SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Проблемы с доступом сервиса возникали из-за экстремистских материалов, пропагандирующий радикальный ислам. Власти обещали, как только противоправный контент будет удален с ресурса, он станет вновь доступен для россиян.

Ранее Slideshare принадлежал заблокированной в России соцсети LinkedIn. В августе 2020 года соцсеть продала SlideShare компании Scribd, владеющей одноимённым сервисом облачного хранения документов. В результате Роскомнадзор удалил запрещенный ресурс из реестра.


Роскомнадзор снял блокировку с сервиса Slideshare
Основатель Telegram Павел Дуров сообщил, что Apple потребовала заблокировать каналы, которые публикуют данные о белорусских силовиках. Компания считает, что такие утечки приведут к насилию. Однако Дуров не согласился с предложением IT-гиганта. Впрочем, заметил он, вероятно, три канала всё же будут блокированы у обладателей IOS.


Apple потребовал от Telegram заблокировать Белорусские оппозиционные каналы
В Энгельсе возбуждено уголовное дело в отношении 19-летнего бывшего сотрудника компании сотовой связи. Молодой человек обвиняется по ч. 2 ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений граждан, совершенное лицом с использованием своего служебного положения), сообщает СУ СКР по Саратовской области.


Задержан сотрудник сотовой связи за продажу информации о звонах 698 абонентов
Администрация президента США Дональда Трампа рассматривает возможность ограничить на территории США бизнес-операции китайских компаний Ant Group и Tencent из соображений национальной безопасности.
Администрация Трампа может ввести санкции против Ant Group и Tencent
Исследователи безопасности из компании Check Point Research предупредили о резком увеличении количества атак с использованием вымогательского ПО за последние месяцы по сравнению с первым полугодием 2020 года. Как отметили эксперты, лидерами среди вымогателей стали Maze, Ryuk и REvil (Sodinokibi).
Количество атак вымогателей на компании в США увеличилось почти вдвое
Ничто так не характеризует человека, как его история поиска в интернете, и для того чтобы получить столь важные сведения о пользователе, сотрудникам правоохранительных органов требуется решение суда. Тем не менее, как показывают недавно рассекреченные судебные материалы, следователи могут действовать и в обратном порядке – запрашивать не историю поиска конкретного подозреваемого, а перечень всех пользователей, вводивших в поисковик определенные ключевые слова.
Google предоставляет полиции данные о пользователях по ключевым словам
Как писал ранее SecurityLab, власти Москвы намерены обязать работодателей предоставлять номера мобильных телефонов, машин и транспортных карт «Тройка» сотрудников, который перешли на удаленный режим работы. Заместитель руководителя департамента информационных технологий города Москвы Дмитрий Иванов пояснил, что собранная информация будет использоваться только для оценки пассажиропотока в столице, а также будет анонимизирована. Об этом сообщает ТАСС.
Власти Москвы пояснили сбор сведений об удаленных сотрудниках
На этой неделе ФБР США арестовало 92 доменных имени, незаконно использовавшихся иранской организацией Корпус стражей исламской революции (КСИР) в кампаниях по распространению дезинформации.
ФБР отключило 92 поддельных новостных ресурса
В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.
Уязвимости Microsoft Azure открывают доступ к серверам администрирования
Российский разработчик аналога Kerio Control, компания «Айдеко», представила новую версию своего шлюза безопасности Ideco UTM 8.


Новые ИБ-решения недели: 9 октября 2020 года
Служба безопасности Украины (СБУ) приняла меры по выявлению и нейтрализации угроз государственной безопасности Украины в кибернетической и информационной сфере.


СБУ инициировала блокировки российских приложений через Apple и Google
В ходе конференции Virus Bulletin Conference на прошлой неделе исследователи безопасности Адитья Суд (Aditya Sood) из F5 Networks и Рохит Бансал (Rohit Bansal) из SecNiche Security Labs рассказали, как им удалось взломать C&C-панели десяти IoT-ботнетов: Mana, Vivid, Kawaii, Verizon, Goon, 911-Net, Purge Net, Direct, 0xSec и Dark.
Эксперты взломали C&C-панели десяти IoT-ботнетов
Компания Google выпустила исправления для множества уязвимостей в своей операционной системе Android, включая две проблемы, связанные с повышением привилегий в компоненте System (CVE-2020-0215 ​​и CVE-2020-0416), ряд уязвимостей повышения привилегий и критические проблемы в чипах Qualcomm. В общей сложности техногигант устранил 48 уязвимостей в рамках октябрьского обновления.
Обзор уязвимостей за неделю: 9 октября 2020 года
Авиакомпании обяжут установить в салонах самолетов камеры видеонаблюдения, новые требования содержатся в соответствующем постановлении кабмина.


Российские авиакомпании будут устанавливать видеокамеры в самолетах
Группа «белых хакеров» в течение трех месяцев взламывала сервисы Apple, чтобы выявить слабые места в их системе безопасности. Исследователи выявили 55 уязвимостей, часть из которых можно отнести к критическим.

Группа "белых хакеров" обнаружила в сервисах Apple 55 уязвимостей
Представители американской компании Apple опровергли данные о требованиях удалять Telegram-каналы о Белоруссии. В компании заявили, что лишь обратились к администрации Telegram с просьбой предпринять немедленные действия по удалению персональных данных, размещенных без согласия конкретных лиц.

Дуров обвинил Apple в политической цензуре
Агентство по кибербезопасности и инфраструктурной безопасности в США заявило о присутствии некоей злонамеренной хакерской активности. Однако возможности кибератак и причастность их к системе выборов в США специалисты агентства установить не смогли.

Хакеры могли получить доступ к системам поддержки выборов в США
Крупнейший в мире круизный оператор Carnival Corporation подтвердил факт утечки данных клиентов, сотрудников и членов экипажа в результате кибератаки вымогательского ПО в августе нынешнего года.
Carnival Corporation подтвердил утечку данных в результате атаки вымогательского ПО
На протяжении почти двадцати лет силы специального назначения США занимались борьбой с терроризмом и повстанческими выступлениями, но теперь они должны переосмыслить способы реагирования на меняющиеся угрозы XXI века, включая потенциальный конфликт с другими великими державами — с четкой ориентацией на Россию или Китай.

Как сообщает независимое интернет-издание «Милитари Таймс» (The MilitaryTimes), ранее в этом месяце на ежегодной конференции Национальной оборонно-промышленной ассоциации по специальным операциям и конфликтам низкой интенсивности (SO/LIC) представители высшего руководства, командования и военных теоретиков Сил специального назначения США решали актуальные задачи, стоящие перед меняющимся миром.

Американский спецназ готовят к кибервойне с Россией и Китаем
Вредонос скрывается внутри взломанных игр и приложений, скаченных не из официального магазина Play Маркет. AndroidOS/MalLocker не шифрует пользовательские данные, как и большинство подобных Android программ, а просто блокирует доступ к телефону.  https://www.securitylab.ru/news/512906.php
Хакеры потребовали немедленного освобождения политических заключенных.

Отмечается, что на сайте разместили новости и фото, касающиеся встреч Тихановской с президентом Франции Эммануэлем Макроном, канцлером Германии Ангелой Меркель и другими политиками ЕС.
https://www.securitylab.ru/news/512911.php