SecurityLab.ru
62.4K subscribers
540 photos
22 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
SecurityLab.ru pinned Deleted message
Gigabyte превратила свои материнки в подарок для хакеров

В прошивке материнских плат Gigabyte обнаружили скрытый бэкдор, который позволяет хакерам тайно запускать свой код на вашем ПК.

Специалисты из Eclypsium выяснили, что при каждой перезагрузке компьютера с материнской платой Gigabyte код в прошивке запускает скрытый механизм обновления, который работает в операционной системе и загружает дополнительный исполняемый файл с интернета без проверки подлинности и шифрования.

Уязвимость затрагивает 271 модель материнской платы Gigabyte, которые установлены в миллионах компьютерах по всему миру.

#кибербезопасность #уязвимость #Gigabyte #прошивка #хакеры
⛪️Взлом крупнейшей католической системы здравоохранения в США оставил множество вопросов без ответа

Крупнейшая католическая система здравоохранения и вторая по величине сеть некоммерческих больниц, CommonSpirit Health, подтвердила, что стала жертвой кибератаки программы-вымогателя в октябре 2022 года.
Атака повлекла за собой значительные потери в размере $160 млн.

Несмотря на активное расследование, идентификация злоумышленников остается загадкой.

#CommonSpiritHealth #кибератака #защитаданных #конфиденциальность
ФСБ обнаружила вредоносное ПО на телефонах Apple, используемое для слежки

Новость в двух словах: ФСБ России заявила, что обнаружила и пресекла разведывательную акцию американских спецслужб, которые использовали мобильные телефоны фирмы «Apple» для слежки за интересующими их лицами в России и за рубежом. По данным ФСБ, заражению подверглись несколько тысяч телефонов этой марки, включая номера дипломатов, журналистов и политиков.

ФСБ утверждает, что это доказывает тесное сотрудничество американской компании «Apple» с национальным разведсообществом США и опровергает заявления компании о защите конфиденциальности персональных данных пользователей устройств «Apple».

Технологии могут служить как орудие свободы, так и средство контроля. Ключевым вопросом остается, кому мы доверяем управлять этим инструментом.

#AppleSpy #CyberSecurity #FSB @SecLabNews
Москвичи скупают антидроновые системы после налета беспилотников

"Ростех" и компания Detector Systems заявляют о повышенном спросе на такие устройства. Объявления о продаже можно найти на площадках "Авито", Ozon, Wildberries и "Яндекс.Маркет". Стоимость систем варьируется от 130 тыс. до нескольких миллионов рублей.

Несмотря на многочисленные предложения на рынке, эксперты указывают на неэффективность большинства устройств против современных дронов. Борьба с ними требует специализированных средств, а также использования антенн, радаров и локаторов.

#дроны #безопасность #антидроны #технологии #Москва
Вы до сих пор сомневаетесь в предупреждении от ФСБ?

По сообщению «Лаборатории Касперского», новое шпионское ПО использует zero-click эксплойт для заражения устройств через iMessage. Пострадали десятки сотрудников компании.

После заражения зловред получает полный доступ к устройству и личным данным жертвы. Целью атакующих является сбор различной информации для шпионажа.


Даже самые современные и защищенные устройства могут быть взломаны без какого либо участия со стороны пользователя. Поэтому мы советуем всем пользователям iPhone быть максимально осторожными.

В мире кибербезопасности никогда не знаешь, когда твой iPhone может превратиться в секретного агента. Будьте Начеку! 🕵️‍♂️

#кибербезопасность #iPhone #шпионаж @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
iSpy: В Генпрокуратуру поступило требование возбудить уголовное дело против сотрудников Apple

Виталий Бородин, руководитель «Федерального проекта по безопасности и борьбе с коррупцией», потребовал возбудить дело против Apple за шпионаж в пользу американских спецслужб. По его мнению, у нас здесь полный набор: незаконный доступ к информации, распространение вирусов и шпионаж.

«В действиях неустановленных лиц, являющихся сотрудниками американской компании Apple, а также сотрудников американских разведывательных организаций содержатся признаки преступлений, предусмотренных ст. 272, 272 и 276 УК РФ, а именно: «Неправомерный доступ к компьютерной информации», «Создание, использование и распространение вредоносных компьютерных программ» и «Шпионаж», — написал Бородин.

Ваш iPhone может быть более эффективным инструментом шпионажа, чем Джеймс Бонд в свои лучшие годы. По крайней мере, он точно не будет выпивать все ваши мартини.

#кибербезопасность #iPhone #шпионаж @SecLabNews
🧐Как Crypto AG продавала шифры миру и шпионила за ним: История операции “Рубикон”

Вчера ФСБ обвинила яблочную корпорацию Apple в зорком шпионском глазе, устремленном на государственные и частные структуры Российской Федерации. Генпрокуратура серьезно рассматривает возможность возбуждения уголовного дела против гиганта инноваций. Но насколько обоснованы эти обвинения? И не является ли это очередным примером того, как технологические гиганты становятся инструментами разведки?

Для того, чтобы понять суть этого конфликта, нам нужно сделать небольшой экскурс в историю шпионажа. А именно - вспомнить операцию “Рубикон”, которая считается самым успешным шпионским рейдом 20-го века. Операция “Рубикон” - это секретная операция, которую с 1970 по 2018 год проводили американское ЦРУ и немецкая разведка BND. Целью операции было получение доступа к зашифрованным сообщениям более чем 100 стран мира через продажу им манипулированных систем шифрования от швейцарской компании Crypto AG. Эта операция была названа “разведывательным переворотом века” и позволила США и Германии шпионить за своими союзниками и противниками на протяжении десятилетий.

Как показывает история, технологические гиганты часто вольно или невольно становятся инструментами разведки. Не дайте себя обмануть красивой упаковкой и рекламой. Будьте внимательны к тому, что вы устанавливаете на свои устройства и какие данные вы передаете через них.

#кибербезопасность #шпионаж #Apple #CryptoAG #Рубикон @SecLabNews
📲 "Аврора" vs iPhone: Новая техно-смута cреди чиновников

Старший вице-президент «Ростелекома» Кирилл Меньшов рассказал о перспективах поставок мобильных устройств на российской операционной системе «Аврора» для государственных служащих.

По его словам, между Ростелекомом и правительством России идут переговоры о закупке в ближайшие три года от 500 тысяч до двух миллионов устройств.

И помните, как в старом детективе: в любом технологическом переходе всегда ищите бенефициара... А может "Аврора" просто решила зажечь новым светом в нашем техно-мире?

#кибербезопасность #ОСАврора #Ростелеком #мобильныеустройства @SecLabNews
💲Бывший следователь СКР купил себе «Пенсию» за биткоины от хакеров 💲

Начальник СКР Марат Тамбиев вместо поиска преступников решил подзаработать на стороне с помощью криптовалюты. Старая добрая традиция взяток просто обрела новую, цифровую форму. Он получал взятки в биткоинах от хакеров Infraud Organization, которые занимались краденными платежными картами и личными данными

Тамбиев был задержан в марте 2020 года по подозрению в получении взятки в 10 млн рублей от другого обвиняемого. В ходе обыска у него нашли ноутбук с папкой «Пенсия», в которой хранились ключи доступа к биткойнам на сумму более 2000000000 рублей (нолики сами посчитайте 😂). Взломать ноутбук удалось только через несколько месяцев.

И помните, где бы взятки ни были - в биткоинах или в рублях, они все равно остаются взятками.

#скандал #взятка #биткоин #хакеры #InfraudOrganization @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Скажи «нет» шпионам: как проверить свой iPhone на вирусы

😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click).

А вы уже проверили свой Iphone?

#кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники

Российские производители вычислительной техники рассматривают возможность ограничения параллельного импорта продукции более 20 зарубежных брендов . Они считают, что стоит запретить поставки техники, аналоги которой производятся внутри страны. Бренды, под угрозой, включают в себя гигантов вроде IBM, Dell, Acer и многих других. По мнению производителей, это может стимулировать отечественное производство. Но не все согласны с таким подходом.

Большой вопрос, как это отразится на рынке, и вызовет ли это рост цен и дефицит товара...

#Минпромторг #РоссийскиеВендоры #ВычислительнаяТехника @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотите помочь миру стать безопаснее и заработать при этом миллион долларов?

Тогда нужно узнать о новой грантовой программе от OpenAI по кибербезопасности. Она предназначена для специалистов по ИИ, которые хотят разрабатывать защитные технологии и измерять их эффективность.

Кто знает, может быть ты станешь одним из тех, кто изменит баланс сил в кибервойне?

#OpenAI #кибербезопасность #ИИ #грант
🆘 Как получить доступ к интернету по паспорту: инструкция от Госдумы

Зампред комитета по информационной политике Андрей Свинцов рассказал о планах внедрить новую технологию защищенного интернета в РФ. Для того, чтобы выйти в Сеть, вам нужно будет зарегистрироваться по паспорту и получить специальный код.

А вы как считаете, интернет по паспорту — это способ повысить безопасность и прозрачность или нарушить конфиденциальность и анонимность?

#интернетпопаспорту #цифровыетехнологии #свободавсети #правачеловека #мировыеопыт @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Кто кому босс: как технологическая сингулярность может перевернуть мир и наши представления о нем

Представьте себе, что однажды вы просыпаетесь в мире, где технологии стали умнее и сильнее вас. Они могут делать все, что захотят, и вы не можете им помешать. Это звучит как сюжет фантастического фильма, но это может стать реальностью в ближайшем будущем. Это называется технологическая сингулярность, и она может перевернуть все наши представления о мире.

А вы как считаете, технологическая сингулярность - это шанс или угроза для человечества?

#технологическаясингулярность #искусственныйинтеллект #будущее #эволюция #риск @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 35 млн долларов украдены из Atomic Wallet

Механизм атаки до сих пор не раскрыт. Проект призывает пользователей быть бдительными и следить за новостями.

Пользователи не теряют надежды что часть похищенных средств удастся вернуть. Проект работает над выяснением причин и способов восстановления средств.

#AtomicWallet #взлом #криптовалюты #безопасность #кошелек @SecLabNews
🚜 Скамеры на колесах: как «Jewelry Team» обманывала попутчиков

Вы любите путешествовать на машине с незнакомцами? Тогда будьте осторожны: в России разоблачили группу мошенников «Jewelry Team», которая обманывала попутчиков и крала их деньги и данные банковских карт.

#попутчик #мошенник #полиция @SecLabNews
Взлом радиостанций: Песков опроверг фейковое «обращение Путина» о введении военного положения в ряде регионов

Если вы слышали по радио, что президент Путин объявил о введении военного положения в Курской, Белгородской и Брянской областях из-за якобы нападения украинских войск, то не верьте. По словам пресс-секретаря президента Дмитрия Пескова, некоторые радиостанции и сети были взломаны и транслировали ложную информацию.


Мы рекомендуем вам проверять факты перед тем, как делиться ими с другими.

#фейк #СМИ #мобилизация #взлом @SecLabNews
Идентификация в Сети — дело добровольное

Хинштейн подтверждает: Госдума отвергает идею принуждения к идентификации в интернете. Но советует быть готовыми к возможным изменениям, когда полноценное участие в сети может потребовать верификацию.

Подлинная свобода в сети лежит в выборе пользователя, а не в законодательном принуждении.

#Госдума, #интернет, #идентификация #InternetFreedom @SecLabNews
Северная Корея, новый "капитан киберпиратов"

Мир столкнулся с новым типом угрозы - киберпиратством, и источник этой угрозы - Северная Корея. КНДР зарабатывает половину своих валютных доходов от кибератак на криптовалюты и другие цели.

Северная Корея, демонстрируя как можно извлекать доход из кибератак, подчеркивает тот факт, что в эпоху цифровизации традиционные понятия государственности и войны приобретают новые формы и контуры.

#CyberWarfare #CryptoHeist #NorthKorea
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Хакерская группировка NLB продолжает публикацию украденных данных, в этот раз в центре внимания - клиенты торговых сетей "Ашан" и "Твой Дом".

😱 В утечке информации "Ашан" представлен с 7,840,297 строками данных, включая имена, телефоны, адреса эл. почты и многое другое. Утечка "Твой Дом" включает данные 713,365 пользователей, включая телефоны, эл. почты, хешированные пароли и другую информацию.

⚠️ Злоумышленники утверждают, что это только начало их плана по «сливу» данных 12 крупных компаний...

#Кибербезопасность #УтечкаДанных #Ашан #ТвойДом @SecLabNews