Устраивайтесь поудобнее у экранов в 18:00 (https://youtu.be/X_unL3STlrM) и — спойлер — не забудьте приготовить спортивный инвентарь :)
Итак, сегодня в эфире:
поговорим о ближайшем будущем конференций и о том, как дальше жить спикерам: мастер-класс по публичным выступлениям (онлайн и офлайн) проведет Иван Цыганов, ведущий программист Positive Technologies;
обсудим принципы критического мышления: Дмитрий Скляров, руководитель отдела анализа приложений Positive Technologies, расскажет, какие приемы анализа информации могут помочь в работе и не только;
проведем онлайн-тренировку в домашних условиях с Игорем Наумкиным, призером российских и участником международных соревнований по кроссфиту, финалистом кубка России по гребле на Concept2.
Если вы хотите принять участие в эфире или предложить тему для него, расскажите нам об этом в Telegram-группе «ИБшник на удаленке» (https://teleg.run/OfficerOnRemote)
https://www.securitylab.ru/news/506299.php
Итак, сегодня в эфире:
поговорим о ближайшем будущем конференций и о том, как дальше жить спикерам: мастер-класс по публичным выступлениям (онлайн и офлайн) проведет Иван Цыганов, ведущий программист Positive Technologies;
обсудим принципы критического мышления: Дмитрий Скляров, руководитель отдела анализа приложений Positive Technologies, расскажет, какие приемы анализа информации могут помочь в работе и не только;
проведем онлайн-тренировку в домашних условиях с Игорем Наумкиным, призером российских и участником международных соревнований по кроссфиту, финалистом кубка России по гребле на Concept2.
Если вы хотите принять участие в эфире или предложить тему для него, расскажите нам об этом в Telegram-группе «ИБшник на удаленке» (https://teleg.run/OfficerOnRemote)
https://www.securitylab.ru/news/506299.php
YouTube
Критическое мышление и бодрящие тренировки на канале Positive Technologies
В период дистанционной работы мы хотим оставаться рядом с коллегами, партнерами, заказчиками и просто друзьями. Поэтому мы стерли расстояния и… запустили наше онлайн-ТВ.
В проекте «ИБшник на удаленке» вас ждут рассказы в жанре киберпанк, полезные лайфхаки…
В проекте «ИБшник на удаленке» вас ждут рассказы в жанре киберпанк, полезные лайфхаки…
SecurityLab.ru pinned «Устраивайтесь поудобнее у экранов в 18:00 (https://youtu.be/X_unL3STlrM) и — спойлер — не забудьте приготовить спортивный инвентарь :) Итак, сегодня в эфире: поговорим о ближайшем будущем конференций и о том, как дальше жить спикерам: мастер-класс…»
Более 3000 просмотров на YouTube и десятки репостов наших анонсов ― вот первые итоги вещания проекта «ИБшник на удаленке». Мы очень рады вашей активности и с удовольствием анонсируем сегодняшнюю телепрограмму. Не переключайтесь!
Сегодня в эфире:
будем учиться воспринимать вызовы как возможности для роста: венчурный инвестор, основатель инвестиционной компании A.Partners, партнер Skolkovo Ventures Алексей Соловьев расскажет о том, как перезапустить бизнес и сделать его инвестиционно привлекательным;
обсудим развитие искусственного интеллекта и его влияние на ИБ: Александра Мурзина, ведущий специалист Positive Technologies по машинному обучению, и Омар Ганиев, основатель компании Deteact, специалист по безопасности приложений и тестированию на проникновение, поговорят о том, заменит ли ИИ специалистов по кибербезопасности;
ответим на вопросы зрителей, которые мы собрали во время прошлой трансляции;
оговорим о трендах и антитрендах в разработке решений для ИБ: Владимир Бенгин, директор Positive Technologies по развитию продуктового направления, и Андрей Войтенко, возглавляющий продуктовый маркетинг Positive Technologies, расскажут, чего ждать от вендоров.
Присоединяйтесь к трансляции в 18:00:
До встречи на канале «ИБшник на удаленке»!
ИИ вместо ИБ-специалистов и секреты инвестиционно привлекательного бизнеса
Сегодня в эфире:
будем учиться воспринимать вызовы как возможности для роста: венчурный инвестор, основатель инвестиционной компании A.Partners, партнер Skolkovo Ventures Алексей Соловьев расскажет о том, как перезапустить бизнес и сделать его инвестиционно привлекательным;
обсудим развитие искусственного интеллекта и его влияние на ИБ: Александра Мурзина, ведущий специалист Positive Technologies по машинному обучению, и Омар Ганиев, основатель компании Deteact, специалист по безопасности приложений и тестированию на проникновение, поговорят о том, заменит ли ИИ специалистов по кибербезопасности;
ответим на вопросы зрителей, которые мы собрали во время прошлой трансляции;
оговорим о трендах и антитрендах в разработке решений для ИБ: Владимир Бенгин, директор Positive Technologies по развитию продуктового направления, и Андрей Войтенко, возглавляющий продуктовый маркетинг Positive Technologies, расскажут, чего ждать от вендоров.
Присоединяйтесь к трансляции в 18:00:
До встречи на канале «ИБшник на удаленке»!
ИИ вместо ИБ-специалистов и секреты инвестиционно привлекательного бизнеса
SecurityLab.ru
ИИ вместо ИБ-специалистов и секреты инвестиционно привлекательного бизнеса
Мы очень рады вашей активности и с удовольствием анонсируем сегодняшнюю телепрограмму.
SecurityLab.ru pinned «Более 3000 просмотров на YouTube и десятки репостов наших анонсов ― вот первые итоги вещания проекта «ИБшник на удаленке». Мы очень рады вашей активности и с удовольствием анонсируем сегодняшнюю телепрограмму. Не переключайтесь! Сегодня в эфире: будем учиться…»
В связи с карантином, введенным в России с целью предотвращения распространения коронавируса, существенно увеличилась нагрузка на сети операторов связи. Для того чтобы снизить риск перегрузки каналов, депутат Госдумы РФ Антон Горелкин предложил обязать интернет-провайдеров в России обеспечивать приоритет трафику российских ресурсов, а также иностранных ресурсов, исполняющих российское законодательство.
В РФ могут ограничить трафик иностранных сервисов
В РФ могут ограничить трафик иностранных сервисов
SecurityLab.ru
В РФ могут ограничить трафик иностранных сервисов
Депутат Антон Горелкин предложил на время карантина обеспечить приоритет трафику отечественных сервисов.
Специалисты из подразделения Airbus CyberSecurity обнаружили уязвимость в программируемых логических контроллерах (ПЛК) Schneider Electric, эксплуатация которой позволяет киберпреступникам осуществить «Stuxnet-подобную» атаку. Продукты других поставщиков также могут быть уязвимы к данным атакам.
Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам
Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам
SecurityLab.ru
Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам
Киберпреступники могут осуществить «Stuxnet-подобную» атаку на ПЛК Schneider Electric и продукты других поставщиков.
Международная сеть отелей Marriott сообщила об утечке данных 5,2 млн своих клиентов. Утечка является уже вторым по счету серьезным инцидентом безопасности, затронувшим Marriott за последние несколько лет.
5,2 млн постояльцев отелей Marriott стали жертвами утечки данных
5,2 млн постояльцев отелей Marriott стали жертвами утечки данных
SecurityLab.ru
5,2 млн постояльцев отелей Marriott стали жертвами утечки данных
С середины января 2020 года хакеры имели доступ к данным постояльцев через взломанные учетные записи сотрудников отелей.
Компания Microsoft приняла решение перенести отключение поддержки небезопасных протоколов Transport Layer Security (TLS) 1.0 и 1.1 в web-браузерах на вторую половину 2020 года. Решение связано с текущей пандемией коронавирусной инфекции.
Microsoft отложила отключение протоколов TLS 1.0 и TLS 1.1 в Edge до июля 2020 года
Microsoft отложила отключение протоколов TLS 1.0 и TLS 1.1 в Edge до июля 2020 года
SecurityLab.ru
Microsoft отложила отключение протоколов TLS 1.0 и TLS 1.1 в Edge до июля 2020 года
Решение связано с пандемией коронавирусной инфекции.
Урайский городской суд приговорил киберпреступника к двум годам лишения свободы в колонии-поселении за распространение вымогательского ПО. Как было установлено, в ноябре-декабре 2015 года по предварительному сговору с группой лиц мужчина стал рассылать созданное ими вымогательское ПО интернет-пользователям в Республике Беларусь.
В Ханты-Мансийском округе осужден оператор вымогательского ПО
В Ханты-Мансийском округе осужден оператор вымогательского ПО
SecurityLab.ru
В Ханты-Мансийском округе осужден оператор вымогательского ПО
Россиянин получил два года лишения свободы за распространение программы-вымогателя.
Генеральный инспектор Министерства юстиции США Майкл Хоровиц (Michael Horowitz) обнаружил систематические нарушения и ошибки у ФБР при подготовке запросов на использование инструментов для прослушки для защиты национальной безопасности.
Минюст США выявил систематические ошибки в работе ФБР
Минюст США выявил систематические ошибки в работе ФБР
SecurityLab.ru
Минюст США выявил систематические ошибки в работе ФБР
Нарушения связаны с оформлением документов в рамках «Акта о негласном наблюдении в целях внешней разведки».
В условиях карантина, связанного с пандемией коронавируса, существенно возросла популярность сервисов для общения и конференцсвязи, таких как Zoom. В связи с этим ПО попало в поле зрения специалистов в области кибербезопасности, выявивших в нем несколько проблем. К примеру, как стало известно, iOS-приложение Zoom отправляло Facebook данные об устройствах пользователей, и хотя разработчики исправили эту проблему, исследователи нашли несколько новых.
В Zoom обнаружен ряд проблем с безопасностью
В Zoom обнаружен ряд проблем с безопасностью
SecurityLab.ru
В Zoom обнаружен ряд проблем с безопасностью
«Сквозное» шифрование в Zoom оказалось не таким уж «сквозным»; кроме того, приложение раскрывает данные пользователей.
Федеральное бюро расследований предупредило о продолжающейся вредоносной кампании, нацеленной на организации из самых разных отраслей. Преступники в ходе атак используют вредоносное ПО под названием Kwampirs.
Операторы Kwampirs атакуют организации по всему миру
Операторы Kwampirs атакуют организации по всему миру
SecurityLab.ru
Операторы Kwampirs атакуют организации по всему миру
Операторы Kwampirs получили доступ к ряду систем в больницах по всему миру через цепочку поставок ПО.
Представители социальной сети Houseparty предложили вознаграждение в размере $1 млн тому, кто представит доказательства взлома приложения. Предложение связано с фейковыми слухами о том, что приложение, принадлежащее Epic Games, стало жертвой кибератаки преступников и привело ко взлому других связанных учетных записей, включая Netflix, eBay, Instagram и Spotify.
Houseparty предложила $1 млн за доказательства взлома приложения
Houseparty предложила $1 млн за доказательства взлома приложения
SecurityLab.ru
Houseparty предложила $1 млн за доказательства взлома приложения
Предложение связано с фейковыми слухами о том, что социальная сеть стала жертвой кибератаки преступников.
Специалисты компании ZecOps продемонстрировали, что уязвимость SMBGhost (CVE-2020-0796) может эксплуатироваться локальным атакующим для повышения своих привилегий на уязвимой системе.
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
SecurityLab.ru
Для «червеобразной» уязвимости в Windows 10 опубликован PoC-эксплоит
PoC-эксплоит позволяет повысить привилегии до уровня системы.
Специалисты из Университета штата Северная Каролина (США) и Военно-исследовательского управления продемонстрировали новую модель распространения конкурирующих информационных материалов в социальных сетях и «Интернете вещей».
Разработан способ борьбы с дезинформацией в интернете
Разработан способ борьбы с дезинформацией в интернете
SecurityLab.ru
Разработан способ борьбы с дезинформацией в интернете
Эксперты разработали новую модель распространения конкурирующих информационных материалов.
Компания Microsoft работает над исправлением целого класса уязвимостей, затрагивающих все версии Windows за последние два десятка лет. Уязвимости обнаружил израильский исследователь безопасности Гиль Дабах (Gil Dabah). В среду, 1 апреля, он сообщил о 25 багах, по сути, представляющих собой различные варианты одной и той же уязвимости, и опубликовал PoC-код.
Microsoft исправит целый класс уязвимостей в Windows
Microsoft исправит целый класс уязвимостей в Windows
SecurityLab.ru
Microsoft исправит целый класс уязвимостей в Windows
25 уязвимостей затрагивают компонент Win32k и, по сути, представляют собой различные варианты одной и той же проблемы.
Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу.
Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными собой :)
https://www.youtube.com/watch?v=gvEVXwa_T_4
Проект «ИБшник на удаленке» снова на связи
Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными собой :)
https://www.youtube.com/watch?v=gvEVXwa_T_4
Проект «ИБшник на удаленке» снова на связи
SecurityLab.ru pinned «Прием-прием! Мы продолжаем трансляции и анонсируем сегодняшнюю программу. Вас ждут рекомендации экспертов, новости о грядущих онлайн-событиях и еще одна тренировка в прямом эфире — закрепим результат, чтобы выйти из самоизоляции спортивными и довольными…»
В условиях повсеместного карантина, связанного с коронавирусом, находящиеся в изоляции люди вынуждены общаться с родными и близкими с помощью различных средств связи. Однако владельцам iPhone и iPad не повезло – после выхода обновлений для операционной системы перестал работать сервис видеозвонков FaceTime.
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
SecurityLab.ru
В условиях карантина владельцы некоторых iPhone лишились видеосвязи
На устройствах под управлением iOS 9 неожиданно перестал работать сервис FaceTime.
В клиенте Zoom для Windows обнаружена уязвимость, эксплуатация которой позволяет внедрять UNC-пути в функцию чата с целью похищения учетных данных пользователей Windows.
Уязвимость в Zoom позволяет похищать учетные данные Windows
Уязвимость в Zoom позволяет похищать учетные данные Windows
SecurityLab.ru
Уязвимость в Zoom позволяет похищать учетные данные Windows
Злоумышленники могут внедрять UNC-пути в функцию чата с целью похищения учетных данных.
На днях компания Microsoft выпустила внеплановое обновление для Windows 10 с целью исправить баг, вызывающий проблемы с подключением к интернету через VPN. Однако, как оказалось, «исправление» также вызывает проблемы с подключением к интернету, но теперь уже через Wi-Fi.
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
SecurityLab.ru
Исправление проблемы с интернетом в Windows 10 вызывает проблемы с интернетом
Обновление решает проблему с подключением к интернету через VPN, но вызывает проблему с подключением к сетям Wi-Fi.