В России резко вырос спрос на пиратский Windows
— За последние 90 дней количество запросов в Google, связанных со способами активации Windows 10, выросло на 80-250% в зависимости от формулировки
— Также одним из самых быстрорастущих запросов с начала месяца стало бесплатное скачивание Excel – спрос вырос на 650%.
— Граждане РФ столкнулись с проблемой скачать официальную Windows с сайта Microsoft в конце июня.
https://www.securitylab.ru/news/532498.php
— За последние 90 дней количество запросов в Google, связанных со способами активации Windows 10, выросло на 80-250% в зависимости от формулировки
— Также одним из самых быстрорастущих запросов с начала месяца стало бесплатное скачивание Excel – спрос вырос на 650%.
— Граждане РФ столкнулись с проблемой скачать официальную Windows с сайта Microsoft в конце июня.
https://www.securitylab.ru/news/532498.php
SecurityLab.ru
В России резко вырос спрос на пиратский Windows
Спрос на пиратскую версию Windows вырос в России на 250% после остановки работы Microsoft
😁46👍22🤬3🔥2
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как обеспечить защищенный выход в интернет для филиальной сети
Для обеспечения безопасности корпоративной сети при территориально распределенных филиалах следует учитывать ряд факторов еще на этапе проектирования системы защиты.
29 июня в 11:00 мск на открытом вебинаре мы поднимем вопросы, которые важны при построении сетевой защиты на нескольких объектах, и как можно решить эти задачи самостоятельно. Также вы ознакомитесь с возможностями сервиса защиты от сетевых угроз
на примере реализованных проектов.
Что обсудим на вебинаре:
🔹Существующие проблемы при построении защиты сети на нескольких площадках;
🔹Обеспечение защиты территориально распределенной корпоративной сети своими силами;
🔹Современный подход к предотвращению сетевых угроз с помощью сервиса;
🔹Технические особенности подключения и эксплуатации сервиса защиты от сетевых угроз.
Участие бесплатное. Необходима регистрация.
Для обеспечения безопасности корпоративной сети при территориально распределенных филиалах следует учитывать ряд факторов еще на этапе проектирования системы защиты.
29 июня в 11:00 мск на открытом вебинаре мы поднимем вопросы, которые важны при построении сетевой защиты на нескольких объектах, и как можно решить эти задачи самостоятельно. Также вы ознакомитесь с возможностями сервиса защиты от сетевых угроз
на примере реализованных проектов.
Что обсудим на вебинаре:
🔹Существующие проблемы при построении защиты сети на нескольких площадках;
🔹Обеспечение защиты территориально распределенной корпоративной сети своими силами;
🔹Современный подход к предотвращению сетевых угроз с помощью сервиса;
🔹Технические особенности подключения и эксплуатации сервиса защиты от сетевых угроз.
Участие бесплатное. Необходима регистрация.
👍17🤬4
ФСТЭК России раскрыла статистику и планы перехода российских ОС на отечественную ветку ядра Linux
— В настоящее время только в трёх сертифицированных отечественных операционных Linux-системах задействовано ядро, поддерживаемое Технологическим центром исследования безопасности ядра Linux.
— По данным ФСТЭК России, наработки Технологического центра уже задействованы в дистрибутивах «Альт 8 СП», «Ред ОС» и «ОСнова».
— До конца 2023 года перевести свои продукты на рекомендованное регулятором безопасное ядро Linux планируют разработчики операционных систем Astra Linux Special Edition, «Роса Кобальт», AlterOS, «СинтезМ», «Циркон 37К», EMIAS OS
https://www.securitylab.ru/news/532500.php
— В настоящее время только в трёх сертифицированных отечественных операционных Linux-системах задействовано ядро, поддерживаемое Технологическим центром исследования безопасности ядра Linux.
— По данным ФСТЭК России, наработки Технологического центра уже задействованы в дистрибутивах «Альт 8 СП», «Ред ОС» и «ОСнова».
— До конца 2023 года перевести свои продукты на рекомендованное регулятором безопасное ядро Linux планируют разработчики операционных систем Astra Linux Special Edition, «Роса Кобальт», AlterOS, «СинтезМ», «Циркон 37К», EMIAS OS
https://www.securitylab.ru/news/532500.php
SecurityLab.ru
ФСТЭК России раскрыла статистику и планы перехода российских ОС на отечественную ветку ядра Linux
У нас есть три сертифицированные программные платформы, которые функционируют на базе отечественной ветки ядра Linux 5.10, выбранной в качестве основной
👍59😁13❤3🤬3🔥1
Forwarded from IT's positive investing
🤝 Дорогие друзья! В июне Positive Technologies отметила полгода на бирже, а количество наших замечательных совладельцев уже превысило 50 000 человек
🙋🏻♂️Мы рады каждому новому участнику нашего сообщества! Так как нас стало сильно больше, мы хотим узнать, какие темы вам интересны? О чем бы вы хотели, чтобы мы писали и предоставляли экспертное мнение?
✍🏻 Напишите пару слов в комментариях о том, какие темы волнуют именно вас. Чем больше, тем лучше!
❤️ Спасибо, что вы с нами!
#positiveinvesting #PositiveБиржа #POSI
🙋🏻♂️Мы рады каждому новому участнику нашего сообщества! Так как нас стало сильно больше, мы хотим узнать, какие темы вам интересны? О чем бы вы хотели, чтобы мы писали и предоставляли экспертное мнение?
✍🏻 Напишите пару слов в комментариях о том, какие темы волнуют именно вас. Чем больше, тем лучше!
❤️ Спасибо, что вы с нами!
#positiveinvesting #PositiveБиржа #POSI
👍29🥰3🤯3🤬3🔥1
США закроют поддерживающим Россию компаниям доступ к американским технологиям
— США планируют новые санкции, которые предусматривают внесение в черный список компаний, поддерживающих Россию, для исключения возможности обхода санкций.
— В том числе таким компаниям будет запрещено приобретать американские товары и технологии.
— Это закроет доступ, в том числе, к такой стратегически важной продукции, как полупроводники.
https://www.securitylab.ru/news/532513.php
— США планируют новые санкции, которые предусматривают внесение в черный список компаний, поддерживающих Россию, для исключения возможности обхода санкций.
— В том числе таким компаниям будет запрещено приобретать американские товары и технологии.
— Это закроет доступ, в том числе, к такой стратегически важной продукции, как полупроводники.
https://www.securitylab.ru/news/532513.php
SecurityLab.ru
США закроют поддерживающим Россию компаниям доступ к американским технологиям
Доступ закроют, в том числе, к такой стратегически важной продукции, как полупроводники.
👍46🤬30😁13❤1🔥1
Security-новости от Александра Антипова (securitylab.ru). Выпуск #65
Ложная воздушная тревога в Израиле могла быть результатом кибератаки, новая функция iOS 16 поможет доказать, что вы не робот, новая атака NTLM relay позволяет захватывать Windows-домены, используя файловую систему MS-DFSNM, а расширения Chrome — создавать отпечаток браузера и отслеживать активность пользователя.
Отключение Internet Explorer парализовало работу японских компаний, а сбой в Cloudflare затронул популярные сервисы, включая мессенджер Discord и NordVPN. Группировка ToddyCat с конца 2020 года атаковала почтовые сервисы госучреждений в Азии и Европе, приложение-эксплойт использует обнаруженную ранее уязвимость в iOS 15.4.1, а новая функция Windows 11 позволит выявить приложения-шпионы.
В шестьдесят пятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=-D3LoFhQ0Y4
Ложная воздушная тревога в Израиле могла быть результатом кибератаки, новая функция iOS 16 поможет доказать, что вы не робот, новая атака NTLM relay позволяет захватывать Windows-домены, используя файловую систему MS-DFSNM, а расширения Chrome — создавать отпечаток браузера и отслеживать активность пользователя.
Отключение Internet Explorer парализовало работу японских компаний, а сбой в Cloudflare затронул популярные сервисы, включая мессенджер Discord и NordVPN. Группировка ToddyCat с конца 2020 года атаковала почтовые сервисы госучреждений в Азии и Европе, приложение-эксплойт использует обнаруженную ранее уязвимость в iOS 15.4.1, а новая функция Windows 11 позволит выявить приложения-шпионы.
В шестьдесят пятом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю.
https://www.youtube.com/watch?v=-D3LoFhQ0Y4
YouTube
Icefall угрожает мировой энергетике, атака на систему сирен в Израиле. Security-новости #65 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
0:00 Security-новости
0:45 Расширения Chrome отслеживают пользователя в Интернете - https://www.securitylab.ru/news/532387.php
1:23…
0:00 Security-новости
0:45 Расширения Chrome отслеживают пользователя в Интернете - https://www.securitylab.ru/news/532387.php
1:23…
👍20🔥1😁1
Группировка XENOTIME приостановила поставки газа из США в Европу и Азию
— 8 июня на заводе по сжижению газа и экспортном терминале крупного американского экспортера сжиженного природного газа (СПГ) Freeport LNG на острове Кинтана в Техасе произошел взрыв, который оказал непосредственное влияние на увеличение цен на газ в Европе.
— В пресс-релизе Freeport LNG от 14 июня отмечается , что «взрыв произошел из-за избыточного давления и разрыва части трубопровода СПГ, что привело к выбросу и воспламенению паров СПГ.
— Несколько источников обнаружили отказ в срабатывании систем безопасности и связали эту причину с атакой XENOTIME. По словам издания Washington Examiner, энергетические сети США являются приоритетной целью для спецслужб.
https://www.securitylab.ru/news/532516.php
— 8 июня на заводе по сжижению газа и экспортном терминале крупного американского экспортера сжиженного природного газа (СПГ) Freeport LNG на острове Кинтана в Техасе произошел взрыв, который оказал непосредственное влияние на увеличение цен на газ в Европе.
— В пресс-релизе Freeport LNG от 14 июня отмечается , что «взрыв произошел из-за избыточного давления и разрыва части трубопровода СПГ, что привело к выбросу и воспламенению паров СПГ.
— Несколько источников обнаружили отказ в срабатывании систем безопасности и связали эту причину с атакой XENOTIME. По словам издания Washington Examiner, энергетические сети США являются приоритетной целью для спецслужб.
https://www.securitylab.ru/news/532516.php
SecurityLab.ru
Группировка XENOTIME приостановила поставки газа из США в Европу и Азию
Странам придется закупать газ у России, чтобы не замерзнуть
👍32🤔19👎8😁7🤯6🔥2🤬2😢1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар «MaxPatrol SIEM 7.0: что нового»
30 июня 2022|14:00 (МСК)
Теперь все компоненты MaxPatrol SIEM можно установить на Astra Linux 1.7 или Debian 10.
На вебинаре 30 июня Positive Technologies расскажет:
▪️про переход на Astra Linux;
▪️хранилище событий LogSpace, которое повысит эффективность использования дисковых ресурсов;
▪️автоматический режим присвоения значимости активам и другие возможности новой версии продукта.
Чтобы посмотреть трансляцию, нужно зарегистрироваться.
30 июня 2022|14:00 (МСК)
Теперь все компоненты MaxPatrol SIEM можно установить на Astra Linux 1.7 или Debian 10.
На вебинаре 30 июня Positive Technologies расскажет:
▪️про переход на Astra Linux;
▪️хранилище событий LogSpace, которое повысит эффективность использования дисковых ресурсов;
▪️автоматический режим присвоения значимости активам и другие возможности новой версии продукта.
Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍12👎4
19% организаций МСБ жалуются на сложности при работе с иностранным ПО
— Бизнесмены выделили ряд основных трудностей, с которыми им пришлось столкнуться при работе с иностранными продуктами.
— Так, 41% предпринимателей заявили, что испытывают проблемы с функционированием ПО, 38% отметили сложности с обновлением, 34% — с доступом к облачным хранилищам.
— 27% опрошенных отметили, что им трудно найти аналоги иностранного ПО, другие вынуждены тратить больше денег, чтобы перейти на новые продукты. Еще 12% пожаловались на необходимость обучать сотрудников новым программам.
https://www.securitylab.ru/news/532520.php
— Бизнесмены выделили ряд основных трудностей, с которыми им пришлось столкнуться при работе с иностранными продуктами.
— Так, 41% предпринимателей заявили, что испытывают проблемы с функционированием ПО, 38% отметили сложности с обновлением, 34% — с доступом к облачным хранилищам.
— 27% опрошенных отметили, что им трудно найти аналоги иностранного ПО, другие вынуждены тратить больше денег, чтобы перейти на новые продукты. Еще 12% пожаловались на необходимость обучать сотрудников новым программам.
https://www.securitylab.ru/news/532520.php
SecurityLab.ru
19% организаций МСБ жалуются на сложности при работе с иностранным ПО
Большинство из них жалуется на недоступность некоторых функций, трудности с обновлением ПО и платой за использование.
😁26👍8👎2🔥2
Российские компании остались без лицензий на оборудование Cisco и IBM
— Российские компании, использующие оборудование Cisco и IBM, не могут продлить лицензии на ранее приобретенную у этих американских вендоров технику.
— Лицензии необходимо приобретать для активации нового оборудования или для продолжения работы и техобслуживания ранее закупленного.
— Сообщается, что приобрести соответствующие лицензии через третьих лиц не получится, а даже если такой вариант удастся осуществить, разработчики обнаружат этот факт и отключат оборудование удалённо.
https://www.securitylab.ru/news/532523.php
— Российские компании, использующие оборудование Cisco и IBM, не могут продлить лицензии на ранее приобретенную у этих американских вендоров технику.
— Лицензии необходимо приобретать для активации нового оборудования или для продолжения работы и техобслуживания ранее закупленного.
— Сообщается, что приобрести соответствующие лицензии через третьих лиц не получится, а даже если такой вариант удастся осуществить, разработчики обнаружат этот факт и отключат оборудование удалённо.
https://www.securitylab.ru/news/532523.php
SecurityLab.ru
Российские компании остались без лицензий на оборудование Cisco и IBM
Американские компании Cisco и IBM отказались продлевать лицензии на ранее приобретенную технику для российских компаний.
👍51💩35🤬11🤔5🎉5🔥3😁3❤1👏1
Поддельному Виталию Кличко удалось обмануть несколько европейских мэров
— Как минимум четыре европейских мэра в online-режиме встречались с поддельной «копией» мэра Киева Виталия Кличко.
— По словам Карачоня, поддельный «Кличко» был создан с помощью «профессиональной дипфейк-технологии», но некоторые эксперты с ним не согласны. Как отметил журналист Дэниел Лофер (Daniel Laufer), опубликованные скриншоты свидетельствуют о том, что настоящая дипфейк-технология, предполагающая, что лицо киевского мэра хотя бы частично было сгенерировано компьютерной системой, обученной на его фотографиях и видеоизображениях, не использовалась.
— Лофер заметил, что изображение полностью совпадает с реальным интервью, которое Кличко дал в апреле. Более того, когда Кличко вращает головой, нет никаких признаков того, что система генерирования изображения пытается адаптироваться под эти движения.
https://www.securitylab.ru/news/532532.php
— Как минимум четыре европейских мэра в online-режиме встречались с поддельной «копией» мэра Киева Виталия Кличко.
— По словам Карачоня, поддельный «Кличко» был создан с помощью «профессиональной дипфейк-технологии», но некоторые эксперты с ним не согласны. Как отметил журналист Дэниел Лофер (Daniel Laufer), опубликованные скриншоты свидетельствуют о том, что настоящая дипфейк-технология, предполагающая, что лицо киевского мэра хотя бы частично было сгенерировано компьютерной системой, обученной на его фотографиях и видеоизображениях, не использовалась.
— Лофер заметил, что изображение полностью совпадает с реальным интервью, которое Кличко дал в апреле. Более того, когда Кличко вращает головой, нет никаких признаков того, что система генерирования изображения пытается адаптироваться под эти движения.
https://www.securitylab.ru/news/532532.php
SecurityLab.ru
Поддельному Виталию Кличко удалось обмануть несколько европейских мэров
По мнению одних, мэры общались с дипфейком, другие же считают, что «Кличко» был сгенерирован с помощью иных технологий.
😁46👍15🤔3👎1🔥1🤮1
Rust скоро появится в Linux
— На Саммите Linux Foundation , посвященном открытому исходному коду, главный специалист Cardano по открытому исходному коду Дирк Хондел и создатель Linux Линус Торвальдс провели беседу о разработке Linux.
— «Есть реальные технические причины, такие как безопасность памяти, почему Rust хорош для включения в ядро. И люди много работали над поддержкой Rust. Я очень надеюсь, что все получится. Начнем с очень маленьких и специфических частей ядра. Мы не переписываем все ядро на Rust», - отметил Торвальдс.
— Вероятно, уже в следующем крупном релизе Rust может появиться в Linux.
https://www.securitylab.ru/news/532529.php
— На Саммите Linux Foundation , посвященном открытому исходному коду, главный специалист Cardano по открытому исходному коду Дирк Хондел и создатель Linux Линус Торвальдс провели беседу о разработке Linux.
— «Есть реальные технические причины, такие как безопасность памяти, почему Rust хорош для включения в ядро. И люди много работали над поддержкой Rust. Я очень надеюсь, что все получится. Начнем с очень маленьких и специфических частей ядра. Мы не переписываем все ядро на Rust», - отметил Торвальдс.
— Вероятно, уже в следующем крупном релизе Rust может появиться в Linux.
https://www.securitylab.ru/news/532529.php
SecurityLab.ru
Rust скоро появится в Linux
Разработчик Linux рассказал о планах по внедрению Rust и доверии к создателям репозиториев
👍62🔥7👎6🤮2❤1🤔1
LockBit 3.0 дебютирует вместе с первой в дарквебе Bug Bounty
— Группировка вымогателей обещает вернуть вымогательскому ПО былое величие с помощью киберпреступного краудсорсинга.
— После прекращения деятельности Conti , LockBit 2.0 начала доминировать на киберпреступной арене и стала инициатором 40% всех майских атак с использованием вымогательского ПО.
— "Мы приглашаем всех ИБ-специалистов, этичных и неэтичных хакеров планеты", – заявила LockBit. За каждую найденную ошибку предлагается от 1000 долларов. Хакеры готовы платить даже за свежие идеи киберпреступлений.
https://www.securitylab.ru/news/532533.php
— Группировка вымогателей обещает вернуть вымогательскому ПО былое величие с помощью киберпреступного краудсорсинга.
— После прекращения деятельности Conti , LockBit 2.0 начала доминировать на киберпреступной арене и стала инициатором 40% всех майских атак с использованием вымогательского ПО.
— "Мы приглашаем всех ИБ-специалистов, этичных и неэтичных хакеров планеты", – заявила LockBit. За каждую найденную ошибку предлагается от 1000 долларов. Хакеры готовы платить даже за свежие идеи киберпреступлений.
https://www.securitylab.ru/news/532533.php
SecurityLab.ru
LockBit 3.0 дебютирует вместе с первой в дарквебе Bug Bounty
Группировка вымогателей обещает вернуть вымогательскому ПО былое величие с помощью киберпреступного краудсорсинга.
👍17😁4❤3🔥2🤬2
Прокуратура запросила 1,5 года для создателя читов для World of Tanks
— Екатеринбуржца обвиняют в создании вредоносных программ, навредивших игре World of Tanks на 670 миллионов.
— Андрей Кирсанов с 2015 года продавал в сети специальные программы, которые обеспечивали преимущества в компьютерных играх. Он предлагал купить доступ к ботам для автоприцеливания.
— Для продажи был создан отдельный сайт, читы действовали в играх World of Tanks и World of Warships.
https://www.securitylab.ru/news/532549.php
— Екатеринбуржца обвиняют в создании вредоносных программ, навредивших игре World of Tanks на 670 миллионов.
— Андрей Кирсанов с 2015 года продавал в сети специальные программы, которые обеспечивали преимущества в компьютерных играх. Он предлагал купить доступ к ботам для автоприцеливания.
— Для продажи был создан отдельный сайт, читы действовали в играх World of Tanks и World of Warships.
https://www.securitylab.ru/news/532549.php
SecurityLab.ru
Прокуратура запросила 1,5 года для создателя читов для World of Tanks
Екатеринбуржца обвиняют в создании вредоносных программ, навредивших игре World of Tanks на 670 миллионов.
🤯43😁17👍13👎9🤬4🤔2🔥1👏1
Троица мошенников продала пиратское ПО на сумму более $88 млн
— Министерство юстиции США выдвинуло обвинения в мошенничестве против троих граждан, предположительно продавших пиратское ПО на сумму более $88 млн.
— Как сообщает Минюст США, 46-летний житель Оклахомы Брэд Пирс (Brad Pearce), долгое время работавший в техподдержке Avaya, использовал свой доступ системного администратора для несанкционированного генерирования ключей лицензии на десятки миллионов долларов.
— Троица продавала краденые лицензии по цене ниже рыночной, а все доходы отмывались через PayPal под фальшивыми именами и отправлялись на счета в разных банках.
https://www.securitylab.ru/news/532550.php
— Министерство юстиции США выдвинуло обвинения в мошенничестве против троих граждан, предположительно продавших пиратское ПО на сумму более $88 млн.
— Как сообщает Минюст США, 46-летний житель Оклахомы Брэд Пирс (Brad Pearce), долгое время работавший в техподдержке Avaya, использовал свой доступ системного администратора для несанкционированного генерирования ключей лицензии на десятки миллионов долларов.
— Троица продавала краденые лицензии по цене ниже рыночной, а все доходы отмывались через PayPal под фальшивыми именами и отправлялись на счета в разных банках.
https://www.securitylab.ru/news/532550.php
SecurityLab.ru
Троица мошенников продала пиратское ПО на сумму более $88 млн
Сисадмин компании Avaya долгие годы незаконно генерировал лицензии и продавал их по всему миру.
😁30👍17🔥9👏8
FCC призвала Apple и Google удалить TikTok из маркетплейсов
— По мнению Карра, соцсеть тайно собирает персональные данные «и отправляет их в Пекин».
— Он утверждает, что TikTok имеет доступ к черновикам сообщений, истории просмотра и поиска, а также комбинациям нажатия клавиш.
— «TikTok — это не просто приложение для обмена забавными видео и мемами. Это волк в овечьей шкуре… Я призвал Apple и Google удалить TikTok из своих магазинов приложений из-за его практики тайного сбора данных», — заявил представитель Федеральной комиссии связи.
https://www.securitylab.ru/news/532565.php
— По мнению Карра, соцсеть тайно собирает персональные данные «и отправляет их в Пекин».
— Он утверждает, что TikTok имеет доступ к черновикам сообщений, истории просмотра и поиска, а также комбинациям нажатия клавиш.
— «TikTok — это не просто приложение для обмена забавными видео и мемами. Это волк в овечьей шкуре… Я призвал Apple и Google удалить TikTok из своих магазинов приложений из-за его практики тайного сбора данных», — заявил представитель Федеральной комиссии связи.
https://www.securitylab.ru/news/532565.php
SecurityLab.ru
FCC призвала Apple и Google удалить TikTok из маркетплейсов
TikTok обвинили в работе на Китай
👍34😁29🔥4💩4🥰1
Китай призвал к протестам против добычи ископаемых в США
— Исследователи безопасности Mandiant обнаружили кампанию китайской группы Dragonbridge против организаций по добыче редкоземельных элементов в Австралии, Канаде и США.
— «Кампания оказалась неэффективной и получила небольшое участие от пользователей. Однако, микротаргетинг на конкретную аудиторию предполагает возможность манипулирования обществом в интересах КНР», — отметили эксперты Mandiant.
— Фейковые пользователи утверждали, что строительство предприятия по переработке редкоземельных элементов в Техасе окажет негативное влияние на окружающую среду, подвергнув местное население радиоактивному облучению и проблемам со здоровьем
https://www.securitylab.ru/news/532560.php
— Исследователи безопасности Mandiant обнаружили кампанию китайской группы Dragonbridge против организаций по добыче редкоземельных элементов в Австралии, Канаде и США.
— «Кампания оказалась неэффективной и получила небольшое участие от пользователей. Однако, микротаргетинг на конкретную аудиторию предполагает возможность манипулирования обществом в интересах КНР», — отметили эксперты Mandiant.
— Фейковые пользователи утверждали, что строительство предприятия по переработке редкоземельных элементов в Техасе окажет негативное влияние на окружающую среду, подвергнув местное население радиоактивному облучению и проблемам со здоровьем
https://www.securitylab.ru/news/532560.php
SecurityLab.ru
Китай призвал к протестам против добычи ископаемых в США
КНР пытается удержать лидирующую позицию в добывающей отрасли
😁43👍18💩5🔥1
Исследование продемонстрировало токсичность поведения Искусственного Интеллекта
— Большое разочарование для тех, кто верил, что за роботами будущее: беспристрастных заменителей людей из них не получается.
— Исследование ученых продемонстрировало, что роботы, обучающиеся на ИИ, предпочитают значительные гендерные и расовые предубеждения, в том числе — доминирование мужчин над женщинами и белых людей над цветными.
— Чтобы будущие машины не переняли и не воспроизвели человеческие стереотипы, необходимы систематические изменения в исследованиях и деловой практике, считают ученые.
https://www.securitylab.ru/news/532573.php
— Большое разочарование для тех, кто верил, что за роботами будущее: беспристрастных заменителей людей из них не получается.
— Исследование ученых продемонстрировало, что роботы, обучающиеся на ИИ, предпочитают значительные гендерные и расовые предубеждения, в том числе — доминирование мужчин над женщинами и белых людей над цветными.
— Чтобы будущие машины не переняли и не воспроизвели человеческие стереотипы, необходимы систематические изменения в исследованиях и деловой практике, считают ученые.
https://www.securitylab.ru/news/532573.php
SecurityLab.ru
Исследование продемонстрировало токсичность поведения Искусственного Интеллекта
Искусственный интеллект быстро усваивает вредные расовые и сексистские стереотипы из соцсетей
😁66🔥17👍7😱4🤔1
Доверенная загрузка без иностранных компонентов
— Как справиться с актуальными рисками от установки аппаратных СЗИ в условиях возможного срыва сроков реализации проектов. Рассматриваем особенности программных СДЗ, приводим пример отечественной разработки.
https://www.securitylab.ru/analytics/532570.php
— Как справиться с актуальными рисками от установки аппаратных СЗИ в условиях возможного срыва сроков реализации проектов. Рассматриваем особенности программных СДЗ, приводим пример отечественной разработки.
https://www.securitylab.ru/analytics/532570.php
👍15💩7🔥1😁1
Шпионский троян США обнаружен в системах Китая
— В отчете компании 360 Security Group троянская программа «Validator» описывается как ведущий инструмент атаки США на Китай. Впервые «Validator» был обнаружен в IT-системе исследовательского института в Китае.
— По словам специалистов 360 Security Group, различные версии «Валидатора» уже давно существуют в ключевых IT-системах Китая. Более того, «Валидатор» все еще может работать на некоторых компьютерах и продолжать отправлять ключевую информацию в АНБ.
— Также были созданы специальные серверы FOXACID для проведения атак на Китай и Россию. В настоящее время FOXACID остается ключевой платформой для кибершпионажа АНБ.
https://www.securitylab.ru/news/532574.php
— В отчете компании 360 Security Group троянская программа «Validator» описывается как ведущий инструмент атаки США на Китай. Впервые «Validator» был обнаружен в IT-системе исследовательского института в Китае.
— По словам специалистов 360 Security Group, различные версии «Валидатора» уже давно существуют в ключевых IT-системах Китая. Более того, «Валидатор» все еще может работать на некоторых компьютерах и продолжать отправлять ключевую информацию в АНБ.
— Также были созданы специальные серверы FOXACID для проведения атак на Китай и Россию. В настоящее время FOXACID остается ключевой платформой для кибершпионажа АНБ.
https://www.securitylab.ru/news/532574.php
SecurityLab.ru
Шпионский троян США обнаружен в системах Китая
США удерживает лидерство в шпионаже за всем миром
👍32🤔14💩5🤬4😁3🔥1
Forwarded from SecAtor
В деле кражи криптоактивов на 100 миллионов долларов у Harmony Horizon Bridge появился подозреваемый, которого вы уже давно прекрасно знаете - Lazarus Group, ответственные за аналогичную атаку на Ronin Bridge в марте 2022 году.
Напомним, что инцидент, о котором мы сообщали ранее, произошел 23 июня, когда хакерам удалось извлечь токены, хранящиеся в мосту, и впоследствии похитить криптовалюту Ether (ETH), Tether (USDT), Wrapped Bitcoin (WBTC) и BNB.
Аналитическая компания Elliptic смогла отследить движение украденных средств.
Сразу после вывода активов злоумышленники немедленно воспользовались децентрализованной биржей Uniswap (DEX) для конвертации большей части этих активов в общую сумму 85 837 ETH.
Несколько дней спустя, 27 июня, преступники приступили к выводу средства на сумму 39 миллионов долларов через микшер Tornado Cash, однако Elliptic удалось «разделить» транзакции и отследить украденные средства, направленные через сервис на ряд новых кошельков Ethereum.
При этом время совершения транзакций с Tornado cash соответствовало временному поясу Азиатско-Тихоокеанского региона.
В ходе расследования инцидента стало понятно, что кража была совершена путем компрометации криптографических ключей кошелька с мультиподписью — вероятно, посредством социальной инженерии на членов команды Harmony.
Атрибуция атаки к Lazarus Group, по большей части, строится на косвенных совпадениях с прошлыми атаками и таргетингом АРТ, а также совпадении механизма легализации украденных средств.
Тем не менее, Harmony подключила все криптосообщество и силовой блок, а также назначила награду в 10 миллионов долларов за любую информацию, которая приведет к возврату активов. Злоумышленникам на эксклюзивных условиях предложено вернуть похищенные средства до 4 июля 2022 года за минусом 10 процентов от суммы.
Полагаем, что к этому времени ситуация вряд ли разрешится, по крайней мере, на условиях Harmony. Но будем посмотреть.
Напомним, что инцидент, о котором мы сообщали ранее, произошел 23 июня, когда хакерам удалось извлечь токены, хранящиеся в мосту, и впоследствии похитить криптовалюту Ether (ETH), Tether (USDT), Wrapped Bitcoin (WBTC) и BNB.
Аналитическая компания Elliptic смогла отследить движение украденных средств.
Сразу после вывода активов злоумышленники немедленно воспользовались децентрализованной биржей Uniswap (DEX) для конвертации большей части этих активов в общую сумму 85 837 ETH.
Несколько дней спустя, 27 июня, преступники приступили к выводу средства на сумму 39 миллионов долларов через микшер Tornado Cash, однако Elliptic удалось «разделить» транзакции и отследить украденные средства, направленные через сервис на ряд новых кошельков Ethereum.
При этом время совершения транзакций с Tornado cash соответствовало временному поясу Азиатско-Тихоокеанского региона.
В ходе расследования инцидента стало понятно, что кража была совершена путем компрометации криптографических ключей кошелька с мультиподписью — вероятно, посредством социальной инженерии на членов команды Harmony.
Атрибуция атаки к Lazarus Group, по большей части, строится на косвенных совпадениях с прошлыми атаками и таргетингом АРТ, а также совпадении механизма легализации украденных средств.
Тем не менее, Harmony подключила все криптосообщество и силовой блок, а также назначила награду в 10 миллионов долларов за любую информацию, которая приведет к возврату активов. Злоумышленникам на эксклюзивных условиях предложено вернуть похищенные средства до 4 июля 2022 года за минусом 10 процентов от суммы.
Полагаем, что к этому времени ситуация вряд ли разрешится, по крайней мере, на условиях Harmony. Но будем посмотреть.
www.elliptic.co
The $100 million Horizon hack: following the trail through Tornado Cash to North Korea
There are strong indications that North Korea’s Lazarus Group may be responsible for the Horizon hack, according to Elliptic research.
👍29🔥6😁4💩3