SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
​​Акронис Инфозащита и Axoft приглашают на вебинар «Акронис Защита Данных 15. Обзор новых возможностей»

Вебинар посвящен функциональным возможностям новой версии Акронис Защита Данных 15.

В феврале вышла новая версия решения «Акронис Защита Данных», которая включает в себя такой важный функционал, как:
• Оценка наличия уязвимостей в ОС и приложениях
• Автоматическое обнаружение компьютеров без агентов и удаленная установка агента
• Поддержка технологий мультистримминга и мультиплексинга
• Поддержка PostgreSQL Pro и др.

Узнайте от первых лиц компании:
• О внедрениях и решениях
• Какие задачи умеет решать продукт
• Что отмечают заказчики
• Про агента, про то куда копируются данные
• Что делать с сервером управления, если он не доступен
• Как устроен узел хранения и многое другое.

Спикеры:
Елена Бочерова, исполнительный директор Акронис Инфозащита
Андрей Крючков, директор по техническому маркетингу Акронис Инфозащита

Вебинар состоится 17 марта в 10:00 по МСК.

Участие в онлайн-трансляции будет интересно техническим специалистам (инженерам, техническим директорам, системным администраторам), работающих в компаниях малого и среднего бизнеса, практически любой сферы деятельности, для которых защита данных и бэкап является необходимой составляющей в работе. А также компаниям, на которые распространяются требования регуляторов.
ИБ-эксперты уже обвинили в массовых атаках на Microsoft Exchange китайских хакеров. Однако теперь, похоже, Китай развернул вторую волну нехарактерных для него неизбирательных, автоматизированных кибератак, которые открывают путь для вымогательского и другого вредоносного ПО.



https://www.securitylab.ru/news/517311.php
Команда ИБ-экспертов смогла получить доступ к камерам видеонаблюдения, установленным в компаниях Tesla, Equinox, медицинских клиниках, тюрьмах и банках. Специалисты опубликовали изображения с камер, а также скриншоты своей способности получить доступ суперпользователя к системам наблюдения, используемым в компании Cloudflare и в штаб-квартире Telsa.



https://www.securitylab.ru/news/517309.php
Сбой произошел вскоре после заявления Роскомнадзора о том, что скорость работы сервиса микроблогов Twitter замедлена в России с 10 марта на всех мобильных и на половине стационарных устройств. Решение связано с тем, что компания систематически не исполняет требования по удалению контента.
https://www.securitylab.ru/news/517317.php
Замедление других ресурсов помимо твиттера обнаружил пользователь сервиса и исследователь сетевых блокировок под псевдонимом ValdikSS. Сначала он заметил ограничение доступа к одному из поддоменов GitHub, а потом пришёл к выводу, что Роскомнадзор автоматически замедлил все сайты с t.co в домене — одним из поддоменов твиттера.


https://www.securitylab.ru/news/517338.php
В Роскомнадзоре сообщили, что сбой не связан с действиями ведомства по ограничению скорости доступа к соцсети Twitter на территории РФ. Нарушения в работе платформ зафиксированы не только в России, но и в Западной Европе, Японии и части США.

https://www.securitylab.ru/news/517339.php
Минцифры предложило более активно проводить сбор биометрических данных россиян. Планируется за два года увеличить число записей в Единой биометрической системе (ЕБС) с 164 тыс. до 70 млн. Об этом сообщает "Коммерсант" со ссылкой на собственные источники.



https://www.securitylab.ru/news/517344.php
Онлайн-семинар «Проектные решения Eset. Двухфакторная аутентификация с ESET Secure Authentication. DLP Safetica»

Текст:
Axoft и Eset приглашают принять участие в онлайн-семинаре с live-демонстрацией, который состоится 16 марта в 11:00 (МСК).

В рамках online-семинара вы сможете:
• подробно ознакомиться с каждым из решений,
• выделить преимущества каждого из них,
• увидеть в рамках демонстрации все нюансы работы с решениями,
• задать все интересующие вопросы и получить практические советы и рекомендации от экспертов.

Спикеры:
Александр Чиркунов, менеджер по развитию бизнеса, Axoft
Алексей Горелов, технический специалист, Axoft

Участие в мероприятии бесплатное, по предварительной регистрации.
Вьетнамский исследователь безопасности опубликовал первый функциональный PoC-эксплоит для группы уязвимостей в Microsoft Exchange под названием ProxyLogon, в течение последней недели активно эксплуатируемых хакерами всех мастей.

За последние несколько дней на GitHub было опубликовано несколько PoC-эксплоитов для ProxyLogon, но они либо были поддельными, либо не работали как положено. Однако инструмент, представленный вьетнамским исследователем, является полностью рабочим. Подлинность эксплоита уже подтвердил известный исследователь безопасности Маркус Хатчинс (Marcus Hutchins).
https://www.securitylab.ru/news/517349.php
Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.



https://www.securitylab.ru/news/517347.php
Наши группы в соцсетях
Youtube канал - https://www.youtube.com/channel/UCf8Yn-puvoxLsXscTuMBrmA
Facebook - https://www.facebook.com/seclabru
Вконтакте - https://vk.com/public47494392
twitter - https://twitter.com/securitylabnews
Анонсы лучших ИБ мероприятий - https://news.1rj.ru/str/secwebinars
Обсуждение ngfw - https://news.1rj.ru/str/ngfw_russia
SecurityLab.ru pinned «Наши группы в соцсетях Youtube канал - https://www.youtube.com/channel/UCf8Yn-puvoxLsXscTuMBrmA Facebook - https://www.facebook.com/seclabru Вконтакте - https://vk.com/public47494392 twitter - https://twitter.com/securitylabnews Анонсы лучших ИБ мероприятий…»
Как вы используете сетевые песочницы?
Positive Technologies проводит исследование о том, как ИБ-специалисты используют песочницы: какие задачи и каким образом решают с их помощью, какие выявляют угрозы.
Если вы работаете с сетевой песочницей (вендор не имеет значения), поделитесь своим опытом – ответьте анонимно на несколько вопросов: https://ru.surveymonkey.com/r/T6M5H9S
Отчет с результатами исследования будет опубликован на сайте Positive Technologies.
👍1
Компания Netflix тестирует новую функцию безопасности, которая будет блокировать доступ к учетной записи пользователям, не проживающим в одном доме с человеком, которому она принадлежит. Судя по сообщениям в Twitter, сервис стал требовать от членов одной семьи, использующих общую учетную запись, но проживающих в разных местах, зарегистрировать персональные аккаунты.

https://www.securitylab.ru/news/517401.php
👍1
Официальная версия популярной программы архивирования 7-Zip впервые выпущена для операционной системы Linux. В Linux уже была поддержка формата файла архива 7-Zip через порт POSIX под названием p7zip, но от другого разработчика.

https://www.securitylab.ru/news/517404.php
👍1
Вектор выложил полную инструкцию по настройке антидетекта с демонстрацией его возможностей.

VektorT13 - известный опен-сорс разработчик инструментов для мультиаккаунтинга и обхода блокировок. Поддержать его можно подпиской на Patreon.

https://youtu.be/ljV_vqNCgJs
Администраторы мессенджера Telegram заблокировали бот «Глаз бога», который использовался для поисках персональных данных людей в различных утекших и открытых базах данных.

Блокировка связана с требованием Роскомнадзора удалить ботов, разработанных для сбора конфиденциальной информации граждан из утекших баз данных различных ведомств и компаний. Создание таких ботов нарушает законодательство о защите персональных данных, а их использование — права субъектов данных.

https://www.securitylab.ru/news/517406.php
Специалисты ИБ-компании ESET рассказали об опасных уязвимостях в недавно появившихся на рынке интимных игрушках, которые могут быть проэксплуатированы хакерами.

Учитывая появление большого количества новых брендов на рынке интимных товаров, особенно в период пандемии, исследователи считают, что необходимо уделить пристальное внимание их безопасности. Исследовательницы Дениз Гиусто Билич (Denise Giusto Bilić) и Сесилия Пасторино (Cecilia Pastorino) продемонстрировали, как технологии наподобие Bluetooth и небезопасные API делают персональные IoT-устройства уязвимыми к атакам, идущим далеко за пределы компрометации приватности пользователей.

https://www.securitylab.ru/news/517402.php
👍1
Дмитрию Какошину неизвестный позвонил вечером 18 ноября 2020 года. Он использовал технологию подмены номеров, поэтому генерал увидел на своем дисплее характерные для банка «ВТБ» цифры.

Неизвестный представился сотрудником службы безопасности банка, сообщил о попытках третьих лиц списать деньги со счетов Какошина и предложил ему перевести накопления в «сегрегированную ячейку», то есть безопасный счет самого «ВТБ». Генерал поверил. Генерал назвал номера и CVC-коды своих карт, а потом продиктовал коды для переводов.

https://www.securitylab.ru/news/517412.php