🚨Новый вид угона автомобилей в США: преступники используют телефоны NOKIA 3310 для взаимодействия с системой управления авто.
Устройства стоят от $2,700 до $19,600, и позволяют угонять машины без ключа всего за 10-15 сек.
#угон #автомобиль #Nokia3310 @SecLabNews
Устройства стоят от $2,700 до $19,600, и позволяют угонять машины без ключа всего за 10-15 сек.
#угон #автомобиль #Nokia3310 @SecLabNews
SecurityLab.ru
В США появился новый метод угона автомобилей с помощью NOKIA 3310
Всемогущий телефон теперь может запускать двигатель автомобиля.
👍35❤8🔥7⚡5👎3🤣3
Китайская хактивистская группа Xiaoqiying (Genesis Day, Teng Snake) успешно атаковала 12 исследовательских и академических учреждений Южной Кореи, с целью кражи данных. Атаки начались 25 января, и жертвами стали НИИ, медицинские академии и исследовательские институты. Эксперты Insikt Group отмечают, что группа не заинтересована в финансовой выгоде и мотивирована патриотизмом к Китаю.
Уже проведена серия новых кибератак против организаций в Японии и Тайване, и предполагается, что группа будет проводить аналогичные кибератаки против Запада и стран НАТО. Украдено более 54 ГБ данных, а среди заявленных жертв - ФБР США, Украина и министерства здравоохранения и обороны Южной Кореи.
#кибератака #Xiaoqiying #InsiktGroup #кибербезопасность @SecLabNews
Уже проведена серия новых кибератак против организаций в Японии и Тайване, и предполагается, что группа будет проводить аналогичные кибератаки против Запада и стран НАТО. Украдено более 54 ГБ данных, а среди заявленных жертв - ФБР США, Украина и министерства здравоохранения и обороны Южной Кореи.
#кибератака #Xiaoqiying #InsiktGroup #кибербезопасность @SecLabNews
SecurityLab.ru
Группировка Xiaoqiying: кибервойна за идеологию и патриотизм Китая
Хакеры атаковали Южную Корею, а теперь нацелены на Запад.
👍49👎11💩5💯4😈2❤1🔥1🤬1
Виртуозное расследование журналистов раскрыло идентичность участника утечки секретов Пентагона: 21-летний солдат ВВС попался благодаря Discord и своей страсти к видеоиграм. Журналисты вычислили Тейшера, сравнив столешницу на кухне из его фотографий в соцсетях и документов из утечки, которые были сделаны на той же кухне.
#ДжекТейшейра, #утечка, #Пентагон, #разоблачение, #Discord, #ArikToler #секретныедокументы, #ВВССША, #национальнаябезопасность @SecLabNews
#ДжекТейшейра, #утечка, #Пентагон, #разоблачение, #Discord, #ArikToler #секретныедокументы, #ВВССША, #национальнаябезопасность @SecLabNews
SecurityLab.ru
Джек Тейшейра: предатель или шпион? Утечка секретных данных Пентагона поразила мир
Молодой военнослужащий ВВС США разоблачен в организации масштабной утечки секретной информации.
🔥18🤡14👍9🤣4😈2⚡1❤1
Fortra завершает расследование крупной кибератаки, связанной с уязвимостью нулевого дня CVE-2023-0669 в решении GoAnywhere MFT. Вымогатели Clop использовали данную уязвимость для кражи данных более чем у 130 компаний. Fortra обнаружила и устранила уязвимость, предоставила рекомендации по смягчению последствий и поддержала клиентов, пострадавших от атак.
#Fortra #Clop #Кибератака #УязвимостьНулевогоДня #CVE20230669 #GoAnywhereMFT #Кибербезопасность #ЗащитаДанных @SecLabNews
#Fortra #Clop #Кибератака #УязвимостьНулевогоДня #CVE20230669 #GoAnywhereMFT #Кибербезопасность #ЗащитаДанных @SecLabNews
SecurityLab.ru
Конец истории: Fortra делится выводами об атаках нулевого дня на GoAnywhere MFT
Как сообщили специалисты, почти две недели никто не подозревал об этой нашумевшей уязвимости.
🤣13⚡4🔥3👍2❤1🤡1
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 99
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое. Экс-глава запрещенного в России Twitter бросает вызов Илону Маску: его компания Bluesky планирует создать альтернативную децентрализованную соцсеть.
— Обнулись и выдохни: если не сбросить списанные маршрутизаторы до заводских настроек, они могут выдать много ваших секретов, в США запустили приложение для борьбы с кражей предметов искусства, а в России гражданам разрешат покупать алкоголь по цифровому паспорту и создадут дистиллированный интернет для школьников.
Смотрите девяносто девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое. Экс-глава запрещенного в России Twitter бросает вызов Илону Маску: его компания Bluesky планирует создать альтернативную децентрализованную соцсеть.
— Обнулись и выдохни: если не сбросить списанные маршрутизаторы до заводских настроек, они могут выдать много ваших секретов, в США запустили приложение для борьбы с кражей предметов искусства, а в России гражданам разрешат покупать алкоголь по цифровому паспорту и создадут дистиллированный интернет для школьников.
Смотрите девяносто девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
YouTube
Илон МАСК против Джека ДОРСИ | не СБРОСИЛ роутер – ЖДИ хакеров! | ИИ или талант: "Выбираем ИИ!" |99
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое.…
— Какое небо голубое.…
🔥9👍6⚡5❤3💩2🤡1🖕1
🤖 Министерство внутренней безопасности США создаёт первую Оперативную группу по ИИ для защиты страны от киберугроз.
Кроме того, ИИ будет использоваться для защиты критической инфраструктуры – электросетей и систем водоснабжения, которые считаются потенциальными мишенями правительственных хакеров.
#МинистерствоВнутреннейБезопасностиСША #ИскусственныйИнтеллект #Кибербезопасность #Кибероборона #НациональнаяБезопасность #Киберугрозы #КритическаяИнфраструктура @SecLabNews
Кроме того, ИИ будет использоваться для защиты критической инфраструктуры – электросетей и систем водоснабжения, которые считаются потенциальными мишенями правительственных хакеров.
#МинистерствоВнутреннейБезопасностиСША #ИскусственныйИнтеллект #Кибербезопасность #Кибероборона #НациональнаяБезопасность #Киберугрозы #КритическаяИнфраструктура @SecLabNews
SecurityLab.ru
США будет использовать ИИ для борьбы с рабством и незаконной торговлей
В США создана оперативная группа, которая с помощью ИИ будет обеспечивать защиту страны по всем фронтам.
🤡26👍22🤣3👎1🔥1
Поддержка отечественных разработок или попытка контроля? Минцифры хочет обязать продавцов устанавливать российские ОС на импортные ПК и ноутбуки.
Российские разработчики ОС считают, что предустановка их решений поможет избежать проблем с безопасностью компьютеров и научит пользователей работать не только в Windows.
🤔 А пользователи всё равно переустановят Windows...
#российскаяОС #Минцифры #импортозамещение @SecLabNews
Российские разработчики ОС считают, что предустановка их решений поможет избежать проблем с безопасностью компьютеров и научит пользователей работать не только в Windows.
#российскаяОС #Минцифры #импортозамещение @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры предлагает обязательную предустановку российских ОС на импортируемые ПК и ноутбуки
Продавцы считают, что меры приведут к увеличению цен и негативному влиянию на отечественный рынок.
🤡65👍25🖕7🤣5😈3❤2🔥1💩1
Как создать безопасную телеком-инфраструктуру, пользуясь облачными сервисами
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов.
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов.
erid:Pb3XmBtzswYEiuPjxveKxSgWr85W7sBE8KwMGdtSecurityLab.ru
Как создать безопасную телеком-инфраструктуру, пользуясь облачными сервисами
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов. Гибридная облачная АТС от MANGO OFFICE открывает бизнесу преимущества совмещения…
👍8🤣4❤3💩3🔥1😈1
Конец эпохи наличных денег? Цифровой рубль уже на подходе.
Глава Минфина Антон Силуанов заявил, что новая валюта будет запущена в обращение до конца 2023 года.
Цифровой рубль - новый инструмент контроля государства над нашими финансами или средство улучшения доступности финансовых услуг для всех?
#цифровойрубль #финансы #государство #приватность @SecLabNews
Глава Минфина Антон Силуанов заявил, что новая валюта будет запущена в обращение до конца 2023 года.
Цифровой рубль - новый инструмент контроля государства над нашими финансами или средство улучшения доступности финансовых услуг для всех?
#цифровойрубль #финансы #государство #приватность @SecLabNews
SecurityLab.ru
Цифровой рубль будет доступен россиянам в этом году
До конца года цифровая валюта будет запущена в обращение, и все транзакции будут контролироваться.
🤣32👍23🖕14💩10🤡4⚡2❤2😍2👎1
👮♀️Необычное ограбление в Милуоки: злоумышленники похитили инструменты и камеру наблюдения, которая записала их действия. Но они не знали, что камера продолжала передавать видеопоток в облако, а полиция получила доступ к записи и неделю следила за преступниками, выслушивая их разговоры о наркотиках.
#камерапоймала #саминасебянапали #Милуоки @SecLabNews #технологии
#камерапоймала #саминасебянапали #Милуоки @SecLabNews #технологии
SecurityLab.ru
Ограбление в Милуоки, или как грабители стали звездами собственного реалити-шоу
Камера слежения целую неделю транслировала разговоры преступников.
🤣97👍4❤3⚡3😈1
📱Все мы привыкли к сбору данных производителями мобильных операционных систем — Google и Apple. Но, казалось бы, зачем производителю мобильных чипов нужна наша личная информация?
Исследование Nitrokey показало, что данные со смартфонов на базе Qualcomm передаются в таинственное облако в незашифрованном виде и могут быть перехвачены третьими лицами. Это противоречит GDPR и вызывает вопросы о защите личных данных.
#конфиденциальность #данные #смартфон #Qualcomm #IzatCloud
Исследование Nitrokey показало, что данные со смартфонов на базе Qualcomm передаются в таинственное облако в незашифрованном виде и могут быть перехвачены третьими лицами. Это противоречит GDPR и вызывает вопросы о защите личных данных.
#конфиденциальность #данные #смартфон #Qualcomm #IzatCloud
SecurityLab.ru
Qualcomm тайно собирает данные со смартфонов пользователей без их согласия
В опасности 30% всех существующих Android-устройств, и банальной слежкой дело не ограничивается.
👍27⚡7😈6👎5🔥3💩3🖕3❤2🤡2🤣2😍1
😎 Успей записаться на майские курсы от Академии Кодебай!
Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!
В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.
В мае в Академии Кодебай стартует весенний поток на курсах:
8 мая – курс «Введение в реверс-инжиниринг» (REFB)
8 мая – курс «Основы Linux»
8 мая – курс «Android разработчик на Kotlin»
15 мая – курс «Боевой OSINT»
🔥 Имеется промодоступ на все курсы!
ERID: LatgC4d6T
Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!
В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.
В мае в Академии Кодебай стартует весенний поток на курсах:
8 мая – курс «Введение в реверс-инжиниринг» (REFB)
8 мая – курс «Основы Linux»
8 мая – курс «Android разработчик на Kotlin»
15 мая – курс «Боевой OSINT»
🔥 Имеется промодоступ на все курсы!
ERID: LatgC4d6T
👍8🔥4💩3⚡2❤2
📡Компания Thales и Европейское космическое агентство (ESA) проведут первую в мире демонстрацию этичного взлома спутника OPS-SAT, на конференции CYSAT в Париже.
Исследователи продемонстрируют процесс захвата контроля над спутником, чтобы повысить осведомленность о потенциальных уязвимостях и усилить кибербезопасность космических программ в целом. Thales заявил, что их команда смогла захватить ряд систем, используемых для управления демонстрационным спутником, в ходе традиционной кибератаки.
#кибербезопасность #спутник #взлом @SecLabNews
Исследователи продемонстрируют процесс захвата контроля над спутником, чтобы повысить осведомленность о потенциальных уязвимостях и усилить кибербезопасность космических программ в целом. Thales заявил, что их команда смогла захватить ряд систем, используемых для управления демонстрационным спутником, в ходе традиционной кибератаки.
#кибербезопасность #спутник #взлом @SecLabNews
SecurityLab.ru
Хакеры смогли захватить контроль над спутником: теперь кибератаки переходят в космос
Этичные хакеры продемонстрируют, как они получили контроль над спутником и перехватили передаваемые данные.
🔥11🤣4❤1⚡1👎1🤯1💯1
Журналисты Forbes опубликовали расследование, раскрывающее серьезные проблемы в дата-центрах TikTok в США.
Среди обнаруженных проблем - неоднократные изменения серверов без документации, подозрительные флеш-накопители, сбои оборудования, несоблюдение пожарной безопасности, а также использование серверов для майнинга криптовалюты. Кроме того, расследование выявило связь с китайской компанией Inspur, попавшей в черный список правительства США.
#TikTok, #Forbes, #расследование, #дата-центры, #безопасность, #ByteDance @SecLabNews
Среди обнаруженных проблем - неоднократные изменения серверов без документации, подозрительные флеш-накопители, сбои оборудования, несоблюдение пожарной безопасности, а также использование серверов для майнинга криптовалюты. Кроме того, расследование выявило связь с китайской компанией Inspur, попавшей в черный список правительства США.
#TikTok, #Forbes, #расследование, #дата-центры, #безопасность, #ByteDance @SecLabNews
SecurityLab.ru
Воз и маленькая тележка проблем в американских дата-центрах TikTok приведёт к неминуемой блокировке социальной сети на территории…
Настоящая катастрофа для конфиденциальности вызвана наплевательским отношением компании к безопасности данных клиентов.
🤣26👍18🤡6❤3🔥2⚡1😈1
Пользователи Reddit впервые заметили подобные проблемы с конфиденциальностью в Edge на прошлой неделе, когда обнаружили, что последняя версия браузера от «мелкомягких» отправляет запросы на «bingapis.com» с полным URL-адресом каждой страницы, на которую заходит пользователь.
#MicrosoftEdge #BingAPI #приватность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шпион обнаружен: браузер Edge сливает список посещаемых сайтов прямиком на сервера Microsoft
Инновационная функция популярного интернет-обозревателя сыграла злую шутку с конфиденциальностью пользователей.
💩59🤣36👍7❤1🤬1🥱1😈1
#Сбербанк #нейросетьKandinsky #СправедливаяРоссия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сергей Миронов: нейросеть Kandinsky формирует негативное представление о России
Лидер парламентской фракции обратился к генеральному прокурору с просьбой проверить законность работы нейросети Kandinsky.
🤡98🤣46👍18❤5💯4💩3😍1🖕1😈1
В демо-видео показано использование AIP для военных целей, где оператор через чат-бота осуществляет разведку, генерирует планы атаки и организует блокировку вражеских коммуникаций.
#Palantir, #AIP, #искусственныйинтеллект, #GPT4, #военныеприложения, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ИИ на поле боя: Palantir раскрывает планы по превращению GPT-4 в смертоносное оружие
Система AIP представлена для военного применения, но отсутствие информации о предотвращении "галлюцинаций" вызывает серьезные опасения.
👍9❤7⚡7👎6💩5😈3
#цифровоеразвитие #Госуслуги #компенсации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Госуслуги» станут третьей стороной в распределении компенсаций за утечки ПД
Минцифры предложило использовать "Госуслуги" для подачи заявлений на получение компенсации за утечку персональных данных.
🤡54👍27🤬2❤1🔥1😈1
✔️Россия создаст специальный комитет, который будет выдавать разрешения на использование криптовалюты во внешнеторговых расчетах для отдельных операторов.
Комитет будет включать представителей нескольких министерств, Центрального банка и правоохранительных органов. Замминистра финансов, Алексей Моисеев, отметил, что это касается только отдельных проектов и потребует изменений в законодательстве.
#криптовалюта #Россия #эксперимент #внешнеторговыерасчеты @SecLabNews
Комитет будет включать представителей нескольких министерств, Центрального банка и правоохранительных органов. Замминистра финансов, Алексей Моисеев, отметил, что это касается только отдельных проектов и потребует изменений в законодательстве.
#криптовалюта #Россия #эксперимент #внешнеторговыерасчеты @SecLabNews
SecurityLab.ru
Россия пойдет на эксперимент - создаст спецкомитет по криптовалюте
Специальный комитет будет выдавать разрешения на использование криптовалюты во внешнеторговых расчетах.
🤣21👍17🤡9👎6❤2💩2🔥1
Почему компании просят организовать для них Purple Teaming, если на рынке уже есть пентест, Red Teaming и киберучения?
Что входит Purple Teaming, как ведутся такие проекты и у кого они востребованы, рассказывает ведущий эксперт отдела анализа защищенности компании МТС RED Вадим Шелест.
Что входит Purple Teaming, как ведутся такие проекты и у кого они востребованы, рассказывает ведущий эксперт отдела анализа защищенности компании МТС RED Вадим Шелест.
SecurityLab.ru
Взаимодействие, а не противодействие: главное о Purple Teaming
Purple Teaming представляет собой комбинированный подход к последовательной симуляции методов реальных злоумышленников на основе матрицы MITRE и модели угроз конкретной организации, а также созданию новых и проверке эффективности существующих контролей информационной…
❤13🤡4🤣4😈2👍1