SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Новый чат-бот BlenderBot3 высмеял своего создателя Цукерберга

BlenderBot3 - «самый продвинутый из существующих» ботов. Он поддерживает более 175 миллиардов параметров и может поговорить на любую тему.

— BlenderBot 3 «учится» не только при общении с собеседниками, чат-бот способен искать информацию в Интернете, опираясь на самые популярные результаты поиска.

— Люди и Интернет «испортили» чат-бота всего за один уикэнд.

— «Самый продвинутый» бот утверждал, что на выборах президента США победил Дональд Трамп, Марк Цукерберг — «жуткий и манипулятивный», и с радостью цитировал самые популярные тезисы антисемитской теории заговора.

https://www.securitylab.ru/news/533184.php
😁63👍12🔥7
B WhatsApp появятся новые функции конфиденциальности

— Участники групповых чатов смогут «молча» их покидать. Участники чата не увидят, что какой-то пользователь вышел из группы. О выходе участника будет проинформирован только администратор.

— Пользователи также смогут скрыть последнее время своего нахождения в сети. Для статуса активности можно будет выбрать область видимости: все пользователи или только контакты.

— Кроме того, в приложении появится функция, которая запретит пользователям делать скриншоты исчезающих сообщений.

https://www.securitylab.ru/news/533183.php
😁26👍17🤬4🔥3😱2
Байден поддержал производство чипов в США для конкуренции с Китаем

— Байден подписал исторический законопроект о предоставлении субсидий в размере 52,7 млрд долларов на производство и исследования полупроводников в США.

— Кроме того, пакет законов предусматривает налоговые льготы на сумму $24 млрд, а также десятки миллиардов долларов на исследования, разработки и подготовку квалифицированных специалистов для отрасли.

— Финансирование должно помочь наладить производство чипов в США: сейчас на страну приходится только 10% мировых поставок процессоров, большую часть производят в Китае — он поставляет 75% всех процессоров.

https://www.securitylab.ru/news/533182.php
👏25🤔15😁11👍8🔥3
Security-новости от Александра Антипова (securitylab.ru). Выпуск #71

🎣 Мир на грани катастрофы! Хакеры-браконьеры «рыбачат» на пользователей Microsoft Outlook, пытаясь добраться до объектов критической инфраструктуры.

🕶Боты в Telegram и Discord перешли на темную сторону. Попав в руки злоумышленников, умные и полезные помощники стали грозным оружием для совершения киберпреступлений.

В Испании арестован радиоактивный дуэт, электрические сети Люксембурга терроризирует черная кошка, а в России стремительно растет рынок кибербезопасности.

👀Смотрите семьдесят первый выпуск «Security-новостей» и узнаете о самых важных и интересных событиях в мире кибербезопасности.

🎂Участвуйте в наших конкурсах и выигрывайте призы. Лучший комментатор получит мерч от PHDays, а самый талантливый поэт - городской рюкзак The Standoff, набор стикеров и блокнот для великих мыслей.

https://www.youtube.com/watch?v=iHnu0kZq9Yc
👍21🥱4🔥2👏2🤔1🌚1
Дуров обвинил Apple в задержке «революционного» обновления Telegram

— Последнее обновление, которое совершит революцию в том, как люди выражают себя через сообщения, застряло на две недели на проверке у Apple без каких-либо объяснений причин

— Если Telegram подвергается такому обращению, то «можно только представить трудности, с которыми сталкиваются разработчики небольших приложений»

Задержки в публикации новых версий не только деморализуют разработчиков, но и наносят финансовый ущерб сотням тысяч мобильных приложений по всему миру

https://www.securitylab.ru/news/533198.php
👍59😁11👏6🔥3
Русская «Репка» вместо иностранной «Малины»

Резидент фонда «Сколково» НПО «РэйнбовСофт» совместно с партнером НПО «Интеллект» разработал замену британского компьютера Raspberry Pi.

— Основные интерфейсы и внешний вид идентичны Raspberry Pi 3, но русская «Репка» имеет на 15-20% лучшую производительность.

Repka Pi функционирует на базе процессора ARM 64 с четырьмя ядрами архитектуры Cortex A53, а элементная база строится на компонентах из России и Китая.

— Создание и производство будут полностью происходить на российском предприятии. Запуск производства запланирован на октябрь этого года.

https://www.securitylab.ru/news/533201.php
👍97😁56🤔7🤬4🔥32😢2🥰1👏1
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate 2.0», который пройдет 23 августа в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate 2.0»
👍15🤬13
ЦБ не будет требовать дополнительного подтверждения переводов свыше 10 тысяч рублей

— Регулятор предлагает ввести двухдневный «период охлаждения». В течение этого времени у клиента будет возможность отменить транзакцию и вернуть похищенные мошенниками средства.

— В Банке России также напомнили, что ранее уже были установлены требования к идентификации клиентов кредитных организаций, в том числе СМС-пароли и PIN-коды.

— Методы социальной инженерии остаются основным инструментом мошенников, поэтому люди даже при наличии механизма подтверждения банковской операции все равно подтверждают денежные переводы.

https://www.securitylab.ru/news/533205.php
👍46🤔6😁2🔥1
Минцифры совместно с Генпрокуратурой намерено расширить возможности досудебной блокировки мошеннических сайтов в рамках системы «Антифишинг»

— Сегодня с момента обнаружения фишингового сайта до его блокировки по решению суда может пройти не один месяц, а до этого ресурс будет представлять угрозу для пользователей.

— К 2024 году время реагирования по блокировке фишинговых сайтов может сократиться до восьми часов.

— В июне Минцифры запустило информационную систему «Антифишинг», которая позволяет обнаружить ресурсы, маскирующиеся под сайты госорганов, маркетплейсов и соцсетей.

https://www.securitylab.ru/news/533206.php
👍25🔥7😢31😁1🤔1🤬1
SuperJob: строить карьеры в кибербезопасности и IT стали быстрее

—Среди топ-менеджеров представители IT индустрии становятся директорами по IT сейчас за 8 лет, что на 4 года меньше, чем в 2015 году.

—Мидл-менеджеры достигают позиций руководителя IT-отдела в среднем за 6 лет, а в 2015 году этот путь занимал на год больше.

—Среди топ-менеджеров представители отрасли ИБ становятся директорами сейчас за 8 лет (мужчины), и это на 7 лет меньше, чем занял бы тот же карьерный путь в 2015 году.

https://www.securitylab.ru/news/533210.php
👍18🔥2🤔2😁1🤬1
Cisco взломана группировкой вымогателей Yanluowang, связанной с Lapsus$

— 10 августа 2022 года компания подтвердила факт взлома, после того как хакеры опубликовали список похищенных файлов в дарквебе.

— В ходе расследования было установлено, что злоумышленники проникли в корпоративную сеть Cisco, взломав личный Google -аккаунт сотрудника компании, который хранил все пароли в браузере.

— Затем, один из хакеров притворился представителем доверенной организации во время телефонного разговора с сотрудником и убедил его принять принять push-уведомление от приложения, отвечающего за многофакторную аутентификацию. Это и позволило киберпреступникам проникнуть в корпоративную сеть Cisco.

https://www.securitylab.ru/news/533204.php
👍54😁23😱7🔥3🤔2
Xiaomi представила робота-гуманоида CyberOne

— Параметры устройства максимально приближены к человеческим. Рост андроида составляет 177 см, а вес52 кг, скорость передвижения 3,6 км/ч.

CyberOne оснащен множеством сенсоров и датчиков, благодаря которым он может ориентироваться в пространстве, взаимодействовать с людьми, общаться с ними, а также распознавать эмоции собеседника.

— Компания не планирует выводить CyberOne на рынок — устройство будут использовать в качестве исследовательской платформы.

https://www.securitylab.ru/news/533218.php
👍28🤬4🔥1🤔1
Исследователь взломал Starlink с помощью платы за $25

— Бельгийский исследователь безопасности создал мод-чип, позволяющий обойти средства защиты Starlink.

— С помощью самодельного инструмента специалист взломал загрузочный диск центра управления безопасностью пользовательского терминала Starlink UT и получил root-доступ.

SpaceX назвала исследование «впечатляющим с технической точки зрения», а также заверила, что взлом может повлиять только на одно устройство, а вся сеть и пользователи находятся в безопасности.

https://www.securitylab.ru/news/533226.php
👍46😁12🔥5🤯2🤔1
США перекроют Китаю доступ к ПО для создания современных микросхем

— Программное обеспечение для проектирования микросхем на транзисторах нового поколения, на которое повлияют новые ограничения, создается компаниями Cadence, Synopsys и Siemens.

— Софт помогает инженерам убедиться в отсутствии каких-либо проблем с конструкцией до того, как будут изготовлены чипы.

— Американские власти опасаются, что данное ПО может позволить КНР создать чип для ИИ высокой производительности.

https://www.securitylab.ru/news/533230.php
🤡42😁19👍16🤬7🤔5🔥1
​​Почему стоит посетить онлайн-конференцию в рамках кибертренинга CyberCamp 2022?

1. Вы услышите об опыте более 20 практиков из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

2. Вы сможете забрать ценные призы и мерч, участвуя в интерактивных квизах. Самые внимательные заработают баллы и потратят их в онлайн-магазине мероприятия.

3. Это бесплатно 😊

Среди тем:
🔹Поиск низко висящих фруктов в ИТ-инфраструктуре
🔹Раскладываем атаки по MITRE
🔹Эффективный харденинг ИТ-инфраструктуры
🔹Игры в прятки: типовые сценарии Windows Persistence и их обнаружение
🔹Инструменты пентестеров на службе BlueTeam
🔹Автоматизация работы с инцидентами
🔹Инструменты для защиты веб
🔹Форензика: реконструируем жизненный цикл кибератаки на основе криминалистических артефактов
🔹Безопасность АСУ ТП: угрозы, подходы, практики
🔹Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
🔹Специфика защиты и отражения атак в сверхбольших гетерогенных инфраструктурах

Ждем вас с 14 по 16 сентября! Регистрируйся на сайте CyberCamp 2022.
👍19🤔3👏1😢1
Группировка Killnet опубликовала данные сотрудников американской военно-промышленной корпорации Lockheed Martin

— Среди опубликованных данных адреса электронной почты, фотографии и пароли 441 сотрудника производителя оружия Lockheed Martin.

— Представитель Lockheed Martin сообщил, что компания знает о заявлениях Killnet, но настаивает, что у организации есть «политики и процедуры для смягчения киберугроз».

https://www.securitylab.ru/news/533232.php
👍53🤡24🔥5🤬4😁2🤔1
Forwarded from Russian OSINT
🇸🇦Саудовская Аравия инвестирует огромные средства в 🇮🇱Израильские компании, специализирующиеся на разработке инструментов кибершпионажа - Tasnim News Agency

Саудовские власти считают, что такие технологии могут помочь властям выслеживать диссидентов и противников наследного принца Мухаммеда ибн Салмана, говорится в сообщении Tasnim.

Оппозиционный сайт Saudi Leaks, ссылаясь на информированные источники, попросившие не называть их имен, сообщают, что саудовские чиновники подписали контракты с израильскими фирмами, которые предусматривают ежегодное выделение бюджетов в миллионы долларов на приобретение самых сложных технологий кибершпионажа и наблюдения.

Источники уверяют, что тайные отношения между саудовцами и израильскими компаниями укрепляются в вопросах кибершпионажа и призваны подготовить почву для реализации так называемого плана 🛡"CyberIC", который, направлен на защиту сектора кибербезопасности 👑королевства.

В прошлом месяце газета Haaretz сообщала, что израильская компания продала Саудовской Аравии технологии кибершпионажа, позволяющие королевству выслеживать и прослушивать неугодных лиц и борцов за демократию.

"Саудовская Аравия расширила свои тайные связи с Израилем еще больше. Правитель королевства дал чётко понять, что он и Израиль едины в своем противостоянии присутствию 🇮🇷Ирана на Ближнем Востоке" - дополняют смыслы Tasnim News Agency.
👍25🤔13🤬8😱32❤‍🔥1🔥1
TAdviser: На рынок труда вышли тысячи сотрудников иностранных ИТ-компаний, покинувших Россию

—Российские компании заметили резкое увеличение кандидатов, имеющих опыт работы в Microsoft, SAP, HP, IBM, Siemens и других глобальных игроках.

—Чаще всего работу ищут маркетологи, менеджеры по продажам и другие нетехнические специалисты. При этом разработчиков, программистов и инженеров российские компании разбирают в первую очередь.

—Однако спрос на профессионалов продолжает оставаться очень высоким, а уровень заработной платы не снизился.

https://www.securitylab.ru/news/533240.php
👍30😁9🤣8🔥1👏1🤔1
Исследователь безопасности разработал устройство, выявляющее слежку за человеком

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах.

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах. Тот во время очередного задания опасался, что его могут выследить. Друг планировал встретиться с информатором, и возможная слежка могла уничтожить прикрытие агента.

— Для обнаружения шпиона гаджет за счет карты Wi-Fi сканирует местность и уведомляет владельца, если в течение 20-ти минут рядом с ним зафиксирован один и тот же смартфон. Предупреждение приходит на сенсорный экран. Поскольку при создании устройства Мэтт предусмотрел постоянные перемещения владельца, гаджет можно использовать даже в движущемся авто.

https://www.securitylab.ru/news/533241.php
👍68🤔7🔥5😁4
Разработчик Tornado Cash арестован в Нидерландах

— Голландское Агентство по борьбе с финансовыми преступлениями (FIOD) в Амстердаме арестовало 29-летнего программиста.

— FIOD начал расследование в отношении Tornado Cash в июне. Есть подозрение, что Tornado Cash использовался для сокрытия крупномасштабных криминальных денежных потоков, в том числе от хищений криптовалют.

— Проект Tornado Cash занимается скрытием информации о транзакциях Ethereum, объединяя большое количество транзакций и смешивая их для защиты от отслеживания в общедоступной сети блокчейн.

https://www.securitylab.ru/news/533242.php
👍17🤬6🔥31
Производитель одежды HanesBrands потерял $100 млн из-за кибератаки

— Американский производитель одежды HanesBrands 11 августа заявил , что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании.

— Согласно отчету о доходах компании, атака нанесла ущерб ее «глобальной сети цепочки поставок и ограничила ее способность выполнять заказы клиентов примерно на 3 недели».

— Согласно заявлению компании, HanesBrands «считает, что киберинцидент был локализован» и «воздействия на операционную деятельность нет».

https://www.securitylab.ru/news/533235.php
👍22😱2🔥1😁1