SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Приказ ФСТЭК России N239: анализ защищенности ПО и контроль внедрения практик безопасной разработки для ОКИИ

— Экспертам по информационной безопасности важно руководствоваться не просто набором разрозненных практик, а применять системный подход. Именно такой подход по обеспечению информационной безопасности ОКИИ является обязательным для организаций, относящихся к КИИ.

— Разбираемся в аспектах выполнения требований к анализу защищенности ПО и внедрению практик безопасной разработки, актуальных для владельцев ОКИИ:

https://www.securitylab.ru/analytics/533753.php
Реклама. www.rt-solar.ru
👍232😁1🤬1
За кибератакой на правительство Албании стоят четыре иранские группировки

— 15 июля 2022 года четыре группировки иранских правительственных хакеров провели разрушительную атаку на государственные онлайн-сервисы и правительственные веб-сайты Албании, выведя их из строя.

— По данным Microsoft, атака состояла из четырех этапов, за каждый из которых отвечали разные группировки. Проанализировав сообщения, время и выбор целей, эксперты сделали вывод, что все группировки действовали под эгидой иранского правительства, как бы оно не открещивалось от произошедшего.

— Microsoft отметила, что такая атака может быть местью за кибератаку, организованную Израилем и Организацией моджахедов иранского народа – группировкой, стремящейся свергнуть иранское правительство.

https://www.securitylab.ru/news/533845.php?r=2
👍9😁9😱4🤬3🔥2
Тест Wi-Fi 7 превысил 5 Гбит/с с использованием оборудования Intel и Broadcom

— Компании Intel и Broadcom успешно протестировали новый тип Wi-Fi-соединения 7.0.

— Основное преимущество нового стандарта связано с гораздо более низкими задержками, что понравится любителям онлайн игр и позволит использовать беспроводные VR-гарнитуры. И последнее, но не менее важное: новейший стандарт Wi-Fi уменьшит «пробки» в загруженных беспроводных сетях в жилых домах и офисах.

— Технологии, лежащие в основе Wi-Fi 7, включают более широкие каналы 320 МГц в нелицензируемом спектре 6 ГГц и модуляцию данных 4K QAM более высокого порядка. При этом сертификация стандарта ещё не проводилась, ожидается, что это произойдёт в будущем году, а коммерческие версии устройств появятся в 2024-м.

https://www.securitylab.ru/news/533847.php
👍35🔥10👏53😢1
Взломан сайт самого высокого в Европе колеса обозрения "Солнце Москвы"

— Неизвестные заявили, что «Солнце Москвы заминировано и если требования не будут выполнены, оно закатится навсегда».

— Чтобы колесо "не закатилось навсегда", хакеры выдвинули политические требования связанные с проводимой спецоперацией. Запускающих салюты на фоне событий СВО злоумышленники назвали "гнилой либеральной интеллигенцией".

— Взломавшие сайт хакеры преставились как Killnet и XakNet, однако обе группировки отреклись от манифеста.

https://www.securitylab.ru/news/533849.php
😁41👍13🎉7🤬6🔥3🤯3👎1
Сотрудник ФСБ признался в краже криптовалюты у хакера из Сызрани

— Бывший сотрудник управления ФСБ по Самарской области Дмитрий Демин признал вину в краже биткоинов на 187,4 миллиона рублей у подследственного хакера из Сызрани.

— Экс-офицер предложил Главной военной прокуратуре дать показания на соучастников хищения и заключил с ней досудебное соглашение о сотрудничестве.

— Гарнизонный военный суд в Москве не освободил Демина под домашний арест. Ему продлили срок содержания в СИЗО до 1 декабря этого года.

https://www.securitylab.ru/news/533852.phpr=1
👍18🤬11😁7🌚3🔥1🤔1🤡1
Отечественные разработчики выступили против легализации иностранного ПО

— Российские разработчики программного обеспечения выступили с критикой законопроекта о принудительном лицензировании иностранного софта. По мнению разработчиков, это не решит проблемы использования зарубежного софта в России.

— С использованием ПО без поддержки поставщика могут возникнуть вопросы, в том числе в области кибербезопасности, считают эксперты.

— Ассоциация разработчиков программных продуктов «Отечественный софт» допускает, что другие государства могут в ответ ввести такой же механизм в отношении российского ПО — это может создать «повторный отток IT-специалистов за рубеж».

https://www.securitylab.ru/news/533858.php
👍37😁23🤬6🔥4🤔43
Убийственный фикс: исправление Retbleed замедляет Linux VM на 70%

— Об этом стало известно благодаря тесту, проведенному специалистами из VMware.

— Инженеры запускали виртуальные машины Linux с версией ядра 5.19 на гипервизоре ESXi и выявили падение производительности на 70%. Кроме того, на 30% снижается сетевая активность.

— Тесты VMware проводились на процессорах Intel Skylake, которые выпускались с 2015 по 2017 год и еще долго будут использоваться во многих серверных парках.

https://www.securitylab.ru/news/533854.php?r=1
👍26🤬9🔥6😁5😱2
Политики США: сбор данных пользователей представляет угрозу национальной безопасности

— По словам бывшего американского политика и дипломата, огромные объемы данных, которые продаются или свободно распространяются, представляют большую угрозу для национальной безопасности.

— Большинство комментариев во время публичного форума 8 сентября касались опасений по поводу ПО для отслеживания, которое собирает миллионы точек данных о пользователях, включая их местоположение, поисковые запросы, расу и пол, которые затем продаются третьим лицам или передаются полиции.

— Корнблух сказала, что методы сбора и хранения данных предприятий также помогают иностранным кибершпионам. По ее словам, существует целая индустрия слежки по найму (surveillance-for-hire) стоимостью $12 млрд., которая позволяет иностранным правительствам покупать данные. Эти данные затем используются для шпионажа, манипулирования избирателями и атак программ-вымогателей, а также для доксинга и преследования в реальной жизни.

https://www.securitylab.ru/news/533855.php
👍16😁13🤯7🔥1
Google запускает секретный проект высокоскоростной связи под названием Aalyria

— Внутри Google команда технических специалистов работает над новой технологией для высокоскоростных сетей связи, простирающихся от земли до космоса.

— Aalyria заявила в пресс-релизе, что ее миссия состоит в том, чтобы управлять сверхбыстрыми, сверхбезопасными и высокоэффективными коммуникационными сетями, которые охватывают землю, море, воздух, ближний и дальний космос.

— Компания заявляет, что у нее есть технология лазерной связи «в экспоненциально большем масштабе и скорости, чем все, что существует сегодня».

— Технология светового лазера Aalyria, которую она называет «Tightbeam», утверждает, что сохраняет данные «неповрежденными в атмосфере и при любой погоде и обеспечивает связь там, где нет поддерживающей инфраструктуры».

https://www.securitylab.ru/news/533865.php
👍30🔥12🌚10😁3🤬1
Минпромторг предлагает с нуля развивать электронику в России

— Минпромторг подготовил обновленную концепцию госполитики по развитию российской микроэлектроники до 2030 года

— . Чтобы исправить ситуацию, предлагается увеличить производственные мощности, расширить фундаментальные исследования и фактически с нуля создать профильное машиностроение.

— Участники рынка и эксперты не спорят с базовой логикой этих планов, но подчеркивают, что прямо сейчас отрасли нужна не красивая стратегия, а экстренная помощь.

https://www.securitylab.ru/news/533882.php
😁57👍51🌭5🤯4👏3🤔3🤬21🔥1
В России самыми востребованными IT-специалистами стали программисты и разработчики

— Аналитики изучили около 50 тысяч вакансий, опубликованных летом 2022 года по всем регионам России, в Казахстане, Узбекистане и Беларуси .

— Почти 40% всех вакансий — в Москве. На втором месте — Санкт-Петербург (11,1%), на третьем — Алматы (2,7%). В Екатеринбурге и Минске размещено по 2,4% вакансий от анализируемых.

Cамые востребованные профессии — разработчики, аналитики, специалисты технической поддержки, системные администраторы и руководители проектов. Менее популярные вакансии — дизайнер, специалист по информационной безопасности, тестировщик, менеджер продукта и руководители группы разработки.

— Самые низкие зарплаты — у сисадминов и дизайнеров

— В столице и регионах зарплата отличается почти в 2 раза.

Подробнее: https://www.securitylab.ru/news/533887.php
😁19👍12🤔2🔥1
Ученые разработали устройство, выявляющее прослушку через ноутбук

— Ученые из Национального университета Сингапура и Университета Ёнсе (Сеул, Корея) разработали устройство, способное выявить скрытое включение микрофона на ноутбуке, улавливая специфичные электромагнитные сигналы.

— Прототип TickTock состоит из индикатора ближнего поля, радиочастотного усилителя, программируемого приёмопередатчика и микрокомпьютера Raspberry Pi 4 Model B.

—Техника пассивного определения статуса микрофона крайне актуальна – если веб-камеру можно заклеить, тем самым ограничив слежку, то встроенный в ноутбук микрофон отключить крайне сложно. Метод основан на том, что при включении микрофона начинают фонить цепи, по которым тактовые сигналы передаются на аналого-цифровой преобразователь (АЦП). Эту утечку фонового шума улавливает устройство и отделяет его от другого системного шума.

https://www.securitylab.ru/news/533886.php
👍49😁10🔥1
Соцсеть Instagram* стала хорошо себя вести

— Во время выступления в Госдуме лидер партии «Новые люди» Алексей Нечаев поднял вопрос о разблокировке Instagram* (запрещена в РФ)

— Нечаев предложил подумать о разблокировке платформы, так как та стала себя «хорошо вести».

— Запрет Instagram в России не останавливает граждан страны от использования соцсети с помощью VPN-сервисов. «Это было важно и для бизнеса, особенно небольшого, и для самих людей как способ общения с друзьями», — считает лидер «Новых людей».

https://www.securitylab.ru/news/533890.php
🤬69😁47👍7🔥5🤔2🌚2🤯1
В России предлагают заменить продукцию Microsoft во всех школах отечественным ПО

— Российские разработчики софта просят Минцифры и Минпросвещения обеспечить совместимость ГИС «Моя школа» с российским программным обеспечением. Они опасаются, что система будет работать только с ПО Microsoft, что осложнит импортозамещение.

— Обсуждается и возможность комплексного замещения ПО от Microsoft российскими операционными системами на базе Linux.

— Эти планы не совсем реальны, считает гендиректор НТЦ ИТ РОСА Олег Карпицкий. Заменить зарубежную ОС одномоментно нельзя, так как "99% прикладного софта работает под Windows". К нему относятся не только компьютеры, но и, например, лабораторные устройства.

https://www.securitylab.ru/news/533898.php
👍71😁39🤔5😢3🍌3🤬2🔥1
​​С начала года 230 млн записей личных данных россиян утекли в сеть

— С начала 2022 года в России произошло около 60 крупных утечек персональных данных, в ходе которых в открытый доступ попало 230 млн записей с личной информацией россиян.

— «Скомпрометированы не только такие персональные данные, как фамилия, адрес и телефон, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей», - сообщили в РКН.

— В ведомстве считают, что необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные.

https://www.securitylab.ru/news/533904.php
😁18😱10👍9🤬5👏3🔥1
Экс-гендиректор Google: Украина доказала ценность IT-технологий

— Он заявил, что Украина стала эффективным полигоном для использования современных IT-технологий, от спутниковых антенн до мобильных приложений.

— По словам Шмидта, два мобильных приложения привлекли непосредственное внимание граждан. Например зашифрованный швейцарский мессенджер Threema позволяет пользователям отправлять данные военным, не раскрывая свою личность. По словам Шмидта, военные получают тысячи таких сообщений каждый день и фильтруют их с помощью программ искусственного интеллекта. В Приложение Diia, используемое госслужбами, была добавлена функция под названием «E-Enemy», которая позволяет людям сообщать о таких вещах, как ущерб от обстрелов или наблюдения за войсками.

— По словам Шмидта, украинская технологическая индустрия внесла свой вклад в кибербезопасность.
https://www.securitylab.ru/news/533894.php
👍45🤬37😁7😢2🔥1
Игру впервые признали официальным лекарством

— Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) разрешило использовать игру EndeavorRX от студии Akili Interactive в качестве лечения при синдроме дефицита внимания и гиперактивности (СДВГ) для детей в возрасте от 8 до 12 лет.

— Игра прошла 5 клинических испытаний, в которых участвовали более 600 детей. Курс лечения игрой представляет из себя необходимость играть в игру 25 минут в день 5 дней в неделю в течение месяца.

— По рецепту врача EndeavorRx можно загрузить на устройства с iOS и Android в качестве дополнения к текущему плану лечения ребенка. Родители также могут отслеживать прогресс терапии с помощью приложения EndeavorRx Insight Companion.

https://www.securitylab.ru/news/533908.php
👍30😁12🤯7🤔41🔥1🤬1
На развитие квантовых технологий в России до 2025 года выделят не менее 100 млрд рублей

— При этом организации, заключившие соглашения, софинансируют разработки в не меньшем объёме, чем государство

— «Сформирован уникальный по компетенции коллектив – это более 300 учёных, 18 научных групп, которые работают над развитием квантовых технологий у нас в стране», - сообщается на сайте Правительства.

— По итогам совещания Чернышенко поручил проработать вопрос привлечения к реализации «дорожной карты» по квантовым вычислениям МГТУ имени Баумана. К началу октября вуз должен представить в Минцифры и ГК «Росатом» предложения по проектам.

https://www.securitylab.ru/news/533919.php
👍43😁32🤬4🔥3🤔21
Forwarded from SecAtor
Ресерчеры Лаборатории Касперского раскрыли новую кампанию с использованием самораспространяющегосяся бандла с кастомизированным стилером.

Как еще ранее отметили ресерчеры в своем отчете о киберугрозах для геймеров, злоумышленники активно охотятся за игровыми аккаунтами и ресурсами игровых компьютеров, а вредоносное ПО, такое как стилеры, распространяется под видом взломанных игр, читов и кряков.

Обнаруженный необычный вредоносный бандл в качестве основной полезной нагрузки включал популярный стилер RedLine, который с момента обнаружения в 2020 года стал одним из самых распространенных троянцев и продается в даркнете всего за несколько сотен долларов.

Но интересно другое, а именно - механизм самораспространения. Функцию реализует несколько файлов, которые получают и размещают на YouTube-каналах зараженных пользователей видеоролики со ссылками на запароленный архив с бандлом в описании.

Ролики рекламируют читы, кряки, инструкции по взлому популярных игр и ПО, включая APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.

Оригинальный бандл — это самораспаковывающийся RAR-архив, содержащий в себе несколько вредоносных файлов, чистые вспомогательные утилиты и скрипт для автоматического запуска распакованного содержимого.

Сразу после распаковки запускаются три исполняемых файла: стилер RedLine, майнер, а третий запихивается в автозапуск, запуская BATCH-файлы, которые, в свою очередь, инициируют три других: akiseKurisu.exe, download.exe и upload.exe, отвечающих за самораспространение бандла.

При этом один из BATCH-файлов запускает утилиту nir.exe, которая обеспечивает работу вредоносных исполняемых файлов без отображения окон и иконок на панели задач.

Файл download.exe скачивает видео и описание к нему со ссылками на вредоносный архив для YouTube. Ссылки для скачивания файлов вредонос берет из репозитория на GitHub. В последних модификациях скачивается 7zip-архив с видео и описаниями, разложенными по каталогам. Распаковка архива происходит с помощью консольной версии 7z, которая включена в бандл.

MakiseKurisu.exe — это ПО для кражи паролей, написанная на C# и модифицированная под нужды создателей бандла. Единственная рабочая функция обеспечивает лишь извлечение cookie из браузеров, благодаря чему бандл получает доступ к YouTube-аккаунту зараженного пользователя, куда впоследствии загружает видео.

Upload.exe отвечает за загрузку видео на YouTube, использует Node-библиотеку puppeteer, которая предоставляет высокоуровневый API для управления браузерами Chromе и Microsoft Edge при помощи протокола DevTools.

После успешной загрузки видео на YouTube upload.exe отправляет сообщение в Discord со ссылкой на новое видео.

Учитывая все эти факторы, ресерчеры рекомендуют геймерам с большой осторожностью относиться к нелегальному ПО.
👍29👌14🍌3🔥1🤬1
Уволенный сотрудник Twitter рассказал секреты компании

— Бывший глава службы безопасности Twitter Пайтер «Мадж» Затко 13 сентября заявил Судебному комитету Сената США , что слабая кибербезопасность соцсети и неспособность представить проблемы своему совету директоров ставят под угрозу национальную безопасность, конфиденциальность и безопасность пользователей, и даже само существование компании.

— В его документе утверждается, что компания искажала информацию о безопасности, конфиденциальности и целостности своей платформы, обманывала инвесторов, нарушала правила аудита SEC, а также принимала участие в шпионских операциях иностранных агентов.

— Перед увольнением ФБР сообщило Затко, что в платежной ведомости Twitter есть по крайней мере один агент китайской разведки. Более того, любой сотрудник компании может захватить аккаунт каждого политика. А из-за отсутствия ведения журналов и возможности отслеживать действия инсайдеров, шпионаж со стороны сотрудника может остаться безнаказанным и незаметным.

https://www.securitylab.ru/news/533914.php
👍43😁26👏4😱3🔥1🤔1
Минфин США ввёл блокирующие санкции против основных российских разработчиков и производителей электроники

— В чёрный список (SDN-лист) попали три десятка российских компаний и исследовательских организаций, занятых разработкой и производством микроэлектроники и компьютерного оборудования.

— Минфин США подчеркнул, что высокотехнологический запрет вводится на «экспорт, реэкспорт, продажу и поставки, как прямые, так и косвенные, из США или лицами из США, где бы они ни находились, услуг, связанных с квантовыми вычислениями, любому лицу, находящемуся в России».

— Ограничительные санкционные меры предполагают полную блокировку активов и транзакций компаний под санкциями Минфина.

https://www.securitylab.ru/news/533926.php
🤬52👍30😁10👏3🤔2🕊2🔥1😢1🤡1