SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минцифры планирует выделить кибербезопасность в отдельную отрасль

— Детали инициативы сейчас обсуждаются с представителями IT-отрасли.

— Разделение позволит профильным предприятиям пользоваться предусмотренными для отрасли льготами.

— С таким же предложением ранее выступила компания "Лаборатория Касперского", аргументировав это рядом факторов, в том числе ростом кибератак и, как следствие, увеличившейся значимостью вопросов кибербезопасности в стране.

— По словам Евгения Касперского, у кибербезопасности в виде отрасли должны появиться свое нормативное регулирование и бюджетирование.

https://www.securitylab.ru/news/532641.php
👍48😁2🤬2🔥1👏1
Киберпанк по-корейски: к 2050 году корейская полиция будет использовать роботов, силовую броню и ИИ

— Национальное полицейское агентство (NPA) Южной Кореи готовится к преступлениям будущего и разрабатывает планы, которые помогут их предотвратить.

— К 2050 г полиция планирует использовать собак-роботов, автономные патрульные автомобили, силовую броню и ИИ. Главной целью NPA является сокращение зависимости полиции от людей.

— Бороться с преступностью агентство будет как в реальном мире, так и в метавселенных.

https://www.securitylab.ru/news/532642.php
😁27👍104🔥3😱3🤔1
Можно ли вас отследить, если вы используете VPN?

Интернет кишит угрозами безопасности, поэтому виртуальная частная сеть (VPN) просто необходима, особенно если вы активный веб-серфер. Но как VPN обеспечивает вашу безопасность в интернете? Можно ли вас отследить, если вы используете VPN? Давайте разбираться!

https://www.securitylab.ru/analytics/532384.php
😁28👍13🤔4🔥1
​​Как обеспечить эффективный контроль безопасности ПО?

🗓13 июля в 14:00 (МСК)
на открытом вебинаре «РТК-Солар» расскажут, чем SAST-решения могут быть полезны для компаний, а также проведут демонстрацию Solar appScreener в реальном времени и ответят на ваши вопросы.

На вебинаре вы узнаете:
▪️Кому и в каких случаях необходимо инструментальное средство контроля безопасности ПО
▪️Какие подходы нужно применять при внедрении практик безопасной разработки/ DevSecOps
▪️Какова роль статического анализатора кода в этих процессах
▪️Об основных сценариях использования решения SAST на реальных примерах в режиме живой демонстрации

Мероприятие будет полезно:
▪️Руководителям и экспертам служб ИБ
▪️Руководителям разработки и аналитики ПО
▪️Представителям компаний-интеграторов
▪️Специалистам по application security
▪️Всем, кто интересуется темой безопасности кода

Зарегистрироваться
👍9👎3
⚽️Искусственный интеллект поможет определить офсайд на чемпионате мира по футболу

— ФИФА, Международная федерация футбола, объявила, что будет использовать камеры с искусственным интеллектом, чтобы помочь судьям определять офсайды на чемпионате мира 2022 года.

— Как сообщается , полуавтоматическая система включает датчик в мяче, передающий его положение на поле с частотой 500 раз в секунду, и 12 камер слежения, установленных под крышей стадиона.

— Программное обеспечение позволит на основе этих данных фиксировать положение «вне игры». В случае выявления нарушения система отправит оповещение в диспетчерскую представителям ФИФА, которые известят об этом судью на поле.

https://www.securitylab.ru/news/532651.php
👍15🤮10😁2🔥1
💻Ноутбук с предустановленной Windows станет редкостью в России

— На текущий момент уже 60% ноутбуков привозят без ОС, к осени их доля может увеличиться до 80–90%.

— Таким образом компании пытаются сдержать рост цен на технику, считают эксперты. Ситуация с поставками также может способствовать росту спроса на нелицензионные ОС.

— В Минцифры же рассчитывают сделать обязательной предустановку на импортную технику отечественных систем.

https://www.securitylab.ru/news/532658.php
👍70😁17🤔6🤮4🔥3
Китай ввел правила поведения для стримеров

— Постоянный рост стриминга насторожил китайское правительство, которое опубликовало «Кодекс поведения для стримеров».

— Кодекс поведения перечисляет 31 категорию контента, который не должен появляться в онлайн-видео, начиная от насилия и членовредительства и заканчивая более неоднозначными понятиями, такими как религиозные учения и демонстрация богатства. Руководство также включает правила внешнего вида стримеров и запрещает использование дипфейков для шуток о руководстве Китая.

— Кодекс поведения требует от местных органов власти регулярно проверять видеоплатформы и привлекать их к ответственности за любого стримера, нарушившего эти правила. Платформы также должны убедиться, что «испорченные» стримеры не могут вернуться под другим именем или перейти на другую платформу. Соответствующим отраслевым ассоциациям также предлагается создать систему оценки стримеров и регулярно объявлять список тех, кто действовал «против закона или против морали».

https://www.securitylab.ru/news/532661.php
👍46🤮7😱5😁4🔥3🤔1
Продавец читов для World of Tanks получил 2.5 года

— Продавца ботов World of Tanks Верх-Исетский суд Екатеринбурга признал виновным по статье "Создание, использование и распространение вредоносных компьютерных программ".

— Гособвинитель запрашивал для обвиняемого 1,5 года в колонии поселении, но в итоге судья решил, что свободу мужчины ограничат на 2,5 года.

— Следователи утверждали, что размер ущерба от деятельности фигуранта превысил 670 миллионов долларов, но студия Wargaming.net отказалась предъявлять претензии.

https://www.securitylab.ru/news/532673.php
😁24🤬19😱10👍7👎7🔥1
📱Новый режим Apple защищает от правительственного шпионажа

— Apple запускает новую функцию безопасности под названием «Режим изоляции (Lockdown Mode)» в iOS 16, iPadOS 16 и macOS Ventura, чтобы защитить пользователей с высоким уровнем риска от «целенаправленных кибератак».

— Опция доступна в бета-версии и предназначена для защиты от правительственного шпионажа с помощью специализированного ПО, например, Pegasus , Predator и Hermit .

— По заявлению Apple, Lockdown Mode «усиливает защиту устройства и строго ограничивает определенные функции, уменьшая поверхность атаки для шпионского ПО».

https://www.securitylab.ru/news/532675.php
👍34😁26🤔7🔥2🤣1
🛡Чехлы для мобильных телефонов от Cirotta останавливает хакерские атаки

— Израильская компания Cirotta из Тель-Авива разработала чехол для мобильных телефонов, который способен защитить устройство от слежки и взлома.

— Чехлы Cirotta могут блокировать все объективы камер, не позволяя хакерам использовать их для наблюдения за происходящим вокруг телефона. Они также способны предотвратить нежелательные аудио- и видеозаписи, отслеживание разговоров и несанкционированные звонки.

— По словам компании, девайсы предотвращают взлом операционной системы и подмену данных при включении телефона.

https://www.securitylab.ru/news/532678.php
😁25👍17🤔4🔥2
Великобритания борется с дезинформацией

— Правительство Великобритании внесет поправки в недавно введённый законопроект о безопасности в Интернете , добавив положения о борьбе с дезинформацией со стороны России и других враждебных государств.

— Соцсети должны активно искать и удалять дезинформацию от иностранных государственных структур, которая наносит ущерб Великобритании.

— . Фирмы, не справившиеся с вмешательством государств, столкнутся с огромными штрафами или будут заблокированы в Великобритании.

https://www.securitylab.ru/news/532681.php?r=1
💩51👍16😁16🤡4😢3🔥21🤮1
ИИ проверит лояльность членов компартии Китая

— Национальный научный центр в Хэфэй разработал систему, которая способна распознать, о чем думает человек.

— Инновационная система считывает выражения лица и мозговые волны, анализируя, насколько внимательны члены партии во время процесса политического образования».

— Технология ИИ укрепит «уверенность и решимость» членов Коммунистической партии «быть благодарными партии, слушать партию и следовать за партией».

https://www.securitylab.ru/news/532689.php
🤔26🔥14😁8🤯5👏4😱3💩3
Яндекс.Формы распространяют банковский троян IcedID

— Владельцы веб-сайтов получают поддельные жалобы на нарушение авторских прав, которые используют Яндекс.Формы для распространения трояна .

— Ранее кампания использовала Google Сайты и Microsoft Exchange для фишинга.

— В отчете Proofpoint за июнь 2021 года отмечалось, что использовать IcedID в качестве своего вредоносного ПО предпочитают группировки TA577, TA578 и TA551.

https://www.securitylab.ru/news/532690.php
👍15🔥2😁2
🙈Пентестер проник в ЦОД необычным способом

— Исследователю удалось обойти систему безопасности ЦОД, при которой персонал должен «сдать все цифровые устройства» при входе.

— ИБ-специалист Эндрю Тирни из Pen Test Partners получил несанкционированный доступ к предположительно безопасной зоне ЦОД через его туалеты.

— «Одной из моих любимых способов физического доступа к ЦОД были туалеты. Мне нужно было перейти с менее защищенной стороны подвального этажа к более защищенной стороне», - написал Эндрю Тирни в Twitter .

https://www.securitylab.ru/news/532699.php
😁43👍10💩4🔥1
В 2022 году отключения Интернета обошлись мировой экономике в $10 млрд

— Преднамеренные отключения интернета по всему миру ежегодно обходятся мировой экономике в миллиарды долларов.

— Наибольшее количество потерь от интернет-шатдаунов в 2022 году связано с отключением социальных сетей в России ($8,77 млрд.) и было обусловлено российско-украинским конфликтом.

— В прошлом месяце Организация Объединенных Наций предложила компаниям прекратить сотрудничество с правительствами, использующими отключение Интернета для ограничения прав человека. В мае ООН рекомендовала "компаниям изучить все законные меры, чтобы оспорить проведение отключений".

https://www.securitylab.ru/news/532703.php
😁25👍9🔥4🤯4🤔1🤡1
Маск отказался покупать Twitter

— В связи с тем, что компания не соблюдала прописанные условия в договоре, Маск в праве «расторгнуть соглашение о слиянии и отказаться от предусмотренной им сделки»

— Cоцсеть не смогла или отказалась отвечать на «многочисленные запросы» о предоставлении данных о спам-аккаунтах и поддельных учетных записях

— Также Twitter уволил высокопоставленных руководителей и одну треть команды по привлечению талантов, нарушив обязательство «сохранить практически нетронутыми материальные компоненты своей нынешней бизнес-организации»

— После сообщений в СМИ о решении Маска отказаться от покупки, акции Twitter упали на 6%

https://www.securitylab.ru/news/532710.php
😁52👍22💩7👎1🔥1👏1
Совфед одобрил закон о создании российского магазина мобильных приложений

— В документе закона отмечено, что отечественный продукт будет предустанавливаться на устройства в обязательном порядке.

Минцифры будет контролировать и утверждать список программ и приложений, доступных к скачиванию.

— В российском маркетплейсе смогут размещать и продавать свои программы и отечественные, и зарубежные разработчики.

— Cоздание российского магазина приложений обусловлено санкционным давлением.

https://www.securitylab.ru/news/532711.php
👍45🤮38😁4👎2🔥1🤔1
Microsoft вводит запрет на продажу открытого ПО через Microsoft Store

— Наиболее спорным изменением стал запрет получать через каталог прибыль от продажи открытого ПО или любых других приложений, которые в обычном виде распространяются бесплатно

— С изменением в правилах не согласна правозащитная организация Software Freedom Conservancy. Некоторые проекты, такие как Krita, Shotcut и Paint.NET, сами стремятся к получению заработка с помощью продаж в Microsoft Store. Раньше продавался и Inkscape, но затем оплата стала необязательной.

— Microsoft утверждает, решение было принято из-за сложности определения истинных разработчиков, чтобы защитить пользователей от манипуляций с открытым ПО и продажи программ, которые можно легально загрузить бесплатно.

https://www.securitylab.ru/news/532713.php
👍36👎14🤬10🔥4
Путин заявил о возвращении уехавших российских айтишников

— Среди факторов, повлиявших на возвращение IT-специалистов, глава государства отметил поддержку государства и бытовые условия.

— «Мы никому не препятствуем. Многие вернулись. Там тоже хорошо, но дома лучше», - подчеркнул президент.

https://www.securitylab.ru/news/532715.php
😁108💩51👍21🤡11👎3🔥1
Китайская армия закупает передовые чипы AMD, NVIDIA и Intel

— Об этом свидетельствуют данные отчета, представленного Джорджтаунским университетом.

Китайские военные закупают как процессоры, так и видеокарты, которые могут использоваться для задач, связанных с искусственным интеллектом.

— Авторы отчета рассмотрели 66 321 тендер и пришли к выводу, что китайская армия предпочитает использовать чипы, разработанные в США, а не местные продукты.

https://www.securitylab.ru/news/532714.php
🤔36👍11😁10👎1🔥1💩1
США ограничит возможности Китая по производству микросхем

Американские власти планируют ввести новые ограничения на поставки оборудования для производства микросхем в Китай.

— Ранее власти США ограничили доступ крупнейшего китайского контрактного производителя микросхем SMIC к производственному оборудованию, используемому для производства 10 нм микросхем

Новый запрет коснется производства логических микросхем SMIC с использованием 14 нм техпроцесса.

https://www.securitylab.ru/news/532716.php
😁31👍14👎8🔥3💩1