SecurityLab.ru
72.8K subscribers
700 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
SecurityLab.ru pinned «В спецвыпуске security-новостей главред SecurityLab.ru Александр Антипов расскажет о значимых инцидентах, связанных с уязвимостями веб-приложений. У него в гостях – Ярослав Бабин, руководитель отдела анализа защищенности приложений Positive Technologies.…»
NAS-устройства Synology, скомпрометированные в результате атаки, используются в дальнейших попытках взломать другие системы под управлением Linux.

🙊В атаках используется ряд уже скомпрометированных устройств с целью угадать распространенные учетные данные администратора

🙉В случае успеха хакеры получают доступ к системе для установки вредоносных полезных данных, которые могут включать программы-вымогатели.

🖕Системным администраторам и клиентам настоятельно рекомендуется изменить ненадежные административные учетные данные в своих системах

https://www.securitylab.ru/news/523201.php
👍Google представила систему Translatotron 2, в которой решила проблему злоупотреблений путем сохранения оригинального голоса

Translatotron
– ИИ-система для синхронного перевода устной речи с одного языка на другой.

Поскольку система способна генерировать речь, сказанную разными голосами, ее могут использовать мошенники, в том числе для создания дипфейков.

Гугл представила систему Translatotron 2, в которой решила проблему возможных злоупотреблений путем сохранения оригинального голоса говорящего.

https://www.securitylab.ru/news/523183.php
​​Как проводить анализ безопасности продуктов и систем? Расскажут и обучат практикующие пентестеры!

Познакомьтесь с инструментами пентестеров на практике на новом трехдневном интенсиве по кибербезопасности «RED, BLUE & APPSEC»

На интенсиве вы научитесь:
— Использовать инструменты для анализа безопасности и эксплуатации уязвимостей
— Патчить уязвимости в коде и проводить динамический анализ
— Исследовать цифровой след для того, чтобы понять что произошло в исследуемой системе, и кто провел атаку

Также вас ждут:
— CTF-турнир и разбор заданий
— Карьерные лайфхаки от экспертов инфобеза, а также полезные учебные материалы

Интенсив проводится онлайн в формате «живых классов» в небольших группах, а ведут три эксперта-практика, готовых ответить на любые ваши вопросы.

Записывайтесь по ссылке и получите первые навыки кибербезопасности.
Forwarded from SecAtor
Вспоминали буквально на днях, как Microsoft втайне пачтили свои же бэкдоры после шумихи, устроенной Shadow Brokers. Примерно таким же образом, Apple исправляли ошибку в Apple Wireless Direct Link, которая могла использоваться для выхода из сетей с воздушным зазором.

Весьма полезная для кибершпионажа фитча была негласно исправлена производителем в апреле - с выпуском iOS 14.5, iPadOS 14.5, watchOS 7.4 и Big Sur 11.3. В махинациях производителя уличил основатель и генеральный директор SensorFu, финский исследователь Микко Кенттэль.

Как известно, AWD является основой сервисов Apple, таких как AirPlay и AirDrop, и включен по умолчанию на всех производимых устройствах. По заданному алгоритму AWDL автоматически сканирует другие близлежащие устройства, которые входят в его диапазон, и ему могут потребоваться для подключения в будущем. Это происходит незаметно, в фоновом режиме и в любое время, пока на устройстве включен Wi-Fi или Bluetooth.

Уязвимость позволяет переправлять украденные файлы с зараженной системы путем передачи в рамках ICMPv6 и IPv6 с одного устройства на на ближайший AWDL другого устройства с IPv6-адресом.

Отметим, что организация сети с воздушным зазором обычно используются правительственными, военными или корпоративными организациями для хранения конфиденциальных данных, в том числе секретной информации.

То есть получается, что для кражи информации из зараженной сверхзащищенной сети - необходимо, чтобы мимо нее курсировал периодически хотя бы один девайс Apple.

Согласно логике событий, завершение эксплуатации баги - вовсе не знаменует победу инфосека, а скорее указывает на то, что придумана более безопасная и эффективная технология на замену.
🕵🏼Специалисты Минцифры Камчатского края пресекли попытку установки программного обеспечения для майнинга криптовалюты на компьютеры правительства региона

🦍ПО для майнинга пытались установить госслужащие.

💸Программное обеспечение было подготовлено к вычислению криптовалют monero, bytecoin и infinium-8.

🦠Обнаруженное вредоносное программное обеспечение могло поставить под угрозу безопасность информационно-коммуникационной сети правительства региона.

https://www.securitylab.ru/news/523204.php
🗳В Москве подводят итоги тестирования системы онлайн-голосования на сентябрьских выборах.

✔️29 и 30 июля 2021 года проходило тестирование московской системы онлайн-голосования.

👍В службу поддержки написал молодой человек по имени Дмитрий и сообщил разработчикам, что устроил массовый вброс бюллетеней.

🤑эксперта наградят премией размером 2 млн рублей, как и было обещано ранее.

https://www.securitylab.ru/news/523210.php
👧Алгоритм Twitter для автоматической обрезки фотографий предпочитает стройняшек

🐞Недавно компания даже запустила необычную программу выплаты вознаграждения исследователям, обнаружившим «алгоритмические предубеждения» на платформе, которая работает по тому же принципу, что и bug bounty по поиску уязвимостей.

🪔В ходе исследования с помощью дипфейк-технологий исследователь автоматически генерировал различные лица и на них тестировал алгоритм для обрезки изображений.

👨‍🦳Как обнаружил студент магистратуры Федеральной политехнической школы Лозанны (Швейцария) Богдан Кулинич, алгоритм Twitter для автоматической обрезки фотографий отдает предпочтение стройным молодым людям.

https://www.securitylab.ru/news/523220.php
🔐«Код Безопасности» внимательно следит за развитием российского рынка информационной безопасности. Чтобы понимать тенденции, мы просим специалистов, работающих в сфере информационной безопасности, пройти небольшой анонимный опрос. Он покажет динамику рынка и позволит нам сформировать правильный и современный подход к работе с заказчиками.

🖊Пройти опрос можно по ссылке: https://www.securitycode.ru/polls/

📌Для правильного отображения формы опроса, пожалуйста, очистите кеш в браузере. В случае если после очистки форма отображается некорректно, можно пройти опрос по прямой ссылке: https://forms.gle/9iu5Ctqz4rzNsc4W6

Исследование потребует не более 10 минут вашего времени.

Аналогичное исследование проводили в 2019 году. Посмотреть его результаты можно по ссылке.
🇪🇺Европарламент утвердил массовый надзор за перепиской пользователей

🎛Chatcontrol — частичное нарушение конфиденциальности, позволяющее поставщикам услуг электронной почты и обмена сообщениями автоматически искать во всех личных сообщениях каждого пользователя предполагаемый подозрительный контент и сообщать о подобных случаях в полицию.

🗳В ходе голосования 537 членов Европейского парламента одобрили Chatcontrol, 133 голосовали против и 24 воздержались.

🕵️‍♀️«Принятие первого в ЕС постановления о массовой слежке — печальный день для всех, кто полагается на бесплатные и конфиденциальные сообщения и советы, включая жертв насилия и информаторов СМИ.

https://www.securitylab.ru/news/523222.php
🇹🇲Власти Туркменистана недавно потребовали от людей клясться на Коране, что те не будут пользоваться VPN-сервисами.

Власти Туркмении не первый год борются с распространением в стране технологии VPN

🤦🏻‍♀️К гражданам, желающим провести к себе домой Интернет-связь, стали применять новые требования.

🎞Без VPN в Туркменистане не работают многие популярные сервисы, которые ранее попали под блокировку. Среди них — Facebook, YouTube и Twitter.

https://www.securitylab.ru/news/523248.php
​​18 августа в 10:00 (МСК) состоится веб-консультация ведущего разработчика решений для детектирования и предотвращения кибератак Group-IB, посвященная защите АСУ ТП для промышленных систем.

📌В программе мероприятия:
• Технологические сети – привлекательная мишень для преступников.
• Изоляция сетей – мифы и реальность.
• Громкие атаки, реальные потери.
• Как Threat Hunting Framework Industrial поможет выстроить вашу защиту.
• Соответствие требованиям регуляторов по 187-ФЗ и Приказам ФСТЭК.

В режиме онлайн вы сможете задать все интересующие вас вопросы, а также записаться на личную консультацию и договориться о пилотировании решений.

🎙Спикеры:
Антон Чумаков, руководитель отдела обучающих программ, Group-IB
Андрей Суслин, руководитель отдела по разработке решений для АСУ ТП, Group-IB
🆘 Facebook удалил сеть аккаунтов распространявших из России мемы о вреде западных вакцин

🕵🏼Представители Fazze в том числе привлекали к работе блогеров, предлагая распространять им информацию о вакцинах.

🤞В Facebook заявили, что компания Fazze использовала платформу для работы на аудитории в Индии, Латинской Америке и в меньшей степени в США.

🙈Cеть аккаунтов, распространяла из России мемы, на которых люди превращались в шимпанзе после прививки от COVID-19.

https://www.securitylab.ru/news/523272.php
🤰Специалисты компании Intsights рассказали о процветающем рынке даркнета по продаже доступа ко взломанным сетям жертв

🇷🇺Эксперты изучили продажи доступа к сетям на подпольных русскоязычных и англоязычных форумах

🕶По словам исследователей, форумы даркнета позволяют создать децентрализованную систему, в которой менее опытные киберпреступники могут полагаться друг на друга для решения различных задач, позволяя большинству операторов программ-вымогателей просто покупать доступ у других.

✍️Сообщения, предлагающие скомпрометированный доступ к сети, включают информацию о жертве, форме и уровне доступа.

https://www.securitylab.ru/news/523280.php
🎭 Произошло крупнейшее ограбление на рынке криптовалют

🔍Взлом является крупнейшей на сегодняшний день кибератакой на децентрализованные финансовые (DeFi) сервисы – хакеры похитили $611 млн в криптовалюте.

🔍По мнению исследователя из The Block Игоря Игамбердиева, атака стала возможной благодаря криптографической ошибке.

🕵️‍♂️Занимающаяся безопасностью блокчейна компания SlowMist заявила , что ей удалось отследить ID злоумышленников и идентифицировать их электронный адрес, IP-адрес и цифровой отпечаток устройства.

https://www.securitylab.ru/news/523274.php
🕵🏼Инструмент для восстановления файлов, зашифрованных в атаках на клиентов Kaseya, был опубликован на хакерском форуме

🤔группировка REvil таинственным образом прекратила свое существование, а ее кошельки и вся инфраструктура были отключены. 22 июля Kaseya получила универсальный декриптор от загадочной «третьей стороны» и стала распространять его среди своих клиентов.

🇷🇺Бытует мнение, что декриптор у киберпреступников отобрали российские спецслужбы и передали американским коллегам как жест доброй воли.

По каким причинам инструмент был опубликован на хакерском форуме, доступа к которым у жертв вымогательского ПО нет, неизвестно.

https://www.securitylab.ru/news/523315.php
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.

Библиотека - огромная подборка книг по всем языкам программирования и хакингу. Пополняемая каждый день.

Vektor Security Channel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.

The Codeby - Программирование, этичный хакинг, тестирование на проникновение и форензика. Offensive, Defensive, Penetration test, CTF…

Утечки информации - ежедневная аналитика утечек, мониторинг даркнета. Канал, на который должен быть подписан каждый безопасник: https://t.iss.one/dataleak

Библиотека хакера - канал, где собраны лучшие книги и курсы по информационной безопасности, программированию и этичному хакерству.
💰Хакер вернул криптоплатформе 260 млн долларов после крупной кражи

💁Предполагаемый хакер написал, что делал это для развлечения и выявления уязвимости системы компании. По словам правонарушителя, его не очень интересуют деньги.

💵Начало возврата средств хакером демонстрирует, что даже если вы можете украсть криптоактивы, их отмывание и обналичивание чрезвычайно сложно из-за прозрачности блокчейна.

🤔В другом сообщении хакер указал адрес своего кошелька и попросил пожертвования от тех, кто поддержал его решение вернуть украденные активы.

https://www.securitylab.ru/news/523318.php
‼️ Специалисты сходятся во мнении, что традиционный подход к обеспечению сетевой безопасности в мультиоблачной инфраструктуре уже неактуален.

🌩 Для защиты облачных сред все чаще используют микросегментацию и концепцию нулевого доверия (ZTA), стандартизированную NIST в прошлом году.

📖 Об особенностях политики ZTA и возможностях одного из наиболее удобных инструментов для реализации микросегментации – платформе Cisco Secure Workload, читайте в блоге STEP LOGIC.

https://habr.com/ru/company/step_logic/blog/571062/