SecurityLab.ru
83.2K subscribers
997 photos
119 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
Платите или останетесь без связи: ультиматум Ирана техногигантам

Тегеран обсуждает план, по которому Google, Microsoft, Meta* и Amazon должны платить за использование подводных кабелей, проходящих через территориальные воды Ирана. Военный представитель Эбрахим Зольфагари прямо написал в X, что Иран будет взимать плату за кабели.

Через Ормузский пролив идут два кабеля — Falcon и Gulf Bridge International. Операторы давно прокладывают линии ближе к Оману, но эти два проходят через иранские воды. Связанные с государством медиа намекают, что трафик может пострадать, если компании откажутся платить.

Американские санкции запрещают техногигантам переводить деньги Ирану, так что схема выглядит скорее политическим сигналом. Но угроза реальная: повреждение кабелей затронет банки, облака для ИИ и связь между Европой и Азией.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.


#Иран #Кибербезопасность #ПодводныеКабели
@SecLabNews
💯33👀18👏15🔥9🤷‍♂221
MAX снова проверяют на приватность. В APK нашли много спорного

MAX снова оказался в центре спора о приватности. Автор технического разбора на Хабре изучил APK мессенджера и заявил, что нашёл механизмы для сбора данных об установленных приложениях, контактах, VPN, сетевых подключениях, звонках и мини-приложениях.

По словам автора, MAX может получать список пользовательских приложений через модуль MyTracker, отслеживать изменения в адресной книге, проверять наличие VPN и показывать предупреждение с просьбой отключить соединение. В разборе также описаны серверные флаги, которые могут менять поведение приложения без обновления из Google Play.

Самые тяжёлые утверждения касаются записи звука во время звонков, скрытого модуля trace_flow для получения внешнего IP, Mobile ID через незашифрованные HTTP-запросы и уязвимости ZipSlip. Пока материал остаётся односторонним техническим разбором и требует ответа разработчиков.

#MAX #приватность #мессенджеры
@SecLabNews
💯131👀4617🙊10🤷‍♂3👏21
SecurityLab.ru pinned Deleted message
🫠 Остров на Филиппинах хотят отдать под управление чат-ботов

Основатель компании Sensay Дэн Томсон арендовал остров в провинции Палаван и собирается превратить его в микрогосударство, где решения принимает совет ИИ. В цифровой кабинет вошли версии Черчилля, Рузвельт, Марка Аврелия, Манделы, Сунь-цзы, да Винчи, Гамильтона и Ганди.

Резиденты смогут выдвигать предложения, а боты будут обсуждать, спорить и голосовать. Выполнять решения пока придётся людям. На самом острове сейчас живёт один смотритель по имени Майк. Со временем там планируют построить около 30 вилл.

Заявки на цифровое гражданство уже подали 12 000 человек, хотя международного признания у «страны» нет. Программу запустят в 2027 году, первый эксперимент с e-резидентами Томсон начнёт летом.

@SciTechQuantumAI
👀35🔥15🙊15👏10🆒22
😱Цифровое насилие заметили не все, но столкнулись почти половина

46% участников глобального опроса «Лаборатории Касперского» за последний год пережили цифровое насилие. А понимают, что это такое, только 32%. Оскорбления в личке, блокировки, слежка, фейковые аккаунты, слитые личные данные — многие считают это просто частью онлайн-жизни, а не насилием.

Что встречается чаще? Блокировка и изоляция, чтобы навредить (17%), грубые сообщения (15%), цифровое преследование (8,5%) и доксинг (5%). Обычно человек сталкивается сразу с двумя формами и больше. И большая часть таких историй — про контроль в личных отношениях, особенно после расставания.

Отдельная тема — сталкерское ПО. За 2024–2025 годы такие программы обнаружили у 34 тысяч пользователей, а за пять лет — у 127 тысяч человек в 160 странах. Россия, Бразилия и Индия снова в числе самых затронутых.

#цифровоенасилие #кибербезопасность #сталкерскоеПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯16🔥6🤷‍♂3🙊33🏆2👏1🆒11
🔐200+ задержанных: Интерпол накрыл хакеров в 13 странах

Интерпол провёл операцию «Рамз» в 13 странах Ближнего Востока и Северной Африки: задержали более 200 человек, ещё 382 подозреваемых установили. Силовики изъяли 53 сервера, которые использовали для фишинга, распространения вредоносных программ и онлайн-мошенничества. Пострадавших насчитали почти 4 000 человек.

В Иордании раскрыли схему с участием 15 жертв торговли людьми из Азии — их принуждали обманывать пользователей. В Алжире закрыли платформу «фишинг как услуга», в Марокко изъяли устройства с банковскими данными, в Омане отключили заражённый сервер с чувствительной информацией.

Это уже третья крупная операция Интерпола против киберпреступников с начала года — после «Синергии III» и «Красной карты 2.0».

#кибербезопасность #Интерпол #фишинг
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
43🙊432💯11
GitHub подтвердил взлом: утекли ~3800 внутренних репозиториев

GitHub подтвердил компрометацию около 3800 внутренних репозиториев. Причиной стала установка сотрудником компании вредоносного расширения для VS Code. Ранее группировка TeamPCP заявила о доступе примерно к 4000 закрытых репозиториев и выставила данные на продажу минимум за $50 000.

Компания обнаружила и остановила атаку: заражённое устройство сотрудника изолировано, вредоносная версия расширения удалена из VS Code Marketplace, запущено реагирование на инцидент. По текущим данным GitHub, злоумышленники вывели только внутренние репозитории — следов влияния на корпоративные аккаунты, организации и пользовательские репозитории не обнаружено.

TeamPCP не выдвигает требований о выкупе самому GitHub, а пытается продать данные стороннему покупателю. Если сделка не состоится, группировка угрожает выложить архив в открытый доступ. Ранее TeamPCP связывали с атаками на цепочки поставок через PyPI, NPM, Docker, а также с компрометацией Trivy, LiteLLM и кампанией Shai-Hulud против OpenAI и Mistral AI.

#GitHub #VSCode #кибербезопасность
@SecLabNews
🙊39🤷‍♂13👀9🔥4💯2222
Где проходит граница между «удобно» и «утечка»

Залить рабочие файлы в чат-бот — самый быстрый способ получить проблему. В 2023 инженеры Samsung загрузили фрагменты закрытого кода в публичный чат и вынудили компанию запретить внешние LLM на рабочих устройствах. Утечки случаются не потому, что кто-то хотел «слить» данные, а потому, что границы между публичным чатом, корпоративным аккаунтом и локальной моделью никто заранее не прочертил.

Написали разбор о том, как выстроить безопасную работу с нейросетями в команде: чем отличаются режимы обработки данных у разных провайдеров, какие данные требуют особого обращения (от логов с e-mail до артефактов пентеста), как устроена матрица допустимости по каналам доступа и почему фильтрация ввода без фильтрации вывода — это половина защиты. Отдельно — про агентские системы, prompt injection через документы, утечки через общий RAG-индекс и принцип минимальных привилегий для агентов.

Кстати, по смежной теме — уже завтра в 19:00 МСК пройдёт открытый вебинар «Как собрать своих AI-агентов для пентеста и bug bounty». Эксперты разберут рабочую схему: где AI реально ускоряет recon, triage и отчётность, а где приводит к галлюцинациям, false positive и пропущенным уязвимостям.

#кибербезопасность #LLM #пентест
@SecLabNews
💯10👀32🔥221
😱Геймеров 8–14 лет атакуют через Minecraft и Standoff 2

В конце мая мошенники усилили активность на игровых платформах и в социальных сетях. Они используют интерес детей к виртуальным бонусам и их эмоциональную уязвимость перед каникулами. Основная аудитория — школьники 8–14 лет, которые проводят много времени в Minecraft, Standoff 2 и соцсетях.

Сценарий такой. Ребёнку обещают бесплатные игровые бонусы, редкие предметы или улучшение аккаунта, просят перейти по ссылке или связаться через мессенджер. Дальше требуют сфотографировать экран родительского телефона с банковским приложением, SMS-кодами или балансом карты. Расчёт на самые сильные детские желания: получить что-то бесплатно, быть принятым в группе, избежать наказания.

Иногда вместо подарка идут угрозы. Ребёнку сообщают о проблемах у родителей с полицией из-за его действий или представляются сотрудниками кибербезопасности и заявляют, что он передал данные украинским спецслужбам и теперь его задержат, если не выполнит требования. Ещё один приём — фальшивые акции с таймерами и сообщениями о якобы полученных наградах, чтобы подтолкнуть ребёнка к поспешным действиям.

#кибербезопасность #детиионлайн #Minecraftям
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀29🙊955💯1🆒1
🧨Треть крупного российского бизнеса так и не ушла с зарубежного ПО

Не менее 30% крупных российских компаний продолжают пользоваться зарубежным корпоративным ПО, купленным и установленным до 2022 года. Техподдержки и обновлений безопасности у них давно нет, такую оценку подготовили к форуму ЦИПР-2026. Сохранение зарубежных систем без поддержки создаёт прямые риски для безопасности и устойчивости бизнеса.

В сегменте корпоративной почты доля крупных компаний на Microsoft Exchange и Office 365 доходит до 50%. Инсталляционная база остаётся массовой, несмотря на блокировку продления лицензий и отсутствие патчей безопасности. В системах резервного копирования около 30% компаний продолжают работать с Veeam без поддержки, личные кабинеты российских пользователей Veeam заблокированы с марта 2024 года.

Ситуацию с корпоративной почтой называют критической. Это не просто IT-инструмент, а артерия управления бизнесом. Параллельно эксперты ожидают роста спроса на комплексные решения, которые объединяют функции нескольких корпоративных продуктов в одном интерфейсе.

#импортозамещение #кибербезопасность #бизнес
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊35💯24🤷‍♂11👏6🔥542🏆11
Вложения в кибербезопасность возвращают бизнесу до 848%

Возврат инвестиций в кибербезопасность для бизнеса может составить от 272% до 848% за 2–3 года.Возврат инвестиций в кибербезопасность для бизнеса может составить от 272% до 848% за 2–3 года. Такие данные представили на ЦИПР в совместном исследовании двух российских ИБ-компаний.

Цифры получили на портрете средней российской компании — 10 тыс. сотрудников, 13 тыс. компьютеров, 100 млрд рублей выручки. Без защиты такая организация рискует потерять почти 7 млрд рублей в год. Больше всего приносят конечные устройства (минус 396,8 млн рублей ущерба, окупаемость 656%) и SIEM-системы (экономия 677,7 млн рублей, окупаемость 340%). EDR снижает потери на 576,1 млн рублей, платформы против сложных атак — на 410,9 млн. А рекорд по окупаемости держит Threat Intelligence — 848%, хотя в абсолютных деньгах эффект скромнее, 191,1 млн рублей.

Кроме самой защиты компания экономит на текущих расходах — от 21 до 146 млн рублей за три года. Инцидентов становится меньше, разбирают их быстрее, ложных срабатываний тоже меньше.

#кибербезопасность #инвестиции #ЦИПР2026
@SecLabNews
💯19👀16🆒52
VPN-сбор откладывают на осень

Плату за международный трафик свыше 15 Гб в месяц на мобильных сетях снова переносят. Об этом РБК сообщили три источника на рынке связи. Обсуждают перенос на осень или на период после выборов в Госдуму 18-20 сентября.

VPN-трафик операторы считают международным. Сначала плату хотели ввести до 1 мая, потом сдвинули на 1 июня. По закону абонентов нужно предупредить за 10 дней, то есть уведомления должны были прийти до 21-22 мая. Но «большая четвёрка» их так и не разослала.

Эксперты говорят, что считать зарубежный трафик технически сложно. Нужно дорабатывать биллинг, менять тарифы и настраивать системы под распознавание трафика. На это уйдёт время минимум до осени.

#VPN #мобильнаясвязь #трафик
@SecLabNews
2🙊73👀14🤷‍♂10💯321🔥1
82 дня без нормального интернета: Иран построил трехуровневую систему доступа к сети

В Иране уже 82 дня нет нормального доступа к мировому интернету. Власти отключили его в конце февраля и до сих пор не называют срок возвращения. Пресс-секретарь правительства признала, что дату отмены блокировок назвать пока не может.

Доступ поделили на три уровня. Чиновники и часть журналистов получили нефильтрованный «белый интернет» без перебоев даже в дни полных отключений. Компаниям, врачам, юристам и преподавателям дали урезанный Internet Pro — не больше 10 зарубежных платформ, где Telegram и WhatsApp работают стабильно, а Instagram и YouTube постоянно сбоят. Остальные иранцы сидят без официального доступа и платят за дорогие VPN.

Разница в цене огромная. Гигабайт через Internet Pro стоит около €0,20, а через коммерческий VPN — в 12 раз дороже. Владелец кафе из Тегерана тратит на интернет около €75 в месяц и спрашивает, почему из-за войны должен платить такую цену за базовый доступ. За первые 50 дней цифровая экономика страны потеряла примерно $1 млрд, а ежедневные потери оценивают в $30–35 млн.

#Иран #интернет #цифроваяблокада
@SecLabNews
1🙊54👀27💯4👏3🔥111
Forwarded from 0day Alert
Сразу две 0day-уязвимости обнаружены в Microsoft Defender

Microsoft экстренно закрыла CVE-2026-41091 и CVE-2026-45498 в компонентах Defender. Атаки уже идут, поэтому CISA не стала ждать и внесла обе уязвимости в каталог эксплуатируемых проблем. Американские госведомства должны закрыть риск на рабочих станциях и серверах Windows до 3 июня.

Главная проблема в том, что уязвим сам защитный механизм. Malware Protection Engine можно использовать для повышения прав до SYSTEM, а Antimalware Platform может привести устройство к отказу в обслуживании. Автообновления спасают только там, где админы не отключили их «для стабильности» и потом не забыли вернуть обратно.

Так что не стоит полагаться на то, что Defender обновится сам. Проверьте, действительно ли платформа и сигнатуры обновлены до версий 1.1.26040.8 и 4.18.26040.7. Начните с тех машин, где Defender выступает в качестве основной линии обороны.

#Microsoft #Defender #CISA #0day

@ZerodayAlert
👀209🙊2🆒111
🔴ФБР и европейские полицейские закрыли VPN для хакеров

Американские и европейские силовики отключили First VPN Service — анонимный сервис, который с 2014 года прикрывал киберпреступников по всему миру. Через него работали минимум 25 вымогательских группировок, включая Avaddon. В ход шли взломы, разведка корпоративных сетей, перебор паролей, DDoS-атаки и сокрытие вредоносного трафика.

Сервис предлагал 32 узла в 27 странах, принимал криптовалюту и поддерживал WireGuard, OpenVPN и OpenConnect. Трафик маскировался под обычный HTTPS, а связь вели через Jabber, Telegram и даже ICQ. Рекламировали его на теневых форумах Exploit.in и XSS.is — там же, где продают доступы к взломанным системам и краденые базы данных.

В документе перечислены десятки IP-адресов и доменов сервиса, включая 1vpns[.]com, 1vpns[.]org и 1jabber[.]com. ФБР советует компаниям блокировать известную инфраструктуру First VPN Service, внимательнее отслеживать подключения через VPN и усилить защиту удаленного доступа с помощью многофакторной аутентификации.

#киберпреступность #VPN #ФБР
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀26💯12🤷‍♂6🙊4👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Жарит яйца и стирает бельё: китайский робот готовится переехать в обычные квартиры

Китайский стартап GigaAI показал SeeLight S1 — робота на колёсной платформе с двумя руками. На видео он нарезает овощи, жарит яйца, загружает стиральную машину и развешивает одежду. Никаких заранее прописанных движений — робот сам разбирается, что и как делать.

В мае начнутся тесты в жилых домах для сотрудников технологических компаний. Уже в 2027 году семьи в Ухане смогут взять S1 домой бесплатно, в первую очередь те, где есть дети, пожилые или домашние животные. При контакте с ребёнком или питомцем робот сразу останавливается.

К июню 2027 года компания планирует снизить цену ниже $14 700. Пока рынок держится на роботах-пылесосах, но в Китае уже вовсю готовятся к эпохе гуманоидов в каждой квартире.

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
46👏14🔥10👀7🤷‍♂2🆒222💯1
Forwarded from ITRadio
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №39, прямой эфир

Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

О чём:
Обсуждение лучших новостей инфобеза за неделю с 18 по 24 мая 2026 г.

Ведущие:
Александр Антипов,
Татьяна Кравченко,
Денис Батранков,
Антон Клочков.

Специальный гость:
Владимир Зайцев, заместитель технического директора компании NGENIX, который отвечает за обслуживание клиентов, техническую поддержку и сервисы управляемой безопасности.

Когда: 24.05.2026 11:00 – ссылка на наш календарь

Задаём свои вопросы в чате подкаста с тегом #csl39
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥311
Еженедельный обзор киберновостей

На этой неделе математики с обычным ноутбуком пошатнули главное квантовое достижение прошлого года, мессенджер MAX уличили в блокировке чатов при VPN, а Интерпол провёл крупнейшую в истории облаву на онлайн-мошенников. SecurityLab собрал для вас самые интересные новости и статьи недели в одном месте — чтобы вы ничего не пропустили.

🌎В мире

Математики взяли код из 1980-х и обычный ноутбук, чтобы развенчать главное квантовое достижение прошлого года.

Интерпол провёл крупнейшую облаву на мошенников в 13 странах: 53 изъятых сервера, 200 задержанных и случаи рабства в Иордании.

В прессу просочились детали кибершпионажа, из-за которых Трамп и Си Цзиньпин внезапно сели обсуждать взаимные атаки.

Владельцы Starlink неожиданно потеряли анонимность: координаты терминалов обновляются каждые шесть минут и годятся для слежки.

Microsoft переходит на вход без паролей и SMS, закрывая одну из самых популярных у мошенников схем с кодами.

🇷🇺В России

Мессенджер MAX блокирует чаты при включённом VPN — и знает о смартфоне пользователя слишком много.

В Госдуме спорят о «праве на ремонт»: производителей хотят обязать раскрывать сервисную документацию сторонним мастерам.

Мошенники используют страх перед дронами и фейковые каналы «Радар», чтобы взламывать Telegram россиян.

Половина крупного российского бизнеса до сих пор сидит на «мёртвом» зарубежном ПО без обновлений — Exchange и бэкапах Veeam.

МВД предупредило о новой схеме аферистов, которые пугают граждан мифом о «резервном фонде» ради их сбережений.

ЦБ обязал банки ежедневно мониторить счета клиентов по списку признаков подозрительных операций.

ℹ️Новости в сфере ИБ

Опубликован рабочий эксплойт для Linux, позволяющий обычному пользователю читать /etc/shadow и SSH-ключи без прав root.

Исследователь Chaotic Eclipse выпустил пять эксплойтов для Windows 11 в отместку Microsoft за отказ платить.

Хакеры BlackFile взломали Microsoft 365 и Okta одним вежливым звонком с «кодовым словом», доказав, что слабое место — человек.

Grafana Labs послушала ФБР и отказалась платить выкуп после взлома своего GitHub.

Встроенный антивирус Windows 11 превратился в инструмент кражи данных из-за уязвимости в Microsoft Defender.

🔒Статьи

Разбираемся, как защитить электронную подпись и вовремя отозвать сертификат, чтобы мошенники не успели оформить на вас кредит.

Считаем, какую долю ИТ-бюджета закладывать на кибербезопасность в 2026 году и почему универсального «правильного процента» не существует.

⭐️Мероприятия

Positive Technologies 4 июня в 14:00 мск проведёт онлайн-запуск новой версии системы анализа сетевого трафика PT NAD 13.0 с разбором всего цикла incident response.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯8632
🕳Отключить интернет, спутники, банки — план страны НАТО против Москвы

Президент Чехии Петр Павел предложил НАТО подумать об «асимметричном ответе» Москве. Среди мер он назвал отключение России от интернета и спутников, а также исключение российских банков из мировой финансовой системы.

По словам Павла, такие шаги показали бы решимость альянса. При этом он не объяснил, как именно НАТО могло бы отключить интернет или спутники.

В Совете Федерации отреагировали резко. Сенатор Владимир Джабаров заявил, что европейские руководители, включая Павла, «просто потеряли разум».

#НАТО #Чехия #Россия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊79209🔥7💯65👏2🆒11
🥹 Зачем брать новичка, если есть нейросеть. Выпускникам всё труднее зацепиться за первую работу

Молодым специалистам теперь приходится конкурировать не с другими выпускниками, а с корпоративными ИИ-ассистентами. Компании автоматизируют часть стартовых задач и реже берут новичков, а опрос руководителей показывает, что давление на рынок труда усилится в ближайшие два года.

Опрос Oliver Wyman показал резкий сдвиг в планах руководителей. Доля тех, кто хочет сократить младшие должности в ближайшие год-два, выросла с 17% до 43%. Вместо новичков компании ищут сотрудников среднего уровня — на них теперь делают ставку 30% руководителей против 10% годом ранее. Глава ФРС Джером Пауэлл тоже признал, что ИИ мог ударить по рынку труда: к концу года условия для молодых работников стали самыми жесткими со времен пандемии. Проблема в том, что ИИ лучше всего заменяет именно задачи начального уровня, где выпускники набирают опыт.

При этом вера в автоматизацию опережает реальную отдачу. Только 27% руководителей сказали, что инвестиции в ИИ оправдали ожидания — год назад таких было 38%, а почти четверть вообще не увидели влияния на выручку. И всё же 74% компаний либо замораживают найм, либо сокращают штат. Жестче всего рубят в технологическом, медиа- и телеком-секторах. Получается, людей сокращают быстрее, чем приходит реальная польза от технологий.

#ИИ #рыноктруда #занятость
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22🤷‍♂13👀8🙊842💯1