SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
👀👀👀👀👀👀

👊 C 22 по 24 ноября в Москве пройдет юбилейная, десятая кибербитва Standoff!

Вас ждут:

🔸3 дня противостояния. Виртуальному государству F снова угрожают хакеры, и их атаки становятся все более изощренными. Что им удастся взломать на этот раз?

🔸Митап Standoff Talks, где можно обменяться опытом с offensive и defensive специалистами, поделиться успешными находками и открытиями.

🔸Выступления экспертов из мира ИБ и встречи с представителями государства и бизнеса.

🔸Инвестиционная сессия, где мы обсудим влияние хакерской активности на привлекательность отрасли и перспективы вложений в сферы IT и кибербезопасности.

Онлайн-трансляция будет доступна на сайте Standoff.

#Standoff10
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥10🤡84👎43
Росфинмониторинг получит право запрашивать фото- и видеоматериалы с камер банков

— Как пишет РБК, Росфинмониторинг интересуют материалы с камер, установленных в отделениях банков и на банкоматах или терминалах, которые фиксируют процесс обслуживания клиентов.

— Такие материалы «помогают установить реального держателя банковской карты, а также местонахождение лиц, находящихся в розыске, что способствует раскрытию преступлений».

— По мнению ведомства, это должно помочь эффективнее бороться с незаконным обналичиванием денег и мошенничеством. Соответствующие поправки уже подготовлены в «антиотмывочный» закон.

https://www.securitylab.ru/news/534812.php
🤡45👍20👎6🔥1💩1
База данных клиентов провайдера «Дом.ру» появилась в открытом доступе

— Неизвестный злоумышленник выложил в открытый доступ часть базы данных пользователей, которые, вероятно, являются клиентами провайдера «Дом.ру».

— В общей сложности в базе содержится информация о 4 млн клиентах, среди которых ФИО, даты рождения, телефоны и разнообразная сервисная информация. Актуальность базы - ноябрь 2021 года.

— Службой информационной безопасности компании проводится внутреннее расследование. Компания предпринимает необходимые дополнительные меры по защите инфраструктуры, бесперебойному предоставлению услуг и защите своих клиентов.

https://www.securitylab.ru/news/534815.php
27👎16👍11🖕4😈31🔥1💩1
В Positive Technologies проанализировали состояние защищенности российских компаний

В ходе пентестов 96% организаций оказались не защищены от проникновения в локальную сеть, во всех организациях был получен полный контроль над инфраструктурой.

— В среднем для проникновения во внутреннюю сеть компании злоумышленнику могло бы потребоваться пять дней и четыре часа.

— В 85% организаций были выявлены критически опасные уязвимости и уязвимости высокой степени опасности, связанные с недостатками парольной политики.

— В 60% компаний обнаружены уязвимости критического и высокого уровня опасности, связанные с использованием устаревших версий ПО.

https://www.securitylab.ru/news/534814.php
🤡35🔥15👍86🤣3😈2💩1
Минцифры рассказало, что делать айтишникам, не получившим отсрочку от призыва

— Если айтишник соответствует всем критериям, но не получил отсрочку, он должен направить сообщение по адресу help@digital.gov.ru, указав ФИО, название компании и номер заявления, которое компания подавала через Госуслуги

— Если компания заполнила заявление на отсрочку от срочной службы с ошибкой, нужно отправить сообщение на почту error@digital.gov.ru, указав фамилию человека, в данных которого допущена ошибка, название компании и номер заявления.

— Если в компании забыли подать документы на отсрочку или предыдущие варианты не сработали, необходимо написать на sos@digital.gov.ru, указав ФИО, номер заявления - при наличии и название компании.

https://www.securitylab.ru/news/534831.php
🤡33👍23🖕11🤣7🔥1
ФБР: TikTok – оружие Китая для влияния на весь мир

— Пекин может использовать TikTok для сбора личных данных и информации об устройствах пользователей. Об этом заявил американским законодателям директор ФБР Кристофер Рэй.

— Он добавил, что Китай уже украл больше американских данных, чем все остальные страны вместе взятые, и что его «обширная хакерская программа является крупнейшей в мире».

— Рэй также заявил, что Пекин может использовать TikTok «для управления алгоритмом рекомендаций, который может быть использован для операций политического влияния на пользователей».

https://www.securitylab.ru/news/534832.php
🤡43👍28🤣8😈5🔥1🖕1
​​Sk Cyberday: главное событие в области кибербезопасности

22 ноября состоится VI Международная конференция по информационной безопасности — крупнейшее событие в сфере защиты информации.

Вы узнаете:

🔹Какие меры для защиты информации предпринимают крупнейшие игроки отрасли
🔹Как меняется рынок кибербезопасности в России
🔹Какие технологические решения готовы предложить разработчики

В рамках события пройдет выставка технологий и питч-сессии для инновационных стартапов, мастер-классы и менторская панель, а также круглый стол лидеров рынка ИБ.

Мероприятие — возможность быть в курсе глобальных трендов в области защиты информации, а также шанс для молодых команд заявить о себе и получить менторскую поддержку.

Посещение бесплатное, по предварительной регистрации.
🔥8👍6🤡32💯1
Лидер киберпреступной группировки Zeus арестован в Швейцарии

— В октябре в Женеве был арестован один из лидеров известной киберпреступной группировки JabberZeus под псевдонимом «Tank». 40-летний Вячеслав Игоревич Пенчуков на данный момент ожидает экстрадиции в США, хотя он все еще может обжаловать решение FOJ.

— Пенчукову было предъявлено обвинение впервые в 2012 году. Он обвинялся в причастности к заговору с целью кражи миллионов долларов с использованием банковских счетов, паролей, PIN-кодов и другой конфиденциальной информации, похищенной с помощью вредоносного ПО Zeus .

— Пенчуков управлял украденными банковскими счетами и денежными мулами, которые переводили деньги со счетов жертв на счета киберпреступников.

https://www.securitylab.ru/news/534835.php
🔥22👍114🤡2👎1
Forwarded from SecAtor
Группа ученых из Канады и США представили подробности новой атаки Wi-Peep, в которой используются лазейки в протоколе WiFi 802.11 для локализации WiFi-устройств цели в заранее определенном пространстве.

Wi-Peep опрашивает устройства в Wi-Fi сети, используя новую схему измерения времени пролета для обнаружения этих устройств.

Wi-Peep работает без каких-либо аппаратных или программных модификаций на целевых устройствах и не требует доступа к физическому пространству, в котором они развернуты.

Атакующий подделывает маяки, предоставляя буферизованный трафик для всех клиентов, которые его запрашивают и раскрывают свой MAC-адрес.

Жертве отправляются поддельные кадры, а время прохождения ответа используется для локализации.

Атака может быть реализована с использованием портативного дрона DJI mini 2 с двумя легкими чипами Wi-Fi на борту: ESP8266 и ESP32.

Меньше чем сотню долларов атакующий сможет определить точное местоположение Wi-Fi камер или иных передающих устройств безопасности внутри интересующего периметра с точностью до метра.

Техническое описание представлено здесь - PDF.
👍36🔥1231🤡1
В программе «1С» обнаружена критическая ошибка. Клиенты готовят иски

— Специалисты 1С выявили большую ошибку в работе платформы «1С: Предприятие 8». Компания направила своим пользователям письма, где попросила в срочном порядке обновить сервис.

— В компании «1C» заверили, что пользователи не потеряют свои данные, если не обновят своевременно платформу. Из-за ошибки приложения просто закрываются при попытке начать работу.

— На одном их профильных форумов появилась информация , что пострадавшие из-за сбоя клиенты компании собираются подавать иски к «1C».

https://www.securitylab.ru/news/534845.php?r=1
👍38🤣21🔥4👎21
США: Российские хакеры ответят за кибератаки

—Зампомощника президента США по нацбезопасности Энн Нюбергер заявила, что американские власти намерены и дальше привлекать к ответственности хакеров.

—В том числе будут наказывать и российских киберпреступников, независимо от статуса диалога, который ведется с РФ по вопросам кибербезопасности.

—Нюбергер также напомнила, что на фоне спецоперации на Украине Вашингтон поставил на паузу двусторонний кибердиалог с Москвой.

https://www.securitylab.ru/news/534850.php
🤡72👍15🤣6🖕6💯31
Суд арестовал имущество Twitch и Amazon из-за блокировки профиля российского киберспортсмена

—Арбитражный суд Москвы арестовал средства и имущество компаний Amazon и принадлежащего ей сервиса Twitch на 3 млрд рублей. Это обеспечительная мера по иску Кирилла Малофеева, сына владельца телеканала «Царьград» Константина Малофеева.

—Профиль Кирилла «Likkrit» Малофеева был заблокирован на Twitch после наложения на киберспортсмена санкций США в апреле этого года.

—Малофеев обвинил компании в произвольном нарушении контрактных обязательств и дискриминации русских киберспортсменов и их аудитории. По мнению стримера, судебное производство станет прецедентом для защиты интересов участников российской игровой индустрии и «вообще всех русских спортсменов».

https://www.securitylab.ru/news/534852.php
👍101🤡58🔥8🤣3💯21
В Госдуму внесли законопроект о конфискации имущества у киберпреступников

— Депутаты вместе с сенатором Андреем Клишасом внесли на рассмотрение Государственной Думы проект поправок в УК РФ, предусматривающий конфискацию имущества, которое было получено в результате киберпреступлений.

— «Введение конфискации неправедно нажитого имущества киберпреступников послужит восстановлению справедливости и позволит направить эти средства на возмещение ущерба потерпевшим», - заявил автор поправок председатель комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев.

— Сейчас конфискация имущества возможна за убийство с отягчающими обстоятельствами, умышленное причинение тяжкого вреда здоровью с отягчающими обстоятельствами, изготовление и сбыт поддельных денег, совершение теракта, хищение или вымогательство наркотиков, госизмену и другие преступления.

https://www.securitylab.ru/news/534858.php
👎39👍16🤡12🤣8🔥321🖕1😈1
❗️Киберпартизаны утверждают, что взломали системы Главного радиочастотного центра Роскомнадзора

— Белорусские хактивисты «Киберпартизаны» взломали системы Главного радиочастотного центра Роскомнадзора, в т.ч. внутреннюю сеть ГРЧЦ, выгрузили документы, а также внутреннюю переписку сотрудников размером более 2 Тб.

— В качестве доказательства Киберпартизаны выложили несколько скриншотов, в которых, как утверждается, содержатся доказательства утечки данных из системы ГРЧЦ.

— В ГРЧЦ сообщили, что «рабочие станции сотрудников не зашифрованы и к ним остался доступ. Служба противодействия кибератакам зафиксировала применение нарушителями ранее нигде не использовавшейся уязвимости.

https://www.securitylab.ru/news/534860.php?r=q
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🤡28🔥76👎64
Предлагаем ознакомиться с самыми крупными и интересными проектами Telegram в сфере информационной безопасности и ИТ:

👨🏻‍💻 @mentor_it блог с заметками репетитора по математике, физике, информатике и IT. Автор рассказывает о задачах и способах их решения. Пишет заметки о применении математики в жизни и как сквозь неудачи и вопросы идти к математическому просветлению.

👁 @Data1eaks — канал про утечки баз данных. Будь в курсе всех сливов и отслеживай, есть ли твой телефон в утечках.

🔥 CodeCamp — крупнейшее медиа для программистов: новости, полезные ресурсы и немного юмора.

👨🏻‍💻 @Social_Engineering — один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии.
👍16🤡75🔥5🖕31💩1
🧐 В России проверят независимость и защищенность отечественных мобильных ОС


— Правительство поручило Минпромторгу обеспечить работоспособность операционных систем в случае, если произойдет блокировка зарубежных технологий.

— Ведомство направило ряду компаний письмо с просьбой оценить защищенность отечественных и доступных для локализации иностранных мобильных ОС.

— Один из топ-менеджеров, получивший письмо, отметил, что министерство хочет выяснить, какие существуют ОС в России, какие из них достаточно развиты и показали успех в деле, а также оценить возможности локализации разработки и развития зарубежных решений.

https://www.securitylab.ru/news/534861.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡76👍30🤣131👎1
Наталья Касперская призывает провести децифровизацию предприятий для защиты от кибератак

Наталья Касперская заявила, что промышленным предприятиям необходимо пересмотреть свои системы информационной безопасности, снизив их проникаемость через интернет.

— По словам Касперской, одной из мер защиты от кибератак может стать децифровизация, включая «съём интернет-датчиков там, где они, может быть, не очень нужны… и по возможности переход на механические системы».

— Также одной из мер защиты должно стать разделение АСУТП и корпоративного сегментов.

https://www.securitylab.ru/news/534811.php
🤡109👍48🤣32👎93🔥1
🔒В Аргентине двух россиян задержали по запросу США

— Двух россиян задержали в Аргентине по запросу США из-за нарушения авторских прав. Как сообщили в Минюсте США, их обвиняют в нарушении авторских прав, мошенничестве и отмывании денег.

— По данным ведомства, задержанные россияне Антон Напольский и Валерия Ермакова руководили электронной библиотекой Z-library, с помощью которой якобы можно бесплатно скачать книги, защищенные авторским правом.

— В обвинительном заключении указано, что всего с 2009 года в библиотеке разместили более 11 миллионов электронных книг. Также стражи порядка отключили и изъяли 249 доменов библиотеки.

https://www.securitylab.ru/news/534848.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡37👎30👍1811
Личная переписка пользователей в Telegram стала поводом для возбуждения уголовного дела

— Жительница Алтайского края в личной переписке в Telegram предложила жителю Тюмени временное жилье в Харькове.

— После этого девушка стала фигуранткой уголовного дела «о пособничестве к приготовлению к участию в незаконном вооружённом формировании на территории иностранного государства».

— Каким образом переписка двух пользователей Telegram попала в руки правоохранителей, пока неизвестно.

https://www.securitylab.ru/news/534864.php
🤡68🤣16👍8😈421👎1💯1
Хакер, взломавший FTX, может устроить “кровавую баню” крипторынку Ethereum

—Злоумышленник, взломавший криптобиржу FTX и похитивший $600 миллионов, перевел $300 миллионов в Ethereum и теперь медленно распродает украденное.

— Хакер обладает внушительными активами – занимает 37 место в рейтинге Ethereum-китов - поэтому его решение продать все средства может привести к масштабному обвалу цен на крипторынке.

—Если хакер решится полностью обналичить свои криптоактивы, это заставит других трейдеров уйти с рынка и спровоцирует самую холодную криптозиму в 2022 году.

https://www.securitylab.ru/news/534866.php
🤣80👍19🔥111👎1