SecurityLab.ru
66.5K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Смартфоны играют ключевую роль в ведении хроники событий рядовыми украинцами

— Людям не нужно специальное оборудование, достаточно иметь телефон, интернет, страничку в соцсетях или мессенджер.

— В связи с этим некоторые эксперты задаются вопросом, почему Россия до сих пор ничего не предприняла по отношению к базовым станциям и другим объектам телекоммуникационной инфраструктуры. Было ли это намеренно?

— «В этом конфликте практически нет неаутентичного или старого видеоконтента. Большинство кадров, которые мы видим, на самом деле сняты гражданскими на месте… В основном это кадры, снятые с балконов, из окон, камерами видеонаблюдения или просто прохожими на улицах, снимающих все на видео», – сообщил директор некоммерческой организации Centre for Information Resilience Бенджамин Стрик (Benjamin Strick)

https://www.securitylab.ru/news/530585.php
НКЦКИ предупредил о росте количества массированных атак на web-приложения

— Национальный координационный центр по компьютерным инцидентам (НКЦКИ) подготовил рекомендации в связи с массированными компьютерными атаками на веб-приложения в российском сегменте интернета.

— По каналам НКЦКИ поступает информация о массированных компьютерных атаках на веб-приложения в российском сегменте сети Интернет, в том числе через внешние компоненты кода веб-страниц

— В этой связи НКЦКИ рекомендует организовать авторизованному пользователю веб-приложения возможность самостоятельного завершения сеанса работы в нем и доступ к защищенным ресурсам приложения только после прохождения процедуры аутентификации. Также стоит обеспечить гарантированное удаление идентификатора соответствующей сессии по завершении сеанса работы приложения, а данные пользователей приложения хранить только в криптографически защищенном виде. Предлагается также исключить хранение аутентификационных данных в файлах и HTML-страницах, доступных по URL. "Если в веб-приложении предусматривается возможность внесения изменений пользователем в принадлежащий ему профиль, их внесение необходимо подтверждать дополнительной процедурой аутентификации", - отмечается в рекомендациях.

https://www.securitylab.ru/news/530582.php
Уход Microsoft навредит России - но и Запад может пострадать

— Эксперты высказывают смешанные предупреждения о безопасности после ухода Microsoft и других технологических гигантов из России: некоторые преуменьшают влияние на простых граждан, а другие предсказывают возвращение к «ручке и бумаге».

— "По мере того, как технологические компании уходят, Россия становится все более уязвимой", - сказал Алекс Артамонов, специалист по информационной безопасности компании Infinitely Virtual, " Истекшие лицензии не будут продлены, приложения перестанут работать, вышедшее из строя оборудование не будет заменено, новое оборудование не может быть развернуто. Компании могут быть отрезаны от глобального Интернета, или будут достаточно уязвимы».

— По словам Шмулика Йехезкеля, аналитика по кибербезопасности из компании CYE, уход крупных компаний приведет к тому, что "все системы на базе Microsoft будут потенциально подвержены будущим атакам, поскольку они не смогут загружать обновления и исправления".

https://www.securitylab.ru/news/530589.php
​​🎙Вебинар Positive Technologies: «Анализируем инфраструктуру в MaxPatrol VM: продвинутые PDQL-запросы»

🗓17 марта 2022|14:00

Эксперты Positive Technologies продолжат рассказывать о работе с активами в MaxPatrol VM.

На предстоящем вебинаре разберут более сложные выражения PDQL, которые позволяют получить больше информации об инфраструктуре, отследить динамику изменений по уязвимостям и общие метрики процесса vulnerability management. Также разберут типичные кейсы и особенности работы с группировкой, объединением запросов, а еще покажут, как перенестись на машине времени и узнать, как выглядела защищаемая инфраструктура в прошлом.

Трансляция будет полезна специалистам по ИБ, партнерам Positive Technologies, а также всем, кто интересуется информационной безопасностью.
Депутат Хинштейн: Роскомнадзор начал блокировку VPN-сервисов

— Председатель комитета Госдумы по информационной политике Александр Хинштейн заявил о блокировке около 20 сервисов VPN в России.

— Депутат также заметил, что все россияне, которые продолжают пользоваться Instagram, «так или иначе используют систему обхода маршрутизации в сети».

— Хинштейн добавил, что блокировка VPN — непростая задача, но она выполняется Роскомнадзором.

https://www.securitylab.ru/news/530591.php
Германия предостерегла от использования антивируса Касперского

— По словам экспертов, «Лаборатория Касперского» может быть причастна к хакерским атакам.

— «Российский IT-производитель может сам проводить наступательные операции, может быть вынужден атаковать целевые системы против своей воли, стать жертвой кибероперации без его ведома или быть неправомерно использованным в качестве инструмента для атак на собственных клиентов», — сообщили в BSI.

— По словам специалистов, компании и операторы критической инфраструктуры особенно уязвимы, но простые пользователи также могут пострадать.

https://www.securitylab.ru/news/530595.php?R=1
Хакерская группировка OldGremlin атаковала Wildberries

— Утром 14 марта сайт Wildberries прекратил полноценную работу. В администрации компании заявили, что причины прекращения работы сайта сугубо технические, однако его работа не может быть восстановлена уже второй день.

— По информации сразу из нескольких источников, сайт Wildberries был взломан иностранной группировкой хакеров OldGremlin, которые не только нарушили работу сайта, но и захватили над ним контроль.

— По неподтвержденным данным, до сих пор работа не восстановлена. Работает только фрондэнд, весь бекэнд зашифрован.

Подробнее: https://www.securitylab.ru/news/530579.php
Какими мессенджерами вы пользуетесь (множественный выбор)? пишите почему
Anonymous Poll
21%
Discord
3%
Facebook messenger
4%
ICQ
7%
Slack
92%
Telegram
18%
Viber
2%
WeChat
50%
Whatsapp
5%
Apple iMessage
9%
Другой (пишите в комментариях)
Экс-агент АНБ: Будущее массовых конфликтов за киберпространством

— За 35 лет службы Бэйли изучила возможности государств в киберпространстве и для нее удивительно, почему «кибер 9/11» до сих пор не произошло.

—Хотя растет обеспокоенность по поводу того, что конфронтация между западными странами и Россией в итоге может привести к ядерной войне, по мнению Бэйли, будущее любого массового конфликта – за киберпространством.

—Как пояснила Бэйли, многое зависит от того, что именно считать кибервойной. По ее мнению, кибервойна началась уже давно, просто для большинства она оставалась незаметной, и среднестатистические граждане даже не подозревали о том, что происходит каждый день.

https://www.securitylab.ru/news/530607.php
​​Обзор линеек шлюзов безопасности Zyxel ATP и USG FLEX

В 2020 году Zyxel представила новую серию межсетевых экранов – ATP (Advanced Threats Protection). В 2021 году свет увидела серий шлюзов USG FLEX (Unified Security Gateway). В сентябре 2021 года обе серии получили полноценную поддержку централизованной системы управления сетью Zyxel Nebula, что упростило сетевым администраторам настройку и управление распределенными сетями.

🎙На этом вебинаре мы расскажем
про обе серии, про их отличия, области применения и преимущества использования для сетей компаний малого и среднего бизнеса.

Мы обсудим:
🔸Топовая линейка: серия ATP – все по максимуму
🔸Оптимальный баланс: серия USG FLEX – то, что нужно именно вам
🔸Работа серий в системе Zyxel Nebula и автономно
🔸Схемы и сценарии применения

Когда:
Дата: 17 марта 2022 года
Время: 11.00-12.00 МСК
Сегодня утром произошел массовый взлом cайтов арбитражных судов РФ

— Злоумышленники разместили на главных страницах тексты с оскорблениями Владимира Путина и россиян, связанные с операцией на Украине.

— Атаке подверглись суды Москвы, Приморского, Краснодарского, Хабаровского края и других регионов. Примерно к 6:15 послание пропало, но сайты по-прежнему не открывались.

— Пресс-секретарь Арбитражного суда Приморского края Инга Сорокина пояснила, что все сайты находятся на единой московской платформе, поэтому хакерская атака затронула все страницы.

https://www.securitylab.ru/news/530612.php
Какие российские платформы вы считаете самыми перспективными? (множественный выбор)
Anonymous Poll
33%
Вконтакте
10%
RuTube
3%
Одноклассники
18%
Яндекс Дзен
1%
Яппи
2%
ЯRus
82%
Telegram
12%
Не знаю/другой (пишие в комментариях)
Минцифры поможет банкам фильтровать зарубежный трафик

— Министерство цифрового развития, связи и массовых коммуникаций предложило банкам помощь в борьбе с DDoS-атаками, которые идут из зарубежа, следует из письма Банка России

— Если банки заинтересованы в помощи от Минцифры, они могут направить в адрес ЦБ перечень информационных систем, потенциально подверженных угрозе DDoS-атак, и другую информацию

— Минцифры организует работу по фильтрации зарубежного трафика с использованием технических средств противодействия угрозам, а также ведет межведомственную координационную работу в новых условиях

https://www.securitylab.ru/news/530627.php?R=1
Количество вакансий для IТ-специалистов в госсекторе увеличилось вдвое

— Сравнив число предложений в этой сфере за такой же период в 2021 году, аналитики сделали вывод, что количество ИТ-вакансий стало больше на 108%.

— Так, количество вакансий системного администратора возросло на 111%, специалиста по технической поддержке - на 101%, web-инженера - на 120%. Спрос в сфере компьютерной безопасности вырос на 69%.

— Минцифры РФ поясняет, что число и объемы грантов и кредитов на разработку и внедрение отечественных программ будут увеличены в несколько раз, поэтому все нанятые сейчас специалисты в сфере IT не останутся без работы.

https://www.securitylab.ru/news/530628.php?r=1
Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси

— Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.

— Один из разработчиков внедрил код, который повреждает файлы на диске, и попытался скрыть этого код. Атака была выполнена в знак протеста против "спецоперации" и затронула клиентов из России и Беларуси.

— Пользователи провели деобсуфикацию кода, и обнаружили, что пользователям из России/Беларуси с 25% шансом код также заменяет содержимое файлов компьютера на сердечки.

https://www.securitylab.ru/news/530636.php
​​Импортозамещение: защита сетевой инфраструктуры

Сегодня тема импортозамещения стала крайне актуальной. Перед многими организациями стоит задача быстрого перехода на отечественное ПО без потери данных и с минимальным простоем.

22 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» поделятся своим опытом выстраивания защиты сети на базе российских продуктов, ориентируясь на решаемые задачи и необходимый функционал.

Вы узнаете:
🔸Как выстроить отказоустойчивую систему защиты сети на базе отечественных решений
🔸Какими российскими средствами защиты закрыть требуемый функционал по сетевой безопасности
🔸Как оперативно организовать миграцию политик сетевой безопасности на отечественные решения
🔸Как провести инструментальный аудит политик и правил и организовать оптимизацию работы существующих сетевых устройств и межсетевых экранов

Мероприятие будет полезно для экспертов, отвечающих за сетевую безопасность в российских компаниях.

Участие в вебинаре бесплатное. Необходима регистрация.
ИИ-стартап из Стэнфорда отслеживает компании, разрывающие отношения с Россией


— В результате, частные лица и предприятия могут оставаться в курсе событий, касающихся затронутых компаний.

— "Используя обработку естественного языка, Diffbot просматривает публичную сеть и структурирует ее в общедоступную базу знаний Knowledge Graph, постоянно поддерживаемую системой искусственного интеллекта", - рассказал генеральный директор Diffbot Майк Тунг.

— На момент написания статьи в санкционном трекере Diffbot числилось более 600 брендов.

https://www.securitylab.ru/news/530633.php
Смогут ли российские компании заменить иностранных игроков

— У российских компаний появился шанс полностью перекроить карту внутреннего ИБ-рынка и обеспечить стабильный рост на годы вперед.

— В самых значимых нишах с точки зрения защищенности бизнеса от кибератак в России есть качественные аналоги зарубежных решений.

— По оценкам экспертов, российские решения очень быстро займут освободившиеся ниши после ухода иностранных игроков.

— В ближайшем будущем можно ожидать появление новых игроков, слияний и поглощений, расширения бизнеса и выхода ИБ-разработчиков на рынок капитала.

https://www.securitylab.ru/news/530643.php
Конгрессмены США озадачены досрочным освобождением самого разыскиваемого русского хакера

— Российский киберпреступник Алексей Бурков, приговоренный к девяти годам лишения свободы в США, отсидел чуть более года и был выпущен на свободу досрочно.

— Теперь у некоторых американских политиков возник вопрос, отчего к хакеру, чья поимка в свое время была названа операцией «первостепенной важности», вдруг была проявлена такая лояльность.

—Не исключено, что хакер пошел на какую-то сделку, чтобы смягчить приговор. 16 июня 2021 года к судебному протоколу Буркова прибавилось «засекреченное прошение», а затем еще один засекреченный документ, внесенный за неделю до депортации.

https://www.securitylab.ru/news/530629.php
🇷🇺Медведев: западные медиа бездарными решениями существенно сократили аудиторию в России

— Он отметил, что собственные соцсети и мессенджеры есть не только в англосаксонском мире, но и в России и Китае.

— Он заявил что "руководители отдельных интернет-ресурсов – к примеру, великой вселенной "Мета" – живут в собственной реальности, следуют только своим субъективным правилам

—Вкус к мнимой неограниченной власти в цифровом пространстве сладок. Они построили империю и вовлекли в нее миллиарды людей. И управляют ею вне законов и иного государственного регулирования, на основе пользовательских соглашений.

— "Каждый, кто сохраняет критическое мышление и не одурманен западными фейками, понимает, что так дальше нельзя", - предупредил он.

https://www.securitylab.ru/news/530651.php