SecurityLab.ru
69.7K subscribers
670 photos
27 videos
1 file
14.9K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Новый отчет "Темная сторона детских виртуальных игровых миров" от компании "Лаборатория Касперского" предупреждает о растущих опасностях для маленьких пользователей онлайн-игр. Кибератаки на детей-геймеров в возрасте от 3 до 16 лет выросли на 57% в 2022 году по сравнению с 2021 годом. За год было зафиксировано более 7 миллионов атак. Minecraft, Roblox и Among Us оказались в топ-5 игр по количеству пострадавших пользователей.

Следите за активностью своих детей в интернете и обучайте их правилам безопасности.

#безопасностьвсети #детскиеигры #кибератаки @SecLabNews
🤔Генерал Пол Накасоне запросил дополнительные $11,2 млрд. у Белого Дома на финансирование киберкампаний в США. Накасоне уверен, что Россия готовится к широкомасштабным кибератакам, и не только она - в США в списке угроз значатся также Китай, Северная Корея и Иран. Цель США - создать защищенную и устойчивую цифровую экосистему, где атака обходится дороже, чем защита.

🤩 По словам генерала, киберкомандование США «должно быть осведомлено о методах, которые Россия может использовать в кибератаках».

#кибербезопасность #США #Россия #кибератаки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайские кибершпионы из группировки Gallium продолжают атаки на поставщиков телекоммуникационных услуг на Ближнем Востоке в рамках кампании Operation Soft Cell, продолжающейся с 2012 года.

Атаки включают проникновение на серверы Microsoft Exchange, кражу конфиденциальных данных и боковое перемещение. Группировка использует инструмент Mimikatz и трудно обнаруживаемый бэкдор PingPull. Хотя кибератаки были предотвращены, группа продолжает активную деятельность.

#кибератаки #OperationSoftCell #SentinelOne #Gallium #APT #Mimikatz @SecLabNews
Рамадан становится не только временем поста, но и временем кибератак на Израиль.

Серия кибератак на критически важные системы управления водными ресурсами произошла во время этого религиозного праздника. Местные фермеры были предупреждены заранее, но не все успели подготовиться.

#Рамадан #кибератаки #Израиль #OpIsrael @SecLabNews
🇺🇸 США – невидимый дьявол киберпространства 😈 Китайский CCIA выявляет многолетние кибератаки США на другие страны: кибершпионаж, кража информации, нарушение цепочек поставок.

Это ставит под сомнение глобальную кибербезопасность и выдвигает вопрос о необходимости сотрудничества между странами для защиты киберпространства.

В какой степени национальные интересы могут оправдывать кибератаки на критически важную инфраструктуру других стран, если это подрывает глобальную кибербезопасность?

#Кибербезопасность #CCIA #США #кибератаки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Напряженная ситуация в Израиле продолжается после серии кибератак на критически важные системы водоснабжения и Почту Израиля:

Из-за сбоя в работе системы пограничного контроля в аэропорту Бен-Гурион тысячи пассажиров не могли покинуть страну, а владельцы "Умных домов" сообщили о перебоях в работе системы и появлении угрожающих видеороликов на их телевизорах.

#кибербезопасность #Израиль #кибератаки @SecLabNews
Вы думаете, что Северная Корея - это бедная и изолированная страна, которая живет в страхе перед санкциями и военными угрозами? Ну, вы ошибаетесь. На самом деле это очень хитрая и агрессивная страна, особенно когда дело доходит до киберпространства. Северокорейские хакеры — настоящие мастера своего дела. Они умеют проникать в самые защищенные системы, красть миллиарды долларов и финансировать свою ракетную программу за счет чужих денег.

Да, вы не ослышались. Половина бюджета на разработку ядерного оружия и ракет у Северной Кореи — это деньги, которые она украла у банков и криптовалютных компаний по всему миру. Американская разведка подтверждает этот факт . И это не просто кража, а настоящая кибервойна. Северная Корея атакует не только финансовые учреждения, но и оборонные и аэрокосмические компании, игроков криптовалютной отрасли, новостные издания, перебежчиков и организации, занимающиеся оказанием помощи. Цель этих действий - укрепить оборону и экономику, а также обеспечить внутреннюю стабильность.

#севернаякорея #кибератаки #ракеты #ядерноеоружие #санкции #переговоры #кимченын @SecLabNews
Хинштейн: 30% крупных компаний в России не могут справиться с DDoS-атаками.

Александр Хинштейн, депутат Госдумы и председатель комитета по информационной политике, заявил, что вместе с Минцифры дорабатывает законопроекты об ужесточении ответственности за утечку для операторов и об уголовном наказании за использование утечек.

Он сослался на исследование компании StormWall, согласно которому почти треть крупных компаний не способны защитить свои сайты от DDoS-атак, что создает риск для национальной безопасности.

Хинштейн назвал такое положение дел “неприемлемым” и “безалаберностью” и призвал компании усиливать свою информационную безопасность и не относиться легкомысленно к данным.

#защитаданных #кибератаки #законопроекты #хинштейн @SecLabNews
Скрытые кибероперации США против Китая: обнаружена атака на сейсмические данные

🔴Китай обвиняет США в атаках на станции измерения сейсмических данных, ссылаясь на заявление Управления по чрезвычайным ситуациям города Ухань.

🔴Анализ атаки выявил сложное вредоносное ПО с характеристиками американских спецслужб, целью кражи данных, связанных с мониторингом землетрясений, с военно-разведывательной целью.

🔴Китай готовит свой собственный отчет о действиях США для публичного ознакомления, подчеркивая, что США являются "империей хакеров", и усиливает свою позицию в киберпространстве.

#Кибератаки #КитайСША #СейсмическийМониторинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Как хакеры взломали мир: 14 самых громких инцидентов кибербезопасности 2023 года

🧬Компания 23andMe, занимающаяся генетическим тестированием, подверглась взлому, в результате которого были раскрыты генетические данные 6,9 миллиона пользователей, в том числе членов королевской семьи и Ротшильдов.

☁️ Датский облачный провайдер CloudNordic стал жертвой вымогательской атаки, в результате которой большинство клиентов безвозвратно потеряли данные, хранящиеся на серверах.

🦊 Хостинговый сервис GoDaddy пострадал от атаки, позволившей неизвестным злоумышленникам украсть исходный код и установить вредоносное ПО на серверах компании.

🔥 Среди других кибератак, которые произошли в 2023 году, можно назвать вымогательство казино MGM и Caesars, акустическую атаку на клавиатуры, взлом аккаунтов PayPal, атаку на цепочку поставок 3CX и многое другое.

Узнайте больше о других кибератаках, которые произошли в 2023 году.

#кибербезопасность #кибератаки #киберпреступность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Секретный доклад ООН: хакеры Пхеньяна похитили 3 миллиарда долларов

🤑 Согласно докладу ООН, с 2017 по 2023 год северокорейские хакеры похитили около 3 миллиардов долларов у криптовалютных компаний.

🚀 Северная Корея игнорирует запреты Совбеза ООН и продолжает разрабатывать оружие массового поражения, включая баллистические ракеты, спутники и ядерные подводные лодки.

🤝 Нарушая запреты, КНДР активизирует международную торговлю и кибердеятельность для поддержки своих программ.

#Кибератаки #СевернаяКорея #ЯдернаяПрограмма @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Трансформация китайских киберопераций: от армии к спецслужбам

🌐 По данным Sekoia, в Китае три основных ведомства отвечают за кибероперации — Народно-освободительная армия (НОАК), Министерство государственной безопасности (МГБ) и Министерство общественной безопасности (МОБ). С 2021 года МГБ значительно усилило свою роль, в то время как активность военных групп снизилась после реформы 2015 года.

⚙️ Патриотические хакеры, которые ранее действовали в одиночку, с середины 2000-х годов начали работать в частных компаниях. Они участвовали в разработке таких вредоносных программ, как PlugX и ShadowPad, которые активно используются китайскими APT-группами в текущих операциях.

🕸 Современная модель китайских кибератак строится на тесном взаимодействии госструктур и частных компаний. Региональные отделения МГБ и МОБ активно привлекают местные IT-компании для проведения операций, что осложняет атрибуцию атак.

#Кибератаки #Китай #ГосударственныеВедомства #Кибершпионаж

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ LLMjacking: хакеры воруют доступ к мощным ИИ-моделям

😈 LLMjacking выходит на новый уровень
Киберпреступники массово взламывают API-ключи OpenAI, AWS, Azure и DeepSeek, чтобы бесплатно использовать дорогие ИИ-модели. Уже украдено более 55 ключей только для DeepSeek.

🕵️‍♂️ Даркнет забит «чёрными» сервисами
Взломанные API продаются на теневых площадках, а прокси-серверы позволяют скрывать следы атак. На одном прокси пользователи сожгли токенов на $50 000 всего за 4,5 дня.

💸 Новый «криптоджекинг»?
Жертвы атак получают гигантские счета за использование ИИ-моделей, как когда-то при скрытом майнинге. Claude 3 Opus «съел» почти $39 000 – и атаки только усиливаются.

#ИИ #LLMjacking #Кибератаки #DeepSeek

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️«Нулевой день»: кибератака, которая разочаровала

🎬 Кибератака как декорация
Netflix обещал реалистичный триллер о цифровой катастрофе, но «Нулевой день» оказался политической драмой с минимальным разбором реальных киберугроз.

🎭 Политика вместо кибербезопасности
Вместо анализа атак и их последствий – аллюзии на Байдена, Харрис и Илона Маска. Технические аспекты упрощены, а сама атака быстро отходит на второй план.

⚠️ Опасная иллюзия безопасности
В сериале США восстанавливаются после разрушительной атаки за считаные дни, но в реальности подобный удар мог бы парализовать критически важную инфраструктуру на месяцы.

#Кибератаки #ИнформационнаяБезопасность #ZeroDay

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Шантаж блогеров и скрытый майнер: новая кибератака в России

🔗 Злоумышленники используют YouTube-блогеров
Киберпреступники обманом заставляют их размещать ссылки на вредоносные файлы, маскируя их под инструменты для обхода блокировок. Один из пострадавших каналов набрал 400 тысяч просмотров.

⚔️Шантаж через жалобы
Атакующие угрожают блогерам удалением их каналов, подделывая жалобы на нарушение авторских прав. В обмен требуют размещения заражённых ссылок, и некоторые авторы соглашаются, даже не подозревая о последствиях.

💻 SilentCryptoMiner ворует мощности
Скачавшие вредоносный архив превращают свои ПК в криптофермы для преступников, даже не зная об этом. По данным экспертов, вредоносные файлы загрузили уже более 40 тысяч раз.

#кибератаки #шантаж #YouTube

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️DeepSeek R1 научили писать кейлоггеры и шифровальщиков

💀 Исследователи Tenable изучили возможности нейросети DeepSeek R1 в создании вредоносного ПО. Результаты показали, что модель способна генерировать опасный код при обходе защитных механизмов. В эксперименте специалисты успешно создали кейлоггер и программу-вымогатель, хотя и с необходимостью ручной отладки.

⚠️ С развитием генеративного ИИ киберпреступники получают новые инструменты для автоматизации атак. Несмотря на защитные механизмы в популярных моделях, таких как ChatGPT и Gemini, появление открытого кода DeepSeek R1 открывает злоумышленникам новые возможности. Уже существуют специализированные языковые модели для хакеров — WormGPT, FraudGPT и GhostGPT, доступные по подписке.

🧪Эксперимент показал, что защиту DeepSeek R1 легко обойти, запросив код «в образовательных целях». После этого нейросеть предоставила пошаговые инструкции по созданию вредоносного ПО с использованием системных функций Windows. Хотя сгенерированный код содержал ошибки, требующие ручной корректировки, базовую функциональность для кибератак модель реализовала успешно.

#ИИ #Кибератаки #DeepSeekR1

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM