SecurityLab.ru
71.2K subscribers
598 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Проблемы с Signal: массовые жалобы пользователей по всей России

👎Пользователи России столкнулись с проблемами в работе Signal 9 августа 2024 года. Невозможность отправлять и получать сообщения, а также проблемы со входом в приложение стали основными жалобами.

📊 Согласно данным сервиса Сбой.рф, большинство жалоб поступает из Москвы (47%) и Санкт-Петербурга (10%). Проблемы также наблюдаются в Краснодарском крае, Самарской, Нижегородской и других областях России.

⚙️ В приложении Signal доступна функция «Обход цензуры», призванная помочь при блокировках. Активировать её можно в настройках приложения, однако эффективность этой меры варьируется среди пользователей.

🔄 Мессенджер Signal заблокирован в России за нарушение законодательства, сообщили в пресс-службе Роскомнадзора.

#Сбой #Signal #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый международный кибердоговор ООН: шаг к безопасности или угроза правам?

🛡 ООН утвердила первый в мире международный договор о киберпреступлениях, несмотря на опасения, выраженные представителями технологических компаний и правозащитных организаций. Этот договор был разработан для создания глобальной правовой основы, направленной на предотвращение и борьбу с киберпреступлениями.

📡 Правозащитники и эксперты выражают обеспокоенность, что договор может позволить странам расширить практики электронного наблюдения под предлогом борьбы с киберпреступлениями, что потенциально может привести к нарушению прав человека, включая свободу слова и выражения.

⚖️ Договор, который был принят после трех лет обсуждений, вызвал критику со стороны таких организаций, как Human Rights Watch и Electronic Frontier Foundation. Они предупреждают, что его широкие формулировки могут быть использованы для преследования лиц за действия, которые не являются традиционными киберпреступлениями, что ставит под угрозу глобальные права и свободы.

#Кибербезопасность #ООН #МеждународноеПраво @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Израильские хакеры атакуют Иран, ИИ предсказывает будущее спорта, а лунный вездеход празднует день рождения. Вспоминаем, что интересного произошло на этой неделе.

👨‍💻 Хакеры из Израиля сеют хаос в Иране

👾 ИИ или тренеры: кто лучше понимает спорт?

🏎 Первому лунному вездеходу исполнилось 53 года

👥 Парижская Олимпиада: яблоко раздора

🤖 Nvidia обучает роботов философии

Стало уже традицией спрашивать у основателя и главного редактора SecurityLab о том, что он думает обо всех этих событиях, — ответы Саши читайте на карточках.

А в комментариях пишите, какую новость пропустили.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft обнаружила 4 уязвимости в OpenVPN

🛡Компания Microsoft сообщила о четырёх уязвимостях средней степени опасности в открытом программном обеспечении OpenVPN. Эти уязвимости могут быть использованы злоумышленниками для выполнения удалённого кода (RCE) и повышения привилегий на локальной системе (LPE).

🖥 Под угрозой находятся все версии OpenVPN до 2.6.10 и 2.5.10. Для успешного выполнения атаки требуется аутентификация пользователя и глубокое понимание внутренней работы OpenVPN.

‼️ Три из четырех уязвимостей связаны с компонентом openvpnserv, а одна касается драйвера Windows TAP. После эксплуатации уязвимостей злоумышленники могут применять дополнительные методы атаки для глубокого проникновения в систему.

#OpenVPN #Cybersecurity #Vulnerability @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube тормозит — абоненты уходят: операторы бьют тревогу

🚫 Абоненты более 135 региональных операторов связи начали расторгать договоры из-за проблем с доступом к YouTube и другим сервисам Google. Ассоциации операторов обратились к Минцифры и Роскомнадзору с просьбой объяснить причины «неравномерной деградации» сервисов.

📉 За последние две недели более тысячи абонентов заявили о расторжении договоров из-за проблем с YouTube. Негативная реакция в адрес операторов исчисляется тысячами жалоб, при этом у абонентов мобильной связи сервисы работают исправно.

🔍 Эксперты связывают проблемы с особенностями работы систем фильтрации трафика в России. Предполагается, что неравномерное замедление может быть связано с проверкой различных способов воздействия на работу YouTube.

#YouTube #Телеком #Роскомнадзор #Минцифры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Футбольный клуб стал жертвой BEC-атаки

⚽️ Румынский футболист Флоринел Коман перешел в катарский клуб «Аль-Гарафа» за 5,25 миллионов евро. Однако румынский клуб ФКСБ не получил эти деньги из-за хакерской атаки.

🔓 Катарский клуб стал жертвой BEC-мошенничества. Хакеры взломали электронную почту и перенаправили платеж на неправильный счет. Деньги, предназначенные для трансфера, оказались в другой стране, возможно, во Вьетнаме.

📝 Владелец ФКСБ Джиджи Бекали подал жалобу в ФИФА, требуя выплаты уже 6,25 миллионов евро, включая штраф за задержку. Бекали не намерен ждать результатов расследования и требует немедленной выплаты.

#футбол #кибератака #хакеры #кибербезопасность

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
«Airbnb-хоппинг»: как хакеры ускользают от возмездия

🏠 Хакеры, чьи личности были установлены, используют тактику «Airbnb-хоппинг» для ухода от преследования. Они арендуют жилье через Airbnb по поддельным документам и часто меняют локации.

🔫 Зафиксированы случаи нападений на дома киберпреступников, включая акты вандализма и попытки похищения. Ситуация накаляется, о чем свидетельствуют угрожающие сообщения между конкурирующими группировками.

🔑Хакеры активно ищут возможности приобрести действующие аккаунты Airbnb с хорошей репутацией. Это позволяет им эффективнее маскироваться под обычных пользователей, усложняя обнаружение.

#киберпреступность #Airbnb #хакеры #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Смартфоны-шпионы: GPS создает карту вашего дома с точностью 99,6%

📱 Смартфоны могут тайно создавать высокоточные карты жилищ пользователей. Эксплуатация GPS-данных в приложениях позволяет получать частично обработанную информацию без ведома владельцев.

📊 Полученные данные определяют окружающую обстановку с точностью 99,6% и отслеживают активность человека с точностью до 87%. Эта информация может использоваться для создания детализированных планов помещений с минимальной погрешностью.

🌐 Уязвимость затрагивает около 90% пользователей Android, но может касаться и владельцев iPhone. Единственным способом полной защиты, по мнению специалистов, является отказ от использования смартфонов.

#Слежка #Конфиденциальность #Смартфоны #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Погоня за идеальным кодом иногда приводит к неожиданным поворотам!

Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies,
собрал самые интригующие истории из личного опыта код-ревью в статье для Positive Research.

✖️ Простая арифметика: как мы всем офисом искали (и не нашли) очевидную ошибку.
🧐 Зачем тестировать каждый шаг: уроки, извлеченные из рефакторинга.
⚙️ «Работает — не трогай!»: почему даже золотые правила разработки иногда полезно нарушать.

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
Мошенники оставили Ларису Долину без квартиры в Москве

😱 Лариса Долина сообщила, что стала жертвой тщательно спланированной мошеннической схемы. По данному факту возбуждено уголовное дело, а её квартиру стоимостью 130 млн рублей арестовали.

🏚 Мошенники убедили Долину выставить на продажу её квартиру в Москве, обещая, что сделка будет фиктивной. Однако вскоре нашлись покупатели, и, поддавшись на уговоры о срочности, певица предоставила скидку и перевела вырученные деньги на «безопасный счёт».

💸 Сообщается, что Долина также перевела мошенникам около 68 млн рублей из своих личных сбережений.
Когда новые владельцы потребовали освободить жильё, стало очевидно, что это была афера.

#мошенничество #ЛарисаДолина #новости #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект может запрограммировать вас на ложь: исследование MIT

🧠 Исследователи из MIT и Калифорнийского университета в Ирвайне изучили влияние ИИ на человеческую память. Эксперимент с участием 200 человек показал, что взаимодействие с чат-ботами может значительно увеличить вероятность формирования ложных воспоминаний.

📊 Участники, общавшиеся с чат-ботом, демонстрировали почти трехкратное увеличение числа ложных воспоминаний по сравнению с контрольной группой. Через неделю после эксперимента 37% участников, взаимодействовавших с ИИ, все еще верили в ложные факты, в то время как в контрольной группе таких было лишь 12%.

⚠️ Ученые предупреждают о потенциальной опасности использования ИИ в чувствительных областях, таких как правосудие. Они подчеркивают, что существующие проблемы с ложными воспоминаниями могут усугубляться при участии ИИ, который подкрепляет и усиливает ложные убеждения.

#ИИ #ЛожныеВоспоминания #Исследования #Правосудие @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Рост трафика на 10%: как блокировка YouTube меняет российский интернет

📈 После замедления YouTube 8 августа операторы связи отметили скачок общего объема трафика на 5-10%. В сетях региональных операторов рост достигает 20%, что связывают с активным копированием видео на российские ресурсы и жесткие диски, использованием VPN-сервисов, а также попытками пользователей получить доступ к YouTube в обычном режиме.

💰 Рост трафика грозит операторам, особенно региональным, дополнительными затратами на приобретение трафика у магистральных операторов. Причина в том, что отечественные замены YouTube не имеют достаточно кеширующих серверов, особенно в регионах.

🏃‍♀️Наблюдается перераспределение аудитории YouTube на другие платформы. Объем загрузок на «VK Видео» за неделю с 5 по 11 августа увеличился в 1,5 раза по сравнению с июлем, а число новых авторов выросло в 1,7 раза.

#интернет #трафик #YouTube #российскиесети @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
NIST утвердил три новых стандарта шифрования

🛡 Национальный институт стандартов и технологий США (NIST) утвердил три новых стандарта шифрования для защиты от угроз квантовых компьютеров. Стандарты разработаны в рамках проекта постквантовой криптографии (PQC) и готовы к использованию уже сейчас.

🔐 Первый стандарт, FIPS 203, основан на алгоритме CRYSTALS-Kyber и предназначен для общего шифрования данных и обмена ключами. Этот стандарт отличается высокой скоростью работы и компактностью ключей, что делает его эффективным для широкого применения.

📝 Стандарты FIPS 204 и FIPS 205 ориентированы на защиту цифровых подписей с использованием алгоритмов CRYSTALS-Dilithium и Sphincs+. Они обеспечивают надежную аутентификацию и являются важными элементами в защите информации в будущем.

#криптография #кибербезопасность #квантовыеугрозы #NIST #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Astra Linux: новая цель спецслужб США

🔈 Американский аналитический центр CFR призвал изучить уязвимости российской ОС Astra Linux. Эксперты предложили задействовать спецслужбы и сообщество Open Source для анализа защищенности системы.

🌐 По мнению аналитиков из США, переход России на отечественные и китайские IT-продукты дополнительно ограничивает доступ к талантам в области кибербезопасности из США, Западной Европы и других стран. Это может создать слабые места в защите информационных систем страны.

💻 CFR предполагает, что у разработчиков Astra Linux меньше возможностей для тестирования и защиты кода. Эксперты считают, что США и их союзники могут использовать это преимущество в киберпространстве.

🛡 «Группа Астра», разработчик Astra Linux, отвергла все обвинения и угрозы со стороны CFR. Компания подчеркнула, что их ОС сертифицирована ФСТЭК России по высшему уровню доверия и защиты.

#Кибербезопасность #Импортозамещение #AstraLinux #CFR @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Zero-click уязвимость в Windows грозит апокалипсисом глобальной сети

🔓 Обнаружена критическая уязвимость CVE-2024-38063 в протоколе IPv6 Windows. Ошибка позволяет удаленное выполнение кода на всех системах с Windows 10, 11 и Windows Server.

🦠 Уязвимость имеет статус wormable, что означает возможность ее распространения без участия пользователя. Эксплуатация уязвимости отличается низкой сложностью, повышая вероятность ее использования в атаках.

🛡 Microsoft рекомендует немедленно установить обновления безопасности для защиты. Альтернативно, можно отключить IPv6, но это может вызвать сбои в работе некоторых компонентов Windows.

#данныевопасности #Windows #ZeroDay #Security

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
От селфи до офсайда: iPhone-камеры становятся главными арбитрами АПЛ

🏟В сезоне 2024-25 Английская Премьер-лига (АПЛ) запускает платформу Dragon для определения офсайда, заменяя существующую систему VAR. Технология обещает устранить спорные моменты и повысить точность судейства.

📱На каждом стадионе АПЛ установят 28 iPhone-камер, которые будут снимать с различных ракурсов. Специальное ПО будет обрабатывать видео в режиме реального времени и создавать графику для трансляции.

Genius Sports заявляет, что Dragon генерирует 3D-модели игроков и мяча за считанные секунды, что позволит судьям принимать решения быстрее и точнее, избегая спорных ситуаций.

#АПЛ #Судейство #Технологии #Футбол @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM