SecurityLab.ru
57.8K subscribers
419 photos
23 videos
1 file
14.2K links
Не забудьте проголосовать за наш канал https://t.me/SecLabNews?boost
Download Telegram
NordVPN предостерегает: Не дайте хакерам испортить ваш отпуск

🔹Сервис виртуальной частной сети (VPN) NordVPN предупреждает туристов о рисках кибербезопасности в отелях, включая поддельные Wi-Fi соединения, вредоносные USB-порты и уязвимости смарт-телевизоров.

🔹 Эксперты рекомендуют использовать VPN-сервисы для шифрования данных, отключать умные телевизоры от питания, когда они не используются, заряжать устройства от розетки, а не от USB-портов, и быть внимательными к подозрительным письмам и исполняемым файлам.

🔹 Для обеспечения безопасности в отеле необходимо использовать доверенные приложения интернет-безопасности и регулярно обновлять программное обеспечение.

#NordVPN #киберугрозы #отель @SecLabNews
ЦСР: К 2027 году российские разработчики могут занять до 95% рынка.

🔹По оценке экспертов, российский рынок кибербезопасности в 2022 году оценивался в 193,3 млрд рублей, и прирост составил 4%, хотя изначально прогнозировался спад на 10%.

🔹Позиции российских вендоров укрепляются, и их доля составляет 70% (против 61% в 2021 году), в то время как доля иностранных продуктов стремительно уменьшается. В числе лидеров рынка СЗИ – Лаборатория Касперского и Positive Technologies.

🔹Прогнозируемый объем рынка кибербезопасности к 2027 году – 559 млрд рублей, из которых на долю отечественных вендоров придется 531 млрд рублей.

#кибербезопасность #РоссийскийРынок #Прогноз #ЦСР @SecLabNews
$6 млн. за технологию идентификации уйгуров

▪️ В прошлом году Hikvision получила огромную сумму от правительства Пекина за технологию идентификации уйгуров.

▪️Независимые исследователи подтверждают, что Hikvision активно участвует в преследованиях уйгурского населения, предоставляя Пекину программное обеспечение, нарушающее права человека. Массовые подавления включают отслеживание, тюремное заключение, принудительный труд и стерилизацию.

▪️В 2019 году Hikvision попала в чёрный список США за предполагаемое участие в репрессиях против уйгуров. Однако компания отрицает обвинения, заявляя, что не была задействована в нарушении прав человека.

#Hikvision #уйгуры #Китай #идентификация @SecLabNews
Security-новости от Александра Антипова . Выпуск № 110

— Радуга — повелитель снов. Уроженец Новосибирска самостоятельно вшил себе в голову нейрочип, чтобы «управлять сновидениями». Мужчина потерял больше литра крови и едва не умер.

— От калачей до калашей: когда 8-летнему хакеру из Нидерландов надоели бесплатные пиццы, он заказал в даркнете доставку настоящего АК-47.

— Новый закон обязал банки возмещать убытки жертвам мошенников, спрос на дата-центры за Уралом почти в 5 раз больше, чем в европейской России, применение искусственного интеллекта в расследовании киберпреступлений имеет ряд ограничений, а соискатели вакансий нашли способ обмануть ИИ, чтобы получить желаемую работу.

Смотрите сто десятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
DeepMind представляет RT-2: робот-чародей, который воплощает мысли в реальность

👾 Robotic Transformer умеет переводить то, что видит и читает, в реальные действия.

♻️ RT-2 выполняет сложные команды, которые требуют размышлений о том, как выполнить задачу по шагам. Он может планировать действия, используя и изображения, и текстовые команды.

🧠 Этот робот справляется с различными ситуациями. У RT-2 развилось глубокое понимание смысла и визуализации. Он может лучше «видеть» и анализировать окружающий мир.

#новости #наука #роботы #RoboticTransformer2
@SciTechQuantumAI
ФБР: Иностранные агенты охотятся за американским ИИ

▪️ФБР США сообщает, что иностранные «агенты» все чаще нацеливаются на американские компании, университеты и государственные исследовательские учреждения, активно работающие над ИИ.

▪️Кража алгоритмов, данных, инфраструктуры и переманивание специалистов становятся для них приоритетной задачей.

▪️Государственные службы выделили два ключевых риска: настройка алгоритмов ИИ для нежелательных результатов и использование его во враждебных действиях, включая кибератаки и дезинформацию.

#Киберугрозы #ИскусственныйИнтеллект #Кибербезопасность @SecLabNews
РКН проверит смартфоны Apple и других зарубежных производителей

▪️ФГУП «Главный радиочастотный центр», подчиненный Роскомнадзору, потратит 2,3 млн рублей на 54 мобильных устройства разных брендов, в том числе 16 iPhone и 6 iPad.

▪️Целью закупки является проведение исследований используемых протоколов в рамках обеспечения устойчивого, безопасного и целостного функционирования сети интернет на территории России.

▪️Эксперты считают, что тестирование устройств из недружественных стран необходимо для выявления потенциальных угроз для пользователей и возможности блокировки гаджетов вендором.

#РКН #Apple #ГРЧЦ #интернет #безопасность
Операция под жаром: телефонные мошенники в России подстрекают к поджогам военкоматов

1️⃣ В России за сутки зарегистрировано более 12 случаев поджога или попыток поджога военных комиссариатов, источником манипуляций стали телефонные мошенники.

2️⃣Мошенники использовали различные схемы, уговаривая людей поджигать военкоматы в разных регионах страны, предлагая помощь в решении финансовых или юридических проблем.

3️⃣ В числе пострадавших от мошенников – люди разного возраста и профессий, включая учителей и пенсионеров.

#ПоджогиВоенкоматов #Мошенничество #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru pinned «Если завтра в России запретят iPhone, какой будет ваша реакция? И что вы думаете, стоит ли это сделать?»
Криптовалютные платформы потеряли миллионы из-за ошибки в Vyper

🔹В прошедшие выходные хакеры похитили миллионы долларов в криптовалюте, используя уязвимость в языке программирования Web3, Vyper.

🔹Среди пострадавших платформ - Curve Finance, Alchemix, Metronome Synth и JPEG’d.

🔹Подозревается, что взлом был совершен высококвалифицированной и скоординированной группой хакеров, возможно, с правительственной поддержкой.

#Vyper #криптовалюта #взлом @SecLabNews
Линус Торвальдс критикует модуль безопасности AMD fTPM и советует его отключить

1️⃣Создатель Linux, Линус Торвальдс, высказал критику в отношении модуля безопасности AMD fTPM из-за постоянных сбоев в работе генератора случайных чисел.

2️⃣Проблемы затрагивают пользователей как Windows, так и Linux, особенно на ПК с процессорами Ryzen, вызывая временные паузы в отклике системы.

3️⃣ Попытки решения проблемы с помощью исправлений в ядре Linux не принесли полного успеха. Некоторые пользователи обратились к производителям материнских плат с просьбой обновить BIOS и отключить fTPM.

#ЛинусТорвальдс #AMD #fTPM #Безопасность #Linux #Windows #Ryzen #RDRAND
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloudzy: хостинговая компания или шпионская сеть?

🔹Cloudzy - это интернет-провайдер, который подозревается в предоставлении платформы для киберпреступников и правительственных хакеров из разных стран, в том числе Ирана.

🔹Исследователи из компании Halcyon утверждают, что Cloudzy связана с иранской хостинговой компанией abrNOC и израильским производителем шпионского ПО Candiru.

🔹Анализ трафика, связанного с Cloudzy, показывает, что от 40% до 60% активности через инфраструктуру Cloudzy носит злонамеренный характер.

#Cloudzy #киберпреступность #шпионаж
Как Культ Мёртвой Коровы хочет изменить Интернет с помощью Veilid

▪️Одна из первых и самых известных хактивистских групп в Интернете представит свой новый проект, который направлен на защиту конфиденциальности и анонимности пользователей в сети.

▪️Проект называется Veilid и является защищённой платформой приложений с использованием сквозного зашифрованного протокола на основе технологий Tor и Signal.

▪️Первым приложением на платформе Veilid будет VeilidChat, мессенджер, который не требует регистрации, не хранит историю сообщений и не дает доступ к данным пользователей третьим сторонам. Проект будет представлен 9 августа на Def Con 31.

#Veilid #КультМёртвойКоровы #конфиденциальность @SecLabNews
🔒 Взломщик из Кирова решил поиграть с критической инфраструктурой России

1️⃣ Житель Кирова обвиняется во взломе информационной системы медицинского центра, который входит в список критической инфраструктуры России.

2️⃣ После проникновения, злоумышленник изменил данные в системе, создав угрозу её нормальному функционированию.

3️⃣ УФСБ Кировской области выявило это преступление, и теперь наш «хакер» может провести до 5 лет за решёткой.

#киберновости #взломвкирове #безопасностьданных #кибербезопасность @CyberStrikeNews
Защищенная связь для госслужащих будет основана на ЭРА-ГЛОНАСС

🔹Возможно, для госслужащих появится новый виртуальный сотовый оператор, который будет работать на основе госсистемы «ЭРА-ГЛОНАСС», предназначенной для оповещения о ДТП.

🔹Сейчас проект обсуждается между АО «ГЛОНАСС» (оператор ЭРА-ГЛОНАСС) и крупными отечественными компаниями связи, в том числе c «Ростелекомом».

🔹Как отмечают эксперты, связь на базе ЭРА-ГЛОНАСС будет менее безопасной, чем системы для высшего руководства страны, но зато будет более массовой и обеспечит безопасное общение сотен тысяч служащих органов законодательной и исполнительной власти.

#ЭРАГЛОНАСС #защищеннаясвязь #госзадачи @SecLabNews
​​Erid:Kra23imK1

Как сделать смарт-контракт для блокчейна своими руками?

▪️Российская компания CyberOK, специализирующаяся на кибербезопасности, провела соревнование по взлому уязвимого смарт-контракта на Standoff 10.

▪️Эксперты развернули свою блокчейн-сеть, чтобы провести игру в формате Capture The Flag.

▪️В статье составили туториал, как можно сделать то же самое не выходя из дома и из подручных средств, а также рассказали, как сделать соревнование CTF для блокчейна максимально реалистичным и увлекательным для игроков.
Российские провайдеры связи должны предоставить информацию о своих услугах и сетях

▪️Российские провайдеры телекоммуникационных услуг в ряде областей и краев, а также в Адыгее, ЛНР и ДНР, получили запросы от Министерства цифрового развития с просьбой предоставить информацию о своей деятельности.

▪️Компании должны предоставить данные об услугах, состоянии связи и клиентской базе, включая корпоративных и государственных клиентов, а также количество подключённых операторов.

▪️Требование обусловлено необходимостью определения ключевых операторов связи, обеспечивающих стабильное функционирование услуг и надежность сетей в регионах.

#Минцифры #интернет #связь @SecLabNews
👀Иногда лучший способ понять, что делать, — это узнать, чего точно делать НЕ стоит 😉

📌Сохраняйте себе эти советы и поступайте с точностью до наоборот. Расскажите в комментариях, чего из этого вы еще не знали.

#кибербезопасность #советы #безопасностьданных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM