SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Киберпреступники не дают смотреть на звезды: из строя выведен радиотелескоп ALMA

— Атакамская большая [антенная] решётка миллиметрового диапазона или ALMA подверглась кибератаке 29 октября. Атака нарушила работу компьютерных систем обсерватории и вывела из строя как публичный веб-сайт обсерватории, так и антенны радиотелескопа.

— "Учитывая характер этого инцидента, пока невозможно назвать дату возвращения к обычной деятельности", – добавила обсерватория в своем твите.

— Телескоп способен зондировать Вселенную на миллиметровых и субмиллиметровых волнах с беспрецедентной чувствительностью и разрешением, при четкости изображений в десять раз лучшей, чем та, которую обеспечивает Космический Телескоп Хаббла. Согласно сообщению обсерватории, атака не повредила ни одной радиоантенны ALMA, а все данные, собранные радиотелескопом, надежно защищены.

https://www.securitylab.ru/news/534636.php
👎37👍10🤡6🔥2🤣2
​​😎«Лаборатория Касперского» ищет крутых специалистов по обеспечению защиты информационных активов компании в Information Security

Команда набирает опытных экспертов-практиков, готовых повышать свой уровень знаний в области ИБ. Специалистам предстоит заниматься обеспечением защиты информационных активов компании, включая:
— анализ рисков;
— компьютерных угроз;
— мониторинг уязвимостей и инцидентов;
— противодействие компьютерным атакам;
— внедрение новых технологий и средств защиты.

Присоединяйся к команде лучших экспертов по ссылке https://kas.pr/o1qy

Бонус с конкурентной зарплатой, бесплатным обучением иностранным языкам, расширенным ДМС со стоматологией и многим другим уже ждет тебя🔥
👍34🤡29🖕6🔥4🤣21💯1
😱 Китайская мафия держит в заложниках 100 тысяч азиатов, заставляя их заниматься кибермошенничеством

— Китайские преступные синдикаты
заманили 100 000 людей со всей Азии в Камбоджу обещанием хорошей высокооплачиваемой работы.

— По прибытию жертв, их паспорта изымаются, а их заставляют работать в «потогонных» условиях.

— Джейкоб Симс, региональный директор Международной миссии справедливости в Камбодже, которая спасла многих жертв, сказал, что заложников заставляли отжиматься, били их электрошоком, лишали еды, запирали в темной комнате или т.д. А те, кто достигал поставленных целей и планов, награждаются большей свободой, едой, деньгами и контролем над другими жертвами.

https://www.securitylab.ru/news/534647.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👎1210👍10🤡4🤣4
Forwarded from SecAtor
Как стало известно, именно неудачное селфи подруги привело к аресту в Нидерландах украинца Марка Соколовского, предполагаемого автора Raccoon Stealer. Теперь софт товарища пытаются пристроить в дело его коллеги из Lockbit, о чем сообщили на XSS-форуме.

А между делом Lockbit успешно атаковали Тайваньские железные дороги, а также добавили Lincare в список жертв. Компания является крупнейшим поставщиков кислорода и услуг респираторной терапии, с доходом в 1 млрд. долл.

Команда Snatch добавила HENSOLDT France на DLS, которая является ведущей компанией в сфере оборонной промышленности, а Объединенное командование ВС Эквадора посетили Blackcat.

Одним из серьезных достижений Everest стала атака на крупнейшего оператора AT&T. Они взломали сеть и теперь продают к ней прямой доступ.

После двухмесячного перерыва LV пополнила свой DLS 10 новыми жертвами, одна из которых Grupo SIFU с доходом в 429 млн. дол. из Испании.

Вымогателей Yanluowang постигла участь Conti.
👍236🤡52🔥2🤣1
Роскомнадзор протестирует систему распознавания дипфейков

— Национальный центр когнитивных разработок (НЦКР) ИТМО разрабатывает для Роскомнадзора систему Expert на основе искусственного интеллекта.

— Прототип системы уже представили руководству РКН. Ведомство разработку оценило и попросило как можно скорее передать ее ведомству для проведения тестов.

— Прототип прошел тестирование на выступлениях американских политиков в преддверии выборов в Сенат США. По словам руководителя научно-исследовательской лаборатории ИТМО Олега Басова, английский выбран в качестве самого распространенного языка, а доработка программы на русском языке уже стоит в ближайших планах.

https://www.securitylab.ru/news/534634.php
🤣36👍262🔥2🤡2🖕2👎1
В Совете федерации обсуждают возможность создания единого реестра недружественных правообладателей

— В реестр могут попасть правообладатели, которые соответствуют двум критериям: «поддержка санкций при помощи реализации своих прав на интеллектуальную собственность» и «дискриминация территории РФ в отношении доступности правообладателя и его товаров».

— Список будет единым для всех видов интеллектуальной собственности, а против внесенных в него будут выработаны некие «контрсанкционные меры».

— Наличие таких сведений упростит жизнь и пользователей, и заинтересованных органов власти, а также стабилизирует рынок.

https://www.securitylab.ru/news/534652.php
🤡52👍42🤣6🔥2👎1
​​🎙Вебинар «Плагин bootkitmon для DRAKVUF. Обнаружение буткитов с помощью PT Sandbox»

8 ноября в 14:00 (МСК)

Атакующим всегда важно долго оставаться незамеченными и скрыться от всех систем защиты: механизмов контроля целостности ядра ОС, антивирусов, межсетевых экранов и других. Чтобы как следует закрепиться в системе, злоумышленники используют руткиты ― вредоносные драйверы, позволяющие, например, скрывать присутствие троянов. Но кроме них в арсенале атакующих есть ВПО более низкого уровня ― буткиты, которые позволяют не только загрузить руткиты в обход доступных на уровне пользователя механизмов защиты (и тем самым обмануть ОС), но и закрепиться в целевой системе. Поэтому важно понимать, как предотвратить установку такого опасного инструмента.

На вебинаре эксперты Positive Technologies расскажут:

▪️О плагине bootkitmon для DRAKVUF, который разработали, чтобы детектировать низкоуровневое ВПО с помощью PT Sandbox.
▪️ Как доработали DRAKVUF и PT Sandbox. Спойлер: теперь можно выполнять анализ не только при использовании виртуальной машины, но и после ее перезагрузки.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍6👎1🔥1
Банк России опроверг взлом систем украинскими хакерами

— В четверг ряд украинских изданий сообщили, что украинская «IT-армия» якобы смогла взломать ЦБ России. Хакеры утверждали, что похитили около 50 Гб данных и 100 тысяч электронных документов.

В Центробанке опровергли сообщения о взломе хакерами его информационных систем, уточнив, что весь архив, который они выложили, был ранее в открытом доступе.

— «Ни одна информационная система Банка России не была взломана», — говорится в сообщении ЦБ. В банке подчеркнули, что проверили весь опубликованный «взломщиками» архив и выяснили, что все опубликованные документы были в интернете в открытом доступе.

https://www.securitylab.ru/news/534653.php
🤡42👍22🤣9🖕41👎1🔥1
Может ли цифровая эмблема Красного Креста защитить больницы от кибервойны?

— Члены Международного комитета Красного Креста (МККК) заявили в четверг, что им нужна помощь в создании цифровой эмблемы, которая должна давать понять военным и хакерам, что они проникли в компьютерные системы медицинских учреждений или офисов Красного Креста.

— “Более 150 лет такие символы, как красный крест, использовались для того, чтобы дать понять, что во время вооруженного конфликта те, кто носит красный крест, или объекты и предметы, отмеченные им, не должны подвергаться атакам", – заявили в МККК. По мнению членов комитета, нечто подобное должно существовать и в Интернете.

https://www.securitylab.ru/news/534662.php
👍44🤡30🤣71🔥1💯1
💪 Одна из крупнейших компаний мира оставила пароль от своего сервера на GitHub

— Из-за человеческой ошибки конфиденциальные данные клиентов международной фармацевтической компании AstraZeneca оказались в открытом доступе.

— . Эти учетные данные позволяли получить доступ к тестовой облачной среде Salesforce, которую предприятия часто используют для управления своими клиентами, но тестовая среда содержала некоторые данные о пациентах.

— Барт отказался уточнять, почему данные пациентов хранились в тестовой среде и есть ли у AstraZeneca журналы для определения того, имел ли кто-либо доступ к данным и какие данные были удалены.

https://www.securitylab.ru/news/534664.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🤡25🔥9🤣63😈3👎2💯2
🚽 Российские ученые обнаружили уязвимости в системе Starlink

— Статья с анализом этого вопроса специалистами из России опубликована в блоге Ассоциации вычислительной техники, штаб-квартира которой находится в Нью-Йорке.

— Исследователи утверждают, что если вывести из строя наземные терминалы и станции спутниковой связи Starlink, то эта сеть может частично отключиться.

— При этом учёные отмечают, что в целом система Starlink хорошо защищена от взлома.

https://www.securitylab.ru/news/534667.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡84👍25🤣16🔥32
📞 Kioxia предупреждает Дядюшку Сэма быть поосторожнее с санкциями, направленными против Китая

— Последние санкции Вашингтона ввели запрет на экспорт производственных инструментов, используемых для производства современных полупроводников, а также требуют от любого гражданина или организации США запрашивать разрешение от Министерства торговли, чтобы начать производство микросхем в Китае.

— По словам Лоренцо Флореса, заместителя председателя компании Kioxia, занимающейся производством флэш-памяти и твердотельных накопителей, попытки США реорганизовать цепочки поставок, чтобы отсечь Китай от индустрии высокопроизводительных чипов, обойдутся очень дорого и наоборот подстегнут Поднебесную в области разработки собственных решений.

— В своем заявлении Флорес заострил внимание на китайском чипмейкере YMTC, который рассматривается как потенциальный конкурент Kioxia. По его мнению, санкции США лишь временно замедлят YMTC и ее способность производить высококлассную память, после чего китайский производитель только ускорит развитие своих технологий, что может стать серьезной угрозой в долгосрочной перспективе.

https://www.securitylab.ru/news/534614.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🤣6🔥5🤡1💯1
Пользователи GitHub обвинили Microsoft в пиратстве в беспрецедентных масштабах

— на компанию Microsoft, а также на ее технологического партнера OpenAI подали в суд.

— Программисты GitHub обвинили компанию в нелицензионном использовании своего исходного кода в новой модели ИИ, известной под именем Copilot.

— В иске говорится, что была нарушена статья, в которой указано, что открытый исходный код можно использовать только в некоммерческих целях и с обязательным указанием автора.

https://www.securitylab.ru/news/534671.php
👍67🔥20😈11🤡43
​​8 ноября в 11:00 «Лаборатория Касперского» представит экосистему промышленной кибербезопасности - Kaspersky OT CyberSecurity.

Уход иностранных вендоров и необходимость срочного импортозамещения делает корпоративный сегмент более уязвимым, а ведь это основной путь проникновения злоумышленников в технологическую сеть.

Для того, чтобы защитить процессы от посягательств киберпреступников, службам ИБ необходимо выстраивать комплексную защиту ИТ и OT сегментов.

🚀В прямом эфире мы:

Узнаем, кто угрожает промышленным предприятиям, и как от них защититься.
Обсудим с экспертами, какие тренды сегодня определяют процессы в кибербезопасности?
Посмотрим, как система ИБ от «Лаборатории Касперского» комплексно защищает одно из самых крупных и современных предприятий черной металлургии юга России.
👍23🤡9🔥6🤣52