SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Вышел Linux 5.19

— Новая версия ядра Linux была выпущена в соответствии с графиком через два месяца после выхода предыдущей стабильной версии Linux 5.18.

— Среди наиболее заметных изменений: поддержка процессорной архитектуры LoongArch, интеграция патчей "BIG TCP", режим "on-demand" в fscache, удаление кода для поддержки формата a.out и много другое.

— В релизе Линус Торвальдс рассказал, что, скорее всего, следующему выпуску ядра будет присвоен номер 6.0.

https://www.securitylab.ru/news/533079.php
🔥37👍24
Linux обогнал macOS и Android…по количеству вредоносного ПО

— Хотя Linux не так популярен (1% рынка ОС), он работает на внутренних системах многих сетей, что делает атаки на Linux очень прибыльными. По мере распространения Linux будут расти и атаки на него.

— Кроме того, Linux лежит в основе многих облачных архитектур, а на большинстве IoT-устройств работают дистрибутивы Linux, состоящие из ядра Linux и нескольких основных функций, что делает их привлекательными для ботнетов и других кампаний.

— Эксперты порекомендовали пользователям и администраторам регулярно обновлять свои устройства, а также применять шифрование данных для предотвращения кражи учетных и конфиденциальных данных.

https://www.securitylab.ru/news/533081.php?r=1
😢40👍12😁6🤬21🔥1
​​Хочешь прокачать навыки в ИБ?
Регистрируйся на трехдневный кибертренинг CyberCamp 2022!
С 14 по 16 сентября приглашаем присоединиться к 5000 представителей ИБ-сообщества, которые встретятся на одном из самых масштабных онлайн-событий этого года!

▪️3 дня кибертренинга в формате edutainment (игровое обучение) с призовым фондом в 2,3 миллиона рублей💸💸💸!
▪️мастер-классы и доклады от пентестеров, специалистов по мониторингу и расследованию инцидентов, инженеров по настройке средств защиты

Слушай доклады ➡️ отрабатывай теорию на платформе киберучений ➡️ общайся с теми, кто делает реальную безопасность!

Участие бесплатное.
Все подробности в телеграм-канале CyberCamp.
👍18🤬2
Студент проводит криптовалютную аферу в Twitter

— Эксперт показал исходное сообщение от мошенника: «Привет! Я студент. Я получил $6 800, но не знаю, как продать доллары, чтобы получить их на свой счет. Можете ли вы научить меня, как использовать мой криптокошелек Trust Wallet? Я заплачу $300 в качестве вознаграждения!»

— Мошенничество основано на том, что жертва решает положить немного денег на счет, чтобы попытаться снова получить доступ к средствам. Однако, ошибка все еще появляется. Кроме того, если подождать несколько минут, то жертва обнаружит, что отправленный TRX был отправлен на другой кошелек.

— Расследование Клемента выявило очевидные признаки фишинга в этой афере. Исходя из истории транзакции, адрес кошелька очень активен (более 30 транзакций за 24 часа), что позволяет усомниться в неопытности «студента». Кроме того, мошенническая учетная запись делегировала свое разрешение на подпись другому адресу (адресам), что позволило мошеннику переместить TRX, а сама жертва не смогла бы этого сделать.

https://www.securitylab.ru/news/533086.php
👍20🔥5🤬2👌2
Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта

— Согласно отчету анализатора блокчейнов Elliptic , затронуты 7936 кошельков, а потери в криптоактивах (SOL, NFT, и более 300 токенов на основе Solana) составили $5,8 млн.

— По заявлениям Solana, от затронутых кошельков следует отказаться в пользу холодных кошельков, которые по-прежнему остаются защищенными

— Для тех, у кого нет холодного кошелька, перевод всех средств на надежную централизованную биржу будет хорошей альтернативой для защиты активов.

https://www.securitylab.ru/news/533093.php
👍202🤯2🔥1🤡1
Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy

— Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy

— Wiseasy – популярный производитель платежных терминалов на базе Android, используемый в ресторанах, отелях и торговых точках по всему Азиатско-Тихоокеанскому региону.

— Даже пользователям домашних компьютеров для защиты аккаунтов рекомендуют ставить двухфакторную аутентификацию, но у популярной платежной системы почему-то ее не было.

https://www.securitylab.ru/news/533097.php
🔥14👍10😱8
Forwarded from SecAtor
͏Тем временем, как и ожидалось, REvil опубликовали вторую жертву в своем DLS, после нескольких месяцев молчания.

Doosan Group — одна из крупнейших южнокорейских финансово-промышленных групп. Южнокорейская компания занимает 7-е место в мире по выпуску строительной техники, имея 5 дочерних компаний в Корее и 86 зарубежных филиалов в 35 странах мира со штатом более 38.000 сотрудников. Оборот уходит далеко за миллиард.

По словам хакеров, им удалось взломать и пошифровать IT-инфраструктуру компании, а также эксфильтровать 1.6 ТБ конфиденциальной информации.

Уверенный старт и жертвы статусные. Похоже, что REvil набирает свою прежнюю форму.
👍30🔥9🤬8🤯64👏1
Неизвестные атаковали ОАК с помощью трояна Woody

— Российские компании подвергаются атакам со стороны неизвестных киберпреступников, использующих новую вредоносную программу, позволяющую удаленно контролировать зараженные устройства и красть с них информацию.

— По словам исследователей, одной из атакованных организаций стала ОАК (Объединённая авиастроительная корпорация). Такой вывод был сделан на основе анализа фейкового домена, зарегистрированного злоумышленниками.

— Исследователям пока не удалось связать атаки и Woody с конкретной киберпреступной группировкой. Однако, специалисты подозревают в произошедшем китайские и северокорейские APT (Tonto и Konni), которые чаще всего атаковали Россию.

https://www.securitylab.ru/news/533100.php?r=3
🤔16👍8😁5🤬3🤯2🔥1
Медведев: США создают киберцентры для атак на Россию

— США в кибервойне с РФ не ограничиваются собственными ресурсами, а "вовсю укрепляют свое сотрудничество с другими странами".

— Киберцентры в Польше, Эстонии и Латвии создаются с целью нарушить работу телекоммуникационных, транспортных и электросетей, крупных предприятий и госорганов, экстренных служб, банков и финансового сектора, добавил Медведев.

— По данным Медведева, помимо «киберсил» НАТО и Евросоюза, действующих на российском направлении и насчитывающих до 350 тысяч человек, подключены еще около 200 тысяч членов международных хакерских группировок, работающих с Пентагоном.

https://www.securitylab.ru/news/533110.php
😁40🤬25🤡19👍15🔥61
Минцифры не допустит снижения скорости мобильного интернета в России

— Чиновники отметили, что запаса оборудования для поддержания развития инфраструктуры у операторов хватит еще более чем на год.

— Также в министерстве подчеркнули, в будущем в стране могут запустить собственное производство совместно с Министерством промышленной торговли.

— Кроме того, параллельно ведется поиск партнеров для создания новых кооперационных производственных цепочек.

https://www.securitylab.ru/news/533111.php
😁27👍24🤡122🔥2💯2
От магазинов 7-11 до вокзалов: после визита Пелоси кибератаки, как чума, захлестнули Тайвань

— Крупнейшая сеть круглосуточных магазинов 7-11 стала жертвой кибератак, которые ранее поражали правительственные сайты Тайваня. Хакеры взломали телеэкраны в магазинах сети и вывели на них фото Пелоси с подписью: “Разжигательница войны Пелоси, убирайся с Тайваня!”.

— Правительство Тайваня не стало обвинять кого-либо напрямую, но заявило, что кибератаки происходили с IP-адресов, принадлежащих России и Китаю.

— По словам министра цифровых технологий Тайваня, мощность хакерских атак на государственные сайты превысила 15 тысяч гигабит, что в 23 раза выше предыдущего суточного рекорда.

https://www.securitylab.ru/news/533112.php
👍40🔥7😱3🤬2😢2
В продукте Kaspersky обнаружена опасная уязвимость повышения привилегий

— Компания Synopsys обнаружила уязвимость локального повышения привилегий (local privilege-escalation, LPE) в Kaspersky VPN Secure Connection для Windows, которая позволяет злоумышленнику, прошедшему проверку подлинности, получить привилегии администратора и полный контроль над компьютером жертвы.

Ошибка CVE-2022-27535 с оценкой CVSS 7,8 из 10 находится в части приложения «Инструменты поддержки». С ее помощью киберпреступник может инициировать произвольное удаление файлов в системе.

— Synopsys не сталкивалась с использованием этой ошибки, но «скорее всего, злоумышленники примут ее к сведению как возможную технику». Пользователям следует выполнить обновление до версии 21.7.7.393 или более поздней, чтобы исправить свои системы.

https://www.securitylab.ru/news/533121.php
😁32👍14🤬4🌭2🔥1
Высокий уровень безопасности, возможность гибкой настройки, совместимость и экономичность, которые предлагает Linux, делают его популярным выбором среди предприятий и организаций, стремящихся защитить свои ценные данные. Linux уже был принят правительствами и технологическими гигантами по всему миру, а также на нем работают 97% из миллиона крупнейших доменов в мире. Все самые популярные языки программирования были впервые разработаны на Linux, а теперь работают на любой ОС. Можно сказать, мы все используем Linux – знаем мы об этом или нет!

В этой статье мы расскажем, почему Linux – лучший выбор для предприятий, которые ищут гибкую, экономически эффективную и безопасную ОС. Чтобы помочь вам принять взвешенное решение, мы сравним Linux с Windows по уровню конфиденциальности, защиты от уязвимостей и атак.

https://www.securitylab.ru/analytics/532708.php
👍3015🔥2😱2🥰1🤔1
Российские программисты создали нейросеть «Ольгу Станиславовну»

— По заявлению разработчиков, нейросеть обладает актуальным словарным запасом современного русского сленгового языка, на которым в большинстве случаев общаются пользователи в социальных сетях.

— В процессе обучения «Ольги Станиславовны», программисты использовали словари матерных выражений и оценочных слов. В результате этого она стала лучше распознавать сарказм и иронию.

— Cейчас «Ольга Станиславовна» располагает наиболее актуальным словарным запасом современного русского сленга. Через неё «пропустили» около 20 миллионов комментариев только во «ВКонтакте».

https://www.securitylab.ru/news/533126.php
😁50👍19🤡14🔥2🤔2🥰1👏1😱1
Сто тысяч газонокосилок поздравят с днем рождения самого одинокого робота во вселенной

— Марсоход Curiosity Национального управления по аэронавтике и исследованию космического пространства (NASA) США достиг важной вехи. Роботизированный ровер отмечает десятую годовщину своей посадки на поверхность Красной планеты, которая состоялась 6 августа 2012 года в 08:17 по московскому времени.

— Шведская компания, производящая садовую технику, выпустила специальное обновление прошивки для роботизированных газонокосилок Automower моделей 405X, 415X или 435X AWD, которое рекомендуется загрузить всем пользователям. Тогда в определенное время газонокосилка споет Happy Birthdaу и поздравит роботизированный марсоход с 10-летием.

— За прошедшее десятилетие Curiosity значительно расширил представление человека о Марсе благодаря проведенным исследованиям. Основная задача ровера заключалась в поиске доказательств того, что в прошлом планета была пригодной для жизни.

https://www.securitylab.ru/news/533127.php
👍3814🤡3🔥2🥰2🤩1
Бесплатные ноутбуки Chromebook шпионят за американскими школьниками

— Во время удаленки на ноутбуки, выданные школьникам, устанавливалось ПО GoGuardian, которое следит за каждым действием ребенка на устройстве.

— Приложение собирает статистику использования ноутбука, ведет учет времени использования, записывает историю посещенных веб-страниц и в режиме реального времени транслирует рабочие столы учеников.

— Журналисты Wired также рассказали про приложения для мониторинга под названием Gaggle. Помимо всего прочего инструмент может анализировать текст на экране и выделять в нем ругательства и оскорбления. В случае выявления недопустимых выражений, приложение сразу отправляет отчет родителям ученика, но школы также имеют доступ к этой информации.

https://www.securitylab.ru/news/533135.php
🤬43😁19👍16🥰4🔥31
Маск готов возобновить сделку о покупке Twitter

🙈Американский миллиардер Илон Маск сообщил на каких условиях готов снова будет задуматься о покупке популярной социальной сети Twitter.

🥶 «Если Twitter просто расскажет о своем методе выборки ста аккаунтов и покажет, как подтверждается их подлинность, то сделка будет заключена на первоначальных условиях», — написал Маск на своей странице в Twitter.

🐌 В настоящее время Twitter судится с Маском из-за отмененного выкупа за 44 миллиарда долларов. Маск утверждал, что Twitter проверяет только 100 аккаунтов в день, пытаясь подсчитать количество спам-ботов в сервисе.

https://www.securitylab.ru/news/533133.php
🤡30🔥11👍8🤔2😢2🌚21
Nomad будет считать хакеров "белыми", если они вернут 90% украденных денег

— Согласно заявлению Nomad, любой, кто вернет не менее 90% украденных токенов, будет рассматриваться как так называемый белый хакер, который стремится выявить уязвимости, а не получить злонамеренную прибыль

— Компания позволит хакеру избежать уголовного преследования со стороны властей и судебных исков от третьих лиц

— Представители Nomad подчеркнули, что продолжают работать с сообществом, правоохранительными органами и компаниями, занимающимися анализом блокчейна, чтобы обеспечить возврат всех средств.

https://www.securitylab.ru/news/533138.php
😁46👍10🔥2🙏2
​​В поисках надёжного корпоративного решения для защиты конечных устройств?

Регистрируйтесь на обновлённый вебинар «Всё о Kaspersky EDR Optimum v2.0», который пройдёт 🗓 18 августа в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и рассмотрим сценарии использования Kaspersky EDR Optimum для защиты корпоративной инфраструктуры.

На этом вебинаре расскажем и продемонстрируем:

🔹 Каким компаниям лучше всего подойдёт Kaspersky EDR Optimum.
🔹 Поделимся примером внедрения Kaspersky EDR Optimum.
🔹 Анализ событий и расследование инцидентов в Kaspersky EDR Optimum.
🔹 Как Kaspersky EDR Optimum останавливает атаки нулевого дня.
🔹 Какая архитектура решения у Kaspersky EDR Optimum.
🔹 Какие системные требования Kaspersky EDR Optimum.
🔹 Объясним политику лицензирования для тех, кто уже использует антивирусы от Kaspersky Lab, и для мигрирующих с других вендоров.

Регистрация на вебинар
👍15😁21
Китайские хакеры атаковали российские оборонные предприятия

— Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.

— Специалисты отмечают, что киберпреступная группа также нападала на страны Восточной Европы и Афганистана. Предполагается, что атаки проводились с целью кибершпионажа

— Хакеры в основном использовали новые модификации известных ранее вредоносных программ, предназначенных для скрытого удаленного управления зараженной систем, а также техники развития атаки и обхода средств информационной безопасности.

https://www.securitylab.ru/news/533148.php
🤣27🤔15🤬14👍12🔥1😁1
Произошла утечка участников программы лояльности оператора Tele2

🅰️ Согласно анализу инцидента в текущей утечке 7 530 149 строк

👨‍💻 База содержит ФИО, дату рождения, телефонный номер, пол и почту абонента и охватывает период с 2017 по лето 2022 года.

🙈По информации Tele2, опубликованные сведения не несут материальных рисков для абонентов. Большая часть этих данных не представляет угрозы пользователям, по сути, это перекомпиляция сведений, которые доступны онлайн из других источников. Ответственность на стороне IT-партнера, который подвергся хакерской атаке. Системы Tele2 надёжно защищены, факт утечки на стороне Tele2 полностью исключён.

https://www.securitylab.ru/news/533155.php
🤡36🤬16👏11👍5😁5😱3🔥1