SecurityLab.ru
67.8K subscribers
674 photos
25 videos
1 file
14.8K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Forwarded from ESCalator
Desert Dexter — группировка, атакующая жителей арабских государств 👽

Cпециалисты группы киберразведки TI-департамента PT ESC обнаружили вредоносную кампанию, нацеленную на жителей стран Ближнего Востока и Северной Африки, активную с сентября 2024 года.

👾 В качестве ВПО выступает AsyncRAT, использующий модифицированный модуль IdSender, который собирает информацию о наличии в браузерах расширений для двухфакторной аутентификации, расширений криптокошельков, а также о наличии ПО для работы с ними.

Для распространения AsyncRAT злоумышленники создают поддельные новостные группы в социальных сетях и публикуют посты с рекламой. Эти посты содержат ссылки на файлообменник или Telegram-канал, где и располагается вредонос.

🔍 В ходе исследования мы обнаружили около 900 потенциальных жертв, большая часть которых — обычные пользователи.

Подробное изучение инцидентов и пострадавших показало, что наиболее атакуемыми странами являются Египет 🇪🇬, Катар 🇶🇦, Ливия 🇱🇾, ОАЭ 🇦🇪, Саудовская Аравия 🇸🇦 и Турция 🇹🇷. Мы назвали группировку Desert Dexter, в честь одного из подозреваемых.

👤 Мы также выяснили, что злоумышленники создают временные аккаунты и новостные каналы в «лицекниге»* и обходят правила фильтрации рекламы. Подобная атака была описана в 2019 году экспертами Check Point, но сейчас наблюдается изменение некоторых ее техник.

🐃 Подробнее о том, какую цепочку атаки подготовила Desert Dexter, читайте в исследовании на нашем сайте.

*Принадлежит Meta, которая признана экстремистской организацией и запрещена в России.

#TI #APT #malware
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
“Т-Технологии”, куда входит Т-Банк, открыли R&D-центр, который займется исследованиями и разработками

🖥 Деятельность центра будет направлена на исследования в области хранения данных, инфобеза и фундаментальных алгоритмов. R&D-центр также будет разрабатывать ИИ-ассистентов и решения для повышения продуктивности инженеров-разработчиков. Обещают, что к 2026 г. доля созданного ИИ-кода в Т-Технологиях вырастет в 6 раз до 25% от общего количества генерируемых строк кода.

🛡 В центре буду заниматься автоматизацией моделирования угроз, разработкой инструментов статического анализа кода, обеспечением безопасности open-source-кодов. Это позволит повысить уровень безопасности информационных систем Т-Технологий.

⚙️В области хранения и обработки данных будут проводиться долгосрочные проекты по созданию и развитию сложных баз данных, аналитических движков, технологий кэширования и хранилищ данных, что позволит обрабатывать и анализировать большие объемы информации более эффективно.

#искусственный_интеллект

@SecLabNews
Тонкое прикосновение стали: Google научила андроидов чувствовать мир

Google DeepMind представила модели Gemini Robotics и Gemini Robotics-ER, способные превратить неуклюжих роботов в изящных помощников. Новые системы искусственного интеллекта не просто распознают объекты, но понимают их физические свойства, адаптируя силу захвата для хрупкого банана или точно складывая бумагу в технике оригами без единого залома.

В отличие от предшественника RT-2, новые модели умеют самостоятельно разрабатывать стратегии для незнакомых задач и могут быть интегрированы в роботов различных конфигураций — от простых манипуляторов Franka до сложных человекоподобных андроидов Apollo от партнерской компании Apptronik. Технология уже доступна избранным партнерам, включая Boston Dynamics, Agility Robotics и Enchanted Tools, что может стать ключевым шагом к массовому внедрению действительно полезных роботов в повседневную жизнь.

Разработчики уделили особое внимание вопросам безопасности, создав «Конституцию робота» на основе знаменитых законов робототехники. Специальный тестовый набор ASIMOV с тысячами различных сценариев проверяет способность ИИ прогнозировать последствия действий: роботы учатся не только избегать прямых столкновений с людьми, но и предвидеть косвенные риски, например, не оставлять скользкие предметы на полу и учитывать хрупкость окружающих объектов.

@SciTechQuantumAI
Ограничение доступа в интернет, самозапрет на покупки, экстремистские стикеры в Telegram — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥 В мире

США создают киберщит в ответ на китайские кибератаки

Принтеры печатают сервисный код вместо текста? Виноваты обновления Windows

Каждая третья утечка данных в СНГ происходит в торговле

Более сотни сотрудников Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) были уволены без предупреждения

Казахстан ограничит детям доступ в интернет

👁 В России

За полтора месяца 45 компаний выбрали новый межсетевой экран PT NGFW

Взломанные аккаунты знаменитостей в соцсетях использовались для фальшивых розыгрышей

В Госдуму внесли проект о запрете рекламы астрологии и гадания

Российские суды признали экстремистскими не менее 33 наборов стикеров в Telegram

В онлайн-магазинах может появиться функция ограничения импульсивных трат

👻 Новости в сфере ИБ

Группировка вымогателей Medusa нанесла ущерб более чем 300 организациям

Новый вирус-шифровальщик распространяется со скоростью лесного пожара

Каждое пятое приложение хранит данные ваших карт без должной защиты

Раскрыта многоуровневая система кражи криптоактивов

Уязвимые роутеры TP-Link Archer стали мишенью новой ботнет-кампании Ballista

😯 Новости науки и технологий

Мужчина дождался донора благодаря устройству BiVACOR

Ученые выяснили, как на самом деле рождаются планеты

Nokia испытала мобильную сеть на Луне

Ученые столетиями не могут разгадать семь задач

В Израиле обнаружено древнейшее захоронение в мире

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Apple против Великобритании: битва за шифрование данных в Королевском суде

🔐В Лондоне Королевский суд начал рассматривать дело Apple против британского правительства за закрытыми дверями. Компания оспаривает требование Министерства внутренних дел получить доступ к файлам пользователей с включенной функцией Advanced Data Protection (ADP).

📱Журналисты ведущих изданий — BBC, Guardian, Telegraph, PA, Bloomberg и Computer Weekly — не были допущены на заседание трибунала. Правительство представляет королевский адвокат сэр Джеймс Иди, который ранее защищал интересы властей в деле о лишении гражданства Шамимы Бегум.

🌍 Пять американских политиков из разных партий потребовали прекратить скрывать подробности процесса, затрагивающего вопросы международной безопасности. Правозащитники также выступили против закрытого режима слушаний, считая недопустимым запрет для прессы в деле о глобальной приватности.

#Apple #Конфиденциальность #Шифрование #Суд

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Энтузиаст обошёл шифрование вымогателя Akira с помощью GPU

💻 Исследователь кибербезопасности Йоханес Нугрохо разработал инструмент для расшифровки файлов, зашифрованных Linux-версией программы-вымогателя Akira. Этот инструмент использует мощность графических процессоров для подбора ключей и бесплатного восстановления данных.

⏱️ Нугрохо потратил три недели и $1200 на аренду графических процессоров, прежде чем добиться успеха. Akira создаёт уникальный ключ для каждого файла, используя текущую временную метку в наносекундах, который затем подвергается 1500 итерациям хеширования с SHA-256.

🛠 Для успешного взлома ключа исследователь задействовал шестнадцать видеокарт RTX 4090, завершив подбор ключа примерно за 10 часов. Исходный код расшифровщика опубликован на GitHub с подробными инструкциями по восстановлению данных.

#кибербезопасность #Akira #дешифровка #вымогатели

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
erid:2SDnjdSmgex

1 апреля Phishman проводит форум про людей и технологии — SocioTech 2025.


SocioTech 2025 — это единственный IT-форум, который полностью посвящён концепции People-Centric Security (PCS) — подходу, в котором человек становится ключевым элементом безопасности компании.

На форуме обсудят:

➡️Как создать дружественные пользователям процессы;

➡️Как превратить сотрудников из риска в основу безопасности компании;

➡️Как выстроить доверительное взаимодействие сотрудников с ИБ-отделом — и все про киберкультуру;

Зарегистрироваться. * https://phishman.ru/st2025 *

Когда: 1 апреля, 10:30-15:30
Где: Москва, Кибердом, 2-я Звенигородская улица, д. 12, стр. 18

Будем ждать вас на SocioTech 2025

* https://phishman.ru/st2025 *
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Кибервойна за E2EE: кто победит — пользователи или государства

🔒 За последние 10 лет зашифрованная коммуникация стала стандартом для миллиардов пользователей по всему миру. С начала 2025 года федеральные и правоохранительные органы Великобритании, Франции и Швеции активизировали усилия по подрыву безопасности сквозного шифрования.

📲 Apple уже отключила зашифрованное резервное копирование в Великобритании под давлением властей, требующих доступ к данным пользователей. В Швеции рассматривают закон, обязывающий мессенджеры хранить копии сообщений для правоохранительных органов. В Индии судебный процесс против WhatsApp может вынудить мессенджер отказаться от шифрования или уйти с рынка страны.

⚖️Несмотря на растущее давление, защитники шифрования продолжают борьбу: в США группа конгрессменов призывает к прозрачности подобных инициатив, а гражданские организации в Великобритании подали судебные иски против правительства. Шифрование остаётся ключевым инструментом защиты прав человека в цифровом мире, обеспечивая конфиденциальность и безопасность миллиардов пользователей.

#шифрование #приватность #безопасностьданных #мессенджеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Европа на пороге цифрового рабства: коалиция требует срочных действий

🇪🇺 Коалиция из более 80 подписантов обратилась к руководству Евросоюза с призывом снизить зависимость от иностранных цифровых инфраструктур. Авторы открытого письма к Еврокомиссии настаивают на создании «суверенной цифровой инфраструктуры» через развитие «Евростека».

💼 Инициативу поддержали крупные европейские компании, включая Airbus, Element, OVHCloud и Proton. «Наша зависимость от неевропейских технологий станет практически полной менее чем за три года при нынешних темпах», — предупреждают авторы письма.

🛡Среди ключевых предложений — введение требований к госзакупкам для поддержки местных поставщиков и создание «Фонда суверенной инфраструктуры». По мнению экспертов, такие меры не исключат неевропейских игроков, но создадут пространство, где европейские компании смогут конкурировать на равных условиях.

#ЦифровойСуверенитет #Евростек #ЕС #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Масштабная фишинг-атака на GitHub: хакеры захватили 12 000 репозиториев через вредоносное OAuth-приложение

🎣 Почти 12 000 репозиториев GitHub подверглись атаке через фишинговые сообщения. Злоумышленники обманом заставляли пользователей авторизовать вредоносное OAuth-приложение, предоставляя хакерам полный контроль над своими аккаунтами и кодом.

🛑 Все ссылки в уведомлениях вели на страницу авторизации вредоносного приложения «gitsecurityapp». Оно запрашивало расширенные привилегии, включая управление репозиториями и изменение GitHub Actions.

🏴‍☠️Разработчикам, которые могли случайно предоставить доступ вредоносному приложению, рекомендуется немедленно отозвать его разрешения через настройки GitHub в разделе «Приложения». Также стоит проверить активность в репозиториях, удалить неизвестные GitHub Actions и сменить авторизационные данные.

#GitHub #фишинг #кибератака #OAuth

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Экраны телефонов расскажут правду: откуда звонят и зачем

📱Госдума в первом чтении одобрила законопроект, направленный на борьбу с телефонным и интернет-мошенничеством. Согласно документу, все телефонные звонки от компаний, включая массовые, должны будут маркироваться на экранах мобильных устройств.

📝Юридические лица будут обязаны бесплатно информировать вызываемого абонента о себе перед осуществлением звонка. Компании также должны будут передавать операторам связи полные и достоверные сведения о звонках, в том числе массовых.

🌍 Операторы связи должны будут бесплатно уведомлять абонентов о том, что вызов поступает из-за границы или осуществляется через интернет. Абоненты в свою очередь смогут запросить у оператора блокировку всех входящих вызовов с зарубежных номеров.

#Мошенники #Абоненты #Госдума #БезопасностьСвязи

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Нанимает других делать его работу: как айтишник зарабатывает сотни тысяч долларов в год

💼 Американский IT-специалист Харрисон одновременно работает на девять компаний и передаёт часть обязанностей команде из семи человек. В 2025 году он рассчитывает заработать около 800 000 долларов, из которых 250 000 долларов уйдет на оплату его сотрудников.

💻 Четыре человека выполняют рабочие задачи Харрисона, один помогает управлять процессами и подменяет его на встречах, а двое занимаются поиском новых вакансий. Сам Харрисон проводит около 40 часов в неделю, координируя работу своей команды и участвуя в видеозвонках.

😈 Для маскировки своего реального местоположения Харрисон использует VPN, проживая большую часть года за границей. Его команда применяет инструменты Zoom, TeamViewer и UltraViewer для удаленного доступа к рабочим компьютерам работодателей.

#IT #удаленнаяработа #финансы #работа

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Microsoft игнорирует серьезную проблему безопасности в ярлыках Windows

🔍 Исследователи Trend Micro Zero Day Initiative обнаружили активную эксплуатацию уязвимости ZDI-CAN-25373 в файлах Windows Shortcut (.LNK) с 2017 года. Проблема позволяет злоумышленникам скрыто выполнять вредоносные команды через специальные символы Line Feed и Carriage Return в аргументах командной строки.

🌐 Уязвимость используется 11 хакерскими группировками, спонсируемыми государствами, включая команды из Китая, Ирана и Северной Кореи. Обнаружено около 1000 вредоносных файлов .LNK, связанных с различными APT-группами, причем половина атакующих имеет северокорейское происхождение.

⚠️ Несмотря на серьезность угрозы, Microsoft оценивает уязвимость как низкую по степени критичности и не планирует выпускать исправление. Атаки направлены против правительственных, финансовых, военных организаций в США, Канаде, России и других странах.

#Windows #уязвимость #кибербезопасность #LNK

@ZerodayAlert
От теории к практике: симулятор расследования ИБ-инцидентов

🔍 Специалистам SOC нужно постоянно совершенствовать навыки расследования инцидентов. Онлайн-симулятор Standoff Cyberbones построен на данных реальных атак с кибербитв Standoff и позволяет самостоятельно тренироваться в условиях, приближенных к настоящим расследованиям.

💻 Симулятор включает два формата заданий: атомарные инциденты и критические события. С помощью атомарных инцидентов отрабатываются точечные навыки, а критические события требуют комплексного расследования полной цепочки атаки.

🎯 Симулятор подходит как новичкам, так и опытным специалистам ИБ. Начинающие аналитики могут поэтапно освоить инструменты расследования, а профессионалы — изучить актуальные схемы атак до того, как столкнутся с ними на реальной инфраструктуре.