Обложка канала

SecurityLab. Страница 12

26097 @SecLabNews

Безопасность, технологии, новости.

  • SecurityLab

    😪 Clop: мы пентестируем вас постфактум Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление. Представители Clop пафосно представились 😮‍💨 «одной из ведущих организаций, предлагающих услуги пентеста постфактум», после чего заверили компании, что если они пользовались софтом MOVEit Transfer, их данные точно находятся в руках хакеров. А вместе с ними и данные ещё сотен компаний. Они предлагают своим жертвам связаться с ними по почте и обсудить размер выкупа. В противном случае данные будут слиты в сеть. Хакеры утверждают, что они не обманывают и предоставят видео-доказательства удаления данных после оплаты. А в вашей компании используют MOVEit Transfer? #Clop #MFT #вымогатели #кибератака #MOVEitTransfer @SecLabNews
    Банда вымогателей Clop переходит в наступление: сотням компаний выдвинули жёсткий ультиматум

    Пострадавшие от взлома организации должны сами связаться с хакерами в течение недели.

    SecurityLab.ru
  • SecurityLab

    Новая утечка данных от хакеров NLB Хакерская группа NLB продолжает атаковать крупные компании и выкладывать их данные в открытый доступ. На этот раз пострадали интернет-магазины book24.ru и askona.ru. В сети появились миллионы записей с личной информацией клиентов этих магазинов, включая имена, телефоны, адреса электронной почты и пароли. Хакеры угрожают опубликовать данные еще 7 компаний в ближайшее время. #NLB #утечка_данных #book24 #askona #хакеры @SecLabNews
    NLB разглашает данные крупных компаний: Ascona и Book24 стали следующими жертвами

    Сегодня в сеть утекли данные клиентов интернет-магазина book24.ru и магазина матрасов «Аскона».

    SecurityLab.ru
  • SecurityLab

    PowerDrop: новый скрытный троян, использующий PowerShell и WMI для атак на оборонную промышленность США Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерской группировке, спонсируемой государством. PowerDrop – это пример того, как злоумышленники могут использовать стандартные инструменты Windows для обхода традиционных механизмов защиты и контроля над целевыми системами. #powerdrop #powershell #wmi #adlumin #кибератака
    PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США

    Скрытый троян использует PowerShell и WMI для компрометации и дальнейшего функционирования.

    SecurityLab.ru
  • Реклама

  • SecurityLab

    «Тинькофф банк», Мосбиржа и «Сбертех» помогут создать российский аналог GitHub Минцифры России опубликовала список из 82 участников эксперимента по созданию отечественного аналога GitHub. Среди них - крупные компании, включая «Тинькофф банк», Мосбиржу, «Сбертех», а также разработчики ПО и частные лица. Эксперимент начался 21 марта 2023 года и завершится во II квартале 2024 года, с выделенным бюджетом в 1,3 млрд рублей. Многие компании уже активно занимаются разработкой и готовы делиться своими наработками через репозиторий. Крупнейшие IT-компании – VK и «Яндекс» – не стали подавать заявки на участие в эксперименте, их представители воздержались от комментариев. #Минцифры #GitHub #ОткрытыйКод #РоссийскаяITсфера @SecLabNews
    Минцифры выбрало участников эксперимента по созданию «российского GitHub»

    Среди них – «Тинькофф банк», Мосбиржа, «Сбертех» и другие крупные компании.

    SecurityLab.ru
  • SecurityLab

    💡Apple усиливает свои функции безопасности для защиты детей. Вместо сканера фотографий в iCloud, который вызвал споры о конфиденциальности, компания сосредоточится на функции "Безопасность общения" для детей. 🔎 Теперь Apple будет сканировать сообщения, видеосообщения FaceTime, аватары контактов , инструмент выбора фотографий, а также AirDrop. Все это поможет выявлять контент с наготой, который дети получают или отправляют. "Безопасность общения" будет включена по умолчанию для детских аккаунтов, начиная с осени 2023 года. #Apple #Безопасность #Приватность #ЗащитаДетей #CSAM @SecLabNews
    Apple расширила действие защиты детей от CSAM-материалов

    Действие функций Communication Safety стало охватывать больше контента и источников.

    SecurityLab.ru
  • SecurityLab

    ​​🗓15 июня 2023 состоится антиконференция «Защита под маской, или как маскировать чувствительную информацию в базах данных?», в рамках которой поговорим о способе защиты информации путем маскирования для безопасного использования и обмена чувствительными данными в тестовых и облачных средах. ✅На мероприятии вы узнаете об особенностях и алгоритмах обезличивания данных, о маскировании информации в процессах разработки, о «подводных камнях» маскирования, а также сможете обсудить задачи, которые касаются именно вашей компании.
  • SecurityLab

    🛡 Хакерская группировка NLB продолжает публикацию украденных данных, в этот раз в центре внимания - клиенты торговых сетей "Ашан" и "Твой Дом". 😱 В утечке информации "Ашан" представлен с 7,840,297 строками данных, включая имена, телефоны, адреса эл. почты и многое другое. Утечка "Твой Дом" включает данные 713,365 пользователей, включая телефоны, эл. почты, хешированные пароли и другую информацию. ⚠️ Злоумышленники утверждают, что это только начало их плана по «сливу» данных 12 крупных компаний... #Кибербезопасность #УтечкаДанных #Ашан #ТвойДом @SecLabNews
    Данные миллионов покупателей «Ашан» и «Твой Дом» попали в сеть

    Хакеры из NLB заявляют, что намерены опубликовать данные еще 10 крупных российских компаний.

    SecurityLab.ru
  • SecurityLab

    Северная Корея, новый "капитан киберпиратов" Мир столкнулся с новым типом угрозы - киберпиратством, и источник этой угрозы - Северная Корея. КНДР зарабатывает половину своих валютных доходов от кибератак на криптовалюты и другие цели. Северная Корея, демонстрируя как можно извлекать доход из кибератак, подчеркивает тот факт, что в эпоху цифровизации традиционные понятия государственности и войны приобретают новые формы и контуры. #CyberWarfare #CryptoHeist #NorthKorea
    Северная Корея не щадит мировую экономику: 50% доходов республики приходится на хакерские атаки

    Как маленькое государство-отшельник финансирует свою ядерную программу за счёт других стран?

    SecurityLab.ru
  • SecurityLab

    Идентификация в Сети — дело добровольное Хинштейн подтверждает: Госдума отвергает идею принуждения к идентификации в интернете. Но советует быть готовыми к возможным изменениям, когда полноценное участие в сети может потребовать верификацию. Подлинная свобода в сети лежит в выборе пользователя, а не в законодательном принуждении. #Госдума, #интернет, #идентификация #InternetFreedom @SecLabNews
    Госдума опровергла слухи о доступе к интернету по паспорту

    Вход в Сеть по паспорту в обозримом будущем не ожидается.

    SecurityLab.ru
  • SecurityLab

    Взлом радиостанций: Песков опроверг фейковое «обращение Путина» о введении военного положения в ряде регионов Если вы слышали по радио, что президент Путин объявил о введении военного положения в Курской, Белгородской и Брянской областях из-за якобы нападения украинских войск, то не верьте. По словам пресс-секретаря президента Дмитрия Пескова, некоторые радиостанции и сети были взломаны и транслировали ложную информацию. Мы рекомендуем вам проверять факты перед тем, как делиться ими с другими. #фейк #СМИ #мобилизация #взлом @SecLabNews
    Песков опроверг фейковое обращение Путина о введении военного положения

    Пресс-секретарь также заявил, что радиостанции были взломаны и распространяли ложную информацию о наступлении украинских войск на три региона.

    SecurityLab.ru
  • SecurityLab

    🚜 Скамеры на колесах: как «Jewelry Team» обманывала попутчиков Вы любите путешествовать на машине с незнакомцами? Тогда будьте осторожны: в России разоблачили группу мошенников «Jewelry Team», которая обманывала попутчиков и крала их деньги и данные банковских карт. #попутчик #мошенник #полиция @SecLabNews
    Попутчики-попадалово: как «Jewelry Team» кидала россиян на деньги

    Злоумышленники размещали фейковые объявления о совместных поездках и обкрадывали доверчивых пассажиров.

    SecurityLab.ru
  • SecurityLab

    💰 35 млн долларов украдены из Atomic Wallet Механизм атаки до сих пор не раскрыт. Проект призывает пользователей быть бдительными и следить за новостями. Пользователи не теряют надежды что часть похищенных средств удастся вернуть. Проект работает над выяснением причин и способов восстановления средств. #AtomicWallet #взлом #криптовалюты #безопасность #кошелек @SecLabNews
    В результате взлома Atomic Wallet пользователи потеряли более 35 млн долларов

    Несколько пользователей Twitter сообщают о полной потере своих монет.

    SecurityLab.ru
  • SecurityLab

    🤨 Кто кому босс: как технологическая сингулярность может перевернуть мир и наши представления о нем Представьте себе, что однажды вы просыпаетесь в мире, где технологии стали умнее и сильнее вас. Они могут делать все, что захотят, и вы не можете им помешать. Это звучит как сюжет фантастического фильма, но это может стать реальностью в ближайшем будущем. Это называется технологическая сингулярность, и она может перевернуть все наши представления о мире. А вы как считаете, технологическая сингулярность - это шанс или угроза для человечества? #технологическаясингулярность #искусственныйинтеллект #будущее #эволюция #риск @SecLabnews
    Когда машины захватят мир: что такое технологическая сингулярность и почему она может быть опасной для человечества

    Подумайте, как вы относитесь к возможности появления искусственного суперинтеллекта, который превзойдет человеческий, и как это повлияет на вашу жизнь.

    SecurityLab.ru
  • SecurityLab

    🆘 Как получить доступ к интернету по паспорту: инструкция от Госдумы Зампред комитета по информационной политике Андрей Свинцов рассказал о планах внедрить новую технологию защищенного интернета в РФ. Для того, чтобы выйти в Сеть, вам нужно будет зарегистрироваться по паспорту и получить специальный код. А вы как считаете, интернет по паспорту — это способ повысить безопасность и прозрачность или нарушить конфиденциальность и анонимность? #интернетпопаспорту #цифровыетехнологии #свободавсети #правачеловека #мировыеопыт @SecLabNews
    Забудьте про анонимность: в РФ хотят сделать интернет по паспорту

    Специалисты в области IT и соответствующие органы власти обсуждают внедрение новой технологии в РФ.

    SecurityLab.ru
  • SecurityLab

    Хотите помочь миру стать безопаснее и заработать при этом миллион долларов? Тогда нужно узнать о новой грантовой программе от OpenAI по кибербезопасности. Она предназначена для специалистов по ИИ, которые хотят разрабатывать защитные технологии и измерять их эффективность. Кто знает, может быть ты станешь одним из тех, кто изменит баланс сил в кибервойне? #OpenAI #кибербезопасность #ИИ #грант
    OpenAI ищет белых хакеров для борьбы с киберпреступностью

    Грантовая программа на 1 миллион долларов призвана поддержать разработку защитных ИИ-технологий и способствовать дискуссии о взаимодействии ИИ и кибербезопасности.

    SecurityLab.ru
  • Реклама

  • SecurityLab

    💻 Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники Российские производители вычислительной техники рассматривают возможность ограничения параллельного импорта продукции более 20 зарубежных брендов . Они считают, что стоит запретить поставки техники, аналоги которой производятся внутри страны. Бренды, под угрозой, включают в себя гигантов вроде IBM, Dell, Acer и многих других. По мнению производителей, это может стимулировать отечественное производство. Но не все согласны с таким подходом. Большой вопрос, как это отразится на рынке, и вызовет ли это рост цен и дефицит товара... #Минпромторг #РоссийскиеВендоры #ВычислительнаяТехника @SecLabNews
    Россия готовится к цифровому автаркизму: Минпромторг хочет запретить ввоз иностранной техники

    Какие последствия может иметь такое решение для рынка и потребителей?

    SecurityLab.ru
  • SecurityLab

    Скажи «нет» шпионам: как проверить свой iPhone на вирусы 😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click). А вы уже проверили свой Iphone? #кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
    Скажи «нет» шпионам: как проверить свой iPhone на вирусы

    Как защитить свои данные от шпионажа с помощью утилиты triangle_check от «Лаборатории Касперского».

    SecurityLab.ru
  • SecurityLab

    💲Бывший следователь СКР купил себе «Пенсию» за биткоины от хакеров 💲 Начальник СКР Марат Тамбиев вместо поиска преступников решил подзаработать на стороне с помощью криптовалюты. Старая добрая традиция взяток просто обрела новую, цифровую форму. Он получал взятки в биткоинах от хакеров Infraud Organization, которые занимались краденными платежными картами и личными данными Тамбиев был задержан в марте 2020 года по подозрению в получении взятки в 10 млн рублей от другого обвиняемого. В ходе обыска у него нашли ноутбук с папкой «Пенсия», в которой хранились ключи доступа к биткойнам на сумму более 2000000000 рублей (нолики сами посчитайте 😂). Взломать ноутбук удалось только через несколько месяцев. И помните, где бы взятки ни были - в биткоинах или в рублях, они все равно остаются взятками. #скандал #взятка #биткоин #хакеры #InfraudOrganization @SecLabNews
    Хакерам из Infraud Organization вынесен приговор за кражу банковских данных на 1 млрд. рублей

    Киберпреступникам грозило до 7 лет тюрьмы, но обстоятельства сократили срок до условного.

    SecurityLab.ru