SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Похитители заставили москвича отдать пароль от криптокошелька с биткоинами на 261 млн рублей

— К криптомиллионеру на улице на машине подъехали неизвестные. Грабители скрутили его, посадили в салон автомобиля, надели мешок на голову и вывезли в Подмосковье.

— Злоумышленники похитили у мужчины смартфон и угрозами заставили сказать пароль от кошелька, на котором хранились 250 биткоинов – в пересчете на рубли сумма превышает 261 миллион.

— После этого налетчики высадили пострадавшего возле деревни в Красногорске и скрылись. По факту разбоя было возбуждено уголовное дело.

https://www.securitylab.ru/news/535103.php&r=1
🤡28🤣18👍9🔥8👎73😈1
Вышла Green Linux 21 – антисанкционная ОС для российского рынка

— 1 декабря сообщество независимых разработчиков выпустило Green Linux 21. Операционная система, созданная на базе Linux Mint, специально локализована под российский рынок с учетом текущих условий.

— Одной из особенностей Green Linux является то, что в систему интегрирован корневой сертификат Минцифры.

— Дистрибутив распространяется бесплатно, «весит» в пределах 2,2 ГБ и поставляется исключительно в 64-битной версии.

— В течение следующих нескольких месяцев планируется произвести полный ребрендинг дистрибутива и запустить свою систему обновлений, не зависящую от Linux Mint.

https://www.securitylab.ru/news/535105.php&r=1
👍75💩56🤡25🤣154👎4
Илон Маск раскрыл секреты Twitter

— Из документов следует, что администрация Twitter удаляла твиты пользователей и знаменитостей «по указанию политической партии».

— К 2020 году подобные запросы на удаление чужих постов стали обычным делом. «Один руководитель писал сотруднику: "Еще запросы от команды Байдена" и получал ответ: "обработано"», - рассказал журналист.

Влияние на администрацию Twitter имели как республиканцы, так и демократы. Однако поскольку большинство сотрудников Twitter поддерживают демократов, ориентация была скорее на администрацию Демократической партии.

https://www.securitylab.ru/news/535108.php?r=1
👍67🔥236👎51
Роскомнадзор пояснил, относится ли аура человека к биометрическим данным

— В вопросе организации упоминалась технология газоразрядной визуализации (ГРВ), основанная на эффекте Кирлиан, которая делает возможным наблюдать ауру человека, регистрировать её устойчивые и повторяемые свойства на специальной пленке, а персональную информацию, считанную посредством такого оборудования, программно обрабатывать и хранить в памяти компьютера.

— Заявитель просил пояснить, относится ли информация в виде ГРВ-изображения его тонкоматериальных оболочек (тел), регистрируемых с помощью современных средств техники, к общим и (или) биометрическим категориям персональных данных с точки зрения положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

— Специалисты Роскомнадзора считают, что согласно действующему законодательству (ст. 11 ФЗ «О персональных данных») это в принципе не запрещено.

https://www.securitylab.ru/news/535110.php
🤡106🤣36👍13🔥64🖕4💯31
База с личными данными сотрудников DNS оказалась в открытом доступе

— Злоумышленник выложил файл, содержащий более 150 тысяч записей, из которых примерно 149 тысяч относятся к России и 1 тысяча — к Казахстану.

— Обнародованная база содержит следующие данные: ФИО, адрес электронной почты почты на доменах dns-shop.ru, dns-shop.kz и dns.loc (104 820 уникальных адреса), дата рождения, пол, рабочий телефон, место работы (филиал), страна (Россия или Казахстан).

— Данные актуальны на 19 сентября 2022 года.

https://www.securitylab.ru/news/535116.php
🔥28👍18👎8😍4💯211
🏋️Forbes рассказал как полиция использует медиасистему авто для шпионажа

— Судебные документы и отчеты о госконтрактах показывают, что агентства, которым поручено следить за мексиканской границей, «потратили рекордные суммы на инструменты для взлома автомобилей», при этом заявляя об огромном количестве ценных доказательств, которые можно получить с бортовых компьютеров.

— В 2022 году сотрудники иммиграционных служб и полицейские всё чаще стали собирать улики таким способом – иногда это даёт больше информации, чем телефон преступника.

— ATF подтвердило, что такой способ сбора информации доступен в более 10 000 различных моделей автомобилей BMW, Buick, Cadillac, Chevrolet, Chrysler, Dodge, Fiat, Ford, GMC, Hummer, Jeep, Lincoln, Maserati, Mercedes, Mercury, Pontiac, Ram, Saturn, Toyota и Volkswagen.

https://www.securitylab.ru/news/535119.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍9💯3🖕2😈211
В России заметно участились кибератаки на Linux-системы

—Аналитики Positive Technologies выяснили, что в III квартале 2022 г. число хакерских атак на системы на базе открытого кода Linux в мире увеличилось более чем в два раза по сравнению со II кварталом 2022 г.

—Доля инцидентов с участием Linux выросла с 12% до 30%. Эксперты подтверждают, что тенденция релевантна и для России.

—Частота атак на Windows не поменялась, по сравнению со II кварталом 2022 г. (89% против 87%). На операционную систему Android приходится 5% атак (9% во II квартале 2022 г.), на iOS – 1%, еще 1% – на другие системы.

https://www.securitylab.ru/news/535130.php&r=1
👍19👎922🔥2
😇Что этот мужчина забыл в моем диске? Говорим про атаку Man-in-the-Disk и то, как от нее защититься

Если вы пользуетесь Android-устройством, то вам нужно знать об атаке Man-in-the-Disk (MitD-атаке) и об опасностях, которые она несет. Вкратце – она позволяет получить контроль над легитимными приложениями (например, продуктами Google, Яндекс или браузером Xiaomi) и использовать их для внедрения вредоносных приложений. Но давайте копнем поглубже и узнаем, что такое MitD-атака, как она работает и как от нее защититься!

https://www.securitylab.ru/analytics/534768.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36😈811💩1
😔 Операторов связи обяжут отчитываться о подменных номерах

— Минцифры получит право запрашивать у компаний данные о совершённом вызове на основании обращения граждан через портал «Госуслуги».

— Перечень информации, которую должен будет предоставить оператор связи, включает в себя сведения о номере, сопровождавшем вызов, о факте пропуска телефонного трафика либо о факте оказания услуги связи абоненту с указанием даты и времени, а также сведения об операторе, участвовавшем в установлении соединения.

— Указанная информация поможет выявить всю цепочку операторов, которые участвовали в установлении вызова абоненту, столкнувшемуся с мошенничеством, и определить оператора, допустившего подмену номера.

https://www.securitylab.ru/news/535131.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🤡9💩532
Депутат предложил создать в России кибервойска из айтишников, хакеров и уклонистов

— Заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Олег Матвейчев заявил о необходимости создания в стране кибервойск.

— В киберподразделения планируется привлекать айтишников, которые в настоящее время не востребованы, патриотически настроенных хакеров, а также молодых людей, которые уклоняются от службы в армии.

— По мнению народного избранника, айтишники могли бы проходить срочную службу в армии в кибервойсках.

https://www.securitylab.ru/news/535139.php
🤡104👍48💩15🤣13🔥5🖕51💯1
​​🎙Вебинар Positive Technologies «Знакомые продукты с новым лицом: как изменились MaxPatrol 8 и XSpider»

|8 декабря в 14:00|

Первые и самые известные продукты Positive Technologies ― XSpider и MaxPatrol 8 ― предстали в другом облике.

Эксперты Positive Technologies покажут на вебинаре:

▪️Как изменился интерфейс знаменитого сканера уязвимостей и системы контроля защищенности и соответствия стандартам.
▪️С новым дизайном стало еще удобнее выявлять актуальные уязвимости с помощью MaxPatrol 8. Зрители вебинара увидят, как в новом интерфейсе формировать отчет с результатами сканирования.

Вебинар для пользователей MaxPatrol 8 и XSpider, партнеров Positive Technologies, а также всех, кто интересуется информационной безопасностью.

🔗Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍13💩52👎1🔥1
🤣 Критическая уязвимость в утилите ping позволяет хакерам захватывать системы на FreeBSD

— Разработчики FreeBSD выпустили обновления для устранения критической уязвимости в утилите ping, которая отслеживается как CVE-2022-23093 и может быть использована для удаленного выполнения кода.

— Успешная эксплуатация уязвимости может привести к сбоям в работе утилиты, а также позволяет удаленному хакеру выполнить произвольный код с root-привилегиями.

— Как говорят сопровождающие FreeBSD, опасность CVE-2022-23093 значительно снижает то, что ping запускается в состоянии изоляции системных вызовов, что не дает с легкостью получить доступ к системе после эксплуатации уязвимости.

https://www.securitylab.ru/news/535140.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
💩15👍105🔥51
Эксперты обнаружили крупнейший подпольный рынок в даркнете

— Исследователи ИБ-компании Resecurity обнаружили новый рынок в даркнете , ориентированный на разработчиков и операторов мобильных вредоносных программ.

— Торговая площадка под названием «InTheBox» работала в сети TOR по крайней мере с мая 2020 года, и с тех пор она превратилась из частного маркета в крупнейшую торговую площадку, предлагающая огромное количество уникальных инструментов и веб-инжекты.

— Эксперты Resecurity назвали InTheBox крупнейшим и наиболее значимым источником банковских краж и мошенничества с использованием мобильных устройств. Большинство мобильных вредоносных программ, поддерживаемых InTheBox, ориентированы на Android устройства.

https://www.securitylab.ru/news/535144.php
👍276😈32💩1🤣1
В России предложили ввести идентификацию геймеров

— Комиссия Совета законодателей по информационной политике, информационным технологиям и инвестициям предложила правительству РФ обязать геймеров проходить идентификацию

— Для идентификации геймеров планируется использовать российские системы — в частности, такие сервисы, как «Сбер ID» и «Яндекс ID». Для разработчиков игр установят соответствующие требования.

— Комиссия объясняет необходимость введения новой процедуры защитой несовершеннолетних геймеров от создания неких «небезопасных» игровых аккаунтов.

https://www.securitylab.ru/news/535157.php?r
🤡132👍23💩23🤣112👎2🖕2
Ценные киберпреступные кадры

— Работники из IT-сферы высоко ценятся в киберпреступной среде. Об этом свидетельствуют результаты исследования глобального рынка найма в теневом сегменте сети.

Разработчики. Таких IT-специалистов в даркнете ищут чаще всего (61% объявлений). Они же возглавили список самых оплачиваемых. Наиболее востребованная специализация в сфере программирования — веб-разработка.

Специалисты по проведению атак. Их доля составляет 17% от общего количества предложений.

Дизайнеры. С этой специализацией связана десятая часть всех вакансий.

https://www.securitylab.ru/news/535158.php&r=1
👍28🔥32💯2
DLP разобрались с «классическими» утечками и принялись за нетипичные угрозы. Фишинг, кража аккаунтов, сливы на телефон – подходи по одному!

Рассказываем, как нейросети изменили функционал DLP-систем и как связаны внешние атаки и внутренняя безопасность: https://www.securitylab.ru/analytics/535153.php
🔥13👍5🤣31
🔞 Microsoft в очередной раз назвала “русских хакеров” главной угрозой кибербезопасности Европы

— Автором столь громких заявлений стал Клинт Уоттс, Генеральный директор Центра анализа цифровых угроз Microsoft , который ранее работал в сфере сфере национальной безопасности Соединённых Штатов Америки

— Согласно его публикации в корпоративном блоге, европейские клиенты Microsoft должны быть готовы к “серии разрушительных кибератак”, якобы планируемых российскими хакерами.

— Кроме того, он считает, что будут проводиться операции по “оказанию давления на Европу в киберпространстве”.

https://www.securitylab.ru/news/535164.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡58🤣19👍173😈32
👍 Путин поддержал инициативу уголовного наказания за использование утекших баз данных

— Член СПЧ, глава Национального антикоррупционного комитета Кирилл Кабанов призвал ввести в законодательство понятие «незаконный оборот персональных данных» по аналогии с понятием о незаконном обороте наркотиков.

— «Те, кто использует эти данные, должны знать и понимать, что они используют украденные данные. Именно так, потому что даже украденное имущество — добросовестный приобретатель ведь не знает, что покупает украденный товар. По аналогии, то же самое и здесь», — ответил Путин.

— Путин также согласился с предложением Кабанова ввести оборотные штрафы для компаний, которые допустили утечки.

https://www.securitylab.ru/news/535170.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍80🤡53😈422
Цифровые суеверия россиян

— Наиболее популярным заблуждением оказался тезис о том, что незнакомым людям нельзя говорить по телефону «Да» или «Нет». Якобы они могут записать разговор и использовать ответ, чтобы украсть деньги: с этим согласны большинство респондентов (75%).

— Другое распространённое заблуждение, в которое верят 60% опрошенных: если сайт использует HTTPSэто гарантия того, что он официальный.

— Примерно каждый второй (53%) полагает, что во время подозрительных роботизированных обзвонов нельзя нажимать «1» или «2» в тональном режиме на смартфоне: так злоумышленники могут заразить устройство.

— Каждый третий (32%) думает, что режим «Инкогнито» в браузере обеспечивает полную анонимность в интернете.

— Больше половины (57%) считают, что удалить всю информацию на смартфоне можно откатившись до заводских настроек.

https://www.securitylab.ru/news/535159.php
🤣61👍26🤡8👎5🔥51
ЦСР предложил правительству установить контроль за инвестициями в IT-компании

— Центр Стратегических Разработок предлагает согласовывать вложения иностранных граждан в IT-компании и «значимые корпоративные действия» с правкомиссией по инвестициям.

— По мнению представителей отрасли, новые меры помогут сохранить инвестиционную привлекательность для российского IT-сектора, например для восточных инвесторов.

— В Минэкономики отметили, что такой подход можно применять в различных сферах, где необходим контроль иностранного влияния.

https://www.securitylab.ru/news/535178.php?r=1
🤡32👍14🤣433
​​​​ Песочница для риск-ориентированной защиты PT Sandbox прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах, а также для обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.

PT Sanbox — передовая песочница, которая позволяет защитить компании от целевых и массовых атак с применением современного вредоносного ПО.

🚀 По данным финансовой отчетности Positive Technologies за III квартал, PT Sandbox демонстрирует высокие темпы роста продаж к аналогичному периоду прошлого года — на 369%.

Реклама. Рекламодатель www.ptsecurity.com
🤣18👍1421