SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
😈 Проукраинские хакеры атакуют российских продавцов дронов

— С начала октября примерно 70 интернет-магазинов, торгующих дронами, подверглись DdoS-атакам хакеров.

— Кибератаки совершаются не только на продавцов профессиональных БПЛА, но и на ритейлеров радиоуправляемой техники категории «хобби», а также на гипермаркеты, где в ассортименте есть аналогичная продукция

— дроны используют российские военные для наведения артиллерии или авиационной разведки. Поэтому хакеры атаковали интернет-магазины в России, которые занимаются их реализацией, чтобы сорвать продажи беспилотников.

Подробнее: https://www.securitylab.ru/news/534226.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🤬20🤣7👏5😁5🕊5🤡5🌚3🤔2😢1🙏1
🏝 👮 Российский хакер помогал индийским студентами списывать на экзамене JEE-Main, за что был наказан властями

—В международном аэропорту Дели был задержан гражданин России, подозреваемый во взломе программной платформы, которая использовалась для проведения объединенного вступительного экзамена (JEE). JEE – это вступительный экзамен по инженерным специальностям, проводимый для поступления в различные инженерные колледжи в Индии.

— Имя задержанного не было раскрыто правоохранительными органами, но индийские СМИ идентифицировали его как Михаила Шаргина.

— Хакер и его сообщники сумели получить удаленный доступ к компьютерам некоторых студентов в экзаменационном центре, после чего решали задания от их имени. За свои услуги злоумышленники брали с каждого желающего от $14 700 до $18 400.

https://www.securitylab.ru/news/534231.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴34👏19😁18🔥12👍9🏆4🍌3😢2🐳1
Дуров: держитесь подальше от WhatsApp

— Павел Дуров предупредил о проблеме системы безопасности мессенджера WhatsApp, из-за которой хакеры могут получить полный доступ к личным данным пользователя на телефоне.

— «Все, что хакеру нужно было сделать, чтобы получить доступ к вашему телефону, — это отправить вам вредоносное видео или начать видеозвонок с вами», — написал создатель Telegram.

—Кроме того, Дуров признался, что сам давно удалил WhatsApp со своего смартфона и призвал пользователей мессенджера последовать его примеру.

https://www.securitylab.ru/news/534245.php
👍70💯28🤡253🔥3😁2🤯2🍌2🌭1🏆1
Forwarded from SecAtor
͏Как и ожидалось, инициированная Австралийской федеральной полицией (AFP) операция Ураган принесла первые результаты и ознаменовалась арестом 19-летнего подростка из Сиднея, который был причастен к атаке на провайдера Optus, сопряженной с вымогательством выкупа за украденные сведения на 9 млн. клиентов компании.

Согласно заявлению AFP, подозреваемый посредством SMS направлял угрозы абонентам Optus, вымогая с них по 2000 австралийских долларов (1300 долларов США). В случае отказа от выкупа данные должны были быть перепроданы другим хакерам.

В числе жертв оказались клиенты, чьи данные попали в сеть в ходе первой утечки, затронувшей 10 200 записей из украденной базы. По данным AFP, арестованный успел разослать шантажирующие сообщения 93 пострадавшим.

Для этих целей мошенник использовал счет Commonwealth Bank of Australia, который и вывел полицию на фигуранта расследования. Такой гениальный шаг привел к тому, что теперь горе-хакеру светит две уголовные статьи и совокупное наказание до 17 лет лишения свободы.

Вместе с тем, арестованный лишь часть преступной цепочки, обвинения во взломе Optus ему не предъявлены. Акторы взлома пока не идентифицированы, но операция AFP все еще продолжается.

На текущий момент, согласно официальным данным Optus, 9,8 миллиона клиентов пострадали в той или иной степени, а государственные идентификационные номера 2,1 миллиона из них были скомпрометированы. Правительство Австралии требует от Optus покрытия расходов на замену документов.

Но на этом проблемы австралийских пользователей и властей не заканчиваются. Другая крупная телекоммуникационная компания Telstra сообщила, что стала жертвой утечки данных через третью сторону.

Взлом был нацелен на стороннюю платформу под названием Work Life NAB, а утечка данных касалась программы вознаграждений сотрудников Telstra по состоянию на 2017 год.

Компания не назвала количество пострадавших сотрудников, но в отчете Reuters указано, что это число составляет 30 000.
👍24🍌2🔥1👏1🤬1
Государство готово софинансировать до 80% затрат по переходу на российское ПО

— Переход на российское программное обеспечение в государственных ведомствах начался заблаговременно – глава Минцифры.

Кабмин сможет устанавливать срок перехода на наши решения. Сроки будут ставиться, исходя из готовности решений. Государство готово софинансировать до 80%

— До конца октября станут известны проекты отечественного программного обеспечения, которые смогут претендовать на государственную поддержку.

https://www.securitylab.ru/news/534246.php
👍38😁20🤣853🏆3❤‍🔥1👌1🕊1🤡1🍌1
«РТК-Солар» запустила новую услугу по защите баз данных

— Комплексная услуга предоставляется на базе продукта «Гарда БД» и включает его внедрение, круглосуточное сопровождение, техническую и аналитическую поддержку, а также мониторинг и реагирование на функциональные инциденты.

— Центр компетенций по продукту «Гарда БД» развернут на базе направления «Solar Интеграция», эксперты которого реализуют комплексные проекты по кибербезопасности.

— Система защиты баз данных «Гарда БД» от российского разработчика «Гарда Технологии» предназначена для мониторинга действий пользователей в СУБД и позволяет выявлять подозрительные операции на ранних этапах.

https://www.securitylab.ru/news/534247.php
👍31🤡11🔥4🤔2🍌2👏1
🏋️‍♂️ «Белые хакеры» проверят на прочность портал госуслуг

— Министерство цифрового развития, связи и коммуникаций РФ до конца 2022 года планирует провести программу Bug Bounty для портала госуслуг, чтобы найти ошибки в системах сервиса.

— По словам Шадаева, цифровое ведомство намерено усилить защиту государственного портала, выявив и устранив уязвимости до конца года.

— Этим займутся «Белые хакеры»: за каждое обнаруженное «слабое место» государство выплатит им вознаграждение.

https://www.securitylab.ru/news/534248.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🤡24🤨6🤣5🏆5👏4😱3🤬2🔥1👌1🍌1
🛍 Новое ядро Linux выводит из строя дисплеи ноутбуков

— Стало известно, что ядро Linux версии 5.19.12 может физически сломать дисплей ноутбука.

— Один из инженеров, участвующих в разработке ядра системы, пояснил, что дело было в неправильной задержке включения питания ЖК-панели. Из-за этого дисплей мог выйти из строя, поскольку он просто не рассчитан на работу в таком режиме в течение длительного времени.

— К счастью, сообщество разработчиков Linux оперативно отреагировало на появление проблемы. Уже выпущено обновление для ядра Linux, в котором все проблемы, обнаруженные в графическом драйвере, устранены.

https://www.securitylab.ru/news/534250.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36💔1310🤯61🍌1
💀 $566 млн. пропали с доверенного моста Binance Bridge по щелчку пальцев хакеров

— Binance признала произошедшее в 2 ночи по московскому времени и приостановила работу смарт-цепочки BNB на время расследования инцидента.

— Через два часа генеральный директор Binance написал в Твиттере, что для перевода BNB на счета злоумышленника использовался эксплойт в кроссчейн-мосте BSC Token Hub.

— Однако есть и хорошие новости – большая часть украденных средств осталась в смарт-цепочке BNB и теперь недоступна для хакеров. По оценкам Binance, злоумышленники успели вывести от $70 млн. до $80 млн.

https://www.securitylab.ru/news/534258.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏35😁27👍10🤣3💯2🍌2🔥1🏆1
🏠 15 самых интересных сайтов в дарквебе, которые вы обязаны посетить

Дарквеб – шведский стол, состоящий из людей и информации. Если вы не можете найти что-то в видимом интернете, то вы обязательно найдете это… в тени. Поэтому давайте вместе нырнем в пучину дарквеба и посмотрим на 15 самых интересных и полезных сайтов, на которые точно стоит заглянуть.

https://www.securitylab.ru/analytics/533713.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👌14👍13🌚10😁52🤯2🍌21🎉1🤡1
👋Intel: мы приближаемся к массовому производству квантовых компьютеров

— Intel заявила, что компания готова к производству устройств с кремниевыми спиновыми кубитами с использованием существующих производственных процессов, что может проложить путь для крупномасштабного производства квантовых компьютеров.

— По словам Intel, лаборатории Intel Labs и Intel Components Research продемонстрировали «самую высокую в отрасли» производительность и однородность аппаратных средств на основе кремниевых спиновых кубитов».

— Квантовый подход Intel заключается в расширении процесса производства чипов квантовых процессоров с использованием собственных технологий производства транзисторов, которые на протяжении многих десятилетий настраивались для крупномасштабного производства.

https://www.securitylab.ru/news/534265.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏26👍21😱17🤡11🤔51🍌1😐1
😊 Meta* заявила о краже учетных данных 1 млн. пользователя Facebook*

— В новом отчете ИБ-специалисты компании говорят, что за последний год они выявили более 400 мошеннических приложений, предназначенных для захвата учетных данных пользователей Facebook*.

— 355 из них были приложениями для Android, а 47 — для iOS. Вредоносные программы находились в Play Market и App Store.

— Директор Meta по борьбе с угрозами Дэвид Агранович сообщил, что точное количество затронутых пользователей неизвестно, но он выделил как минимум 1 млн. потенциальных жертв.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://www.securitylab.ru/news/534272.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡30🤣17👍15😱3👏2🌚21💩1🌭1🍌1
😍 Правительство США рассказало о том, чем их чаще всего ломают китайские умельцы

— АНБ, CISA и ФБР выпустили новое сообщение, в котором рассказали про уязвимости, которые чаще всего используют китайские государственные хакеры для атак на правительственные сети и сети критической инфраструктуры

— Кроме того, опубликованный документ содержит в себе рекомендации по устранению уязвимостей, используемых китайскими группировками, а также различные методы и технологии, которые должны помочь ИБ-командам выявлять и блокировать кибератаки.

— АНБ, CISA и ФБР также призвали правительства США и союзников, а также организации критической инфраструктуры и частного сектора применять рекомендованные меры для защиты от кибератак, спонсируемых Китаем.

https://www.securitylab.ru/news/534270.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😁8🔥2🕊2🤣2🍌2🐳1
😍 Минцифры считает недоработанным законопроект о принудительном лицензировании софта

— Документ, автором которого является Дмитрий Кузнецов, по сути, предлагает разрешить использование пиратского контента, права на который принадлежат компаниям и физлицам из «недружественных» России стран.

— В Минцифры отмечают, что из законопроекта и пояснительной записки непонятно как будет решена проблема с неисполнением российскими пользователями действующих договорных обязательств введением механизма принудительного лицензирования ПО иностранных правообладателей, которые прекратили техподдержку своего ПО и распространение своих лицензий потребителям в России.

— Инициативу также критикуют участники российского рынка разработки софта, опасающиеся зеркальных мер со стороны зарубежных компаний.

https://www.securitylab.ru/news/534277.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡32👍12🤔8👏3🍌2
🥰 Boston Dynamics выбирает мир: роботы компании никогда не будут оснащаться оружием

— В открытом письме, подписанном пятью другими ведущими робототехническими компаниями, Boston Dynamics предупредила, что "ненадежные" люди могут использовать усовершенствованных мобильных роботов для причинения вреда другим людям.

— И хотя новое поколение роботов должно принести огромную пользу обществу: роботы станут помощниками людей на заводах и друзьями дома, они также могут быть использованы не по назначению.

— В письме говорится, что модификация новых моделей роботов с помощью оружия создает новые риски и серьезные этические проблемы, а также может подорвать доверие общества к подобным технологиям.

https://www.securitylab.ru/news/534276.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👏55🤡29👍14😁10🕊7🍌4🤔3🤬32
В Сети появился исходный код процессоров Intel Alder Lake

— Накануне несколько источников сообщили , что в Сети появился исходный код процессоров Intel Alder Lake. Данные записаны в файл размером 2,8 Гб.

— Архив с утечкой содержит сотни инженерных и технических файлов, а также документацию и инструменты, предназначенные для создания прошивок BIOS/UEFI для платформы Intel Alder Lake и чипсетов для процессоров 12 поколения.

— Alder Lake и Raptor Lake архитектурно похожи, поэтому раскрытие исходного кода 12-го поколения может раскрыть большинство секретов 13-й серии — в том числе «показать» бреши в безопасности.

https://www.securitylab.ru/news/534278.php
34🔥22👍14🎉87🤯6🌚3🍌2🌭1
США ввели масштабные санкции против Китая

— Новые санкции ограничили поставки полупроводников и оборудования для производства микросхем 28 китайским компаниям.

— В число подсанкционных компаний вошли Megvii Technology, Dahua Technology и IFLYTEK, Sunway Microelectronics, Yitu Technologies и другие, а также лаборатории и исследовательские институты, связанные с университетами и правительством Китая.

— Новые ограничения призваны остановить развитие суперкомпьютеров и программ автоматизированной работы, который проектирует Китай.

https://www.securitylab.ru/news/534285.php
🤬42👍26😱10😢5👏3🤨3👌2🙏1🕊1🤡1🍌1
Главу немецкой службы кибербеза могут уволить из-за связей с РФ

Главу Федерального управления информационной безопасности (BSI) Арне Шёнбома подозревают в связях с российскими спецслужбами.

— В состав «Совета по кибербезопасности» входила компания Protelion (ранее Infotecs GmbH) – «дочка» российской компании Infotecs, основанной бывшим сотрудником КГБ.

— Представители МВД Германии в ответ на запрос об увольнении Шёнбома сообщили, что «рассматривают все варианты».

https://www.securitylab.ru/news/534297.php
🤡35👍11😁8🤬5🕊2🍌1
Разгоняем нейросети: NIST представила систему, которая сделает нейросети в тысячи раз быстрее человеческого мозга

— Команда из Национального института стандартов и технологий (NIST) разработала сложную сверхпроводниковую схему, которая позволит нейросетям работать в 100 000 раз быстрее, чем человеческий мозг.

— Это первая схема, которая ведет себя как биологический синапс и использует всего один фотон для передачи и приема сигналов.

— По словам исследователей, такое поведение схоже с поведением биологических синапсов. Накопленный ток служит формой кратковременной памяти, поскольку он показывает то, сколько раз нейрон передавал какой-либо сигнал в ближайшем прошлом.

https://www.securitylab.ru/news/534298.php
👍18🤔8🔥71👏1🌭1🍌1
🥳👋 Ослепляющая атака: киберпреступники научились брать под контроль умные системы освещения от Ikea

— Исследователи из Synopsis продемонстрировали , как злоумышленник может получить контроль над лампочками в умной системе освещения ТРОДФРИ от Ikea.

— После этого умные лампочки начинают мигать и остаются включенными на полную мощность навсегда, так как киберпреступник просто сбрасывает систему освещения к заводским настройкам.

— По словам специалистов Synopsis, чтобы смягчить последствия атаки, достаточно вручную отключить питание системы. Однако при этом ничего не помешает злоумышленнику провести атаку снова.

https://www.securitylab.ru/news/534294.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1815🤣11🤡3🌭3🍌2❤‍🔥1😁1
✈️ Группировка KillNet атаковала сайты аэропортов США

— Не менее 14 сайтов американских аэропортов оказались недоступны из-за действий злоумышленников

— По сообщения СМИ, 10 октября кибератаке подверглись сайты 14 аэропортов на территории США. В их число вошли аэропорты Атланты и Лос-Анджелеса. Журналисты уверены, что аэропорты были в списке целей киберголоворезов Killnet.

— Атаки нарушили доступ к сайтам, информирующим о загруженности и времени ожидания в аэропортах. Однако действия хакеров не затронули управление воздушным движением, транспортную безопасность и линии связи с самолетами.

https://www.securitylab.ru/news/534306.php?r=2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68🤡31🤬5😐4😁3🥴3🐳1🍌1