SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
͏Комитет по ассигнованиям нижней палаты американского Конгресса запросил увеличение финансирования американского Агентства кибербезопасности и безопасности инфраструктуры (CISA) на 2023 год.

В итоге бюджет CISA в будущем году составит без малого 3 млрд. долларов. Что с учетом штата в 2,5 тыс. человек весьма впечатляет.

Сколько же составляет бюджет российского аналога CISA? А нисколько, в России нет аналогичного государственного органа, который смог бы профессионально регулировать вопросы информационной безопасности!

Парам-парам-пам, фьють!
🔥39😁24👍6🤔5🤬4🤯3🥰1👏1💩1
​​Компания «Ростелеком-Солар» продолжает цикл онлайн-мероприятий «Разговоры об импортозамещении». Пятый вебинар серии будет посвящен защите мобильных устройств на базе UEM SafeMobile.

21 июня в 11:00 (МСК) эксперты «Solar Интеграция» и «НИИ СОКБ Центр разработки» расскажут:

▪️В каких случаях нужно применять MDM/UEM для обеспечения информационной безопасности мобильных устройств
▪️Какие типовые сценарии корпоративной мобильности применяются в B2B и B2G
▪️Как защитить корпоративные данные на личных устройствах
▪️Возможен ли переход от MDM к UEM в России

Мероприятие бесплатное. Необходима регистрация.
👍8😁3🤯3🔥1
Из-за санкций приостановлен выпуск процессоров Байкал

— Фабрика TSMC отказалась заключать новые контракты, поэтому выпуск и продажу Baikal-S уже отменили.

— Кроме того, в страну не ввозят уже произведённые партии процессоров Baikal-M — проблемы с доступом к производству делают поставки ненадёжными, а разрабатывать новые компьютеры с этим процессором слишком рискованно

— Многие крупные российские компании, к примеру «Сбер», рассчитывали на отечественные процессоры в рамках политики импортозамещения.

https://www.securitylab.ru/news/532323.php
😁49🤬36👍13🤔12🔥2👏1
В РФ запретят закупки зарубежного ПО для всех объектов КИИ

— Новый закон распространит запрет на любые объекты, среди которых и негосударственные объекты КИИ.

— Законопроект, запрещающий негосударственным объектам критической информационной инфраструктуры (КИИ) закупать зарубежное ПО, уже согласован и скоро будет внесен на обсуждение в правительство РФ.

https://www.securitylab.ru/news/532341.php
👍56🤬17😁10🤯7🔥6🤔4
В России должен появиться центр предупреждения и обнаружения кибератак

— Руководство «Газпром-Медиа Холдинга», представители IT-компаний и государственных структур выступили с инициативой создания Центра компетенций по кибербезопасности в медиа.

— По словам Жарова, даже в мировом плане всего 77% компаний имеют базовый уровень информационной безопасности, а 23% компаний — почти четверть — вообще не защищены.

— «Произошедшие публичные инциденты с нарушением целостности контура компании, утраты сервисов говорят о том, что информирован — значит вооружен, вооружен — значит нужно действовать», - сказал он.

https://www.securitylab.ru/news/532346.php
👍43😁25🔥1🤔1
​​🎙Приглашаем вас принять участие в обзорном вебинаре по продуктам компании Eltex, который состоится 22 июня в 11:00 (по Москве)

Зарубежные производители телеком-оборудования постепенно уходят с российского рынка, а вопрос, чем заменить их продукцию, с каждым днём всё актуальнее. Рынок перестраивается – на первые позиции выходят отечественные вендоры, и они готовы предложить заказчикам сетевые решения разной степени сложности.

Eltex – крупнейший российский разработчик и производитель сетевого оборудования. О том, как компания развивалась и какое сетевое оборудование готова предложить, расскажет Максим Бахарев, менеджер коммерческого отдела Eltex по направлению ШПД.

Программа вебинара:
🔹Знакомство с компанией Eltex
🔹Обзор продуктовых линеек оборудования ШПД и программных решений;
🔹Успешные кейсы внедрения
🔹Ответы на вопросы участников

Вебинар бесплатный. Предварительная регистрация обязательна.
👍9🤬2🤔1💩1
Минюст США заявил о ликвидации хакерской сети из России

— Сеть под названием RSOCKS объединяла миллионы взломанных компьютеров и других электронных устройств по всему миру.

— Операцию по борьбе с хакерской сетью начали еще в 2017 году. Тогда выяснилось, что преступники взломали около 325 тыс. электронных устройств, многие из которых находились в округе Сан-Диего.

— Ботнет изначально был рассчитан для использования в интернете вещей (IoT), но сеть удалось задействовать и на других типах устройств, в том числе на платформе Android, и на обычных компьютерах.

https://www.securitylab.ru/news/532348.php
👍25😁10🤔6🤬3🔥2
Путин перенес выступление на ПМЭФ из-за кибератак

— Из-за интенсивных DDoS-атак была выведена из строя база участников форума и система допуска по баджам

— Принимаются все меры по устранению последствий

— Хакерские атаки начались еще вчера, 16 июня

https://www.securitylab.ru/news/532361.php
😁53🤔9🤬4👍3🔥3
На ПМЭФ-2022 впервые в России прошли международные киберучения

— Киберучения проходили на платформе Национального киберполигона, которую для мероприятия предоставила компания «РТК-Солар».

— Участники разбились на команды и сообща обеспечивали безопасность крупной электроподстанции.

— Команды расследовали атаки, которые повторяли действия реальных злоумышленников, зафиксированные с начала спецоперации и направленные на различные российские организации.

https://www.securitylab.ru/news/532363.php
👍35😁34🔥4
Геймер выиграл суд против Sony из-за отключения PlayStation Store

— Причиной иска стало отключение на территории России PlayStation Store

— Sony заявила, что она является ненадлежащим ответчиком (решение принимал главный офис Sony, а не российская дочка), а также не имеет возможности заменить товар ( из-за мирового дефицита и официального прекращения поставок продукции в Россию).

— Петушинский районный суд удовлетворил иск, обязав "Сони Электроникс" в течение недели выдать покупателю работоспособную приставку. В противном случае импортеру придется выплачивать по 500 рублей за каждый день просрочки.

https://www.securitylab.ru/news/532367.php
😁77👍53🤬3👏2🔥1
Хакеры, из-за которых видеохостинг Rutube 9 мая на несколько дней перестал работать, взломали сервис в марте

— Это была именно целевая хакерская атака, нацеленная на нанесение максимального и долговременного урона сервису. Однако они умудрились засветиться на антивирусах, использовали инструментарий, который характерен для базового пентестера. Хакеры изучили инфраструктуру, выделили виртуальные машины, задействованные в обеспечении работы сервиса, и пытались удалять именно их.


— ИТ-специалисты Rutube заметили воздействие на ряд элементов инфраструктуры и сразу же стали их отключать и изолировать, стараясь опередить хакеров, удалявших виртуальные машины. Айтишники компании все-таки победили за счет скорости реакции

— «Медиаиндустрии сегодня нужно понять, что теперь ваша отрасль находится на передовой киберпротивостояния и информационной войны, а риски у вас специфические, — сказал Денис Баранов

https://www.securitylab.ru/news/532356.php
👍46😁22🔥6🤬2🤔1
Минцифры легализует использование софта ушедших из РФ вендоров

— Минцифры готовит предложения по регулированию использования программного обеспечения, поставщики которого ушли из России

— Cхема, которая будет предложена Минцифры, не предполагает «оголтелой легализации пиратства».

— Ранее в Минцифры РФ заявляли, что ведомство выступает против легализации пиратства при использовании иностранного софта.

https://www.securitylab.ru/news/532369.php?r=1
😁34👍23🤔6🔥1🤯1
Банк России планирует заменить ApplePay и GooglePay

— ЦБ РФ рассмотрит идею создания единого платежного приложения для россиян, аналогом которой выступали ушедшие из России Google Pay и Apple Pay.

— Одним из вариантов является доработка существующего платежного сервиса «СБПэй», который в настоящее время активно внедряется банками.

— Cуществует риск, что в результате таких доработок данный платежный сервис может быть заблокирован на смартфонах Apple.

https://www.securitylab.ru/news/532374.php
👍34😁24🤬4🤔3🤯2🔥1
Робофобия – новая болезнь будущего?

— Робофобия является тревожным расстройством, которое вызывает страх перед роботами и искусственным интеллектом . Люди боятся возможной потери управления роботами и перспективы будущего, в котором доминируют машины .

— Достаточно просто подумать о роботе, чтобы вызвать панику. Симптомы робофобии включают потливость, головокружение, учащенное сердцебиение и гипервентиляцию.

— Некоторые люди боятся роботов с технической точки зрения, рассматривая его как программу, управляемую людьми. Но могут ли машины иметь разум и полностью осознавать свое существование?

https://www.securitylab.ru/news/532373.php
👍11😁11🤔112🔥1
ПМЭФ: Суверенный интернет позволяет России спокойно себя чувствовать в текущей ситуации

— Начальник Управления президента Российской Федерации по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева рассказала о важности безопасности в интернете.

— Матвеева отметила, что сейчас идёт информационная война, и в этом плане России очень помогает выстроенная система суверенного интернета.

— В ходе сессии также обсуждался вопрос о возможности создания киберармии, которая могла бы вести не только оборонительные действия, но и наступательные.

https://www.securitylab.ru/news/532375.php
😁46👍27🤬17🔥3🤯3🤔2
Microsoft запретила российским пользователям скачивать Windows 10 и 11

— Попытки установки операционных систем завершаются ошибкой «404 — File or Directory not found». С подключением VPN загрузка происходит

— Пользователи из России также не могут скачать утилиту Media Creation Tool.

— На данный момент корпорация Microsoft не комментировала происходящее.

https://www.securitylab.ru/news/532378.php
🤬57😁37👍3313🤔3🔥1
Шпионское ПО Hermit используется правительством Казахстана против своих граждан

— В список высокопоставленных лиц, ставших мишенью, входят руководители предприятий, правозащитники, журналисты, ученые и государственные чиновники.

— Hermit связан с итальянским поставщиком шпионского ПО RCS Lab и его подставной компанией Tykelab.

— Составные модули, а также разрешения, которыми обладают основные приложения, позволяют Hermit записывать аудио, совершать и перенаправлять телефонные звонки, а также собирать данные журнала вызовов, контактов, галереи, SMS-сообщений, а также получать информацию о местоположении устройства

https://www.securitylab.ru/news/532364.php
🤬36🔥10👍8
Глава Минцифры: В России не будут вводить наказание за VPN

Министерство выступает против наказаний за использование VPN. Никаких наказаний для пользователей категорически не будет вводиться

— Использование VPN противоречит политике государства, ограничивающего доступ к каким-то ресурсам, но это разумный компромисс.

Трафик в запрещенных соцсетях снизился, так как многим пользователям неудобно постоянно включать и выключать VPN.

https://www.securitylab.ru/news/532392.php
😁42👍29🔥2
Forwarded from SecAtor
Ничего личного: Cisco не будет исправлять 0-day RCE в VPN-маршрутизаторах с истекшим сроком службы.

Обнаруженная CVE-2022-20825 имеет рейтинг серьезности CVSS 9,8 из 10,0. Она затрагивает модели серии RV для малого бизнеса, включая брандмауэр RV110W Wireless-N VPN, маршрутизаторы RV130 VPN, RV130W Wireless-N и RV215W Wireless-N VPN.

Согласно бюллетеню Cisco, проблема существует из-за недостаточной проверки пользовательского ввода входящих HTTP-пакетов на затронутых устройствах. Злоумышленник может использовать багу, отправив специально созданный запрос в веб-интерфейс управления, что приведет к выполнению команды с привилегиями корневого уровня.

Проблема свойственна только устройствам со включенным веб-интерфейсом удаленного управления через глобальную сеть (отключен по умолчанию). Но несмотря на это, Shodan отображает достаточно значимое количество незащищенных устройств.

Cisco рекомендует владельцам маршрутизаторов перейти на более новые модели, ведь выпускать обновления для устранения CVE-2022-20825 не намерена. При этом кроме отключения удаленного управления на интерфейсе WAN, других обходных путей нет.

Для пользователей из России, прошлогодняя незакрытая уязвимость в UPnP и нынешняя RCE в устаревших маршрутизаторах - отличный повод задуматься и сделать принципиальные выводы, пока окно возможностей обновления и поддержки вовсе не закроется.
👍34🤬14🔥6😁4🤔3
Что такое Linux-руткит Syslogk, атаки на энергетические компании. Security-новости #64 | 12+

Александр Антипов в очередном Youtube ролике рассказывает о главных новостях из мира IT, актуальных угрозах и событиях прошедших за последнюю неделю. Узнай первым как выжить в цифровом кошмаре!

https://www.youtube.com/watch?v=DOM9jgoEnmI
👍13🔥2
Минцифры: в России сложности с поставками зарубежного ИТ-оборудования

— По словам Шадаева, проблемы коснулись иностранных серверов, систем хранения данных и базовых станций.

Комплектующие для сборки оборудования доставляются «в сложной логистике».

— Теперь Москва будет вынуждена самостоятельно заниматься производством. Это может положительно повлиять на отечественный рынок, отметил глава Минцифры.

https://www.securitylab.ru/news/532401.php
😁56👍19🤔8🤯3🔥1