Обновлен список хакерских группировок, участвующих в кибервойне между Россией и Украиной
— В настоящее время известно о 72 двух активных хакерских группировках.
— 45 из них проукраинских, 25 пророссийских и две неизвестных.
— Напомним, что Операция #OpRussia, в которой хактивисты со всего мира атакуют российские организации, продолжается , хотя ее активность существенно снизилась по сравнению с прошлыми месяцами. За последнюю неделю были взломаны RKP Law, Выбери Радио и группа Метпром.
https://www.securitylab.ru/news/532112.php?R=1
— В настоящее время известно о 72 двух активных хакерских группировках.
— 45 из них проукраинских, 25 пророссийских и две неизвестных.
— Напомним, что Операция #OpRussia, в которой хактивисты со всего мира атакуют российские организации, продолжается , хотя ее активность существенно снизилась по сравнению с прошлыми месяцами. За последнюю неделю были взломаны RKP Law, Выбери Радио и группа Метпром.
https://www.securitylab.ru/news/532112.php?R=1
SecurityLab.ru
Обновлен список хакерских группировок, участвующих в кибервойне между Россией и Украиной
Всего с начала конфликта в публичном поле появилось 114 хакерских групп.
🤔19👍11😁10🔥5
«Толстый» палец трейдера спровоцировал падение капитализации рынка европейских акций на $315 млрд.
— Сотрудник Citigroup, работавший удаленно, случайно нажал дополнительный ноль на клавиатуре, вводя сумму сделки. Убытки Citigroup составили более $50 млн.
— Ошибка привела к череде сделок со стороны других трейдеров, а также внезапному падению капитализации рынка европейских акций на $315 млрд.
— Трейдера с «толстым пальцем» не уволили, а отправили в отпуск до окончания расследования.
— «Удаленка» не виновата! По результатам расследования, режим работы сотрудника никак не связан с ошибкой - сработал обычный человеческий фактор.
https://www.securitylab.ru/news/532119.php
— Сотрудник Citigroup, работавший удаленно, случайно нажал дополнительный ноль на клавиатуре, вводя сумму сделки. Убытки Citigroup составили более $50 млн.
— Ошибка привела к череде сделок со стороны других трейдеров, а также внезапному падению капитализации рынка европейских акций на $315 млрд.
— Трейдера с «толстым пальцем» не уволили, а отправили в отпуск до окончания расследования.
— «Удаленка» не виновата! По результатам расследования, режим работы сотрудника никак не связан с ошибкой - сработал обычный человеческий фактор.
https://www.securitylab.ru/news/532119.php
SecurityLab.ru
Citigroup потерял $50 млн из-за трейдера с «толстым пальцем»
Трейдер Citigroup, работавший удаленно, ошибся в одной цифре при совершении сделки, спровоцировав обвал на биржах.
😁69👍13🤔5🔥2❤1🤣1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар Positive Technologies: «Threat intelligence cookbook: как правильно начать работу с фидами»
|7 июня в 14:00|
Одним из способов повысить уровень собственной киберустойчивости является смена подхода к рискам и атакам с реактивного на проактивный. И помочь в этом может выстраивание процессов threat intelligence — проактивной аналитики угроз, а также использование соответствующих решений и средств.
На вебинаре:
▪️Поговорим о том, что такое threat intelligence и в чем отличия этого понятия от threat hunting.
▪️Рассмотрим TI на всех уровнях представления, обратимся к фундаментальному — работе с индикаторами компрометации.
▪️Опишем кейсы и расскажем, как специалисты Positive Technologies готовят данные для поставок в формате фидов (feeds) и почему в этом вопросе важен такой параметр, как время.
Зарегистрироваться
|7 июня в 14:00|
Одним из способов повысить уровень собственной киберустойчивости является смена подхода к рискам и атакам с реактивного на проактивный. И помочь в этом может выстраивание процессов threat intelligence — проактивной аналитики угроз, а также использование соответствующих решений и средств.
На вебинаре:
▪️Поговорим о том, что такое threat intelligence и в чем отличия этого понятия от threat hunting.
▪️Рассмотрим TI на всех уровнях представления, обратимся к фундаментальному — работе с индикаторами компрометации.
▪️Опишем кейсы и расскажем, как специалисты Positive Technologies готовят данные для поставок в формате фидов (feeds) и почему в этом вопросе важен такой параметр, как время.
Зарегистрироваться
👍8😁2
ФСБ поручило Минцифры создать базу IMEI-кодов телефонов
— Федеральная служба безопасности предложила Минцифры создать единую базу заводских кодов IMEI, которые присваиваются мобильным телефонам на стадии производства.
— ФСБ объясняет необходимость наличия такой базы желанием «повысить эффективность проведения оперативно-разыскных мероприятий» и «пресекать противоправные действия с использованием мобильных телефонов».
— В то же время эксперты считают, что предложенная мера также позволит связывать устройство с его владельцем.
https://www.securitylab.ru/news/532123.php
— Федеральная служба безопасности предложила Минцифры создать единую базу заводских кодов IMEI, которые присваиваются мобильным телефонам на стадии производства.
— ФСБ объясняет необходимость наличия такой базы желанием «повысить эффективность проведения оперативно-разыскных мероприятий» и «пресекать противоправные действия с использованием мобильных телефонов».
— В то же время эксперты считают, что предложенная мера также позволит связывать устройство с его владельцем.
https://www.securitylab.ru/news/532123.php
SecurityLab.ru
ФСБ поручило Минцифры создать базу IMEI-кодов телефонов
По задумке ФСБ, база заводских кодов телефонов поможет бороться с преступностью.
🤬60👍13😁9🔥4🤯4🤔1
Security-новости от Александра Антипова (securitylab.ru). Выпуск #63
Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила преступную деятельность, а миллионы серверов MySQL оказались открыты для хакерских атак.
На майнинг криптовалют в России тратится больше 2% всей электроэнергии, а из-за подмены номеров законопослушные россияне становятся невольными пособниками аферистов. Через несколько лет правительственный киберарсенал будет доступен в даркнете, премьера Нидерландов обвинили в пренебрежении безопасностью страны из-за старого Nokia, а суперкомпьютер Frontier признан самым быстрым в мире.
33% американцев стали жертвами телефонных мошенников, дефицит кадров влияет на способность 85% организаций защищать информационные системы и сети, а Роскомнадзор ужесточит наказание за продажу украденных персональных данных.
В шестьдесят третьем выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=bfRrmtAXVaU
Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила преступную деятельность, а миллионы серверов MySQL оказались открыты для хакерских атак.
На майнинг криптовалют в России тратится больше 2% всей электроэнергии, а из-за подмены номеров законопослушные россияне становятся невольными пособниками аферистов. Через несколько лет правительственный киберарсенал будет доступен в даркнете, премьера Нидерландов обвинили в пренебрежении безопасностью страны из-за старого Nokia, а суперкомпьютер Frontier признан самым быстрым в мире.
33% американцев стали жертвами телефонных мошенников, дефицит кадров влияет на способность 85% организаций защищать информационные системы и сети, а Роскомнадзор ужесточит наказание за продажу украденных персональных данных.
В шестьдесят третьем выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=bfRrmtAXVaU
YouTube
0-day уязвимость в MS Office, миллионы серверов MySQL уязвимы для атак. Security-новости #62 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
1:14 Новые вымогатели Goodwill требуют от жертв совершить три добрых поступка - https://www.securitylab.r…
0:00 Security-новости
1:14 Новые вымогатели Goodwill требуют от жертв совершить три добрых поступка - https://www.securitylab.r…
👍20🤬3❤2🔥2🥰1🤔1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #63 Кибервымогатели Goodwill требуют жертвовать на благотворительность, нашумевшая 0-day в документах Microsoft Word уже используется в атаках, группировка Cl0p оправилась после арестов и возобновила…»
Хакеры перенесли выпуск Microsoft Exchange Server на 4 года
— Кибератаки правительственных хакеров на серверы Microsoft Exchange в течение 2021 года привели к переносу выпуска новой версии Microsoft Exchange Server на 4 года.
— Новая версия Microsoft Exchange Server должная была выйти в 2021 году, но Microsoft отложила выпуск до 2025 года из-за повышения безопасности после атак китайской группировки Hafnium
— Согласно заявлению Microsoft, для последней версии потребуются серверные лицензии и клиентские лицензии (Client Access Licenses, CAL), и она будет доступна только клиентам с Software Assurance (пакетом обновлений, который автоматически предоставляет клиентам лицензии на последние версии ПО).
https://www.securitylab.ru/news/532139.php
— Кибератаки правительственных хакеров на серверы Microsoft Exchange в течение 2021 года привели к переносу выпуска новой версии Microsoft Exchange Server на 4 года.
— Новая версия Microsoft Exchange Server должная была выйти в 2021 году, но Microsoft отложила выпуск до 2025 года из-за повышения безопасности после атак китайской группировки Hafnium
— Согласно заявлению Microsoft, для последней версии потребуются серверные лицензии и клиентские лицензии (Client Access Licenses, CAL), и она будет доступна только клиентам с Software Assurance (пакетом обновлений, который автоматически предоставляет клиентам лицензии на последние версии ПО).
https://www.securitylab.ru/news/532139.php
SecurityLab.ru
Хакеры перенесли выпуск Microsoft Exchange Server на 4 года
Серии кибератак нарушили планы Microsoft и вынудили компанию выпустить внеплановые обновления
👍22😁3🤯3🔥1🤔1
Lockbit поставили на счетчик компанию Mandiant
— Группа вымогателей Lockbit заявила об успешном взломе гиганта кибербезопасности Mandiant и обещает опубликовать файлы компании.
— Представитель Mandiant утверждает что «на данный момент у нас нет никаких доказательств, подтверждающих их претензии. Мы будем продолжать следить за развитием ситуации».
— Бретт Кэллоу, аналитик угроз из компании по кибербезопасности Emsisoft, который внимательно следит за экосистемой программ-вымогателей, сказал, что группа «делала ряд ложных заявлений в прошлом».
https://www.securitylab.ru/news/532146.php?r=1
— Группа вымогателей Lockbit заявила об успешном взломе гиганта кибербезопасности Mandiant и обещает опубликовать файлы компании.
— Представитель Mandiant утверждает что «на данный момент у нас нет никаких доказательств, подтверждающих их претензии. Мы будем продолжать следить за развитием ситуации».
— Бретт Кэллоу, аналитик угроз из компании по кибербезопасности Emsisoft, который внимательно следит за экосистемой программ-вымогателей, сказал, что группа «делала ряд ложных заявлений в прошлом».
https://www.securitylab.ru/news/532146.php?r=1
SecurityLab.ru
Lockbit поставили на счетчик компанию Mandiant
Группа вымогателей Lockbit заявила об успешном взломе гиганта кибербезопасности Mandiant и обещает опубликовать файлы компании.
👍20🤔6😁4🔥3👏2
Маск обвиняет Twitter в отказе от предоставления сведений о количестве спамовых и фейковых учетных записей
— В середине мая Маск заявил о приостановке сделки по покупке Twitter. Бизнесмен хотел убедиться, составляют ли спамовые и фейковые учетные записи в Twitter менее 5% от общего числа пользователей.
— Маск готов не завершать сделку по покупке Twitter, если данные о фейковых аккаунтах не будут предоставлены.
— Twitter скрывает информацию и не даёт к ней доступ, словно опасаясь, что команда Маска там обнаружит что-то сомнительное, заявил адвокат Маска.
— В Комиссии по ценным бумагам США отметили, что такой ответ равносилен отказу - в связи с нарушением обязательств Twitter по договору о слиянии Маск имеет право не проводить сделку и расторгнуть договор.
https://www.securitylab.ru/news/532145.php
— В середине мая Маск заявил о приостановке сделки по покупке Twitter. Бизнесмен хотел убедиться, составляют ли спамовые и фейковые учетные записи в Twitter менее 5% от общего числа пользователей.
— Маск готов не завершать сделку по покупке Twitter, если данные о фейковых аккаунтах не будут предоставлены.
— Twitter скрывает информацию и не даёт к ней доступ, словно опасаясь, что команда Маска там обнаружит что-то сомнительное, заявил адвокат Маска.
— В Комиссии по ценным бумагам США отметили, что такой ответ равносилен отказу - в связи с нарушением обязательств Twitter по договору о слиянии Маск имеет право не проводить сделку и расторгнуть договор.
https://www.securitylab.ru/news/532145.php
SecurityLab.ru
Маск обвинил Twitter в сокрытии данных о фейковых аккаунтах
Маск готов не завершать сделку по покупке Twitter, если ему не расскажут о фейковых аккаунтах
😁44👍16🤔4🔥3
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Приглашаем вас на вебинар, посвященный выходу бета-версии Ideco UTM 13.
Дата: 09.06.2022
Начало: 11:15 мск
Продолжительность: 1 часа
Буквально на этой неделе выходит бета-версия Ideco UTM 13. Приглашаем вас на онлайн-встречу с нашими IT-евангелистами и по совместительству разработчиками. Вы одними из первых сможете увидеть новые фичи и возможности Ideco UTM.
Что покажем:
🔸Новая отчетность по веб-трафику и трафику приложений (включая конструктор отчётов и полный URL в отчётах)
🔸Отчеты по событиям безопасности IDS/IPS (дашборды)
🔸Двухфакторная аутентификация пользователей по VPN
🔸Динамическая маршрутизация BGP
🔸Новая таблица в настройках модулей фильтрации трафика и другие улучшения веб-интерфейса
🔸Планы на релизы второго полугодия.
За самые интересные вопросы мы подарим наш необычный фирменный мерч!
✅Подробности и регистрация
Дата: 09.06.2022
Начало: 11:15 мск
Продолжительность: 1 часа
Буквально на этой неделе выходит бета-версия Ideco UTM 13. Приглашаем вас на онлайн-встречу с нашими IT-евангелистами и по совместительству разработчиками. Вы одними из первых сможете увидеть новые фичи и возможности Ideco UTM.
Что покажем:
🔸Новая отчетность по веб-трафику и трафику приложений (включая конструктор отчётов и полный URL в отчётах)
🔸Отчеты по событиям безопасности IDS/IPS (дашборды)
🔸Двухфакторная аутентификация пользователей по VPN
🔸Динамическая маршрутизация BGP
🔸Новая таблица в настройках модулей фильтрации трафика и другие улучшения веб-интерфейса
🔸Планы на релизы второго полугодия.
За самые интересные вопросы мы подарим наш необычный фирменный мерч!
✅Подробности и регистрация
👍11🤔1
МИД РФ обвинил Украину и США в кибератаках на инфраструктуру России
— Кибератаки на критическую российскую инфраструктуру совершает при поддержке США Украина, в случае продолжения таких провокаций ответ России будет твердым и решительным.
— «Под прикрытием лозунгов в защиту демократии США развязали киберагрессию против России и ее союзников. Они используют в качестве тарана «режим Зеленского» и созданную им «IТ-армию» для осуществления компьютерных атак против нашей страны.
— МИД продолжает настаивать на безальтернативноcти мирного использования информационно-коммуникационных технологий (ИКТ) и предотвращения конфликтов в этой сфере: «Готовы к выработке соответствующих международно-правовых договоренностей со всеми государствами, которые трезво оценивают угрозу кибервойны».
https://www.securitylab.ru/news/532147.php
— Кибератаки на критическую российскую инфраструктуру совершает при поддержке США Украина, в случае продолжения таких провокаций ответ России будет твердым и решительным.
— «Под прикрытием лозунгов в защиту демократии США развязали киберагрессию против России и ее союзников. Они используют в качестве тарана «режим Зеленского» и созданную им «IТ-армию» для осуществления компьютерных атак против нашей страны.
— МИД продолжает настаивать на безальтернативноcти мирного использования информационно-коммуникационных технологий (ИКТ) и предотвращения конфликтов в этой сфере: «Готовы к выработке соответствующих международно-правовых договоренностей со всеми государствами, которые трезво оценивают угрозу кибервойны».
https://www.securitylab.ru/news/532147.php
SecurityLab.ru
МИД РФ обвинил Украину и США в кибератаках на инфраструктуру России
В случае продолжения таких провокаций ответ России будет твердым и решительным.
😁42👍31🤬4🥰3🤯2🔥1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Positive Technologies: вебинар «PT Network Attack Discovery 10.3. Новые техники обнаружения хакеров»
|9 июня в 14:00|
В связи с уходом иностранных вендоров с российского рынка многие компании ищут ответ на вопрос: как защитить бизнес от кибератак?
Обнаружить атаки и снизить вероятность их развития позволяют системы анализа трафика. PT Network Attack Discovery находит следы присутствия злоумышленника в сети компании и помогает узнать, как хакеры проникают в IT-инфраструктуру и перемещаются между узлами.
На вебинаре эксперты Positive Technologies расскажут о возможностях PT Network Attack Discovery 10.3:
🔹Обновились несигнатурные методы обнаружения угроз, которые позволяют определять новые сетевые узлы, обнаруживать медленное сканирование сетевой инфраструктуры и использование NTLM relay.
🔹PT NAD стал удобней: в веб-интерфейс добавлен раздел для управления правилами обнаружения активностей, появилась возможность массово обрабатывать их.
✔️Зарегистрироваться
|9 июня в 14:00|
В связи с уходом иностранных вендоров с российского рынка многие компании ищут ответ на вопрос: как защитить бизнес от кибератак?
Обнаружить атаки и снизить вероятность их развития позволяют системы анализа трафика. PT Network Attack Discovery находит следы присутствия злоумышленника в сети компании и помогает узнать, как хакеры проникают в IT-инфраструктуру и перемещаются между узлами.
На вебинаре эксперты Positive Technologies расскажут о возможностях PT Network Attack Discovery 10.3:
🔹Обновились несигнатурные методы обнаружения угроз, которые позволяют определять новые сетевые узлы, обнаруживать медленное сканирование сетевой инфраструктуры и использование NTLM relay.
🔹PT NAD стал удобней: в веб-интерфейс добавлен раздел для управления правилами обнаружения активностей, появилась возможность массово обрабатывать их.
✔️Зарегистрироваться
👍14😁2
Российский киберспецназ формирует новые дивизионы для атак на НАТО
— Компания Resecurity Inc. выявила рост активности группы хактивистов «Киберспецназ», которые используют текущую геополитическую напряженность между Украиной и Россией для проведения кибератак.
— Начиная с 24 мая группа Киберспецназ объявила о запуске новой кампании «Паноптикум», целью которой является набор 3000 специалистов-добровольцев по кибернаступлению, желающих участвовать в атаках на Европейский Союз и госучреждения Украины.
— В сферу ответственности нового подразделения входит кибердиверсия, нарушение работы интернет-ресурсов, кража данных и финансовая разведка, ориентированная на НАТО, их членов и союзников.
https://www.securitylab.ru/news/532165.php?R=1
— Компания Resecurity Inc. выявила рост активности группы хактивистов «Киберспецназ», которые используют текущую геополитическую напряженность между Украиной и Россией для проведения кибератак.
— Начиная с 24 мая группа Киберспецназ объявила о запуске новой кампании «Паноптикум», целью которой является набор 3000 специалистов-добровольцев по кибернаступлению, желающих участвовать в атаках на Европейский Союз и госучреждения Украины.
— В сферу ответственности нового подразделения входит кибердиверсия, нарушение работы интернет-ресурсов, кража данных и финансовая разведка, ориентированная на НАТО, их членов и союзников.
https://www.securitylab.ru/news/532165.php?R=1
SecurityLab.ru
Российский киберспецназ формирует новые дивизионы для атак на НАТО
Группа хактивистов предположительно поддерживается государством и имеет широкий спектр атак
👍68🤬22😁20🤔4🔥3👏1🤯1
У России есть план в случае отключения от Европейского трафика
— Российские провайдеры будут перенаправлять свой интернет-трафик через Азию, если их отключат от точек международного обмена в Европе, зявил Максут Шадаев.
— Отключение, если произойдет, не окажет влияния на качество сервисов: у "Ростелекома" такие возможности по перераспределению трафика есть.
— Как мы сообщали ранее, слухи о деградации российских интернет-услуг сильно преувеличены , несмотря на недавние беспрецедентные заявления двух крупнейших мировых магистральных провайдеров о том, что они покидают страну после ее вторжения в Украину.
https://www.securitylab.ru/news/532174.php
— Российские провайдеры будут перенаправлять свой интернет-трафик через Азию, если их отключат от точек международного обмена в Европе, зявил Максут Шадаев.
— Отключение, если произойдет, не окажет влияния на качество сервисов: у "Ростелекома" такие возможности по перераспределению трафика есть.
— Как мы сообщали ранее, слухи о деградации российских интернет-услуг сильно преувеличены , несмотря на недавние беспрецедентные заявления двух крупнейших мировых магистральных провайдеров о том, что они покидают страну после ее вторжения в Украину.
https://www.securitylab.ru/news/532174.php
SecurityLab.ru
У России есть план в случае отключения от Европейского трафика
Российские провайдеры будут перенаправлять свой интернет-трафик через Азию
👍50😁22🔥3🤯2🤬2
Минцифры выступает против легализации «пиратского» программного обеспечения на территории РФ
— Максут Шадаев заявил, чтo Минцифры выступает прoтив легализации «пиратскoгo» прoграммнoгo oбеспечения на территoрии Рoссийскoй Федереции.
— В текущей ситуации ждать вoзвращения крупных вендoрoв и прoизвoдителей не прихoдится. Если oни вернутся, будем рады, кoнкуренция — этo хoрoшo. Нo сигналoв, чтo ктo-тo планирует вернуться, не видим, — сказал Шадаев.
— Пo слoвам министра, кoмплектующие для рoсcийскoгo кoмпьютернoгo и телекoм-oбoрудoвания завoзятся в Рoссию, где и будет прoиcхoдить их кoнечная сбoрка. Также ведoмствo гoтoвo решать фoрс-мажoрные ситуации с пoставками инoстраннoгo oбoрудoвания пo заключенным кoнтрактам в ручнoм режиме, дoбавил Шадаев.
https://www.securitylab.ru/news/532172.php
— Максут Шадаев заявил, чтo Минцифры выступает прoтив легализации «пиратскoгo» прoграммнoгo oбеспечения на территoрии Рoссийскoй Федереции.
— В текущей ситуации ждать вoзвращения крупных вендoрoв и прoизвoдителей не прихoдится. Если oни вернутся, будем рады, кoнкуренция — этo хoрoшo. Нo сигналoв, чтo ктo-тo планирует вернуться, не видим, — сказал Шадаев.
— Пo слoвам министра, кoмплектующие для рoсcийскoгo кoмпьютернoгo и телекoм-oбoрудoвания завoзятся в Рoссию, где и будет прoиcхoдить их кoнечная сбoрка. Также ведoмствo гoтoвo решать фoрс-мажoрные ситуации с пoставками инoстраннoгo oбoрудoвания пo заключенным кoнтрактам в ручнoм режиме, дoбавил Шадаев.
https://www.securitylab.ru/news/532172.php
SecurityLab.ru
Минцифры выступает против легализации «пиратского» программного обеспечения на территории РФ
Легализация пиратскoгo сoфта в РФ будет иметь негативные пoследствия
🤬42👍20🤔10😁3🔥1
Страны ООН призвали запретить разжигание ненависти в Интернете
— Например, Иордания предложила использовать договор для криминализации «разжигания ненависти или действий, связанных с оскорблением религий или государств с использованием информационных сетей или веб-сайтов».
— Египет призвал запретить «распространение розни, подстрекательства к мятежу, ненависти или расизма».
— Россия совместно с Белоруссией, Бурунди, Китаем, Никарагуа и Таджикистаном также предложила объявить незаконным широкий спектр нечетко сформулированных высказываний, направленных на криминализацию свободы слова.
— Правозащитная организация EFF (Electronic Frontier Foundation) также призвала ООН исключить из предлагаемого Договора о киберпреступности правонарушения, связанные с контентом.
https://www.securitylab.ru/news/532161.php
— Например, Иордания предложила использовать договор для криминализации «разжигания ненависти или действий, связанных с оскорблением религий или государств с использованием информационных сетей или веб-сайтов».
— Египет призвал запретить «распространение розни, подстрекательства к мятежу, ненависти или расизма».
— Россия совместно с Белоруссией, Бурунди, Китаем, Никарагуа и Таджикистаном также предложила объявить незаконным широкий спектр нечетко сформулированных высказываний, направленных на криминализацию свободы слова.
— Правозащитная организация EFF (Electronic Frontier Foundation) также призвала ООН исключить из предлагаемого Договора о киберпреступности правонарушения, связанные с контентом.
https://www.securitylab.ru/news/532161.php
SecurityLab.ru
Страны ООН призвали запретить разжигание ненависти в Интернете
Несколько стран внесли свои предложения в новую резолюцию ООН по киберпреступности
👍36😁11🤔5🤬3🔥1🤯1
Китай должен «захватить Тайвань и TSMC» в случае наложения санкций
— Такое мнение высказал Чен Венлинг, главный экономист государственного Китайского центра международных экономических обменов.
— Захватить TSMC особенно важно с точки зрения восстановления промышленных цепочек поставок, считает экономист.
— США и другие страны ввели жесткие санкции против России из-за событий на Украине. Ожидается, что очень похожие санкции будут применяться к Китаю
https://www.securitylab.ru/news/532178.php
— Такое мнение высказал Чен Венлинг, главный экономист государственного Китайского центра международных экономических обменов.
— Захватить TSMC особенно важно с точки зрения восстановления промышленных цепочек поставок, считает экономист.
— США и другие страны ввели жесткие санкции против России из-за событий на Украине. Ожидается, что очень похожие санкции будут применяться к Китаю
https://www.securitylab.ru/news/532178.php
SecurityLab.ru
Китай призвали «захватить Тайвань и TSMC» в случае наложения санкций
Об этом заявил главный экономист государственного Китайского центра международных экономических обменов
👍41😁31🔥10🤬3
Forwarded from SecAtor
На фоне последних фейлов западных вендоров, связанных с FollinaGate и обрушением дырявых Confluence под натиском атак с использованием непропатченных 0-day, могла пройти незамеченной серьезная работа отечественных специалистов в сфере инфосек. Но мы это исправим.
Четко сработали специалисты Лаборатории Касперского, которые выявили две критические уязвимости в российском сервисе видеоконференций TrueConf Server. Не менее слаженно отработал сам вендор, который в кратчайшие сроки (для понимания - за сутки!) подтвердил ошибки и выпустил обновления ПО с их исправлением.
TrueConf - полностью отечественная разработка, поддерживает Full HD конференции, умеет их записывать и транслировать, причем на различных доступных пользователям платформах, в том числе с процессорами Эльбрус.
Применяется, как правило, для создания защищенного ВКС-контура в закрытых сетях на объектах ВПК, госсекторе и других сферах, где важна безопасность и не допускается применение зарубежных аппаратных и программных средств.
Согласно отчёту исследователей, TrueConf Server содержал уязвимости, которые могли позволить злоумышленникам без авторизации получить полный доступ к серверу и далее развить атаку внутри организаций, использующих уязвимую версию решения.
Пользователям рекомендуется немедленно обновить ПО до версии 4.7.3.10181 или 5.0.2.10353, при отсутствии такой возможности - использовать компенсирующие меры (ограничить доступ к серверу). В идеале - проверить возможность эксплуатации выявленных баг, сохранив архивную версию директории сервера.
А вообще российские пользователи могут быть спокойны: совместная работа ведущих разработчиков в сферах ВКС и ИБ позволила обеспечить надежную защиту их коммуникации, лишив западные таблоиды очередной возможности позлорадствовать и похрипеть в адрес российского инфосек.
Четко сработали специалисты Лаборатории Касперского, которые выявили две критические уязвимости в российском сервисе видеоконференций TrueConf Server. Не менее слаженно отработал сам вендор, который в кратчайшие сроки (для понимания - за сутки!) подтвердил ошибки и выпустил обновления ПО с их исправлением.
TrueConf - полностью отечественная разработка, поддерживает Full HD конференции, умеет их записывать и транслировать, причем на различных доступных пользователям платформах, в том числе с процессорами Эльбрус.
Применяется, как правило, для создания защищенного ВКС-контура в закрытых сетях на объектах ВПК, госсекторе и других сферах, где важна безопасность и не допускается применение зарубежных аппаратных и программных средств.
Согласно отчёту исследователей, TrueConf Server содержал уязвимости, которые могли позволить злоумышленникам без авторизации получить полный доступ к серверу и далее развить атаку внутри организаций, использующих уязвимую версию решения.
Пользователям рекомендуется немедленно обновить ПО до версии 4.7.3.10181 или 5.0.2.10353, при отсутствии такой возможности - использовать компенсирующие меры (ограничить доступ к серверу). В идеале - проверить возможность эксплуатации выявленных баг, сохранив архивную версию директории сервера.
А вообще российские пользователи могут быть спокойны: совместная работа ведущих разработчиков в сферах ВКС и ИБ позволила обеспечить надежную защиту их коммуникации, лишив западные таблоиды очередной возможности позлорадствовать и похрипеть в адрес российского инфосек.
www.kaspersky.ru
«Лаборатория Касперского» обнаружила критические уязвимости в TrueConf Server
Эксперты «Лаборатории Касперского» выявили две критические уязвимости в продукте для видеоконференцсвязи TrueConf Server
👍59😁10🔥6
Forwarded from Positive Technologies
Media is too big
VIEW IN TELEGRAM
45% компаний подверглись атакам на цепочки поставок в 2021 году
Злоумышленники стали чаще атаковать экосистемы через входящие в них компании. Атаки нередко совершаются через уязвимости в открытом коде — их количество выросло на 650%. Участники экосистем часто не способны оценить риски и обеспечить безопасность.
Недавно сайты российских СМИ подверглись атаке. На страницах изданий появились заголовки, которые эти СМИ не размещали. Похожая ситуация возникла на сайтах государственных организаций: атакующие использовали сервисы внешнего поставщика. Причинами таких атак становятся компрометация аккаунтов разработчиков и нахождение уязвимостей в программных продуктах.
На #PHDays11 директор по инновациям ГК Astra Linux Роман Мылицын отметил: «Проблема надежности цепочки поставок — общемировая. Сейчас у Google и Microsoft есть открытая инициатива по оценке, ранжированию и проверке ключевых проектов на GitHub. Перед всем миром встает вопрос вычленения ключевых компонентов, от которых зависит ряд технологий»
Злоумышленники стали чаще атаковать экосистемы через входящие в них компании. Атаки нередко совершаются через уязвимости в открытом коде — их количество выросло на 650%. Участники экосистем часто не способны оценить риски и обеспечить безопасность.
Недавно сайты российских СМИ подверглись атаке. На страницах изданий появились заголовки, которые эти СМИ не размещали. Похожая ситуация возникла на сайтах государственных организаций: атакующие использовали сервисы внешнего поставщика. Причинами таких атак становятся компрометация аккаунтов разработчиков и нахождение уязвимостей в программных продуктах.
На #PHDays11 директор по инновациям ГК Astra Linux Роман Мылицын отметил: «Проблема надежности цепочки поставок — общемировая. Сейчас у Google и Microsoft есть открытая инициатива по оценке, ранжированию и проверке ключевых проектов на GitHub. Перед всем миром встает вопрос вычленения ключевых компонентов, от которых зависит ряд технологий»
👍11🔥1
Взлом компании Mandiant оказался рекламной кампанией
— 6 июня вымогатели LockBit на своем Dark Web портале утечек заявили, что украли данные ИБ-компании Mandiant и пообещали опубликовать файлы к концу дня . Однако, это оказалось рекламным трюком хакеров LockBit.
— Поскольку Mandiant отрицает утечку данных, вся ситуация кажется спектаклем для СМИ. Например, на сайте утечки LockBit был показан один файл под названием «mandiantyellowpress.com.7z». Заявление группы начиналось с упрека в том, что Mandiant является «желтой прессой», так как она связывает LockBit и Evil Corp.
— «Наша группа не имеет ничего общего с Evil Corp. Мы настоящие подпольные хакеры даркнета, мы не имеем ничего общего с политикой или спецслужбами, такими как ФСБ, ФБР и так далее», - заявила группа LockBit в предполагаемой утечке.
https://www.securitylab.ru/news/532179.php
— 6 июня вымогатели LockBit на своем Dark Web портале утечек заявили, что украли данные ИБ-компании Mandiant и пообещали опубликовать файлы к концу дня . Однако, это оказалось рекламным трюком хакеров LockBit.
— Поскольку Mandiant отрицает утечку данных, вся ситуация кажется спектаклем для СМИ. Например, на сайте утечки LockBit был показан один файл под названием «mandiantyellowpress.com.7z». Заявление группы начиналось с упрека в том, что Mandiant является «желтой прессой», так как она связывает LockBit и Evil Corp.
— «Наша группа не имеет ничего общего с Evil Corp. Мы настоящие подпольные хакеры даркнета, мы не имеем ничего общего с политикой или спецслужбами, такими как ФСБ, ФБР и так далее», - заявила группа LockBit в предполагаемой утечке.
https://www.securitylab.ru/news/532179.php
SecurityLab.ru
Взлом компании Mandiant оказался рекламной кампанией
Таким образом хакеры LockBit хотели привлечь внимание и сделать заявление
😁17👍3🔥1
Хакеры взломали радио «Коммерсант FM» и поставили украинские песни
— Радиостанция «Коммерсантъ FM» сообщила о хакерской атаке в своем Telegram-канале .
— Вместо привычных программ на сайте радиостанции звучал гимн Украины и песня группы «Ногу свело», за которую на солиста группы завели дело о дискредитации ВС России.
— «Вещание в интернете скоро будет налажено», — заявили на радиостанции. Эфир на ютьюбе и на частоте 93,6 FM затронут атакой не был.
https://www.securitylab.ru/news/532193.php
— Радиостанция «Коммерсантъ FM» сообщила о хакерской атаке в своем Telegram-канале .
— Вместо привычных программ на сайте радиостанции звучал гимн Украины и песня группы «Ногу свело», за которую на солиста группы завели дело о дискредитации ВС России.
— «Вещание в интернете скоро будет налажено», — заявили на радиостанции. Эфир на ютьюбе и на частоте 93,6 FM затронут атакой не был.
https://www.securitylab.ru/news/532193.php
SecurityLab.ru
Хакеры взломали радио «Коммерсант FM» и поставили украинские песни
Взломщики перехватили вещание российского радио и использовали его в своих целях.
😁38👍16🤬14❤3👏3🔥2