SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Согласно внутренним документам Секретной службы США, ею был приобретен продукт, предоставляющий доступ к данным о местоположении с обычных приложений, установленных на мобильных устройствах граждан.
Госорганы США покупают геолокационные данные у коммерческих компаний
Крупнейший в мире круизный оператор Carnival Corporation сообщил о кибератаке, в результате которой оказались похищены данные некоторых клиентов компании.
Хакеры украли данные клиентов популярной круизной компании Carnival Corp
Операторы криптовалютных ботнетов продолжают совершенствовать свои вредоносные программы, добавляя различные новый функции. Так, ИБ-эксперты из британской компании Cado Security обнаружили операцию по добыче криптовалюты, которая, в числе прочего, крадет учетные данные Amazon Web Services (AWS) с инфицированных серверов.
Криптовалютный червь крадет учетные данные AWS
​​Приглашаем вас на вебинар – Trend Micro XDR.

На вебинаре вы узнаете:

Как сделать наглядным, простым и понятным то, что происходит в вашей сети и о чем вы не догадываетесь?

Платформа Trend Micro XDR дает специалистам по информационной безопасности мощнейший инструмент, позволяющий выявлять скрытые угрозы, проводить масштабные расследования и отражать атаки.

Все эти возможности доступны для заказчиков без капитальных вложений в инфраструктуру, без длительной и сложной настройки и без необходимости дополнительно обучать сотрудников.

Участие бесплатное.
SecurityLab.ru pinned «​​Приглашаем вас на вебинар – Trend Micro XDR. На вебинаре вы узнаете: Как сделать наглядным, простым и понятным то, что происходит в вашей сети и о чем вы не догадываетесь? Платформа Trend Micro XDR дает специалистам по информационной безопасности мощнейший…»
Команда разработчиков популярного инструмента автоматизации Jenkins сообщила об уязвимости в web-сервере Jetty, которая может привести к повреждению памяти и утечке конфиденциальной информации.
Уязвимость в серверах Jenkins может привести к утечке данных
У компании Microsoft появился конкурент в вопросе приобретения американского бизнеса TikTok. Как сообщает издание Financial Times, заинтересованность в покупке проявил производитель корпоративного ПО Oracle. Глава компании Ларри Эллисон (Larry Ellison) предположительно уже провел предварительные переговоры с родительской компанией TikTok - ByteDance.
Купить бизнес TikTok в США может компания Oracle
Российский концерн «Калашников» анонсировал в социальных сетях свою новую разработку — smart-ружье, которое может синхронизироваться с мобильными устройствами. Его презентация пройдет в конце августа на форуме «Армия-2020».

Как рассказали в концерне, речь идет о первом в РФ оружии, способном синхронизироваться с мобильными устройствами.

«Калашников» представил первое в России умное ружье
В Пензе сотрудники полиции совместно с ФСБ и Росгвардией провели задержание шестерых хакеров, которые воровали и продавали пароли от YouTube-каналов. Для своей деятельности злоумышленники пользовались специальной программой.

В Пензе задержаны взломщики Youtube каналов
Специалист компании Juniper Networks Пол Кимайонг (Paul Kimayong) сообщил о новой фишинговой кампании, в ходе которой злоумышленники атакуют бизнес с помощью обновленного трояна IcedID.
Троян IcedID научился новым трюкам для обхода решений безопасности
Компания Apple совместно с правительством США работала над «секретным модифицированным iPod». Об этом рассказал бывший разработчик программного обеспечения Apple Дэвид Шейер (David Shayer).
Apple создала для правительства США шпионский iPod
Совсем скоро все владельцы шлемов виртуальной реальности Oculus обязательно должны будут иметь учетную запись в Facebook. По словам представителей Oculus (принадлежит Facebook), в октябре нынешнего года начнется постепенное прекращение поддержки отдельных аккаунтов Oculus. До 2023 года можно будет пользоваться уже существующими VR-профилями с отдельным списком друзей, но создавать новые будет нельзя.
Владельцев шлемов Oculus обяжут иметь учетную запись в Facebook
Правоохранительные органы Украины при содействии криптовалютной биржи Binance арестовали участников преступной группировки, предлагавшей услуги по отмыванию доходов, полученных нелегальным путем, в частности, от хакерских атак на международные компании, распространения вредоносного ПО или кражи средств со счетов иностранных банков.
Киберполиция Украины сообщила об аресте преступников, отмывших $42 млн через криптовалюты
Технология mailto, позволяющая отправлять электронные письма, просто нажав на ссылку, без необходимости копировать адрес получателя и открывать почтовый клиент, может использоваться для кибератак на пользователей десктопных клиентов электронной почты.
Десктопные почтовые клиенты позволяют похищать данные пользователей
Хакерские группировки, предположительно поддерживаемые правительством Китая, осуществляют кибератаки с целью проникновения в сети правительственных ведомств Тайваня и кражи конфиденциальной информации граждан в рамках непрекращающихся попыток воздействия на демократическое общество. Об этом заявил замглавы подразделения по кибербезопасности Бюро расследований Тайваня Лю Чиа-цзунь.
Тайвань обвинил Пекин в кибератаках на госорганы
Специалисты компании Guardicore Labs опубликовали доклад об активности сравнительно нового P2P-ботнета FritzFrog, который на протяжении 2020 года успел заразить по меньшей мере 500 правительственных и корпоративных SSH-серверов.
Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов
Исследователи безопасности компании Menlo Security рассказали о новой вредоносной кампании, в ходе которой злоумышленники используют техники HTML smuggling и BLOB-объекты для загрузки вредоносного ПО в обход решений безопасности.
Вредоносная кампания Duri обходит сетевые решения безопасности
Минкомсвязи РФ подготовило проект о внесении изменений в закон «О связи» для определения порядка формирования, ведения и использования перечня социально значимых сайтов, доступ к которым будет бесплатным в рамках программы «Доступный интернет». Требования к таким сайтам будут утверждаться правительством, пишут «Ведомости» со ссылкой на письмо направленное замминистра связи Олегом Ивановым президенту Российского союза промышленников и предпринимателей (РСПП) Александру Шохину.

SecurityLab.ru единственный из ресурсов по информационной безопасности, который присутствует в реестре организаторов распространителей информации.

Минкомсвязи определило критерии социально значимых сайтов
Защита актера Михаила Ефремова считает, что в автотехнической экспертизе ДТП незаслуженно были обойдены стороной версии перехвата хакерами управления машиной, ослепления лазером и попадания отравляющих веществ через систему кондиционирования.

Адвокат Ефремова считает что в ДТП может быть виноват неизвестный хакер