SecurityLab.ru – Telegram
SecurityLab.ru
82.5K subscribers
742 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания Twitter не сможет публично раскрывать запросы американских спецслужб к социальной сети. В федеральном суде Калифорнии посчитали, что раскрытие подобных данных может нанести ущерб национальной безопасности, сообщило информагентство Reuters.
Американский суд запретил Twitter раскрывать информацию о запросах спецслужб
Специалисты компании Cisco Talos сообщили о новой вредоносной кампании против правительственных учреждений и промышленных предприятий Азербайджана, в ходе которой злоумышленники используют тему коронавируса с целью заражения сетей трояном для удаленного доступа (RAT).
Новый RAT атакует SCADA-системы в Азербайджане
SecurityLab.ru pinned Deleted message
Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Хотя ни одна из данных записей не содержит пароли, хранящаяся в них информация может позволить мошенникам организовать фишинговые атаки с целью кражи учетных данных.
267 млн профилей Facebook выставлены на продажу в даркнете за $620
SecurityLab.ru pinned «Positive Technologies приглашает на онлайн-запуск новой версии PT Application Firewall 4.0 – межсетевого экрана уровня приложений. В программе презентация решения, а также интервью с ведущими экспертами компании. Регистрация по ссылке: https://www.ptsecurity.com/ru…»
Долгое время Mozilla Firefox считался менее ресурсоемкой альтернативой браузеру Google Chrome, однако после недавнего обновления, похоже, все изменилось. В Сети стали появляться жалобы пользователей на чрезмерное потребление новым Firefox 75 оперативной памяти. Более того, он потребляет больше RAM, чем Chrome, и даже выводит из строя системы с ограниченным объемом «оперативки», жалуются пользователи.
После обновления у Mozilla Firefox разыгрался зверский аппетит
На прошлых выходных мир криптовалюты получил новый удар – киберпреступник похитил $25 млн в криптовалюте у биржи Uniswap и лендинговой платформы Lendf.me. Однако по неосторожности он оставил след, позволяющий правоохранительным органам его вычислить, и теперь пытается договориться с администраторами Lendf.me.
Неизвестный похитил $25 млн в криптовалюте у Uniswap и Lendf.me
Основатель Microsoft Билл Гейтс стал жертвой конспирологических теорий, согласно которым он имеет отношение к созданию коронавируса COVID-19 и намерен извлечь из пандемии материальную выгоду.
Конспирологи обвинили Билла Гейтса в создании коронавируса
Китайская киберпреступная группировка Winnti (также известная как APT41, BARIUM, Blackfly) пыталась проникнуть во внутреннюю сеть южнокорейской игровой компании Gravity, разработавшей массовую многопользовательскую ролевую online-игру Ragnarok Online. Предположительно, попытки взлома осуществлялись в начале этого года, однако остается неизвестным, были ли они успешными.
Китайская группировка Winnti нацелилась на разработчика MMORPG Ragnarok Online
В связи с большим ростом количества сотрудников, работающих из дома из-за пандемии коронавируса, компания Google представила сервис BeyondCorp Remote Access, предназначенный для удаленного доступа к внутренним системам без использования виртуальной частной сети.
Google представила свою альтернативу VPN — BeyondCorp
Специалисты Bitdefender сообщили о вредоносной кампании, направленной против предприятий нефтегазовой промышленности. Злоумышленники используют целенаправленный фишинг и отправляют жертвам электронные письма от имени логистических компаний и инженерных подрядчиков. Целью кампании является заражение целевых систем инфостилером Agent Tesla.
Инфостилер Agent Tesla атакует нефтегазовую промышленность
Ученые и исследователи из более чем 25 стран опубликовали открытое письмо, в котором призвали правительства не злоупотреблять приложениями для отслеживания случаев заражения COVID-19 с целью слежения за гражданами.
Ученые предложили децентрализовать данные о зараженных COVID-19
Специалист ИБ-компании Agile Information Security Педро Рибейро (Pedro Ribeiro) раскрыл подробности о четырех неисправленных уязвимостях в ПО корпоративного класса IBM Data Risk Manager (IDRM), предназначенном для анализа активов организации и связанных с ними рисков. Исследователь решил предать огласке информацию об уязвимостях и PoC-эксплоиты для них после того, как IBM не приняла его отчет, поданный по всем правилам через CERT/CC.
Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты
Французское правительство попросило компанию Apple снять некоторые технические ограничения, препятствующие разработке мобильного приложения StopCovid для отслеживания распространения коронавирусной инфекции (COVID-19).
Франция не сможет запустить приложение StopCovid без помощи Apple
Специалисты компании RACK911 Labs продемонстрировали, как с помощью символических ссылок (directory junction на Windows и symlink на macOS и Linux) можно превратить практически любое антивирусное решение в инструмент для самоуничтожения.
Представлен способ превращения антивирусов в инструмент для самоуничтожения
Разработчики OpenSSL выпустили обновление безопасности для криптографической библиотеки OpenSSL, устраняющее опасную DoS-уязвимость (CVE-2020-1967). Эксплуатация уязвимости позволяет злоумышленнику осуществлять атаки типа «отказ в обслуживании» (DoS). Это первая проблема, обнаруженная в OpenSSL в 2020 году.
В OpenSSL исправлена опасная DoS-уязвимость
Тема сегодняшнего выпуска — стартапы и инвестиции в сфере информационной безопасности. Гости нашей студии расскажут, как стать привлекательным проектом для инвестора, и обозначат ниши, где стоит ждать появления прорывных технологий.

Positive Technologies представляет программу нового эфира «ИБшник на удаленке».
Министерство цифрового развития, связи и массовых коммуникаций РФ опубликовало список из 79 системообразующих организаций, которые могут получить дополнительную господдержку в условиях пандемии коронавирусной инфекции (COVID-19). В перечень вошли крупнейшие российские интернет-компании «Яндекс» и Mail.ru Group, а также «Лаборатория Касперского».
«Яндекс» и Mail.ru Group вошли в список системообразующих организаций