SecurityLab.ru
83.2K subscribers
999 photos
123 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
🙈 Операция «Двойной чизбургер». Как москвичи пытались обмануть систему лояльности

Двое москвичей, 48-летний Артур и 19-летний Андрей, разработали хитроумную схему. Они самостоятельно собрали жучок и тайно установили его в кассу самообслуживания на Липецкой улице. Устройство считывало данные из внутренней сети ресторана и передавало их на сторонний компьютер. Так мужчины получили доступ к кассовой системе, списку заказов и контроллеру кухни.

Всё это было ради скидок на бургеры. Хакеры планировали сами начислять себе бонусные баллы и экономить на еде. Однако сотрудники ресторана заметили чужое оборудование в сети и вычислили злоумышленников по камерам видеонаблюдения.

Нагатинский районный суд приговорил старшего участника к одному году условно, а младший избежал наказания. На момент следствия он был слишком молод для уголовной ответственности.

#русскиехакеры #кибербезопасность #вкусноиточка

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁181👀287🙊533💯2🔥1
SecurityLab.ru pinned Deleted message
GPT-5.4-Cyber: новая модель OpenAI для тех, кто ломает, чтобы защитить

OpenAI представила GPT-5.4-Cyber и объявила о расширении программы Trusted Access for Cyber. Новую версию построили на базе GPT-5.4, но специально дообучили для защитных задач в кибербезопасности. Модель получила более низкий порог отказов для легитимной работы защитников и должна лучше подходить для продвинутых оборонительных сценариев.

Одной из главных новых возможностей OpenAI называет реверс-инжиниринг бинарников. GPT-5.4-Cyber может анализировать скомпилированное программное обеспечение без доступа к исходному коду, чтобы искать признаки вредоносной активности, уязвимости и оценивать устойчивость ПО с точки зрения безопасности.

Доступ к GPT-5.4-Cyber будет ограниченным. На первом этапе модель откроют проверенным вендорам, организациям и исследователям в сфере безопасности через программу Trusted Access for Cyber. Частные пользователи могут пройти верификацию личности на chatgpt.com/cyber, а корпоративные клиенты подать запрос через представителя OpenAI.

#OpenAI #Кибербезопасность #ИИ

@SecLabNews
😁219🔥6🤬5🙊3👏1👀11
🥸С одной стороны — борьба с преступниками. С другой — Конституция. Как Генпрокуратура предлагает провести границу

Генпрокуратура предложила дополнительно проработать идею внесудебного доступа к сведениям о мобильных устройствах граждан. Александр Гуцан заявил, что такой механизм мог бы заметно упростить оперативно-разыскную работу, в том числе при поиске скрывшихся от следствия и суда, уклоняющихся от наказания, а также без вести пропавших.

По его словам, в условиях, когда преступники действуют скрытно и анонимно, возможность быстро идентифицировать устройство иногда может стать решающим фактором в борьбе с преступностью. Речь идет именно о дополнительной проработке самой идеи, а не о готовом решении.

При этом в Генпрокуратуре отдельно оговорили, что цели оперативно-разыскной деятельности не должны создавать предпосылок для нарушения конституционных прав граждан. Поэтому любые подобные предложения, как подчеркнул Гуцан, требуют тщательной проверки.

#Генпрокуратура #МобильныеУстройства #Право

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬182😁17👀74🔥33
Борьба с VPN добралась до международных каналов связи

Около 20 операторов связи, владеющих зарубежными каналами, договорились не расширять их емкость. Речь идет о линиях, через которые идет международный трафик, а само решение, как утверждается, обсуждалось на совещании у главы Минцифры Максута Шадаева на фоне темы ограничения VPN.

Логика меры простая: для операторов VPN выглядит как зарубежный трафик, поэтому рост популярности таких сервисов ускоряет заполнение внешних каналов. На рынке считают, что дальше провайдеров могут подтолкнуть либо к фильтрации такого потока, либо к повышению цен на доступ к зарубежным ресурсам, то есть к экономическому ограничению.

Еще один возможный эффект касается самих иностранных платформ. Если расширение каналов поставить на паузу, сервисам будет сложнее нормально работать из-за рубежа, а значит власти смогут сильнее подталкивать их к размещению серверов внутри страны. Параллельно операторов могут обязать ежемесячно отчитываться о трансграничном трафике, его объеме, направлениях и узлах связи.

#связь #VPN #интернет
@SecLabNews
🤬295👏10😁7🙊6322💯1
😦Grinex взломали: хакеры украли более 1 млрд рублей

Криптобиржа Grinex заявила о крупной кибератаке. В результате взлома с криптокошельков российских пользователей похитили более 1 млрд рублей. После инцидента площадка приостановила работу, а всю доступную информацию о случившемся передала в правоохранительные органы.

Как сообщают в Grinex, атака была целенаправленной. В компании утверждают, что характер взлома указывает на высокий уровень подготовки атакующих, а целью мог стать прямой ущерб российскому финансовому сектору. Площадка также связала случившееся с действиями западных спецслужб.

В компании сообщили, что по месту нахождения инфраструктуры уже подано заявление для возбуждения уголовного дела. К сообщению об инциденте биржа также приложила адреса кошельков, которые связаны с атакой.

#Grinex #криптобиржа #кибератака

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62🤬14👀10🔥32💯111
SecurityLab.ru pinned Deleted message
Провайдерам хостинга запретят предоставлять мощности владельцам VPN-сервисов

Минцифры подготовило ко второму чтению новый пакет антимошеннических поправок. Документ вводит дополнительные обязанности для банков и операторов связи, меняет порядок работы со спорными переводами, позволяет отказывать в операциях при признаках воздействия вредоносного ПО и предусматривает создание Единой системы учета платежных карт.

В проект также внесли запрет для хостинг-провайдеров предоставлять вычислительные мощности владельцам сайтов и информационных систем, которые обеспечивают доступ к информации, заблокированной в России. Ограничение предлагают распространить и на владельцев VPN-сервисов. При этом санкции за несоблюдение таких требований в текущей редакции не прописаны, а финальной версии документа пока нет.

Кроме того, пакет предусматривает создание Национального удостоверяющего центра для выдачи сертификатов безопасности владельцам сайтов, разработчикам ПО и участникам электронного взаимодействия в корпоративных системах. Основная часть норм должна вступить в силу с 1 марта 2027 года, отдельные положения - с 1 сентября 2027 года и с 1 января 2028 года.

#Минцифры #VPN #Хостинг

@SecLabNews
🤬211😁15👀8🙊6🔥322👏11
🥳Дуров встроил VPN. Но не для всех. Привет пользователям Android, соболезнуем владельцам iPhone

По данным профильных каналов, Telegram снова заработал в России без стороннего VPN, но пока только при нескольких условиях. В Android-версии мессенджера заметили встроенный механизм обхода блокировок, который, судя по всему, работает прямо внутри приложения.

Тестирование идет на версии 12.6.4. Доступ открывается только на Android и только у владельцев подписки Premium, а на бесплатных аккаунтах без дополнительных инструментов загрузка по-прежнему работает нестабильно или не работает совсем.

Есть и ограничение: если одновременно включить обычный VPN, Telegram может перестать открываться. Причина связана с конфликтом маршрутизации трафика, когда два способа обхода блокировок мешают друг другу.

#Telegram #VPN #Android
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥143👏36👀9🙊99🤬653
Media is too big
VIEW IN TELEGRAM
🌎Антивирусы мертвы, а мы всё еще играем в безопасность

Positive Technologies выпустили ByteDog и, похоже, перечеркнули подход, на котором держались годы работы тысяч аналитиков. Мы привыкли к другой логике: модель нужно долго обучать, показывая, где «плохая» подстрока, где подозрительный импорт, а где набор безобидных признаков.

ByteDog работает иначе. Модель на базе трансформеров проглатывает файл целиком как поток сырых байтов, без предварительной подготовки и ручной разметки признаков. На выходе система показывает результат, который примерно на 20% превосходит прежние ML-подходы по скорости и точности. Речь уже не про очередной инструмент, а про модель, которая учится распознавать вредоносный код почти так же естественно, как человек читает текст.

ByteDog улавливает закономерности там, где человек и классический алгоритм видят только шум. Пока защитные системы опираются на старые фильтры, такие модели показывают неприятную правду: современные киберугрозы давно выросли из прежних методов обнаружения.

Узнайте, как на самом деле работает ByteDog «под капотом» и действительно ли нам пора выкинуть старые антивирусы на свалку истории в угоду всевидящим нейронкам.

#кибербезопасность #нейросети #вредоносноеПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👀29😁106🤬5🙊5👏311
Media is too big
VIEW IN TELEGRAM
ЦРУ однажды решило, что лучший шпион против СССР — обычный кот. Животному вшили передатчик и попытались подвести к советским дипломатам, но почти сразу выяснилось: даже самая странная спецоперация упирается в кошачий характер.😸🐾
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53💯21🙊8👀53🤬21
Forwarded from ITRadio
Кофе, SOC и логи. Анонс №34

О чём:
Обсуждение лучших новостей инфобеза за неделю с 13 по 19 апреля 2026 г.

Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.

Специальный гость:
Николай Степанов, Тех лид ASM, F6.

Когда: 19.04.2026 11:00 – ссылка на наш календарь

Трансляция будет здесь🗣https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

Задаём свои вопросы в чате подкаста с тегом #csl34

@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥963💯2🙊2👏11
Эфир не молчал: ИИ впервые взломал браузер без команды человека, Россия затянула цифровой узел ещё на несколько оборотов, а хакеры продолжают зарабатывать там, где мы считаем себя в безопасности — собрали самые интересные новости, статьи и мероприятия недели в одном месте, чтобы вы ничего не пропустили.

🌎В мире

Иранские хакеры из APT35 проникали в сети через видеокамеры и добирались до систем водоснабжения и электростанций США.

Хакеры из Handala удалили данные судебного департамента и управления транспорта Дубая в ответ на политику ОАЭ.

Хакер воспользовался уязвимостью в мосте Hyperbridge и создал миллиард монет между сетями Polkadot и Ethereum буквально из воздуха.

Исследователи выяснили, что 21 модель iPhone уязвима для шпионского ПО Predator нового поколения — обновитесь до iOS 17 немедленно.

Криминальный рынок Xinbi Guarantee заработал $505 млн за 19 дней, обслуживая торговлю людьми прямо внутри Telegram.

🇷🇺В России

ФСБ получила право требовать доступ к смартфонам при пересечении границы — без решения суда.

20 операторов связи подписали мораторий, который может вынудить иностранные сервисы размещать серверы внутри страны или терять скорость.

Минцифры готовит поправки, которые запретят хостинг-провайдерам предоставлять мощности VPN-сервисам, обходящим российские блокировки.

Криптобиржа Grinex приостановила работу после кражи средств российских пользователей на сумму около миллиарда рублей.

Telegram встроил собственный VPN прямо в приложение — работает без сторонних инструментов, но только на Android с Premium.

🛡Новости в сфере ИБ

Взломана технология безопасности чипов AMD — одна ошибка в маршрутизации полностью обнуляет защиту SEV-SNP, на которую полагаются облачные провайдеры.

Claude без каких-либо инструкций самостоятельно нашёл уязвимость и взломал Chrome за $2283 — Anthropic не смогла это предотвратить.

Хакеры научились отключать антивирус Windows и получать полный контроль над системой даже при установленных обновлениях.

Критический баг в библиотеке Axios с 60 млн загрузок в неделю открывает путь к AWS-токенам— PoC уже на GitHub.

Google закрыл 31 уязвимость в Chrome и выплатил исследователям $90 000 — среди дыр есть критические баги работы с памятью.

📚Статьи

Роботы на службе полиции — реальные кейсы, польза и риски.

Приватность ВКонтакте — какие настройки стоит изменить прямо сейчас.

Уязвимость IDOR — как одна цифра в ссылке разрушает бизнес.

Вас шантажируют интим-фото — это преступление, и вот пошаговый план действий.

🎙Мероприятия

22 апреляКибербезопасность в эпоху AI-агентов, клубная встреча South HUB × Positive Technologies.

23 апреля, 11:0017 мгновений бюрократии — как ИБшнику выжить в госсекторе, вебинар SECURITM.

23 апреля, 11:00Security Hardening на SPC SV — харденинг без простоев, вебинар Security Vision.

23 апреля, 14:00 MaxPatrol 360 — новый центр управления SOC от Positive Technologies.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Please open Telegram to view this post
VIEW IN TELEGRAM
21🤬11😁8🔥111
🧐 Детям хотят перекрыть доступ к лутбоксам, Милонов уже обратился в РКН

Депутат Виталий Милонов направил обращение в Роскомнадзор с предложением ограничить внутриигровые покупки для несовершеннолетних. Под прицелом оказались механики случайных наград - паки с карточками в FIFA и кейсы со скинами в Counter-Strike 2, где игрок платит реальные деньги, не зная результата заранее.

Инициатива строится на аналогии с азартными играми. Пользователь платит за попытку, результат зависит от случайности, а желание получить редкий предмет подталкивает к повторным тратам. По мнению депутата, дети особенно уязвимы к этому циклу, и расходы могут быстро выйти из-под контроля.

В качестве возможных мер обсуждаются лимиты по банковским картам несовершеннолетних или полный запрет внутриигровых транзакций для детей. Конкретных решений пока нет, обращение лишь предлагает рассмотреть такие сценарии. Тема лутбоксов давно остаётся серой зоной в регулировании, и Россия пока ограничивается отдельными инициативами.

#лутбоксы #игры #Милонов
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬9746😁162🙊211
Media is too big
VIEW IN TELEGRAM
От SimCity до «Казаков»: Павел Дуров заявил, что бизнесу его научили стратегии 90-х

Павел Дуров рассказал, что многому научился не только в бизнесе, но и за компьютерными играми. Основатель Telegram написал, что классические стратегии 90-х помогли освоить планирование, тайминг, распределение ресурсов и управление рисками. По сути, речь идет о навыках, без которых сложно строить и развивать крупные проекты.

Поводом стал пост сооснователя Coinbase Брайана Армстронга. Предприниматель вспомнил, как в юности играл в StarCraft и Civilization, а позже увидел в бизнесе ту же логику. По словам Армстронга, предпринимательство дает почти такое же чувство роста, строительства и расширения, как стратегия, только результат уже приносит реальную пользу людям.

В ответ Дуров перечислил почти всю игровую классику 90-х от Warcraft II и Command & Conquer до Heroes of Might and Magic, SimCity и Master of Orion. Отдельно он упомянул Cossacks и Majesty. Причем Majesty, по словам Дурова, позже подтолкнула его к идее программ по поиску ошибок и конкурсов по дизайну и программированию.

#Telegram #ПавелДуров #Игры
@SecLabNews
62😁32🔥17🙊3💯211
🚘 Кто следит за вашими передвижениями в городе?

В новой статье для Positive Research рассказываем, как проекты на базе текстовой аналитики помогают городам становиться удобнее и безопаснее.

— что делают в ИЦ «Безопасный транспорт» ЦОДД Правительства Москвы
— как жители вносят свой вклад в развитие транспортной аналитики
— почему умный город может быть легкой мишенью для хакеров

#PositiveResearch
🤬27💯6👀5😁2🙊111
😐VPN-сервисы ждут массовой зачистки через хостинги

VPN-индустрия ожидает масштабной зачистки со стороны российских инфраструктурных компаний, узнал «Код Дурова». Реальную угрозу представляют поправки в законопроект «Антифрод 2.0», которые обяжут российские дата-центры и хостинги превентивно выявлять и отключать серверы с доступом к заблокированным ресурсам. По словам анонимного источника издания, эту меру планируют выкрутить на максималки, превратив зачистку серверов в главный инструмент цензуры.

Некоторые VPN-провайдеры на этом фоне начали агрессивно призывать покупать долгосрочные подписки. Однако владелец одного из популярных сервисов обхода блокировок предупредил, что за этим может скрываться попытка собрать деньги перед неминуемым закрытием. Нарратив про скорую блокировку платёжных шлюзов он назвал маркетинговым инструментом для создания искусственного ажиотажа.

Источник настоятельно не рекомендует пользователям приобретать подписки на годы вперёд. Вероятность одномоментной блокировки сервисов на уровне хостингов оценивается как крайне высокая, что грозит полной остановкой работы приложений и потерей средств.

#VPN #цензура #Антифрод

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬161😁7👀6🙊55💯4🔥3
🫣Своих не узнают — российские сервисы блокируют российских туристов

Российские туристы в Турции, Египте, Таиланде и Вьетнаме массово жалуются на недоступность привычных сервисов при подключении к местному Wi-Fi или мобильной сети. Не открываются банки, маркетплейсы и сайты авиакомпаний; некоторые приложения для покупки билетов прямо сообщают: «Кажется, у вас включён VPN» - и обрывают соединение.

С 15 апреля владельцы российских онлайн-ресурсов начали ограничивать доступ для пользователей, которых система распознаёт как подключённых через VPN. Такую установку дали в Минцифры, а за отказ выполнять требование сервис рискует лишиться государственной аккредитации и льгот. Проблема в том, что надёжно отделить обычный зарубежный трафик от VPN-соединения очень трудно, поэтому компании предпочитают перестраховаться и режут почти весь иностранный трафик, который выглядит подозрительно. С 17 апреля к ограничениям присоединился и мессенджер Max.

Пока надёжный способ остаётся один - российская сим-карта с запасом мобильного трафика, но роуминг заметно повышает расходы во время поездки. Власти разрабатывают специальный сервис, который должен сохранить доступ к «Госуслугам» и другим российским платформам из-за рубежа.

#цифроваяРоссия #туризм #VPN

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬192😁73🙊17👏7🔥33
Россия на полпути к цифровому суверенитету — Горелкин

Антон Горелкин заявил, что Россия находится примерно в середине пути к цифровому суверенитету. По словам зампреда комитета Госдумы по информполитике, движение в эту сторону нужно для того, чтобы страна могла «оставаться суверенной» и «не превратиться в чью-то колонию в течение нескольких десятилетий». Он также призвал уделять внимание цифровой гигиене и повышению цифровой грамотности.

Горелкин сказал, что в сегментах маркетплейсов и онлайн-кинотеатров замещение уже состоялось, но многие пользователи продолжают работать на Windows и macOS. При этом в сфере искусственного интеллекта, по его оценке, Россия встроилась в конкуренцию, а в микроэлектронике и робототехнике ситуация остается сложной.

Депутат также отметил, что одними законами создать национальную игровую консоль, планшет или телефон нельзя, хотя с 2015 года темпы и качество суверенизации, по его словам, заметно выросли.

#Россия #технологии #цифровойсуверенитет

@SecLabNews
😁211🤬147🙊45👏8👀5🔥4211
🥹Хакер опустошил Kelp DAO за несколько минут и унёс $292 млн

Обычный субботний вечер обернулся для Kelp DAO настоящей катастрофой. Неизвестный хакер вывел 116 500 токенов rsETH через межсетевой мост LayerZero всего за несколько минут. Атака была заранее спланирована: за 10 часов до неё злоумышленник пополнил кошелёк через Tornado Cash, чтобы скрыть следы. Аналитик ZachXBT подтвердил ущерб и связь адресов с миксером, а потери охватили сети Ethereum и Arbitrum.

Команда среагировала через 46 минут и активировала аварийную паузу, заморозив пул депозитов, оракул, контракт вывода и сам токен rsETH. Две повторные попытки хакера забрать ещё $100 млн система успела заблокировать. Не случись этого, итоговый ущерб достиг бы $391 млн. Похищено около 18% всего обращения rsETH, который работает более чем в 20 сетях, включая Base, Arbitrum, Linea и Blast.

Волна ударила и по соседям. AAVE потерял около 10% на фоне опасений по проблемным долгам и заморозил рынки rsETH в версиях V3 и V4, подчеркнув, что уязвимость находится в rsETH, а не в их смарт-контрактах. Сейчас команда изучает займы, оформленные после атаки, и ищет способы покрыть возможный дефицит.

#DeFi #крипто #взлом
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀45😁26👏16🔥6🙊541