SecurityLab.ru
66.8K subscribers
587 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
ProtonMail продолжит предоставлять услуги в России

— "По мере продолжения конфликта мы наблюдаем резкое увеличение запросов российских сетей к мировым СМИ, что отражает желание простых российских граждан видеть мировые новости, помимо тех, что предоставляются в России", - заявили в компании.

— "Многие компании объявили об отказе обслуживать российских клиентов. Однако миссия компании заключается в защите свободы интернета в любой точке мира, поэтому мы остаемся приверженцами обеспечения свободного потока информации в России как можно дольше".

— Эксперты уже предупредили, что попытки заблокировать доступ в интернет для обычных российских граждан могут сделать их более восприимчивыми к пропаганде, а также разрушить нормы, от которых зависит безопасность и стабильность всемирной сети.

https://www.securitylab.ru/news/530522.php
Intel, AMD и Arm предупредили о новых уязвимостях спекулятивного выполнения в ЦП

— Три производителя ЦП опубликовали бюллетени касательно обнаруженных проблем, которые допускают утечку конфиденциальной информации, несмотря на средства защиты на основе изоляции.

— Исследователи также опубликовали PoC-код для эксплуатации уязвимостей (CVE-2022-0001 и CVE-2022-0002), демонстрирующий произвольную утечку памяти ядра. Intel порекомендовала пользователям отключить доступ к управляемым средам выполнения в привилегированных режимах.

— В результате может произойти утечка произвольной памяти ядра на некоторых процессорах, что может привести к раскрытию конфиденциальной информации, включая пароли.

https://www.securitylab.ru/news/530517.php
Avast приостанавливает работу в России
—Как компания, Avast верит в исключительную важность защиты цифровой свободы и обеспечения права каждого на безопасный и конфиденциальный доступ в Интернет.

— Компания полностью прекратила поставки всех продуктов в Россию и Беларусь, а также остановила все операции по маркетингу и продажам.

— По словам компании, только налогов они в прошлом году заплатили более 2.5 млн долларов в бюджет России.

https://www.securitylab.ru/news/530530.php
​​🎙Вебинар Positive Technologies: «Не EFIмерные вредоносы: изучаем буткиты»

🗓15 марта 2022| 14:00 (МСК)

Вендоры, как и вирусописатели, не стоят на месте — в свою очередь внедряют новые механизмы противодействия угрозам. Именно с точки зрения безопасности нам и интересен современный стандарт предзагрузки операционных систем ― UEFI.

На вебинаре 15 марта эксперты PT Expert Security Center продолжат рассказывать про разновидности буткитов и сфокусируются на более свежих его представителях, нацеленных на компрометацию UEFI.

▪️Покажут, чем отличаются современные буткиты от родоначальников, о которых рассказывали на прошлом вебинаре.
▪️Объяснят, чем отличается загрузка на UEFI от Legacy BIOS.
▪️Расскажут об используемых техниках и слабых местах систем на платформе UEFI.
Генпрокуратура потребовала признать компанию Meta «экстремистской организацией»
—Ведомство также потребовало от Роскомнадзора заблокировать Instagram, который принадлежит Meta. О требованиях ограничить работу принадлежащего Meta мессенджера WhatsApp пока не сообщается.

—СК, в свою очередь, возбудил уголовное дело против сотрудников Meta о публичных призывах к осуществлению экстремистской деятельности и о содействии террористической деятельности (280 УК РФ и 205.1 УК РФ).

—11 марта стало известно, что Meta не станет удалять в некоторых странах угрозы и призывы к насилию в отношении российских военных.

Первый заместитель председателя Комитета по информполитике, информтехнологиям и связи Сергей Боярский заявил, что в ближайшее время в России будут заблокированы все сервисы компании Meta

https://www.securitylab.ru/news/530537.php
JetBrains приостановила исследования и продажи в России и Беларуси

— Сегодня компания объявила, что приостанавливает продажи и исследования и разработки в России на неопределенный срок.

— По словам главы JetBrains Максима Шафирова, решение приостановить работу в России было самым тяжёлым из всех, что когда-либо принимала компания

— Компанию основал Сергей Дмитриев, Валентин Кипятков и Евгений Беляев в Праге, Чехия, 22 года назад. В 2010 году JetBrains разработала собственный язык программирования Kotlin, который используется для написания приложений для Android.

https://www.securitylab.ru/news/530543.php
YouTube начал блокировать государственные СМИ

—YouTube удалил большую часть российских государственных телеканалов с площадки за “нарушение норм освещения военного конфликта России и Украины”.
— «Сейчас мы немедленно начинаем блокировку доступа к каналам , связанным с российскими государственными СМИ по всему миру», — говорится в заявлении.
— Ответная реакция регулирующих органов в России пока не известна, но ожидается, что в ближайшее время Yotube будет заблокирован.

https://www.securitylab.ru/news/530548.php?r=1
Роскомнадзор дал пользователям двое суток на уход из инстаграма

— Роскомнадзор объявил, что начнет блокировать инстаграм с полуночи 14 марта

— Тем самым ведомство дает дополнительные двое суток пользователям для переноса материалов в другие соцсети.

https://www.securitylab.ru/news/530549.php
MongoDB уничтожит все данные Россиян и Белорусов

— Соответствующее уведомления российские компании получили 10 марта 2022 г.

— Из-за новых санкций США и других стран пространство российских и белорусских компаний в MongoDB Atlas будет безвозвратно удалено.

— Атлас MongoDB это облачная база данных, которая позволяет клиентам запускать приложения одновременно на крупных облачных провайдеров.

https://www.securitylab.ru/news/530550.php
VPN-провайдер придумал 5 фильмов ужасов на тему киберугроз

— Самые «параноидальные» интернет-пользователи прекрасно понимают наихудшие варианты развития событий, если их персональные данные попадут в руки хакеров.

— Однако VPN-провайдеру Surfshark кажется, что их слишком мало, поэтому он решил хорошенько напугать чересчур беспечных пользователей с помощью классических фильмов ужасов.

— Специалисты выделили пять основных киберугроз, которым подвержены пользователи в интернете, и для каждой из них нарисовали постер, на создание которого их вдохновила та или иная кинокартина.

https://www.securitylab.ru/news/530534.php
Слухи о деградации российских интернет-услуг сильно преувеличены

— Ранее не было прецедентов, когда транзитный провайдер отключал интернет в такой большой стране, как Россия. Многие эксперты заявили, что подобные действия ограничат общий объем пропускной способности сети, исходящей из России.

— Некоторые даже предсказывали, что Россия может даже оказаться фактически отрезанной от глобального Интернета. Однако ничего не произошло. Сетевые метрики показывают что все подключения сохранились в неизменном виде.

— «Несмотря на то, что некоторые транзитные провайдеры в США будут «отключать» Россию от Интернета, ни один транзитный провайдер, разрывающий связи с российскими интернет-провайдерами, не достиг бы такой цели», — написали члены исследовательской группы Интернета ThousandEyes.

https://www.securitylab.ru/news/530551.php
Forwarded from Хакер — Xakep.RU
Цена на годовую подписку временно снижена на 70%!

Чтобы сделать «Хакер» максимально доступным, мы объявляем о временном снижении цены до 3000 рублей. Не упусти свой шанс стать подкованным в информационной безопасности и найти работу в индустрии. Подписывайся сам, подписывай товарища, расскажи всем, кому это может быть полезно!

Подробнее о подписке: https://xakep.ru/about-magazine/
Китай обвинил США во взломе компьютеров для организации кибератак на Россию и Украину

— Китай подвергается непрерывным кибератакам с февраля, в ходе которых интернет-адреса в США использовались для захвата контроля над китайскими компьютерами, направленными против Беларуси, России и Украины

— «После анализа, большинство адресов для этих атак исходили из Соединенных Штатов», — говорится в сообщении, добавив, что некоторые адреса были из других стран, таких как Германия и Нидерланды.

— Кибератаки были основным источником напряженности между Соединенными Штатами и их союзниками и Китаем, поскольку первые обвинили Китай в проведении глобальной кампании кибершпионажа.

https://www.securitylab.ru/news/530552.php
Все крупные облачные провайдеры США отказались от бизнеса в России

— По мере того, как очередная неделя "спецоперации" на Украину подходит к концу, все основные поставщики облачных услуг США отказались от ведения бизнеса в России.

— «По сути, Россия становится коммерческим изгоем», — сказала экономист Мэри Лавли, старший научный сотрудник Института международной экономики Петерсона в Вашингтоне .

— Каждое из этих решений будет иметь волновой эффект, к которому должен подготовится бизнес на всех этапах цепочки поставок.

https://www.securitylab.ru/news/530555.php
Пользователи «Госуслуг» получили почтовую рассылку от Роскомнадзора с комментарием по поводу грядущей блокировки инстаграма в России

— Призывы к насилию по признаку национальной общности или гражданства, по мнению Роскомнадзора, можно характеризовать как геноцид.

— Как считает Роскомнадзор, решение о блокировке было связано с необходимостью защитить от «травли и оскорблений» и «обеспечить психологическое здоровье» российских граждан, в том числе детей и подростков.

— В ведомстве выразили надежду, что после блокировки пользователи инстаграма переключатся на российские соцсети и будут использовать их в том числе для ведения бизнеса.

https://www.securitylab.ru/news/530556.php
Дмитрий Рогозин пообещал создать для России «неубиваемый» спутниковый интернет

— Запуск новых орбитальных группировок позволит создать в России независимый, «неубиваемый» спутниковый интернет.

— Реализация планов по запуску нового космического оборудования позволит обеспечить «Севморпуть» необходимыми космическими сервисами и создать свой интернет к 2025 году.

— При этом он отметил, что для российских широт, где около 70% территории — вечная мерзлота, прокладка оптоволокна не слишком эффективна.

https://www.securitylab.ru/news/530557.php
Павел Врублевский снова арестован, его обвиняют в мошенничестве в особо крупном размере

— 12 марта Мещанский районный суд Москвы удовлетворил ходатайство следствия об аресте бывшего директора процессинговой компании ChronoPay Павла Врублевского.

— Следствие считает, что с 2019 года Врублевский с коллегами обманывали людей: обещали деньги за участие в опросах, прибыль от торгов на бирже и помощь в других финансовых операциях.

— Полученные средства злоумышленники похищали через «подконтрольный им ресурс для приема пожертвований в социальных сетях и на стриминговых сервисах», утверждают в МВД.
https://www.securitylab.ru/news/530559.php
Пока Telegram политически нейтрален, трогать его не будут
—Основатель мессенджера Telegram Павел Дуров нашел компромисс с ФСБ, и платформу не будут блокировать вслед за другими соцсетями.

— Telegram установил оборудование для отслеживания опасных субъектов, и отвечает на запросы в рамках оперативных мероприятий.

— Депутат Госдумы подчеркнул, что Telegram «просто площадка с различными блогерами». В нем нет цензуры и манипуляций информацией, как Facebook* и Instagram*. Разумеется, все изменится, если Telegram разрешит публиковать призывы к убийству россиян.

*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

https://www.securitylab.ru/news/530561.php?r=1
Месть и инфляция привели к увеличению числа кибератак на 800%

— Ntirety обслуживает порядка 2,4 тыс. компаний по всему миру. В основном это предприятия малого и среднего бизнеса в Северной Америке. По словам Сайега, он наблюдает резкий всплеск кибератак на всех своих клиентов.

— Специалист относит эти атаки на счет пророссийских киберпреступных группировок. Они атакуют украинские и западные компании в отместку за санкции, считает Сайег. Кроме того, их агрессию также подогревает обесценивание денег, затрагивающее и хакеров, которым нужно «зарабатывать» достаточно денег, чтобы справляться с растущими расходами.

— «В конце концов, это их работа. Так же как и мы с вами каждый день ходим на работу, они тоже делают свою работу, и именно это и происходит», - пояснил Сайега.

https://www.securitylab.ru/news/530564.php
Anonymous украли 20 терабайт данных у немецкого подразделения «Роснефти»

— Хакеры утверждают, что уничтожили несколько десятков устройств Apple, глубоко проникли в административные системы компании и получили копии образов дисков ноутбуков сотрудников.

— Федеральное управление по информационной безопасности Германии (BSI) предложило компании свою помощь в восстановлении систем и опубликовало предупреждение для других представителей энергетического сектора.

— Люди, стоящие за взломом, утверждают, что не собираются раскрывать все данные. Основными целями являются политики и лоббистские группы, а также их действия за закрытыми дверями.

https://www.securitylab.ru/news/530565.php