SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Друзья, Positive Technologies ищет наиболее интересные темы и удобные форматы, чтобы делиться с вами своими знаниями: аналитикой в сфере ИБ, рекомендациями по выявлению угроз и защите от атак, расследованиями инцидентов.
Приглашаем на закрытый видеообзор, посвященный тому, по каким признакам искать атаки на вашу компанию в сетевом трафике. Он поможет вам разобраться, на что стоит обращать внимание и как начать практиковаться в самостоятельном поиске угроз – в том числе с помощью некоммерческих инструментов. Заглядывайте на https://www.email.ptsecurity.com/webinar/K/network-traffic-analisys
Расскажите, интересна ли вам тема самостоятельного поиска атак в сетевом трафике с помощью различных инструментов? Удобен ли для этого формат видеообзора?
Anonymous Poll
45%
Да, интересно и удобно
35%
Да, интересно, но удобнее был бы формат статьи
14%
Да, интересно, но удобнее был бы формат «живой» лабораторной работы
6%
Нет, не интересно
Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты.


Уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
SecurityLab.ru pinned «Расскажите, интересна ли вам тема самостоятельного поиска атак в сетевом трафике с помощью различных инструментов? Удобен ли для этого формат видеообзора?»
Обновление "черного списка", в который добавлено несколько россиян, призвано защитить от иностранного вмешательства предстоящие президентские выборы в США и "послать сигнал Москве", что такие попытки будут преследоваться, говорится в заявлении американского Минфина.


CША ввели санкции против трех Россиян за кибератаки
В настоящее время ищущие жертв операторы вымогательского ПО все чаще обращаются посредникам – брокерам, продающим в даркнете доступ ко взломанным сетям различных организаций. Как сообщается в отчете ИБ-компании Digital Shadows, за последние два года спрос на подобные услуги существенно увеличился в связи с ростом популярности бизнес-модели «вымогательское ПО как услуга» (ransomware-as-a-service, RaaS). Большой всплеск обращений RaaS к брокерам, продающим доступ ко взломанным сетям, наблюдается последние шесть месяцев.
Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников
ФСБ способно расшифровывать несекретные чаты в Telegram, но о массовой слежке за пользователями речь не идет. Об этом в интервью всероссийскому образовательному проекту «Цифровая журналистика» рассказал глава компании «Интернет-розыск» Игорь Бедеров.
ФСБ может расшифровывать несекретные чаты в Telegram
Сотрудники компании Facebook вручную просматривают запросы на раскрытие информации пользователей, не проверяя электронные адреса тех, кто запрашивает доступ к порталам, предназначенным исключительно для сотрудников правоохранительных органов. Другими словами, любой, у кого есть электронный адрес, может получить доступ к порталам, где правоохранительные органы запрашивают данные о пользователях Facebook и WhatsApp.
Получить форму заявки на раскрытие информации Facebook может кто угодно
Microsoft опубликовала официальное предупреждение, согласно которому с 8 декабря 2020 года прекращается поддержка версии Windows 10 1903 (Windows 10 May 2019 Update). После этой даты компания прекратит выпускать новые обновления безопасности для данной платформы.
Microsoft напомнила о прекращении поддержки версии Windows 10 1903 в декабре 2020 года
За последние годы существенно вырос уровень злоумышленников: они научились обходить инструменты защиты информации и долгое время оставаться незамеченными в атакуемой инфраструктуре. Совершенствование навыков и инструментария киберпреступников требует от команды защиты постоянного повышения квалификации и роста эффективности реагирования.


Red Teaming. Лучшая защита – это нападение
Компания Elastic выпустила новую версию своего решения безопасности Elastic Security 7.9, представляющую собой важный этап на пути к обеспечению безопасности конечных точек, интегрированной в Elastic Stack. Этот этап включает в себя защиту от вредоносных программ в Windows и macOS, а также расширенное обнаружение и глубокую видимость для всех основных операционных систем. Elastic Security теперь предлагает расширенные готовые средства защиты для мониторинга безопасности облачной среды и новую интеграцию с SOAR-платформой IBM Security Resilient.
Новые ИБ-решения недели: 11 сентября 2020 года
В течение как минимум одного года хакеры пытаются взломать криптовалютный кошелек, в котором предположительно хранится 69 370 биткойнов (около $690 млн). Согласно сайту, отслеживающему количество биткойн-кошельков, этот кошелек является седьмым в мире по количеству биткойнов, и тот, кто сможет его взломать, сорвет поистине большой куш.
На продажу выставлен биткойн-кошелек с $690 млн
Налоговая служба США (the United States Internal Revenue Services, IRS) заплатит $625 тысяч за технологии, помогающие отслеживать транзакции в сети криптовалюты Monero или Bitcoin Lightning Network в обход технологий, обеспечивающих их анонимность.
Налоговая служба США готова заплатить $625 тыс. за технологии отслеживания криптовалют
В администрации Оренбурга намерены обратиться в ФСБ, Роскомнадзор и МВД с целью найти авторов анонимных телеграм-каналов, распространивших информацию о торгах по школьному питанию.


Мэрия Оренбурга попросила ФСБ найти авторов анонимных telegram каналов
Американский производитель игровой периферии компания Razer непреднамеренно раскрыла частную информацию тысяч своих клиентов. Об утечке сообщил ИБ-эксперт Боб Дьяченко, который обнаружил некорректно сконфигурированный облачный кластер Elasticsearch, открывавший доступ из интернета к сегменту инфраструктуры Razer.
Razer допустила утечку данных порядка 100 тыс. пользователей
ЦБ предупредил банки о схеме, которая позволила злоумышленникам получить дополнительные сведения о клиентах одной из кредитных организаций и впоследствии использовать их для мошенничества с применением методов социальной инженерии, сообщает РБК.


Российский банк позволял злоумышленникам получить данные об остатках средств на чужих картах