SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Xiaomi представила робота-гуманоида CyberOne

— Параметры устройства максимально приближены к человеческим. Рост андроида составляет 177 см, а вес52 кг, скорость передвижения 3,6 км/ч.

CyberOne оснащен множеством сенсоров и датчиков, благодаря которым он может ориентироваться в пространстве, взаимодействовать с людьми, общаться с ними, а также распознавать эмоции собеседника.

— Компания не планирует выводить CyberOne на рынок — устройство будут использовать в качестве исследовательской платформы.

https://www.securitylab.ru/news/533218.php
👍28🤬4🔥1🤔1
Исследователь взломал Starlink с помощью платы за $25

— Бельгийский исследователь безопасности создал мод-чип, позволяющий обойти средства защиты Starlink.

— С помощью самодельного инструмента специалист взломал загрузочный диск центра управления безопасностью пользовательского терминала Starlink UT и получил root-доступ.

SpaceX назвала исследование «впечатляющим с технической точки зрения», а также заверила, что взлом может повлиять только на одно устройство, а вся сеть и пользователи находятся в безопасности.

https://www.securitylab.ru/news/533226.php
👍46😁12🔥5🤯2🤔1
США перекроют Китаю доступ к ПО для создания современных микросхем

— Программное обеспечение для проектирования микросхем на транзисторах нового поколения, на которое повлияют новые ограничения, создается компаниями Cadence, Synopsys и Siemens.

— Софт помогает инженерам убедиться в отсутствии каких-либо проблем с конструкцией до того, как будут изготовлены чипы.

— Американские власти опасаются, что данное ПО может позволить КНР создать чип для ИИ высокой производительности.

https://www.securitylab.ru/news/533230.php
🤡42😁19👍16🤬7🤔5🔥1
​​Почему стоит посетить онлайн-конференцию в рамках кибертренинга CyberCamp 2022?

1. Вы услышите об опыте более 20 практиков из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

2. Вы сможете забрать ценные призы и мерч, участвуя в интерактивных квизах. Самые внимательные заработают баллы и потратят их в онлайн-магазине мероприятия.

3. Это бесплатно 😊

Среди тем:
🔹Поиск низко висящих фруктов в ИТ-инфраструктуре
🔹Раскладываем атаки по MITRE
🔹Эффективный харденинг ИТ-инфраструктуры
🔹Игры в прятки: типовые сценарии Windows Persistence и их обнаружение
🔹Инструменты пентестеров на службе BlueTeam
🔹Автоматизация работы с инцидентами
🔹Инструменты для защиты веб
🔹Форензика: реконструируем жизненный цикл кибератаки на основе криминалистических артефактов
🔹Безопасность АСУ ТП: угрозы, подходы, практики
🔹Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
🔹Специфика защиты и отражения атак в сверхбольших гетерогенных инфраструктурах

Ждем вас с 14 по 16 сентября! Регистрируйся на сайте CyberCamp 2022.
👍19🤔3👏1😢1
Группировка Killnet опубликовала данные сотрудников американской военно-промышленной корпорации Lockheed Martin

— Среди опубликованных данных адреса электронной почты, фотографии и пароли 441 сотрудника производителя оружия Lockheed Martin.

— Представитель Lockheed Martin сообщил, что компания знает о заявлениях Killnet, но настаивает, что у организации есть «политики и процедуры для смягчения киберугроз».

https://www.securitylab.ru/news/533232.php
👍53🤡24🔥5🤬4😁2🤔1
Forwarded from Russian OSINT
🇸🇦Саудовская Аравия инвестирует огромные средства в 🇮🇱Израильские компании, специализирующиеся на разработке инструментов кибершпионажа - Tasnim News Agency

Саудовские власти считают, что такие технологии могут помочь властям выслеживать диссидентов и противников наследного принца Мухаммеда ибн Салмана, говорится в сообщении Tasnim.

Оппозиционный сайт Saudi Leaks, ссылаясь на информированные источники, попросившие не называть их имен, сообщают, что саудовские чиновники подписали контракты с израильскими фирмами, которые предусматривают ежегодное выделение бюджетов в миллионы долларов на приобретение самых сложных технологий кибершпионажа и наблюдения.

Источники уверяют, что тайные отношения между саудовцами и израильскими компаниями укрепляются в вопросах кибершпионажа и призваны подготовить почву для реализации так называемого плана 🛡"CyberIC", который, направлен на защиту сектора кибербезопасности 👑королевства.

В прошлом месяце газета Haaretz сообщала, что израильская компания продала Саудовской Аравии технологии кибершпионажа, позволяющие королевству выслеживать и прослушивать неугодных лиц и борцов за демократию.

"Саудовская Аравия расширила свои тайные связи с Израилем еще больше. Правитель королевства дал чётко понять, что он и Израиль едины в своем противостоянии присутствию 🇮🇷Ирана на Ближнем Востоке" - дополняют смыслы Tasnim News Agency.
👍25🤔13🤬8😱32❤‍🔥1🔥1
TAdviser: На рынок труда вышли тысячи сотрудников иностранных ИТ-компаний, покинувших Россию

—Российские компании заметили резкое увеличение кандидатов, имеющих опыт работы в Microsoft, SAP, HP, IBM, Siemens и других глобальных игроках.

—Чаще всего работу ищут маркетологи, менеджеры по продажам и другие нетехнические специалисты. При этом разработчиков, программистов и инженеров российские компании разбирают в первую очередь.

—Однако спрос на профессионалов продолжает оставаться очень высоким, а уровень заработной платы не снизился.

https://www.securitylab.ru/news/533240.php
👍30😁9🤣8🔥1👏1🤔1
Исследователь безопасности разработал устройство, выявляющее слежку за человеком

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах.

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах. Тот во время очередного задания опасался, что его могут выследить. Друг планировал встретиться с информатором, и возможная слежка могла уничтожить прикрытие агента.

— Для обнаружения шпиона гаджет за счет карты Wi-Fi сканирует местность и уведомляет владельца, если в течение 20-ти минут рядом с ним зафиксирован один и тот же смартфон. Предупреждение приходит на сенсорный экран. Поскольку при создании устройства Мэтт предусмотрел постоянные перемещения владельца, гаджет можно использовать даже в движущемся авто.

https://www.securitylab.ru/news/533241.php
👍68🤔7🔥5😁4
Разработчик Tornado Cash арестован в Нидерландах

— Голландское Агентство по борьбе с финансовыми преступлениями (FIOD) в Амстердаме арестовало 29-летнего программиста.

— FIOD начал расследование в отношении Tornado Cash в июне. Есть подозрение, что Tornado Cash использовался для сокрытия крупномасштабных криминальных денежных потоков, в том числе от хищений криптовалют.

— Проект Tornado Cash занимается скрытием информации о транзакциях Ethereum, объединяя большое количество транзакций и смешивая их для защиты от отслеживания в общедоступной сети блокчейн.

https://www.securitylab.ru/news/533242.php
👍17🤬6🔥31
Производитель одежды HanesBrands потерял $100 млн из-за кибератаки

— Американский производитель одежды HanesBrands 11 августа заявил , что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании.

— Согласно отчету о доходах компании, атака нанесла ущерб ее «глобальной сети цепочки поставок и ограничила ее способность выполнять заказы клиентов примерно на 3 недели».

— Согласно заявлению компании, HanesBrands «считает, что киберинцидент был локализован» и «воздействия на операционную деятельность нет».

https://www.securitylab.ru/news/533235.php
👍22😱2🔥1😁1
Американские власти опубликовали фото человека из Conti

— Государственный департамент объявил о награде через аккаунт программы Rewards for Justice в Твиттере , заявив, что ищет информацию о киберпреступниках, связанных с Conti, Wizard Spider или Trickbot.


— В сообщении говорится, что награду в размере 10 млн долларов получит любой, приславший сведения, позволяющие идентифицировать киберпреступников с псевдонимами «PROFESSOR», «RESHAEV», «TRAMP», «DANDIS» и «TARGET».

— В объявлении также находится фотография мужчины, который предположительно участвовал в деятельности банды под псевдонимом «TARGET».

https://www.securitylab.ru/news/533245.php
😁40👍9🔥5
Сеть Akala потеряла привязку к доллару из-за хакерского эксплойта

— 14 августа неизвестные хакеры взломали сеть Akala и выпустили 1,2 миллиарда токенов aUSD, не обеспеченные долговыми активами.

— В результате, стоимость стейблкоина снизилась на 99%, а привязка к доллару оказалась потеряна.

— Сеть Akala признала атаку, заявив, что ошибка связана с протоколом Honzon, которая влияет на aUSD.


https://www.securitylab.ru/news/533247.php
😁23👍8🤯6🔥1🤔1
​​Веб-угрозы становятся всё сложнее и опаснее. Чтобы обеспечить безопасность организации и сотрудников, необходимо постоянно улучшать технологии защиты. Даже в таких базовых компонентах, как категоризатор веб-ресурсов.

🗓24 августа в 14:00 (МСК) на вебинаре «РТК-Солар» расскажут, как с помощью технологий искусственного интеллекта усиливается контентная фильтрация в шлюзе веб-безопасности (SWG).

На вебинаре вы узнаете:
🔸Как усовершенствовать защиту организации с помощью шлюза веб-безопасности (SWG)
🔸Как автоматизировать категоризацию веб-ресурсов
🔸Какие инновационные решения применены в Solar webProxy
🔸Кейсы, в которых технологии искусственного интеллекта уже работают

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

👉 Регистрируйтесь и узнайте, как искусственный интеллект помогает противостоять современным веб-угрозам!
👍7
Какой браузер лучше обеспечивает конфиденциальность в Интернете?

Сегодня одним из самых популярных способов получения прибыли для веб-сайтов и браузеров является отслеживание и продажа пользовательских данных рекламодателям. В то время как мониторинг активности осуществляется незаметно, отслеживание пользователя может иметь негативные последствия.

Злоумышленники часто пытаются следить за пользователями, чтобы украсть данные и манипулировать жертвой. Попытки сохранить конфиденциальность в Интернете, где компании буквально охотятся за пользовательскими данными, могут показаться бесполезными. Однако, существует множество популярных и простых способов скрыть свои данные в Интернете.

Одним из самых простых способов сохранить конфиденциальность в Интернете является использование безопасного и приватного браузера. Поскольку браузер является «ключом» к Интернету, он должен надежно защищать ваши данные. Одним из таких является известный браузер Tor, который предлагает полную анонимность в Интернете. Однако, есть много других безопасных браузеров. В этой статье мы рассмотрим некоторые из них.

https://www.securitylab.ru/analytics/532709.php
👍15🤬11🔥2
Данные клиентов сайта ShitExpress были украдены с помощью SQL инъекции

— Веб-сервис ShitExpress, который позволяет анонимно отправить ящик с фекалиями вместе с персонализированным сообщением, был взломан после того, как клиент обнаружил уязвимость.

— Сайт ShitExpress посетил пользователь под именем «Pompompurin», владелец хакерского форума Breached.co и известный хакер, который в 2021 году выставил на продажу украденные данные 7 млн. клиентов Robinhood .

— Pompompurin хотел отправить коробку какашек исследователю кибербезопасности Винни Тройе, которые находятся в давней вражде друг с другом из-за того, что Трой сообщил властям о некоторых хакерах форума RaidForums и разоблачил методы их работы в своей книге.

https://www.securitylab.ru/news/533249.php?r=1
😁27👍6🔥6🤔1
Microsoft: «российские» хакеры Seaborgium угрожают странам НАТО

Microsoft утверждает, что киберпреступники Seaborgium имеют «российское происхождение, а их цели находятся близко к государственным интересам РФ».

— Кампании Seaborgium нацелены на более чем 30 организаций и личные аккаунты людей, преимущественно в странах НАТО, в особенности США, Великобритании, Балтии, государствах Северной и Восточной Европы

— Хакеры Seaborgium атакуют консалтинговые компании в сферах обороны и разведки, неправительственные и межправительственные организации, аналитические центры и учреждения высшего образования.


https://www.securitylab.ru/news/533293.php
👍46😁21🔥2🤬2
Поиграй у тракториста: исследователь запустил Doom на тракторе

— Исследователь безопасности Sick Codes совместно с модером Skelegant запустил игру Doom на дисплее трактора John Deere и продемонстрировал игровой процесс на конференции Def Con в Лас-Вегасе.

— По словам Sick Codes, весь процесс занял месяцы и включал взлом системы Linux, используемой на тракторе John Deere 4240.

— Sick Codes также разработал и представил новый эксплойт , который дал ему root-доступ к системе трактора. Этот эксплойт потенциально может помочь фермерам обойти программные блокировки, которые не позволяют им самостоятельно ремонтировать трактор.

https://www.securitylab.ru/news/533296.php
👍38😁17🐳5❤‍🔥4🔥3
​​Могут ли DLP защитить данные в покое?
Неочевидные угрозы безопасности данных в файловых хранилищах

Объем данных в покое непрерывно и неконтролируемо растет, они содержат конфиденциальные сведения, при этом слабо контролируются и защищаются. Для службы информационной безопасности данные в покое – это чаще всего «серая зона».

25 августа в 11:00 МСК на онлайн-дискуссии вы вместе с экспертами «РТК-Солар» разберете неочевидные угрозы безопасности данных в файловых хранилищах.

На вебинаре вы узнаете:
📙С какими проблемами безопасности данных в состоянии покоя эксперты встречаются на практике
📙Могут ли DLP-системы закрыть пробелы в защите таких данных
📙Пошаговый план по выстраиванию системы защиты данных в покое

Участие бесплатное. Необходима регистрация.
👍13😁5🤔1
Хакеры научились стримить со спутника

— Группа хакеров смогла получить контроль над старым спутником и использовать его для потоковой передачи выступлений с хакерских конференций и показа хакерских фильмов.

— Специалисты смогли получить доступ к неиспользуемому объекту восходящей связи — небольшому сараю с оборудованием для подключения к спутнику, — что позволило им транслировать сигналы на выведенный из эксплуатации в 2020 году канадский спутник Anik F1R.

— Выступление Кошера показало другим хакерам, что они могут управлять спутником независимо от наличия доступа к восходящей линии связи, поскольку в сети нет даже системы аутентификации.

https://www.securitylab.ru/news/533300.php
👏45👍15🔥13😁6😱4🤔3
Касперский рассказал об антихакерском телефоне

«Лаборатория Касперского» еще доводит функциональность своего защищенного от взломов мобильного телефона для работы с критической инфраструктурой до готовности.

—Устройство будет представлять из себя что-то среднее между смартфоном и кнопочным телефоном, но не будет заменой современным популярным гаджетам.

—У телефона будет достаточно ограниченный функционал, «без App Store и других фишек, но это будет штука, которой можно будет безопасно управлять условной турбиной».

https://www.securitylab.ru/news/533321.php
😁32👍24🥴7🌭5🌚4🔥3🤔2🤯2🤬2🙏2
Forwarded from SecAtor
Хакеры попытались взяли на понт британского поставщика воды, заявив о взломе его систем.

South Staffordshire Water
поставляет 330 млн. литров питьевой воды 1,6 млн. потребителям в сутки. На днях компания опубликовала заявление с подтверждением сбоя, затронувшего ИТ-инфраструктуру после кибератаки.

Системы безопасности и распределения воды продолжают работать, несмотря на вывод из строя ИТ-систем. Клиенты о дочерние компании Cambridge Water и South Staffs Water не испытывают перебоев в поставках воды. Все сервисные команды также работают в штатном режиме.

Между тем, банда вымогателей Clop на своем сайте DLS назначила жертвой атаки Thames Water, утверждая о получении доступа к системам SCADA, которыми хакеры могли манипулировать, меняя качество воды и вызывая перебои водоснабжения для 15 миллионам потребителей.

Thames Water
является крупнейшим в Великобритании оператором водных ресурсов, обслуживающим Большой Лондон и районы, прилегающие к реке Темзе.

Хакеры проинформировали Thames Water о пробелах в ИБ и не стали шифровать ее системы, ограничившись ознакомлением с 5ТБ из скомпрометированных систем.

После захода переговоров о выкупе в тупик, злоумышленники опубликовали первую выборку украденных данных, которая включает в себя паспорта, водительские удостоверения, скриншоты из систем очистки воды SCADA и другие сведения.

Thames Water
официально опровергла все доводы вымогателей, обвинив Clop в кибермистификации. Ведь среди представленных доказательств взлома Clop представили электронную таблицу с именами пользователей и паролями, которые относятся к South Staff Water и South Staffordshire.

Весьма вероятно, что Clop либо неверно идентифицировали свою жертву, либо решили взять на понт рыбу покрупнее. В условиях возникшего дефицита воды в Лондоне, трюк мог бы и сработать.

Во всяком случае, Thames Water стоит насторожиться, ведь публикация может быть лишь прелюдией к будущему киберинциденту.
👍25😁9🔥2