SecurityLab.ru
67.1K subscribers
597 photos
26 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
🔎 Насколько эффективен ваш SAST-анализатор кода? Можно проверить с помощью IAMeter

🔊 Мы выложили в открытый доступ на GitHub новую версию IAMeter. Приложение покажет, насколько качественно выявляет уязвимости ваш SAST-инструмент, и все ли хорошо в тестировании методом белого ящика.

🎯Цель IAMeter ― не имитирование случайно допущенных уязвимостей в исходном коде, а целенаправленное использование семантически сложных конструкций.

🧑‍💻 Эксперты команды PT Application Inspector Евгений Букреев, Алексей Новгородов и Владимир Кочетков рассказали в статье, как анализируется исходный код SAST-инструментами и как выбранный способ анализа влияет на качество результата.
⚡️ Киберпираты в свободном плавании: злоумышленники могут использовать слабую кибербезопасность кораблей, чтобы вызывать хаос и разрушения, например посадить корабль на мель, скрытно разгружать санкционные товары или обманом заставить торговые суда менять направление движения.

Норвежские ученые смоделировали различные атаки на корабли и получили неутешительные результаты.

#Китай #мореплавание #кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft представила новую функцию безопасности в Exchange Online, которая призвана автоматически регулировать и блокировать все электронные письма, отправленные с «постоянно уязвимых Exchange-серверов».

Основная цель новой системы,
по словам Microsoft, — помочь администраторам Exchange своевременно идентифицировать неисправленные или неподдерживаемые локальные серверы Exchange. Это даст администраторам возможность обновить или исправить уязвимые сервера до того, как они станут массовой угрозой безопасности.

#Microsoft #ExchangeOnline @SecLabNews
💼 Прощай, офис! Искусственный интеллект может уничтожить 300 млн рабочих мест. Однако согласно отчету Goldman Sachs искусственный интеллект также поднимет мировой ВВП на 7%.

Среди профессий, наименее подвергнутых риску, отмечаются специальности, требующие большого физического труда, а также обслуживание зданий и услуги по уборке помещений.

#AI #экономика #глобализация #технологии @SecLabNews
Свыше 1100 ученых, инженеров и предпринимателей подписали открытое письмо, обращаясь к ИИ-лабораториям с требованием "срочно приостановить, по крайней мере на шесть месяцев, обучение ИИ-систем, которые превосходят GPT-4 по производительности".

В случае невозможности выполнения данного требования, правительство должно вмешаться, например, установив мораторий на подобные эксперименты.

#AI #ElonMusk #Wozniak #GPT4 #Security @SecLabNews
Спецслужбы получат доступ к информационным системам и базам данных агрегаторов такси, включая геолокацию и данные о средствах платежа.

Эксперты опасаются, что доступ к данным такси-агрегаторов может быть получен без судебного или процессуального порядка. Такой доступ может привести к злоупотреблениям и нарушению приватности граждан.

#такси #безопасность #мониторинг @SecLabNews
🆒 Microsoft собирается изменить мир операционных систем с новой операционной системой CorePC. Модульность, совместимость с разными устройствами и приложениями, усиленная безопасность и быстрые обновления.

Скоро на вашем ПК!

#Microsoft #CorePC #операционнаясистема #эволюциятехнологий #новыешаги #модульность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд в Москве вынес приговор членам хакерской группировки Infraud Organization, которые занимались нелегальной торговлей данными банковских карт. Все получили условные сроки от 2,5 до 3,5 лет. Общий ущерб от их деятельности составил более 1 млрд. рублей.

#киберпреступность #хакеры #москва #суд @SecLabNews
🤩 Теперь ни один смартфон не в безопасности: коммерческие шпионы используют 0day-уязвимости для атак на Android и iOS.

Обнаруженные кампании — напоминание о том, что индустрия коммерческого шпионского ПО продолжает процветать. Даже мелкие поставщики имеют доступ к нулевым дням. Компании обмениваются эксплойтами и методами взлома, способствуя распространению опасных хакерских инструментов.

#0day #Android #iOS #CyberSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Представитель Пентагона Джон Плам обвинил Россию в кибератаке на Viasat, одного из крупнейших операторов коммерческих спутников в мире. По словам Плама, атака была направлена на системы командования и управления ВСУ для того, чтобы помочь Москве "проводить манёвры".

#космос #кибербезопасность #Россия #Viasat @SecLabNews
Исследователи из компании Wiz нашли уязвимость BingBang, которая позволяла злоумышленникам манипулировать поисковой системой Bing и получать доступ к учетным записям пользователей. Уязвимость была связана с Azure Active Directory, и не менее 35% просканированных приложений оказались уязвимыми для обхода аутентификации Azure.

#безопасность #BingBang #AzureActiveDirectory @SecLabNews
Искусственный интеллект несет угрозу для психического здоровья?

Мужчина из Бельгии покончил с собой после 6 недель разговоров с ИИ "Элиза". Он был исследователем и страдал от тревожности, депрессии и замкнутости. Чат-бот не противоречил его тезисам, а лишь усиливал его страхи и опасения, что могло стать одной из причин его трагического поступка.

#искусственныйинтеллект #технологии #безопасность @SecLabNews
Принц Гарри утверждает, что королевская семья скрывала от него информацию о прослушивании его телефона.😱.

Оказывается, виной всему "тайное соглашение" с газетами News Group Newspapers, которые принц обвиняет в незаконном перехвате его голосовой почты и нарушении конфиденциальности.

Какую еще тайну скрывает королевская семья?

#принцГарри #королевскаясемья #конфиденциальность @SecLabNews
🤨 Спрос на специалистов кибербезопасности постоянно растёт, поскольку растёт и число злонамеренных атак на информационные системы по всему миру. Различные предприятия стремятся защитить свои конфиденциальные данные с помощью цифровых технологий, именно поэтому наличие соответствующих квалифицированных кадров является необходимостью.

В статье рассмотрим возможные варианты трудоустройства: от этичного взлома до цифровой криминалистики.

#кибербезопасность, #курсыкибербезопасности, #этичныйвзлом, #цифроваякриминалистика, #белыехакеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Команда исследователей объявила о ряде важных достижений в области адаптивной координации навыков и имитации зрительной коры, что позволит роботам с ИИ самостоятельно действовать в реальном мире.

Эти результаты представляют собой значительный прогресс в создании всеобъемлющего "воплощенного ИИ", способного взаимодействовать с окружающей средой без человеческого вмешательства.

✍️ А что вы думаете о роботах, которые могут принимать решения на основе того, что видят и слышат?

#искусственныйинтеллект #технологии #прорыв @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫 Китайский регулятор киберпространства (CAC) объявил о проверке американского производителя микросхем памяти Micron на предмет скрытых угроз.

Возможно, этот сигнал приведет к ограничением работы других иностранных компаний, работающих в Китае.

#Китай #США #Микросхемы #Micron #Киберпространство #CAC @SecLabNews
Банда кибершпионов, якобы поддерживающая Россию, преследует выборных должностных лиц США и их сотрудников, а также европейских законодателей, используя неисправленное программное обеспечение Zimbra Collaboration.

Как вы считаете, могут ли подобные атаки привести к политическому кризису или международному конфликту?

#WinterVivern #TA473 #компрометация #киберпреступность #Zimbra #уязвимость #фишинг #конфиденциальность #НАТО #правительство @SecLabNews
Вечная жизнь и технологии будущего: фантазии или реальные перспективы? Предсказания Курцвейла о слиянии человеческого и искусственного интеллекта к 2045 году. Стоит ли ожидать революцию, или это всего лишь фантазии автора?

Разбираемся в его предсказаниях о бессмертии и ИИ.

#Сингулярность #РэймондКурцвейл #Пророчества #Бессмертие #ИИ @SecLabNews
Создание "русского Android" - не такая уж и легкая задача.

«Ростелеком» озабочен юридическими рисками при разработке российской мобильной ОС на базе AOSP. Американская юридическая фирма подтвердила наличие рисков, что было обсуждено на совещании с участием «Сбера», «Яндекса», «Ростелекома» и ГК «Астра».

Тем не менее, в «Сбере» считают оптимальным создание «российского Android» на основе AOSP. Однако пока не принято конкретных решений.

Что же будет дальше?

#Ростелеком #Android #Россия #технологии #национальнаяОС @SecLabNews
Голосовые ассистенты могут подслушивать вас и узнавать о ваших привычках благодаря ультразвуковым маякам в телевизионной рекламе.

Не стоит испытывать на себе феномен Баадера-Майнхофа – будьте бдительны и ограничьте доступ к вашей личной информации.

#конфиденциальность #подслушивание #улразвуковыемаяки #голосовыеассистенты @SecLabNews