Size: a a a

2021 June 15
SecurityLab
Киберпреступная группировка REvil взломала компьютерные системы военного подрядчика Пентагона Sol Oriens из Альбукерке, штат Нью-Мексико, которая консультирует Национальное управление по ядерной безопасности (National Nuclear Security Administration, NNSA) Министерства энергетики США.



https://www.securitylab.ru/news/521224.php
источник
SecurityLab
Компания Volkswagen Group of America (VWGoA) подала в офисы генерального прокурора Калифорнии и штата Мэн уведомления об утечке данных, затронувшей 3,3 млн клиентов.



https://www.securitylab.ru/news/521189.php
источник
SecurityLab
​​Поймай инсайдера, если сможешь. Чем хороша DLP и почему она – лишь вершина айсберга защиты от утечек

Как защитить компанию от инсайдерских утечек? Эксперты расскажут, как создать комплексную систему и автоматизировать процессы информационной безопасности:

•  Что такое DLP и как можно усилить систему,
•  Как работают невидимые маркировки,
•  Как бороться с фото/скриншотами/печатью конфиденциальных данных.

Присоединяйся, если тебе интересно узнать о современных технологиях защиты чувствительной информации.

Бесплатный онлайн-митап КРОК пройдет 17 июня в 11:00
источник
SecurityLab
Команда Open Bug Bounty обнародовала статистику относительно числа уязвимостей, обнаруженных участниками проекта. Так, в рамках проекта исследователи в общей сложности сообщили об 1 002 960 уязвимостях.

Такого результата удалось достичь с помощью более 25 тыс. исследователей в области кибербезопасности. Согласно данным на сайте проекта, в настоящее время эксперты помогли исправить 626 518 уязвимостей в различных продуктах и решениях.
https://www.securitylab.ru/news/521226.php
источник
SecurityLab
Накануне американский предприниматель и инженер Илон Маск опубликовал на своей страничке изображений, которое у общества ассоциируется с известной хакерской группой Anonymous, с неожиданной подписью: «Ханна Монтана — это Майли Сайрус».

Этот пост сопровождали всего два восклицательных знака, но его уже лайкнули или ретвитнули около 400 тыс. раз. Ханна Монтана — героиня одноимённого подросткового сериала, которую играла певица Майли Сайрус. Последняя уже успела ответить Илону Маску с шутливым негодованием по этому поводу: «Я же рассказала вам это по секрету! Вы можете построить ракету, но не можете ничего сохранить в секрете?!».


https://www.securitylab.ru/news/521231.php
источник
SecurityLab
Переслано от Piggi
Security-новости от Александра Антипова (securitylab.ru). Выпуск #21

securitylab.ru). Выпуск #21

Anonymous объявили войну Илону Маску из-за его чрезмерного влияния на курс криптовалют, ФБР следило за преступниками по всему миру через собственный зашифрованный чат, Apple возместила моральный вред американской студентке за слив ее интимных фото, а Microsoft исправила около 50 уязвимостей в различных продуктах. В США конгрессмен случайно раскрыл пароль своей почты, в Китае новая нейросеть в 10 раз мощнее ближайшего конкурента, а многие боссы этих двух стран готовы шпионить за работниками ради защиты коммерческой тайны. Американский Минюст вернул половину выкупа, выплаченного вымогателям Darkside после атаки на Colonial Pipeline, ежегодно ущерб от кибервымогателей возрастает на 30%, а через 10 лет превысит $265 млрд.

В двадцать первом выпуске «Топа Security-новостей» главред SecurityLab.ru Александр Антипов расскажет о самых заметных инцидентах безопасности и важных событиях в мире технологий за неделю. Среди тем выпуска:

- ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками,    
- Apple заплатила студентке миллионы долларов за слив интимных фото,    
- Anonymous объявили войну Илону Маску из-за курса криптовалют,      
- Microsoft исправила рекордное число 0-Day-уязвимостей с выпуском июньского пакета обновлений,  
- в Китае создали гигантскую нейросеть,  
- конгрессмен США случайно показал PIN-код и пароль своей электронной почты в Twitter,  
- ущерб от атак вымогателей в следующем десятилетии превысит $265 млрд,  
- Минюст США вернул $2,3 млн в криптовалюте, выплаченные вымогателям Darkside,
- треть руководителей готовы шпионить за персоналом ради защиты коммерческой тайны.

https://www.youtube.com/watch?v=R_pVPyBDmQ0
YouTube
Microsoft закрывает 0day-уязвимости, Apple снова платит, Маск рушит биткоин. Security-новости, #21
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности

0:41 ФБР и полиция управляли защищенной чат-платформой для слежки за преступниками - https://www.securitylab.ru/news/520974.php
3:09 Apple заплатила студентке миллионы долларов за слив интимных фото - https://www.securitylab.ru/news/520987.php
4:44 Anonymous объявили войну Илону Маску из-за курса криптовалют - https://www.securitylab.ru/news/520913.php

Топ инцидент
6:33 Microsoft исправила рекордное число 0Day-уязвимостей с выпуском июньского пакета обновлений - https://www.securitylab.ru/news/521046.php

7:30 Новости за 60 секунд
В Китае создали гигантскую нейросеть - https://www.securitylab.ru/news/520860.php
Конгрессмен США случайно показал PIN-код и пароль своей электронной почты в Twitter - https://www.securitylab.ru/news/520972.php
Вымогатели из Evil Corp выдают себя за группировку PayloadBin для избежания санкций США - https://www.securitylab.ru/news/520917.php
Ущерб от атак вымогателей…
источник
2021 June 16
SecurityLab
"Мы не можем позволить себе еще один инцидент, подобный ситуации с SolarWinds. Я надеюсь, что на завтрашней встрече президент США поднимет тему декабрьской кибератаки и ясно даст понять, что любое использование взломанных сетей для нанесения вреда вызовет надлежащий и пропорциональный ответ", написал в твиттере председатель сенатского комитета по разведке Марк Уорнер.



https://www.securitylab.ru/news/521238.php
источник
SecurityLab
В России могут создать «Национальную платформу видеонаблюдения», в единый контур системы объединят все умные камеры, работающие в российских городах, сообщает «Коммерсант» со ссылкой на источник в правительстве

https://www.securitylab.ru/news/521240.php
источник
SecurityLab
Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) предложил ужесточить доступ к порнографии в интернете. Такой контент следует разделить на «незаконный» и «не запрещенный законом» и открыть доступ к последнему только совершеннолетним. Подтверждать возраст по замыслу ГРЧЦ нужно через портал госуслуг, сообщает Коммерсант.



https://www.securitylab.ru/news/521244.php
источник
SecurityLab
В конце мая телеграмм канал Утечки информации писал, что на теневых форумах появились объявления о продаже сертификатов вакцинации от коронавируса.

https://www.securitylab.ru/news/521243.php
источник
SecurityLab
​​Где и как получить полноценное образование по информационной безопасности?

Новый курс по IT-Security от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.

По окончанию курса вы получите:

— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения

Занятия проводят практикующие безопасники с кейсами в Тинькофф Банк, Альфа-Банк, Positive Technologies, IBM, BI. ZONE, Insolar.

Познакомиться с экспертами и порешать первые задачки можно уже сейчас — записывайтесь на пробный урок в формате CTF-турнира. Всех участников пробного урока ждёт бонус — 30% скидка на курс!
источник
SecurityLab
Один из пользователей подпольного хакерского форума XSS опубликовал ссылку на полный исходный код вымогательского ПО Paradise. Ссылка доступна только активным пользователям форума и позволяет любому потенциальному киберпреступнику разработать собственную версию вымогателя.
https://www.securitylab.ru/news/521252.php
источник
SecurityLab
Россия предоставляет всю информацию по запросам США о кибератаках, сама же ответов вообще не получает, заявил президент РФ Владимир Путин.

Отвечая на вопрос журналиста CNN, который спросил, пообещал ли президент РФ взять на себя обязательства по кибербезопасности на переговоров с президентом США Джо Байденом, Путин сказал:«Теперь по поводу того, кто на себя должен брать какие обязательства. Хочу вас проинформировать о вещах, которые известны, но не широкой публике. Из американских источников — я просто боюсь перепутать названия организаций, [пресс-секретарь президента Дмитрий] Песков Вам потом передаст — из американских источников следует, что наибольшее количество кибератак в мире осуществляется с киберпространства США. На втором месте Канада, затем — две латиноамериканские страны. И потом Великобритания.


https://www.securitylab.ru/news/521356.php
источник
SecurityLab
Киберпреступники атаковали сайты американских университетов и корейских компаний. Суммарный ущерб от их действий составил 500 млн долларов. В 2019 году они атаковали вирусом Clop четыре компании из Южной Кореи.


https://www.securitylab.ru/news/521360.php
источник
2021 June 17
SecurityLab
Instagram исправил новую уязвимость, позволявшую любому желающему просматривать архивы публикаций и историй закрытых страниц без необходимости на них подписываться. Как пояснил обнаруживший проблему исследователь безопасности Маюр Фартаде (Mayur Fartade), «с помощью Media ID атакующий мог видеть закрытые/архивные публикации, истории, Reels и IGTV, не будучи подписанным на пользователя».
https://www.securitylab.ru/news/521365.php
источник
SecurityLab
"Я указывал, что некоторые объекты инфраструктуры критически важны и не должны подвергаться нападениям" - заявил Байден.

https://www.securitylab.ru/news/521385.php
источник
SecurityLab
По мере роста числа кибератак с использованием вымогательского ПО растет и недоверие к криптовалютам. В связи с этим разработчики Bitcoin добавили в него ряд функций безопасности. Так, на прошлых выходных Bitcoin получил самое значительное за последние четыре года обновление.



https://www.securitylab.ru/news/521386.php
источник
SecurityLab
Мошенники отправляют поддельные устройства пользователям аппаратных криптокошельков Ledger с целью кражи криптовалюты. В сообщении на Reddit один из пользователей рассказал о полученной посылке, выглядящей как устройство Ledger Nano X.



https://www.securitylab.ru/news/521399.php
источник
SecurityLab
Использовавшийся в GPRS-телефонах в 1990-х годах криптографический алгоритм GEA/1 оказался менее надежным, чем считалось ранее. Как выяснила команда европейских специалистов, GEA/1 позволяет перехватывать разговоры.
https://www.securitylab.ru/news/521403.php
источник
SecurityLab
Решение было принято «в соответствии с регламентом реагирования на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещенному контенту».


https://www.securitylab.ru/news/521445.php
источник