SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Маск подал встречный иск к Twitter

— Предприниматель Илон Маск оформил ответный иск к Twitter после срыва сделки о приобретении социальной сети.

— Как сообщается, поданный в пятницу иск содержит 164 страницы. В свободном доступе его нет, однако, как отмечает издание, отредактированную версию иска могут опубликовать. После судебного процесса станет понятно, сможет ли Маск отказаться от сделки.

— В апреле руководство Twitter заявило, что Илон Маск намерен выкупить суть микроблогов за $ 44 млрд, но в середине мая миллиардер сообщил, что сделки не будет, пока компания не раскроет долю ботов и спам-аккаунтов среди реальных пользователей. По данным Маска, спам-боты могут превышать 20-25% от реальных аккаунтов.

https://www.securitylab.ru/news/533033.php
👍25🔥6😁3💩1
Десятки компаний из США получили лицензию на российское ПО для распознавания лиц

— Десятки американских компаний получили лицензию на использование технологии распознавания лиц FindFace, которая была разработана российской компанией NTechLab. Информацию предоставил анонимный источник, передавший изданию базу данных клиентов NTech Lab.

— Cписок возможных пользователей FindFace входит более 1100 наименований компаний и правительственных организаций из более чем 60 государств, в том числе десятки компаний США. В их числе компании Intel, SpaceX, Dell, Philip Morris, Nokia, Honeywell, Bosch, правоохранительные и военные ведомства, Интерпол, королевская армия Таиланда, федеральная полиция Бразилии, ФСБ, ФСИН, российские школы и множество других организаций по всему миру. По данным портала, ПО использовали по меньшей мере 20 украинских учреждений. Среди покупателей FindFace оказались и частные лица, миллиардеры и олигархи.

— NTechLab заявил Business Insider, что, несмотря на утечку данных, клиентам ничто не угрожает, их биометрические данные в безопасности, а работа программного обеспечения «не демонстрирует признаков хакерской атаки».

https://www.securitylab.ru/news/533034.php
👍36💩25🤔14🤬6👎3🔥2
Вышел Linux Mint 21

— Дистрибутив полностью совместим с Ubuntu, но существенно отличается подходом к организации интерфейса пользователя и подбором используемых по умолчанию приложений.

— Разработчики Linux Mint предоставляют десктоп-окружение, соответствующее классическим канонам организации рабочего стола, которое является более привычным для пользователей, не принимающих новые методы построения интерфейса GNOME 3.

— Linux Mint 21 «Vanessa» является выпуском с длительным временем поддержи (LTS). Разработчики обещают, что обновления для этой версии Linux Mint будут выходить до 2027 года.

https://www.securitylab.ru/news/533037.php
🔥45👍25🥰1
​​Российские NGFW-решения. Почему Ideco UTM?

4 августа приглашаем вас на вебинар, где подробно рассмотрим российские NGFW-решения и обсудим, какие преимущества есть у Ideco UTM.

Дата: 04.08.2022
Начало: 11:15 мск
Продолжительность: 1 часа

О чём поговорим:
📙Знакомство с компанией «Айдеко»
📙Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени
📙Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения
📙Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта
📙Как изменился наш продукт на фоне последних санкций и реакции регуляторов
📙Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году

За самые интересные вопросы мы подарим наш необычный фирменный мерч!

Подробности и регистрация
💩27👍16👎1
SuperJob представила исследование рынка труда в IT в сегментах информационной безопасности и защиты информации

— Количество вакансий в информационной безопасности и защите информации увеличилось на 96%. Количество резюме с февраля по июль 2022 года снизилось на 5%.

— В июле средняя зарплата руководителя отдела информационной безопасности в Москве (после уплаты налогов) составляет 300 тыс. рублей, а максимальная – 500 тыс. рублей. Прирост зарплат с февраля по июль 2022 для управленцев в ИБ составил 11,1%.

— Средняя зарплата специалиста по ИБ в Москве в июле составляла 180 тыс. рублей, а максимальная – 300 тыс. рублей, что на 12,5% больше, чем в феврале 2022 года .

— Рынок труда сейчас находится на стороне соискателя.

https://www.securitylab.ru/news/533044.php
👍27💩6😱5😁2🔥1
Российские поставщики ИБ-решений задерживают выполнение заказов

— Российские разработчики специальных средств защиты информации (СЗИ) столкнулись с перебоями в поставках иностранных комплектующих для производства нужных объемов своих ИБ-решений для банков, операторов связи и госструктур

— Представители разработчиков ИБ-решений пояснили, что эта ситуация происходит на фоне большого количества заказов из-за ухода с рынка Cisco, Fortinet и Palo Alto Networks.

— Эксперты опасаются, что вендоры не успеют к концу года нарастить поставки, а количество заказов на отечественное ИБ-оборудование будет только увеличиваться.

https://www.securitylab.ru/news/533045.php
😁26👍8🤔4💩4👎3🔥1
60 ГБ секретной информации производителя ракет оказались в руках хакеров

— MBDA – ведущий европейский разработчик и производитель ракетных систем. Была образована путём объединения Aérospatiale-Matra Missiles, Finmeccanica и Matra BAe Dynamics в декабре 2001 года.

— В сообщении Adrastea на русскоязычном хакерском форуме XSS говорится, что хакеры нашли критическую уязвимость в сетевой инфраструктуре итальянского филиала MBDA, которая позволила им украсть 60 Гб данных.

— По словам злоумышленников, им удалось скачать проектную документацию систем ПВО, ракетных систем и систем береговой защиты, презентации, переписки с другими оборонными подрядчиками и другую конфиденциальную информацию.

https://www.securitylab.ru/news/533049.php
👍76🔥10💩6🤩4👎3😱2
Минцифры повышает киберграмотность россиян

Минцифры совместно с СПбГУТ, «РТК-Солар» и АНО «Диалог Регионы» запустило всероссийскую программу кибергигиены.

— Цель программы – привлечение внимания к вопросам кибербезопасности и формирование у граждан навыков безопасного поведения в интернете.

— Трехлетняя программа будет реализована в рамках федпроекта «Информационная безопасность» нацпрограммы «Цифровая экономика».

https://www.securitylab.ru/news/533063.php
👍45😁14🤮5💩3🔥2🤔2
Бесплатные кофе и пончик взамен на постоянную слежку

— Сеть ресторанов быстрого питания Tim Hortons согласилась урегулировать несколько коллективных исков, в которых компания обвиняется в отслеживании местоположения клиентов через свое приложение без их согласия.

— Согласно предложенному соглашению, требующему одобрения судьи, клиенты в Канаде , за которыми велась слежка, получат бесплатный горячий напиток и выпечку.

— Расследование, проведенное канадскими чиновниками, показало, что приложение Tim Hortons отслеживало и записывало местоположение пользователей каждые несколько минут, даже когда приложение было закрыто. Также, в ходе расследования было установлено, что сеть фастфуда и Radar Labs не получали согласия от пользователей на такой уровень отслеживания.

https://www.securitylab.ru/news/533040.php
😁33👍11🔥5🤯3🤬3😱1
Узбекские власти разблокировали Twitter**, «ВКонтакте» и WeChat

Блокировки только вредят развитию, говорится в сообщении регулятора.

— В июле 2021 года данные соцсети были заблокированы из-за нарушений закона о персональных данных.

— В ноябре прошлого года в стране была ограничена работа социальных сетей и мессенджеров Telegram, Facebook* (информационный ресурс запрещенной в РФ организации), «Одноклассники» и YouTube по этой же причине.

— Однако президент Узбекистана Шавкат Мирзиеев назвал такие действия недальновидными, и работа этих ресурсов в стране была восстановлена.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
** социальная сеть запрещена на территории РФ.


https://www.securitylab.ru/news/533064.php
👍63👏7🤔3🔥1
Wallarm обвиняют во взломе криптобиржи KuCoin

— Криптобиржа KuCoin обвиняет своего IT-подрядчика — компанию Convexity — «во взломе серверов и неправомерном использовании конфиденциальной информации», сообщает издание RTVI.

— Convexity свою вину отрицает и обвиняет во взломе криптобиржы субподрядчиков — компанию Wallarm, которую создали выходцы из журнала «Хакер» Иван Новиков и Степан Ильин.

— «KuCoin утверждает, что Новиков и Wallarm неправомерно, в течение нескольких раз получили доступ к системе KuCoin без авторизации, скачали чувствительную пользовательскую информацию, исходный код, торговые данные, пользовательское ПО, алгоритмы, методы, базу данных пользователей и другую конфиденциальную информацию, принадлежащую KuCoin и/или ее пользователям, и даже пытались получить доступ к средствам клиентов — все это в обход закона, — говорится в иске Convexity.

https://www.securitylab.ru/news/533071.php
😁16👍12🤮3🔥1🤬1
Forwarded from IT's positive investing
📈 Друзья, мы продолжаем следовать курсу на максимальную открытость во взаимодействии с инвесторами. Сегодня мы опубликовали промежуточную бухгалтерскую отчетность за 6 месяцев по стандартам РСБУ.

💥 Чистая прибыль ПАО “Группа Позитив” по РСБУ составила 965 млн ₽, увеличившись в 965 раз по сравнению с аналогичным периодом прошлого года. Отчет полностью можно посмотреть здесь👈🏻

📄 А уже совсем скоро, 15 августа, мы планируем опубликовать консолидированную отчетность по МСФО, где представим вам результаты деятельности всей группы компаний. Традиционно, помимо публикации пресс-релиза и форм отчетности на сайте, мы проведем один или несколько онлайн-эфиров, где прокомментируем наши финансовые и операционные показатели.

Следите за новостями! 🙂

#positiveinvesting #PositiveБиржа #POSI
💩26👍19🔥1
Новый метод прослушки прямиком из Поднебесной – датчики на оптоволоконных кабелях

— Бо Ванг из Университета Цинхуа и его коллеги создали устройство, которое использует оптоволоконные кабели для прослушивания разговоров людей, находящихся рядом с ними.

— Устройство способно обнаруживать изменения в пучках света, которые происходят, когда кто-то говорит рядом с оптоволокном.

— Ванг говорит, что человек с инженерным образованием и достаточной решимостью может использовать такой метод для слежки за кем-то без необходимости устанавливать устройства в доме, если только где-то поблизости есть открытые оптоволоконные кабели.

https://www.securitylab.ru/news/533072.php
👍44😱11🔥2👏2🤬2🐳2
Хакеры украли 200 миллионов долларов из криптостартапа в атаке «бесплатно для всех»

— После обновления платформы в части кода Nomad, возникла ошибка, которая позволила выводить больше активов, чем было на нее внесено.

— Сначала хакер, обнаруживший проблему, быстро вывел почти 95 миллионов долларов, а затем к нему присоединились и другие киберпреступники. Средства от Nomad были переведены на более 300 адресов.

— Эксперты по безопасности блокчейна описали эксплойт как «бесплатный для всех». Любой, кто знал об эксплойте и о том, как он работает, мог воспользоваться уязвимостью и вывести некоторое количество токенов из Nomad — что-то вроде банкомата, выбрасывающего деньги одним нажатием кнопки.

https://www.securitylab.ru/news/533075.php
😁34👍10🔥6🤯4
Вышел Linux 5.19

— Новая версия ядра Linux была выпущена в соответствии с графиком через два месяца после выхода предыдущей стабильной версии Linux 5.18.

— Среди наиболее заметных изменений: поддержка процессорной архитектуры LoongArch, интеграция патчей "BIG TCP", режим "on-demand" в fscache, удаление кода для поддержки формата a.out и много другое.

— В релизе Линус Торвальдс рассказал, что, скорее всего, следующему выпуску ядра будет присвоен номер 6.0.

https://www.securitylab.ru/news/533079.php
🔥37👍24
Linux обогнал macOS и Android…по количеству вредоносного ПО

— Хотя Linux не так популярен (1% рынка ОС), он работает на внутренних системах многих сетей, что делает атаки на Linux очень прибыльными. По мере распространения Linux будут расти и атаки на него.

— Кроме того, Linux лежит в основе многих облачных архитектур, а на большинстве IoT-устройств работают дистрибутивы Linux, состоящие из ядра Linux и нескольких основных функций, что делает их привлекательными для ботнетов и других кампаний.

— Эксперты порекомендовали пользователям и администраторам регулярно обновлять свои устройства, а также применять шифрование данных для предотвращения кражи учетных и конфиденциальных данных.

https://www.securitylab.ru/news/533081.php?r=1
😢40👍12😁6🤬21🔥1
​​Хочешь прокачать навыки в ИБ?
Регистрируйся на трехдневный кибертренинг CyberCamp 2022!
С 14 по 16 сентября приглашаем присоединиться к 5000 представителей ИБ-сообщества, которые встретятся на одном из самых масштабных онлайн-событий этого года!

▪️3 дня кибертренинга в формате edutainment (игровое обучение) с призовым фондом в 2,3 миллиона рублей💸💸💸!
▪️мастер-классы и доклады от пентестеров, специалистов по мониторингу и расследованию инцидентов, инженеров по настройке средств защиты

Слушай доклады ➡️ отрабатывай теорию на платформе киберучений ➡️ общайся с теми, кто делает реальную безопасность!

Участие бесплатное.
Все подробности в телеграм-канале CyberCamp.
👍18🤬2
Студент проводит криптовалютную аферу в Twitter

— Эксперт показал исходное сообщение от мошенника: «Привет! Я студент. Я получил $6 800, но не знаю, как продать доллары, чтобы получить их на свой счет. Можете ли вы научить меня, как использовать мой криптокошелек Trust Wallet? Я заплачу $300 в качестве вознаграждения!»

— Мошенничество основано на том, что жертва решает положить немного денег на счет, чтобы попытаться снова получить доступ к средствам. Однако, ошибка все еще появляется. Кроме того, если подождать несколько минут, то жертва обнаружит, что отправленный TRX был отправлен на другой кошелек.

— Расследование Клемента выявило очевидные признаки фишинга в этой афере. Исходя из истории транзакции, адрес кошелька очень активен (более 30 транзакций за 24 часа), что позволяет усомниться в неопытности «студента». Кроме того, мошенническая учетная запись делегировала свое разрешение на подпись другому адресу (адресам), что позволило мошеннику переместить TRX, а сама жертва не смогла бы этого сделать.

https://www.securitylab.ru/news/533086.php
👍20🔥5🤬2👌2
Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта

— Согласно отчету анализатора блокчейнов Elliptic , затронуты 7936 кошельков, а потери в криптоактивах (SOL, NFT, и более 300 токенов на основе Solana) составили $5,8 млн.

— По заявлениям Solana, от затронутых кошельков следует отказаться в пользу холодных кошельков, которые по-прежнему остаются защищенными

— Для тех, у кого нет холодного кошелька, перевод всех средств на надежную централизованную биржу будет хорошей альтернативой для защиты активов.

https://www.securitylab.ru/news/533093.php
👍202🤯2🔥1🤡1
Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy

— Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy

— Wiseasy – популярный производитель платежных терминалов на базе Android, используемый в ресторанах, отелях и торговых точках по всему Азиатско-Тихоокеанскому региону.

— Даже пользователям домашних компьютеров для защиты аккаунтов рекомендуют ставить двухфакторную аутентификацию, но у популярной платежной системы почему-то ее не было.

https://www.securitylab.ru/news/533097.php
🔥14👍10😱8
Forwarded from SecAtor
͏Тем временем, как и ожидалось, REvil опубликовали вторую жертву в своем DLS, после нескольких месяцев молчания.

Doosan Group — одна из крупнейших южнокорейских финансово-промышленных групп. Южнокорейская компания занимает 7-е место в мире по выпуску строительной техники, имея 5 дочерних компаний в Корее и 86 зарубежных филиалов в 35 странах мира со штатом более 38.000 сотрудников. Оборот уходит далеко за миллиард.

По словам хакеров, им удалось взломать и пошифровать IT-инфраструктуру компании, а также эксфильтровать 1.6 ТБ конфиденциальной информации.

Уверенный старт и жертвы статусные. Похоже, что REvil набирает свою прежнюю форму.
👍30🔥9🤬8🤯64👏1