SecurityLab.ru
60.6K subscribers
461 photos
20 videos
1 file
14.3K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы и чаты: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
Группировка  NLB обнародовала данные 97 млн. пользователей ЛитРес

Хакерская группировка NLB взломала сервис «ЛитРес», получив доступ к информации о 97 млн пользователей и выложила около 3% данных в подтверждение своих слов.

В обнародованном файле объемом 677 МБ содержатся логины, хеши паролей и электронные почты пользователей, а также иногда их фамилии и имена.

Атака продолжает серию утечек данных от группы NLB, которая ранее ответственна была за утечки информации из «Леруа Мерлен», «Ашан», «Твой Дом», «Глория Джинс», «Аскона» и других компаний.

#ЛитРес #NLB #утечкаданных #кибербезопасность #электронныекниги
1️⃣ Цифровой Блокпост предлагает вам свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7. Безопасность - это лучшая инвестиция в успешный бизнес!

2️⃣ На канале 0day Alert мы проводим анализ свежих, активно используемых и критически важных уязвимостей в современных системах и ПО. Мы предоставляем актуальную информацию, чтобы помочь вам оставаться на шаг впереди угроз в цифровом мире.

3️⃣ Добро пожаловать на канал Изобретая Будущее. Здесь мы представляем перспективные технологии, сегодня ещё выглядящие как фантастика, но которые могут стать реальностью уже завтра. Наша миссия - освещать последние достижения в области квантовой физики, искусственного интеллекта и инновационных разработок. Приглашаем в путешествие в мир науки и технологий будущего!
Please open Telegram to view this post
VIEW IN TELEGRAM
Tesla и кибербезопасность: обнаружена уязвимость для бесплатного разблокирования опций

*️⃣Исследователи из Технического университета Берлина и независимый исследователь Олег Дрокин обнаружили лазейку в системах Tesla, позволяющую владельцам бесплатно разблокировать множество платных функций.

*️⃣Разблокированные привилегии включают улучшения, такие как сокращение времени разгона, подогрев сидений и возможность выхода за пределы информационно-развлекательной системы автомобиля.

*️⃣Хотя уязвимость открывает широкие возможности для настройки, исследователи подчеркнули, что не планируют создавать инструменты для массового взлома, а лишь демонстрируют уязвимости для их последующего устранения производителем.

#Tesla #Кибербезопасность #Привилегии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Технологический шпионаж: как звуки ваших клавиш раскрывают пароли

➡️Ученые обучили модель глубокого обучения распознавать данные с помощью звуков клавиатуры с точностью 95%.

➡️При использовании Zoom для тренировки алгоритма точность предсказания составляла 93%.

➡️Атака может угрожать утечкой паролей, обсуждений и другой конфиденциальной информации а атака атаки оказалась очень эффективной даже против очень тихой клавиатуры.

#КиберБезопасность #ТехнологическийШпионаж #ЗащитаДанных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибершпионаж на колесах? Британия опасается китайских электромобилей

*️⃣Министры Великобритании выразили опасения, что китайские электромобили могут стать инструментом для кибершпионажа со стороны Пекина.

*️⃣Технологии в электромобилях могут использоваться для сбора обширных данных и подвергнуться удаленному вмешательству.

*️⃣Внимание усилено на сотовых модулях, которые передают большое количество данных о своем окружении и доминируют в Китае.

#БезопасностьЭлектромобилей, #Кибершпионаж, #ВеликобританияКитай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры атаковали сайт МосгорБТИ

🔹7 августа сайт Московского городского бюро технической инвентаризации (МосгорБТИ) был атакован хакерами, которые получили доступ к данным собственников недвижимости.

🔹Хакеры утверждают, что они украли «информацию о госслужащих, политиках, военных и силовиках» и грозятся её опубликовать.

🔹МосгорБТИ и Комплекс экономической политики Москвы отрицают утечку данных и проводят расследование.

#взлом #МосгорБТИ #недвижимость @SecLabNews
Массовый сбой в рунете: проблемы с доступом к популярным VPN-протоколам OpenVPN и WireGuard

▪️
Сегодня многие пользователи рунета столкнулись с полной блокировкой доступа к VPN-протоколам OpenVPN и WireGuard.

▪️Проблемы фиксируются в основном с мобильными операторами связи: МТС, Билайн, Мегафон, Tele2, Yota, Тинькофф Мобайл и т.д.

▪️Представители популярного VPN-сервиса Terona VPN подтвердили проблему и сообщили, что их клиенты тоже столкнулись с трудностями в использовании VPN, особенно с мобильных устройств. По мнению разработчиков, перебои доступа вызваны новой волной блокировок Роскомнадзора.

#OpenVPN #WireGuard #блокировка @SecLabNews
Чернышов предлагает маркировку "ненадежных операторов" данных

▪️Борис Чернышов, заместитель председателя Госдумы от фракции ЛДПР, обратился к министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву с инициативой создать и ввести специальный знак “ненадежного оператора” для тех компаний, которые допустили утечку персональных данных своих клиентов.

▪️Чернышов считает, что такой знак поможет россиянам при выборе той или иной компании сразу узнать, можно ли ей доверять или нет.

▪️Кроме того, инициатива повысит осведомленность особо уязвимых групп населения - несовершеннолетних и пожилых людей, а также заставит операторов персональных данных больше заботиться о их защите.

#ПерсональныеДанные #Маркировка #утечкаданных @SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 111

Рейтинг лучших мессенджеров. Новое исследование выявило преимущества и недостатки популярных мессенджеров с точки зрения шифрования, аутентификации и анонимности. Полную защиту данных не гарантирует ни один из них.

Телефонные поджигатели. По России прокатилась небывалая волна попыток поджогов военкоматов. Используя различные уловки, телефонные мошенники убедили десятки людей по всей стране вооружиться коктейлями Молотова.

Цифровщина: в Казахстане планируют использовать искусственный интеллект для мониторинга поведения солдат, вирус-червь заражает игроков Call of Duty через уязвимость, выявленную еще пять лет назад, а РКН изучит протоколы десятков зарубежных гаджетов, чтобы обеспечить устойчивость интернета в России.

Смотрите сто одиннадцатый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Осторожно, блокировка: РКН требует актуализации ПД

🔹С августа Роскомнадзор требует от операторов связи отключать номера абонентов с неактуальными персональными данными.

🔹Операторы обязаны уведомить абонентов в течение трех дней после получения списка номеров от регулятора, предоставив им 15 дней на обновление информации о себе на «Госуслугах», в приложении оператора или в салоне связи.

🔹Несвоевременное обновление данных может привести к блокировке номера и расторжению договора, что может затронуть около 1 млн сим-карт с единовременными потерями до 360 млн рублей в месяц для операторов.

#Роскомнадзор #персональныеданные #блокировка @SecLabNews
Ваши данные под контролем: Google улучшает функцию «Результаты о вас»

*️⃣Google обновляет «Результаты о вас», позволяя пользователям удалять личную информацию из результатов поиска и получать уведомления о появлении их контактных данных.

*️⃣ Компания пересматривает защиту от непристойных изображений, делая их размытыми в результатах поиска, с возможностью отключения через настройки.

*️⃣Google расширяет политику удаления нежелательных изображений из поиска, предоставляя возможность запросить удаление неконтролируемо распространяющихся изображений.

#Google #Приватность #БезопасныйПоиск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как защищены ваши личные данные в России? Статистика говорит сама за себя.

*️⃣В 2022 году в России произошло более 140 утечек персональных данных, а в 2023 уже более 150 случаев.

*️⃣Роскомнадзор подготовил рекомендации по усилению защиты данных, включая "дробление" и своевременное уничтожение информации.

*️⃣В России зарегистрировано не менее 5,5 млн операторов личных данных, чьи меры защиты часто ограничиваются минимумом.

#ПерсональныеДанные #ЗащитаПриватности #Роскомнадзор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 Нейротехнологии на грани фантастики и реальности

🥶 Люди придумали способ соединить мозг с компьютером и умеют отслеживать мозговую активность с помощью специальных гаджетов, как ЭЭГ-гарнитуры.

💆‍♂️ Есть опасения, что можно узнать чужие мысли, основываясь на этой мозговой активности.

📝 ООН рекомендует создать правила для защиты «мыслей». В Чили такие правила уже начали принимать.

#нейротехнологии #защитамыслей #будущеездесь #технологическаяэтика

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
Северокорейские хакеры атаковали российское ракетостроительное предприятие

*️⃣Хакеры из КНДР незаметно проникли в сети российского ракетостроительного предприятия "НПО машиностроения" и получили к ним доступ на 5 месяцев в 2022 году.

*️⃣Эксперты установили, что злоумышленники тайно внедрили скрытые цифровые бэкдоры в системы предприятия.

*️⃣По данным экспертов, хакеры интересовались разработками гиперзвуковых ракет и технологией "ампулизации" топлива.

#кибератака #хакеры #КНДР #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксплоит «Inception»: швейцарские исследователи раскрывают детали атаки на AMD Zen 4

*️⃣Исследователи из ETH Zurich разработали новый тип атаки переходного выполнения (TTE), создав эксплоит «Inception», позволяющий украсть данные из ядра памяти на AMD Zen 4 со скоростью до 39 Б/с.

*️⃣Атака позволяет за 40 минут получить доступ к файлу «/etc/shadow» на Linux, содержащему хешированные пароли пользователей, потребуя всего 6,5 секунд для кражи ключа RSA.

*️⃣AMD предложила решение для устранения угрозы, но до выпуска патчей оборудование остаётся уязвимым; вопрос о возможном снижении производительности остается открытым.

#InceptionExploit #Ученые #AMDZen4 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Решение класса XDR (Extended Detection and Response) предназначено для расширенного обнаружения сложных угроз и целевых атак, а также реагирования на них.

Однако среди вендоров нет однозначного определения продуктового состава XDR. Из чего должно состоять решение и что означает XDR для пользователей?

📊Расскажите об этом в небольшом анонимном опросе, который поможет расставить все точки над i.
ProtonMail не спасла: ФБР раскрыло личность человека, угрожавшего избирательному чиновнику

🔹Директор избирательной комиссии города Милуоки, Клер Вудолл-Вогг, стала жертвой оскорблений и угроз после публикации её переписки с консультантом по выборам на сайтах Gateway Pundit и Wisconsin Spotlight в 2021 году.

🔹Некоторые читатели сайтов искаженно интерпретировали сообщения, обвинив Вудолл-Вогг в фальсификации выборов в пользу Джо Байдена.

🔹Однако один из её обидчиков был идентифицирован по метаданным его зашифрованной почты ProtonMail, которые ФБР удалось получить от компании Proton Technologies.

#ProtonMail #конфиденциальность #почта @SecLabNews
StableCode — новый инструмент от Stability AI для генерации кода с помощью ИИ

❗️Stability AI выпустила свой первый продукт для генерации кода, StableCode, который включает три разные модели и обещает помощь программистам в ежедневной работе и освоении новых технологий.

❗️Первая модель обучена на 6,4 ТБ исходного кода на 358 языках программирования; вторая модель предназначена для выполнения инструкций и понимания подсказок; третья модель может обрабатывать большие объемы кода и предлагать автозаполнение.

❗️Все три версии модели доступны на странице компании на Hugging Face, предоставляя разработчикам возможность ускорить и упростить процесс генерации кода.

#StabilityAI #StableCode #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимости в Microsoft Exchange стали ключевой точкой в атаке на Избирательную комиссию Великобритании

🔹Взлом Избирательной комиссии Великобритании, в результате которого были украдены данные 40 миллионов избирателей, был обусловлен двумя критическими уязвимостями в Microsoft Exchange Server.

🔹Хакеры находились в сети комиссии 14 месяцев, прежде чем их обнаружили, а комиссия ждала ещё девять месяцев, чтобы сообщить об утечке общественности.

🔹Microsoft не поспешила исправлять эти уязвимости, а предложенные ею меры смягчения оказались неэффективными.

#MicrosoftExchange #уязвимость #Великобритания @SecLabNews