SecurityLab.ru
67.8K subscribers
674 photos
25 videos
1 file
14.8K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://tttttt.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Настольные суперкомпьютеры: как Nvidia делает ИИ доступнее

💻 На конференции Nvidia GTX глава компании Дженсен Хуанг представил два персональных ИИ-суперкомпьютера — DGX Spark и DGX Station. Оба устройства работают на платформе Grace Blackwell и предназначены специально для разработки и запуска нейросетей.

‼️DGX Spark оснащается GB10 Grace Blackwell Superchip и способен выполнять до 1 квадриллиона операций в секунду. Более мощный DGX Station получил GB300 Grace Blackwell Ultra Desktop Superchip, 784 ГБ единой памяти и сетевую карту с поддержкой до 800 Гбит/с.

🛒ППроизводством новых систем займутся пять ведущих компаний: Asus, Dell, HP, Lenovo и другие партнеры. Предзаказ на DGX Spark открыт уже сегодня, а DGX Station появится в продаже позже в 2025 году.

#искусственныйинтеллект #Nvidia #суперкомпьютеры #GraceBlackwell

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Ачинская школьница инсценировала похищение под давлением мошенников

📹 В Ачинске 15-летняя школьница инсценировала собственное похищение после общения с телефонными мошенниками в мессенджере. Девочка ушла из дома 18 марта и записала видеообращение на кладбище, где говорила о выкупе в 500 тысяч рублей.

🔴 В поисках подростка были задействованы более 150 сотрудников правоохранительных органов и волонтеры. Выяснилось, что после записи видео на кладбище она самостоятельно уехала в соседний город Назарово, где провела вечер в интернет-кафе и обратилась за помощью к местным жителям.

⚖️ Следственный комитет Красноярского края изначально возбудил уголовное дело по статье «Похищение несовершеннолетнего». Сейчас рассматривается вопрос о прекращении этого дела и возбуждении нового — по статье «Мошенничество» в отношении лиц, оказавших психологическое давление на подростка.

#ТелефонныеМошенники #Безопасность #Ачинск #КиберБезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Интернет-коллапс в регионах: перестали работать популярные сервисы

🌐 В Сибирском и Уральском федеральных округах зафиксированы масштабные перебои в работе ряда интернет-сервисов. По данным DownDetector, проблемы наблюдаются у пользователей МТС, «Ростелекома», «Билайна», а также Epic Games, Figma, Discord, Twitch и DeepSeek.

⚠️ Роскомнадзор подтвердил РБК неполадки в работе некоторых российских сервисов. По информации ведомства, они связаны с использованием иностранной серверной инфраструктуры, на которой произошли сбои.

🛡 Пользователи сообщают о недоступности Cloudflare — американского CDN-сервиса для защиты веб-ресурсов. Ещё осенью Роскомнадзор рекомендовал отказаться от Cloudflare из-за технологии TLS ECH, позволяющей обходить ограничения доступа к запрещённым сайтам.

#сбойинтернета #роскомнадзор #cloudflare #цифроваяинфраструктура

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Доверчивых граждан — под контроль: в Госдуме предложили создать базу жертв мошенников

🛡 В ходе обсуждения законопроекта против телефонного мошенничества глава комитета Госдумы по финансовым рынкам Анатолий Аксаков предложил создать специальную базу данных. В эту базу будут включены граждане, которые уже несколько раз становились жертвами мошенников.

⏱️ Система «ФинЦЕРТ» при Центробанке будет уведомлять финансовые организации, если человек из списка попытается оформить кредит или перевести деньги. На проверку операции может потребоваться от пяти до тридцати минут, что позволит банкам оценить добросовестность транзакции.

🔐База данных будет находиться в ведении ЦБ, что должно исключить риск утечек информации. Предполагается, что система сможет автоматически оценивать, подвержен ли человек в данный момент влиянию мошенников, и передавать соответствующую информацию банкам.

#Мошенники #БазаЖертв #ФинЦЕРТ #БезопасныеПереводы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Вышел Kali Linux 2025.1a: KDE Plasma 6.2, поддержка Raspberry Pi 5 и автомобильный хакинг

🚀 Релиз Kali Linux 2025.1a представляет обновленный дизайн интерфейса с новыми обоями и темами оформления. Традиционное обновление визуального стиля затронуло загрузочное меню, экран входа в систему и пакеты обоев как для стандартной версии Kali, так и для Kali Purple.

💻 В новой версии реализована поддержка KDE Plasma 6.2 с функцией плавающих панелей и Xfce 4.20 с улучшенными сочетаниями клавиш. Также добавлена поддержка Raspberry Pi 5 с новым ядром 6.6.74 и изменена структура разделов, где /boot теперь монтируется как /boot/firmware.

📌Kali NetHunter получил инструменты для автомобильного хакинга в новой вкладке CAN Arsenal для работы с автомобильными сетями. В основную систему добавлен новый инструмент hoaxshell для создания и управления реверс-оболочками на Windows через HTTP(S).

#KaliLinux #КиберБезопасность #NetHunter #Релиз

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Google встроила Linux Terminal в Android — но не ради десктопа

🔧 Google добавила Linux Terminal в мартовское обновление Pixel, но он не превращает смартфон в ПК.

📦 Терминал позволяет запускать Linux-приложения и игры прямо в Android, но без графического интерфейса и звука.

🎮 Даже сейчас можно запускать DOOM и другие игры — правда, с доработками и без аппаратного ускорения.

Функциональность ограничена: отсутствуют GUI, звук и GPU-ускорение. Однако это первый шаг к нативной интеграции Linux-приложений в Android. Если Google создаст удобную инфраструктуру — экосистема может серьёзно измениться.

#android #linux #google #pixel #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор рынка информационной безопасности за 2024 год 🛡

«Инфосистемы Джет» представила результаты обзора рынка информационной безопасности. Рынок кибербезопасности в России находится на этапе динамичного развития, ориентированного на обеспечение реальной защищенности бизнес-процессов и непрерывности бизнеса. В обзоре указаны направления, которые пользуются наибольшим спросом, а также продемонстрирована динамика этого спроса.

➡️ Собрали основные выводы и ключевые цифры в карточках, а полную версию обзора можно найти здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Windows сливает хеши при распаковке архива

🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.

📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.

📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.

Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.

#windows #уязвимость #cve2025 #инфобез #SecLabNews
Доступ к секретным планам Пентагона, «умные» глушилки в московских СИЗО, тренировка спутников на орбите — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥 В мире

IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя

Государства привлекают хакеров для политических атак

Электрик Пентагона пытался вывезти секреты США в Мексику

Китай создает скрытую сеть контроля на Тайване

Илон Маск получит доступ к секретным планам Пентагона

🗺 В России

Госдума планирует ужесточить борьбу с дропперами и дипфейками

Ачинская школьница инсценировала похищение под давлением мошенников

Google получает десятки запросов на блокировку от Роскомнадзора

В Госдуме предложили создать базу жертв мошенников

Федеральная служба исполнения наказаний (ФСИН) внедряет «умные» глушилки в московских СИЗО

😎 Новости в сфере ИБ

Госслужбы возвращаются в прошлый век под натиском кибератак

Каждое второе зараженное устройство под контролем одного инфостилера

«Регрессия кода» парализовала доступ к почтовым ящикам Microsoft Outlook

Бессмертный вредонос уже 9 лет взламывает сайты WordPress

Банк с активами на 80 миллиардов долларов не заметил исчезновения информации 20 тысяч клиентов

🌟 Новости науки и технологий

ИИ оценивает калорийность блюд любой кухни по фото

В созвездии Пегаса нашлись братья-близнецы Юпитера и Сатурна

США и Южная Корея тестируют роботов-собак в подземных боевых учениях

Ученые WashU создали материю, танцующую сквозь время без источника энергии

Китай провел тренировку спутников на орбите

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Меняйте пароли: данные миллиона роутеров Keenetic утекли

👀 В сеть утекли конфиденциальные данные более миллиона пользователей роутеров Keenetic, включая пароли Wi-Fi, конфигурации и учетные записи. Большинство пострадавших — из России, где насчитывается почти 944 тысячи затронутых пользователей.

🕒 Производитель подтвердил инцидент 17 марта 2025 года, хотя первоначальная уязвимость была обнаружена и устранена еще в марте 2023 года. Согласно заявлению компании, о новой утечке не было признаков до конца февраля 2025 года.

💻 Утечка включает свыше миллиона пользовательских записей, 929 тысяч технических данных устройств и более 53 миллионов записей журналов активности. Исследователи рекомендуют пользователям немедленно изменить имена Wi-Fi сетей, пароли администратора и другие учетные данные.

#Keenetic #УтечкаДанных #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Вынужденная «цифровая детоксикация»: москвичи столкнулись с масштабным сбоем

🌐 Жители московских жилых комплексов почти двое суток оставались без доступа в интернет из-за сбоя у провайдера Lovit. Проблемы начались в пятницу, 21 марта, около 14:00, и продолжались, несмотря на обещания провайдера восстановить связь к утру субботы.

💻 Компания Lovit и Роскомнадзор подтвердили, что причиной отключения стала массированная DDoS-атака. Согласно данным сервиса Downdetector, пик жалоб пришелся на 10:30 утра 22 марта, когда количество обращений превысило 1500.

🔄 По информации Роскомнадзора от 23 марта, доступ к интернету был восстановлен, однако из-за продолжавшейся атаки наблюдались снижение скорости и проблемы с доступом к некоторым ресурсам. Ситуация усугублялась тем, что жители комплексов подключены только к одному оператору, так как другие провайдеры в жилых комплексах не представлены.

#интернетсбой #DDoSатака #московскиеновостройки #монополияпровайдеров

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
erid:2SDnjcbjiy2

ИИ (не)всемогущий?


В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.

Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
🕵‍♂️ По распоряжению властей: в Беларуси снова ограничивают доступ к сайтам

🔒 Крупнейший белорусский регистратор доменов hoster.by сообщил о временных ограничениях на доступ к виртуальному хостингу из-за рубежа. Ограничения будут действовать с 19:00 24 марта до 23:59 25 марта 2025 года по распоряжению Оперативно-аналитического центра при Президенте Республики.

⚠️ Официальной причиной ограничений названа необходимость защиты объектов информационной инфраструктуры от возможных внешних угроз. Компания предупреждает клиентов о возможных перебоях в работе внешних веб-сервисов и принимает меры для обеспечения стабильной работы в новых условиях.

🔄 Подобные ограничения уже вводились с 25 по 27 января 2025 года по аналогичному распоряжению. Тогда клиентам рекомендовали изменить DNS-записи на серверы внутри страны для сохранения доступности сайтов.

#ограниченияинтернета #Беларусь #кибербезопасность #хостинг

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИИ-грамотность как новая необходимость: мнение CEO OpenAI

🧠 Сэм Альтман считает владение инструментами ИИ важнейшим современным навыком. По его словам, это стало «очевидной тактической вещью» и своеобразной заменой традиционному обучению программированию.

🔄 Лидеры технологической индустрии разделяют точку зрения Альтмана о будущем программирования. Глава Anthropic Дарио Амодеи прогнозирует, что в течение года ИИ будет полностью писать код за инженеров, а Марк Цукерберг сообщил о разработке ИИ для создания «большой части кода» в приложениях Meta*.

💻 Альтман утверждает, что уже сейчас не менее половины процесса написания кода автоматизировано. Следующим значимым этапом, по его мнению, может стать «агентное программирование», хотя пока никто не реализует эту технологию в полном объёме.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#ИскусственныйИнтеллект #Программирование #OpenAI

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Судебный прецедент: Google принудят к DNS-блокировкам в Италии

🛡 Миланский суд обязал Google изменять записи в своих публичных DNS-серверах для блокировки пиратских сайтов. Это решение стало частью масштабной итальянской кампании против нелегальных трансляций футбольных матчей «Серии A».

🔍 Суть метода заключается в применении «отравления DNS», когда вместо реального адреса система выдаёт ложный или пустой. Такой способ блокировки обычно ассоциируется с кибератаками, но теперь его планируют использовать на законных основаниях.

⚖️ Решение вынесено по особой процедуре inaudita altera parte, без ожидания позиции ответчика. Google грозят штрафы до 10 000 евро за каждый день неподчинения, как ранее компании Cloudflare за аналогичные нарушения.

#кибербезопасность #цифровоеправо #пиратство #DNS

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM