SecurityLab.ru
62.7K subscribers
558 photos
25 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
https://knd.gov.ru/license?id=673b36a3290fef0e0119e91a&registryType=bl
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Voldemort атакует, Telegram как рай для мошенников, коварство сисадмина — рассказываем самые жаркие новости за неделю.

🫨 Вирус из Хогвартса

📱 Чековое мошенничество в Telegram

🔫 Пентагон атакует без выстрелов

🪪 Сисадмин пошел против компании

🎵 Тайный код в музыке Баха

Подробности — в карточках. Делитесь в комментариях, как прошла ваша неделя и какая новость вас удивила!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Русская рулетка с ИИ

Ученые Калифорнийского университета в Мерседе обнаружили тревожную тенденцию: люди слишком сильно доверяют искусственному интеллекту в критических ситуациях. Исследователи провели эксперимент, в котором участники принимали решения о жизни и смерти в условиях выдуманного военного конфликта.

Добровольцы управляли виртуальным вооруженным беспилотником. Их задачей было определить, является ли цель на экране врагом или союзником, и принять решение об атаке или отступлении. После того, как человек делал выбор, робот высказывал свое мнение, которое на самом деле генерировалось случайным образом.

Несмотря на предупреждение об ограниченных возможностях ИИ и вероятности ошибок, около двух третей участников меняли свое первоначальное решение. Профессор Колин Холбрук, один из руководителей исследования, отмечает, что такое чрезмерное доверие к ИИ должно нас насторожить, особенно учитывая стремительное развитие технологий.

@SciTechQuantumAI
VPN в меню: новая инициатива для ресторанов

🏛 Депутат Сардана Авксентьева обратилась к главе Минэкономразвития с предложением разрешить заведениям общепита устанавливать Wi-Fi с VPN.

📊 Инициатива связана с замедлением роста в сфере общепита и возросшей популярностью VPN-сервисов в России. По мнению депутата, такая мера не потребует бюджетных затрат, но может значительно повысить посещаемость заведений, увеличив спрос на их услуги.

📜 Депутат предложила внести изменения в законодательство для установления моратория на запрет использования VPN-сервисов в публичных Wi-Fi сетях. Это может потребовать корректировки Федерального закона №46-ФЗ от 08.03.2022.

#VPNвКафе #ОбщественноеПитание #ЗаконыРФ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
NYT: Telegram — рассадник глобальной преступности

🔍 The New York Times провел масштабное четырехмесячное расследование деятельности Telegram. Журналисты проанализировали более 3,2 миллиона сообщений из 16 тысяч каналов мессенджера.

🚫 Исследование выявило широкое распространение незаконной и экстремистской деятельности на платформе. Обнаружено 1500 каналов, связанных с пропагандой превосходства белой расы, объединяющих почти миллион пользователей по всему миру.

🛡 Эксперты отмечают, что уникальные функции Telegram, такие как большие группы и каналы, привлекают криминальных элементов. К 2019 году администраторы могли управлять группами до 200 тысяч пользователей, что создает благоприятную среду для нелегальной деятельности.

#Telegram #Безопасность #Киберугроза
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Погоня за «бесплатными деньгами»: как тысячи пользователей соцсетей пытались обмануть Chase Bank

🤑 В минувшие выходные социальные сети захлестнула волна видеороликов, демонстрирующих якобы законный способ получения бесплатных денег из банкоматов Chase Bank по всей стране. Пользователям предлагалось использовать схему: внести на счет чек на крупную сумму, которой у них на самом деле нет, а затем быстро снять часть этих средств до того, как банк обнаружит отсутствие реального покрытия.

🚔 JP Morgan Chase быстро отреагировал на ситуацию и начал внутренние расследования по каждому случаю. В банке заявили, что будут передавать информацию в правоохранительные органы.

🤯 Точное количество людей, попытавшихся воспользоваться данной схемой, неизвестно, но по оценкам Wall Street Journal речь идет о тысячах человек. Популярность этого «трюка» достигла такого уровня, что видеоролики о нем на TikTok посмотрели десятки миллионов пользователей.

#ChaseBank #Мошенничество #СоциальныеСети

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Регистрация в Google: неожиданные сложности для россиян

📱 Некоторые пользователи из России столкнулись с проблемами при регистрации нового аккаунта в Google. При вводе российского кода появляется предупреждение: «Этот номер нельзя использовать для подтверждения».

🤖 Проблема возникает на этапе проверки, призванной отличить человека от бота. Важно отметить, что подобная проверка появляется не у всех пользователей, а для создания аккаунта номер телефона не является обязательным требованием.

🤔 Мнения экспертов о причинах проблемы разделились: одни связывают ситуацию с санкциями США, другие считают это техническим сбоем. Google не комментировала сообщения о неполадках, а Роскомнадзор не сообщал о блокировке СМС-шлюза.

#Google #Регистрация #РоссийскиеПользователи

@SecLabNews
ICANN 2026: Россия оспаривает правила новых доменов

🌐 ICANN представила проект правил приема заявок на новые домены верхнего уровня. Российский представитель раскритиковал требование соблюдать санкции США, назвав его дискриминационным.

💼 Новый раунд приема заявок на домены верхнего уровня стартует в апреле 2026 года, а стоимость одной заявки составит около 220 тысяч долларов. Компания Ru-Center планирует оказывать поддержку российским организациям в процессе подачи заявок, но ожидает разъяснений от ICANN по поводу условий участия российских компаний в условиях действующих санкций и способов оплаты взносов.

🗣 Директор Координационного центра доменов .RU/.РФ Андрей Воробьев также планирует поднять этот вопрос на конференции ICANN81 в Стамбуле в ноябре 2024 года. По его словам, риски для российских компаний реальны, несмотря на долгожданный запуск второго раунда программы. Российская сторона призывает к снижению зависимости ICANN от решений властей одного государства.

#ICANN #NewgTLD #Санкции #Интернет
@SecLabNews
Роскомнадзор обещает закрыть 96% лазеек в сети

💰 Роскомнадзор планирует потратить около 60 млрд рублей на обновление системы блокировки интернет-ресурсов в России. Эти средства будут направлены на модернизацию технических средств противодействия угрозам (ТСПУ), устанавливаемых на сетях операторов связи.

🔄 Обновление ТСПУ проводится в рамках федерального проекта «Инфраструктура кибербезопасности», входящего в национальный проект «Экономика данных и цифровая трансформация государства». Модернизация предполагает установку нового оборудования, обновление программного обеспечения и расширение возможностей системы для более эффективной фильтрации интернет-трафика.

🗓 Обновление ТСПУ планируется провести в период с 2025 по 2030 годы с учетом роста сетей и увеличения объемов трафика. Ожидается, что пропускная способность ТСПУ увеличится до 725,6 Тбит/с, а эффективность борьбы с VPN-трафиком достигнет 96%.

#Роскомнадзор #цифроваятрансформация #тспу

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
США vs Китай: кто впереди в квантовой гонке?

🔬 Согласно отчету аналитического центра ITIF, Китай лидирует в области квантовых сетевых технологий, особенно в квантовом распределении ключей (QKD). Страна построила самую длинную в мире QKD-сеть протяженностью более 1900 км между Пекином и Шанхаем.

🛰 Китайский спутник «Мо-цзы» демонстрирует потенциал создания глобального квантового интернета. Это открывает путь к гораздо более безопасной передаче информации по сравнению с современным интернетом.

🇺🇸 США сохраняют лидерство в области квантовых вычислений и разработке квантовых алгоритмов. Америка занимает ведущие позиции в сфере сверхпроводников и технологий захвата ионов для представления кубитов.

#КвантоваяГонка #КитайСША #Технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Microsoft устраняет критические уязвимости в Patch Tuesday

💻 Microsoft выпустила обновления безопасности, устраняющие 79 уязвимостей в рамках сентябрьского Patch Tuesday 2024. Среди них обнаружено четыре уязвимости нулевого дня, которые уже активно эксплуатируются злоумышленниками.

🛡 Обновление включает исправления для семи критических уязвимостей, связанных с удаленным выполнением кода и повышением привилегий. Особое внимание уделено устранению 30 уязвимостей повышения привилегий и 23 уязвимостей удаленного выполнения кода.

🚨 Среди исправленных zero-day уязвимостей — проблемы в Windows Installer, обход функции безопасности Mark of the Web, уязвимость в Microsoft Publisher и ошибка в центре обновления Windows. Пользователям настоятельно рекомендуется установить все доступные обновления.

#PatchTuesday #Windows #ZeroDay #CyberSecurity

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Кто защитит Россию от киберугроз?

В новой статье для Positive Research Денис Кораблев, управляющий директор и директор по продуктам Positive Technologies, делится опытом создания нового NGFW в условиях, когда западные решения оказались недоступны.

⚙️ Что прячется внутри PT NGFW?
🚀 Как начать производить свое железо?
🌍 Есть ли экспортный потенциал у нового продукта?

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch

Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+
ИИ-ученый: шаг к полной автоматизации науки

🧠 Международная команда исследователей разработала систему искусственного интеллекта, способную самостоятельно проводить научные эксперименты. Эта система, названная «ИИ-ученым», демонстрирует уровень знаний и навыков, сравнимый с начинающим аспирантом.

💡 ИИ-система способна генерировать научные гипотезы, проводить эксперименты и писать научные статьи. Однако разработчики столкнулись с проблемами, включая трудности с написанием связных текстов и склонность ИИ к «галлюцинациям» — генерации ложной информации.

📊 Несмотря на впечатляющие результаты, проект вызвал критику со стороны некоторых ученых. Они опасаются сужения спектра научных вопросов и потери разнообразия перспектив в исследованиях.

#ИскусственныйИнтеллект #НаучныеИсследования #ТехнологииБудущего

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сайдлоадинг под прицелом: Google вооружает разработчиков

🛡 Google обновила Play Integrity API для усиления защиты приложений на Android. Теперь разработчики могут проверять подлинность приложения и устройства, на котором оно запущено.

⚠️ Новый API позволяет обнаруживать сайдлоадинг и предлагать пользователям легальную установку. При согласии пользователя неофициальная версия удаляется, а официальная добавляется в библиотеку с возможностью обновлений.

🤔 Обновление повышает безопасность для обычных пользователей, но усложняет жизнь продвинутым. Это может привести к тому, что пользователям станет сложнее устанавливать приложения в обход официального магазина Google Play Store.

#Android #Безопасность #GooglePlay #PlayIntegrityAPI

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Игра или шпионаж? Минобороны Белоруссии о Pokemon Go на военных объектах

🎙 Александр Иванов, начальник отдела Минобороны Беларуси, заявил в эфире СТВ о возможном использовании Pokemon Go для сбора разведданных. Это заявление прозвучало в контексте недавнего задержания японского шпиона в стране.

🕵️ Чиновник напомнил о давнем интересе иностранных спецслужб к республике. В качестве примера он привел игру Pokemon Go, которая была чрезвычайно популярна несколько лет назад.

🤨 По словам Иванова, «включив камеру с дополненной реальностью», игроки могли собирать редких виртуальных существ. Особое внимание Иванов обратил на тот факт, что наибольшее их количество фиксировалось на территории 50-й авиационной базы, где расположена взлетно-посадочная полоса и значительное количество военной авиационной техники.

#PokemonGo #Беларусь #разведданные #шпионаж

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Чиновникам Петербурга запретили WhatsApp и Telegram

📵 Петербургские госорганы получили указ о запрете использования зарубежных мессенджеров для служебной переписки. Этот шаг затронет такие приложения, как WhatsApp и Telegram.

🔐 Цель запрета — защита информации ограниченного доступа от утечек и модификации. Вместо иностранных приложений предложено использовать российский мессенджер eXpress.

⚙️ Разработчик eXpress, компания «Анлимитед Продакшен», уже работает с крупными госструктурами. В 2023 году она продемонстрировала оборот свыше миллиарда рублей.

#Инфобезопасность #Госорганы #eXpress #Импортозамещение

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
o1-preview: искусственный интеллект на пути к гениальности

🧠 OpenAI выпустила новую модель o1-preview, и она впечатляет. Эта система не просто демонстрирует высокий интеллект, она справляется с задачами, которые вызывают затруднения даже у людей. Модель успешно решает олимпиадные задачи по математике и даже задания уровня PhD.

📚 o1 не просто обучается, она совершенствует сам процесс обучения. Чем больше времени ей предоставляется на размышления, тем лучше результат. Более того, она анализирует свои ошибки и оптимизирует стратегии решения задач.

🛡 Разработчики утверждают, что новые механизмы обучения делают o1 не только умнее, но и надежнее. Ее мыслительный процесс стал более прозрачным и предсказуемым, что крайне важно для предотвращения потенциальных проблем.

#AI #OpenAI #o1 #СверхразумныйИИ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Youtube в России: скорость падает, терпение иссякает

📊 Компания Vigo провела масштабное исследование трафика YouTube в России с 3 июня по 9 сентября 2024 года, проанализировав более 161 тысячи измерений. Результаты показали, что время загрузки видео значительно увеличилось: для стационарных сетей с 1,21 до 11,01 секунды, а для мобильных - с 1,76 до 3,83 секунды.

📉 Замедление работы YouTube привело к снижению пользовательской активности. Количество случаев, когда зрители закрывают ролик, не дождавшись начала воспроизведения, увеличилось с 3% до 15%, а общие просмотры в России сократились на 52%.

📺 Качество просматриваемого контента также ухудшилось из-за проблем с загрузкой. Пользователям стационарных сетей теперь приходится довольствоваться разрешением 360p вместо FullHD, а мобильным - SD-качеством (480p) вместо HD.

#YouTube #Россия #Исследование #Vigo

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Растения-мимикры и волосы по часовой стрелке: чем удивила Шнобелевка 2024

🎭 После четырех лет онлайн-формата Шнобелевская премия вернулась к живой церемонии в MIT. Награды получили ученые за достижения, которые «сначала заставляют смеяться, а потом задуматься».

🕊Посмертную премию мира получил психолог Б.Ф. Скиннер за идею использования голубей для наведения ракет в 1960 году. Японские и американские ученые были награждены премией по физиологии за открытие способности многих млекопитающих дышать через задний проход.

🌿Немецкие и бразильские ботаники получили премию за доказательство того, что некоторые настоящие растения могут имитировать форму соседних искусственных пластиковых растений. Международная команда исследователей провела 350 757 экспериментов, показав, что при подбрасывании монеты она имеет тенденцию приземляться на ту же сторону, с которой начала полет.

#ШнобелевскаяПремия2024 #НеобычнаяНаука #УдивительныеОткрытия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Олимпиада будущего, криптоапокалипсис — 2024, война за воду — рассказываем самые захватывающие новости за эту неделю.

🤖 Режиссер Джош Кан с помощью ИИ создал видение Олимпиады — 3028

👨‍💻 Кибершпионы атакуют устройства — от роутеров до тостеров

💲 Протокол Penpie за считанные минуты потерял 27 млн долларов

🗂 Взлом банков Ирана привел к утечке данных миллионов клиентов

💧 Хакеры из Китая и Ирана взламывают водоснабжение США

Подробности — в карточках. А как прошла ваша неделя, какую новость пропустили?

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM