Size: a a a

2021 May 11
SecurityLab
Мы рассказываем о самых актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру.
Также в выпуске:
-как можно взломать Tesla c помощью дрона
-как мать ради победы дочери взломала школьную систему;
-зачем Facebook собирает ваши данные;
-главный инцидент недели: уязвимости 21Nails затронули 60% почтовых серверов.
-как связаны верблюд и ИБ - в подборке “Новости за 60 секунд”.
https://youtu.be/qBRCdhVvVT4
источник
SecurityLab
Amazon, Apple, Google, Microsoft и другие крупные технологические компании сoздали коалицию, чтобы добиться от властей США выделить дополнительные средства на производство микросхем. IT-гиганты терпят большие убытки из-за дефицита чипов. Члены коалиции добиваются от правительства Америки дотаций в размере 50 миллиардов долларов

 https://www.securitylab.ru/news/519921.php
источник
SecurityLab
Регулятор в Гeрмании запретил Facebook собирать данные немецких пользователей WhatsApp.  Ведомство назвало незаконной попытку компании заставить пользователей согласиться с ​​обновленными условиями использования приложения.

Комиссар Гамбурга по защите данных и свободы информации Йоханнес Каспар ввел экстренный запрет на сбoр данных на три месяца, уточняет агентство. Он также попросил регуляторов других стран Евросоюза принять аналогичные меры. Каспар уверен, что новые условия WhatsApp непрозрачны, противоречивы и чрезмерно масштабны.

https://www.securitylab.ru/news/519920.php
источник
SecurityLab
По данным статистики «Лаборатории Касперского», на 36% компьютеров в России всё ещё установлена операционная система Windows 7, базовая поддержка которой была завершена в январе 2020 года.



https://www.securitylab.ru/news/519929.php
источник
SecurityLab
Член СовФеда уверен: к трагедиям, подобно той, что произошла в Казани, часто приводит интернет-среда, криминальная субкультура в сети и игры. "В этих играх летают ошмётки мяса, летят брызги крoви, сплошное насилие - для ещё не сформировавшейся подростковой психики это может быть крайне опасно", - убежден Башкин.
https://www.securitylab.ru/news/519933.php
источник
2021 May 12
SecurityLab
«Что касается вопроса о вредоносной активности, фиксируемой с территории США, то, по данным Национального координационного центра по компьютерным инцидентам, большинство кибератак на Россию в 2020 году осуществлялось из адресного пространства США, Германии и Нидерландов», — цитирует 12 мая РИА комментарий Сыромолотова.
https://www.securitylab.ru/news/519966.php
www.securitylab.ru
Большая часть кибератак на Россию в 2020 году проведена с адресов, зарегистрированных в западных странах
«Что касается вопроса о вредоносной активности, фиксируемой с территории США, то, по данным Национального координационного центра по компьютерным инцидентам, большинство кибератак на Россию в 2020 году осуществлялось из адресного пространства США, Германии и Нидерландов», — цитирует 12 мая РИА комментарий Сыромолотова.
 
 

Заместитель главы МИД России Олег Сыромолотов отметил, что вредоносному вмешательству подвергались объекты финансового сектора, военно-промышленного комплекса и государственного управления. Кроме того, атаки были направлены на компании, связанные с наукой, образованием, разработкой вакцин и здравоохранения.
 
 

«По данным Национального координационного центра по компьютерным инцидентам большая часть кибератак происходила из адресного пространства Соединенных Штатов, Германии и Нидерландов», - добавил Сыромолотов.
источник
SecurityLab
Бельгийский исследователь безопасности Мэти Ванхоф (Mathy Vanhoef) обнаружил в стандарте Wi-Fi серию уязвимостей. Некоторые присутствуют в нем еще с 1997 года и затрагивают все устройства, выпущенные за последние 24 года.

https://www.securitylab.ru/news/519968.php
источник
SecurityLab
Предложение РФ по созданию универсальной системы депонирования ключей шифрования от мобильных приложений для оперативного доступа правоохранительных органов к данным в целом позитивно воспринято зарубежными партнерами, сообщил в интервью РИА Новости замглавы МИД РФ Олег Сыромолотов.


https://www.securitylab.ru/news/519980.php
источник
SecurityLab
Жертвами каких кибератак становились лично Вы ?
Анонимный опрос
23%
Мошенничество через телефонные звонки
14%
Мошенничество в социальной сети или мессенджере
15%
Фишинг по e-mail
13%
Взлом страницы в соцсети
3%
Угон аккаунта в мессенджере
18%
Утечка персональных данных
8%
Взлом электронной почты
6%
Другое (оставляйте в комментариях)
Проголосовало: 1708
источник
SecurityLab
​​Какие хакерские техники можно использовать для защиты?

На интенсиве Кибербезопастность: Level 0 от HackerU действующие специалисты крупных SOC расскажут:

— С чего начинается эффективная система информационной безопасности
— Принципы осуществления кибератак, и как их применять в построении защиты
— Как работать с системами обнаружения и предотвращения вторжений (IDS/IPS)

3 дня практических занятий с практикующими ИБ-специалистами в закрытых видеоконференциях — и в вашем кейсе всё необходимое для старта на пути к профессии.

Также вы получите сертификат и бонусы на любые другие практические курсы по кибербезопасности от HackerU.
источник
SecurityLab
Британская железнодорожная компания West Midlands Trains (WMT) подверглась резкой критике со стороны общественности за неоднозначную проверку своих сотрудников на устойчивость к фишинговым атакам. Как сообщат BBC, избранный ею метод тестирования был назван «циничным и шокирующим».



https://www.securitylab.ru/news/519998.php
источник
2021 May 13
SecurityLab
Хотя уязвимость не имеет применения в современном мире, по словам Джонсона, она поднимает важный вопрос – на каком этапе создания компьютера можно внедрять в него функции безопасности? Как отметил ученый, многие эксперты считают, что безопасность должна учитываться на самых ранних этапах создания компьютера. Тем не менее, такой подход неприменим к машине Минского, поскольку все возможные функции безопасности будут представлять собой надстройки и включить их в саму машину невозможно.
https://www.securitylab.ru/news/520028.php
источник
SecurityLab
Как считаете в каких технологиях недалекого будущего вопрос кибербезопасности будет актуальнее всего и почему? Авторы двух лучших ответов получат  уникальную настольную игру Хакеры Противостояние и билет на PhDays!
Анонимный опрос
57%
Искуственный интеллект
23%
Биотехнологии
8%
Компьютерное зрение
2%
Зелёные технологии
5%
Гражданская космонавтика
6%
Другой
Проголосовало: 1685
источник
SecurityLab
В ближайшее время депутаты Гoсдумы рассмотрят законопроект, который обяжет зарубежные интернет-компании с аудиторией в России более 500 тыс. человек в день открывать полноценные представительства и филиалы. Об этом написал глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн в своем Telegram-канале.
https://www.securitylab.ru/news/520042.php
источник
SecurityLab
Американская трубoпроводная компания Colonial Pipeline заплатила хакерам около $5 млн в криптовалюте через несколько часов после атаки.После получения денежных средств, указано в материале, хакеры предоставили Colonial Pipeline специальный инструмент для восстановления компьютерной сети. Его работа oказалась слишком медленной, поэтому предприятие прибегло к другим методам для возобновления работы.

https://www.securitylab.ru/news/520081.php
источник
2021 May 14
SecurityLab
​​🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «DevOps практики и инструменты» от OTUS и инженеров Express42? Пройдите тест и узнайте сейчас!

👉ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVOPS.

📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный двухдневный интенсив «Делаем immutable infrastructure с помощью Packer и Terraform».
источник
SecurityLab
Серверы вымогательской группировки Darkside, ответственной за атаку на американского топливного гиганта Colonial Pipeline, были отключены. С подпольных форумов также будут удалены связанные с группировкой темы. Киберпреступники потеряли доступ к публичной части своей инфраструктуры, в том числе к блогу, платежному серверу и CDN-серверам (Content Delivery Network).


https://www.securitylab.ru/news/520096.php
источник
SecurityLab
Один из самых популярных русскоязычных киберпреступных форумов XSS забанил все темы, касающиеся вымогательского ПО, для того чтобы не привлекать к себе нежелательное внимание после атаки на Colonial Pipeline.



https://www.securitylab.ru/news/520090.php
источник
SecurityLab
«Еще в 2020 году цены достигли пика летом в районе 23$ - 24$. Но в первом квартале 2021 года цены достигли 32$ в феврале, что почти на 30% выше пикового уровня 2020 года. Фактически, минимальные цены в этом году примерно такие же, как самые высокие в прошлом году — 23$–26$», — пояснили специалисты из компании IPv4.Global.

https://www.securitylab.ru/news/520114.php
источник
SecurityLab
В России заблокирован известный сайт о гаджетах и программном обеспечении для них – 4pda.ru. Соответствующее решение вынес Мосгорсуд.
https://www.securitylab.ru/news/520116.php
источник