Об инциденте стало известно после того, как название компании появилось сайте REvil, где обычно публикуются документы организаций, не заплативших требуемый выкуп. Вымогатели воздержались от публикации украденных файлов, разместив лишь скриншоты внутренних документов в качестве предупреждения о возможных последствиях отказа от выплаты выкупа.
https://www.securitylab.ru/news/517599.php
https://www.securitylab.ru/news/517599.php
SecurityLab.ru
Вымогатели REvil взломали Acer и потребовали $50 млн
Атака повлияла только на работу офисной сети Acer, не нарушив производственные процессы.
Forwarded from SecurityLab.ru лучшие материалы
С появлением систем анализа трафика (network traffic analysis, NTA) мы часто слышим один и тот же вопрос: чем NTA отличаются от того, что уже есть на рынке? В этой статье поговорим про четыре популярных класса систем безопасности, которые выявляют атаки с помощью анализа трафика, сравним их функциональность и разберемся, в каких случаях они необходимы.
https://www.securitylab.ru/analytics/517592.php
https://www.securitylab.ru/analytics/517592.php
SecurityLab.ru
NTA, IDS, UTM, NGFW — в чем разница?
Авторы: Дмитрий Ким, руководитель отдела продвижения и развития продуктов, Positive Technologies Виктор Рыжков, менеджер по продуктовому маркетингу, Positive Technologies С появлением систем анализа трафика (network traffic analysis, NTA) мы часто слышим…
Основатель Tesla Илон Маск опроверг появившиеся сообщения о том, что электрокары компании могут использоваться с целью шпионажа в Китае или же любой другой стране.
https://www.securitylab.ru/news/517600.php
https://www.securitylab.ru/news/517600.php
SecurityLab.ru
Маск: Машины Tesla не используются для шпионажа в Китае
Основатель Tesla Илон Маск опроверг появившиеся сообщения о том, что электрокары компании могут использоваться с целью шпионажа в Китае или же любой другой стране.
Хакеры организовали мероприятие по сбору благотворительных средств, предлагая пароли к украденным данным CD Projekt в качестве вознаграждения. Объявление хакеров было выявлено на сайте в даркнете, вероятно, принадлежащем HelloKitty.
Подробнее: https://www.securitylab.ru/news/517590.php
Подробнее: https://www.securitylab.ru/news/517590.php
SecurityLab.ru
Хакеры выставили на продажу украденные данные компании CD Projekt
Похищенная информация продается на аукционе якобы в рамках благотворительного сбора средств.
МВД РФ совместно с Министерством цифрового развития, связи и массовых коммуникаций РФ обеспечить возможность оформления и выдачи паспорта, содержащего электронный носитель информации, а также формирования и активации электронного документа: на территории города Москвы - с 1 декабря 2021 года; на территории субъектов Российской Федерации, федеральных территориях по мере технической готовности, определяемой правительством РФ, но не позднее 1 июля 2023 года", - сказано в проекте.
https://www.securitylab.ru/news/517601.php
https://www.securitylab.ru/news/517601.php
t.me
Жители Москвы смогут получать электронные паспорта с 1 декабря 2021 года
Электронный паспорт представляет собой пластиковую смарт-карту с фотографией, фамилией, именем, отчеством, датой рождения и чипом.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
MaxPatrol VM: обзор нового продукта
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Я думаю, что мы увидим возвращение президента Трампа в социальные сети, вероятно, через два или три месяца, с его собственной платформой», — сказал Миллер.
https://www.securitylab.ru/news/517608.php
https://www.securitylab.ru/news/517608.php
t.me
Дональд Трамп запустит собственную социальную сеть
Об этом заявил советник Трампа Джейсон Миллер в эфире телеканала Fox News.
Компания Microsoft тестирует исправление для проблем с производительностью, связанных с функцией "DNS поверх HTTPS" (DNS-over-HTTPS, DoH) в браузере Edge, и снова активировала список предлагаемых DoH-серверов.
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
t.me
Microsoft исправит связанные с DoH проблемы с производительностью в Edge
Помимо Edge, Microsoft также добавила встроенную поддержку DoH в Windows 10.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Продвинутая защита конечных станций на базе Microsoft Defender for Endpoint
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
https://www.securitylab.ru/news/517624.php
SecurityLab.ru
Эксперты выявили в ЦП Intel две недокументированные инструкции x86
Для того чтобы активировать эти недокументированные инструкции, процессор должен быть в режиме Red Unlock.
Государственное казенное учреждение (ГКУ) «Информационный город» при Департаменте информационных технологий Москвы планирует до 31 августа следующего года модернизировать систему аналитики больших объемов данных о жителях столицы.
https://www.securitylab.ru/news/517647.php
https://www.securitylab.ru/news/517647.php
SecurityLab.ru
В Москве создадут интерактивную витрину данных москвичей
В витрине будет выставлена обезличенная информация жителей столицы.
Пандемия коронавируса привела к безработице по всему миру. Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете и на хакерских форумах, «обещая не задавать глупых вопросов», «доступность 24/7» и «желание зарабатывать деньги в любыми способами».
https://www.securitylab.ru/news/517648.php
https://www.securitylab.ru/news/517648.php
SecurityLab.ru
Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете
Люди, сами предлагающие свои услуги киберпреступникам, подвергают большой опасности всех нас.
Security-новости от Александра Антипова (securitylab.ru). Выпуск #9
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
YouTube
Доступ к ракетам, кибербезопасность Британии, 0-day MS Office 365. Секьюрити-новости, #9
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
👍1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #9 В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю Великобритания развивает кибервойска, киберпреступники…»
Уязвимость позволяет вызвать ошибку повреждения памяти, когда вредоносное приложение запрашивает доступ к большой части памяти устройства. Однако проэксплуатировать ее можно только локально, то есть, атакующий может доставить свой вредоносный код на систему только через приложение, уже установленное на атакуемом устройстве, имея к нему физический доступ.
https://www.securitylab.ru/news/517657.php
https://www.securitylab.ru/news/517657.php
SecurityLab.ru
Исправленная в январе уязвимость в Android эксплуатируется хакерами
Хотя для эксплуатации уязвимости требуется физический доступ к устройству, хакеров это не останавливает.
Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.
https://www.securitylab.ru/news/517659.php
https://www.securitylab.ru/news/517659.php
t.me
В Firefox 87 появится новая политика по защите данных Referrer Policy
После обновления Firefox будет автоматически "отрезать" от Referrer URL такие чувствительные данные, как путь и запрос.
Управление перспективных исследовательских проектов Министерства обороны США (Defense Advanced Research Projects Agency, DARPA) испытало нейросетевые алгоритмы виртуальным воздушным боем. Испытания были частью Фазы 1 программы Air Combat Evolution (ACE) DARPA, направленной на изучение помощи ИИ и машинного обучения в автоматизации различных аспектов воздушного боя.
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
SecurityLab.ru
Управляемые ИИ самолеты F-16 прошли испытания в виртуальных боях ACE
Испытания прошли в рамках программы Air Combat Evolution, направленной на изучение возможности ИИ автоматизировать различные аспекты воздушного боя.
Похоже, угрозы Роскомнадзора замедлить работу Twitter в России подействовали. Как сообщается на сайте регулятора, соцсеть наконец начала удалять запрещенную информацию, но все равно, делает это спустя рукава.
https://www.securitylab.ru/news/517683.php
https://www.securitylab.ru/news/517683.php
SecurityLab.ru
Twitter начала прислушиваться к Роскомнадзору, но без особого усердия
Соцсеть начала удалять незаконный контент по запросам Роскомнадзора, но делает это недостаточно быстро.
При попытке совершить привычную операцию смартфоны выдают ошибки и не открывают приложения, а перезагрузка устройства не помогает решить проблему.
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
SecurityLab.ru
В Android приложениях произошел массовый сбой
Владельцы гаджетов не могли воспользоваться почтовыми клиентами, а также приложениями банков и Google Pay.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как подойти к моделированию угроз ИБ по новой методике ФСТЭК
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
Представитель Роскомнадзора отметил, что чаще всего интернет-мошенничеству подвержены люди старшего поколения и те, которые имеют несовершеннолетних детей. "Только 17% обманутых в сети попытались возбудить уголовное дело, и 83%, когда у них были утрачены данные, или когда они были каким-то образом обмануты, не обращаются в МВД. Поэтому важно профилактировать такие нарушения на ранних этапах, проводить обучение пользователей", - подчеркнул он.
https://www.securitylab.ru/news/517688.php
https://www.securitylab.ru/news/517688.php
SecurityLab.ru
Операторов персональных данных обяжут платить компенсацию жертвам утечек
Роскомнадзор предлагает обязать операторов персональных данных компенсировать моральный вред жертвам интернет-мошенничеств, если они связаны с утечками по вине операторов.