SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Будущее этичного хакинга за игрофикацией и хакерским спортом

— Поиски новых путей обучения помимо университетского образования являются одной из сложнейших задач при подготовке ИБ-специалистов.

На помощь могут прийти компьютерные игры, считает Джозеф Карсон, сотрудник компании Delinea, специализирующейся на PAM-решениях.

— Игрофикация программ и ПО для этичного хакинга поможет организациям держать свои IT- и ИБ-команды в форме, чтобы они могли быстро и эффективно реагировать на потенциальные угрозы.

— Не исключено, что хакинг станет своего рода спортом, и чтобы посмотреть на соревнования, люди будут платить деньги.

Подробнее: https://www.securitylab.ru/news/532477.php
👍32🔥5😁4
Правительство поручило чиновникам отказаться от использования в служебных коммуникациях привычных иностранных сервисов Zoom, Webex и WhatsApp

Минэкономики рекомендовало госслужащим перейти на корпоративный мессенджер от VK и TrueConf.

Мессенджер от VK входит в набор приложений под названием «Автоматизированное рабочее место госслужащего».

— К 2024 году все чиновники перейдут на полностью импортозамещенный софт.

Подробнее: https://www.securitylab.ru/news/532488.php
👍56😁37🔥31
Китайские ученые запустили модель искусственного интеллекта, столь же сложную, как человеческий мозг, на самом мощном суперкомпьютере Sunway.

Sunway был разработан в 2018 году. Его оснастили 9 петабайтами памяти, а также 37 миллионами процессорных ядер.

— Модель ИИ включает 174 триллионов функций и параметров, что позволяет алгоритму принимать решения и производить вычисления практически так же, как это делает человек.

Искусственный интеллект можно применять во всех сферах — для управления беспилотным транспортом, для быстрых подсчетов и анализа результатов в науке и так далее.

https://www.securitylab.ru/news/532489.php
👍60🔥14😁5🤔2🤯1
Китайский «большой брат» знает, кто смотрел порно

Пекинские учёные создали прототип устройства, которое отслеживает сигналы мозга, чтобы определить, когда мужчина смотрит порно.

— Разработанное устройство объединяет возможности человека и машины, что должно привести к улучшению эффективности работы модераторов вместе с облегчением их труда.

— Порнография незаконна в Китае, и система цензуры страны удаляет такой контент из интернета.

https://www.securitylab.ru/news/532490.php
😁43🤯23🤬16👍6🔥1
Российские айтишники массово переезжают в Южную Америку

— Профессор ICESI Владимир Рувински заявил, что за последнее время в южноамериканские страны приехали «сотни» россиян.

— Причинами такого решения, считает эксперт, являются «смягченные правила въезда и неоднозначное отношение к западным санкциям»

— Рувински считает, что речь идёт действительно о «новой волне миграции».

https://www.securitylab.ru/news/532491.php
😁47👍21🤬106🤯6🔥1
Электронная татуировка заменит тонометр

— Американские ученые разработали электронную татуировку, которая будет следить за артериальным давлением

— Татуировка представляет собой тончайший сенсор из графена, который можно нанести на запястье.

— Как утверждается, точность определения выше, чем в рекламируемых наручных приборах вроде смарт-часов и браслетов.

https://www.securitylab.ru/news/532494.php
👍33🤬11🤔6🔥3😁2👎1
В России резко вырос спрос на пиратский Windows

— За последние 90 дней количество запросов в Google, связанных со способами активации Windows 10, выросло на 80-250% в зависимости от формулировки

— Также одним из самых быстрорастущих запросов с начала месяца стало бесплатное скачивание Excel – спрос вырос на 650%.

— Граждане РФ столкнулись с проблемой скачать официальную Windows с сайта Microsoft в конце июня.

https://www.securitylab.ru/news/532498.php
😁46👍22🤬3🔥2
​​Как обеспечить защищенный выход в интернет для филиальной сети

Для обеспечения безопасности корпоративной сети при территориально распределенных филиалах следует учитывать ряд факторов еще на этапе проектирования системы защиты.

29 июня в 11:00 мск на открытом вебинаре мы поднимем вопросы, которые важны при построении сетевой защиты на нескольких объектах, и как можно решить эти задачи самостоятельно. Также вы ознакомитесь с возможностями сервиса защиты от сетевых угроз
на примере реализованных проектов.

Что обсудим на вебинаре:
🔹Существующие проблемы при построении защиты сети на нескольких площадках;
🔹Обеспечение защиты территориально распределенной корпоративной сети своими силами;
🔹Современный подход к предотвращению сетевых угроз с помощью сервиса;
🔹Технические особенности подключения и эксплуатации сервиса защиты от сетевых угроз.

Участие бесплатное. Необходима регистрация.
👍17🤬4
ФСТЭК России раскрыла статистику и планы перехода российских ОС на отечественную ветку ядра Linux

— В настоящее время только в трёх сертифицированных отечественных операционных Linux-системах задействовано ядро, поддерживаемое Технологическим центром исследования безопасности ядра Linux.

— По данным ФСТЭК России, наработки Технологического центра уже задействованы в дистрибутивах «Альт 8 СП», «Ред ОС» и «ОСнова».

— До конца 2023 года перевести свои продукты на рекомендованное регулятором безопасное ядро Linux планируют разработчики операционных систем Astra Linux Special Edition, «Роса Кобальт», AlterOS, «СинтезМ», «Циркон 37К», EMIAS OS

https://www.securitylab.ru/news/532500.php
👍59😁133🤬3🔥1
Forwarded from IT's positive investing
🤝 Дорогие друзья! В июне Positive Technologies отметила полгода на бирже, а количество наших замечательных совладельцев уже превысило 50 000 человек

🙋🏻‍♂️Мы рады каждому новому участнику нашего сообщества! Так как нас стало сильно больше, мы хотим узнать, какие темы вам интересны? О чем бы вы хотели, чтобы мы писали и предоставляли экспертное мнение?

✍🏻 Напишите пару слов в комментариях о том, какие темы волнуют именно вас. Чем больше, тем лучше!

❤️ Спасибо, что вы с нами!

#positiveinvesting #PositiveБиржа #POSI
👍29🥰3🤯3🤬3🔥1
США закроют поддерживающим Россию компаниям доступ к американским технологиям

США планируют новые санкции, которые предусматривают внесение в черный список компаний, поддерживающих Россию, для исключения возможности обхода санкций.

— В том числе таким компаниям будет запрещено приобретать американские товары и технологии.

— Это закроет доступ, в том числе, к такой стратегически важной продукции, как полупроводники.

https://www.securitylab.ru/news/532513.php
👍46🤬30😁131🔥1
Security-новости от Александра Антипова (securitylab.ru). Выпуск #65

Ложная воздушная тревога в Израиле могла быть результатом кибератаки, новая функция iOS 16 поможет доказать, что вы не робот, новая атака NTLM relay позволяет захватывать Windows-домены, используя файловую систему MS-DFSNM, а расширения Chrome — создавать отпечаток браузера и отслеживать активность пользователя.

Отключение Internet Explorer парализовало работу японских компаний, а сбой в Cloudflare затронул популярные сервисы, включая мессенджер Discord и NordVPN. Группировка ToddyCat с конца 2020 года атаковала почтовые сервисы госучреждений в Азии и Европе, приложение-эксплойт использует обнаруженную ранее уязвимость в iOS 15.4.1, а новая функция Windows 11 позволит выявить приложения-шпионы.

В шестьдесят пятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.

https://www.youtube.com/watch?v=-D3LoFhQ0Y4
👍20🔥1😁1
Группировка XENOTIME приостановила поставки газа из США в Европу и Азию

— 8 июня на заводе по сжижению газа и экспортном терминале крупного американского экспортера сжиженного природного газа (СПГ) Freeport LNG на острове Кинтана в Техасе произошел взрыв, который оказал непосредственное влияние на увеличение цен на газ в Европе.

— В пресс-релизе Freeport LNG от 14 июня отмечается , что «взрыв произошел из-за избыточного давления и разрыва части трубопровода СПГ, что привело к выбросу и воспламенению паров СПГ.

— Несколько источников обнаружили отказ в срабатывании систем безопасности и связали эту причину с атакой XENOTIME. По словам издания Washington Examiner, энергетические сети США являются приоритетной целью для спецслужб.

https://www.securitylab.ru/news/532516.php
👍32🤔19👎8😁7🤯6🔥2🤬2😢1
​​🎙Вебинар «MaxPatrol SIEM 7.0: что нового»

30 июня 2022|14:00 (МСК)

Теперь все компоненты MaxPatrol SIEM можно установить на Astra Linux 1.7 или Debian 10.

На вебинаре 30 июня Positive Technologies расскажет:
▪️про переход на Astra Linux;
▪️хранилище событий LogSpace, которое повысит эффективность использования дисковых ресурсов;
▪️автоматический режим присвоения значимости активам и другие возможности новой версии продукта.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍12👎4
19% организаций МСБ жалуются на сложности при работе с иностранным ПО

— Бизнесмены выделили ряд основных трудностей, с которыми им пришлось столкнуться при работе с иностранными продуктами.

— Так, 41% предпринимателей заявили, что испытывают проблемы с функционированием ПО, 38% отметили сложности с обновлением, 34% — с доступом к облачным хранилищам.

— 27% опрошенных отметили, что им трудно найти аналоги иностранного ПО, другие вынуждены тратить больше денег, чтобы перейти на новые продукты. Еще 12% пожаловались на необходимость обучать сотрудников новым программам.

https://www.securitylab.ru/news/532520.php
😁26👍8👎2🔥2
Российские компании остались без лицензий на оборудование Cisco и IBM

— Российские компании, использующие оборудование Cisco и IBM, не могут продлить лицензии на ранее приобретенную у этих американских вендоров технику.

— Лицензии необходимо приобретать для активации нового оборудования или для продолжения работы и техобслуживания ранее закупленного.

— Сообщается, что приобрести соответствующие лицензии через третьих лиц не получится, а даже если такой вариант удастся осуществить, разработчики обнаружат этот факт и отключат оборудование удалённо.

https://www.securitylab.ru/news/532523.php
👍51💩35🤬11🤔5🎉5🔥3😁31👏1
Поддельному Виталию Кличко удалось обмануть несколько европейских мэров

— Как минимум четыре европейских мэра в online-режиме встречались с поддельной «копией» мэра Киева Виталия Кличко.

— По словам Карачоня, поддельный «Кличко» был создан с помощью «профессиональной дипфейк-технологии», но некоторые эксперты с ним не согласны. Как отметил журналист Дэниел Лофер (Daniel Laufer), опубликованные скриншоты свидетельствуют о том, что настоящая дипфейк-технология, предполагающая, что лицо киевского мэра хотя бы частично было сгенерировано компьютерной системой, обученной на его фотографиях и видеоизображениях, не использовалась.

— Лофер заметил, что изображение полностью совпадает с реальным интервью, которое Кличко дал в апреле. Более того, когда Кличко вращает головой, нет никаких признаков того, что система генерирования изображения пытается адаптироваться под эти движения.

https://www.securitylab.ru/news/532532.php
😁46👍15🤔3👎1🔥1🤮1
Rust скоро появится в Linux

— На Саммите Linux Foundation , посвященном открытому исходному коду, главный специалист Cardano по открытому исходному коду Дирк Хондел и создатель Linux Линус Торвальдс провели беседу о разработке Linux.

— «Есть реальные технические причины, такие как безопасность памяти, почему Rust хорош для включения в ядро. И люди много работали над поддержкой Rust. Я очень надеюсь, что все получится. Начнем с очень маленьких и специфических частей ядра. Мы не переписываем все ядро ​​на Rust», - отметил Торвальдс.

— Вероятно, уже в следующем крупном релизе Rust может появиться в Linux.

https://www.securitylab.ru/news/532529.php
👍62🔥7👎6🤮21🤔1
LockBit 3.0 дебютирует вместе с первой в дарквебе Bug Bounty

— Группировка вымогателей обещает вернуть вымогательскому ПО былое величие с помощью киберпреступного краудсорсинга.

— После прекращения деятельности Conti , LockBit 2.0 начала доминировать на киберпреступной арене и стала инициатором 40% всех майских атак с использованием вымогательского ПО.

— "Мы приглашаем всех ИБ-специалистов, этичных и неэтичных хакеров планеты", – заявила LockBit. За каждую найденную ошибку предлагается от 1000 долларов. Хакеры готовы платить даже за свежие идеи киберпреступлений.

https://www.securitylab.ru/news/532533.php
👍17😁43🔥2🤬2
Прокуратура запросила 1,5 года для создателя читов для World of Tanks

— Екатеринбуржца обвиняют в создании вредоносных программ, навредивших игре World of Tanks на 670 миллионов.

— Андрей Кирсанов с 2015 года продавал в сети специальные программы, которые обеспечивали преимущества в компьютерных играх. Он предлагал купить доступ к ботам для автоприцеливания.

— Для продажи был создан отдельный сайт, читы действовали в играх World of Tanks и World of Warships.

https://www.securitylab.ru/news/532549.php
🤯43😁17👍13👎9🤬4🤔2🔥1👏1
Троица мошенников продала пиратское ПО на сумму более $88 млн

— Министерство юстиции США выдвинуло обвинения в мошенничестве против троих граждан, предположительно продавших пиратское ПО на сумму более $88 млн.

— Как сообщает Минюст США, 46-летний житель Оклахомы Брэд Пирс (Brad Pearce), долгое время работавший в техподдержке Avaya, использовал свой доступ системного администратора для несанкционированного генерирования ключей лицензии на десятки миллионов долларов.

— Троица продавала краденые лицензии по цене ниже рыночной, а все доходы отмывались через PayPal под фальшивыми именами и отправлялись на счета в разных банках.

https://www.securitylab.ru/news/532550.php
😁30👍17🔥9👏8