SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from Nikita Popov
🕺Вчера в Москве состоялась вечеринка в честь 20-летия SecurityLab! На ней мы объявили победителей нашего квиз-марафона, которые получили главный приз — PlayStation 5.

🔮 Вот эти счастливчики, которых выбрала рука Александра Антипова:

1️⃣ Дмитрий Нестеркин из Москвы (**esterkin@***.com)
2️⃣ Владислав из Санкт-Петербурга (VAXP**@***.ru)
3️⃣ Arktur из Новороссийска (pendrag**.arktur@***.com)
4️⃣ Eduard.Kovalenko из Астаны (simpleste**@***.com)
5️⃣ Egorgev из Аксая (galunow19**@***.com)

Поздравляем с победой 🥳

💃 Всего вечеринку посетили 150 человек. Мы классно провели время: пошутили, пообщались, и, конечно же, вручили другие обещанные призы. Спасибо, что пришли! Немного фоточек — в посте, а видеоотчетом мы поделимся в ближайшее время. Было круто!

🤔 А как быть тем, кто не смог посетить мероприятие? Вы можете забрать свои призы в московском или региональном офисе Positive Technologies, а также мы можем отправить их вам по почте. Подробнее расскажем в рассылке (проверяйте ящики!), а если вы не получили заветного письма — напишите нам на: support@securitylab.ru

С 20-летием, SecurityLab! Это только начало 😉

#SecLab20
🔥78👍41🤡65👎3🖕3💯21
🇮🇷 Иран использует распознавание лиц, чтобы наказывать женщин без хиджаба

— В конце 2022 года была упразднена полиция нравов, но теперь иранское правительство использует более тонкие инструменты, чтобы контролировать ношение хиджаба женщинами в стране.

— Женщины Ирана утверждают, что получали по почте уведомления о нарушении закона без предупреждения или личного общения с правоохранительными органами.

— Глава иранского государственного агентства, обеспечивающего соблюдение закона о морали сказал, что технология будет использоваться «для выявления неуместных и необычных движений», включая «несоблюдение законов о ношении хиджаба».

https://www.securitylab.ru/news/535614.php
👎82👍29🤡18💯5😈4💩3🖕3
Google: решение суда об ответственности IT-компаний за модерацию подорвет основы интернета

— Согласно американскому законодательству, интернет-платформы не несут ответственность за посты, публикуемые третьими лицами. По мнению Google, исполнение требований истцов может сломать всю систему работы Сети и модерирования контента.

— Сокращение мер ограничения ответственности может привести к тому, что во избежание проблем крупные интернет-компании будут блокировать весь спорный контент, включая «спорные политические выступления».

— С другой стороны, небольшие компании предпочтут отказаться от модерации контента, чтобы избежать ответственности за любые свои решения.

https://www.securitylab.ru/news/535627.php
👍38🔥51💩1😈1
⛔️Взломаны системы менеджера пароля Norton

— 12 декабря системы обнаружения вторжений компании Norton LifeLock обнаружили необычную активность в системе.

Расследование компании показало , что хакер попытался получить доступ к большому количеству учетных данных клиентов Norton LifeLock.

— Фирма призвала клиентов изменить все пароли к учетным записям, хранящиеся в диспетчере паролей, и включить многофакторную аутентификацию в свои учетные записи Norton.

https://www.securitylab.ru/news/535629.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣51👍163👎3🤡3💩2😈2🔥1
🥶 Даркнет-маркетплейсы с запрещенными веществами мигрируют на кастомные Android-приложения

— Даркнет-маркетплейсы начали активно создавать и продвигать свои Android-приложения для заказа запрещенных веществ, таким образом реагируя на давление со стороны правоохранительных органов.

— Несколько более мелких рынков (Yakudza, TomFord24, 24Deluxe, PNTS32, Flakka24, 24Cana, MapSTGK) попытались урвать кусок пользовательской базы уничтоженного маркетплейса Hydra, выпуская приложения на движке M-Club CMS.

— "Некоторые из этих мобильных приложений были обнаружены на телефонах, которые были изъяты у подозреваемых, замешанных в схемах по торговле запрещенными веществами", – говорят специалисты. "Мобильные приложения позволяют передавать информацию о заказах с запрещенными веществами (фотографии товара, стоимость и координаты “посылки”) в виде изображения, что повышает безопасность".

https://www.securitylab.ru/news/535561.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24💩104🤡21😈1
AMD обнаружила целый ряд уязвимостей в актуальной линейке своих процессоров

— В последнем январском отчёте AMD сообщила, что в ее процессорах обнаружена 31 новая уязвимость.

— Пользователям процессоров серий Ryzen и EPYC рекомендуется следить за обновлениями на сайте производителей материнской платы. А когда обновление станет доступно — незамедлительно установить его на подконтрольные компьютеры.

— Так как количество уязвимостей отнюдь не малое и затрагивает сразу множество линеек, AMD решила опубликовать отчёт раньше положенного времени (обычно отчёты об уязвимостях публикуются в мае и ноябре каждого года).

https://www.securitylab.ru/news/535638.php
👍38🔥9🤣6💩41🤡1😈1
Китай усилит роль ИИ в военных конфликтах

— Заместитель директора Шанхайского института международных исследований (Shanghai International Studies University, SISU) предположил, что Китай может стать мировым лидером в области интеллектуальной войны.

— Достигнуть этого возможно, по его мнению, если эффективно использовать навыки в области искусственного интеллекта, облачных вычислений, больших данных, кибербезопасности, а также беспилотного оборудования.

— Тем временем, многие ученые выражают свои опасения по поводу возможных последствий использования ИИ в военных конфликтах.
https://www.securitylab.ru/news/535643.php?r=1
👍12🤡8🤣622😈2💩1
Федеральное бюро расследований снова взломало даркнет

— Гражданину США Мухаммеду Момтазу Аль-Азхари в мае 2020 года было предъявлено обвинение в попытке оказать материальную поддержку ИГИЛ*. Согласно обвинению, Аль-Азхари 14 мая 2019 года несколько раз посещал сайт в сети даркнет, на котором размещены материалы, связанные с ИГИЛ.

— В силу того, что даркнет работает на базе анонимной сети Tor, ни владелец сайта, ни третьи стороны не могут определить реальный IP-адрес кого бы то ни было из посетителей сайта. Тем не менее, именно это каким-то образом удалось сделать ФБР.

— Однако, когда сторона защиты Аль-Азхари запросила информацию, как именно был определён адрес компьютера, с которого и был посещён сайт — предоставлять эту информацию сторона обвинения отказалась. Более того, юристы Министерства юстиции изо всех сил стараются запретить публичное обсуждение этого вопроса.

https://www.securitylab.ru/news/535664.php
🤡57👍22💩15🔥72
Brave Snowflake: коллективный обход блокировок

— Недавно для Brave Browser выпустили обновление 1.47, в котором была добавлена функция Snowflake (от англ. «Снежинка»). Она даёт пользователям возможность превращать свои устройства в прокси-серверы, позволяющие другим людям подключаться к сетям Tor, если у них отсутствует доступ из-за локальных блокировок.

— В выпущенной до этого Brave 1.44 разработчики уже реализовали поддержку Tor Bridges, что дало пользователям возможность самим обходить ограничения, используя ресурсы Brave.

— С версии 1.47 пользователи могут участвовать в волонтерских усилиях по продвижению свободного интернета, помогая получить доступ тем, кто в этом нуждается.

— Snowflake — это система подключения однорангового сетевого трафика, созданная проектом Tor. Она сочетает прокси-сервер с протоколом WebRTC для автоматического назначения эфемерных мостов Tor. Конфиденциальность и анонимность здесь — опции по умолчанию.

https://www.securitylab.ru/news/535678.php
👍44🔥13🤡8😈21👎1💩1
Positive Hack Days 12 пройдет в Парке Горького 19–20 мая

В этом году PHDays станет более масштабным и пройдет под открытым небом. Будет много активностей для всех желающих, но при этом сохранятся все традиционные мероприятия и треки, в том числе соревнования по кибербезопасности.

Прием заявок от спикеров уже начался. PHDays 12 открыт для всех исследователей. Главное — оригинальный взгляд на одну из актуальных проблем защиты информации.

🔥 Подробности на сайте.

PHDays — это культовый форум по кибербезопасности, который в прошлом году посетили более 10 тысяч человек.
👍36🔥10🤣754👎1💯1
Наработки ЦРУ помогли хакерам создать продвинутый бэкдор

— При разработке вредоносного ПО злоумышленники использовали фуyкционал мультиплатформенного пакета вредоносных программ Hive, принадлежащего ЦРУ США. Исходный код Hive был опубликован WikiLeaks в ноябре 2017 года.

— Бэкдор собирает конфиденциальную информацию и подготавливает почву для последующих атак. Хакеры хорошо доработали первоначальную структуру Hive, добавив в неё новых C2 инструкций и функций.

— Бэкдор может производить полноценный обмен файлами, выполнять операции с командной строкой, запускать другие программы и даже стирать свои следы со скомпрометированного устройства.

https://www.securitylab.ru/news/535721.php
👍36💩65😍2💯1
✈️ Как хакеры Lazarus отмыли деньги после взлома блокчейна

— Исследователь блокчейна под псевдонимом ZachXBT заявил , что северокорейская группировка Lazarus отмыла около 41 000 ETH ($64 млн.), украденных после взлома блокчейна Harmony .

— Средства прошли через платформу конфиденциальности смарт-контрактов Railgun и были зачислены на 350 адресов на трех разных криптобиржах — Binance, Huobi и OKX. После зачисления средства тут же выводились для отмывания.

— Специалисты сразу трех ИБ-компаний возложили ответственность за кибератаку именно на группировку Lazarus. По их словам, похищенные средства пойдут на финансирование ядерной программы Пхеньяна.

https://www.securitylab.ru/news/535718.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣29👍253🔥2😍2😈2👎1💩1
В комплекте с бюджетной Smart-TV приставкой T95 шло вредоносное ПО

— ОС приставки была подписана тестовыми ключами, а отладочный мост Android был открыт, что позволяло любому желающему получить доступ к устройству через Ethernet и Wi-Fi.

— А с помощью программы Pi-hole исследователь узнал, что приставка постоянно пыталась подключиться к различным известным вредоносным доменам, а вредоносное ПО на ней работало почти как малварь CopyCat, которая захватывает контроль над устройством, после чего может устанавливать произвольные приложения и зарабатывать деньги для операторов, показывая рекламу.

— Пока неясно, сколько таких приставок продано, но в своем посте исследователь рассказал как можно выяснить, заражена ли T95 вредоносным ПО. Для этого нужно поискать на устройстве папку"/data/system/Corejava" и файл "/data/system/sharedprefs/openpreference.xml". Если они есть, значит, устройство было взломано.

https://www.securitylab.ru/news/535681.php?r=1
👍35💩7🖕41🔥1😍1
Эксперты Positive Technologies подвели киберитоги 2022 года и поделились прогнозами на 2023 год.

В новом году ожидаются:
— появление новых шифровальщиков и руткитов для атак на Linux-системы,
— рост числа коммерческих решений на базе опенсорсных ML-моделей,
— увеличение числа взломов децентрализованных криптобирж.

https://www.securitylab.ru/news/535809.php
🤣13👍42💩1💯1😈1
Атака программ-вымогателей повлияла на работу тысячи морских судов

— Норвежская компания DNV (Det Norske Veritas), одна из крупнейших в отрасли морского судоходства, заявила, что вечером 7 января она подверглась атаке программы-вымогателя и была вынуждена отключить серверы, подключенные к собственной системе ShipManager.

— «В ходе атаки пострадали 70 клиентов компании и около 1000 судов», — говорится в заявлении DNV.

— DNV также сообщила, что работает с норвежской полицией и компаниями в сфере IT-безопасности, чтобы разобраться в произошедшем.

https://www.securitylab.ru/news/535812.php
👍25👎7😈5🤡21😍1
Microsoft создала метадеревню, в которой будут решаться глобальные проблемы человечества

— Всемирный экономический форум (ВЭФ) представил рабочий прототип Деревни глобального сотрудничества (Global Collaboration Village), которая позволит организациям решать насущные мировые проблемы в метавселенной.

— Метадеревня была создана ВЭФ в партнерстве с компанией бизнес-консалтинга Accenture и Microsoft, а также с 80 ведущими организациями.

— Компании по всему миру будут дополнительно приглашены для развития метадеревни и участия в иммерсивных пространствах в течение следующих нескольких лет.

https://www.securitylab.ru/news/535815.php
🤡70👍16🤣13💩8😍4🔥21🖕1
Верховный суд утвердил пятилетний срок канскому подростку, пытавшемуся взорвать здание ФСБ в Minecraft

Верховный суд РФ утвердил приговор в виде пяти лет колонии для 16-летнего Никиты Уварова.

— Юношу обвинили в обучении террористической деятельности за попытку взрыва здания ФСБ в игре Minecraft. Уголовная ответственность по указанной статье наступает с 14 лет.

— На заседании Верховного суда Никита Уваров заявил, что он "не опасен для общества" и что пять лет тюремного заключения слишком жестокое наказание. Молодой человек также утверждал, что раскаялся и не намерен больше нарушать закон.

https://www.securitylab.ru/news/535835.php?r=1
💩107🤡43👍21🖕11👎9🤣8💯21🔥1😈1