Size: a a a

2021 September 10
SecurityLab
☀️ Palo Alto: от стартапа до лидера мирового рынка кибербеза

Palo Alto Networks (PANW)
— отличный кандидат для разговора об успешности инвестиций в кибербезопасность. Основанная в 2005 году компания через три года заработала $3,1 млн, а в 2021 ее выручка превысила $4 млрд. После IPO в 2012 PANW никогда не росла на уровне ниже двузначных чисел и только однажды — в ковидном 2020 году — ее рост был ниже 20%.

«Пальто», как часто называют Palo Alto Networks в России, уже стала самым крупным в мире вендором сетевой безопасности, а возможно, и кибербезопасности в целом. И пока не видно, что сможет затормозить быстрый рост этой четырехмиллиардной компании. У нее уже 85 тысяч клиентов, а план роста на 2022 — 24-25%.

PANW показала, что IPO компаний с дизрапт технологической идеей будет успешным, даже если на бирже царят сомнения. Компания построила свою стратегию на прорывных решениях — прежде всего, на разработке межсетевых экранов Next Generation Firewall (NGFW) и продаже подписочных сервисов к NGFW из облака. Идея выстрелила и создала новый рынок с явным лидером.

👉 Подробнее об успехе «Пальто» и «ложке дегтя» в этой истории — в нашем материале.

в нашем материале.

#аналитика #кибербез
источник
SecurityLab
Apple платит огромные деньги за найденные уязвимости, но не всегда исправляет их

Компания Apple уже пять лет поддерживает программу вознаграждения за поиск уязвимостей, предлагая до $1 млн за наиболее опасные проблемы.

Однако многие ИБ-эксперты высказывают недовольство тем, что компания исправляет уязвимости с задержкой и не всегда выплачивает адекватное вознаграждение.

Например, в 2020 году в рамках программы вознаграждения Microsoft выплатила исследователям в общей сложности $13,6 млн, Google - $6,7 млн. Apple на эти цели потратила $3,7 млн.

https://www.securitylab.ru/news/524298.php
источник
SecurityLab
Депутат Госдумы предложил создать подразделения киберсиловиков

"В органах МВД должны быть соответствующие подразделения, которые будут заниматься киберпреступлениями. В прокуратуре тоже должны быть отделы, занимающиеся надзором за соблюдением законодательства в Сети, в суде должны быть судьи, которые погружены и разбираются в интернет-праве, скажем так. В органах дознания, в Минцифры, везде", — предложил Выборный.

Кроме этого, по словам зампреда, необходимы отдельные судьи, которые будут решать вопрос о наказании за правонарушение. В подразделение с приставкой "кибер" также могут войти следователи, дознаватели, дружинники.

https://www.securitylab.ru/news/524309.php
источник
2021 September 11
SecurityLab
🇷🇺Христо Грозев: Через 2 года в России замедлят зарубежный сегмент Интернета

🚤В России в ближайшие два года планируют в ближайшие два года ввести систему аккредитации всех хостинг-провайдеров. Для провайдеров, не прошедших аккредитацию, скорость будет ограничена.

Те, кого аккредитируют, будут обязаны давать ФСБ полную информацию, включая SSL-сессии, логины, IP-адреса по каждому своему юзеру. Не будет никакой вообще анонимности", - рассказал Грозев.

Международным интернет-ресурсам, которые не будут выполнять требования российских властей, будут уменьшать скорость. Это касается видеохостинга YouTube, соцсетей Twitter, Facebook и других ресурсов.

"Их скорость постепенно на протяжение 2 лет будет ограничиваться. Крайняя скорость через 2 года будет 24 Кбит/сек. Это та скорость, по которой мы в 90-м подключались к Интернету по телефону.

https://www.securitylab.ru/news/524321.php?R=1
источник
SecurityLab
​​25 августа исполнилось 30 лет операционной системе Linux. В этот день в 1991 году Линус Торвальдс опубликовал первую версию ядра, положившего начало всему огромному семейству Linux.

Сегодня все ТОП-500 суперкомпьютеров и большинство веб-серверов работают под управлением различных дистрибутивов Linux. Ядро Linux легло в основу Android – самой популярной операционной системы в мире, установленной более чем на 3 миллиардах устройств.

С самого начала система стала распространяться в виде свободного программного обеспечения, сейчас в ее разработке задействованы сотни тысяч человек. В этом кроется тот гигантский успех, который удалось достичь детищу Линуса Торвальдса за прошедшие годы.

В связи с этой знаменательной датой Учебный центр «Информзащита» проводит акцию!

Приглашаем вас пройти обучение на курсе БТ12 Безопасность сетей на базе Linux (Unix) 18-22 октября 2021!
Запишитесь до 30 сентября и пройдите обучение со скидкой 30%!
источник
SecurityLab
☎️Xiaomi заблокировала смартфоны в Крыму

Производителей смартфонов «Xiaomi» заблокировал работу аппаратов в ряде стран, которые попали под санкции так называемого коллективного Запада в лице США.

Как сообщает XDA-Developers, блокировки зафиксированы на Кубе, в Сирии, Северной Корее, Судане, а также в Крыму.

Блокировка распространяется на девайсы, активированные непосредственно на запрещенной территории, и не распространяется на телефоны, активированные перед ввозом.

https://www.securitylab.ru/news/524323.php
источник
SecurityLab
🎲Вынесен приговор по делу Epic Games против Apple

Калифорнийский суд решил, что компания Apple не имеет права запрещать разработчикам Epic Games размещать внутри игр ссылки на альтернативные платежные системы.

Суд вынес постоянный судебный запрет. Он вступит в силу в декабре.

Суд отказался признавать Apple монополистом и отклонил все прочие претензии Epic.

Издание The New York Times называет решение серьезным ударом и потерей для Apple: недополученная комиссия отразится на прибыли калифорнийской компании и может перевернуть онлайн-рынок стоимостью $100 млрд.

https://www.securitylab.ru/news/524324.php
источник
2021 September 12
SecurityLab
Правительство РФ планирует ввести для IT-специалистов льготную ипотеку и кредитование.

Будут созданы условия для привлечения и возврата ИТ-специалистов в Российскую Федерацию.

Для иностранцев будет упрощена процедура получения вида на жительство, учреждена система «цифрового резидентства».

Реализовать эти меры собираются до марта 2022 года.

https://www.securitylab.ru/news/524326.php
источник
SecurityLab
​​16 сентября в Москве пройдет VII ежегодная конференция по нагрузочному  тестированию www.perfconf.ru.

Что вы узнаете на ивенте:
•  Как решать проблемы высокопроизводительных систем
•  Оригинальные технологические подходы к процессу тестирования производительности  ИТ-систем
•  Новые методики и свежие идеи для повышения отказоустойчивости ИТ-систем
•  Успешные практические советы и кейсы
•  Современные технологии нагрузочного тестирования
•  Последние новости из области нагрузочного тестирования

Спикеры из топовых компаний уже подтвердили свое участие:
Тинкофф Банк, Сбер, ВТБ, Самокат, Сбер, MANGO OFFICE, МКБ, ivi, IBS и другие.

Регистрация обязательна: http://www.perfconf.ru/
Начало в 14:00
Место:  LOFT#5, ул. Кожевническая, д.16, стр.4

Мы ждем вас! Узнайте, как выжать максимум из инструментов нагрузочного тестирования и как это может помочь бизнесу.

Вступайте в группу в телеграме  Перфоманс Конф #7, где проходят познавательные вебинары, розыгрыши и много других полезных активностей.
источник
SecurityLab
Группировка REvil вернулась к активной деятельности

7 сентября платежный сайт и сайт утечек REvil снова вернулись online с тем же списком жертв, а 9 сентября на VirusTotal был загружен новый вариант шифровальщика REvil, скомпилированный 4 сентября.

Суда по сообщению на одном из хакерских форумов, у группировки появился новый публичный представитель вместо администратора REvil, использующего псевдоним Unknown (или UNKN).

По словам нового представителя, известного как REvil, группировка временно прекратила деятельность из-за подозрений, что Unknown был арестован, а сервера – скомпрометированы. Он также сообщил, что универсальный декриптор, полученный Kaseya, просто «утек» из-за ошибки во время генерации ключа, а не после операции правоохранительных органов, как предполагалось ранее.

https://www.securitylab.ru/news/524327.php
источник
SecurityLab
Министерство обороны США вернуло под свой контроль 175 миллионов IP-адресов

Программу, в рамках которой военное ведомство на время перестало владеть дорогостоящей частью интернет-протокола, The Washington Post называет необычной.

Дело в том, что о компании, с которой работало министерство, почти ничего неизвестно, с федеральными властями она ранее не работала, а зарегистрирована она была только осенью прошлого года во Флориде.

Global Resource Systems получила контроль за ip-адресами за несколько минут до окончания президентского срока Дональда Трампа, то есть во время напряжённой для федеральных властей ситуации.

https://www.securitylab.ru/news/524330.php
источник
2021 September 13
SecurityLab
ЦБ назвал признаки мошеннических платежей

Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками.

По информации Центробанка, участники теневого рынка принимают платежи и делают обратные выплаты не со своих расчётных счетов, а с подконтрольных банковских карт и электронных кошельков, которые часто бывают оформлены на подставных лиц.

При этом электронные кошельки и банковские карты не используются для коммунальных платежей или покупок, зато очень часто совершаются другие операции.

https://www.securitylab.ru/news/524328.php
источник
SecurityLab
МИД РФ уведомил посла о неопровержимых доказательствах вмешательства американских IT-гигантов в российские выборы.

Министерство иностранных дел России вызвало посла США в Москве Джона Салливана для обсуждения вмешательства американских ИТ-компаний в выборы в Госдуму

По его словам, эти доказательства являются неопровержимыми.

Вашингтон поддерживает проект ФБК (запрещенная в России экстремистская организация-иноагент) «Умное голосование», разработчики которого «так или иначе связаны с Пентагоном», заявила официальный представитель Министерства иностранных дел Мария Захарова.

https://www.securitylab.ru/news/524329.php
источник
SecurityLab
Хостинг-провайдер MskHost был взломан хактивистами, желающими “очистить Рунет от такого масштабного хостера черни”.

Хакеры получили доступ к пользовательским серверам и данным, а большая часть серверов была безвозвратно удалена.

Хактивисты утверждают, что неоднократно жаловались провайдеру на размещение фишинговых сайтов, кардинг и пр., но их просьбы были проигнорированы.

В абьюз-ящике провайдера хакеры обнаружили более 100 непрочитанных электронных писем с жалобами от клиентов.

“Дорогие клиенты, которые занимались размещением "чернухи" — все копии ваших серверов, айпи входов, и многое другое, уже у нас, и будет в скором времени передано сотрудникам правоохранительных органов”, - заявили хактивисты.
https://www.securitylab.ru/news/524339.php
источник
SecurityLab
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях

Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .

Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).

https://www.securitylab.ru/news/524349.php
источник
SecurityLab
Ученые научились смотреть сквозь стены с помощью лазера

Технологии, обеспечивающие видимость объектов, находящихся вне поля зрения (так называемые non-line-of-sight или NLOS), представляют собой большой интерес для производителей беспилотных автомобилей, ведь с их помощью машина сможет «видеть», что происходит за поворотом, до того, как повернет.

Команда исследователей лаборатории Computational Imaging Lab Стэнфордского университета сделала большой шаг в разработке технологий NLOS – нашла способ видеть сквозь стены с помощью лазера и замочной скважины.

В настоящее время NLOS-системы не имеют широкого применения, но в будущем они смогут использоваться службами спасения для выявления людей после катастроф, а также в медицине для получения улучшенных изображений внутренних органов пациентов.

https://www.securitylab.ru/news/524333.php
источник
SecurityLab
Больше пяти не собираться: роботы будут следить за улицами Сингапура, хакеры атаковали проект Jenkins, во Франции арестовали экологов, данные которых раскрыл ProtonMail, а россиян беспокоит идея «социальных рейтингов». Смотрите 31-й выпуск наших новостей:

https://www.youtube.com/watch?v=q0Q7BLN7Vq0
YouTube
Робот-стукач на улицах города, модерация зашифрованных писем. Security-новости, #31 | 12+
💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://t.me/positive_investing

0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности

0:56 В Сингапуре начали тестировать робота, следящего за порядком на улицах - https://www.securitylab.ru/news/524154.php
2:21 Россиян готовят к введению "социальных рейтингов" - https://www.securitylab.ru/news/523992.php
3:55 Protonmail сдал своих пользователей-активистов властям Франции - https://www.securitylab.ru/news/524107.php
Модераторы WhatsApp могут просматривать личные сообщения пользователей - https://www.securitylab.ru/news/524167.php

Топ инцидент
6:08 Хакеры взломали сервер Confluence проекта Jenkins - https://www.securitylab.ru/news/524134.php

ИБ инвестиции
6:59 Сальвадор признал биткойн легальной валютой - https://www.securitylab.ru/news/524170.php
7:53 Американская ферма потеряла $9 млн из-за вымогательской атаки - https://www.securitylab.ru/news/524016.php…
источник
SecurityLab
Хакеры публикуют данные школьников: Родители бессильны

Как сообщил аналитик ИБ-компании Emsisoft Бретт Кэллоу (Brett Callow), в 2021 году вымогательские группировки опубликовали данные, похищенные более чем у 1200 американских общеобразовательных школ.

Некоторые пострадавшие в результате утечек школы  даже не подозревали о проблеме.

Некоторые данные являются персональными, например, сведения о состоянии здоровья или экономическом положении семьи. Другие типы данных, такие как номера социального страхования и даты рождения, являются постоянными в течение всей жизни человека, и их утечка может иметь долгосрочные последствия и повлиять на ребенка, когда он уже вырастет.

https://www.securitylab.ru/news/524363.php
источник
SecurityLab
В московский офис Google пришли судебные приставы

В офисе нашли только одну сотрудницу, которая сделала вид, что никакого "Гугла" тут нет.

Адвокат ззаявил сотрудникам ФССП, что штрафы были наложены на американскую Google LLC, а в столичном офисе находится другое юрлицо - ООО Google.

Ранее мировой суд оштрафовал компанию более чем на 30 млн рублей по административным искам, выписанным за отказ удалить информацию, запрещенную российским законодательством.

https://www.securitylab.ru/news/524378.php
источник
2021 September 14
SecurityLab
​​Утечка конфиденциальной информации из-за человеческого фактора – неприятность, грозящая финансовыми и репутационными потерями.

16 сентября в 14:00 по МСК
на бесплатном вебинаре обсудим, почему DLP-система в банках и страховых компаниях необходимое условие для предотвращения финансовых и репутационных потерь.

Вы узнаете:
•  Сколько может стоить утечка информации, если не использовать DLP-систему
•  Какие данные чаще всего «утекают»
•  Как DLP-система помогает снизить или предотвратить ущерб от утечек
•  Почему контролировать лучше, чем запрещать

Мероприятие будет полезно представителям банков и страховых компаний.

Участие в вебинаре бесплатное. Необходима регистрация.
источник