SecurityLab.ru
73.3K subscribers
693 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
PowerDrop: новый скрытный троян, использующий PowerShell и WMI для атак на оборонную промышленность США

Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерской группировке, спонсируемой государством.

PowerDrop – это пример того, как злоумышленники могут использовать стандартные инструменты Windows для обхода традиционных механизмов защиты и контроля над целевыми системами.

#powerdrop #powershell #wmi #adlumin #кибератака
👍312🤣2👾2👎1💯1🖕1👀1
Новая утечка данных от хакеров NLB

Хакерская группа NLB продолжает атаковать крупные компании и выкладывать их данные в открытый доступ. На этот раз пострадали интернет-магазины book24.ru и askona.ru.

В сети появились миллионы записей с личной информацией клиентов этих магазинов, включая имена, телефоны, адреса электронной почты и пароли. Хакеры угрожают опубликовать данные еще 7 компаний в ближайшее время.

#NLB #утечка_данных #book24 #askona #хакеры @SecLabNews
👍14🙊9🤷‍♀4🤬42👎2🔥1🤯1👾1
Кто такой Flint24 и почему он хотел подорвать доллар

⚖️Военный суд рассмотрит громкое уголовное дело оргпреступного сообщества хакеров из 26 человек, которые копировали и продавали данные банковских карт.

Лидером группы является Алексей Строганов, известный под псевдонимом Flint24. Он был хакером, а потом стал экспертом по кибербезопасности и был награжден грамотой от президента России. По мнению следствия, он также планировал подорвать долларовую гегемонию.

#кибербезопасность #хакеры #Flint24 #банковские_карты #прокуратура @SecLabNews
🤡21🤣9👍6😈4🔥2😘21🤷‍♂1🤬1💯1
😪 Clop: мы пентестируем вас постфактум

Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.

Представители Clop пафосно представились 😮‍💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний.

Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты.

А в вашей компании используют MOVEit Transfer?

#Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤗7🤬3👀3🙈2🤷‍♂11😍1🌚1💯1
👍 Подделка века: афера с китайскими сетевыми устройствами обманула американскую армию

Американец признался в продаже поддельных Cisco на миллиард долларов.

Масштабная афера работала следующим образом: поддельные сетевые устройства модифицировали таким образом, чтобы они выглядели как подлинные версии устройств Cisco. На рабочие, но низкокачественные устройства даже наносили фирменную маркировку компании, не забывая про этикетки, наклейки, документацию и упаковку. Мошенники даже штамповали коробки поддельными товарными знаками, зарегистрированными и принадлежащими Cisco.

Афера длилась почти десять лет, пока его не поймали. Теперь он ждет суда и конфискации имущества.


#Cisco #мошенничество #сетевые_устройства #Китай #США @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣72👍18🙊4🔥3🤯321👎1🌚1💯1
Apple анонсировала новые функции конфиденциальности и безопасности для своих устройств на конференции WWDC.

Обновление приватного просмотра Safari, которое блокирует трекеры и снятие отпечатков пальцев, а также автоматически блокирует окна приватного просмотра, если они не используются.

Новое средство выбора фотографий, которое позволяет пользователям делиться только определенными фотографиями с приложениями, а не всей библиотекой.

Защита от отслеживания ссылок в Сообщениях, Почте и приватном просмотре Safari, которая удаляет дополнительную информацию из URL-адресов, используемую для отслеживания пользователей на других сайтах.

Улучшения конфиденциальности приложений, которые предоставляют разработчикам больше информации о том, как сторонние SDK работают с данными пользователей, а также поддерживают подписи для сторонних SDK для предотвращения злоупотреблений.

Опция «Безопасность общения», которая сканирует сообщения локально на устройствах молодых пользователей, чтобы выявлять контент, содержащий наготу.

#Apple #WWDC #конфиденциальность #безопасность #Safari
🤣30👍7💩7🤡43💯2🤷‍♀1🔥1🤯1🌚1
Интернет в Северной Корее: роскошь для элиты, недоступная мечта для народа

Для большинства северокорейцев интернет — это недостижимая мечта. Только несколько тысяч привилегированных членов замкнутого общества могут получить доступ к глобальной сети под тяжелым надзором, а даже сильно цензурированный внутренний интернет недоступен или не практичен для многих. Доступ к свободной и открытой информации невозможен для обычных граждан.

Новое исследование южнокорейской правозащитной организации Pscore раскрывает реальность для тех, кому удается выйти в интернет в Северной Корее. В отчете говорится о длительном процессе одобрения доступа к интернету, после чего наблюдатели сидят рядом с людьми, пока они просматривают сеть, и одобряют их действия каждые 5 минут. Даже тогда материалы, которые можно посмотреть, мало что говорят о мире за пределами Северной Кореи.

#cybersecurity #NorthKorea #internetfreedom @SecLabNews
👎34🤡13👀11👍95🤯5😈2🙊2🤷‍♀1💯1🙈1
Системные администраторы на грани вымирания: как выжить в мире облаков

Эксперты IDC опубликовали результаты своего исследования, в котором прогнозируют сокращение рабочих мест системных администраторов на уровне 7,8% в год. Согласно данным аналитиков, это происходит из-за стремительного развития IT-технологий и облачных вычислений.

В какую сторону движется IT-индустрия и как не остаться без работы в ближайшем будущем?

#IDC #IT #системное_администрирование #рабочие_места #прогноз
👎44🤡23👀5🤷‍♀4👍32🙊2💩1
Китай хочет контролировать каждый сетевой пакет: новые правила для Bluetooth и Wi-Fi

Китай предлагает новые правила для Bluetooth и Wi-Fi и и других информационных технологий для создания сети на короткие расстояния в режиме реального времени, которые ограничат свободу слова и усилят контроль над киберпространством.

Операторы сетей должны будут следовать «правильному» политическому направлению и сообщать о «нежелательном контенте».

Появление такого типа регулирования в Китае может стать прецедентом для других стран, что потенциально угрожает свободе интернета во всем мире.

#Китай #Bluetooth #Wi-Fi #кибербезопасность
🤡47🖕22👍12👀7💩53🙈3💯2🤝1🙉1
Система искусственного интеллекта впервые за более чем десятилетие оптимизировала код сортировки

Google DeepMind представила новую систему обучения с подкреплением под названием AlphaDev, которая может создавать оптимизированные алгоритмы для фундаментальных задач компьютерной науки без предварительного обучения на примерах человеческого кода.

Cистема рассматривает программирование как игру в ассемблер и стремится минимизировать задержку кода при сохранении его корректности. В результате были сгенерированы более быстрые алгоритмы для сортировки и хеширования данных, которые уже внесены в библиотеку C++ и базу данных Abseil.

#AI #coding #DeepMind @SecLabNews
👍50🤡7👀5🖕41💯1👾1
Заморозь и извлеки: новый способ взлома памяти с помощью робота

Атака на память, при которой чипы охлаждаются и из них извлекаются данные, включая ключи шифрования, была продемонстрирована еще в 2008 году.

Но теперь она стала автоматизированной. Ученые из компании Red Balloon Security разработали специального робота, который может «вытягивать» расшифрованные данные из модулей памяти DDR3.

Многие встраиваемые устройства критической инфраструктуры, от которых мы зависим, не защищены от подобных видов атак.

#REcon #cybersecurity #reverseengineering #coldbootattack @SecLabNews
💩12🤯6🔥5🤣4👍2👾21💯1👀1🤗1😘1
В день, когда наш календарь отмечает десятую годовщину с момента одного из самых громких открытий в истории цифрового века, мы возвращаемся к прорывному акту Эдварда Сноудена, человека, смело противостоявшего системе. В июне 2013 года, Сноуден, бывший сотрудник ЦРУ и АНБ США, сорвал покров с тайны, которую усиленно скрывали от мирового сообщества: массового слежения за информационными коммуникациями граждан многих стран мира.

Он стал голосом в пустыне, заявив о том, что власти прослушивают наши телефоны, читают наши письма, следят за нашими жизнями. Его действия разделили мир на два лагеря: тех, кто видит в нем героя, отстаивающего права граждан на приватность и свободу, и тех, кто считает его предателем, подрывающим безопасность своего государства.

Но кто же он на самом деле – борец за права человека или предатель интересов своей страны? Что именно Сноуден раскрыл и каковы были последствия его открытий для всего мира? И что происходит с ним сегодня, спустя десять лет после того дня, когда он решил поделиться с миром правдой? Приглашаем вас присоединиться к нам в этом путешествии по следам его истории, чтобы попытаться разгадать эти вопросы.

#cноуден #слежка #США #АНБ @SecLabNews
👍57🤡1210🔥3🖕2😈2🤝2💯1
Депутаты предлагают создать легальные файлообменники для запрещенного контента

Депутаты Госдумы предложили создать легальные российские торренты для распространения медиаконтента от недружественных медиакорпораций без лицензии. Цель - обеспечить доступ к культурным ценностям и защитить от рекламы азартных игр.

#россия #торренты #культура #санкции
🤣93👍46🤡28💩9🙈3🤷‍♂1🤷‍♀1👎1🤯1💯1🤷1
Роскомнадзор создаёт систему для обнаружения и устранения уязвимостей в информационных системах

Система предназначена для оперативного обнаружения и устранения уязвимостей в российских информационных системах, включая веб-сайты, базы данных и почтовые серверы. В то же время, РКН планирует ограничить сканирование российского сегмента интернета зарубежными сервисами.

Система работает на базе ЦМУ ССОП и ГРЧЦ. 💥

#РКН #ЦМУ #ГРЧЦ #кибербезопасность #информационные_ресурсы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣51👍38🤡21💯31🔥1🤯1😍1😈1🙉1👾1
Свобода или тюрьма: Джулиан Ассанж играет в последнюю карту против экстрадиции в США

Джулиан Ассанж продолжает бороться за свою свободу на всех фронтах. Его юридическая команда подала апелляцию в Европейский суд по правам человека, надеясь, что он признает его дело политическим и заблокирует экстрадицию. Но шансы на успех кажутся невеликими, так как Ассанж уже проиграл несколько судебных разбирательств в Великобритании.

Дело Ассанжа - это пример того, как власть может преследовать тех, кто выступает против нее. Нам нужно поддерживать тех, кто рискует своей жизнью, чтобы раскрыть ложь и несправедливость.

#ждулианассанж #wikileaks #экстрадиция #сша #великобритания #еспч #свободаслова #правдавыше #гражданскийпротест @SecLabNews
👍86🤷‍♀54👎4🤷‍♂22😡2🤡1🌚1🤷1
Barracuda сдается: компания призывает клиентов выбросить уязвимые устройства

Хакеры использовали недавно обнаруженную критическую уязвимость в Email Security Gateway для кражи данных с миллионов почтовых ящиков. Уязвимость, обнаруженная в устройствах Barracuda, позволяет злоумышленникам выполнять код на уязвимых устройствах, загружать или скачивать произвольные файлы, выполнять команды, и даже устанавливать бекдоры.

Компания не может гарантировать безопасность своих продуктов и советует заменить их на новые.

Barracuda доказала, что ее устройства Email Security Gateway - это дорогой мусор.

#Barracuda, #EmailSecurityGateaway, #ZeroDayAttack, #CyberSecurity, #Hacked @SecLabNews
👀28🤡21🤣12👍54🤯4🌚3🔥2😈2💯1👾1
GitHub Copilot: гениальный помощник или пиратский вор?

«Copilot - это оригинальный метод пиратства программного обеспечения», — утверждают истцы в судебном иске против Microsoft, GitHub и OpenAI. Компании обвиняют в нарушении авторского права из-за дословного копирования лицензионного кода других разработчиков, а в последней итерации жалобы вообще утверждается, что платформа GitHub намеренно вносит изменения в генерируемый код, чтобы он просто не мог дословно совпасть с кодом общедоступным, что довольно удобно для всех компаний.

Противостояние между GitHub, Microsoft, OpenAI и разработчиками подчеркивает необходимость пересмотра и адаптации существующих законов об авторском праве к реалиям цифровой эпохи, в которой трудно определить границы оригинальности и заимствования.

#Copilot #GitHub #Microsoft #OpenAI #код #авторское_право #пиратство @SecLabNews
🤡21👍10🤷‍♀222🤯1🤬1🌚1👾1
Как политические страсти и коммерческая жадность дробят Всемирную паутину на байты

Вы думаете, что интернет - это единая и открытая сеть, которая соединяет миллиарды людей по всему миру? А вот и нет! Интернет сталкивается с угрозой распада на отдельные части, которые контролируются разными странами и компаниями. Это называется сплиттернет, и он может серьезно повредить нашей свободе, безопасности и инновациям.

Интернет - это великолепное творение человечества, открывшее для нас новые возможности общения, обучения и творчества на глобальной площадке. Однако он также стал местом противостояния за власть и контроль. Чтобы сохранить интернет как общедоступное благо, мы должны бороться с его фрагментацией и ограничениями.

#сплиттернет #интернет #свобода #безопасность #информация @SecLabNews
👍36🌚5🙈4👀3😘3🤡2🤬1🙉1
Microsoft раскрыла многоэтапную кибератаку со множественными взломами и внедрением в почтовые ящики компаний

Microsoft раскрыла подробности о сложной фишинговой кампании, которая нацеливалась на банковские и финансовые организации. Злоумышленники использовали уязвимость в системе сброса пароля, чтобы получить доступ к почтовым ящикам и отправлять поддельные письма от имени поставщиков.

Атака в очередной раз показывает, что двухфакторная аутентификация не является панацеей от фишинга и что необходимо использовать дополнительные меры защиты, такие как шифрование данных, мониторинг активности и обновление систем безопасности.

#фишинг #безопасность #Microsoft @SecLabNews
👍26🤡5👀5🌚2💯21👎1
CISA: Китай перешёл от кибершпионажа к активным атакам на инфраструктуру США

Руководство CISA наблюдает значительные изменения в поведении китайских государственных хакеров в киберпространстве. Если раньше большинство кибератак со стороны КНР было направлено на шпионаж, то сейчас – на дестабилизацию критической инфраструктуры и подрыв устойчивости американского общества.

Директор CISA также высказала свои опасения по поводу неконтролируемого развития искусственного интеллекта. По её словам, эта отрасль рано или поздно станет главным оружием 21-го века, поэтому начинать регулировать её развитие и функционирование нужно уже сейчас.

#CISA #США #Китай #ИИ #шпионаж #критическая_инфраструктура @SecLabNews
👍35🤣16🤡6💯6💩4🔥3🤷‍♀2🖕2😡2🙉1😎1