SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Минцифры повышает киберграмотность россиян

Минцифры совместно с СПбГУТ, «РТК-Солар» и АНО «Диалог Регионы» запустило всероссийскую программу кибергигиены.

— Цель программы – привлечение внимания к вопросам кибербезопасности и формирование у граждан навыков безопасного поведения в интернете.

— Трехлетняя программа будет реализована в рамках федпроекта «Информационная безопасность» нацпрограммы «Цифровая экономика».

https://www.securitylab.ru/news/533063.php
👍45😁14🤮5💩3🔥2🤔2
Бесплатные кофе и пончик взамен на постоянную слежку

— Сеть ресторанов быстрого питания Tim Hortons согласилась урегулировать несколько коллективных исков, в которых компания обвиняется в отслеживании местоположения клиентов через свое приложение без их согласия.

— Согласно предложенному соглашению, требующему одобрения судьи, клиенты в Канаде , за которыми велась слежка, получат бесплатный горячий напиток и выпечку.

— Расследование, проведенное канадскими чиновниками, показало, что приложение Tim Hortons отслеживало и записывало местоположение пользователей каждые несколько минут, даже когда приложение было закрыто. Также, в ходе расследования было установлено, что сеть фастфуда и Radar Labs не получали согласия от пользователей на такой уровень отслеживания.

https://www.securitylab.ru/news/533040.php
😁33👍11🔥5🤯3🤬3😱1
Узбекские власти разблокировали Twitter**, «ВКонтакте» и WeChat

Блокировки только вредят развитию, говорится в сообщении регулятора.

— В июле 2021 года данные соцсети были заблокированы из-за нарушений закона о персональных данных.

— В ноябре прошлого года в стране была ограничена работа социальных сетей и мессенджеров Telegram, Facebook* (информационный ресурс запрещенной в РФ организации), «Одноклассники» и YouTube по этой же причине.

— Однако президент Узбекистана Шавкат Мирзиеев назвал такие действия недальновидными, и работа этих ресурсов в стране была восстановлена.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
** социальная сеть запрещена на территории РФ.


https://www.securitylab.ru/news/533064.php
👍63👏7🤔3🔥1
Wallarm обвиняют во взломе криптобиржи KuCoin

— Криптобиржа KuCoin обвиняет своего IT-подрядчика — компанию Convexity — «во взломе серверов и неправомерном использовании конфиденциальной информации», сообщает издание RTVI.

— Convexity свою вину отрицает и обвиняет во взломе криптобиржы субподрядчиков — компанию Wallarm, которую создали выходцы из журнала «Хакер» Иван Новиков и Степан Ильин.

— «KuCoin утверждает, что Новиков и Wallarm неправомерно, в течение нескольких раз получили доступ к системе KuCoin без авторизации, скачали чувствительную пользовательскую информацию, исходный код, торговые данные, пользовательское ПО, алгоритмы, методы, базу данных пользователей и другую конфиденциальную информацию, принадлежащую KuCoin и/или ее пользователям, и даже пытались получить доступ к средствам клиентов — все это в обход закона, — говорится в иске Convexity.

https://www.securitylab.ru/news/533071.php
😁16👍12🤮3🔥1🤬1
Forwarded from IT's positive investing
📈 Друзья, мы продолжаем следовать курсу на максимальную открытость во взаимодействии с инвесторами. Сегодня мы опубликовали промежуточную бухгалтерскую отчетность за 6 месяцев по стандартам РСБУ.

💥 Чистая прибыль ПАО “Группа Позитив” по РСБУ составила 965 млн ₽, увеличившись в 965 раз по сравнению с аналогичным периодом прошлого года. Отчет полностью можно посмотреть здесь👈🏻

📄 А уже совсем скоро, 15 августа, мы планируем опубликовать консолидированную отчетность по МСФО, где представим вам результаты деятельности всей группы компаний. Традиционно, помимо публикации пресс-релиза и форм отчетности на сайте, мы проведем один или несколько онлайн-эфиров, где прокомментируем наши финансовые и операционные показатели.

Следите за новостями! 🙂

#positiveinvesting #PositiveБиржа #POSI
💩26👍19🔥1
Новый метод прослушки прямиком из Поднебесной – датчики на оптоволоконных кабелях

— Бо Ванг из Университета Цинхуа и его коллеги создали устройство, которое использует оптоволоконные кабели для прослушивания разговоров людей, находящихся рядом с ними.

— Устройство способно обнаруживать изменения в пучках света, которые происходят, когда кто-то говорит рядом с оптоволокном.

— Ванг говорит, что человек с инженерным образованием и достаточной решимостью может использовать такой метод для слежки за кем-то без необходимости устанавливать устройства в доме, если только где-то поблизости есть открытые оптоволоконные кабели.

https://www.securitylab.ru/news/533072.php
👍44😱11🔥2👏2🤬2🐳2
Хакеры украли 200 миллионов долларов из криптостартапа в атаке «бесплатно для всех»

— После обновления платформы в части кода Nomad, возникла ошибка, которая позволила выводить больше активов, чем было на нее внесено.

— Сначала хакер, обнаруживший проблему, быстро вывел почти 95 миллионов долларов, а затем к нему присоединились и другие киберпреступники. Средства от Nomad были переведены на более 300 адресов.

— Эксперты по безопасности блокчейна описали эксплойт как «бесплатный для всех». Любой, кто знал об эксплойте и о том, как он работает, мог воспользоваться уязвимостью и вывести некоторое количество токенов из Nomad — что-то вроде банкомата, выбрасывающего деньги одним нажатием кнопки.

https://www.securitylab.ru/news/533075.php
😁34👍10🔥6🤯4
Вышел Linux 5.19

— Новая версия ядра Linux была выпущена в соответствии с графиком через два месяца после выхода предыдущей стабильной версии Linux 5.18.

— Среди наиболее заметных изменений: поддержка процессорной архитектуры LoongArch, интеграция патчей "BIG TCP", режим "on-demand" в fscache, удаление кода для поддержки формата a.out и много другое.

— В релизе Линус Торвальдс рассказал, что, скорее всего, следующему выпуску ядра будет присвоен номер 6.0.

https://www.securitylab.ru/news/533079.php
🔥37👍24
Linux обогнал macOS и Android…по количеству вредоносного ПО

— Хотя Linux не так популярен (1% рынка ОС), он работает на внутренних системах многих сетей, что делает атаки на Linux очень прибыльными. По мере распространения Linux будут расти и атаки на него.

— Кроме того, Linux лежит в основе многих облачных архитектур, а на большинстве IoT-устройств работают дистрибутивы Linux, состоящие из ядра Linux и нескольких основных функций, что делает их привлекательными для ботнетов и других кампаний.

— Эксперты порекомендовали пользователям и администраторам регулярно обновлять свои устройства, а также применять шифрование данных для предотвращения кражи учетных и конфиденциальных данных.

https://www.securitylab.ru/news/533081.php?r=1
😢40👍12😁6🤬21🔥1
​​Хочешь прокачать навыки в ИБ?
Регистрируйся на трехдневный кибертренинг CyberCamp 2022!
С 14 по 16 сентября приглашаем присоединиться к 5000 представителей ИБ-сообщества, которые встретятся на одном из самых масштабных онлайн-событий этого года!

▪️3 дня кибертренинга в формате edutainment (игровое обучение) с призовым фондом в 2,3 миллиона рублей💸💸💸!
▪️мастер-классы и доклады от пентестеров, специалистов по мониторингу и расследованию инцидентов, инженеров по настройке средств защиты

Слушай доклады ➡️ отрабатывай теорию на платформе киберучений ➡️ общайся с теми, кто делает реальную безопасность!

Участие бесплатное.
Все подробности в телеграм-канале CyberCamp.
👍18🤬2
Студент проводит криптовалютную аферу в Twitter

— Эксперт показал исходное сообщение от мошенника: «Привет! Я студент. Я получил $6 800, но не знаю, как продать доллары, чтобы получить их на свой счет. Можете ли вы научить меня, как использовать мой криптокошелек Trust Wallet? Я заплачу $300 в качестве вознаграждения!»

— Мошенничество основано на том, что жертва решает положить немного денег на счет, чтобы попытаться снова получить доступ к средствам. Однако, ошибка все еще появляется. Кроме того, если подождать несколько минут, то жертва обнаружит, что отправленный TRX был отправлен на другой кошелек.

— Расследование Клемента выявило очевидные признаки фишинга в этой афере. Исходя из истории транзакции, адрес кошелька очень активен (более 30 транзакций за 24 часа), что позволяет усомниться в неопытности «студента». Кроме того, мошенническая учетная запись делегировала свое разрешение на подпись другому адресу (адресам), что позволило мошеннику переместить TRX, а сама жертва не смогла бы этого сделать.

https://www.securitylab.ru/news/533086.php
👍20🔥5🤬2👌2
Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта

— Согласно отчету анализатора блокчейнов Elliptic , затронуты 7936 кошельков, а потери в криптоактивах (SOL, NFT, и более 300 токенов на основе Solana) составили $5,8 млн.

— По заявлениям Solana, от затронутых кошельков следует отказаться в пользу холодных кошельков, которые по-прежнему остаются защищенными

— Для тех, у кого нет холодного кошелька, перевод всех средств на надежную централизованную биржу будет хорошей альтернативой для защиты активов.

https://www.securitylab.ru/news/533093.php
👍202🤯2🔥1🤡1
Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy

— Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy

— Wiseasy – популярный производитель платежных терминалов на базе Android, используемый в ресторанах, отелях и торговых точках по всему Азиатско-Тихоокеанскому региону.

— Даже пользователям домашних компьютеров для защиты аккаунтов рекомендуют ставить двухфакторную аутентификацию, но у популярной платежной системы почему-то ее не было.

https://www.securitylab.ru/news/533097.php
🔥14👍10😱8
Forwarded from SecAtor
͏Тем временем, как и ожидалось, REvil опубликовали вторую жертву в своем DLS, после нескольких месяцев молчания.

Doosan Group — одна из крупнейших южнокорейских финансово-промышленных групп. Южнокорейская компания занимает 7-е место в мире по выпуску строительной техники, имея 5 дочерних компаний в Корее и 86 зарубежных филиалов в 35 странах мира со штатом более 38.000 сотрудников. Оборот уходит далеко за миллиард.

По словам хакеров, им удалось взломать и пошифровать IT-инфраструктуру компании, а также эксфильтровать 1.6 ТБ конфиденциальной информации.

Уверенный старт и жертвы статусные. Похоже, что REvil набирает свою прежнюю форму.
👍30🔥9🤬8🤯64👏1
Неизвестные атаковали ОАК с помощью трояна Woody

— Российские компании подвергаются атакам со стороны неизвестных киберпреступников, использующих новую вредоносную программу, позволяющую удаленно контролировать зараженные устройства и красть с них информацию.

— По словам исследователей, одной из атакованных организаций стала ОАК (Объединённая авиастроительная корпорация). Такой вывод был сделан на основе анализа фейкового домена, зарегистрированного злоумышленниками.

— Исследователям пока не удалось связать атаки и Woody с конкретной киберпреступной группировкой. Однако, специалисты подозревают в произошедшем китайские и северокорейские APT (Tonto и Konni), которые чаще всего атаковали Россию.

https://www.securitylab.ru/news/533100.php?r=3
🤔16👍8😁5🤬3🤯2🔥1
Медведев: США создают киберцентры для атак на Россию

— США в кибервойне с РФ не ограничиваются собственными ресурсами, а "вовсю укрепляют свое сотрудничество с другими странами".

— Киберцентры в Польше, Эстонии и Латвии создаются с целью нарушить работу телекоммуникационных, транспортных и электросетей, крупных предприятий и госорганов, экстренных служб, банков и финансового сектора, добавил Медведев.

— По данным Медведева, помимо «киберсил» НАТО и Евросоюза, действующих на российском направлении и насчитывающих до 350 тысяч человек, подключены еще около 200 тысяч членов международных хакерских группировок, работающих с Пентагоном.

https://www.securitylab.ru/news/533110.php
😁40🤬25🤡19👍15🔥61
Минцифры не допустит снижения скорости мобильного интернета в России

— Чиновники отметили, что запаса оборудования для поддержания развития инфраструктуры у операторов хватит еще более чем на год.

— Также в министерстве подчеркнули, в будущем в стране могут запустить собственное производство совместно с Министерством промышленной торговли.

— Кроме того, параллельно ведется поиск партнеров для создания новых кооперационных производственных цепочек.

https://www.securitylab.ru/news/533111.php
😁27👍24🤡122🔥2💯2
От магазинов 7-11 до вокзалов: после визита Пелоси кибератаки, как чума, захлестнули Тайвань

— Крупнейшая сеть круглосуточных магазинов 7-11 стала жертвой кибератак, которые ранее поражали правительственные сайты Тайваня. Хакеры взломали телеэкраны в магазинах сети и вывели на них фото Пелоси с подписью: “Разжигательница войны Пелоси, убирайся с Тайваня!”.

— Правительство Тайваня не стало обвинять кого-либо напрямую, но заявило, что кибератаки происходили с IP-адресов, принадлежащих России и Китаю.

— По словам министра цифровых технологий Тайваня, мощность хакерских атак на государственные сайты превысила 15 тысяч гигабит, что в 23 раза выше предыдущего суточного рекорда.

https://www.securitylab.ru/news/533112.php
👍40🔥7😱3🤬2😢2
В продукте Kaspersky обнаружена опасная уязвимость повышения привилегий

— Компания Synopsys обнаружила уязвимость локального повышения привилегий (local privilege-escalation, LPE) в Kaspersky VPN Secure Connection для Windows, которая позволяет злоумышленнику, прошедшему проверку подлинности, получить привилегии администратора и полный контроль над компьютером жертвы.

Ошибка CVE-2022-27535 с оценкой CVSS 7,8 из 10 находится в части приложения «Инструменты поддержки». С ее помощью киберпреступник может инициировать произвольное удаление файлов в системе.

— Synopsys не сталкивалась с использованием этой ошибки, но «скорее всего, злоумышленники примут ее к сведению как возможную технику». Пользователям следует выполнить обновление до версии 21.7.7.393 или более поздней, чтобы исправить свои системы.

https://www.securitylab.ru/news/533121.php
😁32👍14🤬4🌭2🔥1
Высокий уровень безопасности, возможность гибкой настройки, совместимость и экономичность, которые предлагает Linux, делают его популярным выбором среди предприятий и организаций, стремящихся защитить свои ценные данные. Linux уже был принят правительствами и технологическими гигантами по всему миру, а также на нем работают 97% из миллиона крупнейших доменов в мире. Все самые популярные языки программирования были впервые разработаны на Linux, а теперь работают на любой ОС. Можно сказать, мы все используем Linux – знаем мы об этом или нет!

В этой статье мы расскажем, почему Linux – лучший выбор для предприятий, которые ищут гибкую, экономически эффективную и безопасную ОС. Чтобы помочь вам принять взвешенное решение, мы сравним Linux с Windows по уровню конфиденциальности, защиты от уязвимостей и атак.

https://www.securitylab.ru/analytics/532708.php
👍3015🔥2😱2🥰1🤔1
Российские программисты создали нейросеть «Ольгу Станиславовну»

— По заявлению разработчиков, нейросеть обладает актуальным словарным запасом современного русского сленгового языка, на которым в большинстве случаев общаются пользователи в социальных сетях.

— В процессе обучения «Ольги Станиславовны», программисты использовали словари матерных выражений и оценочных слов. В результате этого она стала лучше распознавать сарказм и иронию.

— Cейчас «Ольга Станиславовна» располагает наиболее актуальным словарным запасом современного русского сленга. Через неё «пропустили» около 20 миллионов комментариев только во «ВКонтакте».

https://www.securitylab.ru/news/533126.php
😁50👍19🤡14🔥2🤔2🥰1👏1😱1