В дополнение к информации Общественной Палаты РФ об антилидерстве Twitter в распространении запрещенной информации сообщаем, что с 2017 года социальная сеть Twitter не удалила 2862 материала с запрещенной информацией:
https://www.securitylab.ru/news/516994.php
https://www.securitylab.ru/news/516994.php
t.me
Роскомнадзор: Twitter злостно нарушает российское законодательство
В общей сложности в отношении информации, признанной запрещённой, Роскомнадзор направил в компанию Twitter более 28 тысяч требований об удалении.
Жительница Пенсильвании Донна Френсис (Donna Francis) стала жертвой хакера, перехватившего ее телефонный звонок в службу техподдержки Apple. По словам потерпевшей, злоумышленник удаленно установил на ее iPhone приложения и перевел деньги с ее банковского счета.
https://www.securitylab.ru/news/517000.php
https://www.securitylab.ru/news/517000.php
t.me
Хакер перехватил звонок женщины в техподдержку Apple и похитил все ее деньги
По словам специалистов ФБР, техническая возможность перехвата звонка действительно существует.
Чтобы восстановиться после хакерской атаки, компании может понадобиться больше года!
Расскажем и обсудим новости кибербезопасности с главным редактором SecurityLab Александром Антиповым:
- как баги в ПО тюрем мешают досрочному освобождению заключенных
- как полиция использует песни Beatles
- как Silver Sparrow успел заразить более 30 тыс. устройств Mac
и главные инциденты недели:
- как увеличилось количество атак вымогателей в 2021
- как восстанавливается SEPA после взлома в 2020
- как обманывают своих жертв операторы SunCrypt
https://www.youtube.com/watch?v=QDL0yHso1sg&f
Расскажем и обсудим новости кибербезопасности с главным редактором SecurityLab Александром Антиповым:
- как баги в ПО тюрем мешают досрочному освобождению заключенных
- как полиция использует песни Beatles
- как Silver Sparrow успел заразить более 30 тыс. устройств Mac
и главные инциденты недели:
- как увеличилось количество атак вымогателей в 2021
- как восстанавливается SEPA после взлома в 2020
- как обманывают своих жертв операторы SunCrypt
https://www.youtube.com/watch?v=QDL0yHso1sg&f
YouTube
Секьюрити-новости от Александра Антипова (securitylab.ru). Выпуск #6
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности.
0:45 Баги в ПО тюрьм Аризоны мешают досрочному освобождению - https://www.securitylab.ru/news/516846.php
2:50 Beatles на службе у полиции…
0:45 Баги в ПО тюрьм Аризоны мешают досрочному освобождению - https://www.securitylab.ru/news/516846.php
2:50 Beatles на службе у полиции…
SecurityLab.ru pinned «Чтобы восстановиться после хакерской атаки, компании может понадобиться больше года! Расскажем и обсудим новости кибербезопасности с главным редактором SecurityLab Александром Антиповым: - как баги в ПО тюрем мешают досрочному освобождению заключенных -…»
Некоторые считают, что атака на SolarWinds – это история о русских или китайских хакерах, но по сути, это история об огромной дыре в безопасности, увеличивающейся по мере появления новых подробностей об атаке. И теперь в этой истории обнаружен крайний – малоопытный стажер, использовавший ненадежный пароль, пишет CNN.
https://www.securitylab.ru/news/517029.php
https://www.securitylab.ru/news/517029.php
t.me
«Козлом отпущения» во взломе SolarWinds стал стажер
Один из серверов SolarWinds был защищен с помощью пароля solarwinds123, установленного стажером.
Ученые Чикагского университета совершили настоящий прорыв в квантовых вычислениях, отправив запутанные состояния кубитов по кабелю, связывающему один узел квантовой сети с другим. Специалистам университетской Школы молекулярной инженерии имени Притцкера также удалось усилить запутанное состояние с помощью того же кабеля. Сначала они использовали кабель для запутывания двух кубитов на каждом из двух узлов, а затем еще больше запутали кубиты с другими кубитами на узлах. Данное исследование поможет сделать квантовые вычисления более осуществимыми и заложит основу для будущих сетей квантовой связи.
https://www.securitylab.ru/news/517033.php
https://www.securitylab.ru/news/517033.php
SecurityLab.ru
Ученым впервые удалось отправить запутанные состояния кубитов по каналу связи
Исследование поможет сделать квантовые вычисления более осуществимыми и заложит основу для будущих сетей квантовой связи.
В данное исследование вошло примерно 5,1 млрд уникальных пар логин/пароль. Логином в данном случае считается адрес электронной почты.
https://www.securitylab.ru/news/517038.php
https://www.securitylab.ru/news/517038.php
t.me
Эксперты проанализировали более 5 миллиардов утекших паролей
Cамый популярный пароль содержащий буквы, цифры и спецсимволы - 1qaz@WSX.
В понедельник, 1 марта, началась пилотная программа по выдаче прилетевшим в Израиль пассажирам электронных браслетов в качестве альтернативы принудительному карантину в гостиницах.
https://www.securitylab.ru/news/517039.php
https://www.securitylab.ru/news/517039.php
t.me
Прилетевшим в Израиль надевают электронные браслеты
В комплекте с браслетом выдается заблокированный мобильный телефон, по которому отслеживается местонахождение.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Онлайн-семинар «Live-demo решений продвинутой защиты инфраструктуры от внутренних и внешних угроз»
12 марта в 11:00 (МСК) состоится онлайн-семинар «Live-demo решений продвинутой защиты инфраструктуры от внутренних и внешних угроз»
На семинаре будет рассказано, как с помощью решений Microsoft обезопасить IT инфраструктуру при решении таких задач, как:
• Защита документов и электронных писем
• Продвинутая защита почтовых серверов
• Контроль за мобильными устройствами организации
• Удаленный доступ к приложениям в локальной среде
• Дополнительные меры защиты доступа
А также будет проведена демонстрация отражения кибератаки на ИТ инфраструктуру.
12 марта в 11:00 (МСК) состоится онлайн-семинар «Live-demo решений продвинутой защиты инфраструктуры от внутренних и внешних угроз»
На семинаре будет рассказано, как с помощью решений Microsoft обезопасить IT инфраструктуру при решении таких задач, как:
• Защита документов и электронных писем
• Продвинутая защита почтовых серверов
• Контроль за мобильными устройствами организации
• Удаленный доступ к приложениям в локальной среде
• Дополнительные меры защиты доступа
А также будет проведена демонстрация отражения кибератаки на ИТ инфраструктуру.
Американцы могут быть втянуты в кибератаки, которые поставят их подключенные к интернету устройства под угрозу, считает гендиректор ИБ-компании FireEye Кевин Мандиа (Kevin Mandia). Как сообщил Мандиа в программе Axios на телеканале HBO, кибервойна между США и Китаем или Россией может затронуть обычных граждан и привести к массовой дестабилизации повседневной жизни.
https://www.securitylab.ru/news/517050.php
https://www.securitylab.ru/news/517050.php
t.me
Обычные американцы рискуют быть втянуты в глобальную кибервойну
Когда в киберпространстве развернутся боевые действия, в них будут втянуты рядовые граждане, хотят они того или нет.
В Сети была обнаружена незащищенная база данных сервиса отслеживания телефонных звонков Ringostat, услугами которого пользуются клиенты по всему миру, в основном в Украине и РФ. Утечка данных подвергла номера телефонов, записи разговоров, журналы вызовов и другую информацию риску компрометации. База данных содержала миллионы записей и была доступна любому пользователю. Для доступа к информации не нужно было проходить авторизацию, а сами данные не были зашифрованы.
https://www.securitylab.ru/news/517068.php
https://www.securitylab.ru/news/517068.php
t.me
Эксперты обнаружили незащищенную базу данных клиентов Ringostat
Сервер Elasticsearch, содержащий около 2 млрд записей пользователей, не был защищен паролем.
До конца 2021 года все станции столичного метрополитена обзаведутся сканерами лица для бесконтактной оплаты проезда. Система FacePay будет работать в том числе непосредственно возле турникетов.
https://www.securitylab.ru/news/517071.php
https://www.securitylab.ru/news/517071.php
t.me
Оплату проезда «лицом» к концу 2021 года года введут на всех станциях метро
Представитель метрополитена рассказал, что "распознавание лиц может представлять опасность только для преступников"
Компания Microsoft выпустила экстренные обновления безопасности для своего почтового сервера Exchange, исправляющие четыре уязвимости нулевого дня, которыми уже активно пользуются китайские хакеры.
Работающая на китайское правительство APT-группировка Hafnium использует подключенные к интернету серверы жертвы в качестве точки входа в ее внутренние сети. Hafnium известна своими атаками на цели в США, в частности на исследователей в области инфекционных заболеваний, юридические фирмы, высшие учебные заведения, оборонных подрядчиков и неправительственные организации.
https://www.securitylab.ru/news/517077.php
Работающая на китайское правительство APT-группировка Hafnium использует подключенные к интернету серверы жертвы в качестве точки входа в ее внутренние сети. Hafnium известна своими атаками на цели в США, в частности на исследователей в области инфекционных заболеваний, юридические фирмы, высшие учебные заведения, оборонных подрядчиков и неправительственные организации.
https://www.securitylab.ru/news/517077.php
SecurityLab.ru
Microsoft выпустила экстренные патчи для четырех уязвимостей 0-day в Exchange
Уязвимости уже активно эксплуатируются китайской APT-группировкой Hafnium
#полезное
VektorT13 опубликовал видео, в котором подробно рассказывается о критериях оценки IP-адреса и выбора прокси.
https://youtu.be/2_FEjpYo1DU
VektorT13 опубликовал видео, в котором подробно рассказывается о критериях оценки IP-адреса и выбора прокси.
https://youtu.be/2_FEjpYo1DU
YouTube
Критерии оценки IP-адреса. Выбираем лучший прокси-сервис.
🔥 Проверка IP/прокси https://socks.report
💣 Телеграмм чат - https://news.1rj.ru/str/antidetectchat
💬 Телеграмм канал - https://news.1rj.ru/str/vschannel
❤️ Поддержать проект на Patreon https://www.patreon.com/vektort13
📥 Скачать Антидетект https://news.1rj.ru/str/vschannel/903
📚 База…
💣 Телеграмм чат - https://news.1rj.ru/str/antidetectchat
💬 Телеграмм канал - https://news.1rj.ru/str/vschannel
❤️ Поддержать проект на Patreon https://www.patreon.com/vektort13
📥 Скачать Антидетект https://news.1rj.ru/str/vschannel/903
📚 База…
Много лет Apple активно рекламировала конфиденциальность и безопасность своих устройств и заявляла, что ценит их больше, чем другие технологические компании. Такая позиция Apple даже привела к судебным тяжбам с другими производителями (в частности с издателем компьютерных игр Epic Games ), заинтересованными в том, чтобы сломать стену, построенную Apple вокруг своей экосистемы, и привести ее в соответствие с другими представителями отрасли.
Однако, сам того не желая, в попытке решить одну проблему техногигант из Купертино создал другую, еще более серьезную. Возведенная им «крепость» вокруг своей экосистемы подарила некоторым сильнейшим в мире хакерам отличное укрытие. Взломать iPhone очень сложно, но сделав это, злоумышленник сможет долго оставаться незамеченным.
https://www.securitylab.ru/news/517094.php
Однако, сам того не желая, в попытке решить одну проблему техногигант из Купертино создал другую, еще более серьезную. Возведенная им «крепость» вокруг своей экосистемы подарила некоторым сильнейшим в мире хакерам отличное укрытие. Взломать iPhone очень сложно, но сделав это, злоумышленник сможет долго оставаться незамеченным.
https://www.securitylab.ru/news/517094.php
SecurityLab.ru
Закрытая экосистема Apple – отличное укрытие для элитных хакеров
Массовый переход пользователей на мобильные устройства с закрытой экосистемой усложнит задачу по выявлению взломов.
«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
https://www.securitylab.ru/news/517104.php
https://www.securitylab.ru/news/517104.php
t.me
«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании
В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Компания уже заявила, что к 2022 году прекратит поддержку сторонних файлов cookie, которые используются для отслеживания местоположения пользователей. Теперь Google заявила, что не будет использовать другие способы отслеживания людей, что приведет к серьезному изменению политики компании.
По словам директора по управлению продуктами Google Дэвида Темкина, компания взяла курс на интернет-серфинг, ориентированный в первую очередь на конфиденциальность.
https://www.securitylab.ru/news/517105.php
По словам директора по управлению продуктами Google Дэвида Темкина, компания взяла курс на интернет-серфинг, ориентированный в первую очередь на конфиденциальность.
https://www.securitylab.ru/news/517105.php
SecurityLab.ru
Google взяла на себя обязательство прекратить слежку за пользователями в Сети
Когда поддержка cookie-файлов будет закрыта, поисковик не намерен создавать аналогичных инструментов для таргетинга рекламы
Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) предложило использовать обезличенные персональные данные россиян, «в том числе для предпринимательской деятельности».
Соответствующие нормы содержатся в проекте поправок к законопроекту, уточняющему порядок получения разрешения на использование персональных данных.
https://www.securitylab.ru/news/517120.php
Соответствующие нормы содержатся в проекте поправок к законопроекту, уточняющему порядок получения разрешения на использование персональных данных.
https://www.securitylab.ru/news/517120.php
t.me
Минцифры предложило разрешить торговлю обезличенными данными россиян
Торговать такими данными смогут провайдеры интернета, ретейлеры, поставщики CRM
Последние обновления программного обеспечения стали для пользователей роботов-пылесосов Roomba от компании iRobot настоящей головной болью. По их словам, пылесосы моделей i7 и s9 стали вести себя как пьяные, беспричинно вращаются вокруг своей оси, хаотично передвигаются, постоянно разряжаются или вовсе отказываются заряжаться.
https://www.securitylab.ru/news/517124.php
https://www.securitylab.ru/news/517124.php
t.me
Пользователи жалуются на "пьяных" роботов-пылесосов Roomba
Роботы-пылесосы "опьянели" после последних обновлений программного обеспечения.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Какие знания и навыки сегодня востребованы в сфере кибербезопасности?
На интенсиве «Кибербезопасность: Level 0» мы расскажем о главных тенденциях в мире ИБ, а также с чего начинается эффективная система информационной безопасности, и как грамотно её выстроить.
Пройдя 12 часов практики в режиме реального времени с ИБ-специалистами, среди которых руководители и сотрудники SOC, вы научитесь создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое.
Знания о сетевых атаках и реальный опыт их предупреждения обеспечат уверенный старт в сфере кибербезопасности! Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы.
На интенсиве «Кибербезопасность: Level 0» мы расскажем о главных тенденциях в мире ИБ, а также с чего начинается эффективная система информационной безопасности, и как грамотно её выстроить.
Пройдя 12 часов практики в режиме реального времени с ИБ-специалистами, среди которых руководители и сотрудники SOC, вы научитесь создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое.
Знания о сетевых атаках и реальный опыт их предупреждения обеспечат уверенный старт в сфере кибербезопасности! Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы.
Разработчики мессенджера WhatsApp намерены внедрить в приложение функцию самоудаляющихся изображений, исчезающих через заранее определенный период времени. Данная функция призвана повысить безопасность и конфиденциальность пользователей.
https://www.securitylab.ru/news/517145.php
https://www.securitylab.ru/news/517145.php
t.me
WhatsApp внедрит функцию самоудаляющихся изображений
Подобные фотографии нельзя будет экспортировать или скопировать из чата, однако вероятно можно будет сделать снимок экрана.