SecurityLab.ru
66.5K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Группа Microsoft Security Intelligence недавно исследовала атаки с компрометацией корпоративной электронной почты (BEC-атака) и обнаружила, что злоумышленники действуют быстро, а некоторые шаги занимают всего несколько минут.
Весь процесс – от входа в систему и захвата ветки электронной почты – занял у злоумышленников всего пару часов.

Такое быстрое развитие атаки гарантирует, что у целей будет минимальная возможность выявить признаки мошенничества и принять превентивные меры.

#BEC #злоумышленники #Microsoft #информационнаябезопасность @SecLabNews
Хотя в России готовится достаточное количество специалистов в сфере информационной безопасности, на рынке наблюдается дефицит ИБ-специалистов высокой квалификации, которые будут готовы противостоять кибератакам на практике. По данным Минцифры, свыше 80% отечественных госорганизаций, системообразующих компаний и субъектов КИИ сталкиваются с дефицитом высококвалифицированных ИБ-специалистов.

#Минцифры #ИБспециалист #информационнаябезопасность @SecLabNews
Хакеры из РФ требуют извинений от создателей S.T.A.L.K.E.R. 2 перед игроками из России и Беларуси и угрожают обнародовать оказавшийся в их руках контент.
Компания GSC Game World должна изменить свою политику в отношении русских и белорусских игроков и вернуть полную русскую локализацию до 15 марта.

#S.T.A.L.K.E.R.2 #хакеры #GSCGameWorld @SecLabNews
Бразильская таможня конфисковала партию гаджетов Flipper Zero из-за предполагаемого использования в преступных целях. Разработчики говорят, что устройство предназначено для кибербезопасности, а пользователи - что в нём нет ничего незаконного.

#FlipperZero #кибербезопасность #Бразилия @SecLabNews
TikTok под огнем критики: после запрета на использование сервиса в США, премьер-министр Бельгии Александр де Кро запретил его использование на рабочих телефонах госслужащих. Узнайте, почему компания вызывает беспокойство из-за больших объемов данных и связей с китайскими спецслужбами.

#TikTok #национальнаябезопасность #Бельгия @SecLabNews
GSC Game World не планирует изменять свою позицию по отношению к российской аудитории и не будет продавать свою продукцию пользователям из России, как и заявляла ранее. Хотя хакеры продолжают угрожать, компания остается стойкой в своем решении и призывает игроков не распространять утечку, чтобы сохранить впечатление от игры.

#сталкер2 #хакеры #GSCGameWorld @SecLabNews
Минцифры предлагает использовать 1,3 млрд рублей, зависшие на счетах Росинфокоминвеста с 2007 года, на создание национального репозитория, который будет аналогичен GitHub. Решение правительства ожидается в ближайшее время. Средства будут направлены в Российский фонд развития информационных технологий, который передаст их в АНО "Открытый код".

#Минцифра #Росинфокоминвест #GitHub #РФРИТ @SecLabNews
Сбербанк предупреждает о новой мошеннической схеме. Согласно данным, злоумышленники звонят от имени сотрудников полиции или ФСБ и сообщают, что банковский сотрудник украл персональные данные клиента и осуществляет переводы на счета армии Украины. В такой ситуации клиент может быть обвинен в измене Родине, за что ему грозит до 20 лет тюремного заключения.

Будьте бдительны и не попадайтесь на уловки мошенников!

#Сбербанк #мошенничество #персданные @SecLabNews
🤡 Security-новости от Александра Антипова (securitylab.ru). Выпуск № 93

Байден слил. В рамках рекламной акции к годовщине своего создания даркнет-маркет BidenCash выложил в открытый доступ данные более чем 2 млн кредитных карт и их владельцев со всего мира.

Поздравление или киберхарассмент? В Тюмени 8 марта неизвестные хакеры взломали дорожное табло, разместив на экране букеты непрошеных дикпиков.

Робопсы произвели фурор на подиуме в Париже, помогая моделям с реквизитом, в США власти запретили тестировать на людях нейрочип Neuralink, способный превратить людей в киборгов, число кибератак на детей-геймеров в 2022 году выросло более чем на половину, а популярность ChatGPT в даркнете всего за месяц увеличилась в 7 раз.

Смотрите девяносто третий выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Британская компания Darktrace предупреждает: киберпреступники все чаще используют искусственный интеллект для создания изощренных мошеннических схем. ChatGPT стал одним из их любимых инструментов, и социальная инженерия чат-бота превосходит даже человеческую. Это приводит к увеличению количества атак на предприятия, особенно на фоне роста фишинговых писем.

💰 Но кто в выигрыше? Конечно, компании, занимающиеся кибербезопасностью, в том числе и Darktrace. Их рыночная капитализация выросла в 3,5 раза, а клиентская база - на четверть.

💻 А что с вами? Может, стоит задуматься о карьере в сфере кибербезопасности? Пока злоумышленники продолжают осваивать новые технологии, специалисты зарабатывают на этом деньги.

#кибербезопасность #мошенничество #ChatGPT #Darktrace #специалисты #карьера #заработок @SecLabNews
🛍 На конференции Evercore в Майами венчурный инвестор и бывший руководитель PayPal, Кит Рабуа, обвинил IT-гигантов в найме чрезмерного количества сотрудников, что привело к сокращению рабочих мест в отрасли.

🤔 По его словам, многие технические специалисты были наняты для выполнения "фиктивной работы", что свидетельствует о том, что руководство компаний использовало найм сотрудников как показатель тщеславия.

#BigTech #кадры #конференция #Evercore #IT #инвестиции @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Исследователи из Школы кибербезопасности Корейского университета в Сеуле представили новую атаку под названием "CASPER". 🕵️‍♀️🕵️‍♂️

Атака происходит по скрытому каналу и позволяет передавать данные с компьютеров без всяких внешних подключений со скоростью до 20 бит/сек. Такие атаки могут преодолевать "воздушный зазор" и применяются киберпреступниками там, где исключена возможность прямого подключения к целевому компьютеру физически или через сетевые протоколы.

Атака "CASPER" использует внутренний компьютерный спикер в качестве канала передачи данных. Благодаря специальному софту спикер может генерировать высокочастотный звук, не слышимый человеческому уху, который может быть закодирован в двоичный код или азбуку Морзе и транслироваться на внешний принимающий микрофон.

#компьютернаябезопасность #воздушныйзазор #CASPER #ультразвук #cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
LockBit - программа-вымогатель, известная с 2019 года. Она работает по модели «программа-вымогатель как услуга», партнеры вносят депозит и делят денежный выкуп с операторами. Атаки направлены на государственные учреждения и предприятия. LockBit не используется для атак на Россию и СНГ. В 2022 году группа заявила о большем количестве успешных атак, чем у других банд вымогателей. Они также предлагают вознаграждение в размере $1 млн. любому, кто сможет идентифицировать личность авторов или операторов программы.

#LockBit #вымогатель #RaaS #информационнаябезопасность @SecLabNews
😎 KaliLinux 2023.1, приуроченная к 10-летию проекта, уже доступна для загрузки! Дистрибутив предназначен для специалистов в области оборонительной безопасности и содержит более 100 защитных инструментов, включая CyberChef, DefectDojo, Redeye и др. Компания Offensive Security предупреждает, что дистрибутив находится на ранних стадиях разработки, но это не помешает самым нетерпеливым любителям Kali.

#KaliPurple #компьютернаябезопасность #этичныйхакер #OffensiveSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Генерал Пол Накасоне запросил дополнительные $11,2 млрд. у Белого Дома на финансирование киберкампаний в США. Накасоне уверен, что Россия готовится к широкомасштабным кибератакам, и не только она - в США в списке угроз значатся также Китай, Северная Корея и Иран. Цель США - создать защищенную и устойчивую цифровую экосистему, где атака обходится дороже, чем защита.

🤩 По словам генерала, киберкомандование США «должно быть осведомлено о методах, которые Россия может использовать в кибератаках».

#кибербезопасность #США #Россия #кибератаки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤢 Паника вокруг возможного шпионажа и взаимодействия Китая с другими странами продолжается. Обвинения в адрес Пекина включают контроль над оптоволоконными кабелями и телекоммуникационной инфраструктурой Микронезии, а также предложения «подарков» высокопоставленным чиновникам в обмен на работу на Китай.

Китай отрицает обвинения и заявляет о готовности работать с ФШМ для укрепления дружбы и сотрудничества. 💪

#Микронезия #Китай #шпионаж #телекоммуникации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😵 Новое исследование ученых из британского Университета Суонси показывает, что сокращение времени, проводимого в социальных сетях, может привести к улучшению здоровья, укреплению иммунитета и качеству сна. Кроме того, участники исследования, которые сократили свою активность в соцсетях на 15 минут в день, стали менее зависимыми от соцсетей, что может оказаться полезным в долгосрочной перспективе.

🤪 Может быть, стоит задуматься о том, чтобы ограничить время, проводимое в социальных сетях, и заняться чем-то более полезным и интересным?

#заговор #соцсети #здоровье #исследование @SecLabnews
Новый законопроект, активно продвигаемый властями Украины, позволит узаконить хакерство и прочие зловредные действия в интересах страны.

Любые добровольческие хакерские бригады, действующие как на территории самой Украины, так и с территории других стран — планируется официально включить в состав вооруженных сил Украины, структурировать и легализовать.

#хакерство #украина #законопроект #этика
😖Microsoft исправляет уязвимость нулевого дня в Outlook, использованную для атак на правительственные, военные, энергетические и транспортные организации.

Группа, которая по мнению Microsoft связанна с Россией, целый год использовала сложные тактики для кражи электронной почты из критически важных отраслей.

#кибербезопасность #уязвимостьOutlook #русскиехакеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Власти усиливают контроль за VPN-сервисами и блокируя сервисы, которые не хотят сотрудничать с отечественными спецслужбами.

Создание отечественного VPN-сервиса может быть логичным шагом, но что будет с нашей приватностью, если государство будет иметь доступ к нашим личным данным?

#Цензура #НетКонтролю #VPN @SecLabNews