Шпионское ПО 'Predator' становится еще опаснее: анализ Cisco Talos
🔄 "Predator" теперь может сохранять активность после перезагрузки устройств, усиливая свою опасность.
💰 Intellexa Alliance, создатель "Predator", попал в черный список США за разработку шпионского софта.
🌍 Вопреки публичному разоблачению, компании, как Intellexa, продолжают свою деятельность, продавая службы разным организациям.
#ШпионскоПО #CyberSecurity #CiscoTalos @SecLabNews
🌍 Вопреки публичному разоблачению, компании, как Intellexa, продолжают свою деятельность, продавая службы разным организациям.
#ШпионскоПО #CyberSecurity #CiscoTalos @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Predator — продвинутая шпионская угроза, которую невозможно остановить
Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем.
🙈9👍7❤2🔥2😁2🤬1👾1🤷1
Уязвимости в CLFS: как хакеры получали доступ к ядру Windows
🛡 Исследование «Лаборатории Касперского» выявило серию уязвимостей в драйвере CLFS Windows, которые активно эксплуатировались с июня 2022 года
💻 Система CLFS, работающая на уровне ядра ОС, содержит множество метаданных, в том числе указатели памяти, что создаёт риск уязвимостей.
⚠️ Ошибки в смещениях внутри блоков файлов BLF могут привести к повышению привилегий злоумышленниками и полному контролю над системой.
#WindowsSecurity #CLFS #CyberThreats @SecLabNews
#WindowsSecurity #CLFS #CyberThreats @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Касперский раскрывает недостатки в фундаменте безопасности Windows
Зияющая дыра в безопасности ядра популярной ОС ставит данные пользователей под угрозу.
👍20👀13😁5❤2💯2🤨2😈2👏1🤯1
Пенсионерка из Усинска приговорена к пяти годам колонии за поджог военкомата
🏛 Суд признал виновной в террористическом акте 61-летнюю Надежду Корнилову, которая подожгла здание военного комиссариата Усинска с помощью коктейлей Молотова. Ей назначили пять лет лишения свободы.
☎️Корнилова утверждала, что действовала по указаниям сотрудников правоохранительных органов и банка, которые звонили ей по телефону. Они якобы сказали ей, что в здании военкомата находится преступник, который хочет похитить ее деньги, и что поджог необходим для его задержания.
📹 Женщина не признала мотив и цель своих действий, но подтвердила, что изготовила и бросила две бутылки с легковоспламеняющейся жидкостью в крыльцо и дверь военкомата 11 апреля. При этом она снимала происходящее на камеру мобильного телефона.
#суд #военкомат #Усинск @SecLabNews
☎️Корнилова утверждала, что действовала по указаниям сотрудников правоохранительных органов и банка, которые звонили ей по телефону. Они якобы сказали ей, что в здании военкомата находится преступник, который хочет похитить ее деньги, и что поджог необходим для его задержания.
📹 Женщина не признала мотив и цель своих действий, но подтвердила, что изготовила и бросила две бутылки с легковоспламеняющейся жидкостью в крыльцо и дверь военкомата 11 апреля. При этом она снимала происходящее на камеру мобильного телефона.
#суд #военкомат #Усинск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Звонок от «сотрудников спецслужб» загнал доверчивую пенсионерку за решетку на 5 лет
Суд признал ее виновной в террористическом акте за поджог военкомата.
🤯42👍27🤬15🔥6🤨4🙊4👾4❤3😁3🤔2👌2
Google обновляет формат обмена трафиком для российских компаний
📆 Google планирует прекратить передачу трафика через серверы маршрутизации на точках обмена трафиком с января 2024 года, требуя от операторов прямого соединения.
⚙️ Переход на прямые соединения облегчит контроль маршрутизации трафика для Google и снизит её затраты на оплату трафика на точках обмена, однако потребует от операторов дополнительных усилий для настройки маршрутизаторов.
🤔 Некоторые эксперты выражают опасения относительно готовности Google к обработке новых объемов прямых подключений и потенциальной нагрузки на операторские сети.
#Google #Россия #трафик @SecLabNews
#Google #Россия #трафик @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google меняет формат обмена трафиком с операторами связи в России
Компания потребовала прямых подключений к своим серверам.
👀31👍13🤯7🖕6❤3🤷♀3🤔2🙊2😈1👨💻1👾1
Свежие Security-новости от Яна Хачатурова 📺
Сегодня обсудим:
💵 Снижение доходов ИТ-шников. Опрос Российской ассоциации электронных коммуникаций показал: у 34% ИТ-специалистов к концу года снизились зарплаты. Как это повлияет на мир IT?
😦 Запуск Wi-Fi 7. Cертифицированную 7-ую версию со скоростью передачи данных в 5 Гбит/с выкатят уже в следующем году. Что скрывается за этими цифрами?
🫣 Кибератаки на рекрутеров. Злоумышленники внедряют вредоносные ссылки в резюме. Как они это делают и как защититься?
Всем приятного просмотра и позитивной рабочей недели!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Сегодня обсудим:
Всем приятного просмотра и позитивной рабочей недели!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
В 2024 с Wi-Fi 7 / OpenAI — вон из Рунета / Биткойн в списке киберугроз / 131
— Утечка секретов ВВС США. Рядовой компьютерщик распространял гостайну через Discord.
— Финансовая пирамида от криптомошенников. Дэвид Гилберт и Винсент Маццот обещали инвесторам сверхприбыль и собрали с них 11 млн долл. в криптовалюте.
— Снижение доходов…
— Финансовая пирамида от криптомошенников. Дэвид Гилберт и Винсент Маццот обещали инвесторам сверхприбыль и собрали с них 11 млн долл. в криптовалюте.
— Снижение доходов…
👍21🔥8❤5👏4🖕3👌2😍1
Если вы забыли свой смартфон дома, какой из этих вариантов лучше всего описывает ваше состояние?
Anonymous Poll
25%
Паника на борту! Чувствую себя потерянным и беспокойным, как будто что-то важное отсутствует.
43%
Легкая тревога: Есть небольшой дискомфорт, но я справлюсь.
12%
Свободный дух: Едва замечаю это, мой день проходит как обычно.
20%
Цифровой детокс: Наслаждаюсь моментом спокойствия и отсутствия связи.
🖕5👍2🤷♂1
Chrome обновляется: новые функции для защиты данных и оптимизации системы
🔍 Теперь Chrome будет автоматически проверять, не были ли скомпрометированы пароли, сохраненные в браузере. При обнаружении утечки какого-либо пароля система выдаст соответствующее предупреждение.
📣 Chrome также будет оповещать о потенциально опасных расширениях, устаревших версиях браузера и отключенной защите от фишинга и вредоносного ПО.
🔄 Кроме того, Chrome теперь умеет автоматически отзывать ненужные разрешения на доступ к данным для редко посещаемых сайтов и синхронизировать группы открытых вкладок на разных устройствах.
#Google #Chrome #Безопасность @SecLabNews
#Google #Chrome #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Chrome прокачивает безопасность: пароли, расширения и вкладки теперь под контролем
Разработчики представили новые функции, которые сделают браузер еще более надежным.
🤣28👍16🤔11🖕3😈3👀3❤2🙉2🔥1🤯1🤨1
Forwarded from Изобретая будущее
Однако появился новый проект под названием Wall of Flippers, который разработан на Python и предназначен для обнаружения таких атак.
Wall of Flippers позволяет привлечь виновника к ответственности за сбои в жизненно важном оборудовании и предоставляет пользователям информацию о возможных атаках Bluetooth LE, таких как спам на iOS, Android и Windows.
#WallOfFlippers #Bluetooth #Python #GitHub
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Wall of Flippers: борьба с Bluetooth-спамом на медицинские устройства
Проект позволяет привлечь виновника к ответственности за сбои в жизненно важном оборудовании.
👍35👀6❤5👏4🖕2😈2🔥1🤔1🤯1
Правительство поддержало законопроект о защите прав потребителей при оформлении цифровых подписок
🏛 Правительство РФ одобрило проект закона, который предусматривает обязательное уведомление пользователей об очередном платеже за цифровые подписки.
📅 Согласно инициативе, сервисы должны за сутки до очередного платежа оповещать клиентов о предстоящем списании. Если деньги списываются без уведомления, сервис обязан их вернуть. Кроме того, сервисы обязаны будут оказывать услугу до конца предоплаченного периода.
📝 Также запрещается списывать деньги с ранее привязанной к интернет-магазину банковской карты клиента, если он удалил ее с площадки. Законопроект должен вступить в силу с 1 марта 2024 года, но до этого он должен быть доработан в соответствии с замечаниями правительства.
#платныеподписки #правапотребителей #цифровоезаконодательство @SecLabNews
#платныеподписки #правапотребителей #цифровоезаконодательство @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Больше не снимут деньги без спроса: законопроект о платных подписках получил поддержку правительства
Скоро сервисы будут обязаны возвращать средства за подписки без предупреждения.
👍87🔥8❤4⚡3🙊3👏2🤣2🤬1🤷1
Рождественская утечка: исходный код GTA 5 в свободном доступе
🎄 В канун Рождества стало известно о потенциальной утечке исходного кода GTA 5, всего через год после атаки хакерской группы Lapsus$ на Rockstar Games.
💻 Исходный код распространился через Discord, сайты в даркнете и Telegram, где владелец одного из каналов под именем Phil поделился ссылками на украденный код, демонстрируя скриншот из папок игры.
🧩 Эксперты ознакомились с утечкой исходного кода GTA 5, но независимая проверка подлинности пока не проводилась.
#GTA5 #Lapsus #RockstarGames @SecLabNews
🧩 Эксперты ознакомились с утечкой исходного кода GTA 5, но независимая проверка подлинности пока не проводилась.
#GTA5 #Lapsus #RockstarGames @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка исходного кода GTA 5: Rockstar Games потеряла контроль над данными
У Rockstar Games праздники пройдут напряженными.
👍26❤6🤯6😈2👏1👌1🤨1👀1
Друзья, привет! Все мы знаем, что нас окружает огромное количество неструктурированной и недостоверной информации в мире ИБ. Для этого существует SecurityLab — лучший друг навигатор в этом информационном хаосе, где каждый найдет что-то свое 🤝
🔗 У нас есть основные каналы:
«Дзен»
*Instagram
Twitter
*Facebook
TikTok
YouTube
RuTube
В них мы:
❓ Помогаем понять, почему кибербезопасность важна для каждого.
🤫 Делимся актуальными новостями из мира ИБ и технологий.
🔔 Даем советы по защите данных от мошенников.
У SecurityLab также есть телеграм-каналы, в которых:
✔️ Даем советы об импортозамещении в ИБ.
✔️ Ведем активное обсуждение на тему next-generation firewall (NGFW).
✔️ Рассказываем свежие новости о кибератаках, об уязвимостях нулевого дня, а также говорим об актуальных научных открытиях.
Подписывайтесь на нас везде! Будем рады каждому🫰
@SecLabNews
«Дзен»
TikTok
YouTube
RuTube
* Instagram и Facebook принадлежат Meta, которая признана экстремистской организацией и запрещена в России.
В них мы:
У SecurityLab также есть телеграм-каналы, в которых:
Подписывайтесь на нас везде! Будем рады каждому
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13👍7❤3⚡3🔥3👌2👏1🖕1🙈1🙉1
Продукты Barracuda атакованы через уязвимость нулевого дня
🛡 Компания Barracuda, специализирующаяся на безопасности сетей и электронной почты, удаленно устранила уязвимость нулевого дня во всех активных устройствах Email Security Gateway (ESG), которую использовали китайские хакеры UNC4841.
🔐 Компания также развернула вторую волну обновлений безопасности на уже скомпрометированных устройствах ESG, на которых злоумышленники установили вредоносное ПО SeaSpy и Saltwater.
🚨Уязвимость, отслеживаемая как CVE-2023-7102, была вызвана ошибкой в сторонней библиотеке Spreadsheet::ParseExcel, используемой антивирусным сканером Amavis на устройствах Barracuda ESG. Злоумышленники могли выполнить произвольный код на неисправленных устройствах ESG с помощью внедрения параметров.
#Barracuda #ZeroDay #UNC4841 @SecLabNews
🚨Уязвимость, отслеживаемая как CVE-2023-7102, была вызвана ошибкой в сторонней библиотеке Spreadsheet::ParseExcel, используемой антивирусным сканером Amavis на устройствах Barracuda ESG. Злоумышленники могли выполнить произвольный код на неисправленных устройствах ESG с помощью внедрения параметров.
#Barracuda #ZeroDay #UNC4841 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0day в Barracuda ESG: борьба с удаленным выполнением кода и шпионажем
Китайские хакеры привлекли к себе внимание после эксплуатации уязвимости в популярном продукте компании.
⚡10👍8🤯5❤3👾3😍2🤬1💯1🤨1😈1
«Операция Триангуляция»: недокументированная функция в iPhone вызывает вопросы у исследователей
📲 Эксперты Лаборатории Касперского на конгрессе Chaos Communication Congress представили результаты исследования операции «Триангуляция», раскрывающее сложную серию атак на устройства Apple.
🤯 Атака осуществлялась через приложение iMessage, не требуя активных действий от пользователя. Злоумышленники использовали четыре уязвимости «нулевого дня» в iOS до версии 16.2, включая недокументированную инструкцию ADJUST для шрифтов TrueType, которая присутствовала только на устройствах Apple.
👀 Несмотря на обширное исследование, эксперты признали, что одна из уязвимостей остается неразгаданной, требуя дополнительного изучения. Эта загадочная уязвимость, CVE-2023-38606, представляет особый интерес, поскольку новые модели iPhone имеют дополнительную аппаратную защиту, которую злоумышленники обходили, используя недокументированную аппаратную функцию SoC компании Apple.
#ОперацияТриангуляция #iPhone #iMessage @SecLabNews
#ОперацияТриангуляция #iPhone #iMessage @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Операцию Триангуляция»: загадочная уязвимость в iPhone остаётся нераскрытой
В компании близки к пониманию всех аспектов атаки, но одна уязвимость вызывает множество вопросов.
👍27😁18🔥6👏4👌2❤1
Forwarded from Цифровой блокпост
Кибернападение: Албания в борьбе с хакерами из Ирана
➡️ Парламент Албании подвергся масштабной кибератаке, вызвавшей временный сбой в правительственной информационной системе, и эксперты ведут расследование инцидента, работая над восстановлением инфраструктуры.
➡️ Оператор мобильной связи и национальная авиакомпания также стали жертвами аналогичных кибератак, предположительно организованных хакерской группировкой Homeland Justice из Ирана.
➡️ Иран отрицает причастность к атакам, обвиняя моджахедов в проведении инцидентов, в то время как США, НАТО и ЕС выразили поддержку Албании в ее противостоянии с Ираном по данному вопросу.
#кибератака #Албания #Иран #HomelandJustice
@CyberStrikeNews
#кибератака #Албания #Иран #HomelandJustice
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Атака на Парламент Албании привела к сбою в работе нескольких правительственных систем
Подозрения падают на иранскую группу Homeland Justice, но что если угроза была внутренней?
👍8👏7🤯4🤬3❤2🌚2🤣1👾1
Китайский ИИ разоблачает американских агентов в Пекине
🕵️♂️ МГБ Китая разработало ИИ-систему для слежки за иностранцами в Пекине, улучшая эффективность наблюдения.
👁 Система ИИ использует данные из баз и камер для создания досье и определения потенциальных уязвимостей целей.
🌐 Новая система ИИ отслеживает американских шпионов и других важных персон, отражая растущие амбиции МГБ Китая.
#Китай #ИИ #Разведка @SecLabNews
🕵️♂️ МГБ Китая разработало ИИ-систему для слежки за иностранцами в Пекине, улучшая эффективность наблюдения.
#Китай #ИИ #Разведка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый виток шпионской войны: Китай использует ИИ для отслеживания американских агентов в Пекине
Система не просто отслеживает, но и анализирует поведенческие модели целей.
👌29🤣19👀12👍10👏5🤨5🤯4🤬4👾2
Биометрический надзор: новый тренд в высшем образовании России
🧑💻 Правительство России поручило Минцифры, Минобрнауки и ЦБТ разработать дорожную карту для биометрической идентификации студентов при дистанционных экзаменах.
🎓 В 2021/22 учебном году успешно проведен эксперимент с биометрической системой в семи российских вузах.
🌐 Новый сервис обещает усовершенствовать дистанционное обучение, хотя требует дополнительных методических разработок.
#БиометрияВОбразовании #ДистанционныеЭкзамены #SecLabNews
🧑💻 Правительство России поручило Минцифры, Минобрнауки и ЦБТ разработать дорожную карту для биометрической идентификации студентов при дистанционных экзаменах.
#БиометрияВОбразовании #ДистанционныеЭкзамены #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Экзамены под контролем: биометрическая идентификация в вузах станет нормой
Правительство РФ поручило разработать дорожную карту по внедрению сервиса в вузы.
🤬41🖕12👍10🤔4🤨3🤯2😈2⚡1👾1
Подготовили для вас подборку сериалов, которые погрузят в мир киберпреступности и технологических тайн в преддверии Нового года! ❄️
Вас ждут захватывающие сюжеты: от ужасающих предсказаний будущего в «Черном зеркале» до волнующих историй о компьютерной революции в «Остановись и гори».
Приготовьте попкорн, устраивайтесь поудобнее и дайте себе время на отдых без предновогодней суеты😉
@SecLabNews
Вас ждут захватывающие сюжеты: от ужасающих предсказаний будущего в «Черном зеркале» до волнующих историй о компьютерной революции в «Остановись и гори».
Приготовьте попкорн, устраивайтесь поудобнее и дайте себе время на отдых без предновогодней суеты
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥11🖕5😍3😎3👌2❤1🌚1