Кибертерроризм: виды атак, хакеров и их влияния на цели
— Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
— ФБР США описывает кибертерроризм как любую кибератаку, предназначенную для запугивания или нанесения физического вреда жертве. Злоумышленники часто добиваются этого, уничтожая или нанося ущерб критической инфраструктуре цели.
— Однако, ИБ-сообщество трактует кибертерроризм как атаки, направленные на достижение политических целей преступников. Даже при отсутствии физической опасности или крупных финансовых потерь основная цель кибертерроризма — нарушение работы систем или причинение какого-либо вреда целям.
— По данным Центра стратегических и международных исследований (CSIS), крупные атаки направлены на госучреждения, оборонные и высокотехнологичные компании, а также на совершение финансовых преступлений с ущербом более $1 млн.
https://www.securitylab.ru/analytics/534885.php
— Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
— ФБР США описывает кибертерроризм как любую кибератаку, предназначенную для запугивания или нанесения физического вреда жертве. Злоумышленники часто добиваются этого, уничтожая или нанося ущерб критической инфраструктуре цели.
— Однако, ИБ-сообщество трактует кибертерроризм как атаки, направленные на достижение политических целей преступников. Даже при отсутствии физической опасности или крупных финансовых потерь основная цель кибертерроризма — нарушение работы систем или причинение какого-либо вреда целям.
— По данным Центра стратегических и международных исследований (CSIS), крупные атаки направлены на госучреждения, оборонные и высокотехнологичные компании, а также на совершение финансовых преступлений с ущербом более $1 млн.
https://www.securitylab.ru/analytics/534885.php
SecurityLab.ru
Кибертерроризм: виды атак, хакеров и их влияния на цели
Кибертерроризм — это запланированная кибератака на информационные системы, программы и данные, приводящая к насильственным действиям, которая направлена на достижение политических или идеологических мотивов преступников.
👍25🔥7⚡2❤1👎1💩1🤡1
— По информации хакеров из Cyber.Anarchy.Squad, общий объем утечки в Адамас исчисляется десятками миллионов строк.
— В руках злоумышленников оказался 4 JSON-файл общим объемом 9 гигабайт, который содержат сведения о сотрудниках, курьерах, покупателях и сделанных ими заказах.
— База uvi.ru содержит 53 тысячи пользователей и включает пароли и сведения о заказах. Кроме того, у автора объявления оказались API-запросы с открытыми паролями и архив внутренней почты компании.
https://www.securitylab.ru/news/535007.php?r=2
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В сеть утекли базы двух ювелирных сетей: UVI.RU и Адамас
Общий объем утечки в Адамас исчисляется десятками миллионов строк, а база uvi.ru содержит 53 тысячи пользователей и включает пароли и сведения о заказах.
⚡17🤣13👍7👎5❤3💩1😍1
Правительство предложило выдавать российским сайтам отечественные сертификаты безопасности
— Правительство внесло в Госдуму законопроект, направленный на создание информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности.
— Поправки в закон «Об информации, информационных технологиях и о защите информации» вносятся из-за ситуации, связанной с досрочным отзывом сертификатов у сайтов российского сегмента сети, выданные иностранными удостоверяющими организациями.
— Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
https://www.securitylab.ru/news/535008.php?r=1
— Правительство внесло в Госдуму законопроект, направленный на создание информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности.
— Поправки в закон «Об информации, информационных технологиях и о защите информации» вносятся из-за ситуации, связанной с досрочным отзывом сертификатов у сайтов российского сегмента сети, выданные иностранными удостоверяющими организациями.
— Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
https://www.securitylab.ru/news/535008.php?r=1
SecurityLab.ru
Правительство предложило выдавать российским сайтам отечественные сертификаты безопасности
Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов.
🤡61👍34💩10⚡3🤣2❤1🔥1
Meta крадет личные данные, даже если не пользоваться соцсетями
— Популярные платформы для онлайн-подачи налоговой декларации TaxAct, TaxSlayer и H&R Block отправляли конфиденциальную финансовую информацию компании Meta с помощью пикселя отслеживания.
— Facebook может использовать информацию с налоговых веб-сайтов для настройки своих рекламных алгоритмов, даже если у клиента налоговой службы нет учетной записи Facebook*.
— Пиксель отслеживания на сайтах организаций, нарушая политику конфиденциальности Meta*, отправлял компании личные данные клиентов, суммы доходов, кредитов и задолженностей.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
https://www.securitylab.ru/news/535005.php
— Популярные платформы для онлайн-подачи налоговой декларации TaxAct, TaxSlayer и H&R Block отправляли конфиденциальную финансовую информацию компании Meta с помощью пикселя отслеживания.
— Facebook может использовать информацию с налоговых веб-сайтов для настройки своих рекламных алгоритмов, даже если у клиента налоговой службы нет учетной записи Facebook*.
— Пиксель отслеживания на сайтах организаций, нарушая политику конфиденциальности Meta*, отправлял компании личные данные клиентов, суммы доходов, кредитов и задолженностей.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
https://www.securitylab.ru/news/535005.php
🖕37🤡25👍12🔥4👎2❤1
Forwarded from SecAtor
Обещать - не значит жениться. Защищать - не значит обеспечивать.
Вероятно, таким лозунгом руководствовалась нидерландская компания-разработчик программного обеспечения ENC Security, которая как выяснилось, с мая 2021 года допустила слив важных бизнес-данных.
В чем собственно соль. Когда вы покупаете USB-ключ Sony, Lexar или Sandisk или любое другое устройство хранения, оно как правило поставляется с решением для шифрования и обеспечения безопасности ваших данных.
Так вот, нидерландский поставщик с 12 миллионами пользователей по всему миру предлагает такое решение для «защиты данных военного уровня» с помощью своего популярного программного обеспечения для шифрования DataVault, собственно, чьи файлы конфигурации и сертификаты утекли.
О проблеме сообщили исследователи Cybernews, которые обнаружили просочившиеся данные и забили тревогу, так как такой кладезь - золотая жила для злоумышленников.
Всему виной была неправильная конфигурация стороннего поставщика данные которого хранились внутри уязвимого сервера с учетными данными Simple Mail Transfer Protocol (SMTP) для каналов продаж, ключей Adyen для платежной платформы, ключей API Mailchimp для почтового маркетинга, лицензионные ключи API платежей, коды аутентификации сообщений HMAC, а также открытые и закрытые ключи, хранящиеся в формат .pem.
Данные были доступны с 27 мая 2021 года по 9 ноября 2022 года.
Сервер был закрыт после того, как Cybernews сообщил об уязвимости в ENC Security, но по словам экспертов, доступность данных вызывает серьезное беспокойство, поскольку злоумышленники могли и могут использовать вышеупомянутые данные для различных кибератак — от фишинга и махинаций с подделкой счетов-фактур до атак с ransomware.
В ENC Security заявили, что оперативно предприняли необходимые меры после анализа проблемы и уязвимость, связанная с неправильной настройкой сторонним поставщиком, была устранена, однако имел ли доступ к этому сливу кто-то, кроме Cybernews доподлинно неизвестно.
Вероятно, таким лозунгом руководствовалась нидерландская компания-разработчик программного обеспечения ENC Security, которая как выяснилось, с мая 2021 года допустила слив важных бизнес-данных.
В чем собственно соль. Когда вы покупаете USB-ключ Sony, Lexar или Sandisk или любое другое устройство хранения, оно как правило поставляется с решением для шифрования и обеспечения безопасности ваших данных.
Так вот, нидерландский поставщик с 12 миллионами пользователей по всему миру предлагает такое решение для «защиты данных военного уровня» с помощью своего популярного программного обеспечения для шифрования DataVault, собственно, чьи файлы конфигурации и сертификаты утекли.
О проблеме сообщили исследователи Cybernews, которые обнаружили просочившиеся данные и забили тревогу, так как такой кладезь - золотая жила для злоумышленников.
Всему виной была неправильная конфигурация стороннего поставщика данные которого хранились внутри уязвимого сервера с учетными данными Simple Mail Transfer Protocol (SMTP) для каналов продаж, ключей Adyen для платежной платформы, ключей API Mailchimp для почтового маркетинга, лицензионные ключи API платежей, коды аутентификации сообщений HMAC, а также открытые и закрытые ключи, хранящиеся в формат .pem.
Данные были доступны с 27 мая 2021 года по 9 ноября 2022 года.
Сервер был закрыт после того, как Cybernews сообщил об уязвимости в ENC Security, но по словам экспертов, доступность данных вызывает серьезное беспокойство, поскольку злоумышленники могли и могут использовать вышеупомянутые данные для различных кибератак — от фишинга и махинаций с подделкой счетов-фактур до атак с ransomware.
В ENC Security заявили, что оперативно предприняли необходимые меры после анализа проблемы и уязвимость, связанная с неправильной настройкой сторонним поставщиком, была устранена, однако имел ли доступ к этому сливу кто-то, кроме Cybernews доподлинно неизвестно.
Cybernews
Sony and Lexar-trusted encryption provider leaked sensitive data for over a year | Cybernews
ENC Security, a Netherlands software company, had been leaking critical business data since May 2021.
👍17🔥8⚡7❤2
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали 19 недопустимых событий, из них 8 уникальных. Мошенничество с ж/д билетами было осуществлено целых семь раз. Защитники расследовали 17 атак или 89% всех реализованных событий.
— Хакеры в звании. В Госдуме выступили с инициативой давать хакерам воинские звания и государственные награды. Ранее группировка XakNet взломала Минфин Украины и получила доступ к более чем миллиону документов.
— Intel представила технологию, распознающую дипфейк-видео в реальном времени с точностью 96%, в России предложили ограничить работу стриминговых платформ Twitch и Trovo и запретить жестокие игры, а в Молдове разразился крупный скандал из-за утечки переписки политиков с доказательствами коррупции на выборах.
Смотрите восемьдесят второй выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
https://www.youtube.com/watch?v=hr8CJfI5L_0
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Звание ХАКЕРАМ! | STANDOFF 2022 | Дворянкин ОТВЕТИЛ Мизулиной | КОРРУПЦИЯ в Молдове | 12+
Трансляции Standoff https://www.youtube.com/@positiveevents5242
Standoff Talk https://www.youtube.com/@standoff365
День инвестора на Standoff https://www.youtube.com/watch?v=Ow8hwtjZRQs
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали…
Standoff Talk https://www.youtube.com/@standoff365
День инвестора на Standoff https://www.youtube.com/watch?v=Ow8hwtjZRQs
— Итоги Standoff 10. На юбилейной кибербитве атакующие реализовали…
👍22💩7⚡3🔥3❤1
Мошенники используют тренд в TikTok для распространения вредоносного ПО
— Согласно отчету ИБ-компании Checkmarx , хакеры используют популярный тренд в TikTok под названием «Invisible Challenge», чтобы установить на устройства пользователей инфостилер для кражи паролей, аккаунтов Discord и криптовалюты.
— В ходе нового челленджа TikTok пользователи снимают себя «обнаженными», используя фильтр «Invisible Body», который накладывает размытие на тело пользователя.
— Злоумышленники создают свои собственные видеоролики, в которых они предлагают специальный эффект, удаляющий фильтр размытия и обнажающий тела пользователей.
https://www.securitylab.ru/news/535011.php
— Согласно отчету ИБ-компании Checkmarx , хакеры используют популярный тренд в TikTok под названием «Invisible Challenge», чтобы установить на устройства пользователей инфостилер для кражи паролей, аккаунтов Discord и криптовалюты.
— В ходе нового челленджа TikTok пользователи снимают себя «обнаженными», используя фильтр «Invisible Body», который накладывает размытие на тело пользователя.
— Злоумышленники создают свои собственные видеоролики, в которых они предлагают специальный эффект, удаляющий фильтр размытия и обнажающий тела пользователей.
https://www.securitylab.ru/news/535011.php
SecurityLab.ru
Мошенники используют тренд в TikTok для распространения вредоносного ПО
«Голые» дети и танцы способствуют заражению тысячей пользователей.
🤣40👍14❤3🤡2
💲Мошенники украли 25 млн рублей у экс-министра Митволя
— Житель Екатеринбурга по фамилии Ершов вместе с сообщниками подделали паспорт Митволя. С документом злоумышленники пришли в салон "Билайна" и сделали дубликат сим-карты чиновника.
— Получив доступ к номеру, мошенники зашли в личный кабинет онлайн-банка и в течение двух недель вывели со счетов Митволя почти 25 миллионов рублей, которые затем обналичили через банкоматы в Екатеринбурге.
— Подозреваемый в мошенничестве Ершов был задержан правоохранителями и сейчас находится в СИЗО.
https://www.securitylab.ru/news/535037.php
— Житель Екатеринбурга по фамилии Ершов вместе с сообщниками подделали паспорт Митволя. С документом злоумышленники пришли в салон "Билайна" и сделали дубликат сим-карты чиновника.
— Получив доступ к номеру, мошенники зашли в личный кабинет онлайн-банка и в течение двух недель вывели со счетов Митволя почти 25 миллионов рублей, которые затем обналичили через банкоматы в Екатеринбурге.
— Подозреваемый в мошенничестве Ершов был задержан правоохранителями и сейчас находится в СИЗО.
https://www.securitylab.ru/news/535037.php
SecurityLab.ru
Мошенники украли 25 млн рублей у экс-замглавы Росприроднадзора Митволя
Злоумышленники похитили средства, находящегося в СИЗО бывшего заместителя руководителя Росприроднадзора Олега Митволя.
👍45🤡20🔥4❤2
Суд Индии обязал Telegram раскрыть личные данные пользователей
— Индийское издание LiveLaw, ссылаясь на постановление суда от 24 ноября, сообщает, что Telegram раскрыл информацию о каналах, которые незаконно распространяли учебные материалы частной образовательной компании Campus Private Limited и ее преподавателя для различных конкурсных экзаменов.
— Раскрытые данные содержат имена администраторов каналов, номера телефонов, IP-адреса каналов.
— Сообщается, что копия указанных данных будет предоставлена адвокату истцов с условием не распространять информацию третьей стороне, кроме органов государственной власти и полиции.
https://www.securitylab.ru/news/535041.php?r=1
— Индийское издание LiveLaw, ссылаясь на постановление суда от 24 ноября, сообщает, что Telegram раскрыл информацию о каналах, которые незаконно распространяли учебные материалы частной образовательной компании Campus Private Limited и ее преподавателя для различных конкурсных экзаменов.
— Раскрытые данные содержат имена администраторов каналов, номера телефонов, IP-адреса каналов.
— Сообщается, что копия указанных данных будет предоставлена адвокату истцов с условием не распространять информацию третьей стороне, кроме органов государственной власти и полиции.
https://www.securitylab.ru/news/535041.php?r=1
🖕27🤣17👍14😈6💩4👎3🤡3💯3❤1⚡1
🚔 Полиция США будет использовать роботов-убийц
— Наблюдательный совет Сан-Франциско проголосует за политическое предложение , которое позволит Департаменту полиции Сан-Франциско (SFPD) использовать роботов, уполномоченных убивать людей
— По данным SFPD, в настоящее время такое использование не планируется, и политическое предложение охарактеризовано как одобрение дальнейшего использования роботизированных систем, приобретенных за последние 8 лет.
— Согласно предложению, «роботы будут использоваться только в качестве смертоносного силового средства, когда риск гибели населения или офицеров неизбежен и перевешивает любой другой вариант противодействия, доступный SFPD».
https://www.securitylab.ru/news/534941.php
— Наблюдательный совет Сан-Франциско проголосует за политическое предложение , которое позволит Департаменту полиции Сан-Франциско (SFPD) использовать роботов, уполномоченных убивать людей
— По данным SFPD, в настоящее время такое использование не планируется, и политическое предложение охарактеризовано как одобрение дальнейшего использования роботизированных систем, приобретенных за последние 8 лет.
— Согласно предложению, «роботы будут использоваться только в качестве смертоносного силового средства, когда риск гибели населения или офицеров неизбежен и перевешивает любой другой вариант противодействия, доступный SFPD».
https://www.securitylab.ru/news/534941.php
SecurityLab.ru
Полиция США будет использовать роботов-убийц
Роботы будут убивать только в исключительных случаях и по строгим правилам.
👍32🤣18👎7⚡4🔥2💯2❤1😈1
🇨🇳Mandiant рассказал как Китай использует USB-устройства для шпионажа
— Согласно новому отчету Mandiant, предположительно связанная с Китаем группировка проводила серию шпионских атак на Филиппинах, используя USB-устройства в качестве начального вектора заражения.
— Атаки затронули ряд организаций государственного и частного секторов, в первую очередь в Юго-Восточной Азии, а также в США, Европе и Азиатско-Тихоокеанском регионе.
— Исследователи считают, что эта кампания демонстрирует действия Китая по получению и сохранению доступа к государственным и частным организациям в целях сбора разведданных, связанных с политическими и коммерческими интересами страны.
https://www.securitylab.ru/news/535049.php?r=
— Согласно новому отчету Mandiant, предположительно связанная с Китаем группировка проводила серию шпионских атак на Филиппинах, используя USB-устройства в качестве начального вектора заражения.
— Атаки затронули ряд организаций государственного и частного секторов, в первую очередь в Юго-Восточной Азии, а также в США, Европе и Азиатско-Тихоокеанском регионе.
— Исследователи считают, что эта кампания демонстрирует действия Китая по получению и сохранению доступа к государственным и частным организациям в целях сбора разведданных, связанных с политическими и коммерческими интересами страны.
https://www.securitylab.ru/news/535049.php?r=
SecurityLab.ru
Mandiant рассказал как Китай использует USB-устройства для шпионажа
Эта кампания показала, как Китай использует киберпространство в своих интересах.
🤣17👍13👎3💩2❤1🔥1😈1
Разработчиков браузеров и ОС обяжут поддерживать российские сертификаты шифрования
— Правительство внесло в Госдуму законопроект, предлагающий обязать всех разработчиков браузеров и ОС в России включать в продукты поддержку российских сертификатов для установления зашифрованного соединения.
— На данный момент их поддержки нет в программном обеспечении от Microsoft, Google и Apple, и даже в браузерах VK и «Яндекса». Сейчас от разработчиков ОС и браузеров не требуют поддерживать российскую криптографию. Санкции за нарушения пока не предусмотрены.
— В случае принятия таких мер может быть затруднен обмен электронной почтой между Россией и другими странами, считают эксперты.
https://www.securitylab.ru/news/535060.php&r=1
— Правительство внесло в Госдуму законопроект, предлагающий обязать всех разработчиков браузеров и ОС в России включать в продукты поддержку российских сертификатов для установления зашифрованного соединения.
— На данный момент их поддержки нет в программном обеспечении от Microsoft, Google и Apple, и даже в браузерах VK и «Яндекса». Сейчас от разработчиков ОС и браузеров не требуют поддерживать российскую криптографию. Санкции за нарушения пока не предусмотрены.
— В случае принятия таких мер может быть затруднен обмен электронной почтой между Россией и другими странами, считают эксперты.
https://www.securitylab.ru/news/535060.php&r=1
SecurityLab.ru
Разработчиков браузеров и ОС обяжут поддерживать российские сертификаты шифрования
В случае принятия таких мер может быть затруднен обмен электронной почтой между Россией и другими странами, считают эксперты.
🤡70👍38🖕11🤣3❤2👎2💩1
Илон Маск: Neuralink через полгода начнет вживлять чипы в мозг людей
— Илон Маск заявил, что его компания Neuralink в течение ближайших шести месяцев начнет клинические испытания на людях беспроводных нейрочипов, которые предполагается вживлять в человеческий организм.
— Основная область применения Neuralink – это восстановление поврежденных функций мозга. Кроме того, система имеет потенциал для расширения человеческих возможностей.
— Neuralink предлагает высокоинвазивную технологию подключения человека к компьютеру — для проведения операции необходимо вскрывать череп и интегрировать мини-электроды в ткани мозга. В компании работают над тем, чтобы имплантируемая электроника не вызывала отторжения в течение длительного времени.
— По словам Илона Маска, Neuralink может восстановить зрение даже у слепых от рождения людей. Компания также считает, что устройство Neuralink может восстановить полную функцию разорванного спинного мозга.
https://www.securitylab.ru/news/535066.php
— Илон Маск заявил, что его компания Neuralink в течение ближайших шести месяцев начнет клинические испытания на людях беспроводных нейрочипов, которые предполагается вживлять в человеческий организм.
— Основная область применения Neuralink – это восстановление поврежденных функций мозга. Кроме того, система имеет потенциал для расширения человеческих возможностей.
— Neuralink предлагает высокоинвазивную технологию подключения человека к компьютеру — для проведения операции необходимо вскрывать череп и интегрировать мини-электроды в ткани мозга. В компании работают над тем, чтобы имплантируемая электроника не вызывала отторжения в течение длительного времени.
— По словам Илона Маска, Neuralink может восстановить зрение даже у слепых от рождения людей. Компания также считает, что устройство Neuralink может восстановить полную функцию разорванного спинного мозга.
https://www.securitylab.ru/news/535066.php
SecurityLab.ru
Илон Маск: Neuralink через полгода начнет вживлять чипы в мозг людей
Технология поможет обездвиженным инвалидам управлять гаджетами с помощью силы мысли.
👍65💩19🤡8😈3⚡2🔥2🤣2❤1🖕1
— «Блокчейн-индустрия строилась на обещании децентрализации, но в итоге оказалась сосредоточена в руках нескольких людей, начавших злоупотреблять своей властью», — рассказал основатель Telegram Павел Дуров.
— В конце октября Telegram запустил Fragment — платформу для продажи никнеймов Telegram за токены Toncoin (TON). Дуров назвал Fragment полностью децентрализованной аукционной платформой, основанной на Open Network или TON.
— Павел Дуров заявил, что Telegram занимается созданием набора децентрализованных инструментов, включая кошельки, не связанные с хранением, и децентрализованные биржи для миллионов людей, «чтобы безопасно торговать и хранить криптовалюты». Он заверил, что с такими технологиями, как TON, «достигающими своего потенциала, блокчейн-индустрия может выполнить свою основную миссию — вернуть власть людям».
https://www.securitylab.ru/news/535075.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Павел Дуров создаст децентрализованные криптовалютные биржи
«С технологией TON блокчейн-индустрия может выполнить свою основную миссию — вернуть власть людям».
👍59⚡23🤡16💯4👎3❤1💩1
Роскомнадзор будет контролировать трансграничные линии связи
— . Приказ Минцифры направлен на повышение устойчивости и надёжности функционирования линий связи, пересекающих границу РФ.
— Указанные в документе требования обязательны для исполнения операторами связи, собственниками или иными владельцами линий связи, пересекающих границу страны.
— Минцифры считает, что «отсутствие контроля за функционированием линий связи в точках пересечения госграницы увеличивает риски наступления негативных последствий, в том числе нарушение целостности сети электросвязи, ограничение доступа к Интернету, обход блокировок запрещённого контента.
https://www.securitylab.ru/news/535070.php
— . Приказ Минцифры направлен на повышение устойчивости и надёжности функционирования линий связи, пересекающих границу РФ.
— Указанные в документе требования обязательны для исполнения операторами связи, собственниками или иными владельцами линий связи, пересекающих границу страны.
— Минцифры считает, что «отсутствие контроля за функционированием линий связи в точках пересечения госграницы увеличивает риски наступления негативных последствий, в том числе нарушение целостности сети электросвязи, ограничение доступа к Интернету, обход блокировок запрещённого контента.
https://www.securitylab.ru/news/535070.php
SecurityLab.ru
Роскомнадзор будет контролировать трансграничные линии связи
Это позволит улучшить защиту сети и предотвратить ограничение доступа в Интернет.
👎46👍22🤡16⚡3❤2🔥1🤣1🖕1
Данные корпоративного справочника «Билайна» оказались в открытом доступе
— Хакер, выложивший файлы, утверждает, что он получил доступ к службе каталогов оператора связи «Билайн» и выгрузил данные внутренних пользователей.
— В открытом доступе оказались данные почти всех сотрудников «Билайна», включая адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и др.
— Пресс-служба мобильного оператора подтвердила факт утечки. Проводится «расследование по выявлению причин произошедшего».
https://www.securitylab.ru/news/535082.php
— Хакер, выложивший файлы, утверждает, что он получил доступ к службе каталогов оператора связи «Билайн» и выгрузил данные внутренних пользователей.
— В открытом доступе оказались данные почти всех сотрудников «Билайна», включая адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и др.
— Пресс-служба мобильного оператора подтвердила факт утечки. Проводится «расследование по выявлению причин произошедшего».
https://www.securitylab.ru/news/535082.php
SecurityLab.ru
Данные корпоративного справочника «Билайна» оказались в открытом доступе
Пресс-служба мобильного оператора подтвердила факт утечки. Проводится «расследование по выявлению причин произошедшего».
🤡31👎15👍9❤1
Вебинар Positive Tecnologies «PT ICS: итоги за полгода»
🗓6 декабря в 14:00
🏭По данным исследования Positive Technologies, число атак на промышленность во втором квартале 2022 года увеличилось на 53%. Это значит, что индустриальные компании по-прежнему находятся в центре внимания злоумышленников. В апреле этого года мы выпустили PT ICS ― комплексную платформу для защиты промышленности от киберугроз.
На вебинаре 6 декабря эксперты:
▪️Обсудят функциональные возможности PT ICS и их применение для киберзащиты промышленных компаний
▪️Подведут итоги за полгода и поделятся планами по развитию платформы на 2023 год.
Вебинар будет полезен специалистам по ИБ на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.
👉 Чтобы посмотреть трансляцию, нужно зарегистрироваться.
🗓6 декабря в 14:00
🏭По данным исследования Positive Technologies, число атак на промышленность во втором квартале 2022 года увеличилось на 53%. Это значит, что индустриальные компании по-прежнему находятся в центре внимания злоумышленников. В апреле этого года мы выпустили PT ICS ― комплексную платформу для защиты промышленности от киберугроз.
На вебинаре 6 декабря эксперты:
▪️Обсудят функциональные возможности PT ICS и их применение для киберзащиты промышленных компаний
▪️Подведут итоги за полгода и поделятся планами по развитию платформы на 2023 год.
Вебинар будет полезен специалистам по ИБ на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.
👉 Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍10💩4❤1
Новый паспорт и переезд на запад в обмен на слив
— Сотрудников российских банков стали под новым предлогом вербовать в даркнете и Telegram-каналах — им обещают релокацию в западные страны. Как отметили эксперты, инсайдеров всегда "покупали", но предложение релокации — это новшество.
— Помимо помощи с переездом в хакерских телеграм-каналах за сливы предлагают и оформление паспортов других государств.
— Ряд экспертов считает, что предложения такого рода обманчивы, потому что расходы на организацию переезда за границу зачастую выше коммерческой стоимости, полученной от сотрудника банка базы данных.
https://www.securitylab.ru/news/535084.php
— Сотрудников российских банков стали под новым предлогом вербовать в даркнете и Telegram-каналах — им обещают релокацию в западные страны. Как отметили эксперты, инсайдеров всегда "покупали", но предложение релокации — это новшество.
— Помимо помощи с переездом в хакерских телеграм-каналах за сливы предлагают и оформление паспортов других государств.
— Ряд экспертов считает, что предложения такого рода обманчивы, потому что расходы на организацию переезда за границу зачастую выше коммерческой стоимости, полученной от сотрудника банка базы данных.
https://www.securitylab.ru/news/535084.php
🤣32💩14👍12😈4🤡3🔥2❤1👎1
Разработчикам промышленного ПО придется перейти на «Аврору»
— По информации директора Центра компетенций по импортозамещению в сфере ИКТ Ильи Массуха, разрабатываются две дорожные карты – «Новое индустриальное ПО» и «Новое общесистемное ПО». Они станут продолжением инициативы правительства по созданию индустриальных центров компетенций и центров компетенций разработки.
— «Сейчас мы зависим от Android и iOS с точки зрения применения мобильных устройств как в повседневной жизни, так и на предприятиях. Существует отечественная ОС «Аврора», и стоит задача по переходу промышленности к системе управления предприятием на решении, построенном на этой платформе, так как она более устойчива и не подвержена внешним конъюнктурам с точки зрения обслуживания, обновлений», — рассказал Массух.
— Участники рынка полагают, что портировать на эту платформу Android-приложения будет относительно несложно. Проблема в разработке таких решений под ОС, по их мнению, в том, что промышленное ПО необщедоступно и в основном кастомное, т. е. под конкретного заказчика.
https://www.securitylab.ru/news/535096.php
— По информации директора Центра компетенций по импортозамещению в сфере ИКТ Ильи Массуха, разрабатываются две дорожные карты – «Новое индустриальное ПО» и «Новое общесистемное ПО». Они станут продолжением инициативы правительства по созданию индустриальных центров компетенций и центров компетенций разработки.
— «Сейчас мы зависим от Android и iOS с точки зрения применения мобильных устройств как в повседневной жизни, так и на предприятиях. Существует отечественная ОС «Аврора», и стоит задача по переходу промышленности к системе управления предприятием на решении, построенном на этой платформе, так как она более устойчива и не подвержена внешним конъюнктурам с точки зрения обслуживания, обновлений», — рассказал Массух.
— Участники рынка полагают, что портировать на эту платформу Android-приложения будет относительно несложно. Проблема в разработке таких решений под ОС, по их мнению, в том, что промышленное ПО необщедоступно и в основном кастомное, т. е. под конкретного заказчика.
https://www.securitylab.ru/news/535096.php
SecurityLab.ru
Разработчикам промышленного ПО придется перейти на «Аврору»
Такая задача включена в дорожную карту «Новое общесистемное программное обеспечение».
🤡49👍30💩7❤2💯2
Похитители заставили москвича отдать пароль от криптокошелька с биткоинами на 261 млн рублей
— К криптомиллионеру на улице на машине подъехали неизвестные. Грабители скрутили его, посадили в салон автомобиля, надели мешок на голову и вывезли в Подмосковье.
— Злоумышленники похитили у мужчины смартфон и угрозами заставили сказать пароль от кошелька, на котором хранились 250 биткоинов – в пересчете на рубли сумма превышает 261 миллион.
— После этого налетчики высадили пострадавшего возле деревни в Красногорске и скрылись. По факту разбоя было возбуждено уголовное дело.
https://www.securitylab.ru/news/535103.php&r=1
— К криптомиллионеру на улице на машине подъехали неизвестные. Грабители скрутили его, посадили в салон автомобиля, надели мешок на голову и вывезли в Подмосковье.
— Злоумышленники похитили у мужчины смартфон и угрозами заставили сказать пароль от кошелька, на котором хранились 250 биткоинов – в пересчете на рубли сумма превышает 261 миллион.
— После этого налетчики высадили пострадавшего возле деревни в Красногорске и скрылись. По факту разбоя было возбуждено уголовное дело.
https://www.securitylab.ru/news/535103.php&r=1
SecurityLab.ru
Похитители заставили москвича отдать пароль от криптокошелька с биткоинами на 261 млн рублей
Неизвестные преступники похитили москвича, вывезли в Подмосковье и угрозами вынудили передать им ключ от кошелька с 250 биткоинами
🤡28🤣18👍9🔥8👎7❤3😈1
Вышла Green Linux 21 – антисанкционная ОС для российского рынка
— 1 декабря сообщество независимых разработчиков выпустило Green Linux 21. Операционная система, созданная на базе Linux Mint, специально локализована под российский рынок с учетом текущих условий.
— Одной из особенностей Green Linux является то, что в систему интегрирован корневой сертификат Минцифры.
— Дистрибутив распространяется бесплатно, «весит» в пределах 2,2 ГБ и поставляется исключительно в 64-битной версии.
— В течение следующих нескольких месяцев планируется произвести полный ребрендинг дистрибутива и запустить свою систему обновлений, не зависящую от Linux Mint.
https://www.securitylab.ru/news/535105.php&r=1
— 1 декабря сообщество независимых разработчиков выпустило Green Linux 21. Операционная система, созданная на базе Linux Mint, специально локализована под российский рынок с учетом текущих условий.
— Одной из особенностей Green Linux является то, что в систему интегрирован корневой сертификат Минцифры.
— Дистрибутив распространяется бесплатно, «весит» в пределах 2,2 ГБ и поставляется исключительно в 64-битной версии.
— В течение следующих нескольких месяцев планируется произвести полный ребрендинг дистрибутива и запустить свою систему обновлений, не зависящую от Linux Mint.
https://www.securitylab.ru/news/535105.php&r=1
SecurityLab.ru
Вышла Green Linux 21 – антисанкционная ОС для российского рынка
Новый дистрибутив адаптирован именно под российского пользователя и полностью независим от внешних факторов.
👍75💩56🤡25🤣15❤4👎4