SecurityLab.ru
72.8K subscribers
701 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Борьба с фишингом: Госдума хочет обязать владельцев доменов верифицироваться через ЕСИА

🏛 В России готовится законопроект о регулировании процесса администрирования доменных имен. По словам Горелкина, документ будет внесен в Госдуму в этом году.

🎭 Законопроект предусматривает обязательную верификацию регистраторов доменов через Единую систему идентификации и авторизации (ЕСИА). По данным источников, регулирование затронет только администраторов доменов в российских национальных зонах .ru и .рф.

🎣 Инициатива нацелена на усиление борьбы с фишинговыми сайтами. В Минцифры подтвердили, что данная инициатива обсуждается с заинтересованными ведомствами и отраслью.

#домены #верификация #ЕСИА #Госдума @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55🤣32🤨13🤬9👌6🖕6🌚4😐32👾2🤯1
Уязвимости в WebOS: что нужно знать владельцам LG?

📺 Исследователи из Bitdefender обнаружили четыре уязвимости в операционной системе WebOS, позволяющие злоумышленникам несанкционированно контролировать телевизоры LG. Уязвимости включают обход авторизации, повышение привилегий и инъекцию команд.

📡 Анализ сети показал, что около 91 000 телевизоров LG с WebOS доступны в интернете, делая их потенциальными целями для атак.

🚨 LG выпустила обновления безопасности после сообщения Bitdefender, но многие пользователи могут откладывать их установку.

#WebOSVulns #TVHacking #CyberSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍14🤨6🤔4👀21👌1👾1
Вымогатели требуют 500 млн рублей у Агрокомплекса Ткачева

🆘 Агрокомплекс им. Н.И. Ткачева столкнулся с масштабной хакерской атакой, в результате которой данные на серверах были похищены и зашифрованы вредоносным ПО.

⚙️ После технического сбоя, вызванного атакой, в агрокомплексе активно ведутся работы по устранению последствий, ожидая восстановление работы в течение 3-5 дней.

💻 Злоумышленники потребовали выкуп в размере около 500 миллионов рублей за похищенные данные. Эксперты предполагают, что хакеры могли получить доступ к системам агрокомплекса через фишинговые рассылки или уязвимости в IT-инфраструктуре.

#кибербезопасность #хакерскаяатака #агрокомплексТкачева @SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣27🤬25🤷116👍6🔥5👨‍💻3👀3😈2🤯1👌1
Взлом ядра Linux: ученые нашли способ через Intel-процессоры

🔒 Ученые из Амстердамского университета обнаружили новую методику атаки Native BHI, позволяющую хакерам получить доступ к данным в памяти ядра Linux на компьютерах с процессорами Intel.

🛡 Метод особенно опасен в условиях виртуализации, так как атакующий может проникнуть в память хоста или других виртуальных машин из своей среды.

💻 Специалисты разработали инструмент InSpectre Gadget, который обнаружил значительное количество гаджетов в ядре 6.6-rc4, что позволило создать эксплоит для извлечения конфиденциальной информации со скоростью около 3.5 Кб/с.

#NativeBHI #LinuxSecurity #IntelExploit @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯34🤨14👍10👀63🖕3🌚1👨‍💻1👾1
США могут запретить софт «Лаборатории Касперского»

🚫 Администрация президента Джо Байдена готовится запретить использование программного обеспечения российской компании «Лаборатория Касперского» американскими компаниями и гражданами из соображений национальной безопасности.

📄 Решение о запрете, опирающееся на исполнительные указы Байдена и Трампа, могут принять уже этим месяцем. Ранее запрет распространялся только на госагентства.

🔒 Несмотря на то, что окончательное решение еще не объявлено, Министерство торговли уже приняло «первоначальное решение» о запрете определенных транзакций между российской компанией и американскими лицами.

#Касперский #США #ЗапретПО @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🤣26🤨22🖕11🤷11🤬87🤯6👏2🌚1👾1
Изменения в покупке сим-карт: что ждёт иностранных граждан

💻 Минцифры подготовило законопроект, вводящий новые требования для иностранных граждан и лиц без гражданства при покупке сим-карт российских операторов связи.

✔️ Согласно законопроекту, иностранцы смогут приобретать сим-карты только при наличии регистрации на портале «Госуслуг» с использованием биометрической идентификации и при личном посещении салонов связи. Эти правила не будут распространяться на дипломатов, представителей международных организаций и беженцев.

📲 Законопроект также обязывает операторов включать в договоры с иностранными абонентами идентификационный код IMEI и ограничивает количество подключаемых номеров до 10 на человека. Документ был направлен на согласование в МВД, ФСБ, Роскомнадзор, МИД, ФАС и Минэкономразвития.

#биометрия #симкарты #иностранцы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64😐10🖕6💯54😁4🤔3👀3🤯2🤬2🌚1
Apple предупредила о масштабной шпионской атаке

📣 Apple разослала уведомления пользователям iPhone в 92 странах о потенциальной атаке наемных хакеров.

🥷 Целью атак являются конкретные люди, чьи устройства пытаются удаленно скомпрометировать.

🛡 Компания не раскрыла ни идентичность злоумышленников, ни страны, гражданам которых были отправлены предупреждения.

#Apple #шпионскоеПО #кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35👍96🤯3🤨3👀3🙈31👏1🙉1🤷1
Облако Microsoft Azure пролило свет на внутренние секреты корпорации

👀 Исследователи SOCRadar обнаружили открытый сервер хранения данных Microsoft Azure, на котором хранились внутренние файлы поискового движка Bing.

😲 На сервере находились коды, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые сотрудники Microsoft использовали для доступа к другим внутренним базам данных и системам.

🆓 Доступ к этому серверу был открыт для любого пользователя без пароля. Компания устранила уязвимость к 5 марта, однако не сообщила, были ли изменены или сброшены обнаруженные внутренние учетные данные.

#Microsoft #Azure #DataLeak @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32👍15😁6🤨6👀31🌚1🖕1👾1
Российские компании не могут расплатиться с китайскими поставщиками комплектующих

🚫 С конца марта отечественные производители электроники получают письма от китайских партнеров о невозможности оплаты через китайские банки. Это касается поставок компонентов и наборов для сборки электроники, включая серверы, системы хранения данных, ноутбуки и другое.

🇺🇸 Эксперты связывают ситуацию с угрозами США ввести санкции против китайских банков за работу с Россией. Председатель Русско-Азиатского Союза промышленников отмечает проблемы с финансовой логистикой через Китай практически во всех сферах.

🤝 По мнению экспертов, для разрешения проблемы требуется вмешательство Центрального Банка РФ и договоренности с китайской стороной.

#электроника #санкции #Китай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯35😁26🤨9👍8🤣6🤷6🤔5👏21🖕1
👺 Как мошенники подстраиваются под новые реалии, чтобы обмануть нас?

Мошенники не стоят на месте. Они отказались от звонков и переключились на электронные письма и SMS-сообщения. Воруют теперь не только деньги со счетов, но и криптовалюту. Звонок «сотрудника банка» или «агента ФСБ» уже не так удивляет: мошенничество стало наглее и изощреннее.

😎 Киберпреступники выдают себя за представителей разных организаций. Например, сотрудников маркетплейсов, банков или даже спецслужб. Чтобы защититься от мошенничества, не переходите по подозрительным ссылкам и не реагируйте на неожиданные сообщения. В случае сомнений свяжитесь с компанией или учреждением напрямую через официальные контакты.

Об основных схемах мошенничества прошлого года — читайте в карточках. А о том, как изменились способы развода, сколько случаев мошенничества было зафиксировано и какой метод обмана лидирует — рассказываем на нашем сайте.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🖕4👀4🔥32🤯2👾2👏1👌1
Ускользнувшая ошибка в Lighttpd: когда безопасность затерялась в цепочке поставок

🔴 Шестилетняя уязвимость в Lighttpd до сих пор присутствует в продуктах Intel, Lenovo и других производителей оборудования, подвергая риску конечных пользователей.

⚠️ Разработчики Lighttpd исправили уязвимость ещё в 2018 году, но сделали это без должного оповещения, что привело к её распространению по цепочке поставок.

💣 Уязвимость позволяет удаленно считывать данные из памяти, обходя защитные механизмы, и затрагивает более 2000 устройств, исправления для которых уже никогда не выйдут.

#кибербезопасность #уязвимость #Lighttpd @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤯11🤣4🤬3💯2🤨2🙈2
😱 Роботы-футболисты: новая надежда для спортивных чемпионов будущего

Специалисты из исследовательской лаборатории Google DeepMind представили революционный подход к обучению маленьких роботов-футболистов с использованием передовых технологий машинного обучения. Суть экспериментов заключалась в тренировке двух ключевых навыков — умения подниматься после падения и забивать голы.

Сначала ИИ-агенты оттачивали свои умения в компьютерных симуляциях, а затем их знания были перенесены на реальных роботов Robotis OP3Б. Наблюдая за действиями мини-спортсменов, ученые были поражены их плавными и естественными движениями, свидетельствующими о глубоком понимании игры в футбол.

Компания гордится своей разработкой, но подчеркивает, что это лишь начало большого пути по внедрению автономных роботов в нашу повседневную жизнь. Возможно, в скором будущем эти маленькие «чемпионы» смогут составить достойную конкуренцию человеческим футболистам.

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
😐14👍11🤨6🤣53🤬2😍2🤷21💯1👀1
ИИ для армии: Microsoft и OpenAI вооружают Пентагон

🛡 Microsoft предложила использовать инструменты Azure OpenAI для Министерства обороны США.

🔄 OpenAI, ранее запрещавшая военное применение своих технологий, изменила политику.

🥷 Сотрудничество компаний может привести к новым разработкам в области ИИ-оружия.

#Microsoft #OpenAI #ИИТехнологии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬60👍13😈11😁8🤔7🖕6👏4🙏4🤷‍♂22💯2
Равные условия: обязанности CDN-провайдеров теперь как у веб-хостингов

🌐 Минцифры РФ сочло, что коммерческие CDN-провайдеры (провайдеры услуг доставки контента) должны выполнять те же обязательства, что и веб-хостинги.

🔐 По новым правилам, коммерческие CDN должны внедрять СОРМ для защиты информации и борьбы с угрозами .

💰 По оценкам экспертов, для крупных CDN-провайдеров затраты на установку СОРМ могут составить десятки миллионов рублей, а для малых игроков станут нерентабельными.

#CDN #цифроваябезопасность #технологии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣26🖕12👍9🤔5👏3💯3🙈32🔥2🙏2😍1
Инженеры из Словении создали камеру, которая стреляет в воров

🔫 Словенские разработчики представили первую в мире «умную» камеру видеонаблюдения PaintCam Eve, способную не только вести съемку, но и активно атаковать потенциальных нарушителей.

🕵️‍♀️ Система оборудована функциями распознавания лиц, автоматической разметки целей и искусственным интеллектом для принятия решений о нанесении ударов шариками с краской или слезоточивым газом с «ультравысокой точностью».

💥 После предупреждения нарушителю, камера начинает обстрел, маркируя его для последующей идентификации полицией и вынуждая покинуть охраняемую зону - создатели назвали ее «бдительным стражем».

#безопасность #инновации #PaintCamEve @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55👍30🔥14🤯7🤬5🌚2👀2🙈2👾21🤷1