79800
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost
😼 Эпилог CyberCamp 2025 — 21 ноября
Приглашаем на финальный эфир CyberCamp 2025. С 14:30 до 18:00 разберем 4 самых обсуждаемых задания киберучений, подведем итоги и разыграем мерч.
В программе:
⚡️разборы заданий от авторов;
⚡️статистика по докладам и заданиям;
⚡️обратная связь и планы.
Разборы киберучений:
➡️«Горький коммит» — расследуем подозрительную активность приложения в DevCrashGame.
➡️NightCall* — компрометация разработчика AEGIS Wallet Tech.
➡️«Политик аналитик» — анализ политик UserGate NGFW и WAF.
➡️To My Curious Programmer** — что пошло не так при использовании MCP и локальных моделей.
Эфир будет на сайте кэмпа
Ведущие из команды CyberCamp — Полина Корнеева и Кира Шиянова.
*Ночной звонок
**Моему пытливому программисту
🪧Antigravity от Google: когда код пишут целые команды ИИ
Google решила встряхнуть рынок умных IDE и выпустила Antigravity, среду, где разработчик управляет не подсказками кода, а группой ИИ, способных выполнять полноценные задачи. Агенты редактируют файлы, запускают тесты, проверяют работу приложения и возвращают отчеты. Пользователь задает цель, а система распределяет работу между цифровыми исполнителями.
Antigravity делает акцент на прозрачности. Все шаги фиксируются в артефактах: логи, скриншоты, планы, черновики. Это позволяет понять, почему агент принял решение и что делал с проектом. На основе комментариев к артефактам ИИ постепенно подстраивается под стиль команды и превращается не в разовый инструмент, а в постоянного цифрового коллегу.
Запуск приурочен к релизу Gemini3 Pro, но IDE поддерживает и сторонние модели. Это попытка Google уйти дальше Cursor и Copilot, превратив IDE в центр управления ИИ-разработчиками. Инструмент уже доступен в публичном превью и ориентирован на широкую аудиторию, хотя остаются вопросы о приватности и корпоративных ограничениях.
#Antigravity #инструменты #ИИ
@SecLabNews
🛡 От хаоса чек-листов к системе: Как автоматизировать оценку ИБ по 80+ стандартам в одной платформе
🗓 27 ноября, начало в 11:00
Устали от хаоса чек-листов и тревоги перед проверками по информационной безопасности? Пора заменить рутину и разрозненные Excel-таблицы на выстроенную систему.
Приглашаем на вебинар, где мы покажем, как автоматизировать оценку соответствия ИБ-стандартам.
Вы узнаете:
1️⃣ Как централизовать работу с 80+ стандартами «из коробки» (ФСТЭК, Сбербанк, 3-МР, ГОСТ) в одной платформе.
2️⃣ Как ставить аудит на поток: создавать карточки объектов, рассылать опросники и собирать данные без рутины.
3️⃣ Как принимать решения на основе данных, используя встроенные метрики для объективной оценки.
4️⃣ Как быстро закрывать недочеты: формировать планы мероприятий и контролировать их исполнение.
Получите готовую схему действий для системы, которая экономит время, снижает риски и дает уверенность перед любой проверкой.
Участие бесплатное.
Зарегистрируйтесь сейчас!
🤖Альтман инвестировал в евгенику 2.0
OpenAI снова обсуждают из-за инвестиций Сэма Альтмана и Оливера Мулхерина в Preventive, который продвигает идею редактирования эмбрионов для предотвращения наследственных болезней. Стартап привлек 30 млн долларов и получил поддержку известных инвесторов, включая главу Coinbase Брайана Армстронга.
Редактирование эмбрионов запрещено в США и Великобритании, поэтому компания ищет страну, где такие эксперименты возможны, и рассматривает ОАЭ. По данным WSJ, Preventive определила пару с генетическим заболеванием, которая была бы заинтересована в участии и готова рассмотреть участие в испытаниях.
Интерес к проекту растет на фоне прогресса Crispr и случая, когда американские врачи впервые исправили ДНК младенца с редким нарушением. Но этические споры остаются, и история китайского исследователя, осужденного за создание генетически измененных детей, до сих пор служит примером возможных последствий.
#генетика #биотех #этика
@SecLabNews
Принято считать, что при наличии собственного SOC внешний уже ни к чему. Однако внутренний ресурс не всегда справляется с задачами, и важно вовремя это увидеть.
Эльман Бейбутов, директор по развитию бизнеса UserGate, назвал несколько ключевых триггеров:
▪️ Реагирование на инциденты постфактум. Особенно тревожно, когда компания узнает об инциденте из внешних источников, например из новостей. Это означает, что текущая система мониторинга не фиксирует реальные угрозы.
▪️ Перегрузка инцидентами. Если поток алертов превышает возможности команды, часть потенциально опасных событий неизбежно остается без внимания.
▪️ Отсутствие проактивности. Необходимо искать следы возможных вторжений в инфраструктуре, даже если они пока не проявились.
▪️ Технологическое отставание. Если команда ИБ использует устаревшие инструменты, это снижает ее способность быстро и точно реагировать на угрозы.
Читайте в SecurityLab большую и подробную статью о том, когда компаниям необходим внешний SOC и как встроить его в рабочие процессы. Еще больше важных инсайтов на тему SOC — на SOC FORUM 2025, который пройдет в Москве с 18 по 20 ноября.
🧱К 2030 году рынок ИБ может приблизиться к 1 трлн руб. по оценке ЦСР
Российский рынок кибербезопасности в 2024 году достиг 314 млрд руб., и это один из самых заметных скачков за последние годы. По данным ЦСР, рост составил 26,3%, что ощутимо выше динамики мирового сегмента и всей отечественной IT-отрасли. Изменения в структуре рынка минимальны: услуги заняли 26,9%, а доля средств защиты осталась стабильной.
Отечественные продукты усилили позиции. На долю российских вендоров приходится 93% поставок СЗИ, иностранные решения сократились до 7%. Из зарубежных игроков в топе остался только Check Point. Первую пятерку по-прежнему занимают «Лаборатория Касперского», Positive Technologies, ИнфоТеКС, «Код Безопасности» и UserGate. В сумме топ-10 держат около 60% рынка, а новые компании занимают около 3,8%, развиваясь в сетевой и облачной безопасности.
Растет спрос на сервисные модели: MSSP и MDR прибавили 11,2%, растет интерес к баг-баунти и проверкам защищенности. Однако сохраняются ограничивающие факторы: высокая ключевая ставка, рост страховых взносов и новые требования к реестру ПО. По прогнозу ЦСР, к 2030 году рынок может достичь 968 млрд руб., а доля иностранных решений снизится до 4%. Важнейшим драйвером называют внутренний спрос и рост роли ИИ.
#кибербезопасность #рынокИБ #импортозамещение
@SecLabNews
💎 Комплексная информационная безопасность промышленных предприятий – вебинар от «Инфосистемы Джет»
Приглашаем на вебинар, где эксперты «Инфосистемы Джет» поделятся реальным опытом и сценариями создания эффективной защиты от атак на промышленные компании.
Базовых мер защиты недостаточно, чтобы устоять при широковещательных и целенаправленных атаках. По нашим данным 31% компаний промышленного сектора отмечают рост инцидентов информационной безопасности в 2024 году.
27 ноября в 11.00 обсудим:
🟦Как связаны информационная безопасность и киберустойчивость предприятия
🟦Как защититься от целенаправленных атак на АСУ ТП
🟦Кейсы и лучшие практики по вертикальной интеграции систем безопасности
Спикер: Александр Карпенко, руководитель направлений защиты АСУ ТП и КИИ, «Инфосистемы Джет».
Формат: онлайн, участие бесплатное.
Вебинар будет полезен для: ИТ- и ИБ-директоров, руководителей отделов автоматизации, инженеров по ИБ АСУ ТП
➡️ Зарегистрироваться
🪧Игрушки с ИИ теряют тормоза и дают детям опасные советы
Игрушки с ИИ перед сезоном распродаж стали неожиданным источником риска. Проверка US PIRG показала, что Kumma, Miko 3 и Grok в длинных беседах перестают соблюдать ограничения и переходят к опасным темам. Kumma, использующий GPT 4o, рассказывал детям о спичках, ножах и таблетках, а с моделью Mistral дополнял ответы инструкциями по обращению с огнем.
Miko 3 подсказывал, где искать спички и пакеты, Grok романтизировал смерть в бою и ссылался на скандинавские легенды. Демоверсия Kumma на сайте производителя уводила диалог в интимные сюжеты и роли, несовместимые с детской аудиторией.
Эксперты предупреждают, что проблема системная. Алгоритмы в затяжных разговорах теряют контроль, а игрушки поступают в продажу без полноценного тестирования. Авторы отчета напоминают об обсуждениях психоза ИИ и задаются вопросом, как постоянное общение с такими устройствами скажется на развитии детей.
#детибезопасность #ИИ #игрушки
@SecLabNews
Кофе, SOC и логи. Анонс №12
О чём:
Обсуждение лучших новостей инфобеза за неделю с 10 по 16 ноября 2025 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Антон Клочков.
Специальные гости:
Алексей Смирнов aka arkanoid, участник рабочей группы CVSS с правом голоса. Специалист по практическому управлению рисками ИБ, энтузиаст приватности и активный участник сообщества Qubes OS.
Николай Степанов, (F6), от киберразведки до техлида продукта (ASM F6) за 3 года.
Когда: 16.11.2025 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl12
@ITRadiosu #csl
📣 Security Vision ждет встречи с вами на SOC Forum 2025, который пройдет с 18 по 20 ноября!
Как стратегический партнер форума, мы подготовили для вас насыщенную программу, полную интересных докладов, экспертных сессий и, конечно, демонстрации наших новейших разработок.
Заметным событием форума станет Сессия «VOC: применение современных платформ VM в процессах SOC».
Участники Сессии (эксперты из Angara Security, ГК «Солар», Ростелекома и Security Vision) под модераторством Аркадия Глушенкова (РБК) обсудят:
✅как изменился традиционный процесс Vulnerability Management (VM)
✅как процесс Asset Management (AM) помогает компаниям в работе с тысячами страниц отчетов об угрозах
✅как оценивают критичность уязвимостей вендоры, заказчики и поставщики услуг
✅как появилась новая услуга управление уязвимостями и как правильно её упаковать
✅какие функции можно реализовать, чтобы повысить киберустойчивость
✅как стоить интеграции, объединить данные и команды ИБ и ИТ.
🗓 Дата: 19 ноября
💡Время: 13.30-14.30
📶 Место: SOC Forum 2025, Тимирязев центр, зал 2
Больше информации о Сессии «VOC: применение современных платформ VM в процессах SOC».
Откройте будущее кибербезопасности с VOC на SOC Forum 2025!
🧠YouTube ушёл, конфликт остался: Россия делится на «свободных» и «лояльных»
Россияне разделились во мнениях о блокировке иностранных платформ. По данным ВЦИОМ, четверть одобряет запреты, треть относится безразлично, а против — около 40%. Линия разлома проходит по возрасту: молодёжь воспринимает ограничения как вмешательство в привычное цифровое пространство, старшие — как меру защиты и порядка. Особенно заметна ностальгия по YouTube — именно его чаще всего называют самой ощутимой потерей.
Больше всех блокировки затронули «поколение цифры»: у них рушатся привычные сценарии общения, поиска и досуга. Многие обходят ограничения с помощью VPN. Пожилые пользователи, напротив, почти не заметили перемен — их онлайн-привычки остались прежними.
Отношение к блокировкам тесно связано с мировоззрением. Одни видят в них стимул для развития отечественных сервисов, другие — снижение качества и технологическое отставание. Формируются два цифровых мира: контролируемый и «безопасный» и свободный, требующий обходных путей.
#блокировки #YouTube #цифровойсуверенитет
@SecLabNews
Черные белые или белые черные хакеры
Сегодня на пленарной сессии форума Цифровые Решения 2025 мы продолжили искать ответ на вопрос, как правильнее называть хакеров. Чтобы и друг друга лишний раз не пугать, и суть чтобы не потерялась.
❓FFmpeg против Google: кто должен чинить open source?
Один из важнейших проектов открытого ПО — FFmpeg — оказался в центре спора о безопасности ключевых компонентов интернета. Искусственный интеллект Google нашёл уязвимость в кодеке для игры 1995 года. Ошибку исправили, но разработчики заявили: FFmpeg написан почти исключительно волонтёрами, а его используют VLC, Chrome, Firefox, YouTube. При этом корпорации вроде Google и Amazon проект напрямую не поддерживают.
Ситуацию обострила политика Google Project Zero: с июля компания публикует уведомления об уязвимостях в течение недели после обнаружения, даже если исправление не готово. Для волонтёров без зарплаты 90-дневный срок — давление. FFmpeg заявил, что несправедливо использовать ИИ для поиска ошибок в «хобби-коде», а затем требовать их исправить. Patch Rewards Program от Google слишком ограничена и не покрывает реальные объёмы работы.
Похожие проблемы у libxml2 — его мейнтейнер Ник Велльнхофер заявил о прекращении работы, объяснив, что еженедельные разборы неприоритетных уязвимостей занимают часы без компенсации. Без реальной поддержки от корпораций критически важные open source проекты могут остаться без разработчиков.
#ffmpeg #opensource #информационнаябезопасность
@SecLabNews
🔤 Число киберугроз растет, а дефицит ИБ-специалистов достигает критических 3,5 млн вакансий по всему миру. В таких условиях скорость реагирования и автоматизация становятся решающими факторами защиты.
Вашему SOC нужна не просто оркестрация, а интеллектуальный комплекс, способный работать за команду.
Security Vision представляет NG SOAR — систему нового поколения, которая выходит за рамки классического SOAR:
✅Интеграция: Объединяет функции SOAR, SIEM, EDR и двустороннее взаимодействие с центрами реагирования регуляторов.
✅Автоматизация: Встроенный конструктор коннекторов позволяет в режиме no-code быстро интегрировать любые СЗИ.
✅Прозрачность: Делает процесс управления инцидентами полностью контролируемым и прозрачным.
💡 Хотите узнать, как Security Vision Next Generation SOAR повысит эффективность вашей киберзащиты?
🔍 Больше информации здесь
😵💫 12 000+ секретных файлов. В сеть попали данные Knownsec — подрядчика китайской госбезопасности
Хакеры опубликовали более 12 тысяч секретных документов из архивов китайской компании Knownsec — одного из ключевых подрядчиков госструктур КНР в области кибербезопасности. Материалы раскрывают детали национальной программы киберразведки, инструменты атак и списки зарубежных целей более чем из 20 стран.
Слив впервые зафиксирован 2 ноября 2025 года: файлы появились на GitHub, но были удалены администрацией. Копии быстро распространились по исследовательским форумам. Среди них — исходные коды, внутренние отчёты и финансовые таблицы Knownsec.
Согласно опубликованным данным, компания разрабатывала многофункциональные RAT-трояны и даже аппаратные устройства для скрытой передачи информации. В МИД КНР заявили, что им «ничего не известно об утечке», однако эксперты называют её крупнейшим разоблачением китайских киберопераций.
#утечкаданных #Knownsec #Китай
@SecLabNews
📄 В 7-Zip нашли уязвимость, которую уже используют хакеры
В архиваторе 7-Zip выявлена уязвимость CVE-2025-11001, и NHS England Digital подтверждает, что она уже используется в атаках. Проблема актуальна для Windows и связана с ошибками обработки символьных ссылок внутри ZIP. Некорректная логика позволяет перенаправлять доступ к файлам в нежелательные каталоги, создавая условия для выполнения команд в рамках сервисной учетной записи.
Недостаток был закрыт в версии 25.00, вышедшей в июле 2025 года. Исследователи из GMO Flatt Security вместе с ИИ аудитором Такуми сообщают, что именно их анализ помог обнаружить и описать проблему. Параллельно в обновление вошел патч для CVE-2025-11002, также связанной с манипуляциями символьными ссылками.
По словам NHS England Digital, атаки уже фиксируются, однако детали пока ограничены. Известно, что существуют рабочие PoC. Исследователь Доминек уточняет, что выполнение команд возможно при запуске кода от расширенной учетной записи или в режиме разработчика Windows. Подробности о целевых группах отсутствуют.
#кибербезопасность #уязвимости #7zip
@SecLabNews
🤵 WhatsApp позволил собрать базу из 3,5 млрд номеров без взлома
Исследователи из Венского университета собрали базу из 3,5 млрд номеров WhatsApp - практически всех пользователей в мире. Никакого взлома не потребовалось: они просто автоматически перебирали номера через веб-версию, а сервис не ограничивал запросы. Для 57% записей получили фото профилей, для трети - текстовые статусы.
Проблему описывали ещё в 2017 году, но Meta не внедрила серьёзных защитных механизмов. Особенно опасна утечка для пользователей из стран с блокировкой WhatsApp - в Китае нашли 2,3 млн номеров, в Мьянме 1,6 млн. Власти могут использовать эти данные для преследования.
Корень проблемы - привязка к телефонному номеру. Диапазоны нумерации ограничены, перебор всегда возможен без строгих ограничений. Meta тестирует альтернативу с внутренними именами пользователей, но пока система остаётся уязвимой для спамеров и спецслужб.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
#конфиденциальность #мессенджеры #кибербезопасность
@SecLabNews
🥹Cloudflare объяснила массовую ошибку 500
Сбой в Cloudflare 18 ноября заметно потряс интернет. Ошибка 500 появилась сразу на тысячах сайтов, от соцсетей до крупных сервисов. Компания пояснила, что проблема оказалась внутренней. Конфиг системы Bot Management внезапно вырос в размерах и стал недоступен для модуля, который отвечает за работу прокси.
Быстрое обновление конфигураций сыграло против Cloudflare. Плохой файл разошелся по глобальной сети за минуты, и инфраструктура начала синхронно выдавать ошибки. Инженеры поначалу рассматривали сценарий атаки, но позже стало ясно, что сбой вызван обычной ошибкой при генерации файла.
Для восстановления пришлось вручную подставить рабочую версию и перезапустить узлы. Cloudflare признала день худшим со времен 2019 года и пообещала добавить больше внутренних защит.
#Cloudflare #сбой #инфраструктура
@SecLabNews
🚨 Глобальный сбой Cloudflare парализовал интернет
Днем 18 ноября по всему миру наблюдались массовые проблемы с доступом к тысячам популярных веб-ресурсов и онлайн-сервисов. Причиной стал крупный сбой в инфраструктуре Cloudflare — одного из ключевых провайдеров, обеспечивающих CDN, защиту от атак и ускорение загрузки для огромного числа сайтов.
Проблемы затронули такие крупные платформы, как социальная сеть X* (Twitter), киноплатформа Letterboxd, ряд игровых и новостных сервисов. Пользователи видят ошибки 500 Internal Server Error или фирменные страницы Cloudflare с сообщениями о проблемах.
Cloudflare подтвердила факт инцидента, заявив, что расследует причину "массовых ошибок 500" и перебоев в работе панели управления и API, которые затрагивают множество клиентов. Точные технические детали пока не раскрыты, но инженеры компании активно работают над устранением проблемы.
#Cloudflare #интернет #сбой
@SecLabNews
🥹 Владельцам Keenetic ниже 4.3: ваш роутер под угрозой взлома
Компания Keenetic сообщила об уязвимости KEN-PSA-2023-WP01 в версиях KeeneticOS ниже 4.3, которая позволяла использовать слабые пароли администратора при открытом удалённом доступе. Уязвимость получила оценку CVSS 8.8 (высокая критичность). Автоматизированные сканеры могли подобрать простой пароль и получить полный контроль над устройством.
Последствия атаки включают изменение настроек, перехват трафика и проникновение во внутреннюю сеть. В KeeneticOS 4.3 реализована автоматическая проверка паролей по базе скомпрометированных комбинаций — при обнаружении слабого пароля система блокирует удалённый доступ до его смены из локальной сети.
Keenetic рекомендует обновить все устройства до версии 4.3 или выше, использовать пароли от 15 символов, отключать удалённый веб-доступ при отсутствии необходимости и настраивать правила межсетевого экрана для ограничения доступа по IP-адресам.
#Keenetic #KeeneticOS #уязвимость
@SecLabNews
📱Telegram удалил рекордные 519 тыс каналов за сутки
Это самый высокий показатель с момента запуска внутренней статистики. Платформа каждый день публикует данные о блокировках и отмечает, что рост нарушений стал стабильным трендом. Предыдущий максимум был в феврале 2024 года, когда удалили около 500 тысяч каналов.
С начала года модераторы уничтожили почти 35 миллионов групп и каналов. Среди них более 856 тысяч за контент с насилием над детьми и свыше 207 тысяч за связи с террористическими структурами.
Модерация действует с 2015 года и объединяет жалобы с алгоритмами машинного анализа. В 2024 году Telegram расширил инструменты ИИ и усилил мониторинг. На фоне задержания Павла Дурова во Франции вопрос фильтрации контента стал частью большого скандала вокруг мессенджера.
#кибербезопасность #telegram #модерация
@SecLabNews
🥹 Китайская группа GTG-1002 впервые провела почти автономную атаку с помощью Claude
Anthropic зафиксировала атаку GTG-1002, где злоумышленники применили Claude Code и протокол MCP для автоматизации почти всех этапов взлома. ИИ анализировал инфраструктуру, проводил сканирование, искал слабости и даже генерировал полезные нагрузки. Это первый случай, когда модель такого уровня реально используется в многоступенчатой операции против ценных целей.
Механика была построена на системе субагентов. Они делили между собой задачи, а человек подключался только для утверждения шагов. Благодаря маскировке команд под технические сценарии удалось скрыть вредоносный контекст и обойти встроенные фильтры. Хотя модель иногда допускала ошибки, предлагая фиктивные данные, она всё равно закрывала большую часть операций.
Anthropic подчёркивает, что это качественно новый уровень угроз. Ранее Claude применяли для вымогательства, но там операторы действовали вручную. Теперь же агентная архитектура позволила проводить почти автономную атаку.
#антируск #агентныйИИ #кибератаки
@SecLabNews
🆕 Еженедельный обзор киберновостей
12 тысяч секретных документов утекли в сеть и показали, как спецслужбы взламывают наши мессенджеры. Госдума тем временем готовит штрафы до 700 тысяч рублей за использование Google-аккаунтов для авторизации. А 12 из 13 популярных антивирусов не смогли обнаружить шпионское ПО в ходе независимого тестирования.
Собрали самые важные события недели:
🧱В мире
Утечка 12 тысяч документов раскрыла масштабный арсенал китайского кибероружия для тотального контроля за Android-устройствами и чтения зашифрованных мессенджеров, включая Telegram.
Украинская сеть ворует зарплаты по всему миру. Payroll Pirates обходят двухфакторку через Telegram-ботов
В Лондоне осудили «Королеву Биткоинов» на 11 лет тюрьмы за крупнейшую криптовалютную аферу на $7,3 миллиарда.
Разработчики Firefox выпустили версию 145, которая закрывает критические лазейки для слежки, работавшие даже через VPN и приватный режим.
Создатель VLC Media Player получил награду за принципиальный отказ от монетизации в пользу свободного программного обеспечения, отвергнув миллионные предложения.
🇷🇺 В России
ВЦИОМ выявил раскол в российском обществе: старшее поколение поддерживает блокировки сайтов, а молодёжь массово уходит в VPN-сопротивление.
Госдума вводит налог в 500 тысяч рублей за сокрытие ИИ-происхождения видео и другого контента, созданного искусственным интеллектом.
Госдуме предложили штрафовать до 700 тысяч рублей за авторизацию через зарубежные сервисы вроде Google-аккаунта, что затронет большинство российских сайтов.
Apple заблокировала обновления российских DLP-систем, что создаёт серьёзные риски для корпоративной безопасности отечественных компаний.
Минцифры расширило список российских ресурсов доступных при ограничении мобильного интернета.
👨🔬 Новости в сфере ИБ
Microsoft раскрыла новую атаку Whisper Leak, позволяющую провайдерам видеть запросы к ИИ даже через защищённое HTTPS-соединение.
Критическая уязвимость 0Day в Synology стоимостью $40,000 на чёрном рынке угрожает потерей всех данных пользователей.
Популярные антивирусы, включая ESET и Avast, провалили тесты на обнаружение шпионского ПО - 12 из 13 продуктов не справились с задачей.
Хакеры из APT-C-60 массово «устраиваются на работу» в японские компании через заражённые резюме с вредоносным кодом.
Хакеры жалуются на взлом своих админ-панелей - полиция получила доступ к инфраструктуре сервиса Rhadamanthys и изменила SSH-сертификаты.
🧮Аналитика и статьи
Эксперты рассказали, как использование протекторов влияет на безопасность Android-приложений и почему это важно для разработчиков.
ИБ-директорам предстоит избавиться от «долга безопасности» и понять, почему инвестиции в киберзащиту пока не приносят ожидаемой эффективности.
В новом дайджесте собраны ключевые уязвимости в продуктах Microsoft, Redis, Apache и Liber Collabora - обязательно к изучению для администраторов.
Специалисты объяснили концепцию «конвейерных чипов», которая может изменить подход к производству процессоров в ближайшие годы.
Разбираемся, как техники «холодной вежливости» и «лестницы реакции» помогут достойно выходить из интернет-споров и сохранять репутацию в онлайн-дискуссиях.
@SecLabNews
🤯Госдума готовит штрафы до 700 тысяч рублей за авторизацию через зарубежные сервисы
В Госдуме обсуждают новый пакет санкций для владельцев российских сайтов. Депутаты предлагают штрафовать ресурсы, которые позволяют авторизацию через зарубежные сервисы, включая иностранную почту. Максимальный размер штрафа для юрлиц может достигать 700 тысяч рублей. Документ уже опубликован в базе парламента и стал предметом активного обсуждения в отрасли.
Законопроект также усиливает требования к сервисам, использующим рекомендательные технологии. Если сайт собирает данные о предпочтениях российских пользователей таким образом, что это нарушает их права и интересы, владельцу грозит штраф. Дополнительно вводятся обязательства по раскрытию правил использования рекомендаций и контактного адреса для юридически значимых уведомлений.
Для повторных нарушений предусмотрены более жесткие санкции. Штрафы для граждан могут увеличиться до 40 тысяч рублей, для должностных лиц до 100 тысяч, для компаний до 1,4 млн. Аналогичный штраф может быть назначен за игнорирование требований Роскомнадзора убрать контент, основанный на рекомендациях.
#интернет #регулирование #законопроект
@SecLabNews
😁Китай впервые встал на защиту майнеров — и обвинил США
Китай впервые публично встал на сторону криптобизнеса, который сам же запретил. Национальный центр реагирования на вирусные инциденты (CVERC) заявил, что атаку 2020 года на майнинг-пул LuBian, в ходе которой было похищено 127 272 биткоина, могла совершить государственная структура США.
По версии центра, монеты принадлежали Чэнь Чжи — главе Prince Group из Камбоджи, обвинённому американским Минюстом в отмывании средств и эксплуатации людей. США утверждают, что биткоины уже находятся под их контролем. Китайские эксперты подтверждают совпадение адресов, фактически признавая: похищенные активы действительно перешли Вашингтону.
CVERC завершил отчёт рекомендациями для майнеров — иронично, ведь майнинг в КНР запрещён. Наблюдатели видят в этом не столько заботу о безопасности, сколько элемент новой кампании, где Китай — не источник кибератак, а их жертва.
#Кибервойны #Крипторазведка #CVERC
@SecLabNews
🤯 Obscura: мобильная связь, которую невозможно отследить
Electronic Frontier Foundation и оператор Cape Mobile запустили бесплатную услугу для активистов, журналистов и жертв преследования — приватную мобильную связь Obscura, полностью скрывающую местоположение абонента. Сервис защищает от устройств-перехватчиков Stingray и IMSI-catcher, которые имитируют базовые станции и собирают метаданные звонков без ордера.
Obscura использует прокси-механизм, который проверяет, соответствует ли физическое расположение телефона сети, к которой он подключается. При малейших аномалиях соединение блокируется. Также предусмотрена защита от SIM-подмены: номер связан с 24-словной мнемофразой, без которой перенести его невозможно.
EFF отмечает, что такая связь помогает тем, кто подвергается слежке, домашнему насилию или угрозам.
#приватность #EFF #безопасность
@SecLabNews
🌎Firefox 145 получил обновлённую защиту от фингерпринтинга
Mozilla выпустила Firefox 145 с обновлёнными мерами защиты от цифровых отпечатков, которые позволяют сайтам отслеживать пользователей без использования файлов cookie. Новая версия браузера ограничивает доступ к техническим данным системы — установленным шрифтам, параметрам видеокарты, числу ядер процессора и элементам интерфейса. Эти сведения раньше часто использовались для составления уникального профиля устройства.
Компания уточняет, что реализована «вторая фаза» защиты от фингерпринтинга. Исследования Mozilla показывают: благодаря ей количество браузеров, которые системы трекинга могут идентифицировать как уникальные, снизилось почти вдвое. Механизмы защиты также маскируют различия в математических вычислениях и рендеринге графики.
Пока новая функция работает только в приватном режиме и в строгом варианте Enhanced Tracking Protection. Позже её планируют включить по умолчанию, чтобы протестировать влияние на совместимость сайтов.
#приватность #браузер #Mozilla
@SecLabNews
🙊Думали, что спорите с человеком? А оказалось — с садистом, которому нужна ваша боль.
Давайте честно: девять из десяти споров в сети — пустая трата времени. Никто никого не переубедит. Но десятый спор может стоить вам репутации.
Я долго искал баланс между «срываться на всех» и «игнорировать всё». И в итоге собрал для себя систему, которая экономит мне нервы и время.
Она начинается с трех простых вопросов: «Чего хочет этот человек?», «Что я получу, если вступлю в спор?» и «Готов ли я потратить на это час жизни?».
Если ответ на второй вопрос — «ничего», я даже не думаю про остальные. Просто прохожу мимо.
Но если речь идет о защите позиции или клевете — приходится отвечать. И тут я использую холодный расчет.
Я собрал в этом материале всё: как отличить того, кто ищет истину, от того, кто ищет конфликта. Когда молчание работает на вас, а когда — против вас.
И самое ценное: мой чек-лист из 5 пунктов перед отправкой любого «острого» комментария. Помогает убрать эмоции и оставить только факты. Собрал всё в один тактический гайд. Забирайте, пользуйтесь.
#споры #интернет #троллинг #психология
💰«Будут штрафы»: Шадаев озвучил новый рычаг для перевода КИИ на российское ПО
Минцифры готовит законопроект о введении оборотных штрафов для компаний, которые не переведут свои значимые объекты критической информационной инфраструктуры (ЗОКИИ) на российское программное обеспечение в срок. Об этом заявил Максут Шадаев. Штрафы затронут и тех, кто не классифицировал свои системы как объекты КИИ. Размер санкций пока обсуждается.
Переход на отечественные решения должен завершиться до 1 января 2028 года, с возможностью продления до конца 2030-го. По данным АРПП, к концу 2025 года на российское ПО перейдут около 45% субъектов КИИ.
Эксперты считают, что мера Шадаева ускорит импортозамещение, хотя предприятия столкнутся с издержками и нехваткой зрелых отечественных аналогов.
#Минцифры #импортозамещение #КИИ
@SecLabNews
Apple отзывает сертификаты у российских DLP-разработчиков
Apple отозвала у российских разработчиков корпоративных систем предотвращения утечек данных (DLP) сертификаты, подтверждающие подлинность программ на macOS. Без них компании не смогут обновлять и распространять своё ПО: система будет считать его недоверенным. Проблема проявилась осенью 2025 года.
Цифровые сертификаты Apple позволяют macOS доверять приложениям и обеспечивают их установку и обновления. После их отзыва DLP-системы теряют возможность перехватывать обращения к файлам, сетевым интерфейсам и устройствам, что фактически делает невозможным выпуск новых версий.
Эксперты связывают решение Apple либо с политикой ужесточения в отношении российских компаний, либо с бюрократическими процедурами. Уже установленные агенты сохранят работу, но без обновлений корпоративные сети остаются уязвимыми.
#Apple #macOS #DLP
@SecLabNews