Во Всеволожском районе задержали 23-летнего уроженца Пензенской области. Полиция считает, что мужчина входил в организованную преступную группу и участвовал в схеме по регистрации аккаунтов в популярном мессенджере.
С сентября 2025 года фигурант получал через курьеров SIM-карты российских операторов и персональные данные россиян. В набор входили логины, пароли от личных кабинетов на Госуслугах и коды для входа. После доступа к чужим учётным записям мужчина оформлял сим-карты через электронную подпись и создавал новые профили.
Данные для входа в зарегистрированные аккаунты передавали организаторам, а затем третьим лицам для противоправных целей. За работу фигурант получал около $500 в месяц через криптовалютный кошелёк и чат-бот. Полиция насчитала не менее 500 оформленных профилей. Возбуждено дело по части 2 статьи 274.5 УК РФ.
#Госуслуги #Мессенджеры #Киберпреступность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
«Поставил сертификат и забыл» — эта эпоха закончилась. CA/Browser Forum режет срок жизни TLS-сертификатов: 200 дней уже сейчас, 100 — с 2027-го, 47 — с 2029-го. Это замена раз в шесть недель, около восьми раз в год. Без автоматизации — самодельная машинка для аварий.
А поверх технических правил легли санкции. Для российского домена выбор центра определяет не количество доступных УЦ, а юрисдикция и санкционный статус владельца. DigiCert и Sectigo отпадают сразу по зоне, европейские центры могут отказать по проверке клиента, а Минцифры доверяют только внутри РФ.
Мы собрали большую сравнительную таблицу: кто реально выпустит сертификат на .ru, где формальные лазейки, а где смена одного риска на другой. И почему чужой государственный корень в доверенном хранилище — прямой путь к атаке «человек посередине».
Подробнее в статье
#TLS #сертификаты #санкции
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ФБР построило в Алабаме учебный город площадью 2 тыс. кв. м для будущих специалистов по цифровой криминалистике. В нём есть дома, гостиничные номера, больница, заправка, энергетическая компания, дата-центр и автомобильный бокс. Здесь учатся не за партой, а в обстановке, где всё похоже на настоящее расследование.
На площадке Kinetic Cyber Range слушатели ищут цифровые следы в умных домах, корпоративных сетях, серверах, больничных системах и автомобилях. В дата-центре им специально мешают холод, шум, темнота, теснота и сотни серверов на Windows и Linux. В автомобильном боксе участники разбирают салон, добираются до проводки и извлекают электронный блок управления. Такие данные в реальном деле могут показать, где была машина и как её использовали.
Тренировки проверяют не только технику. Участникам приходится говорить с актёрами, которые играют владельцев бизнеса, юристов и сотрудников больницы во время атаки вымогателей. Нужно объяснить, какие данные собирает ФБР, не сорвать работу организации и не потерять контроль над ситуацией. В ФБР считают, что лучше ошибиться в учебном городе, чем повторить ту же ошибку в настоящем деле.
#ФБР #кибербезопасность #цифроваякриминалистика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram столкнулся с BGP-хакерством за пределами Индии
Павел Дуров обвинил индийского телеком-оператора Reliance в перехвате интернет-маршрутов. По словам основателя Telegram, из-за BGP-хакерства доступ к мессенджеру нарушился у миллионов пользователей за пределами Индии, включая ОАЭ.
BGP отвечает за маршруты между сетями. Если оператор объявляет чужой маршрут, трафик может уйти не туда, куда должен. Дуров назвал действия Reliance саботажем и заявил, что компания игнорировала многочисленные обращения.
Через четыре часа после публикации основатель Telegram сообщил, что Reliance прекратила вредоносную маршрутизацию. Ранее власти Индии ограничивали работу мессенджера перед повторным экзаменом NEET после появления экзаменационных материалов в Telegram.
#Telegram #Дуров #BGP
@SecLabNews
Павел Дуров обвинил индийского телеком-оператора Reliance в перехвате интернет-маршрутов. По словам основателя Telegram, из-за BGP-хакерства доступ к мессенджеру нарушился у миллионов пользователей за пределами Индии, включая ОАЭ.
BGP отвечает за маршруты между сетями. Если оператор объявляет чужой маршрут, трафик может уйти не туда, куда должен. Дуров назвал действия Reliance саботажем и заявил, что компания игнорировала многочисленные обращения.
Через четыре часа после публикации основатель Telegram сообщил, что Reliance прекратила вредоносную маршрутизацию. Ранее власти Индии ограничивали работу мессенджера перед повторным экзаменом NEET после появления экзаменационных материалов в Telegram.
#Telegram #Дуров #BGP
@SecLabNews
👏39🙊16⚡6💯4🔥2
Более 60 человек, один троян и сотни фишинговых страниц. Silver Fox поймали за хвост
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox. В разработке вредоносного ПО, фишинговых сайтах и краже денег подозревают 63 человека. По данным расследования, атаки били по сотрудникам предприятий и госучреждений, особенно по финансовым отделам, где проходят платежи, документы и внутренняя переписка.
Silver Fox давал преступникам удалённый доступ к компьютерам, крал пароли, перехватывал проверочные СМС-коды и вытаскивал личные данные. Заражение шло через поддельные сайты для скачивания офисных пакетов, браузеров, VPN-сервисов, мессенджеров и других популярных программ. CNCERT нашёл 439 фишинговых доменов, связанных с распространением трояна, только за период с 6 февраля по 4 мая.
За пределами Китая Silver Fox известен по отчётам как Void Arachne, SwimSnake, UTG-Q-1000 и TA4922. По данным исследователей, эта группа также проводила атаки на пользователей и компании в России, Индии и других странах, а в арсенале находили ValleyRAT, Winos, AtlasCross RAT и новый бэкдор ABCDoor. Полиция советует скачивать программы только с официальных сайтов, проверять домены и при признаках удалённого доступа сразу отключать компьютер от сети.
#SilverFox #Кибербезопасность #Фишинг
@SecLabNews
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox. В разработке вредоносного ПО, фишинговых сайтах и краже денег подозревают 63 человека. По данным расследования, атаки били по сотрудникам предприятий и госучреждений, особенно по финансовым отделам, где проходят платежи, документы и внутренняя переписка.
Silver Fox давал преступникам удалённый доступ к компьютерам, крал пароли, перехватывал проверочные СМС-коды и вытаскивал личные данные. Заражение шло через поддельные сайты для скачивания офисных пакетов, браузеров, VPN-сервисов, мессенджеров и других популярных программ. CNCERT нашёл 439 фишинговых доменов, связанных с распространением трояна, только за период с 6 февраля по 4 мая.
За пределами Китая Silver Fox известен по отчётам как Void Arachne, SwimSnake, UTG-Q-1000 и TA4922. По данным исследователей, эта группа также проводила атаки на пользователей и компании в России, Индии и других странах, а в арсенале находили ValleyRAT, Winos, AtlasCross RAT и новый бэкдор ABCDoor. Полиция советует скачивать программы только с официальных сайтов, проверять домены и при признаках удалённого доступа сразу отключать компьютер от сети.
#SilverFox #Кибербезопасность #Фишинг
@SecLabNews
🔥14👀5⚡2🤷♂1👏1
Совет Федерации одобрил закон о базе IMEI-номеров мобильных устройств. Норма вошла во второй пакет мер против кибермошенничества.
IMEI представляет собой 15-значный идентификатор, по которому можно отличить один смартфон, планшет или другой мобильный гаджет от другого. При ввозе мобильных устройств в Россию такие номера будут попадать в базу данных.
В реестре будут указывать, какие устройства разрешены к использованию, а какие запрещены. Сведения смогут вносить операторы связи и госорганы из перечня правительства. Операторов обяжут отмечать, за какой сим-картой закреплено устройство с конкретным IMEI.
#IMEI #Кибермошенничество #Связь
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊89👀16🤷♂6💯3 2🆒1 1
Эстонские госслужащие с 31 августа перестанут получать письма с российских почтовых серверов напрямую в рабочие ящики. Сообщения с адресов в зоне .ru будут уходить в карантин на дополнительную проверку. Адресат увидит уведомление, но открыть письмо сможет только после проверки и по правилам своего ведомства.
Министр юстиции и цифрового развития Эстонии Лийса Пакоста объяснила меру ростом киберрисков после 2022 года. По ее словам, письма с российских серверов чаще связаны с реальными угрозами, а злоумышленники могут использовать почту для атак на базы с персональными данными. Полного запрета на переписку не вводят: легитимные сообщения продолжат доходить, но с задержкой.
В RIA отдельно указывают и на другой риск. Если человек пишет эстонскому ведомству с @mail.ru, @yandex.ru или другого российского сервиса, переписка проходит через российские серверы. Значит, ответы госорганов и пересланные документы могут оказаться доступны российским спецслужбам. CERT-EE серьезных инцидентов напрямую из-за .ru пока не фиксировал, но госсектор каждый месяц получает около 3200 писем с таких доменов.
#Кибербезопасность #Эстония #Почта
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊47 21👀14🤷♂11👏3🔥2🏆2 2 1
«Разрешить» — самая дорогая кнопка в вашем телефоне
Смартфон считается личным устройством, но по факту постоянно оставляет след. Он регистрируется в сотовой сети, видит Wi-Fi-точки и Bluetooth-устройства рядом, передаёт данные приложениям, рекламным системам и аккаунтам. По этим сигналам можно понять, где владелец бывает, как двигается и какие места считает привычными.
Отключить геолокацию полезно, но этого мало. Телефон всё равно работает с базовыми станциями, приложения могут собирать данные через разрешения, фотографии иногда сохраняют координаты, а VPN не скрывает радиосвязь и не запрещает сервисам отправлять местоположение на сервер.
В статье разбираем, кто видит цифровой след смартфона, почему приложения часто опаснее GPS и какие настройки стоит проверить для повышения приватности.
#смартфон #приватность #геолокация
@SecLabNews
Смартфон считается личным устройством, но по факту постоянно оставляет след. Он регистрируется в сотовой сети, видит Wi-Fi-точки и Bluetooth-устройства рядом, передаёт данные приложениям, рекламным системам и аккаунтам. По этим сигналам можно понять, где владелец бывает, как двигается и какие места считает привычными.
Отключить геолокацию полезно, но этого мало. Телефон всё равно работает с базовыми станциями, приложения могут собирать данные через разрешения, фотографии иногда сохраняют координаты, а VPN не скрывает радиосвязь и не запрещает сервисам отправлять местоположение на сервер.
В статье разбираем, кто видит цифровой след смартфона, почему приложения часто опаснее GPS и какие настройки стоит проверить для повышения приватности.
#смартфон #приватность #геолокация
@SecLabNews
Белый дом поставил Anthropic условие, которое почти невозможно выполнить. Claude Fable 5 вернётся в открытый доступ только после доказательства, что модель нельзя взломать джейлбрейком. Администрация США ссылается на выводы АНБ, согласно которым ограничения модели можно было обойти в темах кибербезопасности, химии и биологии.
Anthropic считает риск завышенным, но спор закрыли. Теперь компания должна сама регулярно искать уязвимости в своих моделях и первой сообщать о них властям. У государства, как признают чиновники, нет ресурсов проверять каждую новую ИИ-систему. Проблема в том, что специалисты по безопасности не верят в непробиваемую защиту языковых моделей: рано или поздно обход находят люди или другие ИИ-инструменты.
Пока Claude Fable 5 держат под запретом, Пентагон уже использует ИИ в боевых операциях. Чат-бот Grok, по словам представителя Минобороны США, помог нанести удары более чем по 2000 целям за 96 часов. Сенаторы требуют запретить применение языковых моделей в решениях о силе без контроля человека.
#ИИ #Anthropic #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀36👏7 3 3🤷♂1
Замок сорвали. GlobalSign отзывает сертификаты ещё у 42 компаний
GlobalSign начал вторую волну отзыва TLS-сертификатов у российских сайтов. Под удар попали домены компаний из санкционных списков, включая Роснефть, Газпромбанк, Алросу, ОАК, АНО Диалог, ВЭБ.РФ и другие организации. Без действующего сертификата браузер может показать предупреждение о небезопасном соединении или просто не открыть сайт.
Руцентр подтвердил получение уведомления от GlobalSign. В новом перечне около 310 доменных имен от 44 компаний. Регистратор уже предупреждает администраторов доменов и за свой счет оформляет российские сертификаты через Технический центр Интернет. Первая волна прошла 13 июня, тогда под угрозой могли оказаться десятки тысяч доменов и гораздо больше поддоменов.
Причина в новых правилах CA/Browser Forum, которые обязали удостоверяющие центры проверять клиентов по санкционным спискам. Руцентр предупреждает, что похожая проблема может затронуть и других иностранных поставщиков сертификатов, прежде всего Let's Encrypt. Руцентр рекомендует администраторам доменов заранее позаботиться о замене сертификатов.
#кибербезопасность #сертификаты #санкции
@SecLabNews
GlobalSign начал вторую волну отзыва TLS-сертификатов у российских сайтов. Под удар попали домены компаний из санкционных списков, включая Роснефть, Газпромбанк, Алросу, ОАК, АНО Диалог, ВЭБ.РФ и другие организации. Без действующего сертификата браузер может показать предупреждение о небезопасном соединении или просто не открыть сайт.
Руцентр подтвердил получение уведомления от GlobalSign. В новом перечне около 310 доменных имен от 44 компаний. Регистратор уже предупреждает администраторов доменов и за свой счет оформляет российские сертификаты через Технический центр Интернет. Первая волна прошла 13 июня, тогда под угрозой могли оказаться десятки тысяч доменов и гораздо больше поддоменов.
Причина в новых правилах CA/Browser Forum, которые обязали удостоверяющие центры проверять клиентов по санкционным спискам. Руцентр предупреждает, что похожая проблема может затронуть и других иностранных поставщиков сертификатов, прежде всего Let's Encrypt. Руцентр рекомендует администраторам доменов заранее позаботиться о замене сертификатов.
#кибербезопасность #сертификаты #санкции
@SecLabNews
FortiBleed ударила по десяткам тысяч устройств Fortinet
Крупная кампания FortiBleed могла затронуть десятки тысяч устройств Fortinet по всему миру. Речь не о новой неизвестной уязвимости, а о старой и грубой схеме. Злоумышленники искали открытые в интернете межсетевые экраны Fortinet и шлюзы VPN, а затем использовали утекшие или подобранные пароли.
После входа в систему скомпрометированный шлюз начинал прослушивать трафик. Так преступники собирали новые учётные данные и использовали свежие пароли для следующих атак. Hudson Rock заявляет о признаках компрометации 73 932 уникальных адресов в 194 странах. SOCRadar оценивает число затронутых устройств более чем в 30 000.
Fortinet связывает опубликованный массив не с новой уязвимостью, а со старыми инцидентами, повторной публикацией данных и перебором паролей. В базе фигурируют десятки тысяч устройств и домены крупных организаций, госструктур и операторов критической инфраструктуры. Независимые специалисты проверили часть данных и считают массив похожим на настоящий.
#FortiBleed #Fortinet #кибербезопасность
@SecLabNews
Крупная кампания FortiBleed могла затронуть десятки тысяч устройств Fortinet по всему миру. Речь не о новой неизвестной уязвимости, а о старой и грубой схеме. Злоумышленники искали открытые в интернете межсетевые экраны Fortinet и шлюзы VPN, а затем использовали утекшие или подобранные пароли.
После входа в систему скомпрометированный шлюз начинал прослушивать трафик. Так преступники собирали новые учётные данные и использовали свежие пароли для следующих атак. Hudson Rock заявляет о признаках компрометации 73 932 уникальных адресов в 194 странах. SOCRadar оценивает число затронутых устройств более чем в 30 000.
Fortinet связывает опубликованный массив не с новой уязвимостью, а со старыми инцидентами, повторной публикацией данных и перебором паролей. В базе фигурируют десятки тысяч устройств и домены крупных организаций, госструктур и операторов критической инфраструктуры. Независимые специалисты проверили часть данных и считают массив похожим на настоящий.
#FortiBleed #Fortinet #кибербезопасность
@SecLabNews
👀12💯3🆒3 3
Telegram удалил 43,5 млн каналов, но черный рынок выжил
Telegram в 2025 году удалил более 43,5 млн каналов и групп, но криминальные сообщества не исчезли. Open Measures изучила архивы мессенджера за 2024, 2025 и 2026 годы и увидела не спад, а перестройку. Каналы с украденными учетными данными, дампами банковских карт, фишинговыми наборами и поддельными документами просто меняли названия и собирали аудиторию заново.
Самый резкий рост публикаций с признаками киберпреступной активности начался осенью 2025 года. В выборке за 2026 год таких сообщений оказалось примерно в четыре раза больше, чем годом раньше. Раньше мошенники часто прятались за названиями американских политических движений, а теперь уходят в криптовалютные чаты, каналы внебиржевой торговли и группы с вакансиями.
В вакансиях предлагали искать жертв на сайтах знакомств и получать выплаты в USDT за первый депозит. В криптоканалах продавали сканы паспортов, банковские выписки, селфи с документами, учетные записи и услуги по отмыванию денег. Часть объявлений публиковали боты, поэтому блокировка одного канала быстро превращалась не в финал, а в переезд.
#Telegram #мошенничество #киберпреступность
@SecLabNews
Telegram в 2025 году удалил более 43,5 млн каналов и групп, но криминальные сообщества не исчезли. Open Measures изучила архивы мессенджера за 2024, 2025 и 2026 годы и увидела не спад, а перестройку. Каналы с украденными учетными данными, дампами банковских карт, фишинговыми наборами и поддельными документами просто меняли названия и собирали аудиторию заново.
Самый резкий рост публикаций с признаками киберпреступной активности начался осенью 2025 года. В выборке за 2026 год таких сообщений оказалось примерно в четыре раза больше, чем годом раньше. Раньше мошенники часто прятались за названиями американских политических движений, а теперь уходят в криптовалютные чаты, каналы внебиржевой торговли и группы с вакансиями.
В вакансиях предлагали искать жертв на сайтах знакомств и получать выплаты в USDT за первый депозит. В криптоканалах продавали сканы паспортов, банковские выписки, селфи с документами, учетные записи и услуги по отмыванию денег. Часть объявлений публиковали боты, поэтому блокировка одного канала быстро превращалась не в финал, а в переезд.
#Telegram #мошенничество #киберпреступность
@SecLabNews
4🤷♂39👀10⚡5🙊4💯3🆒3🔥2 1 1 1
Эта неделя прошла под знаком большой политики: США впервые в истории запретили распространение целой ИИ-модели из соображений безопасности, а хакеры тем временем вскрыли почти 74 000 устройств Fortinet по всему миру. От взломанных банков Тегерана до санкционных войн с сертификатами — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
США впервые в истории запретили ИИ-модель: Claude Fable 5 от Anthropic сочли слишком опасной.
Вашингтон призвал страны НАТО потратить часть оборонных бюджетов на замену оборудования Huawei.
Одна кибератака парализовала сразу четыре иранских банка и вернула Тегеран к бумажным расчётам.
Дуров обвинил индийского оператора Reliance в перехвате трафика Telegram через BGP-маршруты.
Интерпол оценил индустрию азиатских онлайн-мошенников в $40 млрд в год.
Каждый ввезённый в страну смартфон планируют регистрировать по IMEI.
Группировка Hive0117 атаковала около 400 российских компаний через фальшивые зарплатные реестры.
GlobalSign из-за санкций запустила вторую волну отзыва сертификатов у российских компаний.
Три четверти успешных атак на российские веб-приложения закончились остановкой бизнеса.
В Ленинградской области раскрыли схему массового угона аккаунтов через взломанные «Госуслуги».
В Бразилии ИИ-алгоритм отказал пациентке в срочной госпитализации — она погибла.
Нейроимплант вернул голос и работу парализованному пациенту с БАС.
Учёные показали, что умный ИИ-поиск легко обмануть обычным комментарием с Reddit.
США впервые по новому закону закрыли крупный бизнес по созданию дипфейк-порно.
Против топ-менеджеров Microsoft готовят иск из-за преувеличений вокруг ИИ.
Сертификат заблокировали? Разбираемся, кто из десятков доверенных УЦ ещё работает с зоной .ru.
Ваш телефон действительно следит за вами — через сотовую сеть, Wi-Fi, Bluetooth и приложения, просто скучнее, чем в кино.
Личная ответственность CEO за киберинциденты: от штрафа до уголовного дела — как это устроено в России, США и ЕС.
Как проверить юриста, нотариуса или адвоката онлайн через реестры ФНП, Минюста и ФНС, а не на слово.
25 июня, 11:00 — вебинар агентства Hightime о продвижении ИБ-продуктов на enterprise-рынок.
29 июня, 11:00 — две премьеры PT NGFW: индустриальная модель 905i и релиз 1.11 с удалённым доступом.
17 июля, Москва — первый летний опен-эйр CyberCamp в Берёзы Парк Строгино.
5–6 августа, Нижний Новгород — конференция по безопасности платежей #PAYMENTSECURITY.
Делитесь в комментариях, как прошла ваша неделя и какая новость удивила вас больше всего.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12⚡1👏1🏆1👀1🆒1🙊1 1
Сценарии Третьей мировой, создание культов и поиск любви. В сеть утекли данные закрытого клуба миллиардера Питера Тиля
В открытый доступ попали данные 222 участников Dialog, закрытого общества, которое почти 20 лет проводит встречи для политиков, инвесторов, предпринимателей и руководителей технологических компаний. Организацию в 2006 году создал Питер Тиль, миллиардер и технологический инвестор. Очередная встреча должна пройти с 12 по 16 августа недалеко от Дублина.
В каталоге указали имена, статусы, города проживания, биографии, историю посещения мероприятий и закрытые ключи доступа. Также утекли политические взгляды участников и ответы из раздела для знакомств. Журналисты не публиковали ключи и персональные ссылки, поскольку ими можно пользоваться как учётными данными.
Будущая программа Dialog включает разговоры об ИИ, ядерной энергетике, технологиях войны, Третьей мировой, деньгах, культах и политических партиях. Среди связанных с обществом людей фигурируют американские чиновники, сенаторы, военные, инвесторы и руководители крупных технологических компаний. Каталог находился в коде почти пустой страницы сайта и открывался при просмотре исходника.
#утечкаданных #кибербезопасность #технологии
@SecLabNews
В открытый доступ попали данные 222 участников Dialog, закрытого общества, которое почти 20 лет проводит встречи для политиков, инвесторов, предпринимателей и руководителей технологических компаний. Организацию в 2006 году создал Питер Тиль, миллиардер и технологический инвестор. Очередная встреча должна пройти с 12 по 16 августа недалеко от Дублина.
В каталоге указали имена, статусы, города проживания, биографии, историю посещения мероприятий и закрытые ключи доступа. Также утекли политические взгляды участников и ответы из раздела для знакомств. Журналисты не публиковали ключи и персональные ссылки, поскольку ими можно пользоваться как учётными данными.
Будущая программа Dialog включает разговоры об ИИ, ядерной энергетике, технологиях войны, Третьей мировой, деньгах, культах и политических партиях. Среди связанных с обществом людей фигурируют американские чиновники, сенаторы, военные, инвесторы и руководители крупных технологических компаний. Каталог находился в коде почти пустой страницы сайта и открывался при просмотре исходника.
#утечкаданных #кибербезопасность #технологии
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Ночью 20 июня миллионы жителей Бразилии проснулись от громкого сигнала смартфонов. Система экстренного оповещения разослала сообщения высшей категории «Экстремальная тревога» об «инопланетной атаке». Уведомления звучали на полной громкости даже на телефонах в беззвучном режиме.
Власти подтвердили взлом системы гражданской обороны. Хакеры отправили около десяти вариантов ложных предупреждений, в части из них были орфографические ошибки и странные фразы. Сигналы получили жители Бразилиа, Рио-де-Жанейро, Сан-Паулу, Салвадора, Куритибы и других городов.
Реальной угрозы не было, однако систему оповещения отключили на время проверки. Федеральная полиция и технические специалисты выясняют, кто получил доступ к инфраструктуре и как смог разослать сообщения через сотовые сети.
#кибербезопасность #Бразилия #хакеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Власти переписали закон об ИИ после критики бизнеса
Правительственная комиссия одобрила законопроект о поддержке развития ИИ, который переписали после замечаний бизнеса. Вместо регулирования всей отрасли документ сосредоточили на больших фундаментальных моделях с не менее чем 1 млрд параметров. Проект сократили с 21 до 13 статей.
Из текста убрали требование обучать суверенные и национальные модели только на российских данных и создавать их исключительно силами граждан России. Компании предупреждали, что прежние ограничения увеличат расходы на внедрение ИИ на 20–40% и замедлят выход продуктов на рынок в полтора-два раза. Российские разработки используют зарубежные компоненты и открытые наборы данных, а русскоязычных текстов для обучения крупных моделей не хватает.
Суверенные и национальные модели должны создавать российские юрлица, хранить данные и обрабатывать запросы в России. Национальным моделям разрешат использовать иностранные и открытые компоненты, суверенные придется разрабатывать на всех этапах с полной воспроизводимостью цикла. Власти готовят меры поддержки: обе категории получат приоритетную господдержку и смогут применяться в госуправлении и чувствительных сферах. по данным источников, под критерии суверенной модели подходит разработка Сбера, национальной, разработка Яндекса.
#искусственныйинтеллект #госрегулирование #технологии
@SecLabNews
Правительственная комиссия одобрила законопроект о поддержке развития ИИ, который переписали после замечаний бизнеса. Вместо регулирования всей отрасли документ сосредоточили на больших фундаментальных моделях с не менее чем 1 млрд параметров. Проект сократили с 21 до 13 статей.
Из текста убрали требование обучать суверенные и национальные модели только на российских данных и создавать их исключительно силами граждан России. Компании предупреждали, что прежние ограничения увеличат расходы на внедрение ИИ на 20–40% и замедлят выход продуктов на рынок в полтора-два раза. Российские разработки используют зарубежные компоненты и открытые наборы данных, а русскоязычных текстов для обучения крупных моделей не хватает.
Суверенные и национальные модели должны создавать российские юрлица, хранить данные и обрабатывать запросы в России. Национальным моделям разрешат использовать иностранные и открытые компоненты, суверенные придется разрабатывать на всех этапах с полной воспроизводимостью цикла. Власти готовят меры поддержки: обе категории получат приоритетную господдержку и смогут применяться в госуправлении и чувствительных сферах. по данным источников, под критерии суверенной модели подходит разработка Сбера, национальной, разработка Яндекса.
#искусственныйинтеллект #госрегулирование #технологии
@SecLabNews
🔥20🙊11🏆6🤷♂5💯2 2
Россияне уходят в офлайн — но не по своей воле
Интернетом в России стали пользоваться меньше. За январь-май среднее время в сети сократилось на 4%, а в апреле-мае упало с 256 до 243 минут в день. Обычное телевидение за тот же период потеряло 5% времени просмотра, до 188 минут в сутки. Зато Connected TV, просмотр видео через телевизоры с подключением к интернету, вырос на 14%.
Сильнее всего просели мессенджеры. Дневной охват WhatsApp с января по май сократился на 43%, до 25,6 млн человек, Telegram потерял 49,3% и снизился до 40,2 млн. В то же время аудитория национального мессенджера выросла на 36,6%, до 68,6 млн. В июне Max сообщил о 125 млн зарегистрированных и 87 млн ежедневных пользователей.
На цифры повлияли ограничения WhatsApp, замедление Telegram и отключения мобильного интернета в крупных городах. Часть пользователей перешла на сервисы, работающие стабильнее, другая стала реже смотреть видео, читать каналы и пользоваться привычными площадками. Рекламный рынок уже чувствует спад: контакт с аудиторией дорожает, а конверсия снижается.
#интернет #Telegram #блокировки
@SecLabNews
Интернетом в России стали пользоваться меньше. За январь-май среднее время в сети сократилось на 4%, а в апреле-мае упало с 256 до 243 минут в день. Обычное телевидение за тот же период потеряло 5% времени просмотра, до 188 минут в сутки. Зато Connected TV, просмотр видео через телевизоры с подключением к интернету, вырос на 14%.
Сильнее всего просели мессенджеры. Дневной охват WhatsApp с января по май сократился на 43%, до 25,6 млн человек, Telegram потерял 49,3% и снизился до 40,2 млн. В то же время аудитория национального мессенджера выросла на 36,6%, до 68,6 млн. В июне Max сообщил о 125 млн зарегистрированных и 87 млн ежедневных пользователей.
На цифры повлияли ограничения WhatsApp, замедление Telegram и отключения мобильного интернета в крупных городах. Часть пользователей перешла на сервисы, работающие стабильнее, другая стала реже смотреть видео, читать каналы и пользоваться привычными площадками. Рекламный рынок уже чувствует спад: контакт с аудиторией дорожает, а конверсия снижается.
#интернет #Telegram #блокировки
@SecLabNews
🤷♂60👀12🙊12👏6 3 1
Разведслужбы «Пяти глаз» (США, Великобритания, Австралия, Новая Зеландия и Канада) выступили с совместным предупреждением. Передовые ИИ-модели уже в ближайшие месяцы способны резко увеличить масштаб и сложность кибератак на государственные органы и бизнес. Альянс призвал руководителей организаций срочно усиливать защиту.
По оценке ведомств, ИИ ускоряет поиск уязвимостей и подготовку атак. Генеративные модели уже помогают писать фишинговые письма, искать слабые места в ПО и собирать вредоносный код. Новые системы успешно создают и эксплойты — программы для использования найденных уязвимостей. Развитие технологий снижает порог входа для преступных групп и повышает скорость атак.
Заявление прозвучало вскоре после решения администрации Трампа ограничить иностранцам доступ к моделям Anthropic Fable 5 и Mythos 5 — компания подтвердила получение директивы экспортного контроля и отключила обе модели. Разведслужбы подчёркивают, что киберриски больше нельзя считать делом только ИТ-отдела, а к защите нужно подключать менеджмент, государство и общественные структуры.
#искусственныйинтеллект #кибербезопасность #кибератаки
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀29🙊9 6💯2 2⚡1🔥1 1
☁️ State of DevOps Russia расширяется
Исследование State of DevOps Russia в этом году выходит за рамки анализа только DevOps-практик, получает расширение и новое имя — State of Cloud Native Russia.
Сохраняя лучшие традиции State of DevOps Russia, в этом году исследование охватывает:
⚙️DevOps, платформенную инженерию и инфраструктуру;
🤖 использование ИИ и нейросетей в цикле разработки;
☸️ Kubernetes и cloud-native-практики;
☁️ облачные технологии и эксплуатацию.
Если вы работаете в разработке, DevOps, SRE, платформенных командах или инфраструктуре — поделитесь своим опытом. Исследование проводится Ассоциацией профессионалов индустрии облачно-ориентированных технологий «АОТ» при поддержке отраслевых партнёров.
👉 Пройти опрос
По итогам опроса будет подготовлен отчёт о состоянии облачно-ориентированных технологий в России. Он поможет увидеть ключевые тренды отрасли, сравнить свои практики с рынком и опираться на данные при развитии инженерных процессов и инфраструктуры.
Исследование State of DevOps Russia в этом году выходит за рамки анализа только DevOps-практик, получает расширение и новое имя — State of Cloud Native Russia.
Сохраняя лучшие традиции State of DevOps Russia, в этом году исследование охватывает:
⚙️DevOps, платформенную инженерию и инфраструктуру;
🤖 использование ИИ и нейросетей в цикле разработки;
☸️ Kubernetes и cloud-native-практики;
☁️ облачные технологии и эксплуатацию.
Если вы работаете в разработке, DevOps, SRE, платформенных командах или инфраструктуре — поделитесь своим опытом. Исследование проводится Ассоциацией профессионалов индустрии облачно-ориентированных технологий «АОТ» при поддержке отраслевых партнёров.
👉 Пройти опрос
По итогам опроса будет подготовлен отчёт о состоянии облачно-ориентированных технологий в России. Он поможет увидеть ключевые тренды отрасли, сравнить свои практики с рынком и опираться на данные при развитии инженерных процессов и инфраструктуры.
🏆3👀1
Устройствам не дадут поговорить: M2M-сим-карты хотят лишить звонков и СМС
Мошенникам хотят перекрыть ещё один способ получить сим-карты для звонков. Под новые ограничения могут попасть M2M-карты, которые обеспечивают связь между банкоматами, автомобилями, терминалами оплаты, охранными системами и датчиками.
Обсуждается запрет голосовой связи и СМС для таких карт, а также дополнительная идентификация владельцев. M2M-карта должна передавать данные между устройствами, но на практике под этим видом могут продавать обычные голосовые номера в обход регистрации. В России насчитывается около 60 млн M2M-подключений.
Также рассматривают запрет на оформление eSIM из-за границы. Минцифры не подтвердило, что эти меры войдут в третий пакет поправок против кибермошенничества, и сообщило, что документ всё ещё обсуждается.
#связь #eSIM #мошенничество
@SecLabNews
Мошенникам хотят перекрыть ещё один способ получить сим-карты для звонков. Под новые ограничения могут попасть M2M-карты, которые обеспечивают связь между банкоматами, автомобилями, терминалами оплаты, охранными системами и датчиками.
Обсуждается запрет голосовой связи и СМС для таких карт, а также дополнительная идентификация владельцев. M2M-карта должна передавать данные между устройствами, но на практике под этим видом могут продавать обычные голосовые номера в обход регистрации. В России насчитывается около 60 млн M2M-подключений.
Также рассматривают запрет на оформление eSIM из-за границы. Минцифры не подтвердило, что эти меры войдут в третий пакет поправок против кибермошенничества, и сообщило, что документ всё ещё обсуждается.
#связь #eSIM #мошенничество
@SecLabNews
👀32 19🙊12💯2🆒1