SecurityLab.ru – Telegram
SecurityLab.ru
80.8K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
PayPal заблокировал $1,3 млн разработчика «тамагочи для хакеров» Flipper Zero

— Команда разработчиков Flipper Zero рассказала , что платежная система PayPal заблокировала бизнес-аккаунт компании по производству «тамагочи для пентестеров», и более чем на 2 месяца заморозила $1,3 млн. без объяснения причин.

— Летом 2022 года Flipper Zero открыли продажи устройств. Пользователи имели возможность оплатить заказ с помощью карты или PayPal. Причем второй вариант оплаты выбирали более половины клиентов.

— Согласно заявлению Flipper Zero, техподдержка PayPal не знает, что происходит. При этом ситуация с финансовой стороны достаточна критична. Заблокированные средства требуются компании для производства новой партии устройств.

https://www.securitylab.ru/news/533800.php
🤬55👍12🤯3😱3🔥1🤔1
Ученые: случайный шум увеличивает способности мозга

— Согласно новому исследованию , искусственно созданный случайный шум может помочь мозгу лучше учиться. Считается, что случайный шум помогает обучению, увеличивая пластичность мозга или способность воспринимать новую информацию — по сути, помогая мозгу формировать новые пути и связи.

— Ученые описали новую технику под названием «Транскраниальная стимуляция случайным шумом (tRNS)». tRNS предполагает размещение электродов на коже головы человека и пропускание слабых электрических токов через определенные части мозга.

— По словам невролога Онно ван дер Гроена из Университета Эдит Коуэн в Австралии, это может ускорить обучение и помочь людям с неврологическими заболеваниями. Люди с трудностями в обучении смогут использовать tRNS, например, для повышения скорости обучения.

https://www.securitylab.ru/news/533815.php
🤔40👍8🔥2🤯21
Обнаружена новая группировка, которую спонсирует армия Ирана

— ИБ-компания Mandiant обнаружила новую группировку APT42, которая, по мнению экспертов, является кибершпионским подразделением Корпуса стражей исламской революции (КСИР).

— 2015 года группа использовала фишинговые кампании для сбора учетных данных и установки шпионских программ на Android-смартфоны, которые они затем используют для отслеживания местонахождения, мониторинга связи и другого наблюдения за действиями тех, кто считается угрозой для иранского правительства.

— Согласно исследованию Mandiant, жертвами APT42 являются как минимум 14 стран, в том числе США, Австралия, страны Европы и Ближнего Востока, и среди них правительственные чиновники, бывшие иранские политики, члены иранской диаспоры и оппозиционных групп, журналисты и ученые.
https://www.securitylab.ru/news/533817.php
👍22🤔7😁3🤬3🔥1
Сверхсекретные документы НАТО выставлены на продажу в даркнете

— Сотни засекреченных документов НАТО попали в сеть и выставлены на продажу. Это результат беспрецедентной хакерской атаки на генштаб ВС Португалии

— «Генштаб ВС Португалии, которым руководит адмирал Силва Рибейру, стал жертвой беспрецедентной и масштабной хакерской атаки», — говорится в сообщении. По данным издания, были взломаны системы не только Генштаба, но и португальских разведслужб, Минобороны страны.

— Как отмечается, власти Португалии узнали об инциденте от сотрудников американских разведывательных служб, которые обнаружили выставленные на продажу секретные сведения и определили их происхождение.

https://www.securitylab.ru/news/533821.php
👍40🔥13😁94🤯1🤬1
Онлайн-кинотеатры встали на сторону иностранных правообладателей

— Ассоциация владельцев кинотеатров (АВК), ассоциация «Интернет-видео» (ivi, Okko, Megogo и другие) и Российский книжный союз отправили в Госдуму отзывы на законопроект о принудительном лицензировании контента из «недружественных» стран

— Согласно документу, российские компании смогут через суд получать недоступные лицензии на «кинопроизведения, компьютерные программы, музыкальные коллекции, литературные и другие произведения» правообладателей из «недружественных» стран, которые отказывают в прямой продаже.

— Владельцы онлайн-кинотеатров высказались против подобного документа, поскольку считают, что проект противоречит нормам Гражданского кодекса РФ и может оказать негативное влияние на всю индустрию развлечений в России.

https://www.securitylab.ru/news/533822.php
👍33🤬24😁12😱6🥱2🔥1👏1🤔1
Forwarded from Креативы Двоичный кот
Тебя интересует, в каком направлении развиваются приложения и девайсы?

Тогда обрати внимание на канал Двоичный кот. Каждый день мы рассказываем о самом интересном из мира диджитал, гаджетов, IT. И украшаем это щепоткой забавных мемов.

Подписывайся на @binarcat и советы в сфере высоких технологий будешь давать ты.
🤬21👍5
Ponemon: кибератаки приводят к увеличению смертности в больницах

— В ходе исследования, проведенного Институтом Ponemon, аналитическим центром в Вашингтоне, опросили более 600 специалистов по информационным технологиям из более чем 100 медицинских учреждений.

— Результаты исследования являются наиболее конкретным на сегодняшний день доказательством того, что постоянные хакерские атаки на американские медицинские центры приводят к ухудшению качества обслуживания пациентов и к повышению вероятности их смерти.

— Согласно исследованию Ponemon, за последние три года более половины медицинских организаций, представленных в опросе, подверглись заражению вредоносным ПО.

https://www.securitylab.ru/news/533832.php?r=1
🤬22🤡13👍6😢3🔥1💯1
Инвесторы в Dogecoin присоединилось к иску против Илона Маска


— В федеральный суд Манхэттена поступило измененное исковое заявление с требованиями на $258 млрд из-за поддержки Илоном Маском криптовалюты Dogecoin.

— Согласно иску, Маск и его компании Tesla, SpaceX, Boring и другие намеренно в течение двух лет подняли цену на Dogecoin более чем на 36 000%, а затем допустили ее крах.

— Таким образом ответчики «получили прибыль в десятки миллиардов долларов» за счет других инвесторов Dogecoin, все время зная, что криптовалюта не имеет внутренней ценности, а ее стоимость «зависит исключительно от маркетинга».

https://www.securitylab.ru/news/533827.php
😁69👍13🤯3🤔2🔥1🤬1
Бывший глава службы безопасности Twitter получит $7 млн за молчание

— Twitter выплатит бывшему главе службы безопасности Пейтеру Затко $7 млн компенсации за увольнение. Условием договора является его молчание о внутренних делах в компании

— Мировое соглашение между сторонами было достигнуто в июне, а уже в июле Затко отправил в Конгресс США и федеральные ведомства разоблачительное письмо, в котором сообщил о серьезных проблемах с безопасностью платформы.

— Адвокаты Маска рассчитывали получить от Затко подтверждающие документы, пишет Reuters, однако при текущих обстоятельствах это будет проблематично.

https://www.securitylab.ru/news/533840.php
🤔19😁10👍6🤯2🔥1
SecurityLab.ru pinned Deleted message
У Европы и Америки появился Бронзовый Президент из Китая

— ИБ-компания Secureworks заявила , что китайская хакерская группа Bronze President атакует правительственных чиновников в Европе, на Ближнем Востоке и в Южной Америке с помощью модульного вредоносного ПО PlugX

— В своей кампании Bronze President отправляет жертвам документ-приманку на политическую тематику, которая соответствует регионам, имеющим стратегическое значение для Китая.

— Bronze President предположительно спонсируется китайским правительством и действует по крайней мере с июля 2018 года, используя сочетание проприетарных и общедоступных инструментов для компрометации и сбора данных своих жертв. Группа также известна под другими названиями – HoneyMyte, Mustang Panda, Red Lich и Temp.Hex. Одним из ее основных инструментов является PlugX, RAT-троян, широко распространенный среди китайских хакеров.

https://www.securitylab.ru/news/533830.php
😁15👍12🔥1🤯1
​​👀Коснулся ли вашу компанию указ президента №250 «О дополнительных мерах информационной безопасности»? И что дальше?

📋О том, какие действия и в каком порядке нужно предпринять для исполнения этого документа, расскажет 13 сентября ведущий разработчик решений в области информационной безопасности Positive Technologies.

Бизнес-консультант по информационной безопасности Алексей Лукацкий расскажет на вебинаре:
📍 кто такой заместитель CEO по информационной безопасности и чем ему предстоит заниматься;
📍 как сделать кибербезопасность частью стратегии компании;
📍 кого брать в «команду кибербеза»;
📍 что такое мониторинг и реагирование;
📍 какие средства защиты информации теперь использовать;
📍 к чему вообще готовиться в новой цифровой реальности.

👉 ЗАРЕГИСТРИРОВАТЬСЯ
👍15😁1
Минюст США: Google платит огромные деньги за доминирование в поисковиках

— Министерство юстиции США заявило в суде по антимонопольному делу против Google, что компания ежегодно платит Apple, Samsung и другим телекоммуникационным гигантам миллиарды долларов за сохранение первой позиции на рынке поисковых систем.

— «Google вкладывает миллиарды в настройки по умолчанию, зная, что люди их не изменят», — заявил господин Динцер судье Амиту Мехте во время слушаний в Вашингтоне.

— Такая практика, по словам юристов Министерства юстиции США, установилась еще с начала 2000 годов. Наблюдатели удивлены, что это стало проблемой только сейчас, «предыдущие 20 лет все нормально было».

https://www.securitylab.ru/news/533843.php
😁41👍13🍌7🤬5🔥1
Большинство ИТ-специалистов считают, что взлом компании может угрожать национальной безопасности

— В последнее время различные государства проявляют враждебность по отношению к другим государствам. Это вызывает растущее давление и страхи у IT-специалистов.

— Компания Zerify провела опрос , в котором участвовали 1000 IT-специалистов уровня Senior. Большинство из них заявило, что системы их компаний имеют уязвимости, и они обеспокоены защитой конфиденциальности. А 60,7% сказали, что их компания подверглась кибератаке или утечке данных в 2021 году.

— 69,4% опрошенных считают, что взлом организации потенциально может представлять угрозу национальной безопасности США. 81,8% специалистов заявили об увеличении числа киберугроз со стороны национальных государств.

https://www.securitylab.ru/news/533834.php
👍18😁3🔥1🤯1
Приказ ФСТЭК России N239: анализ защищенности ПО и контроль внедрения практик безопасной разработки для ОКИИ

— Экспертам по информационной безопасности важно руководствоваться не просто набором разрозненных практик, а применять системный подход. Именно такой подход по обеспечению информационной безопасности ОКИИ является обязательным для организаций, относящихся к КИИ.

— Разбираемся в аспектах выполнения требований к анализу защищенности ПО и внедрению практик безопасной разработки, актуальных для владельцев ОКИИ:

https://www.securitylab.ru/analytics/533753.php
Реклама. www.rt-solar.ru
👍232😁1🤬1
За кибератакой на правительство Албании стоят четыре иранские группировки

— 15 июля 2022 года четыре группировки иранских правительственных хакеров провели разрушительную атаку на государственные онлайн-сервисы и правительственные веб-сайты Албании, выведя их из строя.

— По данным Microsoft, атака состояла из четырех этапов, за каждый из которых отвечали разные группировки. Проанализировав сообщения, время и выбор целей, эксперты сделали вывод, что все группировки действовали под эгидой иранского правительства, как бы оно не открещивалось от произошедшего.

— Microsoft отметила, что такая атака может быть местью за кибератаку, организованную Израилем и Организацией моджахедов иранского народа – группировкой, стремящейся свергнуть иранское правительство.

https://www.securitylab.ru/news/533845.php?r=2
👍9😁9😱4🤬3🔥2
Тест Wi-Fi 7 превысил 5 Гбит/с с использованием оборудования Intel и Broadcom

— Компании Intel и Broadcom успешно протестировали новый тип Wi-Fi-соединения 7.0.

— Основное преимущество нового стандарта связано с гораздо более низкими задержками, что понравится любителям онлайн игр и позволит использовать беспроводные VR-гарнитуры. И последнее, но не менее важное: новейший стандарт Wi-Fi уменьшит «пробки» в загруженных беспроводных сетях в жилых домах и офисах.

— Технологии, лежащие в основе Wi-Fi 7, включают более широкие каналы 320 МГц в нелицензируемом спектре 6 ГГц и модуляцию данных 4K QAM более высокого порядка. При этом сертификация стандарта ещё не проводилась, ожидается, что это произойдёт в будущем году, а коммерческие версии устройств появятся в 2024-м.

https://www.securitylab.ru/news/533847.php
👍35🔥10👏53😢1
Взломан сайт самого высокого в Европе колеса обозрения "Солнце Москвы"

— Неизвестные заявили, что «Солнце Москвы заминировано и если требования не будут выполнены, оно закатится навсегда».

— Чтобы колесо "не закатилось навсегда", хакеры выдвинули политические требования связанные с проводимой спецоперацией. Запускающих салюты на фоне событий СВО злоумышленники назвали "гнилой либеральной интеллигенцией".

— Взломавшие сайт хакеры преставились как Killnet и XakNet, однако обе группировки отреклись от манифеста.

https://www.securitylab.ru/news/533849.php
😁41👍13🎉7🤬6🔥3🤯3👎1
Сотрудник ФСБ признался в краже криптовалюты у хакера из Сызрани

— Бывший сотрудник управления ФСБ по Самарской области Дмитрий Демин признал вину в краже биткоинов на 187,4 миллиона рублей у подследственного хакера из Сызрани.

— Экс-офицер предложил Главной военной прокуратуре дать показания на соучастников хищения и заключил с ней досудебное соглашение о сотрудничестве.

— Гарнизонный военный суд в Москве не освободил Демина под домашний арест. Ему продлили срок содержания в СИЗО до 1 декабря этого года.

https://www.securitylab.ru/news/533852.phpr=1
👍18🤬11😁7🌚3🔥1🤔1🤡1
Отечественные разработчики выступили против легализации иностранного ПО

— Российские разработчики программного обеспечения выступили с критикой законопроекта о принудительном лицензировании иностранного софта. По мнению разработчиков, это не решит проблемы использования зарубежного софта в России.

— С использованием ПО без поддержки поставщика могут возникнуть вопросы, в том числе в области кибербезопасности, считают эксперты.

— Ассоциация разработчиков программных продуктов «Отечественный софт» допускает, что другие государства могут в ответ ввести такой же механизм в отношении российского ПО — это может создать «повторный отток IT-специалистов за рубеж».

https://www.securitylab.ru/news/533858.php
👍37😁23🤬6🔥4🤔43
Убийственный фикс: исправление Retbleed замедляет Linux VM на 70%

— Об этом стало известно благодаря тесту, проведенному специалистами из VMware.

— Инженеры запускали виртуальные машины Linux с версией ядра 5.19 на гипервизоре ESXi и выявили падение производительности на 70%. Кроме того, на 30% снижается сетевая активность.

— Тесты VMware проводились на процессорах Intel Skylake, которые выпускались с 2015 по 2017 год и еще долго будут использоваться во многих серверных парках.

https://www.securitylab.ru/news/533854.php?r=1
👍26🤬9🔥6😁5😱2