SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минцифры: в России сложности с поставками зарубежного ИТ-оборудования

— По словам Шадаева, проблемы коснулись иностранных серверов, систем хранения данных и базовых станций.

Комплектующие для сборки оборудования доставляются «в сложной логистике».

— Теперь Москва будет вынуждена самостоятельно заниматься производством. Это может положительно повлиять на отечественный рынок, отметил глава Минцифры.

https://www.securitylab.ru/news/532401.php
😁56👍19🤔8🤯3🔥1
Итоги ПМЭФ: «Дома надежнее»

— В ходе Петербургского международного экономического форума был принят ряд значимых законодательных инициатив.

— В том числе планируется создание индустриальных центров компетенций по развитию российского ПО, необходимого для замещения используемых в настоящее время зарубежных аналогов.

Кибербез-компании являются бенефициарами принятых мер. Больше всего выиграют поставщики ИБ-решений, занимающие значительную долю внутреннего рынка – «Лаборатория Касперского», «Ростелеком-Солар» и Positive Technologies, единственная публичная ИБ-компания.

— Президент Путин призвал бизнес активно инвестировать в отечественную экономику. «Дома — надежнее. Кто не услышал этот посыл, потерял сотни миллионов долларов... Не наступайте на старые грабли, инвестируйте здесь

https://www.securitylab.ru/news/532405.php
👍46😁15🔥4
Казак и медведь: Германия обвиняет хакера под ником kazak в атаке на аналитический центр НАТО

— Власти Германии выдали ордер на арест российского хакера Николая Козачека (он же "blabla1234565" и "kazak"), обвиняемого в проведении кибератаки на аналитический центр НАТО.

— Согласно заявлению следователей, хакер взломал как минимум две системы и получил доступ к внутренней информации НАТО.


— В рамках расследования выяснилось, что целью атаки был не только натовский центр, но и еще около 1000 объектов. Также в расследовании фигурирует еще один россиянин – Дмитрий Бадин, по мнению Генпрокуратуры причастный к кибератаке на Бундестаг в 2015 году .

https://www.securitylab.ru/news/532419.php
😁72🔥23👍19🤬1
Медведев: России нужно парировать сильное давление со стороны западных стран в сфере информационных технологий

— Россия регулярно сталкивается с кибератаками, технологической блокадой, массированной обработкой IT-специалистов, которых хотят переманить за рубеж.

— Медведев призвал оперативнее внедрять отечественные IT-разработки в госструктурах и госкомпаниях.

— Вопросы технологического суверенитета государства в области КИИ имеют особую значимость. В нынешней ситуации — «это значимость высочайшая».

https://www.securitylab.ru/news/532420.php
😁44👍39🤬8🔥1
Технологические компании США помогли Украине победить российских хакеров

— Россия всячески пыталась задействовать свои наступательные возможности в интернете, однако "Украина в сотрудничестве с частными технологическими компаниями, западной разведкой и собственными экспертами-программистами быстро восстановила большую часть нанесенного ущерба".

— По данным некоего чиновника Белого дома, в российской группировке интернет-мошенников Conti, которая занималась распространением "захватнического" программного обеспечения, оказался украинский хакер. Он "слил" огромные объемы исходного кода и другие данные, которые позволили обезвредить нападавших.

— При этом, как отмечает Игнатиус, решающую роль в этой борьбе могли сыграть именно украинские интернет-эксперты. "20 лет назад страна была печально известна как хакерский центр, и именно оттуда действовали первые мошенники с кредитными карточками, - пишет обозреватель. Но такой уровень цифрового развития стал важнейшим преимуществом украинской обороны от России".

https://www.securitylab.ru/news/532424.php
😁54👍44🤬10🤯3🔥1👏1
​​Офицеры ИБ крупных территориально распределенных холдингов сталкиваются с рядом проблем при защите корпоративных данных в филиалах:
▪️отсутствие сквозного контроля безопасности в филиалах
▪️нехватка в регионах квалифицированных ИТ- и ИБ-кадров
▪️узкие и дорогие каналы связи

23 июня в 11:00 (МСК) присоединяйтесь к открытому вебинару от «РТК-Солар» и узнайте, как грамотно построить геораспределенную DLP-систему, чтобы избежать обозначенных выше проблем.

На вебинаре вы узнаете:
🔹Как решить проблемы выстраивания процессов ИБ в территориально распределенных структурах
🔹Какие есть варианты внедрения DLP-cистемы в геораспределенных компаниях
🔹Как обеспечить защиту данных и контроль сотрудников ИБ на местах
🔹Что такое мультикластерный поиск и как он помогает в оперативном расследовании инцидентов

Вебинар будет интересен руководителям и специалистам по информационной, экономической и собственной безопасности крупных территориально распределенных организаций.
👍18🤬8
МВД: России не хватает 170 тысяч IT-специалистов

— Ведомство связывает это с массовым отъездом «айтишников» за рубеж на фоне введения санкционных ограничений.

— Сколько в действительности приедет специалистов, зависит от привлекательности принимаемых мер, отметил Игорь Зубов, заместитель главы МВД. Предполагается, что средняя зарплата у IT-специалистов будет 140 тыс. руб.

— По данным Российской ассоциации электронных коммуникаций (РАЭК), в марте Россию покинули 50 000–70 000 IT-специалистов, а в апреле уехали еще 70 000–100 000 человек.

https://www.securitylab.ru/news/532423.php
😁55🤔21👍10🤬4🔥1
Более 4 миллионов британцев взламывают соседский Wi-Fi

— Таким образом люди пытаются избежать огромной абонентской платы за собственный интернет.

— В среднем один взломщик пользовался интернетом своего соседа без разрешения в течение 52 дней, а более 20 человек пользовались чужим интернет-соединением в течение всего года.

— Около 35% респондентов пользовались соседским интернетом без разрешения. Только 1% взломщиков считают свой поступок неправильным.

— Маршрутизаторы соседей взламывают с помощью угадывания пароля, информации из роликов на YouTube или умных друзей/родных.

https://www.securitylab.ru/news/532438.php
😁49👍13🔥8🤔5🤯2
Хакер украл у коллекционера скины для CS: GO на два миллиона долларов

— Неизвестный злоумышленник взломал учётную запись поклонника шутера Counter-Strike: Global Offensive, и украл коллекцию из крайне редких скинов.

Хакер получил доступ аккаунту в середине июня 2022 года, а в ночь с 21 на 22 июня он начал массово продавать скины и отправлять их на свои аккаунты.

— Стример обратился к разработчикам видеоигры, с просьбой разобраться в ситуации.

https://www.securitylab.ru/news/532443.php
😁37👍19🔥52👏1🤬1
Правительство России внесло в Госдуму законопроект о создании национального магазина приложений

Магазин приложений будет в обязательном порядке предустанавливаться на различные гаджеты – прежде всего на смартфоны.

— В магазине будет представлено ПО из перечня, который утвердит «федеральный орган исполнительной власти, осуществляющий функции по нормативно-правовому регулированию в сфере информационных технологий».

https://www.securitylab.ru/news/532442.php
👍37🤬23😁15🤔7🤯4🔥1
Защита от внутренних угроз в новой реальности: настоящее и будущее технологий DLP

1 июня в Москве прошел крупнейший российский форум по защите от внутренних угроз информационной безопасности – «Форум DLP+».

— ИБ-эксперты, представители государства и бизнеса обсудили современные вызовы и актуальные технологии защиты от утечек информации, подняли вопросы импортозамещения и технологического суверенитета, поделились практическими кейсами использования DLP-систем.

Один из важных тезисов форума: чтобы обеспечить кибербезопасность, заказчики выбирают разные средства защиты, при этом они могут быть как от одного, так и от разных вендоров, главное – сформировать единую экосистему безопасности в компании.

https://www.securitylab.ru/analytics/532449.php
👍24😁3🔥2👏2
Microsoft обвиняет Россию в кибератаках против стран-союзниц Украины

— "Кибераспекты вооруженного конфликта выходят далеко за пределы Украины и отражают уникальную природу киберпространства", – заявил президент Microsoft Брэд Смит.

— Специалисты уже отследили ряд разрушительных кибератак на украинские организации со стороны российских хакерских групп с момента начала спецоперации. В отчете Microsoft говорится, что исследователи обнаружил 128 организаций в 42 странах за пределами Украины , которые подверглись хакерским атакам, ориентированным на шпионаж.

— "Целями атак были правительственные организации стран, аналитические центры, гуманитарные группы и поставщики критически важной инфраструктуры", – говорится в отчете. По данным Microsoft, хакерские атаки были успешны примерно в 29 процентах случаев и в некоторых случаях приводили к краже ценных данных.

https://www.securitylab.ru/news/532448.php
😁37👍17🤔5👏2🤯2🔥1🤬1
Сбер и «РТК-Солар» реализовали самый масштабный в России проект по защите от утечек

— Внедрённый в Сбере Solar Dozor стал самой крупной инсталляцией в Европе, он защищает все информационные активы во всех подразделениях банка и постоянно следит за более 250 тыс. рабочих станций.

— Благодаря DLP-системе удается контролировать обычную переписку и предотвращать утечки данных с компьютеров сотрудников.

— Продукт интегрирован с одним из крупнейших SOC и был реализован всего за 6 месяцев.

https://www.securitylab.ru/news/532459.php
👍53😁22🔥6👏3
Microsoft и Cisco собираются полностью уйти из России

— Президент Microsoft Брэд Смит заявил, что корпорация намерена продолжать сворачивание работы в России до минимума или полного прекращения деятельности.

— Смит также заявил, что Microsoft не бросит российских сотрудников. Им будет оказана своевременная помощь.

Cisco также объявила, что начнет «организованное сокращение бизнеса» в России и Белоруссии.

Работникам российских и белорусских подразделений Cisco пообещала «поддержку в это тяжелое время».

https://www.securitylab.ru/news/532463.php
👍82🤬24🤔9😁7🤯53🔥1
Слепая вера в безопасность открытого кода вредит нам

— Исследование, проведенное фирмой Snyk и Linux Foundation, показывает, что более трети организаций недостаточно уверены в безопасности программного обеспечения с открытым исходным кодом.

— Средний проект по разработке приложений имеет 49 уязвимостей и 80 прямых зависимостей.

— Только 49% организаций
имеют политику безопасности для разработки или использования ПО с открытым исходным кодом. Причем для средних и крупных компаний это число составляет всего 27%.

https://www.securitylab.ru/finance_news/532456/
👍28🔥2🤬2
Group-IB: Conti фактически создала IT-компанию, ориентированную на вымогательство

— Авторы отчета называют русскоязычных хакеров Conti одной из самых успешных групп, занимающихся шифрованием данных с целью получения выкупа.

— С начала 2022 года Conti опубликовали данные 156 компаний, атакованных группой. Суммарно их список жертв насчитывает свыше 850 организаций из самых разных отраслей.

— У «криминальной IT-компании» Conti, есть отдел кадров, подразделения исследований и разработок (R&D), разведки по открытым источникам (OSINT), а также регулярные зарплаты, система бонусов и отпуска.

https://www.securitylab.ru/news/532466.php
👏34😁12👍11🤬3🔥2
IT-армия Украины – структура, задачи и экосистема


— Рожденная в силу необходимости, она превратилась в гибридную структуру, которая не является ни гражданской, ни военной, ни государственной, ни частной, ни местной, ни международной, ни законной, ни незаконной.

— Согласно исследованию Стефана Соесанто, IT-армия Украины состоит примерно из 300 тысяч добровольцев, которые координируются с помощью крупного Telegram-канала и чатов, в которых обсуждаются технические проблемы и выбираются цели для будущих атак

В состав IT-армии Украины входят:

IT-компании, ранее занимающиеся проблемами кибербезопасности. Самой известной из них можно назвать disBalancer, которая до начала спецоперации занималась защитой от DDoS-атак;

Киберсообщество и киберволонтеры, которые сформированы в кибергруппы;

— Отдельные IT-специалисты или люди, только вошедшие в эту сферу, которые быстро разобрались с технологиями DDoS или других векторов атак и активно помогают в кибервойне.

https://www.securitylab.ru/news/532458.php
🤬45👍37😁11🥰5🔥2🤔2
​​28 июня в 11:00 (МСК) компания «РТК-Солар» приглашает вас на шестое онлайн-мероприятие из цикла «Разговоры об импортозамещении».

На нашем онлайн-мероприятии мы встретимся с представителями «Аладдин Р.Д.» и обсудим:
🔸Какой функционал решений «Аладдин Р.Д.» наиболее востребован в текущей ситуации
🔸На что стоит обратить внимание при внедрении продуктов «Аладдин Р.Д.»
🔸Сценарии применения многофакторной аутентификации при использовании корпоративных ресурсов
🔸Какие из технологий эффективнее для решения задачи безопасного доступа к ресурсам

Мероприятие бесплатное. Необходима регистрация.

Зарегистрироваться
👍13😁3
Будущее этичного хакинга за игрофикацией и хакерским спортом

— Поиски новых путей обучения помимо университетского образования являются одной из сложнейших задач при подготовке ИБ-специалистов.

На помощь могут прийти компьютерные игры, считает Джозеф Карсон, сотрудник компании Delinea, специализирующейся на PAM-решениях.

— Игрофикация программ и ПО для этичного хакинга поможет организациям держать свои IT- и ИБ-команды в форме, чтобы они могли быстро и эффективно реагировать на потенциальные угрозы.

— Не исключено, что хакинг станет своего рода спортом, и чтобы посмотреть на соревнования, люди будут платить деньги.

Подробнее: https://www.securitylab.ru/news/532477.php
👍32🔥5😁4
Правительство поручило чиновникам отказаться от использования в служебных коммуникациях привычных иностранных сервисов Zoom, Webex и WhatsApp

Минэкономики рекомендовало госслужащим перейти на корпоративный мессенджер от VK и TrueConf.

Мессенджер от VK входит в набор приложений под названием «Автоматизированное рабочее место госслужащего».

— К 2024 году все чиновники перейдут на полностью импортозамещенный софт.

Подробнее: https://www.securitylab.ru/news/532488.php
👍56😁37🔥31
Китайские ученые запустили модель искусственного интеллекта, столь же сложную, как человеческий мозг, на самом мощном суперкомпьютере Sunway.

Sunway был разработан в 2018 году. Его оснастили 9 петабайтами памяти, а также 37 миллионами процессорных ядер.

— Модель ИИ включает 174 триллионов функций и параметров, что позволяет алгоритму принимать решения и производить вычисления практически так же, как это делает человек.

Искусственный интеллект можно применять во всех сферах — для управления беспилотным транспортом, для быстрых подсчетов и анализа результатов в науке и так далее.

https://www.securitylab.ru/news/532489.php
👍60🔥14😁5🤔2🤯1