Власти РФ могут обязать операторов передавать Роскомнадзору данные абонентов в рамках борьбы с «серыми» SIM-картами. В документе, опубликованном на портале нормативных правовых актов, правительство предлагает предоставить ведомству доступ к хранящейся информации о голосовых вызовах, персональных сведениях и других данных. Примечательно, что в настоящее время подобный доступ есть только у правоохранительных органов.
https://www.securitylab.ru/news/517543.php
https://www.securitylab.ru/news/517543.php
t.me
Власти могут обязать операторов связи передавать Роскомнадзору сведения о звонках
Передаваемая информация необходима для борьбы с серыми SIM-картами.
«Лаборатория Касперского» провела международный опрос* с целью узнать, как люди относятся к использованию технологий, которые позволяют совершенствовать возможности человеческого тела (например чипов и имплантов) и преодолевать существующие ограничения (например бионических протезов). Почти половина респондентов (46,5%) считают, что у каждого есть право менять своё тело с помощью современных разработок.
https://www.securitylab.ru/news/517569.php
https://www.securitylab.ru/news/517569.php
SecurityLab.ru
Лаборатория Касперского выяснила отношение к киборгам
Каждый второй оптимистично относится к идее общества, в котором наравне с обычными людьми будут жить люди с имплантами или чипами
Власти России намерены обязать крупные зарубежные IT-компании регистрировать в РФ дочерние структуры или представительства и платить налоги. Эксперты предполагают, что под требования нового регулирования могут попасть техногиганты Google, Facebook, Booking, Amazon и пр.
https://www.securitylab.ru/news/517574.php
https://www.securitylab.ru/news/517574.php
t.me
Власти могут обязать иностранные IT-компании открывать представительства в РФ
Проект может затронуть сервисы, аудитория которых превышает 100-500 тыс. пользователей на территории России.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Узнайте свой Интернет или как сократить поверхность атаки
В крупных организациях с разветвленной структурой очень сложно уследить за всеми активами, доступными из сети Интернет.
Слияния, поглощения, реорганизации, Shadow IT, нерадивые сотрудники, подрядчики, забывшие отключить сервер удаленного доступа, - все это создает риски для проникновения за периметр компании.
Приглашаем Вас принять участие в online-мероприятии по новому решению Expanse от Palo Alto Networks, которое пройдет 25 марта в 10.00 МСК.
Expanse позволяет исследовать периметр Вашей компании глобально и обнаружить много точек подключения, не учтенных в службе IT.
Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Предварительная регистрация обязательна.
В крупных организациях с разветвленной структурой очень сложно уследить за всеми активами, доступными из сети Интернет.
Слияния, поглощения, реорганизации, Shadow IT, нерадивые сотрудники, подрядчики, забывшие отключить сервер удаленного доступа, - все это создает риски для проникновения за периметр компании.
Приглашаем Вас принять участие в online-мероприятии по новому решению Expanse от Palo Alto Networks, которое пройдет 25 марта в 10.00 МСК.
Expanse позволяет исследовать периметр Вашей компании глобально и обнаружить много точек подключения, не учтенных в службе IT.
Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Предварительная регистрация обязательна.
Россиянин Егор Крючков на суде в США признал себя виновным в попытке организовать кибератаку на компьютерную сеть компании Tesla в штате Невада. Ранее он отрицал свою причастность к этому делу, а его родственники говорили, что Крючков не имеет отношение к сфере информационных технологий и никогда не занимался программированием.
https://www.securitylab.ru/news/517580.php
https://www.securitylab.ru/news/517580.php
SecurityLab.ru
Россиянин Крючков признал вину в подготовке кибератаки на завод Tesla
В середине прошлого года Крючков с сообщниками предпринял попытку подкупить сотрудника компании за 1 миллион долларов, чтобы тот внедрил в компьютерную сеть вредоносное ПО.
Отказ в сотрудничестве с российскими спецслужбами поступил после того, как группа израильских правозащитников опубликовала доклад о том, что технологии Cellebrite были использованы в России в делах против оппозиционеров, а также ЛГБТ-активистов и представителей этнических меньшинств.
https://www.securitylab.ru/news/517586.php
https://www.securitylab.ru/news/517586.php
SecurityLab.ru
Cellebrite отказалась продавать ПО для взлома смартфонов в Россию или Белоруссию
В РФ и Беларуси разработки Cellebrite используются для преследования оппозиционеров.
Использование лица для разблокировки телефона — довольно надежный протокол безопасности. Но, как и любая передовая технология, хакеры и злоумышленники всегда готовы принять вызов, будь то разблокировка телефона лицом во время сна или использование фотографии из социальных сетей для тех же действий.
https://www.securitylab.ru/news/517588.php
https://www.securitylab.ru/news/517588.php
t.me
Разработан способ распознавания лиц с помощью улыбки и подмигивания
Метод Concurrent Two-Factor Identity Verification для предоставление доступа к устройству проверяет личность человека и определенное движение лица.
Пользователи Instagram и WhatsApp из разных стран сообщили о сбоях в работе сервисов. Мессенджер не позволяет подключиться к серверу, а владельцы аккаунтов в Instagram рассказывают о проблемах с загрузкой и авторизацией.
https://www.securitylab.ru/news/517596.php
https://www.securitylab.ru/news/517596.php
SecurityLab.ru
В работе Facebook и принадлежащих ему Instagram и WhatsApp произошел глобальный сбой
Первые обращения, касающиеся прекращения работы WhatsApp, начали поступать около 20:00.
Российский гражданин Сергей Медведев приговорен судом в Неваде к 10 годам лишения свободы за совершение киберпреступлений в составе группы, ущерб от которых составил $568 млн. Об этом говорится в распространенном в пятницу заявлении Министерства юстиции США.
https://www.securitylab.ru/news/517598.php
https://www.securitylab.ru/news/517598.php
SecurityLab.ru
Суд Невады приговорил 33-летнего россиянина Сергея Медведева к 10 годам лишения свободы за киберпреступления
Минюст сообщил, что Медведев, «известный также как «Стелс, «Сегмед» и «Серж-медведь», признал вину в суде.
Об инциденте стало известно после того, как название компании появилось сайте REvil, где обычно публикуются документы организаций, не заплативших требуемый выкуп. Вымогатели воздержались от публикации украденных файлов, разместив лишь скриншоты внутренних документов в качестве предупреждения о возможных последствиях отказа от выплаты выкупа.
https://www.securitylab.ru/news/517599.php
https://www.securitylab.ru/news/517599.php
SecurityLab.ru
Вымогатели REvil взломали Acer и потребовали $50 млн
Атака повлияла только на работу офисной сети Acer, не нарушив производственные процессы.
Forwarded from SecurityLab.ru лучшие материалы
С появлением систем анализа трафика (network traffic analysis, NTA) мы часто слышим один и тот же вопрос: чем NTA отличаются от того, что уже есть на рынке? В этой статье поговорим про четыре популярных класса систем безопасности, которые выявляют атаки с помощью анализа трафика, сравним их функциональность и разберемся, в каких случаях они необходимы.
https://www.securitylab.ru/analytics/517592.php
https://www.securitylab.ru/analytics/517592.php
SecurityLab.ru
NTA, IDS, UTM, NGFW — в чем разница?
Авторы: Дмитрий Ким, руководитель отдела продвижения и развития продуктов, Positive Technologies Виктор Рыжков, менеджер по продуктовому маркетингу, Positive Technologies С появлением систем анализа трафика (network traffic analysis, NTA) мы часто слышим…
Основатель Tesla Илон Маск опроверг появившиеся сообщения о том, что электрокары компании могут использоваться с целью шпионажа в Китае или же любой другой стране.
https://www.securitylab.ru/news/517600.php
https://www.securitylab.ru/news/517600.php
SecurityLab.ru
Маск: Машины Tesla не используются для шпионажа в Китае
Основатель Tesla Илон Маск опроверг появившиеся сообщения о том, что электрокары компании могут использоваться с целью шпионажа в Китае или же любой другой стране.
Хакеры организовали мероприятие по сбору благотворительных средств, предлагая пароли к украденным данным CD Projekt в качестве вознаграждения. Объявление хакеров было выявлено на сайте в даркнете, вероятно, принадлежащем HelloKitty.
Подробнее: https://www.securitylab.ru/news/517590.php
Подробнее: https://www.securitylab.ru/news/517590.php
SecurityLab.ru
Хакеры выставили на продажу украденные данные компании CD Projekt
Похищенная информация продается на аукционе якобы в рамках благотворительного сбора средств.
МВД РФ совместно с Министерством цифрового развития, связи и массовых коммуникаций РФ обеспечить возможность оформления и выдачи паспорта, содержащего электронный носитель информации, а также формирования и активации электронного документа: на территории города Москвы - с 1 декабря 2021 года; на территории субъектов Российской Федерации, федеральных территориях по мере технической готовности, определяемой правительством РФ, но не позднее 1 июля 2023 года", - сказано в проекте.
https://www.securitylab.ru/news/517601.php
https://www.securitylab.ru/news/517601.php
t.me
Жители Москвы смогут получать электронные паспорта с 1 декабря 2021 года
Электронный паспорт представляет собой пластиковую смарт-карту с фотографией, фамилией, именем, отчеством, датой рождения и чипом.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
MaxPatrol VM: обзор нового продукта
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Я думаю, что мы увидим возвращение президента Трампа в социальные сети, вероятно, через два или три месяца, с его собственной платформой», — сказал Миллер.
https://www.securitylab.ru/news/517608.php
https://www.securitylab.ru/news/517608.php
t.me
Дональд Трамп запустит собственную социальную сеть
Об этом заявил советник Трампа Джейсон Миллер в эфире телеканала Fox News.
Компания Microsoft тестирует исправление для проблем с производительностью, связанных с функцией "DNS поверх HTTPS" (DNS-over-HTTPS, DoH) в браузере Edge, и снова активировала список предлагаемых DoH-серверов.
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
t.me
Microsoft исправит связанные с DoH проблемы с производительностью в Edge
Помимо Edge, Microsoft также добавила встроенную поддержку DoH в Windows 10.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Продвинутая защита конечных станций на базе Microsoft Defender for Endpoint
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
https://www.securitylab.ru/news/517624.php
SecurityLab.ru
Эксперты выявили в ЦП Intel две недокументированные инструкции x86
Для того чтобы активировать эти недокументированные инструкции, процессор должен быть в режиме Red Unlock.
Государственное казенное учреждение (ГКУ) «Информационный город» при Департаменте информационных технологий Москвы планирует до 31 августа следующего года модернизировать систему аналитики больших объемов данных о жителях столицы.
https://www.securitylab.ru/news/517647.php
https://www.securitylab.ru/news/517647.php
SecurityLab.ru
В Москве создадут интерактивную витрину данных москвичей
В витрине будет выставлена обезличенная информация жителей столицы.