Тысячи администраторов используют слабые пароли: исследование Outpost24
🔗 Исследование Outpost24 показало , что более 40 000 учётных записей используют пароль по умолчанию, такой как «admin».
🔗 Аналитики проанализировали 1,8 млн учётных записей, собранных с января по сентябрь 2023 года, и выявили топ-20 уязвимых комбинаций паролей.
🔗 Эксперты рекомендуют компаниям срочно менять слабые пароли и внедрять дополнительные меры безопасности.
#БезопасностьПаролей #Outpost24 #СлабыеПароли @SecLabNews
#БезопасностьПаролей #Outpost24 #СлабыеПароли @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Надежные пароли? Администраторы выбирают «admin» и «123456»
Как IT-администраторы прокладывают хакерам дорожку к системам крупных компаний.
🌚15👀7👌6👍5❤1👏1😐1😡1
Утильсбор на импортное IT-оборудование — новая мера поддержки российского производства
⚡️ Минцифры РФ предлагает ввести утильсбор на импортное IT-оборудование, имеющее российские аналоги.
⚡️ Средства, полученные от утильсборов, будут направлены на финансирование отечественных производителей.
⚡️ Министр Максут Шадаев считает, утильсбор позволит поднять стоимость на зарубежные решения и не допустить недобросовестной конкуренции.
#утильсбор #ITоборудование @SecLabNews
#утильсбор #ITоборудование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры предлагает ввести утильсборы на иностранное ИТ-оборудование
Полученные средства пойдут на поддержку производств в России.
🤬55🤣28👍12🖕11👀3💯2🤝2❤1🔥1👌1
Перенос серверов и возможная цензура: новые правила для онлайн-игр в России?
🪙 Президент Международной ассоциации бокса Умар Кремлев предложил включить интернет-игры в единую систему регулирования и разместить все программное обеспечение и серверы на территории РФ.
🪙 Владимир Путин выразил согласие с этой инициативой, заявив, что не хочет, чтобы иностранные компании зарабатывали на россиянах и распространяли антигосударственные ценности через игры.
🪙 Кремлёв высказал идею о создании универсального регулятора для игр и необходимости регистрации игр в домене .ru.
#онлайнигры #путин #кремлев @SecLabNews
#онлайнигры #путин #кремлев @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Путин поддержал идею переноса серверов онлайн-игр в Россию
Путин решил взять рынок онлайн-игр под контроль.
🖕93👍28🤬15🙉9😎6👀3🙈3😁2🤯2👾2😡2
Когда ИИ становится оружием: мир на пороге кибервойны
🔣 Энн Нойбергер, заместитель советника по национальной безопасности США, подтвердила, что Северная Корея использует ИИ для усиления своих кибервозможностей.
🔣 Это первое публичное признание официального лица США о применении ИИ в кибервойне.
🔣 Использование ИИ может увеличить скорость, объем и эффективность кибератак, что усиливает угрозу для международного бизнеса.
#СевернаяКорея #Кибербезопасность #ИскусственныйИнтеллект @SecLabNews
#СевернаяКорея #Кибербезопасность #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый фронт холодной войны: ИИ меняет баланс сил в борьбе США и Северной Кореи
Власти США рассказали, как ИИ облегчает хакерам добиваться своих целей.
👍16😁7🤣4❤3😎3👀2🙏1😈1🙉1
Осторожно, шпионы: как распознать агента Северной Кореи среди фрилансеров
🔴 США и Южная Корея предупреждают о рисках найма IT-фрилансеров, которые могут быть агентами Северной Кореи и воровать конфиденциальную информацию или распространять вредоносное ПО.
🔴 Для предотвращения таких инцидентов ФБР опубликовало рекомендации, в которых указали признаки подозрительных фрилансеров и советы по защите корпоративной безопасности.
🔴 Международный разведывательный альянс «Пять глаз» также предупредил о возросшей активности китайских ученых в сфере промышленного шпионажа.
#США #ЮжнаяКорея #шпионаж @SecLabNews
#США #ЮжнаяКорея #шпионаж @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как убедиться, что ваш новый айтишник – не агент из Северной Кореи?
Власти США и Южной Кореи предупреждают: IT-компании должны быть осторожнее, нанимая фрилансеров.
😁56👍14🤣6⚡3🙈2🌚1🤨1🤷1
Алексей Лукацкий, бизнес-консультант Positive Technologies по информационной безопасности, считает, что самой безопасной была бы Lukatsky OS.
#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕42👍18🔥11🙊6🙏5🤷♂4🤯4🤷♀3👏2🌚2😈1
Следите за своими ключами: админ jabber.ru раскрыл атаку MiTM на свой сервис
❗️ Атака для расшифровки XMPP-трафика клиентов jabber. ru и xmpp. ru подтверждена как минимум с 21 июля 2023 г. по 19 октября 2023 г., возможно (не подтверждено) с 18 апреля 2023 г., затронула 100% подключений к порту XMPP STARTTLS 52221.
❗️ Злоумышленнику удалось выпустить несколько поддельных SSL/TLS-сертификатов через Let’s Encrypt и использовать атаку "человек по середине".
❗️ Все коммуникации между затронутыми датами следует считать скомпрометированными. Нападающий мог получить доступ к спискам контактов, нешифрованным историям сообщений на сервере и даже изменять сообщения в реальном времени.
❗️ Пользователям предлагается проверить свои учетные записи на наличие новых несанкционированных ключей OMEMO и PGP в хранилище PEP, а также сменить пароли.
#jabber #xmpp #mitm @SecLabNews
#jabber #xmpp #mitm @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры несколько месяцев прослушивали зашифрованный трафик в сети Jabber
Подробности атаки и как защитить свой аккаунт.
👍36🤬7🤨4❤3😁3🔥2⚡1🙏1💯1👾1
Большой удар по киберпреступности: задержан разработчик Ragnar Locker
🟰 Правоохранительные органы задержали разработчика вредоносного ПО, связанного с группой Ragnar Locker, и конфисковали сервера группы.
🟰 Группа Ragnar Locker, предположительно, провела атаки против 168 международных компаний по всему миру с 2020 года.
🟰 Главарь банды был задержан в Париже 16 октября, а его дом в Чехии был обыскан.
#RagnarLocker #Задержание #КиберБезопасность @SecLabNews
#RagnarLocker #Задержание #КиберБезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
RagnarLocker повержен: сайт группы в руках правоохранителей
Европол отключил инфраструктуру группы.
👀19👍17😈6💯2
Силовики и банковские данные: где граница?
💀 Законопроект, внесенный в Госдуму в августе 2023 года, предоставляет силовым структурам право получать прямой доступ к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб, которые являются клиентами этих организаций.
💀 Ассоциация банков России (АБР) направила письмо в Минцифры и Александру Хинштейну, в котором выразила свое несогласие с концепцией законопроекта.
💀 В АБР считают, что законопроект порождает правовые коллизии, входит в противоречие с положениями законодательства, устанавливающими режимы защиты охраняемой законом тайны, и нарушает конституционные права граждан России из-за предоставления спецслужбам неограниченного доступа к персональным данным физических лиц.
#банковскаятайна #законопроект #силовики Канал: @SecLabNews
#банковскаятайна #законопроект #силовики Канал: @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кто победит в борьбе за вашу конфиденциальность: банки или силовики?
Новый законопроект вызывает много вопросов и дебаты.
🖕41💯11😁10🤬8😈4👍3🙊3👨💻2❤1🔥1
Прокси-серверы для конфиденциальности: Google тестирует опцию «Защита IP» в Chrome
❌ Google тестирует новую опцию «Защита IP» для браузера Chrome, которая скрывает IP-адреса пользователей от веб-сайтов и онлайн-сервисов, используя прокси-серверы.
❌ Опция «Защита IP» является частью проекта IP Protection (Gnatcatcher), который нацелен на защиту пользователей от межсайтового отслеживания через IP-адреса.
❌ Корпорация планирует внедрять новую опцию постепенно, начиная с первой фазы, в которой будет использоваться один прокси-сервер, зарегистрированный в США, и далее увеличивать доступ пользователей к этой функции, обеспечивая дополнительную конфиденциальность с использованием двуххоповой прокси-системы и расширяя список перенаправляемого трафика.
#Google #ЗащитаIP #Chrome @SecLabNews
#Google #ЗащитаIP #Chrome @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Больше конфиденциальности в интернете: Chrome внедряет защиту IP
Google тестирует новую функцию безопасности в Chrome.
👍39🤣39🖕6❤4👀2😎1🤷1
Forwarded from Изобретая будущее
Как взломать RSA за минуты? Новая технология обещает прорыв в криптоанализе
🏷 Компания MemComputing разрабатывает технологию, которая интегрирует вычисления в оперативную память, увеличивая скорость обработки информации в экспоненциальной степени.
🏷 Технология позволит факторизовать большие простые числа, которые используются для генерации ключей в алгоритме шифрования RSA, одном из самых надежных современных криптоалгоритмов.
🏷 Разработчики утверждают, что их технология сможет взломать 2048-битный ключ RSA за считанные минуты, что ставит под угрозу многие системы защиты конфиденциальных данных.
#MemComputing #RSA #криптоанализ #технологии
@SciTechQuantumAI
#MemComputing #RSA #криптоанализ #технологии
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новая технология способна взломать один из самых надежных алгоритмов защиты за несколько минут
Удастся ли компании MemComputing перевернуть мир криптографии с ног на голову?
🤔45👍12🤯9👀7😐5🤬2🤣2❤1😈1
Свежий выпуск «Security-новостей» с Александром Антиповым 🎞
А еще хотели поделиться, что сегодня отмечается Международный день школьных библиотек. Приберегли подборку книг по этичному хакерству на такой случай. Хоть это не школьная программа, но уверены, что книги придутся по вкусу.
Сегодня в выпуске расскажем:
👨💻 Группировка киберпреступников атакует Госструктуры России и Беларуси
🚀 Китай создал квантовый компьютер, который решает математические задачи за миллионную долю секунды
🤖 Роботы-военные служат спокойно с новым алгоритмом защиты от кибератак
⚙️ В Израиле лазерная система «Железный луч» дополнит «Железный купол» и укрепит воздушную оборону
Приятного просмотра и увидимся через неделю, не скучайте!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
А еще хотели поделиться, что сегодня отмечается Международный день школьных библиотек. Приберегли подборку книг по этичному хакерству на такой случай. Хоть это не школьная программа, но уверены, что книги придутся по вкусу.
Сегодня в выпуске расскажем:
Приятного просмотра и увидимся через неделю, не скучайте!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Дуров ПРОТИВ блокировок / «Железный луч» Израиля / ТАЙНЫ протокола TETRA / 122
— Конец шифрования в духе 60-х. В Европе планируют опубликовать исходный код закрытых криптографических алгоритмов, которые используются в уязвимом протоколе TETRA для защиты экстренной радиосвязи полиции и других госструктур.
— Телега для ХАМАС. Дуров выступил…
— Телега для ХАМАС. Дуров выступил…
👍13👌8🔥6❤2🖕2🤬1👾1
Осторожно, мальвертайзинг! Хакеры атакуют пользователей популярных программ через Google Ads
🚩 Преступники размещают поддельные объявления в поисковике, которые перенаправляют пользователей на фишинговые сайты, где собирают их цифровые отпечатки и загружают вредоносное ПО.
🚩 Хакеры используют продвинутые методы обхода верификации объявлений, социальной инженерии и визуального обмана, чтобы нацелиться на определенные категории жертв.
Злоумышленники атакуют пользователей различных программ, таких как Notepad++, PDF-конвертеры, KeePass и другие, подделывая их официальные сайты или уведомления браузера.
#мальвертайзинг #GoogleAds #хакеры @SecLabNews
Злоумышленники атакуют пользователей различных программ, таких как Notepad++, PDF-конвертеры, KeePass и другие, подделывая их официальные сайты или уведомления браузера.
#мальвертайзинг #GoogleAds #хакеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Осторожно, реклама: как Google Ads для привлечения клиентов стал орудием массового мальвертайзинга
И что вообще такое этот мальвертайзинг...
👍15😈6❤2💯2🤣1🙊1
Секретные документы, медицинские записи и пароль Admin123: как хакеры взломали филиппинское правительство
➕ В октябре 2023 года филиппинские государственные серверы были атакованы разными хакерскими группами и индивидами, которые получали доступ к конфиденциальным данным, размещали провокационные сообщения и требовали выкуп.
➕Ряд кибератак на филиппинские органы власти выявил серьезные уязвимости в их системах безопасности, а также намек на возможную политическую или экономическую мотивацию злоумышленников.
➕Среди пострадавших от кибератак филиппинских учреждений были медицинская страховая корпорация PhilHealth, Палата представителей, Национальное агентство координации разведки и другие.
#кибератака #Филиппины #хактивизм @SecLabNews
➕ В октябре 2023 года филиппинские государственные серверы были атакованы разными хакерскими группами и индивидами, которые получали доступ к конфиденциальным данным, размещали провокационные сообщения и требовали выкуп.
➕Ряд кибератак на филиппинские органы власти выявил серьезные уязвимости в их системах безопасности, а также намек на возможную политическую или экономическую мотивацию злоумышленников.
➕Среди пострадавших от кибератак филиппинских учреждений были медицинская страховая корпорация PhilHealth, Палата представителей, Национальное агентство координации разведки и другие.
#кибератака #Филиппины #хактивизм @SecLabNews
SecurityLab.ru
Admin123 — ключ к государственным секретам Филиппин?
От утечек до улыбающихся троллей: хакеры доказали, что правительство страны совсем не дружит с кибербезопасностью.
🙊16🙈6👍4👏3💯2😁1🤝1
Российский интернет в опасности?
🌐 Руководитель Роскомнадзора, Андрей Липов, сообщил, что учения в рамках закона «о суверенном интернете» показали проблемы с живучестью сетей в условиях преднамеренного воздействия на линии связи.
🌐 Прекращение работы отдельных сетевых объектов может оказать влияние на доступность услуг связи во всем субъекте, сообщил глава ведомства.
🌐 По результатам учений были разработаны предложения о внесении поправок в законодательство, включая концепцию правового регулирования и закон о первичных сетях связи.
#интернет #Россия #учения @SecLabNews
#интернет #Россия #учения @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Суверенность под вопросом: Роскомнадзор обнажил проблемы с «живучестью сетей»
Андрей Липов поделился результатами учений, выявившими угрозы для российского сегмента.
🖕18😈14👏9🤔8🤬4❤3👍3🔥2😁2🙏1💯1