SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Ваши данные под контролем: Google улучшает функцию «Результаты о вас»

*️⃣Google обновляет «Результаты о вас», позволяя пользователям удалять личную информацию из результатов поиска и получать уведомления о появлении их контактных данных.

*️⃣ Компания пересматривает защиту от непристойных изображений, делая их размытыми в результатах поиска, с возможностью отключения через настройки.

*️⃣Google расширяет политику удаления нежелательных изображений из поиска, предоставляя возможность запросить удаление неконтролируемо распространяющихся изображений.

#Google #Приватность #БезопасныйПоиск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29👀822😈2🤷‍♀1🖕1
Как защищены ваши личные данные в России? Статистика говорит сама за себя.

*️⃣В 2022 году в России произошло более 140 утечек персональных данных, а в 2023 уже более 150 случаев.

*️⃣Роскомнадзор подготовил рекомендации по усилению защиты данных, включая "дробление" и своевременное уничтожение информации.

*️⃣В России зарегистрировано не менее 5,5 млн операторов личных данных, чьи меры защиты часто ограничиваются минимумом.

#ПерсональныеДанные #ЗащитаПриватности #Роскомнадзор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣11💯5🖕2👀2🙉21👎1🌚1
🟢 Нейротехнологии на грани фантастики и реальности

🥶 Люди придумали способ соединить мозг с компьютером и умеют отслеживать мозговую активность с помощью специальных гаджетов, как ЭЭГ-гарнитуры.

💆‍♂️ Есть опасения, что можно узнать чужие мысли, основываясь на этой мозговой активности.

📝 ООН рекомендует создать правила для защиты «мыслей». В Чили такие правила уже начали принимать.

#нейротехнологии #защитамыслей #будущеездесь #технологическаяэтика

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17🤣8👍6💩3🤡32🌚21👎1🤬1🤝1
Северокорейские хакеры атаковали российское ракетостроительное предприятие

*️⃣Хакеры из КНДР незаметно проникли в сети российского ракетостроительного предприятия "НПО машиностроения" и получили к ним доступ на 5 месяцев в 2022 году.

*️⃣Эксперты установили, что злоумышленники тайно внедрили скрытые цифровые бэкдоры в системы предприятия.

*️⃣По данным экспертов, хакеры интересовались разработками гиперзвуковых ракет и технологией "ампулизации" топлива.

#кибератака #хакеры #КНДР #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♀27👍13😈9🤯8🤣6🤡5🔥2🌚2💯2👾21
Эксплоит «Inception»: швейцарские исследователи раскрывают детали атаки на AMD Zen 4

*️⃣Исследователи из ETH Zurich разработали новый тип атаки переходного выполнения (TTE), создав эксплоит «Inception», позволяющий украсть данные из ядра памяти на AMD Zen 4 со скоростью до 39 Б/с.

*️⃣Атака позволяет за 40 минут получить доступ к файлу «/etc/shadow» на Linux, содержащему хешированные пароли пользователей, потребуя всего 6,5 секунд для кражи ключа RSA.

*️⃣AMD предложила решение для устранения угрозы, но до выпуска патчей оборудование остаётся уязвимым; вопрос о возможном снижении производительности остается открытым.

#InceptionExploit #Ученые #AMDZen4 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀15👍8😈21🤡1💯1
​​Решение класса XDR (Extended Detection and Response) предназначено для расширенного обнаружения сложных угроз и целевых атак, а также реагирования на них.

Однако среди вендоров нет однозначного определения продуктового состава XDR. Из чего должно состоять решение и что означает XDR для пользователей?

📊Расскажите об этом в небольшом анонимном опросе, который поможет расставить все точки над i.
👍4💩21😍1💯1
ProtonMail не спасла: ФБР раскрыло личность человека, угрожавшего избирательному чиновнику

🔹Директор избирательной комиссии города Милуоки, Клер Вудолл-Вогг, стала жертвой оскорблений и угроз после публикации её переписки с консультантом по выборам на сайтах Gateway Pundit и Wisconsin Spotlight в 2021 году.

🔹Некоторые читатели сайтов искаженно интерпретировали сообщения, обвинив Вудолл-Вогг в фальсификации выборов в пользу Джо Байдена.

🔹Однако один из её обидчиков был идентифицирован по метаданным его зашифрованной почты ProtonMail, которые ФБР удалось получить от компании Proton Technologies.

#ProtonMail #конфиденциальность #почта @SecLabNews
🤡62🤣11👍5😡5🥱4🌚32💩2👀2🤯1😎1
StableCode — новый инструмент от Stability AI для генерации кода с помощью ИИ

❗️Stability AI выпустила свой первый продукт для генерации кода, StableCode, который включает три разные модели и обещает помощь программистам в ежедневной работе и освоении новых технологий.

❗️Первая модель обучена на 6,4 ТБ исходного кода на 358 языках программирования; вторая модель предназначена для выполнения инструкций и понимания подсказок; третья модель может обрабатывать большие объемы кода и предлагать автозаполнение.

❗️Все три версии модели доступны на странице компании на Hugging Face, предоставляя разработчикам возможность ускорить и упростить процесс генерации кода.

#StabilityAI #StableCode #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀15👍11💩5🥱3💯31🤡1🙊1
Уязвимости в Microsoft Exchange стали ключевой точкой в атаке на Избирательную комиссию Великобритании

🔹Взлом Избирательной комиссии Великобритании, в результате которого были украдены данные 40 миллионов избирателей, был обусловлен двумя критическими уязвимостями в Microsoft Exchange Server.

🔹Хакеры находились в сети комиссии 14 месяцев, прежде чем их обнаружили, а комиссия ждала ещё девять месяцев, чтобы сообщить об утечке общественности.

🔹Microsoft не поспешила исправлять эти уязвимости, а предложенные ею меры смягчения оказались неэффективными.

#MicrosoftExchange #уязвимость #Великобритания @SecLabNews
🤣33👍11🤡5🤯3🌚311💯1👀1
Приготовьтесь к переменам: Microsoft прекращает поддержку ПО для российских компаний

▪️Microsoft объявила о прекращении продления лицензий на свое программное обеспечение для российских клиентов с 30 сентября 2023 года.

▪️Компания больше не будет принимать платежи на местные банковские счета в качестве оплаты своих услуг в России.

▪️Российские клиенты смогут пользоваться своими текущими подписками до истечения их срока, но не смогут их продлить.

#Microsoft #поддержка #ПО #Россия @SecLabNews
👍66🤡25👎16🤣7😈5🤯2💩2💯21🖕1
Роскомнадзор о VPN: что ждет российские компании?

✔️ Роскомнадзор призывает российские компании ускорить переход на отечественные информационные системы.

✔️ Компании, использующие VPN для безопасной работы на расстоянии, могут столкнуться с проблемами из-за новых регуляций.

✔️ В России уже заблокированы около 20 известных VPN-сервисов, и этот список может расширяться.

#Роскомнадзор #VPN #БезопасностьДанных @SecLabNews
💩83👍17🤡15🤬4🖕4😡42🔥1🤯1💯1👀1
Суд не признал e-mail персональными данными по иску Роскомнадзора.

🔴Роскомнадзор не смог доказать в суде, что страховая компания нарушила закон о персональных данных, запрашивая адрес электронной почты и телефон на своем сайте.

🔴Суды признали, что адрес электронной почты не является персональным данным, так как не позволяет идентифицировать конкретное физическое лицо без дополнительных сведений.

🔴Суды также отметили, что адрес электронной почты не обладает неизменностью и уникальностью, так как может быть удален или зарегистрирован новым пользователем.

#Роскомнадзор #ВерховныйСудРФ #email @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍70🤣20👎9😎4💯3💩2👀21
30% корпоративной информации под угрозой: Google блокирует российские аккаунты

*️⃣Американская корпорация Google начала массовую блокировку российских компаний в корпоративных сервисах Workspace, включая Gmail, Google Документы и Google Диск.

*️⃣Блокировки начались без предупреждения 10 августа, прежде всего затронув корпоративных клиентов, особенно тех, кто уже подвергался западным санкциям.

*️⃣Примерно 30% корпоративной информации российских компаний хранится на серверах Google, и они теперь могут потерять доступ к важным данным, если резервные копии не были сохранены.

#Google #Блокировка #РоссийскиеКомпании @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44👀12🤷10👎7🤯3💯32😈2😍1😡1
Компьютер вместо автомата: как Минцифры России планирует изменить жизнь IT-специалистов?

*️⃣Минцифры разрабатывает законопроект об увеличении возраста отсрочки от призыва для IT-специалистов до 30 лет, чтобы стимулировать развитие отрасли.

*️⃣Изменения планируется принять до начала весеннего призыва 2024 года, верхний порог вступит в силу с 1 января 2024 года.

*️⃣Цель инициативы - удержание кадров в России и стимулирование создания инновационных продуктов на внутреннем и мировом рынке.

#ITвРоссии #Законопроект #РазвитиеОтрасли @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩31👍24🤡237🌚3🤣3👎2💯1😈1
Как сэкономить 2,5 миллиона рублей и получить полтора года условно: уроки от сисадамина Роскосмоса

🔴Сисадмин Роскосмоса в Самаре приговорен за нарушение правил работы с информационными ресурсами.

🔴Он утверждает, что действовал в интересах работодателя, установив бесплатное ПО FreeRADIUS вместо ушедшего с рынка Cisco Secure ACS и сэкономив 2,5 миллиона рублей.

🔴Суд основывался на показаниях свидетелей и заключениях экспертов, назначив условный срок.

#Роскосмос #информационная_безопасность #Самара @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡80🤯23👍8🤣4🔥3👀32👎2💯2🙊1😎1
От Москвы до Казани: необычные сбои в работе Google

🔴Downradar зафиксировал более 1000 жалоб на сбои Google в России, преимущественно из Москвы (615), Санкт-Петербурга (210) и Казани (96).

🔴Среди жалоб 56% связаны с общими сбоями браузера, 35% с недоступностью сайта, 5% с проблемами входа в аккаунты Google и 3% с невозможностью открыть приложение.

🔴Ранее Google начала массовую блокировку корпоративных сервисов, таких как Google Workspace, для российских компаний, находящихся под санкциями

#GoogleВРоссии #ТехническиеСбои #АнализРынка @SecLabNews.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24💩13🤡10🖕32🌚1💯1😈1
Подземелья и Драконы в мире кибербезопасности: 5 типов злоумышленников

✔️ Исследователи GoSecure установили виртуальную машину-приманку и классифицировали злоумышленников на 5 категорий: Рейнджеры, Варвары, Волшебники, Воры, Барды.

✔️ За 3 года было зафиксировано 21 млн попыток входа в систему с использованием RDP, из которых 2600 были успешными, обеспечив уникальный взгляд на инструменты и методы хакеров.

✔️ Эксперты GoSecure призывают компании устанавливать подобные ловушки и укреплять свои системы кибербезопасности, выделяя важность понимания различных категорий угроз.

#кибербезопасность #классификацияхакеров #GoSecure @SecLabNews
🤡30👍17🤣10💯6🌚3🤷‍♀21👎1🖕1
SecurityLab.ru pinned «Как сэкономить 2,5 миллиона рублей и получить полтора года условно: уроки от сисадамина Роскосмоса 🔴Сисадмин Роскосмоса в Самаре приговорен за нарушение правил работы с информационными ресурсами. 🔴Он утверждает, что действовал в интересах работодателя, установив…»
Как обыграть казино? исследователи взломали шаффл-машину Deckmate 2

❗️Исследователи компании IOActive подключили вредоносное устройство к USB-порту шаффл-машины Deckmate 2, раскрывая возможность мошенничества в популярных карточных играх.

❗️Скандал в мире высоких ставок в Лас-Вегасе привлек внимание к возможности получения информации о порядке карт, что дает преимущество в играх.

❗️Уязвимости в шаффл-машинах выявили серьезную проблему кибербезопасности в индустрии азартных игр, требуя более современных методов защиты.

#взлом #кибербезопасность #покер @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😈7👀6🌚2💯21🔥1
Новая угроза для миллионов игроков CS:GO - обнаружен эксплойт, раскрывающий IP-адреса игроков

*️⃣Датамайнер CS:GO под ником Aquarius обнаружил эксплойт в соревновательном режиме, раскрывающий IP-адреса всех игроков в матче.

*️⃣Этот дефект вызывает опасения из-за возможности дальнейших кибератак на пользователей, таких как DDoS-атаки.

*️⃣Разработчики из Valve подтвердили проблему и ведут расследование; специалисты рекомендуют воздержаться от коллективных матчей, пока не будет выпущен фикс.

#CSGO #Уязвимость #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣32114💯3😈2👾2👍1🤯1👀1
«Культ Мёртвой Коровы» представил платформу Veilid для анонимного общения

✔️ Хакерское объединение «Культ Мёртвой Коровы» представило платформу Veilid на хакерской конференции Def Con. Это открытый проект, позволяющий приложениям обмениваться информацией в децентрализованном режиме без раскрытия IP-адресов и местоположения.

✔️ Проект использует современные криптографические методы для шифрования данных и авторизации, предлагая разработчикам инструменты для создания приватных и безопасных приложений. Он объединяет элементы анонимной сети Tor и IPFS и поддерживается на всех основных операционных системах.

✔️ Хакеры заявляют, что если Veilid получит широкое распространение, это может нанести удар по экономике слежки и наблюдения в Интернете. Исходный код и описание платформы уже доступны на GitLab.

#Veilid #КультМёртвойКоровы #Анонимность @SecLabNews
👍58🤣85🔥3🤯3👀3👎1💯1👾1