SecurityLab.ru – Telegram
SecurityLab.ru
80.8K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Группировка REvil взломала производителя бытовой техники Midea

— После нескольких месяцев затишья крупная группировка REvil вернулась к работе и заявила, что украла около 400 ГБ данных компании Midea Group, включая исходный код прошивки и финансовые данные.

— По словам хакеров, они украли все данные из PLM-системы (Product Lifecycle Management), такие как чертежи, исходный код прошивки и т. д., информацию из систем управления версиями Git и SVN, а также финансовую информацию, которую хакеры готовы продать.

— REvil уже опубликовала большое количество файлов, предположительно украденных у Midea Group, и они включают в себя сканы физических и цифровых удостоверений личности, скриншоты внутреннего клиента VMware vSphere, несколько архивов 7zip и SSH-ключ.

https://www.securitylab.ru/news/533707.php
👍29🌚9🔥4👏3🥴2🤬1
В России резко упал спрос на айтишников

— По данным HeadHunter, в январе 2022 года число вакансий в IT-сфере составляло около 114 тысяч, однако в августе их число сократилось до 85,2 тысячи.

— От соискателей в январе было 211,1 тыс. заявок. В августе число резюме в базе выросло до 327 тыс.

— Рост числа резюме специалисты по кадрам объясняют притоком кандидатов после прохождения онлайн-курсов, которые претендуют на младшие позиции в IT-сфере. Поэтому дефицит в кадрах высокой квалификации по-прежнему сохраняется.

https://www.securitylab.ru/news/533730.php
😁37🔥11🤔11👍10😢6🤬2
Китай обвинил АНБ США в кибератаке на авиационный университет

— В конце июня Северо-Западный политехнический университет объявил, что иностранные хакеры разослали фишинговые электронные письма с троянскими программами преподавателям и студентам университета, пытаясь украсть их данные и личную информацию.

— Эксперты провели расследование и выяснили, что за атакой стояло подразделение Агентства национальной безопасности, которое специализируется на несанкционированном проникновении в информационные системы и краже информации у противников США.

— Для атаки на авиационный университет хакеры использовали более 54 прокси-серверов, расположенных в 17 странах, включая Японию, Республику Корея, Швецию, Польшу и Украину.

https://www.securitylab.ru/news/533735.php
🔥22😁10👍7🤬1🤨1
Дайджест событий в мире технологий прошедшей недели

— Китай проведет трехмесячную кампанию по очистке местного интернета от «слухов и ложной информации». Управление по вопросам киберпространства Китая (CAC) на прошлой неделе объявила о планах призвать местные технологические компании улучшить свою способность определять источник слухов и фейковых новостей, а также наказывать его предупреждениями, запретами и постоянными блокировками.

— На прошлой неделе в Пакистане произошло сильное наводнение на трети территории страны, и Национальное управление по телекоммуникациям постаралось восстановить работу, чтобы помочь властям и гражданам справиться с трагедией.

— Китайские СМИ сообщают , что Alibaba Cloud открыла самый мощный в мире центр обработки данных (ЦОД). По сообщениям, «интеллектуальный вычислительный центр Чжанбэй» (Zhangbei intelligent computing center) будет выполнять рабочие нагрузки ИИ.

— Монетный двор Австралии выпустил монету с четырьмя криптографическими головоломками. Памятная монета отчеканена в честь 75-летия Австралийского управления связи (ASD). Сотрудники ASD принимали участие в разработке четырех головоломок, отображенных на монете.

— Новая волна COVID-19 в Китае снова угрожает цепочке поставок технологий. Крупный технологический центр город Шэньчжэнь ввел ограничения на передвижение как минимум на выходные. Более того, город Чэнду, где заводы уже были закрыты по причине нехватки электроэнергии из-за аномальной жары, с тех пор был заблокирован. Сам Пекин в настоящее время находится под ограничениями COVID.

https://www.securitylab.ru/news/533738.php
👍22🔥2🤔2🤯1
США снова могут обвинить в шпионаже за сотнями миллионов пользователей

— Правоохранительные органы США используют малоизвестный инструмент Fog Reveal для анализа сотен миллиардов записей с 250 млн. мобильных устройств и использовала эти данные для анализа местоположения.

— В отличие от других технологий определения местоположения телефонов, Fog Reveal отслеживает устройства через их рекламные идентификаторы, уникальные номера, присвоенные каждому устройству. Эти номера не содержат имени пользователя, но его можно проследить до дома и рабочего места, чтобы помочь полиции провести анализ образа жизни человека.

— По словам Fog, компания не имеет доступа к личной информации людей и использует «коммерчески доступные данные без ограничений на использование» от брокеров данных, «которые на законных основаниях покупают данные из приложений в соответствии со своими юридическими соглашениями».
https://www.securitylab.ru/news/533745.php
👍19🔥11😁8🤬4😱1🙏1
Минфин и ЦБ готовы легализовать трансграничные расчеты в криптовалютах

— Разница по вопросу криптовалют в подходах у Минфина и ЦБ осталась, но обоим ведомствам «понятно, что в текущих условиях без трансграничных расчетов в криптовалюте не обойтись».

— С одной стороны, нужно дать людям возможность совершать трансграничные расчеты в криптовалюте, с другой — поставить такие расчеты под контроль.

Банк России поддерживает эту идею, но он по-прежнему против легализации криптобирж, обменников и расчетов в криптовалюте внутри страны.

https://www.securitylab.ru/news/533749.php
😁22👏7👍51🔥1🤔1😢1
Мозговые волны онлайн-геймеров синхронизируются во время игры

— Ученые из Хельсинкского университета обнаружили , что мозговые волны двух игроков, играющих вместе онлайн, синхронизировались, даже если сами игроки при этом находились в разных комнатах.

— Проанализировав мозговые волны людей, они узнали, что у них в мозгу происходит синхронизация в альфа- и гамма-диапазонах частот и это приводит к повышению производительности в игре.

— Как отмечают ученые, онлайн-игры помогают активировать фундаментальные механизмы эмпатии, что приводит к улучшению социальных отношений не только в онлайн-формате, но и в реальной жизни.

https://www.securitylab.ru/news/533746.php
🔥37👍15😁10🤯1
Минцифры запустило в тестовом режиме маркетплейс российского ПО

Тестировать каталог уже начали отечественные ассоциации сферы информационно-коммуникационных технологий (ИКТ).

—Замминистра цифрового развития РФ призвал разработчиков российского программного обеспечения подать заявки на размещение своих продуктов на маркетплейсе.

—На маркетплейсе уже представлены более 200 IT-продуктов отечественной разработки, поиск нужного ПО разделен по категориям.

https://www.securitylab.ru/news/533748.php
👍35😁17🔥3🤯2😢2
Violence-as-a-Service: новая схема киберпреступников, которая переносит кибератаки в реальную жизнь

— 21-летний мужчина из Нью-Джерси был арестован и обвинен в нападениях в ходе расследования деятельности групп киберпреступников, которые мстят врагам, нанимая людей для физических атак на своих соперников.

— Такие «локальные» атаки становятся все более распространенными в определенных киберпреступных сообществах, особенно в тех, которые занимаются подменой SIM-карт, чтобы захватить номер телефона жертвы и использовать его для получения контроля над ее аккаунтами в Интернете.

— Атаки начинаются с преступных Telegram-каналов с сотнями и тысячами участников, которые содержат «предложения о работе», представляющие собой задания бросить кирпич в окно или проколоть шины врагов. За некоторые услуги заказчики готовы платить около $3000.

https://www.securitylab.ru/news/533743.php
😱20🔥11👍7😁3🤬2
Японские ученые создали таракана-киборга для спасательных работ

— Ученые использовали для эксперимента мадагаскарского таракана, на которого установили модуль беспроводного управления, питающийся от литий-полимерной батареи.

— Длина таракана составляет всего шесть сантиметров, а модуль крепится на нем с помощью рюкзака. Форма насекомого была смоделирована по специальному образцу, а напечатана на 3D-принтере из эластичного полимера.

— По задумке исследователей, насекомого можно будет направлять в труднодоступные объекты и использовать для инспектирования опасных зон, а также наблюдения за окружающей средой.

https://www.securitylab.ru/news/533756.php
😁18👍9❤‍🔥7🔥2🤔2😱1😢1
Oracle попросили разрешить использовать JavaScript

— Создатель Node.js и Deno Райан Даль написал открытое письмо Oracle, попросив компанию сделать торговую марку JavaScript общедоступной.

— По словам Даля, инженеры стараются избежать использования названия, что приводит к запутанным терминам, таким как ECMAScript.

— Oracle получила товарный знак JavaScript, когда приобрела Sun в 2010 году. Это означает, что только Oracle может называть язык JavaScript. Однако, по словам Даля, «весьма вероятно, что нарушение прав на товарный знак JavaScript не будет иметь исковой силы в суде из-за несоблюдения использования».

https://www.securitylab.ru/news/533755.php
👏17👍11🤔2🔥1
В России создана квантовая сеть между Москвой и Петербургом

— РЖД сделали первую в России квантовую сеть, соединив Москву и Санкт-Петербург, где криптошифровальщики позволяют расшифровывать мгновенно ключи и обеспечивать беспрецедентный уровень конфиденциальности связи

—Как отмечается, это крупнейшая в Европе квантовая сеть, созданная на оригинальных отечественных решениях.

— Защищенность информации обеспечивается фундаментальными принципами квантовой физики и позволяет с высочайшим уровнем защищенности передавать большие массивы данных.
https://www.securitylab.ru/news/533777.php
👍87🤡36😁27🤔9🔥5🤬32😢1
В России не хватает десятков тысяч специалистов по кибербезопасности

— Такое мнение высказал зампред правления Сбера Станислав Кузнецов на одной из сессий Восточного экономического форума, проходящего сейчас во Владивостоке

— По мнению Кузнецова, дефицит кадров в первую очередь связывают с отъездом айтишников из России в последние полгода

— В Минцифры же считают, что проблема отъезда IT-специалистов «многократно преувеличена» и на «этой теме много хайпа».

https://www.securitylab.ru/news/533776.php
😁26👍15🤔5😱31🔥1
Forwarded from SecAtor
͏Lockbit ransomware обрушили IT-инфраструктуру старейшего города-коммуны Гориция в итальянском регионе Фриули-Венеция-Джулия на границе со Словенией, административного центра одноимённой провинции. Первые упоминания датируются 1001 годом. Видимо, и местная ИБ пришла с тех же самых времен.

Серьезный удар вымогатели также нанесли и по Бразилии.

LockBit
добавила интегрированную бразильскую энергетическую компанию на свой DLS.

Пострадавшая Eneva SA работает в секторах разведки и добычи нефти и природного газа, а также выступает в качестве поставщика энергоносителей конечным потребителям на внутреннем рынке.

При этом Eneva покрывает до 38% всей добычи природного газа в Бразилии, что делает ее крупнейшим частным газооператором.

Примерно в это же время RansomEXX атаковали Национальный фонд развития образования Бразилии (FNDE).

62,14 ГБ эксфильтрованных в результате атаки данных висят на DLS группы. Учреждение связано с Минобром республики, обеспечивает финансирование и координацию федеральных структур по вопросам образования.
👍19🔥2🤯2🤬2
Meta оштрафована на 400 миллионов долларов за неспособность защитить конфиденциальность молодых пользователей

— Представитель Комиссара по защите данных Ирландии (Data Protection Commissioner, DPС) наложил рекордный штраф на Instagram после 2-ухлетнего расследования обработки данных аккаунтов детей в соцсети.

— Расследование в отношении Instagram* началось в 2020 году и затрагивало пользователей-подростков в возрасте от 13 до 17 лет, которым было разрешено управлять бизнес-аккаунтами, что приводило к публичному распространению номера телефона и адреса электронной почты подростка.

— Кроме того, Instagram сделал учетные записи некоторых детей общедоступными по умолчанию, что противоречит правилам GDPR. Полная информация о решении будет опубликована на следующей неделе.

*Meta и все продукты компании признаны экстремистскими организациями; их деятельность в России запрещена.

https://www.securitylab.ru/news/533765.php
🔥30👍19🤣12🌭2🤔1
Впервые в истории страны разорвали дипломатические отношения из-за кибератаки

Албания разорвала дипломатические отношения с Ираном и дала 24 часа на то, чтобы сотрудники иранского посольства покинули столицу страны Тирану

—Премьер-министр Албании заявил, что Иран пытался осуществить кибератаку в отношении государственных сервисов 15 июля, обвиняя исламскую республику в намерении украсть государственные данные

—Позицию Албании поддержали США, которые осудили Иран «за этот беспрецедентный киберинцидент»

https://www.securitylab.ru/news/533799.php?r=1
😁35👍17🤔11🤣8🔥2🤯2
Российский сегмент интернета стал более крупным, но менее устойчивым

—Россия опустилась на четыре позиции в рейтинге государств с наиболее устойчивым сегментом национального Интернета и заняла 14 место в топ-20.

—Максимальный процент возможного отказа сетей в России составил 5,5%, а годом ранее - 5,08%. Масштабы вероятного отказа сетей на территории России при возникновении проблем у национального провайдера возрастают уже 4 года подряд.

—При сохранении этой тенденции вероятность того, что Россия покинет топ-20 в следующем году, довольно высока». В этом году из рейтинга уже вылетели США, которые годом ранее занимали 17-е место, Таиланд и Испания. Вернулись Ирландия, Бельгия и Гонконг.

https://www.securitylab.ru/news/533801.php
👍24🤔6😁4🤬4🔥1
PayPal заблокировал $1,3 млн разработчика «тамагочи для хакеров» Flipper Zero

— Команда разработчиков Flipper Zero рассказала , что платежная система PayPal заблокировала бизнес-аккаунт компании по производству «тамагочи для пентестеров», и более чем на 2 месяца заморозила $1,3 млн. без объяснения причин.

— Летом 2022 года Flipper Zero открыли продажи устройств. Пользователи имели возможность оплатить заказ с помощью карты или PayPal. Причем второй вариант оплаты выбирали более половины клиентов.

— Согласно заявлению Flipper Zero, техподдержка PayPal не знает, что происходит. При этом ситуация с финансовой стороны достаточна критична. Заблокированные средства требуются компании для производства новой партии устройств.

https://www.securitylab.ru/news/533800.php
🤬55👍12🤯3😱3🔥1🤔1
Ученые: случайный шум увеличивает способности мозга

— Согласно новому исследованию , искусственно созданный случайный шум может помочь мозгу лучше учиться. Считается, что случайный шум помогает обучению, увеличивая пластичность мозга или способность воспринимать новую информацию — по сути, помогая мозгу формировать новые пути и связи.

— Ученые описали новую технику под названием «Транскраниальная стимуляция случайным шумом (tRNS)». tRNS предполагает размещение электродов на коже головы человека и пропускание слабых электрических токов через определенные части мозга.

— По словам невролога Онно ван дер Гроена из Университета Эдит Коуэн в Австралии, это может ускорить обучение и помочь людям с неврологическими заболеваниями. Люди с трудностями в обучении смогут использовать tRNS, например, для повышения скорости обучения.

https://www.securitylab.ru/news/533815.php
🤔40👍8🔥2🤯21
Обнаружена новая группировка, которую спонсирует армия Ирана

— ИБ-компания Mandiant обнаружила новую группировку APT42, которая, по мнению экспертов, является кибершпионским подразделением Корпуса стражей исламской революции (КСИР).

— 2015 года группа использовала фишинговые кампании для сбора учетных данных и установки шпионских программ на Android-смартфоны, которые они затем используют для отслеживания местонахождения, мониторинга связи и другого наблюдения за действиями тех, кто считается угрозой для иранского правительства.

— Согласно исследованию Mandiant, жертвами APT42 являются как минимум 14 стран, в том числе США, Австралия, страны Европы и Ближнего Востока, и среди них правительственные чиновники, бывшие иранские политики, члены иранской диаспоры и оппозиционных групп, журналисты и ученые.
https://www.securitylab.ru/news/533817.php
👍22🤔7😁3🤬3🔥1
Сверхсекретные документы НАТО выставлены на продажу в даркнете

— Сотни засекреченных документов НАТО попали в сеть и выставлены на продажу. Это результат беспрецедентной хакерской атаки на генштаб ВС Португалии

— «Генштаб ВС Португалии, которым руководит адмирал Силва Рибейру, стал жертвой беспрецедентной и масштабной хакерской атаки», — говорится в сообщении. По данным издания, были взломаны системы не только Генштаба, но и португальских разведслужб, Минобороны страны.

— Как отмечается, власти Португалии узнали об инциденте от сотрудников американских разведывательных служб, которые обнаружили выставленные на продажу секретные сведения и определили их происхождение.

https://www.securitylab.ru/news/533821.php
👍40🔥13😁94🤯1🤬1