SecurityLab.ru
73.5K subscribers
696 photos
27 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Бизнес просит отсрочить ужесточение требований к отечественному ПО

💻 Минцифры планирует ввести новые требования к российскому ПО с июня 2025 года. Согласно документу, софт должен быть совместим с отечественными процессорами и работать минимум на двух российских операционных системах.

⚠️ АПКИТ предлагает отложить требование о совместимости с российскими процессорами на 5-7 лет. В реестре Минпромторга сейчас только один процессор «Эльбрус-16С», который существенно уступает по производительности массовым моделям Intel.

🔄 Министерство заверяет, что новые требования не приведут к массовым исключениям из реестра. Для адаптации продуктов предусмотрен переходный период, а несоответствие дополнительным требованиям может только ограничить доступ к госзакупкам.

#российскоеПО #импортозамещение #ITбизнес #Минцифры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡59😁19👀8👌6631
«Самые эффективные проверки защищенности нам устраивают банки»

В интервью для Positive Research коммерческий директор eKassir Елена Вайсбанд рассказывает о сотрудничестве со Standoff.


Страшно ли выкатывать свою инфраструктуру на публичный киберполигон?

🔍 Как рынок реагирует на участие компании в Standoff?

💪 Как клиенты помогают финтеху становиться лучше?


📖
Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🔥10💯5👀3👏21
🕵‍♂️ Американка призналась в крупнейшей IT-афере с программистами из КНДР

💰 48-летняя Кристина Чапман организовала масштабную схему трудоустройства северокорейских IT-специалистов в американские компании под видом граждан США. Мошенница использовала украденные личные данные более 70 американцев, что позволило перевести в КНДР около $17,1 миллиона.

🏠 В своём доме Чапман создала целую ферму ноутбуков, куда компании отправляли корпоративные устройства для якобы удалённых сотрудников из США. Благодаря этому северокорейские специалисты могли работать из разных стран, включая Китай и Лаос, создавая иллюзию нахождения в Америке.

💵 Некоторые IT-специалисты из КНДР зарабатывали более $300 000 в год, а команды разработчиков получали свыше $3 миллионов. В рамках расследования было установлено, что задействованные специалисты связаны с военной промышленностью КНДР, включая разработку баллистических ракет.

#кибербезопасность #КНДР #ITмошенничество #киберугрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁69🔥32👀18🤣11😱99🙏3🤡2
🕵‍♂️Киберпреступность как оружие государств: Google требует радикальных мер

🌐 Государства используют киберпреступность как инструмент — Китай, Иран и Северная Корея привлекают хакеров для атак, разведки и финансирования. Это позволяет им скрывать свою роль и снижать затраты.

💰 Финансовая мотивация остается ключевым драйвером — Северная Корея зарабатывает на кибератаках на криптобиржи, Иран использует шифровальщиков для финансирования разведки, а китайские группировки атакуют ради прибыли.

🏥Рынок кибератак продолжает расти, несмотря на ликвидацию группировок — после уничтожения LockBit и ALPHV появились новые игроки, а активность платформ для утечек данных удвоилась за последние два года.


#кибербезопасность #GoogleReport #StateSponsored #CyberCrime

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀23💯11👎3🤡31😐1🖕1🗿1🙉1
🕵‍♂️Браузерный AI-хакер: Chrome научился менять пароли за вас

🔑 Chrome теперь меняет пароли сам – если пароль засветился в базе утечек, браузер сразу предложит более надежную замену и сохранит её в менеджере паролей Google.

🧠 Искусственный интеллект или просто алгоритмы? – Google подает новую функцию как AI-инновацию, но эксперты сомневаются: подобные технологии работали и раньше без нейросетей.

🛠 Тест доступен уже сейчас – активировать можно в Chrome Canary, но пока система только эмулирует утечки, а не анализирует реальные базы данных.

#Chrome #Безопасность #AIhype

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡54👌87🤬6🤣54👀4🗿2
Госданные для ИИ: Россия открывает доступ к размеченным датасетам

📊 Массовая разметка данных – государство подготовило десятки наборов размеченных данных, включая фото и видео с дронов и спутников. Они будут доступны бесплатно для обучения ИИ, но без персональной информации.

🛡 Госорганы и бизнес в игре – уже в феврале 2025 года разработчики ИИ смогут заключать соглашения на получение данных. Ожидается, что это ускорит импортозамещение в сфере ИИ.

⚖️ Риски под контролем? – власти обещают защиту от утечек и нецелевого использования. Однако остается вопрос: насколько прозрачным будет доступ к этим данным и не создаст ли это новый инструмент контроля?

#Госданные #ИИ #ИнформационнаяБезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬33😱11🤡86🔥6👀3🖕2🙉211
🕵‍♂️FINALDRAFT: новый инструмент кибершпионажа или тест перед крупной атакой?

💻 Черновики Outlook как канал управления — хакеры используют Microsoft Graph API, чтобы скрыто управлять заражёнными системами через черновики почты.

🎭 Троянец + Paint = скрытый запуск — шелл-код загружается через PATHLOADER и внедряется в процесс mspaint.exe, превращая безобидное приложение в инструмент атаки.

🌍 Глобальный охват — FINALDRAFT атакует госучреждения Южной Америки и Юго-Восточной Азии, а его Linux-версия уже засветилась в Бразилии и США.

#кибершпионаж #FINALDRAFT #угрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
10👀82❤‍🔥2🔥2😱2🤣2🎃1
Пофантазировали и представили, какие валентинки отправил бы поклонник хакер своей половинке, к которой он испытывает чувства…❤️

Не будем долго таить. Все послания на карточках!

@SecLabNews
❤‍🔥55🤣2621🔥9😐9👏44🥰2💯2😁1
Ведущий разработчик Asahi Linux уходит: конфликт, выгорание и борьба за Rust

🛑 Разногласия с Торвальдсом
Гектор Мартин не выдержал давления и токсичной атмосферы. Его критика мейнтейнера, блокировавшего Rust в Linux, привела к публичному конфликту с Линусом Торвальдсом, который назвал его поведение «социальной агитацией».

⚡️Выгорание в Open Source
Разработчики массово уходят, устав от давления и отсутствия поддержки. По данным отчёта Sonatype, с 2020 года более 300 000 Open Source проектов либо замедлили, либо полностью прекратили своё развитие.

💰Мощные игроки бездействуют
Мартин утверждает, что крупные фигуры Linux-сообщества ведут двойную игру — публично поддерживают разработчиков, а за кулисами строят интриги и блокируют важные изменения.

#Linux #OpenSource #AsahiLinux

@SecLabNews
1😱41💯8👀64🙉43🤬3😁2🤡2🎃1
🕵‍♂️«Командировка» в никуда: как мошенники забрали 121 миллион и отправили жертву в другой город

💸Деньги улетают, а жертва уезжает
Мошенники заставили 60-летнюю женщину перевести им 121 миллион рублей, включая деньги компании, где она работала.

📲 Один код — и жизнь под контролем
Через поддельное сообщение от «Госуслуг» аферисты получили доступ к аккаунту жертвы и начали управлять её решениями.

🚆Ложный побег
Злоумышленники убедили женщину, что ей срочно нужно уехать в другой город, и контролировали её передвижения, пока сын не нашёл её в вагоне поезда.

#телефонныемошенники #госуслуги #контрольнадсознанием
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬43🤣17😱12👀8❤‍🔥2🤡21🥰1
Скарлетт Йоханссон требует защитить людей от ИИ, подросток из Калифорнии терроризирует всю страну, Chrome обезопасит ваши пароли от взлома — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌍 В мире

Основатель Oracle предлагает оцифровать каждого жителя планеты

Илон Маск ответит в суде за незаконный доступ к данным госслужащих

Приложение DeepSeek ведет досье на каждого пользователя

Chrome-детектив вычислит утечку пароля

Американский TikTok ждет нового владельца

🇷🇺 В России

Тысячи уязвимостей обнаружены в российских госсистемах

На ключевом интернет-узле в Москве возник сбой

ЦБ разрешит банкам ограничивать переводы без уголовного дела

Ученые создали плазменный двигатель будущего

Теневые брокеры активизировались на фоне валютных ограничений в России

🔐 Новости в сфере ИБ

Подросток из Калифорнии терроризировал всю страну

Злоумышленники остановили работу 427 американских изданий

Атака на 112 стран: масштабная фишинговая кампания группировки TA558

Атака на гиганта в сфере печатных плат Unimicron может обрушить рынок электроники

Звезды Голливуда столкнулись с угрозой дипфейков

🧬 Новости науки и технологий

Исследование раскрыло, сколько электроэнергии потребляет ChatGPT

Неандертальцы оставили след в человеческой психике

Роботы обрели гибкость живых существ

Генетики нащупали механизм, превративший мозг обезьяны в человеческий

Физики выводят квантовую запутанность на макроуровень

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
236🥰4🤡4🙏2👌2👀2🔥1😁1😱1🤬1
Дроны без GPS? MIT снова ломает границы

🛰 Новая система MiFly позволяет дронам ориентироваться без GPS и камер, используя всего один миниатюрный радиотег. Работает даже в абсолютной темноте и проходит сквозь картон и пластик.

📡 Дрон считывает сигналы, отражённые специальным тегом, и игнорирует помехи от стен и пола. В результате точность навигации — до 7 см, даже в туннелях и складах.

🤖 MiFly заменит громоздкие датчики и даст дронам новую степень автономности. Потенциальное применение — логистика, поисково-спасательные миссии и разведка опасных зон.

#MIT #дроны #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4118😱7👏6👀4🔥32🙏2😐2😁1