SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Роскомнадзор потребовал от Google LLC удалить Tor Browser из магазина приложений Google Play

— Ведомство ссылается на решение саратовского суда, признавшего содержащуюся в Tor Browser информацию запрещенной.

— Программное приложение Tor Browser позволяет получить доступ к запрещённому контенту и способствует совершению уголовных преступлений – саратовский суд.

https://www.securitylab.ru/news/532026.php
😁65🤬27👍11🔥21🤔1
Российские школы к началу нового учебного года получат более трех тысяч систем для создания и программирования дронов «Пионер мини»

— Разработкой комплексов будет заниматься российская компания «Геоскан».

Квадрокоптер «Пионер мини» способен летать автономно со скоростью до 20 км/час по написанной школьниками программе. Длительность полета составляет до 10 минут, а дальность достигает 50 метров.

Минпросвещения: поставка таких комплексов расширит возможности для занятий школьников на факультативах, в кружках и секциях.

https://www.securitylab.ru/news/532027.php
👍66🤯14😁10🔥2👏1
Хакеры могут превратить Windows Subsystem для Linux в секретное оружие

— Как сообщают специалисты из Black Lotus Labs компании Lumen Technologies, киберпреступники создают все более сложные вредоносные программы для шпионажа и загрузки дополнительных вредоносных модулей.

— C осени прошлого года экперты отследили боле ста образцов вредоносного ПО на базе WSL. Из них два образца особенно интересны, поскольку могут выполнять функции трояна для удаленного доступа (RAT) и устанавливать на зараженном хосте обратную оболочку.

— Оба вышеописанных вредоноса могут использоваться для шпионажа и загружать дополнительные файлы, расширяющие их функционал.

https://www.securitylab.ru/news/531984.php
👍26🤔6🥰4🔥2👏1
Российских чиновников переведут на мессенджер от VK

— Разработанное VK автоматизированное рабочем место госслужащего работает в браузере и объединяет почту, облачное хранилище, внутренний портал и календарь.

Импортозаместить планируют как заграничные мессенджеры, такие как Telegram и WhatsApp, так и почтовые сервисы, облачное офисное ПО и софт для видеоконференций.

— По мнению экспертов, внедрение системы вряд ли радикально изменит привычки чиновников, которые начали продвигать свои каналы в Telegram.

https://www.securitylab.ru/news/532031.php
😁60👍17🤔4🤯2🤬2🔥1
Каковы шансы стать жертвой дезинформации в Telegram?

— «Работа нескольких лиц, занимающихся распространением вводящих в заблуждение сообщений через Telegram-каналы, может иметь потенциально большее влияние по сравнению с аналогичными действиями на других платформах с временными шкалами в стиле Facebook*. Это может еще больше мотивировать их оставаться активными авторами вводящего в заблуждение контента», - говорится в отчете.

— Telegram-каналы с высокой долей вводящих в заблуждение источников были более активными и имели больший охват аудитории, чем те, которые делились ссылками на профессиональные новости», - сообщается в отчете.

— Однако дезинформация не ограничивается обменом сообщениями между пользователями и изолированными взаимодействиями. В вопросе распространения контента интерфейс Telegram отдает предпочтение каналам, а не алгоритмическим временным шкалам, что, вероятно, увеличивает влияние даже небольшого количества людей.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/532035.php
🤔10👍7😁5🔥4🤬2
СК РФ предлагает изменить порядок регистрации в соцсетях

— Следственный комитет предложил новый подход в борьбе с запрещенной информацией в соцсетях

— Нынешняя система идентификации пользователей «не всегда» позволяет применять эффективные меры в отношении тех, кто распространяет запрещенный контент.

— Представитель СК добавила, что для ведомства важно качественно мониторить запрещенную информацию и удалять ее.

https://www.securitylab.ru/news/532034.php
🤬49👍16😁73🤔3🔥2
В даркнете выложили базу данных согласно описанию содержащую данные пользователей GeekBrains

— В свободный доступ выложили файл, в котором содержится 100 тысяч строк, предположительно принадлежащих образовательной платформе «GeekBrains».

— Выборочная проверка базы данных через функцию восстановления паролей показала, что база полностью рабочая.

— Источник утверждает, что полная база данных содержит 6 млн строк.

https://www.securitylab.ru/news/532058.php
👍17😁14🤬4🔥1
CША официально призналась в проведении наступательных кибератак против России

Наступательная киберактивность против России не является нарушением политики по предотвращению прямого военного конфликта Соединенных Штатов с Россией

— Выступая в столице Эстонии, генерал CША заявил о своей обеспокоенности рисками кибератаки со стороны России против США, подчеркнув, что активные действия против Москвы в киберпространства являются эффективным способом защиты как Америки, так и союзных держав.

— По словам Генерала «США провели ряд операций по всему спектру: наступательные, оборонительные и информационные операции».

https://www.securitylab.ru/news/532059.php?R=1
😁26👍20🤬19🤔8🔥2
​​В поисках надёжного корпоративного решения для защиты почты после ухода зарубежных вендоров?

Регистрируйтесь на вебинар «Импортозамещение: защита почты и антифишинг», который пройдёт 🗓 9 июня в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и разберём плюсы и минусы Kaspersky Secure Mail Gateway и сравним функционал Kaspersky ASAP и Антифишинга.

На этом вебинаре расскажем и продемонстрируем:

🔹 Объясним, как KSMG борется со спамом и причём тут машинное обучение.
🔹 Покажем, как проходит эмуляция подозрительных файлов в песочнице.
🔹 Объясним, как настроить фильтрацию вложений и встроенное резервное копирование.
🔹 Разберёмся, чем отличаются подходы к обучению на двух антифишинговых платформах – от Антифишинга и Kaspersky Automated Security Awareness Platform.
🔹 Сравним подход к лицензированию и стоимость решений.
Услышите ответы на ваши вопросы.


Регистрация на вебинар
👍15😁3🤬1
В России сбои в работе популярных VPN сервисов

— В настоящее время недоступны NordVPN, ProtonVPN, Lantern и Windsribe.

— Cегодня российские пользователи Proton VPN сообщили о проблемах с подключением к VPN-соединению через сервис. В компании ProtonMail сбои в работе объяснили вероятными попытками российских властей и интернет-провайдеров ограничить доступ к ресурсу.

— Проблемы с доступом также возникли у клиентов сервиса Lantern и NordVPN. Кроме того, пользователи твиттера сообщили о невозможности подключения к Outline VPN.

https://www.securitylab.ru/news/532063.php
🤬40👍13🤔5🔥3😁1
Роскомнадзор подтвердил блокировку VPN-сервисов

— Роскомнадзор ответил на сообщения о блокировке VPN-сервиса Proton: средства обхода блокировок признаны угрозой, заявили в ведомстве.

— Регулятор пытается помешать работе VPN-сервисов, нарушающих законодательство.

— Напомним, что сегодня российские пользователи популярных VPN сервисов сообщили о проблемах с подключением.

https://www.securitylab.ru/news/532073.php
🤬56👍16😁7🔥2🤯1
Модули доверенной загрузки. Преимущества и особенности

— Не все знают, что работа компьютера начинается не с загрузки операционной системы, а с загрузки BIOS (Basic Input/Output System) и его современной «модификации» UEFI (Unified Extensible Firmware Interface).

— UEFI BIOS предназначен для корректной инициализации оборудования при включении устройства и передачи управления загрузчику или непосредственно ядру ОС. Долгое время считалось, что UEFI BIOS неуязвим, но в последние годы появились случаи успешно проведенных на BIOS атак со стороны злоумышленников.

— Одним из инструментов защиты UEFI BIOS являются модули доверенной загрузки, именно о них пойдет речь сегодня.

https://www.securitylab.ru/analytics/532060.php
👍21🔥52
Заменят ли роботы людей-работников, или сольются с ними в одного «расширенного» человека?

— Поскольку труд становится все более роботизированным, многие опасаются, что роботы в итоге заменят работников-людей. Но так ли это?

— Наиболее вероятным кажется будущее, в котором люди будут учить роботов помогать им, но заменить людей полностью роботы не смогут. В этих симбиотических отношениях мало места для жесткой конкуренции, и компании, которые отдают предпочтение роботам или людям, могут столкнуться с проблемами.

— Как показывают результаты недавнего исследования , проведенного специалистами Pew Research Center, жители США настороженно относятся к возможностям «улучшения» человека. Многие считают, что вживление в мозг имплантов для быстрой и точной обработки информации негативно скажется на обществе.

https://www.securitylab.ru/news/532077.php
🔥5👍1
Замглавы Минцифры Паршин предложил увеличить расходы госкомпаний на российское ПО

Госкомпании будут обязаны нарастить долю совокупных расходов на российское программное обеспечение с 70% до 80%.

— При этом 70% решений должны представлять собой внешний софт с лицензией компаний, не входящих в холдинг.

— Лишь 30% решений разрешается разрабатывать самостоятельно.

— Паршин напомнил, что с 1 января 2025 года на важных инфраструктурных объектах будет запрещено закупать и использовать иностранное ПО.

https://www.securitylab.ru/news/532083.php
🤔16👍14🔥7😁6🤯3
Японские ученые установили мировой рекорд скорости передачи данных

— В японском Национальном институте информационных и телекоммуникационных технологий (NICT) установили новый рекорд скорости передачи данных по кабелю с одномодовыми волокнами.

— Скорость в 1 Пбит/с дает возможность транслировать 10 млн видеоканалов в секунду с разрешением 8К. Новый рекорд в 100 000 раз быстрее максимальной на сегодня скорости домашнего интернета.

— Проект был реализован с использованием волоконно-оптических кабелей, совместимых с существующей инфраструктурой.

https://www.securitylab.ru/news/532085.php
🔥72👍183
Forwarded from IT's positive investing
72% атак на организации сферы услуг приводили к утечкам информации

Для туристической отрасли, как и в целом для сферы услуг, наибольшую опасность представляют кибератаки, связанные с утечкой конфиденциальной информации о клиентах. Именно такие инциденты получали огласку и становились причиной судебных исков и крупных штрафов для компаний 💰

Например, сеть Marriott International была оштрафована на 24 млн долларов за утечку данных более 380 млн клиентов. При этом средняя стоимость утечки данных для компаний в прошлом году составила около 3 млн долл. США, увеличившись на 76% по сравнению с 2020 годом.

Несмотря на это, решения по кибербезопасности внедрили или начали внедрять только 40% российских организаций туристической индустрии.

Интересны хакерам и сами туристы. В праздники и период отпусков путешественники становятся одной из главных целей мошенников на фоне отмены ковидных ограничений и ухода из России Airbnb и Booking.com. Кроме того, как выяснилось, 67% систем бронирования отелей раскрывают персональные данные пользователей.

Евгений Гнедин, директор департамента аналитики ИБ Positive Technologies: «Рост числа кибератак связан с активностью покупателей в такие периоды. Люди планируют отдых, оплачивают гостиницы, туры и билеты. Рекомендуем не перечислять деньги на личные карты незнакомых агентов, не загружать фото и сканы ваших документов на подозрительные ресурсы, пользоваться услугами только проверенных компаний».

К слову, на киберучениях The Standoff систему продажи ж.-д. билетов атаковали 14 из 17 команд этичных хакеров. Это недопустимое событие стало самым популярным у атакующих. Утечка персональных данных также вошла в топ реализованных недопустимых событий.
👍12🔥1😁1
FIFA оказалась в центре скандала

— Коалиция групп защиты прав детей призвала Федеральную торговую комиссию (Federal Trade Commission, FTC) провести расследование в отношении Electronic Arts после коллективной жалобы на то, что популярная видеоигра FIFA эксплуатирует детей и подростков.

— Группы требуют расследовать факт недобросовестной и вводящей в заблуждение практики EA при разработке лутбоксов.

— По словам Коалиции, вероятность разблокировки лучших предметов неясна и получение самых желанных карт может стоить тысячи долларов.
https://www.securitylab.ru/news/532095.php
👍28😁8🔥2🤔2
Илон Маск заявил, что его компания может представить прототип робота-гуманоида Optimus к 30 сентября

Optimus - человекоподобный робот, над которым специалисты компании работают в приоритетном порядке.

— Optimus может решить проблему глобальной нехватки рабочей силы, а в краткосрочной перспективе будет переносить предметы на заводе Tesla.

https://www.securitylab.ru/news/532089.php
🤔2512😁9👍8🤯3🔥2
На форуме многопользовательской игры War Thunder появилась информация о современном китайском танковом снаряде

— Пользователь разместил фотоснимок снаряда, лежащего на документе с описанием его технических характеристик.

— В документе были указаны показатели бронепробиваемости, начальная скорость снаряда и его схема.

— Фанаты War Thunder раскрывают военные секреты уже не в первый раз. Ранее игроки слили секретную информацию о британском танке Challenger 2 и французском танке Leclerc.

https://www.securitylab.ru/news/532101.php
😁49👍13🔥3🤬1
В России ужесточат наказание за нарушение обработки биометрических данных

Минцифры подготовило проекты поправок к УК РФ и КоАП, устанавливающие ответственность за нарушение порядка сбора, хранения и использования биометрических данных

— За умышленное внесение в ЕБС «заведомо недостоверных сведений» должностным лицам грозит штраф до 300 тыс. руб. или лишение свободы на срок до пяти лет, а при тяжких последствиях – до десяти лет

Цель внесения поправок в законы - повышение защищенности биометрической информации

https://www.securitylab.ru/news/532102.php
👍33😁14🔥2
В Telegram заблокировали канал пророссийских хакеров KillNet

— Мессенджер также запретил администратору создавать другие каналы.

— Однако, несмотря на бан, хакеры продолжили свою деятельность с других аккаунтов.

— Ранее группировка Killnet объявила войну хакерам Anonymous, а также 10 недружественным странам, ведущим антироссийскую политику.

https://www.securitylab.ru/news/532104.php
😁57👍35🤬22🔥32👏2🤔1