SecurityLab.ru
66.9K subscribers
587 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
ФБР подтвердило доступ к базе данных хакерского форума BreachForums. Владелец арестован, новый администратор "Baphomet" заявил о переносе форума. Операция проведена благодаря журналам активности и данным от интернет-провайдера Optimum Online.

#BreachForums #FBI #хакеры #ФБР @SecLabNews
☕️ Роскомнадзор против анонимности: новые поправки к закону о суверенном рунете ограничат доступ к виртуальным номерам телефонов, включая платформу Fragment от Павла Дурова.

#суверенныйрунет #анонимность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Пиратские копии против западных правообладателей: Медведев и Песков поддерживают распространение запрещенных продуктов в интернете, чтобы нанести ущерб правообладателям и даже вызвать банкротство.

А вы как считаете, пиратство это нарушение закона или защита прав потребителей?

#пиратство #монополия #интернет #Медведев #Песков @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Правоохранительные органы мира объединяются: NCA создает ловушку для DDoS-преступников с помощью поддельных сайтов. Не пропустите эту увлекательную историю.

#борьбаскиберпреступностью #интернетловушка
За 3 дня исследователи безопасности на конкурсе Pwn2Own заработали $1,035,000, эксплуатируя нулевые уязвимости в Windows 11, Ubuntu Desktop, macOS, и даже Tesla Model 3. Три команды взломали Ubuntu Desktop, используя уязвимости нулевого дня, а автомобиль Tesla был присужден специалистам Synacktiv за 27 0-Day эксплойтов.

#компьютерная_безопасность #Pwn2Own #нулевая_уязвимость #хакерство #Ubuntu #Windows11 #macOS #Tesla @SecLabNews,
Принятие законопроекта о "белых хакерах" в России, предлагающего ввести понятие bug bounty в правовое поле и изменения в Уголовный кодекс, может быть отложено из-за недовольства ФСБ и ФСТЭК. Силовые ведомства выступают против либерализации положений УК и высказали соответствующую позицию на рабочих совещаниях по законопроекту.

#белыехакеры #bugbounty #Уголовныйкодекс #ФСБ #ФСТЭК
Security-новости от Александра Антипова. Выпуск № 95

Искусственная интеллектуальная собственность. Времена меняются и власти США идут на уступки: созданные ИИ работы могут быть защищены авторским правом, но только если человек сможет обосновать свой творческий вклад в конечный результат.

Не поминай всуе. Мусульманские хактивисты атаковали не менее 70 сайтов в Австралии из-за использования имени Аллаха арабской вязью в одежде и высмеивания хиджаба на модном показе в Мельбурне.

— В США разработали бесшумный троян, который может устроить полный бардак в умном доме, ряд американских сенаторов считают, что китайские дроны следят за объектами КИИ страны, а в Эквадоре террористы использовали для атаки на журналистов начиненный взрывчаткой USB.

Смотрите девяносто пятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Новый отчет Европола: ChatGPT - инструмент для совершения преступлений, который представляет угрозу безопасности в Интернете.

ChatGPT обучает преступников совершать преступления: от создания наркотиков до производства бомб.

#ChatGPT #Европол #киберпреступность @SecLabNews
🔎 Насколько эффективен ваш SAST-анализатор кода? Можно проверить с помощью IAMeter

🔊 Мы выложили в открытый доступ на GitHub новую версию IAMeter. Приложение покажет, насколько качественно выявляет уязвимости ваш SAST-инструмент, и все ли хорошо в тестировании методом белого ящика.

🎯Цель IAMeter ― не имитирование случайно допущенных уязвимостей в исходном коде, а целенаправленное использование семантически сложных конструкций.

🧑‍💻 Эксперты команды PT Application Inspector Евгений Букреев, Алексей Новгородов и Владимир Кочетков рассказали в статье, как анализируется исходный код SAST-инструментами и как выбранный способ анализа влияет на качество результата.
⚡️ Киберпираты в свободном плавании: злоумышленники могут использовать слабую кибербезопасность кораблей, чтобы вызывать хаос и разрушения, например посадить корабль на мель, скрытно разгружать санкционные товары или обманом заставить торговые суда менять направление движения.

Норвежские ученые смоделировали различные атаки на корабли и получили неутешительные результаты.

#Китай #мореплавание #кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft представила новую функцию безопасности в Exchange Online, которая призвана автоматически регулировать и блокировать все электронные письма, отправленные с «постоянно уязвимых Exchange-серверов».

Основная цель новой системы,
по словам Microsoft, — помочь администраторам Exchange своевременно идентифицировать неисправленные или неподдерживаемые локальные серверы Exchange. Это даст администраторам возможность обновить или исправить уязвимые сервера до того, как они станут массовой угрозой безопасности.

#Microsoft #ExchangeOnline @SecLabNews
💼 Прощай, офис! Искусственный интеллект может уничтожить 300 млн рабочих мест. Однако согласно отчету Goldman Sachs искусственный интеллект также поднимет мировой ВВП на 7%.

Среди профессий, наименее подвергнутых риску, отмечаются специальности, требующие большого физического труда, а также обслуживание зданий и услуги по уборке помещений.

#AI #экономика #глобализация #технологии @SecLabNews
Свыше 1100 ученых, инженеров и предпринимателей подписали открытое письмо, обращаясь к ИИ-лабораториям с требованием "срочно приостановить, по крайней мере на шесть месяцев, обучение ИИ-систем, которые превосходят GPT-4 по производительности".

В случае невозможности выполнения данного требования, правительство должно вмешаться, например, установив мораторий на подобные эксперименты.

#AI #ElonMusk #Wozniak #GPT4 #Security @SecLabNews
Спецслужбы получат доступ к информационным системам и базам данных агрегаторов такси, включая геолокацию и данные о средствах платежа.

Эксперты опасаются, что доступ к данным такси-агрегаторов может быть получен без судебного или процессуального порядка. Такой доступ может привести к злоупотреблениям и нарушению приватности граждан.

#такси #безопасность #мониторинг @SecLabNews
🆒 Microsoft собирается изменить мир операционных систем с новой операционной системой CorePC. Модульность, совместимость с разными устройствами и приложениями, усиленная безопасность и быстрые обновления.

Скоро на вашем ПК!

#Microsoft #CorePC #операционнаясистема #эволюциятехнологий #новыешаги #модульность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд в Москве вынес приговор членам хакерской группировки Infraud Organization, которые занимались нелегальной торговлей данными банковских карт. Все получили условные сроки от 2,5 до 3,5 лет. Общий ущерб от их деятельности составил более 1 млрд. рублей.

#киберпреступность #хакеры #москва #суд @SecLabNews
🤩 Теперь ни один смартфон не в безопасности: коммерческие шпионы используют 0day-уязвимости для атак на Android и iOS.

Обнаруженные кампании — напоминание о том, что индустрия коммерческого шпионского ПО продолжает процветать. Даже мелкие поставщики имеют доступ к нулевым дням. Компании обмениваются эксплойтами и методами взлома, способствуя распространению опасных хакерских инструментов.

#0day #Android #iOS #CyberSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Представитель Пентагона Джон Плам обвинил Россию в кибератаке на Viasat, одного из крупнейших операторов коммерческих спутников в мире. По словам Плама, атака была направлена на системы командования и управления ВСУ для того, чтобы помочь Москве "проводить манёвры".

#космос #кибербезопасность #Россия #Viasat @SecLabNews