SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Специалисты, желающие получить работу в нью-йоркской ИБ-компании Red Balloon Security, должны в рамках собеседования выполнить необычное задание – разблокировать жесткий диск с биткойнами.

https://www.securitylab.ru/news/515620.php
Компания IObit стала жертвой масштабной кибератаки с целью распространения вымогательского ПО DeroHE среди участников ее форума.



https://www.securitylab.ru/news/515626.php
Одна из протестующих, атаковавших Капитолий 6 января 2021 года, могла украсть ноутбук спикера Нэнси Пелоси с намерением продать его российскому правительству, утверждается в письменном свидетельстве ФБР по факту атаки. По словам одного из свидетелей, Райли Джун Уильямс (Riley June Williams) незаконно проникла в здание Конгресса США в ходе штурма.

https://www.securitylab.ru/news/515637.php
SecurityLab.ru pinned «Какие угрозы кибербезопасноcти беспокоят лично вас больше всего?»
Группа хакеров Global ++ возместит ущерб студии Niantic в размере 5 миллионов долларов за взлом игр. Как сообщается, в 2019 году студия подала на хакеров в суд, обвинив в создании модифицированных версий их игр.



https://www.securitylab.ru/news/515642.php
Уязвимости во множестве мобильных приложений для общения по видео позволяли злоумышленникам без разрешения пользователя прослушивать окружающие его звуки еще до того, как он возьмет трубку.

https://www.securitylab.ru/news/515723.php
Начните обучение с полного погружения в рабочие задачи ИБ-специалиста

С чего начать обучение в сфере кибербезопасности? На интенсиве «Кибербезопасность: Level 0» от HackerU вас ждёт полное погружения в рабочие задачи ИБ-специалиста. Какой формат занятий?

— Закрытые видеоконференции и чаты с экспертами

— Обратная связь 24/7

— 3 дня и 15 ак.часов с действующими ИБ-специалистами

— Только практика и разбор реальных кейсов

После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения вторжений (IDS) на основе NextGen Firewall, а дальше больше!

P.S. Участники интенсива получают бонусы (%) при поступлении на основную профессиональную программу.

Количество возможных участников ограничено.
Исследователи безопасности из ИБ-фирмы Malwarebytes подтвердили, что киберпреступники, ответственные за атаку на цепочку поставок SolarWinds, смогли получить доступ к электронной почте компании.

https://www.securitylab.ru/news/515727.php
Президент США Дональд Трамп подписал указ, согласно которому американские облачные компании должны вести учет иностранных клиентов с целью помочь властям США отслеживать людей, совершающих киберпреступления.

https://www.securitylab.ru/news/515774.php
ИБ-специалисты из компании Microsoft поделились подробностями о том, как хакерам, атаковавшим цепочку поставок SolarWinds, удавалось оставаться незамеченными и скрывать свою вредоносную деятельность внутри сетей взломанных компаний.

https://www.securitylab.ru/news/515781.php
На недавно обновленном сайте Белого дома США размещена вакансия технического специалиста, но увидеть объявление могут только те, кто обладает хорошими техническими навыками.

https://www.securitylab.ru/news/515782.php
Хакеры, атаковавшие тысячи организаций по всему миру в рамках масштабной фишинговой кампании, забыли защитить свой «улов», в результате чего он стал доступен через поиск Google.

https://www.securitylab.ru/news/515802.php
Фактическая реализация закона, обязывающего производителей смартфонов, компьютеров и смарт-ТВ предустанавливать на устройства отечественные приложения и сервисы, может не оправдать надежд разработчиков документа и создателей ПО. С большой вероятностью эти программы можно будет легко проигнорировать.

Увидеть отечественное ПО пользователи смогут лишь в окне выбора в процессе активации нового устройства. При этом установку можно будет легко пропустить.
https://www.securitylab.ru/news/515810.php
28 января, в День защиты персональных данных, «РосКомСвобода» @roskomsvoboda совместно с Digital Rights Center и Privacy Accelerator проведёт ежегодную тематическую конференцию Privacy Day 2021.

В программе конференции – панельные дискуссии, где участники обсудят рост объёмов собираемых данных о пользователях со стороны госструктур и медиакорпораций, а также поднимут вопросы приватности в пандемическом мире.

В завершении Privacy Accelerator представит проекты в сфере приватности и открытости, которые были реализованы в рамках первого набора программы.

📍Где и когда?

28 января в 11:00 (мск)
Онлайн-трансляци на сайте Privacy Day и в YouTube-канале РосКомСвободы.
Корпорация Apple занимается разработкой, которая будет различать пользователей смартфонов по совершенно новой технологии. Речь идет о так называемой тепловой карте лица, которая, как и отпечатки пальцев, является уникальной. Обмануть эту систему защиты будет практически невозможно.

Разработка Apple выгодно отличается от существующей системы разблокировки лиц, ставшей непрактичной на фоне пандемии коронавируса. Пользователи вынуждены носить маски, а для процесса аутентификации необходимо каждый раз ее снимать. Иначе придется вводить пароль на экране смартфона.


Во время сканирования лица нового пользователя, смартфон составит сетку, на которой будет отображаться температура отдельного участка кожи. По собранной информации будет создана уникальная тепловая карта.

Биометрический сенсор Face ID появился в смартфонах Apple в 2017 году, вместе с выходом iPhone X. В настоящий момент он установлен во все актуальные устройства компании, не считая представленного весной 2020 года iPhone SE

https://www.securitylab.ru/news/515815.php
Как усилить функционал NGFW и усилить защиту

Выбираете или уже используете NGFW?

Хотели бы узнать, как усилить защиту и расширить функционал?

Palo Alto Networks и Axoft приглашают вас в рамках online-мероприятия по NGFW и подпискам к нему, узнать о:

•Расширенных возможностях защиты с NGFW
•Составе подписок и что работает из коробок
-Threat Prevention. IPS+IDS+AntiVirus
-WildFire. Anti-APT по подписке
-GlobalProtect. Идентификация и карантин скомпрометированных узлов
-URL Filtering
-DNS Security Service
•Что изменилось в OS 10
•Новые подписки IoT, SD-WAN, DLP
Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-мероприятии 2 февраля (вторник) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Партия ноутбуков, предоставленных британским школьникам Министерством образования Великобритании в рамках правительственной схемы Get Help With Technology (GHWT), содержала предварительно установленное вредоносное ПО Gamarue.

https://www.securitylab.ru/news/515822.php
Федеральная торговая комиссия США постановила уничтожить разработанный компанией Paravision (ранее известной как Everalbum) искусственный интеллект, способный распознавать лица людей на фотографиях.

https://www.securitylab.ru/news/515824.php
Управляющий директор Google Australia Мэл Сильва пригрозила заблокировать поисковую систему из Австралии, а Facebook — заблокировать новости в ленте социальной сети для всех австралийских пользователей, если власти Австралии примут кодекс для игроков медиарынка, вынуждающий компании платить австралийским СМИ за размещение новостного контента.



https://www.securitylab.ru/news/515858.php
Карьерный трамплин из знаний по Linux: только сисадминам с опытом

Все
PRO админы идут на «Administrator Linux. Advanced» — онлайн-курс для системных инженеров с опытом!

Успейте занять место — старт занятий 27 января. Навыки кластеризации и виртуализации, которые вы освоите, помогут вам упростить работу с сотнями серверов и подняться на новую карьерную ступень.

Пройдите вступительный тест, чтобы присоединиться к курсу со скидкой 15 000 рублей: https://otus.pw/MZuQK/