SecurityLab.ru
73.3K subscribers
693 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Р-Фон: как выглядит и что умеет новый российский смартфон от «Рутек»

🇷🇺18 декабря компания «Рутек» официально представила свой новый смартфон Р-Фон, который включён в реестр российской промышленной продукции.

📱Р-Фон имеет 6,7-дюймовый AMOLED-дисплей с частотой обновления 120 Гц, 8-ядерный процессор MediaTek Helio G99, 8 ГБ оперативной и 128 ГБ встроенной памяти, а также поддержку NFC и двух SIM-карт.

🌐Р-Фон работает на российской ОС «Роса Мобайл», которая основана на Linux и имеет собственный магазин приложений, а также возможность запускать Android-приложения через эмулятор.

#РФон #РоссийскийСмартфон #РосаМобайл @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣95👍44🖕13👀5🙈5👏2🤔2🔥1👌1
SMTP Smuggling: новая угроза для миллионов доменов и крупных компаний

⚡️ Новый метод атаки «SMTP Smuggling» обнаружен исследователем Тимо Лонгином и компанией SEC Consult.

💬 Проблема эксплуатирует различия в интерпретации последовательности символов конца данных письма во входящих и исходящих SMTP-серверах.

👀 Уязвимость затрагивает миллионы доменов, включая Microsоft, Amazon, PayPal, eBay, GitHub, Outlook и Office365.

#SMTPSmuggling #кибербезопасность #SPF #DKIM

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18👍6👾5🔥4👀4🤨2🙊211💯1😈1
Александр Антипов отправился в долгий долгожданный отпуск, поэтому нам улыбнулось «Ереванское киберсолнце» в виде прекрасного ведущего Яна Хачатурова 🌞

В свежем выпуске security-новостей обсудим:

😈 Уязвимость в Bluetooth, которая десять лет таилась в устройствах Apple и Linux. Только представьте, все это время наши гаджеты могли быть под контролем хакеров.

😳 Будущее авиации под угрозой подмены данных GPS. Узнайте о первом шокирующем случае захвата коммерческих самолетов путем атак типа GPS spoofing.

⛔️ Оказывается, хакеры научились имитировать режим блокировки на iPhone. Это не шутки, так что держите свои телефоны подальше от подозрительных приложений!

😎 Standoff 365 Bug Bounty расширяет границы. Охота на баги теперь открыта для хакеров со всего мира. Какие преимущества это дает специалистам по кибербезопасности и для защиты всего интернета в целом?

Всем приятного просмотра!

#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍204🔥3🖕3😍2👌1👾1
ФБР разоблачило крупнейшую вымогательскую группировку ALPHV

👮‍♂️ФБР успешно проникло в инфраструктуру вымогательской группировки ALPHV (BlackCat), позволив агентам следить за хакерами и получить ключи дешифровки.

🫂 Операция была проведена совместно с Европолом и правоохранительными органами из нескольких стран, в результате чего ФБР изъяло домен сайта утечки данных ALPHV.

🔑Правоохранительные органы собрали 946 пар публичных и приватных ключей, нарушив работу серверов ALPHV и ослабив доверие партнеров к группе.

#ФБР #КиберБезопасность #ALPHV @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍18🔥9🙈2🙊21😁1😈1😎1
Starlink & Россия: МИД РФ требует ограничить работу спутниковых сетей Илона Маска

🌍 Россия потребовала на международном уровне ограничить работу спутниковых систем связи, которые не имеют разрешения от национальных администраций. Такое предложение было выдвинуто российской делегацией на Всемирной конференции радиосвязи (ВКР-23) в Дубае.

🛰 Основной целью России является ограничение работы системы Starlink, предоставляющей широкополосный доступ в интернет с помощью негеостационарных спутников. Российские власти считают, что эта система имеет «двойное дно» и может привести к бесконтрольному распространению информации.

📜 Итоговая резолюция ВКР-23 включает задачу подготовить предложения по ограничению неавторизованного использования спутниковых сетей к следующей конференции в 2027 году.

#СпутниковаяСвязь #ВКР23 #Starlink @SecLabNews
🤣70🖕40👍26🤬6🙈5🤨3🤝3🤔2🙏2🤯1👀1
Forwarded from Positive Technologies
🖥 Эксплуатация уязвимостей остается самым успешным методом проведения атак на организации. Мы неоднократно говорили, что багбаунти может кардинально изменить ситуацию и усложнить реализацию атаки. Поэтому сегодня мы выводим PT Cloud Application Firewall на платформу Standoff 365 Bug Bounty.

Багбаунти-программа продлится с 20 декабря по 20 января, а за обнаруженные баги исследователи могут получить до 500 000 рублей.

💬 «Нам важно задать стандарты защиты cloud-native инфраструктуры, так как мы уверены, что облака — это не просто будущее, а уже настоящее», — рассказывает Алексей Астахов, руководитель направления application security в Positive Technologies.

💡 Наш продукт распространяется по ежемесячной подписке через технологических партнеров — авторизованных сервисных и облачных провайдеров. По условиям программы, все зарегистрированные на платформе Standoff 365 Bug Bounty исследователи смогут, используя метод черного ящика, искать уязвимости в ресурсах, которые находятся на домене .ptcloud.ru.

Итоги багбаунти будут подведены 29 января 2024 года.

@Positive_Technologies
#PositiveПродукты
🤣9👍3🌚2👀211
Кибершпионы в письмах: группировка Cloud Atlas нацелилась на российские компании

✔️ Группа Cloud Atlas известна своими кибершпионажными действиями, направленными на промышленные предприятия и госкомпании в ряде стран. Они используют метод вредоносной почтовой рассылки, чтобы проникнуть в системы жертв.

✔️ Злоумышленники использовали реальные контакты и актуальные темы, такие как поддержка участников СВО и изменения в законодательстве о введении воинского учета, чтобы создать доверие и заинтересовать получателей.

✔️ Киллчейн в новых атаках Cloud Atlas схож с предыдущими, но также использует альтернативные потоки данных, что делает их более сложными для обнаружения.

#CloudAtlas #кибершпионаж #вредоноснаяпочта #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬18👍7🤨5🤔3🤣3👀31🤯1🖕1👾1
Международная операция против кибермошенничества: аресты и конфискация активов на $300 млн

🫣 Международная операция «Operation HAECHI IV» привела к аресту почти 3500 человек и конфискации активов на $300 млн в 34 странах.

😵 Операция была направлена на борьбу с семью видами кибермошенничества, включая голосовой фишинг, романтические аферы, вымогательство, мошенничество с инвестициями, отмывание денег, мошенничество с компрометацией деловой электронной почты и мошенничество в электронной коммерции.

😮 Конфискация активов на $300 млн и заморозка 82 112 подозрительных банковских счетов подчеркивают серьезную угрозу глобальной безопасности, представляемую транснациональной организованной преступностью.

#мошенничество #кибербезопасность #безопасность #данныевопасности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍94🌚4👾4🤯3👏1👀1😡1
LAION-5B стал источником CSAM для генеративных нейросетей

🔎 В наборе данных LAION-5B, который использовался для обучения популярных генеративных нейросетей, было выявлено наличие 1 008 изображений CSAM, подтверждённых инструментом PhotoDNA от Microsoft.

🌐Некоторые из ссылок на фотографии CSAM в LAION-5B вели на известные сайты, такие как Reddit, X, Blogspot, Wordpress, а также на сайты для взрослых XHamster и XVideos.

🚫LAION объявила о временном снятии публичных наборов данных с публикации и обещала провести обновление фильтрации, чтобы удалить подозрительный и потенциально незаконный контент.

#LAION5B #CSAM #ИИ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👍5🤨5🤬4👀3👾311🖕1
Как отказы операторов связи влияют на доступность Интернета в разных странах? Исследовании Qrator Labs

📊Компания Qrator Labs представила результаты исследования влияния возможных сбоев сетей системообразующих операторов связи на глобальную доступность национальных сегментов Интернета.

📈Эксперты проанализировали, как отказ одной автономной системы (АС) влияет на глобальную связность отдельного региона, и составили рейтинг 187 стран мира по уровню надежности Интернета.

🚀Бразилия, Германия и Нидерланды заняли первые три места в рейтинге, показав наименьшую зависимость от своих доминирующих интернет-провайдеров. Россия поднялась c 14-го на 13-е место в рейтинге, улучшив свои показатели за счет повышения уровня отказоустойчивости своих автономных систем, которые стараются иметь как минимум по два upstream-провайдера.

#QratorLabs #Интернет #Надежность @SecLabNews
👍24🔥6👀4🤷4🤯2😈2🙉2🌚1
Власти РФ рассматривают новые ограничения для интернета

🚫 В России рассматривается возможность введения запрета на размещение активных ссылок на ресурсы, признанные в стране запрещенными.

🔗 Согласно заявлению Александра Хинштейна возможность размещения некликабельных ссылок на запрещенные ресурсы останется.

💬 Депутат объяснил, что данная инициатива не затронет пользователей, а решение о кликабельности ссылок будет приниматься платформами. Он также сообщил, что планирует обсудить эту идею с VK, одной из крупнейших российских социальных сетей.

#интернет #запрет #ЗапретСсылок @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬61🤣30👍16🤨8👀43🙈3😁2🤯2🌚2👨‍💻1
Стратегия развития отрасли связи до 2035 года: Россия создаст собственную систему гео-IP-локации

Правительство России утвердило Стратегию развития отрасли связи до 2035 года, которая содержит ряд инициатив по повышению кибербезопасности в сфере телекоммуникаций.

🌐 Предполагается создание национальной информационной системы страновой принадлежности IP-адресов. Эта система гео-IP-локации позволит формировать доверенную базу данных для защиты цифровых границ страны от внешних киберугроз и заменит иностранные базы данных, которые могут содержать устаревшую или неточную информацию.

🛡 Другие ключевые инициативы включают создание единой централизованной системы защиты от DDoS-атак, развитие отраслевого центра ГосСОПКА для мониторинга киберугроз и внедрение технологии квантового распределения ключей на основе российского оборудования.

#Россия #кибербезопасность #стратегия2035 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣43👍25🖕11🤔5👌4🔥211👏1🌚1👾1
Опасный хакер приговорен к психиатрической госпитализации за взлом Grand Theft Auto VI

😬 18-летний хакер Арион Куртадж приговорен к пожизненной госпитализации в психиатрической клинике за взлом компании Rockstar Games и утечку фрагментов игры Grand Theft Auto VI.

😴 Куртадж был признан опасным для общества из-за его навыков в области киберпреступности и желания продолжать заниматься хакерством.

😵‍💫 Арион был ключевым участником группировки Lapsus$, атаковавшей IT-гигантов и нанесящей им ущерб в размере около $10 млн.

#хакер #взлом #киберпреступность #RockstarGames

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯46🤣13🤨9🤬5👨‍💻54👍4🖕3👾3🌚2🤔1
Если находитесь в поисках идеального подарка — наша подборка вам поможет 🎁

От стильных гаджетов до удобных аксессуаров для дома — собрали разные варианты на любой вкус в одном месте!

Здесь перечислены не все IT-специалисты, но постарались упомянуть большинство.

Напишите в комментариях свою профессию и пожелание относительно подарка на Новый год. Возможно, ваш Тайный Санта читает нас, и мы поможем ему сделать правильный выбор 😉

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁159🌚4🤣3🔥2🤬1👌1😍1