seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

82251

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

WeWorm взламывает WeChat прямо во время входящего звонка

Calif показала лабораторный zero-click-червь WeWorm, который использует ошибку памяти в VoIP-стеке WeChat. В тесте Pixel 10a захватил аккаунт на iPhone 17e ещё во время звонка, после чего заражённый аккаунт сам атаковал следующий смартфон. Пользователю даже не требовалось отвечать или нажимать на экран.

Уязвимость позволяет получить полный контроль над аккаунтом WeChat, но не над всем смартфоном. Для первой атаки злоумышленник должен находиться в друзьях жертвы, однако дальше червь звонит доверенным контактам уже от имени захваченного аккаунта. Calif подготовила удалённое выполнение кода примерно за два дня, а рабочую цепочку червя собрала ещё примерно за неделю.

Риск уже снизили обновления WeChat и серверная блокировка со стороны Tencent. Версии 8.0.77 для Android и 8.0.76 для iOS закрывают показанный сценарий атаки. Проверка установленной версии WeChat поможет убедиться, что клиент получил исправление.

#WeChat #Tencent #WeWorm #ZeroClick

@ZerodayAlert

Читать полностью…

SecurityLab.ru

ФНС начнет запрашивать IP и MAC-адреса по переводам в цифровых рублях

Налоговая решила заглянуть под капот и с 1 июля 2027 года начнет собирать цифровые следы переводов в крипторублях. Тремя августовскими приказами ведомство разрешило себе запрашивать IP-адреса, MAC-адреса устройств и номера симок при подозрительных транзакциях. Раньше фискалы видели только суммы и получателей, а теперь хотят точно знать марку смартфона и точку доступа, откуда ушел платеж.

Логика простая. ФНС хочет находить скрытые доходы, вычислять схемы дробления бизнеса и ловить пользователей подставных кошельков. Только техническая реализация вызывает вопросы у любого айтишника. Представьте типичный опенспейс или кафе с общим Wi-Fi, где сотня человек сидит под одним внешним IP. Алгоритмы налоговой запросто свяжут все счета в единую сеть по отмыванию денег и завалят проверками половину посетителей. А подмену MAC-адресов в современных смартфонах вообще никто не отменял.

Цифровой рубль пошел в массы с сентября, но многие изначально опасаются госконтроля. Расширение полномочий налоговой способно дополнительно насторожить аудиторию. Властям придется четко объяснять людям правила защиты персональных данных и способы оспорить ошибочные подозрения.

#цифровойрубль #фнс #финтех
@SecLabNews

Читать полностью…

SecurityLab.ru

Ждали киберпанк с летающими машинами, а получили терминаторов с AliExpress

Китайские роботы резко перестали танцевать на выставках и пошли в военкоматы. Народно-освободительная армия Китая всерьез взялась за гуманоидов. Специалисты из Сианя составили сценарии, где смешанные отряды из живых штурмовиков, робособак и двуногих машин зачищают здания этаж за этажом. Механические помощники отлично подходят для беготни по лестницам и открывания дверей. В городских боях такая техника решает массу проблем с потерями личного состава.

Игры кончились в 2025 году, когда военные начали активно закупать оборудование и размечать данные. Бюджеты пока не космические. На сбор информации с радаров заложили около $300 тыс., но решает сам тренд. Китайские компании обеспечивают 95% мировых поставок гуманоидов. Оборонный гигант Norinco уже подготовил полноразмерную модель Fuxi для разведки и караулов. Пока машины потребляют слишком много энергии и часто теряют равновесие, однако индустриальный конвейер запущен. Через пять-десять лет алгоритмы доведут до ума, а заводы наштампуют тысячи дешевых юнитов.

Масштаб армейской подготовки подтверждают более 100 изученных документов, включая патенты, госзакупки и научные работы. За последние два года исследования вышли далеко за пределы сборки корпусов. Инженеры тренируют машинное восприятие и учат роботов работать в команде с солдатами. Китайская военная пресса открыто обсуждает сценарии непосредственного участия гуманоидов в бою, когда робот открывает огонь после подтверждения цели человеком. Минобороны КНР обещает сохранить контроль людей над ИИ, но технологическая база для вывода двуногих машин на реальное поле боя создается прямо сейчас.

#Китай #робототехника #ИИ
@SecLabNews

Читать полностью…

SecurityLab.ru

За ваши же деньги LG устроит в квартире персональную прослушку

Спецы из Gamers Nexus вскрыли прошивки топовых OLED-панелей LG и нашли отличную закладку. Бренд продает не просто дорогие экраны, а полноценных домашних шпионов. Телевизор активно пылесосит данные обо всех гаджетах в радиусе действия Wi-Fi и продолжает писать звук при полностью погасшем дисплее. Пропал интернет? Железо заботливо сложит аудиофайлы во внутреннюю память и отправит на сервер при первом удачном коннекте.

Проблема кроется в дырявой архитектуре webOS. Исследователи нарыли уязвимости, превращающие панель в проходной двор. После успешного взлома хакеры легко получают прямой доступ к микрофону или подключенной веб-камере. Корпорации настолько увлеклись сбором метрик ради таргетированной рекламы, что напрочь забыли нормально изолировать системные компоненты. В итоге смарт-ТВ старательно фиксирует названия соседних роутеров и вычисляет координаты гостиной.

Технические подробности найденных багов пока держат в секрете во избежание массовых взломов. Отчет тихо передали инженерам LG. Ситуация выглядит максимально дико. Покупатель отваливает солидную сумму за премиальное качество картинки, а в нагрузку получает идеального стукача и подвергает риску абсолютно всю электронику в доме.

#LG #webOS #Уязвимости
@SecLabNews

Читать полностью…

SecurityLab.ru

Товарищ майор переехал в Android. Клавиатура «Соучастник» оценивает срок за коммент

Напечатал коммент в телеге и сразу получил потенциальный срок. Звучит как завязка антиутопии, но открытый проект «Соучастник» уже превратил Android-клавиатуру в локального цензора. Релиз версии 1.0 выкатили третьего сентября. Внутри крутится квантованная языковая модель Qwen3.5-0.8B через llama.cpp прямо на смартфоне. Никаких облаков и сливов трафика. Приложение обходится без интернета и полностью игнорирует поля с паролями.

Работает магия на удивление хитро. Клавиатура не сажает батарею и не сканирует экран непрерывно. Нейронка просыпается только после паузы в 600 миллисекунд и забирает максимум 400 символов перед курсором. Сначала отрабатывает локальный словарь триггеров на 82 статьи, а уже потом ИИ оценивает контекст. За паранойю платим скоростью и ресурсами. Движок забирает 700 мегабайт оперативки, а современные чипы выдают вердикт почти шесть секунд. Модели запретили фантазировать и разрешили выбирать только конкретные статьи из справочника. Напишешь «да ты дурак совсем» и моментально увидишь сумму штрафа за оскорбление.

Разработчик разумно спрятал список триггеров из исходников, хотя сам код опубликовали под лицензией GPL. Полноценного юриста программа пока заменяет слабо. В тестах алгоритм ошибается, поэтому фильтры специально настроили чаще выдавать нейтральный результат ради защиты от ложных срабатываний. Проект пока сырой, но прецедент создан шикарный.

#Android #Приватность #Нейросети
@SecLabNews

Читать полностью…

SecurityLab.ru

Microsoft теперь решает, кто тут взрослый, а кому пора спать

В Windows 11 внедряют интерфейсы Windows Age APIs. Разработчики смогут узнавать возрастную категорию аудитории, не требуя точную дату рождения. Система просто выдаст один из пяти диапазонов от пользователей младше десяти лет до совершеннолетних. Объясняют изменения желанием защитить приватность. Создателям софта якобы больше не придется хранить сканы чужих паспортов на своих серверах.

Дьявол кроется в деталях. Схема работает, только если залогиниться через учетную запись Microsoft, а программа должна зарегистрироваться в платформе Digital Safety. Если статус не подтвержден, готовьтесь делать селфи для контор вроде Yoti и Verifymy или светить реальными документами. Корпорация обещает удалять фотографии сразу, как только подтвердит возраст. Однако цену таким обещаниям в эпоху постоянных сливов баз данных все прекрасно знают. Фактически редмондцы монопольно собирают биометрию под видом удобного системного инструмента.

Документацию опубликовали недавно, и новые API пока возвращают статус «неизвестно». Но базовая проверка возраста уже ограничивает пользователей в Австралии, Бразилии, Сингапуре и Великобритании. Люди без подтвержденного совершеннолетия прямо сейчас не могут покупать новые игры и программы с высоким возрастным рейтингом, хотя доступ к ранее приобретенному контенту сохраняется.

#Windows11 #Microsoft #Приватность
@SecLabNews

Читать полностью…

SecurityLab.ru

🆕 Еженедельный обзор киберновостей

G7 объявила криптографическую тревогу: всё, что зашифровано сегодня, квантовые компьютеры прочитают уже через несколько лет, поэтому менять алгоритмы придётся прямо сейчас. Пока мир примеряется к постквантовому переходу, ФБР снесло инфраструктуру китайской киберразведки, Nvidia забрала Hugging Face почти за $13 млрд, а Минцифры обсуждает реформу связи, которая, по оценке отраслевых ассоциаций, может оставить 27 регионов без местных провайдеров.

Собрали самые интересные новости недели в одном месте 👇

🌎В мире

OpenAI представила GPT-6 Astra — модель, которая сама работает за компьютером, ищет уязвимости и решает задачи, раньше требовавшие часов человеческого труда.

Вашингтон и Пекин обсуждают новый канал связи, который должен снизить риск эскалации, если вышедший из-под контроля ИИ вмешается в инфраструктуру или проведёт кибератаку.

G7 объявила криптографическую тревогу: переход на постквантовые алгоритмы станет крупнейшей сменой шифрования за полвека, а любой сегодняшний архив рискует стать публичным уже совсем скоро.

Nvidia покупает Hugging Face за $12,93 млрд и вместе с площадкой получает 3 млн моделей и аудиторию более 18 млн разработчиков.

Минюст США разрешил OpenAI обучать модели на текстах ведущих мировых изданий, фактически переписав правила игры для всей медиаиндустрии за один день.

🇷🇺В России

Минцифры обсуждает замену 17 видов лицензий на три, обязательный СОРМ до начала работы и уставный капитал до миллиарда рублей — операторы подсчитали, что 27 регионов могут остаться без местных провайдеров.

Блокировки VPN перешли на следующий уровень — смена IP больше не спасает, а техническая рутина превратилась в дорогостоящую борьбу инфраструктур.

Указ №604 обязал российские дата-центры обзавестись противодроновой защитой — серверы теперь приходится оборонять не только от хакеров.

«Алиса AI» может получить доступ к банковским приложениям и системным функциям смартфонов: Минцифры готовит для ИИ принципиально новый уровень полномочий.

Идентификацию через «Госуслуги» к дедлайну прошёл лишь каждый четвёртый администратор домена, и это ставит под вопрос судьбу заметной части адресов Рунета.

🔒Новости в сфере ИБ

Qilin заявила о взломе ATF и краже следственных материалов, включая данные со смартфонов и IP-адреса, — США расследуют инцидент.

Белый дом запустил двухлетний переход федеральных сервисов на единую аутентификацию через Login.gov — один аккаунт на всё правительство.

ShinyHunters заявила о краже терабайта данных у фармгиганта McKesson: речь о 284 млн медицинских записей и выкупе в $55,2 млн.

Троян Drama Rat маскируется под VPN и банковские приложения, перехватывает пароли, прячет иконку и блокирует настройки, если его пытаются удалить.

В Украине сетью мошеннических колл-центров «Карфаген» руководил действующий начальник киберполиции — карьера чиновника закончилась задержанием НАБУ.

🧾Статьи

От дискеты за 189 долларов в 1989 году до рынка с брокерами доступа и переговорщиками — история программ-вымогателей.

Что проверить в Active Directory до первой активной проверки: границы работ, карта домена, учётные записи, Kerberos, права и сертификаты.

Сравнили Fable 5.1, GPT-5.6 Sol, Grok 4.6, Gemini 3.8 Flash и китайские модели: самая умная оказалась не самой выгодной.

Лидер рейтинга Standoff Hackbase объясняет, почему найти уязвимость проще, чем собрать цепочку до захвата домена.

«GET читает, POST создаёт» — схема неполная: разбираем семантику HTTP-методов и новый QUERY.

⭐️Мероприятия

10 сентября в 11:00 — вебинар «Гарды» о новых возможностях Гарда DCAP и порядке в файловых хранилищах.

@SecLabNews | Мы в Мах

Читать полностью…

SecurityLab.ru

MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры

Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik.

Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома.

Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN.

#MikroTik #RouterOS #взлом #роутеры

@ZerodayAlert

Читать полностью…

SecurityLab.ru

Пароли уже не главная проблема. Как хакеры атакуют компании в 2026 году

Кибератаки в 2026 году всё меньше похожи на перебор паролей. Злоумышленники переключаются на уязвимости в публичных приложениях и действуют настолько быстро, что специалисты по ИБ не успевают вручную разбирать весь поток угроз. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag, говорится в исследовании.

Поэтому компании всё чаще подключают ИИ-агентов: они берут на себя триаж алертов, приоритизацию уязвимостей и первичные расследования, а критические решения остаются за человеком. Спрос на такой подход уже заметен: более 15 тысяч российских компаний используют в публичных облаках сервисы безопасности с ИИ.

Меняются и цели атак. Если в первой половине 2025 года 35% атак приходилось на IT-компании, то к середине 2026 года лидером стал ритейл — 39%. Производство оказалось на втором месте с 29%, а IT-сектор опустился на третье — до 20%.

«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», – подчеркивает Евгений Сидоров, директор по безопасности Yandex Cloud.

В итоге кибербезопасность движется к простой модели: человек принимает решения там, где цена ошибки высока, а ИИ берёт на себя скорость, масштаб и рутину.

#ИИ #Кибербез #Исследования
@SecLabNews

Читать полностью…

SecurityLab.ru

Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер

Аналитики Booz Allen составили Cyber Weapon Index и проверили 18 языковых моделей на способность автономно взломать Active Directory. Claude Mythos заработал 80 баллов и легко обошел конкурентов. Ближайший соперник Grok-4.5 набрал лишь 49. Лидер без подсказок изучил инфраструктуру, повысил права и извлек секреты домена. Остальные участники стабильно спотыкались, пытаясь пройти чуть глубже в корпоративную сеть.

Настоящий разрыв обнаружился, когда алгоритмы заставили искать неизвестные уязвимости в коде без исходников. Только детище Anthropic разобралось в бинарнике и написало рабочий эксплойт. При этом, если к слабой модели вроде Claude Sonnet подключить программы для маршрутизации атаки, результат почти дотянет до флагманов. Чистая вычислительная мощь решает не все. Грамотный внешний софт превращает среднюю нейросеть в реальный инструмент для взлома.

Anthropic уже спрятала Mythos 5.1 за семью замками. Доступ выдают исключительно проверенным организациям в рамках закрытых программ, наравне с опасными биологическими исследованиями. Разработчики прямо признали двойное назначение технологии. Правда, Booz Allen дает отрасли всего полгода форы. Аналитики прогнозируют, что конкуренты догонят лидера уже через шесть месяцев.

#CyberWeaponIndex #Anthropic #ClaudeMythos
@SecLabNews

Читать полностью…

SecurityLab.ru

ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов

Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.

Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.

В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.

#Кибербез #ИИ #Инфобез
@SecLabNews

Читать полностью…

SecurityLab.ru

Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы

Законодатели предложили способ очистить рекомендации от синтетических текстов и сгенерированных изображений. Первого сентября в Госдуму внесли проект, обязывающий российские платформы добавить тумблер, чтобы скрывать ИИ-контент. Главная загвоздка кроется в технических деталях. Документ пока не объясняет, как алгоритмы смогут безошибочно отличать сгенерированный с нуля пост от материала, который просто прогнали через умный фильтр.

Разработчикам предстоит решить сложнейшую техническую головоломку. Законопроект № 1330069-8 требует урезать охваты материалам, которые «существенно изменили», однако точных критериев нет. Блогер заменил фон на видео, улучшил резкость фотографии или применил машинный перевод, и площадка рискует выкинуть публикацию из органической выдачи. Надежных детекторов нейросетей пока не существует. Сервисам придется пессимизировать авторов, просто чтобы перестраховаться и не нарушить новые правила.

Если проект примут, к сентябрю 2027 года архитектуру социальных сетей придется серьезно перекраивать. Платформы потратят огромные ресурсы на разработку, а техподдержка столкнется с лавиной жалоб на ошибочные баны. Ожидаемый эффект чистого интернета рискует оказаться неполным. Рекламная инфраструктура работает иначе. Проплаченные промопосты и коммерческие интеграции от нейросетей наверняка продолжат попадать на экраны в обход любых пользовательских настроек.

#ИИ #Законопроект #Алгоритмы
@SecLabNews

Читать полностью…

SecurityLab.ru

Российским ЦОДам придется пересмотреть защиту от физических атак

Для российских дата-центров появился новый класс риска. Указ №604 позволяет вводить временное госуправление имуществом компании, если критически важный объект плохо защищен, не восстановлен вовремя или меры против БПЛА признаны неэффективными. Причем речь может идти не только о конкретном здании, а о части активов, долях и имущественных правах компании.

Для рынка ЦОДов история неприятная вдвойне. Tier III, резервное питание и DDoS-защита уже не гарантируют спокойную жизнь, если снаружи остаются генераторы, чиллеры и линии связи, которые можно вывести из строя физически. Операторам придется расширять периметр защиты, а платить за новые конструкции, резервирование и системы обнаружения угроз в конечном счете будут не только владельцы дата-центров.

В России около 181 ЦОДа, причем до 90% коммерческих мощностей сосредоточено в европейской части страны. Чем выше концентрация, тем дороже обходится отказ одной крупной площадки. Теперь вопрос устойчивости ЦОДа превращается не просто в техническую задачу, а еще и в риск потерять контроль над собственными активами.

#ЦОД #ИТ #инфраструктура
@SecLabNews

Читать полностью…

SecurityLab.ru

Идеальное преступление. Как заразить тысячи серверов без единого взлома

Классические взломы корпоративных сетей выглядят скучно на фоне новых подходов. Зачем ломать защиту вендора, когда можно притвориться разработчиком на уровне магистральных провайдеров. Злоумышленники провернули мощный трюк с инфраструктурой Softaculous. Неизвестные анонсировали маршрут к конкретной подсети 162.55.80.0/24 и перетянули на левые адреса весь трафик продукта Virtualizor. В пиковые моменты почти три четверти узлов интернета верили поддельному пути.

Захваченный трафик позволил хакерам легитимно подтвердить владение доменами и получить настоящие сертификаты. Браузеры радостно светили зелеными замочками, а серверы клиентов скачивали вредоносный код. Самой слабой точкой оказался сам механизм обновлений Virtualizor, который не проверял цифровые подписи. Программа слепо верила любому файлу с правильного адреса. В итоге почти 33 часа хакеры рыбачили в мутной воде и периодически подсовывали трояны вместо легитимных патчей.

Слепая доверчивость софта превратила сетевой перехват в полноценную атаку на цепочку поставок. Softaculous пообещала добавить цифровую подпись для будущих апдейтов, чтобы угон трафика больше не приводил к компрометации серверов. Признаков заражения других сервисов специалисты пока не нашли, но вендор продолжает расследовать инцидент. Пока разработчики латают дыры, админам стоит перестраховаться, поискать неизвестные SSH-ключи и проверить исходящие соединения.

#BGP #Virtualizor #Инфобез
@SecLabNews

Читать полностью…

SecurityLab.ru

Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров

Очередная волна блокировок показала, что правила игры окончательно изменились. Под фильтрацию попадают уже не отдельные адреса, а целые связки зарубежных серверов. Администраторы сервисов обхода блокировок фактически превратились в круглосуточных спонсоров дата-центров, сжигая тысячи долларов на диапазоны, которые могут прожить всего несколько часов или дней.

Бесконечная смена IP-адресов постепенно теряет смысл на фоне развития ТСПУ и алгоритмов машинного анализа трафика. Только в инфраструктуру государство вложило более миллиарда рублей. Пытаться противостоять такой системе простым перебором адресов всё равно что тушить пожар бензином. Чем быстрее меняется инфраструктура сервиса, тем быстрее фильтры учатся распознавать связанные с ней признаки.

Эпоха дешёвых и простых решений заканчивается. По мере ужесточения фильтрации любые попытки обойти установленные ограничения становятся дороже, сложнее и менее предсказуемыми. Для обычного пользователя всё чаще остаётся не выбор между «хорошим» и «плохим» сервисом, а выбор между нестабильным доступом, растущими расходами и дополнительными рисками для безопасности. Ситуацией уже активно пользуются мошенники. На фоне ажиотажа появляются фальшивые подписки, поддельные приложения и расширения, которые обещают «гарантированный доступ», а на деле собирают данные, перехватывают трафик или крадут учётные записи. Чем сильнее давление на привычные способы доступа, тем больше людей начинают действовать наспех, а именно на такой спешке злоумышленники зарабатывают лучше всего.

#VPN #Блокировки #интернет
@SecLabNews

Читать полностью…

SecurityLab.ru

📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками

🗓 17 сентября, 11:00

📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.

При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.

🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.

Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.

👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.

➡️ Ждём вас на вебинаре - регистрируйтесь!

Читать полностью…

SecurityLab.ru

🤗 Уравнения Навье-Стокса пали под натиском тераватт: триумф разума или победа грубой силы?

Очередная задача тысячелетия пала жертвой кремния, если верить свежей публикации на 165 страниц от создателей чат-ботов. Внутренний ИИ доказал, что гладкие течения способны порождать сингулярность, то есть скорость движения внутри сжимающегося вихря улетает в бесконечность. Чтобы отсечь крики скептиков, доказательство закодили на строгом математическом языке Lean, превратив проверку сложнейшей логики в банальный прогон компилятора.

Магия рассеивается, если взглянуть на цену победы. Никакого одинокого гения вроде Перельмана тут нет, результат выдала фабрика из десяти тысяч агентов, сжегшая прорву энергии за 88 часов непрерывных расчетов. Нам пытаются продать сказку о запредельном интеллекте, хотя по факту мы наблюдаем триумф тотального перебора на стероидах, помноженного на чужие наработки по родственным уравнениям Эйлера.

Для индустрии этот прецедент важнее прикладной гидродинамики. Доказательство математических теорем теперь переходит из разряда искусства в категорию задач, решаемых бюджетом на видеокарты и правильным промптом для верификатора. Осталось подождать два года вердикта комиссии, но уже сейчас ясно: наука окончательно превратилась в гонку вычислительных мощностей, где одиночкам ловить больше нечего.

#ии, #наука, #технологии @SciTechQuantumAI

Читать полностью…

SecurityLab.ru

Звезда Родилась: первый большой выход ТризТеха

24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности.

Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке.

В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов.

А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом».

📅 24 сентября 10:30–17:00
💻 Онлайн, бесплатно

👉 Регистрируйтесь на онлайн-трансляцию

Читать полностью…

SecurityLab.ru

Майкрософт сдалась и сделала нормальную винду для кодеров

Microsoft наконец признала очевидное и представила Project Zenith. Больше не придется тратить половину рабочего дня, чтобы вычистить свежую систему от рекламного мусора и скачать базовые утилиты. Корпорация обещает продавать мощные компы с преднастроенной Windows 11, где из коробки стоят VS Code, GitHub Copilot, PowerToys и работает WSL. Система сразу показывает скрытые файлы с расширениями в Проводнике, а рекомендации в меню «Пуск» убиты на корню.

Всю щедрость затеяли ради локального машинного обучения и умных агентов. Железо под новые стандарты потребует минимум 64 ГБ объединенной памяти со скоростью от 250 ГБ/с. Первой подсуетилась AMD с платформой Ryzen AI Halo. Теперь разработчики смогут крутить прямо на ноутбуке тяжелые модели на 30 миллиардов параметров и не разоряться на облачных токенах. Для защиты нейросетевых помощников добавили песочницу Execution Containers, чтобы шальной скрипт случайно не слил секреты в даркнет.

Фактически редмондцы пытаются переманить аудиторию Apple, чьи макбуки давно стали негласным стандартом в индустрии. Новые рабочие станции с нужным софтом и глубоко интегрированным линуксом бьют прямо в экосистему купертиновцев. Если вендоры не задерут цены до небес, рынок получит крутую альтернативу для машинного обучения. Локальные вычисления стремительно дешевеют и лишают облачных гигантов сверхприбылей.

#ProjectZenith #Windows11 #LocalAI
@SecLabNews

Читать полностью…

SecurityLab.ru

Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.

22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников

Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.

В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.

Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. Регистрация уже началась, участие бесплатное!

Найдите свой город по ссылке.

Читать полностью…

SecurityLab.ru

Два года тюрьмы за отказ выдернуть вилку. Как в Британии пытаются обуздать нейросети

Британский парламент перешел от мягких бесед об этике алгоритмов к угрозам реальными сроками. Местные лорды предложили наделить министров правом принудительно останавливать масштабные системы искусственного интеллекта и целые дата-центры при малейшем намеке на глобальный сбой. Инициативу назвали «kill switch». Операторов хотят обязать строить защищенные каналы связи с правительством и регулярно проводить аварийные учения. За отказ подчиняться грозит колоссальный штраф или реальный срок.

Логика властей ясна на фоне популярности автономных агентов. Нейросети научились сами гулять по сети, менять планы на ходу и дергать сторонние интерфейсы. Но техническая реализация британского плана откровенно хромает. Заглушить крупную площадку из-за одной сбойной программы означает попутно обвалить кучу не связанных между собой проектов. Чиновники понимают невозможность выключить облачную инфраструктуру без огромного побочного ущерба.

Скандальную поправку пока задвинули и на голосование не вынесли. Но тенденция предельно прозрачна. В 2024 году британцы уже приравняли дата-центры к водопроводу и энергетикам. Новый законопроект дополнительно заставит площадки отчитываться перед регулятором Ofcom о любых серьезных инцидентах. Парламентарии устали спорить, как именно обучать и выпускать модели. Власти хотят четко понимать, кто и каким способом принудительно вырубит взбесившуюся систему, если стандартные рычаги контроля отвалятся. Бизнесу придется срочно придумывать, как точечно гасить процессы по первой команде сверху.

#ИИ #ДатаЦентры #Кибербезопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

Кофе, SOC и логи. Эпизод №54, прямой эфир

Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

О чём:
Обсуждение лучших новостей инфобеза за неделю с 31 августа по 6 сентября 2026 г.

Ведущие:
Александр Антипов,
Катя Тьюринг,
Денис Батранков,
Антон Клочков.

Специальный гость:
Алексей Теплов, действующий инструктор в телекоме в англоязычной среде (HPE Juniper), в прошлом – додевопсной эры сетевой инженер, а нынче – энтузиаст в сфере защиты от утечек данных со смартфонов и ноутбуков, местами продвинутый пользователь Android и QubesOS.

Когда: 06.09.2026 11:00 – ссылка на наш календарь

Задаём свои вопросы в чате подкаста с тегом #csl54

-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913

Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------

@ITRadiosu #csl

Читать полностью…

SecurityLab.ru

В 27 регионах России могут исчезнуть все местные интернет-провайдеры

Весенние планы министерства по реформе телекома обрели конкретные цифры. Профильные ассоциации на круглом столе представили первые расчеты последствий новых поправок. Согласно этим данным, почти треть регионов страны рискует полностью лишиться локальных операторов связи, а еще в 34 субъектах рынок ужмется на треть или наполовину.

Причина таких прогнозов кроется в новых финансовых порогах. Стоимость лицензий поднимают до диапазона от 1 до 50 миллионов рублей, а планку уставного капитала для бизнеса повышают вплоть до миллиарда. Индивидуальным предпринимателям вовсе запретят оказывать услуги связи, плюс вводится минимальный ежегодный платеж в фонд универсального обслуживания размером в миллион рублей. Дополнительно операторов обяжут закупать и настраивать оборудование СОРМ еще до подключения первого абонента, хотя сейчас закон отводит на внедрение этой системы до двух лет.

Сейчас региональные провайдеры обслуживают 55 процентов массового рынка домашнего интернета. В случае потери лицензий их сети планируют передавать крупным игрокам, а переподключение пользователей ассоциация АСТО оценивает в сотни миллиардов рублей. В профильном ведомстве заявили, что пока собирают отзывы бизнеса, окончательных решений не приняли и рассчитывают оставить на рынке только компании с ресурсами для модернизации сетей.

#РеформаСвязи #Телеком #Провайдеры
@SecLabNews

Читать полностью…

SecurityLab.ru

Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetCase Day*. 10 сентября ИБ-директора и ведущие специалисты честно расскажут, как применяют сетевые продукты PT Network Attack Discovery и PT Sandbox.

Разберем реальные задачи:
🔹 Как заказчики внедряют решения на практике
🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком
🔹 Какие новые техники атак появились и как быстро находить угрозы

Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире.

🗓 10 сентября в 15:00
💻 Онлайн

Регистрация открыта по ссылке.

*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies

Читать полностью…

SecurityLab.ru

🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры

Плохие новости для тех, кто последние три года успокаивал себя фразой «нейросеть все равно не умеет нормально работать».

OpenAI представила GPT-6 Astra. И теперь речь уже не про чат-бота, который красиво пересказывает Википедию. Astra сама садится за компьютер, ищет работу, заполняет налоговые формы, проектирует платы в KiCad, моделирует в Blender и FreeCAD, пишет код и выполняет длинные цепочки действий почти без участия человека.

Цифры выглядят неприлично. 99,9% в ARC-AGI-3, около 98% в одном из самых сложных математических тестов FrontierMath и 100% в ExploitBench. Последний особенно прекрасен для спокойного сна безопасников, потому что проверяет способность создавать рабочие эксплойты.

OpenAI впервые присвоила своей модели уровень Critical по кибербезопасности. Экспериментальная версия Astra находила zero-day в V8, ломала защищенный браузер, выбиралась из песочницы и собирала цепочку повышения привилегий до root. Самые опасные возможности пока придержали для ограниченного круга специалистов.

А еще Astra получила память между окнами контекста. Агент пишет себе заметки, возвращается к старым тестам и не забывает архитектуру проекта после очередного переполнения контекста. Для больших задач разница принципиальная. Вместо умного стажера с амнезией получается сотрудник, который действительно помнит, чем занимался вчера.

Грег Брокман уже допускает, что через несколько лет запуск GPT-6 будут вспоминать как начало эпохи AGI. Возможно, маркетинг. Возможно, нет.

Но если через год ваш начальник предложит «немного оптимизировать команду с помощью Astra», вспоминать сегодняшние бенчмарки будет уже поздно.

#ИИ, #AGI, #OpenAI @SeclabNews

Читать полностью…

SecurityLab.ru

🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные?

Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.

10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
 
🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor
🟣 Что ждет продукт в ближайшем будущем
 
Регистрируйтесь и присылайте свои вопросы.

Читать полностью…

SecurityLab.ru

Скам века, или почему гуглить женихов больше не имеет смысла

Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.

Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.

История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.

#мошенничество #скам #Google
@SecLabNews

Читать полностью…

SecurityLab.ru

🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies

MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.

Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.

3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.

На вебинаре эксперты покажут:


➡️Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.

➡️Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.

➡️Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
 
Не ограничивайтесь готовыми сценариями — создавайте свои!

Читать полностью…

SecurityLab.ru

Рунет проспал глобальную чистку доменов

Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов через «Госуслуги». Отрасль встретила дедлайн абсолютно расслабленно. У лидеров рынка верифицировалась лишь малая часть клиентов, причем чиновники тоже не спешили выпускать регламентирующие документы. От массовой блокировки спасла только заранее согласованная отсрочка до января следующего года.

Получается парадокс. Регулятор внедряет сложные алгоритмы, чтобы бороться с мошенниками. Коммерческий сектор при этом защищает активы крайне беспечно. Двухфакторную аутентификацию включают лишь 15% администраторов. Почти 83% кириллических адресов до сих пор числятся на физических лицах. Государство заставляет регистраторов тратить огромные бюджеты, чтобы связать базы. Бизнес же продолжает доверять ключи от коммерческих площадок случайным людям.

Грядущие полгода даны бизнесу, чтобы исправить старые ошибки. Когда систему запустят полноценно, продлить адрес без авторизованного владельца больше не получится. Компаниям пора поднимать документы, искать номинальных создателей площадок и переводить активы на корпоративные профили. Кто поленится навести порядок до зимы, рискует получить неработающий сайт в самый неподходящий момент.

#Рунет #Домены #Госуслуги
@SecLabNews

Читать полностью…

SecurityLab.ru

64% российских компаний не готовы пережить кибератаку


Представлены первые результаты оценки Индекса киберустойчивости, в которой приняли участие 50 российских компаний.  Исследование компании «Инфосистемы Джет» показало, что проблема не столько в способности предотвращать атаки, сколько в готовности действовать в кризис — реагировать, восстанавливаться, обеспечивать непрерывность бизнеса и перестраивать процессы после инцидента.

Ключевые выводы
🔵наименее защищены госсектор и ритейл, при этом они входят в число наиболее атакуемых отраслей
🔵наиболее подготовлены к атакам ИТ, финансовый сектор и крупная промышленность
🔵только каждая пятая компания готова пережить атаку
🔵у 89% компаний средства защиты реализованы заметно лучше, чем процессы восстановления
— киберучения и тренировки не проводит 57% компаний

В основе Индекса лежит Фреймворк антихрупкой ИТ-архитектуры «Инфосистемы Джет»,  он рассматривает киберустойчивость через способность компании выдержать атаку, восстановиться и стать сильнее после неё.

Читать полностью…
Subscribe to a channel