Если находитесь в поисках идеального подарка — наша подборка вам поможет 🎁
От стильных гаджетов до удобных аксессуаров для дома —собрали разные варианты на любой вкус в одном месте!
Здесь перечислены не все IT-специалисты, но постарались упомянуть большинство.
Напишите в комментариях свою профессию и пожелание относительно подарка на Новый год. Возможно, ваш Тайный Санта читает нас, и мы поможем ему сделать правильный выбор😉
@SecLabNews
От стильных гаджетов до удобных аксессуаров для дома —
Здесь перечислены не все IT-специалисты, но постарались упомянуть большинство.
Напишите в комментариях свою профессию и пожелание относительно подарка на Новый год. Возможно, ваш Тайный Санта читает нас, и мы поможем ему сделать правильный выбор
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Шпионское ПО 'Predator' становится еще опаснее: анализ Cisco Talos
🔄 "Predator" теперь может сохранять активность после перезагрузки устройств, усиливая свою опасность.
💰 Intellexa Alliance, создатель "Predator", попал в черный список США за разработку шпионского софта.
🌍 Вопреки публичному разоблачению, компании, как Intellexa, продолжают свою деятельность, продавая службы разным организациям.
#ШпионскоПО #CyberSecurity #CiscoTalos @SecLabNews
🌍 Вопреки публичному разоблачению, компании, как Intellexa, продолжают свою деятельность, продавая службы разным организациям.
#ШпионскоПО #CyberSecurity #CiscoTalos @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Predator — продвинутая шпионская угроза, которую невозможно остановить
Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем.
Уязвимости в CLFS: как хакеры получали доступ к ядру Windows
🛡 Исследование «Лаборатории Касперского» выявило серию уязвимостей в драйвере CLFS Windows, которые активно эксплуатировались с июня 2022 года
💻 Система CLFS, работающая на уровне ядра ОС, содержит множество метаданных, в том числе указатели памяти, что создаёт риск уязвимостей.
⚠️ Ошибки в смещениях внутри блоков файлов BLF могут привести к повышению привилегий злоумышленниками и полному контролю над системой.
#WindowsSecurity #CLFS #CyberThreats @SecLabNews
#WindowsSecurity #CLFS #CyberThreats @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Касперский раскрывает недостатки в фундаменте безопасности Windows
Зияющая дыра в безопасности ядра популярной ОС ставит данные пользователей под угрозу.
Forwarded from Пост Лукацкого
Мы тут разродились большим числом прогнозов на год грядущий с учетом произошедшего в год уходящий. Свою лепту внес и я, поразмышляв о результативной кибербезопасности, ее итогах в 2023-м и планах на 2024-й год. А мои коллеги поделились своими оценками происходящего в рамках своих зон ответственности (кстати, не так уж и часто в прогнозах указываются конкретные авторы, с которых в конце года можно спросить "А что ж ты вот тут напрогнозировал, мы заложились, а оно не случилось?"):
Часть1️⃣ - технологии, AppSec, искусственный интеллект, безопасность ОС, блокчейн
Часть2️⃣ - рынок ИБ, результативная кибербезопасности, Bug Bounty, образование по ИБ
Часть3️⃣ - взгляд нападающего, веб-атаки на телеком, угрозы и уязвимости аппаратных решений, уязвимое ПО, взгляд Blue Team
Часть4️⃣ - тенденции угроз (Россия vs весь мир)
Часть5️⃣ - самые громкие инциденты и наиболее атакуемые отрасли
Часть
Часть
Часть
Часть
Часть
Please open Telegram to view this post
VIEW IN TELEGRAM
ptsecurity.com
Кибербезопасность в 2023–2024 гг.: тренды и прогнозы. Часть вторая
Пенсионерка из Усинска приговорена к пяти годам колонии за поджог военкомата
🏛 Суд признал виновной в террористическом акте 61-летнюю Надежду Корнилову, которая подожгла здание военного комиссариата Усинска с помощью коктейлей Молотова. Ей назначили пять лет лишения свободы.
☎️Корнилова утверждала, что действовала по указаниям сотрудников правоохранительных органов и банка, которые звонили ей по телефону. Они якобы сказали ей, что в здании военкомата находится преступник, который хочет похитить ее деньги, и что поджог необходим для его задержания.
📹 Женщина не признала мотив и цель своих действий, но подтвердила, что изготовила и бросила две бутылки с легковоспламеняющейся жидкостью в крыльцо и дверь военкомата 11 апреля. При этом она снимала происходящее на камеру мобильного телефона.
#суд #военкомат #Усинск @SecLabNews
☎️Корнилова утверждала, что действовала по указаниям сотрудников правоохранительных органов и банка, которые звонили ей по телефону. Они якобы сказали ей, что в здании военкомата находится преступник, который хочет похитить ее деньги, и что поджог необходим для его задержания.
📹 Женщина не признала мотив и цель своих действий, но подтвердила, что изготовила и бросила две бутылки с легковоспламеняющейся жидкостью в крыльцо и дверь военкомата 11 апреля. При этом она снимала происходящее на камеру мобильного телефона.
#суд #военкомат #Усинск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Звонок от «сотрудников спецслужб» загнал доверчивую пенсионерку за решетку на 5 лет
Суд признал ее виновной в террористическом акте за поджог военкомата.
Google обновляет формат обмена трафиком для российских компаний
📆 Google планирует прекратить передачу трафика через серверы маршрутизации на точках обмена трафиком с января 2024 года, требуя от операторов прямого соединения.
⚙️ Переход на прямые соединения облегчит контроль маршрутизации трафика для Google и снизит её затраты на оплату трафика на точках обмена, однако потребует от операторов дополнительных усилий для настройки маршрутизаторов.
🤔 Некоторые эксперты выражают опасения относительно готовности Google к обработке новых объемов прямых подключений и потенциальной нагрузки на операторские сети.
#Google #Россия #трафик @SecLabNews
#Google #Россия #трафик @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google меняет формат обмена трафиком с операторами связи в России
Компания потребовала прямых подключений к своим серверам.
Свежие Security-новости от Яна Хачатурова 📺
Сегодня обсудим:
💵 Снижение доходов ИТ-шников. Опрос Российской ассоциации электронных коммуникаций показал: у 34% ИТ-специалистов к концу года снизились зарплаты. Как это повлияет на мир IT?
😦 Запуск Wi-Fi 7. Cертифицированную 7-ую версию со скоростью передачи данных в 5 Гбит/с выкатят уже в следующем году. Что скрывается за этими цифрами?
🫣 Кибератаки на рекрутеров. Злоумышленники внедряют вредоносные ссылки в резюме. Как они это делают и как защититься?
Всем приятного просмотра и позитивной рабочей недели!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Сегодня обсудим:
Всем приятного просмотра и позитивной рабочей недели!
#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
В 2024 с Wi-Fi 7 / OpenAI — вон из Рунета / Биткойн в списке киберугроз / 131
— Утечка секретов ВВС США. Рядовой компьютерщик распространял гостайну через Discord.
— Финансовая пирамида от криптомошенников. Дэвид Гилберт и Винсент Маццот обещали инвесторам сверхприбыль и собрали с них 11 млн долл. в криптовалюте.
— Снижение доходов…
— Финансовая пирамида от криптомошенников. Дэвид Гилберт и Винсент Маццот обещали инвесторам сверхприбыль и собрали с них 11 млн долл. в криптовалюте.
— Снижение доходов…
Если вы забыли свой смартфон дома, какой из этих вариантов лучше всего описывает ваше состояние?
Anonymous Poll
25%
Паника на борту! Чувствую себя потерянным и беспокойным, как будто что-то важное отсутствует.
43%
Легкая тревога: Есть небольшой дискомфорт, но я справлюсь.
12%
Свободный дух: Едва замечаю это, мой день проходит как обычно.
20%
Цифровой детокс: Наслаждаюсь моментом спокойствия и отсутствия связи.
Chrome обновляется: новые функции для защиты данных и оптимизации системы
🔍 Теперь Chrome будет автоматически проверять, не были ли скомпрометированы пароли, сохраненные в браузере. При обнаружении утечки какого-либо пароля система выдаст соответствующее предупреждение.
📣 Chrome также будет оповещать о потенциально опасных расширениях, устаревших версиях браузера и отключенной защите от фишинга и вредоносного ПО.
🔄 Кроме того, Chrome теперь умеет автоматически отзывать ненужные разрешения на доступ к данным для редко посещаемых сайтов и синхронизировать группы открытых вкладок на разных устройствах.
#Google #Chrome #Безопасность @SecLabNews
#Google #Chrome #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Chrome прокачивает безопасность: пароли, расширения и вкладки теперь под контролем
Разработчики представили новые функции, которые сделают браузер еще более надежным.
Forwarded from Изобретая будущее
Однако появился новый проект под названием Wall of Flippers, который разработан на Python и предназначен для обнаружения таких атак.
Wall of Flippers позволяет привлечь виновника к ответственности за сбои в жизненно важном оборудовании и предоставляет пользователям информацию о возможных атаках Bluetooth LE, таких как спам на iOS, Android и Windows.
#WallOfFlippers #Bluetooth #Python #GitHub
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Wall of Flippers: борьба с Bluetooth-спамом на медицинские устройства
Проект позволяет привлечь виновника к ответственности за сбои в жизненно важном оборудовании.
Правительство поддержало законопроект о защите прав потребителей при оформлении цифровых подписок
🏛 Правительство РФ одобрило проект закона, который предусматривает обязательное уведомление пользователей об очередном платеже за цифровые подписки.
📅 Согласно инициативе, сервисы должны за сутки до очередного платежа оповещать клиентов о предстоящем списании. Если деньги списываются без уведомления, сервис обязан их вернуть. Кроме того, сервисы обязаны будут оказывать услугу до конца предоплаченного периода.
📝 Также запрещается списывать деньги с ранее привязанной к интернет-магазину банковской карты клиента, если он удалил ее с площадки. Законопроект должен вступить в силу с 1 марта 2024 года, но до этого он должен быть доработан в соответствии с замечаниями правительства.
#платныеподписки #правапотребителей #цифровоезаконодательство @SecLabNews
#платныеподписки #правапотребителей #цифровоезаконодательство @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Больше не снимут деньги без спроса: законопроект о платных подписках получил поддержку правительства
Скоро сервисы будут обязаны возвращать средства за подписки без предупреждения.
Рождественская утечка: исходный код GTA 5 в свободном доступе
🎄 В канун Рождества стало известно о потенциальной утечке исходного кода GTA 5, всего через год после атаки хакерской группы Lapsus$ на Rockstar Games.
💻 Исходный код распространился через Discord, сайты в даркнете и Telegram, где владелец одного из каналов под именем Phil поделился ссылками на украденный код, демонстрируя скриншот из папок игры.
🧩 Эксперты ознакомились с утечкой исходного кода GTA 5, но независимая проверка подлинности пока не проводилась.
#GTA5 #Lapsus #RockstarGames @SecLabNews
🧩 Эксперты ознакомились с утечкой исходного кода GTA 5, но независимая проверка подлинности пока не проводилась.
#GTA5 #Lapsus #RockstarGames @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка исходного кода GTA 5: Rockstar Games потеряла контроль над данными
У Rockstar Games праздники пройдут напряженными.
Продукты Barracuda атакованы через уязвимость нулевого дня
🛡 Компания Barracuda, специализирующаяся на безопасности сетей и электронной почты, удаленно устранила уязвимость нулевого дня во всех активных устройствах Email Security Gateway (ESG), которую использовали китайские хакеры UNC4841.
🔐 Компания также развернула вторую волну обновлений безопасности на уже скомпрометированных устройствах ESG, на которых злоумышленники установили вредоносное ПО SeaSpy и Saltwater.
🚨Уязвимость, отслеживаемая как CVE-2023-7102, была вызвана ошибкой в сторонней библиотеке Spreadsheet::ParseExcel, используемой антивирусным сканером Amavis на устройствах Barracuda ESG. Злоумышленники могли выполнить произвольный код на неисправленных устройствах ESG с помощью внедрения параметров.
#Barracuda #ZeroDay #UNC4841 @SecLabNews
🚨Уязвимость, отслеживаемая как CVE-2023-7102, была вызвана ошибкой в сторонней библиотеке Spreadsheet::ParseExcel, используемой антивирусным сканером Amavis на устройствах Barracuda ESG. Злоумышленники могли выполнить произвольный код на неисправленных устройствах ESG с помощью внедрения параметров.
#Barracuda #ZeroDay #UNC4841 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
0day в Barracuda ESG: борьба с удаленным выполнением кода и шпионажем
Китайские хакеры привлекли к себе внимание после эксплуатации уязвимости в популярном продукте компании.
«Операция Триангуляция»: недокументированная функция в iPhone вызывает вопросы у исследователей
📲 Эксперты Лаборатории Касперского на конгрессе Chaos Communication Congress представили результаты исследования операции «Триангуляция», раскрывающее сложную серию атак на устройства Apple.
🤯 Атака осуществлялась через приложение iMessage, не требуя активных действий от пользователя. Злоумышленники использовали четыре уязвимости «нулевого дня» в iOS до версии 16.2, включая недокументированную инструкцию ADJUST для шрифтов TrueType, которая присутствовала только на устройствах Apple.
👀 Несмотря на обширное исследование, эксперты признали, что одна из уязвимостей остается неразгаданной, требуя дополнительного изучения. Эта загадочная уязвимость, CVE-2023-38606, представляет особый интерес, поскольку новые модели iPhone имеют дополнительную аппаратную защиту, которую злоумышленники обходили, используя недокументированную аппаратную функцию SoC компании Apple.
#ОперацияТриангуляция #iPhone #iMessage @SecLabNews
#ОперацияТриангуляция #iPhone #iMessage @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Операцию Триангуляция»: загадочная уязвимость в iPhone остаётся нераскрытой
В компании близки к пониманию всех аспектов атаки, но одна уязвимость вызывает множество вопросов.
Forwarded from Цифровой блокпост
Кибернападение: Албания в борьбе с хакерами из Ирана
➡️ Парламент Албании подвергся масштабной кибератаке, вызвавшей временный сбой в правительственной информационной системе, и эксперты ведут расследование инцидента, работая над восстановлением инфраструктуры.
➡️ Оператор мобильной связи и национальная авиакомпания также стали жертвами аналогичных кибератак, предположительно организованных хакерской группировкой Homeland Justice из Ирана.
➡️ Иран отрицает причастность к атакам, обвиняя моджахедов в проведении инцидентов, в то время как США, НАТО и ЕС выразили поддержку Албании в ее противостоянии с Ираном по данному вопросу.
#кибератака #Албания #Иран #HomelandJustice
@CyberStrikeNews
#кибератака #Албания #Иран #HomelandJustice
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Атака на Парламент Албании привела к сбою в работе нескольких правительственных систем
Подозрения падают на иранскую группу Homeland Justice, но что если угроза была внутренней?
Китайский ИИ разоблачает американских агентов в Пекине
🕵️♂️ МГБ Китая разработало ИИ-систему для слежки за иностранцами в Пекине, улучшая эффективность наблюдения.
👁 Система ИИ использует данные из баз и камер для создания досье и определения потенциальных уязвимостей целей.
🌐 Новая система ИИ отслеживает американских шпионов и других важных персон, отражая растущие амбиции МГБ Китая.
#Китай #ИИ #Разведка @SecLabNews
🕵️♂️ МГБ Китая разработало ИИ-систему для слежки за иностранцами в Пекине, улучшая эффективность наблюдения.
#Китай #ИИ #Разведка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый виток шпионской войны: Китай использует ИИ для отслеживания американских агентов в Пекине
Система не просто отслеживает, но и анализирует поведенческие модели целей.
Биометрический надзор: новый тренд в высшем образовании России
🧑💻 Правительство России поручило Минцифры, Минобрнауки и ЦБТ разработать дорожную карту для биометрической идентификации студентов при дистанционных экзаменах.
🎓 В 2021/22 учебном году успешно проведен эксперимент с биометрической системой в семи российских вузах.
🌐 Новый сервис обещает усовершенствовать дистанционное обучение, хотя требует дополнительных методических разработок.
#БиометрияВОбразовании #ДистанционныеЭкзамены #SecLabNews
🧑💻 Правительство России поручило Минцифры, Минобрнауки и ЦБТ разработать дорожную карту для биометрической идентификации студентов при дистанционных экзаменах.
#БиометрияВОбразовании #ДистанционныеЭкзамены #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Экзамены под контролем: биометрическая идентификация в вузах станет нормой
Правительство РФ поручило разработать дорожную карту по внедрению сервиса в вузы.
Подготовили для вас подборку сериалов, которые погрузят в мир киберпреступности и технологических тайн в преддверии Нового года! ❄️
Вас ждут захватывающие сюжеты: от ужасающих предсказаний будущего в «Черном зеркале» до волнующих историй о компьютерной революции в «Остановись и гори».
Приготовьте попкорн, устраивайтесь поудобнее и дайте себе время на отдых без предновогодней суеты😉
@SecLabNews
Вас ждут захватывающие сюжеты: от ужасающих предсказаний будущего в «Черном зеркале» до волнующих историй о компьютерной революции в «Остановись и гори».
Приготовьте попкорн, устраивайтесь поудобнее и дайте себе время на отдых без предновогодней суеты
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM