Инженера Google обвинили сразу по трём пунктам — мошенничество на товарных рынках, мошенничество через средства связи и отмывание денег. По версии прокуратуры, он использовал внутренние данные компании для ставок на платформе прогнозов Polymarket.
Ставки касались годового рейтинга Google Year in Search. Спагнуоло видел непубличные списки запросов и ставил на их исход заранее — за полтора месяца через его аккаунт прошло около $2,75 млн. Когда Google опубликовала статистику, рынки закрылись, а итоговая прибыль составила $1,2 млн.
36-летний гражданин Италии, живущий в Швейцарии, уже предстал перед федеральным судьёй в Нью-Йорке. По первому пункту ему грозит до 10 лет, по двум другим — до 20 лет за каждый. Финальное наказание, если дело дойдёт до приговора, определит суд.
#Google #Polymarket #инсайд
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀27 14🤷♂7 2💯1 1
Ваш накопитель — предатель. Сайты научились подглядывать за вами через SSD
Сайты получили необычный способ следить за посетителями без камеры, микрофона и вредоносных расширений. Исследователи показали метод FROST, который использует обычный JavaScript и едва заметные задержки в работе SSD. По этим задержкам сайт может понять, какие другие страницы открыты у пользователя и какие приложения работают на устройстве.
Метод строится вокруг OPFS, изолированного хранилища, которое браузер выделяет отдельному сайту. Вредоносная страница создает большой файл, постоянно читает данные случайными кусками и смотрит, как меняется скорость доступа к накопителю. Когда другие сайты или программы тоже обращаются к SSD, задержки меняются, а обученная нейросеть пытается распознать активность.
Массовых атак с FROST пока не видели, а у схемы есть заметные ограничения. Для работы нужен крупный файл, вероятно от 1 Гбайт, и данные должны лежать на том же накопителе. Но исследование показывает, что даже удобные функции браузера могут открывать неожиданные побочные каналы.
#FROST #JavaScript #атака
@SecLabNews
Сайты получили необычный способ следить за посетителями без камеры, микрофона и вредоносных расширений. Исследователи показали метод FROST, который использует обычный JavaScript и едва заметные задержки в работе SSD. По этим задержкам сайт может понять, какие другие страницы открыты у пользователя и какие приложения работают на устройстве.
Метод строится вокруг OPFS, изолированного хранилища, которое браузер выделяет отдельному сайту. Вредоносная страница создает большой файл, постоянно читает данные случайными кусками и смотрит, как меняется скорость доступа к накопителю. Когда другие сайты или программы тоже обращаются к SSD, задержки меняются, а обученная нейросеть пытается распознать активность.
Массовых атак с FROST пока не видели, а у схемы есть заметные ограничения. Для работы нужен крупный файл, вероятно от 1 Гбайт, и данные должны лежать на том же накопителе. Но исследование показывает, что даже удобные функции браузера могут открывать неожиданные побочные каналы.
#FROST #JavaScript #атака
@SecLabNews
👀60🤷♂8🏆3 3💯2 1 1
Forwarded from Изобретая будущее
This media is not supported in your browser
VIEW IN TELEGRAM
SpaceX получила от Космических сил США контракт на $2,29 млрд. Компания должна создать основу орбитальной сети Space Data Network, через которую военные спутники, сенсоры и системы поражения будут обмениваться данными почти без задержек.
Сеть развернут на низкой околоземной орбите. Спутники планируют связать оптическими каналами, чтобы американские военные быстрее передавали сведения для наблюдения, наведения и боевых операций в разных точках мира. В проекте, вероятно, используют наработки Starlink и Starshield, который SpaceX развивает для задач Пентагона.
Полностью работоспособную основу Space Data Network компания должна передать к концу 2027 года. Контракт уже вызвал вопросы у законодателей, потому что прежний подход опирался на конкуренцию разных подрядчиков, а теперь ключевую часть сети фактически получает SpaceX.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊41🔥16🆒2 2🤷♂1👏1 1 1
Шифрование цело — а вас всё равно видно. Что нашли в протоколе Telegram криптографы Symbolic Software
Telegram снова спорит с исследователями о приватности. В новом отчете Symbolic Software говорится, что протокол MTProto может раскрывать сетевым наблюдателям auth_key_id, 64-битный идентификатор в заголовке сообщений.
Авторы считают, что по auth_key_id можно узнавать одно и то же устройство после смены IP, VPN, перезапуска приложения и перехода между сетями. Переписку по идентификатору прочитать нельзя, но метаданные могут показать, где и когда устройство выходило в Telegram.
Telegram отвергает выводы. Компания заявляет, что auth_key_id регулярно меняется, не содержит данных пользователя и не дает наблюдателю больше, чем уже видимые сетевые признаки вроде IP-адреса, DNS-запросов и характера трафика.
#Telegram #MTProto #кибербезопасность
@SecLabNews
Telegram снова спорит с исследователями о приватности. В новом отчете Symbolic Software говорится, что протокол MTProto может раскрывать сетевым наблюдателям auth_key_id, 64-битный идентификатор в заголовке сообщений.
Авторы считают, что по auth_key_id можно узнавать одно и то же устройство после смены IP, VPN, перезапуска приложения и перехода между сетями. Переписку по идентификатору прочитать нельзя, но метаданные могут показать, где и когда устройство выходило в Telegram.
Telegram отвергает выводы. Компания заявляет, что auth_key_id регулярно меняется, не содержит данных пользователя и не дает наблюдателю больше, чем уже видимые сетевые признаки вроде IP-адреса, DNS-запросов и характера трафика.
#Telegram #MTProto #кибербезопасность
@SecLabNews
🤷♂42👀19🙊6⚡4 2 2 2💯1🆒1
👀 Хорошо разбираетесь в сетевом трафике?
Тогда ответьте: какого типа запросов не существует в протоколе Kerberos? AS-REQ, TGS-REQ, AP-REQ или KDC-REQ?
Каждое наше действие в сети, любой клик мышкой имеет свой след. Поэтому важно не просто смотреть на трафик, а уметь читать эти следы и понимать, что именно происходит в сети — именно в этом помогает PT NAD.
А если хотите проверить, насколько хорошо вы сами читаете трафик, — пройдите тест «Какой ты сетевой пакетик?».
Возможно, вы — целый jumbo-фрейм!
А может — просто чайный пакетик…
Тогда ответьте: какого типа запросов не существует в протоколе Kerberos? AS-REQ, TGS-REQ, AP-REQ или KDC-REQ?
Каждое наше действие в сети, любой клик мышкой имеет свой след. Поэтому важно не просто смотреть на трафик, а уметь читать эти следы и понимать, что именно происходит в сети — именно в этом помогает PT NAD.
А если хотите проверить, насколько хорошо вы сами читаете трафик, — пройдите тест «Какой ты сетевой пакетик?».
Возможно, вы — целый jumbo-фрейм!
А может — просто чайный пакетик…
🆒16👏8👀8 2🙊1
Переход на российское ПО могут растянуть до 2036 года
Минцифры обсуждает новые преференции для компаний, которые участвуют в особо значимых проектах. Среди возможных мер называют прямую финансовую поддержку и отсрочку по переходу на российское программное обеспечение.
Сейчас значимые объекты критической информационной инфраструктуры первой категории должны перейти на отечественное ПО до 1 января 2028 года. К этой категории относят самые критичные системы. Для компаний, которые замещают иностранные решения в рамках ОЗП, начатого до 1 сентября 2026 года, срок могут сдвинуть до 1 января 2031 года. Если российских аналогов пока нет, переход тоже могут разрешить завершить до 2031 года. Для ОЗП с контрактами 2026–2028 годов срок может растянуться до 2036 года.
Для бизнеса такая отсрочка даст больше времени на разработку, внедрение и масштабирование своих продуктов. Но у программы есть заметная проблема. Последние две волны заявок полностью отклонили, а участники рынка говорят о сложных документах, требованиях к собственному финансированию, выручке и риске крупных штрафов.
#импортозамещение #кии #российскоеПО
@SecLabNews
Минцифры обсуждает новые преференции для компаний, которые участвуют в особо значимых проектах. Среди возможных мер называют прямую финансовую поддержку и отсрочку по переходу на российское программное обеспечение.
Сейчас значимые объекты критической информационной инфраструктуры первой категории должны перейти на отечественное ПО до 1 января 2028 года. К этой категории относят самые критичные системы. Для компаний, которые замещают иностранные решения в рамках ОЗП, начатого до 1 сентября 2026 года, срок могут сдвинуть до 1 января 2031 года. Если российских аналогов пока нет, переход тоже могут разрешить завершить до 2031 года. Для ОЗП с контрактами 2026–2028 годов срок может растянуться до 2036 года.
Для бизнеса такая отсрочка даст больше времени на разработку, внедрение и масштабирование своих продуктов. Но у программы есть заметная проблема. Последние две волны заявок полностью отклонили, а участники рынка говорят о сложных документах, требованиях к собственному финансированию, выручке и риске крупных штрафов.
#импортозамещение #кии #российскоеПО
@SecLabNews
🙊73👏11🤷♂9 8👀7 4🏆2🆒1 1
Еженедельный обзор киберновостей
Неделя выдалась плотной: в России расширяют СОРМ и готовят ограничения для владельцев карт и абонентов, в мире Anthropic выпустила Claude Opus 4.8, а IBM с Red Hat вложили миллиарды в защиту открытого кода. Тем временем исследователи признали, что ботнет Glassworm почти год незаметно опустошал корпоративные репозитории — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌎 В мире
IBM и Red Hat бросают $5 миллиардов на защиту открытого кода — первыми подключились компании из Fortune 500.
Anthropic выпустила Claude Opus 4.8 — модель вчетверо реже пропускает баги в собственном коде.
С запуском Space Data Network Илон Маск стал монополистом военного космоса США.
Полиция отключила один из крупнейших ботнетов мира — 200 серверов и 17 миллионов жертв.
Президент Чехии предложил НАТО отключить России интернет, спутники и банки в ответ Москве.
🇷🇺 В России
Минцифры расширило СОРМ 2.0: спецслужбам отдадут паспорт, адрес и геолокацию абонентов.
Бизнесу дадут отсрочки и льготы за отказ от иностранного софта на критической инфраструктуре.
«Антифрод-2» ограничит россиян двадцатью банковскими картами на все банки сразу.
После блокировки фингерпринтов Chrome в России массово сыплются MTProto и VPN.
Роскомнадзор уже оштрафовал 85 операторов за непереданные данные об IP-адресах абонентов.
👻 Новости в сфере ИБ
Ботнет Glassworm почти год прятался в GitHub и заражал код тысяч компаний.
Группировка Red Lamassu с 2019 года шпионит за телеком-операторами через Linux и Windows.
В Starlette нашли дыру: обойти проверку доступа можно одним «?» в адресе.
Открытие архива в 7-Zip может запустить произвольный код (CVE-2026-48095).
Trend Micro экстренно закрыла 0day в Apex One, заражавшую всю корпоративную сеть одним запросом.
📂 Статьи
Проверка зависимостей не должна заканчиваться на CVE: разбираем слепую зону AppSec и угрозы цепочки поставок — вредоносный код, protestware и заброшенные пакеты.
Полный разбор рынка ИИ-чипов 2026: NVIDIA, AMD, Google, Huawei и другие спорят уже не за терафлопсы, а за память, задержку и цену токена.
Новый стандарт ASPA не чинит весь BGP, но закрывает один из самых болезненных классов ошибок в междоменной маршрутизации — утечки маршрутов.
⭐️ Мероприятия
4 июня в 14:00 мск — онлайн-запуск PT NAD 13.0 от Positive Technologies: система поведенческого анализа трафика для обнаружения скрытых кибератак.
17-18 июня — Product Backstage от Positive Technologies: живые кейсы, продуктовые запуски, разговоры о ML/LLM и доклады спикеров о трендах кибербеза.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Неделя выдалась плотной: в России расширяют СОРМ и готовят ограничения для владельцев карт и абонентов, в мире Anthropic выпустила Claude Opus 4.8, а IBM с Red Hat вложили миллиарды в защиту открытого кода. Тем временем исследователи признали, что ботнет Glassworm почти год незаметно опустошал корпоративные репозитории — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
IBM и Red Hat бросают $5 миллиардов на защиту открытого кода — первыми подключились компании из Fortune 500.
Anthropic выпустила Claude Opus 4.8 — модель вчетверо реже пропускает баги в собственном коде.
С запуском Space Data Network Илон Маск стал монополистом военного космоса США.
Полиция отключила один из крупнейших ботнетов мира — 200 серверов и 17 миллионов жертв.
Президент Чехии предложил НАТО отключить России интернет, спутники и банки в ответ Москве.
Минцифры расширило СОРМ 2.0: спецслужбам отдадут паспорт, адрес и геолокацию абонентов.
Бизнесу дадут отсрочки и льготы за отказ от иностранного софта на критической инфраструктуре.
«Антифрод-2» ограничит россиян двадцатью банковскими картами на все банки сразу.
После блокировки фингерпринтов Chrome в России массово сыплются MTProto и VPN.
Роскомнадзор уже оштрафовал 85 операторов за непереданные данные об IP-адресах абонентов.
👻 Новости в сфере ИБ
Ботнет Glassworm почти год прятался в GitHub и заражал код тысяч компаний.
Группировка Red Lamassu с 2019 года шпионит за телеком-операторами через Linux и Windows.
В Starlette нашли дыру: обойти проверку доступа можно одним «?» в адресе.
Открытие архива в 7-Zip может запустить произвольный код (CVE-2026-48095).
Trend Micro экстренно закрыла 0day в Apex One, заражавшую всю корпоративную сеть одним запросом.
Проверка зависимостей не должна заканчиваться на CVE: разбираем слепую зону AppSec и угрозы цепочки поставок — вредоносный код, protestware и заброшенные пакеты.
Полный разбор рынка ИИ-чипов 2026: NVIDIA, AMD, Google, Huawei и другие спорят уже не за терафлопсы, а за память, задержку и цену токена.
Новый стандарт ASPA не чинит весь BGP, но закрывает один из самых болезненных классов ошибок в междоменной маршрутизации — утечки маршрутов.
4 июня в 14:00 мск — онлайн-запуск PT NAD 13.0 от Positive Technologies: система поведенческого анализа трафика для обнаружения скрытых кибератак.
17-18 июня — Product Backstage от Positive Technologies: живые кейсы, продуктовые запуски, разговоры о ML/LLM и доклады спикеров о трендах кибербеза.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8🔥6👏3🏆3 2 1
Данные о геолокации американских военных можно купить на открытом рынке. Пентагон знал об этом с 2016 года
Чтобы следить за военными, не всегда нужен шпион, хакер или доступ к секретной базе. Иногда хватает рынка данных. Американские законодатели заявили, что противники США использовали коммерческие данные о местоположении смартфонов, чтобы следить за военнослужащими в районах боевых действий.
Источник утечки не секретная база Пентагона, а обычный рынок данных. Брокеры получают сведения из рекламных профилей приложений, связывают их с устройствами и продают клиентам. По рекламным идентификаторам можно восстановить маршруты конкретных людей, и в случае с военными речь идёт уже не о приватности, а о безопасности и возможной угрозе жизни.
Пентагон признал, что такие угрозы фиксировались. При этом личные смартфоны разрешены в районах операций, единого требования полностью отключать геолокацию нет, а даже служебные устройства не всегда блокируют передачу рекламных данных. Конгресс считает, что ведомство знало о проблеме почти десять лет, но так и не закрыло опасный канал слежки.
#кибербезопасность #смартфоны #приватность
@SecLabNews
Чтобы следить за военными, не всегда нужен шпион, хакер или доступ к секретной базе. Иногда хватает рынка данных. Американские законодатели заявили, что противники США использовали коммерческие данные о местоположении смартфонов, чтобы следить за военнослужащими в районах боевых действий.
Источник утечки не секретная база Пентагона, а обычный рынок данных. Брокеры получают сведения из рекламных профилей приложений, связывают их с устройствами и продают клиентам. По рекламным идентификаторам можно восстановить маршруты конкретных людей, и в случае с военными речь идёт уже не о приватности, а о безопасности и возможной угрозе жизни.
Пентагон признал, что такие угрозы фиксировались. При этом личные смартфоны разрешены в районах операций, единого требования полностью отключать геолокацию нет, а даже служебные устройства не всегда блокируют передачу рекламных данных. Конгресс считает, что ведомство знало о проблеме почти десять лет, но так и не закрыло опасный канал слежки.
#кибербезопасность #смартфоны #приватность
@SecLabNews
3🙊34🏆12👀11👏5⚡3
RTVI: в Госдуму планируют внести проект против навязывания мессенджеров в школах
Школьников, студентов и педагогов могут защитить от обязательной регистрации в конкретных мессенджерах, соцсетях и цифровых образовательных платформах. Законопроект планируют внести в Госдуму 1 июня депутаты КПРФ Владимир Исаков, Сергей Обухов, Денис Парфенов и Алексей Куринный.
Документ закрепляет право участников учебного процесса самим выбирать, где общаться по учебным вопросам, или отказаться от сервисов, которыми пользоваться не хочется. Авторы отдельно уточнили, что под новые нормы подпадает и «Сферум».
По словам Исакова, авторы хотят убрать саму возможность отчислять школьников и студентов, не пускать на занятия, ставить неудовлетворительные оценки, увольнять педагогов или лишать выплат за отказ от цифровой платформы. В пример депутат привел MAX: часть класса может пользоваться мессенджером, а часть только тетрадью.
#образование #мессенджеры #Госдума
@SecLabNews
Школьников, студентов и педагогов могут защитить от обязательной регистрации в конкретных мессенджерах, соцсетях и цифровых образовательных платформах. Законопроект планируют внести в Госдуму 1 июня депутаты КПРФ Владимир Исаков, Сергей Обухов, Денис Парфенов и Алексей Куринный.
Документ закрепляет право участников учебного процесса самим выбирать, где общаться по учебным вопросам, или отказаться от сервисов, которыми пользоваться не хочется. Авторы отдельно уточнили, что под новые нормы подпадает и «Сферум».
По словам Исакова, авторы хотят убрать саму возможность отчислять школьников и студентов, не пускать на занятия, ставить неудовлетворительные оценки, увольнять педагогов или лишать выплат за отказ от цифровой платформы. В пример депутат привел MAX: часть класса может пользоваться мессенджером, а часть только тетрадью.
#образование #мессенджеры #Госдума
@SecLabNews
👏103 33🙊12👀9 9🤷♂5🔥4
Минцифры расширит требования к защите данных в госсистемах
Разработчиков систем для госорганов и муниципальных учреждений хотят обязать соблюдать требования по защите информации, включая криптографическую защиту. Сейчас такие правила в основном привязаны к государственным информационным системам, но Минцифры предлагает распространить нормы шире.
Под новые требования могут попасть не только крупные ГИС, но и вспомогательные ведомственные сервисы: электронный документооборот, кадровые и финансовые приложения, региональные реестры и другие системы, через которые проходят данные граждан и госструктур. Отдельная часть требований затронет центры обработки данных, где размещают такие сервисы.
В отчете к проекту указаны 478 компаний, включая Selectel, «Ростелеком», DataPro и IXcellerate. Новые правила должны вступить в силу 1 сентября 2026 года. Затраты компаний за шесть лет оценивают более чем в 3 млрд рублей. Для крупных игроков переход может пройти без резких изменений, а небольшим провайдерам придется сложнее из-за стоимости сертифицированной защиты и требований регуляторов.
#кибербезопасность #Минцифры #ГИС
@SecLabNews
Разработчиков систем для госорганов и муниципальных учреждений хотят обязать соблюдать требования по защите информации, включая криптографическую защиту. Сейчас такие правила в основном привязаны к государственным информационным системам, но Минцифры предлагает распространить нормы шире.
Под новые требования могут попасть не только крупные ГИС, но и вспомогательные ведомственные сервисы: электронный документооборот, кадровые и финансовые приложения, региональные реестры и другие системы, через которые проходят данные граждан и госструктур. Отдельная часть требований затронет центры обработки данных, где размещают такие сервисы.
В отчете к проекту указаны 478 компаний, включая Selectel, «Ростелеком», DataPro и IXcellerate. Новые правила должны вступить в силу 1 сентября 2026 года. Затраты компаний за шесть лет оценивают более чем в 3 млрд рублей. Для крупных игроков переход может пройти без резких изменений, а небольшим провайдерам придется сложнее из-за стоимости сертифицированной защиты и требований регуляторов.
#кибербезопасность #Минцифры #ГИС
@SecLabNews
🙊30👀9 4🤷♂3 3🆒2 2
Nvidia решила зайти туда, где годами правили Intel и AMD
Nvidia решила зайти на рынок Windows-компьютеров не через видеокарты, а через главный чип. На Computex компания представила RTX Spark Superchip для ноутбуков и компактных ПК под управлением Windows.
Первые устройства обещают осенью. В проекте участвуют ASUS, Dell, HP, Lenovo, Microsoft Surface и MSI, позже подключатся Acer и GIGABYTE. Новый чип объединяет центральный процессор NVIDIA Grace и графику Blackwell RTX, а общий пул памяти может достигать 128 ГБ.
Nvidia обещает до одного петафлопса ИИ-производительности, локальный запуск больших моделей, работу с 12K-видео, 3D-сценами и играми класса AAA. Для Microsoft новая платформа стала еще одной попыткой раскачать рынок ИИ-ПК после сложного старта Copilot+ PC.
#Nvidia #Windows #ИИ
@SecLabNews
Nvidia решила зайти на рынок Windows-компьютеров не через видеокарты, а через главный чип. На Computex компания представила RTX Spark Superchip для ноутбуков и компактных ПК под управлением Windows.
Первые устройства обещают осенью. В проекте участвуют ASUS, Dell, HP, Lenovo, Microsoft Surface и MSI, позже подключатся Acer и GIGABYTE. Новый чип объединяет центральный процессор NVIDIA Grace и графику Blackwell RTX, а общий пул памяти может достигать 128 ГБ.
Nvidia обещает до одного петафлопса ИИ-производительности, локальный запуск больших моделей, работу с 12K-видео, 3D-сценами и играми класса AAA. Для Microsoft новая платформа стала еще одной попыткой раскачать рынок ИИ-ПК после сложного старта Copilot+ PC.
#Nvidia #Windows #ИИ
@SecLabNews
🔥55🙊10👀8 3 2
ФСБ заявила о шпионском ПО в телефонах чиновников
ФСБ заявила о масштабной операции иностранных спецслужб против телефонов высокопоставленных российских чиновников. По версии ведомства, шпионское ПО позволяло получать данные с устройств, читать переписку, слушать переговоры, отслеживать геолокацию и вести скрытый аудио- и видеоконтроль рядом с аппаратом.
Оперативный сотрудник ФСБ назвал попытку прослушки чиновников одной из крупнейших операций иностранных спецслужб. По данным ведомства, организаторы пытались напрямую собирать сведения о контактах, планах и настроениях, а масштаб схемы может указывать на координацию нескольких государств.
В СМИ появилось видео, снятое у офисов Cloudflare и Fastly в США. В подписи к ролику говорится, что ФСБ показала офисы IT-компаний, программы которых, по версии ведомства, использовались для прослушки. ФСБ возбудила дело по статьям 272 и 273 УК РФ и утверждает, что собранные данные могли использоваться для давления на чиновников и последующего включения в санкционные списки США и Евросоюза.
#ФСБ #кибербезопасность #шпионскоеПО
@SecLabNews
ФСБ заявила о масштабной операции иностранных спецслужб против телефонов высокопоставленных российских чиновников. По версии ведомства, шпионское ПО позволяло получать данные с устройств, читать переписку, слушать переговоры, отслеживать геолокацию и вести скрытый аудио- и видеоконтроль рядом с аппаратом.
Оперативный сотрудник ФСБ назвал попытку прослушки чиновников одной из крупнейших операций иностранных спецслужб. По данным ведомства, организаторы пытались напрямую собирать сведения о контактах, планах и настроениях, а масштаб схемы может указывать на координацию нескольких государств.
В СМИ появилось видео, снятое у офисов Cloudflare и Fastly в США. В подписи к ролику говорится, что ФСБ показала офисы IT-компаний, программы которых, по версии ведомства, использовались для прослушки. ФСБ возбудила дело по статьям 272 и 273 УК РФ и утверждает, что собранные данные могли использоваться для давления на чиновников и последующего включения в санкционные списки США и Евросоюза.
#ФСБ #кибербезопасность #шпионскоеПО
@SecLabNews
🤷♂59👀25🔥12👏12🏆7 6🙊5🆒1 1 1
Библиотеки не скачиваются, код не синхронизируется: блокировки VPN добрались до разработки
Ограничения VPN-трафика начали бить не только по пользователям, но и по разработчикам. ИТ-компании сообщили, что проблемы затронули репозитории кода, системы контроля версий, библиотеки и среды разработки с облачными компонентами. Для команд, которые работают с open source и международной инфраструктурой, доступ к привычным инструментам стал менее стабильным.
Сбои идут сразу с двух сторон: внутри страны ограничивают VPN-трафик, а зарубежные сервисы тоже вводят барьеры для российских компаний и пользователей. В результате соединения с репозиториями обрываются, загрузка замедляется, синхронизация кода падает с ошибками. Операции, которые раньше занимали около десяти минут и шли автоматически, теперь могут растягиваться на часы и требовать ручного участия администратора или разработчика.
Роскомнадзор утверждает, что нужные компаниям VPN-протоколы можно добавить в исключения по техническим заявкам. В списки уже внесли более 57 000 адресов и подсетей 1 700 организаций. Но отрасль предупреждает: если блокировки затронут корпоративный удалённый доступ, компании начнут отказываться от VPN-технологий, а вместе с этим вырастут риски для информационной безопасности.
#VPN #OpenSource #РазработкаПО
@SecLabNews
Ограничения VPN-трафика начали бить не только по пользователям, но и по разработчикам. ИТ-компании сообщили, что проблемы затронули репозитории кода, системы контроля версий, библиотеки и среды разработки с облачными компонентами. Для команд, которые работают с open source и международной инфраструктурой, доступ к привычным инструментам стал менее стабильным.
Сбои идут сразу с двух сторон: внутри страны ограничивают VPN-трафик, а зарубежные сервисы тоже вводят барьеры для российских компаний и пользователей. В результате соединения с репозиториями обрываются, загрузка замедляется, синхронизация кода падает с ошибками. Операции, которые раньше занимали около десяти минут и шли автоматически, теперь могут растягиваться на часы и требовать ручного участия администратора или разработчика.
Роскомнадзор утверждает, что нужные компаниям VPN-протоколы можно добавить в исключения по техническим заявкам. В списки уже внесли более 57 000 адресов и подсетей 1 700 организаций. Но отрасль предупреждает: если блокировки затронут корпоративный удалённый доступ, компании начнут отказываться от VPN-технологий, а вместе с этим вырастут риски для информационной безопасности.
#VPN #OpenSource #РазработкаПО
@SecLabNews
👏55🙊35👀9🔥5🆒2 2🤷♂1 1
Первый оффер стал последним: айтишники выбирают стабильность вместо риска
Кандидаты в IT и телекоме стали чаще соглашаться на первое зарплатное предложение без торга. По данным Regroup, доля принятых офферов выросла с 78,3 до 84,6%, а в опросе участвовали 119 компаний из 11 секторов экономики. Если в 2024 году специалисты активнее меняли работу ради роста дохода, то теперь многие выбирают стабильность.
Рынок развернулся в сторону работодателя: вакансий стало меньше, поиск работы растягивается на месяцы, а компании осторожнее подходят к найму. По данным HH.ru, в 2025 году в России опубликовали 505 000 IT-вакансий, на четверть меньше, чем годом ранее. Зарплаты тоже почти перестали расти: медианная зарплата IT-специалистов во второй половине 2025 года осталась около 183 000 рублей.
Для компаний IT-персонал остается дорогим ресурсом: расходы на сотрудников в отрасли достигают 61% против 15% в среднем по рынку, а отдача снизилась до 1,2 рубля прибыли на каждый рубль затрат. ИИ дополнительно давит на начинающих разработчиков: типовых задач становится меньше, а без притока новичков через несколько лет рынку может не хватить опытных инженеров.
#ITрынок #ВайбКодинг #Работа
@SecLabNews
Кандидаты в IT и телекоме стали чаще соглашаться на первое зарплатное предложение без торга. По данным Regroup, доля принятых офферов выросла с 78,3 до 84,6%, а в опросе участвовали 119 компаний из 11 секторов экономики. Если в 2024 году специалисты активнее меняли работу ради роста дохода, то теперь многие выбирают стабильность.
Рынок развернулся в сторону работодателя: вакансий стало меньше, поиск работы растягивается на месяцы, а компании осторожнее подходят к найму. По данным HH.ru, в 2025 году в России опубликовали 505 000 IT-вакансий, на четверть меньше, чем годом ранее. Зарплаты тоже почти перестали расти: медианная зарплата IT-специалистов во второй половине 2025 года осталась около 183 000 рублей.
Для компаний IT-персонал остается дорогим ресурсом: расходы на сотрудников в отрасли достигают 61% против 15% в среднем по рынку, а отдача снизилась до 1,2 рубля прибыли на каждый рубль затрат. ИИ дополнительно давит на начинающих разработчиков: типовых задач становится меньше, а без притока новичков через несколько лет рынку может не хватить опытных инженеров.
#ITрынок #ВайбКодинг #Работа
@SecLabNews
👀14👏12🙊9🔥3⚡1🆒1 1 1
Хотели обмануть GTA V, но сами попали в утечку
Пользователи читов для Grand Theft Auto V сами попали в неприятную историю. Сервис Atlas Menu, который продавал нечестные возможности для игры, взломали. Данные почти 64 тысяч учетных записей оказались в открытом доступе.
Have I Been Pwned подтвердил утечку. В базе оказались адреса электронной почты, имена пользователей, зашифрованные пароли, IP-адреса и переписка со службой поддержки. Человек, взявший на себя ответственность за взлом, выложил предположительно украденные данные на GitHub.
Ирония в том, что Atlas Menu сам обещал пользователям безопасный вход и повышенную конфиденциальность. Сервис продавал невидимость, суперпрыжки и полет по карте, но не смог защитить собственную базу. Теперь рискуют не разработчики GTA V, а игроки, которые оставили свои данные у продавцов читов.
#кибербезопасность #утечки #GTA5
@SecLabNews
Пользователи читов для Grand Theft Auto V сами попали в неприятную историю. Сервис Atlas Menu, который продавал нечестные возможности для игры, взломали. Данные почти 64 тысяч учетных записей оказались в открытом доступе.
Have I Been Pwned подтвердил утечку. В базе оказались адреса электронной почты, имена пользователей, зашифрованные пароли, IP-адреса и переписка со службой поддержки. Человек, взявший на себя ответственность за взлом, выложил предположительно украденные данные на GitHub.
Ирония в том, что Atlas Menu сам обещал пользователям безопасный вход и повышенную конфиденциальность. Сервис продавал невидимость, суперпрыжки и полет по карте, но не смог защитить собственную базу. Теперь рискуют не разработчики GTA V, а игроки, которые оставили свои данные у продавцов читов.
#кибербезопасность #утечки #GTA5
@SecLabNews
👏28🏆11👀7🔥3 3🙊2
Эволюция хранения паролей: от стикеров на мониторе до сертифицированного СЗИ. На каком этапе ваша компания?
Пароль от сервера переслали в рабочем чате. Доступы к критичным системам годами лежали в Excel на общей папке. Сотрудник записывал пароли в блокнот, а учётка уволенного коллеги всё ещё открывала VPN. Для многих компаний это не страшилка из учебника по ИБ, а обычный рабочий день.
Проблема в том, что злоумышленнику часто не нужны сложные эксплойты. Хватает пароля, который забыли удалить, токена из репозитория или таблицы, до которой есть доступ у половины отдела. В статье разбираем, как корпоративные секреты утекают через чаты, код и общие документы, почему KeePass плохо масштабируется на компанию и где начинаются риски у западных облачных сервисов.
Отдельно рассмотрим «Пассворк», первый менеджер паролей в России с сертификатом ФСТЭК по четвёртому уровню доверия: что это даёт ГИС, ИСПДн и объектам КИИ, какие функции действительно нужны бизнесу и почему даже сертифицированный инструмент не заменяет МФА, контроль доступа и нормальные регламенты.
👉 Читайте полный разбор по ссылке
Пароль от сервера переслали в рабочем чате. Доступы к критичным системам годами лежали в Excel на общей папке. Сотрудник записывал пароли в блокнот, а учётка уволенного коллеги всё ещё открывала VPN. Для многих компаний это не страшилка из учебника по ИБ, а обычный рабочий день.
Проблема в том, что злоумышленнику часто не нужны сложные эксплойты. Хватает пароля, который забыли удалить, токена из репозитория или таблицы, до которой есть доступ у половины отдела. В статье разбираем, как корпоративные секреты утекают через чаты, код и общие документы, почему KeePass плохо масштабируется на компанию и где начинаются риски у западных облачных сервисов.
Отдельно рассмотрим «Пассворк», первый менеджер паролей в России с сертификатом ФСТЭК по четвёртому уровню доверия: что это даёт ГИС, ИСПДн и объектам КИИ, какие функции действительно нужны бизнесу и почему даже сертифицированный инструмент не заменяет МФА, контроль доступа и нормальные регламенты.
👉 Читайте полный разбор по ссылке
🙊11👏9👀8🆒4🔥2🤷♂1💯1
Требуются шпионы и поджигатели. Handala больше не ограничивается взломами
Иранская хактивистская группа Handala больше не ограничивается кибератаками и утечками. Вокруг этого имени выстраивают сеть, через которую ищут людей для физических нападений, шпионажа, поджогов и саботажа против целей, связанных с Израилем и США.
Аналитики связывают эту активность с Министерством разведки Ирана. В одну схему они включают Handala Hack Team, Handala Popular Resistance Front, VIPEmployment, MOISIRAN и Brave Israel. Через Telegram и другие площадки эти сети искали людей, готовых за деньги выполнять задания против американских и израильских объектов.
Опасность в связке кибератак и вербовки. Взломы могут дать личные данные, адреса, переписку и маршруты передвижения, а связанные с Handala исполнители могут использовать эти сведения уже вне интернета: для слежки, запугивания и подготовки атак. Под угрозой силовые структуры, военные, разведка, энергетика, транспорт и научные организации.
#кибербезопасность #Handala #Иран
@SecLabNews
Иранская хактивистская группа Handala больше не ограничивается кибератаками и утечками. Вокруг этого имени выстраивают сеть, через которую ищут людей для физических нападений, шпионажа, поджогов и саботажа против целей, связанных с Израилем и США.
Аналитики связывают эту активность с Министерством разведки Ирана. В одну схему они включают Handala Hack Team, Handala Popular Resistance Front, VIPEmployment, MOISIRAN и Brave Israel. Через Telegram и другие площадки эти сети искали людей, готовых за деньги выполнять задания против американских и израильских объектов.
Опасность в связке кибератак и вербовки. Взломы могут дать личные данные, адреса, переписку и маршруты передвижения, а связанные с Handala исполнители могут использовать эти сведения уже вне интернета: для слежки, запугивания и подготовки атак. Под угрозой силовые структуры, военные, разведка, энергетика, транспорт и научные организации.
#кибербезопасность #Handala #Иран
@SecLabNews
4🔥22🤷♂7👀2🆒2🙊2 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Мессенджер MAX сообщил, что приложение стало недоступно в App Store, и запросил объяснения у Apple. На Android мессенджер продолжает жить через RuStore, Google Play и магазины производителей, но владельцы iPhone получили классический урок закрытой экосистемы: нет приложения в App Store, нет нормальной установки.
История ложится на нервный фон вокруг Apple в России. ФСБ недавно заявила о масштабной операции иностранных спецслужб против iPhone российских чиновников, включая риск заражения через «невидимое» сообщение в iMessage. Вокруг экосистемы Apple сгущаются тучи, а MAX оказался в центре конфликта между российской обязательной предустановкой и чужой витриной приложений.
#MAX, #Apple, #AppStore @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥174 86👏28👀8🙊3 3🏆2 2🆒1
Nova собрала полный набор: атака, извинения и бесплатная помощь
Даже вымогатели иногда промахиваются с целью. Партнёрская программа Nova, связанная с RAlord, извинилась перед Eriell Group, крупной нефтесервисной компанией со штаб-квартирой в Узбекистане.
Один из партнёров Nova атаковал компанию из страны СНГ. Для многих русскоязычных группировок такие цели запрещены: атаки внутри региона могут быстро привести к проблемам с правоохранителями. После жалобы Eriell Group виновного исключили из программы.
Nova заявила, что файлы не шифровали, данные публиковать не будут, а помощь с восстановлением окажут бесплатно. Редкий случай, когда вымогатели не требуют деньги, а пытаются исправить собственную ошибку.
#вымогатели #кибербезопасность #ransomware
@SecLabNews
Даже вымогатели иногда промахиваются с целью. Партнёрская программа Nova, связанная с RAlord, извинилась перед Eriell Group, крупной нефтесервисной компанией со штаб-квартирой в Узбекистане.
Один из партнёров Nova атаковал компанию из страны СНГ. Для многих русскоязычных группировок такие цели запрещены: атаки внутри региона могут быстро привести к проблемам с правоохранителями. После жалобы Eriell Group виновного исключили из программы.
Nova заявила, что файлы не шифровали, данные публиковать не будут, а помощь с восстановлением окажут бесплатно. Редкий случай, когда вымогатели не требуют деньги, а пытаются исправить собственную ошибку.
#вымогатели #кибербезопасность #ransomware
@SecLabNews
👏51🤷♂11👀6🔥5💯2 2 2🏆1 1
Вакансия мечты может вести не в офис, а к разведке
Five Eyes выпустила редкое общее предупреждение о вербовке через профессиональные сети. По данным альянса США, Великобритании, Канады, Австралии и Новой Зеландии, китайская военная разведка использует LinkedIn и сайты с вакансиями, чтобы искать людей с доступом к секретной, служебной и другой чувствительной информации.
Схема не всегда начинается с прямой просьбы передать закрытые данные. Сначала человеку предлагают консультацию, подготовку аналитических материалов или отчёт для якобы частной компании, исследовательского центра или кадрового агентства. Позже запросы становятся настойчивее, а темы всё ближе подходят к непубличной информации, которую нельзя отдавать сторонним заказчикам.
ФБР, MI5 и партнёры считают, что ИИ делает такие операции масштабнее. С его помощью проще создавать убедительные анкеты, легенды и рассылки под конкретных людей. Участник может думать, что выполняет обычный коммерческий заказ, но в итоге рискует уголовным делом, потерей допуска и работы.
#кибербезопасность #разведка #LinkedIn
@SecLabNews
Five Eyes выпустила редкое общее предупреждение о вербовке через профессиональные сети. По данным альянса США, Великобритании, Канады, Австралии и Новой Зеландии, китайская военная разведка использует LinkedIn и сайты с вакансиями, чтобы искать людей с доступом к секретной, служебной и другой чувствительной информации.
Схема не всегда начинается с прямой просьбы передать закрытые данные. Сначала человеку предлагают консультацию, подготовку аналитических материалов или отчёт для якобы частной компании, исследовательского центра или кадрового агентства. Позже запросы становятся настойчивее, а темы всё ближе подходят к непубличной информации, которую нельзя отдавать сторонним заказчикам.
ФБР, MI5 и партнёры считают, что ИИ делает такие операции масштабнее. С его помощью проще создавать убедительные анкеты, легенды и рассылки под конкретных людей. Участник может думать, что выполняет обычный коммерческий заказ, но в итоге рискует уголовным делом, потерей допуска и работы.
#кибербезопасность #разведка #LinkedIn
@SecLabNews
👀16🔥3🆒3 2💯1 1