SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Кризис в IT-индустрии: будет ли решен вопрос оттока специалистов из России?

1️⃣В России усиливается проблема оттока IT-специалистов, которые уезжают работать за границу, что может подорвать экономическую безопасность и технологический суверенитет страны.

2️⃣Авторы статьи «Человеческий капитал в IT-индустрии, экономическая безопасность и технологический суверенитет» предлагают создать меры поддержки для "обратных" релокантов, включая помощь в трудоустройстве, психологическая поддержка, предоставление временного жилья и материальных пособий.

3️⃣В статье также рассматривается вопрос привлечения талантливых кадров из-за рубежа. Для этого предлагается разработать программы для иммигрантов, обеспечивающие их быструю адаптацию в России и возможность работы в IT-сфере.

#Россия #кадры #ИТотток #релоканты @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38🌚14🖕10👏9🤷‍♂3🤯3🤨3🙉3👾32🔥2
Глобальное снижение свободы в интернете: ИИ становится инструментом репрессий

🌐 Свобода интернета в мире снижается уже тринадцатый год подряд.

🚫 Искусственный интеллект может стать инструментом углубления цензуры и распространения дезинформации.

🚫 Инструменты на основе ИИ, способные генерировать текст, аудио и изображения, становятся все более доступными, что приводит к усилению тактики дезинформации.

#ИнтернетСвобода #ИИ #Дезинформация @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕27👀93👍3💯31
Китайский гигант Alibaba под прицелом бельгийской разведки: что скрывается за логистическим хабом в Льеже

✔️ VSSE расследует потенциальные кибершпионские действия, проводимые китайскими компаниями, включая Alibaba, на грузовом аэропорту в Льеже, где Alibaba разместила свой основной европейский логистический центр.

✔️ Собранные данные имеют огромную ценность для китайских спецслужб, которые могут использовать их в целях кибершпионажа и диверсий, а также для проведения финансовой разведки в отношении западных стран.

✔️Alibaba отрицает все обвинения и заявляет, что соблюдает все законы и нормативы в странах своего присутствия.


#Alibaba #шпионаж #Бельгия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14👍9💯8🖕3😈21👨‍💻1😡1
Выпущены эксплойты для уязвимости Linux, дающей root в основных дистрибутивах

❗️Уязвимость, известная как “Looney Tunables” и отслеживаемая как CVE-2023-4911, связана с переполнением буфера в ld.so - программе, которая загружает и связывает разделяемые библиотеки с исполняемыми файлами.

❗️ Уязвимость существовала в течение 12 лет и затрагивает такие популярные дистрибутивы, как Ubuntu, Debian, Fedora и Red Hat. В сети уже появились эксплойты, позволяющие локальным злоумышленникам получать root-права на целевых системах.

❗️ Разработчики GNU C Library уже выпустили обновление безопасности, исправляющее проблему. Пользователям Linux рекомендуется немедленно обновить свои системы и избегать запуска ненадежных исполняемых файлов.

#Linux #уязвимость #LooneyTunables @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀18💯9👍64🤔4🤷‍♀2👌1
Как кибератака обрушила продажи Clorox: убытки вместо прибыли

📢 Компания Clorox, производитель бытовой химии, столкнулась с кибератакой в августе, которая почти полностью остановила ее деятельность.

✉️ Из-за атаки компания потеряла данные, не смогла обрабатывать заказы и пополнять запасы продукции, что привело к падению продаж на 23-28% за квартал.

📢 Компания также ожидает убытки за квартал вместо прибыли в размере почти $150 млн., на которую рассчитывали инвесторы. Акции Clorox на торгах упали примерно на 1%.

#Clorox #кибератака #убытки #продажи

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13👍642👌1😘1
Блокировка сайтов станет бесполезной: Cloudflare включает ECH для миллионов сайтов, включая пиратские

◀️ Cloudflare активировал функцию Encrypted Client Hello (ECH) для всех пользователей бесплатных тарифных планов, который используют многие пиратские сайты.

◀️ Новая функция конфиденциальности делает невозможным отслеживание интернет-провайдерами посещенных абонентами сайтов и блокировку пиратских сайтов, если и сайт, и посетитель активировали ECH.

◀️ ECH - новый стандарт конфиденциальности, который уже получил поддержку от таких браузеров как Chrome, Firefox и Edge.

#Cloudflare #ECH #блокировка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
114👍50🔥13👀8💯2🖕2👏1
Надеетесь на антивирус, как на рыцаря в блестящих доспехах? Не торопитесь делать на него ставку 🥷🏻

Алексей Лукацкий, бизнес-консультант Positive Technologies по информационной безопасности, рассказал, что с антивирусом вы не защищены абсолютно ни от чего. Листайте карточки и читайте подробности.

Представьте, что вы оказались за одним столом с экспертом по кибербезопасности. Какой вопрос вы бы ему задали? Напишите в комментариях. Возможно, ваш вопрос станет следующей темой для обсуждения

#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯34🖕18👍16😁6🙈5🔥4🤬4🤣43👀2👌1
Минцифры поддержало инициативу IT-отрасли по созданию реестра деструктивных НКО

🥸 Представители IT-отрасли выразили опасения относительно возможного уголовного преследования за сотрудничество с иностранными НКО в сфере IT и предложили создать реестр деструктивных НКО, действующих за пределами России.

🥸 Основная причина такого предложения связана с тем, что текущее законодательство фактически запрещает российским разработчикам участвовать в международном движении открытого исходного кода, что ограничивает развитие отечественных IT-продуктов, созданных с использованием открытого исходного кода.

🥸 По мнению Минцифры, такой шаг поможет разработать эффективные меры для минимизации потенциальных рисков и улучшит взаимодействие с Минюстом.

#IT #НКО #ОткрытыйИсходныйКод @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕53👍28🔥3🤷‍♂2💯2😡21🤯1🙉1👾1
Опасность из коробки: дешевые приставки Android TV заражены бэкдорами

✖️Исследователи обнаружили семь приставок Android TV и один планшет с предустановленными бэкдорами, которые связываются с серверами в Китае.

✖️ Вредоносное ПО можно использовать для кражи личных данных, запуска скрытых ботов, создания локальных выходных узлов прокси, кражи файлов cookie и одноразовых паролей, а также для других уникальных схем мошенничества.

Эксперты рекомендуют проверять подлинность устройств перед покупкой, обновлять ПО и использовать антивирусные программы Эксперты рекомендуют проверять подлинность устройств перед покупкой, обновлять ПО и использовать антивирусные программы.

#AndroidTV #Безопасность #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯23👍7😈7👀6😁2🤬2👾21😡1
Как Тинькофф использует ваши фотографии

🔤 Тинькофф запросил согласие 30 млн клиентов на обработку их фотографий для биометрии.

🔤 Фотографии, сделанные при оформлении банковских продуктов, могут попасть в Единую биометрическую систему.

🔤 Клиенты могут отозвать свое согласие через дистанционные сервисы обслуживания.

#Тинькофф #Биометрия #БезопасностьДанных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕36👀24🤬6👍5🤯5🤨4💯32🔥2👏1😐1
Миллион юаней за интернет-свободу: реальность Китая

1️⃣Полиция конфисковала «незаконные доходы» разработчика, который, как предполагается, использовал «несанкционированные каналы» для подключения к международным сетям.

2️⃣ Суд признал его виновным в нарушении закона о кибербезопасности и нанесении ущерба государственным интересам.

3️⃣ Это самый крупный индивидуальный штраф за обход "Великого китайского файервола".

#VPNКитай #СвободаИнтернета #ШтрафЗаСвободу @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬49🖕11👍8🤣6👀52💯2😈2😡2
В этот холодный вечер вас согреет свежий выпуск новостей от нашего бессменного ведущего Александра Антипова 📹

Сегодня расскажем:

🧐 Спецслужбы США будут изучать открытые данные с помощью ИИ

👀 3D-принтеры помогут военным возвести ангар буквально за ночь

😱 ФБР предупредило о новом тренде в атаках с использованием программ-вымогателей

😶‍🌫️ 1032 биткоина отправляются в бюджет России

Всем позитивной рабочей недели. Скоро увидимся. Не скучайте!

#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🖕75🔥3😁3👏1😍1👨‍💻1
Новые правила для хостинг-провайдеров: кто выиграет, а кто проиграет

С 1 декабря хостеры должны будут использовать только DNS-серверы национальной системы доменных имен и подключиться к госсистеме обнаружения и ликвидации последствий компьютерных атак.

Это потребует от них десятков миллионов рублей на доработку инфраструктуры и несколько миллионов в месяц на поддержание.

Небольшие провайдеры не смогут себе позволить такие расходы и уйдут с рынка, а крупные переложат свои затраты на клиентов.

#хостинг #Минцифры #SecLabNews
🖕57👍16😡15💯3🤣3😈3👨‍💻31
Хакеры из AnonGhost отправили ложное сообщение о ядерной угрозе пользователям израильского приложения Red Alert

✔️ Группа хактивистов AnonGhost, поддерживающая палестинскую сторону, обнаружила уязвимость в API приложения Red Alert, которое оповещает о ракетных атаках в реальном времени.

✔️ Хакеры эксплуатировали уязвимость и использовали Python-скрипты для отправки ложных сообщений о ядерной угрозе пользователям приложения, которое скачали более миллиона раз в магазине Google Play.

✔️ Действие было частью более широкой кампании кибератак на Израиль, которая включала также DDoS-атаки и взлом критической инфраструктуры.

#AnonGhost #RedAlert #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🤬15👍7🔥6👾51💯1
Будущее без паролей: Google запускает ключи доступа для всех пользователей

👁 Google представила технологию "Passkey", которая полностью отменяет необходимость использования имен пользователей и паролей для авторизации.

👁 Каждый "Passkey" уникален и связан с конкретным пользователем и сервисом, предлагая высокий уровень безопасности от фишинга и других атак.

👁 После Google, Microsoft, eBay и Uber уже начали внедрять аналогичные технологии, подчеркивая тенденцию к беспарольной эре в цифровой безопасности.

#безопасность #Google #ключидоступа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏26🖕17🤔13👍5😈53👀3💯2🌚1
Rapid Reset: новая угроза для HTTP/2, которая использует отмену потока для создания гигантского трафика

AWS, Cloudflare и Google сообщили о смягчении атак Rapid Reset, которые достигали до 398 миллионов запросов в секунду.

Атаки Rapid Reset эксплуатируют zero-day уязвимость CVE-2023-44487 в протоколе HTTP/2, злоупотребляя функцией отмены потока.

Для защиты от атак Rapid Reset рекомендуется использовать все доступные инструменты защиты от HTTP-атак и усиливать свою устойчивость к DDoS разнообразными методами.

#DDoS #HTTP2 #RapidReset @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23😈6😁2💯21
Forwarded from 0day Alert
Вторник обновлений Microsoft: 3 уязвимости нулевого дня и другие исправления

⚡️ Microsoft выпустила обновления для 104 уязвимостей, из которых 3 являются активно эксплуатируемыми уязвимостями нулевого дня.

⚡️ Две из трех уязвимостей нулевого дня были обнародованы, одна из них связана с Skype для бизнеса, а другая с WordPad.

⚡️ Атака, злоупотребляющая функцией HTTP/2, может вызвать отказ в обслуживании, и Microsoft рекомендует отключить протокол HTTP/2.

#Microsoft #уязвимости #0Day #DDoS

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7👀42👍2👨‍💻21🔥1🤯1💯1