SecurityLab.ru
62.4K subscribers
540 photos
22 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
После недавней утечки 1сbit неожиданно выяснилось, что один из менеджеров компании использовал шовенистский пароль, который мог здорово навредить репутации или даже привести к уголовному преследованию. Используете ли вы компрометирующие пароли?
Anonymous Poll
22%
Да, я не вижу ничего зазорного в использовании подобных паролей. Это мое личное дело.
24%
Нет, я не использую пароли которые могут меня дискредитировать и осуждаю такое поведение.
3%
Иногда я использую такие пароли, спасибо что предупредили.
50%
Я не понимаю как пароль может навредить репутации или привести к уголовному преследованию.
SecurityLab.ru pinned «После недавней утечки 1сbit неожиданно выяснилось, что один из менеджеров компании использовал шовенистский пароль, который мог здорово навредить репутации или даже привести к уголовному преследованию. Используете ли вы компрометирующие пароли?»
🥸 Представлена информация о новом российском транспортном протоколе RUSTP/UDTP.

🤔 Авторы не понимают сути задержек и тестировали протокол на передачи одного файла. В результате разработчики уверяют, что новый протокол полностью защищен от DDoS атак на L3 и L4, позволяет значительно сократить расходы провайдеров и обучение программистов, поддерживает историю сессии и соединения на технологии блокчейн, и обладает уникальными характеристиками переноса информации, поддерживая качество передачи трафика при произвольных задержках и потерях.

🤨 Авторы также пишут, что смогли повысить скорость передачи данных в их Москвы в Амстердам в 3 раза, а в Сидней в 50 раз, а сетевая технология «IPv17» удовлетворяет решениям ООН, требованиям ITU и рекомендациям IETF в части «Сети будущего».

#rustp #udtp #протокол @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Опасная утечка данных MSI. Хакеры опубликовали приватные ключи подписи кода MSI, которые дают им возможность подделывать обновления прошивок и заражать ноутбуки MSI вредоносным ПО.

Пользователям MSI нужно быть осторожными при обновлении своих систем и проверять подлинность источников обновлений.

#msi #хакеры #безопасность
🤔 Как обезьяна стала киборгом? Китайские ученые провели первый в мире эксперимент, в котором животное смогло управлять роботизированной рукой с помощью специального датчика, вживленного в его мозг через кровеносный сосуд.

🧠 Эта революционная технология, которая может изменить жизнь миллионов людей с нарушениями двигательной функции.

#нейротехнологии #робототехника #китай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨Журналистка FT стала жертвой слежки от TikTok через аккаунт своей кошки🚨

Кристина Криддл, которая писала расследования о TikTok и ByteDance, узнала, что за ней следили четыре сотрудника компании. Они получали доступ к данным о местоположении Криддл через учётную запись её питомца - кошки Баффи, которая имела 170 подписчиков и 20 видео в TikTok.

#TikTok #ByteDance #FT #слежка #кошка @SecLabNews
Расследование Financial Times: российские хакеры продают секретные данные США через Telegram! Украденные данные от финансовых, промышленных и военных компаний могут подорвать обороноспособность страны. В группах Telegram идет торговля данными за деньги или обмен на другую информацию. Среди примеров - чертежи и настройки для производства усиленной брони, а также списки людей с ограниченным доступом к полетам в США.

Это лишь верхушка айсберга: в даркнете существуют еще более секретные чаты. Мессенджеры становятся удобной платформой для киберпреступников за счет анонимности и доступности. Но наиболее серьезные операции остаются в закрытых партнерских программах и специализированных форумах.

#расследованиеFT #хакеры #Telegram #теневойрынок @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы бы отличили поддельный голос от настоящего? McAfee провела исследование о том, как ИИ используется для клонирования голосов и обмана людей.

Цена ошибки может быть высокой: более трети пострадавших от голосового мошенничества респондентов потеряли более 1000 долларов, а 7% — от 5000 до 15000 долларов.

#безопасность #клонированиеголоса #ИИ @SecLabNews
Security-новости от Александра Антипова. Выпуск № 101

Автозачатие с PlayStation. Игровой контроллер PlayStation 5 помогает в управлении роботом при искусственном оплодотворении. Его применение может стать важным шагом на пути полной автоматизации и широкого использования технологии ЭКО.
Киберподжигатели. Телефонные мошенники нацелились на максимальный ущерб: они убеждают легко внушаемых россиян поджигать военкоматы и другие объекты под видом участия в «секретных операциях» спецслужб.
Хакеры Anonymous Sudan утверждают, что им удалось ослабить израильский «железный купол», в Китае новый сервис создает цифровых клонов всего за сутки, Apple и Google предложили стандарты для борьбы с незаконной слежкой, а «отец ИИ» опасается, что его детище может стать реальной угрозой человечеству.
Смотрите сто первый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.

Смотрите сто первый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Хорватская компания Orqa FPV столкнулась с коварной кибератакой, приводящей к неисправности их FPV-очков. Бывший подрядчик Swarg, ответственный за написание кода прошивки, внедрил "бомбу замедленного действия" в загрузчик очков.

В результате, устройства начали выходить из строя и переходить в bootloader-режим. Swarg требует выкуп за исправление, утверждая, что владеет авторскими правами на код прошивки.

#OrqaFPV #кибератака #дроны
Мошенники становятся все изощреннее в своих способах обмана. Сегодня мы рассказываем вам историю 60-летней женщины из Сингапура, которая потеряла 20 тысяч долларов из-за фейкового QR-кода, предлагавшего бесплатный чай.

А вы сталкивались с поддельными QR кодами?

#CyberFraud #QRCodeScam #StaySafeOnline @SecLabNews
Вы знали, что ФБР тестирует работу бутер-сервисов, запуская DDoS-атаки на свои же компьютеры? Это часть операции PowerOFF, которая нацеливается на изъятие доменов DDoS-for-hire - платформ, которые позволяют любому желающему атаковать любой сайт за небольшую плату.

США объявили о захвате 13 таких доменов на этой неделе.

#DDoS #PowerOFF #Cybersecurity @SecLabNews
🤣 США утверждают, что они обезвредили один из самых опасных кибершпионских вирусов, который использовался в течение 20 лет. Вирус Snake, обнаруженный в более чем 50 странах, проникал в компьютеры правительств, компаний и журналистов по всему миру и крал секретные данные.

Американские кибервласти создали средство Персей, которое взломало вирус и отключило его на зараженных системах.

Узнайте подробности операции и в каких кампаниях был замечен инструмент в прошлые годы в нашем материале.

#кибербезопасность #вирусSnake #Персей @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪 Ваши тайные ночные беседы могут быть не такими уж секретными. Бывший инженер Google обнаружил, что WhatsApp несколько раз подозрительно активировал микрофон на его Pixel 7 Pro.

Даже Илон Маск поднял брови и подчеркнул свое недоверие к приложению. WhatsApp тем временем указывает на "ошибку" в системе контроля приватности Google.

#CyberSecurity #WhatsApp #Google #ElonMusk #Privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
🆗 Не верьте Microsoft: они говорят, что Secure Boot защищает ваш компьютер от вредоносного ПО, а на самом деле есть буткит, который его обходит. И Microsoft знала об этом еще в прошлом году, но не смогла исправить. Теперь они выпустили патч, который не работает по умолчанию, а полноценную его работу обещают только в 2024 году.

А еще компания устранила две эксплуатируемые уязвимости и одну раскрытую.

#Microsoft, #Патч, #уязвимостьнулевогодня @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🎸 Темная сторона славы: Билли Корган, лидер The Smashing Pumpkins, столкнулся с хакерами, угрожавшими утечкой треков нового альбома. Певец был вынужден заплатить выкуп, чтобы сохранить ценность и уникальность своего творчества.

Мы уважаем его решение и с нетерпением ждём прослушивания нового альбома.

#TheSmashingPumpkins #CyberSecurity #SupportArt @SecLabNews
Депутаты Европарламента из комитета PEGA представили инициативу по созданию нового общественного органа под названием «EU Tech Lab», который будет заниматься выявлением фактов использования шпионского ПО правительствами разных стран Евросоюза. Лаборатория будет искать уязвимости в популярных технических продуктах, которые могут быть использованы для контроля граждан. Кроме того, предложены новые законы для регулирования «торговли уязвимостями».

Доклад, содержащий инициативу по созданию лаборатории и множество других рекомендаций по противодействию шпионскому ПО, должен пройти дополнительную проверку Европарламента в июне. Новый орган будет играть важную роль в защите прав и свобод граждан.

#EU #privacy #security #cybersecurity #spyware #technology #innovation #dataprotection @SecLabNews
Новое исследование от "bossware" показывает, что миллионы работодателей используют инвазивные инструменты цифрового отслеживания для контроля за своими сотрудниками.

К 2025 году, 7 из 10 компаний будут отслеживать все - от нажатий клавиш до местоположения через GPS. Это повышает вопросы о приватности и этике на рабочем месте.

#Bossware #Приватность #ЭтикаНаРабочемМесте @SecLabNews
Компания #Dragos, специализирующаяся на кибербезопасности промышленных объектов, опубликовала расследование попытки взлома компании, которое произошло в марте 2023 года. Злоумышленники пытались проникнуть во внутреннюю сеть компании и зашифровать ее устройства, но не смогли достичь своей цели.

Компания предупреждает что часть украденных данных будет опубликована, так выкуп не был уплачен.

Обязательно прочитайте историю этого коварного вторжения.

#CyberSecurity #CyberAttack @SecLabNews
Депутаты Госдумы и Роскомнадзор разработают законопроект, который обяжет музыкальные платформы модерировать свой контент и "удалять все, что нарушает закон". Законопроект планирую представить в Думу в весеннюю сессию. За его нарушение будут предусмотрены крупные штрафы.

Инициатива о модерации музыкальных платформ возникла после того, как на «Яндекс.Музыке» в преддверии Дня Победы разместили украинский трек. Песня была удалена, но проблема не решена: на платформе доступны "другие русофобские и экстремистские композиции".

#музыка #закон #Роскомнадзор @SecLabNews