Правительство рассматривает ужесточение требований к реестру отечественного ПО - поддержка минимум двух отечественных ОС и процессорных архитектур.
Считаете ли вы, что ужесточение требований для российских разработчиков ПО способствует технологическому суверенитету страны или ограничивает свободу выбора?
#РоссийскоеПО #ТехРегулирование #РоссийскаяЭкономика @SecLabNews
Считаете ли вы, что ужесточение требований для российских разработчиков ПО способствует технологическому суверенитету страны или ограничивает свободу выбора?
#РоссийскоеПО #ТехРегулирование #РоссийскаяЭкономика @SecLabNews
SecurityLab.ru
Суверенитет или затруднения: новые правила для российских разработчиков ПО вызывают споры и недовольство
Российское ПО должно поддерживать два отечественных процессора и ОС.
💡🎉Google Research представляет Bard 2.0: программирование становится доступным для всех. Генерация кода, отладка, объяснение и поддержка 20+ языков. Никогда еще программировать не было так просто.
Если Bard будет использоваться для автоматической генерации кода, стоит ли опасаться, что это приведет к ухудшению качества программного обеспечения, так как код может быть более сложным для понимания и поддержки?
#BardRevolution #CodingMadeEasy #GoogleResearch #NextGenCoding #GoogleResearch @SecLabNews
Если Bard будет использоваться для автоматической генерации кода, стоит ли опасаться, что это приведет к ухудшению качества программного обеспечения, так как код может быть более сложным для понимания и поддержки?
#BardRevolution #CodingMadeEasy #GoogleResearch #NextGenCoding #GoogleResearch @SecLabNews
SecurityLab.ru
Технологический переворот: Google Research и Bard готовы устранить необходимость в программистах
Google Research развивает армию ИИ-программистов.
Поддержка ключей безопасности добавлена в macOS 13.2, iOS 16.3 и iPadOS 16.3. Ключ безопасности является надежным дополнением к защите учетной записи Apple и предотвращает взлом Apple ID.
В этой статье мы разберём, почему важно защитить свою учетную запись Apple ID с помощью ключа безопасности и как настроить эту функцию.
#БезопасностьAppleID, #Двухфакторнаяаутентификация, #Ключбезопасности, #Кибербезопасность, #Защитаидентичности @SecLabNews
В этой статье мы разберём, почему важно защитить свою учетную запись Apple ID с помощью ключа безопасности и как настроить эту функцию.
#БезопасностьAppleID, #Двухфакторнаяаутентификация, #Ключбезопасности, #Кибербезопасность, #Защитаидентичности @SecLabNews
SecurityLab.ru
Ключ безопасности Apple. «Запускаем» iPhone с ключа
Одна из новых функций в iOS 16.3 – использование ключа безопасности в качестве второго фактора при входе в Apple ID.
🔒 Битва за #шифрование продолжается: правоохранительные органы со всего мира призывают Meta* не внедрять сквозное шифрование (E2EE) на Facebook* и Instagram*, опасаясь использования технологии террористами и преступниками.
🤔 Какой компромисс между безопасностью и конфиденциальностью вы считаете приемлемым в случае использования сквозного шифрования?
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
#E2EE #digitalprivacy #Messenger @SecLabNews
*Facebook и Instagram принадлежат компании Meta Inc., которая признана экстремистской и запрещена в РФ.
#E2EE #digitalprivacy #Messenger @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Мировые правоохранительные агентства требуют от Meta отказаться от сквозного шифрования
Реальные преступления или частные разговоры: где граница?
Инструменты для тестирования на проникновение в сеть (пентест) чаще всего используются в отрасли кибербезопасности, чтобы выявлять уязвимости в сети и приложениях.
В этой статье перечислен полный список средств сетевой безопасности, необходимый для выполнения данного тестирования.
В этой статье перечислен полный список средств сетевой безопасности, необходимый для выполнения данного тестирования.
SecurityLab.ru
Must Have: наиболее нужные инструменты тестирования на проникновение в сеть
Инструменты для тестирования на проникновение в сеть (пентест) чаще всего используются в отрасли кибербезопасности, чтобы выявлять уязвимости в сети и приложениях. В этой статье перечислен полный список средств сетевой безопасности, необходимый для выполнения…
🚨Новый вид угона автомобилей в США: преступники используют телефоны NOKIA 3310 для взаимодействия с системой управления авто.
Устройства стоят от $2,700 до $19,600, и позволяют угонять машины без ключа всего за 10-15 сек.
#угон #автомобиль #Nokia3310 @SecLabNews
Устройства стоят от $2,700 до $19,600, и позволяют угонять машины без ключа всего за 10-15 сек.
#угон #автомобиль #Nokia3310 @SecLabNews
SecurityLab.ru
В США появился новый метод угона автомобилей с помощью NOKIA 3310
Всемогущий телефон теперь может запускать двигатель автомобиля.
Китайская хактивистская группа Xiaoqiying (Genesis Day, Teng Snake) успешно атаковала 12 исследовательских и академических учреждений Южной Кореи, с целью кражи данных. Атаки начались 25 января, и жертвами стали НИИ, медицинские академии и исследовательские институты. Эксперты Insikt Group отмечают, что группа не заинтересована в финансовой выгоде и мотивирована патриотизмом к Китаю.
Уже проведена серия новых кибератак против организаций в Японии и Тайване, и предполагается, что группа будет проводить аналогичные кибератаки против Запада и стран НАТО. Украдено более 54 ГБ данных, а среди заявленных жертв - ФБР США, Украина и министерства здравоохранения и обороны Южной Кореи.
#кибератака #Xiaoqiying #InsiktGroup #кибербезопасность @SecLabNews
Уже проведена серия новых кибератак против организаций в Японии и Тайване, и предполагается, что группа будет проводить аналогичные кибератаки против Запада и стран НАТО. Украдено более 54 ГБ данных, а среди заявленных жертв - ФБР США, Украина и министерства здравоохранения и обороны Южной Кореи.
#кибератака #Xiaoqiying #InsiktGroup #кибербезопасность @SecLabNews
SecurityLab.ru
Группировка Xiaoqiying: кибервойна за идеологию и патриотизм Китая
Хакеры атаковали Южную Корею, а теперь нацелены на Запад.
Виртуозное расследование журналистов раскрыло идентичность участника утечки секретов Пентагона: 21-летний солдат ВВС попался благодаря Discord и своей страсти к видеоиграм. Журналисты вычислили Тейшера, сравнив столешницу на кухне из его фотографий в соцсетях и документов из утечки, которые были сделаны на той же кухне.
#ДжекТейшейра, #утечка, #Пентагон, #разоблачение, #Discord, #ArikToler #секретныедокументы, #ВВССША, #национальнаябезопасность @SecLabNews
#ДжекТейшейра, #утечка, #Пентагон, #разоблачение, #Discord, #ArikToler #секретныедокументы, #ВВССША, #национальнаябезопасность @SecLabNews
SecurityLab.ru
Джек Тейшейра: предатель или шпион? Утечка секретных данных Пентагона поразила мир
Молодой военнослужащий ВВС США разоблачен в организации масштабной утечки секретной информации.
Fortra завершает расследование крупной кибератаки, связанной с уязвимостью нулевого дня CVE-2023-0669 в решении GoAnywhere MFT. Вымогатели Clop использовали данную уязвимость для кражи данных более чем у 130 компаний. Fortra обнаружила и устранила уязвимость, предоставила рекомендации по смягчению последствий и поддержала клиентов, пострадавших от атак.
#Fortra #Clop #Кибератака #УязвимостьНулевогоДня #CVE20230669 #GoAnywhereMFT #Кибербезопасность #ЗащитаДанных @SecLabNews
#Fortra #Clop #Кибератака #УязвимостьНулевогоДня #CVE20230669 #GoAnywhereMFT #Кибербезопасность #ЗащитаДанных @SecLabNews
SecurityLab.ru
Конец истории: Fortra делится выводами об атаках нулевого дня на GoAnywhere MFT
Как сообщили специалисты, почти две недели никто не подозревал об этой нашумевшей уязвимости.
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 99
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое. Экс-глава запрещенного в России Twitter бросает вызов Илону Маску: его компания Bluesky планирует создать альтернативную децентрализованную соцсеть.
— Обнулись и выдохни: если не сбросить списанные маршрутизаторы до заводских настроек, они могут выдать много ваших секретов, в США запустили приложение для борьбы с кражей предметов искусства, а в России гражданам разрешат покупать алкоголь по цифровому паспорту и создадут дистиллированный интернет для школьников.
Смотрите девяносто девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое. Экс-глава запрещенного в России Twitter бросает вызов Илону Маску: его компания Bluesky планирует создать альтернативную децентрализованную соцсеть.
— Обнулись и выдохни: если не сбросить списанные маршрутизаторы до заводских настроек, они могут выдать много ваших секретов, в США запустили приложение для борьбы с кражей предметов искусства, а в России гражданам разрешат покупать алкоголь по цифровому паспорту и создадут дистиллированный интернет для школьников.
Смотрите девяносто девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
YouTube
Илон МАСК против Джека ДОРСИ | не СБРОСИЛ роутер – ЖДИ хакеров! | ИИ или талант: "Выбираем ИИ!" |99
— Искусственный интеллигент. Многие художники, юристы и писатели могут потерять работу из-за широкого применения ИИ. В Китае производители видеоигр все чаще используют нейросети для создания персонажей, фонов и рекламных материалов.
— Какое небо голубое.…
— Какое небо голубое.…
🤖 Министерство внутренней безопасности США создаёт первую Оперативную группу по ИИ для защиты страны от киберугроз.
Кроме того, ИИ будет использоваться для защиты критической инфраструктуры – электросетей и систем водоснабжения, которые считаются потенциальными мишенями правительственных хакеров.
#МинистерствоВнутреннейБезопасностиСША #ИскусственныйИнтеллект #Кибербезопасность #Кибероборона #НациональнаяБезопасность #Киберугрозы #КритическаяИнфраструктура @SecLabNews
Кроме того, ИИ будет использоваться для защиты критической инфраструктуры – электросетей и систем водоснабжения, которые считаются потенциальными мишенями правительственных хакеров.
#МинистерствоВнутреннейБезопасностиСША #ИскусственныйИнтеллект #Кибербезопасность #Кибероборона #НациональнаяБезопасность #Киберугрозы #КритическаяИнфраструктура @SecLabNews
SecurityLab.ru
США будет использовать ИИ для борьбы с рабством и незаконной торговлей
В США создана оперативная группа, которая с помощью ИИ будет обеспечивать защиту страны по всем фронтам.
Поддержка отечественных разработок или попытка контроля? Минцифры хочет обязать продавцов устанавливать российские ОС на импортные ПК и ноутбуки.
Российские разработчики ОС считают, что предустановка их решений поможет избежать проблем с безопасностью компьютеров и научит пользователей работать не только в Windows.
🤔 А пользователи всё равно переустановят Windows...
#российскаяОС #Минцифры #импортозамещение @SecLabNews
Российские разработчики ОС считают, что предустановка их решений поможет избежать проблем с безопасностью компьютеров и научит пользователей работать не только в Windows.
#российскаяОС #Минцифры #импортозамещение @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры предлагает обязательную предустановку российских ОС на импортируемые ПК и ноутбуки
Продавцы считают, что меры приведут к увеличению цен и негативному влиянию на отечественный рынок.
Как создать безопасную телеком-инфраструктуру, пользуясь облачными сервисами
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов.
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов.
erid:Pb3XmBtzswYEiuPjxveKxSgWr85W7sBE8KwMGdt
SecurityLab.ru
Как создать безопасную телеком-инфраструктуру, пользуясь облачными сервисами
За последний год количество кибератак в России увеличилось на 73 %. В статье расскажем, как компаниям обеспечивать защиту конфиденциальных данных с помощью облачных сервисов. Гибридная облачная АТС от MANGO OFFICE открывает бизнесу преимущества совмещения…
Конец эпохи наличных денег? Цифровой рубль уже на подходе.
Глава Минфина Антон Силуанов заявил, что новая валюта будет запущена в обращение до конца 2023 года.
Цифровой рубль - новый инструмент контроля государства над нашими финансами или средство улучшения доступности финансовых услуг для всех?
#цифровойрубль #финансы #государство #приватность @SecLabNews
Глава Минфина Антон Силуанов заявил, что новая валюта будет запущена в обращение до конца 2023 года.
Цифровой рубль - новый инструмент контроля государства над нашими финансами или средство улучшения доступности финансовых услуг для всех?
#цифровойрубль #финансы #государство #приватность @SecLabNews
SecurityLab.ru
Цифровой рубль будет доступен россиянам в этом году
До конца года цифровая валюта будет запущена в обращение, и все транзакции будут контролироваться.
👮♀️Необычное ограбление в Милуоки: злоумышленники похитили инструменты и камеру наблюдения, которая записала их действия. Но они не знали, что камера продолжала передавать видеопоток в облако, а полиция получила доступ к записи и неделю следила за преступниками, выслушивая их разговоры о наркотиках.
#камерапоймала #саминасебянапали #Милуоки @SecLabNews #технологии
#камерапоймала #саминасебянапали #Милуоки @SecLabNews #технологии
SecurityLab.ru
Ограбление в Милуоки, или как грабители стали звездами собственного реалити-шоу
Камера слежения целую неделю транслировала разговоры преступников.
📱Все мы привыкли к сбору данных производителями мобильных операционных систем — Google и Apple. Но, казалось бы, зачем производителю мобильных чипов нужна наша личная информация?
Исследование Nitrokey показало, что данные со смартфонов на базе Qualcomm передаются в таинственное облако в незашифрованном виде и могут быть перехвачены третьими лицами. Это противоречит GDPR и вызывает вопросы о защите личных данных.
#конфиденциальность #данные #смартфон #Qualcomm #IzatCloud
Исследование Nitrokey показало, что данные со смартфонов на базе Qualcomm передаются в таинственное облако в незашифрованном виде и могут быть перехвачены третьими лицами. Это противоречит GDPR и вызывает вопросы о защите личных данных.
#конфиденциальность #данные #смартфон #Qualcomm #IzatCloud
SecurityLab.ru
Qualcomm тайно собирает данные со смартфонов пользователей без их согласия
В опасности 30% всех существующих Android-устройств, и банальной слежкой дело не ограничивается.
😎 Успей записаться на майские курсы от Академии Кодебай!
Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!
В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.
В мае в Академии Кодебай стартует весенний поток на курсах:
8 мая – курс «Введение в реверс-инжиниринг» (REFB)
8 мая – курс «Основы Linux»
8 мая – курс «Android разработчик на Kotlin»
15 мая – курс «Боевой OSINT»
🔥 Имеется промодоступ на все курсы!
ERID: LatgC4d6T
Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!
В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.
В мае в Академии Кодебай стартует весенний поток на курсах:
8 мая – курс «Введение в реверс-инжиниринг» (REFB)
8 мая – курс «Основы Linux»
8 мая – курс «Android разработчик на Kotlin»
15 мая – курс «Боевой OSINT»
🔥 Имеется промодоступ на все курсы!
ERID: LatgC4d6T
📡Компания Thales и Европейское космическое агентство (ESA) проведут первую в мире демонстрацию этичного взлома спутника OPS-SAT, на конференции CYSAT в Париже.
Исследователи продемонстрируют процесс захвата контроля над спутником, чтобы повысить осведомленность о потенциальных уязвимостях и усилить кибербезопасность космических программ в целом. Thales заявил, что их команда смогла захватить ряд систем, используемых для управления демонстрационным спутником, в ходе традиционной кибератаки.
#кибербезопасность #спутник #взлом @SecLabNews
Исследователи продемонстрируют процесс захвата контроля над спутником, чтобы повысить осведомленность о потенциальных уязвимостях и усилить кибербезопасность космических программ в целом. Thales заявил, что их команда смогла захватить ряд систем, используемых для управления демонстрационным спутником, в ходе традиционной кибератаки.
#кибербезопасность #спутник #взлом @SecLabNews
SecurityLab.ru
Хакеры смогли захватить контроль над спутником: теперь кибератаки переходят в космос
Этичные хакеры продемонстрируют, как они получили контроль над спутником и перехватили передаваемые данные.
Журналисты Forbes опубликовали расследование, раскрывающее серьезные проблемы в дата-центрах TikTok в США.
Среди обнаруженных проблем - неоднократные изменения серверов без документации, подозрительные флеш-накопители, сбои оборудования, несоблюдение пожарной безопасности, а также использование серверов для майнинга криптовалюты. Кроме того, расследование выявило связь с китайской компанией Inspur, попавшей в черный список правительства США.
#TikTok, #Forbes, #расследование, #дата-центры, #безопасность, #ByteDance @SecLabNews
Среди обнаруженных проблем - неоднократные изменения серверов без документации, подозрительные флеш-накопители, сбои оборудования, несоблюдение пожарной безопасности, а также использование серверов для майнинга криптовалюты. Кроме того, расследование выявило связь с китайской компанией Inspur, попавшей в черный список правительства США.
#TikTok, #Forbes, #расследование, #дата-центры, #безопасность, #ByteDance @SecLabNews
SecurityLab.ru
Воз и маленькая тележка проблем в американских дата-центрах TikTok приведёт к неминуемой блокировке социальной сети на территории…
Настоящая катастрофа для конфиденциальности вызвана наплевательским отношением компании к безопасности данных клиентов.