SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Яндекс.Формы распространяют банковский троян IcedID

— Владельцы веб-сайтов получают поддельные жалобы на нарушение авторских прав, которые используют Яндекс.Формы для распространения трояна .

— Ранее кампания использовала Google Сайты и Microsoft Exchange для фишинга.

— В отчете Proofpoint за июнь 2021 года отмечалось, что использовать IcedID в качестве своего вредоносного ПО предпочитают группировки TA577, TA578 и TA551.

https://www.securitylab.ru/news/532690.php
👍15🔥2😁2
🙈Пентестер проник в ЦОД необычным способом

— Исследователю удалось обойти систему безопасности ЦОД, при которой персонал должен «сдать все цифровые устройства» при входе.

— ИБ-специалист Эндрю Тирни из Pen Test Partners получил несанкционированный доступ к предположительно безопасной зоне ЦОД через его туалеты.

— «Одной из моих любимых способов физического доступа к ЦОД были туалеты. Мне нужно было перейти с менее защищенной стороны подвального этажа к более защищенной стороне», - написал Эндрю Тирни в Twitter .

https://www.securitylab.ru/news/532699.php
😁43👍10💩4🔥1
В 2022 году отключения Интернета обошлись мировой экономике в $10 млрд

— Преднамеренные отключения интернета по всему миру ежегодно обходятся мировой экономике в миллиарды долларов.

— Наибольшее количество потерь от интернет-шатдаунов в 2022 году связано с отключением социальных сетей в России ($8,77 млрд.) и было обусловлено российско-украинским конфликтом.

— В прошлом месяце Организация Объединенных Наций предложила компаниям прекратить сотрудничество с правительствами, использующими отключение Интернета для ограничения прав человека. В мае ООН рекомендовала "компаниям изучить все законные меры, чтобы оспорить проведение отключений".

https://www.securitylab.ru/news/532703.php
😁25👍9🔥4🤯4🤔1🤡1
Маск отказался покупать Twitter

— В связи с тем, что компания не соблюдала прописанные условия в договоре, Маск в праве «расторгнуть соглашение о слиянии и отказаться от предусмотренной им сделки»

— Cоцсеть не смогла или отказалась отвечать на «многочисленные запросы» о предоставлении данных о спам-аккаунтах и поддельных учетных записях

— Также Twitter уволил высокопоставленных руководителей и одну треть команды по привлечению талантов, нарушив обязательство «сохранить практически нетронутыми материальные компоненты своей нынешней бизнес-организации»

— После сообщений в СМИ о решении Маска отказаться от покупки, акции Twitter упали на 6%

https://www.securitylab.ru/news/532710.php
😁52👍22💩7👎1🔥1👏1
Совфед одобрил закон о создании российского магазина мобильных приложений

— В документе закона отмечено, что отечественный продукт будет предустанавливаться на устройства в обязательном порядке.

Минцифры будет контролировать и утверждать список программ и приложений, доступных к скачиванию.

— В российском маркетплейсе смогут размещать и продавать свои программы и отечественные, и зарубежные разработчики.

— Cоздание российского магазина приложений обусловлено санкционным давлением.

https://www.securitylab.ru/news/532711.php
👍45🤮38😁4👎2🔥1🤔1
Microsoft вводит запрет на продажу открытого ПО через Microsoft Store

— Наиболее спорным изменением стал запрет получать через каталог прибыль от продажи открытого ПО или любых других приложений, которые в обычном виде распространяются бесплатно

— С изменением в правилах не согласна правозащитная организация Software Freedom Conservancy. Некоторые проекты, такие как Krita, Shotcut и Paint.NET, сами стремятся к получению заработка с помощью продаж в Microsoft Store. Раньше продавался и Inkscape, но затем оплата стала необязательной.

— Microsoft утверждает, решение было принято из-за сложности определения истинных разработчиков, чтобы защитить пользователей от манипуляций с открытым ПО и продажи программ, которые можно легально загрузить бесплатно.

https://www.securitylab.ru/news/532713.php
👍36👎14🤬10🔥4
Путин заявил о возвращении уехавших российских айтишников

— Среди факторов, повлиявших на возвращение IT-специалистов, глава государства отметил поддержку государства и бытовые условия.

— «Мы никому не препятствуем. Многие вернулись. Там тоже хорошо, но дома лучше», - подчеркнул президент.

https://www.securitylab.ru/news/532715.php
😁108💩51👍21🤡11👎3🔥1
Китайская армия закупает передовые чипы AMD, NVIDIA и Intel

— Об этом свидетельствуют данные отчета, представленного Джорджтаунским университетом.

Китайские военные закупают как процессоры, так и видеокарты, которые могут использоваться для задач, связанных с искусственным интеллектом.

— Авторы отчета рассмотрели 66 321 тендер и пришли к выводу, что китайская армия предпочитает использовать чипы, разработанные в США, а не местные продукты.

https://www.securitylab.ru/news/532714.php
🤔36👍11😁10👎1🔥1💩1
США ограничит возможности Китая по производству микросхем

Американские власти планируют ввести новые ограничения на поставки оборудования для производства микросхем в Китай.

— Ранее власти США ограничили доступ крупнейшего китайского контрактного производителя микросхем SMIC к производственному оборудованию, используемому для производства 10 нм микросхем

Новый запрет коснется производства логических микросхем SMIC с использованием 14 нм техпроцесса.

https://www.securitylab.ru/news/532716.php
😁31👍14👎8🔥3💩1
​​🎙Друзья! Приглашаем вас на совместный вебинар «Айдеко» с компанией «Росморпорт», где поговорим о внедрении сертифицированной версии Ideco UTM в филиальную сеть.

Дата: 14.07.2022
Начало: 11:15 мск
Продолжительность: 1 часа

Представитель компании «Росморпорт», Александр Кучер, глубоко погружен в тему сертификации и импортозамещения и сможет ответить на интересующие вас вопросы.

О чём сможете узнать на встрече:
🔸Как Ideco UTM протестировали в одном из филиалов «Росморпорта»
🔸Какие альтернативы рассматривали, на какие технические критерии ориентировались
🔸Роль импортозамещения в переезде на Ideco UTM
🔸Почему решили развернуть UTM на всю сеть
🔸Ответы на ваши вопросы

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

👉Подробности и регистрация
👎13👍9🔥2💩1
Китай будет тщательно контролировать вывод данных за рубеж

— Новые правила вступят в силу 1 сентября этого года, но будут иметь обратное действие — распространяются и на те компании, которые после 1 января 2021 года отправляли за рубеж персональные данные более 100 тыс. клиентов или конфиденциальные данные более 10 тыс. клиентов.

— Такие компании будут подвергнуты тщательной проверке со стороны китайского управления по вопросам кибербезопасности наряду с теми, кто будет массово выводить данные за пределы Китая после 1 сентября этого года.

— Правила предусматривают, что интернет-компании будут самостоятельно проводить проверку своего бизнеса и оценивать риски работы с заграничными партнерами и направлять соответствующие отчеты в регулирующие органы Китая.

https://www.securitylab.ru/news/532719.php
👍36🔥6👎5👏1💩1
Редкая шифровальная машина Энигма была украдена из музея Украины

— Генеральный директор и основатель консалтинговой компании Molfar Артем Старосек обнаружил объявление о продаже шифровальной машины на площадке OLX.

— Исходя из результатов поиска по изображению, машина является частью музейной коллекции Службы внешней разведки Украины (СЗР). СБУ поймала подозреваемого и вернула машину во владение музея СЗР.

— По словам ведущего специалиста по машинам Enigma Марка Болдуина, экземпляр из Украины был изготовлен Ertel-Werk fur Feinmechanik в 1944 году в Мюнхене. Вместо классического дубового корпуса у него был металлический корпус Panzerholz, который заменил деревянные на более поздних этапах Второй мировой войны.

https://www.securitylab.ru/news/532726.php
😁35🤬12👍10🤔4🔥3👎1💩1
Forwarded from Солар
This media is not supported in your browser
VIEW IN TELEGRAM
С какими проблемами можно столкнуться при внедрении отечественных средств защиты? 🤺
Эксперт «Solar Интеграция» Алексей Павлов составил собственный список распространённых сложностей.

📰 Подробнее про каждый пункт и про наш подход к решению подобных сложностей читайте в статье на SecurityLab.
👍15👎1🔥1😁1💩1
Linux сокрушила Windows 11 в бенчмарках

— Тесты проходили на системе с процессором Intel Alder Lake и в 72% тестов Windows показала наихудший результат.

— Испытатели считают, что это связано с соответствующими исправлениями в ядре Linux, которые улучшили производительность гибридных процессоров Alder Lake.

— В общей сложности было проведено 103 теста, в которых ни одна система не показала очень высоких результатов. Однако Windows 11 Pro сумела отличиться в большинстве тестов, показав низкую (по сравнению с Linux) производительность.

https://www.securitylab.ru/news/532725.php
😁69👍48👎4🔥1🥰1💩1
История успеха Conti: остановить жизнь целой страны и исчезнуть

— Кибератака известной российской группировки Conti началась 18 апреля с министерства финансов Коста-Рики и в конечном итоге охватила 27 различных учреждений в результате серии взаимосвязанных атак, которые разворачивались в течение нескольких недель.

— «Мы находимся в состоянии войны, и это не преувеличение», — сказал Чавес через несколько дней после своей инаугурации в середине мая и обвинил предыдущую администрацию в сокрытии истинных масштабов кибератак, которые он сравнил с терроризмом.

— США бесплатно предоставили ПО от Microsoft, IBM и Cisco, а Госдепартамент США предложил вознаграждение в размере до $15 млн. за поимку хакеров, чтобы привлечь участников Conti к ответственности. На данный момент системы министерства финансов уже восстановлены, в том числе таможня и система выдачи зарплат.

https://www.securitylab.ru/news/532739.php
👍36🤯17💩43🔥2😁1
IBM разработала технологию для создания 3D-процессоров

IBM и Tokyo Electron разработали новый процесс, в котором используется инфракрасный лазер, способный разъединять кремний.

— Технология исключает необходимость в использовании стеклянной подложки, что существенно упрощает производственный процесс.

— Работы над этой технологией велись с 2018 года. IBM не сообщила, когда она будет доступна в массовом производстве.

https://www.securitylab.ru/news/532737.php
👍28🤔4🔥3
​​В поисках надежного корпоративного решения для защиты конечных устройств?

Регистрируйтесь на вебинар «Все о Kaspersky EDR», который пройдёт 🗓 19 июля в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и рассмотрим сценарии использования Kaspersky EDR для защиты корпоративной инфраструктуры.

На этом вебинаре расскажем и продемонстрируем:

🔹 Каким компаниям лучше всего подойдет Kaspersky EDR.
🔹 Анализ событий и расследование инцидентов в Kaspersky EDR.
🔹 Как Kaspersky EDR останавливает атаки нулевого дня.
🔹 Какая архитектура решения у Kaspersky EDR.
🔹 Какие системные требования Kaspersky EDR.
🔹 Объясним политику лицензирования для тех, кто уже использует антивирусы от Kaspersky Lab, и для мигрирующих с других вендоров.

Регистрация на вебинар
👎15👍5💩3🤔2🔥1
Создан ИИ, способный думать, как младенец

— Машина с интеллектом младенца выучила физику объектов, чтобы максимально приблизиться к разуму человека

— PLATO может оказаться инструментом для исследования того, как люди изучают интуитивную физику. Согласно результатам эксперимента, системы глубокого обучения, созданные по образцу младенца, превосходят более традиционные системы «обучения с нуля».

— «Изучение знаний об объектах в младенчестве может дать представление о знаниях у взрослых и подсказать нам, как создавать лучшие компьютерные модели, имитирующие человеческий разум», - заключили эксперты.

https://www.securitylab.ru/news/532746.php
🤔18👍14💩3😁2🔥1
В России за дропперство планируют ввести уголовную ответственность

— МВД совместно с другими ведомствами по поручению правительства «прорабатывается вопрос установления уголовной ответственности для лиц, которые за денежное вознаграждение помогают кибермошенникам оформлять счета и выпускать банковские карты»

— В такие схемы наряду с безработными, маргиналами, гастарбайтерами и студентами вовлекаются подростки, которые ищут быстрых и легких денег.

— Если исходить из наказания, предусмотренного по этой статье, максимальная санкция может составить четыре года. «Если же речь идет о квалифицированном составе — совершено организованной группой, извлечен доход в особо крупном размере, — то наказание должно быть более суровым — до семи лет лишения свободы», — сказал эксперт.

https://www.securitylab.ru/news/532750.php
👍35👎32🔥1🤔1💩1
Как ФБР прослушивало мир

— Motherboard опубликовала часть кода приложения для обмена зашифрованными сообщениями Anom, которое тайно управлялось ФБР для отслеживания организованной преступности в глобальном масштабе.

— Сообщения тайно дублировались и отправлялись "призрачному" контакту, который был скрыт в списках контактов пользователей. Призрачный пользователь, в некотором смысле, был агентом ФБР и его партнеров из правоохранительных органов, читающим сообщения организованных преступников во время их общения друг с другом.

— В статье , опубликованной на сайте Lawfare в ноябре 2018 года, Ян Леви и Криспин Робинсон, два сотрудника британского разведывательного управления GCHQ, написали, что «разработчик любого мессенджера может незаметно добавить представителя правоохранительных органов в групповой чат или звонок».

— Компания Motherboard не будет публиковать полный код приложения Anom. По их мнению, код содержит идентифицирующую информацию о тех, кто работал над приложением. Большинство людей, создававших приложение Anom, не знали, что программа была тайным инструментом ФБР для наблюдения за организованной преступностью. Раскрытие личностей разработчиков может подвергнуть серьезному риску их жизни.

https://www.securitylab.ru/news/532756.php
👍33🔥17😁3👎2💩1