Хакеры организовали мероприятие по сбору благотворительных средств, предлагая пароли к украденным данным CD Projekt в качестве вознаграждения. Объявление хакеров было выявлено на сайте в даркнете, вероятно, принадлежащем HelloKitty.
Подробнее: https://www.securitylab.ru/news/517590.php
Подробнее: https://www.securitylab.ru/news/517590.php
SecurityLab.ru
Хакеры выставили на продажу украденные данные компании CD Projekt
Похищенная информация продается на аукционе якобы в рамках благотворительного сбора средств.
МВД РФ совместно с Министерством цифрового развития, связи и массовых коммуникаций РФ обеспечить возможность оформления и выдачи паспорта, содержащего электронный носитель информации, а также формирования и активации электронного документа: на территории города Москвы - с 1 декабря 2021 года; на территории субъектов Российской Федерации, федеральных территориях по мере технической готовности, определяемой правительством РФ, но не позднее 1 июля 2023 года", - сказано в проекте.
https://www.securitylab.ru/news/517601.php
https://www.securitylab.ru/news/517601.php
t.me
Жители Москвы смогут получать электронные паспорта с 1 декабря 2021 года
Электронный паспорт представляет собой пластиковую смарт-карту с фотографией, фамилией, именем, отчеством, датой рождения и чипом.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
MaxPatrol VM: обзор нового продукта
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Компания Positive Technologies приглашает принять участие в вебинаре «MaxPatrol VM: обзор нового продукта», который состоится 25 марта с 15:00 до 16:00 (по московскому времени).
При анализе защищенности IT-инфраструктуры у специалистов по ИБ возникают вопросы: как достичь оптимального уровня защищенности компании? Какие уязвимости закрывать в первую очередь? Как оценить работу, если поток уязвимостей не кончается? Как оперативно проверить актуальность для компании новой критически опасной уязвимости? И, наконец, как договориться с IT, чтобы уязвимости устранялись вовремя?
Тысячи наших клиентов сталкиваются с этими проблемами, пришло время взглянуть на управление уязвимостями по-новому.
25 марта Positive Technologies запустит в продажу новый продукт — систему управления уязвимостями MaxPatrol VM. Решение помогает выстроить полноценный процесс vulnerability management, в который вовлечены специалисты по ИБ и IT. Это позволяет обеспечить защищенность инфраструктуры, сократить время работы с уязвимостями и быстрее реагировать на новые опасные угрозы.
На вебинаре эксперты PT расскажут о функциональности продукта и продемонстрируют ряд кейсов по работе с уязвимостями. Это будет интересно специалистам и руководителям ИБ
Для участия нужно зарегистрироваться . Регистрация заканчивается 25 марта в 12:00. Ссылка на вебинар придёт за час до начала всем зарегистрированным участникам.
Я думаю, что мы увидим возвращение президента Трампа в социальные сети, вероятно, через два или три месяца, с его собственной платформой», — сказал Миллер.
https://www.securitylab.ru/news/517608.php
https://www.securitylab.ru/news/517608.php
t.me
Дональд Трамп запустит собственную социальную сеть
Об этом заявил советник Трампа Джейсон Миллер в эфире телеканала Fox News.
Компания Microsoft тестирует исправление для проблем с производительностью, связанных с функцией "DNS поверх HTTPS" (DNS-over-HTTPS, DoH) в браузере Edge, и снова активировала список предлагаемых DoH-серверов.
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.
https://www.securitylab.ru/news/517616.php
t.me
Microsoft исправит связанные с DoH проблемы с производительностью в Edge
Помимо Edge, Microsoft также добавила встроенную поддержку DoH в Windows 10.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Продвинутая защита конечных станций на базе Microsoft Defender for Endpoint
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
24 марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:
-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях
Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
https://www.securitylab.ru/news/517624.php
SecurityLab.ru
Эксперты выявили в ЦП Intel две недокументированные инструкции x86
Для того чтобы активировать эти недокументированные инструкции, процессор должен быть в режиме Red Unlock.
Государственное казенное учреждение (ГКУ) «Информационный город» при Департаменте информационных технологий Москвы планирует до 31 августа следующего года модернизировать систему аналитики больших объемов данных о жителях столицы.
https://www.securitylab.ru/news/517647.php
https://www.securitylab.ru/news/517647.php
SecurityLab.ru
В Москве создадут интерактивную витрину данных москвичей
В витрине будет выставлена обезличенная информация жителей столицы.
Пандемия коронавируса привела к безработице по всему миру. Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете и на хакерских форумах, «обещая не задавать глупых вопросов», «доступность 24/7» и «желание зарабатывать деньги в любыми способами».
https://www.securitylab.ru/news/517648.php
https://www.securitylab.ru/news/517648.php
SecurityLab.ru
Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете
Люди, сами предлагающие свои услуги киберпреступникам, подвергают большой опасности всех нас.
Security-новости от Александра Антипова (securitylab.ru). Выпуск #9
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
YouTube
Доступ к ракетам, кибербезопасность Британии, 0-day MS Office 365. Секьюрити-новости, #9
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
👍1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #9 В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю Великобритания развивает кибервойска, киберпреступники…»
Уязвимость позволяет вызвать ошибку повреждения памяти, когда вредоносное приложение запрашивает доступ к большой части памяти устройства. Однако проэксплуатировать ее можно только локально, то есть, атакующий может доставить свой вредоносный код на систему только через приложение, уже установленное на атакуемом устройстве, имея к нему физический доступ.
https://www.securitylab.ru/news/517657.php
https://www.securitylab.ru/news/517657.php
SecurityLab.ru
Исправленная в январе уязвимость в Android эксплуатируется хакерами
Хотя для эксплуатации уязвимости требуется физический доступ к устройству, хакеров это не останавливает.
Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.
https://www.securitylab.ru/news/517659.php
https://www.securitylab.ru/news/517659.php
t.me
В Firefox 87 появится новая политика по защите данных Referrer Policy
После обновления Firefox будет автоматически "отрезать" от Referrer URL такие чувствительные данные, как путь и запрос.
Управление перспективных исследовательских проектов Министерства обороны США (Defense Advanced Research Projects Agency, DARPA) испытало нейросетевые алгоритмы виртуальным воздушным боем. Испытания были частью Фазы 1 программы Air Combat Evolution (ACE) DARPA, направленной на изучение помощи ИИ и машинного обучения в автоматизации различных аспектов воздушного боя.
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
SecurityLab.ru
Управляемые ИИ самолеты F-16 прошли испытания в виртуальных боях ACE
Испытания прошли в рамках программы Air Combat Evolution, направленной на изучение возможности ИИ автоматизировать различные аспекты воздушного боя.
Похоже, угрозы Роскомнадзора замедлить работу Twitter в России подействовали. Как сообщается на сайте регулятора, соцсеть наконец начала удалять запрещенную информацию, но все равно, делает это спустя рукава.
https://www.securitylab.ru/news/517683.php
https://www.securitylab.ru/news/517683.php
SecurityLab.ru
Twitter начала прислушиваться к Роскомнадзору, но без особого усердия
Соцсеть начала удалять незаконный контент по запросам Роскомнадзора, но делает это недостаточно быстро.
При попытке совершить привычную операцию смартфоны выдают ошибки и не открывают приложения, а перезагрузка устройства не помогает решить проблему.
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
SecurityLab.ru
В Android приложениях произошел массовый сбой
Владельцы гаджетов не могли воспользоваться почтовыми клиентами, а также приложениями банков и Google Pay.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как подойти к моделированию угроз ИБ по новой методике ФСТЭК
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
Представитель Роскомнадзора отметил, что чаще всего интернет-мошенничеству подвержены люди старшего поколения и те, которые имеют несовершеннолетних детей. "Только 17% обманутых в сети попытались возбудить уголовное дело, и 83%, когда у них были утрачены данные, или когда они были каким-то образом обмануты, не обращаются в МВД. Поэтому важно профилактировать такие нарушения на ранних этапах, проводить обучение пользователей", - подчеркнул он.
https://www.securitylab.ru/news/517688.php
https://www.securitylab.ru/news/517688.php
SecurityLab.ru
Операторов персональных данных обяжут платить компенсацию жертвам утечек
Роскомнадзор предлагает обязать операторов персональных данных компенсировать моральный вред жертвам интернет-мошенничеств, если они связаны с утечками по вине операторов.
Бывший сотрудник IT-подрядчика Дипаншу Кхер осужден федеральным судом США за взлом сервера компании в Карлсбаде, штат Калифорния, и удаление более 1,2 тыс. учетных записей пользователей Microsoft в отместку за плохую оценку своей работы. Неназванная компания была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.
https://www.securitylab.ru/news/517693.php
https://www.securitylab.ru/news/517693.php
t.me
Обиженный сотрудник удалил 1,2 тыс. аккаунтов Microsoft Office 365
Неназванная американская компания в Карлсбаде, штат Калифорния, была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.
Команда специалистов из компании Digital Shadows провела исследование форумов в даркнете, посвященных дискуссиям киберпреступников о методах избежания ареста и тюрьмы.
https://www.securitylab.ru/news/517697.php
https://www.securitylab.ru/news/517697.php
t.me
Киберпреступники в даркнете обмениваются советами по избежанию ареста и тюрьмы
Большинство хакеров уверены, что правоохранительные органы оставят их в покое, пока они не нацелены на компании и организации в странах бывшего Советского Союза.
Forwarded from SecAtor
Что-то опять операторы ransomware разбушевались.
Cl0p поломали университеты Колорадо и Майями через дырку в Accellion FTA. Одна из крупнейших американских страховых компаний CNA Financial, имеющая годовой доход в 10 млрд. долларов, пострадала от атаки вымогателя, в результате которой были приостановлены ее бизнес-операции. И даже производитель отказоустойчивых серверов Stratus Technologies словил ransomware и был вынужден отключить часть систем, чтобы предотвратить распространение вредоноса.
Кстати, интересный факт, в своем заявлении Stratus сообщили, что после изолирования зараженного сегмента сети они "приступили к выполнению мероприятий плана по обеспечению непрерывности бизнеса". Это как раз то, про что мы говорили еще в прошлом году - назрела необходимость создания в крупных компаниях отдельного направления в рамках функционала подразделений Business Continuity Management (BCM), которое будет предусматривать отработку процедур восстановления бизнеса в случае атаки вымогателя.
Но круче всех выступил крупный канадский производитель IoT Sierra Wireless (нет, это не те богоспасаемые Sierra Entertainment, которые авторы The Incredible Machine и Phantasmagoria), который ухитрился запустить ransomware в технологический сегмент своей сети, в результате чего встало производство на всех его площадках. При этом еще не понятно, получили ли хакеры доступ к чувствительным данным.
Концепция "ИБ за мелкий прайс" победно шагает по планете с подачи эффективных менеджеров. А то, что потом финансовые прогнозы приходится пересматривать, - так то ерунда. Главное успеть бонус за срезание костов освоить.
Cl0p поломали университеты Колорадо и Майями через дырку в Accellion FTA. Одна из крупнейших американских страховых компаний CNA Financial, имеющая годовой доход в 10 млрд. долларов, пострадала от атаки вымогателя, в результате которой были приостановлены ее бизнес-операции. И даже производитель отказоустойчивых серверов Stratus Technologies словил ransomware и был вынужден отключить часть систем, чтобы предотвратить распространение вредоноса.
Кстати, интересный факт, в своем заявлении Stratus сообщили, что после изолирования зараженного сегмента сети они "приступили к выполнению мероприятий плана по обеспечению непрерывности бизнеса". Это как раз то, про что мы говорили еще в прошлом году - назрела необходимость создания в крупных компаниях отдельного направления в рамках функционала подразделений Business Continuity Management (BCM), которое будет предусматривать отработку процедур восстановления бизнеса в случае атаки вымогателя.
Но круче всех выступил крупный канадский производитель IoT Sierra Wireless (нет, это не те богоспасаемые Sierra Entertainment, которые авторы The Incredible Machine и Phantasmagoria), который ухитрился запустить ransomware в технологический сегмент своей сети, в результате чего встало производство на всех его площадках. При этом еще не понятно, получили ли хакеры доступ к чувствительным данным.
Концепция "ИБ за мелкий прайс" победно шагает по планете с подачи эффективных менеджеров. А то, что потом финансовые прогнозы приходится пересматривать, - так то ерунда. Главное успеть бонус за срезание костов освоить.
BusinessWire
Sierra Wireless Announces Ransomware Attack
Sierra Wireless (NASDAQ: SWIR) (TSX: SW), the world’s leading IoT solutions provider, today announced that it discovered it was the subject of a ranso
👍1