SecurityLab.ru
67.1K subscribers
597 photos
26 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
​​🔥 Успей записаться на курсы от Академии Кодебай!

Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!

В ходе обучения ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

В июне в Академии Кодебай стартует летний поток на курсах:

5 июня курс «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»
5 июня курс «Построение системы защиты от утечек персональных данных и коммерческой тайны»
12 июня курс «Организация защиты информации на объектах критической информационной инфраструктуры 187 ФЗ»
19 июня курс «Специалист центра мониторинга инцидентов информационной безопасности (SOC)»

🏆 Выдаём сертификат/удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

erid:LatgC7b5g
🎵'We Will, We Will Hack You!' —новый гимн Пентагона

Пентагон представил свою новую киберстратегию, которая развивает политику «Защиты вперед» (Defend Forward), принятую в 2018 году. Эта политика означает, что американские кибероператоры будут активно выявлять и пресекать злонамеренную кибердеятельность как можно ближе к источнику угрозы.

Главные злодеи остаются прежними: Китай, Россия, Северная Корея и Иран.

США пытаются сохранить свое лидерство в киберпространстве, но не без рисков. Новая киберстратегия может спровоцировать эскалацию конфликтов или дестабилизацию международного порядка.

В конечном счете, наше кибербудущее зависит от того, насколько мы готовы обучаться и адаптироваться.

#кибербезопасность #киберстратегия #defendforward
👧Искусственная подруга: удобно, безопасно, бесплатно. Разработчик поделился кодом для создания ИИ-клона любого человека

Что делать, если вы скучаете по своей подруге, когда она не рядом? Разработчик Эниас Кайяу нашел решение: он создал ИИ-клон своей девушки Саши и общается с ней в Telegram. Он также выложил код в интернет, чтобы каждый мог создать свою собственную виртуальную спутницу.

Все это напоминает нам, что мы живем в эру, когда AI становится все более продвинутым и общительным, и даже личные отношения могут пройти цифровую трансформацию.

Интересно, как далеко мы можем зайти в создании искусственной жизни? Может быть, ответ уже ближе, чем мы думаем.

#искусственныйинтеллект #чатбот #искусственнаяподруга #разработчик #код @SecLabNews
Пандемия, ядерная война и… ИИ? Эксперты внесли ИИ в список угроз человечеству

Центр безопасности искусственного интеллекта (CAIS) и целая кучка умных голов с забугорья выдвинули ультиматум: угроза исчезновения от ИИ так же реальна, как ядерная война или пандемия. Хм, кажется, эта троица уже где-то встречалась...🤔

Оказывается что виноваты мы сами. Создали боевых роботов, химические оружия на ИИ, а еще ИИ сейчас может генерировать такую дезинформацию, что все мировые СМИ отдыхают. И вдобавок, власть над ИИ может захватить какой-нибудь безумный режим и начать контролировать нас, как в диктаторских странах! В общем, одни печали.

#кибербезопасность #искусственныйинтеллект #угрозы #меры #эксперты @SecLabNews
Вы слышали о новом проекте Mos.Hub? Это российская альтернатива GitHub и GitLab, которая позволяет разработчикам совместно работать над кодом и хранить его в защищенном ЦОДе на территории России.

Проект поддерживается ДИТ Москвы и открыт для всех российских ИТ-специалистов, которые могут авторизоваться через Mos ID. Его цели - совместная разработка, поддержка российских решений, независимость от иностранных платформ.

Сейчас пользователям доступен репозиторий для хранения и улучшения кода с настраиваемыми правами доступа. В будущем разработчики смогут использовать средства анализа кода на ошибки и уязвимости, комментировать его и оценивать.

А Вы планируете разрабатывать проекты на Mos.Hub?

#MosHub #разработка #ПО #ITспециалисты @SecLabNews
⚠️В России пользователи сообщают о массовой блокировке OpenVPN.

Клиенты российских провайдеров больше не могут подключиться к серверам за пределами страны или даже внутри нее. Блокировка затрагивает разные регионы и провайдеров, включая Билайн, Таттелеком, Дом.ру, МТС, Мегафон и Ростелеком.

Похоже, блокировка зависит от наличия оборудования ТСПУ (DPI) и может быть тестовой или ограничена некоторыми группами абонентов. Соединение устанавливается, но обрывается через несколько секунд или прекращается передача данных.

Некоторые пользователи сообщают о блокировке только для серверов за пределами РФ, другие утверждают, что блокировка действует даже для серверов внутри страны.

Неясно, является ли эта блокировка временной мерой или частью долгосрочной стратегии. Ситуация требует внимания и следить за обновлениями становится особенно важно.

#OpenVPN #блокировка #Интернет #свободаинформации
​​Какой NGFW нужен именно вам?

🎯Прямо сейчас Positive Technologies разрабатывает межсетевой экран нового поколения. Вы можете повлиять на то, каким будет новый продукт.

Расскажите, какие функции необходимы в идеальном NGFW для защиты бизнеса.

📝Опрос займет несколько минут, а ваш вклад в создание передового NGFW останется навсегда.
🎮S.T.A.L.K.E.R. 2: как выглядит игра, которую ждут миллионы

Похоже, что информация о грядущей игре S.T.A.L.K.E.R. 2: Heart of Chornobyl неожиданно попала в сеть. Более 200 ГБ данных, включая актуальную версию игры, стали доступны общественности для анализа и свободного использования.

Кроме того, фанаты поделились сплэш-скрином, предположительно из будущей игры. Авторы утечки отмечают, что данный "скриншот" может оказаться в финальной версии игры, однако ничего не гарантировано.

🤔Возможно, этот слив всего лишь хитрый трюк, чтобы собрать обратную связь от игроков.

#STALKER2 #HeartofChornobyl #Leak @SecLabNews
SecurityLab.ru pinned Deleted message
Gigabyte превратила свои материнки в подарок для хакеров

В прошивке материнских плат Gigabyte обнаружили скрытый бэкдор, который позволяет хакерам тайно запускать свой код на вашем ПК.

Специалисты из Eclypsium выяснили, что при каждой перезагрузке компьютера с материнской платой Gigabyte код в прошивке запускает скрытый механизм обновления, который работает в операционной системе и загружает дополнительный исполняемый файл с интернета без проверки подлинности и шифрования.

Уязвимость затрагивает 271 модель материнской платы Gigabyte, которые установлены в миллионах компьютерах по всему миру.

#кибербезопасность #уязвимость #Gigabyte #прошивка #хакеры
⛪️Взлом крупнейшей католической системы здравоохранения в США оставил множество вопросов без ответа

Крупнейшая католическая система здравоохранения и вторая по величине сеть некоммерческих больниц, CommonSpirit Health, подтвердила, что стала жертвой кибератаки программы-вымогателя в октябре 2022 года.
Атака повлекла за собой значительные потери в размере $160 млн.

Несмотря на активное расследование, идентификация злоумышленников остается загадкой.

#CommonSpiritHealth #кибератака #защитаданных #конфиденциальность
ФСБ обнаружила вредоносное ПО на телефонах Apple, используемое для слежки

Новость в двух словах: ФСБ России заявила, что обнаружила и пресекла разведывательную акцию американских спецслужб, которые использовали мобильные телефоны фирмы «Apple» для слежки за интересующими их лицами в России и за рубежом. По данным ФСБ, заражению подверглись несколько тысяч телефонов этой марки, включая номера дипломатов, журналистов и политиков.

ФСБ утверждает, что это доказывает тесное сотрудничество американской компании «Apple» с национальным разведсообществом США и опровергает заявления компании о защите конфиденциальности персональных данных пользователей устройств «Apple».

Технологии могут служить как орудие свободы, так и средство контроля. Ключевым вопросом остается, кому мы доверяем управлять этим инструментом.

#AppleSpy #CyberSecurity #FSB @SecLabNews
Москвичи скупают антидроновые системы после налета беспилотников

"Ростех" и компания Detector Systems заявляют о повышенном спросе на такие устройства. Объявления о продаже можно найти на площадках "Авито", Ozon, Wildberries и "Яндекс.Маркет". Стоимость систем варьируется от 130 тыс. до нескольких миллионов рублей.

Несмотря на многочисленные предложения на рынке, эксперты указывают на неэффективность большинства устройств против современных дронов. Борьба с ними требует специализированных средств, а также использования антенн, радаров и локаторов.

#дроны #безопасность #антидроны #технологии #Москва
Вы до сих пор сомневаетесь в предупреждении от ФСБ?

По сообщению «Лаборатории Касперского», новое шпионское ПО использует zero-click эксплойт для заражения устройств через iMessage. Пострадали десятки сотрудников компании.

После заражения зловред получает полный доступ к устройству и личным данным жертвы. Целью атакующих является сбор различной информации для шпионажа.


Даже самые современные и защищенные устройства могут быть взломаны без какого либо участия со стороны пользователя. Поэтому мы советуем всем пользователям iPhone быть максимально осторожными.

В мире кибербезопасности никогда не знаешь, когда твой iPhone может превратиться в секретного агента. Будьте Начеку! 🕵️‍♂️

#кибербезопасность #iPhone #шпионаж @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
iSpy: В Генпрокуратуру поступило требование возбудить уголовное дело против сотрудников Apple

Виталий Бородин, руководитель «Федерального проекта по безопасности и борьбе с коррупцией», потребовал возбудить дело против Apple за шпионаж в пользу американских спецслужб. По его мнению, у нас здесь полный набор: незаконный доступ к информации, распространение вирусов и шпионаж.

«В действиях неустановленных лиц, являющихся сотрудниками американской компании Apple, а также сотрудников американских разведывательных организаций содержатся признаки преступлений, предусмотренных ст. 272, 272 и 276 УК РФ, а именно: «Неправомерный доступ к компьютерной информации», «Создание, использование и распространение вредоносных компьютерных программ» и «Шпионаж», — написал Бородин.

Ваш iPhone может быть более эффективным инструментом шпионажа, чем Джеймс Бонд в свои лучшие годы. По крайней мере, он точно не будет выпивать все ваши мартини.

#кибербезопасность #iPhone #шпионаж @SecLabNews
🧐Как Crypto AG продавала шифры миру и шпионила за ним: История операции “Рубикон”

Вчера ФСБ обвинила яблочную корпорацию Apple в зорком шпионском глазе, устремленном на государственные и частные структуры Российской Федерации. Генпрокуратура серьезно рассматривает возможность возбуждения уголовного дела против гиганта инноваций. Но насколько обоснованы эти обвинения? И не является ли это очередным примером того, как технологические гиганты становятся инструментами разведки?

Для того, чтобы понять суть этого конфликта, нам нужно сделать небольшой экскурс в историю шпионажа. А именно - вспомнить операцию “Рубикон”, которая считается самым успешным шпионским рейдом 20-го века. Операция “Рубикон” - это секретная операция, которую с 1970 по 2018 год проводили американское ЦРУ и немецкая разведка BND. Целью операции было получение доступа к зашифрованным сообщениям более чем 100 стран мира через продажу им манипулированных систем шифрования от швейцарской компании Crypto AG. Эта операция была названа “разведывательным переворотом века” и позволила США и Германии шпионить за своими союзниками и противниками на протяжении десятилетий.

Как показывает история, технологические гиганты часто вольно или невольно становятся инструментами разведки. Не дайте себя обмануть красивой упаковкой и рекламой. Будьте внимательны к тому, что вы устанавливаете на свои устройства и какие данные вы передаете через них.

#кибербезопасность #шпионаж #Apple #CryptoAG #Рубикон @SecLabNews
📲 "Аврора" vs iPhone: Новая техно-смута cреди чиновников

Старший вице-президент «Ростелекома» Кирилл Меньшов рассказал о перспективах поставок мобильных устройств на российской операционной системе «Аврора» для государственных служащих.

По его словам, между Ростелекомом и правительством России идут переговоры о закупке в ближайшие три года от 500 тысяч до двух миллионов устройств.

И помните, как в старом детективе: в любом технологическом переходе всегда ищите бенефициара... А может "Аврора" просто решила зажечь новым светом в нашем техно-мире?

#кибербезопасность #ОСАврора #Ростелеком #мобильныеустройства @SecLabNews
💲Бывший следователь СКР купил себе «Пенсию» за биткоины от хакеров 💲

Начальник СКР Марат Тамбиев вместо поиска преступников решил подзаработать на стороне с помощью криптовалюты. Старая добрая традиция взяток просто обрела новую, цифровую форму. Он получал взятки в биткоинах от хакеров Infraud Organization, которые занимались краденными платежными картами и личными данными

Тамбиев был задержан в марте 2020 года по подозрению в получении взятки в 10 млн рублей от другого обвиняемого. В ходе обыска у него нашли ноутбук с папкой «Пенсия», в которой хранились ключи доступа к биткойнам на сумму более 2000000000 рублей (нолики сами посчитайте 😂). Взломать ноутбук удалось только через несколько месяцев.

И помните, где бы взятки ни были - в биткоинах или в рублях, они все равно остаются взятками.

#скандал #взятка #биткоин #хакеры #InfraudOrganization @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Скажи «нет» шпионам: как проверить свой iPhone на вирусы

😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click).

А вы уже проверили свой Iphone?

#кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники

Российские производители вычислительной техники рассматривают возможность ограничения параллельного импорта продукции более 20 зарубежных брендов . Они считают, что стоит запретить поставки техники, аналоги которой производятся внутри страны. Бренды, под угрозой, включают в себя гигантов вроде IBM, Dell, Acer и многих других. По мнению производителей, это может стимулировать отечественное производство. Но не все согласны с таким подходом.

Большой вопрос, как это отразится на рынке, и вызовет ли это рост цен и дефицит товара...

#Минпромторг #РоссийскиеВендоры #ВычислительнаяТехника @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотите помочь миру стать безопаснее и заработать при этом миллион долларов?

Тогда нужно узнать о новой грантовой программе от OpenAI по кибербезопасности. Она предназначена для специалистов по ИИ, которые хотят разрабатывать защитные технологии и измерять их эффективность.

Кто знает, может быть ты станешь одним из тех, кто изменит баланс сил в кибервойне?

#OpenAI #кибербезопасность #ИИ #грант