SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Вымогатели ALPHV вне сети: подтвердятся ли подозрения на работу ФБР?

🚨Веб-сайты вымогательской группы ALPHV, также известной как BlackCat, оказались недоступны на протяжении последних 4 суток.

⚙️Несмотря на заявление администратора группировки о скором восстановлении серверов, причины сбоев остаются неясными.

🕵️‍♂️Эксперты предполагают, что недоступность сайтов может быть связана с действиями ФБР.

#ALPHV #CyberSecurity #FBI @SecLabNews
Как технологии отнимают у нас свободное время и что с этим делать

😓 Технологии создают иллюзию того, что мы должны быть постоянно заняты, и заставляют нас заполнять свободное время различными задачами, зачастую невозможными без помощи технологий.

🧠 Исследование TIMED показало, что люди заполняют даже короткие перерывы технологическими задачами, избегая моментов покоя и размышлений.

🏃‍♂️ Современные технологии могут привести к развитию перфекционизма, тревоги и стресса, которые негативно влияют на наше здоровье и благополучие.

#технология #свободноевремя #исследование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Свежий выпуск «Security-новостей» от Александра Антипова 🎬

О чем расскажем сегодня:

🫢 Google заставит смотреть рекламу. В 2024 г. в браузере Chrome вступят в силу новые правила Manifest V3, ограничивающие возможности блокировки рекламы.

🫥 Около 20 российских организаций стали жертвами кибератак. Как злоумышленники атакуют госучреждения и каковы последствия.

😧 Падение Sinbad. ФБР арестовало один из крупнейших миксеров Sinbad. Этот сервис позволял преступникам отмывать похищенные миллионы. Узнайте подробности случившегося.

😍 Искусственный интеллект DeepMind за год нашел больше новых материалов, чем ученые за столетия. Интересно, насколько умен искусственный интеллект и как он помогает развивать ключевые технологии.

Не упустите возможность быть в курсе последних событий в мире кибербезопасности. Всем приятного просмотра и отличной недели! 😉

#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Смартфон на Android может быть взломан с помощью Google Maps

😳 Обнаружена уязвимость в системе блокировки экрана Android 13 и 14, которая позволяет злоумышленникам с физическим доступом к смартфону получить доступ к личной информации пользователя.

😡 Баг связан с приложением Google Maps, которое можно запустить с заблокированного экрана. В зависимости от настроек режима вождения, хакер может просматривать и публиковать фото, контакты и местоположение пользователя.

😥 Google пока не исправила эту уязвимость. Исследователь советует владельцам Android проверить свои устройства и поделиться результатами.

#Android #GoogleMaps #Cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госуслуги станут платформой для обмена персональными и коммерческими данными

🌐 На портале "Госуслуги" будет создан реестр согласий клиентов на предоставление их данных различным организациям. Новая система упростит получение персонализированных услуг в банках, страховых компаниях и у операторов связи.

💡Запустить систему планируется к 2025 году при участии Минцифры и Центробанка. Для рынка будет необходим переходный период, чтобы компании успели подключиться к новой платформе. Однако с определенного момента эта функция должна стать обязательной для всех.

🛡 Эксперты отмечают, что с увеличением количества организаций и людей, имеющих доступ к личным данным, возрастают риски их утечки. Поэтому необходимо тщательно рассматривать, как будет устроена система, в том числе способы хранения данных.

#Госуслуги #Данные #реестрсогласий @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
​​💡Как безопасный файловый обмен и DLP помогают приблизиться к концепции Zero Trust

Утечка данных — проблема, которая касается всех и никогда не выходит из поля зрения бизнеса, государства и его граждан.

Нулевое доверие — наиболее эффективная стратегия противостояния киберугрозам, связанным с утечкой конфиденциальной информации. Но как приблизиться к такой модели без критического отказа от привычных практик коммуникации?

✔️На примере совместного использования корпоративной системы обмена и синхронизации файлов и DLP в рамках одной экосистемы продуктов создаем элемент концепции Zero Trust.

erid:2SDnjePbpet
Вау, друзья! Больше 50 000 человек в нашем канале! 😍

Благодарим каждого из вас за активное участие в обсуждениях, за обмен опытом и за поддержку друг друга.

Спасибо, что вы с нами 🔐

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru pinned «Хакеры обнаружили запрограммированный бекдор в поездах Newag 😲 11 поездов Impuls, работающих на Нижнесилезских Железных Дорогах, не запускались после обслуживания, которое проводила компания SPS. 🤐 Производитель Newag отказался помочь, а в инструкциях по…»
😨 5G-модемы: новая угроза для ваших смартфонов

📱 Исследователи обнаружили 14 уязвимостей в прошивках 5G-модемов от MediaTek и Qualcomm, которые затрагивают 714 моделей смартфонов.

📡 Уязвимости позволяют злоумышленникам вызывать отказ в обслуживании, замораживать соединение или понижать 5G-соединение до 4G, подключаясь к вредоносной базовой станции

🕒 Патчи для 12 из 14 уязвимостей уже выпущены, но их распространение может занять много времени из-за сложности цепочки поставок

#5Ghoul #уязвимости #5G @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google создает ИИ-помощника, который знает все о вас

🚀 Project Ellmann - это новый амбициозный проект Google, который планирует использовать модель искусственного интеллекта Gemini для создания более персонализированного опыта общения с пользователями.

🧠 Project Ellmann будет анализировать фотографии в Google Photos и историю поиска, чтобы создать детализированный профиль жизни каждого пользователя и отвечать на их вопросы более конкретно и точно.

🛡 Project Ellmann вызывает вопросы о доверии к технологии и конфиденциальности данных, так как многие пользователи могут не захотеть предоставлять такой доступ к своей личной жизни ради удобства.

#Google #ИИ #ProjectEllmann @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый виток в регулировании ИИ: GPTBot от OpenAI в зоне внимания Роскомнадзора

📨11 декабря Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, отправил письма хостинг-провайдерам с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI.

🛡Провайдерам рекомендуется оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».

🔐 В случае обнаружения таких рисков хостинг-провайдерам следует заблокировать обращения бота, для чего ГРЧЦ предоставил инструкцию.

#Роскомнадзор #OpenAI #GPTBot @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
РОСА Мессенджер: конкурент Telegram от российских разработчиков

📲В России скоро появится отечественная платформа для коммуникаций под названием «РОСА Мессенджер». Она будет встроен в систему нового телефона Р-ФОН, презентация которого вместе с операционной системой «РОСА Мобайл» пройдет 18 декабря в Москве.

🛡Разработчики утверждают, что новый мессенджер и смартфон обеспечивают повышенную безопасность по сравнению с импортными аналогами, так как инженеры «НТЦ ИТ РОСА» разработали собственные драйверы для всех аппаратных компонентов Р-ФОНа.

🇷🇺Минпромторг включил смартфон в реестр отечественного оборудования, а Минцифры признало «РОСА Мобайл» отечественной операционной системой, она была включена в реестр российского софта.

#росамессенджер #рфон #росамобайл @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
30 лет Doom: новые уровни, ностальгия и IT-революция!

🎉 В честь 30-летнего юбилея игры Doom, один из создателей, Джон Ромеро анонсировал новый уровень под названием SIGIL, который уже доступен в Microsoft Store.

😎Несмотря на колебания в оценках критиков от "абсолютной классики" до замечаний о устаревшей графике, Doom сохраняет свое место в сердцах поклонников благодаря ностальгии и уникальному геймплею.

💻Doom оказал значительное влияние на рынок IT, будучи первой игрой с поддержкой мультиплеера в локальных сетях, и способствовал популяризации знаний о компьютерной технике среди поклонников, вдохновляя многих превратить свое хобби в профессию.

#doom #юбилей #ит30летспустя @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
РАЭК: больше трети IT-шников почувствовали снижение доходов в 2023 году

📉 По данным опроса РАЭК, 34,9% IT-специалистов заявили о снижении доходов в сентябре—октябре 2023 года, в то время как в начале года таких было 25,6%.

⛔️ Среди других проблем, о которых говорили участники исследования, стали ограниченные возможности удаленной работы и недостаток компетенций для работы над новыми проектами. Кроме того, на доходы повлияли рост курса валют и инфляция, считают в РАЭК.

✔️ В то же время, Минцифры России отмечает серьезный рост доходов крупных и средних IT-компаний — почти на 20%, до 1,7 трлн руб. в январе—сентябре 2023 года.

#IT #зарплата #опрос @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники собрали 11 млн долларов и промотали их на роскошь

🤖 Дэвид Гилберт Саффрон из Австралии и Винсент Энтони Маццотта из Лос-Анджелеса обманывали инвесторов, обещая до 300% прибыли за 45 дней. Они утверждали, что используют передовые технологии искусственного интеллекта и автоматизированных торговых ботов для достижения таких высоких результатов.

💼 Преступники создали несколько убедительных финансовых организаций, таких как Circle Society, Bitcoin Wealth Management и Omicron Trust, чтобы привлечь вложения и усилить доверие инвесторов.

💸 С сентября 2018 года Саффрон и Маццотта собрали не менее 11 миллионов долларов в криптовалюте от своих жертв. Однако, вместо того чтобы инвестировать эти средства, они тратили их на частные самолеты, дорогие отели, аренду особняков, личного повара и охранников.

#криптомошенничество #финансоваяпирамида #судебныйпроцесс #данныевопасности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Tesla показала свой новый прототип робота Optimus Gen 2

🤖Tesla выпустила новое видео, демонстрирующее прогресс в разработке своего робота Optimus, который теперь может выполнять различные задачи, включая танцы и манипуляции с хрупкими предметами.

🦾 Optimus Gen 2 — это прототип робота, который имеет полный набор приводов и датчиков, разработанных в Tesla, увеличенную скорость ходьбы, улучшенный баланс и контроль всего тела, новые руки с 11 степенями свободы и тактильное восприятие на всех пальцах.

🚀 Илон Маск, заявил, что робот является потенциальным шагом на пути к созданию более функционального гуманоида, способного выполнять работу, которую люди не хотят делать.

#Tesla #Optimus #робототехника @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Совет при президенте РФ отклонил проект Цифрового кодекса Минцифры

1️⃣Совет по кодификации и совершенствованию гражданского законодательства нашел много недостатков в проекте кодекса, который должен был систематизировать правовые акты в сфере IT и телекоммуникаций.

2️⃣В Совете считают, что кодекс должен создаваться на базе устоявшегося законодательства, а не на основе неопределенных понятий «информационных отношений» и «цифровых платформ».

3️⃣Минцифры не согласно с решением совета и планирует представить доработанную концепцию кодекса в правительство в ближайшее время.

#цифровойкодекс #советприпрезиденте #минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответственность за открытый код: IBM Research предлагает новую модель

💡 Джеймс Боттомли из IBM Research предложил перенести ответственность за ошибки в открытом коде с разработчиков на коммерческих пользователей, которые получают прибыль от этого кода.

📝 Перекладывание ответственности предполагает добавление к лицензии пункта о согласии возмещать убытки и защищать разработчиков от любых претензий в случае использования их кода в продуктах или компонентах в юрисдикциях, где действуют дополнительные обязательства по сопровождению ПО.

🏛 Как пример возможных рисков, связанных с юридической ответственностью, упоминается судебное разбирательство в Великобритании, в котором компания Tulip Trading требует изменений в коде блокчейна Bitcoin после того, как она потеряла биткоины на большую сумму из-за взлома. Иск был подан против разработчиков кода, а не против операторов сети Bitcoin.

#открытыйкод #юридическаяответственность #IBMResearch @SecLabNews
Социалистические ценности в центре игровой индустрии Китая: новая эра видеоигр

🙌 На ежегодной отраслевой встрече в Гуанчжоу представители Tencent, NetEase и miHoYo подчеркнули “социальную ответственность” своих главных проектов.

🌏 Они заявили, что внедряют элементы китайской культуры и “патриотического духа” в свои игры, а также участвуют в благотворительных проектах, связанных с охраной окружающей среды и улучшением медицинских услуг.

🚫 Это стало ответом на усиленный регуляторный надзор со стороны Пекина, который ограничивает время игры для несовершеннолетних и требует “режима для несовершеннолетних” на электронных устройствах.

#видеоигры #китай #социальнаяответственность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня отмечается день покорения вершин, а еще сегодня SecurityLab стал на год старше. Совпадение? Не думаем! Нам исполнился 2️⃣1️⃣ год. Да, да, мы сами в шоке от того, как быстро летит время! 🎉

Немного цифр:

Ежедневно сайт SecurityLab посещают 1,5 млн пользователей. За 21 год на портале вышло более 60 000 новостей и 1725 статей. Telegram-канал собрал 50 000 человек, а YouTube-канал SecLabNews завоевал сердца множества поклонников кибербезопасности.

Ваш интерес и внимание — это то, что делает нас лучше каждый день и согревает сердечко всем участникам команды. Спасибо, что поддерживаете и вдохновляете нас.

Давайте вместе сделаем следующий год еще ярче, а мир IT безопаснее 🥂

#SecurityLab21

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM