SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Компания Microsoft тестирует исправление для проблем с производительностью, связанных с функцией "DNS поверх HTTPS" (DNS-over-HTTPS, DoH) в браузере Edge, и снова активировала список предлагаемых DoH-серверов.

"DNS поверх HTTPS" позволяет выполнять разрешение DNS не путем обычного просмотра доменного имени в виде незашифрованного текста, а через зашифрованное HTTPS-соединение.


https://www.securitylab.ru/news/517616.php
Продвинутая защита конечных станций на базе Microsoft Defender for Endpoint

24
марта в 16:00 эксперты «Инфосистемы Джет» в прямом эфире разберут особенности решения Microsoft Defender for Endpoint для продвинутой защиты конечных станций и
покажут его работу в боевых условиях. В программе:

-Особенности и нюансы Microsoft Defender for Endpoint
-Конкурентные преимущества решения
-Кейсы и сценарии использования
-Демонстрация решения в боевых условиях

Вебинар будет интересен тем, кто рассматривает и выбирает решение для продвинутой защиты конечной станции от современных угроз.
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
Государственное казенное учреждение (ГКУ) «Информационный город» при Департаменте информационных технологий Москвы планирует до 31 августа следующего года модернизировать систему аналитики больших объемов данных о жителях столицы.

https://www.securitylab.ru/news/517647.php
Пандемия коронавируса привела к безработице по всему миру. Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете и на хакерских форумах, «обещая не задавать глупых вопросов», «доступность 24/7» и «желание зарабатывать деньги в любыми способами».

https://www.securitylab.ru/news/517648.php
Security-новости от Александра Антипова (securitylab.ru). Выпуск #9
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю

Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:

- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации

- Великобритания наращивает потенциал для атак в киберпространстве

- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США

- современные интим-игрушки представляют угрозу безопасности

https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
👍1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #9 В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю Великобритания развивает кибервойска, киберпреступники…»
Уязвимость позволяет вызвать ошибку повреждения памяти, когда вредоносное приложение запрашивает доступ к большой части памяти устройства. Однако проэксплуатировать ее можно только локально, то есть, атакующий может доставить свой вредоносный код на систему только через приложение, уже установленное на атакуемом устройстве, имея к нему физический доступ.

https://www.securitylab.ru/news/517657.php
Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.


https://www.securitylab.ru/news/517659.php
Управление перспективных исследовательских проектов Министерства обороны США (Defense Advanced Research Projects Agency, DARPA) испытало нейросетевые алгоритмы виртуальным воздушным боем. Испытания были частью Фазы 1 программы Air Combat Evolution (ACE) DARPA, направленной на изучение помощи ИИ и машинного обучения в автоматизации различных аспектов воздушного боя.

Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
Похоже, угрозы Роскомнадзора замедлить работу Twitter в России подействовали. Как сообщается на сайте регулятора, соцсеть наконец начала удалять запрещенную информацию, но все равно, делает это спустя рукава.
https://www.securitylab.ru/news/517683.php
При попытке совершить привычную операцию смартфоны выдают ошибки и не открывают приложения, а перезагрузка устройства не помогает решить проблему.
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.

https://www.securitylab.ru/news/517689.php
Как подойти к моделированию угроз ИБ по новой методике ФСТЭК

26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.

О чем пойдет речь?

Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.

В программе:

Новый подход к оценке угроз ИБ: что это значит для организаций.

В каких случаях нужно переделывать модель угроз.

Разбор кейса на примере одной информационной системы.
Представитель Роскомнадзора отметил, что чаще всего интернет-мошенничеству подвержены люди старшего поколения и те, которые имеют несовершеннолетних детей. "Только 17% обманутых в сети попытались возбудить уголовное дело, и 83%, когда у них были утрачены данные, или когда они были каким-то образом обмануты, не обращаются в МВД. Поэтому важно профилактировать такие нарушения на ранних этапах, проводить обучение пользователей", - подчеркнул он.
https://www.securitylab.ru/news/517688.php
Бывший сотрудник IT-подрядчика Дипаншу Кхер осужден федеральным судом США за взлом сервера компании в Карлсбаде, штат Калифорния, и удаление более 1,2 тыс. учетных записей пользователей Microsoft в отместку за плохую оценку своей работы. Неназванная компания была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.



https://www.securitylab.ru/news/517693.php
Forwarded from SecAtor
​​Что-то опять операторы ransomware разбушевались.

Cl0p поломали университеты Колорадо и Майями через дырку в Accellion FTA. Одна из крупнейших американских страховых компаний CNA Financial, имеющая годовой доход в 10 млрд. долларов, пострадала от атаки вымогателя, в результате которой были приостановлены ее бизнес-операции. И даже производитель отказоустойчивых серверов Stratus Technologies словил ransomware и был вынужден отключить часть систем, чтобы предотвратить распространение вредоноса.

Кстати, интересный факт, в своем заявлении Stratus сообщили, что после изолирования зараженного сегмента сети они "приступили к выполнению мероприятий плана по обеспечению непрерывности бизнеса". Это как раз то, про что мы говорили еще в прошлом году - назрела необходимость создания в крупных компаниях отдельного направления в рамках функционала подразделений Business Continuity Management (BCM), которое будет предусматривать отработку процедур восстановления бизнеса в случае атаки вымогателя.

Но круче всех выступил крупный канадский производитель IoT Sierra Wireless (нет, это не те богоспасаемые Sierra Entertainment, которые авторы The Incredible Machine и Phantasmagoria), который ухитрился запустить ransomware в технологический сегмент своей сети, в результате чего встало производство на всех его площадках. При этом еще не понятно, получили ли хакеры доступ к чувствительным данным.

Концепция "ИБ за мелкий прайс" победно шагает по планете с подачи эффективных менеджеров. А то, что потом финансовые прогнозы приходится пересматривать, - так то ерунда. Главное успеть бонус за срезание костов освоить.
👍1
Пентагон не очень хорош в создании мемов, но все равно пытается. Осенью прошлого года Национальная кибернетическая группа (Cyber National Mission Force, CNMF) Киберкомандования США опубликовала в Twitter сатирическую картинку, на которой мультяшный медведь в советской военной форме рассыпает корзину конфет с названиями вредоносных программ. Публикация получила 364 отметки "Нравится" и 190 репостов.

https://www.securitylab.ru/news/517698.php
В ЦБ привели статистику, согласно которой число атак на банковских клиентов в 2020 году возросло почти в два раза (на 88 процентов) по сравнению с 2019-м. При этом в 84 процентах случаев аферисты связывались с жертвами по телефону.

https://www.securitylab.ru/news/517756.php
Роскомнадзор выступил с инициативой запрашивать паспортные данные, номер телефона, электронную почту и адрес проживания при регистрации новых пользователей соцсетей и мессенджеров. Об этом сказано в проекте приказа ведомства, который в среду, 24 марта, разместили на Федеральном портале проектов нормативных правовых актов и в настоящее время он проходит этап общественного обсуждения.
https://www.securitylab.ru/news/517757.php
Positive Technologies приглашает на вебинар «Плагин exploitmon для DRAKVUF. Обнаружение эксплуатации ядра ОС с помощью PT Sandbox»

Вебинар состоится 30 марта в 14:00.

Компания Positive Technologies приглашает принять участие в вебинаре «Плагин exploitmon для DRAKVUF. Обнаружение эксплуатации ядра ОС с помощью PT Sandbox», который состоится 30 марта с 14:00 до 15:00 (по московскому времени).

Среди подходов к мониторингу поведения программ чаще всего используется наблюдение за пользовательским режимом: именно в нем обычно «бурлит» вредоносная деятельность. Тем не менее нередко опасная активность доходит и до ядра операционной системы. Это требует более пристального внимания: выполняемый в ядре код злоумышленника способен причинить гораздо больше вреда, его сложнее обнаружить и обезвредить.

На вебинаре мы проясним, какие тактики и техники используют злоумышленники для злоупотребления ядром Windows. Расскажем о системе для динамического анализа DRAKVUF. Представим новый плагин exploitmon и методы обнаружен