SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
МИД РФ: Microsoft лишает Украину цифровой самостоятельности

— Microsoft выполняет заказ Пентагона по взятию под полный контроль информационной инфраструктуры Украины.

— . Microsoft выявила уязвимости в украинских информационных ресурсах, когда проводила оценку уровня безопасности этих систем.

— Замглавы министерства добавил, что власти Украины предоставили Microsoft дистанционный доступ к своим сетям. По его словам, таким образом могут организовываться провокации и хакерские атаки.

https://www.securitylab.ru/news/532866.php
😁86💩24👍14🤔7🤮4🤬3🔥1🎉1
Онлайн-сервис заманивает пользователей и делает из их устройств часть своей сети

— Сервис строит свои сети, предлагая пользователям бесплатные VPN и прокси, которые работают на основе вредоносного ПО, превращающего компьютер пользователя в ретранслятор трафика

— Жертвы зачастую даже не подозревают, что их ПК стал прокси-сервером, а IP-адрес используется другими пользователями.


— Исследователям удалось обнаружить , что 911 сдает в аренду в качестве прокси-серверов более 120 000 ПК, большая часть из которых находится в США. Кроме того, 911 пользуется двумя VPN-сервисами, которые с помощью особых уловок заставляют пользователей установить на свои устройства вредоносное ПО, делающее их частью сети.

https://www.securitylab.ru/news/532861.php
👍29😁15🤯6💩4🔥2👏1
ЕС обвиняет Россию в обострении кибервойны

— По заявлениям Евросоюза, российские хакеры все чаще атакуют крупные организации по всему миру и могут привести к дополнительным рискам и потенциальной эскалации.

— «Последние DDoS-атаки против нескольких государств-членов ЕС и партнеров, за которыми стоят пророссийские хакерские группы, являются еще одним примером усиленной и напряженной картины киберугроз, которую наблюдали государства ЕС», — добавил представитель.

— Министр иностранных дел Бельгии также заявил сегодня, что несколько спонсируемых Китаем группировок (APT27, APT30, APT31 и Gallium) нацелились на министерства внутренних дел и обороны Бельгии.

https://www.securitylab.ru/news/532875.php
👍53😁25👏4🔥1😢1💩1
Фейковое приложение для DDoS-атак против России заражает проукраинских активистов

— Инженер по безопасности Google TAG Билли Леонард обнаружил вредоносное Android-приложение Cyber Azov, создателем которого является предположительно российская APT-группа Turla .

— «Присоединитесь к Cyber Azov и помогите остановить российскую ******* против Украины! Мы — сообщество свободных людей по всему миру, которые борются против ******* России. Мы набираем целеустремленных людей, готовых помочь нам в нашем деле. Мы разработали Android-приложение, которое атакует интернет-инфраструктуру России», - указано на сайте.

— «Это первый известный случай, когда Turla распространяет вредоносное ПО для Android. Приложение распространяется для проведения DDoS-атак против российских веб-сайтов. Однако, DDoS-атака состоит только из одного GET-запроса к целевому веб-сайту, что недостаточно для атаки», — пояснил Леонард в блоге TAG .

https://www.securitylab.ru/news/532873.php
👍58😁38🤔7🤬5🔥4🤮1💩1🤡1
Критические уязвимости в китайском GPS-трекере позволяют отслеживать автомобили

— ИБ-специалисты из компании BitSight выявили серию критических уязвимостей в популярном GPS-трекере MiCODUS MV720, которым оснащены более 1,5 миллиона автомобилей по всему миру.

— Успешная эксплуатация найденных уязвимостей позволяет злоумышленникам взять трекер под контроль, чтобы отслеживать местоположение людей без их ведома, управлять подачей топлива в автомобиле и отключать сигнализацию.

— Кроме того, уязвимые GPS-трекеры способны представлять угрозу национальной безопасности целых стран, так как маячки MiCODUS применяют некоторые военные и правительственные организации в США и Европе.

https://www.securitylab.ru/news/532883.php
👍23😁11💩3🔥1🤬1
​​Разговоры об импортозамещении: решения и сервисы «Лаборатории Касперского»

26 июля в 11:00 (МСК) «РТК-Солар»
приглашает вас на седьмое онлайн-мероприятие из цикла «Разговоры об импортозамещении». Вы встретитесь с Дмитрием Стеценко, руководителем направления развития единой платформы кибербезопасности «Лаборатории Касперского».

На вебинаре обсудим:
🔸Какие классы продуктов «Лаборатории Касперского» востребованы сегодня
🔸Как определить актуальный уровень угроз для компании и грамотно выстроить приоритеты в выборе мер защиты
🔸С помощью каких решений «Лаборатории Касперского» можно обеспечить защиту от базовых и продвинутых угроз
🔸С какими вызовами по миграции с иностранных решений на отечественные столкнулись на практике «Лаборатория Касперского» и «Ростелеком-Солар»

Мероприятие будет полезно экспертам, отвечающим за информационную безопасность в российских компаниях, и планирующих переход на отечественные решения для защиты от базовых и продвинутых атак.

Участие бесплатное. Необходима регистрация.
💩27👍19🤮3
Собака-робот не такая милая с пистолетом-пулеметом на спине

— В четверг в Твиттере** начало распространяться видео, на котором робот-собака в стиле Boston Dynamics стреляет из автомата по целям на фоне снега.

— Робот на видео выглядит как «технологическая собака» UnitreeYusu, которая продается на AliExpress примерно за 3000 долларов.

— Прежде чем попасть в Твиттер, видео с собакой было размещено в аккаунте Александра Атамова на YouTube 22 марта 2022 года. Атамов. как указано в его профиле LinkedIn , является основателем «HOVERSURF». А на его странице в Facebook указано что он проживает в Москве. 21 марта на своей странице он опубликовал фотографию робота-собаки, которую назвал Skynet.

** социальная сеть запрещена на территории РФ.

https://www.securitylab.ru/news/532889.php
💩22🔥14👍8😁6👎3🤔3🤬1
Крипторабовладельцы: группировка 8220 расширила свой ботнет до 30 тыс. хостов

— Киберпреступники из группировки 8220 использовали уязвимости в Linux и облачных приложениях, чтобы расширить свой ботнет до 30 тысяч зараженных хостов.

— Специалисты называют участников 8220 низкоквалифицированными, финансово мотивированными хакерами, которые проникают на хосты AWS , Azure , GCP, Alitun и QCloud, используя бреши в защите Docker , Redis, Confluence и Apache .

— В своих атака злоумышленники обычно используют SSH-брутфорс. Это позволяет хакерам быстро продвигаться вглубь системы жертвы, при этом запуская криптомайнеры, использующие вычислительные ресурсы зараженного устройства для добычи криптовалюты.
https://www.securitylab.ru/news/532880.php
😁15👍5🔥4😱4💩1
Азбука Морзе: как она изменила коммуникацию?

— Для современного общества мгновенный обмен сообщениями — это необходимое и привычное явление в повседневной жизни. Как же мы пришли к тому, что используем сегодня? Вспомним самые значимые вехи в развитии коммуникаций.

— Разработанный в 1830-х и 1840-х годах Сэмюэлем Морзе и другими, телеграф произвел революцию в связи на большие расстояния, передавая электрические сигналы по проводу, проложенному между станциями.

— Предполагается, что к 2024 году на долю 5G будет приходиться 21% всех мобильных соединений в мире, а его возможности позволят создать множество новых услуг. Технология 5G представляет собой мощное сочетание необычайной скорости, расширенной полосы пропускания, низкой задержки и повышенной энергоэффективности, идеально подходящее для подключения объектов. Благодаря 5G наши города станут умнее, а наши развлечения - более захватывающими.

https://www.securitylab.ru/news/532898.php
👍19👎3🔥2💩2🤔1
Huawei обвиняют в слежке за американскими военными объектами

— Власти обеспокоены тем, что вышки сотовой связи США, оснащенные оборудованием Huawei, могут собирать конфиденциальные данные с военных баз и отправлять их в Китай.

Расследование было возбуждено Министерством торговли вскоре после вступления Джо Байдена в должность в начале прошлого года.

— Если информация подтвердится, все транзакции США с Huawei могут запретить, а от операторов связи потребуют в кратчайшие сроки избавиться от оборудования китайской компании.

https://www.securitylab.ru/news/532902.php
😁30👍27🤮3🔥2🤔21💩1
На разделочный стол Лаборатории Касперского попали два новых шифровальщика

— Исследователи из ЛК в своем недавно вышедшем отчете рассказали о совершенно новом шифровальщике Luna, написанном на Rust и способном атаковать Windows , Linux и ESXi .

— “Образцы для Linux и ESXi скомпилированы из того же исходного кода, что и версия для Windows, но с незначительными изменениями”, – отметили исследователи.

— Изучив рекламу вредоноса в дарквебе, специалисты узнали, что Luna сотрудничает только с русскоязычными партнерами. Кроме того, в записке о выкупе, вшитой в бинарный файл, содержатся грамматические ошибки. Исходя из этих фактов, исследователи ЛК предполагают, что за новым вымогательским ПО стоят российские разработчики.

https://www.securitylab.ru/news/532903.php
👍31🤬6😁5🔥4👎1💩1
Хакеры взломали несколько украинских радиостанций

— Несколько украинских радиостанций распространили «срочную» информацию, что президент страны Владимир Зеленский попал в реанимацию в тяжелом состоянии.

«Новости» о тяжелом состоянии здоровья Зеленского оказались фейковыми – дезинформацию распространили неизвестные хакеры, взломавшие радиостанции.

— Позднее радиостанции и офис Зеленского опровергли данную информацию.


https://www.securitylab.ru/news/532904.php?r=1
👍44😁23🤡19👎10🔥1💩1
Хакеры готовы владельцам BMW взломать платную подписку на опции

— Cразу несколько сообществ программистов готовы прийти на помощь автомобилистам и взломать систему платных подписок, после чего предоставить водителям доступ к опциям без ежемесячных выплат.

— В компании Bimmer Tech, которая долгие годы осуществляет разблокировку опций в BMW, обещают помочь автовладельцам за небольшое вознаграждение, размер которого не называется.

—Программисты могут взломать программное обеспечение машин, чтобы добавить автомобилю не предусмотренные штатно дополнительные функции.

https://www.securitylab.ru/news/532911.php
👍62😁26💩4🔥2🤔1
В России разрабатывается новая мобильная ОС

— НТЦ ИТ «Роса» работает над созданием мобильной операционной системы. Продукт могут представить в августе на форуме «Армия-2022» .

— ОС может стать конкурентом единственной пока на российском рынке мобильной ОС «Аврора».

— По мнению исполнительного директора АПКИТ Николая Комлева, могут возникнуть сложности при выводе новой ОС на рынок: «Она безусловно нужна для замены зарубежных ОС в госструктурах, а продукты НТЦ ИТ “Роса”, в целом, рабочие и оригинальные. Но поскольку сейчас Россия отрезана от “железа”, такой системе будет сложно выйти на потребительский рынок, а тем более на глобальный, а без этого она не сможет стать коммерчески успешной».

https://www.securitylab.ru/news/532913.php
😁51💩28👍22🤔4👎2🔥2🥰1🤮1
Сайт браузера Tor был разблокирован на территории России

— Сайт также исчез из реестра порталов, содержащих запрещённую в России информацию.

Разблокировку сайта «неприлично сильно затянули». Решение о разблокировке было принято судом 19 мая 2022 года, а реализовано лишь спустя два месяца.

— Cайт Tor был заблокирован в декабре 2021 года. Претензии к Tor со стороны российских властей обусловлены тем, что он открывает доступ в даркнет.

https://www.securitylab.ru/news/532923.php?r=1
35🤣28👍13🔥9🥰2😁2💩1
Google создает язык программирования Carbon для замены C++

— К концу 2022 года должна быть завершена разработка основных конструкций языка, включая проработку выражений и операторов, классов, универсальных шаблонов, основных типов, интерфейсов и указателей

— В языке Carbon будут устранены недостатки C++, его применение будет удобнее, а возможности станут намного шире. Код Carbon легко читать, понимать и писать.

— Язык программирования Carbon будет полностью совместим с существующим кодом, что упрощает миграцию готовых проектов.

https://www.securitylab.ru/news/532927.php
👍48💩16🤔7🔥2😁2
Steam помогает китайцам обходить цензуру и смотреть порно

— Китайские пользователи Steam активно используют приложение из каталога цифрового магазина Wallpaper Engine для доступа к порноконтенту.

— Среди более чем 1,6 млн обоев в приложении порядка 7,5% имеют отметку «для взрослых».

Онлайн-порно запрещено в Китае, поэтому людям приходится проявлять изобретательность, чтобы получить к нему доступ.

https://www.securitylab.ru/news/532928.php
😁56👍22👎3💩32🔥1
Huawei подозревают в краже данных о ядерном арсенале США

ФБР установило, что оборудование китайской компании, размещённое на вышках сотовой связи рядом с американскими военными базами, может создавать помехи.

— Кроме того, оборудование способно перехватывать разговоры по линии Минобороны, в том числе, и коммуникацию людей, ответственных за ядерное вооружение.

— В Huawei обвинения отвергли - телеком оборудование не может работать на частотах, используемых Минобороны США.

https://www.securitylab.ru/news/532929.php
😁53👍21🔥3😱3💩2👎1👌1
​​Как эффективно противодействовать DDoS-атакам

Первое полугодие 2022 года ознаменовалось громкими скандалами, связанными с утечкой данных пользователей публичных сервисов. Чтобы ваш бизнес был в безопасности, а IT-инфраструктура оставалась неуязвимой при любых обстоятельствах, мы приглашаем вас на вебинар Cloud и Qrator Labs, на котором эксперты расскажут всю самую свежую информацию про защиту от DDoS-атак.

Подключайтесь 26 июля 2022 в 11:00, чтобы узнать результаты исследования Qrator Labs за первый квартал 2022 о DDoS-атаках и получить рекомендации по защите IT-системы, а также послушать истории защиты компаний от DDoS-атак и задать вопросы.

Регистрируйтесь на вебинар «Как эффективно противодействовать DDoS-атакам»
👍18💩4😱2👏1😁1
США боится потерять процессоры из Тайваня

— Министра торговли США Джину Раймондо беспокоит то, что Тайвань контролирует большую часть мировых мощностей по производству процессоров.

— По словам Раймондо, США впадут в «глубокую и немедленную рецессию» и столкнутся с большими рисками для безопасности, если потеряют доступ к чипам Тайваня.

— Сейчас есть опасения, что Китай может присоединить к себе Тайвань и захватить его производственные предприятия , которыми управляют 3 крупнейших в мире производителя микросхем.

https://www.securitylab.ru/news/532905.php
😁52👍17🔥4🤔4💩4🙏1
T-Mobile заплатит $350 млн за утечку данных

— Американский оператор связи T-Mobile выплатит $350 млн в рамках урегулирования мирового соглашения

— Дополнительно компания потратит «на безопасность данных и сопутствующие технологии» $150 млн.

— В результате кибератаки в конце 2020 года была скомпрометирована информация, принадлежащая примерно 76,6 млн человек. В начале 2021 года базу клиентов T-Mobile хакеры выставили на продажу в интернете. Киберпреступники сообщили, что взломали серверы оператора, в том числе сервер Oracle, содержащий данные клиентов. Один из них пояснил, что был поражен ужасным уровнем безопасности компании. Взломать внутреннюю сеть компании удалось с помощью доступных инструментов для пентеста.

https://www.securitylab.ru/news/532931.php
🔥20👍7💩3😁1