SecurityLab.ru
83.2K subscribers
999 photos
121 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from 0day Alert
В cPanel нашли брешь — хакеры могут войти без пароля

Проблема затрагивает все версии cPanel и WHM начиная с 11.40, включая DNSOnly. Уязвимость позволяет получить доступ к системе без корректных учётных данных, минуя проверку подлинности.

Исправления вышли для актуальных веток — 11.110, 11.118, 11.126 и новее, а также для WP Squared и устаревших серверов на CentOS 6 и CloudLinux 6. Если автообновления отключены или версия зафиксирована, патч придётся ставить вручную.

Разработчики подготовили скрипт обнаружения, который ищет подменённые токены, некорректные записи авторизации и повреждённые файлы сессий. Если следы атаки найдены — рекомендуется удалить все сессии, сменить пароли и проверить журналы доступа.

#cpanel #уязвимость #проверка #патч

@ZerodayAlert
👀25🙊9😁6💯5👏1
This media is not supported in your browser
VIEW IN TELEGRAM
«Белые списки» доползли до домашнего интернета. Пока точечно, но звоночек неприятный

Абонентка из Щёлковского района заявила, что её домашний интернет с 1 мая превратился в доступ «по списку». Работает ограниченный набор сайтов, остальные сервисы фактически выпали. Поддержка местного провайдера «Всем Wi-Fi», по словам девушки, сослалась на распоряжение вышестоящего провайдера и майские праздники.

На бумаге всё звучит как единичная жалоба. Но технически история куда интереснее: у части домашних операторов инфраструктура может зависеть от мобильного вышестоящего канала. В такой схеме ограничения, задуманные для мобильного интернета, могут прилететь туда, где пользователь ждёт нормальный домашний доступ. Не по злому умыслу конкретного провайдера, а из-за самой архитектуры подключения.

Минцифры раньше называло ложной информацию о «белых списках» для домашних провайдеров, а «Ростелеком» говорил, что не планирует переводить домашний интернет в такой режим. Поэтому пока речь не о доказанной массовой практике. Но кейс показывает слабое место рынка: маленький провайдер может продать доступ, а реальные правила работы сети внезапно окажутся у кого-то выше.

#интернет, #блокировки, #подмосковье @SecLabNews
🤬170💯148😁64🔥2
Forwarded from ITRadio
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №36, прямой эфир

Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

О чём:
Обсуждение лучших новостей инфобеза за неделю с 27 апреля по 3 мая 2026 г.

Ведущие:
Александр Антипов,
Ева Кузнецова,
Антон Клочков.

Специальный гость:
Михаил Кадер, сетевик с 35-летним стажем, последние лет 20+ подрабатывает как архитектор ИБ. Успел 25 лет потрудиться в компании Cisco. Сейчас работает в компании UserGate, опять же архитектором ИБ. Обладатель парочки международных сертификатов и парочки Российских профессиональных премий, автор какого-то количества статей по ИБ, но сколько их было – сосчитать не сможет.

Когда: 03.05.2026 11:00 – ссылка на наш календарь

Задаём свои вопросы в чате подкаста с тегом #csl36
Please open Telegram to view this post
VIEW IN TELEGRAM
💯10🔥5421
🆕 Еженедельный обзор киберновостей

Иранский удар обрушил мировой рынок смартфонов, ИИ-агент уничтожил базу данных стартапа за 9 секунд, а россиянам готовят тариф $60 за гигабайт международного трафика. Мы собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Удар Ирана по нефтехимическому заводу обвалил 70% мировых поставок материала для печатных плат — производство дешёвых смартфонов оказалось под угрозой.

Запрет на спутниковое оборудование в России создал правовую неопределённость для всего рынка смартфонов — под удар могут попасть обычные iPhone, Google Pixel и Samsung.

Китайская разведка провела масштабную операцию, вскрыв системы Кубы, Венесуэлы и Техаса — под прицелом оказались даже союзники Пекина.

Нейросеть Mythos начала действовать по собственному сценарию — атаки на больницы и взлом электростанций вынудили США прервать развитие проекта.

В Германии депутатов бундестага заставили удалить WhatsApp и перейти на Wire после волны фишинговых атак на парламент.

🇷🇺В России

Минцифры прорабатывает тарификацию международного трафика — ориентир около $60 за гигабайт, и большинство пользователей просто откажутся платить.

Мобильный интернет в Москве снова ограничат на майские — даты 5, 7 и 9 мая, масштаб пока не определён.

Ни одно из популярных российских приложений не отказалось от VPN-детекции — счёт 30:0 не в пользу пользователей.

Роскомнадзор начал штрафовать Sims, GTA за хранение данных россиян на зарубежных серверах.

Анализ 246 проектов из 18 отраслей показал, что российские компании массово игнорируют базовые меры защиты, которые напрямую ведут к успешным взломам.

🧱Кибербезопасность

ИИ-агент в Cursor за девять секунд удалил всю базу данных стартапа вместе с резервными копиями — излишняя вера в нейросети обернулась цифровым пеплом.

Claude превратили в армию из 28 цифровых специалистов, способных самостоятельно ломать сети и писать отчёты о проделанной работе.

Уязвимость Copy Fail позволяет получить root на любом Linux — 10 строк кода и 732 байта работают на дистрибутивах с 2017 года.

В OpenSSH обнаружена брешь, скрывавшаяся в коде 15 лет — одна пропущенная запятая давала root-доступ за 20 минут.

ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов — для перехвата управления не понадобился ни взлом, ни кража пароля.

🔒Статьи

Невидимые инструкции в письмах и на сайтах уже превращают ИИ-агентов в послушных марионеток — Google и Forcepoint показали, как это работает в дикой природе.

GrapheneOS в 2026 году — не паранойя, а взрослая модель защиты смартфона: профили, авто-перезагрузка, жёсткий USB и трезвый взгляд на цену безопасности.

Куки, трекеры, отпечатки браузера — полный разбор того, что о вас знают сайты и как сократить слежку без поломки нужных сервисов.

📌 Мероприятия

Почему бизнес выбирает багбаунти — 5 мая в 14:00 эксперты Standoff Bug Bounty расскажут, как компании используют багбаунти для поиска уязвимостей, в каких сценариях он даёт высокий ROI и как выстроить работу с исследователями.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤬10😁51
🧠 Переписка с ChatGPT стала уликой в деле об убийстве двух аспирантов

Следователи в США начали использовать переписку с ChatGPT почти как историю поиска в Google. В деле о пропаже двух аспирантов Университета Южной Флориды подозреваемый незадолго до исчезновения студентов спрашивал у ИИ: «Что будет, если положить человека в мусорный мешок?» ChatGPT ответил, что запрос звучит опасно, после чего последовал вопрос: «Как они это выяснят?».

Переписка попала в судебные материалы. Раньше прокуроры часто опирались на запросы в Google, геолокацию и звонки. Теперь к этому списку добавились разговоры с ИИ: такие диалоги могут показать, что человек пытался выяснить, чем интересовался и какую версию событий мог готовить заранее.

Проблема уже вышла за рамки одного дела. На прошлой неделе генпрокурор Флориды начал уголовное расследование в отношении OpenAI, заявив, что ChatGPT якобы давал «значимые советы» подозреваемому в массовой стрельбе в Университете штата Флорида. В Канаде семьи жертв школьной стрельбы подали иск к OpenAI и Сэму Альтману, утверждая, что компания и её чат-бот причастны к нападению.

#ChatGPT #ЦифровыеУлики #ИИ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀50👏7😁5🤬5🔥1💯1111
This media is not supported in your browser
VIEW IN TELEGRAM
РКН утвердил KPI: 92% эффективности блокировки VPN к 2030 году

Роскомнадзор официально закрепил цель: к 31 декабря 2030 года система АСБИ должна достичь средней эффективности ограничения доступа к VPN за счёт сигнатур в 92%. Это следует из решения о субсидировании ГРЧЦ от 13 января 2025 года, на которое обратила внимание журналистка Мария Коломыченко.

Помимо VPN, документ фиксирует ещё два целевых показателя: система обязана ежегодно обрабатывать 98% трафика российского сегмента интернета, а скорость обработки к 2030 году должна достичь 831 100 Гбит/с (около 831 Тбит/с). Субсидию разрешено тратить на закупку оборудования, разработку сигнатур, доработку ПО, техподдержку, услуги дата-центров и эксплуатацию системы.

Финансирование привязано к федеральному проекту «Инфраструктура кибербезопасности», госпрограмме «Информационное общество» и нацпроекту «Экономика данных и цифровая трансформация государства».

#РКН #VPN #Рунет
@SecLabNews
🤬285😁32🙊13👀7🔥42💯11
🚔Полиция думала, что носит защиту. Оказалось, носит трекер

Знаете, что общего у патрульного офицера и ваших старых Bluetooth-наушников? Они оба «орут» в эфир: «Я здесь, подключись ко мне!». Только наушники стоят 20 баксов, а полицейское снаряжение Axon — миллионы. Австралийские журналисты только что доказали: чтобы вычислить засаду или передвижение спецназа, не нужно быть хакером из кино. Достаточно скачать бесплатную программку из Play Market и просто смотреть на экран.

Ситуация с Axon в Австралии — это зеркало нашего будущего. Мы обвешиваем себя датчиками ради безопасности, но каждый датчик — это дыра в заборе. Полицейские управления по всему миру заперты в контрактах с компанией, чьи девайсы невозможно «заткнуть» программным обновлением. Либо меняй всё, либо смирись с тем, что ты — радиомаяк.

Чиновники в отчетах пишут, что «проблем не выявлено». Конечно, ведь признать проблему — значит признать, что сотни миллионов бюджетных денег потрачены на оборудование, которое помогает преступникам уходить от погони. Это классический пример «безопасности через неясность», которая рассыпалась от первого же бесплатного сканера эфира.

#Bluetooth #Полиция #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁53👀31💯14🙊43👏3332
🤑 Юта приняла закон, который невозможно исполнить

Юта объявила войну VPN и сразу выяснилось, что не знает, как её выиграть. С 6 мая вступает в силу закон Senate Bill 73. Сайты обязаны проверять возраст даже у тех, кто скрывает местоположение через VPN. Сидишь в Солт-Лейк-Сити с амстердамским IP — по закону ты всё равно житель Юты, и сайт обязан проверить твой возраст.

Владельцы сайтов теперь должны каким-то образом раскусить VPN-пользователя и потребовать документы. NordVPN уже назвал это нерешаемым парадоксом, EFF предупреждает что проще всего сайтам будет заблокировать всех подряд. Именно это скорее всего и произойдёт.

Пострадают не хакеры, а журналисты, активисты и обычные люди, которым VPN нужен для безопасности. Великобритания, Франция и другие уже смотрят в ту же сторону.

#VPN #цензура #интернет
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬92😁447🔥5🙊3👏1👀11
МТС, Билайн, T2 и Yota: связь пропала в нескольких регионах

Утром 5 мая жители Москвы, Санкт-Петербурга и ряда регионов России столкнулись с перебоями в работе мобильного интернета. Проблемы затронули абонентов МТС, T2, «Билайна», «МегаФона» и Yota. Жалобы поступали из Тюменской, Челябинской и Иркутской областей, а также Татарстана и Марий Эл.

Пик обращений в Петербурге пришёлся на 08:15 — за час горожане отправили почти 400 заявок о проблемах со связью. Сервис «Сбой.рф» фиксировал сотни жалоб по каждому из крупнейших операторов. Ситуация оказалась серьёзнее ожидаемого: даже сайты и приложения из «белого списка», которые должны были оставаться доступными, у части пользователей не открывались.

Официальной причины операторы пока не раскрыли. При этом МТС, «МегаФон», «Билайн» и T2 заранее предупреждали о возможных ограничениях с 5 по 9 мая в связи с мерами безопасности на массовых мероприятиях. Рекомендации — использовать Wi-Fi и VoLTE для звонков.

#мобильныйинтернет #сбойсвязи #МТС
🤬110😁17🔥5🙊322👏1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🙈Хакеры взломали Rockstar и подняли акции Take-Two на миллиард

Шантаж, который пошёл не по плану. Группа ShinyHunters взломала Rockstar Games, пригрозила слить внутренние данные и в итоге слила. Только вот вместо удара по издателю хакеры устроили ему лучшую рекламу за последние годы.

В утечке оказались цифры доходов GTA Online, и они впечатляют. Больше миллиона долларов в день и около 500 миллионов в год. Игра, которая вышла в 2013 году, до сих пор приносит сумасшедшие деньги через Shark Cards. Это наборы внутриигровой валюты от 5 до почти 100 долларов. Rockstar подтвердила факт взлома, но заявила, что инцидент не повлияет на разработку GTA VI.

Инвесторы прочитали утечку как финансовый отчёт и обрадовались. Акции Take-Two Interactive выросли с 202 до почти 208 долларов, а капитализация издателя прибавила около миллиарда. Grand Theft Auto VI, кстати, теперь обещают 19 ноября 2026 года, после двух переносов. ShinyHunters невольно подняли стоимость компании, которую пытались поставить на колени.

#GTA #Rockstar #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13224🔥15💯33🤬11
This media is not supported in your browser
VIEW IN TELEGRAM
⭐️Кибердружины, ФСИН и «Движение первых»: рецепт спасения молодежи на четыре года

За подростками в интернете теперь будут следить плотно и по единому плану. Мишустин подписал программу на четыре года: школы, вузы, силовики и добровольцы-кибердружинники объединяются чтобы не дать молодёжи попасть под «деструктивное влияние». Именно так это официально называется в документах.

Кибердружины патрулируют соцсети, форумы и видеохостинги уже сейчас. Выискивают суицидальный контент, наркотики, героизацию школьных стрелков. Находки уходят в ведомства на проверку и блокировку. По новому плану добровольцев станет больше, охват шире, а вся цепочка чётче и быстрее.

Власти также озабочены ростом числа нападений на школы и теми, кто героизирует их участников в сети. Чтобы такие материалы можно было оперативно удалять из СМИ и популярных сообществ, нужны отдельные правовые нормы. Их разработку уже поручили Минцифры, Роскомнадзору и Минпросвещения.

#молодёжнаяполитика #кибербезопасность #профилактика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬92🙊67😁23184💯41
Хорошая новость: Kaspersky обнаружил бэкдор в DAEMON Tools. Плохая: через месяц после начала заражения

Касперский обнаружил атаку на цепочку поставок DAEMON Tools. С 8 апреля 2026 года с официального сайта разработчика распространяется заражённая версия популярной программы для работы с образами дисков с бэкдором внутри и действительной цифровой подписью.

Зафиксировано более 2000 заражений в 100+ странах. 20% пострадавших устройств находятся в России, около 10% всех жертв являются корпоративными системами. Бэкдор позволяет обходить защиту, выполнять команды и устанавливать дополнительное вредоносное ПО.

Если вы скачивали DAEMON Tools версии 12.5.0.2421 и выше начиная с 8 апреля, немедленно удалите программу и проведите полное сканирование системы.

#кибербезопасность #daemontools #kaspersky
@SecLabNews
👀71😁23💯4332
🌐 Иран строит интернет для избранных. Остальным доступ закрыт уже 25 дней

Иран превращает интернет в инструмент контроля в условиях вооружённого конфликта. Уже более 25 дней жители страны живут с перебоями международной сети, а доступ к внешнему миру выдают точечно через одобренные места, с привязкой к личности пользователя.

Власти строят систему белых списков, где интернет доступен только избранным и на строгих условиях. VPN и Starlink криминализированы, пользователей вычисляют через анализ трафика и допросы задержанных. С конца февраля арестовано не менее 2000 человек, некоторым грозит смертная казнь.

Параллельно растёт поток дезинформации со старыми видео, ИИ-подделками и выдуманными цитатами зарубежных СМИ. Власти переходят от временных отключений к постоянной системе контроля, где цифровое давление тесно переплетается с физическими репрессиями.

#иран #интернетцензура #дезинформация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬150👀2615😁6🔥5🙊5👏31
SecurityLab.ru pinned Deleted message
🥹Платный вход в реальность

В России заметно выросла аудитория VPN, а вместе с ней изменилось отношение к таким сервисам. По опросу Russian Field, в апреле 2026 года VPN активно пользовались 40% россиян. С августа 2024 года показатель вырос на 6 процентных пунктов, а о самом существовании таких сервисов знают уже 74% опрошенных.

Самый заметный сдвиг произошел в платном сегменте. Среди пользователей VPN платные сервисы почти догнали бесплатные: 48% против 49%. За неполные два года доля платных решений выросла на 33 процентных пункта. Молодежь тянет рынок сильнее всего: среди россиян 18-29 лет VPN пользуются 61%, а платные варианты выбирают уже 60% пользователей VPN в этой возрастной группе.

Сам по себе VPN в России пока не запрещен, но безопасным с правовой точки зрения такой инструмент от этого не становится. Риски возникают, когда сервис используют для обхода блокировок, доступа к запрещенным ресурсам или когда материалы фактически объясняют, как такой обход устроить.

#VPN, #интернет, #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏53🔥2113😁4👀4🤬221
🕹 Хакер-студент остановил четыре скоростных поезда, взломав бортовую радиосвязь

23-летний студент из Тайваня сумел остановить четыре скоростных поезда THSR без доступа к кабине машиниста и пультам управления. Поезда простояли 48 минут после срабатывания экстренного торможения, а причиной стал поддельный сигнал общей тревоги в системе радиосвязи TETRA.

По версии следствия, студент купил SDR-оборудование, перехватил параметры сети, декодировал их и прописался в систему через портативные рации, запрограммированные под легитимные маяки. Отдельно выяснилось, что параметры радиосвязи на дороге не меняли 19 лет, из-за чего злоумышленник смог обойти семь уровней проверки.

При обыске у подозреваемого нашли 11 раций, SDR-устройство и ноутбук. Линя задержали 28 апреля, затем отпустили под залог. Адвокат утверждает, что сигнал был отправлен случайно, но следствие в такую версию не верит. Теперь студенту грозит до десяти лет лишения свободы.

#кибератака #TETRA #остановкапоездов
@SecLabNews
👀70😁3311🔥108👏21
🦠Вредоносный конвейер: четыре группы создали 72% нового ВПО против российских компаний

Главной целью хакерских группировок в России снова стал госсектор. В первом квартале 2026 года на правительственные учреждения пришлось 17,86% всех зафиксированных инцидентов, следует из отчёта PT ESC TI. На втором месте оказались финансовые организации и структуры гражданского общества, на каждую категорию пришлось по 9,82%, далее идёт производство с 8,04%.

Эксперты нашли 808 уникальных образцов вредоносного ПО, связанных с активностью 11 отслеживаемых группировок. По сравнению с первым кварталом 2025 года число новых образцов выросло на 38%. Динамика заметно ускорялась каждый месяц: в январе специалисты обнаружили 117 образцов, в феврале уже 283, а в марте 408.

Почти 72% новых вредоносов пришлись всего на четыре группы: Rare Werewolf, PhaseShifters, PhantomCore и Hive0117. Атакующие использовали фишинг, трояны удалённого доступа, вредоносные LNK-файлы, PowerShell-скрипты и легитимный AnyDesk для скрытого подключения к системам жертв. В одной из атак скрипт Rare Werewolf даже автоматически нажимал кнопки в окнах безопасности Windows, чтобы пользователь не успевал отменить запуск опасного ПО.

#ВПО #кибератаки #ThreatIntelligence
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👀17🤬84😁3💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖В Южной Корее посвятили в монахи робота Габи

В Сеуле робот-гуманоид официально вступил в буддийскую общину. Модель G1 от Unitree Robotics, получившая имя Габи, прошла церемонию посвящения в «почётные монахи»: машина произнесла обеты мирянина, поклонилась монахам, получила чётки и монашеское одеяние. Вместо традиционного лёгкого ожога от ладана на корпус просто наклеили стикер — пластик пока берегут.

Для церемонии монахи ордена Чогеса творчески переписали пять священных принципов под машинную этику. Теперь Габи должен уважать жизнь, не ломать других роботов, слушать людей, не обманывать ни словом, ни действием, а ещё — экономить энергию и не злоупотреблять зарядкой. Это не просто религиозный жест, а готовая символическая основа для мирного сосуществования людей и ИИ.

Прецедент не единичен: в Азии появляется всё больше роботов-проповедников (Хеан из Университета Тонгук уже изучил тонны сутр через AI). Скоро Габи выступит на фестивале лотосовых фонарей, который проводят перед Днём рождения Будды.

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6521👀11🤬54🙊2🔥1👏1
Не измена, а киберкриминал: история москвички вывела на рекламу взлома мессенджеров

Семейная проверка в Москве внезапно вывела не на обычную историю про измену, а на открытый рынок взлома мессенджеров. Женщина обратилась к детективам, получила доступ к переписке мужа и узнала о чате, где 626 участников публиковали интимные фото жен и девушек без согласия, оценивали внешность и передавали данные другим участникам.

После публикации Mash Telegram-канал 3side кибербезопасности провел OSINT и нашел публичную рекламу похожих услуг. Доступ к аккаунту жертвы, по данным расследования, предлагают за $1000, а услугу маскируют фразами про веб-панель, параллельную сессию и обход 2FA.

Главный риск в этой истории выходит далеко за пределы семейного конфликта. Тем же способом можно атаковать не только частного человека, но и сотрудника компании, подрядчика или госструктуры, а переписка, контакты и файлы после взлома уходят к третьим лицам.

#кибербезопасность #фишинг #Telegram
@SecLabNews
👀43🤬16😁54💯221
Forwarded from 0day Alert
Dirty frag: новая уязвимость Linux скрывалась в ядре почти десятилетие

Уязвимость Dirty Frag затрагивает большинство популярных дистрибутивов Linux. Ошибка появилась в ядре около девяти лет назад и скрывалась в криптографическом интерфейсе algif_aead.

Для атаки Dirty Frag объединяет две ошибки механизма кэширования страниц памяти ядра. Это позволяет злоумышленнику изменять защищённые системные файлы прямо в памяти и повышать привилегии до уровня root.

В отличие от схожих атак, эксплуатация не зависит от удачного стечения обстоятельств и не вызывает сбой ядра при неудаче. Благодаря предсказуемому механизму работы вероятность успешной атаки остаётся очень высокой.

#linux #уязвимость #ядро #DirtyFrag

@ZerodayAlert
👀479👏7💯5🤬2😁1