SecurityLab.ru
66.4K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Barracuda сдается: компания призывает клиентов выбросить уязвимые устройства

Хакеры использовали недавно обнаруженную критическую уязвимость в Email Security Gateway для кражи данных с миллионов почтовых ящиков. Уязвимость, обнаруженная в устройствах Barracuda, позволяет злоумышленникам выполнять код на уязвимых устройствах, загружать или скачивать произвольные файлы, выполнять команды, и даже устанавливать бекдоры.

Компания не может гарантировать безопасность своих продуктов и советует заменить их на новые.

Barracuda доказала, что ее устройства Email Security Gateway - это дорогой мусор.

#Barracuda, #EmailSecurityGateaway, #ZeroDayAttack, #CyberSecurity, #Hacked @SecLabNews
GitHub Copilot: гениальный помощник или пиратский вор?

«Copilot - это оригинальный метод пиратства программного обеспечения», — утверждают истцы в судебном иске против Microsoft, GitHub и OpenAI. Компании обвиняют в нарушении авторского права из-за дословного копирования лицензионного кода других разработчиков, а в последней итерации жалобы вообще утверждается, что платформа GitHub намеренно вносит изменения в генерируемый код, чтобы он просто не мог дословно совпасть с кодом общедоступным, что довольно удобно для всех компаний.

Противостояние между GitHub, Microsoft, OpenAI и разработчиками подчеркивает необходимость пересмотра и адаптации существующих законов об авторском праве к реалиям цифровой эпохи, в которой трудно определить границы оригинальности и заимствования.

#Copilot #GitHub #Microsoft #OpenAI #код #авторское_право #пиратство @SecLabNews
Как политические страсти и коммерческая жадность дробят Всемирную паутину на байты

Вы думаете, что интернет - это единая и открытая сеть, которая соединяет миллиарды людей по всему миру? А вот и нет! Интернет сталкивается с угрозой распада на отдельные части, которые контролируются разными странами и компаниями. Это называется сплиттернет, и он может серьезно повредить нашей свободе, безопасности и инновациям.

Интернет - это великолепное творение человечества, открывшее для нас новые возможности общения, обучения и творчества на глобальной площадке. Однако он также стал местом противостояния за власть и контроль. Чтобы сохранить интернет как общедоступное благо, мы должны бороться с его фрагментацией и ограничениями.

#сплиттернет #интернет #свобода #безопасность #информация @SecLabNews
Microsoft раскрыла многоэтапную кибератаку со множественными взломами и внедрением в почтовые ящики компаний

Microsoft раскрыла подробности о сложной фишинговой кампании, которая нацеливалась на банковские и финансовые организации. Злоумышленники использовали уязвимость в системе сброса пароля, чтобы получить доступ к почтовым ящикам и отправлять поддельные письма от имени поставщиков.

Атака в очередной раз показывает, что двухфакторная аутентификация не является панацеей от фишинга и что необходимо использовать дополнительные меры защиты, такие как шифрование данных, мониторинг активности и обновление систем безопасности.

#фишинг #безопасность #Microsoft @SecLabNews
CISA: Китай перешёл от кибершпионажа к активным атакам на инфраструктуру США

Руководство CISA наблюдает значительные изменения в поведении китайских государственных хакеров в киберпространстве. Если раньше большинство кибератак со стороны КНР было направлено на шпионаж, то сейчас – на дестабилизацию критической инфраструктуры и подрыв устойчивости американского общества.

Директор CISA также высказала свои опасения по поводу неконтролируемого развития искусственного интеллекта. По её словам, эта отрасль рано или поздно станет главным оружием 21-го века, поэтому начинать регулировать её развитие и функционирование нужно уже сейчас.

#CISA #США #Китай #ИИ #шпионаж #критическая_инфраструктура @SecLabNews
ИИ-бот знает всё: как израильская армия использует искусственный интеллект для прогнозирования ракетных залпов

Как вы думаете, можно ли научить искусственный интеллект предвидеть будущее? Израильские военные утверждают, что да! Они используют ИИ-бота под названием «Knowledge Well» для получения подробной информации о запусках палестинских ракет и принятия решений на шаг впереди врага.

К 2028 году практически каждый второй военный технолог в Израиле будет использовать в работе искусственный интеллект. Это станет новой вехой автоматических оборонительных систем, которые используют платформы машинного обучения для продвинутого обнаружения попыток взлома критически важных систем.

#ИскусственныйИнтеллект #ВоеннаяТехнология #ИзраильскаяАрмия #ИИ #KnowledgeWell @SecLabNews
Китайские эксперты по кибербезопасности обнаружили новую кампанию APT-C-63 связанную с "Операцией Триангуляция"

“Операция Триангуляция” - это название атаки, которая использовала уязвимости нулевого дня в устройствах Apple для проведения целенаправленных атак на мобильные устройства. Однако это не единственная активность группы APT-C-63, которая стоит за этой атакой. Исследователи из 360 обнаружили, что эта группа также атакует Windows с помощью сложных методов. Китайцы опубликовали инструмент для самопроверки Windows систем.

#APT #кибератака #Windows #iMessage #zeroday #Triangulation #APTC63
Путин подписал закон о конфискации денег и имущества за киберпреступления

Теперь за взломы, мошенничество и другие нарушения в сети Интернет хакерам и мошенникам не только придется отбывать наказание в виде лишения свободы, но и отдавать все деньги и имущество, полученные преступным путем. Закон дополняет Уголовный кодекс РФ положением, расширяющим перечень преступлений, в связи с совершением которых имущество может быть конфисковано.

Среди них - неправомерное воздействие на критическую информационную инфраструктуру РФ, нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования.

#киберпреступность #конфискация #закон @SecLabNews
Минцифры требует от российского ПО поддержки двух и более отечественных ОС

Минцифры подготовило проект постановления правительства, согласно которому разработчики программного обеспечения должны будут обеспечить совместимость своего софта минимум с двумя отечественными операционными системами, чтобы продукт мог претендовать на включение в реестр российского ПО.

Требования будут касаться как нового ПО, так и уже включенного в реестр. Для последнего будет предоставлен переходный период для доработки под новые требования. По словам представителя Минцифры, требования будут вводиться поэтапно для разных классов ПО.

#кибербезопасность #Минцифры #ПО #ОС #ИТ @SecLabNews
Светодиоды выдают ключи шифрования смарт-карт и смартфонов

Ученые из Израиля обнаружили уязвимость в ключах шифрования ECDSA и SIKE, которые используются на смарт-картах и смартфонах. Они смогли дистанционно получить эти ключи, снимая видео светодиодного индикатора на устройстве, выполняющем операции с ключом.

Оказалось, что яркость светодиода меняется в зависимости от потребления энергии процессором, что отражает тип вычислений. Используя специальный режим камеры, они зафиксировали до 60 000 колебаний яркости в секунду и восстановили ключи из них.

#шифрование #светодиоды #атака #безопасность #смарткарты @SecLabNews
Злоумышленники маскируются под белых шляп: новая кампания распространяет вредоносное ПО через поддельные PoC-эксплойты

Хакеры придумали новый способ атаковать исследователей безопасности: они создают поддельные аккаунты и публикуют вредоносные PoC-эксплойты на GitHub и Twitter. Эти скрипты заражают компьютеры жертв вредоносным ПО, которое может похитить их данные или использовать ресурсы для других атак.

#кибербезопасность #вредоносноеПО #PoC @SecLabNews
США не хотят отказываться от своего любимого закона о наблюдении за внешней разведкой

Правительство США призналось, что шпионит за гражданами с помощью спорного закона о наблюдении за внешней разведкой. Этот закон позволяет спецслужбам вести электронное наблюдение за иностранцами без судебного контроля. Но иногда они «случайно» подслушивают и американцев.

Шпионаж - это реальность современного мира. Никто не может гарантировать вам полную конфиденциальность в интернете. И помните: лучшая защита - это ваша бдительность!

#правительство #суд #интернет #злоумышленники #свобода @SecLabNews
WannaCry не дремлет: новая угроза для игроков Enlisted

Программа-вымогатель, подозрительно похожая на легендарный WannaCry, активно используется во вредоносной кампании, направленной на российских игроков многопользовательского шутера от первого лица «Enlisted». Программа шифрует файлы с расширением «.wncry» и требует выкуп в криптовалюте.

Исследователи Cyble выяснили, что программа основана на открытом Python-локере Crypter и не имеет ничего общего с оригинальным WannaCry. Программа-вымогатель поставляется в комплекте с модифицированным установщиком игры, который загружается с поддельного сайта.

Игра Enlisted может быть не единственной целью такой кампании, поэтому будьте бдительны и не доверяйте подозрительным сайтам.

#wannacry #enlisted #ransomware @SecLabNews
Китайские ученые установили рекорд по квантовой связи

Как передать секретное сообщение на расстояние в 1000 км без риска быть перехваченным? Китайские физики знают ответ. Они использовали квантовое распределение ключей без ретрансляторов и установили новый мировой рекорд.

Успех этого исследования открывает новые возможности для передачи квантовых ключей на большие расстояния и прокладывает путь к реализации высокоскоростных междугородних сетей квантовой связи.

#квантоваясвязь #безопасность #рекорд @SecLabNews
Google может лишиться части своего рекламного бизнеса или заплатить огромный штраф

Еврокомиссия обвиняет компанию в злоупотреблении своим доминирующим положением на рынке цифровой рекламы и создании неравных условий для конкурентов. В случае признания вины Google может быть вынуждена продать часть своего бизнеса или заплатить штраф до 10% от глобальных продаж. Поисковой гигант отрицает нарушения и называет рекламный сектор «высококонкурентным».

Похоже, что Еврокомиссия не собирается сдавать свои позиции в борьбе с монополиями в IT-сфере и готова применять жесткие меры против нарушителей.

#Еврокомиссия #Google #монополия @SecLabNews
SecurityLab.ru
Google может лишиться части своего рекламного бизнеса или заплатить огромный штраф Еврокомиссия обвиняет компанию в злоупотреблении своим доминирующим положением на рынке цифровой рекламы и создании неравных условий для конкурентов. В случае признания вины…
В США по обвинению в киберпреступлениях арестовали 20ти летнего гражданина России

Одним из лидеров самой успешной группировки вымогателей LockBit оказался российский хакер из Чечни по имени Руслан Астамиров. Он был арестован в США по обвинению в участии в кампании LockBit, которая нанесла ущерб сотням организаций по всему миру.

За кибератаками стоят реальные люди с именами и фамилиями. Они не анонимные хакеры, которые скрываются за псевдонимами и масками. Они могут быть из любой страны, любой национальности, любого возраста. И они могут быть пойманы и наказаны за свои деяния.

#LockBit #киберпреступность #арест @SecLabNews
Хинштейн: блокировать YouTube преждевременно

Александр Хинштейн, глава комитета ГД по информполитике, заявил на ПМЭФ, что YouTube заслуживает блокировки за многочисленные нарушения законов России, но сейчас это невозможно: в стране нет альтернативы этому видеосервису.

По его словам, пока Россия не создаст свой продукт, который может конкурировать с YouTube, блокировать его преждевременно. Он отметил, что ни Rutube, ни другие российские видеосервисы не вышли на уровень адекватной конкуренции с YouTube.

#youtube #россия #интернет #кибербезопасность #пмэф @SecLabNews
Рунет 2.0: новая технология интернета по персональному идентификатору

В России до конца года будет запущен пилотный проект защищенного интернета, который называется Рунет 2.0. Это будет специальная сеть, в которой будут доступны только безопасные, проверенные сервисы, владельцы которых исполняют все требования действующего законодательства. Для доступа в эту сеть нужно будет получить персональный идентификатор при регистрации по паспорту.

#кибербезопасность #интернет #Рунет #Рунет2 @SecLabNews
ИИ лучше людей справится с госуправлением, считает Греф.

Искусственный интеллект (ИИ) мог бы самостоятельно принимать решения на основе данных, в частности в сфере государственного управления. Такое предложение высказал глава Сбербанка Герман Греф на Петербургском международном экономическом форуме.

По его мнению, ИИ не склонен к коррупционным и бюрократическим действиям, которые затрудняют эффективное управление. Он отметил, что ИИ не понимает, куда и зачем брать взятку, зачем положить это под стол, чтобы это отлежалось.

#искусственный_интеллект #государственное_управление #Герман_Греф @SecLabNews
Скайнет ближе, чем кажется: Сингапур внедряет роботов-патрульных на уровне всей страны

Сингапур - страна, которая всегда стремится быть в авангарде технологического прогресса. Одним из примеров этого является внедрение роботов-патрульных в различных общественных местах, таких как аэропорт, торговые центры и жилые районы.

Роботы-патрульные имеют ряд функций, которые помогают им выполнять свою задачу. Они могут распознавать лица, номера автомобилей и другие объекты интереса. Они могут также издавать звуковые и визуальные сигналы, чтобы предупредить или остановить нарушителей. Они могут даже общаться с людьми через динамики или видеосвязь .

Роботы оснащены камерами с полным обзором, мигалками, сиренами и выдвижными мачтами, которые позволяют полиции лучше видеть происходящее на месте происшествия. Роботы также могут общаться с общественностью через динамики или видеосвязь .

Однако не все воспринимают роботов-патрульных положительно. Некоторые критики считают, что роботы нарушают частную жизнь и свободу граждан, а также создают атмосферу страха и подозрительности. Они также указывают на возможные риски хакерских атак или сбоев в работе роботов .

#кибербезопасность #роботы #технологии #Сингапур @SecLabMews
🤔 VPN - не враг, а друг: Хинштейн призвал не карать пользователей сети за обход блокировок

В России за использование VPN можно попасть под уголовное преследование, если вас заподозрят в государственной измене или экстремизме. Это несправедливо, считает депутат Госдумы от фракции "Единая Россия" Александр Хинштейн. Он выступил против преследования пользователей VPN и защитил их право на анонимность в интернете.

Согласны ли вы с депутатом Хинштейном?

#VPN #интернет #права @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM