SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В России ужесточат наказание за нарушение обработки биометрических данных

Минцифры подготовило проекты поправок к УК РФ и КоАП, устанавливающие ответственность за нарушение порядка сбора, хранения и использования биометрических данных

— За умышленное внесение в ЕБС «заведомо недостоверных сведений» должностным лицам грозит штраф до 300 тыс. руб. или лишение свободы на срок до пяти лет, а при тяжких последствиях – до десяти лет

Цель внесения поправок в законы - повышение защищенности биометрической информации

https://www.securitylab.ru/news/532102.php
👍33😁14🔥2
В Telegram заблокировали канал пророссийских хакеров KillNet

— Мессенджер также запретил администратору создавать другие каналы.

— Однако, несмотря на бан, хакеры продолжили свою деятельность с других аккаунтов.

— Ранее группировка Killnet объявила войну хакерам Anonymous, а также 10 недружественным странам, ведущим антироссийскую политику.

https://www.securitylab.ru/news/532104.php
😁57👍35🤬22🔥32👏2🤔1
Spiegel: Telegram передал данные пользователей полиции Германии

— По данным издания, речь идет о данных подозреваемых в жестоком обращении с детьми и терроризме.

— Павел Дуров принимал участие в передачи конфиденциальных данных пользователей и присутствовал на видеоконференции с немецкими властями.

— Дуров подчеркнул важность немецкого рынка и дал понять, что серьезно отнесется к опасениям и требованиям властей.

https://www.securitylab.ru/news/532106.php
👍48🤬26🤔22😁7🔥1
Microsoft и Amazon готовы спасти сотрудников Tesla от Илона Маска

— После заявлений Илона Маска о запрете удаленного режима работы, а также планируемом сокращении штата компании на 10%, рекрутеры нескольких высокотехнологических компаний обратились к сотрудникам Tesla c предложением о трудоустройстве.

— «Если вы не нужны императору Марса, мы будем рады видеть вас в нашей компании. Если вам не нравится микроменеджмент Илона Маска, приходите в AWS.

— Затем с призывом к сотрудникам Tesla обратились и другие рекрутёры из Amazon, а также из компании Insight , поставщика ИТ-решений, и страховой компании Bestow .

https://www.securitylab.ru/news/532107.php
😁41👍35🤯6🤬2🔥1🤣1
Вместо прямой трансляции футбольного матча Украина - Уэльс по украинским спортивным каналам показывали передачи российских федеральных телеканалов

— В ходе прямого эфира был показан фрагмент интервью президента РФ Владимира Путина, а также демонстрировались новости про обстрел Донецка.

— В трансляцию вмешались хакеры, взломавшие украинский сервис OLLTV. Взломанными оказались в том числе телеканалы Футбол 1 и Футбол 2.

— Напомним, что ранее проукраинские хакеры взломали расписание телепрограммы в нескольких российских кабельных сетях.

https://www.securitylab.ru/news/532109.php?r=1
👍95😁34🤬23🔥21🤔1🤯1
Хакеры взломали сайт Минстроя России

— Неизвестные хакеры потребовали от администраторов перевести на их кошелек 0,5 биткоина

— «Вся база данных была экспортирована и вскоре, возможно, появится на нашем форуме» , сообщили хакеры.

— В противном случае хакеры пообещали выложить в открытый доступ все персональные данные пользователей, «а возможно, и не только».

https://www.securitylab.ru/news/532110.php
😁52👍29🤬18🤔5🔥3
Обновлен список хакерских группировок, участвующих в кибервойне между Россией и Украиной

— В настоящее время известно о 72 двух активных хакерских группировках.

— 45 из них проукраинских, 25 пророссийских и две неизвестных.

— Напомним, что Операция #OpRussia, в которой хактивисты со всего мира атакуют российские организации, продолжается , хотя ее активность существенно снизилась по сравнению с прошлыми месяцами. За последнюю неделю были взломаны RKP Law, Выбери Радио и группа Метпром.

https://www.securitylab.ru/news/532112.php?R=1
🤔19👍11😁10🔥5
«Толстый» палец трейдера спровоцировал падение капитализации рынка европейских акций на $315 млрд.

— Сотрудник Citigroup, работавший удаленно, случайно нажал дополнительный ноль на клавиатуре, вводя сумму сделки. Убытки Citigroup составили более $50 млн.

Ошибка привела к череде сделок со стороны других трейдеров, а также внезапному падению капитализации рынка европейских акций на $315 млрд.

— Трейдера с «толстым пальцем» не уволили, а отправили в отпуск до окончания расследования.

— «Удаленка» не виновата! По результатам расследования, режим работы сотрудника никак не связан с ошибкой - сработал обычный человеческий фактор.

https://www.securitylab.ru/news/532119.php
😁69👍13🤔5🔥21🤣1
​​🎙Вебинар Positive Technologies: «Threat intelligence cookbook: как правильно начать работу с фидами»

|7 июня в 14:00|

Одним из способов повысить уровень собственной киберустойчивости является смена подхода к рискам и атакам с реактивного на проактивный. И помочь в этом может выстраивание процессов threat intelligence — проактивной аналитики угроз, а также использование соответствующих решений и средств.

На вебинаре:
▪️Поговорим о том, что такое threat intelligence и в чем отличия этого понятия от threat hunting.
▪️Рассмотрим TI на всех уровнях представления, обратимся к фундаментальному — работе с индикаторами компрометации.
▪️Опишем кейсы и расскажем, как специалисты Positive Technologies готовят данные для поставок в формате фидов (feeds) и почему в этом вопросе важен такой параметр, как время.

Зарегистрироваться
👍8😁2
ФСБ поручило Минцифры создать базу IMEI-кодов телефонов

— Федеральная служба безопасности предложила Минцифры создать единую базу заводских кодов IMEI, которые присваиваются мобильным телефонам на стадии производства.

— ФСБ объясняет необходимость наличия такой базы желанием «повысить эффективность проведения оперативно-разыскных мероприятий» и «пресекать противоправные действия с использованием мобильных телефонов».

— В то же время эксперты считают, что предложенная мера также позволит связывать устройство с его владельцем.

https://www.securitylab.ru/news/532123.php
🤬60👍13😁9🔥4🤯4🤔1
Security-новости от Александра Антипова (securitylab.ru). Выпуск #63

Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила преступную деятельность, а миллионы серверов MySQL оказались открыты для хакерских атак.

На майнинг криптовалют в России тратится больше 2% всей электроэнергии, а из-за подмены номеров законопослушные россияне становятся невольными пособниками аферистов. Через несколько лет правительственный киберарсенал будет доступен в даркнете, премьера Нидерландов обвинили в пренебрежении безопасностью страны из-за старого Nokia, а суперкомпьютер Frontier признан самым быстрым в мире.

33% американцев стали жертвами телефонных мошенников, дефицит кадров влияет на способность 85% организаций защищать информационные системы и сети, а Роскомнадзор ужесточит наказание за продажу украденных персональных данных.

В шестьдесят третьем выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.

https://www.youtube.com/watch?v=bfRrmtAXVaU
👍20🤬32🔥2🥰1🤔1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #63 Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила…»
Хакеры перенесли выпуск Microsoft Exchange Server на 4 года

— Кибератаки правительственных хакеров на серверы Microsoft Exchange в течение 2021 года привели к переносу выпуска новой версии Microsoft Exchange Server на 4 года.

— Новая версия Microsoft Exchange Server должная была выйти в 2021 году, но Microsoft отложила выпуск до 2025 года из-за повышения безопасности после атак китайской группировки Hafnium

— Согласно заявлению Microsoft, для последней версии потребуются серверные лицензии и клиентские лицензии (Client Access Licenses, CAL), и она будет доступна только клиентам с Software Assurance (пакетом обновлений, который автоматически предоставляет клиентам лицензии на последние версии ПО).

https://www.securitylab.ru/news/532139.php
👍22😁3🤯3🔥1🤔1
Lockbit поставили на счетчик компанию Mandiant

— Группа вымогателей Lockbit заявила об успешном взломе гиганта кибербезопасности Mandiant и обещает опубликовать файлы компании.

— Представитель Mandiant утверждает что «на данный момент у нас нет никаких доказательств, подтверждающих их претензии. Мы будем продолжать следить за развитием ситуации».

— Бретт Кэллоу, аналитик угроз из компании по кибербезопасности Emsisoft, который внимательно следит за экосистемой программ-вымогателей, сказал, что группа «делала ряд ложных заявлений в прошлом».

https://www.securitylab.ru/news/532146.php?r=1
👍20🤔6😁4🔥3👏2
Маск обвиняет Twitter в отказе от предоставления сведений о количестве спамовых и фейковых учетных записей

— В середине мая Маск заявил о приостановке сделки по покупке Twitter. Бизнесмен хотел убедиться, составляют ли спамовые и фейковые учетные записи в Twitter менее 5% от общего числа пользователей.

Маск готов не завершать сделку по покупке Twitter, если данные о фейковых аккаунтах не будут предоставлены.

Twitter скрывает информацию и не даёт к ней доступ, словно опасаясь, что команда Маска там обнаружит что-то сомнительное, заявил адвокат Маска.

— В Комиссии по ценным бумагам США отметили, что такой ответ равносилен отказу - в связи с нарушением обязательств Twitter по договору о слиянии Маск имеет право не проводить сделку и расторгнуть договор.

https://www.securitylab.ru/news/532145.php
😁44👍16🤔4🔥3
​​🎙Приглашаем вас на вебинар, посвященный выходу бета-версии Ideco UTM 13.

Дата: 09.06.2022
Начало: 11:15 мск
Продолжительность: 1 часа

Буквально на этой неделе выходит бета-версия Ideco UTM 13. Приглашаем вас на онлайн-встречу с нашими IT-евангелистами и по совместительству разработчиками. Вы одними из первых сможете увидеть новые фичи и возможности Ideco UTM.

Что покажем:
🔸Новая отчетность по веб-трафику и трафику приложений (включая конструктор отчётов и полный URL в отчётах)
🔸Отчеты по событиям безопасности IDS/IPS (дашборды)
🔸Двухфакторная аутентификация пользователей по VPN
🔸Динамическая маршрутизация BGP
🔸Новая таблица в настройках модулей фильтрации трафика и другие улучшения веб-интерфейса
🔸Планы на релизы второго полугодия.

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

Подробности и регистрация
👍11🤔1
МИД РФ обвинил Украину и США в кибератаках на инфраструктуру России

— Кибератаки на критическую российскую инфраструктуру совершает при поддержке США Украина, в случае продолжения таких провокаций ответ России будет твердым и решительным.

— «Под прикрытием лозунгов в защиту демократии США развязали киберагрессию против России и ее союзников. Они используют в качестве тарана «режим Зеленского» и созданную им «IТ-армию» для осуществления компьютерных атак против нашей страны.

— МИД продолжает настаивать на безальтернативноcти мирного использования информационно-коммуникационных технологий (ИКТ) и предотвращения конфликтов в этой сфере: «Готовы к выработке соответствующих международно-правовых договоренностей со всеми государствами, которые трезво оценивают угрозу кибервойны».

https://www.securitylab.ru/news/532147.php
😁42👍31🤬4🥰3🤯2🔥1
​​Positive Technologies: вебинар «PT Network Attack Discovery 10.3. Новые техники обнаружения хакеров»

|9 июня в 14:00|

В связи с уходом иностранных вендоров с российского рынка многие компании ищут ответ на вопрос: как защитить бизнес от кибератак?

Обнаружить атаки и снизить вероятность их развития позволяют системы анализа трафика. PT Network Attack Discovery находит следы присутствия злоумышленника в сети компании и помогает узнать, как хакеры проникают в IT-инфраструктуру и перемещаются между узлами.

На вебинаре эксперты Positive Technologies расскажут о возможностях PT Network Attack Discovery 10.3:
🔹Обновились несигнатурные методы обнаружения угроз, которые позволяют определять новые сетевые узлы, обнаруживать медленное сканирование сетевой инфраструктуры и использование NTLM relay.
🔹PT NAD стал удобней: в веб-интерфейс добавлен раздел для управления правилами обнаружения активностей, появилась возможность массово обрабатывать их.

✔️Зарегистрироваться
👍14😁2
Российский киберспецназ формирует новые дивизионы для атак на НАТО

— Компания Resecurity Inc. выявила рост активности группы хактивистов «Киберспецназ», которые используют текущую геополитическую напряженность между Украиной и Россией для проведения кибератак.

— Начиная с 24 мая группа Киберспецназ объявила о запуске новой кампании «Паноптикум», целью которой является набор 3000 специалистов-добровольцев по кибернаступлению, желающих участвовать в атаках на Европейский Союз и госучреждения Украины.

— В сферу ответственности нового подразделения входит кибердиверсия, нарушение работы интернет-ресурсов, кража данных и финансовая разведка, ориентированная на НАТО, их членов и союзников.

https://www.securitylab.ru/news/532165.php?R=1
👍68🤬22😁20🤔4🔥3👏1🤯1
У России есть план в случае отключения от Европейского трафика

— Российские провайдеры будут перенаправлять свой интернет-трафик через Азию, если их отключат от точек международного обмена в Европе, зявил Максут Шадаев.

— Отключение, если произойдет, не окажет влияния на качество сервисов: у "Ростелекома" такие возможности по перераспределению трафика есть.

— Как мы сообщали ранее, слухи о деградации российских интернет-услуг сильно преувеличены , несмотря на недавние беспрецедентные заявления двух крупнейших мировых магистральных провайдеров о том, что они покидают страну после ее вторжения в Украину.

https://www.securitylab.ru/news/532174.php
👍50😁22🔥3🤯2🤬2
Минцифры выступает против легализации «пиратского» программного обеспечения на территории РФ

— Максут Шадаев заявил, чтo Минцифры выступает прoтив легализации «пиратскoгo» прoграммнoгo oбеспечения на территoрии Рoссийскoй Федереции.

— В текущей ситуации ждать вoзвращения крупных вендoрoв и прoизвoдителей не прихoдится. Если oни вернутся, будем рады, кoнкуренция — этo хoрoшo. Нo сигналoв, чтo ктo-тo планирует вернуться, не видим, — сказал Шадаев.

— Пo слoвам министра, кoмплектующие для рoсcийскoгo кoмпьютернoгo и телекoм-oбoрудoвания завoзятся в Рoссию, где и будет прoиcхoдить их кoнечная сбoрка. Также ведoмствo гoтoвo решать фoрс-мажoрные ситуации с пoставками инoстраннoгo oбoрудoвания пo заключенным кoнтрактам в ручнoм режиме, дoбавил Шадаев.

https://www.securitylab.ru/news/532172.php
🤬42👍20🤔10😁3🔥1