SecurityLab.ru
66.8K subscribers
587 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
😪 Clop: мы пентестируем вас постфактум

Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.

Представители Clop пафосно представились 😮‍💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний.

Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты.

А в вашей компании используют MOVEit Transfer?

#Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Подделка века: афера с китайскими сетевыми устройствами обманула американскую армию

Американец признался в продаже поддельных Cisco на миллиард долларов.

Масштабная афера работала следующим образом: поддельные сетевые устройства модифицировали таким образом, чтобы они выглядели как подлинные версии устройств Cisco. На рабочие, но низкокачественные устройства даже наносили фирменную маркировку компании, не забывая про этикетки, наклейки, документацию и упаковку. Мошенники даже штамповали коробки поддельными товарными знаками, зарегистрированными и принадлежащими Cisco.

Афера длилась почти десять лет, пока его не поймали. Теперь он ждет суда и конфискации имущества.


#Cisco #мошенничество #сетевые_устройства #Китай #США @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple анонсировала новые функции конфиденциальности и безопасности для своих устройств на конференции WWDC.

Обновление приватного просмотра Safari, которое блокирует трекеры и снятие отпечатков пальцев, а также автоматически блокирует окна приватного просмотра, если они не используются.

Новое средство выбора фотографий, которое позволяет пользователям делиться только определенными фотографиями с приложениями, а не всей библиотекой.

Защита от отслеживания ссылок в Сообщениях, Почте и приватном просмотре Safari, которая удаляет дополнительную информацию из URL-адресов, используемую для отслеживания пользователей на других сайтах.

Улучшения конфиденциальности приложений, которые предоставляют разработчикам больше информации о том, как сторонние SDK работают с данными пользователей, а также поддерживают подписи для сторонних SDK для предотвращения злоупотреблений.

Опция «Безопасность общения», которая сканирует сообщения локально на устройствах молодых пользователей, чтобы выявлять контент, содержащий наготу.

#Apple #WWDC #конфиденциальность #безопасность #Safari
Интернет в Северной Корее: роскошь для элиты, недоступная мечта для народа

Для большинства северокорейцев интернет — это недостижимая мечта. Только несколько тысяч привилегированных членов замкнутого общества могут получить доступ к глобальной сети под тяжелым надзором, а даже сильно цензурированный внутренний интернет недоступен или не практичен для многих. Доступ к свободной и открытой информации невозможен для обычных граждан.

Новое исследование южнокорейской правозащитной организации Pscore раскрывает реальность для тех, кому удается выйти в интернет в Северной Корее. В отчете говорится о длительном процессе одобрения доступа к интернету, после чего наблюдатели сидят рядом с людьми, пока они просматривают сеть, и одобряют их действия каждые 5 минут. Даже тогда материалы, которые можно посмотреть, мало что говорят о мире за пределами Северной Кореи.

#cybersecurity #NorthKorea #internetfreedom @SecLabNews
Системные администраторы на грани вымирания: как выжить в мире облаков

Эксперты IDC опубликовали результаты своего исследования, в котором прогнозируют сокращение рабочих мест системных администраторов на уровне 7,8% в год. Согласно данным аналитиков, это происходит из-за стремительного развития IT-технологий и облачных вычислений.

В какую сторону движется IT-индустрия и как не остаться без работы в ближайшем будущем?

#IDC #IT #системное_администрирование #рабочие_места #прогноз
Китай хочет контролировать каждый сетевой пакет: новые правила для Bluetooth и Wi-Fi

Китай предлагает новые правила для Bluetooth и Wi-Fi и и других информационных технологий для создания сети на короткие расстояния в режиме реального времени, которые ограничат свободу слова и усилят контроль над киберпространством.

Операторы сетей должны будут следовать «правильному» политическому направлению и сообщать о «нежелательном контенте».

Появление такого типа регулирования в Китае может стать прецедентом для других стран, что потенциально угрожает свободе интернета во всем мире.

#Китай #Bluetooth #Wi-Fi #кибербезопасность
Система искусственного интеллекта впервые за более чем десятилетие оптимизировала код сортировки

Google DeepMind представила новую систему обучения с подкреплением под названием AlphaDev, которая может создавать оптимизированные алгоритмы для фундаментальных задач компьютерной науки без предварительного обучения на примерах человеческого кода.

Cистема рассматривает программирование как игру в ассемблер и стремится минимизировать задержку кода при сохранении его корректности. В результате были сгенерированы более быстрые алгоритмы для сортировки и хеширования данных, которые уже внесены в библиотеку C++ и базу данных Abseil.

#AI #coding #DeepMind @SecLabNews
Заморозь и извлеки: новый способ взлома памяти с помощью робота

Атака на память, при которой чипы охлаждаются и из них извлекаются данные, включая ключи шифрования, была продемонстрирована еще в 2008 году.

Но теперь она стала автоматизированной. Ученые из компании Red Balloon Security разработали специального робота, который может «вытягивать» расшифрованные данные из модулей памяти DDR3.

Многие встраиваемые устройства критической инфраструктуры, от которых мы зависим, не защищены от подобных видов атак.

#REcon #cybersecurity #reverseengineering #coldbootattack @SecLabNews
В день, когда наш календарь отмечает десятую годовщину с момента одного из самых громких открытий в истории цифрового века, мы возвращаемся к прорывному акту Эдварда Сноудена, человека, смело противостоявшего системе. В июне 2013 года, Сноуден, бывший сотрудник ЦРУ и АНБ США, сорвал покров с тайны, которую усиленно скрывали от мирового сообщества: массового слежения за информационными коммуникациями граждан многих стран мира.

Он стал голосом в пустыне, заявив о том, что власти прослушивают наши телефоны, читают наши письма, следят за нашими жизнями. Его действия разделили мир на два лагеря: тех, кто видит в нем героя, отстаивающего права граждан на приватность и свободу, и тех, кто считает его предателем, подрывающим безопасность своего государства.

Но кто же он на самом деле – борец за права человека или предатель интересов своей страны? Что именно Сноуден раскрыл и каковы были последствия его открытий для всего мира? И что происходит с ним сегодня, спустя десять лет после того дня, когда он решил поделиться с миром правдой? Приглашаем вас присоединиться к нам в этом путешествии по следам его истории, чтобы попытаться разгадать эти вопросы.

#cноуден #слежка #США #АНБ @SecLabNews
Депутаты предлагают создать легальные файлообменники для запрещенного контента

Депутаты Госдумы предложили создать легальные российские торренты для распространения медиаконтента от недружественных медиакорпораций без лицензии. Цель - обеспечить доступ к культурным ценностям и защитить от рекламы азартных игр.

#россия #торренты #культура #санкции
Роскомнадзор создаёт систему для обнаружения и устранения уязвимостей в информационных системах

Система предназначена для оперативного обнаружения и устранения уязвимостей в российских информационных системах, включая веб-сайты, базы данных и почтовые серверы. В то же время, РКН планирует ограничить сканирование российского сегмента интернета зарубежными сервисами.

Система работает на базе ЦМУ ССОП и ГРЧЦ. 💥

#РКН #ЦМУ #ГРЧЦ #кибербезопасность #информационные_ресурсы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Свобода или тюрьма: Джулиан Ассанж играет в последнюю карту против экстрадиции в США

Джулиан Ассанж продолжает бороться за свою свободу на всех фронтах. Его юридическая команда подала апелляцию в Европейский суд по правам человека, надеясь, что он признает его дело политическим и заблокирует экстрадицию. Но шансы на успех кажутся невеликими, так как Ассанж уже проиграл несколько судебных разбирательств в Великобритании.

Дело Ассанжа - это пример того, как власть может преследовать тех, кто выступает против нее. Нам нужно поддерживать тех, кто рискует своей жизнью, чтобы раскрыть ложь и несправедливость.

#ждулианассанж #wikileaks #экстрадиция #сша #великобритания #еспч #свободаслова #правдавыше #гражданскийпротест @SecLabNews
Barracuda сдается: компания призывает клиентов выбросить уязвимые устройства

Хакеры использовали недавно обнаруженную критическую уязвимость в Email Security Gateway для кражи данных с миллионов почтовых ящиков. Уязвимость, обнаруженная в устройствах Barracuda, позволяет злоумышленникам выполнять код на уязвимых устройствах, загружать или скачивать произвольные файлы, выполнять команды, и даже устанавливать бекдоры.

Компания не может гарантировать безопасность своих продуктов и советует заменить их на новые.

Barracuda доказала, что ее устройства Email Security Gateway - это дорогой мусор.

#Barracuda, #EmailSecurityGateaway, #ZeroDayAttack, #CyberSecurity, #Hacked @SecLabNews
GitHub Copilot: гениальный помощник или пиратский вор?

«Copilot - это оригинальный метод пиратства программного обеспечения», — утверждают истцы в судебном иске против Microsoft, GitHub и OpenAI. Компании обвиняют в нарушении авторского права из-за дословного копирования лицензионного кода других разработчиков, а в последней итерации жалобы вообще утверждается, что платформа GitHub намеренно вносит изменения в генерируемый код, чтобы он просто не мог дословно совпасть с кодом общедоступным, что довольно удобно для всех компаний.

Противостояние между GitHub, Microsoft, OpenAI и разработчиками подчеркивает необходимость пересмотра и адаптации существующих законов об авторском праве к реалиям цифровой эпохи, в которой трудно определить границы оригинальности и заимствования.

#Copilot #GitHub #Microsoft #OpenAI #код #авторское_право #пиратство @SecLabNews
Как политические страсти и коммерческая жадность дробят Всемирную паутину на байты

Вы думаете, что интернет - это единая и открытая сеть, которая соединяет миллиарды людей по всему миру? А вот и нет! Интернет сталкивается с угрозой распада на отдельные части, которые контролируются разными странами и компаниями. Это называется сплиттернет, и он может серьезно повредить нашей свободе, безопасности и инновациям.

Интернет - это великолепное творение человечества, открывшее для нас новые возможности общения, обучения и творчества на глобальной площадке. Однако он также стал местом противостояния за власть и контроль. Чтобы сохранить интернет как общедоступное благо, мы должны бороться с его фрагментацией и ограничениями.

#сплиттернет #интернет #свобода #безопасность #информация @SecLabNews
Microsoft раскрыла многоэтапную кибератаку со множественными взломами и внедрением в почтовые ящики компаний

Microsoft раскрыла подробности о сложной фишинговой кампании, которая нацеливалась на банковские и финансовые организации. Злоумышленники использовали уязвимость в системе сброса пароля, чтобы получить доступ к почтовым ящикам и отправлять поддельные письма от имени поставщиков.

Атака в очередной раз показывает, что двухфакторная аутентификация не является панацеей от фишинга и что необходимо использовать дополнительные меры защиты, такие как шифрование данных, мониторинг активности и обновление систем безопасности.

#фишинг #безопасность #Microsoft @SecLabNews
CISA: Китай перешёл от кибершпионажа к активным атакам на инфраструктуру США

Руководство CISA наблюдает значительные изменения в поведении китайских государственных хакеров в киберпространстве. Если раньше большинство кибератак со стороны КНР было направлено на шпионаж, то сейчас – на дестабилизацию критической инфраструктуры и подрыв устойчивости американского общества.

Директор CISA также высказала свои опасения по поводу неконтролируемого развития искусственного интеллекта. По её словам, эта отрасль рано или поздно станет главным оружием 21-го века, поэтому начинать регулировать её развитие и функционирование нужно уже сейчас.

#CISA #США #Китай #ИИ #шпионаж #критическая_инфраструктура @SecLabNews
ИИ-бот знает всё: как израильская армия использует искусственный интеллект для прогнозирования ракетных залпов

Как вы думаете, можно ли научить искусственный интеллект предвидеть будущее? Израильские военные утверждают, что да! Они используют ИИ-бота под названием «Knowledge Well» для получения подробной информации о запусках палестинских ракет и принятия решений на шаг впереди врага.

К 2028 году практически каждый второй военный технолог в Израиле будет использовать в работе искусственный интеллект. Это станет новой вехой автоматических оборонительных систем, которые используют платформы машинного обучения для продвинутого обнаружения попыток взлома критически важных систем.

#ИскусственныйИнтеллект #ВоеннаяТехнология #ИзраильскаяАрмия #ИИ #KnowledgeWell @SecLabNews
Китайские эксперты по кибербезопасности обнаружили новую кампанию APT-C-63 связанную с "Операцией Триангуляция"

“Операция Триангуляция” - это название атаки, которая использовала уязвимости нулевого дня в устройствах Apple для проведения целенаправленных атак на мобильные устройства. Однако это не единственная активность группы APT-C-63, которая стоит за этой атакой. Исследователи из 360 обнаружили, что эта группа также атакует Windows с помощью сложных методов. Китайцы опубликовали инструмент для самопроверки Windows систем.

#APT #кибератака #Windows #iMessage #zeroday #Triangulation #APTC63
Путин подписал закон о конфискации денег и имущества за киберпреступления

Теперь за взломы, мошенничество и другие нарушения в сети Интернет хакерам и мошенникам не только придется отбывать наказание в виде лишения свободы, но и отдавать все деньги и имущество, полученные преступным путем. Закон дополняет Уголовный кодекс РФ положением, расширяющим перечень преступлений, в связи с совершением которых имущество может быть конфисковано.

Среди них - неправомерное воздействие на критическую информационную инфраструктуру РФ, нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования.

#киберпреступность #конфискация #закон @SecLabNews
Минцифры требует от российского ПО поддержки двух и более отечественных ОС

Минцифры подготовило проект постановления правительства, согласно которому разработчики программного обеспечения должны будут обеспечить совместимость своего софта минимум с двумя отечественными операционными системами, чтобы продукт мог претендовать на включение в реестр российского ПО.

Требования будут касаться как нового ПО, так и уже включенного в реестр. Для последнего будет предоставлен переходный период для доработки под новые требования. По словам представителя Минцифры, требования будут вводиться поэтапно для разных классов ПО.

#кибербезопасность #Минцифры #ПО #ОС #ИТ @SecLabNews