SecurityLab.ru
62.4K subscribers
540 photos
22 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
Взлом радиостанций: Песков опроверг фейковое «обращение Путина» о введении военного положения в ряде регионов

Если вы слышали по радио, что президент Путин объявил о введении военного положения в Курской, Белгородской и Брянской областях из-за якобы нападения украинских войск, то не верьте. По словам пресс-секретаря президента Дмитрия Пескова, некоторые радиостанции и сети были взломаны и транслировали ложную информацию.


Мы рекомендуем вам проверять факты перед тем, как делиться ими с другими.

#фейк #СМИ #мобилизация #взлом @SecLabNews
Идентификация в Сети — дело добровольное

Хинштейн подтверждает: Госдума отвергает идею принуждения к идентификации в интернете. Но советует быть готовыми к возможным изменениям, когда полноценное участие в сети может потребовать верификацию.

Подлинная свобода в сети лежит в выборе пользователя, а не в законодательном принуждении.

#Госдума, #интернет, #идентификация #InternetFreedom @SecLabNews
Северная Корея, новый "капитан киберпиратов"

Мир столкнулся с новым типом угрозы - киберпиратством, и источник этой угрозы - Северная Корея. КНДР зарабатывает половину своих валютных доходов от кибератак на криптовалюты и другие цели.

Северная Корея, демонстрируя как можно извлекать доход из кибератак, подчеркивает тот факт, что в эпоху цифровизации традиционные понятия государственности и войны приобретают новые формы и контуры.

#CyberWarfare #CryptoHeist #NorthKorea
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Хакерская группировка NLB продолжает публикацию украденных данных, в этот раз в центре внимания - клиенты торговых сетей "Ашан" и "Твой Дом".

😱 В утечке информации "Ашан" представлен с 7,840,297 строками данных, включая имена, телефоны, адреса эл. почты и многое другое. Утечка "Твой Дом" включает данные 713,365 пользователей, включая телефоны, эл. почты, хешированные пароли и другую информацию.

⚠️ Злоумышленники утверждают, что это только начало их плана по «сливу» данных 12 крупных компаний...

#Кибербезопасность #УтечкаДанных #Ашан #ТвойДом @SecLabNews
💡Apple усиливает свои функции безопасности для защиты детей.

Вместо сканера фотографий в iCloud, который вызвал споры о конфиденциальности, компания сосредоточится на функции "Безопасность общения" для детей.

🔎 Теперь Apple будет сканировать сообщения, видеосообщения FaceTime, аватары контактов , инструмент выбора фотографий, а также AirDrop.

Все это поможет выявлять контент с наготой, который дети получают или отправляют. "Безопасность общения" будет включена по умолчанию для детских аккаунтов, начиная с осени 2023 года.

#Apple #Безопасность #Приватность #ЗащитаДетей #CSAM @SecLabNews
«Тинькофф банк», Мосбиржа и «Сбертех» помогут создать российский аналог GitHub

Минцифры России опубликовала список из 82 участников эксперимента по созданию отечественного аналога GitHub. Среди них - крупные компании, включая «Тинькофф банк», Мосбиржу, «Сбертех», а также разработчики ПО и частные лица.

Эксперимент начался 21 марта 2023 года и завершится во II квартале 2024 года, с выделенным бюджетом в 1,3 млрд рублей. Многие компании уже активно занимаются разработкой и готовы делиться своими наработками через репозиторий.

Крупнейшие IT-компании – VK и «Яндекс» – не стали подавать заявки на участие в эксперименте, их представители воздержались от комментариев.

#Минцифры #GitHub #ОткрытыйКод #РоссийскаяITсфера @SecLabNews
PowerDrop: новый скрытный троян, использующий PowerShell и WMI для атак на оборонную промышленность США

Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерской группировке, спонсируемой государством.

PowerDrop – это пример того, как злоумышленники могут использовать стандартные инструменты Windows для обхода традиционных механизмов защиты и контроля над целевыми системами.

#powerdrop #powershell #wmi #adlumin #кибератака
Новая утечка данных от хакеров NLB

Хакерская группа NLB продолжает атаковать крупные компании и выкладывать их данные в открытый доступ. На этот раз пострадали интернет-магазины book24.ru и askona.ru.

В сети появились миллионы записей с личной информацией клиентов этих магазинов, включая имена, телефоны, адреса электронной почты и пароли. Хакеры угрожают опубликовать данные еще 7 компаний в ближайшее время.

#NLB #утечка_данных #book24 #askona #хакеры @SecLabNews
Кто такой Flint24 и почему он хотел подорвать доллар

⚖️Военный суд рассмотрит громкое уголовное дело оргпреступного сообщества хакеров из 26 человек, которые копировали и продавали данные банковских карт.

Лидером группы является Алексей Строганов, известный под псевдонимом Flint24. Он был хакером, а потом стал экспертом по кибербезопасности и был награжден грамотой от президента России. По мнению следствия, он также планировал подорвать долларовую гегемонию.

#кибербезопасность #хакеры #Flint24 #банковские_карты #прокуратура @SecLabNews
😪 Clop: мы пентестируем вас постфактум

Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.

Представители Clop пафосно представились 😮‍💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний.

Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты.

А в вашей компании используют MOVEit Transfer?

#Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Подделка века: афера с китайскими сетевыми устройствами обманула американскую армию

Американец признался в продаже поддельных Cisco на миллиард долларов.

Масштабная афера работала следующим образом: поддельные сетевые устройства модифицировали таким образом, чтобы они выглядели как подлинные версии устройств Cisco. На рабочие, но низкокачественные устройства даже наносили фирменную маркировку компании, не забывая про этикетки, наклейки, документацию и упаковку. Мошенники даже штамповали коробки поддельными товарными знаками, зарегистрированными и принадлежащими Cisco.

Афера длилась почти десять лет, пока его не поймали. Теперь он ждет суда и конфискации имущества.


#Cisco #мошенничество #сетевые_устройства #Китай #США @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple анонсировала новые функции конфиденциальности и безопасности для своих устройств на конференции WWDC.

Обновление приватного просмотра Safari, которое блокирует трекеры и снятие отпечатков пальцев, а также автоматически блокирует окна приватного просмотра, если они не используются.

Новое средство выбора фотографий, которое позволяет пользователям делиться только определенными фотографиями с приложениями, а не всей библиотекой.

Защита от отслеживания ссылок в Сообщениях, Почте и приватном просмотре Safari, которая удаляет дополнительную информацию из URL-адресов, используемую для отслеживания пользователей на других сайтах.

Улучшения конфиденциальности приложений, которые предоставляют разработчикам больше информации о том, как сторонние SDK работают с данными пользователей, а также поддерживают подписи для сторонних SDK для предотвращения злоупотреблений.

Опция «Безопасность общения», которая сканирует сообщения локально на устройствах молодых пользователей, чтобы выявлять контент, содержащий наготу.

#Apple #WWDC #конфиденциальность #безопасность #Safari
Интернет в Северной Корее: роскошь для элиты, недоступная мечта для народа

Для большинства северокорейцев интернет — это недостижимая мечта. Только несколько тысяч привилегированных членов замкнутого общества могут получить доступ к глобальной сети под тяжелым надзором, а даже сильно цензурированный внутренний интернет недоступен или не практичен для многих. Доступ к свободной и открытой информации невозможен для обычных граждан.

Новое исследование южнокорейской правозащитной организации Pscore раскрывает реальность для тех, кому удается выйти в интернет в Северной Корее. В отчете говорится о длительном процессе одобрения доступа к интернету, после чего наблюдатели сидят рядом с людьми, пока они просматривают сеть, и одобряют их действия каждые 5 минут. Даже тогда материалы, которые можно посмотреть, мало что говорят о мире за пределами Северной Кореи.

#cybersecurity #NorthKorea #internetfreedom @SecLabNews
Системные администраторы на грани вымирания: как выжить в мире облаков

Эксперты IDC опубликовали результаты своего исследования, в котором прогнозируют сокращение рабочих мест системных администраторов на уровне 7,8% в год. Согласно данным аналитиков, это происходит из-за стремительного развития IT-технологий и облачных вычислений.

В какую сторону движется IT-индустрия и как не остаться без работы в ближайшем будущем?

#IDC #IT #системное_администрирование #рабочие_места #прогноз
Китай хочет контролировать каждый сетевой пакет: новые правила для Bluetooth и Wi-Fi

Китай предлагает новые правила для Bluetooth и Wi-Fi и и других информационных технологий для создания сети на короткие расстояния в режиме реального времени, которые ограничат свободу слова и усилят контроль над киберпространством.

Операторы сетей должны будут следовать «правильному» политическому направлению и сообщать о «нежелательном контенте».

Появление такого типа регулирования в Китае может стать прецедентом для других стран, что потенциально угрожает свободе интернета во всем мире.

#Китай #Bluetooth #Wi-Fi #кибербезопасность
Система искусственного интеллекта впервые за более чем десятилетие оптимизировала код сортировки

Google DeepMind представила новую систему обучения с подкреплением под названием AlphaDev, которая может создавать оптимизированные алгоритмы для фундаментальных задач компьютерной науки без предварительного обучения на примерах человеческого кода.

Cистема рассматривает программирование как игру в ассемблер и стремится минимизировать задержку кода при сохранении его корректности. В результате были сгенерированы более быстрые алгоритмы для сортировки и хеширования данных, которые уже внесены в библиотеку C++ и базу данных Abseil.

#AI #coding #DeepMind @SecLabNews
Заморозь и извлеки: новый способ взлома памяти с помощью робота

Атака на память, при которой чипы охлаждаются и из них извлекаются данные, включая ключи шифрования, была продемонстрирована еще в 2008 году.

Но теперь она стала автоматизированной. Ученые из компании Red Balloon Security разработали специального робота, который может «вытягивать» расшифрованные данные из модулей памяти DDR3.

Многие встраиваемые устройства критической инфраструктуры, от которых мы зависим, не защищены от подобных видов атак.

#REcon #cybersecurity #reverseengineering #coldbootattack @SecLabNews
В день, когда наш календарь отмечает десятую годовщину с момента одного из самых громких открытий в истории цифрового века, мы возвращаемся к прорывному акту Эдварда Сноудена, человека, смело противостоявшего системе. В июне 2013 года, Сноуден, бывший сотрудник ЦРУ и АНБ США, сорвал покров с тайны, которую усиленно скрывали от мирового сообщества: массового слежения за информационными коммуникациями граждан многих стран мира.

Он стал голосом в пустыне, заявив о том, что власти прослушивают наши телефоны, читают наши письма, следят за нашими жизнями. Его действия разделили мир на два лагеря: тех, кто видит в нем героя, отстаивающего права граждан на приватность и свободу, и тех, кто считает его предателем, подрывающим безопасность своего государства.

Но кто же он на самом деле – борец за права человека или предатель интересов своей страны? Что именно Сноуден раскрыл и каковы были последствия его открытий для всего мира? И что происходит с ним сегодня, спустя десять лет после того дня, когда он решил поделиться с миром правдой? Приглашаем вас присоединиться к нам в этом путешествии по следам его истории, чтобы попытаться разгадать эти вопросы.

#cноуден #слежка #США #АНБ @SecLabNews
Депутаты предлагают создать легальные файлообменники для запрещенного контента

Депутаты Госдумы предложили создать легальные российские торренты для распространения медиаконтента от недружественных медиакорпораций без лицензии. Цель - обеспечить доступ к культурным ценностям и защитить от рекламы азартных игр.

#россия #торренты #культура #санкции
Роскомнадзор создаёт систему для обнаружения и устранения уязвимостей в информационных системах

Система предназначена для оперативного обнаружения и устранения уязвимостей в российских информационных системах, включая веб-сайты, базы данных и почтовые серверы. В то же время, РКН планирует ограничить сканирование российского сегмента интернета зарубежными сервисами.

Система работает на базе ЦМУ ССОП и ГРЧЦ. 💥

#РКН #ЦМУ #ГРЧЦ #кибербезопасность #информационные_ресурсы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Свобода или тюрьма: Джулиан Ассанж играет в последнюю карту против экстрадиции в США

Джулиан Ассанж продолжает бороться за свою свободу на всех фронтах. Его юридическая команда подала апелляцию в Европейский суд по правам человека, надеясь, что он признает его дело политическим и заблокирует экстрадицию. Но шансы на успех кажутся невеликими, так как Ассанж уже проиграл несколько судебных разбирательств в Великобритании.

Дело Ассанжа - это пример того, как власть может преследовать тех, кто выступает против нее. Нам нужно поддерживать тех, кто рискует своей жизнью, чтобы раскрыть ложь и несправедливость.

#ждулианассанж #wikileaks #экстрадиция #сша #великобритания #еспч #свободаслова #правдавыше #гражданскийпротест @SecLabNews