SecurityLab.ru
62.4K subscribers
540 photos
22 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
🥴 Исследовательский центр безопасности Radware опубликовал отчёт о хактивизме, по данным которого большинство деструктивных действий хакеров-активистов нацелены на Израиль. Пророссийская группировка NoName057(16) стала самой крупной хактивистской силой.

Наиболее популярными религиозными хактивистами стали группы Anonymous Sudan, Mysterious Team и Team Insane PK. Эти группы оправдывают свои действия как двигатель социальных или политических изменений и привлечение к ответственности влиятельных организаций и правительств.

В этом году Израиль стал основной целью происламских хактивистов, особенно после столкновений в мечети Аль-Акса. Эксперты призывают учесть растущую силу политически и идеологически мотивированных кибератак.

#хактивизм, #Израиль, #NoName057, #Anonymous @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
По мере того, как мы всё глубже продвигаемся в эпоху цифровых технологий, программирование быстро набирает обороты как базовый логический навык, который может стимулировать творчество у детей и подростков. Одна из прелестей современных технологий заключается в лёгком доступе ко множеству ресурсов, таких как приложения для программирования, веб-сайты, онлайн-курсы, игры и многое другое.

Обучение детей и подростков программированию с использованием традиционных методов может быть довольно сложным. Поэтому родители и педагоги всё чаще выбирают такие способы обучения, которые наиболее подходят для возраста ребёнка — непринуждённые и увлекательные. Такой подход помогает молодым учащимся стремительно развивать навыки, необходимые в мире программирования.

@SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 100

Бабушкин эксплойт. «Вспоминаю те ночи, когда я рассказывала тебе о процессе изготовления напалма…» Чат-бот Clyde не прошел испытание на этичность: его удалось убедить раскрыть взрывоопасные рецепты любимой бабушки-химика.

Коварная столешница. Молодой служащий ВВС США устроил колоссальный слив секретных документов через популярную среди геймеров платформу Discord, но попался из-за узора обычной столешницы на фото.

Горе-грабители: незадачливые воры украли работающую камеру и целую неделю транслировали свои преступные планы, после взлома школьной системы в США вымогатели LockBit покаялись перед детьми, в Швеции полиция впервые провела обыск в офисе Mullvad VPN, а в Бразилии из-за неонацистов решили заблокировать Telegram.

Смотрите сотый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
В апреле Apple, Microsoft, Google и другие технологические гиганты исправили уязвимости в своих продуктах, многие из которых уже использовались в реальных атаках.

Также недостатки были исправлены в браузере Firefox и корпоративном ПО SolarWinds и Oracle.

#Apple #Microsoft #Google @SecLabnews
🧐 Путин против замедления интернета: Россия разрабатывает более быстрый альтернативный протокол TCP/IP в рамках проекта "Интернет из России" , чтобы укрепить технологический суверенитет и сократить зависимость от зарубежных технологий.

Путин, #технологическийСуверенитет, #Россия, #альтернативаTCP/IP @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Ученые разработали декодер, использующий модели LLM GPT для чтения мыслей человека. Он переводит мысли в текст, используя сигналы мозга, считанные с помощью аппарата функциональной магнитно-резонансной томографии (фМРТ). Хотя технология находится на ранней стадии, ученые надеются, что однажды она поможет людям с неврологическими заболеваниями, влияющими на речь, общаться с внешним миром.

🛡Однако ученые предупреждают, что такие платформы могут в конечном итоге иметь гнусные применения. В том числе использование правительствами и работодателями в качестве средства наблюдения.

#ИИ #мозг #нейронаука #фМРТ #языковойдекодер #технологии @SecLabNews
🤞 Начиная с 6 ноября 2021 года, Великий Китайский файервол (GFW) ввел новый метод цензуры, блокирующий полностью зашифрованный VPN трафик в режиме реального времени.

Исследователи поделились результатами исследований и предложениями об обходе с разработчиками популярных антицензурных инструментов, таких как Shadowsocks, V2Ray, Outline, Lantern, Psiphon и Conjure. Эти стратегии обхода были и внедрены с января 2022 года, помогая миллионам пользователей обойти новую форму цензуры.

По состоянию на февраль 2023 года, все принятые стратегии обхода остаются эффективными в Китае.

#Китай #Интернет #Цензура #GFW @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Совместная разработка Министерства обороны США и Philips - инновационная технология для раннего выявления инфекций с использованием ИИ и умных часов. После успешных испытаний в условиях пандемии COVID-19 технология будет расширена для использования в различных подразделениях армии.

#МинистерствоОбороныСША, #Philips, #искусственныйинтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 ФБР США и правоохранительные органы Украины в ходе совместной операции заблокировали 9 криптовалютных бирж, обслуживающих киберпреступников.

Захваченные домены, в том числе «uxbtc.com», «trust-exchange.org», «bitcoin24.exchange», «paybtc.pro» и «owl.gold», работали на английском и русском языках, и предлагали анонимные конвертации криптовалюты.

Биржи пользовались спросом среди преступников, поскольку площадки не имели какого-либо ограничения для отмывания денег и собирали либо минимальную информацию о клиентах, либо вообще не собирали ее. Такие биржи «служат важными узлами в экосистеме киберпреступности».

#ФБР #даркнет #киберпреступность #криптобиржа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Rust вносит новые возможности в Windows.

🚀 Microsoft активно внедряет Rust в ядро системы, DirectWrite API и Win32 GDI. Безопасность и производительность на новом уровне.

Часть кода Rust уже реализована в ядре Windows. Windows 11 может загружаться в Rust, хотя порт кода в настоящее время отключен и скрыт за флагом функции.

#RustInWindows #Microsoft #Security #Performance
Страховая компания Ace American проиграла апелляцию в споре с Merck & Co по поводу кибератаки NotPetya, которая нанесла биофармацевтической компании убытки на сумму 1,4 миллиарда долларов. Ace American считала, что атака была частью глобального конфликта между Россией и Украиной и отказывалась покрывать расходы Merck & Co.

Суд не согласился с таким толкованием и обязал страховую компанию выплатить компенсацию.

#Merck, #AceAmerican, #NotPetya, #кибератака, #страхование, #суд @SecLabNews
Кто виноват в ошибочной геопозиции в Яндекс Навигаторе в Москве?

По информации от представителей компании Яндекс, проблемы не связаны со сбоями работы самого сервиса, а происходят из-за сбоев в работе GPS.

Компания также подчеркнула, что подобные проблемы могут затронуть любые сервисы, использующие определение геопозиции, включая навигационные приложения и фитнес-браслеты.

#ЯндексНавигатор #GPS #Москва @SecLabNews
🧬4 мая 2023 года вступили в силу изменения в законодательстве России о геномной регистрации. Теперь обязательное взятие образцов ДНК распространяется на всех осужденных, подозреваемых и обвиняемых в совершении преступлений, а также на граждан, подвергнутых административному аресту. Данные могут быть уничтожены после реабилитации или по запросу арестованных.

Закон также обязывает регистрировать геномную информацию неопознанных трупов. Ранее, обязательный сбор ДНК проводился только у осужденных за тяжкие и особо тяжкие преступления.

#ДНК #закон #безопасность #Россия
Более 40 СМИ и правозащитных организаций обращаются к демократическим странам с призывом не ослаблять шифрование и поддерживать свободу Интернета.

Они выразили опасения о последствиях новых законов, которые могут подорвать конфиденциальность активистов, журналистов и граждан.

#ЗащитаШифрования #СвободныйИнтернет #ПраваГраждан @SecLabNews
Google внедряет беспарольное решение с ключами доступа для учетных записей на всех платформах. Это обеспечивает более безопасный вход без паролей, заменяя их разблокировкой устройства с помощью PIN-кода или биометрии.

Ключи хранятся локально, автоматически синхронизируются между устройствами и защищены сквозным шифрованием.

#Google, #беспарольныйвход, #ключидоступа, #биометрия @SecLabNews
🔬🐁 Ученые из Федеральной политехнической школы Лозанны разработали алгоритм машинного обучения под названием «CEBRA», который может интерпретировать сигналы мозга грызунов в режиме реального времени и воссоздавать видео, которое они просматривают.

Алгоритм машинного обучения обучен отображать нейронную активность на определенных кадрах в видео и реконструировать их. Исследователи смогли воспроизвести идентичные кадры черно-белого фильма 1960-х годов, просмотренного мышами.

#наука #искусственныйинтеллект #мыши #мозг #EPFL @SecLabNews
📢Правительство России утвердило Концепцию информационной безопасности детей, которая будет действовать бессрочно. Она направлена на защиту детей от угроз в цифровом мире.

Концепция предлагает объединить усилия государства и родительского сообщества, проводить уроки информационной безопасности и просветительские мероприятия для родителей и специалистов. Регионы должны учитывать Концепцию при организации мероприятий и ежегодно направлять в Минцифры отчеты.

#ИнформационнаяБезопасностьДетей #Россия #Концепция @SecLabNews
👀 34% россиян следят за своими бывшими в соцсетях, но только 12% из них подписаны на их страницы. Оказалось, женщины в два раза чаще подписываются на страницы бывших, но не оставляют комментарии и лайки, в то время как мужчины чаще ставят лайки и комментируют.

В 2022 году со сталкерскими приложениями столкнулись более 8 тыс. российских пользователей. Эксперты в области кибербезопасности предупреждают о том, что киберсталкинг является одной из форм домашнего насилия и может привести к серьезным психологическим последствиям.

#Киберсталкинг #Соцсети #Кибербезопасность #Россия @SecLabNews
Мировой суд Симоновского района города Москвы признал ФГУП «Главный радиочастотный центр» (ГРЧЦ) виновным по ч.2 ст.13.11 КоАП и назначил штраф в 30 тысяч рублей.

Судья счел, что ФГУП не обеспечило конфиденциальность персональных данных сотрудников и не исключило неправомерный доступ третьих лиц к базе данных, содержащих персональные данные работников организации.

#суд, #утечка, #штраф, @SecLabNews