SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Данные пользователей образовательной платформы университета «Иннополис» оказались в открытом доступе

— Произошла утечка данных зарегистрированных пользователей портала UniOne. UniOne - единая многофункциональная образовательная платформа университета «Иннополис».

— Неизвестными злоумышленниками был выложен файл JSON-формата, содержащий ФИО, 113,058 уникальных номеров телефона, 107,423 уникальных адреса электронной почты, хешированные пароли, даты рождения. Для некоторых пользователей указана информация об адресах, месте работы или учебы, а также СНИЛС.

— Данные актуальны на 15 октября 2022 года.

https://www.securitylab.ru/news/535191.php
👍1311👎7🤡7🔥31
😂 Фрилансеры из Северной Кореи финансируют ядерную программу страны

— Правительство Южной Кореи заявило, что IT-специалисты Северной Кореи работают на платформах для фриланса, чтобы заработать деньги для инвестирования в разработку ракет и ядерного оружия Северной Кореи.

— По словам спецслужб Южной Кореи, IT-специалисты КНДР находятся по всему миру, скрывая свою национальность и личность. Они зарабатывают сотни миллионов долларов в год, выполняя широкий спектр работ по разработке веб-сайтов, приложений и криптовалют.

— По словам Южной Кореи, значительная часть IT-специалистов КНДР наняты организациями, которые находятся под санкциями ООН. Поэтому найм программистов из Северной Кореи и оплата их труда несет за собой репутационные риски и потенциальные правовые последствия, а также возможное нарушение соответствующих резолюций Совета Безопасности ООН.

https://www.securitylab.ru/news/535190.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🤡23🤣164👎31
В открытый доступ попали данные о пользователях магазина «ВкусВилл»

— Общий объем опубликованной информации составляет 534Мбайт в виде 30 файлов формата json.

— Выложенные данные включают следующую информацию: телефон и электронная почта покупателя, дата заказа (дата доставки), сумма покупки, а также последние 4 цифры номера банковской карты.

— Всего в базе содержится 240 тыс телефонов и 230 тыс email адресов.

https://www.securitylab.ru/news/535201.php?r=1
💩32👍115🤣5🔥41👎1
Разработчики выбрали приоритетные отечественные ОС

— Российские разработчики программного обеспечения выбрали три отечественные ОС для обеспечения совместимости с ними софта.

— Глава Ассоциации разработчиков программных продуктов» Наталья Касперская пояснила, что были выбраны Alt Linux, Astra Linux и РЕД ОС.

— Среди мобильных платформ представители IT-индустрии назвали наиболее перспективной «Аврору», разработку которой ведет OOO «Открытая мобильная платформа».

https://www.securitylab.ru/news/535202.php
👍61🤡53🤣14🔥32👎21
МИД РФ: США выделили 11 млрд долларов на кибератаки

— Замминистра иностранных дел России Олег Сыромолотов заявил, что США планируют потратить в следующем году 11 миллиардов долларов на кибератаки против неугодных правительств.

— Речь идет о больших данных и программных средствах их передачи, чтобы "подчинить своей воле неугодных правительств через кибератаки".

— Власти США каждый год тратят на это "огромные деньги". В частности, на 2023 год выделено более 11 миллиардов долларов.

https://www.securitylab.ru/news/535204.php
🤡42👎15👍6😈63🔥3🤣2
🚘 ФБР беспокоит внедрение Apple шифрования в iCloud

— «Инициатива препятствует нашей работе по защите американского народа от преступных действий, начиная от кибератак и насилия в отношении детей и заканчивая незаконным оборотом наркотиков, организованной преступностью и терроризмом», — говорится в сообщении ведомства.

— Представители Бюро подчеркнули, что правоохранительные органы обязательно должны иметь преднамеренный законный доступ к электронным устройствам.

—«Приятно видеть, что компании отдают приоритет безопасности, но мы должны помнить, что есть компромиссы, и один из них, который часто не учитывается, - это влияние, которое она [безопасность] оказывает на доступ правоохранительных органов к цифровым уликам.
https://www.securitylab.ru/news/535206.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡89🖕11👍9🔥4🤣4😈41
🧑‍🎓 Японские специалисты будут взламывать системы противника в случае угроз

— Власти Японии с 2023 года планируют вести «активную кибероборону» — планируется принять поправки к законодательству, которое позволит японским специалистам вести превентивную борьбу с хакерами.

— Данную меру японские власти вводят для предупреждения киберугроз, что снизит риски для информационных систем, используемых в японской экономике.

— В в Японии до конца 2022 года должны быть представлены и обновлены три документа по национальной безопасности — стратегия национальной безопасности, нормы программы национальной обороны и среднесрочная программа обороны.

https://www.securitylab.ru/news/535209.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡34👍21🔥6👎321
👍Новый сервис МВД выявляет недобросовестных владельцев криптокошельков

— В России полицейские используют цифровой сервис «Личный кабинет правоохранительного органа», который помогает выявлять недобросовестных владельцев криптокошельков.

— По словам генерала, сервис позволяет эффективно оценивать сведения о «финансовых рисках экономики» по всей России, а также демонстрирует результаты реализации нацпроектов.

— Данный инструмент показывает работу в сфере лесопромышленного комплекса, ЖКХ, оборонной промышленности, киберпреступности и других направлениях, добавил начальник ведомства.

https://www.securitylab.ru/news/535207.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡65👍9👎432
В России открыли охоту на незаконных майнеров в жилых домах

— В России стали выявлять незаконных майнеров, которых начали привлекать к ответственности за добычу криптовалюты в жилых домах по льготным тарифам для населения.

— Злоумышленников выявляют по росту объема энергопотребления в доме и изменению профиля нагрузки. В случае подозрений в квартиру направляется инспектор для проверки.

— После этого владельцу оборудования для майнинга либо выставляют новый счет по цене электричества для бизнеса, либо обращаются в суд.

— Известно, как минимум о 10 случаях успешного взыскания средств с майнеров, решивших заработать «на дому».

https://www.securitylab.ru/news/535213.php
👍43🤡378😈4🤣31
​​Вебинар Positive Technologies «Взломать за 60 минут: пентесты в цифрах и примерах»

🗓13 декабря в 14:00

Как злоумышленники взламывают компании? Что может произойти в случае атаки? Можно ли обнаружить атакующего до того, как произойдет недопустимое событие?

На вебинаре 13 декабря Positive Technologies:
🔸Расскажет о результатах внешних и внутренних пентестов
🔸Поделится рекомендациями по организации системы безопасности в компании.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍123🔥21
😎 В даркнете растет число предложений по разблокировке криптоактивов россиян

— В объявлениях предлагается вывести средства с Binance, Kraken, Huobi, KuCoin. Комиссия начинается от 35% от выводимой суммы и доходит до 85%.

— Для россиян доступ закрыли торговые площадки BitMEX, Bitstamp, WhiteBIT, Gemin, а некоторые, — например Binance, Coinbase и Kraken — частично ограничили операции пользователей из России.

— Согласно оценке на криптобиржах оказались заблокированы аккаунты у 10–20 тысяч россиян с активами на 2–3 млрд рублей.

https://www.securitylab.ru/news/535214.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡28👍125🔥2🤣21
🤬 Security-новости от Александра Антипова (securitylab.ru). Выпуск #84

Киберпоход на Святой Престол. В результате непрерывных кибератак Ватикану пришлось на два дня отключить сайт самого маленького в мире государства и начать расследование.

Киборг в глянце. Зарубежный журнал разместил на своей обложке фото российской модели с киберпротезом руки, инкрустированным 6 тыс. камнями Swarovski.

— Маск раскрыл документы о том, как Twitter блокировал ссылки на скандальные статьи про сына Байдена, банк ВТБ подвергся самой мощной за свою историю DDoS-атаке, а Роскомнадзор пояснил, что закон позволяет отнести к биометрическим персональным данным даже ауру человека.

Смотрите восемьдесят четвертый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.

https://www.youtube.com/watch?v=4UaOL5DXClU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍272🤡2😍2💯21
SecurityLab.ru pinned «🤬 Security-новости от Александра Антипова (securitylab.ru). Выпуск #84 — Киберпоход на Святой Престол. В результате непрерывных кибератак Ватикану пришлось на два дня отключить сайт самого маленького в мире государства и начать расследование. — Киборг в…»
Forwarded from SecAtor
В рядах банд-вымогателей очередные разборки.

На форумах обсуждается инцидент, связанный с раскрытием участников банды-вымогателей URSNIF, и это уже четвертое крупное разоблачение киберпреступных операции в этом году. Аналогичным образом утекли конфиденциальные сведения связанные с операциями ransomware Conti, Yanluowang и трояна TrickBot.

На прошлой неделе, некто под учетной записью URSNIFleak, утверждающий, что он бывший участник операции по созданию вредоносного ПО URSNIF, раскрыл реальные личности трех членов банды в серии твитов.

Также были опубликованы фрагменты чатов переписки банды и скриншоты исходного кода некоторых вредоносных программ URSNIF. Причем личные сообщения содержали обсуждения щепетильных тем, связанных с отмыванием денег и ситуация на Украине.

Если в случае с Conti мотив слива был вызван как раз таки антироссийскими настроениями, то в случае с URSNIF все гораздо эпичнее и приземленнее — банальная месть и попытка шантажа самих представителей банды-вымогателей.

И шантаж сработал, после того как слили информацию о членах низшего звена, стало понятно, что настрой серьезный. Аккаунт URSNIFleak перестал публиковать новый контент только тогда, когда лидер банды (псевдоним CAP) заплатил им за молчание.

Свой последний твит перед удалением аккаунта недовольный хакер закончил репликой: «Я только что заработал больше денег за одну неделю, чем за годы. Платите работникам правильно и у них не будет причин сливать дерьмо».

Вероятно, раздор произошел на почве не самых успешных операций по вымогательству, как надеялась на то банда.
👍255🔥43💯1
👩‍🎓 Нейросеть AlphaCode от Google сможет заменить программистов уровня Junior и Middle

— Новое исследование показало, что представленная в феврале нейросеть DeepMind AlphaCode способна стать полноценным помощником опытных программистов, но всё ещё не сможет их заменить полностью.

— AlphaCode изучила синтаксисы большого объема кода из GitHub, а затем научилась переводить описания задач в код, используя тысячи задач с соревнований по программированию. AlphaCode может генерировать до 1 млн. решений задачи (на Python или C++) и отсеивает неподходящие.

— В онлайн-соревнованиях по программированию AlphaCode обыграла более 45% (из 5000) программистов. Более того, при решении задач AlphaCode не использовала готовые шаблоны, а генерировала новый код.

https://www.securitylab.ru/news/535230.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣48👍35🖕12🔥107💩6😈21
Минцифры готовит новую систему поддержки разработчиков российского ПО

Минцифры разрабатывает механизм для поддержки российских разработчиков —Ведомство планирует заранее найти для них «якорных» заказчиков. В качестве последних смогут выступить крупные госкомпании.

— Разработчик софта должен будет найти потенциального заказчика на еще не существующее решение, а затем заключить соглашение с Минцифры о выпуске ПО в определенный срок.

— При этом министерство совместно с якорным заказчиком обеспечат разработчика гарантированным спросом на это решение в определенном объеме.

https://www.securitylab.ru/news/535236.php
🤡51👍21💩6🤣621🔥1
​​🎙Вебинар Positive Technologies «Эффективные механизмы обработки исключений для инцидентов ИБ»

15 декабря в 14:00

Создание любого правила обнаружения — это тонкое балансирование между паранойей и беспечностью. Иногда единственный способ обнаружить сложные атаки злоумышленников — это использовать достаточно широкий фильтр, куда попадает и некоторая легитимная активность, специфичная для бизнес-процессов организации. В связи с этим необходимо адаптировать стандартные правила обнаружения атак под особенности инфраструктуры. А механизмы реагирования на ложные срабатывания правил — залог эффективного мониторинга ИБ.

На вебинаре эксперты расскажут:
▪️О процессе реагирования на ложные срабатывания правил MaxPatrol SIEM;
▪️О технических аспектах реализации механизма работы с исключениями;
▪️О выделении и последующем использовании идентификаторов компрометации.

🔗Чтобы получить ссылку на трансляцию, нужно зарегистрироваться.
👍921👎1
Минцифры займется поиском утечек в Telegram

Cтоимость тендера на доработку системы мониторинга фишинговых сайтов и утечки персональных данных составляет 170,6 млн руб. Исполнитель должен закончить работы до 30 сентября 2023 года.

Cистема будет оперативно выявлять утечки данных, предоставляя место выявления, время, уникальность, сведения о характере персональных данных, сведения о порядке распространения утекших данных.

— Список открытых источников должен включать: Twitter-аккаунты с публикациями индикаторов, репозитории Github, Telegram-каналы, публичные анонимайзеры (proxy, vpn, tor).

https://www.securitylab.ru/news/535238.php
🤣44👍13💩74🤡43👎1
👨‍👨‍👦Хакеры обнародовали информацию о московских школьниках и их родителях

— Сегодня проукраинские хакеры из группировки NLB выложили в открытый доступ базу данных сервиса "Московская Электронная Школа"

— В обнародованной базе данных находится 17.056.659 строк, содержащих критически важные данные о московских школьниках и их родителях.

— В открытом доступе оказались ФИО, даты рождения, номера телефонов (3.317.710 уникальных), адреса электронной почты, логины на сервисе, а также СНИЛСы.

https://www.securitylab.ru/news/535250.php?r=2
💩42👍19👎1716🤡7🤣5🖕5🔥41
Операторам госинформсистем запретят пользоваться зарубежными провайдерами

— Группа депутатов внесла на рассмотрение Госдумы законопроект, предусматривающий введение запрета для операторов государственных информационных систем на использование услуг провайдеров хостинга, которые не включены в перечень, утверждаемый правительством РФ.

— Размещение отечественных информационных ресурсов «на зарубежных площадках создает риски, связанные с возможностью нарушения работы государственных органов и бюджетных организаций недружественными государствами».

— В качестве примера решения проблемы авторы законопроекта предлагают размещать информационные ресурсы органов государственной власти и бюджетных организаций на отечественных цифровых платформах, таких как «ГосОблако» и «ГосТех».

https://www.securitylab.ru/news/535256.php
🤡37👍27🤣542🖕1
🤓Ученые из США раскрыли результаты ядерного исследования, который повлияет на ход истории

— Вчера Министерство Энергетики США заявило, что исследователи из Ливерморской национальной лаборатории Лоуренса (LLNL) совершили научный прорыв , который состоит в том, что за счет инерционной термоядерной реакции вырабатывается больше энергии, чем затрачено на ее создание.

— Чтобы создать термоядерное зажигание, энергия 192 лазеров (2,05 МДж) преобразуется в рентгеновские лучи внутри хольраума (маленькая камера, стенки которой превращают лазерное излучение в рентгеновские лучи), которые затем сжимают топливную капсулу размером с горошину до тех пор, пока она не взорвется, создавая плазму сверхвысокой температуры и высокого давления.

— Результаты эксперимента действительно впечатляющие, но этот ядерный синтез ещё далек от того, чтобы стать источником энергии. Начальная энергия, необходимая для запуска лазерных лучей, составляла 322 МДж , при этом 2,05 МДж доставлялось в топливную капсулу, чтобы вызвать ее взрыв. «На выходе» генерируется всего 3,15 МДж – это слишком большие потери, чтобы ядерный синтез NIF стал полноценным источником энергии.

https://www.securitylab.ru/news/535258.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38🤡26👍22😈542