SecurityLab.ru
68.3K subscribers
616 photos
27 videos
1 file
14.7K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Цифровое перемирие? Пентагон остановил планирование кибератак на Россию

🛑 Министр обороны США Пит Хегсет распорядился прекратить все планирование операций Cyber Command против России. Приказ был передан генералу Тимоти Хо, который возглавляет как Cyber Command, так и АНБ, однако ограничения не затрагивают работу Агентства национальной безопасности.

🤝 Решение является частью стратегии Белого дома по нормализации отношений с Москвой после попыток изоляции Кремля. На прошлой неделе состоялась встреча Трампа с Зеленским, завершившаяся неудачными переговорами по соглашению о доступе США к украинским минеральным ресурсам.

Продолжительность действия приказа остается неопределенной, Cyber Command готовит доклад о потенциальных рисках такого решения. Если ограничения затронут только подразделения кибероперций, под удар попадут сотни специалистов, а если распространятся и на разведку — пострадают тысячи сотрудников.

#кибервойна #США #Россия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Обмен гостайны на новое гражданство, анонимность в сети под вопросом, роботы NASA ищут воду на Луне — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥 В мире

Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий

Бельгия расследует взлом службы государственной безопасности

Почему 2024 год стал переломным для кибербезопасности

Солдат США пытался обменять государственные тайны на новое гражданство

Брат президента ОАЭ превращает Абу-Даби в мировой центр искусственного интеллекта

⚡️ В России

Компания StormWall выявила двукратный рост кибератак на развлекательную сферу

Стартовали Международные игры по кибербезопасности — онлайн-соревнование для студентов и молодых специалистов в сфере ИБ

Обязательная проверка возраста может стать новым требованием для интернет-платформ

Space Pirates захватывают российские IT-системы

Злоумышленники используют REG.RU для криптообмана

🔐 Новости в сфере ИБ

Злоумышленники взломали телефон итальянского священника с целью шпионажа

Китайский троян TgToxic адаптируется к анализам экспертов

Раскрыта схема тотального контроля General Motors за водителями

Ботнет PolarEdge захватывает тысячи устройств

Новые законы Франции уничтожат анонимность в сети

🌿 Новости науки и технологий

Китай готовит к запуску самый быстрый поезд планеты

Ученые открыли новый механизм самоорганизации белков

Математики нашли порядок в хаосе черных дыр

Энтузиаст повторил эксперимент Нобелевского лауреата, потратив всего 100 долларов

Роботы NASA отправляются на поиски воды для колонизаторов Луны

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Криптогейт в Аргентине: президент Милей под огнём

💸 250 миллионов в трубу
После того, как президент Аргентины прорекламировал токен $Libra, его цена рухнула, а 86% инвесторов остались в убытке. Главные бенефициары – те, кто скупил активы за часы до запуска.

📌Следы ведут в президентский дворец
Организаторы схемы встречались с сестрой Милея, а один из главных участников заявлял, что "контролирует" президента. Федеральная прокуратура уже начала расследование.

🔥Политическая буря
В стране требуют импичмента президента, а бывший лидер Маурисио Макри назвал его безответственным. Милей открестился от скандала и заявил, что крипторынок – это казино.

#криптогейт #Аргентина #Милей

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Кредитный локдаун: новая защита от мошенников на «Госуслугах»

🛡На портале «Госуслуги» запущена новая функция самозапрета на получение потребительских кредитов и займов. Эта инициатива направлена на защиту граждан от мошенничества и повышение их финансовой безопасности.

🔑После активации запрета в кредитной истории пользователя появляется специальная отметка с датой начала ограничения. Банки и микрофинансовые организации будут обязаны отказывать в выдаче кредитов, при этом пользователи могут настроить ограничение по своему усмотрению.

📝Самозапрет не распространяется на ипотеку, образовательные и автокредиты, а также на действующие кредитные договоры. Для снятия ограничения необходимо подать заявление на «Госуслугах» с использованием электронной подписи.

#ФинансоваяБезопасность #Госуслуги #ЗащитаОтМошенничества #Кредиты

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🎤 Хорошие новости для будущих спикеров PHDays Fest!

Positive Technologies продлевает прием заявок на выступление на Positive Hack Days до 10 марта! Если не успели подать тезисы доклада — у вас еще есть шанс.

Конференция открыта для экспертов по разработке, open source, offensive и defensive security, ИИ, Web3, кибербезопасности устройств и другим актуальным направлениям. Бизнес-трек тоже доступен — можно поделиться опытом построения стратегий ИБ и работы с топ-менеджментом.

🐗 PHDays Fest пройдет с 22 по 24 мая в «Лужниках»не упустите возможность выступить там, где пели Rammstein и Мадонна!
🕵‍♂️Битва за C++: создатель языка призывает сообщество к действию

⚡️ Бьёрн Страуструп обратился к сообществу разработчиков с призывом защитить C++, который подвергается критике из-за проблем с безопасностью памяти. Язык был исключён из числа рекомендуемых для государственных и корпоративных проектов, уступая место Rust, Go, Java и другим более безопасным альтернативам.

Агентство по кибербезопасности США (CISA) установило крайний срок — к 2026 году производители должны устранить все уязвимости, связанные с управлением памятью, или перейти на безопасные языки. Страуструп назвал это серьёзной угрозой для будущего C++ и предложил использовать фреймворк Profiles для улучшения безопасности.

⚔️Сообщество C/C++ запустило несколько инициатив по повышению безопасности, включая проекты TrapC, FilC, Mini-C и Safe C++. Однако, по мнению Страуструпа, проблема заключается не только в медленном прогрессе, но и в отсутствии чёткого публичного нарратива, который мог бы конкурировать с растущей популярностью Rust.

#программирование #C #кибербезопасность #Страуструп
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Маск против госаппарата: $55 млрд экономии за месяц

💾 Абсурдные закупки
37 000 лицензий на WinZip для 13 000 сотрудников. Госструктуры годами тратили миллионы на ненужное ПО, несмотря на встроенные решения в современных системах.

🔪 Режим жёсткой экономии
Маск и DOGE уже сократили $55 млрд за первый месяц работы, аннулируя сомнительные контракты и увольняя тысячи госслужащих.

⚖️DOGE идёт на SEC
Команда Маска начала аудит финансовых регуляторов и призывает граждан сообщать о нарушениях в работе SEC.

#ИлонМаск #DOGE #ГосуправлениеСША #ЦифроваяОптимизация

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Уязвимый драйвер Paragon = входной билет для хакеров в Windows

🔑 Исследователи Microsoft выявили пять уязвимостей в драйвере BioNTdrv.sys, используемом программой Paragon Partition Manager. Одна из них (CVE-2025-0289) уже активно применяется вымогательскими группировками для получения привилегий уровня SYSTEM в Windows.

💀 Злоумышленники используют методику BYOVD, внедряя уязвимый драйвер на атакуемое устройство даже если Paragon Partition Manager не установлен. Благодаря тому, что драйвер подписан Microsoft, атакующие могут обходить защитные механизмы и выполнять команды с максимальными привилегиями.

🛑 Для защиты от атак необходимо активировать опцию «Список заблокированных уязвимых драйверов» в параметрах Windows. Пользователям программ Partition Manager и Hard Disk Manager от Paragon следует обновиться до последней версии с исправленным драйвером BioNTdrv.sys 2.0.0.

#кибербезопасность #уязвимости #Windows #BYOVD
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ESCalator
Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже) 🚮

Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобильными устройствами, на анализ попал iPhone 5s, на экране которого отображался знакомый многим текст: «iPhone отключен. Подключитесь к iTunes». Это означало, что после 10 неверных попыток ввода пароля устройство заблокировалось. Казалось бы, все данные утеряны, но у Виталия была идея, как их можно извлечь 💡

🔑 Используем checkm8

Для доступа к данным он решил воспользоваться аппаратной уязвимостью iPhone, которая присутствует в процессорах A5–A11. Эксплойт checkm8 позволяет загрузить мобильное устройство в режиме BFU (before first unlock) и извлечь оттуда данные.

💰 Какие данные удалось извлечь

С помощью Elcomsoft iOS Forensic Toolkit и UFED 4PC извлек данные из связки ключей (keychain) и файловой системы устройства.

При анализе эксперт обнаружил:

Артефакты устройства: модель, версию iOS, серийный номер, IMEI.

Данные пользователя: номер телефона, информацию о сим-картах, учетных записях, избранных и заблокированных контактах и др.

Параметры сетевых соединений: список ранее подключенных Wi-Fi-сетей, Bluetooth-устройств, их MAC-адреса.

Артефакты приложений: данные из незашифрованных баз данных и кэша некоторых приложений.

🎆 Итог

Этот эксперимент показал, что даже заблокированные iPhone хранят ценную информацию, которую можно извлечь при наличии нужных инструментов и знаний. Это еще раз подтверждает важность надежного шифрования и своевременного удаления конфиденциальных данных перед продажей устройства.

С полным текстом проведенного исследования можете ознакомиться в статье на SecurityLab.

#dfir #mobile #ios
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Автоматизация на марше: к 2050 году 75% рабочих в США заменят гуманоиды

🥇 Американские аналитики Morgan Stanley прогнозируют, что к 2050 году гуманоидные роботы смогут заменить 75% рабочих мест в США, а рынок роботизированного труда достигнет $3 трлн.

🇨🇳 Китай доминирует в отрасли с 56% всех разработчиков и 45% интеграторов благодаря развитой инфраструктуре, государственной поддержке и компаниям вроде UBTECH, Unitree и Xiaopeng.

💰 Tesla планирует снизить стоимость своего робота Optimus с $50-60 тыс. до $20 тыс., что станет ключевым шагом к массовому внедрению гуманоидов не только в промышленности, но и в сфере услуг и быту.

⚙️ К 2050 году число работающих гуманоидных роботов может превысить 120 млн единиц, причем половина из них будет произведена в Китае, создав новый класс "цифровых работников" с собственной экономикой.

#гуманоидныероботы #MorganStanley #автоматизация #рыноктруда

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сверхглубокие вычисления: искусственный интеллект раскрывает тайны 60-летних гипотез

Исследователи из Калифорнийского технологического института создали модель искусственного интеллекта, способную решать задачи, требующие миллионов последовательных шагов. В отличие от стандартных математических доказательств, обычно включающих 30-40 шагов, новая система способна прорабатывать невообразимо длинные и сложные цепочки рассуждений.

Система уже доказала свою эффективность, опровергнув ряд потенциальных контрпримеров к гипотезе Эндрюса-Кёртиса, которые оставались нерешенными в течение 25 лет. Вместо поиска типичных решений, как это делают ChatGPT или o3 от OpenAI, новый алгоритм специализируется на обнаружении неожиданных и нестандартных подходов, используя метод обучения с подкреплением на постепенно усложняющихся задачах.

Потенциал разработки выходит далеко за пределы чистой математики. Созданные методы могут применяться для выявления и прогнозирования редких катастрофических событий — «черных лебедей» — таких как ураганы и финансовые кризисы. Опубликованные 13 февраля на ArXiv результаты исследования открывают новые перспективы не только для решения давних математических проблем, но и для предотвращения потенциальных катастроф.

@SciTechQuantumAI
🕵‍♂️ Android станет умнее: Google внедрил ИИ для борьбы с телефонными аферами

🛡 Google разрабатывает новые инструменты защиты на базе ИИ для борьбы с телефонным мошенничеством на Android. Эти меры стали ответом на рост мошеннических кампаний, использующих ИИ, которые уже нанесли ущерб более 1 трлн долларов согласно данным Global Anti-Scam Alliance.

📱 Функция Scam Detection в Google Messages анализирует переписку с незнакомыми номерами, выявляя подозрительные шаблоны в SMS, MMS и RCS-сообщениях. Все данные обрабатываются локально на устройстве, что обеспечивает полную конфиденциальность пользовательской переписки.

📞 Защита от мошенничества при звонках анализирует разговоры в режиме реального времени и предупреждает пользователя об опасности. На устройствах Pixel 9 используется продвинутая модель Gemini Nano, показавшая наилучшие результаты в бета-тестировании.

#КиберБезопасность #АнтиМошенничество #Google #ИИ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Атака на промышленный сектор глазами красной команды

В статье для Positive Research рассказываем, как красные команды могут остановить производство, имея на руках только IP-адрес сети и несколько email’ов сотрудников.


🔍 Ищем векторы проникновения в сеть

💡 Попробуем добраться до АСУ ТП

📛 Рассматриваем способы реализации недопустимых событий



❗️Вся информация предоставлена исключительно в образовательных целях! ;)

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🕵‍♂️ Шантаж блогеров и скрытый майнер: новая кибератака в России

🔗 Злоумышленники используют YouTube-блогеров
Киберпреступники обманом заставляют их размещать ссылки на вредоносные файлы, маскируя их под инструменты для обхода блокировок. Один из пострадавших каналов набрал 400 тысяч просмотров.

⚔️Шантаж через жалобы
Атакующие угрожают блогерам удалением их каналов, подделывая жалобы на нарушение авторских прав. В обмен требуют размещения заражённых ссылок, и некоторые авторы соглашаются, даже не подозревая о последствиях.

💻 SilentCryptoMiner ворует мощности
Скачавшие вредоносный архив превращают свои ПК в криптофермы для преступников, даже не зная об этом. По данным экспертов, вредоносные файлы загрузили уже более 40 тысяч раз.

#кибератаки #шантаж #YouTube

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Открытый код против тайной слежки: EFF выпускает Rayhunter

🔍Фонд электронных рубежей разработал инструмент Rayhunter с открытым кодом для обнаружения фальшивых базовых станций, известных как Stingray. Эти устройства маскируются под настоящие вышки сотовой связи, чтобы перехватывать данные телефонов и отслеживать местоположение пользователей.

🛡Rayhunter анализирует служебный трафик между мобильным устройством и вышкой связи, не затрагивая пользовательские данные. Инструмент фиксирует подозрительные события, такие как попытки принудительного перевода на уязвимый 2G-стандарт или необычные запросы IMSI.

💻 В отличие от других методов обнаружения, Rayhunter работает на доступном 4G-маршрутизаторе Orbic RC400L стоимостью около $20. При обнаружении подозрительной активности экран устройства меняет цвет на красный, предупреждая пользователя о возможной атаке.

#кибербезопасность #приватность #защитаданных #IMSI

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда миллисекунды равны тысячелетиям: квантовый прорыв из Поднебесной

Китайские ученые из Университета науки и технологии (USTC) создали сверхпроводниковый квантовый компьютер Zuchongzhi-3 со 105 кубитами и 182 связями, установив новый стандарт в области квантовых вычислений. Система демонстрирует беспрецедентную производительность, превосходя самые мощные классические суперкомпьютеры в 10¹⁵ раз и опережая последние разработки Google на шесть порядков.

Новый процессор отличается впечатляющими техническими характеристиками: время когерентности достигает 72 микросекунд, точность однокубитных операций составляет 99,90%, двухкубитных — 99,62%, а точность считывания — 99,13%. Эти показатели позволили успешно провести выборку случайных квантовых цепей с использованием 83 кубитов и 32 слоев, что стало рекордным достижением для сверхпроводниковой квантовой платформы.

Разработка USTC вписывается в серию китайских квантовых прорывов последних лет, включая фотонный процессор Jiuzhang-3, продемонстрировавший превосходство над классическими компьютерами в 10¹⁶ раз. Команда проекта уже работает над внедрением усовершенствованных методов коррекции квантовых ошибок с использованием поверхностных кодов, планируя увеличить расстояние кода с 7 до 11, что значительно повысит надежность и масштабируемость квантовых вычислений.

@SciTechQuantumAI
Начинаем весну и новый цикл мероприятий CyberCamp*! ⚡️

14 марта в 13:30 мск приглашаем на митап «Digital Forensics & Incident Response*». В этот раз окунемся в мир цифровой криминалистики и реагирования на инциденты.

Участвовать можно в двух форматах:
▶️смотреть доклады онлайн
▶️практиковаться в киберучениях (заявки принимаются до 10 марта)

В программе:

⚡️Криминалистика — это не Дикий Запад, здесь есть правила
Влад Азерский, F6
⚡️Разбираем инструменты атакующих: от исследования обфусцированных скриптов к реверс-инжинирингу бинарных имплантов
Алексей Шульмин, «Лаборатория Касперского»
⚡️Форензика для контейнеров и контейнерных инфраструктур
Дмитрий Евдокимов, Luntry
⚡️Взлом мобильного устройства: расследуем цепочку событий, ведущую к утечке данных
Виталий Титаренко, Positive Technologies
⚡️Игра фактами, или Антифорензика
Лада Антипова, Angara Security
⚡️Как TI-данные* помогают в расследованиях
Артем Семагин, «Инфосистемы Джет»

Регистрация уже на сайте!🖱

*CyberCamp – Сайберкэмп
*Digital Forensics & Incident Response – Цифровая криминалистика и реагирование на инциденты
*TI – Данные о киберугрозах
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Цифровой сообщник: Бастрыкин предлагает ужесточить наказание за преступления с ИИ

🤖 Глава Следственного комитета России Александр Бастрыкин предложил считать использование искусственного интеллекта при совершении преступлений отягчающим обстоятельством. Своё предложение он высказал во время совещания с президентом Владимиром Путиным и членами правительства.

⌨️ Бастрыкин указал на необходимость обновления статьи 63 УК РФ с учётом развития современных информационных технологий и искусственного разума. В качестве примера глава СК привёл случай вмешательства ИИ в финансовую систему, однако деталей этого инцидента не раскрыл.

🔐Президент Владимир Путин назвал предложение главы Следственного комитета «любопытным» и отметил, что над ним «можно подумать». Схожую инициативу ещё в ноябре 2024 года выдвигал сенатор Алексей Пушков, обративший внимание на растущее использование ИИ в преступных схемах.

#ИскусственныйИнтеллект #Законодательство #УголовныйКодекс #Правосудие

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Вайб-кодинг: будущее разработки или программирование на удачу?

🔥 Вайб-кодинг — новый подход к программированию, позволяющий создавать код путем описания желаемого результата на обычном языке. Термин появился благодаря бывшему исследователю OpenAI Андрею Карпати, который описал его как полное погружение в поток разработки, где программист «отпускает» контроль.

💻 Популярность метода стремительно растет с инструментами вроде Cursor, GitHub Copilot и Replit Agent, которые уже используют миллионы разработчиков. Питер Янг из Microsoft продемонстрировал, как с помощью голосовых команд и ИИ-ассистентов создал трехмерный шутер с зомби, просто описывая словами желаемые изменения.

⚠️ Основная проблема вайб-кодинга в том, что ИИ может генерировать ответы с ошибками или ссылаться на несуществующие функции. Разработчик Саймон Уиллисон называет вайб-кодинг отличным инструментом для прототипирования, но предупреждает, что для промышленного кода такой подход слишком рискованный.

#ВайбКодинг #ИИПрограммирование #БудущееКода

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM