SecurityLab.ru
72.4K subscribers
693 photos
26 videos
1 file
15K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Forwarded from 0day Alert
Обнаружен новый вектор атаки через популярный архиватор WinRAR

⚠️ В архиваторе WinRAR обнаружена уязвимость, позволяющая обойти механизм безопасности Windows "Mark of the Web". Проблема затрагивает все версии популярного архиватора до 7.11 и может использоваться злоумышленниками для запуска вредоносного кода без предупреждений системы.

🔍 Уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. При открытии символической ссылки на исполняемый файл в архиве, Windows не показывает стандартное предупреждение о запуске загруженного из интернета файла, что делает атаки через социальную инженерию особенно опасными.

🛡 Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее обнаруженную уязвимость. Всем пользователям настоятельно рекомендуется обновиться до версии 7.11 или новее, а также проверять архивы перед открытием с помощью антивирусных решений.

#уязвимость #winrar #безопасность #motw

@ZerodayAlert
🔥20👏9💯3❤‍🔥21👀1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
🏞 Все вокруг создают картинки в нашумевшем стиле аниме Studio Ghibli

Нам тоже захотелось провести эксперимент и нагенерить красоты в ChatGPT. Попросили ИИ рассказать немного о SecurityLab в стиле аниме Хаяо Миядзаки и анимировали картинки. Получился небольшой ламповый ролик.

❤️ — если уже пробовали делать что-то в этом стиле.
🔥 — сны при температуре 40

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9419👎17😁8👀5🤡4💯3👏1😐1🆒11
🤖 Google DeepMind: как уберечься от сверхразумного ИИ

🕵‍♂️ AGI может появиться к 2030-му, и DeepMind уже предлагает систему безопасности, если разумная машина решит действовать наперекор людям.

🔥 В новом докладе DeepMind указаны четыре риска AGI — от кибератак до незаметного подрыва цивилизации.

🛡 DeepMind предлагает учить ИИ «разучиваться» опасным навыкам и использовать перекрёстный контроль, чтобы не дать ему выйти из-под надзора.

#AGI #ИИ #DeepMind @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2610🤡7😱5🔥43👏2👌2💯2
Интимные дипфейки, ЦБ против дропов, фальшивые документы от ChatGPT — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

⌨️ В мире

Миллиардный штраф для X перекроит правила игры в соцсетях

Google защищает права человека с новым режимом Android Advanced Protection

ИИ может оставить 118 стран за бортом прогресса

Билл Гейтс опубликовал исходный код Altair BASIC — программы, с которой началась история Microsoft

Нейросети превращают обычных женщин в порнозвезд без их ведома

🔥 В России

Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp

Банк России планирует активизировать меры против «дропов второго уровня»

Фишинг нового поколения атакует российскую промышленность

Банки ищут способ отследить недобросовестных клиентов

Российские IT-компании просят защиты перед возможным возвращением западных конкурентов

🔐 Новости в сфере ИБ

Цепочка «мелких» багов превратилась в критическую атаку на Windows

Техника Fast Flux обходит системы защиты и делает хакеров неуловимыми

Бэкдор Auto-color проникает в госсистемы под видом графического инструмента

Вредоносная программа Salvador Stealer перехватывает OTP-коды и опустошает счета жертв

Злоумышленники прячут фишинг за QR-кодами и обходят любую защиту одним движением камеры

👁 Новости науки и технологий

Испанцы создали умную медицинскую повязку, которая точно измеряет температуру по всей поверхности кожи

Физики научились сортировать электроны без магнитов

Фосфид ниобия может заменить медь, обеспечивая лучшую производительность в электронике

Nintendo представила устройство, которое одновременно спасет и разрушит ваши выходные

Новая версия ChatGPT создает поддельные документы за секунды

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥178👀8👎2😁2🤣21
🕵‍♂️ ИИ-партнёр, OPSEC по нулям: кто такой EncryptHub на самом деле

🕵️ Исследователи Outpost24 вычислили EncryptHub — беглого украинца, ставшего киберпреступником после фейла на багбаунти и жизни на фрилансе у румынского побережья.

💥 Под ником SkorikARI он сначала получал благодарности от Microsoft за найденные баги, а потом эти же уязвимости юзал в своих атаках, балансируя между белым и тёмным.

🤖 Он просил ChatGPT помочь с фишингом, C2, скриптами и даже "ребрендингом" — ИИ писал за него тексты и оценивал его жизненный путь, как карьерный коуч со стороны тьмы.

Пример, как даже технически подкованный человек проваливается из-за базовых ошибок OPSEC. ИИ не спасает, если пароли лежат в .txt, а C2 открыт всем.

#кибербезопасность #хакеры #двойнаяжизнь #уязвимости

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀25😐11🔥85😁4👌3😱21
🕵‍♂️ Google представила Sec-Gemini v1: ИИ, который думает как кибераналитик

🧠 Google выпустила экспериментальную модель Sec-Gemini v1, объединяющую возможности Gemini с данными об угрозах в реальном времени для устранения асимметрии между защитниками и хакерами.

🚀 Новая система превосходит конкурентов минимум на 11% в бенчмарке CTI-MCQ и на 10.5% в тестах картирования первопричин инцидентов благодаря интеграции с Google Threat Intelligence и базой уязвимостей OSV.

🧩 На практике Sec-Gemini v1 успешно идентифицировала группировку Salt Typhoon, связала её активность с конкретными уязвимостями и помогла сформировать целостную картину инцидента, что раньше требовало часов ручного анализа.

#ИИ #Google #кибербезопасность #SecGemini

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥198🤡6👎3👀2
Рунету — 31 🖥

Старичок, который пережил dial-up, троллей, бан IP и даже попытки его «отключить».

В его честь мы сделали 8 артов — с правилами и мудростями, которые остаются актуальными для российского интернета.

🖼 Это не просто картинки. Это памятки. Мини-манифест.
О том, что мы все знаем, но иногда забываем.

Поделитесь этим постом с теми, кто помнит звук модема, флуд в «баше» и рутрекер до блокировок.

Пусть помнят. Пусть смеются. Пусть хранят.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8018👏7👻6👎3💯3👀2🆒22❤‍🔥1
Если бы капибары умели программировать, какой язык программирования они бы выбрали?
Anonymous Quiz
33%
Python
52%
CapyScript
14%
Java
😁36😐17🤡10💯10🔥2👻1
🕵‍♂️ Российский сайт, западный хостинг — плохая пара в 2025 году

💣 Роскомнадзор предупреждает о возможном ограничении работы зарубежных провайдеров хостинга, не выполняющих требования российского законодательства. Согласно закону №406-ФЗ, компании должны обеспечивать безопасность информации и противодействовать DDoS-атакам.

⚠️ В список «приземления» вошли 12 иностранных хостинг-провайдеров, продолжающих работать с российскими организациями. Они могут внезапно прекратить обслуживание по политическим причинам или не защитить данные от несанкционированного доступа.

🛡 РКН не может обеспечить защиту сайтов на иностранных серверах от кибератак и других угроз. Ведомство рекомендует использовать услуги провайдеров из официального реестра, соблюдающих российское законодательство.

#интернет #информационнаябезопасность #РКН #хостинг

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡89🖕39👎1810🔥55👀4🤬3😐2👏1
Forwarded from 0day Alert
📱 Google закрыла два нулевых дня в Android, связанные с Cellebrite и сербской полицией

🔓 Уязвимость CVE-2024-53197 использовалась для повышения привилегий через драйвер USB-audio в ядре Linux — её применяла Cellebrite для взлома Android-устройств.

🧩 Цепочка эксплойтов, связанная с сербской полицией, включала ещё две ранее закрытые дыры — в USB Video Class и HID, их выявила Amnesty International.

📤 Вторая уязвимость (CVE-2024-53150) позволяла утечку данных из ядра Android без участия пользователя — Google предупредила производителей ещё в январе.

#android #уязвимости #cellebrite #информационнаябезопасность@ZerodayAlert
35👀102😁2🤡2💯21
🕵‍♂️ Дипфейк вместо брокера: инвесторы попались на фальшивых звёзд

🧠 Фейковые видео с нейросетями
Злоумышленники создавали реалистичные ролики со знаменитостями, якобы рекламирующими инвестиции, и собирали деньги с доверчивых жертв по всему миру.

💸 Ущерб — 19 миллионов евро
Схема охватила 208 человек, а лидеры использовали десятки фальшивых компаний и поддельных личностей для отмывания средств.

🔫 Облава после двух лет следствия
Испанская полиция задержала шестерых участников, изъяла технику, деньги, документы и оружие в рамках операции COINBLACK – WENDMINE.

#кибермошенничество #нейросети #дипфейк #инвестиции
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡96💯5❤‍🔥4😱2🙏1👀1
Forwarded from Positive Technologies
😮 Как обезопасить свой Telegram-аккаунт: пошаговая инструкция

Telegram ежедневно используют около 72% россиян в возрасте от 12 лет. Обратная сторона такой популярности — огромное количество мошеннических схем, которые злоумышленники проворачивают через мессенджер.

О многих из них — от рассылки фишинга под видом розыгрыша премиум-подписки до выманивания крупных сумм денег якобы для того, чтобы избежать проблем с законом, — мы рассказывали в недавней статье на Хабре.

⛔️ Часто последствием афер становится еще и кража Telegram-аккаунта жертвы. Оставили на карточках подробную инструкцию от экспертов PT ESC, как защитить свою учетную запись — заранее и экстренно, если вы только что обнаружили взлом.

🕺 Читайте, лайкайте, шерьте — всем знакомым точно пригодится.

#PTESC #PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥271610👀7🤡5