SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
SecurityLab.ru pinned «👋Смотрите 72 выпуск «SecLab NEWS» с Александром Антиповым, главредом Securitylab.ru, и узнайте о самых важных и интересных событиях в мире кибербезопасности. 🔸 100 подписчиков канала, которые пройдут опрос (займет не больше минуты) получат сертификат OZON…»
Forwarded from SecAtor
Администрация Президента США запустила программу грантов в области информационной безопасности для американских штатов. Всего за 4 года в целях укрепления инфосека, в том числе на объектах критической инфраструктуры, планируется потратить 1 млрд. долларов.

Тут как в старом анекдоте:
- Товарищ Сталин, у маршала Рокоссовского появилась новая любовница, актриса Валентина Серова! Что делать будем?!
- Что будем, что будем... завидовать будем.

Но поскольку США - наши несомненные геополитические противники, то завидовать будем исключительно по-черному.
🔥23😁15👍122🤔2🌚1
✈️Глава делегации РФ в ООН: гражданские спутники могут быть законной военной целью

— Квазигражданская инфраструктура может оказаться «законной целью» для ответного удара»

— По словам Воронцова, провокационное применение гражданских спутников вызывает вопросы в контексте Договора о космосе, предусматривающего его исключительно мирное использование, и требует самого серьезного осуждения международным сообществом

— Заявление Воронцова связано с предоставлением Украине системы Starlink компании SpaceX. Через несколько дней после отправки интернет-терминалов SpaceX Starlink в Украину Илон Маск предупредил власти использовать устройства с «осторожностью». Отмечается, что оборудование Starlink использует полосы радиочастотного ресурса (РЧР), где могут работать военные радиоэлектронные средства .

https://www.securitylab.ru/news/533952.php?r=3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡52👍37🤔8🤬6🍌3🎉21
📕Ученые описали, как законы физики помогают раскрыть конфиденциальные данные

— Ученые из университетов США и Китая показали, как участники видеоконференций непреднамеренно раскрывают конфиденциальную информацию на экране через отражение в своих очках.

— В ходе эксперимента по отражению в очках удалось определить конкретный веб-сайт (из списка 100 лучших веб-сайтов Alexa) в 94% случаев.

— По словам ученых, атака может применяться во многих случаях. Например, начальник может наблюдать за тем, что просматривают подчиненные на рабочем видеосовещании. Кроме того, отражение может привести к утечке конфиденциальной информации во время переговоров. Атака предполагает участие как злоумышленников в сеансах конференцсвязи, так и тех, кто получает и воспроизводит записи видеоконференции.

https://www.securitylab.ru/news/533959.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😁8🔥6❤‍🔥2💯21👏1🤬1👌1🍌1
✍️Новый вид атаки использует усталость пользователей для кражи аккаунтов

— Хакеры все чаще используют социальную инженерию, чтобы получить доступ к корпоративным учетным данным и взламывать крупные сети.

— В ходе атаки MFA Fatigue злоумышленник запускает сценарий, который постоянно пытается войти в систему с украденными учетными данными, вызывая бесконечный поток push-запросов, отправляемых на мобильное устройство владельца учетной записи.

— Цель хакера состоит в том, чтобы поддерживать атаку днем ​​и ночью с целью нарушить состояние кибербезопасности жертвы и вызвать чувство «усталости» от надоедливых уведомлений.

https://www.securitylab.ru/news/533975.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤔10🤨6👍5😁3🎉3🕊3🤡2🏆2🤯1🍌1
🥳Разработчиков хотят обязать адаптировать свои продукты под российские операционные системы на базе Linux

— Это касается только тех компаний, чьи продукты присутствуют в реестре Минцифры.

— Сейчас значительная часть ПО в реестре может работать только под зарубежными ОС, новая версия постановления правительства о запрете допуска зарубежного ПО для госзакупок предусматривает пометку в реестре об обязательной совместимости программного продукта с отечественными ОС

— В случае невыполнения указанных требований разработчик программного обеспечения будет исключён из реестра отечественного софта.

https://www.securitylab.ru/news/533999.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🤡30😁7🔥2🤬1🍌1
​​🎙Вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox»

22 сентября в 14:00 (МСК)

Эксперты Positive Technologies покажут промышленную версию песочницы PT Sandbox. Она позволяет выявлять действия зловредов, нацеленных на промышленность, таких как Energetic Bear, Industroyer, Industroyer2 и Triton, а также других вредоносных программ, взаимодействующих с контроллерами. Кроме того, PT Sandbox анализирует поведение файлов с конечных узлов АСУ ТП и по специфической активности определяет вредоносное ПО, нацеленное на компоненты SCADA.

На вебинаре будут разобраны ряд кейсов с выявлением подобных угроз. Вы узнаете, какие задачи PT Sandbox решает в составе PT ICS — комплексного решения для защиты АСУ ТП.

Вебинар будет полезен специалистам по ИБ на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.

👉Регистрация
👍14🔥1🤬1
🧐 ЦБ: 60% нелегальных финансовых операций производят в криптовалютах

— Как отметил представитель регулятора, доля мошеннических операций в криптовалютах возросла за последние полгода с учетом изменения операций платежных систем.

—Если вам предлагают оплатить в криптовалютах, вывести криптовалюту и затем уже вывести деньги, то это явный признак того, что здесь есть подозрительная операция, стоит перепроверить, в том числе на сайте Банка России

— «криптовалюты не могут рассматриваться как инвестиционный инструмент», так как они имеют «две основные проблемы — это отсутствие инструмента против отмывания денег, то есть в отношении легализации денежных средств, и второе — это отсутствие инструмента выявления манипулирования во время торговли».

https://www.securitylab.ru/news/534005.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆10🥱5👍4🤨4🔥2🤬2🕊2🤣1🍌1
🙃Произошла утечка данных пользователей магазина onlinetrade.ru

— Хакер, который ранее был причастен к большинству громких утечек за последнее время (образовательной платформы GeekBrain, CDEK и др), выложил в открытый доступ базу пользователей одного из крупнейших российских сетевых гипермаркетов «Онлайн-Трейд»

— Опубликованный SQL-дамп размером полтора гигабайта содержит сведения о 3.744 миллионах клиентов, включая ФИО, телефоны, адреса электронной почты и хэши (MD5 без соли) паролей а также список IP адресов, которые использовал пользователь.

— Актуальность данных по последнему зарегистрированному пользователю - 19.09.2022 года.

https://www.securitylab.ru/news/534013.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬47👍15🔥9🤡5👌3🏆3😁21🍌1
ИИ позволяет узнать, о чем думают собаки

— Новое исследование Университета Эмори показывает, что собаки плохо разбираются в сложных головоломках, поскольку их мозг фокусируется на действиях, которые они видят, а не на том, кто эти действия выполняет.

— Мозг собак в первую очередь настроен на действия. Хотя собаки могут видеть только в оттенках синего и желтого, у них немного более высокая плотность зрительных рецепторов, предназначенных для обнаружения движения.

— Собаки смотрели получасовое видео без перерыва, по 3 сеанса каждый. Затем видеоданные были сегментированы по временным меткам в классификаторы, которые включали объекты (собаки, автомобили, люди или кошки) и действия (обнюхивание, игра или еда). С помощью алгоритма машинного обучения Ivis исследователи провели анализ закономерностей нейронных данных.

https://www.securitylab.ru/news/534009.php
👍28🤬3😁2🤔2🕊2🏆21🍌1
🥰 Windows 11 получила улучшенную защиту от SMB брутфорса

— Сборка Windows 11 под номером 25206 принесла с собой несколько важных изменений, одним из которых стала улучшенная защита от брутфорс-атак.

— Дополнительным механизмом защиты серверов SMB стала двухсекундная задержка задержку между каждой неудачной попыткой NTLM-аутентификации. Это означает, что если ранее у хакеров уходило 5 минут на 90 000 паролей (или 300 паролей в секунду), то теперь на 90 000 паролей злоумышленникам потребуется как минимум 50 часов.

— По словам представителей Microsoft, цель этого нововведения состоит в том, чтобы пользователи (как обычные, как и корпоративные) Windows стали непривлекательной мишенью для хакеров.

https://www.securitylab.ru/news/534021.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🤡10👏4🤬42🕊2🤣1🍌1
Forwarded from SecAtor
͏Похоже, что LockBit сама стала жертвой утечки. Один из разработчиков в команде вымогателей слили исходники сборщика ransomware.

Хакеры, вероятно, продолжительное время трудились над новой версией своего ПО LockBit 3.0, включая и сборщик для новейшего шифровальщика банды, который вышел в июне 2022 года.

Новая версия ransomware включала обновленные функции антианализа, собственную BugBounty и передовые методы вымогательства.

Однако не прошло и трех месяцев, как все труды по факту были обнулены. Первоначально, ресерчеры полагали, что инфраструктуру LockBits взломали, после чего два пользователя слили сборщик LockBit 3.0 в Twitter, заявив о взломе.

Как позже пояснил LockBitSupp, публичный представитель LockBit, сервера не были взломаны, а частный сборщик ransomware слил недовольный разработчик, которого нанимали хакеры под проект. При этом ряд исследователей подтвердили, что сборщик является аутентичным.

На самом деле утечка имеет более серьезные последствия, ведь теперь конструктор LockBit 3.0 доступен любому злоумышленнику, который, как выяснили ресерчеры, позволяет быстро создавать исполняемые файлы для запуска собственных операций, включая шифровальщик, дешифратор и специализированные инструменты для его запуска.

Конструктор состоит из четырех файлов, генератора ключей шифрования, построителя, изменяемого файла конфигурации и пакетного файла для сборки всех файлов.

Config.json позволяет осуществлять все ключевые настройки шифровальщика: заметки о выкупе, параметров конфигурации, списка завершаемых процессов и служб, а также С2, на который шифровальщик будет отправлять данные.

После выполнения пакетного файла сборщик создаст все файлы, необходимые для запуска полноценной кампании ransomware.

Так что еще не понятно, кто пострадает от утечки больше: вымогатели или же потенциально возросшее таким образом сообщество жертв.
👍22🏆9🕊5👏2🍌2
🧐 Конгресс США предлагает наложить двухлетний запрет на стабильные монеты

— Разрабатываемый Конгрессом США законопроект наложит двухлетний запрет на новые алгоритмические стабильные монеты, такие как TerraUSD, которые рухнули в мае этого года, что привело к глобальному краху криптовалюты.

— Сообщается, что запрет будет касаться криптовалют, привязка которых к ценам фиатных валют обеспечивается другим цифровым активом того же эмитента.

— Законодательство запретит компаниям объединять средства клиентов - включая стейблкоины, приватные ключи и наличные - с активами компании, чтобы защитить потребителей в случае ее банкротства.

https://www.securitylab.ru/news/534027.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19👌5🤔4🤬1🕊1🍌1
Еще два китайских оператора связи оказались в черном списке Федеральной комиссии по связи США

— По мнению комиссии, Pacific Network Corp и China Unicom представляют угрозу национальной безопасности. Американским организациям опасно вести бизнес с любой из запрещенных компаний.

— Добавлением в “черный список” FCC хочет окончательно закрыть двери для этих компаний, так как они могут находиться под контролем китайского правительства и представляют все связанные с этим угрозы.

— Напомним, ранее в список FCC попали Huawei, ZTE, Hytera, Hikvision, Dahua, Лаборатория Касперского, и телекоммуникационные компании China Mobile и China Telecom.

https://www.securitylab.ru/news/534011.php
👍16🥴9🤡5🔥4😱3🕊3🤔2🌭21😁1🏆1
🧐 Крупные российские IT-компании попросили Минцифры об отсрочках от мобилизации для своих сотрудников

— В обращении предлагается инициировать внесение соответствующих изменений в нормативно-правовую базу РФ.

— Для быстрой реализации инициативы сообщество также предлагает рассмотреть возможность приравнять указанные организации в вопросах призыва по мобилизации к организациям ОПК РФ, работники которого, согласно указу президента РФ, получают отсрочку от призыва.

— В обращении также указывается, что высококвалифицированные специалисты IТ-компаний могут принести большую пользу в развитии национального суверенитета, продолжая работать в своих организациях.

https://www.securitylab.ru/news/534038.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66😁16🤡8🔥7🕊4👏2🥱2🥰1🤯1😱1🎉1
Минобороны: К частичной мобилизации не будут привлечены специалисты в сфере СМИ, IT, связи и финансов.

— Не будут призывать мужчин, работающих в организациях из области информационных технологий, а также в компаниях, обеспечивающих стабильность платежной системы и инфраструктуры финансового рынка.

— Кроме того, не будут привлекаться сотрудники операторов связи и организаций в сфере информации.

— Передавать списки для отсрочки будут сами предприятия по установленной форме в Генеральный штаб ВС РФ.

https://www.securitylab.ru/news/534042.php
👍44🤡29🕊4🏆3👏2🤯2🥴2💯2🔥1🍌1
Пекин заявил, что США контролирует IT-системы Китая

— Пекин заявил, что агенты разведки США получили контроль над частью IT-системы Китая после взлома Северо-Западного политехнического университета Китая .

— По словам официальных лиц, АНБ получило удаленный доступ к основным сетям с помощью фишинговой атаки по электронной почте университета, которая затем открыла путь к операторам связи. Хакеры получили доступ к сетевому оборудованию и украли административные пароли, протоколы передачи файлов и другие конфиденциальные данные.

— Масштабы предполагаемого взлома остаются неясными, и на данный момент нет подробностей о том, как киберпреступники получили доступ к сети университета Китая.

https://www.securitylab.ru/news/534049.php
🤬23👍1813🤣9😱8🔥5😢5🍌4🥱3👌2🐳2
Инженер HackerOne рассказал, как белые хакеры зарабатывают миллионы на уязвимостях

— За 10 лет работы сервис HackerOne помог найти и исправить почти 230 000 уязвимостей для клиентов, а также выплатил пентестерам более $200 млн.

— Также он заявил, что за все время существования HackerOne 21 пентестер заработал больше миллиона долларов. По словам Шерретса, некоторые специалисты рассматривают площадку как подработку или хобби, а для других поиск уязвимостей является работой и основным заработком.

— Более того, HackerOne помогает найти работу - многих белых хакеров с платформы нанимают различные компании в качестве специалистов кибербезопасности.

https://www.securitylab.ru/news/534045.php
👍28🏆5🔥1👏1🍌1
Предлагаем ознакомиться с самыми интересными проектами в Telegram в сфере информационной безопасности и ИТ:

👨🏻‍💻 @mentor_it блог с заметками репетитора по математике, физике, информатике и IT. Автор рассказывает о задачах и способах их решения. Пишет заметки о применении математики в жизни и как сквозь неудачи и вопросы идти к математическому просветлению.

👁 @Data1eaks — знаем всё про утечки баз данных. Первым будь в курсе всех сливов и отслеживай, есть ли твой телефон в утечках.

🤖 @open_source_friend – крупнейший в Telegram агрегатор полезных программ с открытым исходным кодом.

👨🏻‍💻 @Social_Engineering — один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии.
👍13🔥3🤣3🕊1
😁 Российские TLS-сертификаты доступны для пользователей

— Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации сообщило , что отечественные TLS-сертификаты доступны для установки на смартфоны, компьютеры и планшеты.

— По данным ведомства, такие сертификаты обеспечат доступность сайтов в любом браузере пользователям всех операционных систем.

— Всего сертификаты выданы на 7 тысяч доменных имен. Так, на прошлой неделе о переводе всех своих сайтов на российские TLS-сертификаты заявил Сбер.

https://www.securitylab.ru/news/534035.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🤡32🤬11🍌3😁2❤‍🔥1🐳1🌚1
🤲 СПЧ попросил Минобороны отменить освобождение от мобилизации для ИТ-специалистов

— Глава СПЧ Валерий Фадеев письмо министру обороны Сергею Шойгу о «проблемах частичной мобилизации»

— Что касается «брони»: почему сразу выгородили всех айтишников? Чем они нужнее в тылу, чем токари? Программисты бывают разными – разрабатывают игры или принимают ставки в букмекерских контора - считает Фадеев.

— «Бронь» должна распространяться не на всех IT-специалистов, а на тех, кто работает с технологиями военного и двойного назначения, обеспечивает работу критической информационной инфраструктуры и системообразующих компаний, в том числе в сфере промышленности.

— Минцифры не поддерживает предложения Главы Совета по правам человека Валерия Фадеева. При этом эти сотрудники должны непосредственно участвовать в разработке и поддержке ИТ-решений. Это гарантирует точечную и фокусную поддержку», заявил глава Минцифры России Максут Шадаев.

https://www.securitylab.ru/news/534054.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52😁38🤬22🤡21🌚5😱2🕊2🍌1