SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Роскосмос: На орбиту вывели первый аппарат по программе «Сфера»

— C помощью ракеты-носителя «Союз-2.1б» с разгонным блоком «Фрегат» на заданную орбиту были доставлены три космических аппарата «Гонец-М» и спутник «Скиф-Д».

— «Гонeц-М» преднaзначены для пeредачи данных. «Скиф-Д» является частью программы «Сфера», которая подразумевает запуск спутников связи и дистанционного зондирования Земли.

— Благодаря работе космических аппаратов «Скиф» спутниковый интернет станет доступен во всех малонаселённых пунктах страны, где отсутствуют наземные линии связи.

https://www.securitylab.ru/news/534478.php
👍78🤡16🔥10🕊7😁5🤬32🤣2
Похищены терабайты данных клиентов Microsoft

— Хакеры атаковали Microsoft и украли 2,4 терабайта данных клиентов. Причиной взлома стал неправильно сконфигурированный сервер.

— 19 октября Microsoft уведомила своих клиентов, что часть их данных могла быть раскрыта из-за неправильно настроенного сервера. Более подробную информацию, включая число затронутых клиентов, компания не указала.

— По оценкам экспертов SOCRadar, утечка затронула около 65 тыс. корпоративных клиентов Microsoft из 111 стран мира. Взломанный архив включал в себя 335 тысяч электронных писем, а также 133 тысячи проектов.

https://www.securitylab.ru/news/534486.php
👍31👏10🎉10😁7🔥6🤡2🌭2👎1👌1
Мошенники обманули Альфа-Банк на 60 миллионов рублей

— Преступники точно знали, какие модели банкоматов можно обмануть. В конце августа они смогли распечатать и откопировать поддельные пятитысячные купюры образца 1997 года и внесли их на счета в «Альфа-Банке».

Банкоматы подделку не выявили и приняли все наличные. После этого мошенники сняли настоящие денежные средства в других банкоматах.

— Преступником осталось вывести всего 75 тысяч рублей, когда в банке заметили подозрительную активность и заблокировали некорректно работающие банкоматы. По предварительным оценкам, злоумышленникам удалось загрузить в банкоматы более 12 000 купюр.

https://www.securitylab.ru/news/534488.php
👍65🤣38🌚9😱74🤡32🔥1🥴1🌭1
​​В идеальном мире задачи ИБ решаются внутри компании силами штатных специалистов. В реальной жизни – рук не хватает всегда! На оформление бумаг, на администрирование софта, на расследование и отчетность, на обучение сотрудников. Сбросить бы с себя хоть что-то: https://www.securitylab.ru/analytics/534491.php
👍212🔥21🤔1
Ученые разработали нейрокаску для управления дронами силой мысли

— Ученые Института прoблем управления им. В.А. Трапезникoва (ИПУ РАН) и Вoрoнежскoгo гoсуниверситета (ВГУ) сoздали устрoйствo, кoтoрoе мoжет управлять беспилoтниками с пoмoщью силы мысли, точнее с помощью электрических сигналов мозга.

Устрoйствo сoстoит из нейрoгарнитуры, кoтoрую мoжнo вмoнтирoвать в каску, танкoвый шлем или фуражку, и специальнoгo прилoжения для смартфoна. Причем для снятия энцефалoграммы не требуется шапoчек или геля, чтo пoзвoляет применять "нейрoкаску" даже в пoлевых и экстремальных услoвиях.

— Если сoздатели нейрoкасoк смoгут дoбиться пoставленных целей, тo технoлoгию мoжнo будет испoльзoвать и для разрабoтки других нейрoинтефейсoв, например для управления кoмпьютерoм на расстoянии.

https://www.securitylab.ru/news/534494.php
🔥27🤡20👍17🤨32🤔2🤬1🤩1💯1
Китайские ученые смоделировали ядерный взрыв в околоземном пространстве

— Согласно новому компьютерному моделированию, проведенному группой китайских военных ученых, ядерный взрыв в ближнем космосе может сформировать радиоактивное облако размером со штат Нью-Йорк и вывести из строя или уничтожить спутники на околоземной орбите.

Сильное остаточное излучение облака может вызвать сбои в работе движущихся в нем космических аппаратов, таких как спутники, или даже нанести прямой ущерб, который может привести к разрушению спутников

Имитация ядерного взрыва в ближнем космосе не обязательно означает, что Китай будет использовать такое оружие против спутников. Симуляция может быть применена для защиты от гиперзвукового оружия.

https://www.securitylab.ru/news/534497.php
👍31🤡10🌚622🔥1
На смартфонах россиян намеренно ограничили GPS

— Некоторые пользователи Android-смартфонов примерно с мая заметили проблемы с GPS. В частности, смартфоны стали долго либо некорректно определять местоположения.

— Энтузиаст KorDen32 выяснил, что функция GPS на телефонах, работающих с процессорами Qualcomm и MediaTek, может быть умышленно ограничена. Производители чипов блокируют доступ смартфонов к технологии A-GPS - условной карте перемещения навигационных спутников за неделю.

— Из-за отсутствия необходимой информации смартфон при каждом запуске GPS начинает перебирать все доступные спутники в поисках оптимального сигнала, что сказывается на скорости определения местоположения.

— Подключение смартфона на базе чипа Qualcomm к спутникам с активным VPN занимает несколько секунд.

https://www.securitylab.ru/news/534503.php
🤬49👍25🥱62🔥2🤩2🤨21🤡1
Госкомпаниям и банкам запретили покупать зарубежный софт

— Правительство ограничило закупку зарубежного софта госорганами, банками, операторами связи даже при условии, что российские разработчики не могут предоставить эквивалентную замену.

— Теперь организации и субъекты критической информационной инфраструктуры должны будут для решения своих функциональных задач приобретать комбинации российских программных продуктов, сведения о которых включены в единый реестр российского ПО или единый реестр евразийского ПО.

— В методических рекомендациях сказано, что доля отечественного программного обеспечения на значимых объектах КИИ должна увеличиться на 10%. Такое увеличение ожидается к концу года по сравнению с показателями августа.

https://www.securitylab.ru/news/534504.php
👍64🤡54🤣43🔥3💯2🏆2😈1
В WhatsApp произошел глобальный сбой


— В работе мессенджера WhatsApp наблюдается глобальный сбой, следует из данных отслеживающего работу популярных интернет-ресурсов портала Downdetector.

— Сбой в работе сети произошел примерно в 10.00 мск. В основном жалобы связаны с отправкой сообщений. Также пользователи указывают на проблемы с соединением с сервером.

— Проблемы наблюдаются как в мобильном приложении, так и веб-версии. В компании в настоящее время данную информацию не комментировали.

https://www.securitylab.ru/news/534509.php
👍40🤣10🤡9🔥72😈2
​​🥷 На проникновение во внутреннюю сеть компании у хакеров уходит от 30 минут до двух дней. При этом в 100% случаев внутренний злоумышленник может получить полный контроль над инфраструктурой.

🕵️‍♀️ Как на позднем этапе атаки отличить действия хакера от обычного пользователя? Об этом наши эксперты расскажут 27 октября в 14:00 на лонче новой версии системы поведенческого анализа трафика PT Network Attack Discovery (PT NAD) 11.

🔗 Зарегистрироваться на онлайн-эфир можно по ссылке.

#PTNAD11
🤡17👍8🔥3👎21
Европейские ученые побили рекорд по передаче данных

— Ученые из Дании и Швеции утверждают, что им удалось достичь скорости передачи данных в 1,8 петабита в секунду, используя один лазер и один оптический чип.

— Такая скорость вдвое превышает общий объем глобального интернет-трафика, который отправляется каждую секунду.

— Эксперимент был совершен на дистанции 7,9 км. Исследователи ожидают, что в будущем путём масштабирования оптического чипа можно повысить скорость передачи данных до 100 петабит в секунду.

https://www.securitylab.ru/news/534514.php?ref=123
👍5013🔥4💯1
Forwarded from SecAtor
͏После случившихся недавно двух крупных утечек персональных данных из Optus и Medibank австралийские власти анонсировали серьезное ужесточение штрафов для коммерческих компаний, которые допустят утечку данных пользователей.

Штраф за "крупный инцидент" теперь может составлять не 1,4 млн. долларов США, а 32 миллиона этих же долларов либо сумму до 30% от дохода за определенный период.

Как по-нашему - серьезная причина для усиления мер информационной безопасности, для фирм, обрабатывающих такую информацию.

Тем временем системы защиты персональных данных в российских компаниях 👇
👍36🤣33😈54🔥2💯2
Злоумышленники продолжают активно использовать тему мобилизации

— Главной целью злоумышленников был шпионаж, а проникнуть в организации они пытались с помощью вредоносного документа об отсрочке от службы, сообщила Лаборатория Касперского.

— Атаки осуществлялись путем таргетированной рассылки электронных писем сотрудникам.

— В случае открытия такого документа подгружался и выполнялся дополнительный макрос, скачивающий вредоносное ПО. Троянец передавал на командный сервер информацию о заражённой системе и затем по команде отправлял запрашиваемые атакующими файлы.

https://www.securitylab.ru/news/534518.php
👍24👎7🔥7🤡51🖕1
Корпоративный шлюз веб-безопасности: какие требования предусмотреть для замещения иностранной системы

— Уход зарубежных вендоров с российского рынка заставил многие компании в сжатые сроки планировать миграцию на отечественные альтернативы. Причем планировать смену привычных ИБ-решений требуется сразу для многих категорий продуктов, а это значит, что нужно иметь под рукой готовые критерии выбора.

— Какие требования должны быть применены к продуктам класса SWG – шлюзам веб-безопасности, помогающим службам ИТ и ИБ обеспечить безопасный доступ в интернет, разбираемся в статье.

Реклама. Рекламодатель ООО "СОЛАР СЕКЬЮРИТИ", ОГРН 1157746204230
https://www.securitylab.ru/analytics/534516.php
👍15🔥5👎4💯21
На территории РФ запретят продавать зарубежные видеоигры, если разработчики не выполнят требования Роскомнадзора.

— Cогласно новому законопроекту разработчики и издатели видеоигр будут обязаны маркировать контент по возрастным категориям.

— Кроме того, закон позволит запрещать продажу тайтлов, содержащих информацию, запрещенную для распространения на территории РФ.

— Власти собираются «обеспечить безопасность контента ПК игр для здоровья пользователей». Помимо этого, изменения требуются для «профилактики совершения общественно опасных деяний под влиянием игрового контента».

— Список экспертных компаний для оценки составит Минцифры, а критериями отбора будет заниматься Роскомнадзор.

https://www.securitylab.ru/news/534526.php
🤡119👍29🤣11🔥7🖕72💯1
Каждый третий ИБ-специалист испытывает стресс и хочет уволиться

— Согласно опросу, 54% ИБ-специалистов сообщили, что атаки программ-вымогателей негативно повлияли на их психологическое благополучие. 56% заявили, что с каждым годом их работа становится все более напряженной.

— Кроме того, треть ИБ-специалистов планируют уволиться с работы в течение следующих 2-ух лет из-за стресса или эмоционального выгорания. Еще одна треть увеличила количество прогулов из-за эмоционального выгорания после кибератак

— 77% лидеров кибербезопасности говорят, что количество кибератак на их компании увеличилось по сравнению с прошлым годом или осталось прежним.

https://www.securitylab.ru/news/534530.php
👍36🤣20💯5😈43🤡3🔥1
Surfshark: Россия стала самой взламываемой страной в мире

— С конца февраля количество взломанных аккаунтов россиян выросло на 136% за месяц.

— В третьем квартале количество взломов увеличилось на 70% (44,5 млн). По данным Surfshark, последние три месяца хакеры взламывали 14 аккаунтов в секунду.

— Союзники России тоже пострадали: количество взломанных аккаунтов граждан Республики Беларусь выросло в 4 раза – в руках хакеров оказалось 539 000 учетных записей. А на Украине все наоборот – падение на 14%.

https://www.securitylab.ru/news/534535.php
👍32🖕118🔥8😈6🤣4💯2👎1🤡1
Роскомнадзор: Рунет сможет работать автономно в случае отключения глобальной Сети

— Новые учения по отключению Рунета от Глобальной сети показали его готовность к такому развитию событий.

— В этом году список участников был расширен, привлекались ключевые владельцы интернет-ресурсов: СМИ, финсектор, Rutube.

— Для надежного функционирования российских ресурсов необходимо обеспечить их независимость от зарубежных программных библиотек, а также обеспечить доступное и массовое использование российских сертификатов ключей шифрования для доступа к отечественным ресурсам.

https://www.securitylab.ru/news/534539.php
🤡108👍43🖕7🔥4💯431👎1💩1
Разработчики Nginx основали в России новую компанию Angie

Инвестиции в проект на начальном этапе составили $1 млн.

Среди совладельцев бывшие сотрудники Nginx Inc, а именно экс-руководитель команды разработчиков сервера Nginx Unit Валентин Бартенев, работавший в Nginx с 2011 по 2022 год, а также Иван Полуянов, Олег Мамонтов, Руслан Ермилов.

— По словам гендиректора компании Заура Абасмирзоева, «было бы разумно» включить Angie в реестр отечественного ПО. Адаптировать Angie под российские дистрибутивы Linux пока не планируется, «но, если в ходе разработки выяснится, что это можно легко сделать, появится и Angie на Astra Linux».

Эксперты считают, что спрос на решение будет — в стране на Nginx приходилось более 60% рынка.

https://www.securitylab.ru/news/534542.php
👍81🔥13🤡13🤣53👎1
NASA представила команду лучших ученых для изучения НЛО

— Агентство NASA собрало 16 ученых для участия в исследовании, которое заложит основу для будущих исследований НЛО.

— Команда будет изучать незасекреченные общедоступные данные, чтобы проанализировать коммерческую информацию, полученную от государственных органов, и узнать больше о неопознанных воздушных явлениях (UAP).

— В июне NASA 2022 года заявило, что важно установить, какие события в небе являются естественными, и смягчить такие явления для обеспечения безопасности самолетов.

https://www.securitylab.ru/news/534548.php
👍26🤣143💯3🤡2🔥1🖕1
😎 Простое уведомление раскрывает местоположение пользователей WhatsApp, Signal и Threema

— Группа исследователей обнаружила, что можно определить местонахождение пользователей мессенджеров WhatsApp, Signal и Threema с точностью более 80%, запустив специально созданную атаку по времени.

— Хитрость заключается во времени, необходимого злоумышленнику для получения уведомления о статусе доставки сообщения жертвы. Эти уведомления имеют определенные предсказуемые задержки в зависимости от положения пользователя.

— Исследователи проанализировали в своей технической статье , что эта атака по времени может определить страну, город, район получателя и даже определить, к какой сети он подключен – к Wi-Fi или мобильному Интернету.

https://www.securitylab.ru/news/534553.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29133🔥3🖕3👎2