SecurityLab.ru
68.3K subscribers
620 photos
27 videos
1 file
14.7K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🤔 Когда речь идет о хакере, кого вы представляете?

Наверняка это будет человек в темном худи, с закрытым лицом, который ночи напролет взламывает системы и при этом не допускает промахов. А вот и нет! Все люди делают ошибки — даже хацкеры.

На карточках рассказали о нескольких забавных фейлах случаях, в которых взломщики выдавали себя. Там и фоточка в соцсетях, и слабый пароль с кличкой котика.

А если вы вдруг знаете другие подобные случаи, делитесь в комментариях!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Роскомнадзор взялся за Google Analytics

📊 С начала 2025 года Роскомнадзор активно уведомляет владельцев сайтов о необходимости сообщать об использовании Google Analytics. Причина в том, что сервис передает персональные данные пользователей за границу, что регулируется законом о трансграничной передаче данных.

📝Требование об уведомлении Роскомнадзора перед передачей данных за пределы России действует с марта 2023 года. Однако многие сайты до сих пор работают с Google Analytics без оформления необходимых документов, что считается нарушением.

🔄 Для соблюдения требований необходимо удалить код Google Analytics и отправить уведомление через сайт Роскомнадзора. После рассмотрения заявки в течение 10 рабочих дней ведомство либо разрешает использование сервиса, либо отказывает в этом.

#GoogleAnalytics #Роскомнадзор #ПерсональныеДанные #ВебАналитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ создает игры, мошенники захватывают WhatsApp-аккаунты, физики заставляют свет замереть — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌍 В мире

Бьерн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования

Закон о слежке лишил граждан приватности

Цифровое досье решит судьбу заявителей на грин-карту

Разработчик создал игру за 30 минут с помощью ИИ и зарабатывает 50 000 $ ежемесячно

Кибернаемники из Китая месяцами «жили» на серверах США незамеченными

🇷🇺 В России

Следственный комитет хочет ужесточить наказание за преступления, совершенные с использованием ИИ-технологий

За рекламу в незарегистрированном телеграм-канале могут ввести штрафы

На Госуслугах заработал сервис по самозапрету на оформление кредитов

Предпраздничная спешка и выгодные цены — идеальное время для мошенников

Мошенники захватывают чужие WhatsApp-аккаунты

🔒 Новости в сфере ИБ

Экраны в миллионе домов стали окнами для хакеров

Программисты нашли способ зарабатывать ничего не делая

IoT-камера позволила вымогателям обойти EDR-защиту

Один звонок от мошенников парализует работу целой компании

Злоумышленники проникли в пять стратегических отраслей Японии

🧪 Новости науки и технологий

ИИ решает задачи, неподвластные даже лучшим математикам

Квантовые компьютеры получат возможность взламывать существующие методы шифрования

Физики заставили свет замереть на час

Новая технология WATSS обманула радиацию

Ученые создали камеру, распознающую объекты без электричества

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Федеральные власти ограничили доступ к Telegram в двух регионах

📱 Министр цифрового развития Дагестана Юрий Гамзатов сообщил о блокировке Telegram в Чечне и Дагестане. Решение было принято на федеральном уровне по представлению правоохранительных органов из-за использования мессенджера «недругами».

🛑 Среди причин блокировки названо использование Telegram при организации беспорядков в аэропорту Махачкалы 29 октября 2023 года. Тогда толпа прорвалась к самолету из Тель-Авива, повредив имущество аэропорта на сумму более 24 млн рублей и создав опасную ситуацию.

🛡 Это уже не первая блокировка Telegram в России — в 2018 году мессенджер был заблокирован, но пользователи массово использовали средства обхода запрета. В 2020 году Роскомнадзор снял ограничения, сославшись на готовность мессенджера сотрудничать с российскими властями.

#Телеграм #Блокировка #Дагестан #Чечня

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Вебинар: Cloud WAF. Позитивные стратегии защиты веб-приложений, реальные примеры и кейсы

📅Дата: 11 марта 2025
🕚Время: 11:00

В 2024 году количество кибератак на российские организации увеличилось в 1,5 раза, и 65% ИТ-инфраструктур компаний оценены как слабозащищенные. Узнайте, находитесь ли вы в зоне риска.

Приглашаем руководителей и специалистов по ИБ обсудить как эффективно защитить свои веб-приложения и минимизировать риски кибератак.

📋 Программа:

Как злоумышленники выбирают цель

Как снизить интерес хакеров к вашему веб-приложению

Правильная организация защиты

Преимущества облачного межсетевого экрана для защиты веб-приложений

Демонстрация работы сервиса Cloud WAF от Positive Technologies на примере уязвимого приложения

🎁БОНУС: бесплатный технический тест веб-ресурса на уязвимости с детальным отчетом и рекомендациями по устранению слабых мест кода приложения участникам вебинара!

ЗАРЕГИСТРИРОВАТЬСЯ
🕵‍♂️Странам БРИКС нужна единая площадка распространения видеоигр

🎮 Институт развития интернета предложил создать единую площадку распространения видеоигрового контента для стран БРИКС. Эксперты ИРИ считают необходимым разработать общую систему маркировки и правила распространения контента, чтобы защитить пользователей от деструктивной информации.

🔍 Заместитель гендиректора ИРИ Борис Едидин подчеркнул, что контроль над допуском на рынки должен быть у стран-потребителей контента. По его словам, сегодня аудитория находится в странах БРИКС, где ее количественно больше, и в среднесрочной перспективе она будет больше и в финансовом выражении.

💼 В Минцифры знают о работе экспертов ИРИ по подготовке предложений в сфере регулирования видеоигровой индустрии. Однако конкретных инициатив по созданию единой системы маркировки в видеоиграх для стран БРИКС пока не поступало.

#видеоигры #БРИКС #цифровойсуверенитет #контентнаяполитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😩 В Понедельник хочется лишь одного — покоя, умиротворения и вот этой гармонии...

Выходные прошли, но это не повод грустить. Давайте начнем неделю правильно — с подарков!

Ответьте всего на один вопрос и получите Telegram Premium бесплатно 👇🏻

«Сегодня компьютерная мышь — это привычное устройство из пластика и металла. Но первая мышь, созданная еще в 1968 году, выглядела совершенно иначе. Ее изобретатель Дуглас Энгельбарт хотел придумать удобный способ связи с компьютером и решил использовать подручные материалы. В итоге первая мышь выглядела довольно странно и была сделана из совершенно неожиданного материала.»

Как думаете, из какого материала была изготовлена ​​самая первая компьютерная мышь? Первые 50 везунчиков, которые напишут правильный ответ, получат подписку 🤔

Затаили дыхание и ждем ваши ответы в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
От тысяч к десяткам тысяч: российский ИИ требует 70 000 видеокарт

🔋 К 2030 году мощность российских центров обработки данных для решения задач искусственного интеллекта должна составить более 70 000 в эквиваленте видеокарт Nvidia А100. Такой прогноз озвучил «Ведомостям» вице-президент «Ростелекома» Дарий Халитов, подчеркнув, что речь идёт о совокупной потребности во флопсах, которые могут быть реализованы на основе видеокарт различных производителей.

💰 За последние 10 лет лидеры российского рынка ИИ инвестировали не менее 650 млрд рублей, а к середине 2023 года 95% компаний уже внедрили ИИ-технологии в основные процессы. Объём российского рынка ИИ в 2024 году оценивается приблизительно в 780 млрд рублей при учёте роста не менее 30%, а в правительстве прогнозируют, что к 2025 году рынок достигнет 1 трлн рублей.

🖥 Текущее состояние используемых российскими ЦОДами карт составляет 3000-4000 «эквивалентных A100», что выглядит скромно на международном фоне — для сравнения, Tesla располагает примерно 350 000 карт H200. Крупнейшие российские технологические компании сейчас суммарно владеют около 10 000 высокопроизводительных видеокарт, а «Яндекс» по состоянию на конец 2021 года использовал 3500 карт А100 в своих трёх суперкомпьютерах.

#ИИ #ЦОДы #Ростелеком #ЦифроваяЭкономика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
На «Госуслугах» появится функция запрета оформления SIM-карт

🔒 Минцифры разрабатывает законопроект, который позволит россиянам запрещать оформление SIM-карт на своё имя. Функция самозапрета будет доступна на портале «Госуслуги» и поможет защититься от использования персональных данных в мошеннических схемах.

📱В Государственную Думу готовится масштабный законопроект против кибермошенничества, включающий около 30 различных мер. Одной из ключевых инициатив станет возможность для граждан устанавливать запрет на регистрацию SIM-карт без их личного присутствия.

⛔️ Снять установленный запрет на оформление SIM-карт можно будет при личном обращении в МФЦ. Такой порядок исключит вероятность снятия ограничения без ведома гражданина и повысит эффективность защиты персональных данных.

#ПерсональныеДанные #мошенники #SIMкарты #Госуслуги

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Бэкдор в миллиарде устройств: скрытые команды в ESP32 угрожают IoT

🦠 Исследователи компании Tarlogic Security обнаружили 29 неофициально задокументированных команд в микрочипе ESP32 от Espressif. Эти команды позволяют злоумышленникам подделывать устройства, получать несанкционированный доступ к данным и использовать чип как точку для атак на другие устройства в сети.

📡 Микрочип ESP32 установлен в более чем миллиарде устройств Интернета вещей по всему миру, включая умные замки и медицинское оборудование. Уязвимость получила идентификатор CVE-2025-27840, однако компания Espressif пока не предоставила официальных комментариев по поводу обнаруженной проблемы.

💥Специалисты разработали новый драйвер USB-Bluetooth на языке C для анализа работы ESP32 на низком уровне. С помощью этого инструмента специалисты обнаружили скрытые команды в микропрограмме Bluetooth ESP32 (Opcode 0x3F), которые предоставляют низкоуровневый контроль над функциями Bluetooth.

#IoT #Киберугрозы #ESP32

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🟥Как выбрать правильную систему анализа трафика?

Чтобы ответить на этот вопрос, нужно изучить тренды развития и ключевые аспекты, которые определяют эффективность NTA- и NDR-систем. Займемся этим на вебинаре 18 марта.

Вопросы, которые обсудим на трансляции:

🔴Тренды в анализе трафика
🔴Чек-лист требований от мирового аналитического агентства
🔴Главная цель систем анализа трафика

А еще поделимся планами по развитию инструментов реагирования в PT NAD.

Ждем вас на вебинаре «Без обнаружения не будет реагирования: как развиваются продукты для анализа трафика».

Не забудьте зарегистрироваться!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИИ сокращает рутину: российский бизнес может сэкономить 4 трлн рублей

🤖 По данным компании «Инфомаксимум», решения на базе искусственного интеллекта способны выполнять около 34% рутинных задач для трети офисных сотрудников России. Это позволит бизнесу сэкономить до 4,13 триллиона рублей в год при соответствующей автоматизации рабочих процессов.

⏱️ Внедрение ИИ ускорит выполнение задач и существенно повысит эффективность бизнес-процессов. Временные затраты на обработку рутинных операций могут снизиться вдвое, а количество ошибок и дублирующей работы уменьшится на 70%.

💰 Однако внедрение ИИ требует инвестиций: для малого бизнеса – от 1 млн рублей, для корпораций – десятки миллионов. Несмотря на значительные первоначальные вложения, окупаемость таких проектов ожидается в течение 1–3 лет.

#ИИ #бизнес #автоматизация #технологии

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Manus: робот-босс

Китайские разработчики представили искусственный интеллект Manus, который впервые действует полностью самостоятельно, не помогая человеку, а заменяя его. Система не только решает задачи вроде отбора кандидатов на должность, но и сама принимает важные решения, выступая в роли руководителя, управляющего другими ИИ-агентами.

В США это вызвало настоящую панику: эксперты опасаются, что подобные технологии начнут быстро вытеснять людей с рынка труда. Manus уже справляется со сложнейшими задачами, от создания персональных сайтов до подбора недвижимости или анализа тысяч резюме.

Несмотря на опасения, Manus пока работает в закрытом режиме, доступен лишь избранным тестировщикам и требует доработки. Однако появление такого мощного автономного интеллекта заставило мир задуматься: насколько скоро человек перестанет быть главным игроком в собственной игре?

@SciTechQuantumAI
🕵‍♂️Новая схема мошенничества: аферисты атакуют через самозапрет на кредиты

📞 Мошенники активно используют тему самозапрета на кредиты для хищения персональных данных граждан. Злоумышленники звонят жертвам, представляясь сотрудниками «Госуслуг», и сообщают о якобы некорректно установленном самозапрете на кредиты.

🔗После разговора аферисты отправляют фишинговую ссылку на поддельный сайт, имитирующий портал «Госуслуги». Введённые пользователем данные для входа моментально передаются мошенникам, что позволяет им получить доступ к банковским счетам через авторизацию в приложении банка.

🛡 Функция самозапрета на кредиты официально заработала с 1 марта 2025 года и уже привлекла 5 млн пользователей. В Минцифры напоминают, что «Госуслуги» никогда не звонят пользователям, не запрашивают коды из SMS, а настоящий сайт сервиса — только gosuslugi.ru.

#мошенничество #самозапретнакредиты #кибербезопасность #фишинг

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
А вот и наши 50 счастливчиков с подпиской Telegram Premium. Поздравляем с победой в розыгрыше! 🥳

1. @mrtcdrr
2. @ad_gnusov
3. @pa719
4. @melik0v
5. @wladimirwakhrushew
6. @tmb4k0
7. @futa_goth_loli
8. @bld_dbl
9. @Annywayay
10. @adiakon
11. @darth_lexx
12. @vkbrzn
13. @forcequit
14. @ctlhd
15. @vladnov138
16. @sean_5391
17. @N1kkMe
18. @xvkondor
19. @Sh2RR
20. @Rlxwdw
21. @TDM_qa_ad
22. @dabbadass
23. @merifri
24. @maxtmf
25. @Boldfur
26. @Dobrblu_Panda
27. @Ac1d_w0rm
28. @sashamendel
29. @konstantin_kurtymov
30. @pvjke
31. @Mikeav777
32. @ilovehack
33. @nu_tab_5
34. @AnykeyevRoman
35. @Yariq_X_Wise
36. @r2d2snowstorm
37. @fc2rt6u0I
38. @boris_ber
39. @Zerro89
40. @bogvnashemserdce
41. @assurbanapal
42. @Ayatakprostozhelezniycheloveck
43. @monad2288
44. @Machiavelli666
45. @Kirin231
46. @Sierra_Kil0
47. @KonstantinGolubev
48. @CrazyHardcore
49. @Moskva_797
50. @secplayer

Оставайтесь с нами, чтобы не упустить возможность выиграть другие крутые призы! А такие точно будут 😜

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM