SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Создатель популярного сервиса HighLoad VPN обвиняет разработчика в работе на спецслужбы


— С середины мая сервис перестал работать у большинства пользователей, а на главной странице сайта HighLoad VPN появились скриншоты сообщений с угрозами, которые создатель сервиса Микола (Николай) Шпильчин отправлял разработчику Егору Пронину

— Он уверяет, что информация о работе Пронина на спецслужбы поступила к нему из «конфиденциальных источников», и что силовики не смогли заблокировать сервис, потому решили испортить ему репутацию.

— Сейчас сервис работает далеко не у всех пользователей. Регистрация новых пользователей невозможна. Шпильчин сообщил, что не ожидает утечки базы данных пользователей HighLoad VPN, однако не может исключить это на 100 %.

https://www.securitylab.ru/news/531935.php
😁24🔥6👍5🤔3
В России наблюдаются проблемы с доступностью популярных VPN протоколов

— GlobalCheck сообщил , что в некоторых областях России начали тестировать блокировку популярных VPN-протоколов. Речь идёт об L2TP, IKEv2 и IPsec.


— По неподтвержденной информации, российские власти начали тестировать в некоторых регионах блокировку популярных протоколов VPN.

— В настоящее время VPN запрещены в 10 странах - Китай, Беларусь, Северная Корея, Туркменистан, Уганда, Ирак, Египет, Турция, ОАЭ и Оман. В некоторых странах использование VPN является уголовным преступлением.

https://www.securitylab.ru/news/531938.php
🤬67👍14🤔14😁7👏5🔥1🤯1
GitHub: учетные данные почти 100 000 пользователей NPM украдены в ходе апрельской атаки токенов OAuth

— Данные были похищены в результате апрельского взлома с использованием OAuth-токенов Heroku и Travis-CI.

— Им удалось получить дальнейший доступ с помощью скомпрометированного ключа доступа AWS, полученного после загрузки множества приватных репозиториев npm, используя на первом этапе атаки похищенные токены OAuth.

— В ходе расследования апрельского взлома специалисты GitHub также обнаружили во внутренних журналах сервисов npm учетные данные в незашифрованном виде, включая токены доступа npm, небольшое количество паролей для учетных записей npm и отправленные сервисам npm персональные токены доступа GitHub.

https://www.securitylab.ru/news/531932.php
👍15🤯81🔥1
Банда Killnet объявила о "масштабной и беспрецедентной" атаке на Италию

— Группа призвала к действию своих членов, предоставив им список итальянских целей, включая банки, СМИ, энергетические компании и многое другое.

— На данный момент атаки не вызвали проблем у итальянских организаций, только три правительственных веб-сайта были недоступны во время первой волны атак.

— Итальянская csirt опубликовала предупреждение о том , что сохраняются признаки и угрозы возможных неизбежных нападений, в частности, на национальные государственные организации, частные организации критической инфраструктуры, или частные организации, чей имидж отождествляется со страной Италия.

https://www.securitylab.ru/news/531940.php
😁22🤔7👍5🤬5🔥1🤯1
Пользователи PlayStation подали коллективный иск на 280 млн рублей

— 28 истцов просят предоставить доступ к PlayStation Store, вернуть возможность покупки игр, а также компенсировать моральный вред — 280 млн рублей

— Условия использования программ Sony и законодательство России не предусматривают отказ в предоставлении услуги «в связи с внутренней и внешней политикой государства нахождения и проживания пользователей», считают истцы.

— Sony приостановила поставки игр и устройств в Россию в начале марта 2022 года. Компания также остановила работу магазина PlayStation Store.

https://www.securitylab.ru/news/531943.php
👍79😁30🔥2
​​Вебинар Positive Technologies: «Проактивный поиск угроз с помощью PT Sandbox»
|31 мая в 14:00|

Уровень защищенности организации повышается, если специалист по информационной безопасности оценивает срабатывания СЗИ и участвует в принятии решений. Существует более продвинутый подход к анализу событий, при котором подсказки в виде срабатывания системы не являются единственным критерием оценки ситуации, ― активный поиск угроз, или threat hunting. В новой версии нашей песочницы он станет еще эффективнее: мы преобразовали обработку данных и добавили гибкий поиск.

В программе вебинара:
▪️возможности поиска угроз с помощью новой версии PT Sandbox;
▪️сценарии работы с данными;
▪️преимущества активного подхода к поиску вредоносного ПО.

📍Зарегистрироваться.
👍11😁2🔥1
Мошенники стали использовать для подмены номера россиян

— IP-телефония позволяет преступникам имитировать звонки с любого номера телефона, даже несуществующего, и все больше людей жалуются на попытки вытянуть деньги, сделанные с помощью номеров обычных граждан, владельцы которых не в курсе происходящего.

— За последний месяц на портал стали поступать сообщения от россиян, чьи номера используются для подмены. Им звонят обычные россияне и утверждают, что с этого номера поступал звонок якобы от «сотрудника банка», который пытался выведать персональную информацию.

— Ничего не подозревающий абонент, чей номер используют злоумышленники, может попасть в черный список ЦБ.

https://www.securitylab.ru/news/531953.php
🤬45👍7😁2🔥1🤔1
Минпромторг: Майнеры потребляют больше электроэнергии, чем сельское хозяйство

— На майнинг криптовалют в России тратится больше электроэнергии, чем на сельское хозяйство, и ее объем составляет больше 2% от общей затрачиваемой мощности страны.

— По словам заместителя руководителя ведомства Василия Шпака, майнинг должен считаться значимой отраслью из-за его распространенности.

— Шпак также отметил, что майнинг в России все еще находится в «серой зоне» – он не облагается налогами и создает риски для людей, которые им занимаются. Именно поэтому он считает, что эту деятельность вполне можно «обелить, регулировать, сделать понятной и прозрачной для государства».

https://www.securitylab.ru/news/531951.php
👍19😁13🤬8🔥1🤔1
Рассекречены документы судного дня

— Опубликованы возможные приказы президента США в случае апокалипсиса

— Обнародованные файлы содержат документы, составленные в период от президента Дуайта Эйзенхауэра во время холодной войны до Дональда Трампа во время пандемии COVID-19.

— «Поскольку Конгресс не может выполнять свою конституционную роль сдерживателя исполнительной власти, остается вероятность того, что современные PEAD пожертвуют конституционными правами американцев и верховенством закона для чрезвычайного планирования», - заявил Бенджамин Уолдман из Центра Правосудия Бреннана.

https://www.securitylab.ru/news/531955.php
👍36🤯6👏3🔥1😁1
Разработчик российских процессоров «Эльбрус» компания МЦСТ ведёт переговоры о возможности переноса производства на завод «Микрон» в Зеленограде.

— Технологический продукт ранее производился на тайваньском предприятии TSMC.

— После начала специальной военной операции на Украине TSMC прекратила сотрудничество с российскими компаниями из-за санкций США.

— Источник РБК: МЦСТ придется потратить несколько миллиардов рублей и не меньше года на перенос производства на «Микрон».


https://www.securitylab.ru/news/531947.php?r=1
👍86😁34🤔2🔥1🤬1
В Microsoft Office обнаружена уязвимость нулевого дня

— Исследователь кибербезопасности Nao_sec обнаружил вредоносный документ Word 05-2022-0438.doc, который был загружен на VirusTotal пользователем из Беларуси.

— «В документе используется функция удаленного шаблона Word для извлечения HTML-файла с удаленного сервера, который использует URI схему ms-msdt MSProtocol для загрузки кода и выполнения скриптов PowerShell», - написал Бомонт в отчете.

— Microsoft Word выполняет код через инструмент поддержки ms-msdt даже при отключённых макросах

https://www.securitylab.ru/news/531981.php
😁31👍15🤔9🤬71🔥1
После начала военной спецоперации некоторые украинские провайдеры стали использовать технику BGP Hijacking для кибератак против российских интернет-ресурсов

— BGP Hijacking — умышленный перехват трафика, при котором злоумышленник может читать и изменять передаваемые пакеты данных, а также перенаправлять их по другим адресам или блокировать передачу.

— Кибератака такого вида может вызвать нарушения в маршрутизации трафика увеличение задержек вплоть до полной сетевой недоступности интернет-ресурса.

— В марте 2022 года украинский интернет-провайдер Lurenet совершил массовый перехват трафика сетей Российской Федерации. Инцидент затронул 146 автономных систем по всему миру. Сервисы, которые базируются на данных сетях, были недоступны из разных регионов мира на протяжении десяти часов.

https://www.securitylab.ru/news/532001.php
🤬40👍21👏53🔥1
​​Устранять или принимать риски? Как теперь быть с уязвимостями

Positive Technologies спрашивает ибэшников, как они изменили подход к управлению уязвимостями в начале 2022 года. Результаты будут опубликованы в аналитической статье.

📊Пройдите анонимный опрос.
👍11🔥3
Данные курьеров Delivery Club и «Яндекс.Еды» оказались в открытом доступе

— Выложены более 700 тысяч строк данных курьеров «Яндекс.Еды» - фамилии, имена, отчества, хэшированные пароли и телефоны.

— Также опубликованы более 521 тысячи строк с информацией о курьерах Delivery Club.

Delivery Club заявил, что проверяет информацию об утечке персональных данных курьеров.

— В «Яндекс.Еде» факт новой утечки категорически отрицают, утверждая, что речь идет о мартовском инциденте.

https://www.securitylab.ru/news/532005.php
🤬21😁13👍8🔥1🤔1
Forwarded from IT's positive investing
This media is not supported in your browser
VIEW IN TELEGRAM
ТЭК остается в топ-5 самых атакуемых отраслей экономики

Аварии на объектах ТЭК вызывают резонанс и приводят к финансовым потерям. В 2022 году хакеры парализовали работу двух немецких компаний, занимающихся хранением и поставками нефти. А атака на Colonial Pipeline в 2021 году привела к введению чрезвычайного положения в 17 штатах.

В России на цифровую трансформацию и промышленную безопасность ТЭК до 2030 года выделят 367 млрд руб. Для противодействия киберугрозам 20 компаний нефтегазовой отрасли уже приняли «Обязательство по обеспечению киберустойчивости».

«Промышленность не следует отделять от других отраслей. Сейчас мы находимся в состоянии кибервойны, и промышленный сектор подвержен атакам, как и другие компании», — отметил на #PHDays11 Виталий Сиянов, менеджер по развитию бизнеса направления «Solar Интеграция» компании «Ростелеком-Солар».

На The Standoff нефтегазовая компания также подверглась серии масштабных атак хакеров, в результате которых было реализовано 13 из 28 недопустимых событий
🤔16👍8🔥1
Россияне массово жалуются на сбои в работе беспроводных наушников

— Устройства начинают глохнуть и хрипеть, а также вообще отключаются от смартфона.

— Проблема связана с тем, что беспроводные Bluetooth-устройства используют частотный диапазон 2,4 ГГц, емкость которого ограничена.

«Зашумление» диапазона может приводить к помехам — беспроводные гаджеты начинают мешать друг другу.

https://www.securitylab.ru/news/532003.php
😁46👍8🤔6🤬4🔥1🤯1
Китай шпионит за гражданами Великобритании с помощью умных спутников и тысяч камер видеонаблюдения

— Камеры, произведенные китайскими компаниями Dahua и Hikvision установлены в школах, трастах NHS, армейских штабах и университетах Великобритании.

Треть из них имеют бэкдоры, которые могут быть использованы для доступа к изображениям и данным с камер без разрешения владельца.

— По мнению специалистов, Китай может использовать камеры видеонаблюдения для нанесения точечных ракетных ударов.

https://www.securitylab.ru/news/532015.php?r=1
👍46😁13🤬7🤔6🔥4🤯2🥰1
Роскомнадзор потребовал от Google LLC удалить Tor Browser из магазина приложений Google Play

— Ведомство ссылается на решение саратовского суда, признавшего содержащуюся в Tor Browser информацию запрещенной.

— Программное приложение Tor Browser позволяет получить доступ к запрещённому контенту и способствует совершению уголовных преступлений – саратовский суд.

https://www.securitylab.ru/news/532026.php
😁65🤬27👍11🔥21🤔1
Российские школы к началу нового учебного года получат более трех тысяч систем для создания и программирования дронов «Пионер мини»

— Разработкой комплексов будет заниматься российская компания «Геоскан».

Квадрокоптер «Пионер мини» способен летать автономно со скоростью до 20 км/час по написанной школьниками программе. Длительность полета составляет до 10 минут, а дальность достигает 50 метров.

Минпросвещения: поставка таких комплексов расширит возможности для занятий школьников на факультативах, в кружках и секциях.

https://www.securitylab.ru/news/532027.php
👍66🤯14😁10🔥2👏1
Хакеры могут превратить Windows Subsystem для Linux в секретное оружие

— Как сообщают специалисты из Black Lotus Labs компании Lumen Technologies, киберпреступники создают все более сложные вредоносные программы для шпионажа и загрузки дополнительных вредоносных модулей.

— C осени прошлого года экперты отследили боле ста образцов вредоносного ПО на базе WSL. Из них два образца особенно интересны, поскольку могут выполнять функции трояна для удаленного доступа (RAT) и устанавливать на зараженном хосте обратную оболочку.

— Оба вышеописанных вредоноса могут использоваться для шпионажа и загружать дополнительные файлы, расширяющие их функционал.

https://www.securitylab.ru/news/531984.php
👍26🤔6🥰4🔥2👏1
Российских чиновников переведут на мессенджер от VK

— Разработанное VK автоматизированное рабочем место госслужащего работает в браузере и объединяет почту, облачное хранилище, внутренний портал и календарь.

Импортозаместить планируют как заграничные мессенджеры, такие как Telegram и WhatsApp, так и почтовые сервисы, облачное офисное ПО и софт для видеоконференций.

— По мнению экспертов, внедрение системы вряд ли радикально изменит привычки чиновников, которые начали продвигать свои каналы в Telegram.

https://www.securitylab.ru/news/532031.php
😁60👍17🤔4🤯2🤬2🔥1