Государственное казенное учреждение (ГКУ) «Информационный город» при Департаменте информационных технологий Москвы планирует до 31 августа следующего года модернизировать систему аналитики больших объемов данных о жителях столицы.
https://www.securitylab.ru/news/517647.php
https://www.securitylab.ru/news/517647.php
SecurityLab.ru
В Москве создадут интерактивную витрину данных москвичей
В витрине будет выставлена обезличенная информация жителей столицы.
Пандемия коронавируса привела к безработице по всему миру. Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете и на хакерских форумах, «обещая не задавать глупых вопросов», «доступность 24/7» и «желание зарабатывать деньги в любыми способами».
https://www.securitylab.ru/news/517648.php
https://www.securitylab.ru/news/517648.php
SecurityLab.ru
Отчаявшиеся соискатели предлагают свою помощь киберпреступникам в даркнете
Люди, сами предлагающие свои услуги киберпреступникам, подвергают большой опасности всех нас.
Security-новости от Александра Антипова (securitylab.ru). Выпуск #9
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю
Великобритания развивает кибервойска, киберпреступники заявляют о возможности доступа к ракетным системам США, в Microsoft Office 365 нашли две опасные уязвимости, а угрозу безопасности могут нести даже интим-игрушки. В девятом выпуске «Топа Security новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:
- две новые критические уязвимости в Office 365 позволяют полностью обойти процесс аутентификации
- Великобритания наращивает потенциал для атак в киберпространстве
- Участники группировки REvil заявил о возможности доступа киберпреступников к ракетным системам США
- современные интим-игрушки представляют угрозу безопасности
https://www.youtube.com/watch?v=XjfLZu5xWQw&t=15s
YouTube
Доступ к ракетам, кибербезопасность Британии, 0-day MS Office 365. Секьюрити-новости, #9
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
0:40 Современные интим-игрушки представляют угрозу безопасности - https://www.securitylab.ru/news/517402.php
4:30 Великобритания наращивает…
👍1
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #9 В девятом выпуске Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю Великобритания развивает кибервойска, киберпреступники…»
Уязвимость позволяет вызвать ошибку повреждения памяти, когда вредоносное приложение запрашивает доступ к большой части памяти устройства. Однако проэксплуатировать ее можно только локально, то есть, атакующий может доставить свой вредоносный код на систему только через приложение, уже установленное на атакуемом устройстве, имея к нему физический доступ.
https://www.securitylab.ru/news/517657.php
https://www.securitylab.ru/news/517657.php
SecurityLab.ru
Исправленная в январе уязвимость в Android эксплуатируется хакерами
Хотя для эксплуатации уязвимости требуется физический доступ к устройству, хакеров это не останавливает.
Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.
https://www.securitylab.ru/news/517659.php
https://www.securitylab.ru/news/517659.php
t.me
В Firefox 87 появится новая политика по защите данных Referrer Policy
После обновления Firefox будет автоматически "отрезать" от Referrer URL такие чувствительные данные, как путь и запрос.
Управление перспективных исследовательских проектов Министерства обороны США (Defense Advanced Research Projects Agency, DARPA) испытало нейросетевые алгоритмы виртуальным воздушным боем. Испытания были частью Фазы 1 программы Air Combat Evolution (ACE) DARPA, направленной на изучение помощи ИИ и машинного обучения в автоматизации различных аспектов воздушного боя.
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
Новый этап испытаний ИИ Scrimmage 1 проводился в Лаборатории прикладной физики Университета Джонса Хопкинса и включал демонстрацию моделирования столкновений «двое против одного» с двумя дружественными самолетами F-16 Fighting Falcon против скрытого вражеского самолета F-16 Fighting Falcon.
https://www.securitylab.ru/news/517682.php
SecurityLab.ru
Управляемые ИИ самолеты F-16 прошли испытания в виртуальных боях ACE
Испытания прошли в рамках программы Air Combat Evolution, направленной на изучение возможности ИИ автоматизировать различные аспекты воздушного боя.
Похоже, угрозы Роскомнадзора замедлить работу Twitter в России подействовали. Как сообщается на сайте регулятора, соцсеть наконец начала удалять запрещенную информацию, но все равно, делает это спустя рукава.
https://www.securitylab.ru/news/517683.php
https://www.securitylab.ru/news/517683.php
SecurityLab.ru
Twitter начала прислушиваться к Роскомнадзору, но без особого усердия
Соцсеть начала удалять незаконный контент по запросам Роскомнадзора, но делает это недостаточно быстро.
При попытке совершить привычную операцию смартфоны выдают ошибки и не открывают приложения, а перезагрузка устройства не помогает решить проблему.
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
Представители Google сообщают, что в компании знают о проблеме и решают ее. Связана она с системным апплетом WebView, которое открывает страницы в приложениях. Из-за ошибки в нем и крашатся приложения. Пока же предлагается единственное решение — стирать все данные проблемного приложения в настройках смартфона.
https://www.securitylab.ru/news/517689.php
SecurityLab.ru
В Android приложениях произошел массовый сбой
Владельцы гаджетов не могли воспользоваться почтовыми клиентами, а также приложениями банков и Google Pay.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Как подойти к моделированию угроз ИБ по новой методике ФСТЭК
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
26 марта в 11:00 не пропустите прямой эфир о применении новой методики ФСТЭК для моделирования угроз ИБ.
О чем пойдет речь?
Эксперты «Инфосистемы Джет» разберут практическую часть реализации нового подхода к управлению угрозами в компаниях. Кроме того, на примере одной информационной системы покажут, как моделировать угрозы ИБ.
В программе:
Новый подход к оценке угроз ИБ: что это значит для организаций.
В каких случаях нужно переделывать модель угроз.
Разбор кейса на примере одной информационной системы.
Представитель Роскомнадзора отметил, что чаще всего интернет-мошенничеству подвержены люди старшего поколения и те, которые имеют несовершеннолетних детей. "Только 17% обманутых в сети попытались возбудить уголовное дело, и 83%, когда у них были утрачены данные, или когда они были каким-то образом обмануты, не обращаются в МВД. Поэтому важно профилактировать такие нарушения на ранних этапах, проводить обучение пользователей", - подчеркнул он.
https://www.securitylab.ru/news/517688.php
https://www.securitylab.ru/news/517688.php
SecurityLab.ru
Операторов персональных данных обяжут платить компенсацию жертвам утечек
Роскомнадзор предлагает обязать операторов персональных данных компенсировать моральный вред жертвам интернет-мошенничеств, если они связаны с утечками по вине операторов.
Бывший сотрудник IT-подрядчика Дипаншу Кхер осужден федеральным судом США за взлом сервера компании в Карлсбаде, штат Калифорния, и удаление более 1,2 тыс. учетных записей пользователей Microsoft в отместку за плохую оценку своей работы. Неназванная компания была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.
https://www.securitylab.ru/news/517693.php
https://www.securitylab.ru/news/517693.php
t.me
Обиженный сотрудник удалил 1,2 тыс. аккаунтов Microsoft Office 365
Неназванная американская компания в Карлсбаде, штат Калифорния, была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.
Команда специалистов из компании Digital Shadows провела исследование форумов в даркнете, посвященных дискуссиям киберпреступников о методах избежания ареста и тюрьмы.
https://www.securitylab.ru/news/517697.php
https://www.securitylab.ru/news/517697.php
t.me
Киберпреступники в даркнете обмениваются советами по избежанию ареста и тюрьмы
Большинство хакеров уверены, что правоохранительные органы оставят их в покое, пока они не нацелены на компании и организации в странах бывшего Советского Союза.
Forwarded from SecAtor
Что-то опять операторы ransomware разбушевались.
Cl0p поломали университеты Колорадо и Майями через дырку в Accellion FTA. Одна из крупнейших американских страховых компаний CNA Financial, имеющая годовой доход в 10 млрд. долларов, пострадала от атаки вымогателя, в результате которой были приостановлены ее бизнес-операции. И даже производитель отказоустойчивых серверов Stratus Technologies словил ransomware и был вынужден отключить часть систем, чтобы предотвратить распространение вредоноса.
Кстати, интересный факт, в своем заявлении Stratus сообщили, что после изолирования зараженного сегмента сети они "приступили к выполнению мероприятий плана по обеспечению непрерывности бизнеса". Это как раз то, про что мы говорили еще в прошлом году - назрела необходимость создания в крупных компаниях отдельного направления в рамках функционала подразделений Business Continuity Management (BCM), которое будет предусматривать отработку процедур восстановления бизнеса в случае атаки вымогателя.
Но круче всех выступил крупный канадский производитель IoT Sierra Wireless (нет, это не те богоспасаемые Sierra Entertainment, которые авторы The Incredible Machine и Phantasmagoria), который ухитрился запустить ransomware в технологический сегмент своей сети, в результате чего встало производство на всех его площадках. При этом еще не понятно, получили ли хакеры доступ к чувствительным данным.
Концепция "ИБ за мелкий прайс" победно шагает по планете с подачи эффективных менеджеров. А то, что потом финансовые прогнозы приходится пересматривать, - так то ерунда. Главное успеть бонус за срезание костов освоить.
Cl0p поломали университеты Колорадо и Майями через дырку в Accellion FTA. Одна из крупнейших американских страховых компаний CNA Financial, имеющая годовой доход в 10 млрд. долларов, пострадала от атаки вымогателя, в результате которой были приостановлены ее бизнес-операции. И даже производитель отказоустойчивых серверов Stratus Technologies словил ransomware и был вынужден отключить часть систем, чтобы предотвратить распространение вредоноса.
Кстати, интересный факт, в своем заявлении Stratus сообщили, что после изолирования зараженного сегмента сети они "приступили к выполнению мероприятий плана по обеспечению непрерывности бизнеса". Это как раз то, про что мы говорили еще в прошлом году - назрела необходимость создания в крупных компаниях отдельного направления в рамках функционала подразделений Business Continuity Management (BCM), которое будет предусматривать отработку процедур восстановления бизнеса в случае атаки вымогателя.
Но круче всех выступил крупный канадский производитель IoT Sierra Wireless (нет, это не те богоспасаемые Sierra Entertainment, которые авторы The Incredible Machine и Phantasmagoria), который ухитрился запустить ransomware в технологический сегмент своей сети, в результате чего встало производство на всех его площадках. При этом еще не понятно, получили ли хакеры доступ к чувствительным данным.
Концепция "ИБ за мелкий прайс" победно шагает по планете с подачи эффективных менеджеров. А то, что потом финансовые прогнозы приходится пересматривать, - так то ерунда. Главное успеть бонус за срезание костов освоить.
BusinessWire
Sierra Wireless Announces Ransomware Attack
Sierra Wireless (NASDAQ: SWIR) (TSX: SW), the world’s leading IoT solutions provider, today announced that it discovered it was the subject of a ranso
👍1
Пентагон не очень хорош в создании мемов, но все равно пытается. Осенью прошлого года Национальная кибернетическая группа (Cyber National Mission Force, CNMF) Киберкомандования США опубликовала в Twitter сатирическую картинку, на которой мультяшный медведь в советской военной форме рассыпает корзину конфет с названиями вредоносных программ. Публикация получила 364 отметки "Нравится" и 190 репостов.
https://www.securitylab.ru/news/517698.php
https://www.securitylab.ru/news/517698.php
В ЦБ привели статистику, согласно которой число атак на банковских клиентов в 2020 году возросло почти в два раза (на 88 процентов) по сравнению с 2019-м. При этом в 84 процентах случаев аферисты связывались с жертвами по телефону.
https://www.securitylab.ru/news/517756.php
https://www.securitylab.ru/news/517756.php
SecurityLab.ru
ЦБ России предложил внести изменения в Уголовный кодекс из-за телефонных мошенников
Число атак на банковских клиентов с применением методов социальной инженерии выросло на 88%
Роскомнадзор выступил с инициативой запрашивать паспортные данные, номер телефона, электронную почту и адрес проживания при регистрации новых пользователей соцсетей и мессенджеров. Об этом сказано в проекте приказа ведомства, который в среду, 24 марта, разместили на Федеральном портале проектов нормативных правовых актов и в настоящее время он проходит этап общественного обсуждения.
https://www.securitylab.ru/news/517757.php
https://www.securitylab.ru/news/517757.php
SecurityLab.ru
Роскомнадзор предложил запрашивать паспорт при регистрации в соцсетях
Роскомнадзор предложил запрашивать номер паспорта, адрес, номер телефона и электронную почту для регистрации пользователей в социальных сетях.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Positive Technologies приглашает на вебинар «Плагин exploitmon для DRAKVUF. Обнаружение эксплуатации ядра ОС с помощью PT Sandbox»
Вебинар состоится 30 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Плагин exploitmon для DRAKVUF. Обнаружение эксплуатации ядра ОС с помощью PT Sandbox», который состоится 30 марта с 14:00 до 15:00 (по московскому времени).
Среди подходов к мониторингу поведения программ чаще всего используется наблюдение за пользовательским режимом: именно в нем обычно «бурлит» вредоносная деятельность. Тем не менее нередко опасная активность доходит и до ядра операционной системы. Это требует более пристального внимания: выполняемый в ядре код злоумышленника способен причинить гораздо больше вреда, его сложнее обнаружить и обезвредить.
На вебинаре мы проясним, какие тактики и техники используют злоумышленники для злоупотребления ядром Windows. Расскажем о системе для динамического анализа DRAKVUF. Представим новый плагин exploitmon и методы обнаружен
Вебинар состоится 30 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Плагин exploitmon для DRAKVUF. Обнаружение эксплуатации ядра ОС с помощью PT Sandbox», который состоится 30 марта с 14:00 до 15:00 (по московскому времени).
Среди подходов к мониторингу поведения программ чаще всего используется наблюдение за пользовательским режимом: именно в нем обычно «бурлит» вредоносная деятельность. Тем не менее нередко опасная активность доходит и до ядра операционной системы. Это требует более пристального внимания: выполняемый в ядре код злоумышленника способен причинить гораздо больше вреда, его сложнее обнаружить и обезвредить.
На вебинаре мы проясним, какие тактики и техники используют злоумышленники для злоупотребления ядром Windows. Расскажем о системе для динамического анализа DRAKVUF. Представим новый плагин exploitmon и методы обнаружен
Вредоносное ПО Purple Fox, ранее распространявшееся с помощью наборов эксплойтов и фишинговых писем, теперь получило червеобразный модуль. Новая функция позволяет вредоносному ПО в ходе атак сканировать и атаковать системы под управлением Windows, доступные в Сети.
Вредоносная программа Purple Fox впервые была обнаружена в 2018 году после заражения более 30 тыс. устройств. Вредонос обладает возможностями руткита и бэкдора и используется в качестве загрузчика для других вредоносных программ. По словам исследователей безопасности из Guardicore Labs, начиная с мая 2020 года, число атак Purple Fox возросло на 600%, достигнув цифры в 90 тыс. атак.
https://www.securitylab.ru/news/517758.php
Вредоносная программа Purple Fox впервые была обнаружена в 2018 году после заражения более 30 тыс. устройств. Вредонос обладает возможностями руткита и бэкдора и используется в качестве загрузчика для других вредоносных программ. По словам исследователей безопасности из Guardicore Labs, начиная с мая 2020 года, число атак Purple Fox возросло на 600%, достигнув цифры в 90 тыс. атак.
https://www.securitylab.ru/news/517758.php
SecurityLab.ru
Вредонос Purple Fox активно атакует уязвимые системы Windows
Вредонос получил червеобразный модуль, позволяющий в ходе атак сканировать и заражать доступные в Сети системы под управлением Windows.
24 марта разработчики корпоративного мессенджера Slack рассказали о новой функции под названием Slack Connect DM, позволяющей отправлять прямые сообщения любому пользователю Slack в любой другой организации.
https://www.securitylab.ru/news/517760.php
https://www.securitylab.ru/news/517760.php
t.me
Организации спешат ограничить функцию Slack Connect DM из соображений безопасности
Новая функция позволяет совершенно незнакомым людям отправлять прямые сообщения любому пользователю Slack в другой организации.
Согласно отчету Британского конгресса тред-юнионов (Trades Union Congress, TUC), алгоритмы ИИ все чаще используются при найме, увольнении и принятии повседневных решений на рабочем месте, однако действующее законодательство не соблюдается.
Например, алгоритмы ИИ предпочитают мужчин женщинам, ставят в невыгодное положение этнические меньшинства и судят людей по выражению их лица. С другой стороны, ИИ также может сделать работу более эффективной, обеспечить оплату труда сотрудников по результатам работы, а не по полу.
https://www.securitylab.ru/news/517766.php
Например, алгоритмы ИИ предпочитают мужчин женщинам, ставят в невыгодное положение этнические меньшинства и судят людей по выражению их лица. С другой стороны, ИИ также может сделать работу более эффективной, обеспечить оплату труда сотрудников по результатам работы, а не по полу.
https://www.securitylab.ru/news/517766.php
SecurityLab.ru
Британские профсоюзы: бесконтрольное использование ИИ может привести к дискриминации
Алгоритмы ИИ предпочитают мужчин женщинам, ставят в невыгодное положение этнические меньшинства и судят людей по выражению их лица.