SecurityLab.ru
68.3K subscribers
616 photos
27 videos
1 file
14.7K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️США ударили по Garantex: биржа под контролем спецслужб

🛑 Garantex больше не контролирует свой домен
На сайте биржи появилось сообщение о конфискации домена Секретной службой США (USSS). Теперь он перенаправляет пользователей на серверы, которые спецслужбы уже использовали для блокировки других нелегальных платформ.

💰$100M подозрительных транзакций и тёмные связи
США ввели санкции против Garantex ещё в 2022 году, обвинив платформу в операциях с преступными группировками, включая печально известную Conti и даркнет-маркет Hydra. ЕС присоединился к санкциям в 2025 году, а теперь биржа фактически отключена от мировой финансовой системы.

🤔 Что дальше?
После изъятия домена Garantex полностью заморозила вывод средств, а Tether заблокировал её кошельки на 2,5 млрд рублей. Однако никаких официальных заявлений от биржи не последовало.

#Garantex #биржа #санкции

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
🎉 Результаты розыгрыша:

🏆 Победители:
1. Добрый (@kind3301)
2. Валентин (@cheefta1n)
3. Сергей (@Serrgio06)
4. Сабрина 👮🏻‍♀️ (@S_na_ali)
5. Ilja (@IljaZamyshljaev)
6. Артем (@greatcoder777)
7. Спадарыня Ксенiя (@Simhy)
8. Евгений (@CryWinter)
9. Your Mistake (@minteril)
10. Black (@blck_cbbg)
11. я (@okkonim)
12. Yulia (@YuliBio)
13. Helen (@he11ee)
14. Andrei (@NikoIaev)
15. B🦠🦠 (@Bladerunner7)
16. ostriy (@ostriy_2024)
17. Володя (@Imya_p0lz0vatelya)
18. Aid (@born_in_olymp)
19. Vasiliy (@vasiliybukreev)
20. Margarita (@zozshpp)
21. Leonid (@Leonid0674)
22. merlin (@merlin1m)
23. Arina (@AriStonozhenko)
24. Henry (@hcase77)
25. Дмитрий
26. Александр (@alex12424)
27. Александр (@goblen22)
28. Mikhail (@shashinma)
29. Volodymyrovich (@adnantx)
30. Sergei (@SKirillov21)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Когда речь идет о хакере, кого вы представляете?

Наверняка это будет человек в темном худи, с закрытым лицом, который ночи напролет взламывает системы и при этом не допускает промахов. А вот и нет! Все люди делают ошибки — даже хацкеры.

На карточках рассказали о нескольких забавных фейлах случаях, в которых взломщики выдавали себя. Там и фоточка в соцсетях, и слабый пароль с кличкой котика.

А если вы вдруг знаете другие подобные случаи, делитесь в комментариях!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Роскомнадзор взялся за Google Analytics

📊 С начала 2025 года Роскомнадзор активно уведомляет владельцев сайтов о необходимости сообщать об использовании Google Analytics. Причина в том, что сервис передает персональные данные пользователей за границу, что регулируется законом о трансграничной передаче данных.

📝Требование об уведомлении Роскомнадзора перед передачей данных за пределы России действует с марта 2023 года. Однако многие сайты до сих пор работают с Google Analytics без оформления необходимых документов, что считается нарушением.

🔄 Для соблюдения требований необходимо удалить код Google Analytics и отправить уведомление через сайт Роскомнадзора. После рассмотрения заявки в течение 10 рабочих дней ведомство либо разрешает использование сервиса, либо отказывает в этом.

#GoogleAnalytics #Роскомнадзор #ПерсональныеДанные #ВебАналитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ создает игры, мошенники захватывают WhatsApp-аккаунты, физики заставляют свет замереть — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌍 В мире

Бьерн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования

Закон о слежке лишил граждан приватности

Цифровое досье решит судьбу заявителей на грин-карту

Разработчик создал игру за 30 минут с помощью ИИ и зарабатывает 50 000 $ ежемесячно

Кибернаемники из Китая месяцами «жили» на серверах США незамеченными

🇷🇺 В России

Следственный комитет хочет ужесточить наказание за преступления, совершенные с использованием ИИ-технологий

За рекламу в незарегистрированном телеграм-канале могут ввести штрафы

На Госуслугах заработал сервис по самозапрету на оформление кредитов

Предпраздничная спешка и выгодные цены — идеальное время для мошенников

Мошенники захватывают чужие WhatsApp-аккаунты

🔒 Новости в сфере ИБ

Экраны в миллионе домов стали окнами для хакеров

Программисты нашли способ зарабатывать ничего не делая

IoT-камера позволила вымогателям обойти EDR-защиту

Один звонок от мошенников парализует работу целой компании

Злоумышленники проникли в пять стратегических отраслей Японии

🧪 Новости науки и технологий

ИИ решает задачи, неподвластные даже лучшим математикам

Квантовые компьютеры получат возможность взламывать существующие методы шифрования

Физики заставили свет замереть на час

Новая технология WATSS обманула радиацию

Ученые создали камеру, распознающую объекты без электричества

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Федеральные власти ограничили доступ к Telegram в двух регионах

📱 Министр цифрового развития Дагестана Юрий Гамзатов сообщил о блокировке Telegram в Чечне и Дагестане. Решение было принято на федеральном уровне по представлению правоохранительных органов из-за использования мессенджера «недругами».

🛑 Среди причин блокировки названо использование Telegram при организации беспорядков в аэропорту Махачкалы 29 октября 2023 года. Тогда толпа прорвалась к самолету из Тель-Авива, повредив имущество аэропорта на сумму более 24 млн рублей и создав опасную ситуацию.

🛡 Это уже не первая блокировка Telegram в России — в 2018 году мессенджер был заблокирован, но пользователи массово использовали средства обхода запрета. В 2020 году Роскомнадзор снял ограничения, сославшись на готовность мессенджера сотрудничать с российскими властями.

#Телеграм #Блокировка #Дагестан #Чечня

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Вебинар: Cloud WAF. Позитивные стратегии защиты веб-приложений, реальные примеры и кейсы

📅Дата: 11 марта 2025
🕚Время: 11:00

В 2024 году количество кибератак на российские организации увеличилось в 1,5 раза, и 65% ИТ-инфраструктур компаний оценены как слабозащищенные. Узнайте, находитесь ли вы в зоне риска.

Приглашаем руководителей и специалистов по ИБ обсудить как эффективно защитить свои веб-приложения и минимизировать риски кибератак.

📋 Программа:

Как злоумышленники выбирают цель

Как снизить интерес хакеров к вашему веб-приложению

Правильная организация защиты

Преимущества облачного межсетевого экрана для защиты веб-приложений

Демонстрация работы сервиса Cloud WAF от Positive Technologies на примере уязвимого приложения

🎁БОНУС: бесплатный технический тест веб-ресурса на уязвимости с детальным отчетом и рекомендациями по устранению слабых мест кода приложения участникам вебинара!

ЗАРЕГИСТРИРОВАТЬСЯ
🕵‍♂️Странам БРИКС нужна единая площадка распространения видеоигр

🎮 Институт развития интернета предложил создать единую площадку распространения видеоигрового контента для стран БРИКС. Эксперты ИРИ считают необходимым разработать общую систему маркировки и правила распространения контента, чтобы защитить пользователей от деструктивной информации.

🔍 Заместитель гендиректора ИРИ Борис Едидин подчеркнул, что контроль над допуском на рынки должен быть у стран-потребителей контента. По его словам, сегодня аудитория находится в странах БРИКС, где ее количественно больше, и в среднесрочной перспективе она будет больше и в финансовом выражении.

💼 В Минцифры знают о работе экспертов ИРИ по подготовке предложений в сфере регулирования видеоигровой индустрии. Однако конкретных инициатив по созданию единой системы маркировки в видеоиграх для стран БРИКС пока не поступало.

#видеоигры #БРИКС #цифровойсуверенитет #контентнаяполитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😩 В Понедельник хочется лишь одного — покоя, умиротворения и вот этой гармонии...

Выходные прошли, но это не повод грустить. Давайте начнем неделю правильно — с подарков!

Ответьте всего на один вопрос и получите Telegram Premium бесплатно 👇🏻

«Сегодня компьютерная мышь — это привычное устройство из пластика и металла. Но первая мышь, созданная еще в 1968 году, выглядела совершенно иначе. Ее изобретатель Дуглас Энгельбарт хотел придумать удобный способ связи с компьютером и решил использовать подручные материалы. В итоге первая мышь выглядела довольно странно и была сделана из совершенно неожиданного материала.»

Как думаете, из какого материала была изготовлена ​​самая первая компьютерная мышь? Первые 50 везунчиков, которые напишут правильный ответ, получат подписку 🤔

Затаили дыхание и ждем ваши ответы в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
От тысяч к десяткам тысяч: российский ИИ требует 70 000 видеокарт

🔋 К 2030 году мощность российских центров обработки данных для решения задач искусственного интеллекта должна составить более 70 000 в эквиваленте видеокарт Nvidia А100. Такой прогноз озвучил «Ведомостям» вице-президент «Ростелекома» Дарий Халитов, подчеркнув, что речь идёт о совокупной потребности во флопсах, которые могут быть реализованы на основе видеокарт различных производителей.

💰 За последние 10 лет лидеры российского рынка ИИ инвестировали не менее 650 млрд рублей, а к середине 2023 года 95% компаний уже внедрили ИИ-технологии в основные процессы. Объём российского рынка ИИ в 2024 году оценивается приблизительно в 780 млрд рублей при учёте роста не менее 30%, а в правительстве прогнозируют, что к 2025 году рынок достигнет 1 трлн рублей.

🖥 Текущее состояние используемых российскими ЦОДами карт составляет 3000-4000 «эквивалентных A100», что выглядит скромно на международном фоне — для сравнения, Tesla располагает примерно 350 000 карт H200. Крупнейшие российские технологические компании сейчас суммарно владеют около 10 000 высокопроизводительных видеокарт, а «Яндекс» по состоянию на конец 2021 года использовал 3500 карт А100 в своих трёх суперкомпьютерах.

#ИИ #ЦОДы #Ростелеком #ЦифроваяЭкономика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
На «Госуслугах» появится функция запрета оформления SIM-карт

🔒 Минцифры разрабатывает законопроект, который позволит россиянам запрещать оформление SIM-карт на своё имя. Функция самозапрета будет доступна на портале «Госуслуги» и поможет защититься от использования персональных данных в мошеннических схемах.

📱В Государственную Думу готовится масштабный законопроект против кибермошенничества, включающий около 30 различных мер. Одной из ключевых инициатив станет возможность для граждан устанавливать запрет на регистрацию SIM-карт без их личного присутствия.

⛔️ Снять установленный запрет на оформление SIM-карт можно будет при личном обращении в МФЦ. Такой порядок исключит вероятность снятия ограничения без ведома гражданина и повысит эффективность защиты персональных данных.

#ПерсональныеДанные #мошенники #SIMкарты #Госуслуги

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Бэкдор в миллиарде устройств: скрытые команды в ESP32 угрожают IoT

🦠 Исследователи компании Tarlogic Security обнаружили 29 неофициально задокументированных команд в микрочипе ESP32 от Espressif. Эти команды позволяют злоумышленникам подделывать устройства, получать несанкционированный доступ к данным и использовать чип как точку для атак на другие устройства в сети.

📡 Микрочип ESP32 установлен в более чем миллиарде устройств Интернета вещей по всему миру, включая умные замки и медицинское оборудование. Уязвимость получила идентификатор CVE-2025-27840, однако компания Espressif пока не предоставила официальных комментариев по поводу обнаруженной проблемы.

💥Специалисты разработали новый драйвер USB-Bluetooth на языке C для анализа работы ESP32 на низком уровне. С помощью этого инструмента специалисты обнаружили скрытые команды в микропрограмме Bluetooth ESP32 (Opcode 0x3F), которые предоставляют низкоуровневый контроль над функциями Bluetooth.

#IoT #Киберугрозы #ESP32

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🟥Как выбрать правильную систему анализа трафика?

Чтобы ответить на этот вопрос, нужно изучить тренды развития и ключевые аспекты, которые определяют эффективность NTA- и NDR-систем. Займемся этим на вебинаре 18 марта.

Вопросы, которые обсудим на трансляции:

🔴Тренды в анализе трафика
🔴Чек-лист требований от мирового аналитического агентства
🔴Главная цель систем анализа трафика

А еще поделимся планами по развитию инструментов реагирования в PT NAD.

Ждем вас на вебинаре «Без обнаружения не будет реагирования: как развиваются продукты для анализа трафика».

Не забудьте зарегистрироваться!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИИ сокращает рутину: российский бизнес может сэкономить 4 трлн рублей

🤖 По данным компании «Инфомаксимум», решения на базе искусственного интеллекта способны выполнять около 34% рутинных задач для трети офисных сотрудников России. Это позволит бизнесу сэкономить до 4,13 триллиона рублей в год при соответствующей автоматизации рабочих процессов.

⏱️ Внедрение ИИ ускорит выполнение задач и существенно повысит эффективность бизнес-процессов. Временные затраты на обработку рутинных операций могут снизиться вдвое, а количество ошибок и дублирующей работы уменьшится на 70%.

💰 Однако внедрение ИИ требует инвестиций: для малого бизнеса – от 1 млн рублей, для корпораций – десятки миллионов. Несмотря на значительные первоначальные вложения, окупаемость таких проектов ожидается в течение 1–3 лет.

#ИИ #бизнес #автоматизация #технологии

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM