SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Новый метод прослушки прямиком из Поднебесной – датчики на оптоволоконных кабелях

— Бо Ванг из Университета Цинхуа и его коллеги создали устройство, которое использует оптоволоконные кабели для прослушивания разговоров людей, находящихся рядом с ними.

— Устройство способно обнаруживать изменения в пучках света, которые происходят, когда кто-то говорит рядом с оптоволокном.

— Ванг говорит, что человек с инженерным образованием и достаточной решимостью может использовать такой метод для слежки за кем-то без необходимости устанавливать устройства в доме, если только где-то поблизости есть открытые оптоволоконные кабели.

https://www.securitylab.ru/news/533072.php
👍44😱11🔥2👏2🤬2🐳2
Хакеры украли 200 миллионов долларов из криптостартапа в атаке «бесплатно для всех»

— После обновления платформы в части кода Nomad, возникла ошибка, которая позволила выводить больше активов, чем было на нее внесено.

— Сначала хакер, обнаруживший проблему, быстро вывел почти 95 миллионов долларов, а затем к нему присоединились и другие киберпреступники. Средства от Nomad были переведены на более 300 адресов.

— Эксперты по безопасности блокчейна описали эксплойт как «бесплатный для всех». Любой, кто знал об эксплойте и о том, как он работает, мог воспользоваться уязвимостью и вывести некоторое количество токенов из Nomad — что-то вроде банкомата, выбрасывающего деньги одним нажатием кнопки.

https://www.securitylab.ru/news/533075.php
😁34👍10🔥6🤯4
Вышел Linux 5.19

— Новая версия ядра Linux была выпущена в соответствии с графиком через два месяца после выхода предыдущей стабильной версии Linux 5.18.

— Среди наиболее заметных изменений: поддержка процессорной архитектуры LoongArch, интеграция патчей "BIG TCP", режим "on-demand" в fscache, удаление кода для поддержки формата a.out и много другое.

— В релизе Линус Торвальдс рассказал, что, скорее всего, следующему выпуску ядра будет присвоен номер 6.0.

https://www.securitylab.ru/news/533079.php
🔥37👍24
Linux обогнал macOS и Android…по количеству вредоносного ПО

— Хотя Linux не так популярен (1% рынка ОС), он работает на внутренних системах многих сетей, что делает атаки на Linux очень прибыльными. По мере распространения Linux будут расти и атаки на него.

— Кроме того, Linux лежит в основе многих облачных архитектур, а на большинстве IoT-устройств работают дистрибутивы Linux, состоящие из ядра Linux и нескольких основных функций, что делает их привлекательными для ботнетов и других кампаний.

— Эксперты порекомендовали пользователям и администраторам регулярно обновлять свои устройства, а также применять шифрование данных для предотвращения кражи учетных и конфиденциальных данных.

https://www.securitylab.ru/news/533081.php?r=1
😢40👍12😁6🤬21🔥1
​​Хочешь прокачать навыки в ИБ?
Регистрируйся на трехдневный кибертренинг CyberCamp 2022!
С 14 по 16 сентября приглашаем присоединиться к 5000 представителей ИБ-сообщества, которые встретятся на одном из самых масштабных онлайн-событий этого года!

▪️3 дня кибертренинга в формате edutainment (игровое обучение) с призовым фондом в 2,3 миллиона рублей💸💸💸!
▪️мастер-классы и доклады от пентестеров, специалистов по мониторингу и расследованию инцидентов, инженеров по настройке средств защиты

Слушай доклады ➡️ отрабатывай теорию на платформе киберучений ➡️ общайся с теми, кто делает реальную безопасность!

Участие бесплатное.
Все подробности в телеграм-канале CyberCamp.
👍18🤬2
Студент проводит криптовалютную аферу в Twitter

— Эксперт показал исходное сообщение от мошенника: «Привет! Я студент. Я получил $6 800, но не знаю, как продать доллары, чтобы получить их на свой счет. Можете ли вы научить меня, как использовать мой криптокошелек Trust Wallet? Я заплачу $300 в качестве вознаграждения!»

— Мошенничество основано на том, что жертва решает положить немного денег на счет, чтобы попытаться снова получить доступ к средствам. Однако, ошибка все еще появляется. Кроме того, если подождать несколько минут, то жертва обнаружит, что отправленный TRX был отправлен на другой кошелек.

— Расследование Клемента выявило очевидные признаки фишинга в этой афере. Исходя из истории транзакции, адрес кошелька очень активен (более 30 транзакций за 24 часа), что позволяет усомниться в неопытности «студента». Кроме того, мошенническая учетная запись делегировала свое разрешение на подпись другому адресу (адресам), что позволило мошеннику переместить TRX, а сама жертва не смогла бы этого сделать.

https://www.securitylab.ru/news/533086.php
👍20🔥5🤬2👌2
Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта

— Согласно отчету анализатора блокчейнов Elliptic , затронуты 7936 кошельков, а потери в криптоактивах (SOL, NFT, и более 300 токенов на основе Solana) составили $5,8 млн.

— По заявлениям Solana, от затронутых кошельков следует отказаться в пользу холодных кошельков, которые по-прежнему остаются защищенными

— Для тех, у кого нет холодного кошелька, перевод всех средств на надежную централизованную биржу будет хорошей альтернативой для защиты активов.

https://www.securitylab.ru/news/533093.php
👍202🤯2🔥1🤡1
Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy

— Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy

— Wiseasy – популярный производитель платежных терминалов на базе Android, используемый в ресторанах, отелях и торговых точках по всему Азиатско-Тихоокеанскому региону.

— Даже пользователям домашних компьютеров для защиты аккаунтов рекомендуют ставить двухфакторную аутентификацию, но у популярной платежной системы почему-то ее не было.

https://www.securitylab.ru/news/533097.php
🔥14👍10😱8
Forwarded from SecAtor
͏Тем временем, как и ожидалось, REvil опубликовали вторую жертву в своем DLS, после нескольких месяцев молчания.

Doosan Group — одна из крупнейших южнокорейских финансово-промышленных групп. Южнокорейская компания занимает 7-е место в мире по выпуску строительной техники, имея 5 дочерних компаний в Корее и 86 зарубежных филиалов в 35 странах мира со штатом более 38.000 сотрудников. Оборот уходит далеко за миллиард.

По словам хакеров, им удалось взломать и пошифровать IT-инфраструктуру компании, а также эксфильтровать 1.6 ТБ конфиденциальной информации.

Уверенный старт и жертвы статусные. Похоже, что REvil набирает свою прежнюю форму.
👍30🔥9🤬8🤯64👏1
Неизвестные атаковали ОАК с помощью трояна Woody

— Российские компании подвергаются атакам со стороны неизвестных киберпреступников, использующих новую вредоносную программу, позволяющую удаленно контролировать зараженные устройства и красть с них информацию.

— По словам исследователей, одной из атакованных организаций стала ОАК (Объединённая авиастроительная корпорация). Такой вывод был сделан на основе анализа фейкового домена, зарегистрированного злоумышленниками.

— Исследователям пока не удалось связать атаки и Woody с конкретной киберпреступной группировкой. Однако, специалисты подозревают в произошедшем китайские и северокорейские APT (Tonto и Konni), которые чаще всего атаковали Россию.

https://www.securitylab.ru/news/533100.php?r=3
🤔16👍8😁5🤬3🤯2🔥1
Медведев: США создают киберцентры для атак на Россию

— США в кибервойне с РФ не ограничиваются собственными ресурсами, а "вовсю укрепляют свое сотрудничество с другими странами".

— Киберцентры в Польше, Эстонии и Латвии создаются с целью нарушить работу телекоммуникационных, транспортных и электросетей, крупных предприятий и госорганов, экстренных служб, банков и финансового сектора, добавил Медведев.

— По данным Медведева, помимо «киберсил» НАТО и Евросоюза, действующих на российском направлении и насчитывающих до 350 тысяч человек, подключены еще около 200 тысяч членов международных хакерских группировок, работающих с Пентагоном.

https://www.securitylab.ru/news/533110.php
😁40🤬25🤡19👍15🔥61
Минцифры не допустит снижения скорости мобильного интернета в России

— Чиновники отметили, что запаса оборудования для поддержания развития инфраструктуры у операторов хватит еще более чем на год.

— Также в министерстве подчеркнули, в будущем в стране могут запустить собственное производство совместно с Министерством промышленной торговли.

— Кроме того, параллельно ведется поиск партнеров для создания новых кооперационных производственных цепочек.

https://www.securitylab.ru/news/533111.php
😁27👍24🤡122🔥2💯2
От магазинов 7-11 до вокзалов: после визита Пелоси кибератаки, как чума, захлестнули Тайвань

— Крупнейшая сеть круглосуточных магазинов 7-11 стала жертвой кибератак, которые ранее поражали правительственные сайты Тайваня. Хакеры взломали телеэкраны в магазинах сети и вывели на них фото Пелоси с подписью: “Разжигательница войны Пелоси, убирайся с Тайваня!”.

— Правительство Тайваня не стало обвинять кого-либо напрямую, но заявило, что кибератаки происходили с IP-адресов, принадлежащих России и Китаю.

— По словам министра цифровых технологий Тайваня, мощность хакерских атак на государственные сайты превысила 15 тысяч гигабит, что в 23 раза выше предыдущего суточного рекорда.

https://www.securitylab.ru/news/533112.php
👍40🔥7😱3🤬2😢2
В продукте Kaspersky обнаружена опасная уязвимость повышения привилегий

— Компания Synopsys обнаружила уязвимость локального повышения привилегий (local privilege-escalation, LPE) в Kaspersky VPN Secure Connection для Windows, которая позволяет злоумышленнику, прошедшему проверку подлинности, получить привилегии администратора и полный контроль над компьютером жертвы.

Ошибка CVE-2022-27535 с оценкой CVSS 7,8 из 10 находится в части приложения «Инструменты поддержки». С ее помощью киберпреступник может инициировать произвольное удаление файлов в системе.

— Synopsys не сталкивалась с использованием этой ошибки, но «скорее всего, злоумышленники примут ее к сведению как возможную технику». Пользователям следует выполнить обновление до версии 21.7.7.393 или более поздней, чтобы исправить свои системы.

https://www.securitylab.ru/news/533121.php
😁32👍14🤬4🌭2🔥1
Высокий уровень безопасности, возможность гибкой настройки, совместимость и экономичность, которые предлагает Linux, делают его популярным выбором среди предприятий и организаций, стремящихся защитить свои ценные данные. Linux уже был принят правительствами и технологическими гигантами по всему миру, а также на нем работают 97% из миллиона крупнейших доменов в мире. Все самые популярные языки программирования были впервые разработаны на Linux, а теперь работают на любой ОС. Можно сказать, мы все используем Linux – знаем мы об этом или нет!

В этой статье мы расскажем, почему Linux – лучший выбор для предприятий, которые ищут гибкую, экономически эффективную и безопасную ОС. Чтобы помочь вам принять взвешенное решение, мы сравним Linux с Windows по уровню конфиденциальности, защиты от уязвимостей и атак.

https://www.securitylab.ru/analytics/532708.php
👍3015🔥2😱2🥰1🤔1
Российские программисты создали нейросеть «Ольгу Станиславовну»

— По заявлению разработчиков, нейросеть обладает актуальным словарным запасом современного русского сленгового языка, на которым в большинстве случаев общаются пользователи в социальных сетях.

— В процессе обучения «Ольги Станиславовны», программисты использовали словари матерных выражений и оценочных слов. В результате этого она стала лучше распознавать сарказм и иронию.

— Cейчас «Ольга Станиславовна» располагает наиболее актуальным словарным запасом современного русского сленга. Через неё «пропустили» около 20 миллионов комментариев только во «ВКонтакте».

https://www.securitylab.ru/news/533126.php
😁50👍19🤡14🔥2🤔2🥰1👏1😱1
Сто тысяч газонокосилок поздравят с днем рождения самого одинокого робота во вселенной

— Марсоход Curiosity Национального управления по аэронавтике и исследованию космического пространства (NASA) США достиг важной вехи. Роботизированный ровер отмечает десятую годовщину своей посадки на поверхность Красной планеты, которая состоялась 6 августа 2012 года в 08:17 по московскому времени.

— Шведская компания, производящая садовую технику, выпустила специальное обновление прошивки для роботизированных газонокосилок Automower моделей 405X, 415X или 435X AWD, которое рекомендуется загрузить всем пользователям. Тогда в определенное время газонокосилка споет Happy Birthdaу и поздравит роботизированный марсоход с 10-летием.

— За прошедшее десятилетие Curiosity значительно расширил представление человека о Марсе благодаря проведенным исследованиям. Основная задача ровера заключалась в поиске доказательств того, что в прошлом планета была пригодной для жизни.

https://www.securitylab.ru/news/533127.php
👍3814🤡3🔥2🥰2🤩1
Бесплатные ноутбуки Chromebook шпионят за американскими школьниками

— Во время удаленки на ноутбуки, выданные школьникам, устанавливалось ПО GoGuardian, которое следит за каждым действием ребенка на устройстве.

— Приложение собирает статистику использования ноутбука, ведет учет времени использования, записывает историю посещенных веб-страниц и в режиме реального времени транслирует рабочие столы учеников.

— Журналисты Wired также рассказали про приложения для мониторинга под названием Gaggle. Помимо всего прочего инструмент может анализировать текст на экране и выделять в нем ругательства и оскорбления. В случае выявления недопустимых выражений, приложение сразу отправляет отчет родителям ученика, но школы также имеют доступ к этой информации.

https://www.securitylab.ru/news/533135.php
🤬43😁19👍16🥰4🔥31
Маск готов возобновить сделку о покупке Twitter

🙈Американский миллиардер Илон Маск сообщил на каких условиях готов снова будет задуматься о покупке популярной социальной сети Twitter.

🥶 «Если Twitter просто расскажет о своем методе выборки ста аккаунтов и покажет, как подтверждается их подлинность, то сделка будет заключена на первоначальных условиях», — написал Маск на своей странице в Twitter.

🐌 В настоящее время Twitter судится с Маском из-за отмененного выкупа за 44 миллиарда долларов. Маск утверждал, что Twitter проверяет только 100 аккаунтов в день, пытаясь подсчитать количество спам-ботов в сервисе.

https://www.securitylab.ru/news/533133.php
🤡30🔥11👍8🤔2😢2🌚21
Nomad будет считать хакеров "белыми", если они вернут 90% украденных денег

— Согласно заявлению Nomad, любой, кто вернет не менее 90% украденных токенов, будет рассматриваться как так называемый белый хакер, который стремится выявить уязвимости, а не получить злонамеренную прибыль

— Компания позволит хакеру избежать уголовного преследования со стороны властей и судебных исков от третьих лиц

— Представители Nomad подчеркнули, что продолжают работать с сообществом, правоохранительными органами и компаниями, занимающимися анализом блокчейна, чтобы обеспечить возврат всех средств.

https://www.securitylab.ru/news/533138.php
😁46👍10🔥2🙏2
​​В поисках надёжного корпоративного решения для защиты конечных устройств?

Регистрируйтесь на обновлённый вебинар «Всё о Kaspersky EDR Optimum v2.0», который пройдёт 🗓 18 августа в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и рассмотрим сценарии использования Kaspersky EDR Optimum для защиты корпоративной инфраструктуры.

На этом вебинаре расскажем и продемонстрируем:

🔹 Каким компаниям лучше всего подойдёт Kaspersky EDR Optimum.
🔹 Поделимся примером внедрения Kaspersky EDR Optimum.
🔹 Анализ событий и расследование инцидентов в Kaspersky EDR Optimum.
🔹 Как Kaspersky EDR Optimum останавливает атаки нулевого дня.
🔹 Какая архитектура решения у Kaspersky EDR Optimum.
🔹 Какие системные требования Kaspersky EDR Optimum.
🔹 Объясним политику лицензирования для тех, кто уже использует антивирусы от Kaspersky Lab, и для мигрирующих с других вендоров.

Регистрация на вебинар
👍15😁21