SecurityLab.ru
62.5K subscribers
542 photos
24 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Технологический шпионаж: как звуки ваших клавиш раскрывают пароли

➡️Ученые обучили модель глубокого обучения распознавать данные с помощью звуков клавиатуры с точностью 95%.

➡️При использовании Zoom для тренировки алгоритма точность предсказания составляла 93%.

➡️Атака может угрожать утечкой паролей, обсуждений и другой конфиденциальной информации а атака атаки оказалась очень эффективной даже против очень тихой клавиатуры.

#КиберБезопасность #ТехнологическийШпионаж #ЗащитаДанных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибершпионаж на колесах? Британия опасается китайских электромобилей

*️⃣Министры Великобритании выразили опасения, что китайские электромобили могут стать инструментом для кибершпионажа со стороны Пекина.

*️⃣Технологии в электромобилях могут использоваться для сбора обширных данных и подвергнуться удаленному вмешательству.

*️⃣Внимание усилено на сотовых модулях, которые передают большое количество данных о своем окружении и доминируют в Китае.

#БезопасностьЭлектромобилей, #Кибершпионаж, #ВеликобританияКитай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры атаковали сайт МосгорБТИ

🔹7 августа сайт Московского городского бюро технической инвентаризации (МосгорБТИ) был атакован хакерами, которые получили доступ к данным собственников недвижимости.

🔹Хакеры утверждают, что они украли «информацию о госслужащих, политиках, военных и силовиках» и грозятся её опубликовать.

🔹МосгорБТИ и Комплекс экономической политики Москвы отрицают утечку данных и проводят расследование.

#взлом #МосгорБТИ #недвижимость @SecLabNews
Массовый сбой в рунете: проблемы с доступом к популярным VPN-протоколам OpenVPN и WireGuard

▪️
Сегодня многие пользователи рунета столкнулись с полной блокировкой доступа к VPN-протоколам OpenVPN и WireGuard.

▪️Проблемы фиксируются в основном с мобильными операторами связи: МТС, Билайн, Мегафон, Tele2, Yota, Тинькофф Мобайл и т.д.

▪️Представители популярного VPN-сервиса Terona VPN подтвердили проблему и сообщили, что их клиенты тоже столкнулись с трудностями в использовании VPN, особенно с мобильных устройств. По мнению разработчиков, перебои доступа вызваны новой волной блокировок Роскомнадзора.

#OpenVPN #WireGuard #блокировка @SecLabNews
Чернышов предлагает маркировку "ненадежных операторов" данных

▪️Борис Чернышов, заместитель председателя Госдумы от фракции ЛДПР, обратился к министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву с инициативой создать и ввести специальный знак “ненадежного оператора” для тех компаний, которые допустили утечку персональных данных своих клиентов.

▪️Чернышов считает, что такой знак поможет россиянам при выборе той или иной компании сразу узнать, можно ли ей доверять или нет.

▪️Кроме того, инициатива повысит осведомленность особо уязвимых групп населения - несовершеннолетних и пожилых людей, а также заставит операторов персональных данных больше заботиться о их защите.

#ПерсональныеДанные #Маркировка #утечкаданных @SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 111

Рейтинг лучших мессенджеров. Новое исследование выявило преимущества и недостатки популярных мессенджеров с точки зрения шифрования, аутентификации и анонимности. Полную защиту данных не гарантирует ни один из них.

Телефонные поджигатели. По России прокатилась небывалая волна попыток поджогов военкоматов. Используя различные уловки, телефонные мошенники убедили десятки людей по всей стране вооружиться коктейлями Молотова.

Цифровщина: в Казахстане планируют использовать искусственный интеллект для мониторинга поведения солдат, вирус-червь заражает игроков Call of Duty через уязвимость, выявленную еще пять лет назад, а РКН изучит протоколы десятков зарубежных гаджетов, чтобы обеспечить устойчивость интернета в России.

Смотрите сто одиннадцатый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Осторожно, блокировка: РКН требует актуализации ПД

🔹С августа Роскомнадзор требует от операторов связи отключать номера абонентов с неактуальными персональными данными.

🔹Операторы обязаны уведомить абонентов в течение трех дней после получения списка номеров от регулятора, предоставив им 15 дней на обновление информации о себе на «Госуслугах», в приложении оператора или в салоне связи.

🔹Несвоевременное обновление данных может привести к блокировке номера и расторжению договора, что может затронуть около 1 млн сим-карт с единовременными потерями до 360 млн рублей в месяц для операторов.

#Роскомнадзор #персональныеданные #блокировка @SecLabNews
Ваши данные под контролем: Google улучшает функцию «Результаты о вас»

*️⃣Google обновляет «Результаты о вас», позволяя пользователям удалять личную информацию из результатов поиска и получать уведомления о появлении их контактных данных.

*️⃣ Компания пересматривает защиту от непристойных изображений, делая их размытыми в результатах поиска, с возможностью отключения через настройки.

*️⃣Google расширяет политику удаления нежелательных изображений из поиска, предоставляя возможность запросить удаление неконтролируемо распространяющихся изображений.

#Google #Приватность #БезопасныйПоиск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как защищены ваши личные данные в России? Статистика говорит сама за себя.

*️⃣В 2022 году в России произошло более 140 утечек персональных данных, а в 2023 уже более 150 случаев.

*️⃣Роскомнадзор подготовил рекомендации по усилению защиты данных, включая "дробление" и своевременное уничтожение информации.

*️⃣В России зарегистрировано не менее 5,5 млн операторов личных данных, чьи меры защиты часто ограничиваются минимумом.

#ПерсональныеДанные #ЗащитаПриватности #Роскомнадзор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 Нейротехнологии на грани фантастики и реальности

🥶 Люди придумали способ соединить мозг с компьютером и умеют отслеживать мозговую активность с помощью специальных гаджетов, как ЭЭГ-гарнитуры.

💆‍♂️ Есть опасения, что можно узнать чужие мысли, основываясь на этой мозговой активности.

📝 ООН рекомендует создать правила для защиты «мыслей». В Чили такие правила уже начали принимать.

#нейротехнологии #защитамыслей #будущеездесь #технологическаяэтика

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
Северокорейские хакеры атаковали российское ракетостроительное предприятие

*️⃣Хакеры из КНДР незаметно проникли в сети российского ракетостроительного предприятия "НПО машиностроения" и получили к ним доступ на 5 месяцев в 2022 году.

*️⃣Эксперты установили, что злоумышленники тайно внедрили скрытые цифровые бэкдоры в системы предприятия.

*️⃣По данным экспертов, хакеры интересовались разработками гиперзвуковых ракет и технологией "ампулизации" топлива.

#кибератака #хакеры #КНДР #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксплоит «Inception»: швейцарские исследователи раскрывают детали атаки на AMD Zen 4

*️⃣Исследователи из ETH Zurich разработали новый тип атаки переходного выполнения (TTE), создав эксплоит «Inception», позволяющий украсть данные из ядра памяти на AMD Zen 4 со скоростью до 39 Б/с.

*️⃣Атака позволяет за 40 минут получить доступ к файлу «/etc/shadow» на Linux, содержащему хешированные пароли пользователей, потребуя всего 6,5 секунд для кражи ключа RSA.

*️⃣AMD предложила решение для устранения угрозы, но до выпуска патчей оборудование остаётся уязвимым; вопрос о возможном снижении производительности остается открытым.

#InceptionExploit #Ученые #AMDZen4 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Решение класса XDR (Extended Detection and Response) предназначено для расширенного обнаружения сложных угроз и целевых атак, а также реагирования на них.

Однако среди вендоров нет однозначного определения продуктового состава XDR. Из чего должно состоять решение и что означает XDR для пользователей?

📊Расскажите об этом в небольшом анонимном опросе, который поможет расставить все точки над i.
ProtonMail не спасла: ФБР раскрыло личность человека, угрожавшего избирательному чиновнику

🔹Директор избирательной комиссии города Милуоки, Клер Вудолл-Вогг, стала жертвой оскорблений и угроз после публикации её переписки с консультантом по выборам на сайтах Gateway Pundit и Wisconsin Spotlight в 2021 году.

🔹Некоторые читатели сайтов искаженно интерпретировали сообщения, обвинив Вудолл-Вогг в фальсификации выборов в пользу Джо Байдена.

🔹Однако один из её обидчиков был идентифицирован по метаданным его зашифрованной почты ProtonMail, которые ФБР удалось получить от компании Proton Technologies.

#ProtonMail #конфиденциальность #почта @SecLabNews
StableCode — новый инструмент от Stability AI для генерации кода с помощью ИИ

❗️Stability AI выпустила свой первый продукт для генерации кода, StableCode, который включает три разные модели и обещает помощь программистам в ежедневной работе и освоении новых технологий.

❗️Первая модель обучена на 6,4 ТБ исходного кода на 358 языках программирования; вторая модель предназначена для выполнения инструкций и понимания подсказок; третья модель может обрабатывать большие объемы кода и предлагать автозаполнение.

❗️Все три версии модели доступны на странице компании на Hugging Face, предоставляя разработчикам возможность ускорить и упростить процесс генерации кода.

#StabilityAI #StableCode #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимости в Microsoft Exchange стали ключевой точкой в атаке на Избирательную комиссию Великобритании

🔹Взлом Избирательной комиссии Великобритании, в результате которого были украдены данные 40 миллионов избирателей, был обусловлен двумя критическими уязвимостями в Microsoft Exchange Server.

🔹Хакеры находились в сети комиссии 14 месяцев, прежде чем их обнаружили, а комиссия ждала ещё девять месяцев, чтобы сообщить об утечке общественности.

🔹Microsoft не поспешила исправлять эти уязвимости, а предложенные ею меры смягчения оказались неэффективными.

#MicrosoftExchange #уязвимость #Великобритания @SecLabNews
Приготовьтесь к переменам: Microsoft прекращает поддержку ПО для российских компаний

▪️Microsoft объявила о прекращении продления лицензий на свое программное обеспечение для российских клиентов с 30 сентября 2023 года.

▪️Компания больше не будет принимать платежи на местные банковские счета в качестве оплаты своих услуг в России.

▪️Российские клиенты смогут пользоваться своими текущими подписками до истечения их срока, но не смогут их продлить.

#Microsoft #поддержка #ПО #Россия @SecLabNews
Роскомнадзор о VPN: что ждет российские компании?

✔️ Роскомнадзор призывает российские компании ускорить переход на отечественные информационные системы.

✔️ Компании, использующие VPN для безопасной работы на расстоянии, могут столкнуться с проблемами из-за новых регуляций.

✔️ В России уже заблокированы около 20 известных VPN-сервисов, и этот список может расширяться.

#Роскомнадзор #VPN #БезопасностьДанных @SecLabNews
Суд не признал e-mail персональными данными по иску Роскомнадзора.

🔴Роскомнадзор не смог доказать в суде, что страховая компания нарушила закон о персональных данных, запрашивая адрес электронной почты и телефон на своем сайте.

🔴Суды признали, что адрес электронной почты не является персональным данным, так как не позволяет идентифицировать конкретное физическое лицо без дополнительных сведений.

🔴Суды также отметили, что адрес электронной почты не обладает неизменностью и уникальностью, так как может быть удален или зарегистрирован новым пользователем.

#Роскомнадзор #ВерховныйСудРФ #email @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
30% корпоративной информации под угрозой: Google блокирует российские аккаунты

*️⃣Американская корпорация Google начала массовую блокировку российских компаний в корпоративных сервисах Workspace, включая Gmail, Google Документы и Google Диск.

*️⃣Блокировки начались без предупреждения 10 августа, прежде всего затронув корпоративных клиентов, особенно тех, кто уже подвергался западным санкциям.

*️⃣Примерно 30% корпоративной информации российских компаний хранится на серверах Google, и они теперь могут потерять доступ к важным данным, если резервные копии не были сохранены.

#Google #Блокировка #РоссийскиеКомпании @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM