SecurityLab.ru
67.1K subscribers
597 photos
26 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
🚨 Британская компания Darktrace предупреждает: киберпреступники все чаще используют искусственный интеллект для создания изощренных мошеннических схем. ChatGPT стал одним из их любимых инструментов, и социальная инженерия чат-бота превосходит даже человеческую. Это приводит к увеличению количества атак на предприятия, особенно на фоне роста фишинговых писем.

💰 Но кто в выигрыше? Конечно, компании, занимающиеся кибербезопасностью, в том числе и Darktrace. Их рыночная капитализация выросла в 3,5 раза, а клиентская база - на четверть.

💻 А что с вами? Может, стоит задуматься о карьере в сфере кибербезопасности? Пока злоумышленники продолжают осваивать новые технологии, специалисты зарабатывают на этом деньги.

#кибербезопасность #мошенничество #ChatGPT #Darktrace #специалисты #карьера #заработок @SecLabNews
🛍 На конференции Evercore в Майами венчурный инвестор и бывший руководитель PayPal, Кит Рабуа, обвинил IT-гигантов в найме чрезмерного количества сотрудников, что привело к сокращению рабочих мест в отрасли.

🤔 По его словам, многие технические специалисты были наняты для выполнения "фиктивной работы", что свидетельствует о том, что руководство компаний использовало найм сотрудников как показатель тщеславия.

#BigTech #кадры #конференция #Evercore #IT #инвестиции @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Исследователи из Школы кибербезопасности Корейского университета в Сеуле представили новую атаку под названием "CASPER". 🕵️‍♀️🕵️‍♂️

Атака происходит по скрытому каналу и позволяет передавать данные с компьютеров без всяких внешних подключений со скоростью до 20 бит/сек. Такие атаки могут преодолевать "воздушный зазор" и применяются киберпреступниками там, где исключена возможность прямого подключения к целевому компьютеру физически или через сетевые протоколы.

Атака "CASPER" использует внутренний компьютерный спикер в качестве канала передачи данных. Благодаря специальному софту спикер может генерировать высокочастотный звук, не слышимый человеческому уху, который может быть закодирован в двоичный код или азбуку Морзе и транслироваться на внешний принимающий микрофон.

#компьютернаябезопасность #воздушныйзазор #CASPER #ультразвук #cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
LockBit - программа-вымогатель, известная с 2019 года. Она работает по модели «программа-вымогатель как услуга», партнеры вносят депозит и делят денежный выкуп с операторами. Атаки направлены на государственные учреждения и предприятия. LockBit не используется для атак на Россию и СНГ. В 2022 году группа заявила о большем количестве успешных атак, чем у других банд вымогателей. Они также предлагают вознаграждение в размере $1 млн. любому, кто сможет идентифицировать личность авторов или операторов программы.

#LockBit #вымогатель #RaaS #информационнаябезопасность @SecLabNews
😎 KaliLinux 2023.1, приуроченная к 10-летию проекта, уже доступна для загрузки! Дистрибутив предназначен для специалистов в области оборонительной безопасности и содержит более 100 защитных инструментов, включая CyberChef, DefectDojo, Redeye и др. Компания Offensive Security предупреждает, что дистрибутив находится на ранних стадиях разработки, но это не помешает самым нетерпеливым любителям Kali.

#KaliPurple #компьютернаябезопасность #этичныйхакер #OffensiveSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Генерал Пол Накасоне запросил дополнительные $11,2 млрд. у Белого Дома на финансирование киберкампаний в США. Накасоне уверен, что Россия готовится к широкомасштабным кибератакам, и не только она - в США в списке угроз значатся также Китай, Северная Корея и Иран. Цель США - создать защищенную и устойчивую цифровую экосистему, где атака обходится дороже, чем защита.

🤩 По словам генерала, киберкомандование США «должно быть осведомлено о методах, которые Россия может использовать в кибератаках».

#кибербезопасность #США #Россия #кибератаки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤢 Паника вокруг возможного шпионажа и взаимодействия Китая с другими странами продолжается. Обвинения в адрес Пекина включают контроль над оптоволоконными кабелями и телекоммуникационной инфраструктурой Микронезии, а также предложения «подарков» высокопоставленным чиновникам в обмен на работу на Китай.

Китай отрицает обвинения и заявляет о готовности работать с ФШМ для укрепления дружбы и сотрудничества. 💪

#Микронезия #Китай #шпионаж #телекоммуникации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😵 Новое исследование ученых из британского Университета Суонси показывает, что сокращение времени, проводимого в социальных сетях, может привести к улучшению здоровья, укреплению иммунитета и качеству сна. Кроме того, участники исследования, которые сократили свою активность в соцсетях на 15 минут в день, стали менее зависимыми от соцсетей, что может оказаться полезным в долгосрочной перспективе.

🤪 Может быть, стоит задуматься о том, чтобы ограничить время, проводимое в социальных сетях, и заняться чем-то более полезным и интересным?

#заговор #соцсети #здоровье #исследование @SecLabnews
Новый законопроект, активно продвигаемый властями Украины, позволит узаконить хакерство и прочие зловредные действия в интересах страны.

Любые добровольческие хакерские бригады, действующие как на территории самой Украины, так и с территории других стран — планируется официально включить в состав вооруженных сил Украины, структурировать и легализовать.

#хакерство #украина #законопроект #этика
😖Microsoft исправляет уязвимость нулевого дня в Outlook, использованную для атак на правительственные, военные, энергетические и транспортные организации.

Группа, которая по мнению Microsoft связанна с Россией, целый год использовала сложные тактики для кражи электронной почты из критически важных отраслей.

#кибербезопасность #уязвимостьOutlook #русскиехакеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Власти усиливают контроль за VPN-сервисами и блокируя сервисы, которые не хотят сотрудничать с отечественными спецслужбами.

Создание отечественного VPN-сервиса может быть логичным шагом, но что будет с нашей приватностью, если государство будет иметь доступ к нашим личным данным?

#Цензура #НетКонтролю #VPN @SecLabNews
Новая редакция стандарта правил информационного обмена о кибератаках и инцидентах информационной безопасности в финансовой сфере вступает в силу с 1 октября 2023 года. Банк России будет получать от банков информацию обо всех участниках мошеннических операций в системе ФинЦЕРТ. Обновленный стандарт позволит банкам предоставлять информацию о мошеннических переводах по более чем 50 уникальным признакам.

@SecLabNews #информационнаябезопасность #банкроссии #ФинЦЕРТ #мошенничество #финансы
Мozilla объявила о встроенной в браузер Firefox функции Firefox Relay, которая помогает скрыть почтовый ящик, избежать трекеров отслеживания и спама.

Теперь при создании учетной записи на веб-сайте, Firefox Relay автоматически предложит создать новый псевдоним электронной почты в один клик. Кроме того, Mozilla запустила функцию Total Cookie Protection для Android-версии Firefox, которая блокирует все межсайтовые трекеры.

#безопасность #приватность #браузер @SecLabNews
Роскомнадзор зафиксировал 27 случаев утечки персональных данных с начала года, почти 165 млн записей о россиянах оказались в сети. Ведомство считает, что хакерские атаки были инициированы зарубежными спецслужбами и предлагает привлекать к уголовной ответственности тех, кто торгует данными в сети. В РКН также предлагают усилить розыскные мероприятия и защиту российских сервисов от киберпреступников.

#Кибербезопасность #данные #утечка #Роскомнадзор @SecLabNews
Продажи в даркнете выросли вдвое к концу 2022 года после резкого падения активности киберпреступников в начале года. Анализ показал, что за последние 3 года количество объявлений, содержащих упоминания о гарантах, превысило 1 миллион, а в 2022 году было опубликовано почти 313 тысяч таких сообщений. Специалисты считают, что ухудшение геополитической ситуации могло стать причиной спада активности киберпреступников в течение года. Кроме того, ограничения на трансграничные переводы и уход из России платежных систем Visa и Mastercard также повлияли на некоторые мошеннические схемы.

#продажи #даркнет #киберпреступники #гаранты @SecLabNews
Сенаторы США призывают CISA исследовать потребительские дроны, изготовленные китайской компанией DJI с «глубокими связями» с Коммунистической партией Китая, опасаясь потенциального слежения за критически важной инфраструктурой.

Действительно ли КПК шпионит за крупными странами мира или это просто истерия?

#CISA #дроны #Китай @SecLabNews
Крупнейшие IT-компании России объединяют усилия в создании своей версии мобильной ОС на базе Android. Проект обещает большую безопасность для пользователей и поддержку разработчиков.

На создание ОС Android RU и экосистемы для нее может уйти не более года.

#AndroidRU #технологии #инновации"
В Госдуму поступили два законопроекта о повышении ответственности за утечку персональных данных. Один предусматривает оборотные штрафы для компаний, другой - уголовную ответственность за кражу и продажу такой информации.

Какие последствия могут возникнуть при введении новых норм?

#законопроект #Госдума #минцифры #персональныеданные @SecLabNews
Якуб Кичиньский, ответственный за подсистему сетевых устройств ядра Linux, отклонил исправления для сетевого драйвера STMMAC от Сергея Сёмина, сотрудника компании Baikal Electronics. Кичиньский заявил, что «нам некомфортно принимать патчи от вашей организации или связанные с произведенным ей оборудованием». Сёмину было рекомендовано воздержаться от участия в разработке сетевой подсистемы ядра Linux до получения дополнительного уведомления.

😡 Какие могут быть последствия для развития и использования свободного ПО, если разработчики начнут отказываться принимать патчи от определенных организаций?

#Linux #BaikalElectronics #STMMAC #ядра #открытыекоды #новостиIT"
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI выпустила новую языковую модель GPT-4, которая демонстрирует показатели человеческого уровня на большинстве профессиональных и академических экзаменов. Однако разработчики предупреждают о возможности использования GPT-4 для создания убедительной дезинформации и вызывают опасение по поводу возможных последствий.

Новая языковая модель GPT-4 от
#OpenAI: прорыв в искусственном интеллекте или угроза для общества?

#AI #chatbots #disinformation @SecLabNews