SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Законопослушность, честность, даже потребительское поведение — самые разные стороны жизни гражданина отслеживает китайская Система социального рейтинга. В Китае с 01.01.2021 принят новый гражданский кодекс, официально узаконивший «Систему социального кредита».

Суть идеи китайских специалистов, тщательно изучивших зарубежный опыт в этой области, заключалась в предложении наделить обитателей условного города N определенной суммой баллов. Эта изначальная сумма, гарантировавшая всем жителям равные стартовые условия, могла либо расти, либо уменьшаться — в зависимости от того, что полезного или вредного делал обладатель своеобразного "кошелька". Аналогичная система действует и в отношении юридических лиц — компании проверяют на соответствие экологическим, юридическим нормам. Оценке также подвергаются условия и безопасность труда на предприятиях, их финансовая отчетность.

Теперь у каждого гражданина есть стартовый рейтинг в 1000 баллов. Единый информационный центр анализирует каждого по 160 тысячам различных параметров из 142 учреждений.Если рейтинг больше 1050 баллов, то ты образцовый гражданин и маркируешься индексом ААА. С 1000 баллов можно рассчитывать на А+, а с 900 – на B. Если рейтинг упал ниже 849 – ты уже подозрительный носитель категории C, который запросто может быть уволен из государственных и муниципальных структур. Те, у кого 599 баллов и ниже попадают в группу D, это сравнимо с “черной меткой”, так как их не возьмут на работу даже таксистом.
https://www.securitylab.ru/news/515268.php
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и обеспечению защиты инфраструктуры США (CISA) и Разведывательное сообщество США (ODNI) допустили причастность России к хакерской атаке на американские федеральные ведомства. Выводы приводятся в совместном заявлении спецслужб.



https://www.securitylab.ru/news/515269.php
8 февраля у популярного мессенджера WhatsApp в силу вступят новые Условия использования. Разработчики уже готовятся к переходу и совсем скоро начнут собирать разрешения от пользователей.



https://www.securitylab.ru/news/515279.php
Мессенджер Telegram предоставляет пользователям функцию "Люди рядом", благодаря которой можно определить местоположение клиента соцсети с точностью до нескольких десятков метров.



https://www.securitylab.ru/news/515280.php
Исследователи посчитали, что в Беларуси доступ в интернет отсутствовал в течение 218 часов. От отключений в той или иной степени пострадали 7,9 млн пользователей.


https://www.securitylab.ru/news/515286.php
Действующий президент США Дональд Трамп разместил в социальных сетях обращение к нации и заявление, что штурм Капитолия стал следствием «кражи» у него победы на выборах.

Сразу после публикации Twitter заморозил аккаунт президента США на 12 часов и пригрозил постоянной блокировкой, если он не удалит сообщения, которые нарушают правила ресурса.

В настоящее время Трамп устранил нарушения на своей странице в Twitter, из-за которых была заблокирована его учетная запись, сообщил журналист агентства Bloomberg Курт Вагнер.

https://www.securitylab.ru/news/515288.php
Тюрина признали виновным по нескольким пунктам обвинения. В конечном счёте судья Лаура Суэйн, занимавшаяся разбирательством этого дела, поддержала обвинение и вынесла приговор, в соответствие с которым Тюрину придётся провести в американской тюрьме 144 месяца. Как она полагает, Тюрин был вовлечен в "масштабную преступную деятельность финансового характера". Он якобы причастен к кибератакам на крупные американские компании с целью получения "данных клиентов".

Кроме того, россиянин должен выплатить США $19 214 956, именно такую прибыль по мнению суда он сумел извлечь за время своей криминальной деятельности. Отдельное слушание на тему возмещения ущерба назначено на 6 апреля 2021 года.

"Условия содержания россиянина под стражей были тяжелыми в контексте пандемии COVID-19, которым А. Тюрин заразился в американской тюрьме. Генконсульство России в Нью-Йорке держит на контроле дело Тюрина и находится в контакте с правоохранительными органами США", - отметили в консульстве.


https://www.securitylab.ru/news/515321.php
Производителем инструментов для разработки JetBrains заинтересовалось ФБР, сообщила The New York Times (NYT). Спецслужбы пока не выдвинули конкретных обвинений.

Компанию с российскими корнями проверяют на предмет того, могли ли её продукты использоваться при взломе американской SolarWinds. Она сейчас считается «входной точкой» масштабной атаки хакеров.

По данным NYT, ФБР и частные исследователи кибербезопасности начали изучать роль JetBrains в крупном взломе компании SolarWinds. В статье говорится, что среди клиентов JetBrains 79 компаний из списка Fortune 100, а вообще софт компании используют 300 тыс. организаций. Среди них оказалась SolarWinds, с которой и начался взлом.

https://www.securitylab.ru/news/515319.php
Штурм здания Конгресса США в Вашингтоне, помимо прочего, может нести угрозу кибербезопасности, считают эксперты.

В среду, 6 января, сторонники Дональда Трампа ворвались в здание Капитолия, где располагается Конгресс США, с целью сорвать утверждение Джо Байдена на посту 46-го президента США. Как минимум 50 человек были арестованы после применения ими коктейлей Молотова, самодельной взрывчатки и оружия. В результате штурма Капитолия погибли по крайней мере пять человек.

По данным издания The Independent, протестующие получили доступ как минимум к одной компьютерной системе в офисе спикера Конгресса Нэнси Пелоси. Есть серьезные опасения по поводу того, что злоумышленники могли скомпрометировать всю цифровую инфраструктуру Конгресса.

Как сообщил в своем твите (в настоящее время уже удаленном) сотрудник издания The Blaze Илайджа Шэффер (Elijah Schaffer), ему удалось проникнуть в офис Пелоси вместе с другими ворвавшимися в здание протестующими. На опубликованном им снимке виден монитор компьютера с открытым на экране почтовым клиентом и электронными письмами, датированными 2019 годом. Поскольку сотрудники Капитолия во время экстренной эвакуации оставили свои компьютеры, ноутбуки и мобильные устройства без присмотра, злоумышленники также могли получить к ним доступ.

https://www.securitylab.ru/news/515322.php
Лучшие практики, технологии и инструменты для тех, кто работает с инфраструктурой, ждут вас на онлайн-курсе «Administrator Linux. Professional» от OTUS. Узнайте, как проходит обучение на встречах с преподавателями, и попробуйте курс бесплатно на демо-занятии!

18 января в 20:00 (мск) Алексей Цыкунов (Lead System Engineer) поделится своим опытом, ответит на вопросы и представит программу онлайн-курса.
Регистрируйтесь на вебинар и запасайтесь вопросами: https://otus.pw/AZ56/

21 января в 20:00 (мск) Викентий Лапа (эксперт, более 10 лет работающий с Linux дистрибутивами)
будет ждать вас на демо-уроке «Методы и возможности отладки скриптов оболочки Bash». Для регистрации на занятие пройдите вступительный тест: https://otus.pw/Skbe/
Павел Дуров рассказал о бегстве пользователей из мессенджера WhatsApp в основанный им Telegram. По его мнению, к этому привела новая политика сервиса WhatsApp касательно Facebook, написал он в своем Telegram-канале.



https://www.securitylab.ru/news/515335.php
В этой статье будет рассказано о конфигурировании линуксового сервера с уязвимостями, рассмотренными в предыдущих четырех частях этой серии, чтобы вы смогли отработать все предложенные техники у себя дома. Как обычно, статья предназначена тех, кто только начинает изучать тестирование на проникновение. Кроме того, надеюсь, что и все остальные смогут подчерпнуть для себя нечто новое.
https://www.securitylab.ru/analytics/515337.php
На теневом форуме появилось объявление о продаже базы данных, содержащей данные 1,3 млн зарегистрированных пользователей сайта hyundai.ru.

По словам продавца, база содержит полную информацию: ФИО, телефоны (домашние, рабочие, мобильные), адреса, адреса эл. почты, данные автомобилей (марка, VIN номер) и т.п. База доступна в формате SQL дампа.

https://www.securitylab.ru/news/515340.php
👎1
В заявлении, которое распространил представитель Google, в частности указано, что Parler ранее предупреждали о недопустимости размещения контента, провоцирующего насилие, и что приложение не будет допущено в Google Play до тех пор, пока не изменит политику модерации.

Соцсеть обвиняют в том, что с её помощью сторонники Дональда Трампа координировали протесты, закончившиеся штурмом здания Капитолия. Во время беспорядков погибли пять человек, включая полицейского.

https://www.securitylab.ru/news/515345.php
Исходный код вымогательского ПО ChastityLock, которое используется для осуществления атак на пользователей «умного» Bluetooth-замка мужского целомудрия, теперь опубликован в общем доступе для исследовательских целей.

Речь идет об устройстве Cellmate Chastity Cage от китайской компании Qiui, представляющем собой современный аналог средневековому поясу верности, управлять которым (блокировать и разблокировать) можно с помощью мобильного приложения. Однако, как выяснили специалисты компании Pen Test Partners, в приложении есть уязвимости, позволяющие любому желающему удаленно блокировать гаджет.
Пользователи мужских поясов верности Qiui Cellmate в прошлом году стали жертвами кибератак с использованием вредоносного ПО ChastityLock после того, как исследователи безопасности обнаружили уязвимость в устройстве, позволяющую заблокировать ее удаленно.

https://www.securitylab.ru/news/515347.php
Wi-Fi 6E станет самым крупным усовершенствованием стандарта Wi-Fi за последние десятилетия. Некоторые устройства с его поддержкой могут представить на виртуальном мероприятии CES 2021.

Издание пишет, что «грядущее обновление Wi-Fi, по сути, похоже на переход с двухполосной дороги на восьмиполосное шоссе».

https://www.securitylab.ru/news/515348.php
Госсекретарь США Майк Помпео сообщил о планах создать внутри Госдепартамента новую структуру, которая займется вопросами кибербезопасности в рамках внешней политики США. Новая структура получит название Бюро безопасности киберпространства и новых технологий (Bureau of Cyberspace Security and Emerging Technologies, CSET).

«Бюро CSET возглавит дипломатические усилия правительства США по решению широкого круга вопросов безопасности международного киберпространства и проблем регулирования появляющихся новых технологий, затрагивающих внешнюю политику и национальную безопасность США, включая обеспечение безопасности киберпространства и критических технологий, снижение вероятности киберконфликтов и преобладание в стратегической киберконкуренции», - сообщается в заявлении Госдепартамента США

 https://www.securitylab.ru/news/515350.php
В уже наступившем 2021 году компания Microsoft планирует добавить в Windows 10 и другие свои продукты ряд новых интересных функций.

https://www.securitylab.ru/news/515354.php
В результате взлома компании SolarWinds произошла утечка засекреченных судебных документов США, что может оказать огромное влияние на санкции, вводимые США в отношении так называемых «государственных» хакеров.

https://www.securitylab.ru/news/515357.php