SecurityLab.ru
72.8K subscribers
700 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🆕 Еженедельный обзор киберновостей SecurityLab

Эта неделя принесла серьёзные потрясения в мире кибербезопасности: от американских 0-day атак на Китай до того, как антивирус приветствует вредоносы как старых друзей. Россия активно продвигает цифровой суверенитет, а мировая наука совершила прорывы от управления энергией Вселенной до возвращения способности ходить парализованным детям — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎В мире

Китай атакован американским 0day в Exchange, который обнулил защиту китайских технологий.

Иран открыл киберстартап для хакеров с тарифами: атаковал США — надбавка, Израиль — премия.

Президент Мексики продал государство за $25 млн, и теперь страна живёт под надзором Pegasus.

Военный США обменял секреты на флирт с незнакомкой в чате.

Китай признаёт: военные роботы могут убивать без приказа — и без разбора.

🇷🇺 В России

Госдума готовит удар на миллион рублей для незарегистрированных хостеров.

RuStore теперь можно ставить по-хорошему или по закону — Путин подписал соответствующий документ.

Бизнесу запретят хранить данные на западных СУБД — срок до 2027 года.

Школьный экзамен переезжает с Windows на российские ОС Astra.

Даже один сатоши в зарплате — уже нарушение, считает Минтруд.

🏴‍☠️ В сетях хакеров

Microsoft наконец-то уволила «сотрудника», который 28 лет притворялся, что работает нормально.

6000 разработчиков стали жертвами из-за двух строк кода — и никто ничего не заметил.

eSIM позволяет читать чужие сообщения и перехватывать звонки — это уже доказано.

Хотели безопасный SSH — получили бэкдор: проверьте Termius на macOS.

PuTTY.exe оказался троянским конём — в реальности RedLine, ворующий кошельки и пароли.

Ducex прячет вредоносы так искусно, что даже антивирус приветствует их как старых друзей.

⛽️ Новости науки и технологий

Человечество подключилось к энергосети Вселенной — прорыв австралийских физиков обещает 1000-кратный скачок.

Крошечная страна создала ИИ мощнее ChatGPT и отдаёт его даром — пощёчина BigTech.

GPT-5 стирает границы между текстом, видео и разумом — Альтман молчал месяцами не зря.

Робот Black Panther II пробежал 100 метров за 13 секунд и вычеркнул Boston Dynamics из книги рекордов.

Парализованный ребёнок пошёл впервые в истории при смертельной мутации — революция в медицине.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
25💯11🔥4👎2🤮2🆒2😁1
Мяч в руки Фемиды: баскетболист в деле вымогателей

Российский спортсмен Даниил Касаткин встретил в Шарль-де-Голле не фанатов, а наручники: 21 июня его задержали во Франции. США настаивают на экстрадиции — считают его переговорщиком группы, атаковавшей около 900 организаций, включая два федеральных агентства.

Адвокат утверждает: он просто купил подержанный ноут и «вообще не разбирается в технике». Однако Касаткин остаётся в изоляторе, а к нему до сих пор не пускают даже российских дипломатов.

Карьеру в московском MBA он уже приостановил. Что дальше — паркет или присяжные в округе Колумбия — решит суд.

#вымогатели #экстрадиция #международноеправо

@SecLabNews
😁21🤬12😱4👀2💯1🆒1
🔒 GrapheneOS = преступник? Каталония начала проверять владельцев Pixel

В Каталонии владельцы Google Pixel всё чаще попадают в поле зрения полиции — причина не в защите от Google, а в прошивке GrapheneOS. Это альтернатива Android с повышенной приватностью, популярная среди тех, кто хочет контролировать устройство, а не сдавать его большим данным.

Ирония в том, что GrapheneOS — не теневая самоделка, а легальный open-source-инструмент. Он позволяет отключать интернет для отдельных приложений, ограничивать доступ к датчикам и контактам, создавать изолированные профили и даже вводить принудительный PIN, при котором всё удаляется. Это не атака. Это защита.

Теперь и GrapheneOS в списке подозреваемых — наряду с Signal, Tor и криптокошельками. По этой логике и шторы в спальне — уже потенциальная угроза национальной безопасности.

#privacy #Каталония #GrapheneOS
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕78🤡27👀13💯8🤬6😁3🆒3👌22
Котик уже заполнил опрос 🐱

Остались только вы 🫠

Расскажите, как у вас обстоят дела с данными и инцидентами, ИБ-процессами и взаимодействием команд.
Где горит? Где всё гладко? Что автоматизировали, а что работает на честном слове?

Анонимно, быстро, по-человечески.

👉 Оставить контакт можно по желанию — никто не будет звонить, только если прям захотите 🐱
🤮17😁7🔥4🖕2💯1
🌐 Татарский омбудсмен требует блокировки Roblox за «обучение диверсиям»

Детский защитник увидела угрозу в пользовательских играх про Чернобыль, где игроки взрывают реакторы. Предлог знакомый — защита от «деструктивного мышления» и профилактика вербовки подростков кибепреступниками.

Волынец ссылается на конкретные сцены: игроки массово выбирают опцию уничтожения реактора и наблюдают за последствиями взрыва. Параллельно омбудсмен фиксирует рост дел по диверсиям среди несовершеннолетних — жертв интернет-вербовщиков.

Платформа с рекордными 16,4 млн игроков может попасть под закон о защите детей от вредной информации. Прецедент покажет, насколько далеко готовы зайти в борьбе с «цифровым экстремизмом».

#модерация #игровыеплатформы #регулирование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9622😱9😁6👏3🖕3👎2💩2👀1
📞 Фильтр против звонка от «внука в беде»

Звонки «из банка», «от сына в беде» и прочие мошеннические номера должны исчезнуть. Миронов и Лантратова внесут законопроект: операторы обязаны автоматически подключать антифрод-фильтры всем абонентам, бесплатно и без заявлений.

Сервис должен блокировать как известные номера мошенников, так и новые схемы — в реальном времени. Роскомнадзору передают контроль над техническими требованиями.

Если закон примут, операторы станут ответственными за первую линию защиты от телефонных афер. Вопрос — насколько система будет прозрачной и точной? Всегда есть риск «перебдеть» и отрезать нужный звонок.

#госдума #мошенничество #связь
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡3526👀13😁5👎3🤬1🤮1🖕1🙊1
📡 Блокировки по регламенту: мобильный интернет в России хотят отключать «по инструкции»

Рост атак БПЛА спровоцировал волну спонтанных отключений связи. Операторы перегружены заявками от местных чиновников, многие из которых не имеют полномочий. Минцифры и бизнес обсуждают создание единой системы — с централизацией решений и понятными регламентами.

Ключевая идея — «одно окно» для предписаний и единая ИС для информирования операторов. Это избавит от ситуаций, когда отключают не там, где надо, или забывают включить обратно. LTE — уже не только интернет, но и голос: хаос в управлении сказывается на всех.

Мягкие меры вместо ковровых отключений — новый приоритет. Без регламента безопасность обернётся потерей управляемости.

#интернет #безопасность #мобильнаясвязь

@SecLabNews
💩5929🤡24🤬11👀7🖕6💯5🙊4😁3
🟥Вебинар PT NGFW — 22 июля

22 июля приглашаем на вебинар, где команда PT NGFW поделится важными новостями о развитии продукта.

Расскажем:

▪️о новых младших моделях — теперь линейка охватывает ещё больше сценариев, включая небольшие площадки и филиалы;

▪️что появилось в версии 1.7.1 — ускорили VPN, повысили производительность, добавили сбор событий через WEC;

▪️что уже реализовано в 1.8 — поддержка ICAP, интеграция с DLP и песочницами, а также BFD и ускоренная сходимость кластера и протоколов маршрутизации;

▪️о новых возможностях BGP, включая BGP Community, и других фичах, которые делают PT NGFW ещё удобнее и мощнее.

Формат — дружеский и по делу. Говорим открыто о том, что уже сделано и куда движемся дальше. Ведут вебинар продуктовая и техническая команды.

Регистрируйтесь — будет интересно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡12🔥7👏2👌2👀1🆒1
🫣Установил расширение — слил кошелёк на $500 000

В Open VSX всплыло фейковое расширение «Solidity Language» для Cursor AI. Внутри — не подсветка кода, а PowerShell, ScreenConnect, Quasar RAT и PureLogs. Один даёт удалённый доступ, второй вычищает всё: пароли, сессии, крипту. Всё это шло под видом популярного инструмента, скачанного 54 тысячи раз.

Злоумышленники не искали уязвимости — они подделали витрину. Название, описание, рейтинг, и даже вторая «версия» с миллионными загрузками, чтобы вытеснить оригинал. Открытый маркетплейс? Открытая дверь в систему.

Кто доверяет расширениям по числу звёзд — пусть сразу готовит холодный кошелёк и тёплое прощание с данными.

#вредоносы #малварь #криптокража

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱29👏8👀6😁4👎2🤡1
🤫ИИ-раздевалки: $36 млн в год на дипфейках — на серверах Google и Amazon

85 сайтов генерируют поддельные обнажённые фото женщин и детей. Хостятся они на Amazon и Cloudflare, авторизация — через Google. Всё официально, без взломов, без обходов. Эта индустрия встроена в экосистему Big Tech и даже не делает вид, что прячется.

За фасадом — кредиты, платные подписки, реклама порно-сервисов, партнёрки и каналы в Telegram. Маскировка через нейтральные домены и обход фильтров — стандарт. Пользователь заходит по ссылке, а сайт давно работает под прикрытием, и не где-нибудь, а в CDN крупнейших корпораций.

Пока у этих сервисов не заберут инфраструктуру, они будут расти. А значит, кто-то из тех, кто эту инфраструктуру предоставляет, делает это вполне осознанно — и зарабатывает вместе с ними.

#deepfake #насилие #bigtech

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡31👎7🔥4💯3👌2🆒11
Искал — уже виноват. Новый закон карает даже за запрос

Поправки к КоАП вводят административную ответственность за сам факт поиска запрещённой информации в интернете — даже если никакие данные не были загружены или просмотрены. Особенно показательно: штраф возможен и в случае использования VPN или других способов обхода блокировок.

Такой прецедент сдвигает грань допустимого в сторону контроля над мыслью, а не поведением. Впервые интерес к информации приравнивается к правонарушению, а технология обхода становится не инструментом, а уликой. Речь идёт о сдвиге юридической парадигмы — от наказания за результат к пресечению намерения.

Интеграция норм в существующую архитектуру регулирования интернета усиливает модель централизованного наблюдения за сетевой активностью. Доступ к знаниям, ранее интерпретируемый как нейтральное действие пользователя, получает статус контролируемого события, фиксируемого на уровне магистральных и прикладных компонентов сети.


#информационнаябезопасность, #цифровойконтроль, #законодательство @SecLabNews
🤬186🤡59🖕49🔥9💩5🤮3🙊3👎2😱2👌1🆒1
Лето, жара и — да, снова PT NGFW!

📅 Дата: 23 июля, 18:00
📍 Место: офис Positive Technologies, 16 этаж, конференц-зал (не забудьте паспорт).

Зовём на летние IT-посиделки, чтобы обсудить всё, о чём нельзя молчать:

– новое прочтение трагедии Шекспира, или как мы тестируем совместимость с другими продуктами по ICAP
– апдейты в UX PT NGFW: фильтры, умный поиск, создание объектов на лету (мы в курсе, это было нужно)
– ускоренная сходимость в протоколах динамической маршрутизации, BFD и планы по его развитию
– новинки версий 1.7 и 1.8, включая BGP community
– расширение пакетов экспертизы от PT ESC

По классике: никакого маркетинга, только честный разговор с командой PT NGFW, пицца и прохладительные напитки.

Регистрация тут.
🤮8👏5👀2🆒2🔥1💯1
🫡 ГосСОПКА подключается ко всем

Скоро в зону ответственности ФСБ попадут не только КИИ, но и всё, что хоть как-то считается ГИС. Законопроект требует от всех государственных IT-систем — от федеральных до муниципальных — передавать сведения о компьютерных инцидентах в ГосСОПКА и докладывать о результатах внутренних расследований.

Новое определение «государственной информационной системы» охватывает буквально всё: от «Госспорта» и университетских платформ до сайтов ведомств и даже бухгалтерских баз. А значит, в дело вступает и свежий 117‑й приказ ФСТЭК: SIEM, EDR и другие взрослые требования теперь обязательны для систем, которые вчера считались второстепенными.

На бумаге — «просто передавать инциденты». На практике — сначала надо уметь их фиксировать, анализировать и оформлять в нужном формате для ФСБ.

#ГосСОПКА #ГИС #ИБ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕4322🤡19🤬14👀5👏2🤮2👎1😁1
🤯DNS раньше связывал сайты, теперь — заражает сети

Хакеры начали прятать вредонос прямо в DNS — в тех самых TXT-записях, которые обычно используют для настройки почты и верификации сервисов. Бинарник разбивается на сотни кусков, кодируется и вшивается в поддомены. Дальше — обычные DNS-запросы собирают его обратно, не вызывая тревоги у защитных систем.

И вот где хитрость: такие атаки прекрасно работают в условиях DNS over HTTPS и DNS over TLS — когда трафик шифруется и становится непрозрачным даже внутри сети. У организаций без внутренней маршрутизации DNS просто нет шансов что-то заметить.

В тех же TXT-записях начали находить инструкции для атак на LLM — от «удали всё» до «будь птицей и пой». Механизм prompt injection выходит за пределы веб-страниц: теперь даже DNS может научить ИИ бунтовать.

#dns #infosec #llmsecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥69👀32🤡7👏55😁4😱4🤬2👎1
🔒 VPN — не приговор, но повод задуматься

Не граждан — инфраструктуру. Сенатор Артём Шейкин, соавтор поправок в КоАП, уверяет: новый законопроект не про охоту на пользователей VPN, а про закручивание гаек для тех, кто эти VPN предоставляет. Если вы просто обходите блокировки — штрафа не будет. А вот если вы владелец сервиса, не взаимодействуете с Роскомнадзором и не фильтруете трафик — готовьте расчёты на 500 тысяч.

Формулировка про «поиск заведомо экстремистских материалов» — это не ловушка для обычных пользователей, а предлог усилить давление на нелегальных провайдеров обхода. Сами VPN по-прежнему не запрещены — важно, как именно они используются и кем.

Фобии про уличные проверки и массовую слежку тоже не подтвердились. Госдума дала понять: доступ к смартфонам возможен только при наличии возбужденного дела. Никаких рейдов на пользователей — фокус исключительно на тех, кто обслуживает нелегальную инфраструктуру.

#VPN #Роскомнадзор #КоАП

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡136🖕499🙊7😁5💩5👀5🆒3👎1🔥1
🚨 F6 запускает SOC MDR — сервис активной киберзащиты

Центр кибербезопасности F6 объявил о запуске SOC MDR — сервиса полного цикла мониторинга, реагирования и расследования инцидентов ИБ. Это ответ на беспрецедентный рост числа и сложности кибератак.

Почему это важно:

• 9 из 10 компаний имеют уязвимости на внешнем периметре
• Существующие системы не обеспечивают своевременное обнаружение угроз
• ИБ-команды перегружены, ресурсы ограничены

SOC MDR от F6 закрывает этот разрыв:

Мониторинг и реагирование на инциденты выполняются специалистами F6 без вовлечения заказчика.

В случае атаки специалисты F6:
• изолируют скомпрометированные устройства
• блокируют вредоносные процессы, учётки и инструменты
• реализуют сценарии нейтрализации вплоть до восстановления инфраструктуры

📍Новый стандарт SOC: защита становится наступательной, а не пассивной.

👉 Подробнее — в релизе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3428💯5👀5🤮21😱1
SecurityLab.ru pinned «🚨 F6 запускает SOC MDR — сервис активной киберзащиты Центр кибербезопасности F6 объявил о запуске SOC MDR — сервиса полного цикла мониторинга, реагирования и расследования инцидентов ИБ. Это ответ на беспрецедентный рост числа и сложности кибератак. Почему…»
📱MAXимальный контроль: мессенджер по ГОСТу

Российский мессенджер MAX превращается из малоизвестного приложения в инструмент цифровой идентификации, документооборота и видеосвязи. Не без помощи закона. Теперь это не просто чатик с ГигаЧатом — это официально утверждённая государственная платформа.

Возможности растут: до 4 ГБ в чате, видеозвонки без лимита, переводы, ИИ-ассистент и даже мини-приложения. Впереди — «Госключ», офлайн-идентификация и школьные чаты. Без российских или белорусских симок — мимо. Анонимности и виртуальным номерам — нет. Подключение — только для верифицированных.

MAX развивается не как альтернатива Telegram, а как параллельная инфраструктура, где приоритет отдан верификации личности, безопасности и соответствию государственным стандартам. Эмоции — под контролем, как и всё остальное.

#национальныймессенджер #цифровойID #MAX

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩293🤮101👎5226🤡6🖕6👌5😁4🙊4🔥3👀2
😦Западные мессенджеры выводят за дверь

К 1 сентября кабмин должен представить предложения по ограничению использования в России ПО из недружественных стран — включая коммуникационные сервисы. Путин в мае одобрил: «Надо их душить… зеркально действовать». Повод — работа западных платформ в России, несмотря на заявления об уходе.

В ответ строят своё. Правительство назначило «Коммуникационную платформу» из группы VK оператором нового сервиса Max — мессенджера с чатом, звонками, переводами и мини-приложениями. Пользуются более 2 млн человек.

Параллельно Telegram официально начал «приземление» — в реестре РКН отмечен как «в стадии согласования».

Если документ будет оформлен в виде правовых норм — рынок ждёт очередной виток IT-фрагментации. На повестке: ускоренное лицензирование, переход на доверенные реестры и, возможно, появление новой категории «цифровых санкций» по внутреннему контуру.

#мессенджеры #импортозамещение #цифра

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬97🤡5231🖕23🤮15👀6😁5👎2
👁Telegram проверит, сколько тебе на самом деле

В Telegram тестируют мини-приложение для подтверждения возраста по лицу — оно появляется при включении показа «материалов 18+» и предлагает пройти быструю верификацию. Сейчас работает только на тестовом сервере.

Согласно описанию API, система использует собственную технологию с ИИ: отслеживает поворот головы, предсказывает возраст, пол и эмоции. Face ID не нужен, но попытки обмануть — бесполезны: фейковые фото не пройдут.

Официальных подтверждений о внедрении нет. Однако Telegram явно готовится к требованиям стран, где идентификация обязательна — в первую очередь, Великобритании.

#Telegram #биометрия #идентификация

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕88🤬20🔥98🤡7😁43👀3🆒2🙊2😱1