NCSC: Китайские инвестиции могут подорвать безопасность США
🚨 Национальный центр контрразведки и безопасности США (NCSC) выпустил предупреждение для технологических стартапов о рисках, связанных с иностранными инвестициями. Согласно заявлению, зарубежные государства, особенно Китай, используют инвестиционные механизмы для получения доступа к конфиденциальным данным и технологиям.
💼 Компании Кремниевой долины усилили проверки персонала и потенциальных сотрудников из-за угрозы китайского шпионажа. В некоторых случаях американские инвесторы даже потребовали от поддерживаемых ими стартапов отказаться от китайского капитала.
🔍 NCSC предупреждает, что иностранные акторы могут использовать различные стратегии для сокрытия своих намерений и структуры собственности. Среди них - направление инвестиций через посредников в США или за рубежом, а также разработка инвестиционных схем, позволяющих избежать проверок Комитета по иностранным инвестициям в США.
#США #ИностранныеИнвестиции #ЗащитаТехнологий
@SecLabNews
#США #ИностранныеИнвестиции #ЗащитаТехнологий
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
США предупреждают о китайском шпионаже через инвестиции
Кремниевая долина усиливает меры против китайского капитала.
Forwarded from Цифровой блокпост
Фишинговый клон Z-Library раскрыл личные данные 10 млн читателей
📚 На фишинговом клоне популярного пиратского сайта Z-Library произошла масштабная утечка данных. Cybernews обнаружила открытую базу данных с информацией 9 761 948 пользователей, собранную мошенниками под видом настоящего сайта.
🔓 Утечка содержит личную информацию, пароли, адреса криптовалютных кошельков и платежные данные пользователей. Фишинговый сайт активно использовался, имея миллионы посетителей в месяц и выдавая себя за официальный ресурс Z-Library.
🚨 Последствия утечки могут быть серьезными для почти 10 миллионов затронутых пользователей. Рекомендуется срочно сменить пароли, заблокировать скомпрометированные email-адреса и криптовалютные кошельки, а также перейти на более безопасные почтовые сервисы.
#данныевопасности #кибербезопасность #ZLibrary #утечка
@CyberStrikeNews
#данныевопасности #кибербезопасность #ZLibrary #утечка
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка Z-lib: 10 млн любителей пиратского чтива лишились приватности
Пользователям рекомендуется срочно сменить пароли и заблокировать кошельки.
Ультиматум для YouTube: замедление или соблюдение законов?
🐢 Глава комитета Госдумы по информационной политике Александр Хинштейн сообщил о предстоящем замедлении YouTube в России. По его словам, скорость загрузки на ПК может снизиться до 40% к концу этой недели и до 70% к концу следующей.
📅 Хинштейн пояснил, что летний период выбран для реализации мер специально, так как большинство людей находятся в отпусках. Мобильные пользователи не пострадают, а YouTube увидит, что государство перешло к конкретным действиям.
🚦По словам депутата, дальнейшая судьба YouTube в России зависит от его администрации и соблюдения российских законов. Альтернативные площадки, такие как Rutube и VK Видео, активно развиваются и предлагают пользователям достойные замены.
#YouTube #Россия #ИнтернетРегулирование
@SecLabNews
🚦По словам депутата, дальнейшая судьба YouTube в России зависит от его администрации и соблюдения российских законов. Альтернативные площадки, такие как Rutube и VK Видео, активно развиваются и предлагают пользователям достойные замены.
#YouTube #Россия #ИнтернетРегулирование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Летняя «деградация» YouTube: российские меры ужесточаются
Видеохостинг замедлят в России: скорость упадет на 70%.
Генпрокуратура РФ усиливает борьбу с IT-преступлениями
🔒 Генеральный прокурор Игорь Краснов заявил о планах ужесточить наказания за киберпреступления на встрече генпрокуроров стран ШОС в Бишкеке.
💼 В 2020 году по указанию президента России Генеральная прокуратура создала межведомственную рабочую группу по борьбе с информационными преступлениями. В состав этой группы вошли представители правоохранительных органов и других заинтересованных ведомств.
📜 Подготовлены законопроекты, уточняющие составы преступлений, совершаемых с использованием специальных технических средств, и усиливающие ответственность за них. Также были разработаны меры по обеспечению сохранности электронных доказательств преступлений.
#Кибербезопасность #Генпрокуратура #Законы @SecLabNews
#Кибербезопасность #Генпрокуратура #Законы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Генпрокурор России анонсировал ужесточение наказания за киберпреступления
Надзорный орган инициирует новые законы в сфере IT-безопасности
Наверное, вам уже удалось ее посмотреть.
Каждый день нам приходится справляться с разными эмоциями, как, например, главной героине Райли из мультика. Мошенники же прокачивают навыки обмана и используют эмоции, чтобы поймать жертв на удочку.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Изобретая будущее
OpenAI представила новый поисковый движок SearchGPT, использующий искусственный интеллект для предоставления актуальной информации в реальном времени.
Этот инструмент, находящийся на стадии раннего тестирования, обещает упростить онлайн-поиск, предлагая пользователям возможность задавать вопросы на естественном языке и получать релевантные ответы с источниками.
SearchGPT отличается от ChatGPT тем, что предоставляет свежую информацию и ссылки на проверенные источники. Это позволяет пользователям быстрее находить нужную информацию без необходимости многократных поисковых запросов.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
SearchGPT от OpenAI: ИИ-ассистент, который знает все
Новинка угрожает доминированию Google на рынке поиска.
Уязвимость GitHub: когда «удалить» не значит «уничтожить»
🔍 Специалисты Truffle Security обнаружили, что данные из удалённых и приватных форков на GitHub могут оставаться доступными навсегда. Проблема известна самой компании и является частью архитектуры платформы.
🔐 Уязвимость CFOR дает возможность использовать хэши коммитов для прямого доступа к конфиденциальным данным. В ходе исследования были найдены десятки валидных API-ключей в популярных репозиториях крупной AI-компании.
⚠️ GitHub документирует свои архитектурные решения, но многие разработчики могут не осознавать масштаб проблемы. Необходима регулярная ротация ключей доступа для устранения утечек данных.
#GitHub #CFOR #УтечкаДанных
@SecLabNews
#GitHub #CFOR #УтечкаДанных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Данные из удаленных репозиториев GitHub остаются доступными навсегда
Уязвимость в архитектуре платформы открывает доступ к приватным данным пользователей.
Новая брешь в WhatsApp: Python и PHP скрипты обходят защиту
📱 В последней версии WhatsApp для Windows обнаружена серьезная уязвимость. Она позволяет злоумышленникам отправлять вложения с Python и PHP скриптами, которые запускаются без предупреждения при открытии.
🛑 WhatsApp не блокирует запуск файлов .PYZ, .PYZW и .EVTX, а также PHP-скриптов. Это открывает путь для потенциальных атак на пользователей, особенно разработчиков и продвинутых пользователей.
🤷 Несмотря на сообщения о проблеме, WhatsApp не планирует вносить исправления. Вместо этого компания советует пользователям быть осторожными и не открывать файлы от незнакомцев, независимо от приложения.
#WhatsApp #CyberSecurity #WindowsSecurity
@SecLabNews
#WhatsApp #CyberSecurity #WindowsSecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Уязвимость в WhatsApp позволяет бесшумно запускать вредоносные скрипты Python и PHP
Почему Meta не спешит принимать меры для защиты пользователей?
«Госозера данных»: как изменится работа с персональной информацией
🏛 Администрация президента согласовала обновленный проект закона об обезличенных данных. Законопроект предполагает создание «госозера данных», куда бизнес будет бесплатно предоставлять обезличенные персональные данные граждан.
🔐 Основное нововведение – обязательство бизнеса передавать в «госозеро» только предварительно обезличенные данные. В предыдущей версии была возможность отгружать «сырую» информацию, теперь же затраты на обработку данных возложат на бизнес.
📅 Законопроект должен вступить в силу в сентябре 2025 года. Эксперты выражают сомнения, что к этому сроку успеют создать необходимые подзаконные акты и информационную систему.
#ГосозероДанных #ОбезличенныеДанные #ЗащитаИнформации
@SecLabNews
#ГосозероДанных #ОбезличенныеДанные #ЗащитаИнформации
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Бизнес обяжут обезличивать данные перед передачей в «госозеро»
Администрация президента одобрила новую версию законопроекта об обезличенных данных.
Борьба с нелегальным контентом: Роскомнадзору дадут больше власти
📄 Комитет Госдумы одобрил поправку, расширяющую полномочия Роскомнадзора в сфере управления коммуникационными сетями. Теперь ведомство сможет брать под контроль сети связи по запросу Генпрокуратуры для устранения запрещенного контента.
🌐 Планируется внести соответствующие изменения в закон «О связи». Ранее Роскомнадзор мог управлять сетями только в экстренных ситуациях или при угрозах стабильности российского интернета.
🔔 Ведомство обязано будет уведомлять операторов и владельцев сетей о принятии на себя управления. Совместно с Генпрокуратурой и ФСБ будут разработаны детали процедуры.
#ИнтернетКонтроль #Роскомнадзор #Госдума #SecLabNews
#ИнтернетКонтроль #Роскомнадзор #Госдума #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новые полномочия Роскомнадзора могут изменить работу интернета в России
Новые меры для борьбы с киберугрозами и запрещенным контентом.
Блокировка незнакомцев в мессенджерах: инициатива депутатов
🔐 Владельцев мессенджеров могут обязать блокировать звонки и сообщения с незнакомых номеров по желанию пользователей.
📊 Они также будут обязаны предоставлять государству сведения о своих пользователях.
📝 Инициатива закреплена в поправках к закону «О связи», подготовленных депутатами от партии «Единая Россия». 29 июля комитет по информполитике рекомендовал Госдуме принять поправки во втором и третьем чтении.
#ЗаконОСвязи #Мессенджеры #КибербезопасностьРФ @SecLabNews
📊 Они также будут обязаны предоставлять государству сведения о своих пользователях.
#ЗаконОСвязи #Мессенджеры #КибербезопасностьРФ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Прозрачность по запросу: Хинштейн о новых требованиях к владельцам мессенджеров
Депутаты предложили инициативу в борьбе с мошенниками.
Россия в топе по продаже баз данных: отчет Positive Technologies
📔 Согласно отчету Positive Technologies, по итогам первого полугодия 2024 г. Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний на теневых форумах. Доля российских объявлений – около 10%. По данным аналитиков, в пятерку лидеров входят также США, Индия, Китай и Индонезия.
💻 Продажа учетных данных в даркнете продаются сразу к десяткам или сотням компаний. В июне 2024 года были выставлены на продажу данные более 400 организаций, включая доступ через популярные платформы разработки.
🔐 Хищения коммерческой тайны увеличились до 24%, что на 10 процентных пунктов выше, чем в первом полугодии 2023 года. Наибольшие утечки зафиксированы в промышленном секторе (39%), государственных учреждениях (36%) и транспортных компаниях (29%).
#кибербезопасность #утечкаданных #коммерческаятайна
@SecLabNews
💻 Продажа учетных данных в даркнете продаются сразу к десяткам или сотням компаний. В июне 2024 года были выставлены на продажу данные более 400 организаций, включая доступ через популярные платформы разработки.
#кибербезопасность #утечкаданных #коммерческаятайна
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цена инноваций: как хакеры зарабатывают на краже технологий
Отчёт Positive Technologies раскрывает тенденции кибератак в 2024 году.
От SIM-карт до Telegram: как изменится цифровая жизнь россиян?
❗️ Госдума приняла поправки, ужесточающие требования к операторам связи и интернет-сервисам. Иностранным гражданам придется пройти биометрическую идентификацию для получения SIM-карты. Количество номеров на одно лицо ограничено: 10 для иностранцев и 20 для россиян.
💬 Владельцы мессенджеров обязаны предоставлять данные пользователей Роскомнадзору. Анонимные сообщения и звонки в мессенджерах будут запрещены.
📢 Блогеры и владельцы каналов с аудиторией более 10 тысяч подписчиков должны передавать свои данные регулятору. В противном случае они лишатся возможности размещать рекламу, получать пожертвования и репосты.
#Закон #Связь #Интернет #Безопасность
@SecLabNews
📢 Блогеры и владельцы каналов с аудиторией более 10 тысяч подписчиков должны передавать свои данные регулятору. В противном случае они лишатся возможности размещать рекламу, получать пожертвования и репосты.
#Закон #Связь #Интернет #Безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
SIM-карты, мессенджеры, блогеры: Госдума ужесточила правила для связи и интернета
Депутаты утвердили поправки для борьбы с мошенничеством и усиления контроля.
Specula: как хакеры используют Outlook для удалённого управления
⚠️ На днях компания TrustedSec представила новый инструмент для атак на Microsoft Outlook, названный «Specula». Этот инструмент позволяет злоумышленникам удалённо выполнять код, используя Outlook как платформу для управления и контроля (C2).
🛡 Основой для работы Specula является уязвимость CVE-2017-11774, которая была исправлена Microsoft в октябре 2017 года. Данный недостаток безопасности позволяет обойти защитные механизмы Outlook и создать кастомную домашнюю страницу, используя WebView.
📄 Согласно данным Microsoft, злоумышленники могут предоставлять специально созданные документы, эксплуатирующие эту уязвимость. Открытие таких документов пользователями может привести к компрометации системы.
#cybersecurity #Outlook #Specula #Microsoft @SecLabNews
#cybersecurity #Outlook #Specula #Microsoft @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Specula: ни одна версия Outlook не устоит перед новой атакой
Реестр Windows стал ахиллесовой пятой популярного почтового клиента.
Роскомнадзор: наука о VPN под запретом
🔒 Роскомнадзор представил проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок будет признаваться запрещённой в России.
✔️ Исключение составят VPN, используемые для защищенного удаленного доступа.
📆 Проект приказа опубликован 30 июля и обсуждение продлится до 5 августа.
#Роскомнадзор #VPN #информация #запрет @SecLabNews
#Роскомнадзор #VPN #информация #запрет @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Роскомнадзор предложил новые правила для научной информации о VPN
Проект приказа с новыми критериями был опубликован на федеральном портале 30 июля.
Льготная ипотека для ИТ-специалистов: акцент на развитие регионов
💻 Правительство РФ продлило льготную ипотечную программу для ИТ-специалистов до 2030 года. Решение направлено на поддержание и развитие кадрового потенциала в сфере информационных технологий.
🏘 «Ключевой целью обновлённой программы является удержание квалифицированных ИТ-специалистов в регионах. В этой связи программа не будет распространяться на Москву и Санкт-Петербург», - сообщается на сайте правительства.
💰 Ипотека будет предоставляться по ставке до 6% годовых, а максимальная сумма кредита составит до 9 млн рублей. В городах-миллионниках и областях минимальная зарплата должна быть не менее 150 тыс. рублей, в остальных регионах – не менее 90 тыс. рублей.
#ЛьготнаяИпотека #ИТвРегионах #ПоддержкаИТ
@SecLabNews
💻 Правительство РФ продлило льготную ипотечную программу для ИТ-специалистов до 2030 года. Решение направлено на поддержание и развитие кадрового потенциала в сфере информационных технологий.
🏘 «Ключевой целью обновлённой программы является удержание квалифицированных ИТ-специалистов в регионах. В этой связи программа не будет распространяться на Москву и Санкт-Петербург», - сообщается на сайте правительства.
#ЛьготнаяИпотека #ИТвРегионах #ПоддержкаИТ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ИТ-ипотека до 2030 года: кто сможет воспользоваться и на каких условиях?
Правительство продлило программу для ИТ-специалистов.