SecurityLab.ru
66.4K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Кевин Митник: жизнь и достижения самого известного хакера в мире

Недавно мы потеряли одного из самых известных и спорных хакеров в мире. Кевин Митник скончался от рака поджелудочной в своем доме в Лас-Вегасе. Ему было 59 лет. В нашей статье мы рассказываем о жизни Кевина, который прошел путь от хакера-преступника до хакера-консультанта, от преследуемого до признанного, от изгоя до лидера.

#Митник #хакер @SecLabNews
🛡Огаста победила хакеров

Город справился с хакерской атакой и одержал победу над группой BlackByte. Мэр Гарнетт Джонсон объявил об этом великолепном достижении.

После двух месяцев интенсивных усилий компьютерные системы города были восстановлены и функционируют в нормальном режиме. Это победа, доказывающая стойкость и умение Огасты противостоять киберугрозам.

Однако, несмотря на победу, жители Огасты все еще беспокоятся о безопасности своих данных. Во время атаки хакеры BlackByte раскрыли некоторую информацию, включая файл размером 10 Гб, чтобы показать, что они смогли взломать систему.

Расследование инцидента продолжается. Мэр Джонсон сообщил, что город окажет юридическую помощь в случае выявления поврежденных личных данных.
Ирония судьбы: как известный киберпреступник оказался жертвой собственного вируса

Израильская компания Hudson Rock, специализирующаяся на киберразведке, раскрыла идентичность хакера, известного как "La_Citrix". Злоумышленник, прославившийся на киберпреступных форумах своими атаками на корпоративные серверы, случайно заразил собственный компьютер вирусом-вымогателем и продал свои данные.

Специалисты Hudson Rock обнаружили информацию о La_Citrix в данных, похищенных с компьютеров его жертв. Благодаря информации для автозаполнения в браузере хакера, исследователи смогли узнать его настоящее имя, домашний адрес, телефонный номер и другие улики. Они обещают передать эти данные в правоохранительные органы.

Эта история наглядно демонстрирует, что даже опытные хакеры не застрахованы от ошибок и могут сами стать жертвой своих же вирусов. По иронии судьбы, La_Citrix попался на тех же уловках, которые использовал для взлома других людей и их компьютеров. Кто знает, возможно, если бы он не занимался своей тёмной деятельностью с личного компьютера, он бы до сих пор поддерживал анонимность, даже с учётом столь крупной ошибки.

#хакер #hudsonrock #La_Citrix @SecLabnews
Пиратство видеоигр в России: стремительный рост в 2022 году

— Исследование XYZ School показало резкое увеличение пиратства видеоигр в России в 2022 году.

— Большинство геймеров (69%) признались в использовании пиратских версий игр.

— Спад мировых студий и ограничения на использование российских банковских карт за рубежом стали главными причинами роста пиратства.

#Пиратство #Видеоигры #Россия @SecLabNews
Китайская 'ловушка данных': новое предупреждение от британского MI6

— Глава MI6 Ричард Мур раскрывает стратегии Китая по сбору данных из других стран, угрожая их суверенитету и делает их уязвимыми для влияния Китая.

— Мур сигнализирует о "ловушке данных", связанной с доминирующей ролью Китая в распространении вакцин COVID-19.

— MI6 усиливает внимание на действия Китая, подчеркивая необходимость понимать намерения Пекина.

#China #DataSecurity #MI6 #GlobalInfluence #AI @SecLabNews
🫢 Киберпанк по-русски: житель Новосибирска самостоятельно внедрил нейрочип в свой мозг

Михаил Радуга из Новосибирска внедрил в свой мозг нейрочип, пытаясь управлять сновидениями без медицинского образования, опираясь лишь на ролики с YouTube.

Этот рискованный эксперимент, проведенный в Алматы, вызвал озабоченность экспертов в области кибербезопасности и медицины.

👨🏻‍⚕️ Ученые, которые изучают сон, (сомнологи) утверждают, что использование электричества не влияет на сновидения и не улучшает состояние человека.

Время покажет, принесёт ли безрассудный поступок Радуги какие-либо полезные результаты или останется дерзким, но бесполезным экспериментом.

#МихаилРадуга #нейрочипвмозге
#управлениесновидениями #самоэксперимент #осознанныесны @SciTechQuantumAI
Один, два, три… 12 мощных инструментов пентестинга от Red Siege

Специалисты компании Red Siege поделились набором инструментов с открытым исходным кодом, разработанных, чтобы сделать пентестинг быстрее и удобнее. Все они доступны на GitHub.

Компания планирует продолжать поддерживать инструменты, перечисленные ниже, будь то в виде исправлений ошибок или новых функций. Попробуйте их, все они доступны на GitHub бесплатно.

#GitHub #Pentest @SecLabNews
Госдума планирует ввести ограничение на информацию об обходе интернет-блокировок

— Госдума внесла поправки в старый законопроект о новостных агрегаторах, предлагая запретить распространение информации о способах обхода интернет-блокировок.

— Эксперты опасаются, что это может привести к полной блокировке VPN-сервисов и других инструментов для сохранения доступа к заблокированным ресурсам.

— Эксперты открыто выступают против инициативы, простым гражданам остаётся лишь ждать и надеяться на лучшее.

#ИнтернетСвобода #VPN #Суверенизация @SecLabNews
Секретное оружие США - обновленные очки смешанной реальности HoloLens

1️⃣Модель IVAS (Integrated Visual Augmentation System) 1.2 обещает быть легче, более утонченной и сбалансированной по сравнению с предыдущими версиями, что решает проблему громоздкости, о которой жаловались военные.

2️⃣ В арсенале технологии - способность эффективно работать в условиях плохого освещения, что обещает радикально улучшить военную оперативность и безопасность в ночное время.

3️⃣ В тестировании нового гаджета будет участвовать армия США, которая уже получила на руки 20 пробных моделей. Эти тесты определят, продолжит ли армия сотрудничать с Microsoft.

#Microsoft #HoloLens #AugmentedReality #AR #MilitaryTech #Innovation @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Приватность под угрозой: Apple vs UK

1️⃣ Британский законопроект о безопасности в интернете может нарушить принципы конфиденциальности пользователей Apple и даже привести к закрытию сервисов FaceTime и iMessage в стране.

2️⃣ Предложенные поправки дадут Министерству внутренних дел доступ к зашифрованному контенту, подразумевая строгий контроль над условиями безопасности продуктов Apple.

3️⃣Если закон будет принят, Apple откажется от критически важных инструментов безопасности на рынке Великобритании, лишив пользователяй важных средств защиты.

#UK #Privacy #Encryption #FaceTime #iMessage @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub Copilot: Инструмент-преобразователь, ставший диалоговым союзником программистов

1️⃣ GitHub Copilot трансформировался в диалогового помощника в среде разработки, предоставляя программистам простые рекомендации для решения сложных задач.

2️⃣ Copilot Chat, использующий GPT-4, выделяется на фоне других инструментов благодаря способности понимать контекст, помогая не только в создании кода и обнаружении ошибок, но и в устранении проблем безопасности.

3️⃣ Системные администраторы могут настроить параметры Copilot Chat для отдельных команд или применить единые параметры, и также активировать бета-версию GitHub Copilot Chat для всех пользователей в организации.

#GitHub #CopilotChat #Разработка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
В России начались проблемы с доступом к Википедии

1️⃣ Пользователи из России столкнулись с трудностями при попытке зайти на сайт Википедии.

2️⃣ Блокировка началась около трех часов ночи по московскому времени и продолжается до сих пор.

3️⃣ Среди вероятных причин блокировки DDoS атака или цензурные ограничения.

UPD: ночью работа Википедии полностью восстановилась на территории РФ

#Википедия #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры атакуют cпутники и промышленные контроллеры

1️⃣ Группа хакеров GhostSec заявила о выполнении первой в истории атаки программ-вымогателей на промышленный маршрутизатор RTU, подтверждённой исследователями из Claroty.

2️⃣ В сентябре 2022 года GhostSec взломала 55 программируемых логических контроллеров (ПЛК) Berghof, используемых израильскими организациями, что дало возможность изменять уровень хлора и уровня pH в воде.

3️⃣По мнению экспертов из Cyble Research Intelligence Labs, секторы, зависящие от спутниковых модемов, особенно уязвимы перед атаками, включая правительство, вооруженные силы, телекоммуникации, энергетика и транспорт.

#GhostSec #Berghof #Сyble @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведущие компании в области ИИ обязуются внедрить водяные знаки для контента, созданного ИИ

1️⃣ Семь ведущих компаний в области искусственного интеллекта обязались внедрить систему водяных знаков для контента, созданного ИИ, с целью повышения безопасности использования технологии.

2️⃣ Водяные знаки позволят пользователям распознавать deepfake изображения или аудиозаписи, созданные с помощью ИИ.

3️⃣ Компании также обязались сосредоточить свои усилия на защите конфиденциальности пользователей в процессе развития ИИ и гарантировать, что технология будет свободна от предубеждений и не будет использоваться для дискриминации уязвимых групп.

#ИИ #deepfake #конфиденциальность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайские хакеры взломали почту министров США с помощью поддельных токенов Microsoft

1️⃣ Хакерская группировка, подозреваемая в связях с Пекином, взломала облачные сервисы Microsoft, используя украденный криптографический ключ.

2️⃣ Злоумышленники получили доступ к почтовым аккаунтам высокопоставленных чиновников США, включая министра торговли Джину Раймондо, заместителя госсекретаря США по вопросам Восточной Азии Дэниела Критенбринка и китайского посла Николаса Бёрнса.

3️⃣ Несмотря на отзыв скомпрометированного ключа, существует риск, что приложения, использующие локальные хранилища сертификатов или кэшированные ключи, могут оставаться уязвимыми к атакам.

#CyberAttack, #Microsoft, #ChinaHackerThreat @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🎬 Традиционный дайджест «Security-новостей» из мира кибербезопасности на нашем YouTube канале ⚡️

🙅🏻 Украденные грезы. Группа истцов требует запретить Google впредь использовать все, что создавали сотни миллионов американцев, для развития своего чат-бота Bard на базе искусственного интеллекта.

😢 Переход на ту сторону. Скончался Кевин Митник — одна из самых противоречивых фигур мира кибербезопасности, проделавший путь от преступника и изгоя до лидера и признанного гуру в сфере ИБ.

👾 Тысячи сотрудников спецслужб США и ФРГ могут разоблачить из-за утечки VirusTotal, в ЕС новая соцсеть Threads недоступна даже с VPN из-за проблем со сбором данных. В Израиле применяют ИИ для организации воздушной атаки, а в России проект «Лукоморье» на базе ИИ может сократить процесс разработки ПО на 70%.

Смотрите сто девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Обнаружен бэкдор в стандарте шифрования, используемом экстренными службами в 170 странах

1️⃣ Исследователи из нидерландской ИБ-компании Midnight Blue обнаружили несколько уязвимостей в международном стандарте беспроводной связи TETRA, который используется для секретной связи полицией, вооруженными силами и операторами критической инфраструктуры по всему миру.

2️⃣ Уязвимости позволяют злоумышленникам перехватывать, подделывать или нарушать зашифрованные сообщения, используя бэкдор в одном из алгоритмов шифрования, неправильную обработку временных меток и создание ключевых потоков.

3️⃣Стандарт TETRA используется в 170 странах и был разработан Европейским институтом телекоммуникационных стандартов (ETSI), но его алгоритмы шифрования до сих пор держались в секрете .

#TETRA #безопасность #исследование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru pinned «🎬 Традиционный дайджест «Security-новостей» из мира кибербезопасности на нашем YouTube канале ⚡️ 🙅🏻 Украденные грезы. Группа истцов требует запретить Google впредь использовать все, что создавали сотни миллионов американцев, для развития своего чат-бота Bard…»
Бесстрашный юный хакер: Как 8-летний ребёнок купил АК-47 через даркнет

1️⃣ Восьмилетний нидерландец, занимаясь хакерством, смог заказать АК-47 через даркнет без ведома родителей.

2️⃣ Мальчик начинал со сравнительно незначительных покупок, таких как бесплатная пицца, но со временем его действия стали более серьезными.

3️⃣ Барбара Гемен, мать мальчика, обнаружила АК-47, когда оружие вместе с патронами было доставлено на порог их дома.

#CyberSecurity #Darknet #YouthHacking @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Безупречный контроль или неоколониализм? Патрушев о роли США в Интернете

1️⃣ Николай Патрушев утверждает, что американские корпорации фактически контролируют Интернет, используя его для продвижения своих неоколониальных амбиций.

2️⃣ По словам Патрушева, западные страны отказываются принять юридические обязательства в информационной сфере, маскируясь под ложными заявлениями о достаточности существующего международного права.

3️⃣ Патрушев призывает к формированию универсального международно-правового режима в цифровой среде, основанного на принципах суверенного равенства государств и невмешательства во внутренние дела.

#Патрушев #БезопасностьВИнтернете #Совбез @SecLabNews
Forwarded from IT's positive investing
Друзья, представляем вам результаты деятельности Positive Technologies за второй квартал и первые шесть месяцев 2023-го! Они лучше ожиданий менеджмента, и мы уверенно движемся к нашей цели — удвоению бизнеса по итогам года.

Если коротко:

‎ Результаты второго квартала (+71%) и первого полугодия (+43%) по отгрузкам выше планов, которые мы ставили перед собой.
•‎ Мы продолжаем интенсивно наращивать инвестиции в R&D (+74%).
‎ С начала года количество совладельцев выросло на 80% — до 180 тысяч.

А если подробнее:

Объем отгрузок.
Один из ключевых наших финансовых показателей. Во втором квартале он увеличился на 71% — до 3,3 млрд рублей. По итогам первого полугодия отгрузки выросли на 43% и составили 4,6 млрд рублей.

Валовая прибыль отгрузок. Также является одним из ключевых для компании показателей: это отгрузки, уменьшенные на сумму НДС, бонусов партнерам и прочих прямых расходов. По итогам первого полугодия она выросла на 45% — до 4,4 млрд рублей. Маржинальность сохраняется на уровне 99%.

Инвестиции в R&D и расширение команды, которые позволят нам сократить сроки разработки и запуска новых продуктов, поддерживать высокие темпы роста бизнеса и выходить в новые сегменты рынка. Динамика инвестирования сохраняется на высоком уровне в 74%.

💡 Вместе с ростом ключевых показателей динамично увеличивается капитализация компании: с начала года — на 70%, а с момента размещения на бирже — более чем в три раза. И она продолжает расти.

Владельцев бумаг POSI уже более 180 тысяч! Количество акционеров выросло на 80 тысяч с начала года, а за год увеличилось более чем в три раза.

В июне мы стали кандидатом на включение в индекс Мосбиржи и индекс РТС, а в начале июля агентство «Эксперт РА» повысило кредитный рейтинг компании сразу на две ступени — до уровня ruAA со стабильным прогнозом (это положительно отразится на нашей инвестиционной привлекательности).

👀 Приходите сегодня в 18:00 на онлайн-эфир Тинькофф Инвестиций, где мы подробнее расскажем о результатах деятельности.

Полная отчетность — на нашем сайте.

#POSI