SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
В минувшем году одна из стратегических госструктур Чехии подвеглась хакерским атакам с целью кибершпионажа, которые якобы были совершены из России. Об этом сообщило чешское телеграфное агентство ČTK со ссылкой отчетный доклад Национального управления по кибернетической и информационной безопасности Чехии (НУКИБ).
Чехия заподозрила РФ в причастности к кибератаке на госструктуру в 2019 году
Компания Microsoft рассказала о своей новой технологии, разработанной для борьбы с дипфейками, которые могут использоваться для распространения дезинформации. Инструмент под названием Microsoft Video Authenticator использует специальный алгоритм для определения подлинности какого-либо изображения или видеоролика.
Новая система от Microsoft поможет в борьбе с дипфейками
Министерство электроники и информационных технологий Индии запретило в стране мобильную версию онлайн-игры PUBG игрового подразделения китайского интернет-гиганта Tencent Games. Как сообщил в среду телеканал NDTV, блокировке на территории страны также подвергнутся еще 117 китайских приложений. По данным NDTV, в Индии насчитывается порядка 33 млн активных игроков в PUBG.


Индия заблокировала PUBG и 117 китайских приложений
С 1 сентября на всех станциях метро Москвы заработала система видеонаблюдения. Как сообщает Департамент транспорта и развития дорожно-транспортной инфраструктуры города Москвы (Дептранс Москвы) в Telegram, пассажиры метро в ближайшем будущем смогут оплачивать проезд по скану лица.


В Московском метро вводится биометрическая система оплаты по по скану лица
Курьеры Amazon в США начали развешивать смартфоны на деревьях рядом с центрами сортировки посылок, чтобы раньше других получать заказы, обнаружил Bloomberg. Эти действия выявляют усилившуюся конкуренцию за работу в условиях кризиса

В CША курьеры вешают смартфоны на ветки деревьев
Сотрудники ГУ МВД России по городу Санкт-Петербургу и Ленинградской области пресекли деятельность мошенников, специализировавшихся на кражах денежных средств граждан с банковских карт под видом сотрудников служб безопасности банков.
В Санкт-Петербурге обезврежена группировка, похищавшая деньги с банковских карт
Представители компании Google заявили, что версия браузера Google Chrome 85 для Android скоро будет поддерживать протокол DNS-over-HTTPS (DoH), шифрующий и защищающий DNS-запросы для повышения конфиденциальности пользователей.
В Chrome для Android добавлена поддержка DNS-over-HTTPS
Компания Google удалила из магазина Google Play Store приложение под названием NEXTA LIVE, которое использовалось для сбора персональных данных жителей Беларуси, принимающих участие в антиправительственных протестах.
Поддельное приложение NEXTA LIVE собирало информацию о протестующих в Беларуси
Спустя семь лет после того, как бывший подрядчик Агентства национальной безопасности Эдвард Сноуден сообщил о массовой слежке за телефонными записями американцев, апелляционный суд постановил США, что программа АНБ была незаконной.
Cуд США признал незаконной раскрытую Сноуденом программу слежки
Агентство по кибербезопасности и безопасности инфраструктуры Министерства внутренней безопасности (DHS CISA) США выпустило чрезвычайную директиву (Binding Operational Directive 20-01), согласно которой к марту 2021 года американские федеральные органы должны разработать и реализовать политики раскрытия уязвимостей (vulnerability disclosure policies, VDP).
CISA предписало госорганам разработать политики раскрытия уязвимостей
Специалисты в области безопасности призвали производителей IoT-устройств прилагать больше усилий для защиты доступа корневого уровня к подключенному оборудованию. По словам директора компании Okta Марка Роджерса (Marc Rogers), подавляющее большинство IoT-оборудования в домах и офисах уязвимо к атакам, которые позволяют легко перехватить контроль и манипулировать ими в злонамеренных целях. Об этом сообщает портал DarkReading.
Большинство IoT-оборудования уязвимо ко взлому
Исследователь Вангелис Стикас (Vangelis Stykas) из компании Pen Test Partners обнаружил уязвимость в решении для автоматизированного управления сетями SonicWall Global Management System (GMS). Эксплуатация уязвимости позволяет злоумышленникам проникать в тысячи корпоративных сетей.
Уязвимость в SonicWall GMS позволяет проникнуть в корпоративные сети
Компания Cisco выпустила обновление безопасности, устраняющее четыре уязвимости в системе быстрого обмена сообщениями Jabber, в том числе критическую проблему, предоставляющую возможность выполнить произвольный код.


Cisco предупредила о критической червеподобной уязвимости в Jabber
МВД Грузии сообщило о кибератаке на информационную систему Минздрава Грузии и Исследовательского центра общественного здравоохранения имени Ричарда Лугара под Тбилиси.
Иностранные хакеры атаковали исследовательский центр в Грузии
ФСБ вычислила хакера, планировавшего совершить атаку на сайт государственного учреждения Ивановской области. Об этом в четверг, 3 сентября, информирует УФСБ по региону.


УФСБ по Ивановской области вычислила хакера
Международная команда исследователей на шаг приблизилась к созданию доступного квантового интернета. В отличие от обычной «всемирной паутины», эта технология абсолютно безопасна и защищена от кибератак. Работа опубликована в журнале Science Advances.
Система «мультиплексирования» Бристольского университета разделяет световые частицы, которые передают информацию нескольким пользователям Интернета из единого центрального источника. Исследователи продемонстрировали технологию, использующую странные эффекты квантовой запутанности, на оптических волокнах в разных местах Бристоля.

Команда учёных смогла создать квантовую сеть на большой дистанции без доверительных узлов. Информацию по ней распределяли между восемью пользователями. Новый метод позволил значительно сократить количество используемых каналов связи. Любопытно, что пользователей может соединять всего один канал, но каждый из них при этом может передать информацию каждому.

Британские физики разработали прототип интернета будущего
Сотрудница британских спецслужб Лиза Форте заявила, что главной ошибкой пассажиров аэропорта является фотографирование и публикация своего посадочного талона в соцсетях. Штрих-код, указанный на билете, могут использовать в личных целях мошенники. Данный код содержит почти все основные данные путешественника.


Британские спецслужбы предупреждают об опасности публикации посадочного талона
Федеральное бюро расследований США выпустило срочное оповещение, предупреждающее предприятия о вымогательской кампании, направленной на организации из разных сфер деятельности по всему миру. В рамках кампании злоумышленники под видом известных хакерских группировок, таких как Fancy Bear, Cozy Bear, Lazarus Group или Armada Collective, угрожают организациям массивными DDoS-атаками, если те не заплатят выкуп в биткойнах в шестидневный срок.
ФБР предупредило о волне вымогательских атак на компании по всему миру