SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
SecurityLab.ru
Вы тоже рады, что ваши личные данные в безопасных руках рекламодателей. Они же никогда не продадут их кому-нибудь постороннему, не так ли? А то вдруг какая-нибудь израильская компания по кибершпионажу купит их и продаст правительствам, которые будут следить…
👍 Вы думаете, что научные журналы публикуют только достоверные и проверенные исследования? А вот и нет! Оказывается, около 20% статей, опубликованных в научных журналах, могут быть поддельными. Это значит, что кто-то получает деньги за то, что фальсифицирует данные, крадет изображения и тексты, использует искусственный интеллект для генерации бессмысленных статей. И это не просто мелкие нарушения этических норм. Это угроза для всей науки и медицины. Ведь если мы не можем доверять научным публикациям, то как мы можем быть уверены в том, что лекарства, которые мы принимаем, действительно эффективны? Или что методы лечения, которые мы используем, действительно безопасны? Или что теории, которые мы изучаем, действительно верны?

Кто стоит за этим грандиозным обманом? Как вы думаете? Конечно же, Китай! Страна, которая известна своим беззастенчивым копированием всего, что попадает под руку. По данным немецких исследователей, большинство поддельных статей исходит из Китая. Там существуют так называемые “фабрики поддельных статей”, которые предлагают свои услуги ученым, нуждающимся в публикациях для продвижения своей карьеры. А в некоторых больницах и органах здравоохранения даже требуют от врачей быть первыми авторами определенного количества статей. Ну а качество этих статей никого не волнует. Главное - количество!

Немецкие исследователи разработали методику, которая позволяет выявлять простые “красные флаги”, которые указывают на подозрительность статьи. Например, использование частных адресов электронной почты вместо институциональных, принадлежность к больнице вместо университета, отсутствие международных соавторов. Также можно анализировать содержание статей и искать поддельные или сворованные изображения или определенные текстовые последовательности. Академические издатели также начинают применять более сложные инструменты обнаружения обмана.

#кибербезопасность #наука #подделки #Китай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня у нас для вас новость, которая заставит вас задуматься о том, насколько безопасна ваша система Linux. Уже шесть лет в сети бродит бэкдор BPFDoor, который может проникнуть в вашу систему и установить обратную связь с злоумышленниками, обходя любые ограничения. И самое страшное - зловред почти невозможно обнаружить.

Бекдор использует фильтр пакетов Berkley (BPF), который позволяет ему перехватывать трафик на низком уровне и искать “волшебные” байты для активации. А ещё он шифрует свою связь с помощью статической библиотеки, которая не зависит от внешних источников. BPFDoor не имеет жестко запрограммированных команд, а получает их от своего сервера управления и контроля. Так что никакой статический анализ или обнаружение по сигнатурам ему не страшен.

Ни один антивирус по-прежнему не помечает BPFDoor как вредоносный, а единственным способом обнаружения является мониторинг сетевого трафика и журналов регистрации. Администратор должны использовать самые современные решения для защиты конечных точек и следить за целостностью файлов в «/var/run/initd.lock».

#BPFDoor #Linux #бэкдор #кибербезопасность @SecLabNews
🧐 Даркнет — это та часть интернета, которую вы не видите в обычном браузере. Там можно найти все, что угодно: от полезной информации до нелегальных товаров и услуг. Но один из депутатов Госдумы решил, что этого счастья слишком много и заявил, что хочет признать даркнет незаконным. По его словам, темная сеть является «убежищем анонимных злодеев» и «местом, где законопослушным гражданам нечего искать». А еще он сказал, что Россия — лидер по количеству пользователей даркнета. Ну да, мы же любим все запретное. 😀

Но не все согласны с мнением депутата. Многие пользователи интернета возмущены его инициативой и считают, что даркнет — это не только место для преступников, но и для тех, кто хочет защитить свою конфиденциальность и свободу выражения. Кроме того, некоторые эксперты по кибербезопасности утверждают, что запрет даркнета не поможет бороться с киберпреступностью, а только усложнит работу правоохранительных органов.

#даркнет #интернет #цензура #госдума #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня у нас есть для вас горячая новость из мира Bluetooth-трекеров. Вы знаете, что это такое? Это маленькие штучки, которые можно прицепить к чему угодно и потом находить это через смартфон. Например, если вы постоянно теряете ключи или кошелек, то вам точно нужен такой трекер. А если вы хотите отслеживать свою жену или мужа, то вам точно не нужен такой трекер. Потому что это незаконно и небезопасно. Но об этом позже.

Дело в том, что Apple уже давно выпустила свои собственные трекеры под названием AirTag, которые работают через сеть из миллиардов iPhone и iPad. И если вы потеряли свой AirTag где-то в центре Москвы, то скорее всего вы его найдете. А если вы потеряли его где-то в Сибири, то скорее всего вы его не найдете. Потому что там нет iPhone и iPad. Но это не точно.

А что делает Google? Google не спит и не сидит сложа руки. Google решила поддержать сторонние Bluetooth-трекеры в своем приложении «Найти моё устройство», которое доступно для всех Android-смартфонов. И теперь вы сможете находить свои трекеры через сеть из миллиардов Android-устройств. И если вы потеряли свой трекер где-то в Сибири, то скорее всего вы его найдете. Потому что там есть Android-устройства. Но и это не точно.

А еще интересно то, что Apple и Google хотят сделать общий стандарт для защиты от злоупотребления Bluetooth-трекерами. Потому что есть риск, что кто-то может использовать их для слежки за вами без вашего ведома. Например, если кто-то подкинет вам в сумку или карман свой трекер и потом будет следить за вашими перемещениями. Это очень неприятно и опасно. Поэтому Apple и Google хотят разработать способ предупреждать вас о таких случаях и помогать вам избавляться от нежелательных трекеров.

#Bluetooth #трекеры #Android #iOS #Google #Apple #AirTag #Chipolo #Pebblebee @SecLabNews
XWorm — это не просто вредоносная программа, а целый швейцарский нож для киберпреступников. Она может похищать ваши пароли, файлы, фотографии и даже загружать другие зловреды на ваш компьютер. И всё это за считанные минуты.

Но самое интересное — это то, как XWorm попадает на вашу систему. Хакеры отправляют вам фишинговое письмо с поддельным документом Word, который содержит скрытый код. Если вы откроете этот документ, то запустите скрипт PowerShell, который обойдет все защитные механизмы Windows и загрузит XWorm на ваш компьютер.

И знаете, что самое смешное? Этот скрипт наполнен мемами! Хакеры использовали переменные с такими названиями, как $CHOTAbheem, $Pentagone, $NuclearDefusion и другими. Видимо, они решили пошутить над своими жертвами или просто скрыть свой след.

Кто стоит за этой атакой? Пока неизвестно. Но эксперты предполагают, что это может быть кто-то из Ближнего Востока или Индии. В любом случае, это очень серьезная угроза для всех пользователей Windows.

#кибербезопасность #фишинг #XWorm #мемы #хакеры @SecLabNews
Если вы думаете, что использование приватных мессенджеров защищено от любопытных глаз, то у нас для вас плохие новости. Европейская полиция взломала Sky ECC, который декларировал сверх защищённое сквозное шифрование, и арестовала трёх крупных наркобаронов Балкан. Ранее мессенжеры EncroChat и ANOM, популярные среди преступников, также были взломаны и использованы правоохранителями как доказательства для тысяч арестов.

Так что если вы занимаетесь чем-то нелегальным и используете защищенные мессенджеры, то лучше подумайте дважды. Или ещё лучше — бросьте своё грязное дело и начните новую жизнь. В этом случае мы с радостью расскажем вам о последних новостях из мира кибербезопасности.

#SkyECC #EncroChat #ANOM #наркобароны #кибербезопасность
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 102

Не пойман — не сталкер. Больше трети россиян следят за своими бывшими партнерами в соцсетях, а еще 8 тысяч в прошлом году столкнулись со сталкерским ПО. Киберсталкинг очень опасен, потому что его трудно доказать и остановить.

Чат-бот до тюрьмы доведет. В Китае впервые в мире арестован человек за использование ИИ для создания фейка: с помощью ChatGPT он сгенерировал фальшивую новость о крушении поезда и гибели 9 человек. Теперь ему грозит до 10 лет тюрьмы.

В США кибермародеры атакуют целые города, похищая чувствительные данные и документы, в Сингапуре женщина хотела бесплатно получить чашку чая, но потеряла 20 тысяч $, отсканировав мошеннический QR-код, а в Москве с целью кражи данных мошенники расклеивают поддельные QR-коды на электросамокаты.

Смотрите сто второй выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск № 102 — Не пойман — не сталкер. Больше трети россиян следят за своими бывшими партнерами в соцсетях, а еще 8 тысяч в прошлом году столкнулись со сталкерским ПО. Киберсталкинг очень опасен, потому…»
Оказывается, что одна из самых популярных платформ для обмена сообщениями и создания карт ArcGIS имеет дыру в безопасности размером с Польшу. 🤔

Три года назад какой-то нерадивый сотрудник американской компании ESRI, разработчика ArcGIS, решил поделиться с кем-то презентацией о кризисном сценарии в Варшаве. И как вы думаете, что он сделал? Он отправил по электронной почте ссылку на презентацию и пароль к ней. Пароль к базе данных, где хранятся самые секретные карты Польши. Карты военного порта Гдыни, план эвакуации Варшавы в случае наводнения и прочие вкусности.

Но самое смешное в этой истории то, что этот пароль работал до 5 мая этого года. То есть три года спустя после утечки. Три года! Вы представляете, сколько раз могли зайти на эту базу данных шпионы, хакеры, журналисты или просто любопытные люди? И никто из польского правительства не заметил этого. Ни разу. Это просто фантастика.

Мы не знаем, кто виноват в этом киберпровале: сотрудник ESRI, который не умеет держать язык за зубами, или польские чиновники, которые не умеют менять пароли. Но мы знаем одно: если вы не хотите повторить их ошибку, то меняйте свои пароли регулярно и используйте двухфакторную аутентификацию. Это не сложно, но может спасти вас от многих неприятностей.

#кибербезопасность #ArcGIS #Польша #утечка #пароли
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Как поют в старой песне, 'Не верь, не бойся, не проси'? Как насчет 'не покупай криптокошельки у подозрительных типов'? Хакеры, всегда на шаг впереди, выудили 1,33 биткойна из аппаратного кошелька, который, казалось бы, должен быть более неприступным, чем крепость Гринготтс. А бедняга владелец даже не понял, что его 'сейф' оказался обычной пустой коробкой.

Не верите? Ну, хакеры как раз и знают, как вас убедить. Они выманили 1,33 биткоина, будто это была простая прогулка по парку. Взлом произошел так: они заменили оригинальный микроконтроллер на поддельный с измененной прошивкой и залитым вредоносным кодом. Как насчет того, чтобы добавить в эту смесь подмену случайно сгенерированной сид-фразы на одну из 20 заранее подготовленных? А что, если использовать только первый символ дополнительного пароля для защиты мастер-ключа? Итак, вуаля - ваш 'неприступный' кошелек оказывается на самом деле фальшивкой. И все это время вы и не догадывались, что ваш криптокошелек на самом деле контролировался хакерами.

#кибербезопасность #криптовалюта #взлом #кошелек #биткойн @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 Вы хотите стать CISO? Это замечательно! Ведь это та профессия, которая позволяет вам сидеть в кресле и нажимать на кнопки, пока компания тонет в кибератаках. А потом вы получаете свой чек на миллион долларов и уезжаете на Мальдивы. Кто не мечтает о такой жизни? Но не спешите бросать свою работу и записываться на курсы по кибербезопасности, ведь вас в любой момент вас могут уволить за то, что вы не справились с очередной кибератакой.

Прочитайте нашу статью о том, сколько зарабатывают CISO в разных странах и как выбрать лучшего из них.

#CISO #кибербезопасность #зарплата @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😈 Брррр, стоп машина! Притормозите всё, дамы и господа! На часах - время кибер-драмы!

Представьте себе, вы сидите, пьете утренний кофе, замечательно общаетесь в Телеграме... И внезапно! Ваш макинтош становится больше, чем просто хорошим другом. Он начинает за вами "наблюдать". Как вам такой сюжет для нового триллера от Netflix?

Сначала вам может показаться, что это сценарий нового фильма о кибершпионаже, но, к сожалению, этот сюжет происходит прямо здесь и сейчас. Какой-то кибер-Шерлок из Google обнаружил уязвимость в Телеграме для macOS.

Итак, как это работает? Представьте себе вредоносную библиотеку Dylib, которая, подобно шпиону из холодной войны, внедряется в вашу систему и запускает свой код еще до того, как вы открываете Телеграм. Не успеете вы сказать "Ого!", как Dylib уже включает вашу камеру, снимает вас и даже сохраняет видео в файле "/tmp /telegram.logs".

Вы думаете, что всё плохо? Ну что вы, всё гораздо хуже! Кто-то с достаточно грязными намерениями может перепрограммировать этот код так, чтобы транслировать видео напрямую на внешний URL-адрес. Подумайте только, реальная слежка в реальном времени!

Да, это просто ужасно, но не паникуйте! Эта уязвимость была обнаружена еще 3 февраля и с тех пор... ну, похоже, ничего особенного не произошло.

Но не беспокойтесь, мы уверены, что после всего этого шума ребята из Telegram скоро начнут что-то делать. Пока что мы можем только подождать... и надеяться, что у вас хороший свет в комнате для видео.

#Telegram #macOS #кибербезопасность #уязвимость #Google #Dylib #камера #бездействие @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Садитесь поудобнее и убедитесь, что ваш кофе не остыл. Мы здесь с крайне "вкусной" новостью! США идентифицировала самого опасного русского хакера в истории.

Наш главный "плохой парень" сегодня - гражданин России, Михаил Матвеев, известный также как Wazawaka, m1x, Boriselcin и Uhodiransomwar (чувак, серьезно?), обвиняется в том, что он атаковал 2800 жертв с помощью трех разных вариантов вымогательского ПО. Он похоже "прокачал" свои навыки вымогательства до уровня "Бог", требуя сумму, превышающую 400 миллионов долларов.

Его жертвы, бедные души, заплатили около 200 миллионов долларов. Среди них - полицейские в Нью-Джерси и Вашингтоне, медицинские организации и школы США. Теперь федеральные власти предлагают вознаграждение в размере 10 миллионов долларов за информацию, которая приведет к его аресту.

Помните: киберпреступность — это не шутки. Не становитесь следующим Матвеевым, а лучше помогите остановить таких людей. Будьте на стороне хороших ребят.

#WantedHackers #CatchTheBadGuys #10MillionReward @SecLabNews
👍 Знаете, что ученые нашли в своих пробирках в этот раз? Нет, не новый вид ковида или инопланетян. Они нашли буквально наши ДНК в воздухе и воде. Представьте, кусочки наших генов просто плавают вокруг, как конфетти после новогоднего корпоратива. Ученые всегда считали, что такой "мусор" слишком мелкий и разрушенный, чтобы быть полезным. Но оказывается, они ошибались.

😵 Этот "мусор" может рассказать о вас больше, чем ваша биография в Фейсбуке. От вашей расы до риска заболеть диабетом. И все это - из воды из ручья или воздуха из офиса. Кто-то там, в темных уголках правительства, уже потирает руки, представляя, как он будет следить за каждым из нас. А вы еще думаете, что у вас нет ничего, что могло бы заинтересовать спецслужбы?

🤨 Но давайте посмотрим с другой стороны. Может быть, это поможет нам лучше понять, как работают наши гены и какие болезни мы можем предотвратить. Так что, когда вы в следующий раз будете пить воду из-под крана, помните - вы, возможно, пьете кусочек ДНК своего соседа. Не благодарите за образ в голове.

#GeneticPrivacy #CyberSecurity #DNAinEnvironment #BigBrotherWatching @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодняшняя новость - немного жаркого Техасского ветра в нашем информационном пространстве. Город Даллас все еще борется с последствиями кибератаки, которая парализовала его компьютерные системы две недели назад. И, похоже, ковбойский способ жизни возвращается в моду, потому что полиция и пожарные ведут записи вручную.

Проверка номеров автомобилей или лицензий сейчас занимает от пяти до десяти минут, вместо секунд, а пожарные не понимают куда им ехать на срочные вызовы. Но власти города уверены, что полное восстановление систем займет всего лишь еще несколько недель.

Между тем, Даллас не единственный американский город, переживающий цифровую головную боль. А мы продолжим следить за ситуацией.

#Dallas #CyberAttack #CyberSecurity #Royal #Ransomware @SecLabNews
Минцифры решили разнообразить нашу жизнь и разрабатывают обновленный законопроект о лицензировании иностранного ПО.

👨‍💻Важная новость №1: российские компании смогут легально использовать иностранный софт, но с некоторыми особенностями. Теперь они должны отчислять средства на специальный счет типа "О". А что происходит с этими деньгами? Часть их пойдет на финансирование льготных IT-кредитов для разработчиков.

💼Важная новость №2: оплата лицензий будет производиться по старым тарифам. Это значит, что правообладатели будут получать те же деньги, что и раньше, когда они были в России. Но вот интересный момент: если оставшиеся средства не будут востребованы, они попадут в фонд поддержки IT-отрасли или проекты по импортозамещению.

🔍Важная новость №3: правительство получит полномочия по формированию перечней ПО, которое можно использовать без согласия правообладателей. Но будьте готовы, что проверку лицензий проведут органы власти. И да, размер компенсации за незаконное использование ПО может достигать суммы от 10 000 до 5 миллионов рублей. Лучше не рисковать и оставаться в законе, чтобы не платить за контрафактные программы!

#Минцифры #кибербезопасность #лицензирование #российскиеКомпании #ITкредиты @SecLabNews
Tesla Bot от компании Tesla: будущее уже здесь! 🤖

🌟 Tesla поделилась новыми деталями о своей программе создания робота-гуманоида Tesla Bot или Optimus. Прототипы стали более реалистичными и готовыми для реальных задач. Идея робота, который сможет выполнять опасные и монотонные задачи, становится реальностью благодаря усилиям Илона Маска.

🎥 На акционерном собрании Теслы Маск продемонстрировал новое видео с пятью прототипами Tesla Bot. Роботы ходили, перемещали предметы и демонстрировали свою способность распознавать и запоминать окружение. Разработка рук роботов вызывает особенный восторг, они способны копировать движения человека!

📐 Tesla Bot будет иметь высоту 1,8 метра, весить около 57 кг и поднимать до 20 кг. Он сможет перемещаться со скоростью до 8 км/ч. Лицо робота будет использоваться в качестве экрана для полезной информации. Маск заверил, что робот не представит угрозу для людей и можно будет перехватить его управление в экстренной ситуации.

Компания планирует представить первую версию робота в этом году на специальной презентации, которая обещает стать одним из самых захватывающих событий в мире технологий.

🚀Мы на пороге новой эры, где роботы станут частью нашей повседневной жизни.

Готовы ли вы к такому будущему?

#TeslaBot #РоботизацияБудущего #Инновации #Технологии
Представьте себе: Вы купили своему ребенку новый глянцевый смартфон, чтобы быть крутым родителем, а в итоге - бац! - и он стал сумасшедшим.

Нет, это не сюжет нового ужастика. Это последний отчет от Sapien Labs. Они рассказывают, что чем раньше дети получают смартфоны, тем хуже их психическое здоровье в будущем. Так что, возможно, лучше дарить им книги? Ну, или хотя бы игрушки, которые не связаны с интернетом.

И, конечно, девочки здесь в особенно трудном положении. Интернет для них - это как адская бездна, полная фотошопа и несбыточных стандартов красоты. Так что, давайте покажем нашим детям, что мир не заканчивается на экране их телефонов.

#кибербезопасность #дети #смартфоны #психическое_здоровье @SecLabNews
🍎Apple выпустила краткий обзор новых функций для iOS 17, которые появятся позже в этом году.

👀Внимание моментально приковывают две функции под названием «Live Speech» и «Personal Voice».

«Live Speech» («Живая речь») — функция, направленная на повышение инклюзивности и облегчение доступа к полноценным голосовым вызовам. Людям с проблемами речевого аппарата, вызванными заболеваниями, теперь доступна возможность вписывать текст с клавиатуры в специальное поле, и искусственный синтезатор речи озвучит его остальным участникам разговора.

«Personal Voice» («Персональный голос») — функция, позволяющая оцифровать собственный голос и использовать его в связке с «Live Speech». Это полезно для людей, которые со временем могут потерять свой собственный голос.

Конечно, такие усилия Apple внушают уважение, но стоит учесть возможные негативные последствия. Встроенная функция «Personal Voice» на обычном iPhone может открыть новые горизонты для мошенников, позволяя им обманывать родственников и знакомых потенциальных жертв.

#Apple #iOS17 #LiveSpeech #PersonalVoice #кибербезопасность @SecLabNews
Forwarded from Positive Events
🎊 Уже завтра в Парке Горького начнется киберфестиваль Positive Hack Days 12.

Открытие состоится в 9:45.

Просим вас ознакомиться с правилами посещения мероприятия, которые помогут сделать его комфортным и безопасным для посетителей всех возрастов.

Для участников с билетами: не забывайте взять с собой паспорт. Проход на «Территорию безопасности» будет осуществляться только по предъявлению документа. Передавать билеты третьим лицам нельзя.

Что можно — классно провести два дня в самом популярном парке столицы 😉

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM