.5: обзор новых возможностей»

🗓26 мая 2022|14:00 (МСК)

Во втором квартале состоится релиз MaxPatrol VM 1.5. Новая версия системы позволит специалистам по ИБ контролировать количественные показатели процесса vulnerability management и присваивать значимость активам сети в автоматическом режиме.

Кроме того, в систему добавлены новые сохраненные запросы и виджеты, позволяющие учесть рекомендации НКЦКИ в работе с уязвимостями.

Эксперты Positive Technologies расскажут на вебинаре про эти и другие новые возможности, покажут, как ими пользоваться и разберут практические кейсы.

✔️Регистрация
👍12😁2
Вместо процессоров AMD и Intel Россия будет использовать китайскую замену

— Компания Dannie недавно выпустила в России новую материнскую плату MBX-Z60A форм-фактора micro-ATX, способную работать с процессором KaiXian KX-6640MA от компании Zhaoxin.

— По заявлению производителя, 8-ядерный чип KaiXian разработан по 16-нм техпроцессу с частотой 2,7 ГГц и контроллерами 16 линий PCI Express 3.0, USB и SATA.

— Одним из преимуществ процессоров Zhaoxin по сравнению с другими является архитектура x86. Поэтому чипы совместимы с десятками тысяч приложений и со многими операционными системами, включая Windows. KaiXian медленнее процессоров AMD и Intel, но из-за хорошей совместимости является неплохой альтернативой.

https://www.securitylab.ru/news/531823.php?
😁70👍25👏12🤯8🤬7🔥1🤔1
Forwarded from Positive Technologies
Media is too big
VIEW IN TELEGRAM
Количество DDoS-атак на российские организации выросло на порядок за последние месяцы. Емкость некоторых из них превысила 1 ТБ/с, а это почти 3% всего трафика в России.

Вопрос защиты от DDoS-атак стал одной из главных тем и на заседании Совета безопасности РФ 20 мая, где Президент РФ отметил, что сейчас предпринимаются целенаправленные попытки вывести из строя интернет-ресурсы объектов критической информационной инфраструктуры России: «В первую очередь под ударом оказались средства массовой информации, финансовые учреждения, массовые социально значимые порталы и сети».

Теме DDoS-атак уделили внимание и на #PositiveHackDays. Эксперты рассказали о тенденциях, последствиях и разных вариантах защиты, но все сошлись в одном: это не предел. В частности, Сергей Лебедь, руководитель кибербезопасности Сбербанка, отметил, что 6 мая Сбербанк отразил самую мощную DDoS-атаку в своей истории: «Вредоносный трафик, сгенерированный ботнетом, исходил из 27 000 устройств, а мощность атаки превысила 450 ГБ/с».
👍32😁9🤬7🤔2🔥1
Российские компании увольняют IT-специалистов украинского происхождения

— Службы внутренней безопасности в компаниях сейчас «особо пристально следят за сотрудниками, которые сами либо их родственники являются гражданами Украины», и рекомендуют не работать с такими специалистами либо «берут их на карандаш»

—В первую очередь это относится к сотрудникам, имеющим доступ к критичным для бизнеса данным и сегментам инфраструктуры.

— В Минцифры РФ не подтвердили информацию о массовых увольнениях или переводе украинских IT-специалистов. "Вместе с тем предупреждаем IT-компании о недопустимости такой практики дискриминации", – говорится в сообщении.

https://www.securitylab.ru/news/531829.php
👍60🤬43😁7🔥42🤔1
Новая вымогательская группа RansomHouse: Жертвы сами виноваты!

— На кибервымогательской арене появился новый игрок – группировка RansomHouse. Примечательно, что она не использует никаких программ-вымогателей, а взламывает сети организаций через известные уязвимости и крадет данные.

— Сама группировка не берет на себя никакой ответственности за свои действия и обвиняет пострадавшие организации в том, что они не обеспечили должную защиту своим сетям и предлагают «до смешного маленькое» вознаграждение в рамках программ bug bounty.

— Как сообщают специалисты ИБ-компании Cyberint, группировка очень вежливо общается с другими представителями киберпреступного сообщества и не влезает в споры. Кроме того, она заявила, что придерживается либеральных взглядов и не будет сотрудничать с радикальными хактивистами или шпионскими группами.

https://www.securitylab.ru/news/531835.php
👍43🔥2😁1🤬1
Российский ботнет Фронтон умеет гораздо больше, чем просто массовые DDoS-атаки

— В четверг компания Nisos опубликовала новое исследование с описанием внутренней работы необычного ботнета.

— Фронтон впервые стал известен в 2020 году, когда группа хактивистов Digital Revolution взломала подрядчика ФСБ и опубликовала технические документы, демонстрирующие создание ботнета якобы от имени ФСБ. До недавних пор считалось, что ботнет предназначен для выполнения широкомасштабных DDoS-атак.

— По заявлению Nisos, Фронтон является «системой для скоординированного неаутентичного поведения», а специальное ПО SANA показывает, что истинной целью ботнета может быть быстрое и автоматическое распространение дезинформации и пропаганды.

https://www.securitylab.ru/news/531837.php
👍36🤬19👏3🔥2
​​Релиз Staffcop Enterprise 5.0 – новые возможности и обновленное качество! Представляем вашему вниманию новую версию программного комплекса для контроля действий пользователей, информационных потоков и событий системы Staffcop Enterprise 5.0, с ещё большим количеством возможностей!

▪️Новая система настройки прав доступа к данным для администраторов;
▪️Новые технологии для парсинга данных и интеграция с 1С;
▪️Списки сущностей для политик;
▪️Адаптивный контроль с гибкой настройкой;
▪️Новые возможности автоматизации работы отдела ИБ и новые фишки контроля потоков информации;

26 мая в 11:00 (МСК) приглашаем вас на наш вебинар, посвященный новой версии, Даниил Бориславский и Филипп Вохминцев расскажут и ответят на ваши вопросы!

Ссылка для регистрации: https://events.webinar.ru/48564139/11130847
👍12😁2
Небензя: США предлагает $10 млн тем, кто «докажет» участие РФ в хакерских атаках

— Постпред России при ООН Василий Небензя заявил, что в апреле 2022 года Вашингтон объявлял о денежной награде тому, кто поможет доказать версию о якобы причастности разведки России к кибератакам на США.

— По словам постпреда, Запад привлекает к организации кибератак хакерские объединения и обычных пользователей.

В открытом доступе находятся инструменты и детальные инструкции по организации компьютерных атак.

— «Наши неоднократные призывы решать вопросы по линии компетентных ведомств были проигнорированы», — подчеркнул Василий Небензя

https://www.securitylab.ru/news/531843.php
🔥22👍19😁12🤔3👎1🤣1
Forwarded from SecAtor
Полтора года назад мы обратили внимание на сомнительную схему монетизации "анонимного" поисковика DuckDuckGo.

Этот проект, популярный в даркнете, очень сильно напоминает нам историю с Tor Project или кейс с криптоплатформой An0m, которая вообще оказалась спецоперацией ФБР чуть более чем полностью.

Вчера появились косвенные доказательства того, что мы таки были правы. Исследователь Зак Эдвардс в ходе аудита выяснил, что новый браузер DuckDuckGo для iOS и Android, анонсированный с помпой в прошлом году, блокирует не только лишь все трекеры, а разрешает работать трекерам Microsoft.

В комменты к Эдвардсу пришел генеральный директор поисковика Габриэль Вайнберг и начал доказывать возмущенной публике, что "один раз - не лоботряс" и это лишь отдельное соглашение с Microsoft. Которое касается только браузера, а в самом поисковике ничего такого нет. После чего бугурт в сообществе только усилился.

Вот такой он, наш уютный ламповый цифровой концлагерь. С пледом и латте, но без приватности.
👍25🤬17😁6🔥2
Начал работу российский магазин приложений RuStore

— Сейчас в магазине приложений для смартфонов на платформе Android доступно 100 различных программ, в том числе и приложения банков, которые оказались под санкциями.

— Модерировать загружаемые приложения и проверять их на отсутствие вредоносного кода будут с помощью решений «Лаборатории Касперского».

— Летом в RuStore собираются интегрировать платежную систему и платформу push-уведомлений.

https://www.securitylab.ru/news/531857.php
👍72😁23🤬16🔥2🤔2👎1
​​Менее двух недель отделяет российскую отрасль кибербезопасности от крупнейшего форума по защите от внутренних угроз корпоративной безопасности – Форума DLP+ (1 июня, ЦДП, Москва).

🗓1 июня в 9.00 Форум DLP+ откроется с разговора о будущем нашей страны и индустрии кибербезопасности. Одним из ключевых спикеров станет российский кинорежиссёр, сценарист и продюсер Егор Кончаловский. В превью-дискуссии «Кому принадлежит будущее» примут участие российский кинорежиссёр, сценарист и продюсер Егор Кончаловский, вице-президент, директор департамента ИБ Тинькофф Банка Дмитрий Гадарь, Chief Security Officer Яндекс Банка Лев Шумский и другие эксперты рынка ИБ.

Подробнее о программе форума и условиях регистрации здесь.
👍17🤔2😁1
Интерпол опасается попадания военного кибероружия в руки киберпреступников

— По мнению генерального секретаря Интерпола Юргена Штока (Jurgen Stock), вредоносное ПО из арсенала правительственных хакеров в течение нескольких следующих лет станет продаваться в даркнете.

— Киберпреступники могут осуществить реверс-инжиниринг разработанного военными вредоносного кода и создать собственные версии вредоносных программ.

— Однако этим могут воспользоваться не только финансово мотивированные киберпреступники, но и хакеры, финансируемые государствами, для проведения операций «под чужим флагом».

https://www.securitylab.ru/news/531860.php
👍18😁13🔥3🤔2
🇷🇺Сервисы Rutube на 99,9 % восстановлены после хакерской атаки 9 мая

— Полностью все функции станут доступны до конца недели

— Количество посетителей видеохостинга равно показателю, которое было до кибератаки.

— В результате кибератаки были поражены примерно 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных

— Специалисты Positive Technologies были привлечены к расследованию инцидента

https://www.securitylab.ru/news/531868.php
😁48👍45🤬10🔥1
💻IT-компании будут лишать льгот за увольнение украинцев

— Минцифры предупредило IT-компании о лишении аккредитации и потере льгот в случае увольнения сотрудников с гражданством Украины.

— Ранее сообщалось, что ряд российских IT-компаний начали увольнять или переводить на более низкие должности специалистов, имеющих украинское происхождение и гражданство

https://www.securitylab.ru/news/531876.php
😁37👍25🤔17🤯6🤬5🔥43
👮🏻‍♂️Региональных операторов связи Роскомнадзор теперь проверяет совместно с прокуратурой

— Роскомнадзор привлек Генпрокуратуру к внеплановым проверкам региональных операторов связи для контроля за блокировками запрещенных ресурсов.

— Проверки идут, несмотря на мораторий правительства.

— Проверяются блокировки сайтов запрещенных в РФ СМИ и соцсетей, а также фильтрация трафика.

https://www.securitylab.ru/news/531881.php
🤬37👍12😁21🔥1
Clearview AI хочет использовать систему распознавания лиц в школах

— Clearview AI изучает возможность внедрения системы распознавания лиц в школы США для идентификации учащихся и каждого посетителя.

— Цель - обеспечить безопасность в учреждении и предотвратит преступность.

— Компания уже имеет базу данных с более 20 млрд. изображений лиц людей, собранных из Интернета и социальных сетей.

https://www.securitylab.ru/news/531870.php
🤬28👍9🤔6🔥5
​​Разговоры об импортозамещении: средства защиты информации КриптоПро

31 мая в 11:00 (МСК)
компания «Ростелеком-Солар» приглашает вас на четвертое онлайн-мероприятие из цикла «Разговоры об импортозамещении». Мы говорим с российскими вендорами и выясняем, на что обратить внимание при внедрении их продуктов.

Мы встретимся с Павлом Луциком, директором по развитию бизнеса и работе с партнерами компании КриптоПро, и обсудим:
🔸какой функционал наиболее востребован в текущей ситуации
🔸на что стоит обратить внимание при внедрении продуктов вендора
🔸особенности перехода на российские SSL-сертификаты веб-сайтов в ситуации санкционных ограничений
🔸построение архитектуры с «нулевым доверием»

Мероприятие будет полезно для экспертов, отвечающих за информационную безопасность в российских компаниях.

Зарегистрироваться.
😁13👍6🤔2🤬1