SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​🎙Вебинар Positive Technologies: «(Не)безопасная разработка: как защититься от вредоносных Python-пакетов»

20 декабря в 14:00

Часто простая процедура установки внешней зависимости для проекта становится популярным среди злоумышленников способом доставки вредоносного кода. Они используют техники, связанные с компрометацией разработчиков, мимикрией под легитимные пакеты, обфускацией. Эти техники развиваются, становятся более функциональными и незаметными. Чтобы построить полноценную систему защиты от подобных угроз, требуется привлечение специалистов по анализу вредоносного кода.

На вебинаре спикеры рассмотрят зависимости только для Python:
🔹Поговорят о вредоносах и хакерских техниках, с которыми можно столкнуться.
🔹Расскажут про свою систему для проверки Python-пакетов из репозитория PyPI, работающую по модели as a service.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍15🔥52
Украинские правительственные сети вскрыты с помощью троянизированных установщиков Windows 10

— Украинские госучреждения подверглись кибератакам после того, как их сети были взломаны с помощью троянизированных ISO-файлов, замаскированных под легитимные установщики Windows.

— Вредоносные файлы содержали в себе ПО, способное собирать данные со взломанных компьютеров, устанавливать других вредоносов и передавать украденные данные на контролируемые злоумышленниками серверы.

— Троянизированные образы Windows 10 распространяются через украинские и русскоязычные торрент-трекеры. Такая стратегия отличается от привычных тактик кибершпионов, размещающих полезные нагрузки на своей инфраструктуре.

https://www.securitylab.ru/news/535293.php
🤣60👍27💩10😍4👎21🖕1
🥳 SecurityLab отмечает юбилей — самому посещаемому новостному порталу об информационной безопасности и IT в России исполнилось 20 лет! Капец мы старые!

С чего все начиналось?

«От безделья!», — вспоминает Александр Антипов, основатель SecurityLab. В начале 2000-х он работал системным администратором во вторую смену, и по ночам, «когда было нечего делать», создавал тематический сайт по кибербезопасности.

«В то время практически 100% всех сайтов были с хакерским уклоном, а хотелось что-то более открытое и дружественное к профессионалам информационной безопасности», — рассказывал Александр в одном из интервью.

В 2002 году SecurityLab стал частью Positive Technologies. За эти двадцать лет на портале вышло более 50 тысяч новостей и 1500 статей! Тысячи специалистов выбрали профессию ИБ, вдохновившись материалами SecurityLab, а многие топ-менеджеры крупных компаний начинали свой путь с общения на форуме.

Сегодня SecurityLab посещают более миллиона уникальных пользователей из 50 стран, на Telegram-канал подписаны более 42 тысяч человек, а «Секлаб News» — самый популярный русскоязычный ИБ-канал в YouTube.

🎁  Уже в понедельник мы запустим квиз-марафон, в котором вместе с вами играючи вспомним, как развивался SecurityLab и разыграем крутые подарки. Подробности расскажем уже совсем скоро!

#SecLab20
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13824🔥1311💩4😍4💯3🤡1😈1
SecurityLab.ru pinned «🥳 SecurityLab отмечает юбилей — самому посещаемому новостному порталу об информационной безопасности и IT в России исполнилось 20 лет! Капец мы старые! С чего все начиналось? «От безделья!», — вспоминает Александр Антипов, основатель SecurityLab. В начале…»
В ближайшие пять лет ИИ может перейти на “темную сторону”

— Исследователи считают, что в ближайшие пять лет злоумышленники разработают ИИ-алгоритмы, способные самостоятельно находить уязвимости, планировать и проводить вредоносные кампании, обходить защитные системы и собирать информацию со взломанных устройств.

— По словам компании WithSecure, первые ИИ для кибератак появятся у государственных хакеров, а потом уже попадут в руки более мелких группировок, которые начнут массово их использовать.

— Кроме того отмечается, что кибератаки с использованием ИИ будут особенно эффективны в области имперсонации – тактики, которая чаще всего используется в ходе фишинговых и вишинговых атак.

https://www.securitylab.ru/news/535305.php
🔥39👍10💩8💯61🤡1
Forwarded from Positive Technologies
📨 В Telegram набирает популярность новая фишинговая рассылка

Пользователи получают сообщение от своих контактов якобы с подарком подписки Telegram Premium. При переходе по ссылке жертва попадает в бот, где нужно ввести код, который придет от Telegram.

При передаче этого кода боту, злоумышленнику удается залогиниться в аккаунт пользователя, после чего он отправляет аналогичные сообщения его контактам и тут же удаляет их для атакуемого. Мошенникам получается получить доступ к тем аккаунтам, у которых не включена двухфакторная аутентификация.

Что делать, если вы передали код боту?

1. Зайти в настройки Telegram.
2. Устройства -> Завершить другие сеансы.
3. Сменить пароль.
4. Установить двухфакторную аутентификацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🤡22🔥3😈21
Институт развития предпринимательства предложил разрешить бизнесу использовать пиратское ПО

— Специалисты Института развития предпринимательства и экономики обратились в Минцифры с предложением отменить наказание за использование нелицензионного программного обеспечения.

70% российских компаний испытывают трудности из-за ограничений зарубежных интернет-сервисов и ухода с рынка части поставщиков импортного ПО.

— Принятие инициативы, по мнению аналитиков института, позволит выиграть время на разработку собственного софта, а также избежать коллапса из-за отсутствия до 80 процентов отечественных аналогов.

https://www.securitylab.ru/news/535306.php
🤡66👍38🤣14👎41
РКН: С начала спецоперации в Сети оказались более 600 млн записей о россиянах

— После начала специальной военной операции в России зафиксировали около 140 утечек, из-за которых в интернет попали 600 млн записей о россиянах. Об этом сообщила пресс-служба Роскомнадзора.

— В Роскомнадзоре добавили, что число утечек резко возросло после блокировки ряда зарубежных социальных сетей, работавших в России с нарушением закона.

— Представители ведомства уточнили, что были обнародованы различные личные данные и информация о социальных связях российских граждан. В числе прочего в публичном доступе оказались медицинские персональные данные, которые подлежат особой защите.

https://www.securitylab.ru/news/535307.phpr=1
💩27👍10🤡1032💯2🔥1
Мы отмечаем юбилей! 🥳

И по этому поводу предлагаем вам вспомнить в квиз-марафоне, как прошли 20 лет вокруг SecurityLab и получить за это крутые подарки!

Идейный вдохновитель и главный редактор SecurityLab Александр Антипов составил 100 каверзных вопросов, чтобы проверить ваши знания, накопленные за годы чтения портала.

Каждый день с 19 по 23 декабря на сайте будут появляться 20 вопросов, посвященных кибербезопасности, интернет-праву, новым технологиям и истории портала. Выполняйте задания, зарабатывайте баллы и получайте за них призы, среди которых — пять PlayStation 5, 200 футболок, 130 худи, 80 рюкзаков и 400 стикерпаков.

Сегодня, в первый день путешествия по миру SecurityLab, вас ждут «Шутки за 300» — категория вопросов, посвященных смешным, нелепым и абсурдным новостям из мира IT и кибербебезопасности.

Скорее переходите на наш сайт и отвечайте на вопросы, чтобы набрать как можно больше баллов: https://20.seclab.ru/

#SecLab20
👍44🔥109🤡5👎2💩2🤣1
Шадаев: VPN-сервисы в России "не приживаются"

Глава Минцифры Максут Шадаев заявил, что VPN-сервисы в России не набирают популярность.

— Как отметил министр, число россиян, использующих приложения для обхода блокировок, снизилось. По его словам, доля пользователей VPN-сервисов среди россиян после всплеска летом упала до весеннего уровня.

—«Позитивная, на самом деле, новость, что, анализируя трафик мобильных операторов, мы видим, что доля VPN в какой-то момент начала расти, но сейчас вернулась на мартовский-апрельский уровень. То есть, в общем, VPN в стране у нас пока не приживаются», — сказал министр.

https://www.securitylab.ru/news/535326.php
🤡179🤣42👍1232💯2
🎉 Начинается второй день квиз-марафона в честь 20-летия SecurityLab!

Сегодня участникам предлагается ответить на вопросы о людях с высоким содержанием хакерства в крови.

🤳 Почему в 2009 году хакеры стали скупать Nokia 1100 по ценам, в сотни раз превышающим стартовые?
⌨️ Чему группировка Anonymous учила начинающих хакеров?
🚜 Зачем американские фермеры устанавливали хакерскую прошивку на тракторы?

Ставки растут: за каждый правильный ответ на эти и другие вопросы вы получите по 2 балла! Напомним, что баллы за все дни суммируются. Участники квиз-марафона могут выиграть консоли PlayStation 5, футболки, худи, рюкзаки и стикерпаки.

😉 Ждем ваших ответов у нас на сайте: https://20.seclab.ru/

PS: кстати, вчера на вопрос о том, какой пароль в 2016 году сместил с пъедестала «123456», меньше всего участников дали правильный ответ. А вот и он — «love» ❤️.

#SecLab20
👍178🤡4🔥3
Иностранные производители отказались поставлять в Россию процессоры «Байкал» и «Эльбрус»

— Число устройств с российскими процессорами, поставленных в этом году, могло было быть значительно больше, но часть уже заказанных российских процессоров «Эльбрус» и «Байкал» застряли на зарубежных заводах, где их производят, рассказал глава Минцифры Максут Шадаев.

— Он пояснил, что интеллектуальные права и все разработки, использованные в процессорах, российские, однако производить их в стране, «исходя из топологических норм», возможности пока нет.

— Сейчас «Эльбрус» и «Байкал» производятся на Тайване. Россия планирует наладить собственное производство процессоров к 2028 году, добавил Шадаев.

— Глава Минцифры также отметил, что доля компьютеров и серверов с российскими процессорами на рынке пока не превышает 3%. Однако если в 2019 году их количество исчислялось сотнями, то к концу 2022 года персональных компьютеров насчитывается уже 15 тысяч, а серверов и систем хранения — 8 тысяч.

https://www.securitylab.ru/news/535333.php
🤣98🤡28👍20👎9💩7🖕321
​​📌 Недопустимые события Минцифры, ключевые риски Банка России, негативные последствия ФСТЭК... Можно ли их совместить?

Разбираемся на вебинаре 23 декабря (пятница) в 14:00 с экспертами Positive Technologies: бизнес-консультантом по информационной безопасности Алексеем Лукацким и директором по развитию бизнес-консалтинга Романом Чаплыгиным.

Регистрируйтесь, чтобы узнать, как:

📑 трактовать новейшие требования регуляторов в сфере ИБ;
🔗 говорить с руководителями компании на одном языке, решая задачи бизнеса;
☝️ повышать значимость ИБ и статус CISO в своей компании
👍14🖕3🤡211💯1
Поставщиков зарубежных IT-решений хотят освободить от ответственности

— "Общественная потребительская инициатива" (ОПИ) предложила правительству снять с российских интеграторов и поставщиков зарубежных решений правовую ответственность за отсутствие гарантийного обслуживания иностранных IT-решений.

— По мнению главы ОПИ Олега Павлова, к правовой ответственности необходимо привлекать сохранившиеся в РФ структуры зарубежных представителей IT-компаний.

— Основанием для этого ОПИ предлагает сделать «односторонний немотивированный отказ» иностранного производителя электроники и софта от исполнения обязательств по гарантийному обслуживанию и техподдержке.

https://www.securitylab.ru/news/535342.php
🤣31👍16👎63🔥2
Шадаев: Из России в этом году уехало 100 тысяч IT-специалистов

— Глава Минцифры Максут Шадаев заявил, что с начала 2022 года Россию покинули примерно 100 тыс. IT-специалистов - 10% сотрудников всех компаний в стране. 80% уехавших айтишников продолжают работать на российские организации.

— Поднимать вопрос о полном запрете на удаленную работу для мигрантов пока преждевременно. Принятие жестких ограничений подтолкнет уехавших айтишников устраиваться на работу в зарубежные компании.

— Ранее Шадаев предлагал правительству создать условия для возвращения айтишников в РФ, показав «на деле», что «здесь можно спокойно продолжать работать».

https://www.securitylab.ru/news/535347.php
👍42🤣23🖕23🤡5👎321
США обвинили двух жителей Нью-Йорка в содействии "российским хакерам"

— Американский Минюст предъявил двум гражданам Соединенных Штатов обвинения в содействии "российским хакерам" при взломе диспетчерской службы такси международного аэропорта имени Джона Кеннеди в Нью-Йорке.

— По утверждению прокуратуры, 48-летние жители Нью-Йорка Дэниель Абаев и Питер Лейман «в сговоре с российскими гражданами» взломали электронную диспетчерскую систему службы такси. Это якобы позволило им вывести определенные такси в начало очереди в обмен на плату.

— Сообщается, что кибератаки были совершены в период с 2019 по 2020 год. Полиция арестовала обвиняемых в Квинсе. Теперь двум мужчинам, в случае признания их виновными, грозит до 10 лет тюремного заключения.

https://www.securitylab.ru/news/535348.php
🤡41👍9💩821
🏃 Стартовал третий день квиз-марафона в честь нашего 20-летия!

И мы уже на его экваторе! Отличный повод налить себе чего-нибудь погорячее и отвечать на вопросы интуитивно. Сегодня за правильные ответы участники будут получать по 3 балла.

Тема сегодняшних вопросов о новостях, которые всполошили весь мир.

🚫 Какие ограничения ввел Китай для детей в 2021 году?
🍿 Какой российский фильм скачивали на торрентах чаще всего в 2011-2012 годах?
📱Знак алфавита из какого языка мог перезагрузить iPhone в 2018 году?

Ждем ваших ответов на эти и другие вопросы на нашем сайте: https://20.seclab.ru/

PS: если вы не успели принять участие в первых двух днях квиза, то можете сделать это прямо сейчас (здесь можно ответить на вопросы первого дня, а здесь на вопросы второго).
👍10🔥42💯21
В Японии стартовали продажи квантовых компьютеров

— Как сообщает японский портал PC Watch, в стране начались продажи портативных квантовых компьютеров китайской компании SpinQ Technology из Шэньчжэня. Компания представила сразу три компактных квантовых компьютера.

— Стоимость самой простой двухкубитовой системы Gemini Mini составляет около $8700. Mini-версия весит 14 кг и потребляет не более 60 Вт. Встроенное программное обеспечение позволяет имитировать работу восьми кубитов.

— У модели Gemini вес гораздо больше — 44 кг. Устройство потребляет до 100 Вт. Модель также построена по схеме с двумя кубитами, но способна выполнять более сложные операции. Стоимость компьютера составляет $43 000.

Флагманский Triangulum весит 40 кг и стоит почти $60 000. В отличие от двух предыдущих моделей, «квантоп» получил три кубита и потребляет 330 Вт.

— SpinQ Technology позиционирует все три системы как инструменты для обучения работе с квантовыми устройствами.

https://www.securitylab.ru/news/535350.php
👍46🤡1673🔥1
​​Без цензуры и заранее согласованных вопросов 🔥 Лукацкий (Positive Technologies), Гадарь (Тинькофф Банк), Голованов (Лаборатория Касперского), Горчаков (VK) и Куликов (СДЭК) 22 декабря в 11:00 обсудят неформальные итоги 2022 года в прямом эфире Секлаб News.

Как на рынок повлиял массовый уход иностранных вендоров? Кому нужны утечки баз никому ненужных данных? Взломы российских ИБ-компаний: кого хакнут следующим? Выгорание или подгорание у специалистов ИБ? Что нас ждет в год нетолерантного кролика?

🤔 Хотите задать вопрос, который действительно вас волнует? Пишите в комментариях. Автору лучшего вопроса подарим брендированную толстовку.
👍15💩136🤣4🤡31