SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
МВД: России не хватает 170 тысяч IT-специалистов

— Ведомство связывает это с массовым отъездом «айтишников» за рубеж на фоне введения санкционных ограничений.

— Сколько в действительности приедет специалистов, зависит от привлекательности принимаемых мер, отметил Игорь Зубов, заместитель главы МВД. Предполагается, что средняя зарплата у IT-специалистов будет 140 тыс. руб.

— По данным Российской ассоциации электронных коммуникаций (РАЭК), в марте Россию покинули 50 000–70 000 IT-специалистов, а в апреле уехали еще 70 000–100 000 человек.

https://www.securitylab.ru/news/532423.php
😁55🤔21👍10🤬4🔥1
Более 4 миллионов британцев взламывают соседский Wi-Fi

— Таким образом люди пытаются избежать огромной абонентской платы за собственный интернет.

— В среднем один взломщик пользовался интернетом своего соседа без разрешения в течение 52 дней, а более 20 человек пользовались чужим интернет-соединением в течение всего года.

— Около 35% респондентов пользовались соседским интернетом без разрешения. Только 1% взломщиков считают свой поступок неправильным.

— Маршрутизаторы соседей взламывают с помощью угадывания пароля, информации из роликов на YouTube или умных друзей/родных.

https://www.securitylab.ru/news/532438.php
😁49👍13🔥8🤔5🤯2
Хакер украл у коллекционера скины для CS: GO на два миллиона долларов

— Неизвестный злоумышленник взломал учётную запись поклонника шутера Counter-Strike: Global Offensive, и украл коллекцию из крайне редких скинов.

Хакер получил доступ аккаунту в середине июня 2022 года, а в ночь с 21 на 22 июня он начал массово продавать скины и отправлять их на свои аккаунты.

— Стример обратился к разработчикам видеоигры, с просьбой разобраться в ситуации.

https://www.securitylab.ru/news/532443.php
😁37👍19🔥52👏1🤬1
Правительство России внесло в Госдуму законопроект о создании национального магазина приложений

Магазин приложений будет в обязательном порядке предустанавливаться на различные гаджеты – прежде всего на смартфоны.

— В магазине будет представлено ПО из перечня, который утвердит «федеральный орган исполнительной власти, осуществляющий функции по нормативно-правовому регулированию в сфере информационных технологий».

https://www.securitylab.ru/news/532442.php
👍37🤬23😁15🤔7🤯4🔥1
Защита от внутренних угроз в новой реальности: настоящее и будущее технологий DLP

1 июня в Москве прошел крупнейший российский форум по защите от внутренних угроз информационной безопасности – «Форум DLP+».

— ИБ-эксперты, представители государства и бизнеса обсудили современные вызовы и актуальные технологии защиты от утечек информации, подняли вопросы импортозамещения и технологического суверенитета, поделились практическими кейсами использования DLP-систем.

Один из важных тезисов форума: чтобы обеспечить кибербезопасность, заказчики выбирают разные средства защиты, при этом они могут быть как от одного, так и от разных вендоров, главное – сформировать единую экосистему безопасности в компании.

https://www.securitylab.ru/analytics/532449.php
👍24😁3🔥2👏2
Microsoft обвиняет Россию в кибератаках против стран-союзниц Украины

— "Кибераспекты вооруженного конфликта выходят далеко за пределы Украины и отражают уникальную природу киберпространства", – заявил президент Microsoft Брэд Смит.

— Специалисты уже отследили ряд разрушительных кибератак на украинские организации со стороны российских хакерских групп с момента начала спецоперации. В отчете Microsoft говорится, что исследователи обнаружил 128 организаций в 42 странах за пределами Украины , которые подверглись хакерским атакам, ориентированным на шпионаж.

— "Целями атак были правительственные организации стран, аналитические центры, гуманитарные группы и поставщики критически важной инфраструктуры", – говорится в отчете. По данным Microsoft, хакерские атаки были успешны примерно в 29 процентах случаев и в некоторых случаях приводили к краже ценных данных.

https://www.securitylab.ru/news/532448.php
😁37👍17🤔5👏2🤯2🔥1🤬1
Сбер и «РТК-Солар» реализовали самый масштабный в России проект по защите от утечек

— Внедрённый в Сбере Solar Dozor стал самой крупной инсталляцией в Европе, он защищает все информационные активы во всех подразделениях банка и постоянно следит за более 250 тыс. рабочих станций.

— Благодаря DLP-системе удается контролировать обычную переписку и предотвращать утечки данных с компьютеров сотрудников.

— Продукт интегрирован с одним из крупнейших SOC и был реализован всего за 6 месяцев.

https://www.securitylab.ru/news/532459.php
👍53😁22🔥6👏3
Microsoft и Cisco собираются полностью уйти из России

— Президент Microsoft Брэд Смит заявил, что корпорация намерена продолжать сворачивание работы в России до минимума или полного прекращения деятельности.

— Смит также заявил, что Microsoft не бросит российских сотрудников. Им будет оказана своевременная помощь.

Cisco также объявила, что начнет «организованное сокращение бизнеса» в России и Белоруссии.

Работникам российских и белорусских подразделений Cisco пообещала «поддержку в это тяжелое время».

https://www.securitylab.ru/news/532463.php
👍82🤬24🤔9😁7🤯53🔥1
Слепая вера в безопасность открытого кода вредит нам

— Исследование, проведенное фирмой Snyk и Linux Foundation, показывает, что более трети организаций недостаточно уверены в безопасности программного обеспечения с открытым исходным кодом.

— Средний проект по разработке приложений имеет 49 уязвимостей и 80 прямых зависимостей.

— Только 49% организаций
имеют политику безопасности для разработки или использования ПО с открытым исходным кодом. Причем для средних и крупных компаний это число составляет всего 27%.

https://www.securitylab.ru/finance_news/532456/
👍28🔥2🤬2
Group-IB: Conti фактически создала IT-компанию, ориентированную на вымогательство

— Авторы отчета называют русскоязычных хакеров Conti одной из самых успешных групп, занимающихся шифрованием данных с целью получения выкупа.

— С начала 2022 года Conti опубликовали данные 156 компаний, атакованных группой. Суммарно их список жертв насчитывает свыше 850 организаций из самых разных отраслей.

— У «криминальной IT-компании» Conti, есть отдел кадров, подразделения исследований и разработок (R&D), разведки по открытым источникам (OSINT), а также регулярные зарплаты, система бонусов и отпуска.

https://www.securitylab.ru/news/532466.php
👏34😁12👍11🤬3🔥2
IT-армия Украины – структура, задачи и экосистема


— Рожденная в силу необходимости, она превратилась в гибридную структуру, которая не является ни гражданской, ни военной, ни государственной, ни частной, ни местной, ни международной, ни законной, ни незаконной.

— Согласно исследованию Стефана Соесанто, IT-армия Украины состоит примерно из 300 тысяч добровольцев, которые координируются с помощью крупного Telegram-канала и чатов, в которых обсуждаются технические проблемы и выбираются цели для будущих атак

В состав IT-армии Украины входят:

IT-компании, ранее занимающиеся проблемами кибербезопасности. Самой известной из них можно назвать disBalancer, которая до начала спецоперации занималась защитой от DDoS-атак;

Киберсообщество и киберволонтеры, которые сформированы в кибергруппы;

— Отдельные IT-специалисты или люди, только вошедшие в эту сферу, которые быстро разобрались с технологиями DDoS или других векторов атак и активно помогают в кибервойне.

https://www.securitylab.ru/news/532458.php
🤬45👍37😁11🥰5🔥2🤔2
​​28 июня в 11:00 (МСК) компания «РТК-Солар» приглашает вас на шестое онлайн-мероприятие из цикла «Разговоры об импортозамещении».

На нашем онлайн-мероприятии мы встретимся с представителями «Аладдин Р.Д.» и обсудим:
🔸Какой функционал решений «Аладдин Р.Д.» наиболее востребован в текущей ситуации
🔸На что стоит обратить внимание при внедрении продуктов «Аладдин Р.Д.»
🔸Сценарии применения многофакторной аутентификации при использовании корпоративных ресурсов
🔸Какие из технологий эффективнее для решения задачи безопасного доступа к ресурсам

Мероприятие бесплатное. Необходима регистрация.

Зарегистрироваться
👍13😁3
Будущее этичного хакинга за игрофикацией и хакерским спортом

— Поиски новых путей обучения помимо университетского образования являются одной из сложнейших задач при подготовке ИБ-специалистов.

На помощь могут прийти компьютерные игры, считает Джозеф Карсон, сотрудник компании Delinea, специализирующейся на PAM-решениях.

— Игрофикация программ и ПО для этичного хакинга поможет организациям держать свои IT- и ИБ-команды в форме, чтобы они могли быстро и эффективно реагировать на потенциальные угрозы.

— Не исключено, что хакинг станет своего рода спортом, и чтобы посмотреть на соревнования, люди будут платить деньги.

Подробнее: https://www.securitylab.ru/news/532477.php
👍32🔥5😁4
Правительство поручило чиновникам отказаться от использования в служебных коммуникациях привычных иностранных сервисов Zoom, Webex и WhatsApp

Минэкономики рекомендовало госслужащим перейти на корпоративный мессенджер от VK и TrueConf.

Мессенджер от VK входит в набор приложений под названием «Автоматизированное рабочее место госслужащего».

— К 2024 году все чиновники перейдут на полностью импортозамещенный софт.

Подробнее: https://www.securitylab.ru/news/532488.php
👍56😁37🔥31
Китайские ученые запустили модель искусственного интеллекта, столь же сложную, как человеческий мозг, на самом мощном суперкомпьютере Sunway.

Sunway был разработан в 2018 году. Его оснастили 9 петабайтами памяти, а также 37 миллионами процессорных ядер.

— Модель ИИ включает 174 триллионов функций и параметров, что позволяет алгоритму принимать решения и производить вычисления практически так же, как это делает человек.

Искусственный интеллект можно применять во всех сферах — для управления беспилотным транспортом, для быстрых подсчетов и анализа результатов в науке и так далее.

https://www.securitylab.ru/news/532489.php
👍60🔥14😁5🤔2🤯1
Китайский «большой брат» знает, кто смотрел порно

Пекинские учёные создали прототип устройства, которое отслеживает сигналы мозга, чтобы определить, когда мужчина смотрит порно.

— Разработанное устройство объединяет возможности человека и машины, что должно привести к улучшению эффективности работы модераторов вместе с облегчением их труда.

— Порнография незаконна в Китае, и система цензуры страны удаляет такой контент из интернета.

https://www.securitylab.ru/news/532490.php
😁43🤯23🤬16👍6🔥1
Российские айтишники массово переезжают в Южную Америку

— Профессор ICESI Владимир Рувински заявил, что за последнее время в южноамериканские страны приехали «сотни» россиян.

— Причинами такого решения, считает эксперт, являются «смягченные правила въезда и неоднозначное отношение к западным санкциям»

— Рувински считает, что речь идёт действительно о «новой волне миграции».

https://www.securitylab.ru/news/532491.php
😁47👍21🤬106🤯6🔥1
Электронная татуировка заменит тонометр

— Американские ученые разработали электронную татуировку, которая будет следить за артериальным давлением

— Татуировка представляет собой тончайший сенсор из графена, который можно нанести на запястье.

— Как утверждается, точность определения выше, чем в рекламируемых наручных приборах вроде смарт-часов и браслетов.

https://www.securitylab.ru/news/532494.php
👍33🤬11🤔6🔥3😁2👎1
В России резко вырос спрос на пиратский Windows

— За последние 90 дней количество запросов в Google, связанных со способами активации Windows 10, выросло на 80-250% в зависимости от формулировки

— Также одним из самых быстрорастущих запросов с начала месяца стало бесплатное скачивание Excel – спрос вырос на 650%.

— Граждане РФ столкнулись с проблемой скачать официальную Windows с сайта Microsoft в конце июня.

https://www.securitylab.ru/news/532498.php
😁46👍22🤬3🔥2
​​Как обеспечить защищенный выход в интернет для филиальной сети

Для обеспечения безопасности корпоративной сети при территориально распределенных филиалах следует учитывать ряд факторов еще на этапе проектирования системы защиты.

29 июня в 11:00 мск на открытом вебинаре мы поднимем вопросы, которые важны при построении сетевой защиты на нескольких объектах, и как можно решить эти задачи самостоятельно. Также вы ознакомитесь с возможностями сервиса защиты от сетевых угроз
на примере реализованных проектов.

Что обсудим на вебинаре:
🔹Существующие проблемы при построении защиты сети на нескольких площадках;
🔹Обеспечение защиты территориально распределенной корпоративной сети своими силами;
🔹Современный подход к предотвращению сетевых угроз с помощью сервиса;
🔹Технические особенности подключения и эксплуатации сервиса защиты от сетевых угроз.

Участие бесплатное. Необходима регистрация.
👍17🤬4
ФСТЭК России раскрыла статистику и планы перехода российских ОС на отечественную ветку ядра Linux

— В настоящее время только в трёх сертифицированных отечественных операционных Linux-системах задействовано ядро, поддерживаемое Технологическим центром исследования безопасности ядра Linux.

— По данным ФСТЭК России, наработки Технологического центра уже задействованы в дистрибутивах «Альт 8 СП», «Ред ОС» и «ОСнова».

— До конца 2023 года перевести свои продукты на рекомендованное регулятором безопасное ядро Linux планируют разработчики операционных систем Astra Linux Special Edition, «Роса Кобальт», AlterOS, «СинтезМ», «Циркон 37К», EMIAS OS

https://www.securitylab.ru/news/532500.php
👍59😁133🤬3🔥1