SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Новая система позволяет обнаружить скрытую камеру через смартфон

— Группа ученых разработала систему , которую можно использовать на телефоне или ноутбуке для обнаружения скрытых IoT-устройств, подключенных к Wi-Fi.

— Система Lumos разработана для «визуализации присутствия устройств слежки с помощью интерфейса дополненной реальности», - заявили специалисты из Университета Карнеги-Меллона в своем отчёте .

— В ходе исследования эксперты протестировали 44 IoT-устройства различных типов, моделей и брендов в 6 разных средах и обнаружили, что система может идентифицировать скрытые устройства с точностью 95% и находить их со средней ошибкой 1,5 м в течение 30 минут в 2-комнатной квартире 93 м2.

https://www.securitylab.ru/news/531880.php
👍43🤔4🔥1
Раскрыты персональные данные 10 млн. россиян и украинцев

— Сервер был обнаружен 5 декабря 2021 года при проверке определенных IP-адресов, однако, подробности были опубликованы только на этой неделе. Анонимный сервер оказался незащищенным из-за отсутствия протоколов аутентификации, что привело к утечке более 870 млн. записей (147 ГБ данных).

— Большинство записей в логах сервера были на русском языке и множество данных принадлежали русскоязычным пользователям. После анализа эксперты пришли к выводу, что владельцем сервера является российская организация.

— Многие логи серверов и номера паспортов принадлежали россиянам, а большинство ИНН принадлежали украинцам. Сервер находился в Амстердаме, Нидерланды.

https://www.securitylab.ru/news/531891.php
🤔19🤬11👍7🔥7😁5
​​Открытые практикумы DevOps, Linux, Networks и Golang by Rebrain

Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций. Запись практикума DevOps by Rebrain в подарок за регистрацию!

👉Регистрация

1 июня Linux: Определение нагрузки на сервер и поиск узких мест производительности (Андрей Буранов)
2 июня Golang: Собеседования в FAANG (Егор Гришечко)
7 июня DevOps by REBRAIN (Василий Озеров)
8 июня Linux: linux from scratch - 03 (Андрей Буранов)
9 июня Networks: REBRAIN & Selectel: Основы маршрутизации (Никита Степанов)
14 июня DevOps: REBRAIN & Selectel. Деплой приложений в kubernetes c helm 3 и helmfile (Михаил Вишняков)
15 июня Linux: linux from scratch - 04 (Андрей Буранов)
16 июня Golang: Особенности работы с сетевыми запросами в Go (Дмитрий Гордеев)
21 июня DevOps by REBRAIN
22 июня Linux by REBRAIN (Даниил Батурин)
23 июня Golang: Работа с метриками в приложениях golang (Глеб Наземнов)
23 июня Networks: REBRAIN & Selectel. Мониторинг сетевого оборудования по протоколу SNMP (Дмитрий Соседский)
28 июня DevOps by REBRAIN: Варианты реализации AIC (Александр Крылов)
29 июня Linux by REBRAIN (Антон Бондарев)
30 июня Golang: GO Assembly (Константин Деревцов)
30 июня Networks: Link Aggregation для увеличения пропускной способности: ожидание vs реальность (Ольга Яновская)

Посмотреть программу практикумов и записаться бесплатно

Открытые еженедельные DevOps практикумы - https://rebrainme.com/channel
Присоединяйтесь!
👍21😁3🤬1
Спецвыпуск: PHDays 11

На
Positive Hack Days 11 презентовали новую платформу Bug Bounty, выступили министр цифрового развития России Максут Шадаев и официальный представитель МИД РФ Мария Захарова, а атакующие на The Standoff реализовали 30 уникальных недопустимых событий. Главред SecurityLab.ru Александр Антипов и его гости рассказывают о самых интересных событиях форума: итогах эпичной кибербитвы и инвестициях в кибербез, докладах и конкурсах, креативных собеседованиях и даже музыкальном соревновании с участием дракона.

https://www.youtube.com/watch?v=cUhhbgUdbj8
👍14🔥4😁1
🕵🏻‍♂️Следствие по делу хакеров REvil зашло в тупик

— После отказа властей США от сотрудничества дело хакеров REvil выглядит бесперспективным.

— В уголовном деле против REvil до сих пор нет потерпевших и не установлена сумма ущерба.

— МВД обвинило предполагаемых хакеров лишь в махинациях с банковскими картами двоих американцев мексиканского происхождения

https://www.securitylab.ru/news/531917.php
😁32👍11🤔2🔥1
Сотрудника ФСБ обвинили в краже криптовалюты у хакера из Сызрани

— В отношении бывшего сотрудника УФСБ по Самарской области Демина возбудили уголовное дело. Силовика подозревают в хищении криптовалюты у киберпреступника.

— По версии следствия, работник силовой структуры участвовал в раскрытии киберпреступления. Подозреваемым был житель Сызрани Мочалов, к которому явились работники ФСБ и задокументировали преступление. Затем хакер заявил, что его криптовалюта после визита правоохранителей пропала. Ущерб оценивается в сотни миллионов рублей.

https://www.securitylab.ru/news/531914.php
😁65👍18🤬6🔥1
Разведывательная служба США закупилась спутниковыми снимками на миллиарды долларов.

— Акционеры Twitter подали в суд на Илона Маска и Twitter из-за хаотичной сделки.

ProtonMail проводит ребрендинг и увеличивает объем памяти во всех своих тарифных планах.

— В отношении Google возбуждено второе антимонопольное расследование в связи с доминированием в онлайн-рекламе.

#Google #Twitter #ProtonMail #США
👍20🔥1🤔1
США запретит Apple и Google размещать приложения с оплатой в юанях

— Сенаторы-республиканцы США хотят запретить американским магазинам приложений, включая Apple и Google, размещать приложения c возможностью платежей в цифровой валюте Китая.

— По словам Коттона, с помощью цифрового юаня китайское правительство может «отслеживать все транзакции в режиме реального времени. Это создает Подробнее: https://www.securitylab.ru/news/531920.php, которые оплачивают в цифровой валюте Китая».

— Посольство Китая в Вашингтоне назвало законопроект «еще одним примером бессмысленного запугивания иностранных компаний».

https://www.securitylab.ru/news/531920.php
👍25😁16🤔7🔥2🤬2
За первое полугодие 2022 года из России уедут около 40 тыс. ИТ-специалистов - «Руссофт»

Основная масса уехавших ИТ-специалистов является сотрудниками центров разработки зарубежных компаний, «материнские» структуры которых приняли решение о закрытии офисов в России

Вторая по численности категорияроссийские компании, работавшие на развитых зарубежных рынках, потерявшие заказчиков и переместившие свои офисы продаж в другие страны.

Третья категория — фрилансеры.

До половины уехавших айтишников должны вернуться в страну до конца года.

https://www.securitylab.ru/news/531931.php?r=1
😁29👍14🤔6🔥1🤯1
Утечки информации - ежедневная аналитика утечек, мониторинг даркнета.

Реальные утечки и разбор фейков. Детальный анализ.

Канал, на который должен быть подписан каждый безопасник:
https://news.1rj.ru/str/dataleak
👍12🔥1😁1
Владимир Путин подписал закон, который предусматривает штраф за незаконный сбор личных данных при покупке некоторых товаров или услуг.

— Закон защитит покупателей, не желающих делиться персональными данными при оплате товаров и услуг.

Штраф для должностных лиц составит от 5 до 10 тысяч рублей, а для юридических от 30 до 50 тысяч рублей.

— Закон вступит в силу с 1 сентября 2022 года

https://www.securitylab.ru/news/531934.php
👍58😁21🔥4🤔2
Крупнейший ресурс о кибербезопасности в три раза дешевле. 3000 рублей вместо 9900 только до конца мая!

XAKEP.RU доверяют 130 000 ИТ-специалистов, и не просто так. В их базе 66 000 обучающих технических материалов! Чтобы быть в курсе и разбираться в теме кибербезопасности, ИТ-спецу просто необходима подписка на XAKEP.RU!

А сейчас еще и огромная скидка!

Подробно о подписке: https://xakep.ru/about-magazine/
🔥13👍6🤬6😁3
Google: «русские хакеры» причастны к «утечке» писем главных сторонников Brexit

— Новый веб-сайт, на котором были опубликованы просочившиеся электронные письма от главных сторонников выхода Великобритании из Европейского Союза, связан с российскими хакерами, заявил сотрудник Google по кибербезопасности и бывший глава внешней разведки Великобритании.

— Агентство Reuters отмечает, что две жертвы утечки уже подтвердили, что стали жертвами хакеров, и обвинили в этом российское правительство.

— Дирлов, экс-глава британскую службу внешней разведки МИ-6, заявил, что к просочившимся материалам следует относиться с осторожностью, учитывая «контекст нынешнего кризиса в отношениях с Россией».

https://www.securitylab.ru/news/531913.php
😁27👍22🔥1
Создатель популярного сервиса HighLoad VPN обвиняет разработчика в работе на спецслужбы


— С середины мая сервис перестал работать у большинства пользователей, а на главной странице сайта HighLoad VPN появились скриншоты сообщений с угрозами, которые создатель сервиса Микола (Николай) Шпильчин отправлял разработчику Егору Пронину

— Он уверяет, что информация о работе Пронина на спецслужбы поступила к нему из «конфиденциальных источников», и что силовики не смогли заблокировать сервис, потому решили испортить ему репутацию.

— Сейчас сервис работает далеко не у всех пользователей. Регистрация новых пользователей невозможна. Шпильчин сообщил, что не ожидает утечки базы данных пользователей HighLoad VPN, однако не может исключить это на 100 %.

https://www.securitylab.ru/news/531935.php
😁24🔥6👍5🤔3
В России наблюдаются проблемы с доступностью популярных VPN протоколов

— GlobalCheck сообщил , что в некоторых областях России начали тестировать блокировку популярных VPN-протоколов. Речь идёт об L2TP, IKEv2 и IPsec.


— По неподтвержденной информации, российские власти начали тестировать в некоторых регионах блокировку популярных протоколов VPN.

— В настоящее время VPN запрещены в 10 странах - Китай, Беларусь, Северная Корея, Туркменистан, Уганда, Ирак, Египет, Турция, ОАЭ и Оман. В некоторых странах использование VPN является уголовным преступлением.

https://www.securitylab.ru/news/531938.php
🤬67👍14🤔14😁7👏5🔥1🤯1
GitHub: учетные данные почти 100 000 пользователей NPM украдены в ходе апрельской атаки токенов OAuth

— Данные были похищены в результате апрельского взлома с использованием OAuth-токенов Heroku и Travis-CI.

— Им удалось получить дальнейший доступ с помощью скомпрометированного ключа доступа AWS, полученного после загрузки множества приватных репозиториев npm, используя на первом этапе атаки похищенные токены OAuth.

— В ходе расследования апрельского взлома специалисты GitHub также обнаружили во внутренних журналах сервисов npm учетные данные в незашифрованном виде, включая токены доступа npm, небольшое количество паролей для учетных записей npm и отправленные сервисам npm персональные токены доступа GitHub.

https://www.securitylab.ru/news/531932.php
👍15🤯81🔥1
Банда Killnet объявила о "масштабной и беспрецедентной" атаке на Италию

— Группа призвала к действию своих членов, предоставив им список итальянских целей, включая банки, СМИ, энергетические компании и многое другое.

— На данный момент атаки не вызвали проблем у итальянских организаций, только три правительственных веб-сайта были недоступны во время первой волны атак.

— Итальянская csirt опубликовала предупреждение о том , что сохраняются признаки и угрозы возможных неизбежных нападений, в частности, на национальные государственные организации, частные организации критической инфраструктуры, или частные организации, чей имидж отождествляется со страной Италия.

https://www.securitylab.ru/news/531940.php
😁22🤔7👍5🤬5🔥1🤯1
Пользователи PlayStation подали коллективный иск на 280 млн рублей

— 28 истцов просят предоставить доступ к PlayStation Store, вернуть возможность покупки игр, а также компенсировать моральный вред — 280 млн рублей

— Условия использования программ Sony и законодательство России не предусматривают отказ в предоставлении услуги «в связи с внутренней и внешней политикой государства нахождения и проживания пользователей», считают истцы.

— Sony приостановила поставки игр и устройств в Россию в начале марта 2022 года. Компания также остановила работу магазина PlayStation Store.

https://www.securitylab.ru/news/531943.php
👍79😁30🔥2
​​Вебинар Positive Technologies: «Проактивный поиск угроз с помощью PT Sandbox»
|31 мая в 14:00|

Уровень защищенности организации повышается, если специалист по информационной безопасности оценивает срабатывания СЗИ и участвует в принятии решений. Существует более продвинутый подход к анализу событий, при котором подсказки в виде срабатывания системы не являются единственным критерием оценки ситуации, ― активный поиск угроз, или threat hunting. В новой версии нашей песочницы он станет еще эффективнее: мы преобразовали обработку данных и добавили гибкий поиск.

В программе вебинара:
▪️возможности поиска угроз с помощью новой версии PT Sandbox;
▪️сценарии работы с данными;
▪️преимущества активного подхода к поиску вредоносного ПО.

📍Зарегистрироваться.
👍11😁2🔥1
Мошенники стали использовать для подмены номера россиян

— IP-телефония позволяет преступникам имитировать звонки с любого номера телефона, даже несуществующего, и все больше людей жалуются на попытки вытянуть деньги, сделанные с помощью номеров обычных граждан, владельцы которых не в курсе происходящего.

— За последний месяц на портал стали поступать сообщения от россиян, чьи номера используются для подмены. Им звонят обычные россияне и утверждают, что с этого номера поступал звонок якобы от «сотрудника банка», который пытался выведать персональную информацию.

— Ничего не подозревающий абонент, чей номер используют злоумышленники, может попасть в черный список ЦБ.

https://www.securitylab.ru/news/531953.php
🤬45👍7😁2🔥1🤔1
Минпромторг: Майнеры потребляют больше электроэнергии, чем сельское хозяйство

— На майнинг криптовалют в России тратится больше электроэнергии, чем на сельское хозяйство, и ее объем составляет больше 2% от общей затрачиваемой мощности страны.

— По словам заместителя руководителя ведомства Василия Шпака, майнинг должен считаться значимой отраслью из-за его распространенности.

— Шпак также отметил, что майнинг в России все еще находится в «серой зоне» – он не облагается налогами и создает риски для людей, которые им занимаются. Именно поэтому он считает, что эту деятельность вполне можно «обелить, регулировать, сделать понятной и прозрачной для государства».

https://www.securitylab.ru/news/531951.php
👍19😁13🤬8🔥1🤔1