Пока американские компании жонглировали миллиардами, китайские разработчики доказали, что для создания ИИ нужны мозги, а не только деньги.
#ИскусственныйИнтеллект #DeepSeek #Китай
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Худший день Nvidia: китайский ИИ уничтожил $456 млрд
Китайский стартап меняет баланс сил.
😁76🔥34 29👀10❤5🤡4⚡1😱1
Психологическая кибервойна набирает обороты: атака на самое уязвимое – детские учреждения – показывает, что противник готов переступить любые моральные границы ради создания массовой паники.
#кибератака #Израиль #хакеры #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Слёзы невинных детей: как хакеры превратили экстренные кнопки в орудие террора
Киберпреступники использовали системы оповещения для массового психологического воздействия.
🤬38👀12😐7 6🔥5👎4🤣4👌2😍2❤1🤡1
Похоже, что геймерам стоит готовиться к тому, что их дорогие приставки в любой момент могут стать стильными элементами интерьера без какой-либо практической пользы.
#ИгровыеКонсоли #Санкции #ПараллельныйИмпорт
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Игры закончились: ЕС запрещает PlayStation и Xbox для России
Почему в Европе хотят ограничить экспорт приставок?
😁54🤡43❤7👌7🖕6 3🤬2
#мошенничество #суд #биодрон #пенсионеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Биодрон» в 76 лет: пенсионерку осудили на 10 лет за атаку на военкомат
История Галины Ивановой.
🤬61😱20👀9🔥8🤡6❤3 3😁1
Внуково: школьник потерял миллион и чуть не спалил управу
💸 Восьмиклассник из Новой Москвы украл у родителей миллион рублей и перевёл мошенникам после серии манипулятивных звонков.
🧨 После получения денег преступники заставили подростка разбить окно управы Внуково и бросить внутрь бутылку с зажигательной смесью.
💰 Мошенники попытались усугубить ситуацию, сообщив семье о якобы похищении ребёнка и требуя выкуп. Сестра школьника заподозрила обман и вызвала полицию.
#телефонныемошенники #безопасность #киберпреступность #внуково
@SecLabNews
#телефонныемошенники #безопасность #киберпреступность #внуково
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Преступники вербуют детей: схема, едва не доведшая до трагедии
Школьник чуть не сжёг здание управы района Внуково.
🤬65👀21🤡18😱7🤣6👎3⚡1🆒1
erid:2SDnjdQkP2C
📘MultiDirectory – российская служба каталогов с бесплатной Community-версией
Чем заменить Active Directory от Microsoft? В новом обзоре рассказываем про отечественное решение «MultiDirectory»: его особенности и функциональные характеристики.
Из материала вы узнаете:
🔹 Что такое MultiDirectory?
🔹 Кому подходит это решение?
🔹 Архитектура и основные функциональные возможности продукта
Задать вопрос и принять участие в обсуждении MultiDirectory можно в Телеграм-чате.
📘MultiDirectory – российская служба каталогов с бесплатной Community-версией
Чем заменить Active Directory от Microsoft? В новом обзоре рассказываем про отечественное решение «MultiDirectory»: его особенности и функциональные характеристики.
Из материала вы узнаете:
Задать вопрос и принять участие в обсуждении MultiDirectory можно в Телеграм-чате.
Please open Telegram to view this post
VIEW IN TELEGRAM
США решили провести масштабную ревизию «железа» после серии киберинцидентов. Вопрос в том, насколько реально заменить миллионы устройств без коллапса рынка.
#Кибербезопасность #США #ROUTERSAct #Законопроект
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
США объявили охоту на иностранные роутеры
Сенат исследует риски устройств из враждебных стран.
🤣57😁16👀11 5🆒4👎2🤡2🥰1😱1
NGC4020: новая угроза для систем безопасности российских компаний
🔓 Исследователи обнаружили новую кибергруппировку NGC4020, которая специализируется на отключении защитных решений при атаках. Злоумышленники использовали уязвимость в программе «DameWare Mini Remote Control», получив доступ через открытый порт, оставшийся со времен пандемии.
🛡 Хакеры разработали особую технику отключения антивирусной защиты через манипуляции с технологией MiniFilter в Windows. Злоумышленники создают собственный MiniFilter и подменяют функции защитного ПО, что позволяет им беспрепятственно загружать вредоносное программное обеспечение.
⚠️ В последние месяцы эксперты отмечают рост числа атак с использованием методов обхода средств защиты разных производителей. Особую опасность представляют действия хакерских группировок, нацеленных на разрушение российской инфраструктуры.
#кибербезопасность #хакеры #NGC4020
@SecLabNews
#кибербезопасность #хакеры #NGC4020
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
NGC4020 отключают антивирусы: под угрозой вся промышленность России
Обнаружена группировка, способная обходить все защитные решения.
😱24👀9😐7👌5🔥2❤1👏1🤬1🤡1🗿1🙉1
В погоне за конкуренцией с OpenAI китайский AI-гигант DeepSeek забыл закрыть парадную дверь, оставив ключи под ковриком. Такая «прозрачность» в кибербезопасности может дорого обойтись амбициозному стартапу.
#AI #DeepSeek #CyberSecurity #DataBreach
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллион логов, API-ключи и чаты — утечка данных DeepSeek
Wiz Research нашла открытую базу с секретными данными.
🤣63💔18😱15👀6❤5🔥4😁2🥰1🤬1
📋 Особый интерес читателей вызывают разделы про дезорганизацию работы офисов через бесконечные совещания, усложнение процедур и намеренную неэффективность.
Кажется, офисные войны вышли на новый уровень.
#саботаж #OSS #ProjectGutenberg #корпоративнаякультура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Руководство по инсайдерским атакам 40-х годов неожиданно отразило офисные будни
Инструкция для борьбы с нацистами стала голосом офисного сопротивления.
1 66😁26🤡5👀5❤3🔥3😱3👌3🤣3👎1👏1
#BrowserSecurity #Chrome #Cybersecurity #Hacking
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик
Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome.
👀30😱16💯5❤4👌4👏2😁2🙉2🔥1🖕1
#кибербезопасность #хакеры #Европол #операцияTalent
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Операция Талант: полиция обезглавила сразу 4 хакерских форума
Cracked.io, Nulled.to, MySellIX.io и StarkRDP.io оказались за цифровой решеткой. Что дальше?
🤣34🗿10🙏6👏4❤3🤬3👀3💯1🙉1
Forwarded from ESCalator
Злоумышленник опубликовал вредоносные пакеты deepseeek и deepseekai в Python Package Index 🐳
Команда Supply Chain Security департамента Threat Intelligence PT ESC обнаружила вредоносную кампанию на фоне популярной темы последних дней. Злоумышленник, создавший учетную запись
Найденные пакеты после установки крадут переменные окружения при вызове консольных команд deepseeek или deepseekai (скриншот 2). Переменные окружения обычно ценны тем, что в них могут содержаться чувствительные данные, используемые в рамках функционирования приложения, например данные доступа к объектному хранилищу S3 или другим ресурсам инфраструктуры.
Примечательно, что код создан с использованием ИИ-ассистента, на что указывают характерные комментарии (скриншот 3).
Мы оперативно уведомили администраторов репозитория, пакеты были отправлены в карантин и вскоре удалены. Несмотря на быструю реакцию, их успели скачать 36 раз пакетным менеджером pip и средством зеркалирования bandersnatch, еще 186 раз — при помощи браузера, requests и других средств.
Сохраняйте бдительность: злоумышленники постоянно ищут такие удачные названия для осуществления атак в опенсорсе🐱 .
IoCs:
#ti #pypi #pyanalysis #scs
@ptescalator
Команда Supply Chain Security департамента Threat Intelligence PT ESC обнаружила вредоносную кампанию на фоне популярной темы последних дней. Злоумышленник, создавший учетную запись
bvk
в июне 2023 года и до этого не проявлявший активность, 29 января 2025 года зарегистрировал вредоносные пакеты deepseeek и deepseekai.Найденные пакеты после установки крадут переменные окружения при вызове консольных команд deepseeek или deepseekai (скриншот 2). Переменные окружения обычно ценны тем, что в них могут содержаться чувствительные данные, используемые в рамках функционирования приложения, например данные доступа к объектному хранилищу S3 или другим ресурсам инфраструктуры.
Примечательно, что код создан с использованием ИИ-ассистента, на что указывают характерные комментарии (скриншот 3).
Мы оперативно уведомили администраторов репозитория, пакеты были отправлены в карантин и вскоре удалены. Несмотря на быструю реакцию, их успели скачать 36 раз пакетным менеджером pip и средством зеркалирования bandersnatch, еще 186 раз — при помощи браузера, requests и других средств.
Сохраняйте бдительность: злоумышленники постоянно ищут такие удачные названия для осуществления атак в опенсорсе
IoCs:
пакет PyPI: deepseeek
пакет PyPI: deepseekai
c2: eoyyiyqubj7mquj.m.pipedream.net
#ti #pypi #pyanalysis #scs
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👀38 13🔥9😁4❤2❤🔥1
#Пиратство #МедиаБизнес #АвторскиеПрава #ЦифровойКонтент
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Рекордные 180 млн блокировок: медиахолдинги усилили борьбу с пиратством
Блокировка контента растёт на фоне спада российских премьер.
🤬54🤡28👀9😱3🙏2🆒2🙉2👎1🤣1
«Назад в будущее»: ChatGPT думает, что он в XVIII веке, но выдаёт секреты XXI
🕰 Time Bandit заставляет ИИ теряться во времени
ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным.
🔐 Доступ к запрещённой информации
Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет.
⚠️ Google Gemini справляется лучше
Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым.
#кибербезопасность #ИИ #уязвимости #OpenAI @SecLabNews
🕰 Time Bandit заставляет ИИ теряться во времени
ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным.
🔐 Доступ к запрещённой информации
Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет.
⚠️ Google Gemini справляется лучше
Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым.
#кибербезопасность #ИИ #уязвимости #OpenAI @SecLabNews
SecurityLab.ru
Хакер отправил ChatGPT в прошлое и получил ключи от запретных знаний
Уязвимость Time Bandit заставляет ИИ забыть о контентных ограничениях.
🤡36🤣31 8😱5❤3👀3⚡2🔥2
Вербовка детей и пенсионеров, багеты за непубликацию данных, DeepSeek перевернул ИИ-рынок — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌍 В мире
США исследуют угрозы роутеров из зарубежных стран
ИИ помогает злоумышленникам в кибервойнах
Группировка INC Ransom атакует CNN Indonesia и оставляет загадочные следы
Ботнет Aquabot нашел путь в корпоративные сети через уязвимость в SIP-телефонах Mitel
Нейросети стали причиной конфликта между безопасниками и топ-менеджерами
🇷🇺 В России
Стилер NOVA ворует пароли и разрушает бизнес в России за 50 долларов
Мошенники обманули ребенка, который чуть не поджег здание управы в районе Внуково
Российские компании проходят кибериспытания, чтобы усилить безопасность систем
Пенсионерку осудили на десять лет за атаку на военкомат
Группировка NGC4020 отключает антивирусы и угрожает промышленности России
🛡 Новости в сфере ИБ
Киберпреступники взломали популярную систему онлайн-бронирования
Мошенники используют сервисы Google для атак на опытных айтишников
Hellcat требует 125 000 багетов за непубликацию данных
Утечка данных DeepSeek: миллион журналов и API-ключи попали в сеть
Национальный банк и министерство финансов Киргизии подверглись кибератакам
🧪 Новости науки и технологий
В Китае впервые создали млекопитающее с двумя отцами
Суперприложения: скрытая угроза для здоровья и фигуры
Woven City: первый город, где люди и роботы живут вместе
Как микропластик добирается до мозга и что это значит для нашего здоровья
Ученые нашли способ восстановить ритм работы генов
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всех удивила!
@SecLabNews
США исследуют угрозы роутеров из зарубежных стран
ИИ помогает злоумышленникам в кибервойнах
Группировка INC Ransom атакует CNN Indonesia и оставляет загадочные следы
Ботнет Aquabot нашел путь в корпоративные сети через уязвимость в SIP-телефонах Mitel
Нейросети стали причиной конфликта между безопасниками и топ-менеджерами
Стилер NOVA ворует пароли и разрушает бизнес в России за 50 долларов
Мошенники обманули ребенка, который чуть не поджег здание управы в районе Внуково
Российские компании проходят кибериспытания, чтобы усилить безопасность систем
Пенсионерку осудили на десять лет за атаку на военкомат
Группировка NGC4020 отключает антивирусы и угрожает промышленности России
Киберпреступники взломали популярную систему онлайн-бронирования
Мошенники используют сервисы Google для атак на опытных айтишников
Hellcat требует 125 000 багетов за непубликацию данных
Утечка данных DeepSeek: миллион журналов и API-ключи попали в сеть
Национальный банк и министерство финансов Киргизии подверглись кибератакам
В Китае впервые создали млекопитающее с двумя отцами
Суперприложения: скрытая угроза для здоровья и фигуры
Woven City: первый город, где люди и роботы живут вместе
Как микропластик добирается до мозга и что это значит для нашего здоровья
Ученые нашли способ восстановить ритм работы генов
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всех удивила!
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Красивая сказка о всеобщем процветании разбивается о простой вопрос: как выживать людям между коллапсом зарплат и обещанным раем?
#ИИ #Автоматизация #БудущееРаботы #КремниеваяДолина
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллиардеры потирают руки: ИИ сделает нас нищими. И якобы это хорошо
Кремниевая долина готовит цифровой ГУЛАГ для неугодных работников.
🤡57👀16💯8😁6 5⚡2👌2❤1😱1🤬1
#кибербезопасность #фишинг #промышленность #Rezet
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Под прикрытием стандартизации: хакеры Rezet внедряются в оборонку России
Пятьсот атак за пять лет: группировка наращивает активность.
🤬25👀9🔥8😱5👻4 4❤2👏1