SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Российские суды принимают в качестве доказательства переписку в мессенджерах

— Переписка в мессенджерах становится ключевым доказательством почти в 20% уголовных дел, рассматриваемых в российских судах, сообщили эксперты компании RTM Group.

— В первую очередь это уголовные дела о продаже наркотиков, взяточничестве или вымогательстве.Также переписка широко применяется в гражданских, особенно семейных, спорах, реже — в арбитражных судах.

— По сравнению с 2020 годом использование электронной переписки как доказательства в уголовных делах выросло на 20%, а в гражданских делах за тот же период — более чем на 100%.

https://www.securitylab.ru/news/534737.php
🔥21🤡197👍5💯2
Украинская киберполиция накрыла мошенников, которые зарабатывали 200 млн. евро в год на разделке свиней

— Злоумышленники работали не только на территории Украины, но и в Германии, Испании, Латвии, Финляндии и Албании.

Основой сети были колл-центры, где работало более 2 000 человек, и офисы в разных странах. С их помощью мошенники обманом заставляли потенциальных инвесторов вкладывать деньги в несуществующие проекты.

— Для продвижения мошеннической схемы была создана сеть фейковых веб-сайтов, выдающих себя за криптовалютные, фондовые, облигационные, фьючерсные и опционные инвестиционные порталы. Затем в ход шла схема под названием The Pig-Butchering Scam.

— В ходе операции сотрудники правоохранительных органов провели обыски в домах пяти арестованных, а также по адресам колл-центров в Киеве и Ивано-Франковске. Было изъято более 500 единиц компьютерного оборудования и мобильных телефонов.

https://www.securitylab.ru/news/534742.php
🤡28👍20🔥18🤣72
Миллионер из трущоб: как инфоцыган из Нигерии заработал более $300 млн.

Международный кибермошенник и звезда соцсетей, который планировал отмыть более $300 млн., на этой неделе был признан виновным в мошенничестве, и должен вернуть своим жертвам более $1,7 млн. долларов.

— 40-летний уроженец Нигерии Рамон Олорунва Аббас и его сообщники использовали компрометацию деловой электронной почты (BEC-атака) для кражи денег у нескольких компаний по всему миру, а также у частных лиц и даже у неназванного футбольного клуба английской премьер-лиги.

— По словам прокуратуры, Аббас, возможно, оказывал свои услуги по отмыванию денег правительству Северной Кореи, которое обвиняется США за взлом банка на Мальте в 2019 году.

https://www.securitylab.ru/news/534741.php
👍23🤡6👎3💯2🔥1
Госдума предлагает запретить компьютерные игры с демонстрацией насилия и ЛГБТ-пропагандой

— Помимо запрета на сцены с насилием и жесткостью, игры не должны содержать информацию об изготовлении наркотиков, способах суицида, а также ненормативную лексику.

— В случае принятия поправок за распространение запрещенной информации, то есть видеоигр, может грозить штраф до 5 млн рублей.

— Под запрет могут попасть игры Assassin's Creed, Borderlands, Divinity: Original Sin 2, Dragon Age, Life Is Strange, The Last of Us, Fallout, Apex Legends, RimWorld, Overwatch, The Sims 3 и другие.

https://www.securitylab.ru/news/534749.php
🤡126👍54👎17🤣7🖕422🔥1
⛔️⛔️⛔️Биржа FTX после банкротства ограблена хакерами на сумму более 600 млн долларов

— За последние несколько часов с обанкротившийся биржи FTX было украдено криптовалюты на сумму более 600 миллионов долларов и злонамеренные транзакции продолжаются.

— Администратор чата сообщества FTX отправил сообщение в официальную группу биржи в Telegram о том, что обанкротившаяся платформа была взломана, а все приложения являются вредоносными программами а на сайт не рекомендуют заходить из-за риска заражения троянами.

— На фоне сообщений о взломе эмитент Tether заблокировал части USDT, связанные с адресом, который был задействован в переводах.

https://www.securitylab.ru/news/534753.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡50👍136😈3🤣21🔥1
💊Рыночная капитализация фармацевтической компании сократилась на 20 млр долларов из-за поддельного твита

— Неизвестный тролль создал поддельный аккаунт фармацевтической компании Eli Lilly & Company, после чего купил себе галочку и написал сообщение, что теперь инсулин будет бесплатным.

— Компании пришлось извиниться в своем официальном аккаунте, однако подобное действие вызвало лишь негативную реакцию у населения —теперь люди хотят бесплатный инсулин.

— В результате инцидента Илон Маск приостановил выдачу верифицированных аккаунтов.

https://www.securitylab.ru/news/534755.php
🤣62👍17🤡11🔥72
👨‍🎓🥶Шадаев: Уехавшие ИТ-специалисты должны понимать, что им нечего опасаться в стране

— Минцифры России в настоящее время прорабатывает условия программы по возвращению в РФ специалистов в области ИТ

— По его словам, главное в этом даже не вопрос экономических условий, а гарантии безопасности — специалисты должны понимать, что им нечего опасаться в стране.

— Стоит отметить, что Шадаев и раньше выступал против введения каких-либо карательных мер в отношении сотрудников, которые уехали.

https://www.securitylab.ru/news/534751.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡157🤣53👍27👎41🔥1
😴 АНБ призывает IT-компании отказываться от C и C++

— В последнем отчете Агентства национальной безопасности (АНБ США) говорится о том, что злоумышленники все чаще и чаще начинают использовать уязвимости, связанные с управлением памятью, так как что C и C++ не обеспечивают должный уровень безопасности при работе с ней.

— Согласно документу, с помощью этих брешей в защите хакерам удается с легкостью получать доступ к конфиденциальной информации, выполнять произвольный код и нарушать цепочки поставок ПО.

— Основой таких заявлений стала статистика Google и Microsoft: порядка 70 % всех уязвимостей в продуктах IT-гигантов связаны с безопасностью оперативной памяти.

https://www.securitylab.ru/news/534754.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡79🤣33👍18👎2🔥2🖕211😈1
Выставлена на продажу база данных пользователей Whoosh

— На популярном хакерском форуме продается полная база данных Whoosh, содержащая 7.3 млн записей, в которых содержатся имя пользователя, телефон, электронная почта часть данных банковских карт и другие детали.

— База актуальная на ноябрь 2022 года.

— Файл с промокодами позволяет бесплатно пользоваться услугами каршеринга, чем успешно пользовались хакеры последние пару месяцев.

https://www.securitylab.ru/news/534762.php
🤡40🤣15👍11🔥2
🙀 Flipper Zero помог найти потерянного кота

— Подписчик Discord-канала Flipper Zero рассказал разработчикам устройства историю о том, как он с помощью Flipper Zero помог вернуть домой потерянного 2 года назад кота.

Кот пробрался в сад к обладателю Flipper Zero. У животного была установлена RFID-метка (FDX-B 134kHz). С помощью Flipper Zero обладатель устройства считал ID чипа кота и по открытой базе Animal-ID нашёл хозяев кота.

— После этой ситуации разработчики проекта добавили во Flipper Zero возможность считывания RFID-бирок для животных на нестандартных частотах, чтобы расширить возможность устройства.

https://www.securitylab.ru/news/534772.php
👍80135🤣2🔥1
Катар оказался в центре очередного скандала с конфиденциальностью

— Приложения, специально разработанные для чемпионата мира в Катаре, содержат скрытые функции по отслеживанию пользователя и полному управлению устройством.

— С помощью приложений операторы получают удаленный доступ к геопозиции, галерее, файловой системе и другой информации, а также может совершать звонки.

— Кроме того, приложения могут продолжать следить за вами и вашими контактами даже после того, как вы покинете Катар.

https://www.securitylab.ru/news/534781.php
🤡32🤣18👍122🖕2🔥1
🫡Австралия объявила войну хакерам

— Страна будет первая атаковать хакеров, чтобы разрушить их планы и свести к минимуму возможность совершить нападение на Австралию.

— Правительство Австралии заявило , что страна начинает наступательную операцию против киберпреступников после недавних громких атак на крупнейшую медицинскую страховую компанию Medibank и телекоммуникационную компанию Optus .

— Министр внутренних дел и кибербезопасности Клэр О’Нейл заявила, что операция направлена на то, чтобы выслеживать хакерские группировки, которые совершают кибератаки на Австралию, и срывать их кампании.


https://www.securitylab.ru/news/534782.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡69👍25🤣20🔥31
Российская 🔤🔤🔤🔤🔤🔤🔤🔤 – угроза нацбезопасности США

— Тысячи приложений для смартфонов в интернет-магазинах Apple и Google содержат компьютерный код, разработанный технологической компанией Pushwoosh, которая позиционирует себя как базирующаяся в США, но на самом деле является российской.

— В в социальных сетях и американских нормативных документах Pushwoosh позиционирует себя, как местная компания, которая в разные годы находилась в Мэриленде, Калифорнии и Вашингтоне. Однако издание, ссылаясь на документы компании, утверждает, что ее штаб-квартира находится в Новосибирске.

— Сообщается, что программами Pushwoosh пользовались солдаты на одной из главных американских баз боевой подготовки, а также центры по контролю и профилактике заболеваний в структуре американского Минздрава. После скандала все программы Pushwoosh были удалены «из соображений безопасности».

https://www.securitylab.ru/news/534787.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🤣22😈14🤡134👎21🔥1
США впервые вводят санкции против компаний-прослоек, поставляющих санкционные чипы в Россию

— По данным Госдепа, «ПКК Миландр» «работает или работала» в российском секторе производства электроники. Компания занимается военными научно-исследовательскими и опытно-конструкторскими работами.

— Ограничительные меры Вашингтона создают «опасный прецедент для российской индустрии».

— Санкции в отношении создаваемых российскими игроками «компаний-прослоек» могут окончательно лишить доступа российских производителей к западным продукции и технологиям.

https://www.securitylab.ru/news/534788.php
👍40👎23🖕135💯4🔥2
VK добавила RuStore в программу Bug Bounty на Standoff 365

— В зависимости от найденной ошибки вознаграждение составит от 3000 до 60 тысяч рублей. Компания принимает отчёты только об уязвимостях в самом магазине приложений — но не в приложениях внутри него.

— Максимальную награду — 60 тысяч рублей — можно получить за ошибки, связанные с удалённым выполнением кода.

— Программа bug bounty от VK на платформе работает три месяца: за это время компания получила 300 отчётов и выплатила разработчикам 3 млн рублей. Более половины из найденных уязвимостей признали «существенными».

В ноябре Правительство включило RuStore в перечень программ, обязательных для предварительной установки на продаваемые в 2023 году электронные устройства.

https://www.securitylab.ru/news/534795.php
🤡56👍23🔥61
Ассоциация брокеров России просит отменить обязательства по замещению софта и “железа”

— Национальная ассоциация участников фондового рынка (НАУФОР) попросила Центральный банк и Федеральную службу по техническому и экспортному контролю (ФСТЭК) не включать их системы информационной защиты и безопасности в список объектов критической инфраструктуры.

— Весной президент России своим указом обозначил необходимость усилить информационную безопасность. К 2025 году все субъекты КИИ должны отказаться от программ по защите данных из недружественных или аффилированных стран.

— Чтобы выполнить майский указ Владимира Путина, брокерам придется переоборудовать свои системы защиты. Как сообщают в ассоциации, такое переоборудование обойдется в несопоставимые с доходами брокеров суммы.

https://www.securitylab.ru/news/534800.php
🤡42🤣20👍13🔥531
На Авито вырос спрос на установку заблокированных сервисов

— На «Авито» растет число объявлений от частных лиц и компаний о предоставлении услуг переноса или установки на смартфоны приложений банков, удаленных из App Store: «Сбербанк онлайн», Альфа-банк, ВТБ и др.

— Всего по запросу на «установка банковских приложений» по всей России сайт выдает около 5 тыс. объявлений.

— Процедура выглядит так: к программе передачи файлов для устройств Apple — iMazing подключается устройство клиента и на гаджет устанавливается профиль оригинального приложения. Если у клиента раньше было установлено это приложение и оно есть в библиотеке iTunes, дополнительных манипуляций не требуется. Если не установлено, специалист заходит в свою учетную запись iTunes и оттуда переносит приложение на устройство клиента.

https://www.securitylab.ru/news/534798.php
🤣37👍20🔥3
Сервисные центры воруют личные данные своих клиентов

— Cервисы по ремонту электроники не используют эффективные протоколы конфиденциальности, а технические специалисты часто отслеживают данные клиентов.

— Работникам было предложено заменить батарею ноутбуков Asus UX330U под управлением Windows 10 — исправление, которое не требует учетных данных для входа или доступа к операционной системе. Тем не менее, 17 из 18 фирм запросили учетные данные для входа.

— Исследователи предоставили мастерам фальсифицированные ноутбуки Windows с фиктивными данными, чтобы проверить, как сотрудники используют устройства. 6 из 16 специалистов отслеживали данные клиентов и копировали данные клиентов на внешние устройства.

https://www.securitylab.ru/news/534794.php
👍40👎15💯81🔥1🖕1
Google выплатит $400 млн из-за отслеживания геолокации

— Компания Google согласилась выплатить компенсацию в размере $391,5 млн для урегулирования коллективного иска генеральных прокуроров 40 американских штатов.

— Авторы иска доказали, что Google продолжала собирать данные о геолокации пользователей после того, как они отказались от отслеживания.

— В общей сложности эта проблема затронула примерно 2 млрд пользователей устройств с операционной системой Android, и сотни миллионов пользователей iPhone по всему миру, которые используют Google для карт или поиска.

https://www.securitylab.ru/news/534799.php
🔥24👍17🤡9🤣52👎2😈2
Российский айтишник получил 2 года тюрьмы за распространение программы на основе SQLmap

— В октябре 2022 года житель Ахтубинска Сосин П.В. был осуждён за производство и распространение вредоносной программы WASP 1.0. Суд приговорил мужчину к 2 годам лишения свободы с отбыванием в колонии строгого режима со штрафом в размере 100 тыс. рублей.

— Как выяснилось, программа состоит из трех свободно распространяемых элементов: SQLmap, Apache HTTP-сервер и сканер Arachni.

— Родственники уверены, что мужчину приговорили к штрафу и реальному заключению именно за использование SQLmap, поскольку утилита считается вредоносной на территории РФ, что в суде подтвердили представители ФСБ России.

https://www.securitylab.ru/news/534808.php
🤡68👍23👎53🔥1
👀👀👀👀👀👀

👊 C 22 по 24 ноября в Москве пройдет юбилейная, десятая кибербитва Standoff!

Вас ждут:

🔸3 дня противостояния. Виртуальному государству F снова угрожают хакеры, и их атаки становятся все более изощренными. Что им удастся взломать на этот раз?

🔸Митап Standoff Talks, где можно обменяться опытом с offensive и defensive специалистами, поделиться успешными находками и открытиями.

🔸Выступления экспертов из мира ИБ и встречи с представителями государства и бизнеса.

🔸Инвестиционная сессия, где мы обсудим влияние хакерской активности на привлекательность отрасли и перспективы вложений в сферы IT и кибербезопасности.

Онлайн-трансляция будет доступна на сайте Standoff.

#Standoff10
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥10🤡84👎43