«Я отошел от компьютера, чтобы пообедать, оставив недописанной половину статьи для The Verge. Когда я вернулся, то не поверил своим глазам. Windows 10 снова перезагрузила мой компьютер без разрешения, чтобы снова установить очередное принудительное обновления для ОС на мой жесткий диск. Самое невероятное то, что после перезагрузки компьютер содержал именно то, о чем я писал, пока меня так грубо не прервали. Microsoft установила незапрашиваемые мной, ненужные web-версии приложений Word, PowerPoint, Excel и Outlook», - пишет Холлистер.
https://www.securitylab.ru/news/513147.php
https://www.securitylab.ru/news/513147.php
SecurityLab.ru
Microsoft не считается с пользователями и устанавливает ненужное ПО
Microsoft использует стартовое меню Windows 10 как бесплатное место для рекламы.
С понедельника, 19 октября, в Москве заработала система регистрации посетителей ночных заведений. Все столичные клубы, бары и дискотеки отныне должны размещать на входе QR-коды, обязательные для сканирования всеми посетителями. За отказ размещать QR-код увеселительным заведениям грозит штраф на сумму до 500 тыс. рублей.
В бытовых магазинах Москвы может быть введена система QR-кодов
В бытовых магазинах Москвы может быть введена система QR-кодов
t.me
В бытовых магазинах Москвы может быть введена система QR-кодов
Система регистрации посетителей по QR-кодам уже заработала в ночных клубах в качестве карантинной меры.
27 стран-участниц Европейского союза намерены выделить деньги из государственного бюджета на развитие облачного сектора и создать партнерство «Европейский альянс по промышленным данным и облакам» (European Alliance on Industrial Data and Cloud). ЕС потратит €10 млрд в течение семи лет на создание собственной инфраструктуры облачных вычислений по всей Европе, способной составить конкуренцию компаниям Amazon, Google и Alibaba.
ЕС потратит €10 млрд на создание альтернативы облакам Amazon, Google и Alibaba
ЕС потратит €10 млрд на создание альтернативы облакам Amazon, Google и Alibaba
t.me
ЕС потратит €10 млрд на создание альтернативы облакам Amazon, Google и Alibaba
Создание европейской облачной инфраструктуры призвано укрепить цифровой суверенитет Европы.
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.
@Hacckingbook - добро пожаловать в Библиотеку! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов.
@webware - Официальный канал Codeby.net. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@dataleak - Все об утечках данных. Ежедневный уникальный контент. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@TG_security - как обезопасить личные данные в приложениях и социальных сетях, зачем государства блокируют интернеты, почему изоляция рунета может замедлить скорость интернет-соединения в 625 раз. А также другие актуальные новости о безопасности ваших устройств.
@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
@Hacckingbook - добро пожаловать в Библиотеку! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов.
@webware - Официальный канал Codeby.net. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…
@dataleak - Все об утечках данных. Ежедневный уникальный контент. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.
@TG_security - как обезопасить личные данные в приложениях и социальных сетях, зачем государства блокируют интернеты, почему изоляция рунета может замедлить скорость интернет-соединения в 625 раз. А также другие актуальные новости о безопасности ваших устройств.
@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
Министерство цифрового развития, связи и массовых коммуникаций РФ утвердило временные рекомендации по переходу органов государственной власти и органов местного самоуправления на использование российских криптографических алгоритмов и средств шифрования при взаимодействии с гражданами и организациями. Это будет осуществляться с помощью клиентской части «Сервиса защищенного взаимодействия».
«Сервис защищенного взаимодействия» (СЗВ) представляет собой комплекс организационно-технических мер с клиент-серверной архитектурой, предназначенный для обеспечения возможности реализации электронного взаимодействия граждан и организаций с информационными ресурсами органов государственной и муниципальной власти по защищенным протоколам с поддержкой российских криптографических алгоритмов.
https://www.securitylab.ru/news/513178.php
«Сервис защищенного взаимодействия» (СЗВ) представляет собой комплекс организационно-технических мер с клиент-серверной архитектурой, предназначенный для обеспечения возможности реализации электронного взаимодействия граждан и организаций с информационными ресурсами органов государственной и муниципальной власти по защищенным протоколам с поддержкой российских криптографических алгоритмов.
https://www.securitylab.ru/news/513178.php
SecurityLab.ru
Минцифры утвердило рекомендации по переходу на российские криптоалгоритмы
Взаимодействии с гражданами и организациями будет осуществляться с помощью «Сервиса защищенного взаимодействия».
Центр организации дорожного движения (ЦОДД) Москвы потратит 155,3 млн рублей на систему мониторинга пассажиропотока. На остановках общественного транспорта в течении полугода разместят 220 аппаратно-программных комплексов (АПК) для сбора MAC-адресов пользовательских устройств и отслеживать по ним движение пешеходов.
Власти Москвы потратят 155 млн рублей на массовую слежку за гражданами
Власти Москвы потратят 155 млн рублей на массовую слежку за гражданами
t.me
Власти Москвы потратят 155 млн рублей на массовую слежку за гражданами
Система необходима для улучшения работы транспорта и позволит мэрии узнавать информацию о передвижении граждан.
Международная высшая школа IT и кибербезопасности запускает интенсивный курс “Pentesting: Level 0” для желающих разобраться с основами тестирования на проникновение. В течение трех дней слушатели будут играть на атакующей стороне под руководством опытного профессионала, который реализовал в этой области более 200 проектов.
Новый онлайн-интенсив от HackerU позволит вам за 3 дня погрузиться в увлекательный мир пентестов
Новый онлайн-интенсив от HackerU позволит вам за 3 дня погрузиться в увлекательный мир пентестов
t.me
Новый онлайн-интенсив от HackerU позволит вам за 3 дня погрузиться в увлекательный мир пентестов
В течение трех дней слушатели будут играть на атакующей стороне под руководством опытного профессионала
Сбербанк разрабатывает для бизнеса и региональных властей сервис геоаналитики, который будет анализировать банковские транзакции россиян и сопоставлять их с информацией о физическом расположении торговых точек.
С помощью данной информации сервис будет предоставлять компаниям рекомендации в сфере управления недвижимостью и земельных отношений, например, где выгоднее разместить новую торговую точку. Об этом рассказал РБК вице-президент, директор дивизиона «Корпоративные клиенты 360» блока «Корпоративно-инвестиционный бизнес» Сбербанка Станислав Карташов.
Собранные данные также будут использоваться для анализа миграционных потоков в крупных городах и транспортного планирования.
https://www.securitylab.ru/news/513199.php
С помощью данной информации сервис будет предоставлять компаниям рекомендации в сфере управления недвижимостью и земельных отношений, например, где выгоднее разместить новую торговую точку. Об этом рассказал РБК вице-президент, директор дивизиона «Корпоративные клиенты 360» блока «Корпоративно-инвестиционный бизнес» Сбербанка Станислав Карташов.
Собранные данные также будут использоваться для анализа миграционных потоков в крупных городах и транспортного планирования.
https://www.securitylab.ru/news/513199.php
SecurityLab.ru
Сбербанк создает систему для отслеживания транзакций и передвижения россиян
Новый сервис будет анализировать платежи россиян и сопоставлять их с данными о физическом расположении торговых точек.
Google обвиняется в злоупотреблении своим доминированием в области онлайн-поиска для того, чтобы уничтожать конкуренцию, из-за чего потребителям был нанесен вред.
«Сегодня утром министерство юстиции и 11 штатов подали антимонопольный иск против Google за создание противозаконной монополии и монополии на рекламу в поиске», – заявил замминистра юстиции США Джефф Розен.
Он отметил, что это важный, однако не обязательно последний шаг в расследованиях минюста против технологических компаний. «Мы продолжаем отслеживать конкурентную практику лидирующих на рынке онлайн-платформ, и, если нужно, то ответим и им», – добавил Розен.
https://www.securitylab.ru/news/513214.php
«Сегодня утром министерство юстиции и 11 штатов подали антимонопольный иск против Google за создание противозаконной монополии и монополии на рекламу в поиске», – заявил замминистра юстиции США Джефф Розен.
Он отметил, что это важный, однако не обязательно последний шаг в расследованиях минюста против технологических компаний. «Мы продолжаем отслеживать конкурентную практику лидирующих на рынке онлайн-платформ, и, если нужно, то ответим и им», – добавил Розен.
https://www.securitylab.ru/news/513214.php
SecurityLab.ru
Минюст США обвинил Google в монополизме
Власти США обвиняют Google в злоупотреблении «своим доминированием в области онлайн-поиска» для уничтожения конкуренции
Россия является одним из главных возмутителей спокойствия в глобальном интернете, заявил глава Госдепа США Майк Помпео. Он призвал все государства присоединиться к привлечению к ответственности шести граждан России, которые, по мнению американской стороны, будто причастны к киберпреступлениям.
Госсекретарь США обвинил Россию "в полном пренебрежении общественной безопасностью и международной стабильностью"
Госсекретарь США обвинил Россию "в полном пренебрежении общественной безопасностью и международной стабильностью"
t.me
Госсекретарь США обвинил Россию "в полном пренебрежении общественной безопасностью "
По утверждению США, офицеры ГРУ своими действиями нанесли ущерб на 10 миллиардов долларов.
Forwarded from SecurityLab.ru лучшие материалы
Один из наиболее важных принципов при реализации комплекса мер в сфере безопасности – принцип наименьших привилегий. В этой статье мы рассмотрим суть данной идеи, и как эта модель может повысить ваш уровень безопасности.
Суть принципа наименьших привилегий
Принцип наименьших привилегий основан на идее, что у каждого пользователя должен быть доступ только к ресурсам, необходимым для выполнения требуемых обязанностей. Например, у менеджера по продажам не должно быть доступа к финансовым отчетам, а аккаунт сотрудника, занимающегося маркировкой, не должен иметь административных привилегий.
https://www.securitylab.ru/analytics/513217.php
Суть принципа наименьших привилегий
Принцип наименьших привилегий основан на идее, что у каждого пользователя должен быть доступ только к ресурсам, необходимым для выполнения требуемых обязанностей. Например, у менеджера по продажам не должно быть доступа к финансовым отчетам, а аккаунт сотрудника, занимающегося маркировкой, не должен иметь административных привилегий.
https://www.securitylab.ru/analytics/513217.php
SecurityLab.ru
Принцип наименьших привилегий: основы и лучшие практики
Один из наиболее важных принципов при реализации комплекса мер в сфере безопасности – принцип наименьших привилегий.
Компания Microsoft совместно с другими ИБ-фирмами провела повторную операцию по отключению серверов одного из крупнейших на сегодняшний день ботнетов TrickBot.
Microsoft отключила 94% серверов TrickBot
Microsoft отключила 94% серверов TrickBot
t.me
Microsoft отключила 94% серверов TrickBot
В общей сложности было отключено 120 из 128 серверов, которые составляли инфраструктуру Trickbot по всему миру.
Специалисты компании Rapid7 совместно с пакистанским исследователем безопасности Рафаем Балоком (Rafay Baloch) обнаружили в семи мобильных браузерах десять уязвимостей, позволяющих подделать URL в адресной строке. В список уязвимых браузеров входят Apple Safari, Opera Touch и Opera Mini, а также нишевые продукты, такие как Bolt, RITS, UC Browser и Яндекс.Браузер.
https://www.securitylab.ru/news/513265.php
https://www.securitylab.ru/news/513265.php
SecurityLab.ru
7 мобильных браузеров уязвимы к спуфингу адресной строки
Уязвимости позволяют злоумышленникам подделать URL в адресной строке браузера и заманить жертву на вредоносный сайт.
Проблемы у Apple могут возникнуть из-за договорённости с Google использовать на возмездной основе поисковую систему по умолчанию на своих устройствах, в том числе на смартфонах и планшетах. При покупке устройств Apple пользователи, запуская браузер Safari, неизбежно попадают на поисковую страницу Google.
По данным Минюста США, около половины трафика Google, полученного за 2019 благодаря поисковым запросам, поступала с устройств Apple. Минюст США в своем иске упоминает документ, в котором совершенная сделка фигурирует как "значительный источник дохода". В судебном порядке будет проверена информация, что Apple получает от Google до 12 миллиардов долларов в год за предустановку их поисковой системы.
https://www.securitylab.ru/news/513271.php
По данным Минюста США, около половины трафика Google, полученного за 2019 благодаря поисковым запросам, поступала с устройств Apple. Минюст США в своем иске упоминает документ, в котором совершенная сделка фигурирует как "значительный источник дохода". В судебном порядке будет проверена информация, что Apple получает от Google до 12 миллиардов долларов в год за предустановку их поисковой системы.
https://www.securitylab.ru/news/513271.php
SecurityLab.ru
В антимонопольном иске против Google может пострадать Apple
Минюст США раскрыл подробности сделки Google и Apple, в результате которой Apple получает до12 млр. долларов в год.
В мессенджере Telegram была обнаружена сеть ботов, использующих искусственный интеллект, чтобы удалять одежду с фотографий женщин. По данным ИБ-компании Sensity, с помощью этих инструментов было создано как минимум 100 тысяч фейковых «голых» снимков.
При этом администратор бота не видит в этом проблемы, называя весь процесс обычным «развлечением». Исследователи и The Verge направили запрос в Telegram, чтобы выяснить, почему подобный контент доступен в приложении, однако ответа пока не получили.
https://www.securitylab.ru/news/513272.php
При этом администратор бота не видит в этом проблемы, называя весь процесс обычным «развлечением». Исследователи и The Verge направили запрос в Telegram, чтобы выяснить, почему подобный контент доступен в приложении, однако ответа пока не получили.
https://www.securitylab.ru/news/513272.php
t.me
Боты в Telegram создали 100 тыс. фейковых порнофото
Фотографии могут использоваться для буллинга и шантажа.
Forwarded from Анонсы лучших ИБ мероприятий
Положение ЦБ РФ №716-П. Роль ИТ и ИБ в управлении операционным риском
Приглашаем вас 27 октября в 16.00 на вебинар, посвященный роли ИТ и ИБ в управлении операционным риском после вступления в силу Положения ЦБ РФ № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе».
Эксперты «Инфосистемы Джет» поделятся опытом реализации требований Положения и представят план действий по выстраиванию системы управления риском информационной безопасности и информационных систем для выполнения требований.
Онлайн-мероприятие будет прежде всего полезно руководителям и специалистам ИТ- и ИБ-подразделений финансовых организаций. У компаний осталось чуть больше года для приведения системы управления операционным риском в соответствие требованиям регулятора.
Приглашаем вас 27 октября в 16.00 на вебинар, посвященный роли ИТ и ИБ в управлении операционным риском после вступления в силу Положения ЦБ РФ № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе».
Эксперты «Инфосистемы Джет» поделятся опытом реализации требований Положения и представят план действий по выстраиванию системы управления риском информационной безопасности и информационных систем для выполнения требований.
Онлайн-мероприятие будет прежде всего полезно руководителям и специалистам ИТ- и ИБ-подразделений финансовых организаций. У компаний осталось чуть больше года для приведения системы управления операционным риском в соответствие требованиям регулятора.
Компания Cisco предупредила об атаках, в рамках которых злоумышленники активно эксплуатируют критическую уязвимость удаленного выполнения кода ( CVE-2020-3118 ) в ряде маршрутизаторов операторского уровня под управлением программного обеспечения Cisco IOS XR.
Сетевая ОС IOS XR развернута на нескольких платформах маршрутизаторов Cisco, включая серии NCS 540 и 560, NCS 5500, 8000 и ASR 9000.
Уязвимость затрагивает следующие продукты Cisco, работающие под управлением уязвимых версий ПО Cisco IOS XR с включенным протоколом Cisco Discovery Protocol:
ASR 9000 Series Aggregation Services;
Carrier Routing System (CRS);
IOS XRv 9000;
Серии Network Convergence System (NCS) 540, 560, 1000, 5000, 5500 и 6000.
https://www.securitylab.ru/news/513275.php
Сетевая ОС IOS XR развернута на нескольких платформах маршрутизаторов Cisco, включая серии NCS 540 и 560, NCS 5500, 8000 и ASR 9000.
Уязвимость затрагивает следующие продукты Cisco, работающие под управлением уязвимых версий ПО Cisco IOS XR с включенным протоколом Cisco Discovery Protocol:
ASR 9000 Series Aggregation Services;
Carrier Routing System (CRS);
IOS XRv 9000;
Серии Network Convergence System (NCS) 540, 560, 1000, 5000, 5500 и 6000.
https://www.securitylab.ru/news/513275.php
SecurityLab.ru
Cisco предупредила о массовых атаках, эксплуатирующих RCE-уязвимость
Эксплуатация уязвимости позволяет вызвать переполнение стека и привести к выполнению произвольного кода с правами администратора.
Бывший сотрудник Центрального разведывательного управления и Агентства национальной безопасности США Эдвард Сноуден получил бессрочный вид на жительство в России. Об этом сообщил его адвокат Анатолий Кучерена изданию «Интерфакс».
https://www.securitylab.ru/news/513289.php
https://www.securitylab.ru/news/513289.php
t.me
Власти РФ предоставили Сноудену бессрочный вид на жительство
Процедура продления вида на жительство затянулась из-за пандемии коронавирусной инфекции.
Российские власти рассказали о схеме слежки за людьми, вернувшимися в Россию из-за рубежа в начале пандемии COVID-19. Для этой цели по соглашению с мобильными операторами под контроль брались SIM-карты прибывших в страну.
«Турист прилетал из любой страны, включал телефон. Соответственно, мы знали, из какой страны он прилетел. Оператор знал эту информацию: номер такой-то, дата регистрации в российской сети такая-то, предыдущая сеть - например, Турция. Далее автоматически телефон ставился на контроль», - рассказал Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.
На основе данных мобильного оператора удавалось определить, где владелец телефона проводил первую ночь в России.
https://www.securitylab.ru/news/513297.php
«Турист прилетал из любой страны, включал телефон. Соответственно, мы знали, из какой страны он прилетел. Оператор знал эту информацию: номер такой-то, дата регистрации в российской сети такая-то, предыдущая сеть - например, Турция. Далее автоматически телефон ставился на контроль», - рассказал Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.
На основе данных мобильного оператора удавалось определить, где владелец телефона проводил первую ночь в России.
https://www.securitylab.ru/news/513297.php
SecurityLab.ru
Власти следили за прибывшими из-за границы в начале эпидемии коронавируса
При содействии мобильных операторов власти отслеживали SIM-карты прибывших в РФ.
Forwarded from Deleted Account
А вы пользуетесь IT сервисами?
Всего 15% людей используют IT сервисы, которые делают их эффективнее в работе, бизнесе или учебе, а также экономят массу времени и денег!
остальные 85% просто-напросто не знают о них
В современном мире без IT - уже НЕВОЗМОЖНО
Канал GIT - это сборник полезных IT-сервисов, с помощью которых вы достигните максимальных результатов в своих делах!
Подпишитесь сейчас - улучшите жизнь с помощью IT
Всего 15% людей используют IT сервисы, которые делают их эффективнее в работе, бизнесе или учебе, а также экономят массу времени и денег!
остальные 85% просто-напросто не знают о них
В современном мире без IT - уже НЕВОЗМОЖНО
Канал GIT - это сборник полезных IT-сервисов, с помощью которых вы достигните максимальных результатов в своих делах!
Подпишитесь сейчас - улучшите жизнь с помощью IT
В электробусах и трамваях Москвы установят камеры с функцией распознавания лиц
Камеры могут использоваться для анализа потока пассажиров, поиска правонарушителей и контроля над соблюдением масочного режима.
Уже к концу нынешнего года в московских электробусах появятся видеокамеры с функцией распознавания лиц.
В общей сложности в столичных электробусах планируется установить 1,8 тыс. видеокамер, способных узнавать пассажиров в лицо, от российского производителя «БайтЭрг». Камеры будут поддерживать системы распознавания лиц от отечественных компаний VisionLabs, NtechLab и Tevian. По условиям контракта, подрядчик должен поставить 600 комплексов, по три видеокамеры в каждом.
https://www.securitylab.ru/news/513303.php
Камеры могут использоваться для анализа потока пассажиров, поиска правонарушителей и контроля над соблюдением масочного режима.
Уже к концу нынешнего года в московских электробусах появятся видеокамеры с функцией распознавания лиц.
В общей сложности в столичных электробусах планируется установить 1,8 тыс. видеокамер, способных узнавать пассажиров в лицо, от российского производителя «БайтЭрг». Камеры будут поддерживать системы распознавания лиц от отечественных компаний VisionLabs, NtechLab и Tevian. По условиям контракта, подрядчик должен поставить 600 комплексов, по три видеокамеры в каждом.
https://www.securitylab.ru/news/513303.php
SecurityLab.ru
В электробусах и трамваях Москвы установят камеры с функцией распознавания лиц
Камеры могут использоваться для анализа потока пассажиров, поиска правонарушителей и контроля над соблюдением масочного режима.