SecurityLab.ru
68.3K subscribers
620 photos
27 videos
1 file
14.7K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Человеческий разум уступает место алгоритмам

Совместное исследование Microsoft и Carnegie Mellon University выявило тревожную тенденцию: чрезмерное доверие к генеративному ИИ приводит к снижению критического мышления среди работников умственного труда. В масштабном эксперименте приняли участие 319 специалистов, которые поделились опытом использования ИИ в 936 рабочих ситуациях.

Исследование показало, что люди, полностью доверяющие искусственному интеллекту, реже проверяют полученные результаты и меньше вовлекаются в процесс принятия решений. Особенно заметно снижение самостоятельного мышления проявляется при выполнении рутинных задач с низким уровнем риска.

Ученые предлагают решение проблемы через разработку систем ИИ, которые будут стимулировать пользователей к активному анализу и проверке информации. Внедрение механизмов, объясняющих логику работы ИИ и указывающих на спорные моменты, поможет превратить технологию из замены мышления в инструмент его развития.

@SciTechQuantumAI
Forwarded from 0day Alert
Угроза для iPhone: Apple выпустила экстренное обновление

⚠️ Apple выпустила внеплановое обновление безопасности для iOS и iPadOS, закрывающее уязвимость CVE-2025-24200. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак.

🔒 Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа.

🛠 Apple улучшила управление состоянием системы для устранения уязвимости. Исследователь Билл Марчак из The Citizen Lab сообщил об ошибке, которая могла использоваться в сложных целевых атаках.

#iOS #кибербезопасность #Apple #уязвимость

@ZerodayAlert
🕵‍♂️ Бизнес просит отсрочить ужесточение требований к отечественному ПО

💻 Минцифры планирует ввести новые требования к российскому ПО с июня 2025 года. Согласно документу, софт должен быть совместим с отечественными процессорами и работать минимум на двух российских операционных системах.

⚠️ АПКИТ предлагает отложить требование о совместимости с российскими процессорами на 5-7 лет. В реестре Минпромторга сейчас только один процессор «Эльбрус-16С», который существенно уступает по производительности массовым моделям Intel.

🔄 Министерство заверяет, что новые требования не приведут к массовым исключениям из реестра. Для адаптации продуктов предусмотрен переходный период, а несоответствие дополнительным требованиям может только ограничить доступ к госзакупкам.

#российскоеПО #импортозамещение #ITбизнес #Минцифры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
«Самые эффективные проверки защищенности нам устраивают банки»

В интервью для Positive Research коммерческий директор eKassir Елена Вайсбанд рассказывает о сотрудничестве со Standoff.


Страшно ли выкатывать свою инфраструктуру на публичный киберполигон?

🔍 Как рынок реагирует на участие компании в Standoff?

💪 Как клиенты помогают финтеху становиться лучше?


📖
Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🕵‍♂️ Американка призналась в крупнейшей IT-афере с программистами из КНДР

💰 48-летняя Кристина Чапман организовала масштабную схему трудоустройства северокорейских IT-специалистов в американские компании под видом граждан США. Мошенница использовала украденные личные данные более 70 американцев, что позволило перевести в КНДР около $17,1 миллиона.

🏠 В своём доме Чапман создала целую ферму ноутбуков, куда компании отправляли корпоративные устройства для якобы удалённых сотрудников из США. Благодаря этому северокорейские специалисты могли работать из разных стран, включая Китай и Лаос, создавая иллюзию нахождения в Америке.

💵 Некоторые IT-специалисты из КНДР зарабатывали более $300 000 в год, а команды разработчиков получали свыше $3 миллионов. В рамках расследования было установлено, что задействованные специалисты связаны с военной промышленностью КНДР, включая разработку баллистических ракет.

#кибербезопасность #КНДР #ITмошенничество #киберугрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Киберпреступность как оружие государств: Google требует радикальных мер

🌐 Государства используют киберпреступность как инструмент — Китай, Иран и Северная Корея привлекают хакеров для атак, разведки и финансирования. Это позволяет им скрывать свою роль и снижать затраты.

💰 Финансовая мотивация остается ключевым драйвером — Северная Корея зарабатывает на кибератаках на криптобиржи, Иран использует шифровальщиков для финансирования разведки, а китайские группировки атакуют ради прибыли.

🏥Рынок кибератак продолжает расти, несмотря на ликвидацию группировок — после уничтожения LockBit и ALPHV появились новые игроки, а активность платформ для утечек данных удвоилась за последние два года.


#кибербезопасность #GoogleReport #StateSponsored #CyberCrime

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Браузерный AI-хакер: Chrome научился менять пароли за вас

🔑 Chrome теперь меняет пароли сам – если пароль засветился в базе утечек, браузер сразу предложит более надежную замену и сохранит её в менеджере паролей Google.

🧠 Искусственный интеллект или просто алгоритмы? – Google подает новую функцию как AI-инновацию, но эксперты сомневаются: подобные технологии работали и раньше без нейросетей.

🛠 Тест доступен уже сейчас – активировать можно в Chrome Canary, но пока система только эмулирует утечки, а не анализирует реальные базы данных.

#Chrome #Безопасность #AIhype

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госданные для ИИ: Россия открывает доступ к размеченным датасетам

📊 Массовая разметка данных – государство подготовило десятки наборов размеченных данных, включая фото и видео с дронов и спутников. Они будут доступны бесплатно для обучения ИИ, но без персональной информации.

🛡 Госорганы и бизнес в игре – уже в феврале 2025 года разработчики ИИ смогут заключать соглашения на получение данных. Ожидается, что это ускорит импортозамещение в сфере ИИ.

⚖️ Риски под контролем? – власти обещают защиту от утечек и нецелевого использования. Однако остается вопрос: насколько прозрачным будет доступ к этим данным и не создаст ли это новый инструмент контроля?

#Госданные #ИИ #ИнформационнаяБезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️FINALDRAFT: новый инструмент кибершпионажа или тест перед крупной атакой?

💻 Черновики Outlook как канал управления — хакеры используют Microsoft Graph API, чтобы скрыто управлять заражёнными системами через черновики почты.

🎭 Троянец + Paint = скрытый запуск — шелл-код загружается через PATHLOADER и внедряется в процесс mspaint.exe, превращая безобидное приложение в инструмент атаки.

🌍 Глобальный охват — FINALDRAFT атакует госучреждения Южной Америки и Юго-Восточной Азии, а его Linux-версия уже засветилась в Бразилии и США.

#кибершпионаж #FINALDRAFT #угрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Пофантазировали и представили, какие валентинки отправил бы поклонник хакер своей половинке, к которой он испытывает чувства…❤️

Не будем долго таить. Все послания на карточках!

@SecLabNews
Ведущий разработчик Asahi Linux уходит: конфликт, выгорание и борьба за Rust

🛑 Разногласия с Торвальдсом
Гектор Мартин не выдержал давления и токсичной атмосферы. Его критика мейнтейнера, блокировавшего Rust в Linux, привела к публичному конфликту с Линусом Торвальдсом, который назвал его поведение «социальной агитацией».

⚡️Выгорание в Open Source
Разработчики массово уходят, устав от давления и отсутствия поддержки. По данным отчёта Sonatype, с 2020 года более 300 000 Open Source проектов либо замедлили, либо полностью прекратили своё развитие.

💰Мощные игроки бездействуют
Мартин утверждает, что крупные фигуры Linux-сообщества ведут двойную игру — публично поддерживают разработчиков, а за кулисами строят интриги и блокируют важные изменения.

#Linux #OpenSource #AsahiLinux

@SecLabNews
🕵‍♂️«Командировка» в никуда: как мошенники забрали 121 миллион и отправили жертву в другой город

💸Деньги улетают, а жертва уезжает
Мошенники заставили 60-летнюю женщину перевести им 121 миллион рублей, включая деньги компании, где она работала.

📲 Один код — и жизнь под контролем
Через поддельное сообщение от «Госуслуг» аферисты получили доступ к аккаунту жертвы и начали управлять её решениями.

🚆Ложный побег
Злоумышленники убедили женщину, что ей срочно нужно уехать в другой город, и контролировали её передвижения, пока сын не нашёл её в вагоне поезда.

#телефонныемошенники #госуслуги #контрольнадсознанием
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM