SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В даркнете выложили базу данных согласно описанию содержащую данные пользователей GeekBrains

— В свободный доступ выложили файл, в котором содержится 100 тысяч строк, предположительно принадлежащих образовательной платформе «GeekBrains».

— Выборочная проверка базы данных через функцию восстановления паролей показала, что база полностью рабочая.

— Источник утверждает, что полная база данных содержит 6 млн строк.

https://www.securitylab.ru/news/532058.php
👍17😁14🤬4🔥1
CША официально призналась в проведении наступательных кибератак против России

Наступательная киберактивность против России не является нарушением политики по предотвращению прямого военного конфликта Соединенных Штатов с Россией

— Выступая в столице Эстонии, генерал CША заявил о своей обеспокоенности рисками кибератаки со стороны России против США, подчеркнув, что активные действия против Москвы в киберпространства являются эффективным способом защиты как Америки, так и союзных держав.

— По словам Генерала «США провели ряд операций по всему спектру: наступательные, оборонительные и информационные операции».

https://www.securitylab.ru/news/532059.php?R=1
😁26👍20🤬19🤔8🔥2
​​В поисках надёжного корпоративного решения для защиты почты после ухода зарубежных вендоров?

Регистрируйтесь на вебинар «Импортозамещение: защита почты и антифишинг», который пройдёт 🗓 9 июня в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и разберём плюсы и минусы Kaspersky Secure Mail Gateway и сравним функционал Kaspersky ASAP и Антифишинга.

На этом вебинаре расскажем и продемонстрируем:

🔹 Объясним, как KSMG борется со спамом и причём тут машинное обучение.
🔹 Покажем, как проходит эмуляция подозрительных файлов в песочнице.
🔹 Объясним, как настроить фильтрацию вложений и встроенное резервное копирование.
🔹 Разберёмся, чем отличаются подходы к обучению на двух антифишинговых платформах – от Антифишинга и Kaspersky Automated Security Awareness Platform.
🔹 Сравним подход к лицензированию и стоимость решений.
Услышите ответы на ваши вопросы.


Регистрация на вебинар
👍15😁3🤬1
В России сбои в работе популярных VPN сервисов

— В настоящее время недоступны NordVPN, ProtonVPN, Lantern и Windsribe.

— Cегодня российские пользователи Proton VPN сообщили о проблемах с подключением к VPN-соединению через сервис. В компании ProtonMail сбои в работе объяснили вероятными попытками российских властей и интернет-провайдеров ограничить доступ к ресурсу.

— Проблемы с доступом также возникли у клиентов сервиса Lantern и NordVPN. Кроме того, пользователи твиттера сообщили о невозможности подключения к Outline VPN.

https://www.securitylab.ru/news/532063.php
🤬40👍13🤔5🔥3😁1
Роскомнадзор подтвердил блокировку VPN-сервисов

— Роскомнадзор ответил на сообщения о блокировке VPN-сервиса Proton: средства обхода блокировок признаны угрозой, заявили в ведомстве.

— Регулятор пытается помешать работе VPN-сервисов, нарушающих законодательство.

— Напомним, что сегодня российские пользователи популярных VPN сервисов сообщили о проблемах с подключением.

https://www.securitylab.ru/news/532073.php
🤬56👍16😁7🔥2🤯1
Модули доверенной загрузки. Преимущества и особенности

— Не все знают, что работа компьютера начинается не с загрузки операционной системы, а с загрузки BIOS (Basic Input/Output System) и его современной «модификации» UEFI (Unified Extensible Firmware Interface).

— UEFI BIOS предназначен для корректной инициализации оборудования при включении устройства и передачи управления загрузчику или непосредственно ядру ОС. Долгое время считалось, что UEFI BIOS неуязвим, но в последние годы появились случаи успешно проведенных на BIOS атак со стороны злоумышленников.

— Одним из инструментов защиты UEFI BIOS являются модули доверенной загрузки, именно о них пойдет речь сегодня.

https://www.securitylab.ru/analytics/532060.php
👍21🔥52
Заменят ли роботы людей-работников, или сольются с ними в одного «расширенного» человека?

— Поскольку труд становится все более роботизированным, многие опасаются, что роботы в итоге заменят работников-людей. Но так ли это?

— Наиболее вероятным кажется будущее, в котором люди будут учить роботов помогать им, но заменить людей полностью роботы не смогут. В этих симбиотических отношениях мало места для жесткой конкуренции, и компании, которые отдают предпочтение роботам или людям, могут столкнуться с проблемами.

— Как показывают результаты недавнего исследования , проведенного специалистами Pew Research Center, жители США настороженно относятся к возможностям «улучшения» человека. Многие считают, что вживление в мозг имплантов для быстрой и точной обработки информации негативно скажется на обществе.

https://www.securitylab.ru/news/532077.php
🔥5👍1
Замглавы Минцифры Паршин предложил увеличить расходы госкомпаний на российское ПО

Госкомпании будут обязаны нарастить долю совокупных расходов на российское программное обеспечение с 70% до 80%.

— При этом 70% решений должны представлять собой внешний софт с лицензией компаний, не входящих в холдинг.

— Лишь 30% решений разрешается разрабатывать самостоятельно.

— Паршин напомнил, что с 1 января 2025 года на важных инфраструктурных объектах будет запрещено закупать и использовать иностранное ПО.

https://www.securitylab.ru/news/532083.php
🤔16👍14🔥7😁6🤯3
Японские ученые установили мировой рекорд скорости передачи данных

— В японском Национальном институте информационных и телекоммуникационных технологий (NICT) установили новый рекорд скорости передачи данных по кабелю с одномодовыми волокнами.

— Скорость в 1 Пбит/с дает возможность транслировать 10 млн видеоканалов в секунду с разрешением 8К. Новый рекорд в 100 000 раз быстрее максимальной на сегодня скорости домашнего интернета.

— Проект был реализован с использованием волоконно-оптических кабелей, совместимых с существующей инфраструктурой.

https://www.securitylab.ru/news/532085.php
🔥72👍183
Forwarded from IT's positive investing
72% атак на организации сферы услуг приводили к утечкам информации

Для туристической отрасли, как и в целом для сферы услуг, наибольшую опасность представляют кибератаки, связанные с утечкой конфиденциальной информации о клиентах. Именно такие инциденты получали огласку и становились причиной судебных исков и крупных штрафов для компаний 💰

Например, сеть Marriott International была оштрафована на 24 млн долларов за утечку данных более 380 млн клиентов. При этом средняя стоимость утечки данных для компаний в прошлом году составила около 3 млн долл. США, увеличившись на 76% по сравнению с 2020 годом.

Несмотря на это, решения по кибербезопасности внедрили или начали внедрять только 40% российских организаций туристической индустрии.

Интересны хакерам и сами туристы. В праздники и период отпусков путешественники становятся одной из главных целей мошенников на фоне отмены ковидных ограничений и ухода из России Airbnb и Booking.com. Кроме того, как выяснилось, 67% систем бронирования отелей раскрывают персональные данные пользователей.

Евгений Гнедин, директор департамента аналитики ИБ Positive Technologies: «Рост числа кибератак связан с активностью покупателей в такие периоды. Люди планируют отдых, оплачивают гостиницы, туры и билеты. Рекомендуем не перечислять деньги на личные карты незнакомых агентов, не загружать фото и сканы ваших документов на подозрительные ресурсы, пользоваться услугами только проверенных компаний».

К слову, на киберучениях The Standoff систему продажи ж.-д. билетов атаковали 14 из 17 команд этичных хакеров. Это недопустимое событие стало самым популярным у атакующих. Утечка персональных данных также вошла в топ реализованных недопустимых событий.
👍12🔥1😁1
FIFA оказалась в центре скандала

— Коалиция групп защиты прав детей призвала Федеральную торговую комиссию (Federal Trade Commission, FTC) провести расследование в отношении Electronic Arts после коллективной жалобы на то, что популярная видеоигра FIFA эксплуатирует детей и подростков.

— Группы требуют расследовать факт недобросовестной и вводящей в заблуждение практики EA при разработке лутбоксов.

— По словам Коалиции, вероятность разблокировки лучших предметов неясна и получение самых желанных карт может стоить тысячи долларов.
https://www.securitylab.ru/news/532095.php
👍28😁8🔥2🤔2
Илон Маск заявил, что его компания может представить прототип робота-гуманоида Optimus к 30 сентября

Optimus - человекоподобный робот, над которым специалисты компании работают в приоритетном порядке.

— Optimus может решить проблему глобальной нехватки рабочей силы, а в краткосрочной перспективе будет переносить предметы на заводе Tesla.

https://www.securitylab.ru/news/532089.php
🤔2512😁9👍8🤯3🔥2
На форуме многопользовательской игры War Thunder появилась информация о современном китайском танковом снаряде

— Пользователь разместил фотоснимок снаряда, лежащего на документе с описанием его технических характеристик.

— В документе были указаны показатели бронепробиваемости, начальная скорость снаряда и его схема.

— Фанаты War Thunder раскрывают военные секреты уже не в первый раз. Ранее игроки слили секретную информацию о британском танке Challenger 2 и французском танке Leclerc.

https://www.securitylab.ru/news/532101.php
😁49👍13🔥3🤬1
В России ужесточат наказание за нарушение обработки биометрических данных

Минцифры подготовило проекты поправок к УК РФ и КоАП, устанавливающие ответственность за нарушение порядка сбора, хранения и использования биометрических данных

— За умышленное внесение в ЕБС «заведомо недостоверных сведений» должностным лицам грозит штраф до 300 тыс. руб. или лишение свободы на срок до пяти лет, а при тяжких последствиях – до десяти лет

Цель внесения поправок в законы - повышение защищенности биометрической информации

https://www.securitylab.ru/news/532102.php
👍33😁14🔥2
В Telegram заблокировали канал пророссийских хакеров KillNet

— Мессенджер также запретил администратору создавать другие каналы.

— Однако, несмотря на бан, хакеры продолжили свою деятельность с других аккаунтов.

— Ранее группировка Killnet объявила войну хакерам Anonymous, а также 10 недружественным странам, ведущим антироссийскую политику.

https://www.securitylab.ru/news/532104.php
😁57👍35🤬22🔥32👏2🤔1
Spiegel: Telegram передал данные пользователей полиции Германии

— По данным издания, речь идет о данных подозреваемых в жестоком обращении с детьми и терроризме.

— Павел Дуров принимал участие в передачи конфиденциальных данных пользователей и присутствовал на видеоконференции с немецкими властями.

— Дуров подчеркнул важность немецкого рынка и дал понять, что серьезно отнесется к опасениям и требованиям властей.

https://www.securitylab.ru/news/532106.php
👍48🤬26🤔22😁7🔥1
Microsoft и Amazon готовы спасти сотрудников Tesla от Илона Маска

— После заявлений Илона Маска о запрете удаленного режима работы, а также планируемом сокращении штата компании на 10%, рекрутеры нескольких высокотехнологических компаний обратились к сотрудникам Tesla c предложением о трудоустройстве.

— «Если вы не нужны императору Марса, мы будем рады видеть вас в нашей компании. Если вам не нравится микроменеджмент Илона Маска, приходите в AWS.

— Затем с призывом к сотрудникам Tesla обратились и другие рекрутёры из Amazon, а также из компании Insight , поставщика ИТ-решений, и страховой компании Bestow .

https://www.securitylab.ru/news/532107.php
😁41👍35🤯6🤬2🔥1🤣1
Вместо прямой трансляции футбольного матча Украина - Уэльс по украинским спортивным каналам показывали передачи российских федеральных телеканалов

— В ходе прямого эфира был показан фрагмент интервью президента РФ Владимира Путина, а также демонстрировались новости про обстрел Донецка.

— В трансляцию вмешались хакеры, взломавшие украинский сервис OLLTV. Взломанными оказались в том числе телеканалы Футбол 1 и Футбол 2.

— Напомним, что ранее проукраинские хакеры взломали расписание телепрограммы в нескольких российских кабельных сетях.

https://www.securitylab.ru/news/532109.php?r=1
👍95😁34🤬23🔥21🤔1🤯1
Хакеры взломали сайт Минстроя России

— Неизвестные хакеры потребовали от администраторов перевести на их кошелек 0,5 биткоина

— «Вся база данных была экспортирована и вскоре, возможно, появится на нашем форуме» , сообщили хакеры.

— В противном случае хакеры пообещали выложить в открытый доступ все персональные данные пользователей, «а возможно, и не только».

https://www.securitylab.ru/news/532110.php
😁52👍29🤬18🤔5🔥3
Обновлен список хакерских группировок, участвующих в кибервойне между Россией и Украиной

— В настоящее время известно о 72 двух активных хакерских группировках.

— 45 из них проукраинских, 25 пророссийских и две неизвестных.

— Напомним, что Операция #OpRussia, в которой хактивисты со всего мира атакуют российские организации, продолжается , хотя ее активность существенно снизилась по сравнению с прошлыми месяцами. За последнюю неделю были взломаны RKP Law, Выбери Радио и группа Метпром.

https://www.securitylab.ru/news/532112.php?R=1
🤔19👍11😁10🔥5
«Толстый» палец трейдера спровоцировал падение капитализации рынка европейских акций на $315 млрд.

— Сотрудник Citigroup, работавший удаленно, случайно нажал дополнительный ноль на клавиатуре, вводя сумму сделки. Убытки Citigroup составили более $50 млн.

Ошибка привела к череде сделок со стороны других трейдеров, а также внезапному падению капитализации рынка европейских акций на $315 млрд.

— Трейдера с «толстым пальцем» не уволили, а отправили в отпуск до окончания расследования.

— «Удаленка» не виновата! По результатам расследования, режим работы сотрудника никак не связан с ошибкой - сработал обычный человеческий фактор.

https://www.securitylab.ru/news/532119.php
😁69👍13🤔5🔥21🤣1