SecurityLab.ru
62.7K subscribers
558 photos
24 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
https://knd.gov.ru/license?id=673b36a3290fef0e0119e91a&registryType=bl
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Смартфоны-шпионы: GPS создает карту вашего дома с точностью 99,6%

📱 Смартфоны могут тайно создавать высокоточные карты жилищ пользователей. Эксплуатация GPS-данных в приложениях позволяет получать частично обработанную информацию без ведома владельцев.

📊 Полученные данные определяют окружающую обстановку с точностью 99,6% и отслеживают активность человека с точностью до 87%. Эта информация может использоваться для создания детализированных планов помещений с минимальной погрешностью.

🌐 Уязвимость затрагивает около 90% пользователей Android, но может касаться и владельцев iPhone. Единственным способом полной защиты, по мнению специалистов, является отказ от использования смартфонов.

#Слежка #Конфиденциальность #Смартфоны #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Погоня за идеальным кодом иногда приводит к неожиданным поворотам!

Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies,
собрал самые интригующие истории из личного опыта код-ревью в статье для Positive Research.

✖️ Простая арифметика: как мы всем офисом искали (и не нашли) очевидную ошибку.
🧐 Зачем тестировать каждый шаг: уроки, извлеченные из рефакторинга.
⚙️ «Работает — не трогай!»: почему даже золотые правила разработки иногда полезно нарушать.

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
Мошенники оставили Ларису Долину без квартиры в Москве

😱 Лариса Долина сообщила, что стала жертвой тщательно спланированной мошеннической схемы. По данному факту возбуждено уголовное дело, а её квартиру стоимостью 130 млн рублей арестовали.

🏚 Мошенники убедили Долину выставить на продажу её квартиру в Москве, обещая, что сделка будет фиктивной. Однако вскоре нашлись покупатели, и, поддавшись на уговоры о срочности, певица предоставила скидку и перевела вырученные деньги на «безопасный счёт».

💸 Сообщается, что Долина также перевела мошенникам около 68 млн рублей из своих личных сбережений.
Когда новые владельцы потребовали освободить жильё, стало очевидно, что это была афера.

#мошенничество #ЛарисаДолина #новости #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект может запрограммировать вас на ложь: исследование MIT

🧠 Исследователи из MIT и Калифорнийского университета в Ирвайне изучили влияние ИИ на человеческую память. Эксперимент с участием 200 человек показал, что взаимодействие с чат-ботами может значительно увеличить вероятность формирования ложных воспоминаний.

📊 Участники, общавшиеся с чат-ботом, демонстрировали почти трехкратное увеличение числа ложных воспоминаний по сравнению с контрольной группой. Через неделю после эксперимента 37% участников, взаимодействовавших с ИИ, все еще верили в ложные факты, в то время как в контрольной группе таких было лишь 12%.

⚠️ Ученые предупреждают о потенциальной опасности использования ИИ в чувствительных областях, таких как правосудие. Они подчеркивают, что существующие проблемы с ложными воспоминаниями могут усугубляться при участии ИИ, который подкрепляет и усиливает ложные убеждения.

#ИИ #ЛожныеВоспоминания #Исследования #Правосудие @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Рост трафика на 10%: как блокировка YouTube меняет российский интернет

📈 После замедления YouTube 8 августа операторы связи отметили скачок общего объема трафика на 5-10%. В сетях региональных операторов рост достигает 20%, что связывают с активным копированием видео на российские ресурсы и жесткие диски, использованием VPN-сервисов, а также попытками пользователей получить доступ к YouTube в обычном режиме.

💰 Рост трафика грозит операторам, особенно региональным, дополнительными затратами на приобретение трафика у магистральных операторов. Причина в том, что отечественные замены YouTube не имеют достаточно кеширующих серверов, особенно в регионах.

🏃‍♀️Наблюдается перераспределение аудитории YouTube на другие платформы. Объем загрузок на «VK Видео» за неделю с 5 по 11 августа увеличился в 1,5 раза по сравнению с июлем, а число новых авторов выросло в 1,7 раза.

#интернет #трафик #YouTube #российскиесети @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
NIST утвердил три новых стандарта шифрования

🛡 Национальный институт стандартов и технологий США (NIST) утвердил три новых стандарта шифрования для защиты от угроз квантовых компьютеров. Стандарты разработаны в рамках проекта постквантовой криптографии (PQC) и готовы к использованию уже сейчас.

🔐 Первый стандарт, FIPS 203, основан на алгоритме CRYSTALS-Kyber и предназначен для общего шифрования данных и обмена ключами. Этот стандарт отличается высокой скоростью работы и компактностью ключей, что делает его эффективным для широкого применения.

📝 Стандарты FIPS 204 и FIPS 205 ориентированы на защиту цифровых подписей с использованием алгоритмов CRYSTALS-Dilithium и Sphincs+. Они обеспечивают надежную аутентификацию и являются важными элементами в защите информации в будущем.

#криптография #кибербезопасность #квантовыеугрозы #NIST #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Astra Linux: новая цель спецслужб США

🔈 Американский аналитический центр CFR призвал изучить уязвимости российской ОС Astra Linux. Эксперты предложили задействовать спецслужбы и сообщество Open Source для анализа защищенности системы.

🌐 По мнению аналитиков из США, переход России на отечественные и китайские IT-продукты дополнительно ограничивает доступ к талантам в области кибербезопасности из США, Западной Европы и других стран. Это может создать слабые места в защите информационных систем страны.

💻 CFR предполагает, что у разработчиков Astra Linux меньше возможностей для тестирования и защиты кода. Эксперты считают, что США и их союзники могут использовать это преимущество в киберпространстве.

🛡 «Группа Астра», разработчик Astra Linux, отвергла все обвинения и угрозы со стороны CFR. Компания подчеркнула, что их ОС сертифицирована ФСТЭК России по высшему уровню доверия и защиты.

#Кибербезопасность #Импортозамещение #AstraLinux #CFR @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Zero-click уязвимость в Windows грозит апокалипсисом глобальной сети

🔓 Обнаружена критическая уязвимость CVE-2024-38063 в протоколе IPv6 Windows. Ошибка позволяет удаленное выполнение кода на всех системах с Windows 10, 11 и Windows Server.

🦠 Уязвимость имеет статус wormable, что означает возможность ее распространения без участия пользователя. Эксплуатация уязвимости отличается низкой сложностью, повышая вероятность ее использования в атаках.

🛡 Microsoft рекомендует немедленно установить обновления безопасности для защиты. Альтернативно, можно отключить IPv6, но это может вызвать сбои в работе некоторых компонентов Windows.

#данныевопасности #Windows #ZeroDay #Security

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
От селфи до офсайда: iPhone-камеры становятся главными арбитрами АПЛ

🏟В сезоне 2024-25 Английская Премьер-лига (АПЛ) запускает платформу Dragon для определения офсайда, заменяя существующую систему VAR. Технология обещает устранить спорные моменты и повысить точность судейства.

📱На каждом стадионе АПЛ установят 28 iPhone-камер, которые будут снимать с различных ракурсов. Специальное ПО будет обрабатывать видео в режиме реального времени и создавать графику для трансляции.

Genius Sports заявляет, что Dragon генерирует 3D-модели игроков и мяча за считанные секунды, что позволит судьям принимать решения быстрее и точнее, избегая спорных ситуаций.

#АПЛ #Судейство #Технологии #Футбол @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Дипфейк-атаки на россиян: Банк России бьет тревогу

🛑 Банк России предупредил о возросшей активности мошенников, использующих технологию дипфейков. Злоумышленники применяют нейросети для создания фальшивых видео с реалистичными изображениями реальных людей, используя их фото, видео и голосовые записи, полученные через взлом аккаунтов в социальных сетях или мессенджерах.

⚠️ Виртуальные клоны отправляются друзьям и родственникам жертвы с просьбой о финансовой помощи. Видео часто содержат ложные истории о болезни, ДТП или других бедах, призывая перевести деньги на указанный счёт.

🔒 Чтобы защититься от мошенников, банк рекомендует проверять любую просьбу о переводе денег. Лучше всего позвонить отправителю и подтвердить подлинность запроса, или задать вопрос, ответ на который знает только ваш знакомый.

#Мошенничество #Дипфейки #Безопасность #ЦБРФ
@SecLabNews
Фальшивое обновление Windows маскирует кражу данных Mad Liberator

💼 Mad Liberator - новая группа вымогателей, появившаяся в июле. Они не шифруют файлы, а крадут данные и угрожают их публикацией на своём сайте.

🎣 Для проникновения используется AnyDesk, популярное ПО для удалённого доступа. Жертвы принимают подключение, думая, что это запрос от IT-отдела.

🕰 Атака длится около 4 часов, во время которых хакеры имитируют обновление Windows. За это время они получают доступ к OneDrive, серверам компании и крадут конфиденциальные данные.

#кибербезопасность #вымогатели #MadLiberator
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple блокирует рекламные аккаунты разработчиков из России и Беларуси

Apple начала блокировать аккаунты разработчиков из России и Беларуси на платформе Apple Search Ads. Об этом сообщил автор телеграм-канала iOS Dev, чей аккаунт также был заблокирован.

📄 Компания объяснила свои действия 13 пунктом условий обслуживания Apple Search Ads, согласно которому любая из сторон может прекратить действие соглашения в любое время по своему усмотрению и без указания причины.

😞 После подачи апелляции, выяснилась истинная причина блокировки. Apple проинформировала, что с 15 августа 2024 года сервис Apple Search Ads прекратит работу в России и Беларуси, в результате чего все аккаунты разработчиков из этих стран будут заблокированы.

#Apple #санкции #разработка #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Киберпугало, GPS-спуфинг, робот-шпион. Вспоминаем, что же захватывающего произошло на этой неделе

👹 Киберпугало обманывает вредоносное ПО

✈️ Самолеты путешествуют во времени

👀 Робот-пылесос следит за вами

💵 Доксеры поднимают шестизначные суммы на угрозах и выкупах

💥 Лазерный луч считывает мысли вашего компьютера

Впрочем, как и всегда — читайте мысли Саши на карточках. А в комментариях рассказывайте, как прошла неделя и какую новость пропустили!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Разыгрываем Xbox Series X 1 TB!

Достаточно лишь подписаться на @SecLabNews, @ZerodayAlert и наших друзей @iphonesru, нажать кнопку «Участвовать!» под постом, ждать, когда бот-рандомайзер выберет победителя.

Итоги розыгрыша опубликуем 26 августа в 16:00. Доставка только по России и за наш счет.

Участвуйте в конкурсе сами и зовите друзей. Всем удачи! 🤝


@SecLabNews