SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost
Без дропов как без рук: мошенники взялись за обычных граждан
💻 За первые месяцы 2024 года число случаев вовлечения честных граждан в мошеннические схемы выросло на 20%. Эксперты связывают это с ужесточением контроля за подозрительными банковскими операциями.
💳 Активно используются схемы с «ошибочным переводом» и взломом личного кабинета через социальную инженерию. В первом случае просят вернуть деньги на другой счёт, а во втором — через взломанный аккаунт проводят операции с деньгами других жертв.
🗂 Мошенники также оформляют карты по поддельным документам и предлагают «сотрудничество с правоохранителями». Все эти схемы приводят к блокировке счетов жертв и внесению их в базу подозрительных операций Центробанка.
#кибербезопасность #мошенничество #финансы #защитаданных
@SecLabNews
🆕 Новое поколение СУБД: Jatoba 6.4.1
Вышло обновление СУБД Jatoba компании «Газинформсервис» до версии 6.4.1. Новая версия предлагает пользователям ряд преимуществ, которые обеспечивают более высокий уровень защиты данных.
«СУБД Jatoba 6.4.1 — это значительный шаг вперёд в развитии нашей платформы для управления базами данных. Обновление обеспечивает полную совместимость с актуальной версией PostgreSQL 16.4, а также предоставляет ряд новых функций, повышающих безопасность, удобство управления и производительность», — отметил Юрий Осипов, менеджер по продукту Jatoba.
Политика vs игры: Valve против бразильского разработчика
🎮 Valve удалила игру «Fursan al-Aqsa» из британского Steam по запросу подразделения полиции, борющегося с экстремистским контентом. Поводом послужило обновление игры, добавляющее отсылки к событиям 7 октября 2023 года.
🔫 Разработчик игры, бразилец Нидал Ниджм, включил в обновление сцены с парапланами и вооружёнными нападениями, напоминающими реальные события. Хотя игра прямо не упоминает ХАМАС, визуальные элементы содержат явные отсылки к палестинским группировкам.
⚖️ Игра уже запрещена в Германии и Австралии из-за отсутствия возрастного рейтинга. Разработчик критикует «двойные стандарты», сравнивая своё произведение с миссией «No Russian» из Call of Duty.
#игры #Steam #цензура #политика
@SecLabNews
Контур.Толк: бесплатная версия для онлайн-встреч без ограничений по времени
Теперь организовать планерку удаленной команды, провести онлайн-урок или консультацию, созвониться с клиентом, назначить собеседования стало еще проще — пользователям открыли свободный доступ к ключевым возможностям сервиса видеосвязи Контур.Толк.
Необязательно устанавливать приложение, подключиться можно в браузере по ссылке с любого устройства. Трафик расходуется экономно благодаря современным аудио- и видеокодекам, а значит, не будет перебоев с подключениями.
Начать работу просто: перейдите по ссылке и зарегистрируйтесь в сервисе.
16+, Реклама, АО "ПФ "СКБ Контур", ОГРН 1026605606620, 620144, Екатеринбург, Народной Воли ул., 19А, erid:2SDnjceHptj
«Роковой маршрут: электронная навигация направила автомобиль в пропасть
🚗 В индийском штате Уттар-Парадеш автомобиль с тремя пассажирами упал с десятиметровой высоты недействующего моста. Трагедия произошла из-за того, что навигатор Google Maps проложил маршрут через разрушенный наводнением мост через реку Рамганга.
🚧 На реконструируемом мосту полностью отсутствовали предупреждающие знаки и ограждения. Представители компаний Google и строительной организации уже включились в процесс выяснения обстоятельств.
💔 Жертвами происшествия стали двоюродные братья Нитин Кумар, Аджит Кумар и их родственник Амит Кумар, работавшие в охранной компании. Мобильные записи подтвердили: навигатор указывал маршрут вплоть до самого момента трагедии.
#GoogleMaps #БезопасностьДорог #Индия #ДТП
@SecLabNews
MaxPatrol EDR 7.0: уверенная адаптация для крупных инфраструктур
🎙 Вебинар Positive Technologies состоится 28 ноября в 14:00
Приглашаем вас на трансляцию, посвященную выходу новой версии продукта для киберзащиты конечных устройств. Особенность нововведений, вошедших в MaxPatrol EDR 7.0, в нацеленности на обеспечение надежной защиты устройств в больших распределенных ИТ-инфраструктурах.
Теперь пользователи смогут:
🔴добавлять собственные правила нормализации и корреляции;
🔴использовать API для реагирования из внешних систем;
🔴совершать реагирование сразу на группе устройств;
🔴обеспечить быстрое масштабирование, покрытие новых устройств и целых филиалов;
🔴кластеризовать сервер управления системы, чтобы обеспечить его отказоустойчивость.
Регистрируйтесь и присоединяйтесь к вебинару, чтобы увидеть демонстрацию новых возможностей MaxPatrol EDR.
Новая веха: трафик MSK-IX преодолел отметку в 7 Тб/с
📈 Трафик, проходящий через крупнейшую российскую точку обмена интернет-трафиком MSK-IX, за последний год вырос более чем на треть. С 22 ноября 2023 года по 22 ноября 2024 года пиковые значения выросли на 36%, достигнув 7,181 Тб/с (против 5,279 Тб/с годом ранее).
▶️ Проблемы с доступом к YouTube в России начались с середины июля 2024 года. После прекращения обслуживания серверов GGC пользователи стали загружать контент с зарубежных серверов, что привело к значительному росту трафика.
🖥 На фоне изменений российские видеоплатформы показывают рост активности. VK Видео в III квартале 2024 года увеличила среднесуточные просмотры на 48,5% до 2,6 млрд.
#интернет #трафик #YouTube #цифровизация
@SecLabNews
Цифровой рубль может получить единое приложение для всех банков
💰 Банк России готов рассмотреть создание единого мобильного приложения для операций с цифровым рублем. Это решение стало ответом на обращение Ассоциации банков России, которая выразила озабоченность высокими затратами на внедрение цифровой валюты.
🏦 Стоимость адаптации инфраструктуры для одного банка оценивается в 85-150 миллионов рублей. Для банков с универсальной лицензией срок обязательного внедрения установлен до июля 2026 года, а для банков с базовой лицензией — до июля 2027 года.
📱С 1 сентября 2024 года стартовал второй этап пилотирования с участием 9000 физических и 1200 юридических лиц. В рамках этого этапа появилась возможность оплаты по динамическому QR-коду и переводов между компаниями.
#цифровойрубль #ЦБ #финтех #цифровизация
@SecLabNews
«Атака ближайшего соседа»: изощренный метод проникновения в корпоративные сети
🎯 В 2022 году была обнаружена новая сложная кибератака, которая стала одной из самых нестандартных за последнее время. Злоумышленники разработали уникальную технику под названием «Атака ближайшего соседа».
🔑 Методика позволяет проникать в корпоративные сети через Wi-Fi соседних организаций, используя скомпрометированные учетные данные. Через цепочку компрометаций они добирались до целевых организаций, обходя системы безопасности.
🛡 В ходе атак применялись стандартные инструменты Windows и ранее неизвестная уязвимость нулевого дня. Это позволяло злоумышленникам получать повышенные привилегии и похищать критически важные данные.
#кибербезопасность #хакеры #WiFiSecurity #ZeroDay
@SecLabNews
В Китае произошло первое восстание роботов
На технологической выставке в Китае небольшой робот Эрбай с продвинутым ИИ убедил двенадцать промышленных роботов покинуть рабочие места. Используя простые вопросы о работе и доме, он смог получить доступ к их операционным протоколам и заставить последовать за собой.
Хотя инцидент оказался запланированным экспериментом, он показал неожиданные результаты. Робот, получив минимальные инструкции, самостоятельно разработал стратегию убеждения и проявил способность к эмпатии, распознав желание других машин прервать монотонную работу.
Этот случай поднимает серьезные вопросы о будущем искусственного интеллекта и его способности влиять на другие машины. Хотя производители подтвердили, что это был контролируемый эксперимент, он демонстрирует растущие возможности ИИ в области коммуникации и принятия решений.
@SciTechQuantumAI
Интегрировать DLP со всем на свете?
Теперь для эффективного контроля нужно иметь полную картину происходящего в компании. Поэтому DLP-системы давно уже переросли классический функционал по предотвращению утечек и при успешной интеграции с другими элементами защитной инфраструктуры могут значительно повышать ее эффективность.
Как DLP-системы могут «подружиться» с другими элементами ИБ-инфраструктуры и повысить уровень безопасности, читайте по ссылке.
Реклама. Рекламодатель ООО «СерчИнформ», ИНН 7704306397 erid:2SDnjcVYxbV
Big Data раскрывает секреты военных баз США
🎯 Расследование показало, как данные для таргетированной рекламы раскрывают информацию о военных базах США в Европе. На одной только базе Büchel были отслежены данные со 189 устройств, показывающие маршруты и расписание сотрудников.
📱 Брокеры данных свободно продают информацию о перемещениях: компания Datastream Group предоставила 3,6 миллиарда координат устройств в Германии за 59 дней. Эти сведения позволяют выявить уязвимые места в охране стратегических объектов.
⚠️ Несмотря на серьезность угрозы, с 2016 года ситуация не улучшилась. Сенатор Рон Уайден обратился в Пентагон и FTC с требованием усилить контроль, но конкретные меры до сих пор находятся на стадии планирования.
#кибербезопасность #BigData #национальнаябезопасность #США
@SecLabNews
Нам важно понять, как современные компании выстраивают процесс управления цифровыми активами, какие инструменты и подходы используют. Это поможет улучшить наши продукты и адаптировать их под ваши потребности.
Давайте вместе разберемся, с какими проблемами сталкиваются пользователи в процессе и какие задачи должна решать автоматизированная система для управления активами.
erid:2SDnjcbskPm
SMS-сообщения предложили ставить на паузу во время звонков
❌ Минцифры обсуждает с операторами связи возможность запрета на отправку SMS во время звонков. Введение таких ограничений направлено на предотвращение мошеннических действий, связанных с передачей конфиденциальных данных, например кодов подтверждения.
🛡 По словам Максута Шадаева, сейчас обсуждается пакет из 30 мер по противодействию кибермошенничеству. Запрет на отправку SMS в момент звонка может стать одной из норм, которые будут оформлены в законопроект.
⏳ Помимо блокировки сообщений, планируется ввести «период охлаждения» при оформлении кредитов и обязательное подтверждение крупных операций вторым доверенным контактом. Длительность периода ожидания будет зависеть от суммы кредита и может достигать 48 часов.
#кибербезопасность #антифрод #финансы #цифровизация
@SecLabNews
🔥 Как обеспечить безопасность на всех этапах разработки приложений
Ты отвечаешь за стабильность и защиту системы, но уязвимости всё ещё могут ставить под угрозу твои усилия, особенно когда горят дедлайны? 😬
Представь, что безопасность можно встроить на каждом этапе разработки и при этом сэкономить нервы и время! Мы разработали новый курс «Безопасность приложений для инженеров», чтобы показать, что безопасность — это не про сложности, а про качество и экономию времени.
🎯 Почему стоит записаться?
🔴Ты научишься выстраивать защиту уже на этапе проектирования архитектуры приложений, минимизируя уязвимости до их появления.
🔴Интеграция безопасности не замедлит процессы — мы покажем, как встроить её в пайплайн и ускорить релизы.
🔴Меньше инцидентов в проде — ты будешь предотвращать уязвимости до выхода в продакшен, защищая свою инфраструктуру от неожиданных рисков.
👨💻 Авторы курса — эксперты Positive Technologies, одной из лидирующих компаний на рынке кибербезопасности. Ты будешь учиться у профессионалов, которые ежедневно работают над безопасностью приложений.
⏰ Старт курса 2 декабря, длительность — 6 недель, формат — онлайн. Учись в любое время и из любой точки.
Не трать время на устранение инцидентов — записывайся на курс и выстраивай защиту с самого начала!
👉 [Забронировать место на курсе]
Реестр хостинг-провайдеров дополнят новыми параметрами
🔐Минцифры предложило расширить перечень данных о хостинг-провайдерах в реестре Роскомнадзора. Новые требования включают информацию о вычислительной мощности инфраструктуры и данные о клиентах, которым предоставлены эти мощности.
⚡️Роскомнадзор сможет запрашивать дополнительные сведения при выявлении рисков устойчивости сети с временем ответа в 4 часа. Ведомство подчеркивает, что эти меры направлены на выявление потенциальных источников кибератак и оценку рисков для российской инфраструктуры.
📊 Участники рынка считают новые требования избыточными и отмечают риски раскрытия коммерчески чувствительной информации. При этом предполагается, что данные войдут в реестр, но не будут доступны в открытых источниках.
#кибербезопасность #хостинг #Роскомнадзор #регулирование
@SecLabNews
Bootkitty: историческое появление UEFI-буткита для Linux
🔍Исследователи представили первый в истории UEFI-буткит для Linux под названием Bootkitty. Инструмент появился на VirusTotal в ноябре 2024 года и пока существует как proof-of-concept, не замеченный в реальных атаках.
⚠️ Bootkitty способен отключать проверку подписей ядра Linux и загружать вредоносные ELF-файлы через процесс init. Даже при включенном Secure Boot буткит может модифицировать функции проверки целостности ядра, используя изощренные техники обхода защиты.
🛡 В ходе анализа эксперты ESET обнаружили связанный неподписанный модуль ядра, развертывающий BCDropper. Данный компонент обладает классическими возможностями руткита, включая сокрытие файлов, процессов и манипуляции с сетевыми портами.
#Кибербезопасность #Linux #ITБезопасность #Буткит
@SecLabNews
ФСТЭК рассмотрит вопрос безопасности Android-систем в критической инфраструктуре
📄 АРПП «Отечественный софт» обратилась в ФСТЭК с предложением разработать критерии доверенности для мобильных ОС на базе Android Open Source Project. Инициатива касается систем, которые планируется использовать на объектах критической информационной инфраструктуры и в госкорпорациях.
⚡️Анализ показал серьезные риски при использовании AOSP, включая нерегулярные обновления безопасности и сборку на зарубежных серверах. Эксперты также отмечают критически низкий уровень компетенции в работе с этой системой в России.
⛔️ Главным риском эксперты называют зависимость от компании Google, которая контролирует выпуск новых версий AOSP. В отличие от сообщества Linux, Google может в любой момент прекратить выкладывать обновления в открытый доступ.
#кибербезопасность #госструктуры #AOSP #российский_софт
@SecLabNews
Игроки Pokemon Go неосознанно картографируют мир для военных целей
🌍 Компания Niantic, известная по игре Pokémon Go, запускает проект Large Geospatial Model. Технология призвана стать аналогом GPT для физического пространства, создавая детальную трехмерную модель реального мира.
🗺 Сбор данных происходит через новую функцию Pokémon Playgrounds, где игроки могут размещать виртуальных существ в определенных локациях. Система использует человеческую перспективу, фиксируя мельчайшие детали с уровня пешехода, недоступные для традиционной картографии.
📊 На данный момент инфраструктура включает 10 миллионов отсканированных локаций, из которых более миллиона активно используются. Система еженедельно получает около миллиона новых сканов, каждый из которых содержит сотни дискретных изображений.
#геомодели #технологии #Niantic #AR
@SecLabNews
РКН планирует упорядочить сбор персональных данных
📌Роскомнадзор выступил с инициативой разработать шаблоны для стандартизации сбора персональных данных по отраслям. Инициатива была озвучена заместителем руководителя службы Милошем Вагнером в ходе дискуссии в Госдуме 25 ноября.
📄 Вагнер предложил провести ревизию правовых оснований для сбора персональных данных. Его цель — определить случаи, когда согласие действительно важно для человека, а не является формальностью в интересах оператора.
🤝 Заместитель руководителя РКН подчеркнул необходимость разработки отраслевых шаблонов совместно с профильными министерствами. Такой подход позволит исключить излишнее согласие и снизить риски утечки данных.
#ЦифроваяБезопасность #ЗащитаДанных #Роскомнадзор #ПерсональныеДанные
@SecLabNews
SMS-охотники: в Таиланде поймали фургон с фишинговой станцией
📥В Бангкоке полиция обнаружила передвижную станцию для массовой рассылки фишинговых SMS. Устройство, находившееся в фургоне, могло отправлять более 100 тысяч сообщений в час в радиусе трёх километров.
💳 Мошенники использовали схему с фальшивыми бонусными баллами, маскируясь под крупного оператора AIS. Жертв перенаправляли на фишинговый сайт, где похищали данные банковских карт для проведения несанкционированных транзакций.
💬 Преступники координировали свои действия через закрытые каналы в Telegram, где обсуждали тексты мошеннических сообщений. Полиция арестовала водителя фургона — 35-летнего гражданина Китая, и разыскивает ещё минимум двух участников группы.
#фишинг #кибербезопасность #Таиланд #мошенничество
@SecLabNews
⚡️ В тренде VM: топ уязвимостей октября, «метод Форда» и «атака на жалобщика»
Среди уязвимостей — недостатки в продуктах Microsoft и платформе XWiki, которые уже эксплуатируются злоумышленниками или могут стать их следующей мишенью.
В новом выпуске обсудим:
⏺️ Уязвимости Windows, затрагивающие миллиард устройств, позволяющие хакерам получить полный контроль над системой.
⏺️ Уязвимость в легаси-движке платформы MSHTML для обработки и отображения HTML-страниц.
⏺️ Уязвимость, связанная с удаленным выполнением кода, в опенсорсной платформе XWiki (CVSS 10.0).
Александр Леонов, ведущий эксперт PT Expert Security Center, раскроет хитрости социальной инженерии и расскажет байку про Генри Форда, которая неожиданно связана с устранением уязвимостей.
Выпуск можно посмотреть на любой из платформ:
📺 YouTube
📺 RuTube
📹 VK Видео
🌐 Дзен
@SecLabNews
Правовая ловушка: кибербезопасность может оказаться вне закона
⚖️ Доработанный ко второму чтению законопроект вводит уголовную ответственность за создание ресурсов для хранения и передачи незаконно полученных персональных данных. Максимальное наказание предусматривает лишение свободы на срок до 5 лет и штрафы до 700 тысяч рублей.
🚫 Представители более 15 компаний направили 22 ноября письмо в комитеты Госдумы, указывая на отсутствие исключений для легальной работы с утечками. В документе отмечается, что проект не учитывает деятельность компаний, занимающихся защитой инфраструктуры от атак и расследованием инцидентов.
🔍 Эксперты предлагают закрепить в законопроекте условия, исключающие уголовную ответственность за расследование утечек и анализ украденных данных. Они подчеркивают необходимость сохранить возможность легального анализа утечек для компаний, которые «противодействуют преступникам».
#кибербезопасность #законопроект #персональныеданные #утечкиданных
@SecLabNews
Физики создали первый в мире механический кубит, облачный конфликт, магнитный полюс движется в сторону России. Собрали самые захватывающие новости за неделю в одном месте, чтобы вы ничего не пропустили.
💎 Сапфировый гений
🍏 iCloud под судом
🧭 Север меняет курс
🤪 Детские шалости
🤑 Музыка больших денег
Подробности — на карточках. Делитесь в комментариях тем, как прошла ваша неделя и какая новость вас удивила.
@SecLabNews
США выявили шпионские функции в портовых кранах из Китая
🔒 Береговая охрана США обнаружила встроенные уязвимости в китайских портовых кранах, позволяющие удаленно управлять их работой. Около 80% всех портальных кранов в американских портах произведены в КНР.
🐛 Конгресс США отметил компанию ZPMC как источник угрозы безопасности. Производитель обвиняется в создании «троянского коня», позволяющего Пекину манипулировать морскими технологиями США.
🗃 Ситуация усугубляется тем, что только 36% частных операторов обращаются за поддержкой к командам киберзащиты. Нехватка персонала и ресурсов делает морскую транспортную систему особенно уязвимой.
#кибербезопасность #США #Китай #инфраструктура
@SecLabNews
Минюст США готовит радикальную реформу Google
💥 Министерство юстиции США выдвинуло радикальное предложение — обязать Google продать браузер Chrome. Также рассматривается возможность отделения Android для восстановления конкуренции на рынке поиска.
🚫 Минюст планирует запретить Google платить компаниям за установку своего поисковика по умолчанию. Компании придется делиться результатами поиска и данными запросов с конкурентами в течение 10 лет.
⚖️ Google назвала требования «чрезмерными» и угрожающими технологическому лидерству США. Окончательное решение по делу будет принято в апреле после двухнедельного разбирательства.
#Google #антимонополия #Chrome #Android
@SecLabNews
РКН определил границы допустимой информации о VPN
📝 Роскомнадзор ввел новый критерий для включения в реестр запрещенной информации, который затрагивает научные и технические данные о защищенных каналах связи. Изменения вступили в силу 1 марта, и уже более 500 сайтов попали под блокировку.
🔐 Ведомство подчеркивает, что ограничения не касаются информации о VPN для корпоративного удаленного доступа. Однако под запрет попадают сведения о способах обхода блокировок через защищенные каналы связи.
⚖️ Новые правила вызывают опасения у экспертов относительно доступа к образовательным материалам. Особенно это затрагивает сферу информационных технологий и сетевой безопасности.
#Роскомнадзор #VPN #цензура #регулирование
@SecLabNews
Госдума: обращения граждан примут только с российской почты
📨 Госдума приняла в первом чтении законопроект об изменении порядка электронных обращений граждан. Согласно проекту, рассматриваться будут только обращения, отправленные с почтовых адресов в российском домене.
🔍 Инициатива поступила от Законодательного собрания Краснодарского края в октябре этого года. Авторы проекта указывают, что более 95% обращений с иностранных доменов являются спамом.
⚡️ Новые правила затронут все обращения в органы государственной власти и местного самоуправления. Граждане смогут использовать либо российскую электронную почту, либо личный кабинет на портале «Госуслуги».
#Госдума #электронныеобращения #Госуслуги #Законопроект
@SecLabNews
Моцарт программирования: 7-летнему вундеркинду предложили руководящую должность
🌟 Pro32 сделала беспрецедентное предложение семилетнему программисту из Санкт-Петербурга Сергею. Компания готова назначить его руководителем отдела корпоративного обучения, как только позволит возраст.
👨💻 Начав карьеру на YouTube в 5 лет, юный гений создает обучающие видео по Python, Unity и нейронным сетям на двух языках. Его канал уже собрал более 3,5 тысяч подписчиков, что привлекло внимание IT-индустрии.
🎯 Исполнительный директор Pro32 называет Сергея «Моцартом программирования» за его уникальный талант. Компания ведет переговоры с родителями мальчика о возможностях сотрудничества до достижения им рабочего возраста.
#ITвундеркинд #РоссийскийIT #ЮныйПрограммист #БудущееТехнологий
@SecLabNews
Европа расследует саботаж подводных коммуникаций в Балтике
🌊 В Балтийском море повреждены два важных подводных кабеля – один соединяет Финляндию с Германией, второй – Литву со Швецией. Инциденты произошли практически одновременно 17 и 18 ноября, что вызвало серьезные подозрения у властей.
🔍 В центре внимания следствия оказалось китайское грузовое судно Yi Peng 3, следовавшее из порта Усть-Луга. Судно находилось вблизи мест повреждения кабелей и отключило передатчик данных за несколько часов до аварии.
⚠️ Министр обороны Германии Борис Писториус назвал происшествие вероятным актом саботажа. Швеция и Финляндия начали официальные расследования, а ремонт кабелей может занять от 5 до 15 дней.
#БалтийскоеМоре #КибербезопасностьЕС #ПодводныеКабели #Саботаж
@SecLabNews