SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Сто тысяч газонокосилок поздравят с днем рождения самого одинокого робота во вселенной

— Марсоход Curiosity Национального управления по аэронавтике и исследованию космического пространства (NASA) США достиг важной вехи. Роботизированный ровер отмечает десятую годовщину своей посадки на поверхность Красной планеты, которая состоялась 6 августа 2012 года в 08:17 по московскому времени.

— Шведская компания, производящая садовую технику, выпустила специальное обновление прошивки для роботизированных газонокосилок Automower моделей 405X, 415X или 435X AWD, которое рекомендуется загрузить всем пользователям. Тогда в определенное время газонокосилка споет Happy Birthdaу и поздравит роботизированный марсоход с 10-летием.

— За прошедшее десятилетие Curiosity значительно расширил представление человека о Марсе благодаря проведенным исследованиям. Основная задача ровера заключалась в поиске доказательств того, что в прошлом планета была пригодной для жизни.

https://www.securitylab.ru/news/533127.php
👍3814🤡3🔥2🥰2🤩1
Бесплатные ноутбуки Chromebook шпионят за американскими школьниками

— Во время удаленки на ноутбуки, выданные школьникам, устанавливалось ПО GoGuardian, которое следит за каждым действием ребенка на устройстве.

— Приложение собирает статистику использования ноутбука, ведет учет времени использования, записывает историю посещенных веб-страниц и в режиме реального времени транслирует рабочие столы учеников.

— Журналисты Wired также рассказали про приложения для мониторинга под названием Gaggle. Помимо всего прочего инструмент может анализировать текст на экране и выделять в нем ругательства и оскорбления. В случае выявления недопустимых выражений, приложение сразу отправляет отчет родителям ученика, но школы также имеют доступ к этой информации.

https://www.securitylab.ru/news/533135.php
🤬43😁19👍16🥰4🔥31
Маск готов возобновить сделку о покупке Twitter

🙈Американский миллиардер Илон Маск сообщил на каких условиях готов снова будет задуматься о покупке популярной социальной сети Twitter.

🥶 «Если Twitter просто расскажет о своем методе выборки ста аккаунтов и покажет, как подтверждается их подлинность, то сделка будет заключена на первоначальных условиях», — написал Маск на своей странице в Twitter.

🐌 В настоящее время Twitter судится с Маском из-за отмененного выкупа за 44 миллиарда долларов. Маск утверждал, что Twitter проверяет только 100 аккаунтов в день, пытаясь подсчитать количество спам-ботов в сервисе.

https://www.securitylab.ru/news/533133.php
🤡30🔥11👍8🤔2😢2🌚21
Nomad будет считать хакеров "белыми", если они вернут 90% украденных денег

— Согласно заявлению Nomad, любой, кто вернет не менее 90% украденных токенов, будет рассматриваться как так называемый белый хакер, который стремится выявить уязвимости, а не получить злонамеренную прибыль

— Компания позволит хакеру избежать уголовного преследования со стороны властей и судебных исков от третьих лиц

— Представители Nomad подчеркнули, что продолжают работать с сообществом, правоохранительными органами и компаниями, занимающимися анализом блокчейна, чтобы обеспечить возврат всех средств.

https://www.securitylab.ru/news/533138.php
😁46👍10🔥2🙏2
​​В поисках надёжного корпоративного решения для защиты конечных устройств?

Регистрируйтесь на обновлённый вебинар «Всё о Kaspersky EDR Optimum v2.0», который пройдёт 🗓 18 августа в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и рассмотрим сценарии использования Kaspersky EDR Optimum для защиты корпоративной инфраструктуры.

На этом вебинаре расскажем и продемонстрируем:

🔹 Каким компаниям лучше всего подойдёт Kaspersky EDR Optimum.
🔹 Поделимся примером внедрения Kaspersky EDR Optimum.
🔹 Анализ событий и расследование инцидентов в Kaspersky EDR Optimum.
🔹 Как Kaspersky EDR Optimum останавливает атаки нулевого дня.
🔹 Какая архитектура решения у Kaspersky EDR Optimum.
🔹 Какие системные требования Kaspersky EDR Optimum.
🔹 Объясним политику лицензирования для тех, кто уже использует антивирусы от Kaspersky Lab, и для мигрирующих с других вендоров.

Регистрация на вебинар
👍15😁21
Китайские хакеры атаковали российские оборонные предприятия

— Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.

— Специалисты отмечают, что киберпреступная группа также нападала на страны Восточной Европы и Афганистана. Предполагается, что атаки проводились с целью кибершпионажа

— Хакеры в основном использовали новые модификации известных ранее вредоносных программ, предназначенных для скрытого удаленного управления зараженной систем, а также техники развития атаки и обхода средств информационной безопасности.

https://www.securitylab.ru/news/533148.php
🤣27🤔15🤬14👍12🔥1😁1
Произошла утечка участников программы лояльности оператора Tele2

🅰️ Согласно анализу инцидента в текущей утечке 7 530 149 строк

👨‍💻 База содержит ФИО, дату рождения, телефонный номер, пол и почту абонента и охватывает период с 2017 по лето 2022 года.

🙈По информации Tele2, опубликованные сведения не несут материальных рисков для абонентов. Большая часть этих данных не представляет угрозы пользователям, по сути, это перекомпиляция сведений, которые доступны онлайн из других источников. Ответственность на стороне IT-партнера, который подвергся хакерской атаке. Системы Tele2 надёжно защищены, факт утечки на стороне Tele2 полностью исключён.

https://www.securitylab.ru/news/533155.php
🤡36🤬16👏11👍5😁5😱3🔥1
Раскрыты подробности разрушительной кибератаки на правительство Албании

— ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана .

— Группировка «HomeLand Justice» взяла на себя ответственность за кибератаку и заявила, что во время атаки использовала вредоносное ПО для очистки данных. По словам Mandiant, албанский пользователь 19 июля добавил образец программы «ZeroClear» в общедоступный репозиторий вредоносных программ.

— Эксплоит ZeroClear предназначен для очистки главной загрузочной записи (Master Boot Record, MBR) и разделов диска на компьютерах под управлением Windows. Считается, что это совместные усилия различных иранских правительственных группировок, в том числе OilRig (APT34, ITG13, Helix Kitten).

https://www.securitylab.ru/news/533149.php
👍22🤔3🤬2🔥1
Минцифры будет собирать биометрию россиян без их согласия

— Ведомство подготовило поправки к проекту приказа, определяющего порядок сбора и хранения биометрии в ЕБС. Размещение личных данных граждан без их согласия закреплено в поправках к закону «Об информации», принятых 6 июля.

— Отказ от получения согласия на сбор и актуализацию биометрии в ЕБС может привести к тому, что данные будут собираться непрерывно из любых возможных источников, например, с камер наблюдения на улицах, камер в банках, МФЦ.

— Сбором и обновлением биометрии для передачи в систему смогут заниматься «иные организации», перечень которых в документе не определен.

— Хранение такого объема данных о человеке в единой системе делает последствия утечки катастрофическими.

https://www.securitylab.ru/news/533156.php
🤬144👍19😱9😁6🤔3👏2😢2🔥1
Сенатор попросила Роскомнадзор проверить законность использования VPN

"Объективное расследование" Роскомнадзора может стать основой для корректировки действующего законодательства с целью повышения защиты конституционных прав граждан.

— Парламентарий считает, что данные пользователей VPN могут быть украдены, проданы или переданы злоумышленникам, а сами сервисы могут быть использованы в гибридной войне против России.

— В Белоруссии, Северной Корее, Туркмении, Турции, Ираке и Иране использование VPN запрещено законом, а в Омане, ОАЭ и Китае ограничения частичные.

https://www.securitylab.ru/news/533159.php
🤬70🤡34👍12😁82🔥1🤔1
​​Bug Bounty от VK уже на The Standoff 365

VK — крупнейшая технологическая компания, создающая проекты и сервисы для российского потребителя. Вы или ваши родственники на регулярной основе пользуетесь десятками из них: от почты и социальных сетей до каршеринга, доставки продуктов и обучения.

Компания не первый год даёт хакерам поле для охоты на уязвимости за вознаграждение. В вашем распоряжении будет 40+ проектов. Сегодня запустили первую партию:

▪️ социальные сети ВКонтакте и Одноклассники;
▪️ образовательные платформы GeekBrains, Skillbox, Алгоритмика, Тетрика и Учи.ру;
▪️ почтовый сервис Mail.ru;
▪️ облачная платформа VK Cloud Solutions;
▪️ набор коммуникационных сервисов TAPM (Типовое Автоматизированное Рабочее Место).

⚡️ Максимальная награда за уязвимости — до 1,8 млн рублей (в зависимости от уровня угрозы).

Искать уязвимости 👉 bugbounty.standoff365.com/vendors/vk
🔥17👍82😁2🤬2👏1
Основатель хакерской группы Killnet объявил об атаках с человеческими жертвами

— Анонсированная атака направлена на американского производителя оружия Lockheed Martin и началась 1 августа.

— Киберпреступник отметил, что считает свои действия допустимыми в рамках кибервойны.

— «Не думаю, что из-за нескольких десятков человеческих жертв в лице сотрудников Lockheed Martin полетят ядерные ракеты», – заявил хакер.

https://www.securitylab.ru/news/533158.php
🤡60👍40🤬5🔥43😁2
Депутат Госдумы предложил ограничить продажу видеоигр (для компьютеров и консолей), где пользователь может играть за военного из недружественной страны.

— Много лет Россия тратит значительные усилия на реализацию идеи патриотического воспитания среди детей и молодежи.

— При этом в стране свободно реализуются видеоигры, продвигающие среди молодежи героический образ военнослужащих США либо других недружественных стран.

— В связи с этим депутат просит ввести меры для ограничения продажи такой продукции.

https://www.securitylab.ru/news/533160.php
😁95🤯38👍29🤬22🥴12🤣10🤔5👏3🔥21😱1
Эксперимент по созданию российского аналога GitHub перенесли на неопределенный срок

— Запуск проекта планировался на 1 мая 2022 года, но Минцифры не смогло согласовать позиции ведомств

— Разрешение на публикацию под свободной лицензией ПО, созданного по госзаказу, требует ряда согласований. Размещение такого ПО не должно нарушать российские законы, требования лицензий и права разработчиков.

https://www.securitylab.ru/news/533178.php
😁80🤔8👍4🤯2🎉2🔥1😢1
Новый чат-бот BlenderBot3 высмеял своего создателя Цукерберга

BlenderBot3 - «самый продвинутый из существующих» ботов. Он поддерживает более 175 миллиардов параметров и может поговорить на любую тему.

— BlenderBot 3 «учится» не только при общении с собеседниками, чат-бот способен искать информацию в Интернете, опираясь на самые популярные результаты поиска.

— Люди и Интернет «испортили» чат-бота всего за один уикэнд.

— «Самый продвинутый» бот утверждал, что на выборах президента США победил Дональд Трамп, Марк Цукерберг — «жуткий и манипулятивный», и с радостью цитировал самые популярные тезисы антисемитской теории заговора.

https://www.securitylab.ru/news/533184.php
😁63👍12🔥7
B WhatsApp появятся новые функции конфиденциальности

— Участники групповых чатов смогут «молча» их покидать. Участники чата не увидят, что какой-то пользователь вышел из группы. О выходе участника будет проинформирован только администратор.

— Пользователи также смогут скрыть последнее время своего нахождения в сети. Для статуса активности можно будет выбрать область видимости: все пользователи или только контакты.

— Кроме того, в приложении появится функция, которая запретит пользователям делать скриншоты исчезающих сообщений.

https://www.securitylab.ru/news/533183.php
😁26👍17🤬4🔥3😱2
Байден поддержал производство чипов в США для конкуренции с Китаем

— Байден подписал исторический законопроект о предоставлении субсидий в размере 52,7 млрд долларов на производство и исследования полупроводников в США.

— Кроме того, пакет законов предусматривает налоговые льготы на сумму $24 млрд, а также десятки миллиардов долларов на исследования, разработки и подготовку квалифицированных специалистов для отрасли.

— Финансирование должно помочь наладить производство чипов в США: сейчас на страну приходится только 10% мировых поставок процессоров, большую часть производят в Китае — он поставляет 75% всех процессоров.

https://www.securitylab.ru/news/533182.php
👏25🤔15😁11👍8🔥3
Security-новости от Александра Антипова (securitylab.ru). Выпуск #71

🎣 Мир на грани катастрофы! Хакеры-браконьеры «рыбачат» на пользователей Microsoft Outlook, пытаясь добраться до объектов критической инфраструктуры.

🕶Боты в Telegram и Discord перешли на темную сторону. Попав в руки злоумышленников, умные и полезные помощники стали грозным оружием для совершения киберпреступлений.

В Испании арестован радиоактивный дуэт, электрические сети Люксембурга терроризирует черная кошка, а в России стремительно растет рынок кибербезопасности.

👀Смотрите семьдесят первый выпуск «Security-новостей» и узнаете о самых важных и интересных событиях в мире кибербезопасности.

🎂Участвуйте в наших конкурсах и выигрывайте призы. Лучший комментатор получит мерч от PHDays, а самый талантливый поэт - городской рюкзак The Standoff, набор стикеров и блокнот для великих мыслей.

https://www.youtube.com/watch?v=iHnu0kZq9Yc
👍21🥱4🔥2👏2🤔1🌚1
Дуров обвинил Apple в задержке «революционного» обновления Telegram

— Последнее обновление, которое совершит революцию в том, как люди выражают себя через сообщения, застряло на две недели на проверке у Apple без каких-либо объяснений причин

— Если Telegram подвергается такому обращению, то «можно только представить трудности, с которыми сталкиваются разработчики небольших приложений»

Задержки в публикации новых версий не только деморализуют разработчиков, но и наносят финансовый ущерб сотням тысяч мобильных приложений по всему миру

https://www.securitylab.ru/news/533198.php
👍59😁11👏6🔥3
Русская «Репка» вместо иностранной «Малины»

Резидент фонда «Сколково» НПО «РэйнбовСофт» совместно с партнером НПО «Интеллект» разработал замену британского компьютера Raspberry Pi.

— Основные интерфейсы и внешний вид идентичны Raspberry Pi 3, но русская «Репка» имеет на 15-20% лучшую производительность.

Repka Pi функционирует на базе процессора ARM 64 с четырьмя ядрами архитектуры Cortex A53, а элементная база строится на компонентах из России и Китая.

— Создание и производство будут полностью происходить на российском предприятии. Запуск производства запланирован на октябрь этого года.

https://www.securitylab.ru/news/533201.php
👍97😁56🤔7🤬4🔥32😢2🥰1👏1
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate 2.0», который пройдет 23 августа в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate 2.0»
👍15🤬13