SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
50-летний бизнесмен в апреле 2019 года принес свое устройство в IT-магазин Mac Shop в Делавэре для ремонта, однако так и не вернулся, чтобы забрать его. Вскоре устройство было изъято сотрудниками ФБР. По словам IT-эксперта Криса Грини (Chris Greany), ноутбук содержал «кошмар национальной безопасности» и «классический материал для шантажа», а защищен был простым паролем Hunter02.

Информация на устройстве не была защищена паролем и включала:

Личный номер мобильного телефона Джо Байдена и три персональных адреса электронной почты, а также имена его агентов секретной службы;

Мобильные номера бывшего президента Билла Клинтона, его жены Хиллари и почти всех членов кабинета бывшего президента Барака Обамы;

Базу данных контактов 1,5 тыс. человек, включая актрису Гвинет Пэлтроу, фронтмена Coldplay Криса Мартина, бывшего кандидата в президенты Джона Керри и бывшего руководителя ФБР Луиса Фри (Louis Freeh);

Личные документы, включая паспорт Хантера Байдена, водительские права, карту социального страхования, кредитные карты и банковские выписки;

Подробную информацию о различных незаконных действиях Хантера Байдена.

https://www.securitylab.ru/news/513655.php
Право на ТС как производное от права на тайну личной жизни (приватность) обусловлено не столько логикой, сколько традициями западного индивидуализма. Традиции эти пришли в Россию извне и пока не очень хорошо прижились. Вряд ли русский менталитет изменится в ближайшем будущем.

Конституционное право граждан на тайну связи придумано задолго до возникновения Интернета. Оно не знает таких понятий, как «логи», «хэш-функция» и «вирус». Новые информационные технологии и связанные с ними новые социальные явления нуждаются в согласовании со старыми, но «незыблемыми» правами человека. А нарушение оных при управлении современными компьютерными сетями носит характер повсеместный, но, к счастью, незлонамеренный. Постоянно углубляется пропасть между технарями и юристами – право не поспевает за развитием информационных технологий, а информационные технологии не поспевают за появлением всё новых и новых прав и обязанностей граждан. Соответственно с этим, появляются новые риски в работе операторов связи (провайдеров), а также предприятий, которые самостоятельно эксплуатируют информационные ресурсы. Анализу одной такой новой группы рисков и посвящена настоящая работа. Рассматриваются риски, связанные с тайной сообщений электросвязи и тайной частной жизни.

О вы, которые уверовали, не входите в дома, кроме ваших домов, пока не спросите позволения и пожелаете мира обитателям их. Если же не найдёте там никого, то не входите пока не позволят вам. А если вам скажут: «Уходите!», то уходите.

Коран, сура 24 «Свет», аяты 27-28
(старейший из известных нормативных документов, устанавливающий право на тайну частной жизни)

Подробнее: https://www.securitylab.ru/analytics/267646.php
https://www.securitylab.ru/analytics/267646.php
Компания Google выпустила обновление безопасности для своего браузера Chrome, исправляющее ряд уязвимостей, в том числе активно эксплуатируемую хакерами уязвимость нулевого дня.

https://www.securitylab.ru/news/513732.php
SecurityLab.ru pinned Deleted message
SecurityLab.ru pinned Deleted message
Власти РФ внесли в Государственную думу законопроект, предусматривающий введение штрафов за нарушение IT-безопасности систем значимых объектов критической информационной инфраструктуры (КИИ) на территории РФ.

https://www.securitylab.ru/news/513744.php
Исследователь безопасности Сами Камкар (Samy Kamkar) представил новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.

https://www.securitylab.ru/news/513749.php
В правительстве предлагают вносить в нее в обязательном порядке геномные данные абсолютно всех преступников (осужденных и обвиняемых), проходящих по делам как подозреваемые и даже взятых под административный арест.

По мнению авторов законопроекта, его принятие повысит эффективность работы правоохранителей, позволяя им использовать биометрические данные возможных преступников в проведении своих оперативных мероприятий. По предварительным расчетам представителей Кабинета министров, вступление в силу данного законопроекта приведет к существенному увеличению количества данных, касающихся геномной информации, способного расширить имеющуюся в наличии базу до 5,2 миллионов соответствующих записей.

В пояснительной записке говорится, что увеличение базы данных ДНК поспособствует уровню раскрываемости преступлений. Такие базы, согласно записке, эффективны лишь в случае, если в них содержится материал более 1% населения страны. Указанные предложения позволят довести эту цифру в России до 3,5% населения.

https://www.securitylab.ru/news/513750.php
SecurityLab.ru pinned Deleted message
Компания Cisco раскрыла подробности об уязвимости в своем клиенте защищенного мобильного доступа AnyConnect Secure Mobility Client, позволяющей удаленно выполнить код. Для уязвимости уже доступен PoC-эксплоит, но Cisco еще только работает над ее исправлением. По данным Cisco Product Security Incident Response Team, киберпреступники пока не используют уязвимость в своих атаках.



https://www.securitylab.ru/news/513772.php
​​Миссия выполнима: Защита и управление сетью в распределенных филиалах


Приглашаем Вас принять участие в online-мероприятии по SD-WAN от Palo Alto Networks «Миссия выполнима: Защита и управление сетью в распределенных филиалах».

Для любой компании простой сети на час несет большие убытки. Для крупных компаний – потери миллионов долларов.

Как быстро и безопасно подключать новые филиалы и подразделения?

Приглашаем Вас принять участие в online-мероприятии по SD-WAN от Palo Alto Networks «Миссия выполнима: Защита и управление сетью в распределенных филиалах» , которое пройдет 13 ноября в 10.00 МСК.

SD-WAN от Palo Alto Networks - безопасная и надежная программно-определяемая глобальная сеть, которая обеспечивает оптимальное взаимодействие с пользователем для облачных приложений из филиалов без ущерба для безопасности.

Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.

На online-мероприятии вы узнаете:

• Как работает связка SD-WAN + NGFW

• Новые фичи в последних версиях

• Zero Touch Provisioning, Virtual Interface, Forward Error Correction, Packet Duplication, SaaS Application Path Monitoring

· Новые фичи в последних версиях

• Как лицензируется SD-WAN

• Демонстрация SD-WAN

Для участия в вебинаре необходимо зарегистрироваться
В 2019 году операторы вымогательского ПО Maze начали использовать новую тактику двойного вымогательства, в рамках которой злоумышленники крадут незашифрованные файлы, а затем угрожают опубликовать их, если не будет уплачен выкуп. Многие группировки стали применять подобную стратегию, но, по словам специалистов из компании Coveware, не все вымогатели сдерживают свои обещания удалить украденные данные после уплаты выкупа.

https://www.securitylab.ru/news/513796.php
Специалисты Check Point Research приоткрыли завесу над текущей кибермошеннической операцией, проводимой палестинскими и египетскими хакерами. В ходе операции за 12 месяцев злоумышленники скомпрометировали VoIP-серверы более 1,2 тыс. организаций в 60 странах мира. Хакеры атаковали Sangoma PBX – пользовательский интерфейс с открытым исходным кодом для управления системами VoIP-телефонии Asterisk, в частности серверами Session Initiation Protocol (SIP).

https://www.securitylab.ru/news/513801.php
Согласно отчету криптоаналитической компании CipherTrace от 3 ноября, недавнее движение, связанное с двумя транзакциями на сумму до 69 370 биткойнов (BTC) - или более 960 миллионов долларов на момент публикации, - возникло с адреса, связанного с торговой площадкой Silk Road. Пользователь криптовалюты сначала отправил 1 BTC - вероятно, в качестве тестовой транзакции - прежде чем переместить большую часть монет.



https://www.securitylab.ru/news/513804.php
Включить или отключить режим исчезающих сообщений может любой участник индивидуального чата. При этом в групповых это может сделать администратор. Для пользователей WhatsApp в мире эта функция станет доступна в течение ноября.



https://www.securitylab.ru/news/513805.php
10 ноября в 16.00 пройдет вебинар «Контейнеры vs Compliance. Или как выполнить требования ГОСТ Р 57580.1-2017 для сред контейнеризации».

На онлайн-мероприятии эксперты «Инфосистемы Джет» рассмотрят терминологию сред контейнеризации и проанализируют группы регуляторных требований для оценки применимости к контейнерным средам, а именно:

📍 регистрации событий

📍 контролю доступа

📍 сегментированию сети

📍 контролю целостности

📍 управлению уязвимостями


Вы узнаете про возможные варианты реализации регуляторных требований с использованием механизмов, доступных в контейнерных средах с учетом ограничений, которые они накладывают. А в завершении онлайн-мероприятия вас ждут примеры ответов ЦБ РФ на вопрос «является ли контейнер виртуальной машиной?»

Будет полезно организациям, для которых стандарт ГОСТ Р 57580.1-2017 является обязательным требованием, а также ИБ-специалистам, которым предстоит построить защиту сред контейнеризации.
Компания Apple выпустила исправления для трех уязвимостей нулевого дня в iOS и macOS, уже эксплуатирующихся в атаках на пользователей.



https://www.securitylab.ru/news/513806.php
Администрация сервиса для хостинга IT-проектов и их совместной разработки GitHub вынуждена убеждать своих пользователей в том, что слухи о взломе сервиса не имеют под собой оснований.



https://www.securitylab.ru/news/513809.php
Инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов", - сообщили в РЖД в субботу.

Вчера в 15:50 (МСК) один из Telegram-каналов сообщил , что на сайте «РЖД Бонус» (rzd-bonus.ru, в данный момент не работает) в свободном доступе находится MySQL-дамп базы данных этого сайта и два других файла (bash_history-файл и закрытый RSA-ключ). В bash_history, помимо пути к дампу базы данных, находился логин и пароль пользователя. https://www.securitylab.ru/news/513833.php