SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Основанием для этого стал отказ компании удалить публикации, содержащие призывы к несовершеннолетним участвовать в несанкционированных акциях.

Согласно требованиям российского законодательства (ч. 2 ст. 13.41 КоАП РФ), если после получения уведомления от Роскомнадзора администрация интернет-платформы не ограничила доступ к запрещенной информации в течение суток, то она может быть привлечена к ответственности в виде штрафа на сумму от 800 тыс. до 4 млн рублей. В случае повторного правонарушения сумма штрафа увеличивается до одной десятой совокупного размера суммы годовой выручки компании.

В пресс-службе Роскомнадзора, комментируя решения суда, заявили, что на популярных интернет-платформах, которые ежедневно посещают сотни тысяч российских граждан, лежит большая социальная ответственность. "Неограничение доступа к противоправной информации подвергает жизнь и здоровье пользователей, особенно детей и подростков, опасности", - подчеркнули в пресс-службе.


https://www.securitylab.ru/news/518011.php
Представители правоохранительных органов китайского города Кушнан обезвредили большую сеть разработчиков читерских программ, которая зарабатывала на подписках своих пользователей более $70 млн в год. Представители Tencent назвали группировку «крупнейшей в мире сетью по разработке чит-кодов для видеоигр»

https://www.securitylab.ru/news/518010.php
Американский производитель процессоров компания AMD посоветовала пользователям отключить функцию под названием Predictive Store Forwarding (PSF) в процессорах Zen 3 в случае, если CPU планируется использовать для чувствительных операций. Дело в том, что данная функция уязвима к атакам по сторонним каналам.

 https://www.securitylab.ru/news/518012.php
Специалисты АНО «Информационная культура» считают, что российские приложения, с 1 апреля обязательные к предустановке на смартфоны и планшеты, могут передавать данные пользователей за рубеж.



https://www.securitylab.ru/news/518013.php
Один из официальных интернет-ресурсов Североатлантического альянса опубликовал странное сообщение, в котором сказано о начале операции НАТО под названием Svinosotnya.



https://www.securitylab.ru/news/518014.php
В Новосибирске вынесли приговор бывшему школьнику за хакерские атаки на сайты системы Министерства образования региона. Суммарно новосибирец совершил пять атак на два сайта. Об этом сообщает «КП-Новосибирск».

Учащийся выпускного класса с апреля по август 2020 года совершил 5 компьютерных атак на ресурсы «Электронного дополнительного образования» и «Региональной навигационно-информационной системы» правительства Новосибирской области для получения доступа к хранящимся на серверах сведениям.

https://www.securitylab.ru/news/518017.php
Агентство кибербезопасности и защиты инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) и ФБР сообщили, что высококвалифицированные хакеры могут эксплуатировать уязвимости в Fortinet FortiOS VPN в попытке атаковать компании среднего и крупного бизнеса.

«APT-группы могут использовать эти уязвимости и другие распространенные техники для получения первоначального доступа к многочисленным правительственным, коммерческим и технологическим сервисам. Получение первоначального доступа позволяет APT-группам осуществлять дальнейшие атаки», - сообщается в совместном уведомлении ФБР и CISA.

https://www.securitylab.ru/news/518019.php
Если вы когда-либо задумывались об отслеживании источника передачи Wi-Fi сигнала, то эта задача решается относительно просто при использовании правильного оборудования.

Например, при помощи направленной Wi-Fi антенны и Wireshark мы можем создать экранный фильтр для любого целевого устройства, находящегося в доступном диапазоне, с целью построения графика мощности сигнала. Перемещая антенну в разные стороны, мы легко можем обнаружить направление, откуда приходит сигнал, наблюдая за пиками мощности на графике.

https://www.securitylab.ru/analytics/518020.php
Представители Федеральной службы ТЭК сообщили, что работы по проверке безопасности ядра Linux обойдутся в 300 миллионов рублей. Также в данном проекте участвуют специалисты из Института системного программирования имени Иванникова. Сообщение об этом появилось на Telegram-канале «Госзатраты».
https://www.securitylab.ru/news/518022.php
Как сообщается, утечку данных Цукерберга заметил один из пользователей соцсети Twitter. Он опубликовал скриншот с форума, на котором были указаны личные данные миллиардера.
https://www.securitylab.ru/news/518021.php
Как и многие представители мира свободного ПО и программного обеспечения с открытым исходным кодом, Совет Fedora был ошеломлен тем, что Фонд свободного программного обеспечения позволил Ричарду Столману вернуться в Совет директоров, учитывая его историю злоупотреблений и преследований. […] В соответствии с нашими ценностями мы прекращаем финансирование и участие в любых спонсируемых FSF мероприятиях, в которых Ричард Столлман заявлен как спикер или участник. Это также касается всех организаций, где он занимает руководящие должности», - сообщил Совет Fedora (Fedora Council).
https://www.securitylab.ru/news/518024.php
👍1
Роскомнадзор решил пока не блокировать Twitter и дать руководству соцсети шанс исполнить требования российского законодательства по удалению противоправного контента. Тем не менее, регулятор объявил о намерении продлить меры по замедлению трафика Twitter до 15 мая текущего года.



https://www.securitylab.ru/news/518029.php
Вы тоже всегда думали, что биометрические данные нельзя подделать? А вот и нет! Семейная пара из Китая научилась обходить государственную идентификацию с помощью deepfake.

А что еще произошло на этой неделе - расскажем в новом выпуске новостей с Александром Антиповым, главным редактором SecurityLab:

- как пресс-служба Ubiquiti скрывала каких масштабов на самом деле влом их IT-систем
- как и зачем операторы ПО Clop выходят на связь с клиентами своих жертв
- и топ инцидент: как форумы на черном рынке страдают от хакеров

А также розыгрыш уникальной хакерской настольной игры и билета на PHDays

https://www.youtube.com/watch?v=v6UNkQJ__Bs&t=34s
SecurityLab.ru pinned «Вы тоже всегда думали, что биометрические данные нельзя подделать? А вот и нет! Семейная пара из Китая научилась обходить государственную идентификацию с помощью deepfake. А что еще произошло на этой неделе - расскажем в новом выпуске новостей с Александром…»
Генеральный директор Apple Тим Кук в интервью для издания New York Times поделился своим мнением о словах Facebook касательно будущих изменений политики конфиденциальности своей компании, внедрение которых намечено на ближайшие недели.
https://www.securitylab.ru/news/518541.php
Ричард Столлман основал FSF в 1985 году в целях продвижения свободного ПО. В сентябре 2019 года он лишился поста президента фонда и должности в MIT из-за спорных высказываний в адрес жертв крупного финансиста Джеффри Эпштейна (Jeffrey Epstein), обвиненного в торговле людьми и сексуальном насилии.
https://www.securitylab.ru/news/518546.php
Бизнес готов вкладываться в свою безопасность, а HackerU готовы направить вас на пути к профессии пентестера! Это идеальный мэтч

Приходите на интенсив Pentesting: Level 0, и вы узнаете:

— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения

Все занятия в формате CTF, а общение с экспертами-пентестерами проходит в закрытых видеоконференциях.

С вас 3 дня вовлечённости, за что вы получите сертификат и бонусы на любые курсы по кибербезопасности от HackerU!

Старт уже скоро!
Группа из 51 организации, занимающейся вопросами цифровых прав, обратилась в Европейскую комиссию (ЕК) с требованием полностью запретить использование технологии распознавания лиц для массовой слежки за людьми.



https://www.securitylab.ru/news/518571.php
Российские госорганы и компании с госучастием больше не смогут пользоваться сервисом видеоконференций Zoom. Американская компания Zoom Video Communications отозвала у своих партнеров авторизацию на продажу своего сервиса в организации данного типа в России с 31 марта 2021 г.

https://www.securitylab.ru/news/518574.php
В России начался эксперимент по идентификации в социальных сетях через Единую систему идентификации и аутентификации (ЕСИА) портала госуслуг. Об этом свидетельствует постановление председателя правительства Михаила Мишустина от 27 марта 2021 года, размещенное на официальном онлайн-портале правовой информации.

Как пояснили в Минцифры, ведомство занимается обеспечением возможности для граждан заключать сделки и подписывать договоры в интернете после авторизации через логин-пароль портала госуслуг. Как считают в ведомстве, такой способ обеспечит более удобное и безопасное дистанционное общение между юзерами и бизнесом.

https://www.securitylab.ru/news/518576.php
Дайджест материалов на SecurityLab на 06.04.2021

Zoom запретил пользоваться видеозвонками российским властям и госкомпаниям
https://www.securitylab.ru/news/518574.php

Роскомнадзор обязал FaceBook предоставить информацию об утечке данных
https://www.securitylab.ru/news/518573.php


Эксперты выявили связь между группировками Mount Locker и Astro Locker
https://www.securitylab.ru/news/518572.php

Правозащитники выступили за запрет использования систем распознавания лиц для слежки
https://www.securitylab.ru/news/518571.php

Власти Израиля и ОАЭ обменялись разведданными о кибератаках
https://www.securitylab.ru/news/518570.php

Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными
https://www.securitylab.ru/news/518558.php

VMware исправила опасные уязвимости в ПО для мониторинга инфраструктуры
https://www.securitylab.ru/news/518554.php

В Сеть утек контент для взрослых сотен пользователей OnlyFans
https://www.securitylab.ru/news/518553.php

Китайская кибершпионская группа Cycldek совершенствует свои техники
https://www.securitylab.ru/news/518548.php

Ученые успешно протестировали беспроводной нейроинтерфейс
https://www.securitylab.ru/news/518547.php

Debian запустил глобальное голосование по поводу отношения к Ричарду Столлману

https://www.securitylab.ru/news/518546.php

Тим Кук прокомментировал слова Facebook о новых правилах конфиденциальности
https://www.securitylab.ru/news/518541.php

Суд Нидерландов вынес один из строжайших приговоров за взлом ученых записей
https://www.securitylab.ru/news/518540.php

По данным Positive Technologies, 42% кибератак на компании совершаются с целью получения прямой финансовой выгоды. Выявить атаку можно на разных ее этапах — от
https://www.securitylab.ru/blog/company/pt/350530.php