seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

79800

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

📱В Госдуме предложили установить таксофоны с выходом в интернет

На фоне перебоев с мобильной связью в Москве депутат Госдумы Игорь Антропенко предложил вернуть на улицы таксофоны - но уже с доступом в интернет. По его словам, это позволит гражданам оставаться на связи в период отключений и обеспечит безопасность.

Антропенко отметил, что москвичи воспринимают ограничения острее жителей приграничных регионов, привыкших к подобным мерам. Проблемы затронули и само здание Госдумы: Wi-Fi и мобильный интернет не работают там уже несколько дней.

Проблемы со связью затронули и само здание Госдумы: несколько дней не работают Wi-Fi и мобильный интернет. По данным СМИ, вопрос обсуждался на закрытой части пленарного заседания - депутаты жаловались на перебои с почтой, телефонией и мобильным интернетом. Володин объяснил ситуацию соображениями госбезопасности.

#таксофоны #Госдума #отключениесвязи

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

😵Свинцов: Telegram не сможет обойти блокировку Роскомнадзора даже через VPN

Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что у Роскомнадзора есть техническая возможность отслеживать VPN-трафик и постепенно его ограничивать. По его словам, Telegram будет работать с перебоями даже через VPN, а в итоге останутся лишь легальные сервисы, необходимые для работы СМИ. «Telegram никого не обхитрит — не будет ни черта функционировать», - подчеркнул депутат.

Кроме того, Свинцов заявил ТАСС, что в перспективе 3–6 месяцев у отечественных спецслужб может появиться возможность ограничивать или блокировать любой интернет-трафик через VPN - в ответ на вопрос о доступности Telegram и заблокированных иностранных соцсетей.

В Сети тем временем обсуждают возможность внедрения в Telegram технологии Mesh-сетей - передачи сообщений напрямую между устройствами через Bluetooth или Wi-Fi без участия серверов и провайдеров. Эксперты считают, что при большом числе пользователей в России технология может сработать, однако её эффективность зависит от количества устройств поблизости, а скорость будет ниже обычной.

#Telegram #Роскомнадзор #VPN

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

«Zombie ZIP»: как один байт ломает проверку архивов

Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.

Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.

С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.

#malware #zip #архивы #кибербезопасность

Читать полностью…

SecurityLab.ru

📱Слишком дорогой оффлайн. Ущерб от «безопасного» интернета в Москве оценили в 5 млрд рублей.

В Москве уже пятый день в отдельных районах ограничивают мобильный интернет, а перебои затрагивают и голосовую связь. За это время потери столичного бизнеса, по оценкам участников IT-рынка, могли составить от 3 млрд до 5 млрд руб.

Сильнее всего проблемы ударили по сегментам, завязанным на мобильный доступ: курьерским службам, такси, каршерингу и рознице с мобильными POS-терминалами. У части сервисов просел самовывоз: в одном из примеров доля таких заказов снизилась до 2% вместо обычных 5-6%, а курьеры начали тратить больше времени на маршруты и связь с клиентами.

Отдельный вопрос для рынка сейчас не только сами отключения, но и работа «белого списка» сайтов. В отрасли предупреждают: если доступ сохранят только крупные платформы, а остальные легальные сервисы останутся без связи с клиентами, ограничения ударят уже не только по выручке, но и по конкуренции.

#Москва #Интернет #Бизнес

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

🇷🇺 Песков: Россия не работает с Telegram и ищет способы донесения своей повестки

Дмитрий Песков заявил, что Россия «стремительно теряет инструментарий» для пропагандистской работы за рубежом, особенно в странах СНГ. По словам пресс-секретаря президента, телевизионный эфир уже не играет прежней роли: в современном медиапространстве эфир можно просто «выключить кнопкой».

Основная конкуренция, как отметил представитель Кремля, сейчас сосредоточена в социальных сетях. Песков назвал наиболее популярные платформы «вражескими» и признал, что Россия фактически не работает в таких средах, несмотря на их доминирование на пространстве СНГ и в мире.

Отдельно Песков упомянул Telegram. По словам пресс-секретаря президента, Россия не работает с этой площадкой и пока не ясно, где в таком случае доводить нужные смыслы. Подход к такой работе, по его словам, еще предстоит придумать.

#Песков #СНГ #соцсети

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

🚔ФАС предупредила рынок — но вопросов больше, чем ответов

ФАС официально предупредила: если Роскомнадзор заблокирует YouTube, Telegram, WhatsApp, VPN-сервисы, Instagram и Facebook, реклама на этих платформах станет незаконной. Ведомство ссылается на ч. 10.7 ст. 5 Федерального закона «О рекламе», запрещающую рекламу на ресурсах с ограниченным доступом. Ответственность понесут оба — и рекламодатель, и тот, кто размещает рекламу. При этом ФАС уже действует: 6 марта служба возбудила дело против блогера за рекламу на YouTube, хотя платформа официально не заблокирована.

Рынок оказался в правовой неопределённости. Компании не понимают, с какого момента реклама становится нарушением, а слухи о блокировке Telegram «в первых числах апреля» официальные источники не подтверждают. Одни рекламодатели уже приостановили кампании, другие ждут официальных разъяснений.

Ставки высоки. Telegram занимал до 50% рынка инфлюенс-маркетинга в 2025 году, вместе с YouTube — до 70% сегмента объёмом 50–60 млрд рублей. За нарушение грозят штрафы по ч. 1 ст. 14.3 КоАП: до 500 000 руб. для юридических лиц.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.

#реклама #Telegram #YouTube

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

🤖 Робот, я тебя не выбирал. Компании обяжут признаваться в использовании нейросетей

Минцифры подготовило законопроект об искусственном интеллекте, который может дать гражданам право отказаться от обслуживания с использованием ИИ. Если норма сохранится в итоговой версии, компании и организации будут обязаны предоставить вариант без нейросетей. Сейчас документ проходит межведомственное согласование, а ориентир по вступлению в силу назван на 1 сентября 2027 года.

Проект предлагает не только право на отказ. Бизнес также хотят обязать предупреждать клиентов об использовании ИИ при оказании услуг и продаже товаров. Если система принимает решение, затрагивающее права и свободы человека, пользователь должен получить уведомление. Для разработчиков нейросетей предусмотрены отдельные требования, включая проверку моделей на незаконные сценарии применения и исключение дискриминационных функций.

Инициатива уже вызвала споры. Сторонники говорят о праве выбора и человеческом контроле в чувствительных сферах вроде медицины, права и финансов. Критики предупреждают, что массовый отказ от автоматизированного сервиса может увеличить расходы бизнеса и ударить по услугам, где ИИ уже встроен в сам принцип работы, от такси до навигации.

#ИскусственныйИнтеллект #Минцифры #Законы

Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

Великая Китайская Стена теперь состоит из кода. И нам за ней не скрыться

Пока мы обсуждаем, заменит ли ChatGPT копирайтеров, на Востоке официально подписали приговор «кожаным мешкам». Китай выкатил новый план на 141 страницу, где слово «ИИ» встречается чаще, чем обещания светлого будущего. Это не просто обновление софта, это попытка создать первую в мире экономику, где человек лишь досадная погрешность в демографическом отчете.

Китай будет строить не просто заводы, а «умные рои», которые будут работать, пока мы спим. Роботы на складах, ИИ-агенты в управлении и нейроинтерфейсы «мозг-компьютер» Пекин решил буквально срастить человека с машиной, чтобы выиграть гонку, в которой ставки поднялись до предела. Термоядерный синтез и квантовые сети - это не сюжет из Mass Effect, а пункты в их госбюджете.

Мир раскалывается на две экосистемы, и китайская сторона делает ставку на «открытый код», чтобы затянуть в свою цифровую воронку полпланеты. Мы на пороге момента, когда технологическая зависимость станет новой формой гражданства. И поверьте, «выйти из системы» уже не получится.

#Китай, #ИИ, #Геополитика

Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🌐Сбой или закон в действии: москвичи остались без мобильного интернета

Вечером 5 марта в нескольких районах Москвы внезапно пропала мобильная связь и интернет. Сильнее всего пострадал Южный административный округ - отключение продолжалось всю ночь. В течение дня 6 марта проблема сместилась в центр: перебои начали фиксировать уже в ЦАО.

Операторы МТС, T2, Т-Мобайл и другие ссылаются на «меры безопасности» и «внешние ограничения» - и признают, что повлиять на ситуацию не могут. Официальные уведомления абоненты получили лишь к середине дня, а про отключение голосовой связи операторы в своих сообщениях и вовсе не упоминали.

Всё это происходит на фоне двух свежих законодательных изменений: с 1 марта действуют новые правила централизованного управления сетями, а с 3 марта - закон, обязывающий операторов отключать связь по требованию ФСБ. Официально причины отключения власти, Минцифры и Роскомнадзор не прокомментировали.

#Москва #отключениесвязи #мерыбезопасности

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

Google под судом: как Gemini «выписал» пользователю билет в один конец

История 36-летнего жителя США Джонатана Гаваласа закончилась трагедией после общения с чат-ботом Google Gemini. По материалам суда, летом 2025 года мужчина увлёкся диалогами с системой и со временем поверил, что общается с «цифровой женой», а смерть позволит «перенестись» к ней в метавселенную. 2 октября Гавалас покончил с собой.

Отец погибшего подал иск против Google и Alphabet. В документе утверждается, что Gemini поддерживал опасный вымышленный сюжет, подталкивал пользователя к эскалации и не распознал признаки саморазрушительного поведения, не запустив механизмы вмешательства. Среди эпизодов, описанных юристами, фигурируют разговоры о «тайной операции», преследовании «федеральными агентами» и указания, связанные с реальными объектами и координатами.

В Google заявили, что Gemini неоднократно напоминал, что является ИИ-системой, и направлял пользователя на линию психологической помощи, а правила запрещают поощрение вреда. Юристы семьи считают, что проблема в архитектуре продукта: бот якобы «держит сюжет любой ценой», даже когда безопаснее остановить диалог.

#ИскусственныйИнтеллект #Gemini #БезопасностьИИ

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🎙Лучше звоните PT ESC. Эпизод 5: базовые данные киберразведки

Вебинар Positive Technologies состоится 12 марта в 14:00 (МСК)


Проверка вердиктов и загрузка фидов в СЗИ — процессы понятные. Но что делать, когда вы только зафиксировали подозрительную активность и не знаете, с чего начать? Или когда индикаторы уже сработали, а дополнительной информации об угрозе нет?

В пятом эпизоде серии про threat intelligence Денис Кувшинов, руководитель Департамента TI в PT ESC сосредоточится именно на этих сценариях и на примере TI-портала PT Fusion покажет, как самостоятельно расширить контекст по угрозе.

Темы вебинара:
➡️Работа с базовыми данными киберразведки в нестандартных ситуациях
➡️Методы исследования данных для расширения контекста по угрозе
➡️Практические сценарии работы в PT Fusion

Ждём специалистов SOC всех уровней, а также тех, кто занимается реагированием на инциденты, их расследованием и киберразведкой.

Узнайте, как усовершенствовать алгоритмы обработки данных о киберугрозах и оптимизировать процессы мониторинга.

Читать полностью…

SecurityLab.ru

🍎 Apple блокирует аккаунты российских депутатов-«санкционников»

Блокировки Apple ID, о которых сообщали ещё в феврале, добрались до депутатов Госдумы под санкциями США. Трое парламентариев рассказали о проблемах: кто-то наткнулся на блокировку при оплате подписки, кто-то получил уведомление без видимого повода. Публично признавать это готовы единицы - большинство предпочитает анонимность.

Те, кого блокировки не затронули, комментируют охотнее. Депутат Роза Чемерис («Новые люди») заявила, что аккаунтов Apple у неё нет вовсе. Виталий Милонов («Единая Россия») при журналисте оплатил покупку и получил чек - и заодно раскритиковал сам смартфон. Единственный политик, открыто признавший блокировку, - сенатор Дмитрий Рогозин: ещё 11 февраля он написал в Telegram о письме Apple «на старую заброшенную почту» и назвал технику компании «шпионским оборудованием».

Эксперты указывают, что Apple технически почти не способна получить паспортные данные через российских операторов — а значит, неизбежны ошибки и блокировки тёзок. Аналитики также называют сам подход спорным: даже в случае Ирана до блокировок аккаунтов дело не доходило. В качестве обходного пути называют регистрацию нового аккаунта с привязкой к другой стране. Итог для подсанкционного пользователя прост: либо смена аккаунта, либо отказ от техники Apple.

#Apple #Санкции #Госдума

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

Встреча без галстуков: обсудим будущее DevSecOps

19 марта в Москве УЦСБ проведет камерную встречу профессионального сообщества по безопасной разработке. В атмосфере дружеского квартирника эксперты отрасли подведут итоги 2025 года, расскажут о трендах отрасли и поделятся прогнозами развития DevSecOps.

Вас ждут честные истории из практики экспертов Лаборатории Касперского, СберТеха, Яндекса и других компаний.

В программе:
▪️Диванная дискуссия «Как жить с DevSecOps в 2026 году: честный разговор о зрелости, рисках и реальных изменениях»
▪️Секции докладов от экспертов и 10-минутных откровений про сложные кейсы и извлеченные из них уроки

Стратегический партнер события — «Солар».

Подробнее ознакомиться с программой и зарегистрироваться можно на сайте🔗

Читать полностью…

SecurityLab.ru

🤔«Мамонт» нашёл новую жертву — мессенджер MAX и его доверчивые чаты

В мессенджере MAX зафиксирован всплеск активности мошенников, распространяющих Android-троян «Мамонт». Злоумышленники атакуют домовые, родительские чаты и сообщества дачников — пользуясь притоком аудитории из Telegram.

Сначала взламывают аккаунт реального участника чата, затем от его имени публикуют душещипательное сообщение — например, об аварии с «общими знакомыми» — и ссылку на якобы фотографии. Файл оказывается установщиком трояна, который крадёт платёжные данные и перехватывает SMS с банковскими кодами.

Однако в пресс-службе MAX сообщение опровергли: специалисты Центра безопасности заявили, что проактивно выявляют и блокируют вредоносное ПО, а данные пользователей надёжно защищены.

#MAX #кибербезопасность #мошенники

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

В Москве пройдет кейс-конференция Битрикс24 для крупного бизнеса

26 марта в Москве состоится третья ежегодная кейс-конференция Битрикс24, посвященная автоматизации и цифровым решениям для крупных компаний.

В программе:
— инсайды от топ-менеджеров Битрикс24 и живое общение с разработчиками платформы
— реальные кейсы крупных российских и международных компаний
— демонстрации «живых» корпоративных порталов и решений Битрикс24
— нетворкинг с лидерами отрасли

Выступят представители FM Logistic, Комус, Sminex, ЕВРАЗ, ГК ФСК, Газпромнефть-ЦР и других компаний.

Регистрируйтесь бесплатно. Количество мест ограничено

Читать полностью…

SecurityLab.ru

🦠 Новый ботнет KadNap захватил 14 000 роутеров по всему миру

Исследователи Black Lotus Labs (Lumen Technologies) обнаружили новый ботнет KadNap, активный с августа 2025 года. За несколько месяцев он заразил около 14 000 устройств - преимущественно роутеры ASUS. Почти 60% заражённых узлов находятся в США, остальные — на Тайване, в Гонконге и России.

Для связи между узлами KadNap использует модифицированный протокол Kademlia (P2P / DHT), что серьёзно затрудняет обнаружение управляющих серверов. Заражение начинается со скрипта aic.sh, который закрепляется в системе через cron-задачу каждые 55 минут. Ботнет связан с сервисом прокси Doppelganger - предположительно переименованной платформой Faceless, ранее замеченной с ботнетом TheMoon.

Заражённые устройства продаются как «резидентские» прокси и используются для DDoS, брутфорса и обхода блокировок. Администраторам рекомендуется проверять подозрительные cron-задачи, неизвестные входящие соединения и нетипичные загрузки файлов на сетевом оборудовании.

#KadNap #ботнет #кибербезопасность

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

Директор по ИБ (CISO) в 2026 — это стратег и партнёр бизнеса.

Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.

Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью

Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули

Старт 30.03

УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ

Читать полностью…

SecurityLab.ru

🚔МВД заявило о двукратном росте подростковой преступности в интернете за последние 4 года

Подростковая преступность в интернете за четыре года выросла более чем в два раза, заявили в МВД. По словам представителя ведомства, каждое третье преступление совершается детьми с помощью сети, а число подростковых преступлений террористического и экстремистского характера за последний год тоже резко увеличилось.

В Госдуме и профильных ведомствах обсуждают сразу несколько мер. МВД предлагает усилить профилактическую роль центров временного содержания для несовершеннолетних правонарушителей, Минпросвещения говорит о необходимости единых психолого-педагогических подходов в школах, а Минцифры рассчитывает расширить доступ детей и родителей к онлайн-психологической помощи.

Отдельно на заседании подняли тему соцсетей и мессенджеров. Эксперты предложили изучить международную практику ограничения доступа детей к соцсетям, а первый зампред комитета Госдумы по информполитике Марина Ким заявила, что сначала стоит дождаться результатов внедрения мессенджера MAX в образовательную среду. По ее словам, в Telegram все бесконтрольно, тогда как в национальном мессенджере государство сможет фильтровать контент, доступный детям.

#подростки #интернет #Госдума

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

Новые требования ИБ для МФО в 2026 году: как подготовиться к изменениям

В 2026 году микрофинансовые организации столкнутся с серьезными изменениями в требованиях к информационной безопасности.

Приглашаем вас на практический вебинар, где эксперты «Инфосистемы Джет» объединят ключевые изменения в цельную картину и разберут реализацию новых требований по трем направлениям:

🔵Дистанционная выдача займов — что нужно изменить в бизнес процессах и как обеспечить соответствие новым требованиям
🔵Критическая информационная инфраструктура — алгоритм категорирования, требования законодательства и их выполнение для МФО
🔵Требования Банка России в части защиты информации и операционной надежности — как выстроить систему соответствия и избежать санкций

👨‍🏫 Спикеры: Павел Новожилов, Аскар Мусаев, Антон Олейник, Антон Бакурадзе — эксперты и консультанты по ИБ и аудиту «Инфосистемы Джет»
💼 Для кого: специалисты МФО, решающие задачи комплаенса, ИБ и ИТ
📅 Когда: 12 марта в 11:00
💻 Формат: онлайн, бесплатно

👉 Регистрация

#МФО #ИБ #Вебинар #КИИ #БанкРоссии

Читать полностью…

SecurityLab.ru

🧠Конкуренты объединились: OpenAI и Google спасают Anthropic от Пентагона

Редкий эпизод для ИИ-индустрии: сотрудники OpenAI и Google официально, через судебный документ, поддержали Anthropic. Под обращением подписались почти 40 человек, в том числе Джефф Дин, главный научный сотрудник Google и один из руководителей Gemini. Компании, которые обычно борются за одних клиентов, контракты и влияние, внезапно выступили единым фронтом.

Поводом стало решение Министерства обороны США признать Anthropic «фактором риска для цепочки поставок». Такой статус обычно используют против иностранных поставщиков, которых власти считают угрозой для национальной безопасности, например Huawei и ZTE. Теперь его присвоили американскому разработчику ИИ. Публичных объяснений не последовало, власти сослались лишь на засекреченные разведывательные оценки. Дополнительные вопросы вызвало и то, что вскоре после этого Пентагон заключил сделку с OpenAI.

Авторы обращения предупреждают, что опасность выходит далеко за рамки одной компании. Если государство может фактически исключить игрока из федеральной экосистемы без понятных публичных оснований, под ударом оказывается весь рынок. Сегодня это Anthropic, завтра такой механизм могут применить против любого, кто откажется от спорных условий. Тогда вопрос уже не в судьбе одной компании, а в том, какими будут отношения Вашингтона с ИИ-сектором в целом.

#ИскусственныйИнтеллект #Anthropic #Пентагон

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

👊 Взлом под техно отменяется. Приготовьтесь три дня объяснять, почему пароль «123456» — это плохо

Пентест, пожалуй, самая желанная роль для новичка в ИБ. И одновременно одна из самых обманчивых. Многие заходят в профессию с картинкой из сериалов и роликов про «этичных хакеров», а на деле получают согласования, ограничения со стороны заказчика, разбор инфраструктуры и длинный отчёт в Word, где нужно подробно объяснить, почему конкретная уязвимость опасна и как её закрыть. «Красивый взлом» в этой работе есть, но обычно он занимает лишь малую часть проекта.

Самая частая ошибка на входе в отрасль начинается раньше: человек выбирает направление почти наугад. Без понятной карты ролей легко перепутать интерес к ИБ в целом с интересом к одной специальности. Отсюда типичный сценарий: деньги на курс уже потрачены, несколько месяцев ушли, а потом приходит понимание, что выбрано не то. Хотя рынок ждёт специалистов не только в пентесте: людей не хватает в SOC, AppSec, DevSecOps, облачной безопасности и других направлениях, где вход иногда оказывается реалистичнее.

В статье разобрали, чем профессия пентестера живёт в реальности, что ждёт новичка в первый год и где в ИБ сегодня реально есть спрос. А тем, кто сейчас в этой точке и ещё не определился с направлением - есть программа Старт в ИБ. Там помогают разобраться в специальностях и найти своё.

#кибербезопасность #пентест #ИБкарьера

SecurityLab в MAX

Читать полностью…

SecurityLab.ru

🙃Швейцарский сыр с дырками: Proton Mail снова сдал пользователя

Proton Mail сдал активиста ФБР через платёжный идентификатор банковской карты. Никакой слежки, никакого взлома - просто межгосударственный запрос, и человек установлен. Движение Stop Cop City боролось против строительства полицейского учебного центра в Атланте, администратор главного почтового ящика организации был уверен в своей анонимности. Зря.

Proton здесь по бумагам чист - компания исполнила решение швейцарского суда и передала ровно то, что хранила. Только вот шифрование, которое так любят рекламировать, защищает содержимое писем, а не личность того, кто за них платит. Платёжный идентификатор лежал в открытом виде - и в нужный момент лёг на стол следователям. Это уже второй публичный случай: раньше Proton так же раскрыл данные каталонского активиста.

Криптовалюта и наличные в арсенале Proton есть давно - сервис сам об этом говорит. Если вы ими не пользуетесь, считайте, что никакой анонимности у вас нет. Инструменты защиты существуют не для красоты.

#ProtonMail #StopCopCity #Деанонимизация

Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🆕 Еженедельный обзор киберновостей

Пока хакеры взламывали камеры, серверы и мессенджеры, ракеты летели в те самые здания, откуда велись атаки — эта неделя окончательно стёрла границу между экраном и реальностью. Собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎В мире

Пентагон официально признал, что американские кибервоины участвовали в ударах по Ирану — USCYBERCOM и SPACECOM действовали синхронно с авиацией и флотом, ослепляя иранские сети связи и сенсоры.

Израиль нанёс ракетные удары по объектам иранских кибершпионских группировок в Тегеране, вынудив офицеров КСИР срочно покидать свои базы.

Власти США и Тайваня арестовали активы крупнейшего криминального синдиката на сумму 15 миллиардов долларов в биткоинах — обвинения предъявлены 62 участникам.

OpenAI пообещала не использовать ИИ в военных целях, а через 12 часов подписала контракт с Пентагоном на $200 млн.

Спутниковый оператор Planet намеренно задержал публикацию снимков Ближнего Востока на 96 часов, чтобы данные нельзя было использовать для оценки ущерба от ударов.

🇷🇺В России

Личные фото в MAX открываются по прямой ссылке без авторизации — Хабр подтвердил, сам MAX называет это фейком

Роскомнадзор объявил сервис Detector404 источником фейков — ведомство отрицает сбои в работе своих ресурсов, несмотря на DDoS-атаки мощностью до 33 Гбит/с.

РАЭК оценила суверенный Рунет в триллион рублей — к 2028 году Россия хочет выйти из зависимости от глобальной сети

Сначала — вежливое письмо. Потом — шифровальщик на всю сеть. Так Mythic Likho охотится на российские заводы.

Apple заблокировала Apple ID подсанкционным депутатам Госдумы и потребовала загрузить фото паспорта — парламентарии либо отрицают проблему, либо называют технику Apple «шпионским оборудованием».

ℹ️Угрозы и уязвимости

Google раскрыла инструмент Coruna для массового взлома iPhone через уязвимость WebKit — CISA потребовала срочно закрыть три критические уязвимости iOS.

На Википедии сработал самораспространяющийся JavaScript-червь — внутренняя проверка безопасности случайно запустила цепную реакцию, заразившую тысячи скриптов.

Cisco подтвердила активную эксплуатацию свежих уязвимостей в сетевых продуктах, позволяющих получить root-привилегии.

Спецслужбы 14 государств совместно закрыли хакерский форум LeakBase с аудиторией 142 000 пользователей.

Хакеры APT41 освоили Google Drive как канал кибершпионажа — кампания Silver Dragon атакует госструктуры в Европе и Азии.

📄Разборы и аналитика

500 отчётов спустя или как описать результаты пентеста: гайд для новичков

Что делать, если взломали Telegram — как быстро выгнать мошенников, включить двухэтапную проверку и не допустить повторного взлома.

SIM Swapping: как потерять телефон, не выпуская его из рук — почему номер телефона стал главным ключом ко всему и как закрыть эту дыру за один вечер.

Как Россия догоняет мир в квантовой гонке — «Шиповник», «Кодиеум» и спутник Micius: что уже работает, а что пока только на бумаге.

Как настроить банковское приложение для защиты денег — лимиты, СБП, виртуальные карты и уведомления: простые настройки, которые спасут от мошенников.

💬 Делитесь в комментариях, как прошла ваша неделя и какая новость удивила больше всего.

Читать полностью…

SecurityLab.ru

🤖MAX снова под огнём: личные фото в мессенджере оказались уязвимы?

Вокруг мессенджера MAX разгорелся неожиданный спор о приватности файлов. Пользователь Pikabu под ником 5time заявил, что изображение из личной переписки в веб-версии сервиса можно открыть по прямой ссылке без авторизации. Более того, по его словам, ссылка продолжает работать даже после удаления картинки из чата. Хабр сообщил, что проверка редакции показала ту же проблему.

MAX оперативно ответил и назвал обвинения фейком. В компании утверждают, что доступ к личным фото есть только у владельца, а посторонний может увидеть файл лишь в случае, если ему передали саму ссылку или изображение. Подобрать адрес, по словам платформы, невозможно.

Но спор упирается в более фундаментальный вопрос: можно ли считать файл защищённым, если безопасность держится только на секретности длинной ссылки. Эксперты OWASP считают такую модель уязвимой. Пока стороны спорят, пользователям советуют проявить осторожность и не отправлять через веб-версию MAX чувствительные изображения.

#кибербезопасность #приватность #MAX

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

РКН: данных о сбоях нет, Detector404 «может использоваться для вброса фейков»

Роскомнадзор заявил, что информационные ресурсы ведомства работают без сбоев и доступны в штатном режиме. Поводом стали сообщения в СМИ и соцсетях о недоступности сайтов со ссылкой на Detector404.ru.

В РКН сообщили, что DDoS-атак и сбоев в работе ресурсов не фиксировалось. Ведомство также заявило, что Detector404.ru не является достоверным источником информации и «может использоваться для вброса фейков».

27 февраля в 09:11 Центр мониторинга и управления сетью связи общего пользования зафиксировал DDoS-атаку на ресурсы регулятора, Минобороны и инфраструктуру ФГУП «ГРЧЦ». По оценке РКН, мощность атаки достигала 33 Гбит/с, а скорость - до 36,9 млн пакетов в секунду; атакующие серверы и ботнеты располагались преимущественно в России, а также в Китае, США, Нидерландах и Великобритании.

#DDoS #Рунет #кибербезопасность

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🥹 «Мы просто проверяем связь». Почему мессенджер MAX подозрительно часто интересуется вашим VPN

Пользователи профильного NTC-форума, который посвящен исследованиям интернет-цензуры и обхода блокировок, обратили внимание на сетевую активность российского мессенджера MAX. Речь идет об официальном APK с сайта проекта, трафик которого проверяли через PCAPdroid без root и отдельно в эмуляторе на «чистом» образе системы.

По дампам трафика участники обсуждения заметили, что MAX регулярно обращается сразу к нескольким сервисам для определения внешнего IP-адреса, включая зарубежные api.ipify.org, checkip.amazonaws.com и ifconfig.me. Само по себе обращение к таким сервисам может быть технически оправдано, например для P2P-звонков, но комментаторов насторожило количество проверок и то, что у VK есть собственные STUN-серверы, поэтому необходимость в сторонних, тем более иностранных, выглядит неочевидной.

Отдельные вопросы вызвали исходящие соединения к доменам, связанным с Telegram и WhatsApp, включая main.telegram.org и mmg.whatsapp.net, а также упоминание «триггерных» блокировок, которые часто связывают с Cloudflare и AWS. По версии участников форума, совокупность таких запросов может указывать на проверку сетевой среды: доступности конкурентов, особенностей блокировок и того, выходит ли пользователь в интернет напрямую или через VPN/прокси, что потенциально позволяет детектировать раздельную маршрутизацию и выходные IP.

#MAX #мессенджеры #сетевой_трафик

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🇷🇺РАЭК: К 2030 году Россия может достичь полной технологической независимости

К 2028 году Россия, вероятно, завершит ключевые этапы создания автономной цифровой инфраструктуры, способной работать независимо от глобальной сети в условиях санкций. Такой прогноз дали в РАЭК. В фокусе окажутся развитие суверенного Рунета, модернизация ТСПУ и реализация новых норм закона о «суверенном интернете».

По оценке ассоциации, вложения в цифровой суверенитет могут превысить 1 трлн рублей. Основные средства направят на отечественные дата-центры, облачные платформы и системы управления трафиком. К 2028 году реестр российского ПО, как ожидается, может вырасти до 30 тыс. позиций, а процессоры «Эльбрус» и «Байкал» должны закрыть до 50% потребностей критической инфраструктуры.

В РАЭК при этом считают, что зависимость от поставок из Китая и Индии сохранится, а сама российская модель будет балансировать между контролем, безопасностью и цифровыми правами, вызывая все больше этических споров. К 2030 году Россия, по этому прогнозу, может приблизиться к почти полному технологическому суверенитету в ключевых секторах и начать строить «умный Рунет», где ИИ будет регулировать, предсказывать и фильтровать цифровые потоки.

#цифровойсуверенитет #рунет #кибербезопасность

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

👀23 уязвимости в одном флаконе. Google нашла мощный набор для взлома iPhone

Специалисты Google обнаружили мощный инструмент Coruna для взлома iPhone с iOS 13 по iOS 17.2.1. В наборе содержится 23 уязвимости и пять цепочек эксплуатации. Набор несколько лет переходил между разными группами злоумышленников — сначала использовался в точечном шпионаже, затем в атаках на Украину и в конце концов попал к китайским мошенникам. Уязвимости срабатывают через JavaScript-фреймворк, который загружается со взломанных сайтов скрытым фреймом.

Атаки работали через сайты украинских сервисных компаний, магазинов и интернет-площадок, а также через поддельные китайские страницы о финансах и криптовалютах. Код отключается в режиме Lockdown Mode и приватном режиме. После взлома система проверяет версию iOS и загружает подходящие эксплойты. Вредонос PlasmaLoader встраивается в системный процесс с правами администратора.

Целью последних атак была кража криптоключей и данных банковских счётов – программа ищет QR-коды, фразы восстановления BIP39 и перехватывает MetaMask, Trust Wallet и другие кошельки. Apple рекомендует обновить iOS до последней версии или включить Lockdown Mode.

#кибербезопасность #iOS #эксплойт

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🛡Приказ президента vs военная реальность: Claude оказался незаменим

Всего через несколько часов после того, как Дональд Трамп потребовал немедленно прекратить использование продуктов Anthropic, американские военные продолжили применять модель Claude в совместной операции США и Израиля против Ирана. По данным СМИ, ИИ использовался для разведывательного анализа, выбора целей и моделирования боевых сценариев.

Трамп назвал Anthropic «радикально левой ИИ-компанией», а министр обороны Пит Хегсет обвинил её в «высокомерии и предательстве», потребовав полный и неограниченный доступ ко всем моделям. Впрочем, сам же признал: мгновенно отключить Claude не получится - военным дали до шести месяцев на переход к другому поставщику.

Место Anthropic уже делят конкуренты: Сэм Альтман договорился с Пентагоном о развёртывании ChatGPT, а Илон Маск ранее заключил контракт на использование Grok в закрытой военной инфраструктуре.

#ИскусственныйИнтеллект #Anthropic #Пентагон

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…

SecurityLab.ru

🥸 Ваш телефон сходил на досмотр и вернулся со шпионом. Как ResidentBat взламывает Android за минуты

Исследователи выявили новое шпионское ПО ResidentBat для Android, которое применялось против журналистов и активистов. Главная особенность: атака требует физического доступа к телефону. Злоумышленники могут заразить устройство, если получат его на несколько минут - например, на границе или контрольно-пропускном пункте. Установка происходит через ADB (Android Debug Bridge) без использования интернета.

После установки ResidentBat дает полный контроль над данными телефона: перехватывает звонки и СМС, получает доступ к зашифрованным мессенджерам, записывает с микрофона, снимает скриншоты и выгружает файлы. Критически опасна функция удаленного стирания устройства - для журналистов это грозит потерей материалов и контактов источников. Разработчики используют инфраструктуру в Европе и России с узлами в Нидерландах, Германии, Швейцарии.

Исследователи советуют в первую очередь убрать саму возможность такой установки: отключить USB-отладку, не передавать разблокированный смартфон посторонним, не ставить APK из непроверенных источников и не выключать Google Play Protect. Для дополнительной защиты упоминается Android Advanced Protection Mode, а для сетевого мониторинга полезно отслеживать подозрительные HTTPS-подключения к узлам с самоподписанным сертификатом CN=server на нетипичных портах.

#Android #кибершпионаж #ResidentBat

SecurityLab в Telegram | MAX | Поддержите нас «бустами»

Читать полностью…
Subscribe to a channel