SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Apple заняло три недели для устранения уязвимостей, которые эксплуатировались в ходе "Операции Триангуляция"

Вчера Лаборатория Касперского обнародовала информацию о уникальном шпионском модуле под названием TriangleDB. Этот имплант функционировал непосредственно в памяти устройства, не оставляя следов на его диске.

Сегодня Apple выпустила исправления для трёх уязвимостей "нулевого дня" в операционной системе iOS, которые позволяли неизвестным злоумышленникам получить полный контроль над устройствами iPhone и шпионить за их пользователями.

Если ваш iPhone немного подозрительно вел себя в последние три недели, виноваты не ваши пальцы, а скорее всего, "Операция Триангуляция". Но не волнуйтесь, Apple уже спасла день!

#iOS #Apple #шпионаж #операцияТриангуляция #TriangleDB #ЛабораторияКасперского @SecLabNews
Минцифры может разрешить западный видеоконтент в России

Министерство цифрового развития, связи и массовых коммуникаций России рассматривает вариант отмены ограничений доступа к сайтам, которые показывают нелицензионный видеоконтент западных мейджоров.

Но есть несколько условий: контент не должен быть доступен в российских онлайн-сервисах или кинотеатрах, а также не должен нарушать законодательство России.

#Минцифры #блокировка #нелицензионныйвидеоконтен @SecLabNews
Представьте себе следующую картину: залах IBM, Dell, Microsoft и других гигантов IT-индустрии звучат страшные крики: "Прервать! Чёрная шляпа! Мастер!"

Но не волнуйтесь, никаких криминальных сюжетов здесь нет. Всего лишь обычные термины, которые мы все используем в технической документации.

Но вот загвоздка: организация INI , решила, что некоторые термины могут быть дискриминационными и предложила их заменить. Вот так, слова, которые мы использовали без всякой задней мысли, внезапно стали нежелательными. Например, слово "мастер". Ведь как известно, мастера могут быть только у джедаев! Или слово "племя". Последний раз я слышал его в фильме про динозавров, а теперь оно стало нежелательным.

А еще, не забудем про термин "man-in-the-middle". Что, женщины не могут быть посередине? Ответ INI: "Нет, они не могут. Это слишком гендерно неравноправно!".

И самое главное, друзья, не забывайте, что "sanity check" - это уже не проверка здравого смысла, а унижение для нейроразнообразных людей. Так что лучше замените его на "confidence check" или "coherence check".

Однако не все так плохо! Термины "родитель/ребенок", "красная команда" и "практика справедливого найма" еще разрешены. Пока что...

#INI #термины @SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Российский хай-тек может стать «новой нефтью или металлом», от которого Запад не сможет отказаться, рассказал во время своего выступления на ПМЭФ-2023 Юрий Максимов, совладелец Positive Technologies, советник министра цифрового развития, связи и массовых коммуникаций Российской Федерации на общественных началах.

По его словам, развитие того хай-тека, который будет определять контуры будущего, — очень важная задача для российских разработчиков. И создание принципиально новых продуктов подстегнет всю отрасль целиком и отдельных специалистов, которые «будут работать как не в себя» для решения интересной им задачи.

💬 «И мне кажется, это сильная сторона русского человека. Он никогда не хотел это сделать за счет другого, он на самом деле может предоставить продукт, который дает и безопасность, и функциональность, и суверенность», — отметил Юрий.

Посмотреть полное выступление можно на сайте форума.

#Хайтек #Суверенность #Будущее
Please open Telegram to view this post
VIEW IN TELEGRAM
Операторам связи грозит ответственность за неблокировку запрещенных сайтов, даже если у них установлены «черные ящики» от РКН.

Минцифры хочет ввести новый индикатор риска нарушения операторами требований РКН — незаблокированные запрещенные ресурсы в трафике операторов, на чьих сетях установлены ТСПУ.

В
отзывах на проект приказа Минцифры представители телекоммуникационной отрасли подчеркивают, что оператор не обязан ограничивать доступ к информации в интернете при наличии ТСПУ. Это оборудование контролирует РКН, оператор связи к нему не допускается. Они требуют исключить этот индикатор риска из проекта приказа.

#минцифры #ркн #тспу @SecLabNews
Роскомнадзор включил 12 иностранных хостеров в перечень лиц, подлежащих «приземлению»

Среди включенных в перечень компаний — Amazon Web Services, GoDaddy, DigitalOcean и другие.

Эти компании обязаны открыть в России представительство либо зарегистрировать юридическое лицо, добавить на сайт форму обратной связи с российскими пользователями и зарегистрировать в Роскомнадзоре личный кабинет.

#роскомнадзор #хостинг #приземление @SecLabNews
iPhone станет редкостью в аппарате правительства РФ

26 июня сотрудники аппарата правительства РФ подпишут документ о запрете на использование iPhone при выполнении служебных обязанностей

Причина - повышение уровня безопасности при обработке служебной информации.

#iPhone #правительство #запрет @SecLabNews
Госдума разрабатывает законодательство для борьбы с дипфейками

Госдума планирует внести законопроект, который определит и возможно даже обуздает дипфейки - синтетический контент, созданный искусственным интеллектом.

Приготовьтесь к новым правилам игры. Все во имя предотвращения мошенничества и дискредитации граждан, конечно.

Будут ли дипфейки такими же веселыми и забавными, когда на них будет наложено правовое ограничение?

#дипфейки #новыезаконы #госдума @SecLabNews
Пять минут без телефона: как австралийский премьер борется с киберугрозами

Вы знаете, что выключать телефон на пять минут каждую ночь - это не только полезно для вашего сна, но и для вашей кибербезопасности? Так считает премьер-министр Австралии Энтони Албанезе, который дал такой совет всем жителям своей страны. По его словам, это поможет предотвратить взлом устройств и кражу данных злоумышленниками. И эксперты с ним согласны!

Ждем когда "выключение и включение" станет новой стратегией национальной безопасности.

#кибербезопасность #советы @SecLabNews
Роскомнадзор готов ограничивать интернет в зонах КТО

Роскомнадзор обратил внимание на возможное временное прекращение работы интернет-сервисов в зонах, где проводятся контртеррористические операции.

«В районах проведения КТО возможно временное ограничение работы интернет-ресурсов. В настоящее время работа упомянутого ресурса не ограничивается», - такой ответ был получен от Роскомнадзора на вопрос о проблемах с работой Telegram.

Пользователи из России, Украины и Европы сообщают о трудностях с использованием Telegram. Согласно информации от Downdetector, неполадки начались после 11:00 по московскому времени 24 июня.

Столкнулись ли вы с проблемами в работе Telegram или других интернет-ресурсов в последнее время?

#КТО #Роскомнадзор #Telegram @SecLabNews
Встречайте Термонатора - робота-пса, который может поджечь все на своем пути

Вы когда-нибудь мечтали о том, чтобы иметь робота-пса, который может поджигать все вокруг? Компания Throwflame представила свой новый продукт - Термонатор. Это четвероногий робот, на спине которого установлен огнемет, который может выбрасывать поток горящего топлива на расстояние до 10 метров и работать до 45 минут без перезарядки.

Термонатор может быть полезен для сельского хозяйства, таяния снега и борьбы с вредителями.

Вот так вот, одним прекрасным утром просыпаешься, а на улице робот-пес растапливает снег огнеметом. Современные технологии никогда не перестают удивлять. Надеюсь мы никогда не увидим, как эти роботы-псы будут сражаться друг с другом на аренах или воевать против людей.

#термонатор #роботпес #огнемет @SecLabNews
Мысли на виду: Precision Neuroscience показывает, как читать мозг человека

Вы когда-нибудь мечтали общаться с компьютером или телефоном просто своими мыслями? Это может стать реальностью благодаря компании Precision Neuroscience, которая разработала уникальную систему интерфейса мозг-компьютер (BCI). Компания впервые использовала свою систему на людях и смогла увидеть самые четкие снимки человеческой мысли.

Похоже, мы на пороге времен, когда фраза 'читай мысли' перестанет быть метафорой. Однако, оставим вопрос открытым, насколько многие из нас готовы поделиться содержимым своего сознания.

#PrecisionNeuroscience #BCI #мозг @SecLabNews
Swing VPN: как превратить свой телефон в оружие массового поражения

Создатели Swing VPN показывают нам, как гениально провести DDoS-атаку, оставаясь в тени, и используя армию невинных мобильных телефонов. Были времена, когда наивные пользователи волновались о мошенничестве с кредитными картами, теперь вот вам новый кошмар - ваш смартфон может проводить секретные цифровые атаки, пока вы пытаетесь обмануть Роскомнадзор. Этот новый уровень киберковарства, безусловно, требует отметки 'Уважаю', если бы только это не касалось нас всех.

По состоянию на июнь 2023 года у приложения было более 5 млн. установок на Android, что даёт потенциал DDoS-атаки в 500 000 запросов в секунду.

Давайте будем откровенны: вы пользуетесь бесплатными VPN?

#SwingVPN, #DDoSAttack #InternetSafety @SecLabNews
Выдыхаем после субботы: Минцифры рекомендует выходной для IT и СМИ

Суббота оказалась днем, наполненным эмоциональной насыщенностью и стрессом. В ответ на эти обстоятельства, Минцифры предложило дать выходной день сотрудникам IT-компаний, операторов связи и СМИ, работающим в регионах, оказавшихся в эпицентре событий. Рекомендация касается тех работников, которые не задействованы в выполнении критически важных функций.

#минцифры, #критическаяинфраструктура, @SecLabNews
Письмо из прошлого: ИИ помогает прочесть древние тексты

Вы когда-нибудь задумывались, что писали люди 5000 лет назад? Что их волновало, чему они удивлялись, во что верили? Теперь у нас есть шанс узнать это благодаря искусственному интеллекту.

Археологи разработали программу, которая переводит древнюю клинопись - одну из самых старых систем письма в мире. Эта программа не только переводит тексты на английский язык, но и дает нам много интересной информации о жизни и культуре древних месопотамцев.

Мы многое мы потеряли из-за войн, разрушений и забвения. Но благодаря ИИ мы можем восстановить часть этого богатства и поделиться им с миром.

#ИИ #клинопись #Месопотамия @SecLabNews
Великий переезд биометрии: Сбербанк уводит ваши данные в ЕБС

Сбербанк решил, что пора собирать урожай вашей биометрии и отправлять его в ЕБС. Но если вы почувствуете, что ваш урожай слишком ценен, чтобы его делить, у вас всегда есть возможность сказать "нет, спасибо". Минус – забудьте о быстром доступе к госсервисам.

Но не забывайте, что ваша биометрия — это ваша личность, и она может быть скомпрометирована или украдена. Всё-таки это ваша жизнь.

#сбербанк #биометрия #ЕБС @SecLabNews
Google обещает безопасность детям, а потом собирает их данные

Корпорация так заботится о детях, что собирает их личные данные из приложений, которые она сама отмечает, как безопасные для детей.

Кто бы мог подумать, что это нарушает закон США о защите конфиденциальности детей в интернете (COPPA) и права детей на частную жизнь? Наверное, только шесть несовершеннолетних из Калифорнии, Флориды и Нью-Йорка, которые подали на Google судебный иск.

#Google #дети #личныеданные @SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 105

Афера на миллиард. Предприимчивый американец 10 лет продавал поддельные китайские сетевые устройства под видом продукции популярного бренда. Бизнесмен признал вину и теперь ему грозит от шести лет тюремного заключения.

Отвёрточная атака. Исследователи научились взламывать старые ноутбуки с помощью отвёртки. Способ позволяет войти в полностью разблокированный BIOS и гарантированно работает на нескольких устройствах, выпущенных до 2013 года.

Любители одиноких женщин под угрозой: хакеры уже полгода распространяют троян с помощью фотографий бывшей актрисы фильмов для взрослых Мии Халифы, в Иордании алгоритм предвзято относится к бедным мужчинам, а в России снова хотят заблокировать YouTube.

Смотрите сто пятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности. Но поторопитесь, пока YouTube не заблокировали 😨
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск № 105 — Афера на миллиард. Предприимчивый американец 10 лет продавал поддельные китайские сетевые устройства под видом продукции популярного бренда. Бизнесмен признал вину и теперь ему грозит…»
РУВИКИ: новый этап в эволюции интернет-энциклопедий или попытка цензуры?

"РуВики" уже работает в бета-версии, и разработчики активно работают над контентом и техническими вопросами. На сайте указано, что доступно 1 910 653 статей на русском языке. Ожидается, что к концу месяца будет запущена финальная версия портала, которая будет доступна для свободного редактирования пользователей

А вы как считаете, открытие 'РуВики' может быть началом конца для свободного доступа к 'Википедии' в России или это новый этап в эволюции интернет-энциклопедий?

#РУВИКИ #достаточнопопыток #поживемувидим #последнийшанс @SecLabNews