SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Японские ученые установили мировой рекорд скорости передачи данных

— В японском Национальном институте информационных и телекоммуникационных технологий (NICT) установили новый рекорд скорости передачи данных по кабелю с одномодовыми волокнами.

— Скорость в 1 Пбит/с дает возможность транслировать 10 млн видеоканалов в секунду с разрешением 8К. Новый рекорд в 100 000 раз быстрее максимальной на сегодня скорости домашнего интернета.

— Проект был реализован с использованием волоконно-оптических кабелей, совместимых с существующей инфраструктурой.

https://www.securitylab.ru/news/532085.php
🔥72👍183
Forwarded from IT's positive investing
72% атак на организации сферы услуг приводили к утечкам информации

Для туристической отрасли, как и в целом для сферы услуг, наибольшую опасность представляют кибератаки, связанные с утечкой конфиденциальной информации о клиентах. Именно такие инциденты получали огласку и становились причиной судебных исков и крупных штрафов для компаний 💰

Например, сеть Marriott International была оштрафована на 24 млн долларов за утечку данных более 380 млн клиентов. При этом средняя стоимость утечки данных для компаний в прошлом году составила около 3 млн долл. США, увеличившись на 76% по сравнению с 2020 годом.

Несмотря на это, решения по кибербезопасности внедрили или начали внедрять только 40% российских организаций туристической индустрии.

Интересны хакерам и сами туристы. В праздники и период отпусков путешественники становятся одной из главных целей мошенников на фоне отмены ковидных ограничений и ухода из России Airbnb и Booking.com. Кроме того, как выяснилось, 67% систем бронирования отелей раскрывают персональные данные пользователей.

Евгений Гнедин, директор департамента аналитики ИБ Positive Technologies: «Рост числа кибератак связан с активностью покупателей в такие периоды. Люди планируют отдых, оплачивают гостиницы, туры и билеты. Рекомендуем не перечислять деньги на личные карты незнакомых агентов, не загружать фото и сканы ваших документов на подозрительные ресурсы, пользоваться услугами только проверенных компаний».

К слову, на киберучениях The Standoff систему продажи ж.-д. билетов атаковали 14 из 17 команд этичных хакеров. Это недопустимое событие стало самым популярным у атакующих. Утечка персональных данных также вошла в топ реализованных недопустимых событий.
👍12🔥1😁1
FIFA оказалась в центре скандала

— Коалиция групп защиты прав детей призвала Федеральную торговую комиссию (Federal Trade Commission, FTC) провести расследование в отношении Electronic Arts после коллективной жалобы на то, что популярная видеоигра FIFA эксплуатирует детей и подростков.

— Группы требуют расследовать факт недобросовестной и вводящей в заблуждение практики EA при разработке лутбоксов.

— По словам Коалиции, вероятность разблокировки лучших предметов неясна и получение самых желанных карт может стоить тысячи долларов.
https://www.securitylab.ru/news/532095.php
👍28😁8🔥2🤔2
Илон Маск заявил, что его компания может представить прототип робота-гуманоида Optimus к 30 сентября

Optimus - человекоподобный робот, над которым специалисты компании работают в приоритетном порядке.

— Optimus может решить проблему глобальной нехватки рабочей силы, а в краткосрочной перспективе будет переносить предметы на заводе Tesla.

https://www.securitylab.ru/news/532089.php
🤔2512😁9👍8🤯3🔥2
На форуме многопользовательской игры War Thunder появилась информация о современном китайском танковом снаряде

— Пользователь разместил фотоснимок снаряда, лежащего на документе с описанием его технических характеристик.

— В документе были указаны показатели бронепробиваемости, начальная скорость снаряда и его схема.

— Фанаты War Thunder раскрывают военные секреты уже не в первый раз. Ранее игроки слили секретную информацию о британском танке Challenger 2 и французском танке Leclerc.

https://www.securitylab.ru/news/532101.php
😁49👍13🔥3🤬1
В России ужесточат наказание за нарушение обработки биометрических данных

Минцифры подготовило проекты поправок к УК РФ и КоАП, устанавливающие ответственность за нарушение порядка сбора, хранения и использования биометрических данных

— За умышленное внесение в ЕБС «заведомо недостоверных сведений» должностным лицам грозит штраф до 300 тыс. руб. или лишение свободы на срок до пяти лет, а при тяжких последствиях – до десяти лет

Цель внесения поправок в законы - повышение защищенности биометрической информации

https://www.securitylab.ru/news/532102.php
👍33😁14🔥2
В Telegram заблокировали канал пророссийских хакеров KillNet

— Мессенджер также запретил администратору создавать другие каналы.

— Однако, несмотря на бан, хакеры продолжили свою деятельность с других аккаунтов.

— Ранее группировка Killnet объявила войну хакерам Anonymous, а также 10 недружественным странам, ведущим антироссийскую политику.

https://www.securitylab.ru/news/532104.php
😁57👍35🤬22🔥32👏2🤔1
Spiegel: Telegram передал данные пользователей полиции Германии

— По данным издания, речь идет о данных подозреваемых в жестоком обращении с детьми и терроризме.

— Павел Дуров принимал участие в передачи конфиденциальных данных пользователей и присутствовал на видеоконференции с немецкими властями.

— Дуров подчеркнул важность немецкого рынка и дал понять, что серьезно отнесется к опасениям и требованиям властей.

https://www.securitylab.ru/news/532106.php
👍48🤬26🤔22😁7🔥1
Microsoft и Amazon готовы спасти сотрудников Tesla от Илона Маска

— После заявлений Илона Маска о запрете удаленного режима работы, а также планируемом сокращении штата компании на 10%, рекрутеры нескольких высокотехнологических компаний обратились к сотрудникам Tesla c предложением о трудоустройстве.

— «Если вы не нужны императору Марса, мы будем рады видеть вас в нашей компании. Если вам не нравится микроменеджмент Илона Маска, приходите в AWS.

— Затем с призывом к сотрудникам Tesla обратились и другие рекрутёры из Amazon, а также из компании Insight , поставщика ИТ-решений, и страховой компании Bestow .

https://www.securitylab.ru/news/532107.php
😁41👍35🤯6🤬2🔥1🤣1
Вместо прямой трансляции футбольного матча Украина - Уэльс по украинским спортивным каналам показывали передачи российских федеральных телеканалов

— В ходе прямого эфира был показан фрагмент интервью президента РФ Владимира Путина, а также демонстрировались новости про обстрел Донецка.

— В трансляцию вмешались хакеры, взломавшие украинский сервис OLLTV. Взломанными оказались в том числе телеканалы Футбол 1 и Футбол 2.

— Напомним, что ранее проукраинские хакеры взломали расписание телепрограммы в нескольких российских кабельных сетях.

https://www.securitylab.ru/news/532109.php?r=1
👍95😁34🤬23🔥21🤔1🤯1
Хакеры взломали сайт Минстроя России

— Неизвестные хакеры потребовали от администраторов перевести на их кошелек 0,5 биткоина

— «Вся база данных была экспортирована и вскоре, возможно, появится на нашем форуме» , сообщили хакеры.

— В противном случае хакеры пообещали выложить в открытый доступ все персональные данные пользователей, «а возможно, и не только».

https://www.securitylab.ru/news/532110.php
😁52👍29🤬18🤔5🔥3
Обновлен список хакерских группировок, участвующих в кибервойне между Россией и Украиной

— В настоящее время известно о 72 двух активных хакерских группировках.

— 45 из них проукраинских, 25 пророссийских и две неизвестных.

— Напомним, что Операция #OpRussia, в которой хактивисты со всего мира атакуют российские организации, продолжается , хотя ее активность существенно снизилась по сравнению с прошлыми месяцами. За последнюю неделю были взломаны RKP Law, Выбери Радио и группа Метпром.

https://www.securitylab.ru/news/532112.php?R=1
🤔19👍11😁10🔥5
«Толстый» палец трейдера спровоцировал падение капитализации рынка европейских акций на $315 млрд.

— Сотрудник Citigroup, работавший удаленно, случайно нажал дополнительный ноль на клавиатуре, вводя сумму сделки. Убытки Citigroup составили более $50 млн.

Ошибка привела к череде сделок со стороны других трейдеров, а также внезапному падению капитализации рынка европейских акций на $315 млрд.

— Трейдера с «толстым пальцем» не уволили, а отправили в отпуск до окончания расследования.

— «Удаленка» не виновата! По результатам расследования, режим работы сотрудника никак не связан с ошибкой - сработал обычный человеческий фактор.

https://www.securitylab.ru/news/532119.php
😁69👍13🤔5🔥21🤣1
​​🎙Вебинар Positive Technologies: «Threat intelligence cookbook: как правильно начать работу с фидами»

|7 июня в 14:00|

Одним из способов повысить уровень собственной киберустойчивости является смена подхода к рискам и атакам с реактивного на проактивный. И помочь в этом может выстраивание процессов threat intelligence — проактивной аналитики угроз, а также использование соответствующих решений и средств.

На вебинаре:
▪️Поговорим о том, что такое threat intelligence и в чем отличия этого понятия от threat hunting.
▪️Рассмотрим TI на всех уровнях представления, обратимся к фундаментальному — работе с индикаторами компрометации.
▪️Опишем кейсы и расскажем, как специалисты Positive Technologies готовят данные для поставок в формате фидов (feeds) и почему в этом вопросе важен такой параметр, как время.

Зарегистрироваться
👍8😁2
ФСБ поручило Минцифры создать базу IMEI-кодов телефонов

— Федеральная служба безопасности предложила Минцифры создать единую базу заводских кодов IMEI, которые присваиваются мобильным телефонам на стадии производства.

— ФСБ объясняет необходимость наличия такой базы желанием «повысить эффективность проведения оперативно-разыскных мероприятий» и «пресекать противоправные действия с использованием мобильных телефонов».

— В то же время эксперты считают, что предложенная мера также позволит связывать устройство с его владельцем.

https://www.securitylab.ru/news/532123.php
🤬60👍13😁9🔥4🤯4🤔1
Security-новости от Александра Антипова (securitylab.ru). Выпуск #63

Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила преступную деятельность, а миллионы серверов MySQL оказались открыты для хакерских атак.

На майнинг криптовалют в России тратится больше 2% всей электроэнергии, а из-за подмены номеров законопослушные россияне становятся невольными пособниками аферистов. Через несколько лет правительственный киберарсенал будет доступен в даркнете, премьера Нидерландов обвинили в пренебрежении безопасностью страны из-за старого Nokia, а суперкомпьютер Frontier признан самым быстрым в мире.

33% американцев стали жертвами телефонных мошенников, дефицит кадров влияет на способность 85% организаций защищать информационные системы и сети, а Роскомнадзор ужесточит наказание за продажу украденных персональных данных.

В шестьдесят третьем выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.

https://www.youtube.com/watch?v=bfRrmtAXVaU
👍20🤬32🔥2🥰1🤔1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #63 Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила…»
Хакеры перенесли выпуск Microsoft Exchange Server на 4 года

— Кибератаки правительственных хакеров на серверы Microsoft Exchange в течение 2021 года привели к переносу выпуска новой версии Microsoft Exchange Server на 4 года.

— Новая версия Microsoft Exchange Server должная была выйти в 2021 году, но Microsoft отложила выпуск до 2025 года из-за повышения безопасности после атак китайской группировки Hafnium

— Согласно заявлению Microsoft, для последней версии потребуются серверные лицензии и клиентские лицензии (Client Access Licenses, CAL), и она будет доступна только клиентам с Software Assurance (пакетом обновлений, который автоматически предоставляет клиентам лицензии на последние версии ПО).

https://www.securitylab.ru/news/532139.php
👍22😁3🤯3🔥1🤔1
Lockbit поставили на счетчик компанию Mandiant

— Группа вымогателей Lockbit заявила об успешном взломе гиганта кибербезопасности Mandiant и обещает опубликовать файлы компании.

— Представитель Mandiant утверждает что «на данный момент у нас нет никаких доказательств, подтверждающих их претензии. Мы будем продолжать следить за развитием ситуации».

— Бретт Кэллоу, аналитик угроз из компании по кибербезопасности Emsisoft, который внимательно следит за экосистемой программ-вымогателей, сказал, что группа «делала ряд ложных заявлений в прошлом».

https://www.securitylab.ru/news/532146.php?r=1
👍20🤔6😁4🔥3👏2
Маск обвиняет Twitter в отказе от предоставления сведений о количестве спамовых и фейковых учетных записей

— В середине мая Маск заявил о приостановке сделки по покупке Twitter. Бизнесмен хотел убедиться, составляют ли спамовые и фейковые учетные записи в Twitter менее 5% от общего числа пользователей.

Маск готов не завершать сделку по покупке Twitter, если данные о фейковых аккаунтах не будут предоставлены.

Twitter скрывает информацию и не даёт к ней доступ, словно опасаясь, что команда Маска там обнаружит что-то сомнительное, заявил адвокат Маска.

— В Комиссии по ценным бумагам США отметили, что такой ответ равносилен отказу - в связи с нарушением обязательств Twitter по договору о слиянии Маск имеет право не проводить сделку и расторгнуть договор.

https://www.securitylab.ru/news/532145.php
😁44👍16🤔4🔥3
​​🎙Приглашаем вас на вебинар, посвященный выходу бета-версии Ideco UTM 13.

Дата: 09.06.2022
Начало: 11:15 мск
Продолжительность: 1 часа

Буквально на этой неделе выходит бета-версия Ideco UTM 13. Приглашаем вас на онлайн-встречу с нашими IT-евангелистами и по совместительству разработчиками. Вы одними из первых сможете увидеть новые фичи и возможности Ideco UTM.

Что покажем:
🔸Новая отчетность по веб-трафику и трафику приложений (включая конструктор отчётов и полный URL в отчётах)
🔸Отчеты по событиям безопасности IDS/IPS (дашборды)
🔸Двухфакторная аутентификация пользователей по VPN
🔸Динамическая маршрутизация BGP
🔸Новая таблица в настройках модулей фильтрации трафика и другие улучшения веб-интерфейса
🔸Планы на релизы второго полугодия.

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

Подробности и регистрация
👍11🤔1