«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
https://www.securitylab.ru/news/517104.php
https://www.securitylab.ru/news/517104.php
t.me
«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании
В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Компания уже заявила, что к 2022 году прекратит поддержку сторонних файлов cookie, которые используются для отслеживания местоположения пользователей. Теперь Google заявила, что не будет использовать другие способы отслеживания людей, что приведет к серьезному изменению политики компании.
По словам директора по управлению продуктами Google Дэвида Темкина, компания взяла курс на интернет-серфинг, ориентированный в первую очередь на конфиденциальность.
https://www.securitylab.ru/news/517105.php
По словам директора по управлению продуктами Google Дэвида Темкина, компания взяла курс на интернет-серфинг, ориентированный в первую очередь на конфиденциальность.
https://www.securitylab.ru/news/517105.php
SecurityLab.ru
Google взяла на себя обязательство прекратить слежку за пользователями в Сети
Когда поддержка cookie-файлов будет закрыта, поисковик не намерен создавать аналогичных инструментов для таргетинга рекламы
Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) предложило использовать обезличенные персональные данные россиян, «в том числе для предпринимательской деятельности».
Соответствующие нормы содержатся в проекте поправок к законопроекту, уточняющему порядок получения разрешения на использование персональных данных.
https://www.securitylab.ru/news/517120.php
Соответствующие нормы содержатся в проекте поправок к законопроекту, уточняющему порядок получения разрешения на использование персональных данных.
https://www.securitylab.ru/news/517120.php
t.me
Минцифры предложило разрешить торговлю обезличенными данными россиян
Торговать такими данными смогут провайдеры интернета, ретейлеры, поставщики CRM
Последние обновления программного обеспечения стали для пользователей роботов-пылесосов Roomba от компании iRobot настоящей головной болью. По их словам, пылесосы моделей i7 и s9 стали вести себя как пьяные, беспричинно вращаются вокруг своей оси, хаотично передвигаются, постоянно разряжаются или вовсе отказываются заряжаться.
https://www.securitylab.ru/news/517124.php
https://www.securitylab.ru/news/517124.php
t.me
Пользователи жалуются на "пьяных" роботов-пылесосов Roomba
Роботы-пылесосы "опьянели" после последних обновлений программного обеспечения.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Какие знания и навыки сегодня востребованы в сфере кибербезопасности?
На интенсиве «Кибербезопасность: Level 0» мы расскажем о главных тенденциях в мире ИБ, а также с чего начинается эффективная система информационной безопасности, и как грамотно её выстроить.
Пройдя 12 часов практики в режиме реального времени с ИБ-специалистами, среди которых руководители и сотрудники SOC, вы научитесь создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое.
Знания о сетевых атаках и реальный опыт их предупреждения обеспечат уверенный старт в сфере кибербезопасности! Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы.
На интенсиве «Кибербезопасность: Level 0» мы расскажем о главных тенденциях в мире ИБ, а также с чего начинается эффективная система информационной безопасности, и как грамотно её выстроить.
Пройдя 12 часов практики в режиме реального времени с ИБ-специалистами, среди которых руководители и сотрудники SOC, вы научитесь создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое.
Знания о сетевых атаках и реальный опыт их предупреждения обеспечат уверенный старт в сфере кибербезопасности! Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы.
Разработчики мессенджера WhatsApp намерены внедрить в приложение функцию самоудаляющихся изображений, исчезающих через заранее определенный период времени. Данная функция призвана повысить безопасность и конфиденциальность пользователей.
https://www.securitylab.ru/news/517145.php
https://www.securitylab.ru/news/517145.php
t.me
WhatsApp внедрит функцию самоудаляющихся изображений
Подобные фотографии нельзя будет экспортировать или скопировать из чата, однако вероятно можно будет сделать снимок экрана.
Киберпреступный форум Maza стал жертвой утечки данных, в результате которой была скомпрометирована информация его пользователей. Утечку обнаружили специалисты компании Flashpoint.
https://www.securitylab.ru/news/517151.php
https://www.securitylab.ru/news/517151.php
t.me
Крупный русскоязычный хакерский форум Maza стал жертвой утечки данных
Злоумышленники похитили ID, имена пользователей, электронные адреса, ссылки на мессенджеры.
Роскомнадзор направил руководству компании Facebook Inc письмо с требованием предоставить списки аккаунтов, к которым ограничен доступ, а также разъяснить причины их блокировки.
https://www.securitylab.ru/news/517153.php
https://www.securitylab.ru/news/517153.php
t.me
Роскомнадзор проверит обоснованность блокировки ряда аккаунтов в Instagram
Удаленные аккаунты были созданы в основном в России и предназначались для внутренней аудитории.
«Лаборатория Касперского» изучила 15 теневых площадок и обнаружила объявления о продаже трёх видов запатентованных вакцин от коронавируса — Pfizer/BioNTech, AstraZeneca и Moderna, а также некоторых ещё не запатентованных. Цены на дозу, необходимую одному человеку, варьируются от 250 до 1200 долларов США и в среднем держатся на отметке 500 долларов.
https://www.securitylab.ru/news/517154.php
https://www.securitylab.ru/news/517154.php
t.me
«Лаборатория Касперского»: одна доза вакцины от Covid-19 продаётся в даркнете в среднем за 500 долларов
Общение с продавцами происходит через защищённые мессенджеры с функцией удаления сообщений по таймеру.
В рамках реализации закона о "самоочищении" социальных сетей Роскомнадзор представил методику подсчета количества их пользователей.
https://www.securitylab.ru/news/517157.php
https://www.securitylab.ru/news/517157.php
t.me
Роскомнадзор разработал счетчик посещаемости для соцсетей
Счетчик определяет количество уникальных пользователей сайта в сутки, находящихся на территории РФ.
Среди каналов на тему информационной безопасности есть единственный, про принадлежность которого существует множество версий, но ни одна из них не является верной. Это канал SecAtor.
Познакомьтесь с самыми таинственными авторами из мира инфосек. Узнайте про войны спецслужб в киберпространстве, про активность вымогателей и коммерческих хакерских групп, про свежие уязвимости в вашем ПО, которые необходимо неотложно пофиксить. Ну и про инсайды из отрасли информационной безопасности, само собой.
Канал SecAtor - нас не знает никто, а вот мы знаем много чего.
Познакомьтесь с самыми таинственными авторами из мира инфосек. Узнайте про войны спецслужб в киберпространстве, про активность вымогателей и коммерческих хакерских групп, про свежие уязвимости в вашем ПО, которые необходимо неотложно пофиксить. Ну и про инсайды из отрасли информационной безопасности, само собой.
Канал SecAtor - нас не знает никто, а вот мы знаем много чего.
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com
Для связи - mschniperson@mailfence.com
В течение прошедшей недели сразу несколько организаций сообщили о том, что стали жертвами кибератаки через уязвимость в ПО Accellion, операторы вымогательского ПО продолжали совершенствовать свои инструменты, производитель вакцины против коронавируса стал жертвой кибератаки, а китайские хакеры научились взламывать Gmail с помощью расширения для браузера. Об этих и других событиях в мире ИБ за период с 27 февраля по 5 марта 2021 года читайте в нашем обзоре.
https://www.securitylab.ru/news/517171.php
https://www.securitylab.ru/news/517171.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 27 февраля по 5 марта 2021 года
Краткий обзор главных событий в мире ИБ за неделю.
За час до начала презентации команда «Уильямс» сообщила об отмене части планов по проведению мероприятия. Показать новую машину планировали с помощью приложения с дополненной реальностью для iOS и Android.
По заявлению пресс-службы «Уильямса», это будет невозможно сделать из-за того, что системы команды были взломаны хакерами накануне вечером. В результате сотрудникам «Уильямса» уже пришлось удалить свое приложение из App Store и Google Play. https://www.securitylab.ru/news/517174.php
По заявлению пресс-службы «Уильямса», это будет невозможно сделать из-за того, что системы команды были взломаны хакерами накануне вечером. В результате сотрудникам «Уильямса» уже пришлось удалить свое приложение из App Store и Google Play. https://www.securitylab.ru/news/517174.php
SecurityLab.ru
Хакеры сорвали презентацию нового болида «Уильямс»
Британская команда «Формулы-1» хотела представить инновационный FW43B через приложение дополненной реальности.
#полезное
«Ваше сообщение защищено сквозным шифрованием» – такое уведомление можно увидеть в мессенджерах, которыми мы пользуемся ежедневно. Это значит, что что ваше сообщение шифруется до того, как покинет ваш телефон и расшифруется, только когда будет на телефоне вашего собеседника.
Все мы знаем, что наличие сквозного шифрования ещё не означает, что переписки полностью защищены от посторонних глаз.
Технический директор «РосКомСвободы» Станислав Шакиров в коротком видеоролике объяснил, кто и как может прочитать ваши сообщения и где хранятся данные о ваших переписках в мессенджерах.
➡️ https://youtu.be/0N0WDCoveMU
В YouTube-канале «РосКомСвободы ещё много полезной информации! Подписывайтесь и защищайте свои онлайн-коммуникации!
«Ваше сообщение защищено сквозным шифрованием» – такое уведомление можно увидеть в мессенджерах, которыми мы пользуемся ежедневно. Это значит, что что ваше сообщение шифруется до того, как покинет ваш телефон и расшифруется, только когда будет на телефоне вашего собеседника.
Все мы знаем, что наличие сквозного шифрования ещё не означает, что переписки полностью защищены от посторонних глаз.
Технический директор «РосКомСвободы» Станислав Шакиров в коротком видеоролике объяснил, кто и как может прочитать ваши сообщения и где хранятся данные о ваших переписках в мессенджерах.
➡️ https://youtu.be/0N0WDCoveMU
В YouTube-канале «РосКомСвободы ещё много полезной информации! Подписывайтесь и защищайте свои онлайн-коммуникации!
YouTube
Знай! / Насколько безопасны мессенджеры
💡 «Ваше сообщение защищено сквозным шифрованием» – вы не раз видели видели такое уведомление в мессенджере, в котором общаетесь. Это значит, что что ваше сообщение шифруется до того, как покинет ваш телефон и расшифруется, только когда будет на телефоне вашего…
Кравцов не уточнил, как будет работать система и что будет расцениваться как «негативная информация». По его словам, до конца 2021 года все школы в городах планируют подключить к интернету со скоростью как минимум 100 мегабит в секунду, а школы в поселках и селах — 50 мегабит в секунду.
Также Кравцов уточнил, что министерство создало свою систему защищенной видеоконференцсвязи для школ — "Сферу", на базе сети Вконтакте. Она уже проходит апробацию в 15 регионах. Также в министерстве создается проверенный в соответствии со стандартами верифицированный контент, который может учитель использовать для преподавания того или иного предмета.
https://www.securitylab.ru/news/517177.php
Также Кравцов уточнил, что министерство создало свою систему защищенной видеоконференцсвязи для школ — "Сферу", на базе сети Вконтакте. Она уже проходит апробацию в 15 регионах. Также в министерстве создается проверенный в соответствии со стандартами верифицированный контент, который может учитель использовать для преподавания того или иного предмета.
https://www.securitylab.ru/news/517177.php
SecurityLab.ru
Через школьный Wi-Fi можно будет просматривать только «верифицированный контент»
Об этом сообщил министр просвещения РФ Сергей Кравцов в эфире программы «Вести».
Правительство Индии пригрозило сотрудникам Facebook, WhatsApp и Twitter тюрьмой в попытке подавить политические протесты и расширить свои полномочия по раскрытию данных пользователей иностранных технологических платформ.
Как сообщает The Wall Street Journal, угрозы индийского правительства являются прямым ответом на нежелание технологических компаний выполнять требования властей об удалении данных, связанных с протестами индийских фермеров и попавших в заголовки международных газет. Как минимум в нескольких отправленных компаниям письменных предупреждениях упоминаются конкретные работники из Индии, которым грозит арест, если компании не будут выполнять требования властей.
https://www.securitylab.ru/news/517179.php
Как сообщает The Wall Street Journal, угрозы индийского правительства являются прямым ответом на нежелание технологических компаний выполнять требования властей об удалении данных, связанных с протестами индийских фермеров и попавших в заголовки международных газет. Как минимум в нескольких отправленных компаниям письменных предупреждениях упоминаются конкретные работники из Индии, которым грозит арест, если компании не будут выполнять требования властей.
https://www.securitylab.ru/news/517179.php
SecurityLab.ru
Индия угрожает арестами сотрудникам Facebook, WhatsApp и Twitter
Угрозы правительства являются ответом отказ технологических компаний выполнять требования об удалении данных, связанных с протестами.
Благодаря выявленной уязвимости в программном обеспечении от Microsoft хакеры смогли взломать порядка 60 тысяч организаций, использующих Microsoft Exchange Server. «Обнаружена серьезная уязвимость и она может иметь далеко идущие последствия. Правительство США обеспокоено большим количеством жертв», — сказала Псахи.
https://www.securitylab.ru/news/517182.php
https://www.securitylab.ru/news/517182.php
t.me
Белый дом обеспокоен масштабом кибератаки на серверы Microsoft Exchange
Инцидент можно будет оценить как мировой кризис в сфере кибербезопасности.
Стажеру одной из немецких тюрем придется выплатить внушительную сумму из-за собственных неразумных действий, в результате которых администрация пенитенциарного учреждения была вынуждена заменить сотню замков в тюремных камерах.
https://www.securitylab.ru/news/517184.php
https://www.securitylab.ru/news/517184.php
t.me
Хвастовство стажера обошлось немецкой тюрьме в €50 тыс.
Администрации тюрьмы пришлось заменить 600 замков в тюремных камерах после того, как стажер опубликовал фото ключей в соцсети.
Онлайн-хакатон DemHack 2.
От участников ждут решений, которые помогут защитить персональные данные и сохранить приватность пользователей. Организаторы - РосКомСвобода и Privacy Accelerator.
Команды могут реализовать одну из предложенных на сайте задач, например, создать трекер привычек по информационной безопасности или программу для обнаружения взлома мессенджеров, а также подать заявку со своим проектом.
Последний день приёма заявок – 11 марта 2021 года.
Подробности и регистрация ➡️ https://demhack.ru
От участников ждут решений, которые помогут защитить персональные данные и сохранить приватность пользователей. Организаторы - РосКомСвобода и Privacy Accelerator.
Команды могут реализовать одну из предложенных на сайте задач, например, создать трекер привычек по информационной безопасности или программу для обнаружения взлома мессенджеров, а также подать заявку со своим проектом.
Последний день приёма заявок – 11 марта 2021 года.
Подробности и регистрация ➡️ https://demhack.ru
9.demhack.org
Demhack 9
Онлайн-хакатон
Премьер-министр РФ Михаил Мишустин подписал постановление, разрешающее российским вузам дистанционно проводить промежуточную аттестацию с использованием Единой биометрической системы в 2021-2022 учебном году, сообщает пресс-служба правительства.
https://www.securitylab.ru/news/517185.php
https://www.securitylab.ru/news/517185.php
t.me
Российские студенты будут сдавать биометрию для допуска к дистанционным экзаменам
В следующем учебном году вузы смогут проводить промежуточную аттестацию в дистанционном формате с помощью Единой биометрической системы.
Устройства Apple поставляются с функцией Find My, которая упрощает пользователям поиск других продуктов Apple, включая iPhone, iPad, iPod touch, Apple Watch, Mac или AirPods. Функция отслеживания местоположения, получившая название «автономный поиск» и представленная в 2019 году, передает сигналы технологии Bluetooth Low Energy (BLE) с устройств Apple, позволяя находящимся в непосредственной близости другим девайсам передавать свое местоположение на серверы техногиганта.
Автономная загрузка превращает каждое мобильное устройство в широковещательный маяк, специально предназначенный для отслеживания перемещений за счет использования краудсорсингового механизма, который является анонимным и защищен сквозным шифрованием. Это достигается путем ротации ключей (пары открытых и закрытых), которые генерируются каждым устройством, излучающим сигналы Bluetooth, кодируя вместе с ним открытый ключ. Ключевая информация впоследствии синхронизируется через iCloud со всеми другими устройствами Apple, связанными с тем же пользователем.
https://www.securitylab.ru/news/517199.php
Автономная загрузка превращает каждое мобильное устройство в широковещательный маяк, специально предназначенный для отслеживания перемещений за счет использования краудсорсингового механизма, который является анонимным и защищен сквозным шифрованием. Это достигается путем ротации ключей (пары открытых и закрытых), которые генерируются каждым устройством, излучающим сигналы Bluetooth, кодируя вместе с ним открытый ключ. Ключевая информация впоследствии синхронизируется через iCloud со всеми другими устройствами Apple, связанными с тем же пользователем.
https://www.securitylab.ru/news/517199.php
SecurityLab.ru
Уязвимости в Apple Find My могли раскрыть историю местоположения пользователей
Эксплуатация уязвимостей позволяла получить несанкционированный доступ к истории местоположения пользователей Apple-устройств за последние семь дней.
👍1