SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания Mozilla реализовала в новой версии своего браузера Firefox 86 функцию полной защиты от cookie-файлов Total Cookie Protection. Новая функция защиты встроена в режим Enhanced Tracking Protection («Усовершенствованная защита от отслеживания»), добавленный в браузер в 2019 году.

https://www.securitylab.ru/news/516886.php
Пятый выпуск секьюрити-новостей с Александром Антиповым, главредом Securitylab.ru

В этом выпуске:

▪️ Насколько большими могут быть группировки, атакующие глобальные корпорации?
▪️ Почему статус знаменитости не спасает от кибератак?
▪️ Как защищенные чаты оказываются не такими уж защищенными?
Будьте в курсе главных новостей мира IT, актуальных угроз и событий, которые влияют на каждого из нас.

https://www.youtube.com/watch?v=-slHkzWm5AI
SecurityLab.ru pinned «Пятый выпуск секьюрити-новостей с Александром Антиповым, главредом Securitylab.ru В этом выпуске: ▪️ Насколько большими могут быть группировки, атакующие глобальные корпорации? ▪️ Почему статус знаменитости не спасает от кибератак? ▪️ Как защищенные чаты…»
По запросу BBC специалисты почтового сервиса Hey проанализировали свой трафик и обнаружили, что примерно две трети электронных писем, отправленных на личные учетные записи электронной почты пользователей, содержат так называемые «шпионские пиксели».

https://www.securitylab.ru/news/516903.php
Структура Москвы разработала сервис TDM Messenger — «полноценную замену» Telegram и Skype. Он должен обеспечить безопасную коммуникацию в первую очередь между чиновниками. Обычные сервисы редко отвечают требованиям госструктур.


https://www.securitylab.ru/news/516916.php
Центральный научно-исследовательский институт связи (ЦНИИС) по заказу Россвязи рассмотрит возможность внедрения в РФ специальной системы идентификации пользователей интернет-сервисов и виртуальной телефонии с помощью системы сопоставления телефонного номера и доменного имени. Стоимость внедрения подобной системы составит 32,7 млн руб.



https://www.securitylab.ru/news/516922.php
По данным Shodan, более 6,7 тыс. доступных через интернет серверов VMware vCenter уязвимы к новой атаке, позволяющей злоумышленникам захватывать контроль над необновленными устройствами и, как следствие, над внутренними сетями организаций.

https://www.securitylab.ru/news/516945.php
Согласно документации, экраны должны будут транслировать рекламу, сообщения метрополитена и наблюдать за пассажирами. Победителя тендера выберут 4 марта, работы он должен будет закончить в декабре.


https://www.securitylab.ru/news/516953.php
Внимание конкурс!

Помогите нам сделать выпуски Секьюрити-новостей еще лучше, приняв участие в конкурсе!
100 участников, оставивших мотивированные ответы, получат приз - электронный сертификат Озон на сумму 1000 рублей!

Правила участия:
- успей стать одним из 100 счастливчиков
- поделись своим видением о том, что стоит улучшить/добавить в выпуски секьюрити-новостей от Александра Антипова
- не бойтесь делиться смелыми идеями - мы ценим креативный подход!
- 1 пользователь = 1 приз!

Информация о конкурсе под нашим видео https://www.youtube.com/watch?v=-slHkzWm5AI
SecurityLab.ru pinned «Внимание конкурс! Помогите нам сделать выпуски Секьюрити-новостей еще лучше, приняв участие в конкурсе! 100 участников, оставивших мотивированные ответы, получат приз - электронный сертификат Озон на сумму 1000 рублей! Правила участия: - успей стать одним…»
Хотите использовать реверс-инжиниринг в работе?

9 марта на демо-занятии «Эксплуатация уязвимостей в драйвере» вы разберете уязвимости переполнения в драйверах. Преподаватель Артур Пакулов разберет пример классической уязвимости переполнения буфера, уязвимости переполнения целочисленного типа и особенности разработки эксплойтов в режиме ядра.

Демо-занятие — возможность попробовать онлайн-курс «Reverse-Engineering. Basic» и познакомиться с экспертом. Базовый уровень программы познакомит вас с ключевыми возможностями реверс-инжиниринга. Для регистрации на занятие пройдите вступительный тест https://otus.pw/hs80/.
Группа ученых из США и Германии проанализировала реализованные в экосистеме голосового помощника Alexa от Amazon механизмы безопасности и признала их недостаточно эффективными.



https://www.securitylab.ru/news/516965.php
Техногигант Facebook обдумывает возможность внедрения системы распознавания лиц в свои новые «умные» очки, выпуск которых запланирован в нынешнем году. В компании обсуждают этические вопросы, которые могут возникнуть из-за использования данной технологии. Кроме того, Facebook также приступила к разработке собственных умных часов.



https://www.securitylab.ru/news/516972.php
Positive Technologies приглашает на вебинар «MaxPatrol SIEM 6.1: обзор новых возможностей»

Вебинар состоится 4 марта в 14:00.

Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol SIEM 6.1: обзор новых возможностей», который состоится 4 марта с 14:00 до 15:00 (по московскому времени).

В феврале вышла новая версия MaxPatrol SIEM. Она позволяет быстро находить и актуализировать IT-активы с устаревшими данными, следить за загруженностью коррелятора и настраивать профили сбора данных через веб-интерфейс. Дашборды теперь можно создавать без ограничений по количеству виджетов, сохранять их как шаблоны и делиться с коллегами. В таксономии появились новые поля событий — они нужны для правил нормализации и корреляции.

Эксперты Positive Technologies покажут, как работать с новыми функциями, и расскажут про грядущие изменения в работе правил нормализации и корреляции.

Вебинар будет полезен специалистам по ИБ и партнерам Positive Technologies.
Проблема затронет и российские госорганы, которые в рамках импортозамещения переходят на отечественные ОС на базе Linux, считают эксперты. Предпринимателям, которые на фоне пандемии коронавируса начали активно использовать облака, грозит увеличение расходов: хакеры могут взламывать облачные среды и использовать их для майнинга криптовалют, а также DDoS-атак.

Только за 2020 год хакеры создали 56 категорий вирусов под Linux, это на 40% больше чем годом ранее. Вирусы затронут и российских пользователей. Об этом рассказал ведущий советник по вопросам информационной безопасности IBM в России Олег Бакшинский.

Подробнее: https://www.securitylab.ru/news/516977.php
В своём отчёте специалисты предупреждают о появлении схем «киберпреступление как услуга» (cybercrime-as-a-service), благодаря которым правительственные хакеры могут работать со сторонними группировками в рамках реализации разного рода кампаний. Такие кампании, как правило, включают в себя фишинг и внедрение вредоносного программного обеспечения в целевые сети.

В результате хакеры получают финансовое вознаграждение, а власти страны-заказчика интересующие данные или доступ во взломанные сети. Поскольку хакеры используют для проведения вредоносной кампании собственную инфраструктуру и методы, связать такую атаку со страной-заказчиком крайне затруднительно.

https://www.securitylab.ru/news/516976.php
В последние несколько лет специалисты наблюдают тренд постепенного перехода вирусописателей с языков C и C++ к языку Go, разработанному и запущенному Google в 2007 году. В то время как первые вредоносы, написанные на Go, были замечены еще в 2012 году, привычным явлением они стали только несколько лет спустя - начиная с 2019 года. При этом подобные вредоносы используют как APT-группировки, например, APT28 (версия трояна Zebrocy, написанная на Go), APT29 (WellMess), Mustang Panda APT (Go Loader), так и киберпреступные группы, такие как Carbanak (GOSH RAT). Кроме того, на языке Go написаны и новые виды вымогательского ПО (RobbinHood, Nefilim, EKANS).

https://www.securitylab.ru/news/516978.php
Пользовательские базы данных трех популярных VPN-сервисов Android были взломаны, и теперь миллионы пользовательских записей выставлены на продажу в Интернете.



https://www.securitylab.ru/news/516980.php
Команда взломщиков мобильной платформы Apple со стажем Unc0ver выпустила джейлбрейк, который работает на iOS от версии 14 до 14.3 с поддержкой всех моделей iPhone с этой версией ОС — от «древнего» iPhone 6s до новейших iPhone 12.
https://www.securitylab.ru/news/516989.php
В дополнение к информации Общественной Палаты РФ об антилидерстве Twitter в распространении запрещенной информации сообщаем, что с 2017 года социальная сеть Twitter не удалила 2862 материала с запрещенной информацией:



https://www.securitylab.ru/news/516994.php