SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​SOC-Форум 2022: главное событие года в сфере ИБ

Приглашаем вас на главное событие года в сфере информационной безопасности в России – 8-й ежегодный SOC-Форум.

Когда: 15-16 ноября
Где: в Центре международной торговли в Москве

В фокусе форума:
🔹Кибербезопасность в новых реалиях: изменения в мотивации, техниках и тактиках злоумышленников, ответные меры российских ИБ-компаний, новые требования регуляторов
🔹Возможности совершенствования технологий, процессов и эффективности современных центров кибербезопасности
🔹Изменение роли ИБ в обеспечении непрерывности бизнес-процессов компаний
🔹Реальные кейсы атак и расследований в коммерческих компаниях, госорганизациях и объектах КИИ

ЗАРЕГИСТРИРОВАТЬСЯ НА SOC-ФОРУМ
8👍7🔥4🍌1
💩 Основатель фирмы Acronis боится собственного пылесоса

— "Вы должны бояться своего пылесоса, ведь он, скорее всего, сделан в Китае", – сказал Белоусов, объясняя свои слова тем, что умный пылесос подключен к интернету, имеет камеру, микрофон и карту квартиры.

— Получается, пылесос собирает все эти данные якобы для блага пользователя, но нет никакой возможности узнать кем и как именно используется вся собранная информация.

— По словам Белоусова, люди в целом недостаточно осведомлены о своей безопасности и конфиденциальности, особенно когда речь заходит о стремительном распространении умных устройств.

https://www.securitylab.ru/news/534213.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53😁22🤡12🥴6❤‍🔥33🌚2🎉1🍌1
🇫🇮 🕵️‍♀️Финская разведка опасается начала операций кибершпионажа со стороны России

— Глава Полиции государственной безопасности Финляндии (Suojelupoliisi или SUPO) заявил, что зимой Россия может развернуть операции кибершпионажа из-за проблем, влияющих на работу человеческой разведки.

— В опубликованном в четверг "Обзоре национальной безопасности 2022" SUPO заявила, что традиционный подход России к сбору разведданных стал значительно сложнее после начала СВО, так как многие российские дипломаты были высланы с Запада.

— По мнению специалистов, угроза корпоративного шпионажа со стороны России становится еще выше из-за санкций, которые требуют запуска высокотехнологичного производства для замещения импорта с Запада. Поэтому эксперты считают, что безопасность данных на финских предприятиях приобретает особое значение.

https://www.securitylab.ru/news/534217.php
😁23👍14🤡7👏21🔥1🤔1🕊1😍1🌚1🍌1
⛔️ На что способен новый эксплойт ProxyNotShell?

— Стало известно, что новый эксплойт ProxyNotShell использует недавно обнаруженные уязвимости Microsoft Exchange Server.

— Microsoft еще не выпустила исправление, но порекомендовало пользователям добавить правило блокировки в качестве меры по смягчению последствий. Также для защиты можно заблокировать входящий трафик к серверам Exchange, содержащим критически важные утверждения, но только если такая мера не влияет на жизненно важные операции.

— Обе уязвимости были обнаружены во время атаки на вьетнамскую компанию GTSC в конце сентября. По отдельности уязвимости не представляет особой опасности, но эксплойты, объединяющие их вместе, потенциально могут привести к катастрофическим последствиям.

https://www.securitylab.ru/news/534223.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1611🍌8🌚4🤔3🌭2❤‍🔥1😁1🤣1
😈 Проукраинские хакеры атакуют российских продавцов дронов

— С начала октября примерно 70 интернет-магазинов, торгующих дронами, подверглись DdoS-атакам хакеров.

— Кибератаки совершаются не только на продавцов профессиональных БПЛА, но и на ритейлеров радиоуправляемой техники категории «хобби», а также на гипермаркеты, где в ассортименте есть аналогичная продукция

— дроны используют российские военные для наведения артиллерии или авиационной разведки. Поэтому хакеры атаковали интернет-магазины в России, которые занимаются их реализацией, чтобы сорвать продажи беспилотников.

Подробнее: https://www.securitylab.ru/news/534226.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🤬20🤣7👏5😁5🕊5🤡5🌚3🤔2😢1🙏1
🏝 👮 Российский хакер помогал индийским студентами списывать на экзамене JEE-Main, за что был наказан властями

—В международном аэропорту Дели был задержан гражданин России, подозреваемый во взломе программной платформы, которая использовалась для проведения объединенного вступительного экзамена (JEE). JEE – это вступительный экзамен по инженерным специальностям, проводимый для поступления в различные инженерные колледжи в Индии.

— Имя задержанного не было раскрыто правоохранительными органами, но индийские СМИ идентифицировали его как Михаила Шаргина.

— Хакер и его сообщники сумели получить удаленный доступ к компьютерам некоторых студентов в экзаменационном центре, после чего решали задания от их имени. За свои услуги злоумышленники брали с каждого желающего от $14 700 до $18 400.

https://www.securitylab.ru/news/534231.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴34👏19😁18🔥12👍9🏆4🍌3😢2🐳1
Дуров: держитесь подальше от WhatsApp

— Павел Дуров предупредил о проблеме системы безопасности мессенджера WhatsApp, из-за которой хакеры могут получить полный доступ к личным данным пользователя на телефоне.

— «Все, что хакеру нужно было сделать, чтобы получить доступ к вашему телефону, — это отправить вам вредоносное видео или начать видеозвонок с вами», — написал создатель Telegram.

—Кроме того, Дуров признался, что сам давно удалил WhatsApp со своего смартфона и призвал пользователей мессенджера последовать его примеру.

https://www.securitylab.ru/news/534245.php
👍70💯28🤡253🔥3😁2🤯2🍌2🌭1🏆1
Forwarded from SecAtor
͏Как и ожидалось, инициированная Австралийской федеральной полицией (AFP) операция Ураган принесла первые результаты и ознаменовалась арестом 19-летнего подростка из Сиднея, который был причастен к атаке на провайдера Optus, сопряженной с вымогательством выкупа за украденные сведения на 9 млн. клиентов компании.

Согласно заявлению AFP, подозреваемый посредством SMS направлял угрозы абонентам Optus, вымогая с них по 2000 австралийских долларов (1300 долларов США). В случае отказа от выкупа данные должны были быть перепроданы другим хакерам.

В числе жертв оказались клиенты, чьи данные попали в сеть в ходе первой утечки, затронувшей 10 200 записей из украденной базы. По данным AFP, арестованный успел разослать шантажирующие сообщения 93 пострадавшим.

Для этих целей мошенник использовал счет Commonwealth Bank of Australia, который и вывел полицию на фигуранта расследования. Такой гениальный шаг привел к тому, что теперь горе-хакеру светит две уголовные статьи и совокупное наказание до 17 лет лишения свободы.

Вместе с тем, арестованный лишь часть преступной цепочки, обвинения во взломе Optus ему не предъявлены. Акторы взлома пока не идентифицированы, но операция AFP все еще продолжается.

На текущий момент, согласно официальным данным Optus, 9,8 миллиона клиентов пострадали в той или иной степени, а государственные идентификационные номера 2,1 миллиона из них были скомпрометированы. Правительство Австралии требует от Optus покрытия расходов на замену документов.

Но на этом проблемы австралийских пользователей и властей не заканчиваются. Другая крупная телекоммуникационная компания Telstra сообщила, что стала жертвой утечки данных через третью сторону.

Взлом был нацелен на стороннюю платформу под названием Work Life NAB, а утечка данных касалась программы вознаграждений сотрудников Telstra по состоянию на 2017 год.

Компания не назвала количество пострадавших сотрудников, но в отчете Reuters указано, что это число составляет 30 000.
👍24🍌2🔥1👏1🤬1
Государство готово софинансировать до 80% затрат по переходу на российское ПО

— Переход на российское программное обеспечение в государственных ведомствах начался заблаговременно – глава Минцифры.

Кабмин сможет устанавливать срок перехода на наши решения. Сроки будут ставиться, исходя из готовности решений. Государство готово софинансировать до 80%

— До конца октября станут известны проекты отечественного программного обеспечения, которые смогут претендовать на государственную поддержку.

https://www.securitylab.ru/news/534246.php
👍38😁20🤣853🏆3❤‍🔥1👌1🕊1🤡1🍌1
«РТК-Солар» запустила новую услугу по защите баз данных

— Комплексная услуга предоставляется на базе продукта «Гарда БД» и включает его внедрение, круглосуточное сопровождение, техническую и аналитическую поддержку, а также мониторинг и реагирование на функциональные инциденты.

— Центр компетенций по продукту «Гарда БД» развернут на базе направления «Solar Интеграция», эксперты которого реализуют комплексные проекты по кибербезопасности.

— Система защиты баз данных «Гарда БД» от российского разработчика «Гарда Технологии» предназначена для мониторинга действий пользователей в СУБД и позволяет выявлять подозрительные операции на ранних этапах.

https://www.securitylab.ru/news/534247.php
👍31🤡11🔥4🤔2🍌2👏1
🏋️‍♂️ «Белые хакеры» проверят на прочность портал госуслуг

— Министерство цифрового развития, связи и коммуникаций РФ до конца 2022 года планирует провести программу Bug Bounty для портала госуслуг, чтобы найти ошибки в системах сервиса.

— По словам Шадаева, цифровое ведомство намерено усилить защиту государственного портала, выявив и устранив уязвимости до конца года.

— Этим займутся «Белые хакеры»: за каждое обнаруженное «слабое место» государство выплатит им вознаграждение.

https://www.securitylab.ru/news/534248.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🤡24🤨6🤣5🏆5👏4😱3🤬2🔥1👌1🍌1
🛍 Новое ядро Linux выводит из строя дисплеи ноутбуков

— Стало известно, что ядро Linux версии 5.19.12 может физически сломать дисплей ноутбука.

— Один из инженеров, участвующих в разработке ядра системы, пояснил, что дело было в неправильной задержке включения питания ЖК-панели. Из-за этого дисплей мог выйти из строя, поскольку он просто не рассчитан на работу в таком режиме в течение длительного времени.

— К счастью, сообщество разработчиков Linux оперативно отреагировало на появление проблемы. Уже выпущено обновление для ядра Linux, в котором все проблемы, обнаруженные в графическом драйвере, устранены.

https://www.securitylab.ru/news/534250.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36💔1310🤯61🍌1
💀 $566 млн. пропали с доверенного моста Binance Bridge по щелчку пальцев хакеров

— Binance признала произошедшее в 2 ночи по московскому времени и приостановила работу смарт-цепочки BNB на время расследования инцидента.

— Через два часа генеральный директор Binance написал в Твиттере, что для перевода BNB на счета злоумышленника использовался эксплойт в кроссчейн-мосте BSC Token Hub.

— Однако есть и хорошие новости – большая часть украденных средств осталась в смарт-цепочке BNB и теперь недоступна для хакеров. По оценкам Binance, злоумышленники успели вывести от $70 млн. до $80 млн.

https://www.securitylab.ru/news/534258.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏35😁27👍10🤣3💯2🍌2🔥1🏆1
🏠 15 самых интересных сайтов в дарквебе, которые вы обязаны посетить

Дарквеб – шведский стол, состоящий из людей и информации. Если вы не можете найти что-то в видимом интернете, то вы обязательно найдете это… в тени. Поэтому давайте вместе нырнем в пучину дарквеба и посмотрим на 15 самых интересных и полезных сайтов, на которые точно стоит заглянуть.

https://www.securitylab.ru/analytics/533713.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👌14👍13🌚10😁52🤯2🍌21🎉1🤡1
👋Intel: мы приближаемся к массовому производству квантовых компьютеров

— Intel заявила, что компания готова к производству устройств с кремниевыми спиновыми кубитами с использованием существующих производственных процессов, что может проложить путь для крупномасштабного производства квантовых компьютеров.

— По словам Intel, лаборатории Intel Labs и Intel Components Research продемонстрировали «самую высокую в отрасли» производительность и однородность аппаратных средств на основе кремниевых спиновых кубитов».

— Квантовый подход Intel заключается в расширении процесса производства чипов квантовых процессоров с использованием собственных технологий производства транзисторов, которые на протяжении многих десятилетий настраивались для крупномасштабного производства.

https://www.securitylab.ru/news/534265.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏26👍21😱17🤡11🤔51🍌1😐1
😊 Meta* заявила о краже учетных данных 1 млн. пользователя Facebook*

— В новом отчете ИБ-специалисты компании говорят, что за последний год они выявили более 400 мошеннических приложений, предназначенных для захвата учетных данных пользователей Facebook*.

— 355 из них были приложениями для Android, а 47 — для iOS. Вредоносные программы находились в Play Market и App Store.

— Директор Meta по борьбе с угрозами Дэвид Агранович сообщил, что точное количество затронутых пользователей неизвестно, но он выделил как минимум 1 млн. потенциальных жертв.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/534272.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡30🤣17👍15😱3👏2🌚21💩1🌭1🍌1
😍 Правительство США рассказало о том, чем их чаще всего ломают китайские умельцы

— АНБ, CISA и ФБР выпустили новое сообщение, в котором рассказали про уязвимости, которые чаще всего используют китайские государственные хакеры для атак на правительственные сети и сети критической инфраструктуры

— Кроме того, опубликованный документ содержит в себе рекомендации по устранению уязвимостей, используемых китайскими группировками, а также различные методы и технологии, которые должны помочь ИБ-командам выявлять и блокировать кибератаки.

— АНБ, CISA и ФБР также призвали правительства США и союзников, а также организации критической инфраструктуры и частного сектора применять рекомендованные меры для защиты от кибератак, спонсируемых Китаем.

https://www.securitylab.ru/news/534270.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😁8🔥2🕊2🤣2🍌2🐳1
😍 Минцифры считает недоработанным законопроект о принудительном лицензировании софта

— Документ, автором которого является Дмитрий Кузнецов, по сути, предлагает разрешить использование пиратского контента, права на который принадлежат компаниям и физлицам из «недружественных» России стран.

— В Минцифры отмечают, что из законопроекта и пояснительной записки непонятно как будет решена проблема с неисполнением российскими пользователями действующих договорных обязательств введением механизма принудительного лицензирования ПО иностранных правообладателей, которые прекратили техподдержку своего ПО и распространение своих лицензий потребителям в России.

— Инициативу также критикуют участники российского рынка разработки софта, опасающиеся зеркальных мер со стороны зарубежных компаний.

https://www.securitylab.ru/news/534277.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡32👍12🤔8👏3🍌2
🥰 Boston Dynamics выбирает мир: роботы компании никогда не будут оснащаться оружием

— В открытом письме, подписанном пятью другими ведущими робототехническими компаниями, Boston Dynamics предупредила, что "ненадежные" люди могут использовать усовершенствованных мобильных роботов для причинения вреда другим людям.

— И хотя новое поколение роботов должно принести огромную пользу обществу: роботы станут помощниками людей на заводах и друзьями дома, они также могут быть использованы не по назначению.

— В письме говорится, что модификация новых моделей роботов с помощью оружия создает новые риски и серьезные этические проблемы, а также может подорвать доверие общества к подобным технологиям.

https://www.securitylab.ru/news/534276.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏55🤡29👍14😁10🕊7🍌4🤔3🤬32
В Сети появился исходный код процессоров Intel Alder Lake

— Накануне несколько источников сообщили , что в Сети появился исходный код процессоров Intel Alder Lake. Данные записаны в файл размером 2,8 Гб.

— Архив с утечкой содержит сотни инженерных и технических файлов, а также документацию и инструменты, предназначенные для создания прошивок BIOS/UEFI для платформы Intel Alder Lake и чипсетов для процессоров 12 поколения.

— Alder Lake и Raptor Lake архитектурно похожи, поэтому раскрытие исходного кода 12-го поколения может раскрыть большинство секретов 13-й серии — в том числе «показать» бреши в безопасности.

https://www.securitylab.ru/news/534278.php
34🔥22👍14🎉87🤯6🌚3🍌2🌭1
США ввели масштабные санкции против Китая

— Новые санкции ограничили поставки полупроводников и оборудования для производства микросхем 28 китайским компаниям.

— В число подсанкционных компаний вошли Megvii Technology, Dahua Technology и IFLYTEK, Sunway Microelectronics, Yitu Technologies и другие, а также лаборатории и исследовательские институты, связанные с университетами и правительством Китая.

— Новые ограничения призваны остановить развитие суперкомпьютеров и программ автоматизированной работы, который проектирует Китай.

https://www.securitylab.ru/news/534285.php
🤬42👍26😱10😢5👏3🤨3👌2🙏1🕊1🤡1🍌1