Участники общественного проекта «РосКомСвобода» провели исследование и рассказали о главных инструментах для слежки, которые внедрялись правительствами разных стран под предлогом сдерживания распространения пандемии коронавирусной инфекции.
https://www.securitylab.ru/news/515159.php
https://www.securitylab.ru/news/515159.php
В Госдуму РФ внесен законопроект №1087071-7, обязывающий интернет-провайдеров обеспечивать своим абонентам бесплатный доступ к социально значимым сайтам. Как сообщается в пояснительной записке, инициатива внесена Кабмином в рамках реализации послания президента РФ Владимира Путина Федеральному Собранию.
https://www.securitylab.ru/news/515177.php
https://www.securitylab.ru/news/515177.php
Специалисты Центрального банка РФ провели обзор отчетности об инцидентах информационной безопасности при переводе денежных средств за 3-й квартал 2019 и 2020 годов.
https://www.securitylab.ru/news/515178.php
https://www.securitylab.ru/news/515178.php
Японская корпорация Kawasaki Heavy Industries сообщила об инциденте безопасности и возможной утечке данных после того, как злоумышленники получили неавторизованный доступ к ее серверу из нескольких зарубежных офисов.
https://www.securitylab.ru/news/515181.php
https://www.securitylab.ru/news/515181.php
🤬1
Поставщик облачных хранилищ Wasabi потерпел сбой в работе систем после того как домен, используемый для конечных точек хранилищ, был отключен из-за размещения вредоносного ПО одним из пользователей.
https://www.securitylab.ru/news/515182.php
https://www.securitylab.ru/news/515182.php
ИБ-стартап Corellium выиграл суд против Apple, и судебное решение будет иметь далеко идущие последствия для исследований безопасности iPhone и законодательства в сфере регулирования авторских прав.
https://www.securitylab.ru/news/515184.php
https://www.securitylab.ru/news/515184.php
В среду, 30 декабря, президент РФ Владимир Путин подписал ряд законов, касающихся борьбы с цензурой со стороны зарубежных интернет-платформ, распространением клеветы в интернете, порядке признания интернет-ресурсов социальными сетями и борьбы с «серыми» SIM-картами.
https://www.securitylab.ru/news/515187.php
https://www.securitylab.ru/news/515187.php
Роскомнадзор приступил к использованию технологий искусственного интеллекта для повышения скорости и точности выявления противоправной информации в сети Интернет.
https://www.securitylab.ru/news/515188.php
https://www.securitylab.ru/news/515188.php
SecurityLab.ru
Роскомнадзор использует ИИ для выявления незаконного контента в сети
Применение нейросетей позволяет повысить производительность работы экспертов более чем в 14 раз.
В начале прошлого года полицейские приехали на вызов в Вудбридж, штат Вирджиния, где, как им сообщили, в сувенирном магазине темнокожий мужчина украл несколько товаров.
https://www.securitylab.ru/news/515189.php
https://www.securitylab.ru/news/515189.php
В Чанах школьнику предъявили обвинение в хакерской атаке на сайт Министерства образования Новосибирской области. Обучаясь дистанционно, ученик выпускного класса средней общеобразовательной школы решил обрадовать одноклассников, сорвав уроки блокировкой школьного ресурса.
https://www.securitylab.ru/news/515197.php
https://www.securitylab.ru/news/515197.php
2020 год стал настоящим испытанием для всего мира, последствия которого останутся с нами надолго. Тем не менее, все имеет свойство заканчиваться, и совсем скоро мы будем встречать новый, 2021 год, который, надеемся, станет более спокойным как в сфере информационной безопасности, так и в прочих аспектах нашей жизни. С наступающим Новым годом и Рождеством, берегите себя!
https://www.securitylab.ru/news/515196.php
https://www.securitylab.ru/news/515196.php
SecurityLab.ru
SecurityLab поздравляет читателей с наступающим 2021 годом!
Редакция SecurityLab подготовила итоговый обзор, в котором мы собрали наиболее значимые события 2020 года.
Руководство Центра спецназначения по обеспечению безопасности движения МВД три года собирало секретные данные маршрутов движения первых лиц России через чаты в WhatsApp. Об этом рассказали Би-би-си двое бывших и один действующий сотрудник Центра. Среди объектов госохраны, которых сопровождает спецбатальон, - президент, премьер, председатель Совфеда, руководство Совбеза, ФСБ, лидеры иностранных государств.
https://www.securitylab.ru/news/515198.php
https://www.securitylab.ru/news/515198.php
👍1
Компания Microsoft обвинила российских хакеров в завладении исходным кодом своих программ. Об этом американская компания сообщила в своем блоге в четверг, 31 декабря.
https://www.securitylab.ru/news/515199.php
https://www.securitylab.ru/news/515199.php
Шпионское устройство содержит в себе GPS модуль с SIM-картой. Благодаря этому можно также отслеживать перемещение владельца аккумулятора. В устройстве также находится чувствительный микрофон. На такой портативный аккумулятор можно позвонить в любой момент и услышать разговоры вокруг него. Устройства имеют функцию автоматического включения записи разговоров при шуме выше 50 дБ, что соответствует средней громкости разговора человека. После записи устройство автоматически отправляет данные злоумышленникам через встроенный модем сотовой связи.
https://www.securitylab.ru/news/515200.php
https://www.securitylab.ru/news/515200.php
SecurityLab.ru
Полиция Китая изъяла из свободной продажи большую партию пауэрбанков-шпионов
Внутри таких повербанков находится модуль GPS и модуль сотовой связи с SIM-картой.
В устройствах присутствует жестко встроенная учетная запись zyfwp с неизменяемым паролем. Удаленный злоумышленник, не прошедший проверку подлинности, может получить доступ к уязвимой системе через ssh или веб-интерфейс, используя жестко заданные учетные данные, и получить привилегии администратора. По шкале оценивания опасности CVSS уязвимость получила максимальные 10 баллов.
$ ssh zyfwp@192.168.1.252
Password: Pr*******Xp
Router> show users current
No: 1
Name: zyfwp
Type: admin
(...)
Router>
https://www.securitylab.ru/news/515201.php
$ ssh zyfwp@192.168.1.252
Password: Pr*******Xp
Router> show users current
No: 1
Name: zyfwp
Type: admin
(...)
Router>
https://www.securitylab.ru/news/515201.php
Кибератака «российских хакеров» на ресурсы правительства США, о которой впервые сообщили в середине декабря, затронула по меньшей мере 250 федеральных агентов и предприятий, сообщает NYT со ссылкой на источники в американской разведке. По информации издания, недавняя серия взломов оказалась более масштабной, чем предполагали.
https://www.securitylab.ru/news/515204.php
https://www.securitylab.ru/news/515204.php
t.me
Кибератака на США оказалась более масштабной, чем предполагалось
Кибератака «российских хакеров» на ресурсы правительства США, о которой впервые сообщили в середине декабря, затронула по меньшей мере 250 федеральных агентов и предприятий
Суд Лондона в понедельник, 4 января, отклонил требование США об экстрадиции основателя Wikileaks Джулиана Ассанжа. Данное решение может быть обжаловано адвокатами американской стороны. Запрос США на экстрадицию отклонен в связи с опасениями за психическое здоровье Ассанжа, заявили в суде.
https://www.securitylab.ru/news/515228.php
https://www.securitylab.ru/news/515228.php
t.me
Суд Лондона отказал американским властям в экстрадиции Ассанжа
Судья Центрального уголовного суда Лондона Ванесса Барайтсер отказала властям США запросе на экстрадицию основателя WikiLeaks Джулиана Ассанжа.
Браузер будет постоянно сверять информацию с базами информации о рассекреченных логинах и паролях. Постоянный мониторинг паролей позволит пользователям получать информацию в случае обнаружения деятельности со стороны кибер-мошенников. Вслед за этим владельцы устройств будут получать советы, позволяющие изменить конфиденциальные данные в целях сохранения высокого уровня безопасности. Пароли в этом случае должны быть синхронизированы с учётной записью Microsoft.
https://www.securitylab.ru/news/515233.php
https://www.securitylab.ru/news/515233.php
t.me
Браузер Microsoft Edge предупредит пользователей об "утекших" паролях
Функция проверки, были ли украдены логины и пароли пользователя, появится в браузере Microsoft Edge после его обновления, выход которого намечен на январь.
Отправка простого письма будет стоить 0,42 белорусских рубля (12 российских рубля), заказного — 1,5 руб. (43 руб.), говорится на официальном сайте Минсвязи Беларуси.
https://www.securitylab.ru/news/515241.php
https://www.securitylab.ru/news/515241.php
t.me
Белоруссия запустила национальную электронную почту
Как утверждается, данная система позволит пересылать заказные и простые письма в электронной форме, обеспечивая безопасность и конфиденциальность переписки.