Получи случайную криптовалюту за регистрацию!

IT&Безопасность

Логотип телеграм канала @tg_security — IT&Безопасность I
Логотип телеграм канала @tg_security — IT&Безопасность
Адрес канала: @tg_security
Категории: Технологии
Язык: Русский
Количество подписчиков: 91
Описание канала:

TG_security2

Рейтинги и Отзывы

1.67

3 отзыва

Оценить канал tg_security и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

2


Последние сообщения 8

2022-04-04 19:46:16 Новости. Главное за неделю.

• Компания Ubiquiti хочет засудить Брайана Кребса за статью об утечке ее данных
Согласно иску, журналист умышленно ввел в заблуждение своих читателей об утечке данных.

• Хакеры взломали Discored-сервер Bored Ape Yacht Club
Взлом мог быть произведен с помощью Ticket Tool — бота в Discord, автоматически генерирующего запросы в службу поддержки.

• Исследователи использовали старый спутник для трансляции хакерской конференции
Отсутствие систем аутентификации и контроля может позволить хакерам перехватить контроль над спутниками.

• Новое шпионское ПО для Android записывает аудио и отслеживает местоположение
Шпионское ПО предположительно связано с хакерской группировкой Turla.

• ИТ-специалист лишился всех своих накоплений после поездки в такси
Неизвестные злоумышленники оплатили его картой покупку 13 смартфонов iPhone на общую сумму 1,4 млн. рублей

• Минцифры рекомендует мобильным оператором ограничить потребление трафика
В письме рекомендуется "сбалансировать объемы потребляемого трафика"

• В России запретили использовать иностранное ПО в критической инфраструктуре
Путин подписал Указ "О мерах по обеспечению технологической независимости и безопасности критической информационной структуры Российской федерации"

• В Череповце осужден хакер за установку вредоносных программ
Всего череповчанин заблокировал больше тысячи компьютеров, сообщает пресс-служба ФСБ.

• Эксперты нашли способ обхода TrustZone в смартфонах Samsung Galaxy
Исследователи обнаружили ошибку в реализации TrustZone, позволявшую получать доступ к защищенной информации.

• Байден предложил в 2023 году выделить на кибербезопасность $11 млрд
Повышение бюджета на IT является самым значительным за последние десять лет.

• Проект Reticulum позволит строить устойчивые сети связи, даже если весь интернет рухнет
Сети связи смогут строить даже люди с минимальным опытом практически из подручных средств.

• ИБ-эксперты обеспокоены сбором данных о пользователях российской компанией «Яндекс»
Опасения связаны с SDK под названием AppMetrica.

• Лендинговый проект Inverse Finance потерял 15.000.000$ в результате хакерской атаки
Это третья многомиллионная криптоатака за последние дни

• Китайская группировка Scarab атаковала компании в Украине
В фишинговых атаках используется документ-приманка, якобы отправленный от имени Национальной полиции Украины.
#новости
8.0K views16:46
Открыть/Комментировать
2022-03-01 21:10:26 Генпрокуратура потребовала ограничить доступ к "Эхо Москвы" и "Дождю"

Как сообщает «Интерфакс», генеральная прокуратура РФ предупредила о возможном немедленном отключении радиостанции «Эхо Москвы» и признанного в РФ СМИ-иноагентом телеканала «Дождь» (признан в РФ СМИ-иноагентом) в случае неустранения существующих нарушений.

Подключайте VPN, дамы и господа. Мир Россия изменился навсегда. Скоро без VPN вы не сможите получить не только альтурнативную точку зрения, но даже зарубежное кино, судя по всему. Плюс при использовании VPN вы скрываете от проавайдер и государства посещаемые ресурсы, что не менее актуально.

UPD: Роскомнадзор пригрозил блокировкой «Википедии» из‑за статьи «Вторжение России в Украину 2022».

Даем неделю подписки на наш VPN при использовании этого промокода: https://t.me/FCK_RKN_bot?start=TV_NE_AGENT
Что такое VPN и зачем он нужен читайте здесь.
4.7K viewsedited  18:10
Открыть/Комментировать
2022-02-28 20:02:40 Подборка самых интересных каналов про IT, хакинг и безопасность.

Библиотека - Огромная подборка книг по всем языкам программирования (только все самое актуальное и лучшее), как для новичков так и для профи!

The Codeby — Обучение пентесту, программирование, этичный хакинг, тестирование на проникновение и форензика. Offensive, Defensive, Penetration test, CTF…

Библиотека разработчика - канал, где собраны лучшие книги и курсы по программированию, разработке и безопасности.

@cyberyozh_official - бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.
3.7K views17:02
Открыть/Комментировать
2022-02-28 17:37:31 Новости ИБ

• Роскомнадзор начал частично ограничивать доступ к фейсбуку
Как именно ограничат доступ к соцсети и будут ли её замедлять как твиттер, пока неизвестно.

• Россия развертывает цифровую защиту после DDoS-атак
Власти применили защитную техническую меру, известную как геозона, с целью заблокировать доступ к определенным сайтам.

• Сброс настроек Windows-устройств может стереть не все данные
Проблема связана с ошибкой в службе размещения файлов OneDrive.

• Хактивисты и вымогательские группировки вмешались в украинско-российский конфликт
Вымогательские группировки Conti и CoomingProject встали на сторону российского правительства.

• Более 10 тысяч ИТ специалистов подписали антивоенное открытое письмо
Авторы письма призывают отменить решения, которые могут «неминуемо повлечь за собой человеческие жертвы с каждой стороны».

• Twitter заявил об усилении борьбы с фейками в связи
Twitter временно остановит рекомендации твитов и рекламу на территории России и Украины

• Минцифры рассказало о беспрецедентных по масштабу кибератаках, которым подвергся портал «Госуслуги»
26 февраля со сбоями работали сайты Кремля, правительства, Госдумы, а также «Первого канала» и «Роскосмоса»

• Google сообщил об удалении на YouTube сотен каналов на фоне событий на Украине
Google сохраняет бдительность в отношении ложной информации.

• Nvidia расследует возможную кибератаку
В результате инцидента некоторые системы компании были отключены на два дня.

• Участились кибератаки на серверы правительства Польши
Злоумышленники атаковали сайт общенациональной системы подсчета затрат и почтовые серверы правительства.

• Anonymous объявили кибервойну против российского правительства
Хакерская группировка Anonymous объявила, что в рамках кибервойны с РФ из-за ее военного вторжения в Украину атаковала телеканал RT.

• Утилита для восстановления мощностей видеокарт Nvidia GeForce оказалась вредоносным ПО
Вместо восстановления полной мощности видеокарты, чтобы майнить криптовалюту, Nvidia RTX LHR v2 Unlocker заражает хост вредоносным ПО.

• Серверы Microsoft Exchange атакованы вымогателем Cuba
Хакеры используют уязвимости ProxyShell и ProxyLogon в Microsoft Exchange для развертывания web-оболочек и троянов.

• США готовятся к кибератакам на фоне эскалации конфликта в Украине
ФБР призвало американские предприятия и местные власти проявлять бдительность в отношении потенциальных атак вымогателей.
#новости
5.6K views14:37
Открыть/Комментировать
2022-02-27 17:04:27 Началась подготовка к замедлению YouTube

Роскомнадзор потребовал от Google снять ограничения, наложенные на ютуб-каналы РБК, «Звезда» и Sputnik. Ранее YouTube запретил им размещать рекламу и ограничил монетизацию. Сегодня также стало известно, что из украинского магазина Google Play удалили приложение RT.

Неисполнение аналогичного требования привело к замедлению Facebook. Оба раза мы наблюдали один и тот же паттерн: выдвижение заведомо неисполнимого требования и создание формально «законного основания» для блокировки или замедления сервиса.
3.7K views14:04
Открыть/Комментировать
2022-02-27 15:29:19
В работе телеграм произошел сбой. Downdetector.
5.3K views12:29
Открыть/Комментировать
2022-02-24 20:19:18 В ближайшее время есть вероятность ограничений или даже отключения работы интернета

Основные рекомендации:

• Подключить PROXY для Telegram и VPN для своих устройств через бот @FCK_RKN_bot. С помощью промокода вы получите три дня бесплатной подписки. В данный момент лучше запросить протоколы Shadowsocks или Outline.

• Скачать Psiphon и Lantern – инструменты для ультимативного обхода цензуры. Использовались во время протестных акций в Беларуси и в некоторых случаях помогали восстановить доступ. Запустить и потестировать как работают.

• Установить на свои устройства Tor Browser – анонимный браузер, обеспечивающий надёжную конфиденциальность. В настоящее время блокируется в России, но получить доступ к нему можно с помощью мостов. Запустить и потестировать как работает. Если не работает - скачать мосты (@GetBridgesBot) и добавить в Tor-браузер.

• Скачать на смартфон FireSide – P2P-мессенджер. Он изначально был создан для общения в критических ситуациях цензуры и ограничений (сейчас доступен только для Android).

• Установить в браузер Censor Tracker – плагин для обхода блокировок, восстановления доступа к заблокированным сайтам и выявления, какие сайты следят за вами (Chrome, Firefox).

Openrunet, roskomsvoboda, @FCK_RKN_bot
2.5K viewsedited  17:19
Открыть/Комментировать
2022-02-24 19:46:50 Как скачать свои данные из интернета

Из-за нападения на Украину некоторые зарубежные платформы уже начали блокировать пользователей из России. Если вы опасаетесь, что можете потерять свои данные из-за подобных санкций или полного отключения интернета, можно выкачать самые ценные документы из соцсетей и рабочих инструментов. Вот короткая инструкция, как это сделать. Google, Apple, почты, мессенджеры, википедия, сервисы для работы.
2.9K views16:46
Открыть/Комментировать
2022-02-24 11:11:45
Приглашаем на серию бесплатных вебинаров "Сценарии использования средств защиты Microsoft Office 365"

Программа будет полезна тем, кто использует Office 365, а также облачные сервисы Microsoft Teams, Sharepoint, Exchange Online, OneDrive и другие.

На практических примерах и live-демо эксперты расскажут, как реализовать различные сценарии защиты.

3 марта. 11-00 – 12-30

1. Обзор встроенных средств защиты,
2. Сценарии применения:
• политик условного доступа,
• многофакторной аутентификации,
• защиты учетных записей,
3. Обеспечение конфиденциальности данных в облаке,
4. Защита от утечек данных.

Регистрация

4 марта. 11-00 – 12-30

1. Брокер безопасного доступа к облачным приложениям,
2. Управление привилегированным доступом,
7. Симулятор атак,
8. Защита корпоративных приложений на мобильных устройствах,
9. Защита почты,
10. Защита от целенаправленных атак.

Регистрация
2.6K views08:11
Открыть/Комментировать
2022-02-18 17:51:24 Новости ИБ

• Минцифры запустило отраслевой центр кибербезопасности
В задачи центра входит защита государственных информационных систем от хакерских атак.

• «Умная» камера может распознавать беззвучные голосовые команды
Камера SpeeChin анализирует команды, записывая высококонтрастное видео движений подбородка человека.

• Сети крупных канадских банков отключились на несколько часов
Инцидент произошел всего через несколько дней после того, как в Канаде вступил в силу «Закон о чрезвычайных ситуациях».

• Google разрабатывает новую систему передачи данных пользователей Privacy Sandbox
Она полностью отключит рекламные трекеры и ограничит объём данных пользователей, передаваемых третьим сторонам.

• Магнитные вихри можно использовать для генерирования случайных чисел
Системы на базе скирмионов можно использовать в криптографии, защищенных системах связи и вероятностных вычислениях.

• За атакой на «Красный крест» стоят правительственные хакеры
Злоумышленники взломали сервер организации через уязвимость в Zoho ManageEngine ADSelfService Plus.

• Пикселизированный текст можно легко восстановить
Исследователь создал инструмент, восстанавливающий текст из пикселизированного текста.

• Хакеры на протяжении двух лет скрывались в сетях оборонных подрядчиков США
Преступники успешно взломали ряд оборонных подрядчиков, у которых есть контракты для Министерства обороны США.

• Windows будет получать новые функции без привязки к крупным релизам
Microsoft намерена выпускать крупные обновления ОС раз в год, но новые функции будут доставляться в существующие версии гораздо чаще.

• Выпуск версий Chrome 100 и Firefox 100 может привести к сбою в работе сайтов
Ряд web-сайтов не работает корректно при анализе строки User agent с трехзначным номером версии.

• Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
Фишинг уже «проложил путь» в блокчейн, кастодиальные кошельки и смарт-контракты.
#новости
1.6K views14:51
Открыть/Комментировать