Bootkitty: историческое появление UEFI-буткита для Linux
🔍 Исследователи представили первый в истории UEFI-буткит для Linux под названием Bootkitty. Инструмент появился на VirusTotal в ноябре 2024 года и пока существует как proof-of-concept, не замеченный в реальных атаках.
⚠️ Bootkitty способен отключать проверку подписей ядра Linux и загружать вредоносные ELF-файлы через процесс init. Даже при включенном Secure Boot буткит может модифицировать функции проверки целостности ядра, используя изощренные техники обхода защиты.
🛡 В ходе анализа эксперты ESET обнаружили связанный неподписанный модуль ядра, развертывающий BCDropper. Данный компонент обладает классическими возможностями руткита, включая сокрытие файлов, процессов и манипуляции с сетевыми портами.
#Кибербезопасность #Linux #ITБезопасность #Буткит
@SecLabNews
#Кибербезопасность #Linux #ITБезопасность #Буткит
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Bootkitty: первый в истории UEFI-буткит для Linux
Принципиально новый класса вредоносного ПО уже здесь.
Реестр хостинг-провайдеров дополнят новыми параметрами
🔐 Минцифры предложило расширить перечень данных о хостинг-провайдерах в реестре Роскомнадзора. Новые требования включают информацию о вычислительной мощности инфраструктуры и данные о клиентах, которым предоставлены эти мощности.
⚡️ Роскомнадзор сможет запрашивать дополнительные сведения при выявлении рисков устойчивости сети с временем ответа в 4 часа. Ведомство подчеркивает, что эти меры направлены на выявление потенциальных источников кибератак и оценку рисков для российской инфраструктуры.
📊 Участники рынка считают новые требования избыточными и отмечают риски раскрытия коммерчески чувствительной информации. При этом предполагается, что данные войдут в реестр, но не будут доступны в открытых источниках.
#кибербезопасность #хостинг #Роскомнадзор #регулирование
@SecLabNews
#кибербезопасность #хостинг #Роскомнадзор #регулирование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Между строк реестра: Роскомнадзор расширяет контроль над хостинг-провайдерами
Провайдеров обяжут раскрыть больше информации.
Без дропов как без рук: мошенники взялись за обычных граждан
💻 За первые месяцы 2024 года число случаев вовлечения честных граждан в мошеннические схемы выросло на 20%. Эксперты связывают это с ужесточением контроля за подозрительными банковскими операциями.
💳 Активно используются схемы с «ошибочным переводом» и взломом личного кабинета через социальную инженерию. В первом случае просят вернуть деньги на другой счёт, а во втором — через взломанный аккаунт проводят операции с деньгами других жертв.
🗂 Мошенники также оформляют карты по поддельным документам и предлагают «сотрудничество с правоохранителями». Все эти схемы приводят к блокировке счетов жертв и внесению их в базу подозрительных операций Центробанка.
#кибербезопасность #мошенничество #финансы #защитаданных
@SecLabNews
#кибербезопасность #мошенничество #финансы #защитаданных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Дропер поневоле: 20% россиян рискуют стать жертвами банковских мошенников
Как новые схемы ставят под угрозу каждого из нас.
YouTube начал зачистку контента о VPN по требованию российских властей
⚖️ YouTube разослал уведомления пользователям о внесении их видеороликов в реестр запрещённой информации согласно статье 15.1 закона «Об информации». В письмах платформа предупредила, что будет вынуждена заблокировать контент, если авторы не удалят его самостоятельно.
🚫 Представители Роскомнадзора подтвердили отправку требований об удалении контента, связанного с VPN и методами обхода блокировок. На текущий момент администрация YouTube не выполнила запросы по удалению более 300 материалов данной тематики.
📋 С 1 марта 2024 года правительство наделило Роскомнадзор правом блокировать ресурсы с информацией о методах обхода ограничений доступа к запрещённому контенту. С 30 ноября 2024 года запрет распространится и на публикацию научной, научно-технической и статистической информации о VPN-сервисах, кроме данных о защищённом удалённом доступе.
#YouTube #VPN #Роскомнадзор #Блокировки
@SecLabNews
📋 С 1 марта 2024 года правительство наделило Роскомнадзор правом блокировать ресурсы с информацией о методах обхода ограничений доступа к запрещённому контенту. С 30 ноября 2024 года запрет распространится и на публикацию научной, научно-технической и статистической информации о VPN-сервисах, кроме данных о защищённом удалённом доступе.
#YouTube #VPN #Роскомнадзор #Блокировки
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
YouTube предупредил россиян: видео о VPN подлежат удалению
Роскомнадзор усиливает давление на платформу.
Российские пользователи сообщают о масштабных проблемах с онлайн-сервисами
🔧 После 16:00 по московскому времени пользователи начали массово сообщать о технических неполадках. Согласно данным сервиса Downdetector, проблемы затронули работу банковских приложений и сервисов доставки еды.
🌐 В сервисе «Вкусно — и точка» наибольшее количество жалоб поступило из Крыма, где зафиксировано 30% всех обращений. В то же время на Московский регион пришлось 22% от общего числа проблемных обращений.
⚡️ Причиной массового сбоя стали проблемы в инфраструктуре первого дата-центра Yandex Cloud. Техническая команда Yandex Cloud уже приступила к работе над устранением возникших неполадок.
#технический_сбой #YandexCloud #онлайнсервисы
@SecLabNews
#технический_сбой #YandexCloud #онлайнсервисы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пятничный кризис: сбой парализовал сервисы доставки и банков
Пользователи сообщают о неполадках в популярных российских сервисах.
Перезагрузка Windows, первый житель Земли, секрет гравитации. Собрали самые интересные новости за неделю в одном месте, чтобы вы ничего не пропустили.
💻 Апдейт на миллион
👀 Предок всех времен
👻 Призрачное притяжение
🍏 iPhone в плену
🌊 Цифровое цунами
Подробности — на карточках. Делитесь в комментариях, как прошла ваша неделя и какая новость вас удивила.
@SecLabNews
Подробности — на карточках. Делитесь в комментариях, как прошла ваша неделя и какая новость вас удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Путин утвердил жесткие меры против незаконного оборота данных
💸 Компании, допустившие утечку данных более 100 000 человек, могут лишиться до 3% своей годовой выручки, но не менее 20 миллионов рублей.
⚖️ За незаконное использование биометрии или данных несовершеннолетних теперь грозит до 10 лет тюрьмы .
📜 Любая компания, забывшая уведомить о работе с данными, рискует штрафами до 300 тысяч рублей. Больше не получится обойтись формальным исполнением требований.
#персональныеданные #безопасность #законы @SecLabNews
#персональныеданные #безопасность #законы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
До 10 лет тюрьмы за утечки: Россия вводит исторические меры защиты данных
Что изменилось в регулировании персональной информации?
Калининградский суд рассмотрит дело программиста, за которого ФБР предлагает $10 млн
🔒 В суд Калининграда передано уголовное дело против программиста, обвиняемого в создании вредоносного ПО. По информации источников, обвиняемым является Михаил Матвеев, за поимку которого ФБР США предлагает вознаграждение в 10 миллионов долларов.
🌐 Следствие установило, что в январе 2024 года обвиняемый разработал программу для шифрования файлов и данных без ведома и согласия пользователей. Программа планировалась к использованию для шифрования данных коммерческих организаций с целью получения выкупа за дешифрование.
⚖️ По данным Минюста США, Матвеев причастен к атакам на 2800 жертв с требованием выкупа более 400 миллионов долларов. Среди пострадавших числятся правоохранительные органы, больницы и школы, которые выплатили около 200 миллионов долларов.
#киберпреступность #хакеры #программирование #суд
@SecLabNews
#киберпреступность #хакеры #программирование #суд
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
За него ФБР даёт $10 млн: калининградский суд рассмотрит дело Михаила Матвеева
Программист подозревается в атаках на 2800 организаций и использовании программ-вымогателей.
«Невидимый занавес»: российский интернет исчезает из глобальной сети
🔎 Специальный скрипт мониторинга зафиксировал масштабное снижение доступности российских серверов в базе Shodan. Изменения начались в августе 2023 года, затронув серверы различных типов — HTTPS, SSH и DNS.
⚙️ Особенно заметное снижение затронуло порт TCP/7547, который используется для протокола CPE WAN Management Protocol (CWMP), известного также как TR-069. Протокол позволяет интернет-провайдерам управлять роутерами пользователей удалённо.
📈 За последние 6 недель ситуация с количеством доступных серверов в российском сегменте интернета стабилизировалась. Эксперты продолжают наблюдение за динамикой, чтобы оценить влияние изменений на доступность российского интернета для глобальных поисковых систем.
#Shodan #мониторинг #суверенныйрунет #кибербезопасность
@SecLabNews
#Shodan #мониторинг #суверенныйрунет #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Суверенный интернет или фильтрация: почему российские сервера исчезают из глобального интернета?
Shodan сигнализирует об изменениях в доступности IP-адресов.
This media is not supported in your browser
VIEW IN TELEGRAM
Немного отвлекитесь от работы и поучаствуйте в нашей мини-викторине, в которой нужно ответить всего на один вопрос и получить подписку бесплатно.
Итак предыстория:
«Самый опасный хакер» Джереми Хаммонд, взломавший систему частной разведывательной компании Stratfor, был пойман из-за слабого пароля, который стал его уязвимым местом. Несмотря на высококлассные хакерские навыки, он выбрал очень простую комбинацию «Chewy123», которая позволила следователям быстро получить доступ к его зашифрованным данным.
А теперь вопрос: как думаете, чье имя было взято за основу создания пароля? Напишите ваше предположение в комментариях!
Первым 50 счастливчикам, которые напишут правильный ответ,
Ну что ж…игра началась!
Please open Telegram to view this post
VIEW IN TELEGRAM
Детям до 16 лет закроют доступ к соцсетям в Австралии
📱 Австралийский сенат утвердил закон, требующий от социальных платформ проверять возраст пользователей. Согласно новым правилам, дети младше 16 лет не смогут создавать аккаунты в таких сервисах как TikTok, Facebook*, Instagram*, Snapchat и других.
⏳ Социальным платформам дали время до конца 2025 года на внедрение систем проверки возраста. Правительство обещает, что процесс верификации будет удобным и не потребует предоставления документов, хотя конкретные технологии еще тестируются.
🌐 Технологические гиганты уже начинают адаптироваться к новым требованиям. TikTok первым сообщил о тестировании технологий определения возраста пользователей.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#ЗащитаДетей #Австралия #СоцСети #Безопасность
@SecLabNews
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#ЗащитаДетей #Австралия #СоцСети #Безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
До 16 вход запрещен: Австралия вводит строгий контроль соцсетей
Новый закон позволяет диктовать медиагигантам правила работы в стране.
MASSGRAVE анонсировали метод обхода лицензий Windows и Office
🛡 Группа хакеров MASSGRAVE заявила о разработке метода, который позволяет обойти защиту лицензий Windows и Office. По утверждениям группы, метод позволяет навсегда активировать «почти любую версию» программ, включая клиентские и серверные версии, а также ESU и CSVLK.
💻 Поддерживаемые версии включают в себя Windows 7, Windows 8/8.1, Windows 10, Windows 11, а также различные серверные версии и их дополнительные функции. Одной из ключевых особенностей стало включение поддержки Extended Security Updates для Windows 10, которые начнут действовать в октябре 2025 года.
⚡️ По словам хакеров, методы активации HWID и KMS применялись годами: первый с 2018 года, второй — более 17 лет. Однако эти способы не обеспечивали постоянную активацию всех версий, что, как утверждается, было устранено новым методом.
#Windows #Microsoft #кибербезопасность #лицензии
@SecLabNews
#Windows #Microsoft #кибербезопасность #лицензии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Крах лицензий: активация Windows без ключей теперь реальна
Хакеры смело бросили вызов Microsoft, открыв доступ почти ко всем версиям Windows и Office.
Вынесен приговор по делу Hydra: пожизненное для главного организатора
🚔 В Московской области суд вынес приговор организаторам крупнейшей даркнет-площадки Hydra. Главный организатор Станислав Моисеев приговорен к пожизненному заключению и штрафу в 4 млн рублей, а его сообщники получили от 8 до 23 лет колонии.
💰При ликвидации преступного сообщества правоохранители изъяли почти тонну наркотических веществ и психотропов. Суд постановил конфисковать имущество осужденных, включая транспорт, землю и недвижимость.
🌐 По данным Минюста США, в 2021 году через Hydra проходило около 80% всех транзакций даркнет-рынков. В ходе международной операции были изъяты серверы площадки и криптокошельки с биткоинами на сумму 25 миллионов долларов.
#Hydra #даркнет #криптовалюты #cybercrime
@SecLabNews
🚔 В Московской области суд вынес приговор организаторам крупнейшей даркнет-площадки Hydra. Главный организатор Станислав Моисеев приговорен к пожизненному заключению и штрафу в 4 млн рублей, а его сообщники получили от 8 до 23 лет колонии.
💰При ликвидации преступного сообщества правоохранители изъяли почти тонну наркотических веществ и психотропов. Суд постановил конфисковать имущество осужденных, включая транспорт, землю и недвижимость.
🌐 По данным Минюста США, в 2021 году через Hydra проходило около 80% всех транзакций даркнет-рынков. В ходе международной операции были изъяты серверы площадки и криптокошельки с биткоинами на сумму 25 миллионов долларов.
#Hydra #даркнет #криптовалюты #cybercrime
@SecLabNews
SecurityLab.ru
Империя тьмы пала: создатель Hydra обменял миллиарды на пожизненное
Суд вынес приговор, изъята тонна наркотиков и имущество.
Чубака, рыбка, сын маминой подруги — что дальше? 😂
Мы уже были готовы ко всему, что вы придумаете в этот раз.
Объявляем 50 победителей мини-викторины:
1. @vkbrzn
2. @Nat_Zhura
3. @EvgeniyFerro
4. @mv7dev7null
5. @chvmma
6. @ad_gnusov
7. @mart3690
8. @vesserg
9. @imyadefaultusera
10. @elvusm
11. @Wellyrin27
12. @zzaaqqxxc
13. @ViandVia
14. @funder_s
15. @Heretic_q2
16. @nu11byte
17. @wladimirwakhrushew
18. @Ka1ibry
19. @DASenkiv
20. @blackmonster148
21. @aleksatech
22. @liketux
23. @Victor_kur
24. @ti8510
25. @nkreali
26. @aleksawanderlust
27. @TDM_qa_ad
28. @Alexander_Pankratz
29. @bladedge
30. @tisslou
31. @MinskSNV
32. @entryAvg
33. @Al_9x_6
34. @Brad_ko
35. @RockerzXXX
36. @wolfich
37. @Mettallex
38. @Matvey4
39. @Mondieralf
40. @srdplk
41. @lgtnk
42. @volkanin
43. @snow_stig
44. @rhsec
45. @gordamaxim
46. @sec_ops
47. @userkv
48. @psheninav
49. @Sphinxspb
50. @vladisshell
💃 Оставайтесь с нами и не переключайтесь. Скоро будет еще один конкурс с призами!
@SecLabNews
Мы уже были готовы ко всему, что вы придумаете в этот раз.
Объявляем 50 победителей мини-викторины:
1. @vkbrzn
2. @Nat_Zhura
3. @EvgeniyFerro
4. @mv7dev7null
5. @chvmma
6. @ad_gnusov
7. @mart3690
8. @vesserg
9. @imyadefaultusera
10. @elvusm
11. @Wellyrin27
12. @zzaaqqxxc
13. @ViandVia
14. @funder_s
15. @Heretic_q2
16. @nu11byte
17. @wladimirwakhrushew
18. @Ka1ibry
19. @DASenkiv
20. @blackmonster148
21. @aleksatech
22. @liketux
23. @Victor_kur
24. @ti8510
25. @nkreali
26. @aleksawanderlust
27. @TDM_qa_ad
28. @Alexander_Pankratz
29. @bladedge
30. @tisslou
31. @MinskSNV
32. @entryAvg
33. @Al_9x_6
34. @Brad_ko
35. @RockerzXXX
36. @wolfich
37. @Mettallex
38. @Matvey4
39. @Mondieralf
40. @srdplk
41. @lgtnk
42. @volkanin
43. @snow_stig
44. @rhsec
45. @gordamaxim
46. @sec_ops
47. @userkv
48. @psheninav
49. @Sphinxspb
50. @vladisshell
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Тайное оружие в спутниковых ресиверах: дело на $43,5 млн
🔍 Южнокорейская полиция задержала 6 человек из руководства компании-производителя спутниковых ресиверов. Расследование началось после сигнала от Интерпола о подозрительной деятельности производителя устройств для спутникового ТВ.
💻 Компания экспортировала 240 000 устройств, из которых 100 000 содержали вредоносное ПО изначально. Остальные устройства получали функцию DDoS-атак через обновления, а общий доход от преступной схемы составил $43,5 млн.
🚔 Правоохранительные органы арестовали активы компании на сумму всего преступного дохода. Расследование продолжается на международном уровне при участии Интерпола, ведётся поиск иностранного заказчика схемы.
#кибербезопасность #DDos #киберпреступность #расследование
@SecLabNews
🚔 Правоохранительные органы арестовали активы компании на сумму всего преступного дохода. Расследование продолжается на международном уровне при участии Интерпола, ведётся поиск иностранного заказчика схемы.
#кибербезопасность #DDos #киберпреступность #расследование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Телевизор с секретом: производитель встроил DDoS-функции в 240 000 ТВ-приставок
Интерпол разоблачил международную схему распространения незаметных хакерских инструментов.