Эксперты спрогнозировали вторую волну кибератак на российские компании в 2023 году
— На Standoff 10 ведущие эксперты в области ИБ рассказали, как злоумышленники атаковали российские компании в 2022 году, выделили ключевые тенденции отрасли и дали прогнозы на следующий год.
— в 2022 году изменились контекст атак и поведение злоумышленников, в то время как топ популярных техник остался прежним: это атаки через поставщиков, эксплуатация известных уязвимостей, использование различных методов социальной инженерии, а также проникновение в корпоративную сеть через неизвестные или забытые компанией активы, например серверы или средства удаленного доступа.
— Повышение уровня компетенций хакерских активистов может вызвать вторую волну более мощных кибератак на российские компании в 2023 году.
— В отличие от атак первой волны новые будут продвинутыми, таргетированными и хорошо подготовленными.
https://www.securitylab.ru/news/534966.php
— На Standoff 10 ведущие эксперты в области ИБ рассказали, как злоумышленники атаковали российские компании в 2022 году, выделили ключевые тенденции отрасли и дали прогнозы на следующий год.
— в 2022 году изменились контекст атак и поведение злоумышленников, в то время как топ популярных техник остался прежним: это атаки через поставщиков, эксплуатация известных уязвимостей, использование различных методов социальной инженерии, а также проникновение в корпоративную сеть через неизвестные или забытые компанией активы, например серверы или средства удаленного доступа.
— Повышение уровня компетенций хакерских активистов может вызвать вторую волну более мощных кибератак на российские компании в 2023 году.
— В отличие от атак первой волны новые будут продвинутыми, таргетированными и хорошо подготовленными.
https://www.securitylab.ru/news/534966.php
SecurityLab.ru
На Standoff 10 обозначили тренды и прогнозы в ИБ на 2022–2023 годы
Ведущие эксперты в области ИБ рассказали, как злоумышленники атаковали российские компании в 2022 году, выделили ключевые тенденции отрасли и дали прогнозы на следующий год.
👍15⚡8🤡7💩4💯3❤1🔥1
Глава Минцифры: Россия достигла цифрового суверенитета
— Максут Шадаев заявил, что Россия уже достигла цифрового суверенитета после ухода с рынка РФ иностранных компаний.
— Сейчас российские компании предоставлены сами себе и теперь российский продукт будет занимать освободившиеся ниши.
— В Минцифры РФ уверены, что отечественная отрасль информационных технологий имеет все для того, чтобы активно развиваться.
— Масштаб отъезда из РФ IT-специалистов не такой уж и глобальный. Хотя, безусловно, те, кто уехал представляли собой наиболее компетентных и профессиональных сотрудников.
https://www.securitylab.ru/news/534979.php
— Максут Шадаев заявил, что Россия уже достигла цифрового суверенитета после ухода с рынка РФ иностранных компаний.
— Сейчас российские компании предоставлены сами себе и теперь российский продукт будет занимать освободившиеся ниши.
— В Минцифры РФ уверены, что отечественная отрасль информационных технологий имеет все для того, чтобы активно развиваться.
— Масштаб отъезда из РФ IT-специалистов не такой уж и глобальный. Хотя, безусловно, те, кто уехал представляли собой наиболее компетентных и профессиональных сотрудников.
https://www.securitylab.ru/news/534979.php
SecurityLab.ru
Глава Минцифры: Россия достигла цифрового суверенитета
После ухода зарубежных компаний страна осталась «предоставлена сама себе» и теперь российский продукт будет занимать освободившиеся ниши
🤡134👍21💩14🤣8❤4⚡3🔥2🖕2
Депутат Госдумы предложил создать «Народный киберфронт»
— Народный избранник предлагает собрать под его знамена все российские хакерские группировки, легитимизировать и организовать их работу против недружественных стран.
— Депутат выделил три основные задачи, которые должно решать новое хакерское объединение: защита людей – кибергигиена, киберпартизанское движение вне России и народная кибердипломатия –иформационное влияние через соцсети.
— «Действовать будем решительно и быстро, как движение информации по интернет-кабелю», - заявил законодатель.
https://www.securitylab.ru/news/534981.php
— Народный избранник предлагает собрать под его знамена все российские хакерские группировки, легитимизировать и организовать их работу против недружественных стран.
— Депутат выделил три основные задачи, которые должно решать новое хакерское объединение: защита людей – кибергигиена, киберпартизанское движение вне России и народная кибердипломатия –иформационное влияние через соцсети.
— «Действовать будем решительно и быстро, как движение информации по интернет-кабелю», - заявил законодатель.
https://www.securitylab.ru/news/534981.php
SecurityLab.ru
Депутат Госдумы предложил создать «Народный киберфронт»
Действовать нужно «решительно и быстро, как движение информации по интернет-кабелю», уверен народный избранник.
🤡112👍38🤣22👎4⚡3❤1
США запретила использовать китайское оборудование и видеокамеры
— Федеральная комиссия по связи США (FCC) официально объявила , что больше не будет разрешать использование электронного оборудования от Huawei, ZTE, Hytera, Hikvision и Dahua, считая их «неприемлемой» угрозой национальной безопасности.
— В соответствии с запретом компании обязаны документировать меры безопасности, которые они применяют при продаже своих устройств для государственного использования и наблюдения за объектами критической инфраструктуры.
https://www.securitylab.ru/news/534980.php
— Федеральная комиссия по связи США (FCC) официально объявила , что больше не будет разрешать использование электронного оборудования от Huawei, ZTE, Hytera, Hikvision и Dahua, считая их «неприемлемой» угрозой национальной безопасности.
— В соответствии с запретом компании обязаны документировать меры безопасности, которые они применяют при продаже своих устройств для государственного использования и наблюдения за объектами критической инфраструктуры.
https://www.securitylab.ru/news/534980.php
SecurityLab.ru
США запретила использовать китайское оборудование и видеокамеры
Вслед за Великобританией за свою безопасность опасается из США.
🤡47👍31🔥4👎2❤1
Киберпреступники уже много лет наживаются на криптоиндустрии, пользуясь тем, что рынок молодой и многие люди вкладывают в него деньги, не до конца понимая как он работает. Поэтому злоумышленники легко пользуются как брешами в защите криптоплатформ, так и наивными инвесторами, похищая у них деньги и личные данные. Поэтому, чтобы самим не попасться на крючок злоумышленников, давайте разберем самые популярные способы криптоатак.
https://www.securitylab.ru/analytics/534769.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Рассказываем про 6 самых популярных типов криптоатак и способы защиты от них
Киберпреступники уже много лет наживаются на криптоиндустрии, пользуясь тем, что рынок молодой и многие люди вкладывают в него деньги, не до конца понимая как он работает. Поэтому злоумышленники легко пользуются как брешами в защите криптоплатформ, так и…
👍12❤3🔥2💩2⚡1
Из-за санкций в даркнете вырос спрос на трансграничные платежи
— В «серой» зоне выросло количество предложений по созданию платежного шлюза для расчетов иностранных потребителей с российскими контрагентами за предоставленные ими товары и услуги.
— Причем если раньше это были единичные предложения, то сейчас уже счет идет на десятки.
— В объявлениях предлагается создать цепочку по приему платежей из стран СНГ, Европы и Азии. Вывод средств возможен раз в сутки от 100 000 руб., следует из предложений.
https://www.securitylab.ru/news/534986.php
— В «серой» зоне выросло количество предложений по созданию платежного шлюза для расчетов иностранных потребителей с российскими контрагентами за предоставленные ими товары и услуги.
— Причем если раньше это были единичные предложения, то сейчас уже счет идет на десятки.
— В объявлениях предлагается создать цепочку по приему платежей из стран СНГ, Европы и Азии. Вывод средств возможен раз в сутки от 100 000 руб., следует из предложений.
https://www.securitylab.ru/news/534986.php
SecurityLab.ru
Из-за санкций в даркнете вырос спрос на трансграничные платежи
Таким образом зарубежные клиенты могут избежать наложения вторичных санкций.
👍25❤4🔥3💩1
🎙Вебинар «Как техническому специалисту реагировать на инциденты ИБ»
|1 декабря в 14:00|
Несмотря на пристальное внимание к сфере ИБ со стороны государства и масштабные инвестиции бизнеса в технологии защиты, мы постоянно слышим, что кого-то взломали. Можно ли предотвратить взлом? Считаем, что нет. Компьютерные системы создаются и обслуживаются людьми, поэтому всегда есть риск, что возникнут ошибки, а злоумышленник ими воспользуется. Но что же тогда делать?
⚡️На вебинаре заместитель директора экспертного центра безопасности Positive Technologies Эльмар Набигаев:
▪️Расскажет о том, чтó такое реагирование на инциденты и зачем оно нужно
▪️Разберет примеры из практики — и покажет, почему именно реагирование является последней линией защиты организации.
Для участия необходимо зарегистрироваться.
|1 декабря в 14:00|
Несмотря на пристальное внимание к сфере ИБ со стороны государства и масштабные инвестиции бизнеса в технологии защиты, мы постоянно слышим, что кого-то взломали. Можно ли предотвратить взлом? Считаем, что нет. Компьютерные системы создаются и обслуживаются людьми, поэтому всегда есть риск, что возникнут ошибки, а злоумышленник ими воспользуется. Но что же тогда делать?
⚡️На вебинаре заместитель директора экспертного центра безопасности Positive Technologies Эльмар Набигаев:
▪️Расскажет о том, чтó такое реагирование на инциденты и зачем оно нужно
▪️Разберет примеры из практики — и покажет, почему именно реагирование является последней линией защиты организации.
Для участия необходимо зарегистрироваться.
👍17💩3🔥2❤1
— Эксперты использовали анонимную статистику, собранную с августа 2021 по август 2022 года компонентом Do Not Track (DNT), который предотвращает загрузку трекинговых элементов, отслеживающих действия пользователя на веб-сайтах.
— В отчете говорится, что шесть трекинговых систем попали в TOP 25 во всех рассматриваемых регионах. При этом четыре из них принадлежат одной компании — Google. Это Google Analytics, Google AdSense, Google Marketing Platform и YouTube Analytics. Оставшиеся две принадлежат Meta* и французской компании Criteo.
— В России подавляющее большинство трекинговых систем, попавших в TOP-25, — локальные. На первом и втором местах располагаются «Яндекс.Метрика» (19,73%) и Mediascope (12,51%).
https://www.securitylab.ru/news/534987.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ЛК: Кто следил за пользователями в 2021–2022 годах
«Лаборатория Касперского» выяснила какие компании и в каких количествах собирают, анализируют, хранят и передают партнерам данные пользователей.
👍28💩9❤4⚡3🤡1🤣1
Нидерланды: Европа может остаться без газа из-за российских хакеров
— ИБ-компания Dragos, специализирующаяся на защите промышленных компаний, обнаружила, что 2 хакерские группы, Xenotime и Kamacite, проводят «исследования цифровых систем» СПГ-терминала Gasunie в Роттердаме (Нидерланды).
— Также ожидается, что хакеры проанализируют системы других европейских терминалов СПГ и инфраструктуру в энергетическом секторе, чтобы увидеть, где они могут потенциально повлиять на системы.
— По словам голландской ИБ-компании EclecticIQ, группа Xenotime впервые фокусируется на Европе – «голландские СПГ-терминалы в настоящее время являются предпочтительным объектом исследований российских хакеров».
https://www.securitylab.ru/news/534984.php
— ИБ-компания Dragos, специализирующаяся на защите промышленных компаний, обнаружила, что 2 хакерские группы, Xenotime и Kamacite, проводят «исследования цифровых систем» СПГ-терминала Gasunie в Роттердаме (Нидерланды).
— Также ожидается, что хакеры проанализируют системы других европейских терминалов СПГ и инфраструктуру в энергетическом секторе, чтобы увидеть, где они могут потенциально повлиять на системы.
— По словам голландской ИБ-компании EclecticIQ, группа Xenotime впервые фокусируется на Европе – «голландские СПГ-терминалы в настоящее время являются предпочтительным объектом исследований российских хакеров».
https://www.securitylab.ru/news/534984.php
SecurityLab.ru
Нидерланды: Европа может остаться без газа из-за российских хакеров
СПГ-терминалы в Нидерландах могут стать основной мишенью хакеров.
🤡52👍8🔥7⚡3❤1👎1💩1🤣1
Apple ударила по китайским протестующим, ограничив работу AirDrop на территории КНР
— На фоне проводимой в Китае политики "нулевого ковида", Apple выпустила одно важное ограничение для китайских пользователей.
—Теперь они могут отправлять файлы по AirDrop в режиме «Для всех» только 10 минут, затем функция переходит в режим получения файлов только от контактов. Из-за этого китайским протестующим стало сложнее распространять плакаты против правительства и информацию о предстоящих демонстрациях.
— Издание Bloomberg сообщает , что аналогичное ограничение затронет устройства на iOS 16.1.1 и выше по всему миру.
https://www.securitylab.ru/news/534997.php
— На фоне проводимой в Китае политики "нулевого ковида", Apple выпустила одно важное ограничение для китайских пользователей.
—Теперь они могут отправлять файлы по AirDrop в режиме «Для всех» только 10 минут, затем функция переходит в режим получения файлов только от контактов. Из-за этого китайским протестующим стало сложнее распространять плакаты против правительства и информацию о предстоящих демонстрациях.
— Издание Bloomberg сообщает , что аналогичное ограничение затронет устройства на iOS 16.1.1 и выше по всему миру.
https://www.securitylab.ru/news/534997.php
SecurityLab.ru
Apple ударила по китайским протестующим, ограничив работу AirDrop на территории КНР
Протестующие использовали AirDrop для распространения информации о демонстрациях и антиправительственных плакатов.
🤡36👎24👍15🤣10🖕3❤1
Кибертерроризм: виды атак, хакеров и их влияния на цели
— Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
— ФБР США описывает кибертерроризм как любую кибератаку, предназначенную для запугивания или нанесения физического вреда жертве. Злоумышленники часто добиваются этого, уничтожая или нанося ущерб критической инфраструктуре цели.
— Однако, ИБ-сообщество трактует кибертерроризм как атаки, направленные на достижение политических целей преступников. Даже при отсутствии физической опасности или крупных финансовых потерь основная цель кибертерроризма — нарушение работы систем или причинение какого-либо вреда целям.
— По данным Центра стратегических и международных исследований (CSIS), крупные атаки направлены на госучреждения, оборонные и высокотехнологичные компании, а также на совершение финансовых преступлений с ущербом более $1 млн.
https://www.securitylab.ru/analytics/534885.php
— Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
— ФБР США описывает кибертерроризм как любую кибератаку, предназначенную для запугивания или нанесения физического вреда жертве. Злоумышленники часто добиваются этого, уничтожая или нанося ущерб критической инфраструктуре цели.
— Однако, ИБ-сообщество трактует кибертерроризм как атаки, направленные на достижение политических целей преступников. Даже при отсутствии физической опасности или крупных финансовых потерь основная цель кибертерроризма — нарушение работы систем или причинение какого-либо вреда целям.
— По данным Центра стратегических и международных исследований (CSIS), крупные атаки направлены на госучреждения, оборонные и высокотехнологичные компании, а также на совершение финансовых преступлений с ущербом более $1 млн.
https://www.securitylab.ru/analytics/534885.php
SecurityLab.ru
Кибертерроризм: виды атак, хакеров и их влияния на цели
Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
👍25🔥7⚡2❤1👎1💩1🤡1
— По информации хакеров из Cyber.Anarchy.Squad, общий объем утечки в Адамас исчисляется десятками миллионов строк.
— В руках злоумышленников оказался 4 JSON-файл общим объемом 9 гигабайт, который содержат сведения о сотрудниках, курьерах, покупателях и сделанных ими заказах.
— База uvi.ru содержит 53 тысячи пользователей и включает пароли и сведения о заказах. Кроме того, у автора объявления оказались API-запросы с открытыми паролями и архив внутренней почты компании.
https://www.securitylab.ru/news/535007.php?r=2
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В сеть утекли базы двух ювелирных сетей: UVI.RU и Адамас
Общий объем утечки в Адамас исчисляется десятками миллионов строк, а база uvi.ru содержит 53 тысячи пользователей и включает пароли и сведения о заказах.
⚡17🤣13👍7👎5❤3💩1😍1
Правительство предложило выдавать российским сайтам отечественные сертификаты безопасности
— Правительство внесло в Госдуму законопроект, направленный на создание информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности.
— Поправки в закон «Об информации, информационных технологиях и о защите информации» вносятся из-за ситуации, связанной с досрочным отзывом сертификатов у сайтов российского сегмента сети, выданные иностранными удостоверяющими организациями.
— Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
https://www.securitylab.ru/news/535008.php?r=1
— Правительство внесло в Госдуму законопроект, направленный на создание информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности.
— Поправки в закон «Об информации, информационных технологиях и о защите информации» вносятся из-за ситуации, связанной с досрочным отзывом сертификатов у сайтов российского сегмента сети, выданные иностранными удостоверяющими организациями.
— Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
https://www.securitylab.ru/news/535008.php?r=1
SecurityLab.ru
Правительство предложило выдавать российским сайтам отечественные сертификаты безопасности
Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
🤡61👍34💩10⚡3🤣2❤1🔥1
Meta крадет личные данные, даже если не пользоваться соцсетями
— Популярные платформы для онлайн-подачи налоговой декларации TaxAct, TaxSlayer и H&R Block отправляли конфиденциальную финансовую информацию компании Meta с помощью пикселя отслеживания.
— Facebook может использовать информацию с налоговых веб-сайтов для настройки своих рекламных алгоритмов, даже если у клиента налоговой службы нет учетной записи Facebook*.
— Пиксель отслеживания на сайтах организаций, нарушая политику конфиденциальности Meta*, отправлял компании личные данные клиентов, суммы доходов, кредитов и задолженностей.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
https://www.securitylab.ru/news/535005.php
— Популярные платформы для онлайн-подачи налоговой декларации TaxAct, TaxSlayer и H&R Block отправляли конфиденциальную финансовую информацию компании Meta с помощью пикселя отслеживания.
— Facebook может использовать информацию с налоговых веб-сайтов для настройки своих рекламных алгоритмов, даже если у клиента налоговой службы нет учетной записи Facebook*.
— Пиксель отслеживания на сайтах организаций, нарушая политику конфиденциальности Meta*, отправлял компании личные данные клиентов, суммы доходов, кредитов и задолженностей.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
https://www.securitylab.ru/news/535005.php
🖕37🤡25👍12🔥4👎2❤1
Forwarded from SecAtor
Обещать - не значит жениться. Защищать - не значит обеспечивать.
Вероятно, таким лозунгом руководствовалась нидерландская компания-разработчик программного обеспечения ENC Security, которая как выяснилось, с мая 2021 года допустила слив важных бизнес-данных.
В чем собственно соль. Когда вы покупаете USB-ключ Sony, Lexar или Sandisk или любое другое устройство хранения, оно как правило поставляется с решением для шифрования и обеспечения безопасности ваших данных.
Так вот, нидерландский поставщик с 12 миллионами пользователей по всему миру предлагает такое решение для «защиты данных военного уровня» с помощью своего популярного программного обеспечения для шифрования DataVault, собственно, чьи файлы конфигурации и сертификаты утекли.
О проблеме сообщили исследователи Cybernews, которые обнаружили просочившиеся данные и забили тревогу, так как такой кладезь - золотая жила для злоумышленников.
Всему виной была неправильная конфигурация стороннего поставщика данные которого хранились внутри уязвимого сервера с учетными данными Simple Mail Transfer Protocol (SMTP) для каналов продаж, ключей Adyen для платежной платформы, ключей API Mailchimp для почтового маркетинга, лицензионные ключи API платежей, коды аутентификации сообщений HMAC, а также открытые и закрытые ключи, хранящиеся в формат .pem.
Данные были доступны с 27 мая 2021 года по 9 ноября 2022 года.
Сервер был закрыт после того, как Cybernews сообщил об уязвимости в ENC Security, но по словам экспертов, доступность данных вызывает серьезное беспокойство, поскольку злоумышленники могли и могут использовать вышеупомянутые данные для различных кибератак — от фишинга и махинаций с подделкой счетов-фактур до атак с ransomware.
В ENC Security заявили, что оперативно предприняли необходимые меры после анализа проблемы и уязвимость, связанная с неправильной настройкой сторонним поставщиком, была устранена, однако имел ли доступ к этому сливу кто-то, кроме Cybernews доподлинно неизвестно.
Вероятно, таким лозунгом руководствовалась нидерландская компания-разработчик программного обеспечения ENC Security, которая как выяснилось, с мая 2021 года допустила слив важных бизнес-данных.
В чем собственно соль. Когда вы покупаете USB-ключ Sony, Lexar или Sandisk или любое другое устройство хранения, оно как правило поставляется с решением для шифрования и обеспечения безопасности ваших данных.
Так вот, нидерландский поставщик с 12 миллионами пользователей по всему миру предлагает такое решение для «защиты данных военного уровня» с помощью своего популярного программного обеспечения для шифрования DataVault, собственно, чьи файлы конфигурации и сертификаты утекли.
О проблеме сообщили исследователи Cybernews, которые обнаружили просочившиеся данные и забили тревогу, так как такой кладезь - золотая жила для злоумышленников.
Всему виной была неправильная конфигурация стороннего поставщика данные которого хранились внутри уязвимого сервера с учетными данными Simple Mail Transfer Protocol (SMTP) для каналов продаж, ключей Adyen для платежной платформы, ключей API Mailchimp для почтового маркетинга, лицензионные ключи API платежей, коды аутентификации сообщений HMAC, а также открытые и закрытые ключи, хранящиеся в формат .pem.
Данные были доступны с 27 мая 2021 года по 9 ноября 2022 года.
Сервер был закрыт после того, как Cybernews сообщил об уязвимости в ENC Security, но по словам экспертов, доступность данных вызывает серьезное беспокойство, поскольку злоумышленники могли и могут использовать вышеупомянутые данные для различных кибератак — от фишинга и махинаций с подделкой счетов-фактур до атак с ransomware.
В ENC Security заявили, что оперативно предприняли необходимые меры после анализа проблемы и уязвимость, связанная с неправильной настройкой сторонним поставщиком, была устранена, однако имел ли доступ к этому сливу кто-то, кроме Cybernews доподлинно неизвестно.
Cybernews
Sony and Lexar-trusted encryption provider leaked sensitive data for over a year | Cybernews
ENC Security, a Netherlands software company, had been leaking critical business data since May 2021.
👍17🔥8⚡7❤2
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали 19 недопустимых событий, из них 8 уникальных. Мошенничество с ж/д билетами было осуществлено целых семь раз. Защитники расследовали 17 атак или 89% всех реализованных событий.
— Хакеры в звании. В Госдуме выступили с инициативой давать хакерам воинские звания и государственные награды. Ранее группировка XakNet взломала Минфин Украины и получила доступ к более чем миллиону документов.
— Intel представила технологию, распознающую дипфейк-видео в реальном времени с точностью 96%, в России предложили ограничить работу стриминговых платформ Twitch и Trovo и запретить жестокие игры, а в Молдове разразился крупный скандал из-за утечки переписки политиков с доказательствами коррупции на выборах.
Смотрите восемьдесят второй выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
https://www.youtube.com/watch?v=hr8CJfI5L_0
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Звание ХАКЕРАМ! | STANDOFF 2022 | Дворянкин ОТВЕТИЛ Мизулиной | КОРРУПЦИЯ в Молдове | 12+
Трансляции Standoff https://www.youtube.com/@positiveevents5242
Standoff Talk https://www.youtube.com/@standoff365
День инвестора на Standoff https://www.youtube.com/watch?v=Ow8hwtjZRQs
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали…
Standoff Talk https://www.youtube.com/@standoff365
День инвестора на Standoff https://www.youtube.com/watch?v=Ow8hwtjZRQs
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали…
👍22💩7⚡3🔥3❤1
Мошенники используют тренд в TikTok для распространения вредоносного ПО
— Согласно отчету ИБ-компании Checkmarx , хакеры используют популярный тренд в TikTok под названием «Invisible Challenge», чтобы установить на устройства пользователей инфостилер для кражи паролей, аккаунтов Discord и криптовалюты.
— В ходе нового челленджа TikTok пользователи снимают себя «обнаженными», используя фильтр «Invisible Body», который накладывает размытие на тело пользователя.
— Злоумышленники создают свои собственные видеоролики, в которых они предлагают специальный эффект, удаляющий фильтр размытия и обнажающий тела пользователей.
https://www.securitylab.ru/news/535011.php
— Согласно отчету ИБ-компании Checkmarx , хакеры используют популярный тренд в TikTok под названием «Invisible Challenge», чтобы установить на устройства пользователей инфостилер для кражи паролей, аккаунтов Discord и криптовалюты.
— В ходе нового челленджа TikTok пользователи снимают себя «обнаженными», используя фильтр «Invisible Body», который накладывает размытие на тело пользователя.
— Злоумышленники создают свои собственные видеоролики, в которых они предлагают специальный эффект, удаляющий фильтр размытия и обнажающий тела пользователей.
https://www.securitylab.ru/news/535011.php
SecurityLab.ru
Мошенники используют тренд в TikTok для распространения вредоносного ПО
«Голые» дети и танцы способствуют заражению тысячей пользователей.
🤣40👍14❤3🤡2
💲Мошенники украли 25 млн рублей у экс-министра Митволя
— Житель Екатеринбурга по фамилии Ершов вместе с сообщниками подделали паспорт Митволя. С документом злоумышленники пришли в салон "Билайна" и сделали дубликат сим-карты чиновника.
— Получив доступ к номеру, мошенники зашли в личный кабинет онлайн-банка и в течение двух недель вывели со счетов Митволя почти 25 миллионов рублей, которые затем обналичили через банкоматы в Екатеринбурге.
— Подозреваемый в мошенничестве Ершов был задержан правоохранителями и сейчас находится в СИЗО.
https://www.securitylab.ru/news/535037.php
— Житель Екатеринбурга по фамилии Ершов вместе с сообщниками подделали паспорт Митволя. С документом злоумышленники пришли в салон "Билайна" и сделали дубликат сим-карты чиновника.
— Получив доступ к номеру, мошенники зашли в личный кабинет онлайн-банка и в течение двух недель вывели со счетов Митволя почти 25 миллионов рублей, которые затем обналичили через банкоматы в Екатеринбурге.
— Подозреваемый в мошенничестве Ершов был задержан правоохранителями и сейчас находится в СИЗО.
https://www.securitylab.ru/news/535037.php
SecurityLab.ru
Мошенники украли 25 млн рублей у экс-замглавы Росприроднадзора Митволя
Злоумышленники похитили средства, находящегося в СИЗО бывшего заместителя руководителя Росприроднадзора Олега Митволя.
👍45🤡20🔥4❤2
Суд Индии обязал Telegram раскрыть личные данные пользователей
— Индийское издание LiveLaw, ссылаясь на постановление суда от 24 ноября, сообщает, что Telegram раскрыл информацию о каналах, которые незаконно распространяли учебные материалы частной образовательной компании Campus Private Limited и ее преподавателя для различных конкурсных экзаменов.
— Раскрытые данные содержат имена администраторов каналов, номера телефонов, IP-адреса каналов.
— Сообщается, что копия указанных данных будет предоставлена адвокату истцов с условием не распространять информацию третьей стороне, кроме органов государственной власти и полиции.
https://www.securitylab.ru/news/535041.php?r=1
— Индийское издание LiveLaw, ссылаясь на постановление суда от 24 ноября, сообщает, что Telegram раскрыл информацию о каналах, которые незаконно распространяли учебные материалы частной образовательной компании Campus Private Limited и ее преподавателя для различных конкурсных экзаменов.
— Раскрытые данные содержат имена администраторов каналов, номера телефонов, IP-адреса каналов.
— Сообщается, что копия указанных данных будет предоставлена адвокату истцов с условием не распространять информацию третьей стороне, кроме органов государственной власти и полиции.
https://www.securitylab.ru/news/535041.php?r=1
🖕27🤣17👍14😈6💩4👎3🤡3💯3❤1⚡1
🚔 Полиция США будет использовать роботов-убийц
— Наблюдательный совет Сан-Франциско проголосует за политическое предложение , которое позволит Департаменту полиции Сан-Франциско (SFPD) использовать роботов, уполномоченных убивать людей
— По данным SFPD, в настоящее время такое использование не планируется, и политическое предложение охарактеризовано как одобрение дальнейшего использования роботизированных систем, приобретенных за последние 8 лет.
— Согласно предложению, «роботы будут использоваться только в качестве смертоносного силового средства, когда риск гибели населения или офицеров неизбежен и перевешивает любой другой вариант противодействия, доступный SFPD».
https://www.securitylab.ru/news/534941.php
— Наблюдательный совет Сан-Франциско проголосует за политическое предложение , которое позволит Департаменту полиции Сан-Франциско (SFPD) использовать роботов, уполномоченных убивать людей
— По данным SFPD, в настоящее время такое использование не планируется, и политическое предложение охарактеризовано как одобрение дальнейшего использования роботизированных систем, приобретенных за последние 8 лет.
— Согласно предложению, «роботы будут использоваться только в качестве смертоносного силового средства, когда риск гибели населения или офицеров неизбежен и перевешивает любой другой вариант противодействия, доступный SFPD».
https://www.securitylab.ru/news/534941.php
SecurityLab.ru
Полиция США будет использовать роботов-убийц
Роботы будут убивать только в исключительных случаях и по строгим правилам.
👍32🤣18👎7⚡4🔥2💯2❤1😈1
🇨🇳Mandiant рассказал как Китай использует USB-устройства для шпионажа
— Согласно новому отчету Mandiant, предположительно связанная с Китаем группировка проводила серию шпионских атак на Филиппинах, используя USB-устройства в качестве начального вектора заражения.
— Атаки затронули ряд организаций государственного и частного секторов, в первую очередь в Юго-Восточной Азии, а также в США, Европе и Азиатско-Тихоокеанском регионе.
— Исследователи считают, что эта кампания демонстрирует действия Китая по получению и сохранению доступа к государственным и частным организациям в целях сбора разведданных, связанных с политическими и коммерческими интересами страны.
https://www.securitylab.ru/news/535049.php?r=
— Согласно новому отчету Mandiant, предположительно связанная с Китаем группировка проводила серию шпионских атак на Филиппинах, используя USB-устройства в качестве начального вектора заражения.
— Атаки затронули ряд организаций государственного и частного секторов, в первую очередь в Юго-Восточной Азии, а также в США, Европе и Азиатско-Тихоокеанском регионе.
— Исследователи считают, что эта кампания демонстрирует действия Китая по получению и сохранению доступа к государственным и частным организациям в целях сбора разведданных, связанных с политическими и коммерческими интересами страны.
https://www.securitylab.ru/news/535049.php?r=
SecurityLab.ru
Mandiant рассказал как Китай использует USB-устройства для шпионажа
Эта кампания показала, как Китай использует киберпространство в своих интересах.
🤣17👍13👎3💩2❤1🔥1😈1