Size: a a a

2021 September 27
SecurityLab
​​Совсем немного времени прошло с очередного скандала по поводу использования израильской компанией NSO Group, специализирующейся на кибершпионаже, 0-day уязвимостей для слежки за крупными политиками во многих странах мира. И вот вчера Zerohedge опубликовали материал в отношении связей израильских кибершпионов с администрацией Байдена.

Впрочем, сразу разместим дисклеймер - мы знаем, что Zerohedge это не самый доверенный источник информации в сети, товарищи умеют и любят в conspiracy theory. С другой стороны, множество конспирологий в конце концов оказывалось сущей правдой, а Zerohedge периодически выдает интересные инсайды.

По их данным, чикагское СМИ The Electronic Intifada направило официальный запрос о публичном раскрытии финансовой информации, в ответе на который указывается, что действующий (и предпредыдущий) пресс-секретарь Белого Дома Джейн Псаки в перерывах между служением идеалам американской демократии сотрудничала в качестве  "консультанта по кризисным коммуникациям" с другой израильской компанией AnyVision.

AnyVision - это фирма, разрабатывающая технологии распознавания лиц и обработки биометрии. Еврейские дельцы демонстративно придерживались риторики отказа от сотрудничества с "авторитарными" режимами и декларировали продажу своего ПО только передовым западным демократиям и дружащим с ними людоедам. Но это все равно не помогло и в 2019-2020 годах по AnyVision проехался правозащитный каток, в результате чего они были обвинены в скрытом наблюдении за палестинцами в интересах Армии Израиля, что повлекло за собой отказ от инвестирования со стороны западных компаний, к примеру Microsoft.

Теперь же, как говорят Zerohedge, выясняется, что Псаки консультировала израильтян и, вероятнее всего, - консультировала по поводу возможности избежания скандала с правозащитниками. Ирония судьбы в том, что основную скрипку в расследовании деятельности AnyVision сыграл бывший генеральный прокурор США Эрик Холдер, другой член команды Обамы.

И хотя размер контракта Псаки был невелик - всего 5000 долларов, что для такого масштаба фигуры является несомненно смехотворной суммой, факт платного сотрудничества имеет место быть.

Остается выяснить кто сидит на зарплате у NSO Group 😎
источник
SecurityLab
🧠Samsung хочет скопировать мозг человека на чип памяти

В опубликованной в Nature Electronics многообещающей статье исследователи предположили, что карту нейронных связей головного мозга можно скопировать с помощью схемы наноэлектродов.

🙈С помощью этих записей затем можно информировать нейронную карту, указывая, где нейроны соединяются друг с другом и насколько сильны эти связи, заявили исследователи.

В конечном итоге чип памяти будет обладать чертами человеческого мозга, такими как низкое энергопотребление, легкая обучаемость, приспособляемость к окружающей среде, автономность и познавательная способность, считают авторы исследования.

https://www.securitylab.ru/news/525042.php
источник
SecurityLab
🇺🇸Пресс-секретарь Белого дома работала на производителя шпионского ПО

На волне разоблачений использования шпионского ПО Pegasus число организаций, вовлеченных в шпионские операции Израиля, пополнилось администрацией президента США Джо Байдена.

В полученном изданием "Отчете о публичном раскрытии финансовой информации" содержится запись о предыдущей работе пресс-секретаря Белого дома Джен Псаки в AnyVision Interactive Technologies - еще одной компании, подозреваемой в участии в шпионских операциях Израиля.

В 2019 году AnyVision подверглась критике за поставки израильской армии ПО для распознавания лиц, которое использовалось для слежения за жителями Палестины. Как оказалось, компания находится в тесной связи с израильским правительством, особенно с его военным и разведывательным секторами.

Подробнее: https://www.securitylab.ru/news/525052.php
источник
2021 September 28
SecurityLab
YouTube запретил ролики, оспаривающие результаты выборов

В новых правилах отмечается, что на YouTube не допустимо "введение в заблуждение избирателей".

На сегодняшний день поправки действуют относительно всех прошедших президентских выборов в США, а также парламентских выборов 2021 года в Германии, однако в компании сообщают, что список требований может изменяться.

Если вы получите три предупреждения, то ваш канал будет заблокирован», - говорится в новых правилах.

https://www.securitylab.ru/news/525063.php
источник
SecurityLab
​​Хотите научиться работать с облачными базами данных и бесплатно сдать сертификационный экзамен DP-900?

Пройдите двухдневный тренинг от Microsoft 25 и 26 октября
.

От экспертов Microsoft вы узнаете о важнейших принципах действия сервисов Azure, проверенных подходах и специфике работы с реляционными и нереляционными данными.

Успейте записаться на тренинг 👇
источник
SecurityLab
Семейный дуэт этичных хакеров помогает вернуть «потерянные» биткоины, в Литве призвали отказаться от двух китайских смартфонов из-за секретных функций, кибератака на компанию NEW Cooperative в США может превзойти по ущербу взлом Colonial Pipeline, а ФБР из-за тайной операции три недели утаивало от жертв REvil ключ дешифрования.
Смотрите 33-й выпуск наших новостей: https://www.youtube.com/watch?v=7rWQTXL87j0
YouTube
Cекреты китайских смартфонов, кибератака оставила людей без мяса и зерна. Security-новости #33 | 12+
💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://t.me/positive_investing

0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности

0:51 Хакерский дуэт отца и сына помогает людям взламывать «забытые» биткойн-кошельки - https://www.securitylab.ru/news/524689.php
2:18 Минобороны Литвы выявило в смартфонах Xiaomi секретные функции цензурирования - https://www.securitylab.ru/news/524875.php
3:32 ФБР утаило ключ дешифрования от компаний, пострадавших от группировки REvil - https://www.securitylab.ru/news/524887.php

4:50 Топ инцидент
• Атака на NEW Cooperative могла стать результатом использования плохого пароля - https://www.securitylab.ru/news/524926.php
• Крупный поставщик зерна и мяса в США стал жертвой вымогателей BlackMatter - https://www.securitylab.ru/news/524723.php

ИБ инвестиции
6:36 Российская ИБ компания Softline планирует провести IPO
6:52 США введут санкции против криптобирж, чьими…
источник
SecurityLab
2021 год обещает стать активным годом для слияний и поглощений в сфере кибербезопасности. Только в марте было приобретено более 40 компаний. Возросшая активность связана с ростом в таких секторах, как управление идентификацией, нулевое доверие, управляемые услуги безопасности, DevSecOps и облачная безопасность.

Для ряда компаний приобретения производились с целью укрепления позиций на рынке - например, сделка Okta по приобретению Auth0. Другие компании использовали приобретение для выхода на новый рынок, Lookout теперь является игроком на рынке услуг безопасного доступа ( SASE ) после приобретения CipherCloud. И наконец, компании приобретали новые технологии компании, чтобы расширить возможности своего продукта. Например, Palo Alto Networks усилила платформу Prisma Cloud с помощью технологии облачной безопасности от Bridgecrew.

Ниже приведены наиболее значимые сделки, произошедшие в этом году.

Подробнее: https://www.securitylab.ru/analytics/525077.php
источник
SecurityLab
🇺🇸США запустили программу по замене сетевого оборудования Huawei и ZTE

Ее целью является удаление из сетей американских операторов связи оборудования производства китайских компаний, признанных в США угрозой национальной безопасности, в частности Huawei и ZTE.

В прошлом году FCC признала Huawei и ZTE угрозой национальной безопасности, тем самым лишив американские компании возможности использовать государственный фонд в размере $8,3 млрд для покупки у них оборудования.

Требование является большой проблемой для операторов связи в сельской местности, у которых нет финансовой возможности приобрести новое оборудование и найти специалистов, способных такую замену провести.

https://www.securitylab.ru/news/525069.php
источник
SecurityLab
💉Больницы: Атаки вымогателей увеличили уровень смертности пациентов

Почти четверть организаций здравоохранения, пострадавших от атак вымогательского ПО за последние два года, признались, что у них увеличилась смертность.

За последние два года более 40% опрошенных стали жертвами кибератак с использованием вымогательского ПО, в результате которых медучреждения не могли оказывать пациентам должную помощь.

💊Работники сферы здравоохранения, как правило, неохотно рассказывают о влиянии атак вымогателей на пациентов. Попыток оценить влияние кибератак на здоровье предпринималось очень мало.

https://www.securitylab.ru/news/525079.php
источник
2021 September 29
SecurityLab
🇷🇺Медведев допустил запрет зарубежных соцсетей в РФ

«У нас есть соответствующий закон. Он позволяет деятельность социальных сетей и такого рода цифровых крупных компаний в какой-то момент ограничивать, блокировать, замедлять, подвергать штрафам.

При этом Медведев отметил, что влиять на крупные цифровые компании можно не только при помощи ограничений, блокировок и штрафов, но и полным запретом их деятельности на территории России.

«Даже США сейчас такие нормы, государственные, а не корпоративные, собираются принимать. Те же самые процессы идут и в Европе. Они посмотрели, что таким образом можно управлять иностранными избирательными кампаниями, влиять на настроения людей, и тоже озаботились на эту тему», — добавил Медведев.

https://www.securitylab.ru/news/525094.php
источник
SecurityLab
В Костроме возбуждено уголовное дело в отношении 28-летнего мужчины, распространявшего вредоносные компьютерные программы.

По данным следствия, молодой человек оказывал услуги по внесению изменений в программное обеспечение переносных USB-модемов – для того, чтобы снять ограничения, связанные с объёмами пользования интернетом.

Как было установлено в ходе проверки, использованные им компьютерные программы относятся к категории вредоносных и предназначены для нейтрализации средств защиты информационных систем.

Обвиняемому грозит до 4 лет лишения свободы.

Подробнее: https://www.securitylab.ru/news/525091.php
источник
SecurityLab
МИД России назвал удаление немецких каналов RT на YouTube беспрецедентной информационной агрессией и очевидным проявлением цензуры

«Принятие ответных симметричных мер в отношении немецких СМИ в России, к тому же неоднократно уличенных в участии во вмешательстве во внутренние дела нашей страны, представляется не только уместным, но и необходимым», — сказано в заявлении.

МИД направит предложения о выработке ответных мер профильным ведомствам. Только такие шаги, по мнению министерства, могут «стимулировать заинтересованность партнеров в конструктивном и содержательном диалоге вокруг этой неприемлемой ситуации».

Дату реализации плана (не хочется думать, что речь идёт об «Инфобарбароссе»), видимо, подбирали с особым цинизмом, учитывая, что 28 сентября отмечается Международный день всеобщего доступа к информации", — сообщили в МИД РФ.

https://www.securitylab.ru/news/525099.php
источник
SecurityLab
Миллионы Android, Windows и iOS-устройств лишатся доступа к интернету 30 сентября

Миллионы
Android-устройств, Windows-ПК и Apple iPhone 30 сентября нынешнего года лишатся доступа к Сети из-за истечения срока действия цифрового корневого сертификата IdenTrust DST Root CA X3 от удостоверяющего центра (УЦ) Let's Encrypt.

После истечения срока действия IdenTrust DST Root CA X3 с проблемами столкнутся устройства, не получающие регулярные обновления, в частности встроенные системы, не получающие автоматических обновлений, и смартфоны с устаревшими версиями ПО.

В частности, проблемы затронут пользователей старых версий macOS 10.12.0 и старше, Windows XP (с Service Pack 3), iOS-устройств до версии iOS 10, клиентов, полагающихся на OpenSSL 1.0.2 и ниже, версий PlayStations 3 и 4 с необновленной прошивкой, Nintendo 3DS, Ubuntu версий до 16.04, Debian 8 и старше, Java 8 до версии 8u141, Java 7 до версии 7u151 и NSS до версии 3.26.

https://www.securitylab.ru/news/525106.php
источник
SecurityLab
​​Приходите на Live-demo «Система сбора и корреляции событий на примере ArcSight», и мы расскажем:

•  Что такое SIEM система и чем она может помочь специалистам ИБ
•  Архитектура SIEM системы на базе платформы Arcsight – компоненты, процессы и данные
•  А также проведем демонстрацию решений на стенде

Спикер: Ильшат Валеев, технический специалист Axoft
Дата и время: 30 сентября, 11:00 (по московскому времени)

Мероприятие будет проходить на платформе Zoom. Ссылка будет отправлена Вам после прохождения регистрации, в день мероприятия.
источник
SecurityLab
Новый робот Amazon Astro оказался шпионом с куриными мозгами

У Amazon появился новый робот - небольшой кибер-питомец по имени Astro, напоминающий культового персонажа "Звездных войн" R2D2 и призванный помогать охранять дом. Однако на самом деле робот - настоящий кошмар с точки зрения как функциональности, так и кибербезопасности.

Новинка стоимостью $1 тыс. представляет собой "Alexa на колесах", и внешне кажется очень милой, однако внутри - это набор проводов и аппаратных компонентов, призванных собирать как можно больше данных о пользователях.

Все вышесказанное делает покупку робота одновременно жуткой и бесполезной. Это все равно что привязать колеса к громоздкой видеокамере и позволить ей неуклюже передвигаться по дому. Причем Astro даже не умеет пылесосить.

https://www.securitylab.ru/news/525109.php
источник
SecurityLab
Мотавшего 9-ти летний срок в США за мошенничество с платежными картами админа форумов CardPlanet и DirectConnection, известного в даркнете k0pa, а в жизни 31-летнего гражданина России Алексея Буркова, вопреки многолетней практике со стороны американских властей экстрадировали в РФ.

Но радоваться хакеру не приходится, в аэропорту его ждал прием, хакеру вменяют аналогичные уголовные обвинения только уже по российскому законодательству. Как сообщают МВД России, Бурков обвиняется в причастности к изготовлению и продаже поддельных банковских карт и торговле конфиденциальными данными клиентов финансовых учреждений.

Как известно, большую часть своей прибыли хакер организовал через кардинг-форум CardPlanet, на котором в период с 2008 по 2013 год было продано более 150 000 платежных карт. Свой авторитет одного из самых влиятельных хакеров Бурков заработал в ходе проекта DirectConnection, на базе которого было сформирована подпольная элита хакеров, вступить можно было лишь по 3 инвайтам и через депозит в 5 тысяч долларов.

В 2013 году американские спецслужбы раскрыли преступный синдикат и нацелились на его организатора. В 2015 году им удалось спланировать операцию и задержать хакера в Израиле, куда Бурков выехал для проведения отпуска. Сразу после ареста российские правоохранители пытались экстрадировать Буркова в Россию для привлечения его к уголовной ответственности, опередив в этом вопросе США.

После многолетних юридических и политических баталий в 2017 году Израиль обвинил Россию в попытке повлиять на решение вопроса об экстрадиции Буркова путем фальсификации ареста ее гражданина в РФ и навязывании сделки. В 2019 году израильские власти экстрадировали Буркова в США, где в январе 2020 года он признал себя виновным и  через полгода был приговорен к девяти годам лишения свободы.

В ходе расследования сотрудники ФБР охарактеризовали Буркова как «чрезвычайно важный актив» для российского правительства, что в условиях тайны относительно обстоятельств принятого решения вызывает еще больше вопросов у экспертов инфосека, до последнего считавших за парадигму почти нулевой уровень сотрудничества двух держав по вопросам ИБ.

Озвученная в ходе контактов Кремля и Вашингтона телефонная линия все же заработала. Вероятно, это уже не первый звонок. Что же касается уголовного преследования и судьбы Буркова, то это больше вопрос не процессуального характера.
источник
SecurityLab
🇺🇦Львовские мошенники обманули тысячи иностранных инвесторов в криптовалюту

Мошенники сняли шесть офисов и устроили там колл-центры, "выкачивавшие" деньги из иностранцев под видом инвестиций.

Жертвы переводили денежные средства на банковские карты и криптовалютные кошельки мошенников с последующим переводом их "в ненаблюдаемый сектор экономики", сообщает пресс-служба СБУ.

В ходе обысков сотрудники правоохранительных органов изъяли более ста единиц компьютерной техники с наушниками и микрофонами, мобильные устройства, маршрутизаторы, поддельные бухгалтерские записи с банковскими реквизитами потерпевших и другие документы, свидетельствующие о незаконной деятельности.

Подробнее: https://www.securitylab.ru/news/525111.php
источник
SecurityLab
💻⛏ESET: Каждый пятый россиянин мечтает стать хакером

Больше всего попробовать себя в этой роли хотят молодые люди в возрасте от 18 до 24 лет, а также 23% мужчин и 16% женщин.

Тем не менее, 80% опрошенных не хотели бы заниматься такой IT-деятельностью, — отмечается в исследовании ESET.

По мнению 47% россиян, хакеры могут приносить пользу обществу, быть хорошими и честными, однако 53% с этим не согласны — на их взгляд, хакеры являются обманщиками и мошенниками.

https://www.securitylab.ru/news/525125.php
источник
2021 September 30
SecurityLab
☎️"Сбер" запустил сервис "Аура", который будет предупреждать пользователей возможном телефонном мошенничестве

Cистема уведомляет абонента голосовым сообщением в момент разговора о возможном мошенничестве.

ИИ анализирует голосовой поток и определяет поведенческую модель мошенничества

Точность
определения мошенников составляет 80%, нейросеть обучали на тысячах реальных записей криминальных звонков.

https://www.securitylab.ru/news/525126.php
источник
SecurityLab
🤳Хакеры могут осуществлять платежи с заблокированных iPhone с картой VISA

Метод представляет собой активную MitM-атаку воспроизведения и ретрансляции.

В некоторых случаях, например при оплате проезда в общественном транспорте, разблокировка устройства делает процесс оплаты обременительным для пользователя. Apple Pay решила проблему с помощью функции Express Transit, позволяющей совершать транзакцию без разблокировки устройства.

Эксперты также смогли изменить показатели Card Transaction Qualifiers (CTQ), отвечающие за установку лимитов бесконтактных транзакций. В ходе эксперимента исследователи осуществили транзакцию на сумму 1 тыс. фунтов стерлингов с заблокированного iPhone.

https://www.securitylab.ru/news/525136.php
источник