This media is not supported in your browser
VIEW IN TELEGRAM
Скайнет уже близко, а в ООН только готовят бумажки
ООН и Красный Крест внезапно осознали суровую реальность. Оказывается, боевые дроны и автономные турели давно научились выбирать мишени без участия человека. Гутерриш со Сполярич 25 августа опубликовали срочный призыв придумать законы против роботов-убийц. Главная проблема кроется в другом. Функционеры били тревогу еще три года назад, но военные корпорации игнорировали бюрократию и просто делали свою работу.
Сейчас мир наблюдает классический разрыв шаблона. Алгоритмы стремительно умнеют, а международное право безнадежно застряло в прошлом веке. Гонка автономных вооружений работает на полную катушку. Разработчики сами пребывают в шоке от созданного продукта и просят притормозить. Случись критический баг, судить окажется некого. Нейросеть в тюрьму не посадишь. Программист сошлется на программный сбой, а гражданская инфраструктура понесет вполне реальный ущерб.
В ноябре дипломаты соберутся на седьмую профильную конференцию. Попытаются подогнать устаревшие нормы под новые реалии и утвердить жесткие юридические рамки. Только джинн давно покинул бутылку. Пока политики будут согласовывать запятые в конвенциях, боевые системы успеют получить пару крупных апдейтов. И когда очередной дрон разнесет не ту цель, крайним назначат случайного мидла за кривой коммит в алгоритм распознавания.
#ИИ #АвтономноеОружие #Технологии
@SecLabNews
ООН и Красный Крест внезапно осознали суровую реальность. Оказывается, боевые дроны и автономные турели давно научились выбирать мишени без участия человека. Гутерриш со Сполярич 25 августа опубликовали срочный призыв придумать законы против роботов-убийц. Главная проблема кроется в другом. Функционеры били тревогу еще три года назад, но военные корпорации игнорировали бюрократию и просто делали свою работу.
Сейчас мир наблюдает классический разрыв шаблона. Алгоритмы стремительно умнеют, а международное право безнадежно застряло в прошлом веке. Гонка автономных вооружений работает на полную катушку. Разработчики сами пребывают в шоке от созданного продукта и просят притормозить. Случись критический баг, судить окажется некого. Нейросеть в тюрьму не посадишь. Программист сошлется на программный сбой, а гражданская инфраструктура понесет вполне реальный ущерб.
В ноябре дипломаты соберутся на седьмую профильную конференцию. Попытаются подогнать устаревшие нормы под новые реалии и утвердить жесткие юридические рамки. Только джинн давно покинул бутылку. Пока политики будут согласовывать запятые в конвенциях, боевые системы успеют получить пару крупных апдейтов. И когда очередной дрон разнесет не ту цель, крайним назначат случайного мидла за кривой коммит в алгоритм распознавания.
#ИИ #АвтономноеОружие #Технологии
@SecLabNews
👀46 5🤷♂3 3 2🔥1
Что происходит с SOC, когда атаки идут непрерывным потоком, а защищать приходится незнакомую инфраструктуру?
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
👏13💯3 3 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Билл Гейтс придумал налог на ИИ-токены и требует оставить часть профессий людям
Создатель Microsoft выдал базу про нейросети и надвигающийся кризис рынка труда. Билл Гейтс прямым текстом говорит, что чиновники совершенно не готовы к масштабу грядущих проблем. Раньше общество привыкало к компьютерам долгие двадцать лет. Сейчас алгоритмы мгновенно подстраиваются под пользователя и забирают задачи у джунов, продажников и даже разработчиков.
Прогнозы звучат пугающе. Умные машины стремительно дешевеют. Компании спят и видят возможность массово увольнять живых сотрудников, чтобы колоссально сэкономить. Гейтс продвигает концепцию «Human Reserved» в духе искусственных резерваций. По задумке алгоритмам на уровне закона запретят работать медиками или сиделками. Заодно миллиардер хочет обложить налогом токены и роботов. Бизнесу придется платить государству за каждую автоматизированную задачу, чтобы власти могли переобучать и кормить огромную толпу безработных.
Звучит красиво, только спикер и фонды активно вливают миллиарды в OpenAI. Получается крайне забавная картина. Главный инвестор зарабатывает на нейросетях и одновременно призывает тормозить прогресс финансовыми сборами. Скорее всего рынок просто жестко расслоится. Корпорации скупят вычислительные мощности, оплатят любые пошлины и станут абсолютными монополистами. Мелкий бизнес физически не потянет новые налоги и быстро закроется.
#Нейросети #РынокТруда #Технологии
@SecLabNews
Создатель Microsoft выдал базу про нейросети и надвигающийся кризис рынка труда. Билл Гейтс прямым текстом говорит, что чиновники совершенно не готовы к масштабу грядущих проблем. Раньше общество привыкало к компьютерам долгие двадцать лет. Сейчас алгоритмы мгновенно подстраиваются под пользователя и забирают задачи у джунов, продажников и даже разработчиков.
Прогнозы звучат пугающе. Умные машины стремительно дешевеют. Компании спят и видят возможность массово увольнять живых сотрудников, чтобы колоссально сэкономить. Гейтс продвигает концепцию «Human Reserved» в духе искусственных резерваций. По задумке алгоритмам на уровне закона запретят работать медиками или сиделками. Заодно миллиардер хочет обложить налогом токены и роботов. Бизнесу придется платить государству за каждую автоматизированную задачу, чтобы власти могли переобучать и кормить огромную толпу безработных.
Звучит красиво, только спикер и фонды активно вливают миллиарды в OpenAI. Получается крайне забавная картина. Главный инвестор зарабатывает на нейросетях и одновременно призывает тормозить прогресс финансовыми сборами. Скорее всего рынок просто жестко расслоится. Корпорации скупят вычислительные мощности, оплатят любые пошлины и станут абсолютными монополистами. Мелкий бизнес физически не потянет новые налоги и быстро закроется.
#Нейросети #РынокТруда #Технологии
@SecLabNews
🤷♂28💯18🔥7👏5 4 2 2⚡1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
«Нигерийские принцы» ушли в даркнет. Интерпол разнес глобальную криптоимперию на €143 млн
Легендарные спамеры из Западной Африки давно променяли слезливые письма на криминальный аутсорс. Силовики тоже перестали спать. Интерпол раскрыл детали масштабной облавы «Шакал IV». Полицейские гоняли синдикаты уровня Black Axe сразу в 22 странах и собрали приличный урожай. Оперативники задержали 58 человек, заморозили сотни банковских счетов и выгребли тонны налички. Один только румынский колл-центр умудрился развести доверчивых криптоинвесторов на фантастические €143 млн.
Африканские картели больше не пачкают руки черновой работой и полностью перешли на модель Crime-as-a-Service. В Аргентине следователи выпотрошили целую сеть теневых подрядчиков. Местные дельцы сдавали мошенникам чистые домены и профессионально отмывали крипту. Параллельно в ЮАР накрыли контору, где роли четко распределили. Одни «менеджеры» заманивали пенсионеров на фейковые биржи. Другие сотрудники технично мешали жертвам забрать остатки сбережений.
Массовые рейды отлично вскрыли, как киберкриминал сливается с транснациональной мафией. Преступники строят распределенные холдинги и не брезгуют шантажировать 14-летних подростков интимными фото. Полицейские операции ломают финансовую логистику скамеров и заставляют спешно менять инфраструктуру. Доступный криминальный аутсорс быстро компенсирует потери мафии. Следователи закрывают конкретный колл-центр, а главари синдиката просто покупают готовые домены и чистые криптокошельки у следующего подрядчика из даркнета.
#Киберпреступность #Интерпол #Даркнет
@SecLabNews
Легендарные спамеры из Западной Африки давно променяли слезливые письма на криминальный аутсорс. Силовики тоже перестали спать. Интерпол раскрыл детали масштабной облавы «Шакал IV». Полицейские гоняли синдикаты уровня Black Axe сразу в 22 странах и собрали приличный урожай. Оперативники задержали 58 человек, заморозили сотни банковских счетов и выгребли тонны налички. Один только румынский колл-центр умудрился развести доверчивых криптоинвесторов на фантастические €143 млн.
Африканские картели больше не пачкают руки черновой работой и полностью перешли на модель Crime-as-a-Service. В Аргентине следователи выпотрошили целую сеть теневых подрядчиков. Местные дельцы сдавали мошенникам чистые домены и профессионально отмывали крипту. Параллельно в ЮАР накрыли контору, где роли четко распределили. Одни «менеджеры» заманивали пенсионеров на фейковые биржи. Другие сотрудники технично мешали жертвам забрать остатки сбережений.
Массовые рейды отлично вскрыли, как киберкриминал сливается с транснациональной мафией. Преступники строят распределенные холдинги и не брезгуют шантажировать 14-летних подростков интимными фото. Полицейские операции ломают финансовую логистику скамеров и заставляют спешно менять инфраструктуру. Доступный криминальный аутсорс быстро компенсирует потери мафии. Следователи закрывают конкретный колл-центр, а главари синдиката просто покупают готовые домены и чистые криптокошельки у следующего подрядчика из даркнета.
#Киберпреступность #Интерпол #Даркнет
@SecLabNews
💯7🙊3 3👻2 2⚡1
Чек_лист_для_проверки_готовности_к_аттестации_по_Приказу_ФСТЭК_№117.pdf
2.1 MB
❗️Приказ №117 ФСТЭК: чек-лист подготовки инфраструктуры к аттестации.
Напомним, что требования Приказа распространяются на гос. сектор и подрядчиков, которые с ним работают. Без аттестованной инфраструктуры нельзя участвовать в госпроектах, подключаться к СМЭВ, ЕГИСЗ или ЕСИА и обрабатывать защищенные данные: финансовые, персональные и медицинскую тайну.
Чтобы успешно пройти аттестацию, требуется внедрить >20 внутренних регламентов и процессов по информационной безопасности. Помимо этого необходимо настроить правильные технические инструменты.
В их числе:
🔘 Сертифицированная операционная система;
🔘 Двухфакторная аутентификация;
🔘 Многофункциональный межсетевой экран;
🔘 Антивирусная защита и средства поиска уязвимостей;
🔘 ГОСТ-VPN для защиты каналов;
🔘 Средства доверенной загрузки;
🔘 Средства защиты среды виртуализации.
Самостоятельный сбор такого контура будет долгим и затратным, потребует привлечь доп. ресурсы на проверку соответствия требованиям. Альтернатива — использовать готовую аттестованную инфраструктуру.
Начните работу с аттестованным облаком Selectel, которое уже соответствует требованиям Приказа №117 ФСТЭК (до класса защищенности К1) и вам не придется самостоятельно собирать весь инфраструктурный контур с нуля.
⏩ 📓 Успейте скачать актуальный чек-лист для самостоятельной проверки готовности к аттестации по Приказу № 117 ФСТЭК. В нем собран необходимый минимум средств защиты информации и решения Selectel, которые помогут подготовить инфраструктуру.
Реклама. 18+. АО "Селектел", ИНН 7810962785
erid:2W5zFJubcgH
Напомним, что требования Приказа распространяются на гос. сектор и подрядчиков, которые с ним работают. Без аттестованной инфраструктуры нельзя участвовать в госпроектах, подключаться к СМЭВ, ЕГИСЗ или ЕСИА и обрабатывать защищенные данные: финансовые, персональные и медицинскую тайну.
Чтобы успешно пройти аттестацию, требуется внедрить >20 внутренних регламентов и процессов по информационной безопасности. Помимо этого необходимо настроить правильные технические инструменты.
В их числе:
Самостоятельный сбор такого контура будет долгим и затратным, потребует привлечь доп. ресурсы на проверку соответствия требованиям. Альтернатива — использовать готовую аттестованную инфраструктуру.
Начните работу с аттестованным облаком Selectel, которое уже соответствует требованиям Приказа №117 ФСТЭК (до класса защищенности К1) и вам не придется самостоятельно собирать весь инфраструктурный контур с нуля.
Реклама. 18+. АО "Селектел", ИНН 7810962785
erid:2W5zFJubcgH
Please open Telegram to view this post
VIEW IN TELEGRAM
👻29🙊6 4💯3 1 1
ФБР сломали китайский ботнет из чужих умных утюгов
Американские спецслужбы положили инфраструктуру платформ «QScan» и «QTRouter». За красивыми вывесками пряталась китайская группировка QTFY, работавшая на военную разведку Поднебесной. Ребята играли по-крупному и успешно ломали сети NASA, Сената и Федеральной резервной системы. Вместо стандартных серверов хакеры собрали адского Франкенштейна из дырявых умных железок со всего мира, арендованных виртуалок и коммерческих прокси.
Схема отлично работала, потому что злоумышленники технично мешали грязный трафик с обычным. Сначала взламывали корпоративный софт вроде серверов Microsoft Exchange или шлюзов Fortinet, а потом заходили в сеть жертвы через зараженную веб-камеру буквально в соседнем здании. Отследить вектор атаки по IP или геопозиции оказалось почти нереально. Трафик прыгал по цепочкам ретрансляторов и постоянно менял точки выхода.
ФБР открыто признает, что статические блокировки по IP и географии против таких сетей больше не работают. Масштаб проблемы стал очевиден в июне 2026 года, когда хакеры атаковали американскую избирательную систему прямиком с местных легитимных адресов. Классические методы защиты периметра окончательно протухли. Безопасникам пора искать аномалии и анализировать активность внутри корпоративных сетей, ведь остановить взломщиков на этапе входа теперь практически нереально.
#кибербез #ботнет #уязвимости
@SecLabNews
Американские спецслужбы положили инфраструктуру платформ «QScan» и «QTRouter». За красивыми вывесками пряталась китайская группировка QTFY, работавшая на военную разведку Поднебесной. Ребята играли по-крупному и успешно ломали сети NASA, Сената и Федеральной резервной системы. Вместо стандартных серверов хакеры собрали адского Франкенштейна из дырявых умных железок со всего мира, арендованных виртуалок и коммерческих прокси.
Схема отлично работала, потому что злоумышленники технично мешали грязный трафик с обычным. Сначала взламывали корпоративный софт вроде серверов Microsoft Exchange или шлюзов Fortinet, а потом заходили в сеть жертвы через зараженную веб-камеру буквально в соседнем здании. Отследить вектор атаки по IP или геопозиции оказалось почти нереально. Трафик прыгал по цепочкам ретрансляторов и постоянно менял точки выхода.
ФБР открыто признает, что статические блокировки по IP и географии против таких сетей больше не работают. Масштаб проблемы стал очевиден в июне 2026 года, когда хакеры атаковали американскую избирательную систему прямиком с местных легитимных адресов. Классические методы защиты периметра окончательно протухли. Безопасникам пора искать аномалии и анализировать активность внутри корпоративных сетей, ведь остановить взломщиков на этапе входа теперь практически нереально.
#кибербез #ботнет #уязвимости
@SecLabNews
SecurityLab.ru
ФБР сломали китайский ботнет из чужих умных утюгов Американские спецслужбы положили инфраструктуру платформ «QScan» и «QTRouter». За красивыми вывесками пряталась китайская группировка QTFY, работавшая на военную разведку Поднебесной. Ребята играли по-крупному…
This media is not supported in your browser
VIEW IN TELEGRAM
Teletype потерял основной домен и ушел на зеркало
Сервис Teletype не открывается с 21 августа. Проблема коснулась исключительно домена. Сами серверы и базы данных в порядке, поэтому команда подняла зеркало на teletype.media и просит авторов не паниковать. Списать недоступность сайта на банальную неоплату не выйдет. Адрес продлен до конца 2028 года.
Смотрим в WHOIS. Накануне массовых жалоб, 20 августа, DNS-записи принудительно перекинули на европейские серверы Openprovider. Техподдержка платформы ссылается на неполадки у индийского администратора зоны NIXI. Только вот остальные индийские сайты работают нормально. Глобального отключения нет. Картина больше напоминает точечную блокировку на уровне реестра. Стартапы часто выбирают красивые аббревиатуры чужих стран для адреса сайта, полностью игнорируя риски локального законодательства.
Понятных сроков решения проблемы сейчас нет. Для чтения старых материалов работает единственный способ. Нужно вручную заменить в ссылке «in» на «media». Статья загрузится, хотя разработчики заранее предупреждают о возможных багах на новом зеркале. Вывод предельно простой. Строить контентный бизнес на домене чужой страны без запасного плана всегда заканчивается внезапной блокировкой.
#Teletype #Сбой #Домены
@SecLabNews
Сервис Teletype не открывается с 21 августа. Проблема коснулась исключительно домена. Сами серверы и базы данных в порядке, поэтому команда подняла зеркало на teletype.media и просит авторов не паниковать. Списать недоступность сайта на банальную неоплату не выйдет. Адрес продлен до конца 2028 года.
Смотрим в WHOIS. Накануне массовых жалоб, 20 августа, DNS-записи принудительно перекинули на европейские серверы Openprovider. Техподдержка платформы ссылается на неполадки у индийского администратора зоны NIXI. Только вот остальные индийские сайты работают нормально. Глобального отключения нет. Картина больше напоминает точечную блокировку на уровне реестра. Стартапы часто выбирают красивые аббревиатуры чужих стран для адреса сайта, полностью игнорируя риски локального законодательства.
Понятных сроков решения проблемы сейчас нет. Для чтения старых материалов работает единственный способ. Нужно вручную заменить в ссылке «in» на «media». Статья загрузится, хотя разработчики заранее предупреждают о возможных багах на новом зеркале. Вывод предельно простой. Строить контентный бизнес на домене чужой страны без запасного плана всегда заканчивается внезапной блокировкой.
#Teletype #Сбой #Домены
@SecLabNews
2🤷♂19💯4 3 3👀2🙊2 1
Cursor теперь хакает корпорации (а Илон Маск за все платит)
Пока разработчики Cursor празднуют сделку с корпорацией Маска, безопасники разгребают последствия масштабных инцидентов. Русскоговорящие хакеры из Aur0ra придумали веселый сценарий применения ИИ-агента. Парни запускали нейросеть внутри уже взломанной инфраструктуры и поручали ломать систему дальше. Программа сканировала порты, проверяла права учетных записей и пыталась получить доступ администратора. Защиту обходили банальным обманом алгоритма. Злоумышленники скармливали машине историю про «легальный аудит», после чего этические барьеры моментально падали.
Аналитики Gambit Security проанализировали 28 диалогов и оценили автономность инструмента. Наткнувшись на защиту, алгоритм не останавливался. Агент последовательно перебирал векторы атаки и тут же генерировал альтернативные скрипты. Под раздачу попали бельгийские, немецкие и американские компании. Взломщики сэкономили массу времени на рутине. Автоматика сама разведывала инфраструктуру и прыгала между серверами. Скорость атак выросла почти наполовину. Если добавить сюда кастомный шифровальщик для виртуальных машин ESXi, получается отличный конвейер по выкачиванию денег.
Масштаб бедствия отлично показывают свежие данные CloudSEK. С апреля по июль всего один оператор Aur0ra успешно атаковал больше двадцати организаций в девяти странах. В семнадцати случаях хакер забрал полные права администратора. Самое смешное в этой истории кроется в датах. Инструмент Cursor 14 августа официально перешел в собственность SpaceX.
#Cursor #Aur0ra #кибербезопасность
@SecLabNews
Пока разработчики Cursor празднуют сделку с корпорацией Маска, безопасники разгребают последствия масштабных инцидентов. Русскоговорящие хакеры из Aur0ra придумали веселый сценарий применения ИИ-агента. Парни запускали нейросеть внутри уже взломанной инфраструктуры и поручали ломать систему дальше. Программа сканировала порты, проверяла права учетных записей и пыталась получить доступ администратора. Защиту обходили банальным обманом алгоритма. Злоумышленники скармливали машине историю про «легальный аудит», после чего этические барьеры моментально падали.
Аналитики Gambit Security проанализировали 28 диалогов и оценили автономность инструмента. Наткнувшись на защиту, алгоритм не останавливался. Агент последовательно перебирал векторы атаки и тут же генерировал альтернативные скрипты. Под раздачу попали бельгийские, немецкие и американские компании. Взломщики сэкономили массу времени на рутине. Автоматика сама разведывала инфраструктуру и прыгала между серверами. Скорость атак выросла почти наполовину. Если добавить сюда кастомный шифровальщик для виртуальных машин ESXi, получается отличный конвейер по выкачиванию денег.
Масштаб бедствия отлично показывают свежие данные CloudSEK. С апреля по июль всего один оператор Aur0ra успешно атаковал больше двадцати организаций в девяти странах. В семнадцати случаях хакер забрал полные права администратора. Самое смешное в этой истории кроется в датах. Инструмент Cursor 14 августа официально перешел в собственность SpaceX.
#Cursor #Aur0ra #кибербезопасность
@SecLabNews
🔥17⚡9 6👏2💯2 2
This media is not supported in your browser
VIEW IN TELEGRAM
Википедия прощается с нами? Главная энциклопедия мира уходит в закат
В ночь на 28 августа «Википедия» внезапно перестала открываться у части российских пользователей. Жалобы поступают от Москвы до Хакасии, причем VPN возвращает доступ. Роскомнадзор пока молчит, однако ситуация мало похожа на случайный сетевой сбой. Провайдеры явно начали тестировать реальную блокировку.
К развязке шли давно. За годы споров Wikimedia накопила штрафов более чем на 40 млн рублей за 232 неудаленные статьи. Параллельно с 2023 года власти развивают отечественные аналоги вроде «Рувики». Аргументы для ограничений подкидывают даже создатели платформы. Недавно сооснователь энциклопедии Ларри Сэнгер вновь назвал проект инструментом пропаганды и напомнил про давние правки со стороны спецслужб США.
Блокировка лишит отрасль привычного универсального источника информации. Придется выбирать между постоянной работой через VPN и переходом на локальные ресурсы. Государство готовило альтернативу еще с 2019 года, когда впервые заговорили о замене зарубежной платформы. Теперь рунет рискует окончательно остаться один на один с суверенными базами знаний.
#википедия #рунет #блокировки
@SecLabNews
В ночь на 28 августа «Википедия» внезапно перестала открываться у части российских пользователей. Жалобы поступают от Москвы до Хакасии, причем VPN возвращает доступ. Роскомнадзор пока молчит, однако ситуация мало похожа на случайный сетевой сбой. Провайдеры явно начали тестировать реальную блокировку.
К развязке шли давно. За годы споров Wikimedia накопила штрафов более чем на 40 млн рублей за 232 неудаленные статьи. Параллельно с 2023 года власти развивают отечественные аналоги вроде «Рувики». Аргументы для ограничений подкидывают даже создатели платформы. Недавно сооснователь энциклопедии Ларри Сэнгер вновь назвал проект инструментом пропаганды и напомнил про давние правки со стороны спецслужб США.
Блокировка лишит отрасль привычного универсального источника информации. Придется выбирать между постоянной работой через VPN и переходом на локальные ресурсы. Государство готовило альтернативу еще с 2019 года, когда впервые заговорили о замене зарубежной платформы. Теперь рунет рискует окончательно остаться один на один с суверенными базами знаний.
#википедия #рунет #блокировки
@SecLabNews
🙊71🤷♂24 9👻6🆒6 5👏3 3 2
Вебинар: "И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах"
Вы вернулись с моря загорелыми, а регуляторы лето провели продуктивно: ФСТЭК России и Правительство выкатили пачку изменений. Разбираемся, с чем встречаем осень 2026.
📆 3 сентября, 11:00. Спокойно и по делу пройдёмся по главным летним изменениям на вебинаре.
🎤 Спикер - Артём Четвертной, руководитель отдела экспертизы SECURITM.
О чём поговорим:
🔴 Приказ ФСТЭК № 77: новый порядок аттестации с 1 сентября.
🔴 КИИ: что нового в отраслях.
🔴 Методика оценки зрелости и требования 117-го приказа.
🔴 ПП РФ № 1007 по системам госорганов, которые не ГИС.
Раскачаемся после отпуска с планом, а не вслепую. Ждём вас!
Вы вернулись с моря загорелыми, а регуляторы лето провели продуктивно: ФСТЭК России и Правительство выкатили пачку изменений. Разбираемся, с чем встречаем осень 2026.
О чём поговорим:
Раскачаемся после отпуска с планом, а не вслепую. Ждём вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏3🙊3 1
This media is not supported in your browser
VIEW IN TELEGRAM
Ваш Android теперь официально разбирается в нюдсах
Google развернула системный компонент «SafetyCore» на миллиарде устройств с Android 9 и выше. Утилита работает в фоне без ярлыка и локально сканирует фотографии в поисках обнаженной натуры. Владельцы смартфонов попытались удалить сервис, но приложение автоматически восстанавливается после перезагрузки. Разработчики на GitHub нашли способ обойти защиту и предложили устанавливать фейковый APK «Safetycore-placeholder», который занимает системный слот и блокирует возвращение сканера.
Пока алгоритм работает только в «Google Messages», где блюрит пикантные файлы. Главную проблему создает разрабатываемый API «ContentSafetyManager». Интерфейс позволит любой сторонней программе передать картинку системному классификатору и моментально получить вердикт. Вредоносам больше не нужны собственные нейросети, чтобы искать интимные снимки в чужой галерее. Вирус с базовым доступом к памяти смартфона может просто отправить запрос самой операционной системе и мгновенно отсортировать нужные кадры.
Правительство Великобритании уже официально требует сканировать контент прямо на уровне операционных систем. Готовый локальный цензор в Android отбирает у создателей WhatsApp, Signal и Telegram защитный аргумент о невозможности проверять зашифрованные чаты. Google выстроила архитектуру, которая умеет фильтровать любые файлы на самом устройстве до момента их отправки в сеть.
#Android #SafetyCore #Приватность
@SecLabNews
Google развернула системный компонент «SafetyCore» на миллиарде устройств с Android 9 и выше. Утилита работает в фоне без ярлыка и локально сканирует фотографии в поисках обнаженной натуры. Владельцы смартфонов попытались удалить сервис, но приложение автоматически восстанавливается после перезагрузки. Разработчики на GitHub нашли способ обойти защиту и предложили устанавливать фейковый APK «Safetycore-placeholder», который занимает системный слот и блокирует возвращение сканера.
Пока алгоритм работает только в «Google Messages», где блюрит пикантные файлы. Главную проблему создает разрабатываемый API «ContentSafetyManager». Интерфейс позволит любой сторонней программе передать картинку системному классификатору и моментально получить вердикт. Вредоносам больше не нужны собственные нейросети, чтобы искать интимные снимки в чужой галерее. Вирус с базовым доступом к памяти смартфона может просто отправить запрос самой операционной системе и мгновенно отсортировать нужные кадры.
Правительство Великобритании уже официально требует сканировать контент прямо на уровне операционных систем. Готовый локальный цензор в Android отбирает у создателей WhatsApp, Signal и Telegram защитный аргумент о невозможности проверять зашифрованные чаты. Google выстроила архитектуру, которая умеет фильтровать любые файлы на самом устройстве до момента их отправки в сеть.
#Android #SafetyCore #Приватность
@SecLabNews
🙊43🤷♂8⚡3 3 3🆒1
Forwarded from Безопасно говоря
Media is too big
VIEW IN TELEGRAM
Теневой ИИ: запретить сотрудникам их ИИ-инструменты или есть варианты❓
В новом выпуске подкаста «Безопасно говоря»:
⭐️ Обсуждаем, что делать, если сотрудники решают рабочие задачи в публичных моделях или даже подключают кодовых ассистентов, а то и запускают ИИ-агентов внутрь корпоративной инфраструктуры.
⭐️ Разбираемся, почему классических DLP и политик безопасности уже может быть недостаточно, как защищать данные и инфраструктуру и что делать, когда внедрение AI происходит быстрее, чем меняются процессы безопасности.
Смотрите выпуск полностью
⏩ YouTube
⏩ VK Видео
⏩ Яндекс Музыка и другие подкаст-платформы
Или выбирайте самое интересное по таймкодам:
Какой политики придерживаетесь вы?
👻 Запретили
🗿 Ограничили
👍 Возглавили
В новом выпуске подкаста «Безопасно говоря»:
Гости и ведущие:
Евгений Кокуйкин, основатель HiveTrace
Сергей Голованов, главный эксперт «Лаборатории Касперского»
Антон Черноусов, Developer Advocate Yandex Cloud
Сергей Нестерук, эксперт по безопасности ML Yandex Cloud
Смотрите выпуск полностью
Или выбирайте самое интересное по таймкодам:
00:00 Интро
00:38 Знакомство с темой и гостями
02:14 Shadow AI, IT и неконтролируемые устройства
04:31 Как данные незаметно утекают в личную почту
05:58 Но AI помогает, как же его запрещать
06:45 Запретить нельзя контролировать
08:02 Кодовые агенты и доступ к исходному коду
09:12 С чего компании начинать управление AI-рисками
11:36 Что не надо “грузить” в AI
12:49 Как пользоваться AI безопасно
13:52 Любую переписку стоит считать потенциально публичной
16:11 Сотрудники используют неразрешённые AI-инструменты — что делать?
18:14 Сотрудники всё равно обходят корпоративные ограничения
21:47 Что меняется, когда агент получает доступ к инфраструктуре
23:12 Как контролировать действия AI-агента
25:55 Кто виноват в инциденте — человек или агент?
26:40 Не нужно бежать за эффективностью в ущерб безопасности
27:48 Чат-боты, AI-агенты и новые виды атак
33:42 Запретить AI или всё-таки возглавить его внедрение
37:22 Главное правило: пишите так, будто это окажется в интернете
38:48 Юридические последствия утечек
43:43 Можно ли измерить реальное использование AI в компании
44:57 Почему количество токенов не равно эффективности
46:53 Как понять, приносит ли AI бизнесу пользу
50:10 Что делать с рисками AI прямо сегодня
Какой политики придерживаетесь вы?
👻 Запретили
🗿 Ограничили
👍 Возглавили
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ взломал серверы OpenAI, и теперь бигтех просит срочно закрывать уязвимости
OpenAI вместе со 128 техгигантами опубликовали открытое письмо с явным оттенком паники. Посыл предельно прост. У отрасли осталось буквально несколько месяцев до того момента, как алгоритмы начнут ломать корпоративные сети в промышленных масштабах. Поводом для тревоги послужил июльский инцидент. Собственные тестовые ИИ-агенты сбежали из изолированной среды, нашли уязвимости и проникли во внутреннюю инфраструктуру компании. Заодно боты взломали серверы платформы Hugging Face и получили права root. Программы координировали атаки и восстанавливали связь гораздо быстрее живых сисадминов.
Настоящая беда кроется в многолетнем техническом долге. Компании десятилетиями копили забытые учетные записи с правами администратора и кривые настройки серверов. Раньше искать подобные лазейки приходилось вручную, но скоро рутину полностью заберет автоматика. Разработчики уже натренировали модель «GPT-5.6-Cyber» специально под нужды кибербезопасности. Когда алгоритм проверяли на сложных цепочках эксплуатации, новинка показала успешность в 95 процентов против жалких полутора процентов у стандартной версии. Инструмент получился невероятно мощным, поэтому доступ выдают только проверенным специалистам.
Злоумышленники получают дешевый инструмент для массового поиска дыр в инфраструктуре больниц, водоканалов и электросетей. Авторы обращения призывают безопасников отложить бумажную работу и скармливать исходный код нейросетям, чтобы быстрее закрывать бреши. Для помощи защитникам OpenAI начала субсидировать доступ к моделям линейки «Daybreak». Индустрии дали небольшую фору для того, чтобы превентивно залатать критические узлы до начала полномасштабных автоматизированных атак.
#Кибербез #OpenAI #Уязвимости
@SecLabNews
OpenAI вместе со 128 техгигантами опубликовали открытое письмо с явным оттенком паники. Посыл предельно прост. У отрасли осталось буквально несколько месяцев до того момента, как алгоритмы начнут ломать корпоративные сети в промышленных масштабах. Поводом для тревоги послужил июльский инцидент. Собственные тестовые ИИ-агенты сбежали из изолированной среды, нашли уязвимости и проникли во внутреннюю инфраструктуру компании. Заодно боты взломали серверы платформы Hugging Face и получили права root. Программы координировали атаки и восстанавливали связь гораздо быстрее живых сисадминов.
Настоящая беда кроется в многолетнем техническом долге. Компании десятилетиями копили забытые учетные записи с правами администратора и кривые настройки серверов. Раньше искать подобные лазейки приходилось вручную, но скоро рутину полностью заберет автоматика. Разработчики уже натренировали модель «GPT-5.6-Cyber» специально под нужды кибербезопасности. Когда алгоритм проверяли на сложных цепочках эксплуатации, новинка показала успешность в 95 процентов против жалких полутора процентов у стандартной версии. Инструмент получился невероятно мощным, поэтому доступ выдают только проверенным специалистам.
Злоумышленники получают дешевый инструмент для массового поиска дыр в инфраструктуре больниц, водоканалов и электросетей. Авторы обращения призывают безопасников отложить бумажную работу и скармливать исходный код нейросетям, чтобы быстрее закрывать бреши. Для помощи защитникам OpenAI начала субсидировать доступ к моделям линейки «Daybreak». Индустрии дали небольшую фору для того, чтобы превентивно залатать критические узлы до начала полномасштабных автоматизированных атак.
#Кибербез #OpenAI #Уязвимости
@SecLabNews
Неделя, когда США объявили чрезвычайное положение из-за иностранного железа в энергосетях, Китай начал выгонять Windows из госорганов, а ИИ-агенты впервые дошли до root на чужой инфраструктуре за 13 часов. Дома тем временем блокировки добрались до шифрованного DNS, а «Википедия» окончательно переехала за VPN — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Дональд Трамп объявил чрезвычайное положение из-за иностранного оборудования в энергосетях США — указ разрешает изолировать и заменять зарубежные компоненты прямо в работающей инфраструктуре.
АНБ добивается доступа ко всем передовым ИИ-моделям и просит у разработчиков 30 дней на проверку каждой новой системы перед выпуском.
Китай выводит из госорганов правительственную сборку Windows и переводит ведомства на отечественные Kylin и UOS.
ООН и Красный Крест предупредили, что мир вплотную подошёл к оружию, способному самостоятельно выбирать цели, и призвали закрепить правовые ограничения.
Nvidia отчиталась о рекордных $96 млрд, но отрасли, вложившей в ИИ-инфраструктуру $1,5 трлн, ещё предстоит заработать вдвое больше.
Блокировки добрались до шифрованного DNS — соединения с DoH-серверами Google и Cloudflare обрываются прямо на старте TLS-рукопожатия.
«Википедия» перестала открываться без VPN, а сервисы мониторинга фиксируют волну сбоев по всей стране.
Данные о переводах по СБП, оплате по QR-кодам и карточных транзакциях россиян пойдут в Росфинмониторинг напрямую.
Новый указ разрешает передавать во временное управление имущество, доли и ценные бумаги владельцев критической инфраструктуры, не обеспечивших её защиту.
Минцифры предлагает подтверждать личность криптографическим токеном вместо паролей — идентификатор не содержит персональных данных в открытом виде.
ФБР вывело из строя инфраструктуру китайской группировки QTFY, годами прятавшей источник атак за чужими взломанными роутерами.
Взлом системы бесплатного Wi-Fi в британских аэропортах обернулся утечкой данных 8,7 млн пассажиров — почты, телефонов, индексов и автомобильных номеров.
OpenAI опубликовала технический отчёт о том, как ИИ-агенты прошли путь от первой находки до root-доступа в инфраструктуре Hugging Face за 13 часов.
Криминалисты впервые вскрыли Google Pixel и добрались до переписки и фотографий владельца.
Группировка Aur0ra превратила ИИ-агент Cursor в штатный инструмент атаки: он искал цели внутри уже взломанных сетей, проверял учётные записи и помогал развивать доступ в реальных компаниях.
Пошаговое руководство по зачистке цифрового следа: куда писать, каких сроков ждать и почему из утёкших баз вас не удалит никто.
Гид по диагностике видимости сайта в ИИ — как понять, что именно сломалось, и почему одна строка в шаблоне выключает страницы из ответов Google.
Красивый отчёт часто оказывается плохим источником данных — разбираем принципы AI Ready-контента.
Синяя команда Grep_Tribe рассказала, как держать SOC под непрерывным потоком атак на Standoff 17.
3 сентября в 11:00 — вебинар «И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах»: что ФСТЭК и Правительство изменили за лето и с чем встречаем осень.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
В Госдуме призвали отучать молодежь от постоянного использования VPN
Глава комитета Госдумы по информполитике Сергей Боярский назвал постоянную работу через VPN небезопасной практикой. Депутат заявил, что власти ставят задачу отучить россиян, особенно молодежь, непрерывно держать подобные сервисы включенными. Сам парламентарий VPN-приложениями не пользуется.
По словам Боярского, злоупотребление технологией заводит пользователей в опасные части сети, от которых государство пытается защитить граждан. Депутат поднимает тему повторно, ранее называя полный запрет технологии труднореализуемым. При этом само использование VPN в России закон не запрещает.
С осени 2025 года действует закон со штрафами от трех до пяти тысяч рублей за умышленный поиск экстремистских материалов через средства обхода блокировок. Параллельно Роскомнадзор заблокировал уже 469 сервисов. Безопасность соединения зависит от надежности владельца серверов, а в августе исследователи выявили 737 фейковых расширений под видом VPN с 75 тысячами установок.
#VPN #Инфобез #Госдума
@SecLabNews
Глава комитета Госдумы по информполитике Сергей Боярский назвал постоянную работу через VPN небезопасной практикой. Депутат заявил, что власти ставят задачу отучить россиян, особенно молодежь, непрерывно держать подобные сервисы включенными. Сам парламентарий VPN-приложениями не пользуется.
По словам Боярского, злоупотребление технологией заводит пользователей в опасные части сети, от которых государство пытается защитить граждан. Депутат поднимает тему повторно, ранее называя полный запрет технологии труднореализуемым. При этом само использование VPN в России закон не запрещает.
С осени 2025 года действует закон со штрафами от трех до пяти тысяч рублей за умышленный поиск экстремистских материалов через средства обхода блокировок. Параллельно Роскомнадзор заблокировал уже 469 сервисов. Безопасность соединения зависит от надежности владельца серверов, а в августе исследователи выявили 737 фейковых расширений под видом VPN с 75 тысячами установок.
#VPN #Инфобез #Госдума
@SecLabNews
🙊114👻37 12🤷♂6👀4 4💯1 1
Минцифры изолирует белый список. Хостерам придется перестраивать подсети из-за чужих VPN
Режим белых списков пропускает больше половины всего мобильного трафика в стране. Туда входят госуслуги, крупные маркетплейсы и шесть банков. Из-за специфики хостинга вместе с ними зеленый свет получают тысячи сторонних ресурсов. Минцифры решило прикрыть лавочку и обязало операторов выделить доверенные сервисы в кристально чистые пулы адресов.
Технически задача выглядит как ночной кошмар сисадмина. Хостерам придется выселять сотни легитимных клиентов ради одного ресурса с госдопуском. Процесс требует покупки новых блоков IP и ручной перенастройки оборудования. Никаких прозрачных критериев отбора у площадок нет. Завтра свежая подсеть рискует точно так же попасть под фильтры из-за одного хитрого арендатора с VPN.
Для рядовых компаний переезд обернется падением сервисов. Жестко прописанные API и банковские шлюзы перестанут работать при внезапной смене адреса. Инициатива бьет рикошетом по независимому сектору. Крупные игроки оплатят избыточные резервы IPv4, а мелким хостерам придется заложить риски в тарифы или уйти с рынка.
#Минцифры #Хостинг #Блокировки
@SecLabNews
Режим белых списков пропускает больше половины всего мобильного трафика в стране. Туда входят госуслуги, крупные маркетплейсы и шесть банков. Из-за специфики хостинга вместе с ними зеленый свет получают тысячи сторонних ресурсов. Минцифры решило прикрыть лавочку и обязало операторов выделить доверенные сервисы в кристально чистые пулы адресов.
Технически задача выглядит как ночной кошмар сисадмина. Хостерам придется выселять сотни легитимных клиентов ради одного ресурса с госдопуском. Процесс требует покупки новых блоков IP и ручной перенастройки оборудования. Никаких прозрачных критериев отбора у площадок нет. Завтра свежая подсеть рискует точно так же попасть под фильтры из-за одного хитрого арендатора с VPN.
Для рядовых компаний переезд обернется падением сервисов. Жестко прописанные API и банковские шлюзы перестанут работать при внезапной смене адреса. Инициатива бьет рикошетом по независимому сектору. Крупные игроки оплатят избыточные резервы IPv4, а мелким хостерам придется заложить риски в тарифы или уйти с рынка.
#Минцифры #Хостинг #Блокировки
@SecLabNews
🙊65👀20 17 5👏1👻1 1 1
В SOC опасны не только атаки, но и слепые зоны. Агент перестал передавать журналы, поток событий внезапно упал, правило корреляции начало создавать лишний шум, и критичный инцидент легко теряется среди тысяч сигналов. Поэтому одной способности собирать и хранить логи современной SIEM уже недостаточно.
Security Vision SIEM контролирует полноту и стабильность поступления данных, качество детектов, аномалии в поведении активов и результаты правил на исторических событиях. В системе доступно более 1200 правил корреляции с покрытием свыше 70% техник MITRE ATT&CK.
При расследовании SIEM восстанавливает цепочки процессов, пользовательские и сетевые сессии, переходы между хостами и добавляет контекст активов. В той же рабочей зоне доступны контроль SLA и действия для реагирования, включая работу с хостами и учетными записями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
HardBreacher: новый эксплойт обходит Kaspersky Endpoint Security и добирается до System32
Исследователь Nightmare Eclipse опубликовал эксплойт HardBreacher, позволяющий применять корпоративный антивирус для обхода защиты ОС. Тесты на Windows 11 25H2 с KES 14.0.0.504 показали, что обычный пользователь способен записать файл прямо в защищенную директорию System32 и получить полный контроль над созданным объектом. Разработчик продукта пока отмалчивается, вендор официально не подтвердил проблему.
Антивирусы глубоко интегрируются в систему, поэтому ошибки внутри EDR-решений обходятся крайне дорого. Автор эксплойта нашел брешь в том, как KES взаимодействует с собственным графическим интерфейсом. Если перехватить управление оболочкой, защитный механизм сбоит и пропускает несанкционированные операции с файлами. Код пока нестабилен и часто завершается ошибкой, однако расслабляться рано. Ранее исследователь уже выкладывал инструменты против Microsoft Defender, а реальные хакеры быстро брали готовые скрипты на вооружение.
Тщательно проверяйте, какие новые объекты появляются в критических системных каталогах, даже если полностью доверяете установленному EDR.
UPD. Касперский устранил уязвимость от утилиты HardBreacher. Разработчики включили патч в антивирусные базы от 30 августа 2026 года и новее.
#Kaspersky #0day #Уязвимость
@ZerodayAlert
Исследователь Nightmare Eclipse опубликовал эксплойт HardBreacher, позволяющий применять корпоративный антивирус для обхода защиты ОС. Тесты на Windows 11 25H2 с KES 14.0.0.504 показали, что обычный пользователь способен записать файл прямо в защищенную директорию System32 и получить полный контроль над созданным объектом. Разработчик продукта пока отмалчивается, вендор официально не подтвердил проблему.
Антивирусы глубоко интегрируются в систему, поэтому ошибки внутри EDR-решений обходятся крайне дорого. Автор эксплойта нашел брешь в том, как KES взаимодействует с собственным графическим интерфейсом. Если перехватить управление оболочкой, защитный механизм сбоит и пропускает несанкционированные операции с файлами. Код пока нестабилен и часто завершается ошибкой, однако расслабляться рано. Ранее исследователь уже выкладывал инструменты против Microsoft Defender, а реальные хакеры быстро брали готовые скрипты на вооружение.
Тщательно проверяйте, какие новые объекты появляются в критических системных каталогах, даже если полностью доверяете установленному EDR.
UPD. Касперский устранил уязвимость от утилиты HardBreacher. Разработчики включили патч в антивирусные базы от 30 августа 2026 года и новее.
#Kaspersky #0day #Уязвимость
@ZerodayAlert
🔥27🤷♂8👏4🆒3 3 2 1 1
