😪 Clop: мы пентестируем вас постфактум
Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.
Представители Clop пафосно представились 😮💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний.
Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты.
А в вашей компании используют MOVEit Transfer?
#Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
Новая утечка данных от хакеров NLB
Хакерская группа NLB продолжает атаковать крупные компании и выкладывать их данные в открытый доступ. На этот раз пострадали интернет-магазины book24.ru и askona.ru.
В сети появились миллионы записей с личной информацией клиентов этих магазинов, включая имена, телефоны, адреса электронной почты и пароли. Хакеры угрожают опубликовать данные еще 7 компаний в ближайшее время.
#NLB #утечка_данных #book24 #askona #хакеры @SecLabNews
PowerDrop: новый скрытный троян, использующий PowerShell и WMI для атак на оборонную промышленность США
Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерской группировке, спонсируемой государством.
PowerDrop – это пример того, как злоумышленники могут использовать стандартные инструменты Windows для обхода традиционных механизмов защиты и контроля над целевыми системами.
#powerdrop #powershell #wmi #adlumin #кибератака
«Тинькофф банк», Мосбиржа и «Сбертех» помогут создать российский аналог GitHub
Минцифры России опубликовала список из 82 участников эксперимента по созданию отечественного аналога GitHub. Среди них - крупные компании, включая «Тинькофф банк», Мосбиржу, «Сбертех», а также разработчики ПО и частные лица.
Эксперимент начался 21 марта 2023 года и завершится во II квартале 2024 года, с выделенным бюджетом в 1,3 млрд рублей. Многие компании уже активно занимаются разработкой и готовы делиться своими наработками через репозиторий.
Крупнейшие IT-компании – VK и «Яндекс» – не стали подавать заявки на участие в эксперименте, их представители воздержались от комментариев.
#Минцифры #GitHub #ОткрытыйКод #РоссийскаяITсфера @SecLabNews
💡Apple усиливает свои функции безопасности для защиты детей.
Вместо сканера фотографий в iCloud, который вызвал споры о конфиденциальности, компания сосредоточится на функции "Безопасность общения" для детей.
🔎 Теперь Apple будет сканировать сообщения, видеосообщения FaceTime, аватары контактов , инструмент выбора фотографий, а также AirDrop.
Все это поможет выявлять контент с наготой, который дети получают или отправляют. "Безопасность общения" будет включена по умолчанию для детских аккаунтов, начиная с осени 2023 года.
#Apple #Безопасность #Приватность #ЗащитаДетей #CSAM @SecLabNews
🗓15 июня 2023 состоится антиконференция «Защита под маской, или как маскировать чувствительную информацию в базах данных?», в рамках которой поговорим о способе защиты информации путем маскирования для безопасного использования и обмена чувствительными данными в тестовых и облачных средах.
✅На мероприятии вы узнаете об особенностях и алгоритмах обезличивания данных, о маскировании информации в процессах разработки, о «подводных камнях» маскирования, а также сможете обсудить задачи, которые касаются именно вашей компании.
🛡 Хакерская группировка NLB продолжает публикацию украденных данных, в этот раз в центре внимания - клиенты торговых сетей "Ашан" и "Твой Дом".
😱 В утечке информации "Ашан" представлен с 7,840,297 строками данных, включая имена, телефоны, адреса эл. почты и многое другое. Утечка "Твой Дом" включает данные 713,365 пользователей, включая телефоны, эл. почты, хешированные пароли и другую информацию.
⚠️ Злоумышленники утверждают, что это только начало их плана по «сливу» данных 12 крупных компаний...
#Кибербезопасность #УтечкаДанных #Ашан #ТвойДом @SecLabNews
❓Северная Корея, новый "капитан киберпиратов"
Мир столкнулся с новым типом угрозы - киберпиратством, и источник этой угрозы - Северная Корея. КНДР зарабатывает половину своих валютных доходов от кибератак на криптовалюты и другие цели.
Северная Корея, демонстрируя как можно извлекать доход из кибератак, подчеркивает тот факт, что в эпоху цифровизации традиционные понятия государственности и войны приобретают новые формы и контуры.
#CyberWarfare #CryptoHeist #NorthKorea
Идентификация в Сети — дело добровольное
Хинштейн подтверждает: Госдума отвергает идею принуждения к идентификации в интернете. Но советует быть готовыми к возможным изменениям, когда полноценное участие в сети может потребовать верификацию.
Подлинная свобода в сети лежит в выборе пользователя, а не в законодательном принуждении.
#Госдума, #интернет, #идентификация #InternetFreedom @SecLabNews
Взлом радиостанций: Песков опроверг фейковое «обращение Путина» о введении военного положенияв ряде регионов
Если вы слышали по радио, что президент Путин объявил о введении военного положения в Курской, Белгородской и Брянской областях из-за якобы нападения украинских войск, то не верьте. По словам пресс-секретаря президента Дмитрия Пескова, некоторые радиостанции и сети были взломаны и транслировали ложную информацию.
Мы рекомендуем вам проверять факты перед тем, как делиться ими с другими.
#фейк #СМИ #мобилизация #взлом @SecLabNews
🚜 Скамеры на колесах: как «Jewelry Team» обманывала попутчиков
Вы любите путешествовать на машине с незнакомцами? Тогда будьте осторожны: в России разоблачили группу мошенников «Jewelry Team», которая обманывала попутчиков и крала их деньги и данные банковских карт.
#попутчик #мошенник #полиция @SecLabNews
💰 35 млн долларов украдены из Atomic Wallet
Механизм атаки до сих пор не раскрыт. Проект призывает пользователей быть бдительными и следить за новостями.
Пользователи не теряют надежды что часть похищенных средств удастся вернуть. Проект работает над выяснением причин и способов восстановления средств.
#AtomicWallet #взлом #криптовалюты #безопасность #кошелек @SecLabNews
🤨 Кто кому босс: как технологическая сингулярность может перевернуть мир и наши представления о нем
Представьте себе, что однажды вы просыпаетесь в мире, где технологии стали умнее и сильнее вас. Они могут делать все, что захотят, и вы не можете им помешать. Это звучит как сюжет фантастического фильма, но это может стать реальностью в ближайшем будущем. Это называется технологическая сингулярность, и она может перевернуть все наши представления о мире.
А вы как считаете, технологическая сингулярность - это шанс или угроза для человечества?
#технологическаясингулярность #искусственныйинтеллект #будущее #эволюция #риск @SecLabnews
Подумайте, как вы относитесь к возможности появления искусственного суперинтеллекта, который превзойдет человеческий, и как это повлияет на вашу жизнь.
🆘 Как получить доступ к интернету по паспорту: инструкция от Госдумы
Зампред комитета по информационной политике Андрей Свинцов рассказал о планах внедрить новую технологию защищенного интернета в РФ. Для того, чтобы выйти в Сеть, вам нужно будет зарегистрироваться по паспорту и получить специальный код.
А вы как считаете, интернет по паспорту — это способ повысить безопасность и прозрачность или нарушить конфиденциальность и анонимность?
#интернетпопаспорту #цифровыетехнологии #свободавсети #правачеловека #мировыеопыт @SecLabNews
Хотите помочь миру стать безопаснее и заработать при этом миллион долларов?
Тогда нужно узнать о новой грантовой программе от OpenAI по кибербезопасности. Она предназначена для специалистов по ИИ, которые хотят разрабатывать защитные технологии и измерять их эффективность.
Кто знает, может быть ты станешь одним из тех, кто изменит баланс сил в кибервойне?
#OpenAI #кибербезопасность #ИИ #грант
Грантовая программа на 1 миллион долларов призвана поддержать разработку защитных ИИ-технологий и способствовать дискуссии о взаимодействии ИИ и кибербезопасности.
💻 Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники
Российские производители вычислительной техники рассматриваютвозможность ограничения параллельного импорта продукции более 20 зарубежных брендов . Они считают, что стоит запретить поставки техники, аналоги которой производятся внутри страны. Бренды, под угрозой, включают в себя гигантов вроде IBM, Dell, Acer и многих других. По мнению производителей, это может стимулировать отечественное производство. Но не все согласны с таким подходом.
Большой вопрос, как это отразится на рынке, и вызовет ли это рост цен и дефицит товара...
#Минпромторг #РоссийскиеВендоры #ВычислительнаяТехника @SecLabNews
Скажи «нет» шпионам: как проверить свой iPhone на вирусы
😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click).
А вы уже проверили свой Iphone?
#кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
💲Бывший следователь СКР купил себе «Пенсию» за биткоины от хакеров 💲
Начальник СКР Марат Тамбиев вместо поиска преступников решил подзаработать на стороне с помощью криптовалюты. Старая добрая традиция взяток просто обрела новую, цифровую форму. Он получал взятки в биткоинах от хакеров Infraud Organization, которые занимались краденными платежными картами и личными данными
Тамбиев был задержан в марте 2020 года по подозрению в получении взятки в 10 млн рублей от другого обвиняемого. В ходе обыска у него нашли ноутбук с папкой «Пенсия», в которой хранились ключи доступа к биткойнам на сумму более 2000000000 рублей (нолики сами посчитайте 😂). Взломать ноутбук удалось только через несколько месяцев.
И помните, где бы взятки ни были - в биткоинах или в рублях, они все равно остаются взятками.
#скандал #взятка #биткоин #хакеры #InfraudOrganization @SecLabNews