SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
👍36😁20🥴12😐7🥱6🔥2👌2🖕1
SecurityLab.ru pinned «Сбер переходит на российкие TLS сертификаты. Готовы ли вы установить «Яндекс браузер» или Russian Trusted Root CA для работы с сервисами Сбера?»
Россия заняла шестое место в мире по доступности интернета

— Оценка доступности интернета в разных странах производится на основе анализа соотношения стоимости подключения к интернету и уровня доходов населения страны.

— Первое место в рейтинге доступности занял Израиль. Чтобы оплатить месяц доступа к домашнему интернету, жителям этой страны достаточно поработать чуть менее 20 минут.

— Россия за год поднялась на пять пунктов и заняла шестое место, вместо прошлогоднего одиннадцатого. Чтобы оплатить доступ в сеть, россиянин в среднем работает полчаса. Для доступа к фиксированному мобильному интернету ему нужно трудиться чуть более двух минут.

https://www.securitylab.ru/news/533947.php
👍29🥴23😁6🔥4🤔2🍌2
👋 Google разработала искусственный интеллект, описывающий запахи

— Специалисты компании Google разработали инструмент на основе алгоритмов искусственного интеллекта (ИИ), который может описать запах какого-либо предмета по его химической структуре.

— Для этого команда Google обучила нейронную сеть, используя наборы данных о вкусах и ароматах более 5 000 различных молекул. Таким образом была создана карта запахов.

— ИИ также смог точно определить силу запаха и его сходство с другими запахами, а также то, как его могут воспринимать другие животные.

https://www.securitylab.ru/news/533909.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🏆12😁5🍌4🤬3🥴3🌭21🙏1
😎Мстительная вьетнамская пара взломала крупную сеть отелей Holiday Inn забавы ради

— Согласно заявлению компании IHG, владеющей более чем 6 000 отелей под брендами Regent, Holiday Inn и Crowne Plaza, ее система была взломана днем 5 сентября.

— Вину за произошедшее на себя взяли хакеры под ником TeaPea, представившиеся вьетнамской семейной парой.

— Самым интересным в этой истории является то, что паролем от внутреннего хранилища паролей компании была крайне слабая комбинация – Qwerty1234.

https://www.securitylab.ru/news/533949.php
Please open Telegram to view this post
VIEW IN TELEGRAM
😁61👍16🤬2🥰1🤔1🕊1🍌1
👋Смотрите 72 выпуск «SecLab NEWS» с Александром Антиповым, главредом Securitylab.ru, и узнайте о самых важных и интересных событиях в мире кибербезопасности.

🔸 100 подписчиков канала, которые пройдут опрос (займет не больше минуты) получат сертификат OZON на 1000 руб. Также в выпуске разыгрывается тамагочи для хакеров Flipper Zero!

🔸 Впервые в истории кибератака привела к разрыву дипломатических отношений! Албания обвинила Иран в атаке на свои госсервисы и потребовала от дипломатов исламской республики покинуть страну.

🔸 Искусственный интеллект помогает собирать налоги. Во Франции с помощью ИИ обнаружили свыше 20 тысяч незадекларированных бассейнов и пополнили казну на 10 млн евро.

🔸 В Японии ученые превратили таракана в спасателя-киборга, в Китае новая волна COVID-19 вновь угрожает цепочкам поставок технологий, а в России планируют создать отечественный движок для видеоигр.

Смотреть выпуск: https://youtu.be/WOp3R9E5VFA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👏10🤡9🥱2🍌2🔥1🤔1🤬1🏆1
SecurityLab.ru pinned «👋Смотрите 72 выпуск «SecLab NEWS» с Александром Антиповым, главредом Securitylab.ru, и узнайте о самых важных и интересных событиях в мире кибербезопасности. 🔸 100 подписчиков канала, которые пройдут опрос (займет не больше минуты) получат сертификат OZON…»
Forwarded from SecAtor
Администрация Президента США запустила программу грантов в области информационной безопасности для американских штатов. Всего за 4 года в целях укрепления инфосека, в том числе на объектах критической инфраструктуры, планируется потратить 1 млрд. долларов.

Тут как в старом анекдоте:
- Товарищ Сталин, у маршала Рокоссовского появилась новая любовница, актриса Валентина Серова! Что делать будем?!
- Что будем, что будем... завидовать будем.

Но поскольку США - наши несомненные геополитические противники, то завидовать будем исключительно по-черному.
🔥23😁15👍122🤔2🌚1
✈️Глава делегации РФ в ООН: гражданские спутники могут быть законной военной целью

— Квазигражданская инфраструктура может оказаться «законной целью» для ответного удара»

— По словам Воронцова, провокационное применение гражданских спутников вызывает вопросы в контексте Договора о космосе, предусматривающего его исключительно мирное использование, и требует самого серьезного осуждения международным сообществом

— Заявление Воронцова связано с предоставлением Украине системы Starlink компании SpaceX. Через несколько дней после отправки интернет-терминалов SpaceX Starlink в Украину Илон Маск предупредил власти использовать устройства с «осторожностью». Отмечается, что оборудование Starlink использует полосы радиочастотного ресурса (РЧР), где могут работать военные радиоэлектронные средства .

https://www.securitylab.ru/news/533952.php?r=3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡52👍37🤔8🤬6🍌3🎉21
📕Ученые описали, как законы физики помогают раскрыть конфиденциальные данные

— Ученые из университетов США и Китая показали, как участники видеоконференций непреднамеренно раскрывают конфиденциальную информацию на экране через отражение в своих очках.

— В ходе эксперимента по отражению в очках удалось определить конкретный веб-сайт (из списка 100 лучших веб-сайтов Alexa) в 94% случаев.

— По словам ученых, атака может применяться во многих случаях. Например, начальник может наблюдать за тем, что просматривают подчиненные на рабочем видеосовещании. Кроме того, отражение может привести к утечке конфиденциальной информации во время переговоров. Атака предполагает участие как злоумышленников в сеансах конференцсвязи, так и тех, кто получает и воспроизводит записи видеоконференции.

https://www.securitylab.ru/news/533959.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😁8🔥6❤‍🔥2💯21👏1🤬1👌1🍌1
✍️Новый вид атаки использует усталость пользователей для кражи аккаунтов

— Хакеры все чаще используют социальную инженерию, чтобы получить доступ к корпоративным учетным данным и взламывать крупные сети.

— В ходе атаки MFA Fatigue злоумышленник запускает сценарий, который постоянно пытается войти в систему с украденными учетными данными, вызывая бесконечный поток push-запросов, отправляемых на мобильное устройство владельца учетной записи.

— Цель хакера состоит в том, чтобы поддерживать атаку днем ​​и ночью с целью нарушить состояние кибербезопасности жертвы и вызвать чувство «усталости» от надоедливых уведомлений.

https://www.securitylab.ru/news/533975.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤔10🤨6👍5😁3🎉3🕊3🤡2🏆2🤯1🍌1
🥳Разработчиков хотят обязать адаптировать свои продукты под российские операционные системы на базе Linux

— Это касается только тех компаний, чьи продукты присутствуют в реестре Минцифры.

— Сейчас значительная часть ПО в реестре может работать только под зарубежными ОС, новая версия постановления правительства о запрете допуска зарубежного ПО для госзакупок предусматривает пометку в реестре об обязательной совместимости программного продукта с отечественными ОС

— В случае невыполнения указанных требований разработчик программного обеспечения будет исключён из реестра отечественного софта.

https://www.securitylab.ru/news/533999.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🤡30😁7🔥2🤬1🍌1
​​🎙Вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox»

22 сентября в 14:00 (МСК)

Эксперты Positive Technologies покажут промышленную версию песочницы PT Sandbox. Она позволяет выявлять действия зловредов, нацеленных на промышленность, таких как Energetic Bear, Industroyer, Industroyer2 и Triton, а также других вредоносных программ, взаимодействующих с контроллерами. Кроме того, PT Sandbox анализирует поведение файлов с конечных узлов АСУ ТП и по специфической активности определяет вредоносное ПО, нацеленное на компоненты SCADA.

На вебинаре будут разобраны ряд кейсов с выявлением подобных угроз. Вы узнаете, какие задачи PT Sandbox решает в составе PT ICS — комплексного решения для защиты АСУ ТП.

Вебинар будет полезен специалистам по ИБ на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.

👉Регистрация
👍14🔥1🤬1
🧐 ЦБ: 60% нелегальных финансовых операций производят в криптовалютах

— Как отметил представитель регулятора, доля мошеннических операций в криптовалютах возросла за последние полгода с учетом изменения операций платежных систем.

—Если вам предлагают оплатить в криптовалютах, вывести криптовалюту и затем уже вывести деньги, то это явный признак того, что здесь есть подозрительная операция, стоит перепроверить, в том числе на сайте Банка России

— «криптовалюты не могут рассматриваться как инвестиционный инструмент», так как они имеют «две основные проблемы — это отсутствие инструмента против отмывания денег, то есть в отношении легализации денежных средств, и второе — это отсутствие инструмента выявления манипулирования во время торговли».

https://www.securitylab.ru/news/534005.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆10🥱5👍4🤨4🔥2🤬2🕊2🤣1🍌1
🙃Произошла утечка данных пользователей магазина onlinetrade.ru

— Хакер, который ранее был причастен к большинству громких утечек за последнее время (образовательной платформы GeekBrain, CDEK и др), выложил в открытый доступ базу пользователей одного из крупнейших российских сетевых гипермаркетов «Онлайн-Трейд»

— Опубликованный SQL-дамп размером полтора гигабайта содержит сведения о 3.744 миллионах клиентов, включая ФИО, телефоны, адреса электронной почты и хэши (MD5 без соли) паролей а также список IP адресов, которые использовал пользователь.

— Актуальность данных по последнему зарегистрированному пользователю - 19.09.2022 года.

https://www.securitylab.ru/news/534013.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬47👍15🔥9🤡5👌3🏆3😁21🍌1
ИИ позволяет узнать, о чем думают собаки

— Новое исследование Университета Эмори показывает, что собаки плохо разбираются в сложных головоломках, поскольку их мозг фокусируется на действиях, которые они видят, а не на том, кто эти действия выполняет.

— Мозг собак в первую очередь настроен на действия. Хотя собаки могут видеть только в оттенках синего и желтого, у них немного более высокая плотность зрительных рецепторов, предназначенных для обнаружения движения.

— Собаки смотрели получасовое видео без перерыва, по 3 сеанса каждый. Затем видеоданные были сегментированы по временным меткам в классификаторы, которые включали объекты (собаки, автомобили, люди или кошки) и действия (обнюхивание, игра или еда). С помощью алгоритма машинного обучения Ivis исследователи провели анализ закономерностей нейронных данных.

https://www.securitylab.ru/news/534009.php
👍28🤬3😁2🤔2🕊2🏆21🍌1
🥰 Windows 11 получила улучшенную защиту от SMB брутфорса

— Сборка Windows 11 под номером 25206 принесла с собой несколько важных изменений, одним из которых стала улучшенная защита от брутфорс-атак.

— Дополнительным механизмом защиты серверов SMB стала двухсекундная задержка задержку между каждой неудачной попыткой NTLM-аутентификации. Это означает, что если ранее у хакеров уходило 5 минут на 90 000 паролей (или 300 паролей в секунду), то теперь на 90 000 паролей злоумышленникам потребуется как минимум 50 часов.

— По словам представителей Microsoft, цель этого нововведения состоит в том, чтобы пользователи (как обычные, как и корпоративные) Windows стали непривлекательной мишенью для хакеров.

https://www.securitylab.ru/news/534021.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🤡10👏4🤬42🕊2🤣1🍌1
Forwarded from SecAtor
͏Похоже, что LockBit сама стала жертвой утечки. Один из разработчиков в команде вымогателей слили исходники сборщика ransomware.

Хакеры, вероятно, продолжительное время трудились над новой версией своего ПО LockBit 3.0, включая и сборщик для новейшего шифровальщика банды, который вышел в июне 2022 года.

Новая версия ransomware включала обновленные функции антианализа, собственную BugBounty и передовые методы вымогательства.

Однако не прошло и трех месяцев, как все труды по факту были обнулены. Первоначально, ресерчеры полагали, что инфраструктуру LockBits взломали, после чего два пользователя слили сборщик LockBit 3.0 в Twitter, заявив о взломе.

Как позже пояснил LockBitSupp, публичный представитель LockBit, сервера не были взломаны, а частный сборщик ransomware слил недовольный разработчик, которого нанимали хакеры под проект. При этом ряд исследователей подтвердили, что сборщик является аутентичным.

На самом деле утечка имеет более серьезные последствия, ведь теперь конструктор LockBit 3.0 доступен любому злоумышленнику, который, как выяснили ресерчеры, позволяет быстро создавать исполняемые файлы для запуска собственных операций, включая шифровальщик, дешифратор и специализированные инструменты для его запуска.

Конструктор состоит из четырех файлов, генератора ключей шифрования, построителя, изменяемого файла конфигурации и пакетного файла для сборки всех файлов.

Config.json позволяет осуществлять все ключевые настройки шифровальщика: заметки о выкупе, параметров конфигурации, списка завершаемых процессов и служб, а также С2, на который шифровальщик будет отправлять данные.

После выполнения пакетного файла сборщик создаст все файлы, необходимые для запуска полноценной кампании ransomware.

Так что еще не понятно, кто пострадает от утечки больше: вымогатели или же потенциально возросшее таким образом сообщество жертв.
👍22🏆9🕊5👏2🍌2
🧐 Конгресс США предлагает наложить двухлетний запрет на стабильные монеты

— Разрабатываемый Конгрессом США законопроект наложит двухлетний запрет на новые алгоритмические стабильные монеты, такие как TerraUSD, которые рухнули в мае этого года, что привело к глобальному краху криптовалюты.

— Сообщается, что запрет будет касаться криптовалют, привязка которых к ценам фиатных валют обеспечивается другим цифровым активом того же эмитента.

— Законодательство запретит компаниям объединять средства клиентов - включая стейблкоины, приватные ключи и наличные - с активами компании, чтобы защитить потребителей в случае ее банкротства.

https://www.securitylab.ru/news/534027.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19👌5🤔4🤬1🕊1🍌1
Еще два китайских оператора связи оказались в черном списке Федеральной комиссии по связи США

— По мнению комиссии, Pacific Network Corp и China Unicom представляют угрозу национальной безопасности. Американским организациям опасно вести бизнес с любой из запрещенных компаний.

— Добавлением в “черный список” FCC хочет окончательно закрыть двери для этих компаний, так как они могут находиться под контролем китайского правительства и представляют все связанные с этим угрозы.

— Напомним, ранее в список FCC попали Huawei, ZTE, Hytera, Hikvision, Dahua, Лаборатория Касперского, и телекоммуникационные компании China Mobile и China Telecom.

https://www.securitylab.ru/news/534011.php
👍16🥴9🤡5🔥4😱3🕊3🤔2🌭21😁1🏆1
🧐 Крупные российские IT-компании попросили Минцифры об отсрочках от мобилизации для своих сотрудников

— В обращении предлагается инициировать внесение соответствующих изменений в нормативно-правовую базу РФ.

— Для быстрой реализации инициативы сообщество также предлагает рассмотреть возможность приравнять указанные организации в вопросах призыва по мобилизации к организациям ОПК РФ, работники которого, согласно указу президента РФ, получают отсрочку от призыва.

— В обращении также указывается, что высококвалифицированные специалисты IТ-компаний могут принести большую пользу в развитии национального суверенитета, продолжая работать в своих организациях.

https://www.securitylab.ru/news/534038.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66😁16🤡8🔥7🕊4👏2🥱2🥰1🤯1😱1🎉1