SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Британское Управление комиссара по информации (Information Commissioner's Office, ICO) оштрафовало авиакомпанию British Airways на £20 млн (около $26 млн) после утечки персональной и финансовой информации 429 612 клиентов в 2018 году.
British Airways оштрафована на £20 млн за утечку данных в 2018 году
Управление финансовых услуг штата Нью‑Йорк (New York Department of Financial Services) представило отчет по результатам расследования взлома Twitter, имевшего место в июле нынешнего года. Согласно отчету, на осуществление взлома у киберпреступников ушло 24 часа.
На взлом Twitter у хакеров ушло 24 часа
Компания Microsoft выпустила плановые ежемесячные обновления безопасности для своих продуктов, исправляющие в общей сложности 87 уязвимостей. Самой опасной проблемой является уязвимость удаленного выполнения кода в стеке Windows TCP/IP (CVE-2020-16898). Ее эксплуатация позволяет перехватить контроль над Windows путем отправки вредоносных пакетов ICMPv6 Router Advertisement через сетевое соединение.
Обзор уязвимостей за неделю: 16 октября 2020 года
В частности, речь идет о теории заговора QAnon, согласно которой президент США Дональд Трамп и спецпрокурор Роберт Мюллер проводят секретную операцию по разоблачению якобы существующей сети педофилов, некоторые из которых являются членами Демократической партии США.

При этом речь идет не о блокировке каналов, а об удалении видео, которые нарушают таким образом правила видеосервиса.

Youtube запретит распространение контента про теории заговоров
С 5 по 10 октября в Москве состоялся буткемп DemHack. По его итогам ранее вышедшие в финал шесть участников сентябрьского хакатона представили на суд жюри улучшенные проекты в областях работы с данными, информационной безопасности, защиты свободы слова и др. 10 октября эксперты определили победителей. Ими стали:


В Москве состоялся буткемп DemHack
Иранские официальные лица заявили, что администрация порта страны подверглась кибератаке. Атака была нацелена на электронную инфраструктуру портов страны с целью нарушить поток товаров, однако не увенчалась успехом. Об этом сообщило информагентство Tasnim.
Власти Ирана сообщили о кибератаке на один из портов страны
Все меньше времени остается до The Standoff — уникального глобального события в мире информационной безопасности. Мы вносим последние штрихи в инфраструктуру киберполигона , заканчиваем формирование red и blue teams и готовим программу конференции, которая станет важной частью мероприятия. Сегодня мы представляем первых докладчиков, чьи выступления уже включены в дискуссионную часть The Standoff. Итак, вот о чем они расскажут аудитории.
https://www.securitylab.ru/standoff/512861.php
SecurityLab.ru pinned «Все меньше времени остается до The Standoff — уникального глобального события в мире информационной безопасности. Мы вносим последние штрихи в инфраструктуру киберполигона , заканчиваем формирование red и blue teams и готовим программу конференции, которая…»
Компания Microsoft выпустила внеплановые обновления безопасности, устраняющие две уязвимости удаленного выполнения кода в библиотеке Windows Codecs и приложении Visual Studio Code.
Microsoft выпустила экстренные патчи для Windows Codecs и Visual Studio Code
Как вам удобней читать новостную ленту в телеграме?
Anonymous Poll
47%
Всю новостную ленту сайта (10-15 новостей в день)
53%
Только топ новости (2-3 в день)
«Я отошел от компьютера, чтобы пообедать, оставив недописанной половину статьи для The Verge. Когда я вернулся, то не поверил своим глазам. Windows 10 снова перезагрузила мой компьютер без разрешения, чтобы снова установить очередное принудительное обновления для ОС на мой жесткий диск. Самое невероятное то, что после перезагрузки компьютер содержал именно то, о чем я писал, пока меня так грубо не прервали. Microsoft установила незапрашиваемые мной, ненужные web-версии приложений Word, PowerPoint, Excel и Outlook», - пишет Холлистер.
https://www.securitylab.ru/news/513147.php
С понедельника, 19 октября, в Москве заработала система регистрации посетителей ночных заведений. Все столичные клубы, бары и дискотеки отныне должны размещать на входе QR-коды, обязательные для сканирования всеми посетителями. За отказ размещать QR-код увеселительным заведениям грозит штраф на сумму до 500 тыс. рублей.
В бытовых магазинах Москвы может быть введена система QR-кодов
27 стран-участниц Европейского союза намерены выделить деньги из государственного бюджета на развитие облачного сектора и создать партнерство «Европейский альянс по промышленным данным и облакам» (European Alliance on Industrial Data and Cloud). ЕС потратит €10 млрд в течение семи лет на создание собственной инфраструктуры облачных вычислений по всей Европе, способной составить конкуренцию компаниям Amazon, Google и Alibaba.
ЕС потратит €10 млрд на создание альтернативы облакам Amazon, Google и Alibaba
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.

@Hacckingbook - добро пожаловать в Библиотеку! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов.

@webware - Официальный канал Codeby.net. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…

@dataleak - Все об утечках данных. Ежедневный уникальный контент. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.

@TG_security - как обезопасить личные данные в приложениях и социальных сетях, зачем государства блокируют интернеты, почему изоляция рунета может замедлить скорость интернет-соединения в 625 раз. А также другие актуальные новости о безопасности ваших устройств.

@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
Министерство цифрового развития, связи и массовых коммуникаций РФ утвердило временные рекомендации по переходу органов государственной власти и органов местного самоуправления на использование российских криптографических алгоритмов и средств шифрования при взаимодействии с гражданами и организациями. Это будет осуществляться с помощью клиентской части «Сервиса защищенного взаимодействия».

«Сервис защищенного взаимодействия» (СЗВ) представляет собой комплекс организационно-технических мер с клиент-серверной архитектурой, предназначенный для обеспечения возможности реализации электронного взаимодействия граждан и организаций с информационными ресурсами органов государственной и муниципальной власти по защищенным протоколам с поддержкой российских криптографических алгоритмов.

https://www.securitylab.ru/news/513178.php
Центр организации дорожного движения (ЦОДД) Москвы потратит 155,3 млн рублей на систему мониторинга пассажиропотока. На остановках общественного транспорта в течении полугода разместят 220 аппаратно-программных комплексов (АПК) для сбора MAC-адресов пользовательских устройств и отслеживать по ним движение пешеходов.


Власти Москвы потратят 155 млн рублей на массовую слежку за гражданами
Международная высшая школа IT и кибербезопасности запускает интенсивный курс “Pentesting: Level 0” для желающих разобраться с основами тестирования на проникновение. В течение трех дней слушатели будут играть на атакующей стороне под руководством опытного профессионала, который реализовал в этой области более 200 проектов.

Новый онлайн-интенсив от HackerU позволит вам за 3 дня погрузиться в увлекательный мир пентестов
Сбербанк разрабатывает для бизнеса и региональных властей сервис геоаналитики, который будет анализировать банковские транзакции россиян и сопоставлять их с информацией о физическом расположении торговых точек.

С помощью данной информации сервис будет предоставлять компаниям рекомендации в сфере управления недвижимостью и земельных отношений, например, где выгоднее разместить новую торговую точку. Об этом рассказал РБК вице-президент, директор дивизиона «Корпоративные клиенты 360» блока «Корпоративно-инвестиционный бизнес» Сбербанка Станислав Карташов.

Собранные данные также будут использоваться для анализа миграционных потоков в крупных городах и транспортного планирования.

https://www.securitylab.ru/news/513199.php
Google обвиняется в злоупотреблении своим доминированием в области онлайн-поиска для того, чтобы уничтожать конкуренцию, из-за чего потребителям был нанесен вред.

«Сегодня утром министерство юстиции и 11 штатов подали антимонопольный иск против Google за создание противозаконной монополии и монополии на рекламу в поиске», – заявил замминистра юстиции США Джефф Розен.

Он отметил, что это важный, однако не обязательно последний шаг в расследованиях минюста против технологических компаний. «Мы продолжаем отслеживать конкурентную практику лидирующих на рынке онлайн-платформ, и, если нужно, то ответим и им», – добавил Розен.

https://www.securitylab.ru/news/513214.php
Россия является одним из главных возмутителей спокойствия в глобальном интернете, заявил глава Госдепа США Майк Помпео. Он призвал все государства присоединиться к привлечению к ответственности шести граждан России, которые, по мнению американской стороны, будто причастны к киберпреступлениям.

Госсекретарь США обвинил Россию "в полном пренебрежении общественной безопасностью и международной стабильностью"