Netflix обещал реалистичный триллер о цифровой катастрофе, но «Нулевой день» оказался политической драмой с минимальным разбором реальных киберугроз.
Вместо анализа атак и их последствий – аллюзии на Байдена, Харрис и Илона Маска. Технические аспекты упрощены, а сама атака быстро отходит на второй план.
В сериале США восстанавливаются после разрушительной атаки за считаные дни, но в реальности подобный удар мог бы парализовать критически важную инфраструктуру на месяцы.
#Кибератаки #ИнформационнаяБезопасность #ZeroDay
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фиаско Нулевого дня: как сериал о важном провалился под тяжестью политических клише
Критический взгляд на технотриллер Netflix с Робертом Де Ниро.
Власти Швеции хотят обязать WhatsApp и Signal передавать переписки пользователей полиции. В ответ Signal грозит полным уходом с рынка.
Вооружённые силы Швеции критикуют закон, ведь сами используют Signal для защиты данных. Они предупреждают, что бэкдоры откроют двери не только полиции, но и хакерам.
В Британии уже вынудили Apple отключить сквозное шифрование iCloud. Если закон примут, за Швецией могут последовать другие страны.
#шифрование #бэкдор #киберугрозы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Бэкдор или уход с рынка: Швеция ставит ультиматум WhatsApp и Signal
Швеция повторяет британский сценарий давления на технологические компании.
🏫 В докладе за 2024 год омбудсмен поднимает проблему буллинга и сталкинга среди школьников, студентов и других социальных групп, от которых страдают как ученики, так и преподаватели.
#Россия #Интернет #Цензура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Доступ к контенту 18+: Москалькова призвала к законодательному регулированию
Обязательная проверка возраста может стать новым требованием для интернет-платформ.
Forwarded from Изобретая будущее
Wi-Fi на века: первое «бессмертное» устройство от OpenWrt
Проект OpenWrt выпустил первый аппаратный продукт — маршрутизатор OpenWrt One, разработанный совместно с командой Banana Pi. Устройство базируется на чипе MediaTek MT7981B, поддерживает двухдиапазонный Wi-Fi 6 и оснащено портами WAN 2,5 Гбит/с и LAN 1 Гбит/с, обеспечивая высокую производительность для домашних сетей.
Главное преимущество новинки — ее «принципиальная неубиваемость» (forever unbrickable), позволяющая пользователям экспериментировать с прошивками без риска потерять функциональность устройства. Благодаря механическому переключателю между флэш-памятью NAND и NOR, слоту NVMe PCIe 2.0 и открытой архитектуре, роутер предоставляет беспрецедентный уровень контроля над оборудованием.
При цене всего 89 долларов США, OpenWrt One появляется как нельзя кстати на фоне растущих проблем с безопасностью домашних сетей и отказов производителей поддерживать старые устройства. Этот маршрутизатор предлагает альтернативу планируемому устареванию техники, позволяя продлить срок службы оборудования и снизить количество электронных отходов.
@SciTechQuantumAI
Проект OpenWrt выпустил первый аппаратный продукт — маршрутизатор OpenWrt One, разработанный совместно с командой Banana Pi. Устройство базируется на чипе MediaTek MT7981B, поддерживает двухдиапазонный Wi-Fi 6 и оснащено портами WAN 2,5 Гбит/с и LAN 1 Гбит/с, обеспечивая высокую производительность для домашних сетей.
Главное преимущество новинки — ее «принципиальная неубиваемость» (forever unbrickable), позволяющая пользователям экспериментировать с прошивками без риска потерять функциональность устройства. Благодаря механическому переключателю между флэш-памятью NAND и NOR, слоту NVMe PCIe 2.0 и открытой архитектуре, роутер предоставляет беспрецедентный уровень контроля над оборудованием.
При цене всего 89 долларов США, OpenWrt One появляется как нельзя кстати на фоне растущих проблем с безопасностью домашних сетей и отказов производителей поддерживать старые устройства. Этот маршрутизатор предлагает альтернативу планируемому устареванию техники, позволяя продлить срок службы оборудования и снизить количество электронных отходов.
@SciTechQuantumAI
SecurityLab.ru
Вечный двигатель Wi-Fi: OpenWrt представил первый бессмертный роутер
Этот маршрутизатор переживёт любые атаки и эксперименты.
#киберугрозы #вымогательство #даркнет #Anubis
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Data Ransom: шантаж выделился в самостоятельный сервис на черном рынке данных
Как работает новая схема Anubis?
Тренд-2025: компании смогут использовать только отечественное ПО
🔥 С 1 января 2025 года в силу вступил Указ президента о запрете на использование зарубежного ПО на объектах критической информационной инфраструктуры.
🕑 В дальнейшем такие ограничения могут распространить и на другие российские компании. Поэтому сейчас при выборе IT-решения одним из главных критериев становится его наличие в реестре отечественного ПО.
❗️ Кроме этого важно обращать внимание на безопасность, функциональные возможности, ценовую политику и другие параметры.
Рассказали как выбрать надежное IT-решение в 2025 году на примере программы для удаленного управления устройствами.
Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620 620144, Екатеринбург, ул. Народной Воли, 19А, erid:2SDnjex8D3z
🕑 В дальнейшем такие ограничения могут распространить и на другие российские компании. Поэтому сейчас при выборе IT-решения одним из главных критериев становится его наличие в реестре отечественного ПО.
Рассказали как выбрать надежное IT-решение в 2025 году на примере программы для удаленного управления устройствами.
Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620 620144, Екатеринбург, ул. Народной Воли, 19А, erid:2SDnjex8D3z
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания уверяла, что защищает приватность, но на деле передавала детализированную информацию о веб-активности более чем 100 компаниям через свою «дочку» Jumpshot.
Федеральная торговая комиссия (FTC) США добилась от Avast выплат пострадавшим пользователям. Оповещения о возможном возврате денег уже получили 3,6 млн человек, купивших антивирус с 2014 по 2020 год.
Теперь компания не имеет права продавать или лицензировать информацию о посещённых сайтах для рекламы. Также ей запрещено вводить клиентов в заблуждение о защите их приватности.
#Avast #FTC #Конфиденциальность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Avast обязана выплатить пользователям $16,5 млн за продажу их данных
Все пострадавшие уже могут подать заявку на компенсацию.
ИИ-программы создаются в разы быстрее, но их защита страдает. Аналитики Apiiro выяснили, что 10-кратный рост уязвимых API совпадает с массовым использованием ИИ в разработке. Программисты доверяют нейросетям, но они не учитывают корпоративные стандарты безопасности.
За последние 6 месяцев в 3 раза увеличилось количество репозиториев, содержащих личные и платежные данные пользователей. Хакеры активно эксплуатируют незащищенные API: перехватывают сеансы, крадут учетные данные и внедряют вредоносный код прямо в корпоративные системы.
ИИ генерирует код быстрее, чем специалисты могут его проверить. Эксперт тратит 4-5 часов на аудит, а нейросеть за это время создает десятки версий. Если не внедрять автоматические инструменты анализа и новые стандарты защиты, число критических уязвимостей будет расти в геометрической прогрессии.
#ИИ #Кибербезопасность #Хакеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Опасные игры с ИИ: чем код, написанный нейросетью, грозит бизнесу
Робот-программист может оказаться не самым надежным помощником.
#Microsoft #Skype #Teams
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Прощай, Skype! Microsoft отправляет сервис в историю
Через 21 год культовый мессенджер окончательно закрывается.
Forwarded from Изобретая будущее
Please open Telegram to view this post
VIEW IN TELEGRAM
🛑 Министр обороны США Пит Хегсет распорядился прекратить все планирование операций Cyber Command против России. Приказ был передан генералу Тимоти Хо, который возглавляет как Cyber Command, так и АНБ, однако ограничения не затрагивают работу Агентства национальной безопасности.
🤝 Решение является частью стратегии Белого дома по нормализации отношений с Москвой после попыток изоляции Кремля. На прошлой неделе состоялась встреча Трампа с Зеленским, завершившаяся неудачными переговорами по соглашению о доступе США к украинским минеральным ресурсам.
⏳ Продолжительность действия приказа остается неопределенной, Cyber Command готовит доклад о потенциальных рисках такого решения. Если ограничения затронут только подразделения кибероперций, под удар попадут сотни специалистов, а если распространятся и на разведку — пострадают тысячи сотрудников.
#кибервойна #США #Россия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
США приостанавливают наступательные кибероперации против России по приказу Пентагона
Ограничение затрагивает только U.S. Cyber Command, но не разведку АНБ.
Обмен гостайны на новое гражданство, анонимность в сети под вопросом, роботы NASA ищут воду на Луне — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий
Бельгия расследует взлом службы государственной безопасности
Почему 2024 год стал переломным для кибербезопасности
Солдат США пытался обменять государственные тайны на новое гражданство
Брат президента ОАЭ превращает Абу-Даби в мировой центр искусственного интеллекта
⚡️ В России
Компания StormWall выявила двукратный рост кибератак на развлекательную сферу
Стартовали Международные игры по кибербезопасности — онлайн-соревнование для студентов и молодых специалистов в сфере ИБ
Обязательная проверка возраста может стать новым требованием для интернет-платформ
Space Pirates захватывают российские IT-системы
Злоумышленники используют REG.RU для криптообмана
🔐 Новости в сфере ИБ
Злоумышленники взломали телефон итальянского священника с целью шпионажа
Китайский троян TgToxic адаптируется к анализам экспертов
Раскрыта схема тотального контроля General Motors за водителями
Ботнет PolarEdge захватывает тысячи устройств
Новые законы Франции уничтожат анонимность в сети
🌿 Новости науки и технологий
Китай готовит к запуску самый быстрый поезд планеты
Ученые открыли новый механизм самоорганизации белков
Математики нашли порядок в хаосе черных дыр
Энтузиаст повторил эксперимент Нобелевского лауреата, потратив всего 100 долларов
Роботы NASA отправляются на поиски воды для колонизаторов Луны
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий
Бельгия расследует взлом службы государственной безопасности
Почему 2024 год стал переломным для кибербезопасности
Солдат США пытался обменять государственные тайны на новое гражданство
Брат президента ОАЭ превращает Абу-Даби в мировой центр искусственного интеллекта
Компания StormWall выявила двукратный рост кибератак на развлекательную сферу
Стартовали Международные игры по кибербезопасности — онлайн-соревнование для студентов и молодых специалистов в сфере ИБ
Обязательная проверка возраста может стать новым требованием для интернет-платформ
Space Pirates захватывают российские IT-системы
Злоумышленники используют REG.RU для криптообмана
Злоумышленники взломали телефон итальянского священника с целью шпионажа
Китайский троян TgToxic адаптируется к анализам экспертов
Раскрыта схема тотального контроля General Motors за водителями
Ботнет PolarEdge захватывает тысячи устройств
Новые законы Франции уничтожат анонимность в сети
Китай готовит к запуску самый быстрый поезд планеты
Ученые открыли новый механизм самоорганизации белков
Математики нашли порядок в хаосе черных дыр
Энтузиаст повторил эксперимент Нобелевского лауреата, потратив всего 100 долларов
Роботы NASA отправляются на поиски воды для колонизаторов Луны
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
После того, как президент Аргентины прорекламировал токен $Libra, его цена рухнула, а 86% инвесторов остались в убытке. Главные бенефициары – те, кто скупил активы за часы до запуска.
Организаторы схемы встречались с сестрой Милея, а один из главных участников заявлял, что "контролирует" президента. Федеральная прокуратура уже начала расследование.
В стране требуют импичмента президента, а бывший лидер Маурисио Макри назвал его безответственным. Милей открестился от скандала и заявил, что крипторынок – это казино.
#криптогейт #Аргентина #Милей
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Крах $Libra: криптовалютный обман, который потряс Аргентину
Анатомия президентского крипто-ограбления в Аргентине.
#ФинансоваяБезопасность #Госуслуги #ЗащитаОтМошенничества #Кредиты
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый инструмент финансовой защиты: самозапрет на кредиты через «Госуслуги»
Преимущества функции и как ею воспользоваться.
#программирование #C #кибербезопасность #Страуструп
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Спасите C++»: отец легендарного языка просит разработчиков о помощи
Бьёрн Страуструп призывает сообщество защитить своё детище от исчезновения.
Маск против госаппарата: $55 млрд экономии за месяц
💾 Абсурдные закупки
37 000 лицензий на WinZip для 13 000 сотрудников. Госструктуры годами тратили миллионы на ненужное ПО, несмотря на встроенные решения в современных системах.
🔪 Режим жёсткой экономии
Маск и DOGE уже сократили $55 млрд за первый месяц работы, аннулируя сомнительные контракты и увольняя тысячи госслужащих.
⚖️ DOGE идёт на SEC
Команда Маска начала аудит финансовых регуляторов и призывает граждан сообщать о нарушениях в работе SEC.
#ИлонМаск #DOGE #ГосуправлениеСША #ЦифроваяОптимизация
@SecLabNews
37 000 лицензий на WinZip для 13 000 сотрудников. Госструктуры годами тратили миллионы на ненужное ПО, несмотря на встроенные решения в современных системах.
Маск и DOGE уже сократили $55 млрд за первый месяц работы, аннулируя сомнительные контракты и увольняя тысячи госслужащих.
Команда Маска начала аудит финансовых регуляторов и призывает граждан сообщать о нарушениях в работе SEC.
#ИлонМаск #DOGE #ГосуправлениеСША #ЦифроваяОптимизация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
37 000 WinZip-лицензий: Маск раскрывает абсурдное расточительство в госаппарате
Выявлены случаи неэффективных закупок ПО в федеральных ведомствах.
🛑 Для защиты от атак необходимо активировать опцию «Список заблокированных уязвимых драйверов» в параметрах Windows. Пользователям программ Partition Manager и Hard Disk Manager от Paragon следует обновиться до последней версии с исправленным драйвером BioNTdrv.sys 2.0.0.
#кибербезопасность #уязвимости #Windows #BYOVD
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Драйвер-невидимка: как хакеры получают привилегии SYSTEM через Paragon
CERT/CC предупреждает о волне BYOVD-атак, использующих уязвимый драйвер.
Forwarded from ESCalator
Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже) 🚮
Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобильными устройствами, на анализ попал iPhone 5s, на экране которого отображался знакомый многим текст: «iPhone отключен. Подключитесь к iTunes». Это означало, что после 10 неверных попыток ввода пароля устройство заблокировалось. Казалось бы, все данные утеряны, но у Виталия была идея, как их можно извлечь💡
🔑 Используем checkm8
Для доступа к данным он решил воспользоваться аппаратной уязвимостью iPhone, которая присутствует в процессорах A5–A11. Эксплойт checkm8 позволяет загрузить мобильное устройство в режиме BFU (before first unlock) и извлечь оттуда данные.
💰 Какие данные удалось извлечь
С помощью
При анализе эксперт обнаружил:
• Артефакты устройства: модель, версию iOS, серийный номер, IMEI.
• Данные пользователя: номер телефона, информацию о сим-картах, учетных записях, избранных и заблокированных контактах и др.
• Параметры сетевых соединений: список ранее подключенных Wi-Fi-сетей, Bluetooth-устройств, их MAC-адреса.
• Артефакты приложений: данные из незашифрованных баз данных и кэша некоторых приложений.
🎆 Итог
Этот эксперимент показал, что даже заблокированные iPhone хранят ценную информацию, которую можно извлечь при наличии нужных инструментов и знаний. Это еще раз подтверждает важность надежного шифрования и своевременного удаления конфиденциальных данных перед продажей устройства.
С полным текстом проведенного исследования можете ознакомиться в статье на SecurityLab.
#dfir #mobile #ios
@ptescalator
Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобильными устройствами, на анализ попал iPhone 5s, на экране которого отображался знакомый многим текст: «iPhone отключен. Подключитесь к iTunes». Это означало, что после 10 неверных попыток ввода пароля устройство заблокировалось. Казалось бы, все данные утеряны, но у Виталия была идея, как их можно извлечь
Для доступа к данным он решил воспользоваться аппаратной уязвимостью iPhone, которая присутствует в процессорах A5–A11. Эксплойт checkm8 позволяет загрузить мобильное устройство в режиме BFU (before first unlock) и извлечь оттуда данные.
💰 Какие данные удалось извлечь
С помощью
Elcomsoft iOS Forensic Toolkit
и UFED 4PC
извлек данные из связки ключей (keychain) и файловой системы устройства.При анализе эксперт обнаружил:
• Артефакты устройства: модель, версию iOS, серийный номер, IMEI.
• Данные пользователя: номер телефона, информацию о сим-картах, учетных записях, избранных и заблокированных контактах и др.
• Параметры сетевых соединений: список ранее подключенных Wi-Fi-сетей, Bluetooth-устройств, их MAC-адреса.
• Артефакты приложений: данные из незашифрованных баз данных и кэша некоторых приложений.
Этот эксперимент показал, что даже заблокированные iPhone хранят ценную информацию, которую можно извлечь при наличии нужных инструментов и знаний. Это еще раз подтверждает важность надежного шифрования и своевременного удаления конфиденциальных данных перед продажей устройства.
С полным текстом проведенного исследования можете ознакомиться в статье на SecurityLab.
#dfir #mobile #ios
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
#гуманоидныероботы #MorganStanley #автоматизация #рыноктруда
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Роботы вытесняют людей: 75% рабочих мест в США под угрозой исчезновения
Уже к 2050 году автоматизация кардинально изменит весь рынок труда.