Осенний вечер, теплый кофе и свежий выпуск «Security-новостей» с Александром Антиповым 🎙
Сегодня в выпуске:
💵 Футбольная федерация Нидерландов заплатила кибервымогателям миллион евро.
🔐 Сотни тысяч людей из Азии попадают в сети интернет-мошенников.
♟ Шахматы становятся ключом к будущему вычислений.
📹 Новая камера, которая видит даже при рассеянии света.
Чтобы узнать подробности, переходите по ссылкам. Хорошей всем недели и приятного просмотра! Скоро увидимся, не скучайте😉
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Сегодня в выпуске:
♟ Шахматы становятся ключом к будущему вычислений.
📹 Новая камера, которая видит даже при рассеянии света.
Чтобы узнать подробности, переходите по ссылкам. Хорошей всем недели и приятного просмотра! Скоро увидимся, не скучайте
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
G20 берут за “ФАБЕРЖЕ” крипту / СЛИВ зарплат футболистов / Китай ПОСЛАЛ Apple / Зеки и ИИ /117
— Пас перед хакерами. В Нидерландах футбольная федерация выплатила киберпреступникам выкуп в размере более 1 млн евро, чтобы предотвратить утечку личных данных футболистов, включая их домашние адреса и сведения о зарплате.
— Всевидящее око: в США представили…
— Всевидящее око: в США представили…
MGM и Caesars: история кибератаки, которая потрясла Лас-Вегас
0️⃣ MGM и Caesars, две ведущие развлекательные корпорации Лас-Вегаса, столкнулись с масштабными хакерскими атаками, которые отключили системы MGM во всех 31 курортных комплексах и заставили Caesars заплатить злоумышленникам многомиллионную сумму.
0️⃣ Атаки были организованы хакерской группой Scattered Spider, специализирующейся на голосовом фишинге и социальной инженерии, в партнерстве с ALPHV/BlackCat, разработчиком и продавцом вируса-вымогателя BlackCat.
0️⃣ Хакеры использовали различные методы для проникновения в систему, включая двухфакторную аутентификацию, уязвимости драйверов Ethernet-карт Intel и SIM-свопинг, а затем устанавливали вымогательное ПО или компрометировали данные.
0️⃣ Некоторым из хакеров всего по 19 лет, однако их активность и профессионализм вызывают серьезную обеспокоенность среди экспертов по кибербезопасности.
#MGM #Caesars #BlackCat @SecLabNews
#MGM #Caesars #BlackCat @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Взломавшие Лас-Вегас: в чём уникальность Scattered Spider и BlackCat
Об атаках на MGM и Caesars уже известно всем, но как преступникам это удалось?
Инфляция как алиби: Минюст решает перекалибровать шкалу уголовной ответственности в авторском праве
📤 Минюст предложил повысить пороги уголовной ответственности за нарушение авторских прав, чтобы декриминализировать часть таких дел и учесть инфляцию.
📤 Так, по ст. 165 УК РФ порог для крупного ущерба увеличивается с 250 тыс. руб. до 1 млн руб., а особо крупного — с 1 млн руб. до 4 млн руб.
📤 Документ уже опубликован на сайте regulation.gov.ru и ожидает общественного обсуждения до 2 октября.
#МинюстИзменения #АвторскиеПрава #УголовнаяОтветственность @SecLabNews
#МинюстИзменения #АвторскиеПрава #УголовнаяОтветственность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как не сесть за пиратство: Минюст предлагает новые пороги уголовной ответственности за нарушение авторских прав
Ведомство хочет декриминализировать часть преступлений по ст. 146 и ст. 165 УК РФ
Новый курс правительства РФ: виртуальные мобильные номера под запретом с 2024 г
✔️ Российские власти планируют запретить использование виртуальных мобильных номеров с 1 сентября 2024 года из-за угроз безопасности.
✔️ Законопроект расширяет перечень угроз в сфере связи и интернета, добавляя пункт о необходимости идентификации пользователей онлайн-ресурсов и мессенджеров.
✔️ Запрет направлен на борьбу с мошенничеством и распространением незаконной информации через анонимные аккаунты, созданные с помощью временных номеров.
#идентификация #DEF #виртуальныйномер @SecLabNews
#идентификация #DEF #виртуальныйномер @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
2024 год: рубеж, после которого в России исчезнут DEF-номера
Виртуальные номера - новый пункт в российском списке угроз.
Солнечные вспышки или неудача? Почему сгорело 212 спутников Starlink
✖️ SpaceX потеряла 212 спутников своего проекта Starlink с июля по сентябрь 2023 года, согласно данным, собранным благодаря ресурсу «satellitemap.space».
✖️ Наблюдается стабильное увеличение числа сгоревших спутников за последние три года, но значительный количественный скачок произошёл начиная с этого июля.
✖️ Пока неясно, являются ли эти потери запланированным процессом вывода спутников из эксплуатации или результатом неудачи.
#SpaceX #Starlink #Спутники @SecLabNews
#SpaceX #Starlink #Спутники @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Падение титана: свыше 200 спутников Starlink выведены из строя в последние месяцы
Являются ли потери выверенным планом или результатом очередной неудачи компании?
Спортивные мошенники: как преступники получали преимущество в 20-30 секунд перед букмекерами
❓ Испанская полиция совместно с Европолом, Интерполом и другими службами задержала 23 человека, подозреваемых в организации незаконных ставок и манипуляции исходом спортивных событий.
❓ Преступники подкупали спортсменов, в том числе футболистов из Румынии, и делали крупные ставки на исход матчей, используя спутниковую технологию для получения прямых трансляций на несколько секунд раньше, чем эта информация доходила до букмекеров.
❓ В ходе обысков были изъяты недвижимость, автомобили, спутниковое оборудование, банковские счета, наличные деньги и поддельные банкноты на сумму €13 000.
#спорт #мошенничество #спутник @SecLabNews
#спорт #мошенничество #спутник @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подпольные букмекеры использовали спутники для незаконных ставок
Подкупы, спутники, двойные выплаты - в этой кампании прекрасно всё.
Десятилетний cекрет Пекина: NSA vs Huawei
1️⃣ Китай официально признал взлом своего телекоммуникационного гиганта Huawei со стороны Агентства национальной безопасности США.
2️⃣ Данный взлом был раскрыт Эдвардом Сноуденом почти десятилетие назад.
3️⃣ Операция NSA под кодовым названием Shotgiant пыталась использовать технологию Huawei таким образом, чтобы оборудование, проданное другим странам, могло предоставить NSA доступ к компьютерным и телефонным сетям.
#Сноуден #Huawei #NSA #КиберБезопасность @SecLabNews
#Сноуден #Huawei #NSA #КиберБезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кибервойна мировых гигантов: Китай обвиняет США в атаке на Huawei
Кажется, история кибершпионажа только что стала еще интереснее.
Neuralink ищет добровольцев для соединения мозга с компьютером
🔤 Neuralink – это компания, занимающаяся разработкой и производством имплантируемых нейрокомпьютерных интерфейсов, которые позволяют соединять мозг с компьютером.
🔤 Компания получила разрешение FDA на проведение своего первого клинического испытания, в котором особое внимание уделяется пациентам с параличом и болезнью Лу Герига (ALS)
🔤 Илон Маск, основатель и глава Neuralink, заявил, что в этом году будет проведена прямая трансляция первой операции по имплантации чипа в мозг человека.
#Neuralink #ИлонМаск #нейронаука @SecLabNews
#Neuralink #ИлонМаск #нейронаука @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как стать киборгом с помощью Neuralink: набор участников открыт
Илон Маск предлагает людям с тетраплегией новую надежду на жизнь.
Максут Шадаев успокоил пользователей WhatsApp и YouTube
💬 Максут Шадаев заявил, что в России не планируется вводить ответственность за использование VPN-сервисов.
💬 Министр также сообщил, что вопрос о блокировке популярных платформ, таких как WhatsApp и YouTube, не стоит на повестке дня.
💬 Ранее Роскомнадзор не исключил блокировку WhatsApp в случае, если сервис запустит "недружественные каналы".
#VPN #WhatsApp #YouTube #Шадаев @SecLabNews
#VPN #WhatsApp #YouTube #Шадаев @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Остались в живых: YouTube и WhatsApp пока не будут заблокированы в России
Шадаев заявил, что Россия не собирается ограничивать доступ к популярным сервисам.
Маск врал о судьбе обезьян, умерших после имплантации чипа Neuralink
❗️ Группа медицинской этики направила письма в SEC с требованием расследовать утверждения Маска о том, что обезьяны, умершие во время испытаний, были неизлечимо больными и погибли не из-за имплантатов Neuralink.
❗️ Ветеринарные записи и интервью с бывшим сотрудником Neuralink рассказывают о страданиях приматов, которых пришлось усыпить после операций по имплантации электродов в мозг.
❗️ Neuralink уже объявила о начале набора участников для своего первого клинического испытания на людях и привлекла более $280 млн. от внешних инвесторов.
#Neuralink #Маск #SEC @SecLabNews
#Neuralink #Маск #SEC @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Смерть приматов: темная сторона исследований Neuralink
История о том, как на самом деле умерли обезьяны во время тестов чипа Neuralink.
Forwarded from 0day Alert
Apple выпустила экстренные обновления для трех новых новых уязвимостей нулевого дня
➡️ В этом году компания устранила уже 16 таких уязвимостей.
➡️ Уязвимости обнаружены в движке браузера WebKit, Security framework и Kernel Framework.
➡️ Все три уязвимости были обнаружены экспертами из Citizen Lab и Google's Threat Analysis Group и могут привести к полному контролю целевого устройства.
#AppleSecurity #Уязвимости #Обновления @SecLabNews
#AppleSecurity #Уязвимости #Обновления @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"
Новости для тех, кто держит руку на пульсе.
Как Apple и Google скрыли от нас реальную угрозу от шпионского ПО Pegasus
➖ Apple и Google сообщили о критических уязвимостях в своих продуктах, связанных с переполнением буфера в обработке изображений WebP, но не указали на общий источник ошибки - библиотеку libwebp.
➖ Исследователи из компании безопасности Rezillion подтвердили, что обе уязвимости происходят от одной и той же ошибки в libwebp и что эта ошибка активно эксплуатируется для установки шпионского ПО Pegasus на iPhone без взаимодействия с пользователем.
➖ Множество других программных продуктов, которые интегрируют libwebp, также остаются уязвимыми, пока не будет применено исправление для этой библиотеки, а неполные раскрытия от Apple, Google и Citizen Lab создают слепое пятно для разработчиков и пользователей.
#Apple #Google #0day @SecLabNews
#Apple #Google #0day @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности
Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.
РКН против рекомендательных сервисов: кто выиграет эту битву
⬇️ В документе, описывающем реализацию закона о рекомендательных алгоритмах, РКН выразил желание получить доступ к программно-техническим средствам различных компаний, включая серверы и исходный код.
⬇️ Интернет-компании отказались предоставлять такой доступ, опасаясь раскрытия конфиденциальной информации и возможных злоупотреблений.
⬇️ Эксперты считают, что изучение рекомендательных сервисов, основанных на искусственном интеллекте, является сложной задачей даже для специалистов РКН.
#РКН #РекомендательныеСервисы #Закон #Роскомнадзор @SecLabNews
#РКН #РекомендательныеСервисы #Закон #Роскомнадзор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российские IT-компании против РКН: фирмы закрыли властям доступ к своим системам
Законопроект Горелкина может переопределить взаимоотношения РКН и IT-сектора.
Роскомнадзор проверяет насколько устойчивы сети в условиях кризиса
💬 Роскомнадзор тестирует готовность операторов связи к возможным экстремальным условиям.
💬 Согласно новому документу, будет разработан план действий по обеспечению безопасности и восстановлению сетей, «в том числе в период действия военного положения»
💬 Совместная работа ведомства и операторов направлена на обеспечение стабильности и безопасности сетей.
#Роскомнадзор #ОператорыСвязи #БезопасностьСвязи @SecLabNews
#Роскомнадзор #ОператорыСвязи #БезопасностьСвязи @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Защита от дронов: Роскомнадзор внедряет новые технологии
Готовы ли сети к военному положению?
Генеративный ИИ и цифровое воскрешение: что мы теряем, а что приобретаем?
Генеративные модели ИИ, такие как ChatGPT и DALL·E 2, позволяют воссоздавать ушедших людей по их цифровым следам, вызывая дебаты о культурных и этических аспектах такого “воскрешения”.
Социологи считают, что нет повода для беспокойства, так как генеративный ИИ соответствует и взаимодействует с нашими существующими практиками скорби, памяти и воспоминаний, а не “нарушает” или “меняет” их.
Однако некоторые исследователи выражают опасение, что “воскрешённые” могут говорить то, чего они бы не сказали при жизни, и действовать по чужому сценарию, нарушая их личную целостность.
#ЦифровоеВоскрешение #ТехнологииПамяти #ИИиВоспоминания @SecLabNews
Генеративные модели ИИ, такие как ChatGPT и DALL·E 2, позволяют воссоздавать ушедших людей по их цифровым следам, вызывая дебаты о культурных и этических аспектах такого “воскрешения”.
Социологи считают, что нет повода для беспокойства, так как генеративный ИИ соответствует и взаимодействует с нашими существующими практиками скорби, памяти и воспоминаний, а не “нарушает” или “меняет” их.
Однако некоторые исследователи выражают опасение, что “воскрешённые” могут говорить то, чего они бы не сказали при жизни, и действовать по чужому сценарию, нарушая их личную целостность.
#ЦифровоеВоскрешение #ТехнологииПамяти #ИИиВоспоминания @SecLabNews
SecurityLab.ru
"Воскрешение" с помощью ИИ: Чудо техники или игра с огнём?
Что говорят эксперты?
Хостинг-провайдеры будут вынуждены раскрывать личность клиентов
⏰ С 1 декабря 2023 года хостинги обяжут идентифицировать своих клиентов.
⏰ Идентификация будет проходить через «Госуслуги», Единую биометрическую систему или по паспорту.
⏰ Поправки в законы «О связи» и «Об информации» ужесточают регулирование хостинг-провайдеров в России.
#Хостинг #Минцифры #НовыеПравила @SecLabNews
#Хостинг #Минцифры #НовыеПравила @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Конец анонимности: Хостинги обяжут раскрывать личность своих клиентов
Можно ли сохранить анонимность после новых правил?
Как молодые хакеры из “the Com” взламывают казино, корпорации и правительства
🌐 За последние два года ряд громких кибератак имеют одну общую черту – участие небольшого интернет-сообщества в основном молодых людей, которые совершают дерзкие вторжения в сети.
🌐 Сообщество, названное “the Com”, занимает ключевую роль в широком спектре онлайн-преступлений, включая недавние атаки на курорты в Лас-Вегасе, которые серьезно затруднили работу нескольких известных отелей и казино.
🌐 Эксперты отмечают, что 'the Com' создает токсичную среду, которая способствует распространению киберпреступности среди молодежи, ведя их к жизни полной преступлений.
🌐 Радикализация в 'the Com' сравнима с тем, как токсичные онлайн-сообщества могут радикализировать детей, превращая их в киберпреступников с высоким уровнем квалификации.
🌐 Исследователи подчеркивают, что появление “the Com” показывает необходимость более жесткого подхода со стороны законодателей и специалистов по кибербезопасности к проблеме киберпреступлений среди молодежи.
#радикализация #киберпреступность #theCom @SecLabNews
#радикализация #киберпреступность #theCom @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Тайные сети 'the Com': новая угроза, терроризирующая цифровой мир
Узнайте, как подростковая киберпреступность становится новой угрозой в сети.
Задумывались ли вы, какой смартфон безопаснее: iPhone или Android? 🤔
Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, считает, что не существует такого понятия, как «безопасный смартфон».С чем это связано — читайте на карточках.
Ответы на какие вопросы по кибербезопасности вы бы хотели узнать от экспертов Positive Technologies? Напишите в комментариях под этим постом 💬
#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных @SecLabNews
Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, считает, что не существует такого понятия, как «безопасный смартфон».
#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM