SecurityLab.ru
67.8K subscribers
676 photos
25 videos
1 file
14.9K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️Браузерный AI-хакер: Chrome научился менять пароли за вас

🔑 Chrome теперь меняет пароли сам – если пароль засветился в базе утечек, браузер сразу предложит более надежную замену и сохранит её в менеджере паролей Google.

🧠 Искусственный интеллект или просто алгоритмы? – Google подает новую функцию как AI-инновацию, но эксперты сомневаются: подобные технологии работали и раньше без нейросетей.

🛠 Тест доступен уже сейчас – активировать можно в Chrome Canary, но пока система только эмулирует утечки, а не анализирует реальные базы данных.

#Chrome #Безопасность #AIhype

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госданные для ИИ: Россия открывает доступ к размеченным датасетам

📊 Массовая разметка данных – государство подготовило десятки наборов размеченных данных, включая фото и видео с дронов и спутников. Они будут доступны бесплатно для обучения ИИ, но без персональной информации.

🛡 Госорганы и бизнес в игре – уже в феврале 2025 года разработчики ИИ смогут заключать соглашения на получение данных. Ожидается, что это ускорит импортозамещение в сфере ИИ.

⚖️ Риски под контролем? – власти обещают защиту от утечек и нецелевого использования. Однако остается вопрос: насколько прозрачным будет доступ к этим данным и не создаст ли это новый инструмент контроля?

#Госданные #ИИ #ИнформационнаяБезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️FINALDRAFT: новый инструмент кибершпионажа или тест перед крупной атакой?

💻 Черновики Outlook как канал управления — хакеры используют Microsoft Graph API, чтобы скрыто управлять заражёнными системами через черновики почты.

🎭 Троянец + Paint = скрытый запуск — шелл-код загружается через PATHLOADER и внедряется в процесс mspaint.exe, превращая безобидное приложение в инструмент атаки.

🌍 Глобальный охват — FINALDRAFT атакует госучреждения Южной Америки и Юго-Восточной Азии, а его Linux-версия уже засветилась в Бразилии и США.

#кибершпионаж #FINALDRAFT #угрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Пофантазировали и представили, какие валентинки отправил бы поклонник хакер своей половинке, к которой он испытывает чувства…❤️

Не будем долго таить. Все послания на карточках!

@SecLabNews
Ведущий разработчик Asahi Linux уходит: конфликт, выгорание и борьба за Rust

🛑 Разногласия с Торвальдсом
Гектор Мартин не выдержал давления и токсичной атмосферы. Его критика мейнтейнера, блокировавшего Rust в Linux, привела к публичному конфликту с Линусом Торвальдсом, который назвал его поведение «социальной агитацией».

⚡️Выгорание в Open Source
Разработчики массово уходят, устав от давления и отсутствия поддержки. По данным отчёта Sonatype, с 2020 года более 300 000 Open Source проектов либо замедлили, либо полностью прекратили своё развитие.

💰Мощные игроки бездействуют
Мартин утверждает, что крупные фигуры Linux-сообщества ведут двойную игру — публично поддерживают разработчиков, а за кулисами строят интриги и блокируют важные изменения.

#Linux #OpenSource #AsahiLinux

@SecLabNews
🕵‍♂️«Командировка» в никуда: как мошенники забрали 121 миллион и отправили жертву в другой город

💸Деньги улетают, а жертва уезжает
Мошенники заставили 60-летнюю женщину перевести им 121 миллион рублей, включая деньги компании, где она работала.

📲 Один код — и жизнь под контролем
Через поддельное сообщение от «Госуслуг» аферисты получили доступ к аккаунту жертвы и начали управлять её решениями.

🚆Ложный побег
Злоумышленники убедили женщину, что ей срочно нужно уехать в другой город, и контролировали её передвижения, пока сын не нашёл её в вагоне поезда.

#телефонныемошенники #госуслуги #контрольнадсознанием
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Скарлетт Йоханссон требует защитить людей от ИИ, подросток из Калифорнии терроризирует всю страну, Chrome обезопасит ваши пароли от взлома — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌍 В мире

Основатель Oracle предлагает оцифровать каждого жителя планеты

Илон Маск ответит в суде за незаконный доступ к данным госслужащих

Приложение DeepSeek ведет досье на каждого пользователя

Chrome-детектив вычислит утечку пароля

Американский TikTok ждет нового владельца

🇷🇺 В России

Тысячи уязвимостей обнаружены в российских госсистемах

На ключевом интернет-узле в Москве возник сбой

ЦБ разрешит банкам ограничивать переводы без уголовного дела

Ученые создали плазменный двигатель будущего

Теневые брокеры активизировались на фоне валютных ограничений в России

🔐 Новости в сфере ИБ

Подросток из Калифорнии терроризировал всю страну

Злоумышленники остановили работу 427 американских изданий

Атака на 112 стран: масштабная фишинговая кампания группировки TA558

Атака на гиганта в сфере печатных плат Unimicron может обрушить рынок электроники

Звезды Голливуда столкнулись с угрозой дипфейков

🧬 Новости науки и технологий

Исследование раскрыло, сколько электроэнергии потребляет ChatGPT

Неандертальцы оставили след в человеческой психике

Роботы обрели гибкость живых существ

Генетики нащупали механизм, превративший мозг обезьяны в человеческий

Физики выводят квантовую запутанность на макроуровень

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Дроны без GPS? MIT снова ломает границы

🛰 Новая система MiFly позволяет дронам ориентироваться без GPS и камер, используя всего один миниатюрный радиотег. Работает даже в абсолютной темноте и проходит сквозь картон и пластик.

📡 Дрон считывает сигналы, отражённые специальным тегом, и игнорирует помехи от стен и пола. В результате точность навигации — до 7 см, даже в туннелях и складах.

🤖 MiFly заменит громоздкие датчики и даст дронам новую степень автономности. Потенциальное применение — логистика, поисково-спасательные миссии и разведка опасных зон.

#MIT #дроны #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Банковский контроль ужесточается: цифровой рубль, драгметаллы и «сомнительные» клиенты

📌 Контроль за цифровым рублем
ЦБ внес в обновленные правила положения 375-П мониторинг операций с цифровым рублем. Это означает, что банки смогут блокировать подозрительные транзакции и отказывать в открытии цифровых кошельков.

⚖️ Антитеррористические дополнения
Банкам разрешат приостанавливать операции клиентов по «индикаторам», которые передаст Росфинмониторинг. Полный список индикаторов не раскрывается, но в числе возможных причин – частые переводы в регионы с активностью террористов.

💰Новые признаки сомнительных операций
Под пристальное внимание попадут сделки с драгоценными металлами, переводы на счета компаний из «черного списка» ЦБ и обналичивание бюджетных средств. Регулятор считает, что эти меры помогут предотвратить финансовые махинации.

#банки #финансы #ЦБ #контроль

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Grok 3 бросает вызов ChatGPT и Gemini

Сегодня мир искусственного интеллекта переживает исторический момент с запуском Grok 3, созданного компанией xAI под руководством Илона Маска. Новая версия ИИ, работающая на базе суперкомпьютера Colossus с его впечатляющими 100 000 видеокартами Nvidia H100, демонстрирует беспрецедентный уровень понимания и обработки информации.

Благодаря 200 миллионам GPU-часов обучения и инновационным методам самокоррекции, Grok 3 практически избавился от «галлюцинаций» — ошибочных ответов, которые долгое время оставались ахиллесовой пятой систем ИИ. Система научилась не только находить и исправлять собственные ошибки, но и постоянно совершенствоваться через механизмы обратной связи с пользователями.

В ходе тестирования Grok 3 продемонстрировал результаты, которые заставили напрячься даже таких гигантов индустрии, как OpenAI и Google. По словам Маска, новая версия ИИ настолько продвинута в логическом мышлении и понимании контекста, что ее возможности пугают даже создателей.

@SciTechQuantumAI
🕵‍♂️Python-зловред маскируется под BSOD

🖥 Фальшивый "синий экран смерти"
Вредоносный Python-скрипт создает полноэкранное окно, стилизованное под BSOD, чтобы ввести жертву в заблуждение. Пользователь, увидев такой экран, может подумать, что система действительно сломалась, и просто перезагрузить компьютер, не заподозрив заражение.

🛡Антивирусы бессильны
Из 59 антивирусных движков на VirusTotal только 4 смогли обнаружить этот скрипт. Это подтверждает, что зловреды продолжают находить лазейки в защитных механизмах.

🐍 Python и Tkinter в деле
Вредонос использует библиотеку Tkinter, которая обычно применяется для создания оконных приложений. Но вместо легального софта злоумышленники генерируют фейковый BSOD, который невозможно просто закрыть кнопками управления окнами.

#вредонос #BSOD #киберугрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ NFCGate превращает смартфоны в кошельки для хакеров

👾 За последний месяц число атак с использованием вредоносного ПО NFCGate выросло на 80%. Средняя сумма списания достигла 200 тысяч рублей, а общий ущерб превысил 150 миллионов рублей.

⌨️ В России обнаружено более 114 тысяч зараженных Android-устройств с вредоносным ПО. Мошенники маскируют вредоносные программы под приложения банков, госсервисов, мобильных операторов и даже антивирусов.

🎖 Механизм атаки основан на перехвате NFC-данных банковской карты через зараженное приложение. После установки программа скрытно перехватывает входящие SMS и передает данные карты злоумышленникам при поднесении её к NFC-чипу.

#кибербезопасность #мошенники #NFCGate #Android

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM