seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

79800

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

💡 Почти тысяча жалоб за сутки: пользователи по России снова не могут нормально пользоваться WhatsApp

По данным мониторингового сервиса «Сбой.рф», за сутки зафиксировано 944 жалобы на работу WhatsApp, с пиком обращений в Москве (39%) и Санкт-Петербурге (17%). Пользователи жалуются на то, что мессенджер «лежит трупом», а отправка медиафайлов и даже текстовых сообщений происходит с огромной задержкой или невозможна без VPN.

Многие воспринимают происходящее как попытку «насильно пересадить» аудиторию на отечественные платформы, лишая их нормальной связи с близкими и коллегами за рубежом. Член комитета Госдумы по информационной политике Антон Немкин напомнил, что WhatsApp принадлежит Meta, чья деятельность запрещена в России, и она годами игнорирует требования регуляторов и не локализовала данные россиян.

Аналогичную позицию озвучивал депутат Артем Кирьянов, указывая на «полное пренебрежение» к безопасности данных пользователей и называя постоянные сбои и утечки крайне рискованными. Он отметил, что вывод о возможной блокировке WhatsApp в России «напрашивается сам собой» из-за игнорирования платформой российских законов.

#WhatsApp #связь #мессенджеры
@SecLabNews

Читать полностью…

SecurityLab.ru

💥Невидимый враг внутри: Как группировка APT31 шпионила за российскими IT-компаниями

Российский IT-сектор в 2024–2025 годах оказался в центре сложной и длительной кибершпионской кампании, организованной группировкой APT31. Атаки были направлены против интеграторов и подрядчиков, работающих с государственными заказчиками, а также против компаний, обслуживающих крупные инфраструктурные объекты.

Первичное проникновение чаще всего происходило через фишинговые письма с LNK-файлами, запускающими загрузчик CloudyLoader, при этом злоумышленники активно использовали корпоративную лексику для маскировки. Для дальнейшего продвижения и скрытого управления APT31 применяла легитимные облачные сервисы, такие как OneDrive и Dropbox, для передачи команд вредоносам.

Закрепление в системах строилось вокруг планировщика задач с тщательно замаскированными заданиями, а для скрытого туннелирования трафика использовались легитимные VPN-решения вроде Tailscale. Высокая степень подготовки и комбинация легитимных сервисов с новыми вредоносами позволяла APT31 продолжительное время оставаться незамеченной в инфраструктуре жертв.

#APT31 #Кибершпионаж #ИБ

@SecLabNews

Читать полностью…

SecurityLab.ru

⚒️Никаких соцсетей до 13 лет. Европарламент одобрил жесткий «цифровой ценз»

Европарламент одобрил резолюцию о защите детей в интернете и призвал к введению единого "цифрового минимального возраста" для доступа к онлайн-сервисам. Документ не является законом, но обязывает Еврокомиссию разработать конкретные законодательные инициативы в этом направлении.

Центральное предложение — установить общеевропейский "цифровой минимальный возраст" 16 лет для соцсетей и ИИ-компаньонов, при этом 13 лет предлагается считать абсолютным нижним порогом. Подростки от 13 до 16 лет смогут пользоваться платформами только с согласия родителей, что напрямую связывают с ростом тревожности и зависимости от цифровых сред.

Парламент также выступил за запрет рекомендательных алгоритмов, основанных на максимизации вовлечения, для несовершеннолетних пользователей. Дополнительно депутаты потребовали по умолчанию отключать такие "залипательные" функции, как бесконечная лента и автоплей-воспроизведение, а также навести порядок в сфере таргетированной рекламы детям и инфлюенсер-маркетинга.

#технологии #соцсети #дети
@SecLabNews

Читать полностью…

SecurityLab.ru

Доброе утро, эволюция глупости уже проснулась и снова меняет пароль на 123456!2025 🙃

Читать полностью…

SecurityLab.ru

💡Бэкап судного дня: когда единственный шанс - неперезаписываемый носитель

На фоне беспрецедентного роста киберугроз и глобальной цифровизации всё больше организаций задумываются не только о том, как предотвратить атаку, но и о том, как сохранить данные в случае злонамеренного проникновения в ИТ-инфраструктуру.

Именно в этом контексте на SOC Forum 2025 — в рамках Российской недели кибербезопасности — особое внимание привлёк доклад и интервью Олега Коротовского, ведущего эксперта по технологиям хранения данных Корпорации ЭЛАР. Его выступление было посвящено архитектуре «последнего рубежа защиты» — надёжному, аппаратно защищенному резервному копированию, которое не зависит от программных уязвимостей и не поддаётся манипуляциям даже в случае полного компрометации ИТ-инфраструктуры.

➡️В материале разбираем, как устроено резервное копирование на неизменяемых оптических носителях Blu-ray и в каких случаях такой контур становится фактически последним рубежом защиты данных.

Подробнее о комплексах ЭЛАРобот НСМ и их возможностях читайте на сайте ЭЛАР.

Читать полностью…

SecurityLab.ru

Интранет вместо интернета: как выглядят настоящие смартфоны КНДР

YouTube-блогер Mrwhosetheboss показал два рабочих смартфона из КНДР — Han 701 и Sam Tes 8, демонстрирующие жесткий идеологический контроль. Например, при наборе текста слова, обозначающие Южную Корею, автоматически заменяются на пропагандистские выражения.

Вместо глобального интернета используется сервис Mere, который предоставляет доступ только к строго контролируемому внутреннему интранету. Среди предустановленных программ есть биографии руководителей КНДР и справочник законов с разделом «здравый смысл», при этом многие из них, включая сам справочник, имеют ограниченный срок действия и требуют платного продления.

Ключевой особенностью является система Red Flag, которая присваивает цифровую подпись каждому файлу и разрешает открывать только одобренный контент. Кроме того, телефоны регулярно делают автоматические, неудаляемые скриншоты экрана, подтверждая тотальный мониторинг активности пользователей.

#кндр #смартфоны #безопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

👍 Анализируйте малвари как эксперты и пользуйтесь скрытыми возможностями PT Sandbox

Всему этому можно научиться на онлайн-воркшопе «Экспертный анализ вредоносного ПО в PT Sandbox», который пройдет 2 декабря в 12:00.

Эксперты Positive Technologies расскажут, как песочница помогает глубоко исследовать зловреды, расскажут о неочевидных фичах продукта и поделятся лайфхаками.

Почему надо идти:

😎 реальная практика на стенде, определение уровня опасности ВПО и интерпретация поведения актуальных образцов вредоносов в прямом эфире;

🤩 использование встроенных фильтров для фокусировки на самом важном;

🧐 анализ ВПО для разных ОС;

🤔 отчет с результатами работы PT Sandbox и их расшифровка.

Присоединяйтесь послушать и бронируйте стенд, если хотите попробовать!

Читать полностью…

SecurityLab.ru

🚔Мещанский суд арестовал 21-летнего ИБ-предпринимателя по статье о госизмене

Мещанский суд Москвы 20 ноября отправил в СИЗО 21-летнего предпринимателя из Томска Тимура Килина. Его обвиняют по статье 275 УК РФ о государственной измене, материалы дела засекречены, заседания проходят в закрытом режиме. По этой статье ему может грозить вплоть до пожизненного срока, защита пока не обжаловала арест.

По данным открытых источников, Килин в последние годы жил в Москве, имел статус индивидуального предпринимателя, развивал сервис аренды виртуальных хостингов и основал компанию в сфере ИБ. СМИ нашли несколько его телеграм-каналов, где он описывал массовое сканирование уязвимостей с использованием брутфорса и кейсы расследований в даркнете и Telegram.

В своих публикациях Килин критиковал российский мессенджер MAX и приложение Telega, писал о найденных уязвимостях и использовании библиотек из недружественных стран, а также разбирал законопроект Минцифры о борьбе с кибермошенничеством. Официальных комментариев о том, связаны ли эти темы с делом о госизмене, пока нет.

#ТимурКилин #госизмена #кибербезопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

🔤Скидка 50% на менеджер паролей Пассворк

Чёрная пятница в Пассворке стартует 24 ноября и продлится до 5 декабря. В эти дни будет действовать скидка 50% на покупку коробочного решения.

Что даёт Пассворк вашей компании

Централизованное управление конфиденциальными данными. Всё остаётся в вашей инфраструктуре. Сотрудники быстро находят нужную информацию, администраторы управляют правами доступа, отслеживают все действия и изменения — полный контроль и безопасность.

Почему Пассворк

✔️Включён в единый реестр Минцифры
✔️Имеет все необходимые лицензии ФСТЭК и ФСБ
✔️Качественная и оперативная поддержка
✔️Все пароли и секреты хранятся на ваших серверах
✔️Регулярные обновления и сопровождение на каждом этапе
✔️Опыт внедрения в системообразующие предприятия страны
✔️Сертифицирован с Astra Linux, РЕД Софт, МСВСфера, Pangolin DB, ОС Атлант и многими другими российскими решениями

Пассворк создан для компаний и государственных учреждений, которым нужна проверенная безопасность.

Всё упорядочено, защищено и всегда под рукой.

🔵 Приобрести Пассворк со скидкой 50%

Подробная информация об условиях акции и технических характеристиках продукта доступна на сайте компании.

Читать полностью…

SecurityLab.ru

🧟США строят киберконвейер: ИИ-агенты будут взламывать сотни целей одновременно

В США формируется новая инфраструктура киберопераций, где автоматизированные агенты становятся полноценными участниками наступательных действий. На фоне конкуренции с Китаем Пентагон инвестирует в технологии многопоточного взлома. Одним из ключевых проектов стал малозаметный стартап Twenty, получивший контракты с Киберкомандованием на сумму до 12,6 млн долларов и отдельный договор с ВМС.

По данным компании, она разрабатывает инструменты автоматизации, которые переводят сложные операции взлома в потоковый формат и позволяют одновременно работать с большим числом целей. Вакансии Twenty раскрывают требования к разработке новых методов проникновения, систем маршрутов атаки, управлению группами ИИ-агентов и созданию цифровых персонажей для социальной инженерии.

За проектом стоит команда с опытом службы в ВМС, Киберкомандовании и разведподразделениях. Параллельно Пентагон заключил крупные соглашения с OpenAI, Anthropic и xAI, а отдельные исследования показывают, что аналогичные методы уже применяют китайские группы.

#кибероперации #ИИ #США

@SecLabNews

Читать полностью…

SecurityLab.ru

👍 Подводим итоги SOC Forum 2025: что интересного показал UserGate

Прежде всего мы поделились тем, как создаём Security Operation Center с нуля — от поиска специалистов до готовых сервисов.

Руководитель L1 SOC UserGate Иван Костыря представил методику, которая уже доказала свою эффективность: мы ищем ключевых специалистов через профессиональные связи, проводим объективный отбор по единой балльной системе и помогаем новичкам расти по чёткому плану развития. Особое внимание уделяем балансу — 80% операционной работы и 20% развития, чтобы команда оставалась мотивированной. А тех, кто не прошёл отбор, но проявил потенциал, включаем в кадровый резерв, поддерживаем с ними связь и приглашаем на открывающиеся вакансии.

На нашем стенде мы показали сервисы UserGate uFactor в действии: гости увидели, как UserGate SIEM обнаруживает инциденты, а UserGate Client помогает на них реагировать. Также мы представили услуги SOC-as-a-Service, аудита, консалтинга и анализа защищённости — всё, что нужно для комплексной безопасности.

➡️ Полный отчёт о нашем участии смотрите на сайте.

Читать полностью…

SecurityLab.ru

Читает Telegram, Signal и WhatsApp. Как новый вирус Sturnus обходит шифрование и захватывает смартфоны

Исследователи ThreatFabric сообщили о новом банковском трояне Sturnus для Android. Вредонос сочетает классические финансовые атаки с расширенными возможностями удаленного контроля. Он собирает учетные данные, перехватывает экран после расшифровки сообщений в WhatsApp, Telegram и Signal, а также применяет поддельные формы входа, повторяющие интерфейс популярных банков.

Sturnus выделяется глубокой интеграцией со службами доступности. Он записывает жесты, клики и ввод текста, выводит фишинговые экраны и способен полностью скрывать реальную активность устройства за видом системного обновления. Отдельный канал WebSocket используется для VNC-сессий, что позволяет оператору фактически управлять телефоном как физическим.

Троян распространяется приватно и маскируется под Chrome и Preemix Box. Нацелен на банки Южной и Центральной Европы, где использует региональные макеты оверлеев. При попытке лишить его прав администратора он перенаправляет пользователя на другие экраны, усложняя удаление. Эксперты считают, что идет подготовка к более широким атакам.

#Android #троян #кибербезопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

💥 Ваш мозг — «лжец 24/7». Он работает не на вас, а на сохранение вашего хрупкого образа «я всегда прав»

Хотите плохую новость? Большинство ваших убеждений родилось не из анализа фактов, а из семьи, окружения и пары ярких травм. Уже потом мозг подогнал под это красивую историю и назвал ее здравым смыслом.

Фразы вроде «все продажи обман» или «я не терплю унижений» звучат как твердые выводы. На самом деле это сервисное обслуживание эмоций. Сначала вы что то почувствовали или сделали, только потом логика подтянулась и выдала удобное оправдание.

Когда мир в лоб показывает, что вы ошиблись, включается когнитивный диссонанс. Мозг не трогает образ себя, он переписывает реальность вокруг. «Не повезло», «особый случай», «они просто ничего не понимают» все подходит, лишь бы не произнести простую фразу «я был неправ».

Чем дольше вы защищаете решение, тем дороже обходится признание ошибки. Год токсичных отношений еще можно как то объяснить. Пять лет уже почти невозможно без тяжелых самооправданий. Цена входа растет, и вместе с ней растет готовность верить в любые сказки, только бы не откатывать все назад.

С точки зрения эволюции в этом есть смысл. Системе важнее выжить, чем быть точной. Но в современной реальности счет за эти иллюзии часто приходит слишком большой: выгорание, слитые деньги, убитые годы и решения, которые давно пора было похоронить.

Читайте, если интересна нейрофизиология принятия решений. Разбор механизмов когнитивного диссонанса с примерами из жизни, ИТ, политики. Плюс практические инструменты для тех, кто готов смотреть на себя без розовых очков.

#психология, #мышление, #самообман @Antipov_pipiggi

Читать полностью…

SecurityLab.ru

💚 МегаФон ПроБизнес запустил видеоподкаст #MegaCyberTalk о кибербезопасности!

🎙 Топ эксперты по кибербезопасности обсудили, как выстраивать защиту в условиях роста атак, что на самом деле дают «проверки на прочность» и какие решения помогают повышать устойчивость бизнеса.

Новый выпуск «Игра в защиту: как пентесты становятся козырем против атак?» уже доступен. Разобрали, зачем бизнесу регулярные пентесты, когда актуален red team и как управлять рисками при проведении учений.

Спикеры выпуска:
• Александр Ардаков, руководитель направления практической безопасности, Норникель;
• Андрей Нуйкин, начальник управления ИБ, Ераз;
• Дмитрий Балдин, заместитель директора департамента ИТ и цифрового развития, РусГидро;
• Демид Балашов, руководитель по развитию продуктов кибербезопасности, МегаФон ПроБизнес.

#MegaCyberTalk от МегаФона ПроБизнес 💚 — смотрите и узнаете, как работает кибербезопасность изнутри.

Читать полностью…

SecurityLab.ru

👀Курьерская выдача карт становится зоной особого контроля

ЦБ усиливает контроль за выдачей банковских карт через курьеров и посредников. Решение принято из за роста случаев незаконного оформления карт на подставных лиц при участии недобросовестных сотрудников, внешних подрядчиков и дропперов. В ряде ситуаций курьер передавал клиенту уже готовую карту после поверхностной проверки документов, а активация происходила либо сразу на месте без подтверждения личности, либо позже вне контроля банка.

Регулятор предписывает активировать карту только после полной идентификации и только самим владельцем. При выдаче через посредника обязателен факт личного присутствия клиента, который допускается фиксировать на фото или видео.

Банкам предстоит усилить внутренний контроль, определить подразделения и сотрудников с повышенными рисками и ввести дополнительные меры надзора. Кредитные организации несут полную ответственность за достоверность документов, предоставленных через посредников, включая проверку их полноты и подлинности.

#Россия #ЦБ #банки
@SecLabNews

Читать полностью…

SecurityLab.ru

🥷 Минтранс хочет штрафовать пешеходов «по лицу»

Россиян предлагают автоматически штрафовать за переход железнодорожных путей в неположенном месте по данным с камер и распознаванию лиц, по аналогии с "письмами счастья" для водителей. Минтранс опубликовал поправки, которые расширяют перечень случаев, когда биометрические данные можно обрабатывать без согласия граждан, добавляя контроль за соблюдением правил нахождения на инфраструктуре железнодорожного транспорта в зонах повышенной опасности.

Отдельно предлагается разрешить установку автоматических камер фотовидеофиксации нарушений на таких участках. В пояснительной записке говорится о росте числа погибших при переходе путей в неположенных местах и о том, что автоматический режим привлечения к ответственности должен заработать по аналогии с дорожным движением. Для этого, помимо изменений в закон о персональных данных и закон о железнодорожном транспорте, все равно потребуются поправки в КоАП.

Оператор Единой биометрической системы заявляет, что реализовать функцию автоматического наложения штрафов на базе ЕБС нельзя ни технически, ни нормативно. Биометрия в этой системе регистрируется добровольно и по согласию, гражданин может удалить шаблоны. Силовые ведомства ранее предупреждали, что угроза штрафов по лицу на фоне и так низкой готовности сдавать биометрию может обернуться оттоком данных из ЕБС.

#биометрия #штрафы #железнаядорога

@SecLabNews

Читать полностью…

SecurityLab.ru

ICEBREAKER 2025: как защищать веб-ресурсы от киберугроз в 2026 году?

🗓12 декабря состоится онлайн-конференция по веб-безопасности ICEBREAKER 2025.

Собрали для вас топ-3 выступления, которые нельзя пропустить:

🔴11:45 Презентация нового облачного продукта NGENIX
Для представителей сегмента финансов и других отраслей, чувствительных к требованиям регуляторов

🔴12:40 Как бороться с автоматизированными угрозами в 2026 году
Для всех, кому важно правильно отслеживать и митигировать ботов

🔴13:20 Бот-войны: инструкция для бизнеса, который не хочет работать на скрытых паразитов
Иван Попов из компании «Комус» расскажет, как бизнес страдает и защищается от бот-атак

ЗАРЕГИСТРИРОВАТЬСЯ

Читать полностью…

SecurityLab.ru

🧐Цифровой суверенитет ЕС: Парламент требует выгнать Microsoft и перейти на Vivaldi и Proton

Группа депутатов Европарламента призвала отказаться от продуктов Microsoft во внутренней работе и перейти на европейские решения. Они предупреждают, что зависимость ключевой инфраструктуры от американских ИТ-корпораций создает риски для цифровой безопасности и суверенитета ЕС. По их задумке именно европейские институты должны показать пример технологической независимости.

В письме, адресованном Роберте Мецоле, 38 депутатов из разных фракций предлагают постепенно вывести из эксплуатации не только софт Microsoft, но и оборудование Dell, HP и LG. Вместо этого они называют европейские альтернативы: браузер Vivaldi, поисковик Qwant, почту Proton и платформу Nextcloud. В качестве примера уже сделанного шага приводится отказ Международного уголовного суда от услуг Microsoft из-за риска американских санкций.

Авторы инициативы предлагают создать рабочую группу для перехода на европейские технологии и уверены, что при достаточной политической воле парламент может успеть до конца текущего мандата. Microsoft в ответ подчеркивает, что уже предлагает европейским организациям расширенные инструменты контроля над данными и обещает продолжить их развивать.

#Европарламент #цифровойсуверенитет #Microsoft

@SecLabNews

Читать полностью…

SecurityLab.ru

🛡Новый уровень анонимности: Tor переходит на алгоритм Counter Galois Onion (CGO)

Tor Project готовится к крупному обновлению, внедряя новый алгоритм шифрования Counter Galois Onion (CGO), который заменит устаревшую схему Tor1. Разработчики рассчитывают таким образом существенно усилить анонимность пользователей и сделать сеть устойчивее к современным методам перехвата данных.

Старая схема Tor1 была уязвима для так называемых tagging-атак, которые позволяли злоумышленникам отслеживать трафик и потенциально деанонимизировать пользователей. Кроме того, она страдала от повторного использования ключей и использования короткой 4-байтной контрольной суммы, что не соответствовало современным криптографическим стандартам.

CGO призван закрыть эти уязвимости с помощью широкоблочного шифрования и немедленной прямой секретности, обеспечивая невосстановимость данных при любом вмешательстве. Внедрение уже ведется, и для пользователей браузера Tor переход на новый, более безопасный алгоритм произойдет автоматически.

#TorProject #Кибербезопасность #CGO
@SecLabNews

Читать полностью…

SecurityLab.ru

🧠Киберголубь, сэр. Компания Neiry имплантирует птицам электроды и превращает их в дроны

В России разработали биодроны на базе обычных голубей, превратив их в дистанционно управляемые летательные аппараты. Группа компаний Neiry заявила, что имплантирует птицам в мозг специальные нейроинтерфейсы. На спину голубя вешается миниатюрный рюкзачок с контроллером и стимулятором, который подает электрические импульсы, заставляя птицу поворачивать, лететь по маршруту и выполнять полетное задание как обычный БПЛА. Дрессировка при этом не требуется: после операции любая птица становится управляемой.

Разработчики предлагают использовать систему для длительного и удаленного мониторинга. Голуби, вороны и альбатросы (для морских акваторий) с чипами могут обследовать линии электропередач, газораспределительные узлы и другие инфраструктурные объекты. По данным Neiry, стоимость биодронов сопоставима с БПЛА сходного класса, а вероятность падения не выше, чем у живой птицы.

Ранее похожие эксперименты с управляемыми птицами проводились в Китае, США, Корее и Индии, а проект Neiry заявлен как попытка перевести эту технологию из разряда лабораторных опытов в серийный продукт и вывести ее на международный рынок.

#нейроинтерфейсы #биодроны #наблюдение
@SecLabNews

Читать полностью…

SecurityLab.ru

😵‍💫Магистраль на пределе: оптоволоконный каркас Рунета стареет быстрее, чем его успевают менять

По оценке J’son & Partners Consulting, в 2025 году на направлении запад-восток в России срок гарантийного использования исчерпает 50-70% магистральных ВОЛС. Эти линии строились в начале 2000-х и сейчас несут основную нагрузку по передаче трафика между регионами.

Стареющее стекловолокно темнеет, сигнал затухает, растут риски повреждений и аварий. Аналитики ожидают, что в 2020-2030 годах под замену попадет более 400 тыс. км кабеля, а стоимость работ может измеряться сотнями миллиардов рублей при средней цене около 1 млн за километр.

Операторы пытаются выиграть время за счет диагностики, точечной замены и перехода на более производительные DWDM системы. Но при высокой загрузке магистралей запас прочности инфраструктуры сокращается, а вопросы локализации производства оптоволокна остаются открытыми.

#инфраструктура #связь #ВОЛС
@SecLabNews

Читать полностью…

SecurityLab.ru

🌎НАТО подключает закрытую платформу Google для обработки секретных данных

НАТО заключило контракт с Google Cloud и получит закрытую автономную версию Google Distributed Cloud. Она работает без интернета и сторонних сервисов и предназначена для обработки секретных данных внутри собственного контура.

Платформу развернут в Центре объединенного анализа, подготовки и обучения JATEC. Центру нужны безопасные условия для запуска сложных алгоритмов, тренажерных моделей и работы с большими массивами информации. Новая система позволит повышать детализацию симуляций и ускорять обработку данных.

Google отмечает, что оборонные организации всё чаще выбирают локальные решения с мощными вычислительными ускорителями. Серверы Distributed Cloud разворачиваются у заказчика и оснащаются GPU для выполнения ресурсоемких алгоритмов ИИ.

#ИБ #облака #NATO
@SecLabNews

Читать полностью…

SecurityLab.ru

🫨Штрафы за рекламу в Instagram и Facebook могут вырасти до 1 млн рублей

В России предлагают кратно повысить штрафы за рекламу в запрещенных соцсетях Instagram* и Facebook*. Законопроект уже направлен в профильные ведомства. По оценкам авторов инициативы, текущие суммы не работают как сдерживающий инструмент, а прибыль от интеграций многократно превышает размер наказания.

Проект предполагает новую шкалу штрафов. Для граждан от 50 до 80 тысяч рублей, для должностных лиц от 80 до 150 тысяч, для юрлиц от 500 тысяч до 1 млн. Усиление объясняется ростом нелегальной рекламы, которую блогеры продолжают размещать как открыто, так и в формате нативных рекомендаций.

Эксперты расходятся во мнениях. Одни считают, что ужесточение снизит мотивацию нарушать правила. Другие предупреждают, что рынок может столкнуться с избыточной нагрузкой и уходом рекламы в закрытые каналы.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#реклама #регулирование #штрафы
@SecLabNews

Читать полностью…

SecurityLab.ru

💻Операторы предупредили о возможных ограничениях мобильного интернета

Операторы связи начали рассылку предупреждений о возможных временных ограничениях мобильного интернета в ряде регионов. Меры объясняют требованиями безопасности. При этом ключевые онлайн-сервисы из так называемого белого списка останутся доступными. Пользователи смогут нормально пользоваться такси, Госуслугами, маркетплейсами, крупными соцсетями и новостными площадками. Обычные звонки и СМС работают без изменений.

Минцифры расширяет перечень ресурсов, которые не блокируются даже при ограничениях связи. Сейчас в списке соцсети, медиа, маркетплейсы, сервисы госорганов, банки, транспортные платформы и картографические сервисы.

Параллельно операторы тестируют период охлаждения для сим-карт, вернувшихся из-за рубежа. До подтверждения, что сим-карта используется человеком, а не встроена в беспилотник, мобильный интернет и СМС временно недоступны.

#безопасность #телеком #регулирование
@SecLabNews

Читать полностью…

SecurityLab.ru

🧮1, 1, 2, 3... Сегодня мир отмечает День последовательности Фибоначчи

Каждый год 23 ноября любители математики отмечают День последовательности Фибоначчи. Дата выбрана из-за сходства записи 11.23 с первыми элементами ряда. Это хороший повод вспомнить, как простое правило сложения двух предыдущих чисел превратилось в одну из самых узнаваемых математических закономерностей.

Числа Фибоначчи давно вышли за пределы учебников. Золотое отношение проявляется в архитектуре, живописи и дизайне, а в природе спирали подсолнухов, шишек и раковин повторяют структуру ряда, помогая живым системам рационально расходовать пространство.

Последовательность активно используется и в IT-технологиях. Она встречается в алгоритмах поиска, структурах данных и инженерных решениях. 23 ноября стало популярным днём для научных лекций и обсуждений, показывающих, насколько простая формула может быть универсальной.

#технологии #научпоп #фибоначчи

@SecLabNews

Читать полностью…

SecurityLab.ru

Еженедельный обзор киберновостей

Meta* призналась, что восемь лет знала об уязвимости WhatsApp, позволяющей отслеживать миллиарды пользователей. Cloudflare пережил худший сбой за последние пять лет, обрушив доступ к тысячам сайтов по всему миру. Хакеры восстановили забытые команды Windows и научились обходить современные защитные механизмы через простые социальные манипуляции. А эксперты предупреждают: квантовые компьютеры уже через несколько лет могут сделать бесполезными привычные методы шифрования.

Рассказываем о главных событиях недели в мире кибербезопасности:

🌎 В мире

Meta* восемь лет знала об уязвимости WhatsApp, позволяющей перехватывать данные 3,5 миллиарда пользователей — учёные смогли собрать базу всех номеров за считанные дни.

Глобальный сбой Cloudflare парализовал тысячи сайтов по всему миру — компания назвала это «худшим днём с 2019 года».

Конец эпохи шифрования приближается: глава Palo Alto Networks заявил, что к 2029 году квантовые компьютеры сделают все пароли бесполезными.

Китайские хакеры превратили домашние роутеры в ботнет из 500 000 устройств, генерирующий DDoS-атаки мощностью 15.72 Тбит/с.

Нейросети научились сдавать все пароли после простой просьбы «стать другом» — фильтры безопасности рушатся после одного невинного предложения.

🇷🇺 В России

Генпрокуратура РФ признала деятельность GSC Game World нежелательной, что сделало S.T.A.L.K.E.R. 2 вне закона на территории страны.

В российском TrueConf Server обнаружена цепочка 0-day уязвимостей, позволяющая удаленно выполнять команды на серверах компаний.

ЦБ запретил курьерам активировать банковские карты — теперь это может сделать только сам владелец после полной идентификации, чтобы пресечь мошеннические схемы.

Президент Путин поручил создать единый штаб по ИИ и подготовить национальный план внедрения генеративного искусственного интеллекта.

Российский рынок кибербезопасности ждет монополизация — эксперты прогнозируют рост с 314 до 968 млрд рублей за 6 лет.

🧱Новости в сфере ИБ

Хакеры обнаружили забытую команду Windows, о которой не помнит даже Microsoft, и теперь используют её для взлома систем.

Новый 0-day в Palo Alto с вероятностью 80% уже эксплуатируется злоумышленниками — компания призывает готовиться к худшему.

VPN-инфраструктура превратилась в банкомат для хакеров — вымогатели получили $244 млн за шифрование корпоративных сетей.

Google срочно обновляет Chrome из-за критической ошибки в движке V8 — одна страница может полностью скомпрометировать ваш ПК.

Хакеры научились подделывать окна входа в Microsoft с помощью техники «браузер в браузере» так реалистично, что различия невозможно заметить.

🗓Аналитика недели

Ваш мозг работает не на вас, а на сохранение образа «я всегда прав» — разбор механизмов когнитивного диссонанса с примерами из IT и практическими инструментами для честного взгляда на себя.

Покупка VPN парадоксально может сделать вас заметнее для рекламных сетей, которые теперь знают о вашей готовности платить за приватность.

Исследование влияния видеоигр на мозг показало, как разные жанры по-разному воздействуют на гиппокамп — платформеры его развивают, а шутеры подавляют.

Технология редактирования генов CRISPR из научной фантастики превратилась в реальный медицинский инструмент 2025 года.

Проброс портов перестал работать у многих пользователей из-за технологии CGNAT, которую массово внедряют интернет-провайдеры.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.

@SecLabNews

Читать полностью…

SecurityLab.ru

⚙️ UserGate на конференции «Сетевая безопасность»

25 ноября в Москве пройдёт конференция «Сетевая безопасность» — отраслевое мероприятие, на котором специалисты обсудят актуальные угрозы и подходы к защите сетевой инфраструктуры.

UserGate выступит официальным партнёром и проведёт практические мастер-классы по работе с UserGate NGFW, WAF и Client. Участники смогут подключиться к демостендам и в реальном времени разобрать сценарии атак вместе с инженерами UserGate и MONT.

Также эксперты компании выступят в деловой программе:

🔸 «Зрелость сетевых технологий: российский опыт и вызовы»
Доклад Ивана Чернова, директора по продуктовой стратегии UserGate.

🔸 «Ландшафт угроз для веб-приложений в эпоху цифрового суверенитета. Итоги 2025 года»
Доклад Виталия Абрамовича, менеджера по развитию UserGate WAF.

🔸 «Сетевые джунгли — войти, пройти и достигнуть цели»
Секция, которую будет модерировать Михаил Кадер, архитектор клиентского опыта UserGate.

Приходите, будет интересно!

Все подробности рассказали на сайте.

Читать полностью…

SecurityLab.ru

⚡️Не обновил Android — остался без помощи. Смертельный кейс в Сиднее

Австралийский регулятор ACMA начал расследование смерти человека, который не смог дозвониться в скорую из-за конфликта ПО Samsung и сети оператора TPG. Первичный аудит показал что сеть была исправна, но устаревшая версия прошивки смартфона не поддерживала протоколы для соединения с экстренными службами.

Оператор настаивает, что действовал по регламенту. Владельцам уязвимых девайсов рассылали уведомления, а последняя рассылка ушла 7 ноября. Согласно правилам, если обновление не установлено, оператор обязан ограничить доступ устройства к сети, что фактически превращает телефон в «кирпич» для звонков.

Тенденция очевидна. Старые смартфоны становятся не только медленными, но и потенциально опасными. Австралия уже жёстко блокирует не обновившиеся модели через 28–35 дней. Скорее всего, дальше будут новые требования и штрафы, ведь экстренная связь не может зависеть от прошивки, забытой в 2018 году.

#Samsung, #технологии, #безопасность @SecLabNews

Читать полностью…

SecurityLab.ru

Google самостоятельно реализовала поддержку протокола AirDrop

Google сумела реализовать долгожданную совместимость между Quick Share и AirDrop на новом Pixel 10. Система позволяет отправлять фотографии или документы на устройства iOS так же просто, как и на другие Android-смартфоны.

Разработчики добились такой интеграции самостоятельно и без договоренностей с Apple, поэтому функция работает пока исключительно на «десятках». Журналисты отмечают нативность процесса, хотя во время тестов все же случаются сбои.

Для индустрии мобильных устройств наблюдается важный тест на готовность к кроссплатформенным стандартам без формального давления регуляторов. Успешное закрепление функции создаст прецедент для других сервисов, которые пока живут в рамках отдельных "садиков". В случае массового принятия пользователи получат более честный мир, где выбор смартфона меньше влияет на базовый комфорт цифрового общения.

#AirDrop, #Android, #Google @SecLabNews

Читать полностью…

SecurityLab.ru

🥳Windows 1.0 исполнилось 40 лет: с чего началась эпоха окон

Ровно 40 лет назад вышла Windows 1.0 и попыталась изменить привычный тогда мир персональных компьютеров. В середине 80-х графический интерфейс на массовом IBM PC выглядел почти дерзкой попыткой уйти от строгой строки ввода к окнам, иконкам и управлению мышью. Хотя продукт шел как графическая надстройка над MS DOS, сам факт появления такого интерфейса стал поворотной точкой для всей индустрии.

Пакет стоил около 99 долларов и включал ранние версии Paintbrush, Блокнота, Write, калькулятора, часов, карточной базы и диспетчера печати. Приложения были простыми, но показывали, как может выглядеть работа с несколькими окнами на одном экране. Интерфейс еще был неудобным, окна располагались только плиткой, а меню требовали удерживать кнопку мыши, но идея визуального управления уже стала узнаваемым будущим ПК.

При всех недостатках Microsoft не свернула развитие. После серии обновлений появились Windows 2.0 и затем успешная Windows 3.0, превратившая графический интерфейс в стандарт для IBM PC. Сегодня Windows 1.0 стала музейным раритетом, но юбилей показывает, насколько быстро за одно поколение изменилось представление о компьютере и том, каким должен быть удобный интерфейс.

#windows #история #технологии

@SecLabNews

Читать полностью…
Subscribe to a channel