SecurityLab.ru
67.8K subscribers
674 photos
25 videos
1 file
14.8K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️Федеральные власти ограничили доступ к Telegram в двух регионах

📱 Министр цифрового развития Дагестана Юрий Гамзатов сообщил о блокировке Telegram в Чечне и Дагестане. Решение было принято на федеральном уровне по представлению правоохранительных органов из-за использования мессенджера «недругами».

🛑 Среди причин блокировки названо использование Telegram при организации беспорядков в аэропорту Махачкалы 29 октября 2023 года. Тогда толпа прорвалась к самолету из Тель-Авива, повредив имущество аэропорта на сумму более 24 млн рублей и создав опасную ситуацию.

🛡 Это уже не первая блокировка Telegram в России — в 2018 году мессенджер был заблокирован, но пользователи массово использовали средства обхода запрета. В 2020 году Роскомнадзор снял ограничения, сославшись на готовность мессенджера сотрудничать с российскими властями.

#Телеграм #Блокировка #Дагестан #Чечня

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Странам БРИКС нужна единая площадка распространения видеоигр

🎮 Институт развития интернета предложил создать единую площадку распространения видеоигрового контента для стран БРИКС. Эксперты ИРИ считают необходимым разработать общую систему маркировки и правила распространения контента, чтобы защитить пользователей от деструктивной информации.

🔍 Заместитель гендиректора ИРИ Борис Едидин подчеркнул, что контроль над допуском на рынки должен быть у стран-потребителей контента. По его словам, сегодня аудитория находится в странах БРИКС, где ее количественно больше, и в среднесрочной перспективе она будет больше и в финансовом выражении.

💼 В Минцифры знают о работе экспертов ИРИ по подготовке предложений в сфере регулирования видеоигровой индустрии. Однако конкретных инициатив по созданию единой системы маркировки в видеоиграх для стран БРИКС пока не поступало.

#видеоигры #БРИКС #цифровойсуверенитет #контентнаяполитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😩 В Понедельник хочется лишь одного — покоя, умиротворения и вот этой гармонии...

Выходные прошли, но это не повод грустить. Давайте начнем неделю правильно — с подарков!

Ответьте всего на один вопрос и получите Telegram Premium бесплатно 👇🏻

«Сегодня компьютерная мышь — это привычное устройство из пластика и металла. Но первая мышь, созданная еще в 1968 году, выглядела совершенно иначе. Ее изобретатель Дуглас Энгельбарт хотел придумать удобный способ связи с компьютером и решил использовать подручные материалы. В итоге первая мышь выглядела довольно странно и была сделана из совершенно неожиданного материала.»

Как думаете, из какого материала была изготовлена ​​самая первая компьютерная мышь? Первые 50 везунчиков, которые напишут правильный ответ, получат подписку 🤔

Затаили дыхание и ждем ваши ответы в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
От тысяч к десяткам тысяч: российский ИИ требует 70 000 видеокарт

🔋 К 2030 году мощность российских центров обработки данных для решения задач искусственного интеллекта должна составить более 70 000 в эквиваленте видеокарт Nvidia А100. Такой прогноз озвучил «Ведомостям» вице-президент «Ростелекома» Дарий Халитов, подчеркнув, что речь идёт о совокупной потребности во флопсах, которые могут быть реализованы на основе видеокарт различных производителей.

💰 За последние 10 лет лидеры российского рынка ИИ инвестировали не менее 650 млрд рублей, а к середине 2023 года 95% компаний уже внедрили ИИ-технологии в основные процессы. Объём российского рынка ИИ в 2024 году оценивается приблизительно в 780 млрд рублей при учёте роста не менее 30%, а в правительстве прогнозируют, что к 2025 году рынок достигнет 1 трлн рублей.

🖥 Текущее состояние используемых российскими ЦОДами карт составляет 3000-4000 «эквивалентных A100», что выглядит скромно на международном фоне — для сравнения, Tesla располагает примерно 350 000 карт H200. Крупнейшие российские технологические компании сейчас суммарно владеют около 10 000 высокопроизводительных видеокарт, а «Яндекс» по состоянию на конец 2021 года использовал 3500 карт А100 в своих трёх суперкомпьютерах.

#ИИ #ЦОДы #Ростелеком #ЦифроваяЭкономика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
На «Госуслугах» появится функция запрета оформления SIM-карт

🔒 Минцифры разрабатывает законопроект, который позволит россиянам запрещать оформление SIM-карт на своё имя. Функция самозапрета будет доступна на портале «Госуслуги» и поможет защититься от использования персональных данных в мошеннических схемах.

📱В Государственную Думу готовится масштабный законопроект против кибермошенничества, включающий около 30 различных мер. Одной из ключевых инициатив станет возможность для граждан устанавливать запрет на регистрацию SIM-карт без их личного присутствия.

⛔️ Снять установленный запрет на оформление SIM-карт можно будет при личном обращении в МФЦ. Такой порядок исключит вероятность снятия ограничения без ведома гражданина и повысит эффективность защиты персональных данных.

#ПерсональныеДанные #мошенники #SIMкарты #Госуслуги

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Бэкдор в миллиарде устройств: скрытые команды в ESP32 угрожают IoT

🦠 Исследователи компании Tarlogic Security обнаружили 29 неофициально задокументированных команд в микрочипе ESP32 от Espressif. Эти команды позволяют злоумышленникам подделывать устройства, получать несанкционированный доступ к данным и использовать чип как точку для атак на другие устройства в сети.

📡 Микрочип ESP32 установлен в более чем миллиарде устройств Интернета вещей по всему миру, включая умные замки и медицинское оборудование. Уязвимость получила идентификатор CVE-2025-27840, однако компания Espressif пока не предоставила официальных комментариев по поводу обнаруженной проблемы.

💥Специалисты разработали новый драйвер USB-Bluetooth на языке C для анализа работы ESP32 на низком уровне. С помощью этого инструмента специалисты обнаружили скрытые команды в микропрограмме Bluetooth ESP32 (Opcode 0x3F), которые предоставляют низкоуровневый контроль над функциями Bluetooth.

#IoT #Киберугрозы #ESP32

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИИ сокращает рутину: российский бизнес может сэкономить 4 трлн рублей

🤖 По данным компании «Инфомаксимум», решения на базе искусственного интеллекта способны выполнять около 34% рутинных задач для трети офисных сотрудников России. Это позволит бизнесу сэкономить до 4,13 триллиона рублей в год при соответствующей автоматизации рабочих процессов.

⏱️ Внедрение ИИ ускорит выполнение задач и существенно повысит эффективность бизнес-процессов. Временные затраты на обработку рутинных операций могут снизиться вдвое, а количество ошибок и дублирующей работы уменьшится на 70%.

💰 Однако внедрение ИИ требует инвестиций: для малого бизнеса – от 1 млн рублей, для корпораций – десятки миллионов. Несмотря на значительные первоначальные вложения, окупаемость таких проектов ожидается в течение 1–3 лет.

#ИИ #бизнес #автоматизация #технологии

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Manus: робот-босс

Китайские разработчики представили искусственный интеллект Manus, который впервые действует полностью самостоятельно, не помогая человеку, а заменяя его. Система не только решает задачи вроде отбора кандидатов на должность, но и сама принимает важные решения, выступая в роли руководителя, управляющего другими ИИ-агентами.

В США это вызвало настоящую панику: эксперты опасаются, что подобные технологии начнут быстро вытеснять людей с рынка труда. Manus уже справляется со сложнейшими задачами, от создания персональных сайтов до подбора недвижимости или анализа тысяч резюме.

Несмотря на опасения, Manus пока работает в закрытом режиме, доступен лишь избранным тестировщикам и требует доработки. Однако появление такого мощного автономного интеллекта заставило мир задуматься: насколько скоро человек перестанет быть главным игроком в собственной игре?

@SciTechQuantumAI
🕵‍♂️Новая схема мошенничества: аферисты атакуют через самозапрет на кредиты

📞 Мошенники активно используют тему самозапрета на кредиты для хищения персональных данных граждан. Злоумышленники звонят жертвам, представляясь сотрудниками «Госуслуг», и сообщают о якобы некорректно установленном самозапрете на кредиты.

🔗После разговора аферисты отправляют фишинговую ссылку на поддельный сайт, имитирующий портал «Госуслуги». Введённые пользователем данные для входа моментально передаются мошенникам, что позволяет им получить доступ к банковским счетам через авторизацию в приложении банка.

🛡 Функция самозапрета на кредиты официально заработала с 1 марта 2025 года и уже привлекла 5 млн пользователей. В Минцифры напоминают, что «Госуслуги» никогда не звонят пользователям, не запрашивают коды из SMS, а настоящий сайт сервиса — только gosuslugi.ru.

#мошенничество #самозапретнакредиты #кибербезопасность #фишинг

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
А вот и наши 50 счастливчиков с подпиской Telegram Premium. Поздравляем с победой в розыгрыше! 🥳

1. @mrtcdrr
2. @ad_gnusov
3. @pa719
4. @melik0v
5. @wladimirwakhrushew
6. @tmb4k0
7. @futa_goth_loli
8. @bld_dbl
9. @Annywayay
10. @adiakon
11. @darth_lexx
12. @vkbrzn
13. @forcequit
14. @ctlhd
15. @vladnov138
16. @sean_5391
17. @N1kkMe
18. @xvkondor
19. @Sh2RR
20. @Rlxwdw
21. @TDM_qa_ad
22. @dabbadass
23. @merifri
24. @maxtmf
25. @Boldfur
26. @Dobrblu_Panda
27. @Ac1d_w0rm
28. @sashamendel
29. @konstantin_kurtymov
30. @pvjke
31. @Mikeav777
32. @ilovehack
33. @nu_tab_5
34. @AnykeyevRoman
35. @Yariq_X_Wise
36. @r2d2snowstorm
37. @fc2rt6u0I
38. @boris_ber
39. @Zerro89
40. @bogvnashemserdce
41. @assurbanapal
42. @Ayatakprostozhelezniycheloveck
43. @monad2288
44. @Machiavelli666
45. @Kirin231
46. @Sierra_Kil0
47. @KonstantinGolubev
48. @CrazyHardcore
49. @Moskva_797
50. @secplayer

Оставайтесь с нами, чтобы не упустить возможность выиграть другие крутые призы! А такие точно будут 😜

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Простая игра на ИИ принесла разработчику $50 000 за месяц

✈️ Разработчик Питер Левелс создал многопользовательский симулятор полётов всего за 30 минут с помощью искусственного интеллекта. Проект Fly.pieter, выполненный в минималистичном дизайне и доступный в браузере, уже приносит создателю более $50 000 ежемесячно.

💰Основной доход игры обеспечивают 22 рекламных баннера, размещённых в виртуальном небе и оплачиваемых компаниями из индустрии ИИ. Коммерческий успех проекта был обеспечен благодаря 600 000 подписчиков Левелса в соцсетях и поддержке Илона Маска, который поделился игрой со своей 220-миллионной аудиторией.

🛠 Для разработки Левелс использовал подход «vibe coding» и простые технологии: HTML, JavaScript, PHP и SQLite. Создавая игру, он попросил ИИ-помощника Cursor написать код для 3D-игры про полёты между небоскрёбами и через серию уточняющих запросов быстро получил рабочий прототип с поддержкой игрового контроллера.

#ИскусственныйИнтеллект #GameDev #VibeСoding #Игры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Критическая уязвимость в WebKit затрагивает миллионы пользователей Apple

🚨 Apple выпустила экстренные обновления безопасности для устранения критической уязвимости CVE-2025-24201 в движке WebKit. Эта Zero-Day уязвимость уже активно использовалась в сложных целевых атаках против отдельных пользователей.

🌐 Проблема связана с ошибкой выхода за границы массива в WebKit, что позволяет злоумышленникам обходить песочницу при открытии специального веб-контента. Движок WebKit используется не только в Safari, но и во множестве других приложений на платформах macOS, iOS, Linux и Windows.

📱 В зоне риска оказались как новые, так и старые устройства Apple, включая iPhone XS и новее, iPad Pro, iPad Air, Mac и Vision Pro. Компания выпустила исправления в iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2, visionOS 2.3.2 и Safari 18.3.1, настоятельно рекомендуя установить их немедленно.

#WebKit #уязвимости #Apple #zeroday

@ZerodayAlert
🕵‍♂️450$ за базу: средняя стоимость утечек данных в СНГ

🔐 Эксперты выявили рост объявлений в дарквебе о продаже конфиденциальных данных из стран СНГ во второй половине 2024 года. Наиболее уязвимыми оказались торговые организации (31%), онлайн-сервисы (16%) и банковский сектор (9%).

💰 Спрос на покупку данных на теневых форумах по миру значительно вырос, а средняя сумма, которую готовы платить покупатели, увеличилась с 600 до 1700 долларов. Наибольший интерес вызывают базы данных финансовых компаний (18%), организаций из сферы услуг (16%) и торговли (13%).

📊 Размер утекающих баз данных заметно увеличился — доля наборов более 100 тыс. строк выросла до 56%. В дарквебе стали чаще встречаться крупные базы объемом более 1 ГБ, составляющие 52% объявлений, что свидетельствует о переходе киберпреступников от атак на малый бизнес к среднему.

#кибербезопасность #утечкиданных #дарквеб #ценакиберугроз
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Чтобы защитить компанию, важно выявлять публичные активы и угрозы, которые они содержат, а также видеть связь между появлением этих угроз и небезопасными действиями сотрудников.
Команда Start X выпустила карту популярных угроз на внешней поверхности атаки. В ней вы найдете:

— разбор самых популярных техник эксплуатации уязвимостей по классификации MITRE ATT&CK,
— примеры инцидентов и настоящие причины появления угроз,
— рекомендации для команды безопасности по предотвращению таких инцидентов.

👉 Заполните короткую форму, чтобы скачать карту самых популярных угроз на внешней поверхности атаки.
🕵‍♂️Последний бастион СССР: ICANN начал процедуру закрытия домена .su

🔴 ICANN официально уведомила администратора домена .su о планах его закрытия в течение ближайших 5 лет. Соответствующее письмо было направлено 6 февраля, причем формальное уведомление планировалось опубликовать 13 февраля.

🌐 Домен .su, насчитывающий около 100 000 активных регистраций, продолжал функционировать несмотря на распад СССР более 30 лет назад. Теперь, согласно принятой в 2022 году политике, домены стран, исключенных из стандарта ISO 3166-1, подлежат поэтапному выводу из обращения.

Процесс закрытия домена может растянуться до 2030 года, если оператору удастся добиться продления срока. Это решение может создать прецедент для других доменов, включая популярный .io, который также находится под угрозой из-за возможных территориальных изменений.

‼️13 марта РосНИИРОС опубликовал официальное разъяснение, утверждая, что сообщения о закрытии домена .su не соответствуют действительности. Организация заявила, что домен является частью российской национальной доменной зоны, код SU остаётся «исключительно зарезервированным» в ISO, а официальных уведомлений от ICANN не поступало.

#домены #ICANN #интернет #цифроваяистория

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Угроза для Android, Linux и игровых движков: FreeType требует обновления

🚨 Facebook* предупреждает о серьезной уязвимости в библиотеке FreeType, которая присутствует во всех версиях до 2.13 и может привести к выполнению произвольного кода. Эксперты подтверждают, что данная брешь уже активно используется злоумышленниками в реальных атаках.

🔍 Проблема, отслеживаемая как CVE-2025-27363, связана с выходом за границы буфера при обработке структур подглифов в шрифтах. Уязвимость получила высокий рейтинг опасности — 8.1 балла по шкале CVSS v3, что подчеркивает серьезность угрозы.

⚠️ FreeType является широко используемой библиотекой с открытым исходным кодом, применяемой в Linux, Android, игровых движках и веб-платформах. Разработчикам настоятельно рекомендуется немедленно обновить библиотеку до версии 2.13.3 для предотвращения возможных атак.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#кибербезопасность #уязвимость #FreeType

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️DeepSeek R1 научили писать кейлоггеры и шифровальщиков

💀 Исследователи Tenable изучили возможности нейросети DeepSeek R1 в создании вредоносного ПО. Результаты показали, что модель способна генерировать опасный код при обходе защитных механизмов. В эксперименте специалисты успешно создали кейлоггер и программу-вымогатель, хотя и с необходимостью ручной отладки.

⚠️ С развитием генеративного ИИ киберпреступники получают новые инструменты для автоматизации атак. Несмотря на защитные механизмы в популярных моделях, таких как ChatGPT и Gemini, появление открытого кода DeepSeek R1 открывает злоумышленникам новые возможности. Уже существуют специализированные языковые модели для хакеров — WormGPT, FraudGPT и GhostGPT, доступные по подписке.

🧪Эксперимент показал, что защиту DeepSeek R1 легко обойти, запросив код «в образовательных целях». После этого нейросеть предоставила пошаговые инструкции по созданию вредоносного ПО с использованием системных функций Windows. Хотя сгенерированный код содержал ошибки, требующие ручной корректировки, базовую функциональность для кибератак модель реализовала успешно.

#ИИ #Кибератаки #DeepSeekR1

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM