SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Ростех: На рынке труда РФ наблюдается острый дефицит IT-специалистов

— Ежегодная потребность в данных специалистах только по организациям корпорации превышает 2,5 тыс. человек и спрос постоянно растет. Ситуация затрагивает более 230 организаций корпорации в 47 регионах, где необходимы кадры по 40 основным специальностям в сферы IT

— Для привлечения сотрудников госкорпорация предлагает соцпакет, который включает программы компенсации первоначального взноса или процентов по ипотеке, арендных платежей за жилье, ДМС, санаторно-курортное обеспечение и материальную помощь.

— Вместе с тем, в госкорпорации заявили о важности внедрения дополнительных мер поддержки на государственном уровне.

https://www.securitylab.ru/news/533540.php
🤡58👍25😁12😢6🔥4🤔4👌3😱1
Исследователь обнаружил искусственный материал, “запоминающий” внешние воздействия

— Мохаммад Самизаде Нику, аспирант Исследовательской лаборатории силовой и широкозонной электроники, сделал случайное открытие во время исследования фазовых переходов в диоксиде ванадия (VO2) для своей диссертации.

— Дальнейшие исследования более крупной научной группы, опубликованные в журнале Nature, показали, что переключатели VO2 действуют подобно нейронам в мозге. Материал может запоминать последний “раздражитель” на срок до трех часов.

— Непрерывная структурная память отличает VO2 от обычных материалов, которые хранят данные в виде двоичной информации. Его открытие может привести к увеличению емкости и скорости электроники.

https://www.securitylab.ru/news/533530.php
🔥46👍14🥰1🤔1🤯1
Хакеры 2402 взломали инфраструктуру компании Right Line

— Киберпреступники взломали компанию Right Line — крупнейшего поставщика программного обеспечения в сфере онлайн-банкинга в России и СНГ.

— Ответственность за взлом взяли хакеры из группировки 2402, которые слили гигабайты данных: резервные копии исходных кодов продуктов компании, внутреннюю документацию, облако компании со служебными документами и др информацию.

— Вся информация была выложена в открытый доступ.

https://www.securitylab.ru/news/533546.php?r=33
👏21👍7😱7🤬6🔥2😁2🤔1🤯1
Законопослушная Европа судит за лайк

— Районный суд города Майнинген в Германии постановил, что простой лайк может быть уголовным преступлением.

— В пример приводится случай, когда охотник и браконьер убили двух полицейских во время осмотра автомобиля подсудимых. В соцсетях пользователи были шокированы новостью, но один из пользователей написал в своем посте «ни секунды молчания для этих существ».

— Один пользователь лайкнул этот пост, и этот лайк стал уголовным преступлением. В отношении человека, который нажал кнопку «Мне нравится», был проведен обыск, и власти получили доступ к квартире, автомобилю и облачному хранилищу подозреваемого.

https://www.securitylab.ru/news/533553.php
😁47😱19👍12🤬11🔥6🤯6🤔5🌚3🎉2
Конгресс США разберется с проблемами безопасности Twitter

— Экс-сотрудник службы безопасности Twitter Пейнтер Затко представил 84-страничный документ, в котором заявляется, что Twitter не сумел должным образом защитить данные сотен миллионов своих пользователей, из-за чего их информация оказалась доступна для хакеров и шпионов.

— Агентство Bloomberg сообщило, что факты, опубликованные Затко, лягут в основу инициированного судебным комитетом конгресса США расследования в отношении соцсети.

— Представители эксперта утверждают, что у него нет цели наносить платформе какой-либо ущерб — напротив, он «поставил на карту свою карьеру, беспокоясь о пользователях Twitter, общественности и акционерах компании».

https://www.securitylab.ru/news/533543.php
😁17👍14🔥4🤬2
Киберпреступники “вскрыли” менеджер паролей LastPass

— Согласно заявлению LastPass, инцидент был обнаружен две недели назад, когда специалисты обнаружили подозрительную активность в в части среды разработки менеджера паролей.

Используя взломанный аккаунт одного из разработчиков, хакеры получили доступ к среде разработки LastPass, после чего украли часть исходного кода и техническую информацию о менеджере паролей.

— Компания привлекла ведущую фирму по кибербезопасности и криминалистике для расследования инцидента и выяснила, что в результате утечки данных не были скомпрометированы мастер-пароли пользователей.

https://www.securitylab.ru/news/533557.php
👍24🐳9😁6😱5🎉5😢3🔥2🤔1
Минцифры предлагает использовать биометрию на экзаменах в вузах

— Минцифры предложило после временного эксперимента ввести постоянное использование биометрии на добровольной основе при проведении аттестаций в вузах.

— Если предложение Ведомства будет одобрено, студенты будут использовать биометрию при сдаче итоговых экзаменов по программам высшего образования.

— В пояснительной записке говорится, что эксперимент с применением биометрии проводился в 2021-2022 учебном году и положительно себя зарекомендовал. В рамках эксперимента биометрию внедрили на экзаменах по 12 предметам в семи вузах.

https://www.securitylab.ru/news/533558.php
🤬59👍10🔥3🌚3😁1😢1
Анонимность или безопасность – перед таким выбором ставит пользователей Lockdown Mode от Apple

Lockdown Mode (или же режим изоляции) значительно повышает безопасность iPhone, но методы его работы могут значительно понизить конфиденциальность пользователя при работе в интернете.

— Эксперты сравнили режим изоляции с домом, вокруг которого поставили высокий забор с колючей проволокой, установили камеры, наняли охранников с собаками и т.д. Такие меры обеспечат безопасность владельца дома, но сильно привлекут внимание всех окружающих.

— Стоит заметить, что множество аналогичных функций и платформ, ориентированных на конфиденциальность и безопасность пользователя имеют схожие проблемы. В качестве примера можно взять браузер Tor – его пользователи слишком выделяются специальными наборами настроек, которые повышают безопасность пользователя и используются для сохранения анонимности.

https://www.securitylab.ru/news/533564.php
👍23🤔6🔥1😁1🌚1
​​Снижаем риски компании с помощью системы управления доступом IdM/IGA

— Проблемы в управлении доступом могут обернуться проблемами в бизнесе: чем их больше, тем выше риски. И чтобы бизнес работал без проблем, позаботиться о снижении рисков доступа надо заранее.

— Какие задачи по управлению рисками нужно решать в первую очередь, что такое моделирование рисков, какие параметры оно включает и как это все работает на благо бизнеса, подробнее в статье.

https://www.securitylab.ru/analytics/533556.php
👍15🤔31🔥1
Китайская компания Baidu представила свой первый квантовый компьютер

— Китайская компания Baidu делает свой первый квантовый компьютер доступным для всего мира , чтобы компании и правительства могли применить возможности квантовых вычислений на практике.

— Baidu заявляет, что Liang Xi позволит пользователям получать доступ к квантовым вычислениям «в любое время и в любом месте, даже через смартфон».

— Liang Xi работает на 10-кубитном процессоре, который предлагает «стабильные и передовые» квантовые вычисления. На данный момент Baidu также работает над 36-кубитным чипом.

https://www.securitylab.ru/news/533572.php
👍48🤯20🔥4🤔4🤩1
Хакеры выставили на продажу военные секреты НАТО

— НАТО пытается оценить последствия утечки секретных военных документов, которые группа хакеров выставила на продажу в интернете.

— В сообщении говорится, что хакеры продают документы, связанные с производством оружия MBDA Missile Systems. Среди украденного есть чертежи оружия, которое используется на Украине, а также документы с грифом NATO CONFIDENTIAL, NATO RESTRICTED и Unclassified Controlled Information.

— Киберпреступники предлагают купить информацию о производстве оружия НАТО всего за 15 биткоинов или за 317 тысяч долларов. Сейчас в сеть выложено порядка 50 мегабайт информации, всего было украдено 80 Гб.

: https://www.securitylab.ru/news/533574.php
😁41👍32🔥115🤬5🤔1🤯1
Теперь Samsung умеет распознавать фотографии с конфиденциальной информацией

— функция Privacy Detection должна сканировать фотографии перед тем, как пользователь отправит их кому-либо и распознавать конфиденциальные данные (паспорта, удостоверения личности, кредитные карты и многое другое).

— Если пользователь попробует отправить фотографию, на которых будут обнаружены личные данные, то получит предупреждение о том, что может поделиться личной информацией с собеседником.

— Ожидается, что Samsung выпустит Android 13 и One UI 5.0 на свои устройства в этом году. Поддерживать новую версию ОС будут все устройства, начиная с серии Galaxy S22.

https://www.securitylab.ru/news/533567.php
👍29🤬22🤔5❤‍🔥1🔥1👏1
SecurityLab.ru pinned Deleted message
Данные пользователей онлайн-кинотеатра Start появились в открытом доступе

— Среди «утекших» данных имена и фамилии 44 млн пользователей сервиса, их адреса электронной почты, хешированные пароли, IP-адреса и информация о стране пользователя, а также дата начала и окончания подписки.

— Онлайн-кинотеатр Start подтвердил сообщения об утечке данных части пользователей.

— Пресс-служба сервиса, заявила, что выложенная база данных содержит сведения за 2021 год и не представляет большого интереса для злоумышленников.

https://www.securitylab.ru/news/533586.php
🤡28🤬11👍9🤯2🔥1
На Def Con показали кабель O.MG Elite, способный взломать любую ОС

— Провод внешне ничем не отличается от обычного USB-кабеля для смартфонов, но внутри него прячется «цифровой шпион». Устройство позволяет самостоятельно провести взлом практически любых операционных систем, в том числе Windows, iOS и Android.

— Хакерский USB-кабель O.MG Elite позволяет перехватывать нажатия кнопок, инициировать атаки, подгружать вредоносное ПО, а также похищать пароли и данные банковских карт.

— Имеются версии с разъемами Lightning для «айфонов», а также USB-A и USB-C. Разработчик пообещал, что скоро начнет продавать устройства всем желающим. Стоимость гаджета - $180.

https://www.securitylab.ru/news/533577.php
👍49🤬7😁5🤔3🔥2😢2
Рабочая группа при Минцифры обсуждает введение оборотных штрафов за утечки данных

— В настоящее время рассматривается вариант, при котором компании получат оборотные штрафы, только если утечка затрагивает данные от 10 тыс. граждан.

— Если объем утечки окажется меньше установленного значения, на компанию также будет наложен штраф, но не оборотный, а фиксированный.

— Ранее в ходе обсуждений звучали предложения ввести личную уголовную ответственность за утечки персональных данных, но «пока от этой идеи вроде отказались».

https://www.securitylab.ru/news/533600.php
👍37🤯9😁3🔥1🎉1
CISA: мы на заре новой эры технологий

— Несмотря на то, что квантовые вычисления коммерчески недоступны, Агентство по кибербезопасности и защите инфраструктуры CISA призывает организации подготовиться к заре новой эры, которая принесет революционные изменения в криптографию и способы защиты конфиденциальных данных.

— CISA опубликовала документ , призывающий руководителей начать подготовку к переходу на более надежные системы защиты информации, изучить методы снижения рисков и участвовать в разработке новых стандартов.

— Криптографические схемы, которые сегодня считаются безопасными, будут взломаны квантовыми компьютерами за считанные секунды, что сделает людей, компании и целые страны бессильными против вычислительного превосходства компьютеров.

https://www.securitylab.ru/news/533606.php
👍22🌚17🤔5🔥1
💡Хакатон DemHack для IT-специалистов, активистов и цифровых художников

«Роскомсвобода» @roskomsvoboda открыла приём заявок на онлайн-хакатон в сфере приватности, доступа к информации и цифрового искусства DemHack.

Участникам предлагают решить задачи, связанные с обходом интернет-цензуры, безопасной идентификацией пользователей и обеспечением приватности в это непростое время. Вы также можете подать заявку со своей идеей.

Призовой фонд хакатона – 120 тыс. рублей, а лучшие команды смогут продолжить развивать свой проект в новом наборе Privacy Accelerator.

➡️ Подать заявку можно до 19 сентября 2022 года включительно. Сам хакатон пройдёт в онлайн-формате 24-25 сентября.
👍16🔥1🤔1
Пентагон объявил о наборе государственных хакеров в сухопутные войска США

— В США начинается набор «государственных хакеров» в американскую армию, сообщил глава Кибершколы Сухопутных войск США Брайан Вайл.

— «Хотите стать государственным хакером? Мы разовьем ваши навыки в наступательных и оборонительных операциях»

— Сухопутным силам США требуются специалисты по защите сетей, радиоэлектронной борьбе и работе в киберпространстве.

https://www.securitylab.ru/news/533619.php
26🤡15👍12😁10😱6🤬5🤔4🍌2🔥1🤯1🎉1
Компания-разработчик шпионского ПО предлагает эксплоиты 0-day уязвимостей для Apple и Android

— Документы, опубликованные ИБ-специалистом vx-underground, представляют собой коммерческое предложение израильской компании Intellexa, которая занимается разработкой легального шпионского ПО.

— В документах, которые появились на хакерском форуме XSS, компания за 8 000 000 евро предлагала полный набор услуг, связанный с эксплоитами 0-day уязвимостей для устройств на базе iOS и Android.

— Из слитых документов можно понять, что “продукт” от Intellexa позволяет удаленно красть данные с устройств на базе iOS и Android, предлагает набор браузерных one-click эксплоитов, 10 одновременных заражений для устройств на iOS и Android, а также “журнал” из 100 других успешных заражений. Кроме того, в стоимость покупки вошли анализ данных, извлеченных с помощью эксплоитов, и полный год гарантии.

https://www.securitylab.ru/news/533622.php
🤬25🥴9👍5😁2🔥1
​​"Доктор Веб" вывел на рынок новое решение для расследования ИБ-инцидентов - облачный сервис Dr.Web FixIt!

Dr.Web FixIt! позволяет выявлять новейшие вредоносные программы, а также программы, используемые для целевых атак и не выявляемые никакими иными инструментами. При этом он не требует установки и не вступает в конфликт с антивирусами, установленными на ПК.

С помощью Dr.Web FixIt! можно:
✔️Провести анализ компьютера после известного случая заражения вредоносным ПО с последующим лечением.
✔️Проанализировать компьютер при подозрении на вирусную активность.
✔️Найти следы вредоносной активности после заражения.
✔️Устранить последствия заражения различным вредоносным ПО.
✔️Собрать данные необходимые при расследовании целевых атак на информационные системы.
✔️Найти нарушения правил и политик ИБ компании.
✔️Выяснить причины произошедших заражений и других инцидентов ИБ.

Подробнее о Dr.Web FixIt!
🔥30👍21🤔6🤬3😁2