SecurityLab.ru
67.9K subscribers
668 photos
25 videos
1 file
14.8K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Forwarded from Positive Technologies
😮 Как обезопасить свой Telegram-аккаунт: пошаговая инструкция

Telegram ежедневно используют около 72% россиян в возрасте от 12 лет. Обратная сторона такой популярности — огромное количество мошеннических схем, которые злоумышленники проворачивают через мессенджер.

О многих из них — от рассылки фишинга под видом розыгрыша премиум-подписки до выманивания крупных сумм денег якобы для того, чтобы избежать проблем с законом, — мы рассказывали в недавней статье на Хабре.

⛔️ Часто последствием афер становится еще и кража Telegram-аккаунта жертвы. Оставили на карточках подробную инструкцию от экспертов PT ESC, как защитить свою учетную запись — заранее и экстренно, если вы только что обнаружили взлом.

🕺 Читайте, лайкайте, шерьте — всем знакомым точно пригодится.

#PTESC #PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Британский суд раскрыл дело о слежке за пользователями Apple

🧑‍⚖️ Британское правительство пыталось засекретить приказ Apple о доступе к зашифрованным данным, но проиграло в суде.

📂 Теперь часть слушаний по делу о принудительном бэкдоре Apple пройдёт публично — впервые официально признано его существование.

📵 После утечки и давления властей Apple отключила шифрование iCloud для британских пользователей.

#кибербезопасность #Apple #приватность #национальнаябезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
⚠️ Критическая уязвимость в Windows: группа RansomEXX атакует компании по всему миру

🛑 Хакеры из RansomEXX активно эксплуатируют уязвимость нулевого дня в Windows, позволяющую получить права SYSTEM без участия пользователя.

🌐 Атакам подверглись компании в США, Венесуэле, Испании и Саудовской Аравии, причём патчи для некоторых версий Windows 10 пока отложены.

🔐 После установки бэкдора PipeMagic злоумышленники внедряют эксплойт CVE-2025-29824, шифруют файлы и оставляют записки с требованием выкупа.

#ransomware #windows #zeroday #cybersecurity @ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ИИ от Маска ищет «врагов Трампа» в чатах госслужащих

🤖 Проект DOGE под руководством Илона Маска применяет искусственный интеллект для мониторинга внутренних коммуникаций федеральных служащих, выявляя критику в адрес администрации Трампа.

📊 В Агентстве по охране окружающей среды уже внедрены системы мониторинга Microsoft Teams, на фоне отправки 600 сотрудников в отпуск и планов сократить бюджет на 65%.

📱Команда DOGE использует мессенджер Signal с функцией автозамены сообщений для внутренних коммуникаций, что может нарушать федеральные нормы хранения служебной переписки.

#AI #ИлонМаск #Слежка #Госслужба

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Контур.Толк представил новый ИИ-инструмент — резюме встречи

ИИ готовит краткий пересказ с основными тезисами и выводами участников. Пользователю нужно только включить запись встречи.

В резюме попадают ключевые темы и принятые решения в том порядке, в котором их обсудили участники. Благодаря этому подготовка протокола сокращается в среднем с 30 до 8 минут.

Сервис помогает фокусироваться на результате обсуждения: можно в любой момент восстановить контекст встречи и не тратить время на лишние созвоны.

Зарегистрируйтесь в Толке
, чтобы оценить обновление. Подробнее о фиче — в статье.

Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А.
🕵‍♂️ Метка "А+" в Telegram: кто и как может получить официальную верификацию от РКН

📱 В мессенджере начала действовать система маркировки каналов с отметкой "А+", владельцы которых прошли официальную регистрацию в РКН согласно вступившему в силу 1 ноября закону о блогерах.

🤖 Получить отметку "А+" можно через специального бота, процесс занимает всего несколько минут – нужно подать заявление через Госуслуги, передать номер заявления боту и добавить его в канал с правами администратора.

📋 Для успешной верификации все администраторы и владельцы канала должны передать боту свои номера телефонов, после чего Роскомнадзор проверит заявку и Служба уведомлений Telegram отправит запрос на подтверждение.

#telegram #блогеры #роскомнадзор #верификация

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ФБР стало «кассой» даркнета и вело бизнес хакеров почти год

💸 В почтовом отделении Кентукки началась операция против криптообменника ElonmuskWHM, когда ФБР перехватило посылку с детскими книгами, внутри которых были спрятаны тысячи долларов наличными.

💻 Агенты арестовали владельца сервиса — 30-летнего индийца Анурага Мурарку — и целый год продолжали вести его бизнес, собирая данные о клиентах, включая наркоторговцев, грабителей и хакеров Scattered Spider.

💰 За время операции информатор ФБР со скрытой камерой совершил 80 доставок на сумму более $15 млн, а общий оборот схемы превысил $24 млн за неполные два года работы.

#даркнет #ФБР #отмывание #криптовалюта
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Copilot теперь видит экран и помогает в любой программе

🖥 Windows-версия Copilot получила функцию Vision, которая анализирует изображение экрана и предлагает контекстную помощь для любых приложений, включая сторонние программы вроде Photoshop.

🧰 Помощник может подсвечивать нужные элементы интерфейса и давать пошаговые инструкции — функцию уже тестировали на примере Minecraft и видеоредактора Clipchamp на мероприятии в честь 50-летия Microsoft.

🧪 Вторая новая функция — интеллектуальный поиск по содержимому файлов, который найдёт нужный документ среди .docx, .xlsx, .pptx, .txt, .pdf и .json даже без точного знания его названия.

#ИИ #Windows11 #Microsoft #Copilot

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Как построить систему управления доступом к звездолёту и не только

Чтобы объяснить атрибутивную модель доступа (ABAC), ребята из RooX начали сочинять фантастический роман.

🚀 Кадет мечтает, инженер набивает шишки, ремонтник в замешательстве, Андрей, вероятно, влюблен (кто такой Андрей?). Все это в первой части «Саги об ABAC», которую мы публикуем сегодня в преддверии дня Космонавтики.

🪐 Бонус: конкурс от RooX. Придумай свой фрагмент фантастической истории, где всё решает ABAC, и выиграй фирменный мерч!

👉 Читать и выигрывать

Реклама. 12+. Рекламодатель ООО «Рукс Солюшенс», ИНН 7708747748, erid:2SDnjdbdygG
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Год в чужих руках: OCC лишился контроля над служебной почтой

💰 Хакеры получили доступ к электронной переписке более сотни сотрудников Управления контролёра денежного обращения США (OCC), незаметно отслеживая около 150 тысяч писем с конфиденциальной информацией о состоянии банков с мая 2023 до начала 2025 года.

🕵️ Проникновение произошло через скомпрометированную учётную запись администратора почтовой системы, а обнаружили атаку только после того, как специалисты Microsoft заметили аномалии в трафике и сообщили о них регулятору 12 февраля 2025 года.

🏦 Утечка затронула почтовые ящики заместителей главного контролёра и других ключевых сотрудников, которые владели конфиденциальной информацией о финансовом положении подконтрольных организаций и внутренней аналитикой регулятора, контролирующего банки с триллионами долларов на балансе.

#кибербезопасность #финансы #утечкаданных #взлом

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор: VPN с иностранным шифрованием — только по заявке

📋 Роскомнадзор рекомендует владельцам российских частных виртуальных сетей отказаться при передаче данных от иностранных протоколов шифрования, особенно в приложениях с запрещенной информацией.

🔑 В случаях технической необходимости их использования нужно обратиться в ЦМУ ССОП по электронной почте white_list@cmu.gov.ru с заявлением для внесения в список исключений.

📝 Заявление должно содержать наименование организации, ИНН, используемый протокол, IP-адреса источника и назначения, цель использования и контакты ответственного лица.

#интернет #роскомнадзор #суверенитет #VPN

@SecLabNews
«Алло, хотите кредит?» теперь может стоить денег: ВС защитил от спама

🔍 Верховный суд встал на сторону москвича, которому банк «Русский Стандарт» названивал с предложениями кредитов, хотя он вообще не был клиентом этой финорганизации.

📋 В определении суда прямо указано, что любая реклама по телефону без предварительного согласия абонента запрещена, а рекламодатель обязан немедленно остановиться, если его об этом попросили.

⚖️ Три нижестоящие инстанции отказали мужчине в компенсации морального вреда в 5000 рублей, но Верховный суд указал, что вина банка предполагается, пока не доказано обратное, и направил дело на новое рассмотрение.

#спамзвонки #защитаперсональныхданных #моральныйвред #верховныйсуд

@SecLabNews
🔩 Хочешь победить хакера?

Продолжаем изучать возможности обновленного онлайн-полигона Standoff Defend* — переходим к третьему этапу марафона!

Теперь ты можешь попробовать себя в расследовании атак реальных белых хакеров! Специально для участников марафона Standoff подготовил 4 новых инцидента и полную цепочку атак с кибербитвы — проверь свои навыки в реальных условиях!

➡️Присоединяйся к марафону, следи за новыми этапами и не упусти шанс прокачаться в кибербезопасности!

*Defend — защищать
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Трамп лишил Криса Кребса допуска к тайне

🔥 Дональд Трамп подписал меморандум об аннулировании всех допусков к секретной информации для бывшего главы CISA Криса Кребса и связанных с ним лиц, включая сотрудников компании SentinelOne.

🔍 Администрация обвиняет Кребса в координации блокировки консервативных взглядов в соцсетях под видом борьбы с дезинформацией и в замалчивании истории с ноутбуком Хантера Байдена.

⚡️ Решение затрагивает не только действующие допуски, но и предписывает всестороннюю проверку всей деятельности Кребса во время его работы в правительстве, с особым вниманием к возможным нарушениям.

#CISA #Трамп #гостайна #кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM