SecurityLab.ru
67.8K subscribers
676 photos
25 videos
1 file
14.9K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Отключили интернет и свет: как Таиланд выдавливает кибербанды

👀 220 000 человек в цифровом рабстве
По данным ООН, десятки тысяч людей в Юго-Восточной Азии принуждаются к работе в мошеннических схемах. Основные направления – инвестиционные аферы, криптовалютные махинации и незаконные азартные игры.

👮‍♂️ Военные рейды и международное давление
Операции в Мьянме начались после требований Китая и Таиланда активизировать борьбу с преступными группировками. Среди освобождённых – граждане Китая, Индии и стран Восточной Африки.

Таиланд блокирует инфраструктуру преступников
Власти отключили электричество, интернет и топливо в районах, где базировались мошеннические сети. Это привело к сворачиванию части операций и бегству преступников.

#Киберпреступность #Мьянма #МошенническиеСхемы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Opera Air: когда веб-серфинг становится практикой осознанности

🧘‍♀️ Opera запустила браузер с встроенными техниками релаксации, дыхательными практиками и бинауральными ритмами для снижения цифрового стресса.

🎧 Функция Take a Break предлагает медитации под голосовое сопровождение, упражнения для шеи и «сканирование» тела с профессиональной озвучкой
.
🎵 Режим Boosts использует бинауральные ритмы для настройки состояния: от глубокой релаксации до энергичной концентрации.

Opera позиционирует Air как первый браузер для эмоционального комфорта. Насколько это изменит пользовательские привычки – покажет время.

#Opera #ментальноездоровье #браузеры #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Стриминговые сервисы против прокатных удостоверений: бизнес оценил потери в миллиарды

🎬 РСПП дал отрицательное заключение на законопроект о прокатных удостоверениях для стриминга, подсчитав потери индустрии в 1.6 млрд рублей за существующие каталоги.

📊 Эксперты прогнозируют рост числа прокатных удостоверений в 15-20 раз, что создаст колоссальную нагрузку на Минкультуры и участников рынка.

🎯 По оценкам специалистов, под ограничения попадут практически все сериалы и около 50 тысяч единиц контента из существующих каталогов стриминговых сервисов.

#стриминг #законопроект #онлайнкинотеатры #медиарынок

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему бизнес выбирает платить багхантерам?

В интервью для Positive Research представители Ozon, СКБ Контур, Т-банка и других компаний рассказали о своем опыте и результатах выхода на багбаунти.

Как стать привлекательнее для багхантеров?

🔍 Часто ли случаются разногласия с исследователями?

🛡 Как встроить багбаунти во внутренние процессы организации?

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🕵‍♂️Блок на обман: Android не даст взломать вас через звонок

🔴 Блокировка во время звонка
Android теперь запрещает изменять критически важные настройки, такие как установка приложений из неизвестных источников. Это закрывает лазейку, которой пользовались мошенники.

📞TOAD-атаки под ударом
Злоумышленники больше не смогут уговаривать жертв устанавливать вредоносное ПО во время звонков. Если такая попытка будет зафиксирована, система предупредит пользователя.

🌍 Прицельный удар по киберугрозам
В странах с высоким уровнем мошенничества (Бразилия, Индия, Кения, Филиппины) Android теперь автоматически блокирует установку подозрительных APK-файлов.

#кибербезопасность #Android16 #социальнаяинженерия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Microsoft создала совершенно новое состояние материи для своего квантового чипа

🧪Прорыв в квантовых вычислениях
Microsoft заявила о создании первых «топологических кубитов» и представила квантовый процессор Majorana 1. Он основан на частицах Майораны, что теоретически позволяет добиться минимального уровня ошибок.

🚀 Миллион кубитов и взлом шифров
Компания опубликовала дорожную карту, предполагая, что её технология позволит создать квантовый компьютер с миллионом кубитов. Это открывает перспективы для криптоанализа, фармацевтики и других высоких технологий.

❗️ Скепсис учёных и конкуренция
Несмотря на заявление Microsoft, независимых подтверждений эффективности технологии пока нет. IBM и Google уже имеют рабочие квантовые процессоры, а статья в Nature показывает только часть прогресса.

#квант #Microsoft #технологии #будущее
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🏃‍♂️ Positive Technologies выходит на рынок антивирусов

Positive Technologies приобрела долю в белорусской компании «ВИРУСБЛОКАДА», получив права на технологии, продукты и базу вирусных сигнатур. Совместно с белорусской командой вендор будет совершенствовать методы сигнатурного обнаружения и интегрировать технологии в MaxPatrol EDR, PT ISIM, PT Sandbox и PT NGFW.

Кроме того, Positive Technologies разрабатывает собственное антивирусное решение, которое усилит защиту конечных узлов и инфраструктуры. Его презентация запланирована на осень, а proof of concept (доказательство технической осуществимости идеи) антивирусного модуля в составе MaxPatrol EDR покажут уже в мае на киберфестивале Positive Hack Days.

Компания ставит амбициозные цели: к 2028 году планируется расширение доли на рынке информационной безопасности до 20%. Согласно прогнозу ЦСР, объем рынка превысит 700 млрд рублей, и рост Positive Technologies будет обеспечен среди прочего за счет внедрения антивирусных технологий и развития собственных решений.

Планируется объединить некоторые отделы экспертного центра безопасности (PT Expert Security Center) в антивирусную лабораторию. Ее эксперты будут изучать образцы вредоносного ПО, совершенствовать детектирующие технологии и разрабатывать новые инструменты для повышения уровня защищенности.

🔍 Подробнее — на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИБ-компании могут вывести из-под действия закона о персональных данных

🔐 Минцифры, Совет Федерации и участники рынка обсуждают возможность исключения ИБ-компаний из-под действия закона «О персональных данных». Это позволит специалистам по кибербезопасности легально получать доступ к персональным данным в рамках своей работы.

⚖️ Инициатива появилась после ужесточения наказания за утечки персональных данных в ноябре 2024 года. Согласно поправкам к закону, за незаконные действия с персональными данными предусмотрено наказание до 10 лет лишения свободы.

🛡 В обсуждении участвуют крупные ИБ-компании. Эксперты подчеркивают необходимость четкого разделения законных методов работы специалистов по ИБ и действий, которые могут быть расценены как нарушение закона.

#кибербезопасность #персональныеданные #законодательство #WhiteHackers

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ LLMjacking: хакеры воруют доступ к мощным ИИ-моделям

😈 LLMjacking выходит на новый уровень
Киберпреступники массово взламывают API-ключи OpenAI, AWS, Azure и DeepSeek, чтобы бесплатно использовать дорогие ИИ-модели. Уже украдено более 55 ключей только для DeepSeek.

🕵️‍♂️ Даркнет забит «чёрными» сервисами
Взломанные API продаются на теневых площадках, а прокси-серверы позволяют скрывать следы атак. На одном прокси пользователи сожгли токенов на $50 000 всего за 4,5 дня.

💸 Новый «криптоджекинг»?
Жертвы атак получают гигантские счета за использование ИИ-моделей, как когда-то при скрытом майнинге. Claude 3 Opus «съел» почти $39 000 – и атаки только усиливаются.

#ИИ #LLMjacking #Кибератаки #DeepSeek

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️AI против айтишников: рынок труда в тупике

😨 Массовые увольнения продолжаются
Компании увольняют даже топ-специалистов и опытных сотрудников. В Meta* под сокращение попали даже молодые родители в декрете – чтобы выполнить "квоты" на увольнения.

🤖 Искусственный интеллект захватывает работу
Разработчиков заменяют алгоритмами, а на рынке требуют не кодеров, а "повелителей ИИ" – специалистов, умеющих управлять нейросетями вместо написания кода.

📉Рынок рухнул, а вакансии испарились
В 2025 году безработица в IT выросла до 2,9%, число вакансий в технологической сфере сократилось на 75%, а работодатели просто не хотят платить прежние зарплаты.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#IT #ИскусственныйИнтеллект #Киберработа
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Петербург вводит этно-распознавание

👁 8 000 камер будут определять национальность
Власти Санкт-Петербурга внедряют технологию распознавания этнической принадлежности, объясняя это борьбой с анклавами и снижением социальной напряжённости.

💰 38,4 млн рублей на цифровой контроль
Контракт на ПО уже заключён. Система будет автоматически собирать данные о передвижениях и формировать отчёты по этническому составу.

🔥 Эксперты: нарушение прав и технологическая утопия
Правозащитники считают проект унизительным и опасным, а специалисты сомневаются в точности алгоритма. Как он отличит, например, якутов от казахов?

#цифровойконтроль #этнораспознавание #биометрия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Рекорд побит: взлом Bybit затмил ограбление банка Ирака

💰 Криптовалютный рекорд – крупнейшая кража в истории: с биржи Bybit хакеры вывели $1,46 млрд, заменив смарт-контракт холодного кошелька.

🕵️ След ведет в Северную Корею – аналитики связывают атаку с группой Lazarus. Использованы сложные схемы социальной инженерии и подмена транзакций.

🧠 Новый уровень атак – взлом подчеркивает, что даже мультиподпись и аппаратные кошельки не гарантируют безопасность. Время для новых стандартов защиты?

🎭 История повторяется? – после атаки DAO в 2016 году Ethereum раскололся. Готов ли рынок к новому хардфорку ради возврата украденных средств?

💰 ВВП КНДР – $29,6 млрд, а хакеры украли $1,46 млрд всего за пару часов. Это 4,7% от экономики целой страны! Для сравнения: это как если бы за одну ночь из экономики США исчезло $1,2 трлн.

#Bybit #криптовалюта #Lazarus #Ethereum @SecLabNews
SecurityLab.ru pinned «🚨 Рекорд побит: взлом Bybit затмил ограбление банка Ирака 💰 Криптовалютный рекорд – крупнейшая кража в истории: с биржи Bybit хакеры вывели $1,46 млрд, заменив смарт-контракт холодного кошелька. 🕵️ След ведет в Северную Корею – аналитики связывают атаку…»
Борьба с азиатской кибермафией, майнинг в подвалах, суперкомпьютер размером с кита — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Три страны борются с азиатской кибермафией

Как защитник страны стал главным врагом президента

Умные или смелые: кто доверяет ИИ свою судьбу

Microsoft меняет правила реальности с помощью квантовых вычислений

Рекламная платформа Google — база данных для иностранных шпионов

🇷🇺 В России

За преступления с дипфейками будут наказывать строже

План по контролю IP-адресов: «МТС» указала на угрозу приватности

Как украли 1,3 млрд рублей у ПАО «Россети»

Минцифры предложило вывести компании в сфере ИБ из-под закона о персональных данных

Банки внедряют систему анализа криптовалют

🔒 Новости в сфере ИБ

Заложи друга — заработай 600 000 долларов: новая схема заработка в Instagram

Злоумышленники массово взламывают государственные сети через VPN

Призрачный взломщик: Ghost парализовал бизнес в 70 странах

Отсканировали QR-код? Хакеры уже могут читать вашу личную переписку

Инфостилер Snake Keylogger опустошает Google Chrome, Microsoft Edge и Mozilla Firefox

🧬 Новости науки и технологий

Суперкомпьютер размером с кита затаился в океанской пучине

Ученые нашли путь к дешевой термоядерной энергии

Италия работает над собственной альтернативой Starlink

Что такое квантовое вращение и как его измерить

Трехкилометровый лазер ищет частицы из другой реальности

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.


@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Google убивает анонимность: цифровой отпечаток вместо cookies

🔎 Google объявила о переходе с традиционных cookie-файлов на технологию цифрового отпечатка (fingerprint). Новый метод позволяет создавать уникальный профиль пользователя на основе множества параметров его устройств и поведения в сети.

📱Технология fingerprint способна отслеживать активность через разные браузеры, устройства и сеансы одновременно. Даже использование VPN, Tor и приватных режимов браузера не сможет предотвратить идентификацию пользователя.

⚠️ Европейские регуляторы, включая ICO Великобритании, назвали новый подход Google «безответственным». Компании придется доказывать соответствие своей технологии строгим законам о защите персональных данных.

#Google #PrivacyIsDead #BigData

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Роскомнадзор обновил состав Общественного совета

🔄 В состав обновленного совета вошли 20 специалистов из различных профессиональных сфер — от науки до телекоммуникаций. Более половины участников совета заняли свои места впервые, при этом конкурс составил семь человек на место.

🛡 Глава Роскомнадзора Андрей Липов сообщил об усилении защиты от информационных угроз в 2024 году. По его данным, было удалено или ограничено более 700 тысяч интернет-страниц с запрещенным контентом, что существенно превышает показатели 2023 года.

👥 Председателем совета единогласно переизбрана Светлана Баланова, гендиректор АО «Национальная Медиа Группа». Она подчеркнула важность активного общественного диалога в решении проблем цифровой среды и анонсировала расширение взаимодействия с другими ведомствами.

#Роскомнадзор #ОбщественныйСовет #ЦифроваяБезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенник продал несуществующую технологию десяткам тысяч инвесторов

💸 Довер Т. Брага создал криптовалютную платформу Trade Coin Club, обещая инвесторам высокую прибыль от автоматизированной торговли. Вместо реальной технологии клиенты получили классическую финансовую пирамиду с цифровым фасадом.

🌐 Мошенническая схема охватила более 126 000 пользователей из 231 страны. Инвесторы вложили свыше 82 000 биткоинов (около 290 миллионов долларов на момент инвестирования), отслеживая фейковые операции через личные кабинеты.

⚖️ После многолетнего расследования ФБР Брага был экстрадирован из Швейцарии в США. Ему предъявлены обвинения по 12 эпизодам мошенничества с потенциальным сроком до 240 лет тюремного заключения.

#криптомошенничество #финансоваяпирамида #биткоин #TCC

@CyberStrikeNews
🕵‍♂️ Австралия вводит запрет на продукты «Лаборатории Касперского» в госсекторе

Австралия официально запретила использование программного обеспечения «Лаборатории Касперского» во всех государственных системах. 21 февраля Министерство внутренних дел выпустило директиву, предписывающую полное удаление продуктов компании из правительственных сетей до 1 апреля.

⚠️ По заявлению главы МВД Стефани Фостер, ПО «Лаборатории Касперского» представляет «неприемлемый риск» для австралийских госструктур. Основными угрозами названы возможное иностранное вмешательство, кибершпионаж и саботаж критически важных объектов инфраструктуры.

🚁 Решение Австралии последовало через полгода после аналогичных действий США, где в июне 2024 был введён запрет на продажу продуктов «Касперского». Одновременно австралийское правительство объявило о введении санкций против 149 российских физических и юридических лиц, а также запретило поставки российских коммерческих дронов.

#кибербезопасность #Касперский #международныеотношения #санкции

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ SMS-коды уходят в прошлое: Google переходит на QR-аутентификацию

🔐Google планирует отказаться от SMS-кодов для двухфакторной аутентификации при входе в Gmail. Компания заявила, что традиционная система уязвима перед фишингом, атаками на операторов связи и различными схемами мошенничества.

📱Вместо ввода SMS-кода пользователи увидят на экране QR-код для сканирования камерой смартфона. Такое решение значительно снижает риски фишинга, поскольку исключает возможность случайной передачи 6-значного кода злоумышленникам.

🔄 Переход на новую систему является частью общего тренда отрасли по отказу от ненадежных методов аутентификации. В ближайшие месяцы пользователи Gmail заметят изменения, хотя точные сроки запуска новой системы компания пока не называет.

#Google #QR #аутентификация

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ «Глонасс» запустил систему контроля беспилотников

🔒 АО «Глонасс» внедрило систему идентификации беспилотников на основе ГИС «ЭРА-Глонасс». Технология позволяет перехватывать управление дронами-нарушителями вблизи охраняемых объектов и осуществлять их принудительную посадку.

🧪К проекту подключены производители дронов «Аэромакс», «Летающие машины Тюринга», «Дрон солюшнс», «Роботехникинновейшн» и другие. В марте-апреле сценарии работы будут испытаны в полевых условиях на аэродромах «Михеево» и «Орешково» в Калужской области.

🛡В новой системе впервые в России применяются криптографические методы для создания защищенных линий связи с беспилотниками. ГИС «ЭРА-Глонасс» будет передавать данные о полетах в режиме реального времени в региональные центры управления и федеральные надзорные органы.

#Глонасс #Безопасность #Дрон #ЦифровоеНебо

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM