Основанием для этого стал отказ компании удалить публикации, содержащие призывы к несовершеннолетним участвовать в несанкционированных акциях.
Согласно требованиям российского законодательства (ч. 2 ст. 13.41 КоАП РФ), если после получения уведомления от Роскомнадзора администрация интернет-платформы не ограничила доступ к запрещенной информации в течение суток, то она может быть привлечена к ответственности в виде штрафа на сумму от 800 тыс. до 4 млн рублей. В случае повторного правонарушения сумма штрафа увеличивается до одной десятой совокупного размера суммы годовой выручки компании.
В пресс-службе Роскомнадзора, комментируя решения суда, заявили, что на популярных интернет-платформах, которые ежедневно посещают сотни тысяч российских граждан, лежит большая социальная ответственность. "Неограничение доступа к противоправной информации подвергает жизнь и здоровье пользователей, особенно детей и подростков, опасности", - подчеркнули в пресс-службе.
https://www.securitylab.ru/news/518011.php
Согласно требованиям российского законодательства (ч. 2 ст. 13.41 КоАП РФ), если после получения уведомления от Роскомнадзора администрация интернет-платформы не ограничила доступ к запрещенной информации в течение суток, то она может быть привлечена к ответственности в виде штрафа на сумму от 800 тыс. до 4 млн рублей. В случае повторного правонарушения сумма штрафа увеличивается до одной десятой совокупного размера суммы годовой выручки компании.
В пресс-службе Роскомнадзора, комментируя решения суда, заявили, что на популярных интернет-платформах, которые ежедневно посещают сотни тысяч российских граждан, лежит большая социальная ответственность. "Неограничение доступа к противоправной информации подвергает жизнь и здоровье пользователей, особенно детей и подростков, опасности", - подчеркнули в пресс-службе.
https://www.securitylab.ru/news/518011.php
t.me
Российский суд оштрафовал Twitter на 8,9 млн рублей
У Twitter есть 60 суток на выплату штрафов с момента, когда решения суда вступят в законную силу.
Представители правоохранительных органов китайского города Кушнан обезвредили большую сеть разработчиков читерских программ, которая зарабатывала на подписках своих пользователей более $70 млн в год. Представители Tencent назвали группировку «крупнейшей в мире сетью по разработке чит-кодов для видеоигр»
https://www.securitylab.ru/news/518010.php
https://www.securitylab.ru/news/518010.php
SecurityLab.ru
Китайская полиция обезвредила крупную группировку разработчиков читов для видеоигр
Группировка зарабатывала на подписках своих пользователей более $70 млн в год.
Американский производитель процессоров компания AMD посоветовала пользователям отключить функцию под названием Predictive Store Forwarding (PSF) в процессорах Zen 3 в случае, если CPU планируется использовать для чувствительных операций. Дело в том, что данная функция уязвима к атакам по сторонним каналам.
https://www.securitylab.ru/news/518012.php
https://www.securitylab.ru/news/518012.php
SecurityLab.ru
Новая функция в процессорах AMD Zen 3 уязвима к атакам по сторонним каналам
В виду отсутствия данных о реальных атаках с эксплуатацией PSF компания рекомендует большинству пользователей пока не отключать функцию.
Специалисты АНО «Информационная культура» считают, что российские приложения, с 1 апреля обязательные к предустановке на смартфоны и планшеты, могут передавать данные пользователей за рубеж.
https://www.securitylab.ru/news/518013.php
https://www.securitylab.ru/news/518013.php
t.me
Данные пользователей предустановленного софта получат зарубежные компании
Все обязательные коммерческие приложения содержат аналитические трекеры, которые собирают сведения о пользователях и передают их за рубеж.
Один из официальных интернет-ресурсов Североатлантического альянса опубликовал странное сообщение, в котором сказано о начале операции НАТО под названием Svinosotnya.
https://www.securitylab.ru/news/518014.php
https://www.securitylab.ru/news/518014.php
t.me
Официальный сайт НАТО взломан хакерами
На одном из сайтов Североатлантического альянса появилось сообщение, что НАТО объявляет о начале операции Svinosotnya «для украинских друзей».
В Новосибирске вынесли приговор бывшему школьнику за хакерские атаки на сайты системы Министерства образования региона. Суммарно новосибирец совершил пять атак на два сайта. Об этом сообщает «КП-Новосибирск».
Учащийся выпускного класса с апреля по август 2020 года совершил 5 компьютерных атак на ресурсы «Электронного дополнительного образования» и «Региональной навигационно-информационной системы» правительства Новосибирской области для получения доступа к хранящимся на серверах сведениям.
https://www.securitylab.ru/news/518017.php
Учащийся выпускного класса с апреля по август 2020 года совершил 5 компьютерных атак на ресурсы «Электронного дополнительного образования» и «Региональной навигационно-информационной системы» правительства Новосибирской области для получения доступа к хранящимся на серверах сведениям.
https://www.securitylab.ru/news/518017.php
SecurityLab.ru
Новосибирский школьник заплатит штраф за атаки на сайты Минобразования
Учащийся выпускного класса с апреля по август 2020 года совершил 5 компьютерных атак на 2 сайта.
Агентство кибербезопасности и защиты инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) и ФБР сообщили, что высококвалифицированные хакеры могут эксплуатировать уязвимости в Fortinet FortiOS VPN в попытке атаковать компании среднего и крупного бизнеса.
«APT-группы могут использовать эти уязвимости и другие распространенные техники для получения первоначального доступа к многочисленным правительственным, коммерческим и технологическим сервисам. Получение первоначального доступа позволяет APT-группам осуществлять дальнейшие атаки», - сообщается в совместном уведомлении ФБР и CISA.
https://www.securitylab.ru/news/518019.php
«APT-группы могут использовать эти уязвимости и другие распространенные техники для получения первоначального доступа к многочисленным правительственным, коммерческим и технологическим сервисам. Получение первоначального доступа позволяет APT-группам осуществлять дальнейшие атаки», - сообщается в совместном уведомлении ФБР и CISA.
https://www.securitylab.ru/news/518019.php
SecurityLab.ru
Власти США предупредили об атаках APT-групп через уязвимости в Fortinet FortiOS VPN
Уязвимости позволяют неавторизованному хакеру похищать учетные данные и подключаться к уязвимым VPN.
Forwarded from SecurityLab.ru лучшие материалы
Если вы когда-либо задумывались об отслеживании источника передачи Wi-Fi сигнала, то эта задача решается относительно просто при использовании правильного оборудования.
Например, при помощи направленной Wi-Fi антенны и Wireshark мы можем создать экранный фильтр для любого целевого устройства, находящегося в доступном диапазоне, с целью построения графика мощности сигнала. Перемещая антенну в разные стороны, мы легко можем обнаружить направление, откуда приходит сигнал, наблюдая за пиками мощности на графике.
https://www.securitylab.ru/analytics/518020.php
Например, при помощи направленной Wi-Fi антенны и Wireshark мы можем создать экранный фильтр для любого целевого устройства, находящегося в доступном диапазоне, с целью построения графика мощности сигнала. Перемещая антенну в разные стороны, мы легко можем обнаружить направление, откуда приходит сигнал, наблюдая за пиками мощности на графике.
https://www.securitylab.ru/analytics/518020.php
SecurityLab.ru
Как найти Wi-Fi устройство при помощи направленной антенны
Если, например, вы подозреваете соседа в подключении к вашей Wi-Fi сети и не можете удостовериться в своих догадках, приведенная техника может помочь в сборе доказательств.
Представители Федеральной службы ТЭК сообщили, что работы по проверке безопасности ядра Linux обойдутся в 300 миллионов рублей. Также в данном проекте участвуют специалисты из Института системного программирования имени Иванникова. Сообщение об этом появилось на Telegram-канале «Госзатраты».
https://www.securitylab.ru/news/518022.php
https://www.securitylab.ru/news/518022.php
SecurityLab.ru
РФ потратит 300 млн. рублей на оценку безопасности ядра Linux
Инвестиции направят на создание специального центра по изучению ядра Linux.
Как сообщается, утечку данных Цукерберга заметил один из пользователей соцсети Twitter. Он опубликовал скриншот с форума, на котором были указаны личные данные миллиардера.
https://www.securitylab.ru/news/518021.php
https://www.securitylab.ru/news/518021.php
SecurityLab.ru
Номер Цукерберга оказался в открытом доступе из-за утечки данных
Один из пользователей соцсети обратил внимание на утечку данных основателя компании и опубликовал скриншот с форума, где указаны личные данные Цукерберга.
Как и многие представители мира свободного ПО и программного обеспечения с открытым исходным кодом, Совет Fedora был ошеломлен тем, что Фонд свободного программного обеспечения позволил Ричарду Столману вернуться в Совет директоров, учитывая его историю злоупотреблений и преследований. […] В соответствии с нашими ценностями мы прекращаем финансирование и участие в любых спонсируемых FSF мероприятиях, в которых Ричард Столлман заявлен как спикер или участник. Это также касается всех организаций, где он занимает руководящие должности», - сообщил Совет Fedora (Fedora Council).
https://www.securitylab.ru/news/518024.php
https://www.securitylab.ru/news/518024.php
SecurityLab.ru
Проект Fedora объявил бойкот Фонду свободного ПО
Представители проекта возмущены возвращением Ричарда Столлмана в совет директоров фонда.
👍1
Роскомнадзор решил пока не блокировать Twitter и дать руководству соцсети шанс исполнить требования российского законодательства по удалению противоправного контента. Тем не менее, регулятор объявил о намерении продлить меры по замедлению трафика Twitter до 15 мая текущего года.
https://www.securitylab.ru/news/518029.php
https://www.securitylab.ru/news/518029.php
t.me
Роскомнадзор продолжит замедлять трафик Twitter до 15 мая 2021 года
Регулятор решил пока не блокировать Twitter, но продолжить замедлять его работу.
Вы тоже всегда думали, что биометрические данные нельзя подделать? А вот и нет! Семейная пара из Китая научилась обходить государственную идентификацию с помощью deepfake.
А что еще произошло на этой неделе - расскажем в новом выпуске новостей с Александром Антиповым, главным редактором SecurityLab:
- как пресс-служба Ubiquiti скрывала каких масштабов на самом деле влом их IT-систем
- как и зачем операторы ПО Clop выходят на связь с клиентами своих жертв
- и топ инцидент: как форумы на черном рынке страдают от хакеров
А также розыгрыш уникальной хакерской настольной игры и билета на PHDays
https://www.youtube.com/watch?v=v6UNkQJ__Bs&t=34s
А что еще произошло на этой неделе - расскажем в новом выпуске новостей с Александром Антиповым, главным редактором SecurityLab:
- как пресс-служба Ubiquiti скрывала каких масштабов на самом деле влом их IT-систем
- как и зачем операторы ПО Clop выходят на связь с клиентами своих жертв
- и топ инцидент: как форумы на черном рынке страдают от хакеров
А также розыгрыш уникальной хакерской настольной игры и билета на PHDays
https://www.youtube.com/watch?v=v6UNkQJ__Bs&t=34s
YouTube
Deepfake vs системы распознавания лиц, Ubiquiti скрыли масштаб потери данных. Секьюрити-новости, #11
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности
0:44 Взлом Ubiquiti на самом деле мог быть катастрофического масштаба - https://www.securitylab.ru/news/517931.php
4:04 Китайцы обходят…
0:44 Взлом Ubiquiti на самом деле мог быть катастрофического масштаба - https://www.securitylab.ru/news/517931.php
4:04 Китайцы обходят…
SecurityLab.ru pinned «Вы тоже всегда думали, что биометрические данные нельзя подделать? А вот и нет! Семейная пара из Китая научилась обходить государственную идентификацию с помощью deepfake. А что еще произошло на этой неделе - расскажем в новом выпуске новостей с Александром…»
Генеральный директор Apple Тим Кук в интервью для издания New York Times поделился своим мнением о словах Facebook касательно будущих изменений политики конфиденциальности своей компании, внедрение которых намечено на ближайшие недели.
https://www.securitylab.ru/news/518541.php
https://www.securitylab.ru/news/518541.php
Ричард Столлман основал FSF в 1985 году в целях продвижения свободного ПО. В сентябре 2019 года он лишился поста президента фонда и должности в MIT из-за спорных высказываний в адрес жертв крупного финансиста Джеффри Эпштейна (Jeffrey Epstein), обвиненного в торговле людьми и сексуальном насилии.
https://www.securitylab.ru/news/518546.php
https://www.securitylab.ru/news/518546.php
SecurityLab.ru
Debian запустил глобальное голосование по поводу отношения к Ричарду Столлману
Проект Debian выберет ту позицию в отношении Столлмана и FSF, которая наберет наибольшее количество голосов.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Бизнес готов вкладываться в свою безопасность, а HackerU готовы направить вас на пути к профессии пентестера! Это идеальный мэтч✨
Приходите на интенсив Pentesting: Level 0, и вы узнаете:
— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения
Все занятия в формате CTF, а общение с экспертами-пентестерами проходит в закрытых видеоконференциях.
С вас 3 дня вовлечённости, за что вы получите сертификат и бонусы на любые курсы по кибербезопасности от HackerU!
Старт уже скоро!
Приходите на интенсив Pentesting: Level 0, и вы узнаете:
— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения
Все занятия в формате CTF, а общение с экспертами-пентестерами проходит в закрытых видеоконференциях.
С вас 3 дня вовлечённости, за что вы получите сертификат и бонусы на любые курсы по кибербезопасности от HackerU!
Старт уже скоро!
Группа из 51 организации, занимающейся вопросами цифровых прав, обратилась в Европейскую комиссию (ЕК) с требованием полностью запретить использование технологии распознавания лиц для массовой слежки за людьми.
https://www.securitylab.ru/news/518571.php
https://www.securitylab.ru/news/518571.php
t.me
Правозащитники выступили за запрет использования систем распознавания лиц для слежки
Правозащитники опубликовали открытое письмо, адресованное европейскому комиссару по вопросам юстиции.
Российские госорганы и компании с госучастием больше не смогут пользоваться сервисом видеоконференций Zoom. Американская компания Zoom Video Communications отозвала у своих партнеров авторизацию на продажу своего сервиса в организации данного типа в России с 31 марта 2021 г.
https://www.securitylab.ru/news/518574.php
https://www.securitylab.ru/news/518574.php
SecurityLab.ru
Zoom запретил пользоваться видеозвонками российским властям и госкомпаниям
Американская компания Zoom Video Communications отозвала у своих партнеров авторизацию на продажу своего сервиса в организации данного типа в России с 31 марта 2021 г.
В России начался эксперимент по идентификации в социальных сетях через Единую систему идентификации и аутентификации (ЕСИА) портала госуслуг. Об этом свидетельствует постановление председателя правительства Михаила Мишустина от 27 марта 2021 года, размещенное на официальном онлайн-портале правовой информации.
Как пояснили в Минцифры, ведомство занимается обеспечением возможности для граждан заключать сделки и подписывать договоры в интернете после авторизации через логин-пароль портала госуслуг. Как считают в ведомстве, такой способ обеспечит более удобное и безопасное дистанционное общение между юзерами и бизнесом.
https://www.securitylab.ru/news/518576.php
Как пояснили в Минцифры, ведомство занимается обеспечением возможности для граждан заключать сделки и подписывать договоры в интернете после авторизации через логин-пароль портала госуслуг. Как считают в ведомстве, такой способ обеспечит более удобное и безопасное дистанционное общение между юзерами и бизнесом.
https://www.securitylab.ru/news/518576.php
SecurityLab.ru
Россияне будут авторизовываться в соцсетях через "Госуслуги"
Россияне, пользующиеся социальными сетями, онлайн-магазинами и иными платформами получат возможность совершать сделки в интернете без дополнительной регистрации на других площадках, если у них есть аккаунт в госуслугах.
Дайджест материалов на SecurityLab на 06.04.2021
Zoom запретил пользоваться видеозвонками российским властям и госкомпаниям
https://www.securitylab.ru/news/518574.php
Роскомнадзор обязал FaceBook предоставить информацию об утечке данных
https://www.securitylab.ru/news/518573.php
Эксперты выявили связь между группировками Mount Locker и Astro Locker
https://www.securitylab.ru/news/518572.php
Правозащитники выступили за запрет использования систем распознавания лиц для слежки
https://www.securitylab.ru/news/518571.php
Власти Израиля и ОАЭ обменялись разведданными о кибератаках
https://www.securitylab.ru/news/518570.php
Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными
https://www.securitylab.ru/news/518558.php
VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры
https://www.securitylab.ru/news/518554.php
В Сеть утек контент для взрослых сотен пользователей OnlyFans
https://www.securitylab.ru/news/518553.php
Китайская кибершпионская группа Cycldek совершенствует свои техники
https://www.securitylab.ru/news/518548.php
Ученые успешно протестировали беспроводной нейроинтерфейс
https://www.securitylab.ru/news/518547.php
Debian запустил глобальное голосование по поводу отношения к Ричарду Столлману
https://www.securitylab.ru/news/518546.php
Тим Кук прокомментировал слова Facebook о новых правилах конфиденциальности
https://www.securitylab.ru/news/518541.php
Суд Нидерландов вынес один из строжайших приговоров за взлом ученых записей
https://www.securitylab.ru/news/518540.php
По данным Positive Technologies, 42% кибератак на компании совершаются с целью получения прямой финансовой выгоды. Выявить атаку можно на разных ее этапах — от
https://www.securitylab.ru/blog/company/pt/350530.php
Zoom запретил пользоваться видеозвонками российским властям и госкомпаниям
https://www.securitylab.ru/news/518574.php
Роскомнадзор обязал FaceBook предоставить информацию об утечке данных
https://www.securitylab.ru/news/518573.php
Эксперты выявили связь между группировками Mount Locker и Astro Locker
https://www.securitylab.ru/news/518572.php
Правозащитники выступили за запрет использования систем распознавания лиц для слежки
https://www.securitylab.ru/news/518571.php
Власти Израиля и ОАЭ обменялись разведданными о кибератаках
https://www.securitylab.ru/news/518570.php
Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными
https://www.securitylab.ru/news/518558.php
VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры
https://www.securitylab.ru/news/518554.php
В Сеть утек контент для взрослых сотен пользователей OnlyFans
https://www.securitylab.ru/news/518553.php
Китайская кибершпионская группа Cycldek совершенствует свои техники
https://www.securitylab.ru/news/518548.php
Ученые успешно протестировали беспроводной нейроинтерфейс
https://www.securitylab.ru/news/518547.php
Debian запустил глобальное голосование по поводу отношения к Ричарду Столлману
https://www.securitylab.ru/news/518546.php
Тим Кук прокомментировал слова Facebook о новых правилах конфиденциальности
https://www.securitylab.ru/news/518541.php
Суд Нидерландов вынес один из строжайших приговоров за взлом ученых записей
https://www.securitylab.ru/news/518540.php
По данным Positive Technologies, 42% кибератак на компании совершаются с целью получения прямой финансовой выгоды. Выявить атаку можно на разных ее этапах — от
https://www.securitylab.ru/blog/company/pt/350530.php