SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
📱Новый режим Apple защищает от правительственного шпионажа

— Apple запускает новую функцию безопасности под названием «Режим изоляции (Lockdown Mode)» в iOS 16, iPadOS 16 и macOS Ventura, чтобы защитить пользователей с высоким уровнем риска от «целенаправленных кибератак».

— Опция доступна в бета-версии и предназначена для защиты от правительственного шпионажа с помощью специализированного ПО, например, Pegasus , Predator и Hermit .

— По заявлению Apple, Lockdown Mode «усиливает защиту устройства и строго ограничивает определенные функции, уменьшая поверхность атаки для шпионского ПО».

https://www.securitylab.ru/news/532675.php
👍34😁26🤔7🔥2🤣1
🛡Чехлы для мобильных телефонов от Cirotta останавливает хакерские атаки

— Израильская компания Cirotta из Тель-Авива разработала чехол для мобильных телефонов, который способен защитить устройство от слежки и взлома.

— Чехлы Cirotta могут блокировать все объективы камер, не позволяя хакерам использовать их для наблюдения за происходящим вокруг телефона. Они также способны предотвратить нежелательные аудио- и видеозаписи, отслеживание разговоров и несанкционированные звонки.

— По словам компании, девайсы предотвращают взлом операционной системы и подмену данных при включении телефона.

https://www.securitylab.ru/news/532678.php
😁25👍17🤔4🔥2
Великобритания борется с дезинформацией

— Правительство Великобритании внесет поправки в недавно введённый законопроект о безопасности в Интернете , добавив положения о борьбе с дезинформацией со стороны России и других враждебных государств.

— Соцсети должны активно искать и удалять дезинформацию от иностранных государственных структур, которая наносит ущерб Великобритании.

— . Фирмы, не справившиеся с вмешательством государств, столкнутся с огромными штрафами или будут заблокированы в Великобритании.

https://www.securitylab.ru/news/532681.php?r=1
💩51👍16😁16🤡4😢3🔥21🤮1
ИИ проверит лояльность членов компартии Китая

— Национальный научный центр в Хэфэй разработал систему, которая способна распознать, о чем думает человек.

— Инновационная система считывает выражения лица и мозговые волны, анализируя, насколько внимательны члены партии во время процесса политического образования».

— Технология ИИ укрепит «уверенность и решимость» членов Коммунистической партии «быть благодарными партии, слушать партию и следовать за партией».

https://www.securitylab.ru/news/532689.php
🤔26🔥14😁8🤯5👏4😱3💩3
Яндекс.Формы распространяют банковский троян IcedID

— Владельцы веб-сайтов получают поддельные жалобы на нарушение авторских прав, которые используют Яндекс.Формы для распространения трояна .

— Ранее кампания использовала Google Сайты и Microsoft Exchange для фишинга.

— В отчете Proofpoint за июнь 2021 года отмечалось, что использовать IcedID в качестве своего вредоносного ПО предпочитают группировки TA577, TA578 и TA551.

https://www.securitylab.ru/news/532690.php
👍15🔥2😁2
🙈Пентестер проник в ЦОД необычным способом

— Исследователю удалось обойти систему безопасности ЦОД, при которой персонал должен «сдать все цифровые устройства» при входе.

— ИБ-специалист Эндрю Тирни из Pen Test Partners получил несанкционированный доступ к предположительно безопасной зоне ЦОД через его туалеты.

— «Одной из моих любимых способов физического доступа к ЦОД были туалеты. Мне нужно было перейти с менее защищенной стороны подвального этажа к более защищенной стороне», - написал Эндрю Тирни в Twitter .

https://www.securitylab.ru/news/532699.php
😁43👍10💩4🔥1
В 2022 году отключения Интернета обошлись мировой экономике в $10 млрд

— Преднамеренные отключения интернета по всему миру ежегодно обходятся мировой экономике в миллиарды долларов.

— Наибольшее количество потерь от интернет-шатдаунов в 2022 году связано с отключением социальных сетей в России ($8,77 млрд.) и было обусловлено российско-украинским конфликтом.

— В прошлом месяце Организация Объединенных Наций предложила компаниям прекратить сотрудничество с правительствами, использующими отключение Интернета для ограничения прав человека. В мае ООН рекомендовала "компаниям изучить все законные меры, чтобы оспорить проведение отключений".

https://www.securitylab.ru/news/532703.php
😁25👍9🔥4🤯4🤔1🤡1
Маск отказался покупать Twitter

— В связи с тем, что компания не соблюдала прописанные условия в договоре, Маск в праве «расторгнуть соглашение о слиянии и отказаться от предусмотренной им сделки»

— Cоцсеть не смогла или отказалась отвечать на «многочисленные запросы» о предоставлении данных о спам-аккаунтах и поддельных учетных записях

— Также Twitter уволил высокопоставленных руководителей и одну треть команды по привлечению талантов, нарушив обязательство «сохранить практически нетронутыми материальные компоненты своей нынешней бизнес-организации»

— После сообщений в СМИ о решении Маска отказаться от покупки, акции Twitter упали на 6%

https://www.securitylab.ru/news/532710.php
😁52👍22💩7👎1🔥1👏1
Совфед одобрил закон о создании российского магазина мобильных приложений

— В документе закона отмечено, что отечественный продукт будет предустанавливаться на устройства в обязательном порядке.

Минцифры будет контролировать и утверждать список программ и приложений, доступных к скачиванию.

— В российском маркетплейсе смогут размещать и продавать свои программы и отечественные, и зарубежные разработчики.

— Cоздание российского магазина приложений обусловлено санкционным давлением.

https://www.securitylab.ru/news/532711.php
👍45🤮38😁4👎2🔥1🤔1
Microsoft вводит запрет на продажу открытого ПО через Microsoft Store

— Наиболее спорным изменением стал запрет получать через каталог прибыль от продажи открытого ПО или любых других приложений, которые в обычном виде распространяются бесплатно

— С изменением в правилах не согласна правозащитная организация Software Freedom Conservancy. Некоторые проекты, такие как Krita, Shotcut и Paint.NET, сами стремятся к получению заработка с помощью продаж в Microsoft Store. Раньше продавался и Inkscape, но затем оплата стала необязательной.

— Microsoft утверждает, решение было принято из-за сложности определения истинных разработчиков, чтобы защитить пользователей от манипуляций с открытым ПО и продажи программ, которые можно легально загрузить бесплатно.

https://www.securitylab.ru/news/532713.php
👍36👎14🤬10🔥4
Путин заявил о возвращении уехавших российских айтишников

— Среди факторов, повлиявших на возвращение IT-специалистов, глава государства отметил поддержку государства и бытовые условия.

— «Мы никому не препятствуем. Многие вернулись. Там тоже хорошо, но дома лучше», - подчеркнул президент.

https://www.securitylab.ru/news/532715.php
😁108💩51👍21🤡11👎3🔥1
Китайская армия закупает передовые чипы AMD, NVIDIA и Intel

— Об этом свидетельствуют данные отчета, представленного Джорджтаунским университетом.

Китайские военные закупают как процессоры, так и видеокарты, которые могут использоваться для задач, связанных с искусственным интеллектом.

— Авторы отчета рассмотрели 66 321 тендер и пришли к выводу, что китайская армия предпочитает использовать чипы, разработанные в США, а не местные продукты.

https://www.securitylab.ru/news/532714.php
🤔36👍11😁10👎1🔥1💩1
США ограничит возможности Китая по производству микросхем

Американские власти планируют ввести новые ограничения на поставки оборудования для производства микросхем в Китай.

— Ранее власти США ограничили доступ крупнейшего китайского контрактного производителя микросхем SMIC к производственному оборудованию, используемому для производства 10 нм микросхем

Новый запрет коснется производства логических микросхем SMIC с использованием 14 нм техпроцесса.

https://www.securitylab.ru/news/532716.php
😁31👍14👎8🔥3💩1
​​🎙Друзья! Приглашаем вас на совместный вебинар «Айдеко» с компанией «Росморпорт», где поговорим о внедрении сертифицированной версии Ideco UTM в филиальную сеть.

Дата: 14.07.2022
Начало: 11:15 мск
Продолжительность: 1 часа

Представитель компании «Росморпорт», Александр Кучер, глубоко погружен в тему сертификации и импортозамещения и сможет ответить на интересующие вас вопросы.

О чём сможете узнать на встрече:
🔸Как Ideco UTM протестировали в одном из филиалов «Росморпорта»
🔸Какие альтернативы рассматривали, на какие технические критерии ориентировались
🔸Роль импортозамещения в переезде на Ideco UTM
🔸Почему решили развернуть UTM на всю сеть
🔸Ответы на ваши вопросы

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

👉Подробности и регистрация
👎13👍9🔥2💩1
Китай будет тщательно контролировать вывод данных за рубеж

— Новые правила вступят в силу 1 сентября этого года, но будут иметь обратное действие — распространяются и на те компании, которые после 1 января 2021 года отправляли за рубеж персональные данные более 100 тыс. клиентов или конфиденциальные данные более 10 тыс. клиентов.

— Такие компании будут подвергнуты тщательной проверке со стороны китайского управления по вопросам кибербезопасности наряду с теми, кто будет массово выводить данные за пределы Китая после 1 сентября этого года.

— Правила предусматривают, что интернет-компании будут самостоятельно проводить проверку своего бизнеса и оценивать риски работы с заграничными партнерами и направлять соответствующие отчеты в регулирующие органы Китая.

https://www.securitylab.ru/news/532719.php
👍36🔥6👎5👏1💩1
Редкая шифровальная машина Энигма была украдена из музея Украины

— Генеральный директор и основатель консалтинговой компании Molfar Артем Старосек обнаружил объявление о продаже шифровальной машины на площадке OLX.

— Исходя из результатов поиска по изображению, машина является частью музейной коллекции Службы внешней разведки Украины (СЗР). СБУ поймала подозреваемого и вернула машину во владение музея СЗР.

— По словам ведущего специалиста по машинам Enigma Марка Болдуина, экземпляр из Украины был изготовлен Ertel-Werk fur Feinmechanik в 1944 году в Мюнхене. Вместо классического дубового корпуса у него был металлический корпус Panzerholz, который заменил деревянные на более поздних этапах Второй мировой войны.

https://www.securitylab.ru/news/532726.php
😁35🤬12👍10🤔4🔥3👎1💩1
Forwarded from Солар
This media is not supported in your browser
VIEW IN TELEGRAM
С какими проблемами можно столкнуться при внедрении отечественных средств защиты? 🤺
Эксперт «Solar Интеграция» Алексей Павлов составил собственный список распространённых сложностей.

📰 Подробнее про каждый пункт и про наш подход к решению подобных сложностей читайте в статье на SecurityLab.
👍15👎1🔥1😁1💩1
Linux сокрушила Windows 11 в бенчмарках

— Тесты проходили на системе с процессором Intel Alder Lake и в 72% тестов Windows показала наихудший результат.

— Испытатели считают, что это связано с соответствующими исправлениями в ядре Linux, которые улучшили производительность гибридных процессоров Alder Lake.

— В общей сложности было проведено 103 теста, в которых ни одна система не показала очень высоких результатов. Однако Windows 11 Pro сумела отличиться в большинстве тестов, показав низкую (по сравнению с Linux) производительность.

https://www.securitylab.ru/news/532725.php
😁69👍48👎4🔥1🥰1💩1
История успеха Conti: остановить жизнь целой страны и исчезнуть

— Кибератака известной российской группировки Conti началась 18 апреля с министерства финансов Коста-Рики и в конечном итоге охватила 27 различных учреждений в результате серии взаимосвязанных атак, которые разворачивались в течение нескольких недель.

— «Мы находимся в состоянии войны, и это не преувеличение», — сказал Чавес через несколько дней после своей инаугурации в середине мая и обвинил предыдущую администрацию в сокрытии истинных масштабов кибератак, которые он сравнил с терроризмом.

— США бесплатно предоставили ПО от Microsoft, IBM и Cisco, а Госдепартамент США предложил вознаграждение в размере до $15 млн. за поимку хакеров, чтобы привлечь участников Conti к ответственности. На данный момент системы министерства финансов уже восстановлены, в том числе таможня и система выдачи зарплат.

https://www.securitylab.ru/news/532739.php
👍36🤯17💩43🔥2😁1
IBM разработала технологию для создания 3D-процессоров

IBM и Tokyo Electron разработали новый процесс, в котором используется инфракрасный лазер, способный разъединять кремний.

— Технология исключает необходимость в использовании стеклянной подложки, что существенно упрощает производственный процесс.

— Работы над этой технологией велись с 2018 года. IBM не сообщила, когда она будет доступна в массовом производстве.

https://www.securitylab.ru/news/532737.php
👍28🤔4🔥3