«Sitting Ducks»: более 70 000 доменов уже в руках хакеров
🚨 Киберпреступники захватили более 70 000 доменов благодаря уязвимости «Sitting Ducks». Эта атака стала возможной из-за игнорирования предупреждений специалистов Infoblox и Eclypsium, сделанных еще летом.
🔗 Ошибка в настройках DNS позволяет злоумышленникам перехватывать контроль над доменами без доступа к учетным записям. Среди пострадавших оказались такие гиганты как CBS Interactive и McDonald's, а также государственные организации.
⚠️ Ежедневно около миллиона доменов находятся под угрозой атаки «Sitting Ducks». Особенно уязвимы сайты, использующие бесплатные DNS-сервисы, а захваченные ресурсы используются для распространения вредоносного ПО и спама. Преступные группы Vacant Viper и Vextrio Viper активно эксплуатируют проблему.
#кибербезопасность #DNS #SittingDucks #хакеры
@SecLabNews
#кибербезопасность #DNS #SittingDucks #хакеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Атака «Sitting Ducks» вышла из-под контроля: 70 000 доменов уже захвачены хакерами
Проблемы в конфигурации оставляют под угрозой ещё миллионы ресурсов.
Европа расследует саботаж подводных коммуникаций в Балтике
🌊 В Балтийском море повреждены два важных подводных кабеля – один соединяет Финляндию с Германией, второй – Литву со Швецией. Инциденты произошли практически одновременно 17 и 18 ноября, что вызвало серьезные подозрения у властей.
🔍 В центре внимания следствия оказалось китайское грузовое судно Yi Peng 3, следовавшее из порта Усть-Луга. Судно находилось вблизи мест повреждения кабелей и отключило передатчик данных за несколько часов до аварии.
⚠️ Министр обороны Германии Борис Писториус назвал происшествие вероятным актом саботажа. Швеция и Финляндия начали официальные расследования, а ремонт кабелей может занять от 5 до 15 дней.
#БалтийскоеМоре #КибербезопасностьЕС #ПодводныеКабели #Саботаж
@SecLabNews
#БалтийскоеМоре #КибербезопасностьЕС #ПодводныеКабели #Саботаж
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
15 дней без связи: саботаж в море изолирует Балтику от сети
Кто обрезал подводные кабели на 1400 км?
Моцарт программирования: 7-летнему вундеркинду предложили руководящую должность
🌟 Pro32 сделала беспрецедентное предложение семилетнему программисту из Санкт-Петербурга Сергею. Компания готова назначить его руководителем отдела корпоративного обучения, как только позволит возраст.
👨💻 Начав карьеру на YouTube в 5 лет, юный гений создает обучающие видео по Python, Unity и нейронным сетям на двух языках. Его канал уже собрал более 3,5 тысяч подписчиков, что привлекло внимание IT-индустрии.
🎯 Исполнительный директор Pro32 называет Сергея «Моцартом программирования» за его уникальный талант. Компания ведет переговоры с родителями мальчика о возможностях сотрудничества до достижения им рабочего возраста.
#ITвундеркинд #РоссийскийIT #ЮныйПрограммист #БудущееТехнологий
@SecLabNews
#ITвундеркинд #РоссийскийIT #ЮныйПрограммист #БудущееТехнологий
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российская IT-компания предложила работу 7-летнему программисту из Санкт-Петербурга
Удивительная история гениального ребёнка и его первых шагов в профессиональной карьере.
SMS-сообщения предложили ставить на паузу во время звонков
❌ Минцифры обсуждает с операторами связи возможность запрета на отправку SMS во время звонков. Введение таких ограничений направлено на предотвращение мошеннических действий, связанных с передачей конфиденциальных данных, например кодов подтверждения.
🛡 По словам Максута Шадаева, сейчас обсуждается пакет из 30 мер по противодействию кибермошенничеству. Запрет на отправку SMS в момент звонка может стать одной из норм, которые будут оформлены в законопроект.
⏳ Помимо блокировки сообщений, планируется ввести «период охлаждения» при оформлении кредитов и обязательное подтверждение крупных операций вторым доверенным контактом. Длительность периода ожидания будет зависеть от суммы кредита и может достигать 48 часов.
#кибербезопасность #антифрод #финансы #цифровизация
@SecLabNews
❌ Минцифры обсуждает с операторами связи возможность запрета на отправку SMS во время звонков. Введение таких ограничений направлено на предотвращение мошеннических действий, связанных с передачей конфиденциальных данных, например кодов подтверждения.
🛡 По словам Максута Шадаева, сейчас обсуждается пакет из 30 мер по противодействию кибермошенничеству. Запрет на отправку SMS в момент звонка может стать одной из норм, которые будут оформлены в законопроект.
⏳ Помимо блокировки сообщений, планируется ввести «период охлаждения» при оформлении кредитов и обязательное подтверждение крупных операций вторым доверенным контактом. Длительность периода ожидания будет зависеть от суммы кредита и может достигать 48 часов.
#кибербезопасность #антифрод #финансы #цифровизация
@SecLabNews
SecurityLab.ru
SMS придётся подождать: Минцифры предложило блокировать сообщения во время звонков
Новая инициатива направлена на защиту от мошенников.
Госдума: обращения граждан примут только с российской почты
📨 Госдума приняла в первом чтении законопроект об изменении порядка электронных обращений граждан. Согласно проекту, рассматриваться будут только обращения, отправленные с почтовых адресов в российском домене.
🔍 Инициатива поступила от Законодательного собрания Краснодарского края в октябре этого года. Авторы проекта указывают, что более 95% обращений с иностранных доменов являются спамом.
⚡️ Новые правила затронут все обращения в органы государственной власти и местного самоуправления. Граждане смогут использовать либо российскую электронную почту, либо личный кабинет на портале «Госуслуги».
#Госдума #электронныеобращения #Госуслуги #Законопроект
@SecLabNews
#Госдума #электронныеобращения #Госуслуги #Законопроект
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Электронная демократия по-русски: только .ru для обращений граждан
Госдума обсуждает законопроект, который меняет порядок подачи заявлений.
РКН определил границы допустимой информации о VPN
📝 Роскомнадзор ввел новый критерий для включения в реестр запрещенной информации, который затрагивает научные и технические данные о защищенных каналах связи. Изменения вступили в силу 1 марта, и уже более 500 сайтов попали под блокировку.
🔐 Ведомство подчеркивает, что ограничения не касаются информации о VPN для корпоративного удаленного доступа. Однако под запрет попадают сведения о способах обхода блокировок через защищенные каналы связи.
⚖️ Новые правила вызывают опасения у экспертов относительно доступа к образовательным материалам. Особенно это затрагивает сферу информационных технологий и сетевой безопасности.
#Роскомнадзор #VPN #цензура #регулирование
@SecLabNews
#Роскомнадзор #VPN #цензура #регулирование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
РКН против VPN: где заканчивается наука и начинается запрещенная информация?
Контроль за информацией в сети усиливается.
Big Data раскрывает секреты военных баз США
🎯 Расследование показало, как данные для таргетированной рекламы раскрывают информацию о военных базах США в Европе. На одной только базе Büchel были отслежены данные со 189 устройств, показывающие маршруты и расписание сотрудников.
📱 Брокеры данных свободно продают информацию о перемещениях: компания Datastream Group предоставила 3,6 миллиарда координат устройств в Германии за 59 дней. Эти сведения позволяют выявить уязвимые места в охране стратегических объектов.
⚠️ Несмотря на серьезность угрозы, с 2016 года ситуация не улучшилась. Сенатор Рон Уайден обратился в Пентагон и FTC с требованием усилить контроль, но конкретные меры до сих пор находятся на стадии планирования.
#кибербезопасность #BigData #национальнаябезопасность #США
@SecLabNews
🎯 Расследование показало, как данные для таргетированной рекламы раскрывают информацию о военных базах США в Европе. На одной только базе Büchel были отслежены данные со 189 устройств, показывающие маршруты и расписание сотрудников.
📱 Брокеры данных свободно продают информацию о перемещениях: компания Datastream Group предоставила 3,6 миллиарда координат устройств в Германии за 59 дней. Эти сведения позволяют выявить уязвимые места в охране стратегических объектов.
⚠️ Несмотря на серьезность угрозы, с 2016 года ситуация не улучшилась. Сенатор Рон Уайден обратился в Пентагон и FTC с требованием усилить контроль, но конкретные меры до сих пор находятся на стадии планирования.
#кибербезопасность #BigData #национальнаябезопасность #США
@SecLabNews
SecurityLab.ru
Ядерные базы на радаре: Big Data компрометирует военную безопасность США
Расследование выявило, как таргетированная реклама раскрывает военные секреты.
Минюст США готовит радикальную реформу Google
💥 Министерство юстиции США выдвинуло радикальное предложение — обязать Google продать браузер Chrome. Также рассматривается возможность отделения Android для восстановления конкуренции на рынке поиска.
🚫 Минюст планирует запретить Google платить компаниям за установку своего поисковика по умолчанию. Компании придется делиться результатами поиска и данными запросов с конкурентами в течение 10 лет.
⚖️ Google назвала требования «чрезмерными» и угрожающими технологическому лидерству США. Окончательное решение по делу будет принято в апреле после двухнедельного разбирательства.
#Google #антимонополия #Chrome #Android
@SecLabNews
💥 Министерство юстиции США выдвинуло радикальное предложение — обязать Google продать браузер Chrome. Также рассматривается возможность отделения Android для восстановления конкуренции на рынке поиска.
🚫 Минюст планирует запретить Google платить компаниям за установку своего поисковика по умолчанию. Компании придется делиться результатами поиска и данными запросов с конкурентами в течение 10 лет.
⚖️ Google назвала требования «чрезмерными» и угрожающими технологическому лидерству США. Окончательное решение по делу будет принято в апреле после двухнедельного разбирательства.
#Google #антимонополия #Chrome #Android
@SecLabNews
SecurityLab.ru
Монополии конец: США готовят распад Google
Перед корпорацией встанет очень важный выбор, который навсегда изменит всю индустрию.
Интегрировать DLP со всем на свете?
Теперь для эффективного контроля нужно иметь полную картину происходящего в компании. Поэтому DLP-системы давно уже переросли классический функционал по предотвращению утечек и при успешной интеграции с другими элементами защитной инфраструктуры могут значительно повышать ее эффективность.
Как DLP-системы могут «подружиться» с другими элементами ИБ-инфраструктуры и повысить уровень безопасности, читайте по ссылке.
Реклама. Рекламодатель ООО «СерчИнформ», ИНН 7704306397 erid:2SDnjcVYxbV
Теперь для эффективного контроля нужно иметь полную картину происходящего в компании. Поэтому DLP-системы давно уже переросли классический функционал по предотвращению утечек и при успешной интеграции с другими элементами защитной инфраструктуры могут значительно повышать ее эффективность.
Как DLP-системы могут «подружиться» с другими элементами ИБ-инфраструктуры и повысить уровень безопасности, читайте по ссылке.
Реклама. Рекламодатель ООО «СерчИнформ», ИНН 7704306397 erid:2SDnjcVYxbV
SecurityLab.ru
Как «разогнать» ИБ-инфраструктуру с помощью DLP
DLP защищают от утечек: это база. Но этим польза систем не ограничивается.
США выявили шпионские функции в портовых кранах из Китая
🔒 Береговая охрана США обнаружила встроенные уязвимости в китайских портовых кранах, позволяющие удаленно управлять их работой. Около 80% всех портальных кранов в американских портах произведены в КНР.
🐛 Конгресс США отметил компанию ZPMC как источник угрозы безопасности. Производитель обвиняется в создании «троянского коня», позволяющего Пекину манипулировать морскими технологиями США.
🗃 Ситуация усугубляется тем, что только 36% частных операторов обращаются за поддержкой к командам киберзащиты. Нехватка персонала и ресурсов делает морскую транспортную систему особенно уязвимой.
#кибербезопасность #США #Китай #инфраструктура
@SecLabNews
#кибербезопасность #США #Китай #инфраструктура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Краны-шпионы: Китай получил тайный доступ к 80% портов США
США забили тревогу после того, как обнаружили внутри кранов из КНР особую функцию.
Forwarded from Изобретая будущее
В Китае произошло первое восстание роботов
На технологической выставке в Китае небольшой робот Эрбай с продвинутым ИИ убедил двенадцать промышленных роботов покинуть рабочие места. Используя простые вопросы о работе и доме, он смог получить доступ к их операционным протоколам и заставить последовать за собой.
Хотя инцидент оказался запланированным экспериментом, он показал неожиданные результаты. Робот, получив минимальные инструкции, самостоятельно разработал стратегию убеждения и проявил способность к эмпатии, распознав желание других машин прервать монотонную работу.
Этот случай поднимает серьезные вопросы о будущем искусственного интеллекта и его способности влиять на другие машины. Хотя производители подтвердили, что это был контролируемый эксперимент, он демонстрирует растущие возможности ИИ в области коммуникации и принятия решений.
@SciTechQuantumAI
На технологической выставке в Китае небольшой робот Эрбай с продвинутым ИИ убедил двенадцать промышленных роботов покинуть рабочие места. Используя простые вопросы о работе и доме, он смог получить доступ к их операционным протоколам и заставить последовать за собой.
Хотя инцидент оказался запланированным экспериментом, он показал неожиданные результаты. Робот, получив минимальные инструкции, самостоятельно разработал стратегию убеждения и проявил способность к эмпатии, распознав желание других машин прервать монотонную работу.
Этот случай поднимает серьезные вопросы о будущем искусственного интеллекта и его способности влиять на другие машины. Хотя производители подтвердили, что это был контролируемый эксперимент, он демонстрирует растущие возможности ИИ в области коммуникации и принятия решений.
@SciTechQuantumAI
SecurityLab.ru
Машины тоже хотят домой: маленький робот уговорил собратьев устроить бунт
Случай в Китае поднимает новые дискуссии о безопасности технологий.
Физики создали первый в мире механический кубит, облачный конфликт, магнитный полюс движется в сторону России. Собрали самые захватывающие новости за неделю в одном месте, чтобы вы ничего не пропустили.
💎 Сапфировый гений
🍏 iCloud под судом
🧭 Север меняет курс
🤪 Детские шалости
🤑 Музыка больших денег
Подробности — на карточках. Делитесь в комментариях тем, как прошла ваша неделя и какая новость вас удивила.
@SecLabNews
🧭 Север меняет курс
Подробности — на карточках. Делитесь в комментариях тем, как прошла ваша неделя и какая новость вас удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM