Президент России Владимир Путин на встрече по видеосвязи с лауреатами Всероссийского конкурса "Учитель года" заявил, что крайне обеспокоен социальными сетями.
https://www.securitylab.ru/news/516169.php
https://www.securitylab.ru/news/516169.php
t.me
Путин: Соцсети управляют сознанием людей
Путин заявил, что социальные сети - это бизнес и извлечение прибыли любой ценой. По его словам они "плевать хотели на ущерб для пользователей".
Kobalos интересен по нескольким причинам. Его кодовая база очень маленькая, но достаточно сложная для того, чтобы атаковать Linux, BSD и Solaris. Более того, столь сложный код – большая редкость для вредоносных программ, созданных под Linux. По мнению специалистов, Kobalos также может подходить для атак на AIX и Microsoft Windows.
Совместно с командой компьютерной безопасности Европейской организации по ядерным исследованиям (ЦЕРН) исследователи ESET установили, что «уникальное мультиплатформенное» вредоносное ПО атакует вычислительные кластеры (HPC). В некоторых случаях дополнительное вредоносное ПО перехватывало SSH-подключение сервера с целью похищения учетных данных, с помощью которых атакующие получали доступ к HPC и развертывали Kobalos. Использование этого инфостилера частично объясняет, как распространяется вредонос.
https://www.securitylab.ru/news/516170.php
Совместно с командой компьютерной безопасности Европейской организации по ядерным исследованиям (ЦЕРН) исследователи ESET установили, что «уникальное мультиплатформенное» вредоносное ПО атакует вычислительные кластеры (HPC). В некоторых случаях дополнительное вредоносное ПО перехватывало SSH-подключение сервера с целью похищения учетных данных, с помощью которых атакующие получали доступ к HPC и развертывали Kobalos. Использование этого инфостилера частично объясняет, как распространяется вредонос.
https://www.securitylab.ru/news/516170.php
SecurityLab.ru
Вредонос для Linux атакует суперкомпьютеры
Kobalos отличается сложным кодом, что большая редкость для вредоносного ПО, написанного под Linux.
«Neuralink прилагает все усилия, чтобы обеспечить безопасность имплантатов, и находится в тесном контакте с FDA (Управление по санитарному надзору за качеством пищевых продуктов и медикаментов). Если всё пойдёт хорошо, мы сможем провести первые испытания на людях в конце этого года», — заявил Илон Маск в ответ на сообщение пользователя, который предложил свою кандидатуру для проведения клинических испытаний имплантата.
https://www.securitylab.ru/news/516175.php
https://www.securitylab.ru/news/516175.php
t.me
Эксперименты по вживлению нейроимплантов в мозг человека начнутся в этом году
Илон Маск сообщил об этом в Twitter.
90% британских и американских офисных работников делятся персональной и конфиденциальной информацией в социальных сетях, потенциально подвергая себя и свою организацию рискам online-мошенничества, фишинга и других киберугроз.
https://www.securitylab.ru/news/516179.php
https://www.securitylab.ru/news/516179.php
t.me
90% офисных работников раскрывают в соцсетях персональную информацию
Подавляющее большинство офисных работников публикует сообщения в социальных сетях каждую неделю, а почти половина — каждый день.
Хакерская группировка, предположительно из Китая, скомпрометировала компьютерные системы ряда американских ведомств, используя еще одну уязвимость в ПО SolarWinds, сообщило информагентство Reuters со ссылкой на анонимные источники.
https://www.securitylab.ru/news/516182.php
https://www.securitylab.ru/news/516182.php
t.me
Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds
Уязвимость не связана с нашумевшими прошлогодними атаками.
Forwarded from Анонсы лучших ИБ мероприятий
Где в 2021 году получить практические навыки в области кибербезопасности?
На интенсиве «Кибербезопасность: Level 0» от HackerU вы получите первые знания о сетевых атаках и реальный опыт их предупреждения, а также разберетесь с базовыми принципами построения системы защиты. Как проходит обучение?
— 3 дня и 15 ак.часов с действующими ИБ-специалистами, среди которых руководители и специалисты SOC
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов
После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое. Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы!
Записывайтесь на интенсив и сделайте первый шаг к карьере в кибербезопасности!
На интенсиве «Кибербезопасность: Level 0» от HackerU вы получите первые знания о сетевых атаках и реальный опыт их предупреждения, а также разберетесь с базовыми принципами построения системы защиты. Как проходит обучение?
— 3 дня и 15 ак.часов с действующими ИБ-специалистами, среди которых руководители и специалисты SOC
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов
После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое. Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы!
Записывайтесь на интенсив и сделайте первый шаг к карьере в кибербезопасности!
Операционная система HarmonyOS, разрабатываемая китайским техногигантом Huawei, оказалась форком Android и практически ничем не отличается от мобильной операционной системы Google. По словам редактора издания Ars Technica Рона Амадео (Ron Amadeo), ОС является вовсе не альтернативой, а всего лишь небрежным форком Android 10.
https://www.securitylab.ru/news/516202.php
https://www.securitylab.ru/news/516202.php
t.me
HarmonyOS от Huawei на самом деле является форком Android
Любой фрагмент реального кода ОС выглядит как Android с минимальными изменениями.
Роскомнадзор публикует пирамиду современных взаимосвязанных сетевых угроз, вызванных применением цифровых технологий на семи уровнях информационного пространства.
https://www.securitylab.ru/news/516212.php
https://www.securitylab.ru/news/516212.php
t.me
Роскомнадзор опубликовал пирамиду цифровых угроз
На вершине пирамиды - контентные и смысловые угрозы, а в самом низу угрозы сетям связи.
В социальной сети TikTok появится новая функция для борьбы с распространением недостоверной или неточной информации. Об этом сообщила менеджер по продуктам компании Джина Эрнандес, говорится на сайте приложения.
https://www.securitylab.ru/news/516213.php
https://www.securitylab.ru/news/516213.php
SecurityLab.ru
В TikTok появится новая функция для борьбы с фейками
Уже сегодня она должна заработать в США и Канаде, в течение нескольких недель функцию активируют по всему миру.
Платная версия антивирусного продукта Защитник Microsoft, Microsoft Defender Advanced Threat Protection (ATP), принял последнее обновление Google Chrome за троянское ПО. Согласно множественным сообщениям в Twitter, после выхода Chrome v88.0.4324.146 в среду, 3 февраля, Defender ATP стал детектировать многие файлы пакета обновлений как бэкдор-троян Funvalget (PHP/Funvalget.A).
https://www.securitylab.ru/news/516224.php
https://www.securitylab.ru/news/516224.php
t.me
Microsoft Defender ATP принял обновление для Chrome за троянское ПО
На фоне недавних атак на цепочки поставок оповещения Defender ATP об угрозе вызвали большое беспокойство у ИБ-сотрудников предприятий.
Министерство цифрового развития, связи и массовых коммуникаций разработало поправки в ст. 63 «Тайна связи» закона «О связи», которые позволяют силовикам без решения суда получать доступ к сведениям о местоположении конкретного абонента от операторов сотовой связи. Помимо небольших изменений формулировки уже существующих положений, также добавляется новый пункт номер 5.
«Сведения, используемые в средствах связи, не являющихся пользовательским оборудованием (оконечным оборудованием), и содержащие данные об объемах, стоимости оказанных услуг связи, а также сведения радиоэлектронных средств оператора связи, с помощью которых осуществляется подключение пользовательского оборудования абонента к сети подвижной радиоэлектронной связи, указывающие положение пользовательского оборудования абонента относительно радиоэлектронных средств, могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность», — сообщается в документе.
https://www.securitylab.ru/news/516235.php
«Сведения, используемые в средствах связи, не являющихся пользовательским оборудованием (оконечным оборудованием), и содержащие данные об объемах, стоимости оказанных услуг связи, а также сведения радиоэлектронных средств оператора связи, с помощью которых осуществляется подключение пользовательского оборудования абонента к сети подвижной радиоэлектронной связи, указывающие положение пользовательского оборудования абонента относительно радиоэлектронных средств, могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность», — сообщается в документе.
https://www.securitylab.ru/news/516235.php
SecurityLab.ru
Минцифры намерено упростить силовикам доступ к данным операторов связи
Законопроект призван помочь силовикам без суда получать данные о геолокации мобильных устройств для оперативного поиска пропавших без вести людей.
Хакеры пытаются обманом заставить владельцев iPhone установить поддельное приложение WhatsApp с целью хищения их данных. Как показал проведенный специалистами Citizen Lab и Motherboard технический анализ приложения, к созданию вредоносной подделки имеет отношение итальянский производитель инструментов для сбора информации, предназначенных для спецслужб и правоохранительных органов.
https://www.securitylab.ru/news/516243.php
https://www.securitylab.ru/news/516243.php
t.me
Поставщик шпионского ПО подозревается в атаках на пользователей WhatsApp
Вредоносная кампания является примером зачастую недооцененных атак на iPhone, в ходе которых на них устанавливаются профили MDM.
Forwarded from SecurityLab.ru лучшие материалы
В пятницу после полудня жужжание ноутбуков заглушается ритмичной музыкой из наушников, подключенных к смартфону. Найденный хеш до сих пор не взломан, а компьютер, где происходит весь процесс, не выключался с утра вторника. Вторая банка энергетика ударилась о край мусорной корзины.
Выглаженный повседневно-деловой костюм, который вы вынуждены носить, начинает сковывать ваше дыхание, поскольку внутри зарождается разочарование. До того момента, когда вам нужно сообщить клиенту о результатах работы остается несколько часов, однако нет никакого желания появляться в офисе до того, как задача не будет решена полностью.
Сделайте глубокий вдох. Настало время отложить работу, вернуться в начало и попытаться взглянуть на текущую ситуацию под новым углом зрения.
https://www.securitylab.ru/analytics/495617.php
Выглаженный повседневно-деловой костюм, который вы вынуждены носить, начинает сковывать ваше дыхание, поскольку внутри зарождается разочарование. До того момента, когда вам нужно сообщить клиенту о результатах работы остается несколько часов, однако нет никакого желания появляться в офисе до того, как задача не будет решена полностью.
Сделайте глубокий вдох. Настало время отложить работу, вернуться в начало и попытаться взглянуть на текущую ситуацию под новым углом зрения.
https://www.securitylab.ru/analytics/495617.php
SecurityLab.ru
Пять утилит и техник, используемых пентестерами, о которых должен знать каждый сисадмин
Автор: Jeremy Trinka Давайте попробуем типичную ситуацию, в которой находится пентестер. В пятницу после полудня жужжание ноутбуков заглушается ритмичной музыкой из наушников, подключенных к смартфону. Найденный хеш до сих пор не взломан, а компьютер, где…
США начали размещать свои киберподразделения по всему миру. Они уже появились в Черногории, Северной Македонии и на Украине. Об этом рассказал замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.
"Под предлогом защиты выборов инфраструктурами союзников в настоящее время по всему миру разворачиваются американские киберподразделения. Согласно официальным данным военных ведомств, американские киберкоманды разместили своих специалистов на территории Черногории, Македонии, Украины", - сказал Мурашов.
https://www.securitylab.ru/news/516248.php
"Под предлогом защиты выборов инфраструктурами союзников в настоящее время по всему миру разворачиваются американские киберподразделения. Согласно официальным данным военных ведомств, американские киберкоманды разместили своих специалистов на территории Черногории, Македонии, Украины", - сказал Мурашов.
https://www.securitylab.ru/news/516248.php
SecurityLab.ru
Киберкомандование США разместило своих специалистов в Македонии, Черногории и Украине
Заместитель директора Национального координационного центра по компьютерным инцидентам Николай Мурашов рассказал о новых планах американской разведки.
Специалистам ИБ-компании Cisco Talos удалось пообщаться с оператором вымогательского ПО LockBit, который проводил все вредоносные операции в одиночку. Хакер рассказал о своем modus operandi (жертвах, инструментах и пр.) и о том, что толкнуло его на путь киберпреступности. Кроме того, он поведал о нелегкой судьбе исследователя безопасности в его родной стране, которой, по мнению Cisco Talos, является Россия.
https://www.securitylab.ru/news/516256.php
https://www.securitylab.ru/news/516256.php
t.me
Оператор LockBit: Лучшей страной для киберпреступника является Россия
По словам оператора LockBit, на путь киберпреступности его толкнуло отсутствие работы, где его способности были бы оценены по достоинству.
Министерство внутренних дел РФ намерено внести изменения в свое официальное мобильное приложение и внедрить в него модуль «Антимошенник», позволяющий пользователям распознавать звонки с мошеннических номеров.
https://www.securitylab.ru/news/516259.php
https://www.securitylab.ru/news/516259.php
t.me
Приложение МВД может получить доступ к контактам пользователей
МВД объявило тендер на доработку своей программы, услуги по обновлению которой оцениваются в 63 млн рублей.
Компания Google разрабатывает для Android собственную функцию защиты от отслеживания, следуя примеру Apple. Специалисты намерены ограничить сбор данных и отслеживание между приложениями в ОС, но сделать это не так жестко, как в случае Apple. Об этом сообщило издание Bloomberg.
https://www.securitylab.ru/news/516270.php
https://www.securitylab.ru/news/516270.php
t.me
Google намерена внедрить в Android защиту от отслеживания
Специалисты намерены ограничить сбор данных и отслеживание между приложениями в ОС Android, но сделать это не таким строгим, как в случае Apple.
Раджив Кумар из Индии 1 января получил электронное письмо с угрозой от незнакомца. Не понимая, кому он успел перейти дорогу, мужчина решил, что на него обратили внимание профессиональные хакеры, которые теперь пытаются его шантажировать.
https://www.securitylab.ru/news/516274.php
https://www.securitylab.ru/news/516274.php
t.me
11-летний индийский хакер шантажировал собственного отца
Индиец думал, что стал жертвой онлайн-вымогателей, но оказалось, деньги у него вымогает 11-летний сын, освоивший хакинг.
В ночь на пятницу сервис «Яндекс.Карты» показывает по всей Москве затруднение движения на уровне 10 баллов. При этом у Googl Maps ситуация гораздо более привычная: дороги в ночное время традиционно пусты.
https://www.securitylab.ru/news/516282.php
https://www.securitylab.ru/news/516282.php
t.me
Ложные GPS-трекеры привели к 10 бальным пробкам в Москве
Возможно бенефициарами этого сбоя были таксисты, стоимость услуг который выросла в разы.
Создатель Telegram Павел Дуров обратился с просьбой к пользователям мессенджера не распространять личные данные других людей. Он также попросил их не призывать к насилию.
«За последние недели мы заблокировали несколько каналов, которые выкладывали в публичный доступ телефонные номера и адреса участников протестов в России», — сообщил предприниматель.
https://www.securitylab.ru/news/516283.php
«За последние недели мы заблокировали несколько каналов, которые выкладывали в публичный доступ телефонные номера и адреса участников протестов в России», — сообщил предприниматель.
https://www.securitylab.ru/news/516283.php
t.me
Дуров подтвердил блокировку каналов Telegram с персональными данными протестующих и силовиков
По его словам, комментаторы каналов призывают к насилию, что нарушает правила пользования мессенджером.
Google удалила The Great Suspender, популярное расширение Chrome, используемое миллионами пользователей, из своего Интернет-магазина Chrome из-за того, что в нем содержится вредоносное ПО. Также компания Google предприняла необычный шаг, отключив его от компьютеров пользователей.
https://www.securitylab.ru/news/516285.php
https://www.securitylab.ru/news/516285.php
t.me
Популярное Chrome-расширение The Great Suspender содержало вредоносное ПО
Google предприняла необычный шаг, отключив The Great Suspender от компьютеров пользователей и удалила расширение из интернет-магазина.