SecurityLab.ru
67.9K subscribers
677 photos
26 videos
1 file
14.9K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
📲 "Аврора" vs iPhone: Новая техно-смута cреди чиновников

Старший вице-президент «Ростелекома» Кирилл Меньшов рассказал о перспективах поставок мобильных устройств на российской операционной системе «Аврора» для государственных служащих.

По его словам, между Ростелекомом и правительством России идут переговоры о закупке в ближайшие три года от 500 тысяч до двух миллионов устройств.

И помните, как в старом детективе: в любом технологическом переходе всегда ищите бенефициара... А может "Аврора" просто решила зажечь новым светом в нашем техно-мире?

#кибербезопасность #ОСАврора #Ростелеком #мобильныеустройства @SecLabNews
💲Бывший следователь СКР купил себе «Пенсию» за биткоины от хакеров 💲

Начальник СКР Марат Тамбиев вместо поиска преступников решил подзаработать на стороне с помощью криптовалюты. Старая добрая традиция взяток просто обрела новую, цифровую форму. Он получал взятки в биткоинах от хакеров Infraud Organization, которые занимались краденными платежными картами и личными данными

Тамбиев был задержан в марте 2020 года по подозрению в получении взятки в 10 млн рублей от другого обвиняемого. В ходе обыска у него нашли ноутбук с папкой «Пенсия», в которой хранились ключи доступа к биткойнам на сумму более 2000000000 рублей (нолики сами посчитайте 😂). Взломать ноутбук удалось только через несколько месяцев.

И помните, где бы взятки ни были - в биткоинах или в рублях, они все равно остаются взятками.

#скандал #взятка #биткоин #хакеры #InfraudOrganization @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Скажи «нет» шпионам: как проверить свой iPhone на вирусы

😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click).

А вы уже проверили свой Iphone?

#кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники

Российские производители вычислительной техники рассматривают возможность ограничения параллельного импорта продукции более 20 зарубежных брендов . Они считают, что стоит запретить поставки техники, аналоги которой производятся внутри страны. Бренды, под угрозой, включают в себя гигантов вроде IBM, Dell, Acer и многих других. По мнению производителей, это может стимулировать отечественное производство. Но не все согласны с таким подходом.

Большой вопрос, как это отразится на рынке, и вызовет ли это рост цен и дефицит товара...

#Минпромторг #РоссийскиеВендоры #ВычислительнаяТехника @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотите помочь миру стать безопаснее и заработать при этом миллион долларов?

Тогда нужно узнать о новой грантовой программе от OpenAI по кибербезопасности. Она предназначена для специалистов по ИИ, которые хотят разрабатывать защитные технологии и измерять их эффективность.

Кто знает, может быть ты станешь одним из тех, кто изменит баланс сил в кибервойне?

#OpenAI #кибербезопасность #ИИ #грант
🆘 Как получить доступ к интернету по паспорту: инструкция от Госдумы

Зампред комитета по информационной политике Андрей Свинцов рассказал о планах внедрить новую технологию защищенного интернета в РФ. Для того, чтобы выйти в Сеть, вам нужно будет зарегистрироваться по паспорту и получить специальный код.

А вы как считаете, интернет по паспорту — это способ повысить безопасность и прозрачность или нарушить конфиденциальность и анонимность?

#интернетпопаспорту #цифровыетехнологии #свободавсети #правачеловека #мировыеопыт @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Кто кому босс: как технологическая сингулярность может перевернуть мир и наши представления о нем

Представьте себе, что однажды вы просыпаетесь в мире, где технологии стали умнее и сильнее вас. Они могут делать все, что захотят, и вы не можете им помешать. Это звучит как сюжет фантастического фильма, но это может стать реальностью в ближайшем будущем. Это называется технологическая сингулярность, и она может перевернуть все наши представления о мире.

А вы как считаете, технологическая сингулярность - это шанс или угроза для человечества?

#технологическаясингулярность #искусственныйинтеллект #будущее #эволюция #риск @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 35 млн долларов украдены из Atomic Wallet

Механизм атаки до сих пор не раскрыт. Проект призывает пользователей быть бдительными и следить за новостями.

Пользователи не теряют надежды что часть похищенных средств удастся вернуть. Проект работает над выяснением причин и способов восстановления средств.

#AtomicWallet #взлом #криптовалюты #безопасность #кошелек @SecLabNews
🚜 Скамеры на колесах: как «Jewelry Team» обманывала попутчиков

Вы любите путешествовать на машине с незнакомцами? Тогда будьте осторожны: в России разоблачили группу мошенников «Jewelry Team», которая обманывала попутчиков и крала их деньги и данные банковских карт.

#попутчик #мошенник #полиция @SecLabNews
Взлом радиостанций: Песков опроверг фейковое «обращение Путина» о введении военного положения в ряде регионов

Если вы слышали по радио, что президент Путин объявил о введении военного положения в Курской, Белгородской и Брянской областях из-за якобы нападения украинских войск, то не верьте. По словам пресс-секретаря президента Дмитрия Пескова, некоторые радиостанции и сети были взломаны и транслировали ложную информацию.


Мы рекомендуем вам проверять факты перед тем, как делиться ими с другими.

#фейк #СМИ #мобилизация #взлом @SecLabNews
Идентификация в Сети — дело добровольное

Хинштейн подтверждает: Госдума отвергает идею принуждения к идентификации в интернете. Но советует быть готовыми к возможным изменениям, когда полноценное участие в сети может потребовать верификацию.

Подлинная свобода в сети лежит в выборе пользователя, а не в законодательном принуждении.

#Госдума, #интернет, #идентификация #InternetFreedom @SecLabNews
Северная Корея, новый "капитан киберпиратов"

Мир столкнулся с новым типом угрозы - киберпиратством, и источник этой угрозы - Северная Корея. КНДР зарабатывает половину своих валютных доходов от кибератак на криптовалюты и другие цели.

Северная Корея, демонстрируя как можно извлекать доход из кибератак, подчеркивает тот факт, что в эпоху цифровизации традиционные понятия государственности и войны приобретают новые формы и контуры.

#CyberWarfare #CryptoHeist #NorthKorea
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Хакерская группировка NLB продолжает публикацию украденных данных, в этот раз в центре внимания - клиенты торговых сетей "Ашан" и "Твой Дом".

😱 В утечке информации "Ашан" представлен с 7,840,297 строками данных, включая имена, телефоны, адреса эл. почты и многое другое. Утечка "Твой Дом" включает данные 713,365 пользователей, включая телефоны, эл. почты, хешированные пароли и другую информацию.

⚠️ Злоумышленники утверждают, что это только начало их плана по «сливу» данных 12 крупных компаний...

#Кибербезопасность #УтечкаДанных #Ашан #ТвойДом @SecLabNews
💡Apple усиливает свои функции безопасности для защиты детей.

Вместо сканера фотографий в iCloud, который вызвал споры о конфиденциальности, компания сосредоточится на функции "Безопасность общения" для детей.

🔎 Теперь Apple будет сканировать сообщения, видеосообщения FaceTime, аватары контактов , инструмент выбора фотографий, а также AirDrop.

Все это поможет выявлять контент с наготой, который дети получают или отправляют. "Безопасность общения" будет включена по умолчанию для детских аккаунтов, начиная с осени 2023 года.

#Apple #Безопасность #Приватность #ЗащитаДетей #CSAM @SecLabNews
«Тинькофф банк», Мосбиржа и «Сбертех» помогут создать российский аналог GitHub

Минцифры России опубликовала список из 82 участников эксперимента по созданию отечественного аналога GitHub. Среди них - крупные компании, включая «Тинькофф банк», Мосбиржу, «Сбертех», а также разработчики ПО и частные лица.

Эксперимент начался 21 марта 2023 года и завершится во II квартале 2024 года, с выделенным бюджетом в 1,3 млрд рублей. Многие компании уже активно занимаются разработкой и готовы делиться своими наработками через репозиторий.

Крупнейшие IT-компании – VK и «Яндекс» – не стали подавать заявки на участие в эксперименте, их представители воздержались от комментариев.

#Минцифры #GitHub #ОткрытыйКод #РоссийскаяITсфера @SecLabNews
PowerDrop: новый скрытный троян, использующий PowerShell и WMI для атак на оборонную промышленность США

Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерской группировке, спонсируемой государством.

PowerDrop – это пример того, как злоумышленники могут использовать стандартные инструменты Windows для обхода традиционных механизмов защиты и контроля над целевыми системами.

#powerdrop #powershell #wmi #adlumin #кибератака
Новая утечка данных от хакеров NLB

Хакерская группа NLB продолжает атаковать крупные компании и выкладывать их данные в открытый доступ. На этот раз пострадали интернет-магазины book24.ru и askona.ru.

В сети появились миллионы записей с личной информацией клиентов этих магазинов, включая имена, телефоны, адреса электронной почты и пароли. Хакеры угрожают опубликовать данные еще 7 компаний в ближайшее время.

#NLB #утечка_данных #book24 #askona #хакеры @SecLabNews
Кто такой Flint24 и почему он хотел подорвать доллар

⚖️Военный суд рассмотрит громкое уголовное дело оргпреступного сообщества хакеров из 26 человек, которые копировали и продавали данные банковских карт.

Лидером группы является Алексей Строганов, известный под псевдонимом Flint24. Он был хакером, а потом стал экспертом по кибербезопасности и был награжден грамотой от президента России. По мнению следствия, он также планировал подорвать долларовую гегемонию.

#кибербезопасность #хакеры #Flint24 #банковские_карты #прокуратура @SecLabNews
😪 Clop: мы пентестируем вас постфактум

Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.

Представители Clop пафосно представились 😮‍💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний.

Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты.

А в вашей компании используют MOVEit Transfer?

#Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Подделка века: афера с китайскими сетевыми устройствами обманула американскую армию

Американец признался в продаже поддельных Cisco на миллиард долларов.

Масштабная афера работала следующим образом: поддельные сетевые устройства модифицировали таким образом, чтобы они выглядели как подлинные версии устройств Cisco. На рабочие, но низкокачественные устройства даже наносили фирменную маркировку компании, не забывая про этикетки, наклейки, документацию и упаковку. Мошенники даже штамповали коробки поддельными товарными знаками, зарегистрированными и принадлежащими Cisco.

Афера длилась почти десять лет, пока его не поймали. Теперь он ждет суда и конфискации имущества.


#Cisco #мошенничество #сетевые_устройства #Китай #США @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple анонсировала новые функции конфиденциальности и безопасности для своих устройств на конференции WWDC.

Обновление приватного просмотра Safari, которое блокирует трекеры и снятие отпечатков пальцев, а также автоматически блокирует окна приватного просмотра, если они не используются.

Новое средство выбора фотографий, которое позволяет пользователям делиться только определенными фотографиями с приложениями, а не всей библиотекой.

Защита от отслеживания ссылок в Сообщениях, Почте и приватном просмотре Safari, которая удаляет дополнительную информацию из URL-адресов, используемую для отслеживания пользователей на других сайтах.

Улучшения конфиденциальности приложений, которые предоставляют разработчикам больше информации о том, как сторонние SDK работают с данными пользователей, а также поддерживают подписи для сторонних SDK для предотвращения злоупотреблений.

Опция «Безопасность общения», которая сканирует сообщения локально на устройствах молодых пользователей, чтобы выявлять контент, содержащий наготу.

#Apple #WWDC #конфиденциальность #безопасность #Safari