SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Критические уязвимости в китайском GPS-трекере позволяют отслеживать автомобили

— ИБ-специалисты из компании BitSight выявили серию критических уязвимостей в популярном GPS-трекере MiCODUS MV720, которым оснащены более 1,5 миллиона автомобилей по всему миру.

— Успешная эксплуатация найденных уязвимостей позволяет злоумышленникам взять трекер под контроль, чтобы отслеживать местоположение людей без их ведома, управлять подачей топлива в автомобиле и отключать сигнализацию.

— Кроме того, уязвимые GPS-трекеры способны представлять угрозу национальной безопасности целых стран, так как маячки MiCODUS применяют некоторые военные и правительственные организации в США и Европе.

https://www.securitylab.ru/news/532883.php
👍23😁11💩3🔥1🤬1
​​Разговоры об импортозамещении: решения и сервисы «Лаборатории Касперского»

26 июля в 11:00 (МСК) «РТК-Солар»
приглашает вас на седьмое онлайн-мероприятие из цикла «Разговоры об импортозамещении». Вы встретитесь с Дмитрием Стеценко, руководителем направления развития единой платформы кибербезопасности «Лаборатории Касперского».

На вебинаре обсудим:
🔸Какие классы продуктов «Лаборатории Касперского» востребованы сегодня
🔸Как определить актуальный уровень угроз для компании и грамотно выстроить приоритеты в выборе мер защиты
🔸С помощью каких решений «Лаборатории Касперского» можно обеспечить защиту от базовых и продвинутых угроз
🔸С какими вызовами по миграции с иностранных решений на отечественные столкнулись на практике «Лаборатория Касперского» и «Ростелеком-Солар»

Мероприятие будет полезно экспертам, отвечающим за информационную безопасность в российских компаниях, и планирующих переход на отечественные решения для защиты от базовых и продвинутых атак.

Участие бесплатное. Необходима регистрация.
💩27👍19🤮3
Собака-робот не такая милая с пистолетом-пулеметом на спине

— В четверг в Твиттере** начало распространяться видео, на котором робот-собака в стиле Boston Dynamics стреляет из автомата по целям на фоне снега.

— Робот на видео выглядит как «технологическая собака» UnitreeYusu, которая продается на AliExpress примерно за 3000 долларов.

— Прежде чем попасть в Твиттер, видео с собакой было размещено в аккаунте Александра Атамова на YouTube 22 марта 2022 года. Атамов. как указано в его профиле LinkedIn , является основателем «HOVERSURF». А на его странице в Facebook указано что он проживает в Москве. 21 марта на своей странице он опубликовал фотографию робота-собаки, которую назвал Skynet.

** социальная сеть запрещена на территории РФ.

https://www.securitylab.ru/news/532889.php
💩22🔥14👍8😁6👎3🤔3🤬1
Крипторабовладельцы: группировка 8220 расширила свой ботнет до 30 тыс. хостов

— Киберпреступники из группировки 8220 использовали уязвимости в Linux и облачных приложениях, чтобы расширить свой ботнет до 30 тысяч зараженных хостов.

— Специалисты называют участников 8220 низкоквалифицированными, финансово мотивированными хакерами, которые проникают на хосты AWS , Azure , GCP, Alitun и QCloud, используя бреши в защите Docker , Redis, Confluence и Apache .

— В своих атака злоумышленники обычно используют SSH-брутфорс. Это позволяет хакерам быстро продвигаться вглубь системы жертвы, при этом запуская криптомайнеры, использующие вычислительные ресурсы зараженного устройства для добычи криптовалюты.
https://www.securitylab.ru/news/532880.php
😁15👍5🔥4😱4💩1
Азбука Морзе: как она изменила коммуникацию?

— Для современного общества мгновенный обмен сообщениями — это необходимое и привычное явление в повседневной жизни. Как же мы пришли к тому, что используем сегодня? Вспомним самые значимые вехи в развитии коммуникаций.

— Разработанный в 1830-х и 1840-х годах Сэмюэлем Морзе и другими, телеграф произвел революцию в связи на большие расстояния, передавая электрические сигналы по проводу, проложенному между станциями.

— Предполагается, что к 2024 году на долю 5G будет приходиться 21% всех мобильных соединений в мире, а его возможности позволят создать множество новых услуг. Технология 5G представляет собой мощное сочетание необычайной скорости, расширенной полосы пропускания, низкой задержки и повышенной энергоэффективности, идеально подходящее для подключения объектов. Благодаря 5G наши города станут умнее, а наши развлечения - более захватывающими.

https://www.securitylab.ru/news/532898.php
👍19👎3🔥2💩2🤔1
Huawei обвиняют в слежке за американскими военными объектами

— Власти обеспокоены тем, что вышки сотовой связи США, оснащенные оборудованием Huawei, могут собирать конфиденциальные данные с военных баз и отправлять их в Китай.

Расследование было возбуждено Министерством торговли вскоре после вступления Джо Байдена в должность в начале прошлого года.

— Если информация подтвердится, все транзакции США с Huawei могут запретить, а от операторов связи потребуют в кратчайшие сроки избавиться от оборудования китайской компании.

https://www.securitylab.ru/news/532902.php
😁30👍27🤮3🔥2🤔21💩1
На разделочный стол Лаборатории Касперского попали два новых шифровальщика

— Исследователи из ЛК в своем недавно вышедшем отчете рассказали о совершенно новом шифровальщике Luna, написанном на Rust и способном атаковать Windows , Linux и ESXi .

— “Образцы для Linux и ESXi скомпилированы из того же исходного кода, что и версия для Windows, но с незначительными изменениями”, – отметили исследователи.

— Изучив рекламу вредоноса в дарквебе, специалисты узнали, что Luna сотрудничает только с русскоязычными партнерами. Кроме того, в записке о выкупе, вшитой в бинарный файл, содержатся грамматические ошибки. Исходя из этих фактов, исследователи ЛК предполагают, что за новым вымогательским ПО стоят российские разработчики.

https://www.securitylab.ru/news/532903.php
👍31🤬6😁5🔥4👎1💩1
Хакеры взломали несколько украинских радиостанций

— Несколько украинских радиостанций распространили «срочную» информацию, что президент страны Владимир Зеленский попал в реанимацию в тяжелом состоянии.

«Новости» о тяжелом состоянии здоровья Зеленского оказались фейковыми – дезинформацию распространили неизвестные хакеры, взломавшие радиостанции.

— Позднее радиостанции и офис Зеленского опровергли данную информацию.


https://www.securitylab.ru/news/532904.php?r=1
👍44😁23🤡19👎10🔥1💩1
Хакеры готовы владельцам BMW взломать платную подписку на опции

— Cразу несколько сообществ программистов готовы прийти на помощь автомобилистам и взломать систему платных подписок, после чего предоставить водителям доступ к опциям без ежемесячных выплат.

— В компании Bimmer Tech, которая долгие годы осуществляет разблокировку опций в BMW, обещают помочь автовладельцам за небольшое вознаграждение, размер которого не называется.

—Программисты могут взломать программное обеспечение машин, чтобы добавить автомобилю не предусмотренные штатно дополнительные функции.

https://www.securitylab.ru/news/532911.php
👍62😁26💩4🔥2🤔1
В России разрабатывается новая мобильная ОС

— НТЦ ИТ «Роса» работает над созданием мобильной операционной системы. Продукт могут представить в августе на форуме «Армия-2022» .

— ОС может стать конкурентом единственной пока на российском рынке мобильной ОС «Аврора».

— По мнению исполнительного директора АПКИТ Николая Комлева, могут возникнуть сложности при выводе новой ОС на рынок: «Она безусловно нужна для замены зарубежных ОС в госструктурах, а продукты НТЦ ИТ “Роса”, в целом, рабочие и оригинальные. Но поскольку сейчас Россия отрезана от “железа”, такой системе будет сложно выйти на потребительский рынок, а тем более на глобальный, а без этого она не сможет стать коммерчески успешной».

https://www.securitylab.ru/news/532913.php
😁51💩28👍22🤔4👎2🔥2🥰1🤮1
Сайт браузера Tor был разблокирован на территории России

— Сайт также исчез из реестра порталов, содержащих запрещённую в России информацию.

Разблокировку сайта «неприлично сильно затянули». Решение о разблокировке было принято судом 19 мая 2022 года, а реализовано лишь спустя два месяца.

— Cайт Tor был заблокирован в декабре 2021 года. Претензии к Tor со стороны российских властей обусловлены тем, что он открывает доступ в даркнет.

https://www.securitylab.ru/news/532923.php?r=1
35🤣28👍13🔥9🥰2😁2💩1
Google создает язык программирования Carbon для замены C++

— К концу 2022 года должна быть завершена разработка основных конструкций языка, включая проработку выражений и операторов, классов, универсальных шаблонов, основных типов, интерфейсов и указателей

— В языке Carbon будут устранены недостатки C++, его применение будет удобнее, а возможности станут намного шире. Код Carbon легко читать, понимать и писать.

— Язык программирования Carbon будет полностью совместим с существующим кодом, что упрощает миграцию готовых проектов.

https://www.securitylab.ru/news/532927.php
👍48💩16🤔7🔥2😁2
Steam помогает китайцам обходить цензуру и смотреть порно

— Китайские пользователи Steam активно используют приложение из каталога цифрового магазина Wallpaper Engine для доступа к порноконтенту.

— Среди более чем 1,6 млн обоев в приложении порядка 7,5% имеют отметку «для взрослых».

Онлайн-порно запрещено в Китае, поэтому людям приходится проявлять изобретательность, чтобы получить к нему доступ.

https://www.securitylab.ru/news/532928.php
😁56👍22👎3💩32🔥1
Huawei подозревают в краже данных о ядерном арсенале США

ФБР установило, что оборудование китайской компании, размещённое на вышках сотовой связи рядом с американскими военными базами, может создавать помехи.

— Кроме того, оборудование способно перехватывать разговоры по линии Минобороны, в том числе, и коммуникацию людей, ответственных за ядерное вооружение.

— В Huawei обвинения отвергли - телеком оборудование не может работать на частотах, используемых Минобороны США.

https://www.securitylab.ru/news/532929.php
😁53👍21🔥3😱3💩2👎1👌1
​​Как эффективно противодействовать DDoS-атакам

Первое полугодие 2022 года ознаменовалось громкими скандалами, связанными с утечкой данных пользователей публичных сервисов. Чтобы ваш бизнес был в безопасности, а IT-инфраструктура оставалась неуязвимой при любых обстоятельствах, мы приглашаем вас на вебинар Cloud и Qrator Labs, на котором эксперты расскажут всю самую свежую информацию про защиту от DDoS-атак.

Подключайтесь 26 июля 2022 в 11:00, чтобы узнать результаты исследования Qrator Labs за первый квартал 2022 о DDoS-атаках и получить рекомендации по защите IT-системы, а также послушать истории защиты компаний от DDoS-атак и задать вопросы.

Регистрируйтесь на вебинар «Как эффективно противодействовать DDoS-атакам»
👍18💩4😱2👏1😁1
США боится потерять процессоры из Тайваня

— Министра торговли США Джину Раймондо беспокоит то, что Тайвань контролирует большую часть мировых мощностей по производству процессоров.

— По словам Раймондо, США впадут в «глубокую и немедленную рецессию» и столкнутся с большими рисками для безопасности, если потеряют доступ к чипам Тайваня.

— Сейчас есть опасения, что Китай может присоединить к себе Тайвань и захватить его производственные предприятия , которыми управляют 3 крупнейших в мире производителя микросхем.

https://www.securitylab.ru/news/532905.php
😁52👍17🔥4🤔4💩4🙏1
T-Mobile заплатит $350 млн за утечку данных

— Американский оператор связи T-Mobile выплатит $350 млн в рамках урегулирования мирового соглашения

— Дополнительно компания потратит «на безопасность данных и сопутствующие технологии» $150 млн.

— В результате кибератаки в конце 2020 года была скомпрометирована информация, принадлежащая примерно 76,6 млн человек. В начале 2021 года базу клиентов T-Mobile хакеры выставили на продажу в интернете. Киберпреступники сообщили, что взломали серверы оператора, в том числе сервер Oracle, содержащий данные клиентов. Один из них пояснил, что был поражен ужасным уровнем безопасности компании. Взломать внутреннюю сеть компании удалось с помощью доступных инструментов для пентеста.

https://www.securitylab.ru/news/532931.php
🔥20👍7💩3😁1
Нидерланды ограничили использование сервисов Google в школах

— Министерство образования Нидерландов ввело ограничения на использование Chrome OS и веб-браузера Chrome до августа 2023 года из-за опасений по поводу конфиденциальности данных.

— Министры обеспокоены тем, что сервисы Google собирают данные о студентах и ​​предоставляют их крупным рекламным сетям, которые используют их не только для помощи в образовании.

— Google пообещал, что новые версии Google Chrome и Chrome OS будут готовы в 2023 году, поэтому некоторые ограничения на использование действуют до тех пор, пока голландский регулирующий орган не сделает новую оценку.

https://www.securitylab.ru/news/532934.php
👍58😁8🤔5💩3🔥1🤮1
​​Освойте профессию пентестера за несколько недель! Новый обучающий экспресс-курс образовательного центра по кибербезопасности CyberEd «Введение в тестирование на проникновение» познакомит вас с пентестингом всего за 10 занятий!

За время курса вы научитесь:

🔹сканировать сетевые инфраструктуры и мониторить риски утечки данных
🔹применять инструменты сканирования безопасности и тестирования эксплойтов
🔹стимулировать тестовые кибератаки с применением методов социальной инженерии
🔹анализировать сетевой трафик, анонимизировать его

Получите новую профессию уже в этом году! Не пропустите - курс стартует 15 августа

Запись по ссылке
💩35👍7👎2🤔1
DARPA инициировало программу по созданию портативного мюонного генератора

— Многие ученые отмечают, что измерение скорости прохождения мюонов дает возможность измерить внутреннюю часть любого объекта, через который проходят частицы в течение 2,2 микросекунды, прежде чем они распадутся на электрон и нейтрино.

— В DARPA предполагают использовать мюоны для сканирования зданий "с целью определения характеристик внутренних структур и обнаружения присутствия опасных материалов, таких как специальные ядерные материалы".

— На поиск решений по созданию мюонов с энергией 10 ГэВ агентство отвело два года. Второй двухлетний этап будет «направлен на разработку масштабируемых конструкций ускорителей на 100 ГэВ и более, а также производство соответствующего количества мюонов для практических применений».

https://www.securitylab.ru/news/532940.php
👍20🔥13🤔8
Китайский производитель процессоров SMIC крадет технологии у TSMC

— Китайский полупроводниковый гигант SMIC производит 7-нанометровые чипы с 2021 года, что является признаком того, что Китай нашел способ разрабатывать передовые компоненты, несмотря на усилия США по ограничению мощностей Китая.

— Аналитики TechInsights обнаружили , что в ASIC-майнерах SMIC использует 7-нм процессор. ASIC разработан компанией MinerVa, которая занимается массовым производством чипа с июля 2021 года.

— Эта разработка будет отрицательно воспринята правительством США, которое пытается замедлить способность Китая производить современные чипы из соображений национальной безопасности. По словам исследователя процессоров Дилана Пателя , Китай в настоящее время опережает США и Европу в производстве 7-нм чипов, поскольку Intel еще не сделала свой 7-нм техпроцесс доступным для клиентов.

https://www.securitylab.ru/news/532938.php
👍76😁17🔥11🤔3💩1