SecurityLab.ru
66.5K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Защита данных или новые барьеры? Госдума хочет ограничить регистрацию на российских сайтах

1️⃣Депутаты Госдумы предлагают ограничить регистрацию на российских сайтах с помощью иностранных почтовых сервисов.

2️⃣Они предлагает четыре альтернативных способа: номер телефона, «Госуслуги», ЕБС или российская почта.

3️⃣Новые поправки также предусматривают создание реестра провайдеров хостинга, в который смогут войти только российские компании с долей иностранного владения менее 50% и серверами в России.

#рунет #регистрация #Госдума @SecLabNews
Worldcoin: зачем нужен «орб» и как он может изменить экономику будущего?

1️⃣ Worldcoin — это новый криптовалютный проект от Сэма Альтмана, главы OpenAI, который предлагает пользователям получить цифровой паспорт World ID и токен WLD за сканирование радужки глаза с помощью специального устройства — «орба».

2️⃣ Проект имеет около 2 миллионов пользователей и проводит «орбинг-операции» в 35 городах 20 стран, а также планирует использовать World ID для борьбы с мошенничеством и внедрения всеобщего базового дохода (UBI) в будущем.

3️⃣ Поскольку ИИ в будущем будет делать всё больше и больше работы, которую сейчас выполняют люди, Альтман считает, что UBI сможет помочь в борьбе с неравенством доходов и обеспечением выживания для бедных слоёв населения.


#worldcoin #cryptocurrency #openai @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Соцсети могут получить штрафы до 8 млн рублей за нарушение закона о контенте

1️⃣ Закон, принятый Госдумой, устанавливает штрафы для соцсетей за нарушение правил по распространению информации в России

2️⃣ Соцсети должны будут удалять запрещённый контент по требованию Роскомнадзора и не удалять разрешённый контент, а также соблюдать другие обязанности

3️⃣ Соцсети также должны будут предоставлять Роскомнадзору данные о себе и своих пользователях, а также публиковать отчёты о своей деятельности.

#штрафы #контент #соцсети Канал: @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
14 лет за госизмену: суд вынес приговор основателю Group-IB

1️⃣ 26 июля Московский городской суд вынес приговор основателю компании Group-IB, Илье Сачкову.

2️⃣ Его признали виновным в госизмене (ст. 275 УК) и отправили на 14 лет в колонию строгого режима. Защита не согласна с решением суда и намерена его обжаловать.

3️⃣ Ранее прокуратора попросила приговорить Сачкова к 18 годам лишения свободы. Защита же настаивала на оправдании.

#ИльяСачков #GroupIB #суд @SecLabNews
Повторный взлет «White Fonting»: как соискатели обходят системы ИИ

1️⃣Метод «White Fonting» - использование белого шрифта для включения ключевых слов в резюме - снова набирает популярность среди соискателей.

2️⃣Блогеры утверждают, что этот метод помогает пройти через системы отбора, основанные на ИИ, однако эксперты сомневаются в его эффективности.

3️⃣Несмотря на повышенную активность использования «White Fonting», честность и тщательная проработка резюме все еще считаются ключом к успеху при поиске работы.

#WhiteFonting #Трудоустройство #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
От казино до киберпропаганды: Китайский след в фальшивых аккаунтах

1️⃣ Австралийский стратегический институт политики обнаружил связь фальшивых аккаунтов, используемых Китаем для распространения пропаганды, с сетью аккаунтов в Twitter, пропагандирующих Warner International Casino.

2️⃣ Warner International Casino, предположительно, связано с казино в Мьянме и может быть прикрытием для китайских правительственных операций.

3️⃣ Китай, вероятно, приобретает недействительные аккаунты у преступных сетей для использования в своих операциях по влиянию в Интернете.

#КиберБезопасность #Пропаганда #ТранснациональнаяПреступность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи VulnCheck раскрыли уязвимости MikroTik, позволяющие получить права суперадминистратора

1️⃣ Исследователи VulnCheck обнаружили уязвимость в устройствах MikroTik, позволяющую получить полный контроль над устройством и перехватить сетевой трафик.

2️⃣Уязвимость затрагивает до 900 тысяч роутеров MikroTik, использующих процессоры MIPS и RouterOS до версий 6.49.7 и 6.48.6.

3️⃣MikroTik выпустила исправления для затронутых версий, и администраторам настоятельно рекомендуется обновить свои устройства как можно скорее.

#MikroTik #Уязвимость #БезопасностьВСети @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Больше книг, меньше экранов: ЮНЕСКО за запрет смартфонов в школах

*️⃣ЮНЕСКО рекомендует мировой запрет смартфонов в школах для улучшения успеваемости и борьбы с кибербуллингом.

*️⃣Организация подчеркивает важность не заменять личное общение с учителями цифровыми технологиями.

*️⃣ Отчёт ЮНЕСКО показывает, что польза от использования цифровых технологий в образовании недостаточно подтверждена исследованиями.

#ЮНЕСКО #Образование #БезСмартфонов @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Защитить галактику сложно, защитить бизнес от угроз несанкционированного доступа — еще сложнее.

96% компаний подвержены риску внешних киберугроз, а от внутренних не застрахованы 100%. PAM-системы помогают повысить уровень информационной безопасности за счет контроля действий привилегированных пользователей и подрядчиков.

На онлайн-митапе «Стражи доступа: PAM для контроля привилегированных пользователей» эксперты К2Тех и АйТи Бастион поговорят о внедрении и использовании PAM-систем в текущих условиях рынка. Рассмотрят актуальные кейсы и проведут демо российского решения СКДПУ от АйТи Бастион.

✔️Подробности и регистрация на митап — по ссылке.

Реклама. Рекламодатель АО "К2 ИНТЕГРАЦИЯ", ОГРН 1097746072797
Новые штрафы за утечку данных: представлен законопроект с суровыми санкциями

🔹Сенаторы Андрей Турчак и Ирина Рукавишникова, вместе с депутатом Александром Хинштейном, представили заключительную версию законопроекта о штрафах за нарушения защиты персональных данных.

🔹В соответствии с предложенными поправками к Кодексу об административных правонарушениях (КоАП), юридические лица будут подвергаться штрафам от 3 до 500 млн рублей за утечку данных, в зависимости от числа затронутых граждан.

🔹При повторном нарушении, независимо от масштаба, предлагается ввести штраф в размере от 0,1% до 3% от годового оборота за предыдущий год или за часть текущего, но не менее 15 млн руб. и не более 500 млн руб.

#закон #защитаданных #штрафы #проектзакона @SecLabNews
Какие мессенджеры защищают данные лучше всего?

▪️Лаборатория Касперского провела исследование , в котором сравнила популярные мессенджеры по разным критериям: шифрование, аутентификация, анонимность и другие.

▪️Были протестированы приложения Apple iMessage, Facebook* Messenger, Google Сообщения, Signal, Telegram, WhatsApp.

▪️Результаты показали, что ни один мессенджер не обеспечивает полную защиту данных пользователей, но некоторые из них выделяются своими преимуществами.

*Facebook принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.

#Мессенджеры #БезопасностьДанных #Исследование @SecLabNews
На форуме «Россия — Африка», который проходит в Санкт-Петербурге, Positive Technologies представила исследование актуальных киберугроз для стран Африканского региона.

По данным экспертов, наиболее атакуемой в регионе является финансовая отрасль (на нее приходится 18% от общего количества успешных кибератак), а главные мотивации злоумышленников — прямая финансовая выгода и кража конфиденциальной информации. Также в топ-5 вошли телеком (13%), госсектор (12%), торговля (12%) и промышленность (10%). По сравнению с общемировой статистикой эта пятерка «лидеров» выглядит нетипичной.

Из всех успешных кибератак 68% были целенаправленными. Что еще интересного?

🔸 Один из самых популярных инструментов злоумышленников — шифровальщики, которые применялись в каждой третьей атаке на организации с использованием вредоносного ПО. Это свидетельствует о низком уровне защиты компаний и наличии уязвимостей на сетевом периметре.

🔸 В фокусе внимания преступников оказались и веб-сервисы. На них пришлось 15% инцидентов, чаще всего это были DDoS-атаки.

🔸Теневые форумы являются активным пространством для торговли доступами к сетям крупных компаний Африки, включая государственные и финансовые учреждения, торговые и IT-компании.

#киберугрозы #исследование #Россия #Африка @SecLabNews
Opera GX: браузер, который спасет вас от неловких ситуаций

🔹В браузере Opera GX появилась новая функция «Фальшивая история» (Fake My History).

🔹Функция позволяет автоматически заменить настоящую историю браузера на выдуманную, если браузер не используется в течение двух недель.

🔹С помощью новой опции пользователь может смотреть в Opera GX любой контент, но при включенной «Фальшивой истории» история превратится в более достойную и одобряемую обществом.

#OperaGX #ФальшиваяИстория #Браузер @SecLabNews
🎶 Нейросеть Brain2Music превращает мозг в портативную колонку

🔹 Команда ученых смогла воссоздать музыку на основе мозговой активности человека. Модель получила название Brain2Music. Она умеет преобразовывать музыку на основе того, что играет в наших головах.

🔹 Чтобы сделать это, ученые использовали специальные сканеры, чтобы изучить, как мозг реагирует на разные жанры музыки. Brain2Music фокусируется на музыке, а не на словах. Она создает мелодии и звуки инструментов, а не текст песен.

🔹 Пока что нейросеть находится в разработке, но кто знает, возможно, она поможет нам в будущем создать мелодии прямо из своих мыслей.

#Brain2Music #мелодииизмыслей #мозговыедиджеи #музыкабудущего @SciTechQuantumAI
Минпромторг России предупреждает: iPhone — не для работы.

🔹Первый замглавы Минпромторга, Василий Осьмаков, на форуме “Россия—Африка” заявил , что Министерство рекомендует российским промышленным предприятиям запретить сотрудникам использовать iPhone в рабочих целях.

🔹По словам Осьмакова, соответствующие рекомендации уже направлены в промышленные предприятия РФ.

🔹Напомим, что в июле Минпромторг уже запретил своим сотрудникам и подчиненным организациям использовать устройства Apple в рабочих целях.

#iPhone #Минпромторг #РоссияАфрика @SecLabNews
🤖 Кибератака «Anonymous Sudan» заставляет Кению менять правила миграции

1️⃣ Кибератака на платформу e-citizen вынудила Кению пересмотреть выдачу виз и ввести принудительное оформление по прибытию.

2️⃣ Группа Anonymous Sudan взяла на себя ответственность за атаку в знак протеста против вмешательства Кении во внутренние дела Судана.

3️⃣ Кибератака также затронула другие цифровые сервисы, включая системы банкинга и энергетической компании Kenya Power.

#Кения #кибератака #AnonymousSudan #безопасностьданных @CyberStrikeNews
ESRB хочет проверять возраст геймеров по лицу

▪️ESRB, крупнейший регулятор игрового контента в США, подал заявку в Федеральную торговую комиссию (FTC) на использование технологии распознавания возраста по лицу с целью не допустить детей к играм с возрастным рейтингом, которому они не соответствуют.

▪️Для подтверждения возраста пользователю придётся сделать "живое" селфи, которое будет преобразовано в набор чисел и сравнено с базой данных измерений лиц.

▪️Представитель ESRB утверждает, что система "Privacy-Protective Facial Age Estimation" не будет хранить фотографии на своих серверах и будет использоваться только для подтверждения возраста.

#ESRB #распознаваниевозраста #игры @SecLabNews
Свободное программное обеспечение под угрозой: что меняют новые законы

*️⃣Государственная Дума РФ одобрила несколько законопроектов, направленных на запрет участия граждан РФ в незарегистрированных иностранных некоммерческих организациях.

*️⃣Законы предусматривают уголовную ответственность за организацию деятельности таких организаций.

*️⃣По информации OpenNet, принятые законы могут повлиять на участие российских граждан во многих международных проектах, связанных с разработкой свободного программного обеспечения.

#закон #СПО #программист @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Нефтяная индустрия под прицелом иранских хакеров: взлом BAZAN

▪️Иранская группа Cyber Avengers утверждает, что проникла во внутренние системы израильского нефтяного гиганта BAZAN Group

▪️Хакеры также опубликовали скриншоты внутренних SCADA систем компании.

▪️ Возможно, хакеры использовали уязвимость в Check Point firewall для взлома.

#IranHackers #BAZAN #InfoSec @CyberStrikeNews
Кибершах и мат: Китай меняет правила игры в кибервойне

Недавно обнаруженный вредоносный код в американской инфраструктуре приписывается китайским хакерам.

🤔 Атака отмечает переход Китая от кибершпионажа к попыткам дестабилизации.

🤨 Информатор из Конгресса, охарактеризовал злонамеренный код как "взрывное устройство замедленного действия", которое может дать Китаю возможность мешать развертыванию американских военных сил.

#кибервойна, #дестабилизация, #КитайvsСША @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM