Forwarded from Анонсы лучших ИБ мероприятий
Solar Dozor 7.3. Нейронные сети, выявление увольняющихся сотрудников и кое-что еще…
Защита конфиденциальных данных пользователей — одна из ключевых задач DLP, с которой большинство решений умело справляются. Но как защитить конфиденциальную информацию, отображенную на фотографии: страниц паспорта, банковской карты или печати организации?
А как заблаговременно узнать, что сотрудник собирается уйти из компании, если он никому об этом не рассказал?
3 февраля аналитик внедрения Solar Dozor Эра Новикова ответит на эти вопросы и расскажет о других возможностях новой версии DLP-системы Solar Dozor.
Вебинар будет особенно интересен руководителям и специалистам ИБ- и ИТ-отделов ФОИВ и РОИВ, крупных холдингов, организаций финансовой сферы и среднего бизнеса.
Программа вебинара:
1. Защита конфиденциальных данных в графических форматах
2. Выявление признаков увольнения сотрудников на ранней стадии
3. Другие возможности Solar Dozor 7.3
4. Демонстрация системы
5. Ответы на вопросы
Общая длительность вебинара — примерно 1 час.
Защита конфиденциальных данных пользователей — одна из ключевых задач DLP, с которой большинство решений умело справляются. Но как защитить конфиденциальную информацию, отображенную на фотографии: страниц паспорта, банковской карты или печати организации?
А как заблаговременно узнать, что сотрудник собирается уйти из компании, если он никому об этом не рассказал?
3 февраля аналитик внедрения Solar Dozor Эра Новикова ответит на эти вопросы и расскажет о других возможностях новой версии DLP-системы Solar Dozor.
Вебинар будет особенно интересен руководителям и специалистам ИБ- и ИТ-отделов ФОИВ и РОИВ, крупных холдингов, организаций финансовой сферы и среднего бизнеса.
Программа вебинара:
1. Защита конфиденциальных данных в графических форматах
2. Выявление признаков увольнения сотрудников на ранней стадии
3. Другие возможности Solar Dozor 7.3
4. Демонстрация системы
5. Ответы на вопросы
Общая длительность вебинара — примерно 1 час.
В конце прошлого века все боялись так называемой «проблемы 2000» или «ошибки Y2K», которая должна была привести к глобальному сбою компьютерных систем с наступлением 1 января 2000 года, но миллениум наступил, и никакой катастрофы не произошло. Однако прошел 21 год, и 12 января 2021 года перестали работать многие критически важные приложения, когда закончилась поддержка Adobe Flash. В частности, на 20 часов ушла в offline железная дорога в китайском городе Далянь.
https://www.securitylab.ru/news/515894.php
https://www.securitylab.ru/news/515894.php
t.me
Прекращение поддержки Flash привело к сбою в работе железной дороги в Китае
Из-за прекращения поддержки Flash на 20 часов ушла в offline железная дорога в китайском городе Далянь.
Иранское правительство обвинило биткойн и другие криптовалюты в массовых отключениях электроэнергии по всей стране. Как сообщает Business Insider, в нынешнем месяце большая часть Тегерана, а также другие крупные города, включая Мешхед, Табриз и Урмию, неоднократно оставались без света. Twitter наводнили видеоролики, в которых видно, как автомобилисты вынуждены передвигаться по неосвещенным улицам.
https://www.securitylab.ru/news/515919.php
https://www.securitylab.ru/news/515919.php
t.me
Власти Ирана обвинили криптоцентры в массовых отключениях света в стране
Из-за чрезмерной нагрузки на электросети Иран был вынужден закрыть 1,6 тыс. криптоферм, в том числе работающих легально.
Исследователь безопасности из компании ESET Лукас Стефанко (Lukas Stefanko) сообщил о новом вредоносном ПО для Android-устройств, автоматически распространяющемся через сообщения в WhatsApp. Главное предназначение вредоносного ПО заключается в том, чтобы заставить пользователей попасться на мошенничество с рекламным ПО или подпиской.
«Вредоносное ПО распространяется через приложение WhatsApp жертвы путем автоматической отправки ответов на любые сообщения в WhatsApp, содержащих ссылку на вредоносное мобильное приложение Huawei Mobile», - сообщил Стефанко.
https://www.securitylab.ru/news/515914.php
«Вредоносное ПО распространяется через приложение WhatsApp жертвы путем автоматической отправки ответов на любые сообщения в WhatsApp, содержащих ссылку на вредоносное мобильное приложение Huawei Mobile», - сообщил Стефанко.
https://www.securitylab.ru/news/515914.php
SecurityLab.ru
Новый червь для Android стремительно распространяется через WhatsApp
Вредонос распространяется через WhatsApp путем автоматической отправки ответов на сообщения.
Более 30 миллионов пользователей WhаtsАрр отказались от мессенджера с начала года. Об этом сообщило британское издание The Guardian.
https://www.securitylab.ru/news/515928.php
https://www.securitylab.ru/news/515928.php
t.me
Более 30 миллионов пользователей покинули WhatsApp
Массовый отток пользователей из WhatsАpp зафиксирован в первые три недели месяца.
Тридцатилетний житель Бобруйска (Республика Беларусь) «заработал» сотни тысяч долларов на продаже в даркнете взломанных учетных записей пользователей web-ресурсов, позволяющих создавать личные кабинеты.
Как сообщает МВД Беларуси, мужчина приобрел на хакерских форумах специализированное ПО для брутфорс-атак и, доработав его, успешно взламывал большие количества учетных записей, в том числе пользователей Walmart, eBay, Minecraft, Sony Play Station, Fortnite и криптовалютных бирж. Взломанные пароли и логины он затем продавал на подпольных торговых интернет-площадках. В некоторых случаях преступник переводил деньги с аккаунтов пользователей на свои собственные кошельки Kiwi и WebMoney или обменивал на биткойны. Таким образом он смог обогатиться на $500 тыс.
https://www.securitylab.ru/news/515936.php
Как сообщает МВД Беларуси, мужчина приобрел на хакерских форумах специализированное ПО для брутфорс-атак и, доработав его, успешно взламывал большие количества учетных записей, в том числе пользователей Walmart, eBay, Minecraft, Sony Play Station, Fortnite и криптовалютных бирж. Взломанные пароли и логины он затем продавал на подпольных торговых интернет-площадках. В некоторых случаях преступник переводил деньги с аккаунтов пользователей на свои собственные кошельки Kiwi и WebMoney или обменивал на биткойны. Таким образом он смог обогатиться на $500 тыс.
https://www.securitylab.ru/news/515936.php
SecurityLab.ru
Хакер из Бобруйска обогатился на полмиллиона долларов, но не успел ими насладиться
Мужчина приобрел ПО для брутфорс-атак и, доработав его, успешно взламывал учетные записи пользователей eBay, Sony Play Station, Fortnite и пр.
Ранее в этом месяце SecurityLab писал об уязвимости в Microsoft Windows 10, которая позволяет злоумышленникам повредить диск, отформатированный под NTFS, с помощью однострочной команды. Однострочный файл может быть скрыт внутри ярлыка Windows, ZIP-архива, пакетных файлов или различных других векторов, чтобы вызвать ошибки в работе диска, мгновенно повреждающие индекс файловой системы.
https://www.securitylab.ru/news/515939.php
https://www.securitylab.ru/news/515939.php
t.me
NTFS-уязвимость в Windows 10 получила неофициальное временное исправление
В ожидании официального исправления от Microsoft разработчик ПО OSR разработала меры по предотвращению эксплуатации уязвимости.
Илон Маск утверждал, что уже через пять лет искусственный интеллект будет существенно умнее, чем люди, и «ситуация станет нестабильной или странной». Основание для таких мыслей ему дает работа над автопилотом «Теслы». А один из пяти основных трендов Gartner Hype Cycle 2020 года — «Не только кремний», т.е. данные вскоре смогут обрабатываться с использованием ДНК и биохимии вместо кремния.
«Опасное будущее» наступает очень быстро, поэтому мы решили еженедельно мониторить поток новостей с помощью главреда Securitylab.ru Александра Антипова. Вдруг среди них окажется новость о том, что мы уже находимся в матрице? Надо же как-то к этому подготовиться! В первом выпуске Александр расскажет:
- как киберпреступники используют искусственный интеллект в атаках на предприятия
- почему, по мнению ученых, люди не смогут контролировать ИИ
- каким способом ИИ защитит дроны от новых атак.
- где в качестве тестового задания надо расшифровать жесткий диск с биткоинами
- зачем Белый дом спрятал на своем сайте объявление о вакансии техспециалиста
- и как двое детей, которые просто играли на компьютере своего отца, взломали Linux Mint.
https://www.youtube.com/watch?v=kj9uSTa9GnM&feature=emb_logo
«Опасное будущее» наступает очень быстро, поэтому мы решили еженедельно мониторить поток новостей с помощью главреда Securitylab.ru Александра Антипова. Вдруг среди них окажется новость о том, что мы уже находимся в матрице? Надо же как-то к этому подготовиться! В первом выпуске Александр расскажет:
- как киберпреступники используют искусственный интеллект в атаках на предприятия
- почему, по мнению ученых, люди не смогут контролировать ИИ
- каким способом ИИ защитит дроны от новых атак.
- где в качестве тестового задания надо расшифровать жесткий диск с биткоинами
- зачем Белый дом спрятал на своем сайте объявление о вакансии техспециалиста
- и как двое детей, которые просто играли на компьютере своего отца, взломали Linux Mint.
https://www.youtube.com/watch?v=kj9uSTa9GnM&feature=emb_logo
YouTube
Топ секьюрити-новостей от Александра Антипова (securitylab.ru)
Семь минут о интересных новостях из мира кибербезопасности за неделю в ролике на YouTube. и ссылки на новости
0:00 Обзор интересных новостей Securitylab за неделю от Александра Антипова
0:28 ИИ защитит дроны от атак с использованием уязвимостей 0-day -…
0:00 Обзор интересных новостей Securitylab за неделю от Александра Антипова
0:28 ИИ защитит дроны от атак с использованием уязвимостей 0-day -…
На одном из киберпреступных форумов выставлен на продажу доступ к базе данных с телефонными номерами пользователей Facebook. Для большего удобства продавец также предлагает покупателям осуществлять поиск по этим номерам с помощью автоматизированного Telegram-бота.
https://www.securitylab.ru/news/515968.php
https://www.securitylab.ru/news/515968.php
По заявлению Apple, двенадцатая версия iPhone создаёт электромагнитные помехи, которые в свою очередь влияют на работу вживлённого в сердце кардиостимулятора. Помимо этого, разработчики сообщили, что из-за встроенных в аксессуары MagSafe магнитов у других медицинских аппаратов также может наблюдаться сбой.
https://www.securitylab.ru/news/515972.php
https://www.securitylab.ru/news/515972.php
t.me
Apple: iPhone 12 опасен для жизни и здоровья людей
Смартфоны iPhone 12 могут создавать электромагнитные помехи для кардиостимуляторов и других медицинских устройств. Об этом сообщается в официальном документе на сайте компании Apple.
SecurityLab.ru pinned «Илон Маск утверждал, что уже через пять лет искусственный интеллект будет существенно умнее, чем люди, и «ситуация станет нестабильной или странной». Основание для таких мыслей ему дает работа над автопилотом «Теслы». А один из пяти основных трендов Gartner…»
Checkpoint обнаружила брешь в функции «Найти друзей» в TikTok. Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками. Полученную информацию злоумышленники могут использовать в преступных целях.
https://www.securitylab.ru/news/515983.php
https://www.securitylab.ru/news/515983.php
t.me
Новая уязвимость TikTok позволяет собирать личные данные пользователей
Уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона.
Компания Apple выпустила исправления для трех уязвимостей в iOS, iPadOS и tvOS, которые могли уже использоваться хакерами в реальных атаках. Характер атак, их масштабы и кто является организатором, Apple не уточняет.
https://www.securitylab.ru/news/515989.php
https://www.securitylab.ru/news/515989.php
t.me
Apple исправила три уязвимости нулевого дня в iOS, iPadOS и tvOS
Хакеры могут эксплуатировать эти уязвимости в связке для осуществления атак watering hole.
Команда поддержки утилиты Sudo, позволяющей администраторам Linux делегировать ограниченные права суперпользователя другим пользователям, выпустила исправление для серьезной уязвимости.
https://www.securitylab.ru/news/515992.php
https://www.securitylab.ru/news/515992.php
t.me
10-летний баг в Sudo позволяет пользователям Linux получить права суперпользователя
С его помощью пользователь с низкими привилегиями может получить права суперпользователя, даже если его учетной записи нет в /etc/sudoers.
Forwarded from Анонсы лучших ИБ мероприятий
Какие навыки необходимы для работы в профессиональных RedTeam-командах?
На интенсиве «Pentesting: Level 0» от HackerU мы разберем типичные задачи RedTeam на практике, а также расскажем, из чего состоят рабочие будни пентестера. Как это будет?
— 3 дня и 15 ак.часов с действующими пентестерами, за плечами которых 200+ проектов в компаниях "Информзащита", "BI.Zone" и "Валарм"
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов в формате турнира CTF
Вы изучите основные процессы взлома и инструменты для работы с анализом защищенности, проведете взлом веб-приложения, а также получите сертификат и бонусы при поступлении на любые практические курсы по кибербезопасности!
Записывайтесь на курс и сделайте первый шаг к карьере специалиста по пентесту!
На интенсиве «Pentesting: Level 0» от HackerU мы разберем типичные задачи RedTeam на практике, а также расскажем, из чего состоят рабочие будни пентестера. Как это будет?
— 3 дня и 15 ак.часов с действующими пентестерами, за плечами которых 200+ проектов в компаниях "Информзащита", "BI.Zone" и "Валарм"
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов в формате турнира CTF
Вы изучите основные процессы взлома и инструменты для работы с анализом защищенности, проведете взлом веб-приложения, а также получите сертификат и бонусы при поступлении на любые практические курсы по кибербезопасности!
Записывайтесь на курс и сделайте первый шаг к карьере специалиста по пентесту!
Помогите развитию платформы The Standoff: примите участие в интервью и получите приятный бонус!
Привет! Приглашаем вас поучаствовать в дальнейшем развитии платформы The Standoff.
Нам кажется, что сегодня на российском рынке существует проблема поиска практической информации в области ИБ. Это мешает развитию карьеры и снижает мотивацию к дальнейшему обучению. Так ли это?
Если вы специалист по информационной безопасности и IT, заполните анкету и получите приглашение на интервью. Его цель — сформировать реальный взгляд на то, как сегодня специалисты в сферах ИБ и IT входят в профессию, получают актуальные знания, развиваются и растут до топ-менеджеров.
Участие в интервью компенсируется приятным бонусом, о котором мы расскажем после его прохождения. Всего мы планируем опросить 15 человек, поэтому предлагаем поторопиться и отправить заявку на интервью прямо сейчас.
Привет! Приглашаем вас поучаствовать в дальнейшем развитии платформы The Standoff.
Нам кажется, что сегодня на российском рынке существует проблема поиска практической информации в области ИБ. Это мешает развитию карьеры и снижает мотивацию к дальнейшему обучению. Так ли это?
Если вы специалист по информационной безопасности и IT, заполните анкету и получите приглашение на интервью. Его цель — сформировать реальный взгляд на то, как сегодня специалисты в сферах ИБ и IT входят в профессию, получают актуальные знания, развиваются и растут до топ-менеджеров.
Участие в интервью компенсируется приятным бонусом, о котором мы расскажем после его прохождения. Всего мы планируем опросить 15 человек, поэтому предлагаем поторопиться и отправить заявку на интервью прямо сейчас.
Для того чтобы люди в не столь далеком будущем не превратились в «живых роботов», уже сейчас необходимо заняться правовым регулированием новых технологий в целом и искусственного интеллекта (ИИ) в частности. Об этом в среду, 27 января, на заседании Совета Федерации сообщила спикер Валентина Матвиенко.
https://www.securitylab.ru/news/516007.php
https://www.securitylab.ru/news/516007.php
t.me
В Совфеде опасаются превращения людей в «живых роботов» из-за ИИ
По мнению спикера Валентины Матвиенко, нужно заниматься правовым регулированием развития технологий на опережение.
Сенаторы Совета Федерации предложили разработать международную конвенцию, регулирующую деятельность глобальных интернет-компаний. По словам сенаторов, действия глобальных американских интернет-компаний по политическим причинам, без законных оснований и вопреки нормам международного права ограничивают свободу слова в социальных сетях.
https://www.securitylab.ru/news/516008.php
https://www.securitylab.ru/news/516008.php
t.me
Совет Федерации призвал ООН урегулировать деятельность техногигантов
Сенаторы осуждают действия американских интернет-компаний, которые ограничивают свободу слова в социальных сетях.
Как рассказал руководитель кибердружины Андрей Замятин, участники группы будут серфить по социальным сетям и жаловаться на мат администраторам и модераторам.
«Мы ищем деструктивный контент в Интернете, просматриваем всё вручную, без какого-либо ПО, в основном используем хештеги. Наша цель — защита нашего родного русского языка, культуры речи», — заявил Замятин.
"В случае обнаружения записей с матом – будем писать администратору сообщества с просьбой удалить их. Если ответа не последует, то будем жаловаться администрации социальной сети", – сказал он.
https://www.securitylab.ru/news/516009.php
«Мы ищем деструктивный контент в Интернете, просматриваем всё вручную, без какого-либо ПО, в основном используем хештеги. Наша цель — защита нашего родного русского языка, культуры речи», — заявил Замятин.
"В случае обнаружения записей с матом – будем писать администратору сообщества с просьбой удалить их. Если ответа не последует, то будем жаловаться администрации социальной сети", – сказал он.
https://www.securitylab.ru/news/516009.php
SecurityLab.ru
Казачья кибердружина создала виртуальные патрули для борьбы с матом
Обучение прошли порядка 60 добровольцев, которые будут бороться с нецензурной лексикой.
Греф подчеркнул, что мошенники в кибератаках также почти всегда используют искусственный интеллект - в частности, технологии deepfake. "С вашего номера могут звонить и говорить вашим голосом. Это гигантская угроза, нормальному человеку бороться с этим тяжело и на помощь должны прийти мощные системы защиты", - отметил глава Сбербанка.
https://www.securitylab.ru/news/516022.php
https://www.securitylab.ru/news/516022.php
t.me
Герман Греф рассказал о растущей популярности у телефонных мошенников технологий подделки голоса
Он отметил, что с развитием технологий и искусственного интеллекта популярность таких уловок возрастает.
Инфраструктура самого опасного на сегодняшний день ботнета Emotet была отключена в рамках координированной операции Европола и Евроюста. Благодаря совместным усилиям правоохранительных органов Нидерландов, Германии, США, Великобритании, Франции, Литвы, Канады и Украины специалистам удалось захватить контроль над серверами ботнета, отключить всю его инфраструктуру и прекратить вредоносную активность.
https://www.securitylab.ru/news/516023.php
https://www.securitylab.ru/news/516023.php
t.me
Полиция отключила самый опасный на сегодняшний день ботнет Emotet
В марте Европол начнет рассылку на зараженные Emotet устройства новый модуль, который удалит с них вредоносное ПО.