SecurityLab.ru – Telegram
SecurityLab.ru
81K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
ФБР: TikTok – оружие Китая для влияния на весь мир

— Пекин может использовать TikTok для сбора личных данных и информации об устройствах пользователей. Об этом заявил американским законодателям директор ФБР Кристофер Рэй.

— Он добавил, что Китай уже украл больше американских данных, чем все остальные страны вместе взятые, и что его «обширная хакерская программа является крупнейшей в мире».

— Рэй также заявил, что Пекин может использовать TikTok «для управления алгоритмом рекомендаций, который может быть использован для операций политического влияния на пользователей».

https://www.securitylab.ru/news/534832.php
🤡43👍28🤣8😈5🔥1🖕1
​​Sk Cyberday: главное событие в области кибербезопасности

22 ноября состоится VI Международная конференция по информационной безопасности — крупнейшее событие в сфере защиты информации.

Вы узнаете:

🔹Какие меры для защиты информации предпринимают крупнейшие игроки отрасли
🔹Как меняется рынок кибербезопасности в России
🔹Какие технологические решения готовы предложить разработчики

В рамках события пройдет выставка технологий и питч-сессии для инновационных стартапов, мастер-классы и менторская панель, а также круглый стол лидеров рынка ИБ.

Мероприятие — возможность быть в курсе глобальных трендов в области защиты информации, а также шанс для молодых команд заявить о себе и получить менторскую поддержку.

Посещение бесплатное, по предварительной регистрации.
🔥8👍6🤡32💯1
Лидер киберпреступной группировки Zeus арестован в Швейцарии

— В октябре в Женеве был арестован один из лидеров известной киберпреступной группировки JabberZeus под псевдонимом «Tank». 40-летний Вячеслав Игоревич Пенчуков на данный момент ожидает экстрадиции в США, хотя он все еще может обжаловать решение FOJ.

— Пенчукову было предъявлено обвинение впервые в 2012 году. Он обвинялся в причастности к заговору с целью кражи миллионов долларов с использованием банковских счетов, паролей, PIN-кодов и другой конфиденциальной информации, похищенной с помощью вредоносного ПО Zeus .

— Пенчуков управлял украденными банковскими счетами и денежными мулами, которые переводили деньги со счетов жертв на счета киберпреступников.

https://www.securitylab.ru/news/534835.php
🔥22👍114🤡2👎1
Forwarded from SecAtor
Группа ученых из Канады и США представили подробности новой атаки Wi-Peep, в которой используются лазейки в протоколе WiFi 802.11 для локализации WiFi-устройств цели в заранее определенном пространстве.

Wi-Peep опрашивает устройства в Wi-Fi сети, используя новую схему измерения времени пролета для обнаружения этих устройств.

Wi-Peep работает без каких-либо аппаратных или программных модификаций на целевых устройствах и не требует доступа к физическому пространству, в котором они развернуты.

Атакующий подделывает маяки, предоставляя буферизованный трафик для всех клиентов, которые его запрашивают и раскрывают свой MAC-адрес.

Жертве отправляются поддельные кадры, а время прохождения ответа используется для локализации.

Атака может быть реализована с использованием портативного дрона DJI mini 2 с двумя легкими чипами Wi-Fi на борту: ESP8266 и ESP32.

Меньше чем сотню долларов атакующий сможет определить точное местоположение Wi-Fi камер или иных передающих устройств безопасности внутри интересующего периметра с точностью до метра.

Техническое описание представлено здесь - PDF.
👍36🔥1231🤡1
В программе «1С» обнаружена критическая ошибка. Клиенты готовят иски

— Специалисты 1С выявили большую ошибку в работе платформы «1С: Предприятие 8». Компания направила своим пользователям письма, где попросила в срочном порядке обновить сервис.

— В компании «1C» заверили, что пользователи не потеряют свои данные, если не обновят своевременно платформу. Из-за ошибки приложения просто закрываются при попытке начать работу.

— На одном их профильных форумов появилась информация , что пострадавшие из-за сбоя клиенты компании собираются подавать иски к «1C».

https://www.securitylab.ru/news/534845.php?r=1
👍38🤣21🔥4👎21
США: Российские хакеры ответят за кибератаки

—Зампомощника президента США по нацбезопасности Энн Нюбергер заявила, что американские власти намерены и дальше привлекать к ответственности хакеров.

—В том числе будут наказывать и российских киберпреступников, независимо от статуса диалога, который ведется с РФ по вопросам кибербезопасности.

—Нюбергер также напомнила, что на фоне спецоперации на Украине Вашингтон поставил на паузу двусторонний кибердиалог с Москвой.

https://www.securitylab.ru/news/534850.php
🤡72👍15🤣6🖕6💯31
Суд арестовал имущество Twitch и Amazon из-за блокировки профиля российского киберспортсмена

—Арбитражный суд Москвы арестовал средства и имущество компаний Amazon и принадлежащего ей сервиса Twitch на 3 млрд рублей. Это обеспечительная мера по иску Кирилла Малофеева, сына владельца телеканала «Царьград» Константина Малофеева.

—Профиль Кирилла «Likkrit» Малофеева был заблокирован на Twitch после наложения на киберспортсмена санкций США в апреле этого года.

—Малофеев обвинил компании в произвольном нарушении контрактных обязательств и дискриминации русских киберспортсменов и их аудитории. По мнению стримера, судебное производство станет прецедентом для защиты интересов участников российской игровой индустрии и «вообще всех русских спортсменов».

https://www.securitylab.ru/news/534852.php
👍101🤡58🔥8🤣3💯21
В Госдуму внесли законопроект о конфискации имущества у киберпреступников

— Депутаты вместе с сенатором Андреем Клишасом внесли на рассмотрение Государственной Думы проект поправок в УК РФ, предусматривающий конфискацию имущества, которое было получено в результате киберпреступлений.

— «Введение конфискации неправедно нажитого имущества киберпреступников послужит восстановлению справедливости и позволит направить эти средства на возмещение ущерба потерпевшим», - заявил автор поправок председатель комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев.

— Сейчас конфискация имущества возможна за убийство с отягчающими обстоятельствами, умышленное причинение тяжкого вреда здоровью с отягчающими обстоятельствами, изготовление и сбыт поддельных денег, совершение теракта, хищение или вымогательство наркотиков, госизмену и другие преступления.

https://www.securitylab.ru/news/534858.php
👎39👍16🤡12🤣8🔥321🖕1😈1
❗️Киберпартизаны утверждают, что взломали системы Главного радиочастотного центра Роскомнадзора

— Белорусские хактивисты «Киберпартизаны» взломали системы Главного радиочастотного центра Роскомнадзора, в т.ч. внутреннюю сеть ГРЧЦ, выгрузили документы, а также внутреннюю переписку сотрудников размером более 2 Тб.

— В качестве доказательства Киберпартизаны выложили несколько скриншотов, в которых, как утверждается, содержатся доказательства утечки данных из системы ГРЧЦ.

— В ГРЧЦ сообщили, что «рабочие станции сотрудников не зашифрованы и к ним остался доступ. Служба противодействия кибератакам зафиксировала применение нарушителями ранее нигде не использовавшейся уязвимости.

https://www.securitylab.ru/news/534860.php?r=q
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🤡28🔥76👎64
Предлагаем ознакомиться с самыми крупными и интересными проектами Telegram в сфере информационной безопасности и ИТ:

👨🏻‍💻 @mentor_it блог с заметками репетитора по математике, физике, информатике и IT. Автор рассказывает о задачах и способах их решения. Пишет заметки о применении математики в жизни и как сквозь неудачи и вопросы идти к математическому просветлению.

👁 @Data1eaks — канал про утечки баз данных. Будь в курсе всех сливов и отслеживай, есть ли твой телефон в утечках.

🔥 CodeCamp — крупнейшее медиа для программистов: новости, полезные ресурсы и немного юмора.

👨🏻‍💻 @Social_Engineering — один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии.
👍16🤡75🔥5🖕31💩1
🧐 В России проверят независимость и защищенность отечественных мобильных ОС


— Правительство поручило Минпромторгу обеспечить работоспособность операционных систем в случае, если произойдет блокировка зарубежных технологий.

— Ведомство направило ряду компаний письмо с просьбой оценить защищенность отечественных и доступных для локализации иностранных мобильных ОС.

— Один из топ-менеджеров, получивший письмо, отметил, что министерство хочет выяснить, какие существуют ОС в России, какие из них достаточно развиты и показали успех в деле, а также оценить возможности локализации разработки и развития зарубежных решений.

https://www.securitylab.ru/news/534861.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡76👍30🤣131👎1
Наталья Касперская призывает провести децифровизацию предприятий для защиты от кибератак

Наталья Касперская заявила, что промышленным предприятиям необходимо пересмотреть свои системы информационной безопасности, снизив их проникаемость через интернет.

— По словам Касперской, одной из мер защиты от кибератак может стать децифровизация, включая «съём интернет-датчиков там, где они, может быть, не очень нужны… и по возможности переход на механические системы».

— Также одной из мер защиты должно стать разделение АСУТП и корпоративного сегментов.

https://www.securitylab.ru/news/534811.php
🤡109👍48🤣32👎93🔥1
🔒В Аргентине двух россиян задержали по запросу США

— Двух россиян задержали в Аргентине по запросу США из-за нарушения авторских прав. Как сообщили в Минюсте США, их обвиняют в нарушении авторских прав, мошенничестве и отмывании денег.

— По данным ведомства, задержанные россияне Антон Напольский и Валерия Ермакова руководили электронной библиотекой Z-library, с помощью которой якобы можно бесплатно скачать книги, защищенные авторским правом.

— В обвинительном заключении указано, что всего с 2009 года в библиотеке разместили более 11 миллионов электронных книг. Также стражи порядка отключили и изъяли 249 доменов библиотеки.

https://www.securitylab.ru/news/534848.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡37👎30👍1811
Личная переписка пользователей в Telegram стала поводом для возбуждения уголовного дела

— Жительница Алтайского края в личной переписке в Telegram предложила жителю Тюмени временное жилье в Харькове.

— После этого девушка стала фигуранткой уголовного дела «о пособничестве к приготовлению к участию в незаконном вооружённом формировании на территории иностранного государства».

— Каким образом переписка двух пользователей Telegram попала в руки правоохранителей, пока неизвестно.

https://www.securitylab.ru/news/534864.php
🤡68🤣16👍8😈421👎1💯1
Хакер, взломавший FTX, может устроить “кровавую баню” крипторынку Ethereum

—Злоумышленник, взломавший криптобиржу FTX и похитивший $600 миллионов, перевел $300 миллионов в Ethereum и теперь медленно распродает украденное.

— Хакер обладает внушительными активами – занимает 37 место в рейтинге Ethereum-китов - поэтому его решение продать все средства может привести к масштабному обвалу цен на крипторынке.

—Если хакер решится полностью обналичить свои криптоактивы, это заставит других трейдеров уйти с рынка и спровоцирует самую холодную криптозиму в 2022 году.

https://www.securitylab.ru/news/534866.php
🤣80👍19🔥111👎1
Следствие по делу хакеров REvil окончательно зашло в тупик

— По существу ведущееся уже десять месяцев расследование фактически не сдвинулось с мертвой точки

— По-прежнему неизвестно, когда и где были совершены вменяемые фигурантам преступления, нет потерпевших и размера нанесенного им вреда.

— Адвокаты обвиняемых настаивают, что в России их подзащитные не совершали финансовых операций в рамках компьютерных преступлений.

https://www.securitylab.ru/news/534872.php
👍40🤡19🤣7🔥3😈211
Платформы Twitch и Trovo предложили ограничить в России

— По мнению главы организации Екатерины Мизулиной, платформы несут угрозу для жизни и здоровья детей, так как нередко становятся площадками для рекламы магазинов по продаже наркотиков.

— Кроме того, Мизулина обратила внимание на необходимость серьезного регулирования сферы видеоигр, вплоть до полного запрета самых жестоких.

— Мизулина призвала следить и за общением во внутриигровых чатах. В «Лиге безопасного интернета» считают, что многие дети становятся жертвами преступлений из-за злоумышленников в таких чатах.

https://www.securitylab.ru/news/534877.php
🖕65🤡49👍28🤣4🔥32💩2
В России появится аналог системы Starlink

— На выставке «Аэронет-2035» в Москве был представлен макет космического аппарата SR NET для широкополосного доступа в интернет от компании SR Space.

— Ожидается, что для этого будут использоваться отечественные ракеты семейства «Союз», а старт будет проводиться с космодрома «Восточный».

— В настоящее время речь идет о 96 аппаратах, которые будут летать в восьми разных плоскостях и обеспечат постоянный доступ в интернет на территории всей России.

https://www.securitylab.ru/news/534870.php?r=1
🤡99👍67🤣28💯2🖕21👎1
Суд смягчил наказание лидеру хакеров Lurk

— Свердловский областной суд смягчил приговор лидеру хакерской группировки Lurk Константину Козловскому и снизил ему срок заключения на восемь месяцев.

— После рассмотрения апелляции Козловскому было назначено наказание в виде лишения свободы на срок 13 лет 4 месяца в колонии строгого режима с последующим ограничением свободы на 1 год.

— Как пояснил адвокат, приговор был смягчен в связи с освобождением от наказания по ст. 273 и 272 УК РФ из-за истечения срока давности. От наказания по ст. 273 и 272 УК РФ также были освобождены еще 18 членов группировки Lurk.

https://www.securitylab.ru/news/534884.php
🔥17👍10🤡6👎422🖕2
Суд арестовал более 1 млрд рублей в криптовалюте на кошельках следователя по делу Infraud Organization

— Басманный суд столицы наложил арест на криптовалюту, которая принадлежит начальнику следственного отдела СКР РФ по Тверскому району Москвы Марату Тамбиеву. Речь идет о двух кошельках с общим балансом 1032,1 BTC.

— Руководитель следственного отдела Тамбиев обвиняется в получении взятки от адвоката Романа Мейера, защищавшего интересы крупной хакерской группировки The Infraud Organization.

— Члены кибербанды обвинялись в заработке денег с помощью данных похищенных кредитных карт. Минюст США назвал The Infraud Organization крупнейшей хакерской группировкой, причастной к IT-преступлениям в США. По данным ведомства, она нанесла ущерб как минимум на $530 млн.

https://www.securitylab.ru/news/534888.php
👍30😈7😍32