SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Вебинар Positive Technologies «Взломать за 60 минут: пентесты в цифрах и примерах»

🗓13 декабря в 14:00

Как злоумышленники взламывают компании? Что может произойти в случае атаки? Можно ли обнаружить атакующего до того, как произойдет недопустимое событие?

На вебинаре 13 декабря Positive Technologies:
🔸Расскажет о результатах внешних и внутренних пентестов
🔸Поделится рекомендациями по организации системы безопасности в компании.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍123🔥21
😎 В даркнете растет число предложений по разблокировке криптоактивов россиян

— В объявлениях предлагается вывести средства с Binance, Kraken, Huobi, KuCoin. Комиссия начинается от 35% от выводимой суммы и доходит до 85%.

— Для россиян доступ закрыли торговые площадки BitMEX, Bitstamp, WhiteBIT, Gemin, а некоторые, — например Binance, Coinbase и Kraken — частично ограничили операции пользователей из России.

— Согласно оценке на криптобиржах оказались заблокированы аккаунты у 10–20 тысяч россиян с активами на 2–3 млрд рублей.

https://www.securitylab.ru/news/535214.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡28👍125🔥2🤣21
🤬 Security-новости от Александра Антипова (securitylab.ru). Выпуск #84

Киберпоход на Святой Престол. В результате непрерывных кибератак Ватикану пришлось на два дня отключить сайт самого маленького в мире государства и начать расследование.

Киборг в глянце. Зарубежный журнал разместил на своей обложке фото российской модели с киберпротезом руки, инкрустированным 6 тыс. камнями Swarovski.

— Маск раскрыл документы о том, как Twitter блокировал ссылки на скандальные статьи про сына Байдена, банк ВТБ подвергся самой мощной за свою историю DDoS-атаке, а Роскомнадзор пояснил, что закон позволяет отнести к биометрическим персональным данным даже ауру человека.

Смотрите восемьдесят четвертый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.

https://www.youtube.com/watch?v=4UaOL5DXClU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍272🤡2😍2💯21
SecurityLab.ru pinned «🤬 Security-новости от Александра Антипова (securitylab.ru). Выпуск #84 — Киберпоход на Святой Престол. В результате непрерывных кибератак Ватикану пришлось на два дня отключить сайт самого маленького в мире государства и начать расследование. — Киборг в…»
Forwarded from SecAtor
В рядах банд-вымогателей очередные разборки.

На форумах обсуждается инцидент, связанный с раскрытием участников банды-вымогателей URSNIF, и это уже четвертое крупное разоблачение киберпреступных операции в этом году. Аналогичным образом утекли конфиденциальные сведения связанные с операциями ransomware Conti, Yanluowang и трояна TrickBot.

На прошлой неделе, некто под учетной записью URSNIFleak, утверждающий, что он бывший участник операции по созданию вредоносного ПО URSNIF, раскрыл реальные личности трех членов банды в серии твитов.

Также были опубликованы фрагменты чатов переписки банды и скриншоты исходного кода некоторых вредоносных программ URSNIF. Причем личные сообщения содержали обсуждения щепетильных тем, связанных с отмыванием денег и ситуация на Украине.

Если в случае с Conti мотив слива был вызван как раз таки антироссийскими настроениями, то в случае с URSNIF все гораздо эпичнее и приземленнее — банальная месть и попытка шантажа самих представителей банды-вымогателей.

И шантаж сработал, после того как слили информацию о членах низшего звена, стало понятно, что настрой серьезный. Аккаунт URSNIFleak перестал публиковать новый контент только тогда, когда лидер банды (псевдоним CAP) заплатил им за молчание.

Свой последний твит перед удалением аккаунта недовольный хакер закончил репликой: «Я только что заработал больше денег за одну неделю, чем за годы. Платите работникам правильно и у них не будет причин сливать дерьмо».

Вероятно, раздор произошел на почве не самых успешных операций по вымогательству, как надеялась на то банда.
👍255🔥43💯1
👩‍🎓 Нейросеть AlphaCode от Google сможет заменить программистов уровня Junior и Middle

— Новое исследование показало, что представленная в феврале нейросеть DeepMind AlphaCode способна стать полноценным помощником опытных программистов, но всё ещё не сможет их заменить полностью.

— AlphaCode изучила синтаксисы большого объема кода из GitHub, а затем научилась переводить описания задач в код, используя тысячи задач с соревнований по программированию. AlphaCode может генерировать до 1 млн. решений задачи (на Python или C++) и отсеивает неподходящие.

— В онлайн-соревнованиях по программированию AlphaCode обыграла более 45% (из 5000) программистов. Более того, при решении задач AlphaCode не использовала готовые шаблоны, а генерировала новый код.

https://www.securitylab.ru/news/535230.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣48👍35🖕12🔥107💩6😈21
Минцифры готовит новую систему поддержки разработчиков российского ПО

Минцифры разрабатывает механизм для поддержки российских разработчиков —Ведомство планирует заранее найти для них «якорных» заказчиков. В качестве последних смогут выступить крупные госкомпании.

— Разработчик софта должен будет найти потенциального заказчика на еще не существующее решение, а затем заключить соглашение с Минцифры о выпуске ПО в определенный срок.

— При этом министерство совместно с якорным заказчиком обеспечат разработчика гарантированным спросом на это решение в определенном объеме.

https://www.securitylab.ru/news/535236.php
🤡51👍21💩6🤣621🔥1
​​🎙Вебинар Positive Technologies «Эффективные механизмы обработки исключений для инцидентов ИБ»

15 декабря в 14:00

Создание любого правила обнаружения — это тонкое балансирование между паранойей и беспечностью. Иногда единственный способ обнаружить сложные атаки злоумышленников — это использовать достаточно широкий фильтр, куда попадает и некоторая легитимная активность, специфичная для бизнес-процессов организации. В связи с этим необходимо адаптировать стандартные правила обнаружения атак под особенности инфраструктуры. А механизмы реагирования на ложные срабатывания правил — залог эффективного мониторинга ИБ.

На вебинаре эксперты расскажут:
▪️О процессе реагирования на ложные срабатывания правил MaxPatrol SIEM;
▪️О технических аспектах реализации механизма работы с исключениями;
▪️О выделении и последующем использовании идентификаторов компрометации.

🔗Чтобы получить ссылку на трансляцию, нужно зарегистрироваться.
👍921👎1
Минцифры займется поиском утечек в Telegram

Cтоимость тендера на доработку системы мониторинга фишинговых сайтов и утечки персональных данных составляет 170,6 млн руб. Исполнитель должен закончить работы до 30 сентября 2023 года.

Cистема будет оперативно выявлять утечки данных, предоставляя место выявления, время, уникальность, сведения о характере персональных данных, сведения о порядке распространения утекших данных.

— Список открытых источников должен включать: Twitter-аккаунты с публикациями индикаторов, репозитории Github, Telegram-каналы, публичные анонимайзеры (proxy, vpn, tor).

https://www.securitylab.ru/news/535238.php
🤣44👍13💩74🤡43👎1
👨‍👨‍👦Хакеры обнародовали информацию о московских школьниках и их родителях

— Сегодня проукраинские хакеры из группировки NLB выложили в открытый доступ базу данных сервиса "Московская Электронная Школа"

— В обнародованной базе данных находится 17.056.659 строк, содержащих критически важные данные о московских школьниках и их родителях.

— В открытом доступе оказались ФИО, даты рождения, номера телефонов (3.317.710 уникальных), адреса электронной почты, логины на сервисе, а также СНИЛСы.

https://www.securitylab.ru/news/535250.php?r=2
💩42👍19👎1716🤡7🤣5🖕5🔥41
Операторам госинформсистем запретят пользоваться зарубежными провайдерами

— Группа депутатов внесла на рассмотрение Госдумы законопроект, предусматривающий введение запрета для операторов государственных информационных систем на использование услуг провайдеров хостинга, которые не включены в перечень, утверждаемый правительством РФ.

— Размещение отечественных информационных ресурсов «на зарубежных площадках создает риски, связанные с возможностью нарушения работы государственных органов и бюджетных организаций недружественными государствами».

— В качестве примера решения проблемы авторы законопроекта предлагают размещать информационные ресурсы органов государственной власти и бюджетных организаций на отечественных цифровых платформах, таких как «ГосОблако» и «ГосТех».

https://www.securitylab.ru/news/535256.php
🤡37👍27🤣542🖕1
🤓Ученые из США раскрыли результаты ядерного исследования, который повлияет на ход истории

— Вчера Министерство Энергетики США заявило, что исследователи из Ливерморской национальной лаборатории Лоуренса (LLNL) совершили научный прорыв , который состоит в том, что за счет инерционной термоядерной реакции вырабатывается больше энергии, чем затрачено на ее создание.

— Чтобы создать термоядерное зажигание, энергия 192 лазеров (2,05 МДж) преобразуется в рентгеновские лучи внутри хольраума (маленькая камера, стенки которой превращают лазерное излучение в рентгеновские лучи), которые затем сжимают топливную капсулу размером с горошину до тех пор, пока она не взорвется, создавая плазму сверхвысокой температуры и высокого давления.

— Результаты эксперимента действительно впечатляющие, но этот ядерный синтез ещё далек от того, чтобы стать источником энергии. Начальная энергия, необходимая для запуска лазерных лучей, составляла 322 МДж , при этом 2,05 МДж доставлялось в топливную капсулу, чтобы вызвать ее взрыв. «На выходе» генерируется всего 3,15 МДж – это слишком большие потери, чтобы ядерный синтез NIF стал полноценным источником энергии.

https://www.securitylab.ru/news/535258.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38🤡26👍22😈542
Нейросеть создала компромат на пользователя соцсети

— В ходе эксперимента исследователи использовали нейросеть для создания 7 фотографий вымышленного пользователя соцсетей, которого эксперты назвали Джон.

— За последние 12 лет Джон публиковал фотографии, на которых он работает, отдыхает и проводит свои выходные.

— Используя эти 7 изображений, нейросеть научилась генерировать настоящий компромат на Джона. Она создала фото, на которых Джон:

-сидит полуголый в учебном классе;
-фотографируется с обнаженной порноактрисой;
-ходит в костюме клоуна;
-входит в состав экстремистской военной группировки;
-отбывает срок в тюрьме за незаконный оборот наркотиков.
— Джон – несуществующая личность, но любой пользователь может повторить эксперимент, используя несколько фотографий (от 5 шт.) реального человека из соцсетей или даже стоп-кадры из видео.

https://www.securitylab.ru/news/535243.php
🤣54😈19👍12👎311🖕1
Власти запретят удаленно работать россиянам, уехавшим за границу

— Глава комитета по конституционному законодательству Совета Федерации Андрей Клишас подтвердил разработку законопроекта, который предусматривает ограничения на дистанционную работу для россиян, покинувших страну.

Запрет работать удаленно коснется сотрудников госсектора, специалистов по информационной безопасности компаний и некоторых других сфер.

— Инициатива направлена на россиян, которые покинули страну на фоне специальной операции на Украине и мобилизации. Необходимость запрета связана с секретной и важной для безопасности информацией, с которой работают данные специалисты.

https://www.securitylab.ru/news/535270.php
👍78💩54🤡26👎12🤣61🔥1
Произошла утечка данных пользователей Level.travel

— Проукраинские хакеры NLB опубликовали большой массив данных пользователей онлайн сервиса подбора путешествий Level.Travel.

— Опубликована информация о клиентах компании, файл заказов и большой массив персональной информации более 900 тысяч туристов, включая ФИО, паспортные данные, номера телефонов, IP адресов пользователей и другой чувствительной информации.

— Данные актуальны на 14 декабря 2022 года.

https://www.securitylab.ru/news/535272.php?r=2
💩23🔥10👍7🤡63👎2😈21
Минцифры РФ не поддерживает введение законодательного запрета на удаленную работу в ИТ-компаниях для сотрудников, находящихся за границей.

— Введение тотального запрета может привести к снижению темпов развития цифровых платформ и решений, что в итоге может негативно сказаться на их конкурентоспособности.

— Тем не менее ведомство настоятельно рекомендуем очень внимательно подойти к анализу рисков удаленной работы сотрудников, администрирующих критически важные приложения, а также системы обеспечения информационной безопасности.

— Удаленную работу разработчиков в проектах по созданию и развитию государственных информационных систем Минцифры считает невозможным.

https://www.securitylab.ru/news/535271.php
👍43🤡28🤣21👎122🔥1
Партию российских «тамагочи для хакеров» Flipper Zero задержала таможня Германии

— Отправленный через «Почту России» груз устройств на сумму около $200 тыс. был ранее задержан немецкой таможней.

— Накануне таможенная служба предоставила официальный ответ по инциденту. Согласно сообщению, задержанная партия будет уничтожена «без возврата и компенсаций».

— Продукт Flipper Zero попадает под экспортные санкции ЕС, которые ограничивают доступ России к передовым технологиям — это дроны, ПО для шифрования, полупроводники и другое.

https://www.securitylab.ru/news/535276.php
💩79🤡17🖕13👎8🔥7👍65🤣3
Российским айтишникам отказывают в немецкой визе из-за работы в компаниях под санкциями

— Препятствием для получения национальной визы Германии может стать факт трудовой биографии, а именно работа в компании, попавшей под санкции Евросоюза

— Один из сотрудников Сбербанка подавал на национальную визу как IT-специалист и получил отказ, так как работал в санкционном банке. Сотрудник попавшего под санкции «Альфа банка» по той же причине получил отказ по blue card.

— Подобных историй уже около десяти. Российские специалисты возмущены решением консулов и намерены подавать иски к МИД Германии.

https://www.securitylab.ru/news/535288.php
👍66🤡31🤣21👎5🔥321
Суд оставил в силе запрет браузера Tor на территории РФ

— По итогам рассмотрения жалобы судья Татьяна Чаплыгина посчитала изложенные «The Tor Project Inc» доводы неубедительными и оставила решение райсуда в силе.

— Напомним, что 28 июля Ленинский районный суд Саратова удовлетворил требования прокуратуры Саратовского района по делу сайта проекта сети Tor в РФ - признал информацию запрещенной к распространению на территории РФ.

https://www.securitylab.ru/news/535284.php
🤡93👎17👍13🤣6🔥4💩31😍1
Минцифры собирается обязать Apple разрешить установку приложений из сторонних магазинов

Шадаев: В первом квартале 2023 года в Госдуму на рассмотрение будет внесён законопроект, который предполагает законодательно обязать Apple разрешить российским пользователям iOS скачивать приложения не только из магазина App Store.

— Известно, что власти хотят предложить российский аналог европейского закона о цифровых рынках.

— Закон ЕС «О цифровых рынках» предполагает, что такие корпорации, как Apple и Google, должны упростить пользователям настройки приложений по умолчанию, а также разрешить загрузку сторонних приложений.

https://www.securitylab.ru/news/535296.php
🤣66👍25🤡18🔥4💯21
​​🎙Вебинар Positive Technologies: «(Не)безопасная разработка: как защититься от вредоносных Python-пакетов»

20 декабря в 14:00

Часто простая процедура установки внешней зависимости для проекта становится популярным среди злоумышленников способом доставки вредоносного кода. Они используют техники, связанные с компрометацией разработчиков, мимикрией под легитимные пакеты, обфускацией. Эти техники развиваются, становятся более функциональными и незаметными. Чтобы построить полноценную систему защиты от подобных угроз, требуется привлечение специалистов по анализу вредоносного кода.

На вебинаре спикеры рассмотрят зависимости только для Python:
🔹Поговорят о вредоносах и хакерских техниках, с которыми можно столкнуться.
🔹Расскажут про свою систему для проверки Python-пакетов из репозитория PyPI, работающую по модели as a service.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍15🔥52