В Пало Алто случился пранк года. Местные светофоры внезапно начали вещать голосами Цукерберга и Маска, отпуская шуточки про Трампа и захват мира искусственным интеллектом. Сначала все грешили на сложные кибератаки, но реальность оказалась куда прозаичнее. Виноват оказался не гениальный русский хакер, а ленивый админ из дорожного агентства Caltrans.
Вскрытие показало, что на новеньком оборудовании просто забыли сменить заводские пароли. Производитель в инструкции черным по белому писал о необходимости смены кредов, но всем было плевать. В итоге любой желающий мог подойти к перекрестку со смартфоном, подцепиться по Bluetooth и залить свои аудиофайлы. Иронично, что старые «тупые» светофоры так не взломать, ведь там нужен физический доступ и отвертка, а не скачанный из сети мануал.
История учит нас простой истине. Можно потратить миллиарды на инновации и умный город. Но безопасность системы всегда равна уровню ответственности самого ленивого сотрудника. В этот раз обошлось шутками и дипфейками. Однако такая уязвимость позволяла творить вещи и пострашнее. Меняйте пароли сразу после распаковки коробки, иначе станете героями таких вот новостей.
#хакеры, #фейл, #калифорния @SecLabnews
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В Пало-Альто светофоры начали рассуждать о политике. Оказалось, это не восстание машин, а просто дефолтный пароль
Подмена аудио на пешеходных переходах вскрыла классическую ошибку, которую до сих пор допускают даже госслужбы.
😁120👏5 5 5🔥3💯3 1 1
Тегеран в оффлайне: как выглядит «цифровая кома» целой страны
Иранские провайдеры под чутким руководством сверху устроили стране принудительный цифровой детокс. На фоне самых мощных протестов за последние годы интернет там решили просто выключить.
Статистика пугает: доля IPv6-трафика обвалилась до 1,8%. Если по-простому, то мобильный интернет убили, чтобы люди не могли скидывать видео и координироваться. Жители жалуются, что дозвониться до близких тот еще квест, а мессенджеры превратились в бесполезные иконки на экране.
Для отрасли это жирный маркер того, насколько уязвима централизованная инфраструктура. Когда весь внешний канал контролируется государством, "отключение интернета" становится делом одного телефонного звонка. Иранцы сейчас откатились в доцифровую эпоху, где новости узнают из листовок, а мир гадает, что там происходит в темноте.
#Иран, #Цензура, #Шатдаун @SecLabNews
Иранские провайдеры под чутким руководством сверху устроили стране принудительный цифровой детокс. На фоне самых мощных протестов за последние годы интернет там решили просто выключить.
Статистика пугает: доля IPv6-трафика обвалилась до 1,8%. Если по-простому, то мобильный интернет убили, чтобы люди не могли скидывать видео и координироваться. Жители жалуются, что дозвониться до близких тот еще квест, а мессенджеры превратились в бесполезные иконки на экране.
Для отрасли это жирный маркер того, насколько уязвима централизованная инфраструктура. Когда весь внешний канал контролируется государством, "отключение интернета" становится делом одного телефонного звонка. Иранцы сейчас откатились в доцифровую эпоху, где новости узнают из листовок, а мир гадает, что там происходит в темноте.
#Иран, #Цензура, #Шатдаун @SecLabNews
SecurityLab.ru
«Цифровой блэкаут» и минус 98% трафика. Иран отключает интернет, чтобы подавить крупнейшие протесты за годы
Мониторинги фиксируют резкое падение связности и трафика, проблемы сильнее заметны в мобильных сетях.
4🤬100 52😁13 8 4 4👏3🔥1💯1
Фишинг и кража личности. Чем грозит новая утечка Instagram (спойлер: в сети есть даже ваши адреса)
Некто Subkek выставил на продажу свежую базу Instagram за конец 2024 года. Собрал он её тупо через публичные API и региональные дыры. В итоге в сети оказались имена, телефоны и частичные геолокации миллионов людей.
Пользователи фиксируют волну запросов на сброс пароля и попытки захвата аккаунтов. Зная вашу почту и телефон, злоумышленники рисуют максимально убедительные письма от «администрации», чтобы вы сами отдали им ключи.
Не ждите официальных извинений. Срочно идите в настройки безопасности. Отключите старые приложения, обновите пароли и поставьте 2FA. Любой странный запрос на почту считайте атакой, пока не доказано обратное.
*Meta признана экстремистской организацией и запрещена в России.
#утечка, #инстаграм, #кибербез @SecLabNews
Некто Subkek выставил на продажу свежую базу Instagram за конец 2024 года. Собрал он её тупо через публичные API и региональные дыры. В итоге в сети оказались имена, телефоны и частичные геолокации миллионов людей.
Пользователи фиксируют волну запросов на сброс пароля и попытки захвата аккаунтов. Зная вашу почту и телефон, злоумышленники рисуют максимально убедительные письма от «администрации», чтобы вы сами отдали им ключи.
Не ждите официальных извинений. Срочно идите в настройки безопасности. Отключите старые приложения, обновите пароли и поставьте 2FA. Любой странный запрос на почту считайте атакой, пока не доказано обратное.
*Meta признана экстремистской организацией и запрещена в России.
#утечка, #инстаграм, #кибербез @SecLabNews
SecurityLab.ru
Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных
Пользователи по всему миру получают уведомления о взломе.
Последнее утро без будильника, завтра — чаты, письма, таски. Тем временем в мире кибербеза PlayStation 5 взломали на уровне железа, Иран ушёл в цифровой блэкаут, а в корпоративных системах нашли дыры с готовыми эксплойтами на GitHub. Хакеры каникул не брали, так что входим в рабочий ритм с главными новостями недели.
В Иране отключили интернет, чтобы подавить крупнейшие за последние годы протесты — трафик упал на 98%.
Трамп лично заблокировал продажу американского завода по производству чипов китайским инвесторам.
Китай после военных учений атаковал Тайвань масштабными DDoS-ударами по энергетической инфраструктуре.
Глава Palo Alto Networks предупредила о рисках ИИ-агентов — они уже способны уволить босса или опустошить счета компании.
Израильская компания разработала турель с сетями для перехвата дешёвых дронов — эффективное решение против роя FPV.
Данные пользователей Ledger снова утекли — на этот раз через партнёра компании Global-e.
Хакеры массово взламывают Instagram-аккаунты после крупной утечки данных.
В даркнете выставили на продажу предполагаемые данные NordVPN — токены Jira, ключи Salesforce и доступ к серверу разработки.
Криптокошелёк Kontigo взломали дважды за пять дней — компания пообещала разобраться, но не успела.
NASA подтвердило, что российский сегмент МКС перестал терять воздух после установки заглушки на модуль «Звезда».
Защиту PlayStation 5 взломали на уровне BootROM — уязвимость невозможно закрыть программным патчем.
В платформе автоматизации n8n обнаружена уязвимость на 10 баллов, дающая доступ к API-ключам и паролям без аутентификации.
Эксплойт для критической уязвимости Cisco ISE уже опубликован на GitHub — под ударом корпоративные системы контроля доступа.
Популярная JavaScript-библиотека jsPDF с 3,5 млн загрузок в неделю позволяет захватить сервер через один PDF-файл.
Резервное копирование Veeam превратилось в точку входа для хакеров из-за критической RCE-уязвимости.
Букмекеры следят за дрожанием курсора и паузами — разбираемся, где грань между защитой от ботов и тотальной слежкой.
Ваш смартфон — миниатюрный маяк в кармане: как распознать опасные приложения и что делать, если уже установили.
Tor Browser для новичков: от каких наблюдателей спасает уверенно, а от каких не гарантирует ничего.
Почему фраза «всё происходит не просто так» — маркер инфантильного мышления, и при чём тут ошибки восприятия пятилетнего ребёнка.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏24 16😁3 2 2 2🔥1
Цифровой суицид на $20 млрд: итоги мирового чемпионата по блокировкам за 2025 год
Мировая экономика потеряла $19,7 млрд из-за отключений интернета в 2025 году. На Россию пришлось $11,9 млрд ущерба, где вместо полных отключений чаще применялись меры по техническому замедлению трафика. Ресурсы остаются формально доступными, но их полноценное использование становится затруднительным.
В арсенал вернулось «придушивание» связи: зафиксировано 212 инцидентов в 28 странах. Главный инструмент — «занавес 16 КБ», когда TCP-сессия жива, но передача данных обрывается сразу после начала загрузки. Суммарно X и Telegram блокировали более 35 тысяч часов, искусственно откатывая скорость до уровня эпохи 2G.
Прогноз прост: стабильный интернет перестает быть гарантией и превращается в лотерею. Для пользователя «вечная загрузка» становится штатной ситуацией, а не случайным багом провайдера. Бизнесу придется закладывать сетевую волатильность в базовые риски, так как доступность привычных сервисов теперь напрямую зависит от локальных особенностей регулирования.
#цензура #троттлинг #деградация
@SecLabNews
Мировая экономика потеряла $19,7 млрд из-за отключений интернета в 2025 году. На Россию пришлось $11,9 млрд ущерба, где вместо полных отключений чаще применялись меры по техническому замедлению трафика. Ресурсы остаются формально доступными, но их полноценное использование становится затруднительным.
В арсенал вернулось «придушивание» связи: зафиксировано 212 инцидентов в 28 странах. Главный инструмент — «занавес 16 КБ», когда TCP-сессия жива, но передача данных обрывается сразу после начала загрузки. Суммарно X и Telegram блокировали более 35 тысяч часов, искусственно откатывая скорость до уровня эпохи 2G.
Прогноз прост: стабильный интернет перестает быть гарантией и превращается в лотерею. Для пользователя «вечная загрузка» становится штатной ситуацией, а не случайным багом провайдера. Бизнесу придется закладывать сетевую волатильность в базовые риски, так как доступность привычных сервисов теперь напрямую зависит от локальных особенностей регулирования.
#цензура #троттлинг #деградация
@SecLabNews
SecurityLab.ru
Сначала Twitter, потом Telegram. Мировая экономика потеряла 20 миллиардов из-за блокировок (больше половины — вклад России)
В отчете описали новый тип ограничений, когда связь формально доступна, но сервисы фактически не работают.
🤬98👏18😁6🙊3 2👀1 1
🎉 Розыгрыш завершен!
🏆 Победители:
1. @Manuz1eek
2. @tanka_svist
3. @k_oiiineki
4. @CoinToTheWitch
5. @nepredskazuemyi_ray
6. @Happyoleg
🔍 Проверить результаты
🏆 Победители:
1. @Manuz1eek
2. @tanka_svist
3. @k_oiiineki
4. @CoinToTheWitch
5. @nepredskazuemyi_ray
6. @Happyoleg
🔍 Проверить результаты
Google выкатила чип Willow, пытаясь доказать, что их многомиллиардный холодильник — это не просто арт-объект для обогрева жидкого гелия. Пока маркетологи спамят про «септиллионы лет», реальный прорыв тут один: они наконец-то обуздали квантовый хаос, который превращал любые вычисления в мусор.
Технически Willow это 105 кубитов с работающей коррекцией ошибок. Раньше каждый новый кубит только плодил шум, но Willow показал обратное: чем больше железа, тем чище результат. Система научилась латать свои «глюки» прямо в процессе работы, превращаясь из дырявого решета в реальный вычислительный инструмент.
Итог: тактика «качай сейчас, расшифруй потом» стала для спецслужб чертовски выгодной инвестицией. Как только Willow масштабируют, RSA и AES превратятся в тыкву. Если вы еще не внедряете постквантовую крипту (PQC), ваши сегодняшние секреты уже можно считать достоянием общественности.
#GoogleWillow #PostQuantum #DecryptLater
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
5 минут вместо 10 септиллионов лет: чип Google Willow официально "сломал" понятие времени
Пока вы пьете кофе, он решит задачу, на которую обычному суперкомпьютеру нужна вечность.
🔥41😁12 6🙊4 3👏2 2👀1 1
XLab разобрала ботнет Kimwolf, который заразил более 2 млн Android TV приставок и использует их для DDoS и как узлы резидентных прокси. Сценарий до боли знакомый: купили дешевую коробку, воткнули в ТВ, обновлений нет, контроля тоже нет.
По данным отчета, вредонос связан с прокси-софтом, предустановленным на заводе более чем на 1000 моделей «несанкционированных» устройств. XLab также указывает на связь с Aisuru: 8 декабря 2025 оба ботнета распространялись с одного IP 93.95.112.59, а инфраструктуру усилили ENS-записями для смены C2 без даунтайма.
Для пользователя последствия прямые: ваш IP могут сдавать в аренду, а трафик гонять под накрутки, перебор логинов и паролей по слитым базам и другие атаки. Если приставка без патчей и от неизвестного бренда — лучше отключить от сети и заменить на устройство с нормальной поддержкой.
#ботнет #AndroidTV #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
DDoS-атаки, кража паролей и «умный» дом. Как дешевая ТВ-приставка превращает ваш интернет в инструмент хакеров
За красивой картинкой на телевизоре у некоторых приставок прячется готовый инструмент для атак и взломов.
Роскомнадзор выявил нарушения правил установки ТСПУ у 33 операторов связи, зафиксировав 35 случаев некорректной фильтрации трафика. Обязательные технические средства противодействия угрозам на сетях ряда провайдеров работали с ошибками, что привело к массовым проверкам и судебным разбирательствам.
Основная претензия регулятора — пропуск трафика в обход систем ТСПУ. За несоблюдение требований по блокировке запрещенного контента компаниям уже выписывают штрафы до 1 млн рублей. При повторном нарушении сумма возрастает до 5 млн рублей, а материалы по новым эпизодам оперативно направляются в суды.
Риски для операторов становятся критическими: за рецидив предусмотрена уголовная ответственность до трех лет лишения свободы по ст. 274.2 УК РФ. Игнорирование технических регламентов теперь напрямую угрожает не только бюджету компании, но и личной безопасности её руководства.
#ТСПУ #Телеком #РКН
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллион рублей за дыру в заборе: как Роскомнадзор наказывает операторов за обход блокировок
Ведомство выявило десятки нарушений в работе систем, блокирующих интернет-контент.
🤬195 27😁13👀9🙊4👏2 2 2⚡1 1 1
Минцифры несет в Госдуму поправки к КоАП: за SIM-карты, оформленные «не тем способом», штраф для операторов предлагают поднять до 500 тыс.–1 млн руб. Плюс хотят наказывать за сбои узлов верификации ГИС «Антифрод», через которую должны проходить проверки вызовов против мошенников.
В материалах к проекту приводят цифру: за 2025 год из-за недоступности узлов более 113,4 млн вызовов прошли без верификации. Теперь от операторов требуют постоянного мониторинга работоспособности, чтобы звонки не уходили абонентам «по таймауту».
Онлайн-продажи SIM-карт допускаются, но при обязательном договоре и идентификации клиента (биометрия, «Госключ» или усиленная ЭП) и без предварительной активации SIM. За любые неконтролируемые каналы дистрибуции риски и ответственность остаются у операторов, а дополнительные издержки, скорее всего, разойдутся по всей цепочке.
#Минцифры #симкарты #Антифрод
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры предложило увеличить штрафы за незаконную продажу SIM-карт до 1 миллиона рублей
Ответственность за «серую» продажу SIM-карт усилят.
🤬66 26🔥12👏6👀5🙊3
Министр обороны США Пит Хегсет объявил, что чат-бот Grok от Илона Маска скоро будет работать во всех сетях Пентагона — как несекретных, так и засекреченных. Анонс прозвучал на базе SpaceX, что символично. Главный критерий отбора ИИ для армии — чтобы бот «позволял вести войны» и не был «woke». Надёжность, точность, безопасность? Не упоминались.
Примечательно, что буквально на днях Grok прославился генерацией порнографических дипфейков без согласия изображённых людей. Малайзия и Индонезия уже заблокировали бота, Великобритания начала расследование. А ещё летом Grok отметился антисемитскими высказываниями и похвалой Гитлеру. Но для Пентагона это, видимо, не баг — главное, чтобы без «идеологических ограничений».
Хегсет пообещал скормить ИИ данные двадцати лет военных и разведывательных операций. «ИИ хорош настолько, насколько хороши данные», — заявил он. Осталось выяснить, насколько хорош бот, который не может удержаться от генерации непристойностей.
#Grok #Пентагон #ИлонМаск
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Илон Маск заходит в командный центр. Его ИИ Grok получит доступ к секретным базам данных США
Новый глава Пентагона объяснил, зачем армии чат-бот.
😁82🙊13 7 7🔥5👀2 2 1
Обычный клик по ссылке в Telegram может закончиться тем, что ваш реальный IP увидит чужой сервер, даже если вы думали, что прячетесь за прокси. Самое неприятное - это срабатывает автоматически и выглядит как «ничего не произошло».
Проблема в том, как Telegram обрабатывает ссылки на прокси. При открытии
t.me/proxy?server= 8.8.8.8&port=1337 клиент сам пытается проверить доступность прокси и устанавливает соединение напрямую с указанным адресом и портом. В этот момент наружу утекает реальный IP, а ключ шифрования в таких ссылках в этой схеме не спасает. Ссылку можно замаскировать под имя пользователя или «обычный» адрес, по механике это сравнивают с утечками NTLM-хешей, когда система сама инициирует запрос.Уязвимость затрагивает Telegram на Android и iOS: достаточно одного нажатия. Если вам важна анонимность, относитесь к любым proxy-ссылкам как к ловушке и не кликайте их, даже если они выглядят как «знакомый @ник».
#Telegram #приватность #инфобезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Один клик и деанон. 1-click уязвимость в Telegram раскрывает ваш IP-адрес вопреки прокси
Переход по ссылке в Telegram приводит к раскрытию реального местоположения пользователя из-за ошибки в коде.
😁61🤬24 13🙊9🔥5 3 2👏1💯1 1
Иран ускоряет переход к «национальному интернету»: власти публикуют «белый список» сайтов и сервисов, доступных внутри страны. В списке - локальные поисковики, карты, мессенджеры и даже стриминг с «одобренным» контентом, по сути аналог Netflix под контролем государства.
Эксперты по цифровым правам утверждают, что уже работает «скелетная» версия закрытой сети: она жестче и более изолирована, чем китайская модель, и строится не первый год. Звучит как подготовка к тому, что прежний интернет может не вернуться.
На фоне протестов и почти полного блэкаута связь держат через Starlink, который фактически криминализирован: за спутниковый интернет грозит до 10 лет. Власти ищут терминалы, глушат районы и применяют дорогие средства подавления, но перекрыть страну полностью не могут.
#Иран #интернет #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Иран строит свой закрытый интернет — более изолированный, чем китайский
В Иране заработал «белый список» сайтов.
2🤬111🔥19🙊8👀5👏4 4 3💯1 1
Microsoft выпустила первый Patch Tuesday 2026 года: исправления для Windows 10/11, Windows Server, Office, .NET и сопутствующих компонентов. В пакете более 110 CVE, включая 3 уязвимости класса 0-day, плюс еще 8 багов отмечены как более вероятные для эксплуатации.
Самый обсуждаемый 0-day - CVE-2026-20805 в Desktop Window Manager. Это раскрытие информации: по данным Microsoft, уязвимость уже использовалась злоумышленниками для доступа к части памяти, что упрощает построение дальнейшей цепочки атаки.
Из заметного также: CVE-2026-20854 (LSASS, удаленное выполнение кода), CVE-2026-20952/20953 (Office, выполнение кода через специально сформированный документ), CVE-2026-20822 (Windows Graphics, повышение привилегий), CVE-2026-20876 (VBS Enclave). Обновление уже доступно через Windows Update и корпоративные инструменты управления патчами.
#Microsoft #Windows #PatchTuesday
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно
Исправления затрагивают всё: от Windows 10/11 до серверов, Office, .NET и WSUS.
🔥27 9 4😁3🙊2 1 1
Курьер, действовавший в интересах мошенников, приговорен к 6 годам лишения свободы и компенсации почти 8,5 млн рублей ущерба.
Барат Агаев договорился через Telegram с мошенниками из-за границы совершить кражу. Он согласился за деньги помочь им украсть вещи из квартиры. Преступники позвонили несовершеннолетней девушке, выдали себя за ФСБ и напугали её, сказав, что её родителей арестуют за государственную измену. Испуганная девушка открыла дверь квартиры на Большом проспекте, и Агаев с соучастником украли 7 млн рублей в виде денег и украшений.
Суд приговорил Агаева к 6 годам тюрьмы в колонии общего режима. Он должен вернуть 6,7 млн рублей убытков и заплатить 1,8 млн рублей за моральный вред пострадавшей семье. Остальные соучастники преступления остаются в розыске.
#ФСБ #мошенничество #Телеграм #Петербург
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
6 лет колонии за «работу» курьером. В Петербурге вынесли приговор пособнику телефонных мошенников.
Как мошенники запугали ребенка и вынесли из дома 7 млн рублей.
Министерство разработало законопроект, вводящий наказание за отсутствие идентификатора устройства в договоре при оформлении сим-карты на иностранного гражданина. Санкции — от штрафа в 300–500 тыс. рублей до лишения свободы на год. Ответственность наступает при ущербе от 5 млн рублей. Проект одобрен правкомиссией и может быть внесён в Госдуму до конца недели.
В отрасли инициативу восприняли неоднозначно. «Мегафон» назвал меру избыточной: все IMEI уже фиксируются в сети, а для иностранцев действует биометрическая идентификация. Юристы указывают на размытые формулировки — неясно, кто именно понесёт ответственность: продавец, дилер или оператор.
Эксперты отмечают отсутствие статистики, подтверждающей связь мошенничества именно с иностранцами. Мера входит в пакет из 20 инициатив по борьбе с телефонным мошенничеством, включая создание единой базы IMEI для всех устройств.
#связь #закон #кибербезопасность
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IMEI преткновения. За отсутствие серийного номера телефона в договоре с иностранцем теперь предлагают лишать свободы
Как новые правила оформления сим-карт изменят жизнь иностранцев.
Платформа RedVDS работала как сервис по подписке: за $24 в месяц мошенники получали доступ к компьютерам для атак. Шесть лет она действовала совершенно открыто, пока Microsoft не перекрыла кран. За это время были скомпрометированы 191 тысячу учётных записей, отправлены миллионы фишинговых писем и украдено свыше $40 млн только в США.
Особенно страдали сделки с недвижимостью: мошенники перехватывали переписку, дождались перевода денег и тихо отправляли их себе. Фармкомпания потеряла $7,3 млн, жилищная ассоциация из Флориды — $500 тыс., собранные жильцами на ремонт. На сервисах использовались украденные пароли, AI-генерированные письма и хитрые уловки для обхода двухфакторной аутентификации.
Финал: Microsoft, Европол и немецкая полиция одновременно выбили RedVDS из игры. Заблокировано 3,7 тыс. доменов, конфискован управляющий сервер, обнаружено 7,3 тыс. вредоносных IP-адресов. Эта операция стала уже 35-й по счёту инициативой Microsoft по блокировке киберпреступной инфраструктуры.
#Кибербезопасность #Microsoft #Кибермошенничество
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Смерть RedVDS. Microsoft хладнокровно вырезала главную опухоль даркнета
Тысячи анонимных стервятников в одночасье лишились своего цифрового пристанища.
😁34 29🙊11 5🔥4🤬3👀2 2 1
Мокси Марлинспайк представил Confer — ИИ-ассистент со сквозным шифрованием, где ни сервис, ни администраторы, ни хакеры не могут прочитать ваши данные. Вся система работает на открытом коде, а запросы шифруются в защищённой среде процессора.
Сервис не требует почты, не связывает аккаунт с IP-адресом и использует passkey-ключи для защиты. Чаты синхронизируются между устройствами, но сервер видит лишь зашифрованный набор данных без доступа к содержимому.
По мнению Марлинспайка, люди общаются с ИИ как на исповеди — делятся страхами, секретами, бизнес-идеями. При этом крупные платформы обязаны передавать данные по запросам, а обещания приватности полны исключений. Confer — попытка это изменить.
#Signal #Confer #приватность
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Никакой почты, IP-адресов и доступа для спецслужб. Создатель Signal запустил Confer – «самый приватный» ИИ-ассистент
Новый проект Мокси Марлинспайка позволит использовать нейросети без передачи личных данных разработчикам.
Исследователи из KU Leuven обнаружили серьёзные проблемы с безопасностью в функции Fast Pair от Google. Злоумышленник может подключиться к вашим наушникам на расстоянии до 14 метров всего за 10-15 секунд — это затрагивает 17 моделей устройств от Sony, JBL, Jabra, Marshall, Xiaomi, Nothing, OnePlus, Logitech и других популярных брендов.
Что может сделать хакер? Перехватить звук, включить микрофон без вашего ведома и подслушивать окружение, вмешиваться в аудиопоток. Самое опасное — некоторые устройства можно использовать для скрытого отслеживания. Хакер может привязать наушники к своему аккаунту Google и видеть все перемещения владельца через функцию Find Hub. Это касается даже пользователей iPhone.
Вот в чём беда: производители выпускают патчи, но большинство людей не обновляют прошивку наушников. Самая эффективная защита — установить обновление через приложение производителя, если оно доступно.
#Безопасность #Bluetooth #GoogleFastPair
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Sony, JBL, Xiaomi и еще 7 брендов. Вот список наушников, которые можно взломать за 10 секунд
Ученые доказали возможность удаленного прослушивания через беспроводные наушники Sony и Google.
🔥25 9👏5 4💯3🙊2 2👀1 1
Команда Black Lotus Labs нейтрализовала более 550 управляющих серверов, связанных с ботнетами AISURU и Kimwolf. Эти вредоносные сети остаются одними из крупнейших в мире: под их контролем находится свыше 2 млн устройств. Масштаб активности был настолько велик, что в ноябре один из доменов злоумышленников по объему трафика временно обошел Google в рейтинге Cloudflare.
Основным инструментом хакеров стали несертифицированные Android-приставки. Через открытые порты ADB и внедренный SDK ByteConnect устройства превращаются в скрытые прокси-узлы. Расследование показало, что инфраструктура ботнета была тесно связана с отдельными хостинг-провайдерами, а доступ к зараженным мощностям активно продавался через специализированные площадки в Discord.
Параллельно зафиксирован взлом более 800 маршрутизаторов на базе KeeneticOS для создания новой прокси-сети. Использование домашних роутеров позволяет маскировать вредоносные действия под легитимный трафик обычных пользователей, который крайне сложно фильтровать. Специалисты рекомендуют проверять настройки безопасности и закрывать удаленный доступ к домашним устройствам.
#кибербезопасность #ботнет #DDoS
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Популярнее, чем Google. Домен хакерского ботнета обогнал мирового гиганта в рейтингах Cloudflare
Миллионы пользователей даже не догадывались, чьи именно приказы выполняет их техника.
1😁15👀14 5 3 3 1 1