SecurityLab.ru
72.4K subscribers
693 photos
26 videos
1 file
15K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Российские IT-компании просят защиты перед возможным возвращением западных конкурентов

💼 Российские разработчики ПО обратились в Минцифры с предложениями по расширению господдержки в условиях возможного возвращения западных конкурентов. Инициативы включают введение госрегулирования цен на отечественное ПО, взыскание компенсаций с западных компаний и отмену штрафов за использование иностранного софта.

📊 АПКИТ, объединяющая крупнейшие IT-компании России, предлагает сохранить и продлить меры импортозамещения в дальнейшем. Среди предложений – расширение программы субсидий и грантов, а также создание рабочей группы по ценообразованию с участием ФАС, Счетной палаты и отраслевых ассоциаций.

🛡 Бизнес опасается, что без дополнительных стимулов процесс импортозамещения может замедлиться при возвращении иностранных вендоров. Минцифры уже заявило, что сохранит меры поддержки для российских IT-компаний, но также отметило, что появление западных конкурентов может позитивно повлиять на развитие отечественного рынка.

#импортозамещение #цифровойсуверенитет #ITрынок #господдержка

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13417😁12🖕31👎1👏1👌1💯1👀1
🕵‍♂️Даже Signal не поможет, если вы забыли про «связанные устройства»

☠️ NSA выпустило предупреждение после случая компрометации защищённых чатов. Злоумышленники получили доступ к переписке не через уязвимость, а через стандартные функции мессенджеров.

🧷 Опасность представляют функции «связанных устройств» и «приглашений по ссылке». Они удобны, но позволяют незаметно подключиться к переписке или группе.

🧠 Даже при использовании мессенджеров с полноценным шифрованием вроде Signal, если устройство скомпрометировано, никакое приложение не спасет. Эксперты рекомендуют устанавливать PIN-код на вход в мессенджер, включать блокировку экрана, регулярно обновлять систему и помнить, что настоящая цифровая безопасность — это внимание, осторожность и немного паранойи.

#безопасностьмессенджеров #цифроваягигиена #Signal #приватность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
36💯10👏5🖕4👀4👻2
👻 Доверяй, но проверяй, или Один день из жизни хакера

Нейросети быстро вливаются в нашу жизнь: пишут код, рисуют картинки, выдают рецепт пирога за секунды. А что будет, если доверить задачи ИИ на 100% и уйти заниматься личными делами? Как думаете, он справится?

Вот наш герой доверил, и что из этого вышло? 🤔

Да, конечно же, нейросеть способна выполнить любую задачу, но нельзя слепо довериться ей и полностью отдать работу, забрать решение и использовать эту информацию в будущем. Нужно обязательно сверять полученные данные и только потом применять их на практике.

🤖 Читайте забавную историю хакера и делитесь ей с друзьями! А в комментариях пишите, пользуетесь ли вы ИИ и какие задачи доверяете ему чаще всего.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡34😁1817👎2💯2👏1😱1🖕1👻1👀1🆒1
🕵‍♂️В Ubuntu Linux обнаружены три метода обхода защиты пространств имён

🔑 Исследователи Qualys выявили способы обойти ограничения на создание привилегированных пространств имён в Ubuntu через утилиту aa-exec с определёнными профилями AppArmor.

🧰 Обходы используют стандартные компоненты системы – busybox в серверных и десктопных версиях Ubuntu и переменную среды LD_PRELOAD для внедрения библиотек в доверенные процессы.

👀 Canonical не считает проблемы критическими уязвимостями, а лишь недоработками защиты, и планирует выпустить исправления по стандартному графику обновлений.

#ubuntu #кибербезопасность #linux #уязвимости

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😐22👀1182👌2👻21😁1🤡1💯1🆒1
🕵‍♂️Вы купили новенький Android. А он уже продал вас

📱 Эксперты «Лаборатории Касперского» выявили модифицированную версию троянца Triada в поддельных Android-смартфонах. Вредоносное ПО атаковало более 2600 пользователей, преимущественно в России.

📦 Новый Triada внедряется в системный фреймворк устройства, проникая во все процессы смартфона. Зловред предоставляет хакерам полный контроль над гаджетом: кражу аккаунтов, перехват сообщений и перенаправление звонков.

💸 Хакеры уже украли около 270 тысяч долларов, переведя деньги на свои криптокошельки. Фактическая сумма ущерба может быть гораздо больше, так как злоумышленники также активно используют криптовалюту Monero.

#кибербезопасность #Triada #вредоносноеПО #фальшивыеСмартфоны

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱29🙏9🤡8👀44👎2❤‍🔥11😁1👻1
Российские банки вступают в борьбу с кешбэк-фродом

🛡 Ассоциация банков России направила в Роскомнадзор предложения о создании межбанковской базы данных о кешбэк-мошенниках. Также предлагается блокировка в интернете инструкций, пропагандирующих нечестные практики получения бонусов.

💼 Проблемные клиенты представляют собой «бесконечно мигрирующую массу», переходящую между разными банками. Каждая кредитная организация выявляет таких лиц самостоятельно, не имея возможности делиться информацией с другими участниками рынка.

🔍 В отрасли уже применяются технические решения: анализ транзакций с помощью машинного обучения и временная заморозка кешбэка. При продуманной реализации программ лояльности риск фрода снижается, а мошеннические схемы сложно масштабировать.

#банковскаябезопасность #кешбэк #фрод #защитаданных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡90👀12😁115🖕5👌11
🕵‍♂️Ngrok заблокировал российских пользователей

🚫Популярный сервис для проброса портов Ngrok прекратил работу с российскими IP-адресами, что подтверждается сообщением об ошибке при попытке подключения.

🇺🇸 Компания объяснила блокировку санкционной политикой США, запрещающей американским компаниям вести бизнес с организациями, попавшими под санкции.

💻 Пользователям с серыми IP теперь придётся искать альтернативные решения — аренда внешнего IP у провайдера или проксирование соединений через VPS.

#санкции #ngrok #технологическаяизоляция #разработчики

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬64🤡38🤣14🔥5😁42👻21👎1💯1👀1
Приказ №51: операторы раскроют данные о пользователях сети интернет

🏛 Роскомнадзор утвердил приказ, обязывающий операторов предоставлять подробную информацию об идентификации средств связи в интернете, включая сетевые адреса и географическую привязку.

📊Операторы должны отправлять данные через личный кабинет на сайте ведомства или по защищённым каналам связи в строго определённых форматах и в жёсткие сроки.

⏱️ Для обновления критически важной информации установлены сжатые сроки — не более суток для большинства данных и всего час для сведений о протоколах IPv4/IPv6 и ответов на запросы.

#интернет_регулирование #приказ_РКН #кибербезопасность #контроль_данных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕131🤬38😐14👀12🤡7👏64😁4👎31
🕵‍♂️ ИИ против KYC: ChatGPT-4o создал паспорт, прошедший цифровую проверку

🛂 Борис Муселяк сгенерировал поддельный паспорт с помощью ChatGPT-4o всего за несколько минут и успешно прошёл цифровую проверку личности. Созданный документ оказался настолько правдоподобным, что вызвал бурную дискуссию среди специалистов по информационной безопасности.

📄Обычно нейросетевые подделки документов легко выявить из-за ошибок в формате, слабой типографики или нарушениях структуры машинно-считываемой зоны. В случае Муселяка подделка выглядела практически идентично настоящему паспорту, что позволило ей обойти простейшие процедуры KYC, применяемые некоторыми финтех-компаниями.

📶 Эксперты рекомендуют переходить на методы проверки с использованием NFC и электронных удостоверений личности. Примечательно, что спустя 16 часов после публикации ChatGPT уже отказывался генерировать поддельные документы, сославшись на правила безопасности.

#ИИ #ChatGPT #KYC #кибермошенничество

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1👀41🤡17😱9🤣843💯3🆒3
🕵‍♂️ За «аренду» WhatsApp можно получить до 10 лет тюрьмы

🔍 Правоохранители предупредили о схеме «легкого заработка», когда мошенники предлагают деньги за временный доступ к WhatsApp, а затем используют аккаунты для работы в фейковых колл-центрах.

⚖️ За соучастие в подобных схемах грозит реальный срок до 10 лет по статье 159 УК РФ «Мошенничество», что превращает быстрый доход в серьёзное преступление.

👦 Среди пострадавших оказался даже 10-летний ребёнок, который передал свой аккаунт мошенникам всего за 1500 рублей, не подозревая о последствиях.

#кибермошенничество #WhatsApp #уголовнаяответственность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡3719💯85😱4👀4🤣1
🕵‍♂️ Приказ Роскомнадзора: борьба с DDoS-атаками, а не контроль пользователей

🛡Роскомнадзор опроверг информацию о слежке за посещением запрещенных сайтов. Ведомство подчеркнуло, что новый приказ направлен исключительно на сбор данных о сетевых адресах для противодействия DDoS-атакам.

📊 Согласно разъяснениям пресс-службы РКН, личные данные пользователей не будут собираться в рамках нового приказа. Информация о персональных устройствах не требуется для эффективного противодействия сетевым угрозам.

🗓Приказ вступит в силу 11 апреля 2025 года и обяжет операторов передавать данные о сетевых адресах по регионам. Также будет собираться информация об уникальных номерах технических средств противодействия угрозам устойчивости и безопасности функционирования российского сегмента интернета.

#Роскомнадзор #кибербезопасность #DDoS #интернетрегулирование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣78🤡77😁17🖕76👎5👀4😱21
🕵‍♂️ Пиратство как бизнес-стратегия: 22% компаний не видят в этом проблемы

🏴‍☠️ Более 28% российских компаний считают допустимым использование нелицензированного иностранного ПО при отсутствии отечественных аналогов. Почти 22% опрошенных организаций не видят «особенных проблем» в использовании нелицензированного зарубежного софта вообще.

🚫 По данным исследования, 15,2% компаний вообще не используют отечественное программное обеспечение. Среди компаний, не отказывающихся от нелицензированного ПО даже при наличии отечественных решений, 22% называют субсидии и специальные предложения необходимым условием для перехода.

📈 По данным Strategy Partners, в 2024 году рынок корпоративного ПО в России вырос на 34% и достиг 199 млрд рублей. Согласно целям нацпроекта «Экономика данных», к 2030 году не менее 80% организаций в ключевых отраслях экономики должны полностью перейти на отечественное ПО.

#импортозамещение #российскоеПО #цифровойсуверенитет #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁34316🤬3👻3🤣2😐21🆒1