SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Верховный суд США спас интернет от террористов (или нет?)

В США действует раздел 230 - закон, который освобождает интернет-платформы от ответственности за контент, созданный пользователями. Это значит, что если кто-то разместит на YouTube видео с призывом к джихаду или на Twitter похвалит ИГИЛ (запрещена в РФ), то Google и Twitter не будут считаться соучастниками терроризма.

Но не все с этим согласны. Некоторые родственники жертв терактов подали иски против этих компаний, утверждая, что они способствовали распространению террористического контента и рекомендовали его своим пользователям. Они хотели, чтобы Верховный суд США пересмотрел раздел 230 и признал интернет-гигантов ответственными за свои алгоритмы.

Но суд отказался рассматривать эти дела и оставил раздел 230 в силе. Судья Кларенс Томас заявил, что интернет-платформы не могут быть обвинены в подстрекательстве к терроризму, если они просто предоставляют свои услуги обществу. Он сравнил их с провайдерами интернета или сотовых услуг, которые тоже не несут ответственности за то, как их клиенты используют связь.

Решение вызвало разные реакции. Защитники гражданских свобод похвалили его как победу для открытого интернета и свободы слова. А критики раздела 230 сказали, что он дает интернет-платформам слишком много власти и иммунитета от закона.

А что думаете вы?

#кибербезопасность #терроризм #интернет #суд #США #YouTube #Twitter #Google @SecLabNews
👍339🤬4🤡4🥱2👀1
😂 Asus, один из крупнейших производителей роутеров в мире, случайно отключил от сети миллионы своих устройств по всему миру. И это из-за того, что они хотели сделать их еще безопаснее. Ирония судьбы, не правда ли?

Как выяснилось, причиной сбоя стал поврежденный файл определений для функции AiProtection, которая должна была защищать роутеры от всяких злодеев. Но вместо этого она превратила их в кирпичи. Ну или почти.

Asus долго не признавал свою ошибку и молчал как партизан. Но после того, как пользователи начали жаловаться на форумах и соцсетях, компания вынуждена была признать свою вину и извиниться перед клиентами. Проблему удалось исправить и большинство роутеров восстановили свою работу. Но для этого им пришлось перезагрузиться или сбросить настройки до заводских значений. Что не очень удобно, если вы настроили свой роутер под свои нужды и предпочтения.

Так что если вы являетесь обладателем роутера Asus и столкнулись с проблемами подключения к сети в начале этой недели, то знайте — это не ваша вина. Это Asus накосячил.

#Asus #роутеры #сбой #безопасность #AiProtection
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡25🔥14👍8🤣7🤬6👎2👀2😎2
🔥 Как взломать Госуслуги и не попасться? 🔥

Если вы думали, что это невозможно, то вы ошибаетесь. Более 8 тысяч хакеров уже сделали это и получили деньги и подарки от правительства.

За три месяца работы программы было найдено 34 проблемы разной степени серьезности, но ни одна из них не позволила бы вам сменить свою фамилию на Путин или получить паспорт другой страны. Самая большая выплата за критическую уязвимость составила 350 тысяч рублей, а самая маленькая — 10 тысяч рублей за незначительную ошибку.

Если вы хотите узнать больше о том, как проходило тестирование, на каких платформах оно проводилось и какие планы у Минцифры России на будущее, то читайте подробности по ссылке ниже. Может быть, вы тоже захотите присоединиться к багбаунти «Госуслуг» и попробовать свои силы в кибербезопасности.

#госуслуги #багбаунти #кибербезопасность #хакеры #взлом @SecLabNews
👍54💩272🤷‍♂1👎1🔥1👀1🤝1
🍋Ваш смартфон может быть под контролем хакеров, даже если вы его только что купили. Это не шутка и не фантастика. Это реальность, которую раскрыла компания Trend Micro.

Компания обнаружила, что злоумышленники из группировки Lemon Group получили доступ к миллионам устройств на Android, на которых было предустановлено вредоносное ПО Guerrilla. Зловред позволяет перехватывать SMS-сообщения, отправлять сообщения в WhatsApp от вашего имени, показывать вам назойливую рекламу и многое другое. И это не только смартфоны, но и смарт-телевизоры, приставки, часы и другие IoT-устройства.

Не паникуйте, мы приготовили для вас новость, где раскрываем все мрачные детали этого заговора. Но будьте готовы, потому что правда может быть слишком жестокой...

#ХакерыНахрапом #LemonGroup #Android @SecLabNews
🌚13👍11👀3🤷‍♂1🤷‍♀1💯1😈1
Сегодня у нас есть очень интересная новость про одного подростка-хакера, который решил развлечься за чужой счет. Он взломал сайт ставок на спорт DraftKings и украл 600 тысяч долларов с аккаунтов клиентов. А потом продал эти аккаунты другим мошенникам, которые тоже не прочь подзаработать на чужих деньгах.

В этой новости вы также узнаете о других хакерских аферах этого парня, которые он совершал еще до того, как достиг совершеннолетия. Он занимался “swatting” - звонками с угрозами бомбы в школы и заработал 2.1 миллиона долларов на хакерских аферах. Также он признался федералам, что "мошенничество для него - это весело".

Гаррисон использовал "credential stuffing" для своего мошенничества. Это когда злоумышленник пользуется тем, что вы используете один и тот же пароль для всех ваших аккаунтов. Так что стоит подумать о разнообразии ваших паролей, прежде чем вы станете следующей жертвой хакера.

#хакер #взлом #DraftKings #ставкинаспорт #credentialstuffing #swatting
🤣19👍9🤷‍♂332👎1🌚1
У нас тут скандал вокруг Ledger, знаменитой французской компании, что делает аппаратные кошельки для криптовалют.

Вот как это было: Ledger решает, что они будут отныне героями и будут восстанавливать пароли клиентов, которые забыли, куда они свои криптомонетки засунули. Весьма благородно, не так ли? Только вот незадача: для этого им придется хранить часть вашей сид-фразы, вы знаете, той самой, что открывает доступ к вашим финансам. И да, если потребуется восстановить доступ, то придется выкладывать свой ID в интернет, как на витрину.

Понятно, что пользователи не особо в восторге от того, что их частная информация может лежать где-то в облаке. Ledger, вместо того чтобы признать, что это могло бы быть немного... кхм... неразумно, они просто сказали: "О, да, мы всегда могли установить прошивку, чтобы получить доступ к вашим ключам, вы доверяли нам, знали вы об этом или нет".

Как вы считаете, нам стоит пересмотреть нашу любовь к Ledger? Или это всего лишь следующий шаг в великой игре регулирования криптоиндустрии? Пользователи на Reddit опасаются, что скоро все крипто-провайдеры будут вынуждены ввести подобные меры. И тогда что?

#Ledger #криптоскандалы #пароливосстановление #сидфраза #криптоуслуги
🤣23👍7👎7👀6🙊5🤬2🤡21💯1😈1🤝1
Cейчас у нас на повестке дня интрига, охотники за секретами и... бедные, беззащитные VPN-сервисы.

ИнфоТеКС, наш собственный российский колосс криптографии и VPN-решений, потерял равновесие. И угадайте, кто был на месте происшествия со своим ведром для сбора "крепкого" материала? Если вы думаете, что это кибер-мародеры из NLB (No Love for Betrayal), тогда вы абсолютно правы!

Так вот, эта группировка опубликовала целый дамп данных с 61 тыс. записей. Логины, имена, фамилии, даты регистрации, места работы и должности, электронная почта и даже... хеши паролей.

Так что, друзья, мораль сегодняшнего дня: помните, что даже величайшие могут упасть, и что безопасность - это не шутка. Защищайте свои данные, иначе они могут оказаться на общественном обозрении.
👍26🤣19👀82🥱2🌚2🤷2🤡1
Китайская APT-группа Mustang Panda вновь в центре внимания, проводя серию утонченных атак на европейские внешнеполитические ведомства с начала 2023 года.

Специалисты Check Point обнаружили поддельную прошивку, специально разработанную для маршрутизаторов TP-Link. Внутри обнаружили вредоносный «Horse Shell» - "конный" бэкдор, который обеспечивает хакерам возможность поддерживать постоянный доступ, создавать анонимную инфраструктуру и проникать в компрометированные сети. Особенность в том, что он может интегрироваться в разные прошивки от различных поставщиков.

Вся эта драма сконцентрирована вокруг маршрутизаторов, используемых в домашних сетях. По всей видимости, взломанные маршрутизаторы объединяются в mesh-сеть, создающую цепочку узлов между основными и реальными C2-серверами.

Как и в случае с TOR, злоумышленники пытаются скрыть источник и место назначения трафика, что затрудняет определение масштабов атаки. И это не первый случай использования такой тактики. В 2021 году APT31 использовали подобную стратегию, описанную Французским национальным агентством кибербезопасности (ANSSI).

Добро пожаловать в 2023 год, где ваш маршрутизатор может стать частью международного кибер-конфликта.

#HorseShell #MustangPanda #TPLink @SecLabNews
👍16🤷‍♂43🤷3🤣2😈1👀1
Благотворительный рэкет: почему вымогатели требуют пожертвования вместо классического выкупа?

Недавно была обнаружена новая вымогательская операция под названием MalasLocker, которая атакует сервера Zimbra и шифрует их данные. Но вот что интересно: эти хакеры не хотят от вас денег. Они хотят, чтобы вы сделали пожертвование в благотворительный фонд по вашему выбору и отправили им подтверждение. Тогда они обещают вернуть вам ваши данные и не разглашать их никому. Как вам такой поворот? 🤔

Конечно, мы не можем гарантировать, что эти хакеры действительно сдержат своё слово и не обманут вас. Но мы должны признать, что их метод очень оригинален и забавен. Они даже называют себя начинающими вымогателями и говорят, что не любят корпорации и экономическое неравенство. Может быть, они просто хотят сделать мир лучше своими способами? Или это всё же очередная уловка злодеев?

#MalasLocker #Zimbra #вымогатели #благотворительность #кибербезопасность @SecLabNews
👍29👎53👀2🤬1🤣1🖕1🙊1🤷1
Как взломать смартфон за 15 долларов и 3 часа: новый метод атаки на отпечатки пальцев

Отпечатки пальцев — это один из самых распространенных способов аутентификации на смартфонах. Но оказывается, что этот метод не такой уж и надежный. Китайские ученые придумали способ обойти его с помощью перебора изображений отпечатков из баз данных. Для этого им понадобилось всего лишь 15 долларов на оборудование и две уязвимости нулевого дня в системах защиты.

Эксперты протестировали свой метод на 10 популярных моделях смартфонов и обнаружили, что все они уязвимы. Самыми слабыми и незащищёнными оказались Android-смартфоны, Iphone чуть более надежен.

В мире, где даже отпечатки пальцев могут быть взломаны, настоящая безопасность - это не то, как мы защищаемся, а то, как мы обращаемся с тем, что защищаем.

#iphone #android #отпечатокпальца #сканер #смартфон #взлом @SecLabNews
👍9🤷‍♀8🤯5🤡3💯1🤣1😈1🤝1👾1🤷1
💊 СИТИЛАБ поделился с украинскими хакерами результатами анализов своих клиентов💊

Сеть клинико-диагностических лабораторий «СИТИЛАБ» стала жертвой кибератаки от хакерской группы UHG. Злоумышленники утверждают, что смогли похитить 14 Тб конфиденциальных данных клиентов и сотрудников компании и требуют связаться с руководством сети, угрожая опубликовать всю информацию в случае отказа от сотрудничества.

Хакеры уже разместили в открытом доступе архив размером 1.7 Гб, в котором содержатся тысячи клиентских договоров и сканы паспортов, а также другие документы. В базе данных есть почтовые адреса, номера телефонов и адреса электронной почты почти 500 тыс. человек.

Кроме того, хакеры показали скриншоты баз данных других медицинских клиник, что может свидетельствовать о том, что они располагают еще большим объемом украденной информации.

Личная информация о здоровье теряет свою ценность и смысл в условиях массового нарушения конфиденциальности.

#кибербезопасность #СИТИЛАБ #UHG #кибератака #медицинскаяконфиденциальность #секретныеданные @SecLabNews
🔥21👍7🤬7🖕6👀3🤷‍♂11👎1🌚1
SecurityLab.ru pinned «Какой основной метод блокировки телефона вы используете?»
БЕЗОПАСНОСТЬ В ЭПОХУ СОЦМЕДИА: Hyundai выплачивает $200 млн. в рамках "Kia Challenge"

Продолжение саги "Kia Challenge" разворачивается прямо здесь и сейчас. Hyundai объявляет о выплате $200 млн. владельцам, пострадавшим от вирусного челленджа TikTok, где пользователь "Kia Boyz" раскрыл уязвимость в некоторых моделях Hyundai и Kia, позволявшего завести автомобили с помощью обрезка USB-кабеля.

Hyundai компенсирует до $6125 за украденные автомобили и до $3375 за убытки от ущерба, нанесенного угонщиками, которые привели как минимум к 9 смертям в США. А обновление для затронутых автомобилей уже выпущено для предотвращения подобных инцидентов в будущем.

Хакерские трюки и советы, кажущиеся невинными, могут стать катастрофой. Будьте бдительны, не дайте своему автомобилю стать следующим в списке.

Stay safe, stay informed. 🚗💨

#HyundaiPayback #KiaChallenge #CyberSecurity #SocialMediaHacks #TikTokChallenge @SecLabNews
👍12🔥11👀52🌚1🖕1😈1
Почему фильтрация по MAC-адресам не так проста, как кажется? Объясняет Денис Батранков.

Вы хотите фильтровать по MAC-адресам, но не знаете, насколько это эффективно?

В статье Денис подробно рассмотрел назначение и применение MAC-адресов и IP-адресов в различных сетевых контекстах. Рассказал, как MAC-адреса используются в локальных сетях (LAN) и почему именно IP-адреса играют ключевую роль в глобальных сетях (WAN).

🖥 Узнайте, почему информация о MAC-адресах стирается маршрутизатором при переходе из одного широковещательного домена в другой и почему это делает фильтрацию по MAC-адресам таким сложным делом.

🌐 Он также затронул тему широковещательных доменов и VLAN. Денис использовал примеры из блога "Сети для самых маленьких" и дополнительные материалы для более глубокого понимания темы.

✉️ Наконец, он проиллюстрировал всё это на примере, сравнивая глобальную и локальную фильтрацию с доставкой писем по реальным адресам.

Не пропустите это захватывающее путешествие в мир сетей! 👉
🔥24👍11💩42🤷‍♂1🤡1😍1🌚1💯1🖕1😈1
Работа мечты или ад на земле?

Если
вы ищете работу в интернете, будьте осторожны: вы можете попасть в руки китайских преступников, которые заставят вас обманывать людей и вкладывать деньги в фальшивые криптовалютные сервисы. ФБР раскрыло схему «разделки свиньи», которая распространяется по Юго-Восточной Азии и затрагивает жертв со всего мира.

По прибытии в другую страну жертвы лишаются паспортов, подвергаются насилию и вынуждены проводить аферы с инвестициями в криптовалюту.

Хотя предупреждение ФБР адресовано в первую очередь путешественникам из США, оно актуально для людей со всего мира. Берегите себя и будьте бдительны в онлайн-пространстве, чтобы избежать мошенничества.
🤡19🤣53🤬3👍2🤯2🤷‍♂1🤗1
👁Айтишник в Ростове получил 3 года лишения свободы за DDoS атаки

В Ростове IT-специалист Евгений Котиков был признан виновным в организации DDoS-атак на объекты КИИ Российской федерации. Фигурант дела приговорён к лишению свободы сроком на три года с отбыванием наказания в колонии-поселении​ и штрафом в размере 800 000 рублей.

Это первый известный случай в судебной практике, когда за организацию DDoS атак был назначен реальный срок лишения свободы.

#Ростов #DDoS #кибербезопасность #Россия @SecLabNews
👍54🤡13🖕63💩2🙊2👎1💯1🤣1😈1😡1
Forwarded from Positive Technologies
🧑‍💻 Немного отдохнули после Positive Hack Days 12 и готовы представить вам PT Network Attack Discovery (PT NAD) версии 11.1.

Наш продукт позволяет отличить действия хакера от поведения обычных пользователей и сокращает время присутствия злоумышленников в сети компании до считанных минут (в среднем 200 дней киберпреступник находится в сети до того, как его следы будут обнаружены).

На вебинаре 25 мая в 14:00 наши эксперты расскажут об удобном механизме внедрения и новых возможностях PT NAD:

🕵️ о модулях для обнаружения ранее неизвестных ICMP-туннелей, аномалий в SMB-трафике и обращений к индикаторам компрометации после эксплуатации уязвимости на узле;

⚖️ несигнатурных модулях для выявления активности фреймворков Cobalt Strike и Brute Ratel С4;

🛠 инструменте для определения проблем в подаваемом трафике;

📃 обновленном механизме исключения из карточки ленты активностей.

Зарегистрироваться на вебинар можно на нашем сайте 👈

#PositiveWebinars #PTNAD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14💩4👾31
🚀 Как ИИ подорвал Пентагон и фондовый рынок: разбираемся в скандале с Twitter Blue🚀

В Twitter разразился взрыв... фейковых новостей! Пентагон взорвался, но только на изображениях, созданных ИИ!

Поддельное фото было опубликовано 22 мая и сразу стало вирусным настолько, что правительство США было вынуждено опровергнуть изображение как дезинформацию. Среди «проверенных» аккаунтов Twitter, которые обвиняются в распространении ложной информации, были СМИ и поддельный аккаунт Bloomberg News, у которых были синие галочки верификации, увеличивающие доверие пользователей.

Индекс Dow Jones Industrial Average упал на 1%, а индекс S&P 500 - на 0.8%. Также пострадали акции крупных компаний, таких как Apple , Microsoft , Amazon и Tesla . В общей сложности потери составили около $200 миллиардов.

Фейковый взрыв в Пентагоне - напоминание о том, что в мире кибербезопасности искусственный интеллект - это не только инструмент защиты, но и потенциальная угроза

#ИИ #кибербезопасность #Twitter #TwitterBlue #фейкновости #взрывПентагона @SecLabnews
👍32🔥8😈3👎1💩1😍1👀1😡1
🧠Copilot: как Microsoft хочет сделать вас умнее с помощью Windows 11🧠

Microsoft решила, что нам нужен личный кибер-ассистент и запускает Copilot в Windows 11. Теперь у каждого из нас будет свой виртуальный Alfred, готовый исполнять все прихоти.

Вы попросите, и Copilot настроит все так, чтобы вы смогли сосредоточиться на работе (или прокрастинации, мы тут не судим). Он поможет переключаться между приложениями, даже если вы обычно забываете, что установили последнюю версию Candy Crush. И он будет внимательно слушать ваши вопросы и отвечать на них, как настоящий мудрец.

А еще, как настоящий ученик OpenAI и Bing Chat, Copilot может быть обучен и дополнен разработчиками. Как вы думаете, сколько времени пройдет, прежде чем появится плагин, помогающий играть в Майнкрафт?

Microsoft начнет тестирование этого супер-ассистента в июне, и скоро каждый из нас сможет попробовать его на вкус. Ждите обновлений!

#Windows11 #Microsoft #Copilot #AI #CyberSecurity #NewFeatures #TechNews
🤣19🖕15👍10🤬52😈21
🤓 ИИ во власти лжи: Роскомнадзор обнажил угрозу рекомендательных сервисов🤓

🔍 Роскомнадзор раскрывает потенциальную угрозу, которую представляют рекомендательные сервисы. От насилия над истиной до внушения риторики ненависти, угрозы многогранны и требуют пристального внимания.

🇺🇸 Данные из США показывают, что 64% всех новых подписчиков экстремистских групп в Facebook* были привлечены через рекомендации. Может ли ситуация в России быть другой?

🔮 Непрозрачные алгоритмы, созданные для увлечения вашим вниманием, могут искажать реальное положение дел, подчеркивает ГРЧЦ. Настало время разоблачения.

🔄 Искусственный интеллект и эффект «эхо-камеры»: насколько велик риск повторения того же, что вы уже видели, отрезая вас от альтернативных точек зрения?

👥ГРЧЦ предлагает новые меры для защиты пользователей - от аудита алгоритмов до обеспечения прозрачности в обработке персональных данных.

А вы как считаете, становимся ли мы заложниками своих же интересов в эпоху рекомендательных сервисов?

*Facebook принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

#Роскомнадзор #рекомендации #фейковыеновости @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩20👍15🤡11🤣2🖕21🙉1🙊1