seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

79800

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

🌎Антивирусы мертвы, а мы всё еще играем в безопасность

Positive Technologies выпустили ByteDog и, похоже, перечеркнули подход, на котором держались годы работы тысяч аналитиков. Мы привыкли к другой логике: модель нужно долго обучать, показывая, где «плохая» подстрока, где подозрительный импорт, а где набор безобидных признаков.

ByteDog работает иначе. Модель на базе трансформеров проглатывает файл целиком как поток сырых байтов, без предварительной подготовки и ручной разметки признаков. На выходе система показывает результат, который примерно на 20% превосходит прежние ML-подходы по скорости и точности. Речь уже не про очередной инструмент, а про модель, которая учится распознавать вредоносный код почти так же естественно, как человек читает текст.

ByteDog улавливает закономерности там, где человек и классический алгоритм видят только шум. Пока защитные системы опираются на старые фильтры, такие модели показывают неприятную правду: современные киберугрозы давно выросли из прежних методов обнаружения.

Узнайте, как на самом деле работает ByteDog «под капотом» и действительно ли нам пора выкинуть старые антивирусы на свалку истории в угоду всевидящим нейронкам.

#кибербезопасность #нейросети #вредоносноеПО
@SecLabNews

Читать полностью…

SecurityLab.ru

🤖Кибербезопасность в эпоху AI-агентов

Раньше код писали люди и уязвимость могла жить месяцами, пока кто-то её не найдёт. Сегодня рабочий эксплойт появляется через несколько часов после публикации. Когда AI-агенты генерируют тысячи строк за минуты, кто будет искать в них дыры? Раньше пентест заказывали раз в год, сегодня агенты-хакеры работают 24/7.

В этом новом мире думать о кибербезопасности придётся каждому. На клубной встрече South HUB х Positive Technologies, мы поговорим о том, как меняется безопасность в эпоху AI-агентов — и какие риски это создаёт для бизнеса и технологических команд.

🔴 Зарегистрироваться на встречу

Читать полностью…

SecurityLab.ru

Провайдерам хостинга запретят предоставлять мощности владельцам VPN-сервисов

Минцифры подготовило ко второму чтению новый пакет антимошеннических поправок. Документ вводит дополнительные обязанности для банков и операторов связи, меняет порядок работы со спорными переводами, позволяет отказывать в операциях при признаках воздействия вредоносного ПО и предусматривает создание Единой системы учета платежных карт.

В проект также внесли запрет для хостинг-провайдеров предоставлять вычислительные мощности владельцам сайтов и информационных систем, которые обеспечивают доступ к информации, заблокированной в России. Ограничение предлагают распространить и на владельцев VPN-сервисов. При этом санкции за несоблюдение таких требований в текущей редакции не прописаны, а финальной версии документа пока нет.

Кроме того, пакет предусматривает создание Национального удостоверяющего центра для выдачи сертификатов безопасности владельцам сайтов, разработчикам ПО и участникам электронного взаимодействия в корпоративных системах. Основная часть норм должна вступить в силу с 1 марта 2027 года, отдельные положения - с 1 сентября 2027 года и с 1 января 2028 года.

#Минцифры #VPN #Хостинг

@SecLabNews

Читать полностью…

SecurityLab.ru

❤️ Security Hardening на SPC SV: безопасное конфигурирование без простоев и ограничений

🗓 23 апреля, начало в 11:00

Большинство IT-специалистов настраивают оборудование и ВМ, оставляя «дыры»: стандартные пароли, избыточные права доступа. Эти ошибки — входные ворота для атак. Харденинг (минимизация привилегий) не должен ломать бизнес-функции и бесить пользователей. Как автоматизировать процесс?

На вебинаре покажем SPC Security Vision — продукт, который превращает харденинг в управляемый процесс.

Что увидите:

Единое окно управления безопасным конфигурированием
60+ готовых профилей проверок (ФСТЭК + опыт российских вендоров)
Автоматизацию без ручного «ковыряния»
Как сократить поверхность атаки, не нарушая работу систем

Не нашли проверку? Создадите свою — на bash, PowerShell или SQL. Продукт дает инструмент, а не рамки.

Итоги: перестанете быть IT-отделом, чьи ошибки эксплуатируют хакеры, получите готовую архитектуру управления на SPC SV. Без теории — реальный продукт и профили.

📎 Участие бесплатное.

Читать полностью…

SecurityLab.ru

🥸С одной стороны — борьба с преступниками. С другой — Конституция. Как Генпрокуратура предлагает провести границу

Генпрокуратура предложила дополнительно проработать идею внесудебного доступа к сведениям о мобильных устройствах граждан. Александр Гуцан заявил, что такой механизм мог бы заметно упростить оперативно-разыскную работу, в том числе при поиске скрывшихся от следствия и суда, уклоняющихся от наказания, а также без вести пропавших.

По его словам, в условиях, когда преступники действуют скрытно и анонимно, возможность быстро идентифицировать устройство иногда может стать решающим фактором в борьбе с преступностью. Речь идет именно о дополнительной проработке самой идеи, а не о готовом решении.

При этом в Генпрокуратуре отдельно оговорили, что цели оперативно-разыскной деятельности не должны создавать предпосылок для нарушения конституционных прав граждан. Поэтому любые подобные предложения, как подчеркнул Гуцан, требуют тщательной проверки.

#Генпрокуратура #МобильныеУстройства #Право

@SecLabNews

Читать полностью…

SecurityLab.ru

☄️ Вебинар: "17 мгновений бюрократии. Как ИБшнику выжить в госсекторе и построить работающую СУИБ."

🗓 23 апреля в 11:00

Устали от регуляторного ада? Государственные организации несут огромную ответственность. Сверху давят регуляторы, а специфические ИБ-процессы мешают безопасникам в госструктурах жить и развиваться.

Влияние регуляторов ведет к тому, что вместо техзадач, бесконечная бюрократия. Но есть решение - автоматизация, которая снимает рутину, закрывает все формальности и требования.

На вебинаре эксперт SECURITM, на живых кейсах, покажет автоматизацию типовых задач государственных ИБшников:
🔴Генерация документов по всем направлениям ИБ — одним кликом.
🔴Учетные процессы (СКЗИ, ИСПДн, ГИС и т.д.) — без ошибок.
🔴Оценка соответствия по ПДн, ГИС, Приказу ФСТЭК России № 117 — автоматически.
🔴Обработка информационных писем от регуляторов с уязвимостями — мгновенно.

Занимайтесь реальной безопасностью — формальности доверьте SECURITM!

🔗 Регистрируйтесь!

Читать полностью…

SecurityLab.ru

X запускает XChat: отдельный мессенджер со сквозным шифрованием

X выносит переписку из основной ленты в отдельный мессенджер. 17 апреля компания запускает XChat для iPhone и iPad, а в App Store уже открыт предзаказ. В сервисе обещают объединить обычные личные сообщения, зашифрованные чаты, исчезающие сообщения, передачу файлов и звонки.

X подает XChat как полноценный мессенджер, а не как еще одну вкладку внутри соцсети. В описании заявлены сквозное шифрование, редактирование и удаление сообщений, исчезающие чаты и защита от скриншотов.

При этом с приватностью пока не все ясно. В описании XChat обещают отсутствие рекламы и трекинга, но в разделе о конфиденциальности указано, что приложение может собирать геопозицию, контакты, историю поиска, идентификаторы, данные об использовании и диагностику. Для установки понадобятся iOS 26 или iPadOS 26, а сроков выхода на Android в карточке приложения нет.

#XChat #Мессенджер #Приватность

@SecLabNews

Читать полностью…

SecurityLab.ru

SOC не справляется с ростом инцидентов? Positive Technologies меняем правила игры.

🚨 Встречайте MaxPatrol 360 единый центр управления расследованиями и операционной работой SOC

👉23 апреля в 14:00 обсудим проблемы классического SOC, оценим степень готовности организаций к переходу к новой эре центров управления киберинцидентами.

🎯 Что умеет MaxPatrol 360?
🔴объединяет десятки СЗИ в единое окно управляения и обеспечивая контроль всех процессов
🔴обеспечивает полный цикл работы с инцидентами— от анализа событий до реагирования и отчетности
🔴позволяет масштабировать SOC без потери эффективности


🔥 Вместо десятков инструментов — единый MaxPatrol 360.
Успей зарегистрироваться

Читать полностью…

SecurityLab.ru

🤖 Не можете поговорить с Цукербергом? Скоро сможете — почти

Meta* разрабатывает фотореалистичного ИИ-двойника своего основателя. Персонаж говорит его голосом, отвечает на вопросы и передаёт его взгляды на стратегию. Сам Марк лично помогает обучать собственную копию. Это либо очень круто, либо немного жутковато.

Параллельно строится отдельный CEO-агент уже для самого Цукерберга, чтобы он быстрее находил нужное и не тратил время на рутину. Итого один ИИ отвечает за Марка сотрудникам, другой помогает самому Марку. Если эксперимент зайдёт, формат обещают масштабировать на инфлюенсеров.

Внутри компании тем временем кипит своё. Всех проверяют на ИИ-навыки, заставляют осваивать агентные системы и vibe coding. Часть команды подозревает, что за красивыми словами про развитие стоит подготовка к сокращениям. В Meta возражают.

Цифровой Цукерберг, вероятно, тоже возразил бы.

* Meta признана экстремистской организацией и запрещена в РФ.


@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

Переезд рабочих чатов: зачем бизнесу корпоративный мессенджер

Рабочие чаты в публичных мессенджерах удобны, пока не столкнёшься с вопросами безопасности:

▪️Проблемы с доступами
Уволенный сотрудник остаётся в рабочих чатах — никто не контролирует, кто видит конфиденциальную переписку. Новичок неделю ждёт, пока его вручную добавят во все нужные обсуждения.

▪️Утечки данных
Конфиденциальный файл легко переслать в личный чат или сторонний мессенджер. У компании нет инструментов, чтобы запретить копирование, скриншоты или контролировать, куда уходят данные.

▪️Потеря контроля
Данные хранятся на серверах, к которым у компании нет доступа. Договорились в чате что-то сделать, но задачу нужно ставить отдельно, вручную. Легко забыть или потерять.

Корпоративный мессенджер устраняет эти риски и помогает команде работать эффективнее. Как именно и что важно при выборе — разбираем в статье на примере сервиса для бизнеса Битрикс24.

Реклама. ООО «1С-Битрикс» ИНН 7717586110 16+, erid:2SDnjf415xN

Читать полностью…

SecurityLab.ru

🛡Взлом CPUID: жертвы в Бразилии, России и Китае

Сайт CPUID, откуда миллионы пользователей скачивают CPU-Z, HWMonitor и другие утилиты для мониторинга, был взломан. Примерно с 9 по 10 апреля ссылки на загрузку вели на подставные домены, где в архивах вместе с настоящей программой лежала вредоносная библиотека CRYPTBASE.dll.

Через подгрузку DLL на машину жертвы попадал троян удалённого доступа STX RAT. Он умеет красть данные, выполнять код в памяти, запускать PowerShell и shellcode, а также управлять рабочим столом через скрытый сеанс HVNC. Kaspersky насчитала более 150 пострадавших, в основном в Бразилии, России и Китае.

Атакующих подвела лень: они использовали те же серверы и схему, что и в мартовской кампании с поддельным FileZilla, что сильно упростило обнаружение. Если вы скачивали что-то с CPUID в указанный период, проверьте DNS-логи и систему на следы заражения.

#кибербезопасность #malware #CPUID

@SecLabNews

Читать полностью…

SecurityLab.ru

Франция отказалась от Windows в пользу Linux, ЦРУ открыто строит киберподразделение нового поколения, а 19 популярных приложений оказались тайными агентами слежки за VPN — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили. В конце — подборка полезных статей и ближайшие мероприятия по кибербезу.

🌎В мире

Франция приняла решение полностью отказаться от Windows в государственных структурах, сделав ставку на Linux и цифровой суверенитет.

ЦРУ выводит своих хакеров из тени, создавая новое подразделение Center for Cyber Intelligence с прицелом на наступательные кибероперации.

Южная Корея законодательно гарантировала гражданам минимальный доступ в интернет даже после исчерпания трафика — 400 кбит/с навсегда.

Китай утвердил новый пятилетний план по кибербезопасности, превращая защиту данных в полноценную национальную стратегию.

Нидерланды начали готовить население к возможному полному отключению интернета, рекомендуя хранить контакты на бумаге.

🇷🇺В России

Исследование показало, что 19 из 30 популярных Android-приложений отправляют данные о VPN-подключениях на внешние серверы в реальном времени.

Минцифры опубликовало официальную методику обнаружения VPN на устройствах пользователей для Android и iOS.

Группировка Shedding Zmiy проникла в медицинские системы через VPN-аккаунты уволенных сотрудников, чьи доступы вовремя не отозвали.

Рунет пережил многочасовой сбой — Касперская публично обвинила РКН, но после звонка из ведомства отозвала заявление.

В платформе Max обнаружено более 200 уязвимостей, позволявших получить доступ к чужой переписке и файлам.

👻 Новости в сфере ИБ


Cloudflare нарастила мощность глобальной сети до рекордных 500 Тбит/с, что позволяет отражать крупнейшие DDoS-атаки автоматически.

Исследователи продемонстрировали способ перехвата речи через вибрации обычного оптоволоконного кабеля с помощью специального датчика.

ФБР обнаружило, что уведомления iOS сохраняют фрагменты переписки из Signal, фактически превращая iPhone в непрошенного свидетеля.

Бывший разведчик совмещал работу в госструктурах с продажей оборонных секретов частным подрядчикам, пока сам же курировал внутреннее расследование.

АНБ и ФБР предупредили о массовых атаках на домашние роутеры и призвали пользователей немедленно перезагрузить свои устройства.

📚 Статьи

Разбираемся, как устроен квантовый процессор, способный мыслить в 1024 измерениях одновременно.

Почему защита бэкапов критической инфраструктуры на оптике становится ключевым элементом стратегии резервного копирования.

Исследование показывает, что виртуальная реальность далеко не нейтральна — дискриминация проникает и в VR-среды.

PEAP или EAP-TLS — какой метод аутентификации действительно защитит корпоративный Wi-Fi.

🎓 Мероприятия и курсы

CyberYozh Academy — DeepFake-личности, защита крипты после ФЗ-38 и активная атака на злоумышленников: три главных тренда анонимности и кибербезопасности в 2026 году.

VB-Trend 2026 МАЯК — конференция VolgaBlob и Кибердома про observability и мониторинг: релиз Smart Monitor 6.0, кейсы крупных компаний, демозоны и нетворкинг с экспертами. 17 апреля, 12:00–21:00, Кибердом.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

Читать полностью…

SecurityLab.ru

🤓 VPN-детектор: Кто из топов «стучит» на ваш телефон?

Тихая война против VPN перешла с магистральных каналов связи прямо внутрь кода приложений, которыми вы пользуетесь каждый день. Пока одни пишут о проблемах с загрузкой карточек товаров, исследователи декомпилировали APK-файлы 30 крупнейших сервисов и нашли там то, что обычно скрыто от глаз обычного пользователя. Спойлер: «красный уровень» опасности получили почти все лидеры рынка.

Цифры в свежих отчетах вызывают вопросы к методике, но общая тенденция пугает. Оказывается, 22 из 30 популярных российских приложений умеют распознавать VPN, а большинство из них тут же отправляют эту информацию на сервер. Это не просто статистика это фундамент для новой реальности, где доступ к сервису становится привилегией, которую могут отозвать, если твои сетевые настройки не нравятся системе.

Особенно отличились банковские приложения и маркетплейсы: уровень сбора телеметрии там зашкаливает. Они собирают расширенный «отпечаток» вашего устройства, следят за тем, как вы нажимаете на экран, и ищут следы инструментов анализа. При этом есть «белые вороны», которые пока игнорируют наличие VPN и список этих сервисов может сильно удивить.

#VPN, #цифроваябезопасность, #приватность @SecLabNews

Читать полностью…

SecurityLab.ru

Удивительные тренды анонимности и безопасности в 2026

В 2026 году анонимность и безопасность - это больше, чем пароли, шифрование и смена IP.

Вот три тренда, которые вам стоит знать:

1️⃣ DeepFake - новые цифровые личности

Быть анонимным — значит создать полностью новую цифровую личность, способную пройти видеоверификацию и идентификацию по голосу. Личность с убедительной биографией, характерными манерами и активными страницами в социальных сетях.

Такая личность может стать успешным блогером, OnlyFans-моделью, певцом с миллионами поклонников или бизнесменом. Самое удивительное: всеми этими личностями может управлять один человек, меняя AI-аватары и профили в два клика.

2️⃣Профессиональное сокрытие криптоактивов

Умение держать криптоактивы анонимно сегодня уже базовый навык.

20 февраля 2026 года вступил в силу ФЗ № 38-ФЗ: криптовалюта официально признана имуществом в УК и УПК. Теперь следователь может изъять холодный кошелёк, получить коды доступа и перевести криптовалюту на государственный адрес-идентификатор — всё с участием специалиста и по протоколу.

Криптовалюта привлекает внимание государств, хакеров, вымогателей, друзей и даже родственников. Поэтому многие владельцы уделяют особое внимание её безопасному хранению. Для этого обычно используют: продуманную историю происхождения средств, дополнительные меры защиты устройств, duress-пароль, методы контрфорензики, надёжное шифрование и регулярные бэкапы.

Хорошая новость — всем этим инструментам и подходам можно спокойно научиться и обучить свою команду.


3️⃣ Активная защита - атака злоумышленников

Время быть жертвой прошло — это слишком унизительно. Вместо того чтобы просто защищаться и прятаться, используйте активную защиту: незаметно вычислите и атакуйте злоумышленника. Вот несколько популярных приемов:

ZIP-бомбы: крошечный файл 42 МБ превращается в 4,5 ТБ и выводит из строя сканер на машине атакующего.
«Открытые» порты: nmap злоумышленника выдаст ложную картину вашего устройства.
Канарейки: дадут знать, если кто-то тайно получит доступ к вашему устройству (будь то жена или хакер).

CyberYozh Academy помогает освоить все эти навыки “под ключ” вместе с ведущими экспертами рынка. Академия работает с 2014 года и считается одной из самых авторитетных в сфере кибербезопасности. Переходите по ссылке, чтобы узнать подробности, или пишите менеджеру для более простой записи на консультацию.

🦔 [клик для перехода по ссылке]

Читать полностью…

SecurityLab.ru

💻Пираты победили. Теперь страдать будете вы

Любители халявы радуются новым взломам, не осознавая реальной цены. Чтобы запустить свежий блокбастер бесплатно, приходится отключать почти все уровни защиты Windows. Вы буквально отдаете ключи от системы в руки сомнительных драйверов. Риск получить вирус, который не заметит ни один антивирус, стал пугающе реальным.

Но настоящая беда ждет тех, кто вообще не скачивает пиратский софт. Корпорации уже готовят «заплатки», которые закроют дыры. Игры станут еще сильнее опираться на специфические функции ядра Windows. После таких обновлений эмуляция через Proton на Linux начнет выдавать ошибки.

Самое ироничное, что пользователи Linux не участвуют в этих цифровых кражах. Но именно они примут на себя основной удар, когда издатели решат отрезать «небезопасные» платформы. Совместимость через Proton станет невозможной, если защита потребует доверенную цепочку загрузки от Microsoft.

Узнайте, как техническая гонка вооружений между взломщиками и корпорациями делает Linux-гейминг побочной жертвой в чужой войне.

#linux, #gaming, #denuvo @SecLabNews

Читать полностью…

SecurityLab.ru

🛡ИИ в компаниях внедряют все активнее, а вместе с этим растет и интерес к тому, как такие системы защищать

Если раньше речь чаще шла о классической инфраструктуре, то теперь в фокусе оказываются и сами AI-приложения: корпоративные ассистенты, чат-боты, внутренние copilots и другие сервисы на базе LLM.

На этом фоне Yandex B2B Tech вместе с SolidLab представили SolidWall AI Security Gateway — решение для защиты ИИ-приложений. По сути это отдельный шлюз между внешним трафиком и системой на базе ИИ, который помогает контролировать входящие запросы, снижать риск утечек данных и блокировать подозрительные сценарии взаимодействия с моделью.

Параллельно компания обновила и другие направления защиты: усилила Smart Web Security для противодействия DDoS-атакам и добавила в Security Deck модуль управления уязвимостями. В сумме это выглядит как движение рынка к более комплексной модели безопасности — от этапа разработки до эксплуатации, теперь уже с поправкой на ИИ.

#ИнформационнаяБезопасность #ИИ

@SecLabNews

Читать полностью…

SecurityLab.ru

🥳Дуров встроил VPN. Но не для всех. Привет пользователям Android, соболезнуем владельцам iPhone

По данным профильных каналов, Telegram снова заработал в России без стороннего VPN, но пока только при нескольких условиях. В Android-версии мессенджера заметили встроенный механизм обхода блокировок, который, судя по всему, работает прямо внутри приложения.

Тестирование идет на версии 12.6.4. Доступ открывается только на Android и только у владельцев подписки Premium, а на бесплатных аккаунтах без дополнительных инструментов загрузка по-прежнему работает нестабильно или не работает совсем.

Есть и ограничение: если одновременно включить обычный VPN, Telegram может перестать открываться. Причина связана с конфликтом маршрутизации трафика, когда два способа обхода блокировок мешают друг другу.

#Telegram #VPN #Android
@SecLabNews

Читать полностью…

SecurityLab.ru

😦Grinex взломали: хакеры украли более 1 млрд рублей

Криптобиржа Grinex заявила о крупной кибератаке. В результате взлома с криптокошельков российских пользователей похитили более 1 млрд рублей. После инцидента площадка приостановила работу, а всю доступную информацию о случившемся передала в правоохранительные органы.

Как сообщают в Grinex, атака была целенаправленной. В компании утверждают, что характер взлома указывает на высокий уровень подготовки атакующих, а целью мог стать прямой ущерб российскому финансовому сектору. Площадка также связала случившееся с действиями западных спецслужб.

В компании сообщили, что по месту нахождения инфраструктуры уже подано заявление для возбуждения уголовного дела. К сообщению об инциденте биржа также приложила адреса кошельков, которые связаны с атакой.

#Grinex #криптобиржа #кибератака

@SecLabNews

Читать полностью…

SecurityLab.ru

Борьба с VPN добралась до международных каналов связи

Около 20 операторов связи, владеющих зарубежными каналами, договорились не расширять их емкость. Речь идет о линиях, через которые идет международный трафик, а само решение, как утверждается, обсуждалось на совещании у главы Минцифры Максута Шадаева на фоне темы ограничения VPN.

Логика меры простая: для операторов VPN выглядит как зарубежный трафик, поэтому рост популярности таких сервисов ускоряет заполнение внешних каналов. На рынке считают, что дальше провайдеров могут подтолкнуть либо к фильтрации такого потока, либо к повышению цен на доступ к зарубежным ресурсам, то есть к экономическому ограничению.

Еще один возможный эффект касается самих иностранных платформ. Если расширение каналов поставить на паузу, сервисам будет сложнее нормально работать из-за рубежа, а значит власти смогут сильнее подталкивать их к размещению серверов внутри страны. Параллельно операторов могут обязать ежемесячно отчитываться о трансграничном трафике, его объеме, направлениях и узлах связи.

#связь #VPN #интернет
@SecLabNews

Читать полностью…

SecurityLab.ru

GPT-5.4-Cyber: новая модель OpenAI для тех, кто ломает, чтобы защитить

OpenAI представила GPT-5.4-Cyber и объявила о расширении программы Trusted Access for Cyber. Новую версию построили на базе GPT-5.4, но специально дообучили для защитных задач в кибербезопасности. Модель получила более низкий порог отказов для легитимной работы защитников и должна лучше подходить для продвинутых оборонительных сценариев.

Одной из главных новых возможностей OpenAI называет реверс-инжиниринг бинарников. GPT-5.4-Cyber может анализировать скомпилированное программное обеспечение без доступа к исходному коду, чтобы искать признаки вредоносной активности, уязвимости и оценивать устойчивость ПО с точки зрения безопасности.

Доступ к GPT-5.4-Cyber будет ограниченным. На первом этапе модель откроют проверенным вендорам, организациям и исследователям в сфере безопасности через программу Trusted Access for Cyber. Частные пользователи могут пройти верификацию личности на chatgpt.com/cyber, а корпоративные клиенты подать запрос через представителя OpenAI.

#OpenAI #Кибербезопасность #ИИ

@SecLabNews

Читать полностью…

SecurityLab.ru

🙈 Операция «Двойной чизбургер». Как москвичи пытались обмануть систему лояльности

Двое москвичей, 48-летний Артур и 19-летний Андрей, разработали хитроумную схему. Они самостоятельно собрали жучок и тайно установили его в кассу самообслуживания на Липецкой улице. Устройство считывало данные из внутренней сети ресторана и передавало их на сторонний компьютер. Так мужчины получили доступ к кассовой системе, списку заказов и контроллеру кухни.

Всё это было ради скидок на бургеры. Хакеры планировали сами начислять себе бонусные баллы и экономить на еде. Однако сотрудники ресторана заметили чужое оборудование в сети и вычислили злоумышленников по камерам видеонаблюдения.

Нагатинский районный суд приговорил старшего участника к одному году условно, а младший избежал наказания. На момент следствия он был слишком молод для уголовной ответственности.

#русскиехакеры #кибербезопасность #вкусноиточка

@SecLabNews

Читать полностью…

SecurityLab.ru

🔥Песков пообещал вернуть нормальный интернет. Но не сейчас

Пресс-секретарь президента Дмитрий Песков пообещал, что работа интернета в России полностью восстановится, как только исчезнет необходимость в действующих мерах безопасности. Ограничения, по его словам, носят временный характер, несмотря на неудобства для пользователей.

При этом он не считает, что блокировка мессенджеров и борьба с VPN-сервисами ведут в прошлое. По его словам, соображения безопасности диктуют необходимость таких мер, и большинство сограждан это понимает и воспринимает подобные шаги с пониманием.

Представитель Кремля также отметил, что все решения принимаются строго в рамках законодательства, а практика введения интернет-ограничений существует и в других странах. Неудобства для граждан в Кремле признают, однако считают принятые меры вынужденными и обоснованными.

#интернет #Песков #ограничения

@SecLabNews

Читать полностью…

SecurityLab.ru

🧟Завтра — день икс: Яндекс, VK и банки начинают блокировать пользователей с VPN

Российские онлайн-сервисы начали частично ограничивать доступ пользователям, которые заходят через VPN и другие средства обхода блокировок. На компьютерах у части пользователей не открываются Яндекс, VK и некоторые маркетплейсы, а на смартфонах сбои затрагивают банковские приложения, медсервисы и другие платформы.

Проблемы возникли и у некоторых государственных сайтов, включая pravo.gov.ru и regulation.gov.ru. На рынке связывают происходящее с более точечной фильтрацией трафика. По данным источников, в конце марта операторам и интернет-компаниям рекомендовали ограничивать альтернативные способы подключения, а часть мер может заработать с 15 апреля.

При этом VPN остается нужен не только частным пользователям. 13 апреля в сети появилась информация, что администрации более чем 20 российских регионов объявили закупки таких услуг примерно на 300 млн рублей. Согласно материалам закупок, доступ нужен в том числе для систем оповещения населения.

#VPN #интернет #блокировки
@SecLabNews

Читать полностью…

SecurityLab.ru

📱Дуров: защита WhatsApp заканчивается на резервных копиях

Павел Дуров назвал заявления WhatsApp о сквозном шифровании по умолчанию «гигантским потребительским мошенничеством». По его словам, около 95% личных сообщений в мессенджере попадают в резервные копии в открытом виде на серверах Apple и Google. Шифрование бэкапов доступно, но остаётся опциональной функцией, и включают его немногие пользователи.

Дуров утверждает, что даже при включённом шифровании резервных копий проблема не исчезает. Если собеседники не сделали того же, сообщения всё равно оказываются в незашифрованных облачных копиях. Он также заявил, что WhatsApp хранит и раскрывает данные о том, с кем общается пользователь, а Apple и Google «тысячи раз в год» передают третьим лицам содержимое резервных копий.

Отдельно основатель Telegram подчеркнул, что его мессенджер за более чем 12 лет работы «не раскрыл ни байта пользовательских сообщений». Новый виток спора начался 9 апреля 2026 года, когда Дуров написал в X, что шифрование WhatsApp может быть «крупнейшим потребительским обманом в истории». В ответ официальный аккаунт WhatsApp назвал обвинения «категорически ложными и абсурдными» и напомнил, что переписка в сервисе уже десять лет защищена сквозным шифрованием на базе протокола Signal.

#WhatsApp, #Дуров, #Telegram

@SecLabNews

Читать полностью…

SecurityLab.ru

BiP, KakaoTalk, WeChat: кто забирает аудиторию Telegram в России

На фоне замедления и блокировки Telegram в России спрос на альтернативные мессенджеры за первый квартал 2026 года вырос на 50%. Азиатские платформы показали особенно сильную динамику — в среднем +60% за март. Лидером роста стал отечественный форк Telega (+160%, до 7,5 млн MAU), однако приложение уже удалено из App Store.

Турецкий BiP удвоил аудиторию до 1,68 млн пользователей, корейский KakaoTalk прибавил 82%, а WeChat вырос на 15%. При этом сам Telegram потерял лишь 1,5% и сохраняет лидерство со 102 млн MAU. Пользователи по-прежнему читают в нём новости, но для звонков и файлов всё чаще выбирают альтернативы.

Аналитики объясняют рост азиатских мессенджеров минималистичным интерфейсом и низким расходом трафика. Однако у каждой платформы есть ограничения: WeChat требует китайский номер для полного функционала, а Telega рискует потерять до трети аудитории после удаления из App Store.

#мессенджеры #Telegram #технологии

@SecLabNews

Читать полностью…

SecurityLab.ru

Что это был за 😄😄😄 и как он стал рекламой онлайн-казино

В пятницу тысячи (не преувеличиваем) каналов поделились сообщением, которое начиналось с красной надписи черновик: — а точнее, с трех эмодзи, которые ее и составляли. После нее каналы, в том числе крупных и известных брендов, соревновались в юморе: кто интереснее подаст свой черновик. Мы — в том числе.

На первый взгляд — безобидный флешмоб. На деле — тысячи каналов бесплатно прорекламировали онлайн-казино, сами того не подозревая. Рассказываем, как это получилось.

1️⃣ Когда вы создаете пак эмодзи в Telegram, его можно назвать как угодно. Предположим, «Котики». Вы добавляете туда прикольные картинки с котятами, делитесь с друзьями, потом это подхватывают каналы — и вот ваши котики везде.

Но у владельца эмодзи-пака есть возможность переименовать его в любой момент. То есть, например, когда он уже установлен у тысяч пользователей и им продолжают делиться, название может внезапно измениться на «Котики — не очень, песики — огонь». При этом короткое имя (ссылка на добавление пака) остается тем же.

2️⃣ В пятницу так и произошло. Пак из трех эмодзи изначально назывался просто «ЧЕРНОВИК», его начали активно распространять по каналам — копировать и вставлять, не подозревая о планируемом скаме.

Спустя время он был переименован в «ЧЕРНОВИК [упоминание канала] (ПОДПИШИСЬ)». Упоминаемый канал принадлежит некому «социальному казино» (как они сами себя называют), которое якобы бесплатно раздает деньги, но на самом деле через различные шаги уводит на платформу стандартного онлайн-казино. За несколько дней этот канал собрал несколько тысяч подписчиков. Всего за счет трех эмодзи.

3️⃣ Некоторые каналы (и мы, спасибо читателям) обратили на это внимание и заменили паки на собственные. Наш мы так и назвали — «безопасный» (кстати, его установили себе около 20 пользователей, а сколько установили оригинальный — загадка). Другие каналы, узнав об этом, удалили публикации или эмодзи в них.

4️⃣ Чего не произошло, а могло бы. Помимо того, что у паков можно обновлять названия — в них можно менять и сами эмодзи, а также добавлять новые. На примере котиков из начала объяснения — заменить их всех на песиков 🐈 —> 🐕 (сильно не переживайте, в уже размещенных эмодзи котики останутся, изменения будут только в новых публикациях). А дальше у кого на что хватит фантазии — вплоть до размещения фишингового QR-кода, состоящего из эмодзи.

💡 Такие механики — наглядный пример того, как даже без взлома можно использовать доверие аудитории в своих целях. Поэтому перед публикацией любого хайпового контента стоит оценивать риски, даже если на первый взгляд все выглядит безобидно (для себя тоже выводы сделали).

@Positive_Technologies

Читать полностью…

SecurityLab.ru

VB-Trend 2026 МАЯК: как вернуть контроль над IT-системами?

Чем больше метрик и сервисов, тем сложнее увидеть проблему — критический сбой часто замечают слишком поздно.

VB-Trend 2026 МАЯК — конференция VolgaBlob и Кибердома про observability и мониторинг как антикризисную ясность.

В программе:
💜релиз Smart Monitor 6.0 и новый взгляд на Observability
💜живая демонстрация решений и партнёрских продуктов
💜кейсы крупных компаний и демозоны
💜дискуссия с визионерами, которые поделятся практическими советами и своим видением сценариев развития человеческих навыков, которые оставят вас в игре
💜круглый стол и нетворкинг с экспертами VolgaBlob и Кибердома

Приглашаем CEO, CTO, CIO, CDO, CISO, DevOps-инженеров, IT- и кибербез-специалистов.

➡️ Регистрация

Когда: 17 апреля, 12:00–21:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Читать полностью…

SecurityLab.ru

💻 Ваша мигающая коробка в углу работает на врага

Прямо сейчас за шкафом или под столом тихо пылится устройство, которое знает о пользователях больше, чем близкие люди. Мы привыкли считать роутер просто посредником для интернета, но спецслужбы видят в нем идеальную входную дверь в спальню. Пока владельцы спят, через дырявое программное обеспечение утекают пароли, переписки и данные карт.

Агентство национальной безопасности США прервало молчание с тревожным призывом. Оказалось, хакеры массово захватывают домашние сети по всему миру. Злоумышленники не всегда ищут государственные тайны в конкретном устройстве. Часто им нужны вычислительные мощности и прикрытие для атак на военные объекты. Техника становится соучастником преступления, а человек даже не замечает подвоха.

Самое абсурдное в этой истории заключается в методе защиты. Нам предлагают не сложные ключи шифрования, а обычную перезагрузку. Раз в неделю нужно просто выдергивать шнур из розетки. Звучит как совет из прошлого века, но именно это действие сбивает вредоносный код, который годами живет в оперативной памяти устройства.

Рассказываем проверить домашнюю технику на уязвимости и почему еженедельная перезагрузка роутера защищает от слежки эффективнее любого антивируса.

#безопасность, #хакеры, #технологии @SecLabNews

Читать полностью…

SecurityLab.ru

👍 Шпаргалки по подписке. Китайские студенты арендуют умные очки для экзаменов

Китайские студенты нашли способ превратить умные очки в идеальную шпаргалку. Компактные устройства с ИИ сканируют задания и выводят подсказки прямо на встроенный дисплей. Со стороны они почти не отличаются от обычных очков, а управляются через незаметное кольцо-контроллер. Шпаргалки на бумажке официально устарели.

Одна из студенток по имени Вивьен пошла ещё дальше и превратила свои очки Rokid AI в бизнес. Она сдаёт устройство в аренду однокурсникам через площадку Xianyu. Стоимость от 6 до 12 долларов в день в зависимости от модели. Спрос растёт, потому что покупать такие очки дорого, а экзамены сдавать надо.

Насколько это эффективно? В эксперименте Гонконгского университета науки и технологий студент с очками Rokid и языковой моделью GPT-5.2 набрал 92,5 балла на итоговом экзамене и вошёл в пятёрку лучших. Власти Китая уже запретили подобные устройства на национальных экзаменах, но большинство преподавателей пока просто не понимают, что перед ними не обычные очки.

Технология пока не идеальна. Очки тяжелее обычных и быстро разряжаются. Но главный вопрос уже не в гаджетах, а в том, как вообще проверять знания в мире, где ИИ помещается в оправу очков.

@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

Как убивали Telega: цифровая казнь в прямом эфире

Приложение Telega исчезло из магазина Apple после того, как сервис Cloudflare присвоил рабочим доменам проекта статус шпионского программного обеспечения. Речь идет о ресурсах telega.me и api.telega.info. Вслед за изменением репутации в базах данных последовал отзыв TLS-сертификатов удостоверяющим центром GlobalSign. Это сделало невозможным поддержание защищенного соединения по протоколу HTTPS.

Инцидент демонстрирует работу механизмов автоматизированного доверия в современной инфраструктуре. Метка «spyware» от Cloudflare запустила цепную реакцию в экосистеме безопасности. Поскольку Apple требует строгого соблюдения стандартов шифрования и подлинности сервисов, отсутствие валидных сертификатов GlobalSign привело к немедленному исключению клиента из официального магазина.

Основная проблема здесь в излишнем доверии пользователей к надстройкам над известными сервисами. Владельцы сторонних клиентов часто жертвуют приватностью аудитории ради дополнительных функций или обхода ограничений. В данном случае архитектурная ошибка заключалась в самой попытке контролировать чужой трафик через свои серверы.

#уязвимость, #шпионаж, #сетеваябезопасность @SecLabNews

Читать полностью…
Subscribe to a channel