seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

82251

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

Билл Гейтс передумал — программистам приготовиться

Билл Гейтс радикально изменил свое мнение о будущем разработчиков программного обеспечения, назвав их профессию одной из самых уязвимых перед автоматизацией. Если еще осенью прошлого года сооснователь Microsoft уверенно заявлял, что программисты сохранят свою ценность в ближайшие сто лет, то теперь он прогнозирует скорую потерю рабочих мест в IT-секторе.

Причиной такого пересмотра стала беспрецедентная скорость обучения современных генеративных сетей. Инструменты на базе ИИ научились не просто выдавать куски кода по текстовому запросу, но и самостоятельно анализировать архитектуру программ, находить уязвимости и адаптироваться под конкретные задачи без прямого вмешательства инженера.

В результате потребность в специалистах начального и среднего уровня будет стремительно падать. Хотя радикальное удешевление разработки способно спровоцировать появление новых проектов и локальный спрос на архитекторов, сама структура рынка изменится навсегда, оставив без работы тех, кто привык выполнять базовые задачи по написанию кода.

#программирование, #автоматизация, #нейросети
@SecLabNews

Читать полностью…

SecurityLab.ru

☁️ Больше чем облако: Yandex Security для защиты любого типа инфраструктуры

Инфраструктура компаний всё чаще оказывается распределенной между несколькими облаками, локальными системами и гибридными контурами. В итоге ИБ-команде приходится собирать картину безопасности из разных интерфейсов и следить за доступами, конфигурациями и уязвимостями в нескольких местах одновременно.

Yandex B2B Tech запускает направление Yandex Security, которое как раз делает ставку на защиту такой распределённой инфраструктуры.

«Под зонтичным брендом Yandex Security мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.

Например, теперь в Yandex Security Deck можно свести данные о безопасности ресурсов из разных облаков в единый интерфейс: отслеживать доступы, искать ошибки конфигурации и видеть потенциальные риски без переключения между системами.

Параллельно компания добавляет инструменты, которые закрывают более точечные проблемы. В Identity Hub появится беспарольная авторизация через WebAuthn/FIDO2 — вход по биометрии или аппаратному ключу вместо пароля. В Security Deck появился Access Analyzer, который помогает находить избыточные права и неиспользуемые сервисные аккаунты. А Smart Web Security получил JS-Challenge — проверку посетителей, которая включается в зависимости от уровня риска запроса, а не отправляет всех пользователей проходить капчу.

В итоге фокус смещается с защиты отдельного сервиса на контроль всей инфраструктуры целиком — независимо от того, где именно она находится.

#ИБ, #кибербезопасность, #облако
@SecLabNews

Читать полностью…

SecurityLab.ru

Паразиты на ИИ — передовые нейросети превратили в бесплатных репетиторов для клонов

OpenAI и Anthropic полагались на надежность гео-блокировок, но реальность оказалась жестче. Исследователи из Team Cymru обнаружили теневую сеть из 80 тысяч серверов-прокладок, через которые трафик из Китая и Гонконга беспрепятственно льется к передовым ИИ-моделям. Работает это так: разворачивается открытый шлюз вроде sub2api, в него загружается пул серых аккаунтов, и запросы тысяч пользователей идут через один легальный узел. Провайдер видит добропорядочного корпоративного клиента, хотя на деле алгоритмы антифрода давно пробиты.

Масштаб и истинные цели этой схемы хорошо видны в статистике трафика. На один из кластеров Anthropic за неделю ушел 81 ГБ данных, а обратно вернулось чуть больше гигабайта. Соотношение 58 к 1 полностью исключает обычные диалоги. Сеть явно используют для массовой дистилляции, когда флагманским моделям скармливают терабайты промптов для обучения собственных аналогов на их ответах. Если в феврале разработчики боролись с десятками тысяч ручных фейковых учеток, то сейчас сбор экспертизы вышел на промышленный конвейер.

Для ИИ-провайдеров такая инфраструктура создает куда более глубокую проблему, чем обычный обход блокировок. Системы защиты привязывают лимиты и репутацию к конкретному профилю, а шлюзы полностью разрывают эту связь. Банить нарушителей поштучно бесполезно, поскольку оператор мгновенно переключает поток на резервную учетку. Team Cymru уже передала списки узлов компаниям, которым теперь придется бороться с этой сетью как с классическими ботнетами.

#Парсинг #Антифрод #ИИ
@SecLabNews

Читать полностью…

SecurityLab.ru

Иран на несколько дней «захватил» 16,7 млн адресов Минобороны США. Хакерская атака? Не совсем

Крупнейший мобильный оператор Ирана MCCI случайно увел сотни чужих BGP-маршрутов и спровоцировал конфликты более чем в ста странах, когда его автономная система внезапно заявила глобальной сети о готовности забирать трафик для гигантских чужих подсетей. В итоге транзитные пакеты начали строить непредсказуемые пути, многократно увеличивая задержки или вовсе уходя в никуда.

Глобальная маршрутизация в очередной раз споткнулась о базовую механику доверия протокола BGP, позволившую мусорным маршрутам моментально разлететься по интернету. Магистральные соседи до сих пор предпочитают верить стыковым партнерам на слово и радостно принимают некорректные анонсы без жесткой фильтрации получаемых данных.

К 23 сентября ложные анонсы вычистили из таблиц и официально списали инцидент на банальную опечатку в конфигурации вместо масштабной кибератаки. За время сбоя в иранскую маршрутизацию успели утечь огромные блоки /8 автоконцерна Ford вместе с африканским регистратором AFRINIC и сразу четырьмя подсетями Министерства обороны США, а ведь каждый такой блок содержит более 16,7 млн адресов. Автоматические системы защиты пропустили эту аномалию просто потому, что у захваченных сетей отсутствовали криптографические ROA-записи для проверки через RPKI.

#BGP #маршрутизация #инциденты
@SecLabNews

Читать полностью…

SecurityLab.ru

Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.

🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.

Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.

Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.

📌 Зарегистрироваться

Читать полностью…

SecurityLab.ru

☎️США предложили Китаю «красный телефон» для ИИ

Вашингтон выступил с инициативой создать прямой канал связи с Китаем для экстренного оповещения о нештатных ситуациях с автономными системами. Предложенный механизм должен работать по принципу «красного телефона» времен холодной войны, чтобы уберечь две крупнейшие державы от случайной эскалации из-за непредсказуемых действий алгоритмов.

Система выстраивается вокруг оперативного обмена технической информацией при сбоях наиболее мощных моделей в контурах военного и ядерного управления. Предполагается, что в случае аномального поведения ИИ стороны смогут немедленно подтвердить программную ошибку по закрытой линии, исключив риск того, что сбой будет воспринят как спланированная кибератака.

Судьба инициативы зависит от предстоящей встречи лидеров двух стран, однако без взаимного признания «красных линий» ее эффективность под вопросом. Если Пекин и Вашингтон не утвердят четкий регламент уведомлений, горячая линия останется лишь дипломатической декорацией, не способной остановить реальный военный кризис.

#геополитика, #нейросети, #дипломатия
@SecLabNews

Читать полностью…

SecurityLab.ru

ИИ-системы становятся настолько сложными, что защищать одну модель уже недостаточно

В российском ИБ-сегменте появилось решение класса AI-SPM для контроля всей ИИ-инфраструктуры. Yandex B2B Tech добавила соответствующий модуль в Security Deck. Он непрерывно отслеживает модели, агентов, MCP-серверы, инструменты и связанные с ними компоненты без необходимости постоянно проводить ручной аудит.

AI-SPM проверяет сразу несколько зон: используемые ИИ-сервисы и коннекторы, хранилища данных, учётные записи и права доступа, а также среды исполнения ИИ-приложений. В результате система показывает найденные нарушения, их критичность и рекомендации по устранению. Например, можно обнаружить избыточные права или доступ ИИ-компонента к чувствительным данным.

В основе решения лежит открытая методология AI-SAFE 2.0. Она раскладывает агентную систему на 16 типовых компонентов, связывает их с потенциальными угрозами и определяет, какие из 47 мер защиты подходят для каждого из них.

Подход меняется от проверки отдельных моделей к контролю всей ИИ-инфраструктуры — с её данными, доступами, инструментами и средами исполнения.

#Кибербезопасность, #ИИ, #Технологии
@SecLabNews

Читать полностью…

SecurityLab.ru

Американские CDN контролируют 99% сайтов Азии

Американские технологические гиганты всухую разгромили китайских конкурентов в борьбе за интернет-трафик Юго-Восточной Азии. Несмотря на мощное экономическое влияние Пекина, доля китайских сетей доставки контента на топовых сайтах региона не дотягивает даже до 4%. При этом инфраструктура из США обслуживает до 99,6% всех запросов, жестко привязывая азиатское цифровое пространство к американским технологиям.

Этот геополитический перекос вскрылся во время технического сканирования веб-ресурсов в десяти странах региона. Исследователи проверили, через какие узлы пользователи получают данные, и обнаружили тотальную зачистку рынка. Азиатский бизнес и госструктуры почти полностью игнорируют местных и китайских поставщиков, предпочитая прогонять свой трафик через платформу Cloudflare и её заокеанские аналоги.

В итоге целый макрорегион оказался в колоссальной односторонней зависимости от одной юрисдикции. Если американские регуляторы изменят правила работы IT-гигантов или сети монополиста рухнут от технического сбоя, азиатским сайтам будет просто некуда бежать. Альтернативной резервной инфраструктуры сопоставимых масштабов ни китайцы, ни местные игроки в регионе так и не построили.

#Азия, #технологии, #геополитика
@SecLabNews

Читать полностью…

SecurityLab.ru

Израильская компания BlackCore превратила дезинформацию в готовую коммерческую B2B-услугу

Общественное мнение официально выставлено на продажу. Исследователи Citizen Lab раскрыли деятельность теневой израильской компании BlackCore, которая перевела дезинформацию из арсенала спецслужб в категорию обычных B2B-услуг. Теперь любому платежеспособному заказчику доступен полный цикл информационной войны: от создания сотен убедительных фейковых личностей до искусственного подавления нежелательных нарративов с детальными отчетами об эффективности.

Процесс управления фальшивыми кампаниями выстроен по стандартам классического рекламного агентства. Вместо грубой продажи мертвых аккаунтов, BlackCore разворачивает под ключ целую инфраструктуру: нейросети генерируют лица аватаров для соцсетей, копирайтеры пишут скоординированные сообщения, а алгоритмы искусственно разгоняют публикации. Эта система позволяет быстро сымитировать массовую поддержку или уничтожить репутацию конкурента, заполнив эфир агрессивным шумом.

Основной риск заключается в растущей доступности таких методов на открытом рынке. Когда инструменты по подавлению чужих мнений и доминированию в повестке продаются как корпоративная подписка, отличить реальный общественный протест от оплаченной цифровой иллюзии становится практически невозможно.

#дезинформация, #кибербезопасность, #манипуляции
@SecLabNews

Читать полностью…

SecurityLab.ru

Китайская нейросеть превратила переписку дипломатов России и других стран в готовые разведданные

Внутренние документы китайской компании ZRON раскрыли масштабы использования искусственного интеллекта для шпионажа против правительственных структур сразу нескольких государств. Среди перехваченных материалов оказалась дипломатическая переписка России, служебные протоколы канцелярии премьера Пакистана, закрытые документы Ватикана и визовые анкеты американских чиновников. Выяснилось, что подрядчик не просто складировал эту информацию, а предлагал силовым ведомствам Китая уже переработанную разведывательную продукцию на основе похищенных архивов.

Механизм создания таких досье строился на максимальном исключении человека из процесса анализа. Судя по внутренней переписке разработчиков ZRON, сотрудникам оставалось лишь загрузить исходные материалы в базу, после чего алгоритмы самостоятельно сортировали документы и связывали события во времени. Искусственному интеллекту поручали самую сложную часть работы, включая выявление скрытых контактов между иностранными дипломатами, подготовку рекомендаций и итоговую оценку рисков.

Хотя специалистам пока не удалось подтвердить происхождение каждого файла, обнаруженная модель полностью укладывается в известную инфраструктуру китайских хакеров по найму. Интеграция нейросетей выводит рынок таких частных подрядчиков на новый уровень, подтверждая недавние выводы компании Anthropic о реальных кибероперациях, в которых искусственный интеллект уже помогает злоумышленникам обрабатывать огромные массивы чужих секретов и управлять атаками.

#кибершпионаж, #искусственный_интеллект, #утечка_данных
@SecLabNews

Читать полностью…

SecurityLab.ru

🆕 Еженедельный обзор киберновостей

Облако оказалось слишком земным, а оружие вполне космическим: Amazon после ударов дронов признала необратимую потерю доступа к части AWS, а США впервые официально подтвердили наличие вооружений на орбите. ИИ-агентам теперь хватает 26 секунд, чтобы атаковать 11 организаций, а полиции хватает доверенного устройства, чтобы читать Signal и WhatsApp без взлома шифрования, — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Amazon признала необратимую потерю доступа к части облака AWS после ударов дронов, и такой сценарий оказался не по силам даже резервированию между зонами доступности.

США впервые официально подтвердили, что Космические силы уже управляют системами вооружения на орбите.

Си Цзиньпин предложил странам БРИКС совместно развивать открытые ИИ-модели и общую экосистему искусственного интеллекта.

Huawei бросает вызов Nvidia: Китай готовит новые ИИ-чипы Ascend и суперкластеры на миллион процессоров, чтобы компенсировать технологические ограничения масштабом.

Евросоюз готовит EU KIDS Act, который запретит детям бесконечную ленту, отключит для них ИИ-компаньонов и заставит соцсети перестроиться вокруг возраста ребёнка.

⚡️В России

Масштабная авария у петербургского провайдера SkyNet больше восьми часов держала тысячи абонентов без интернета и телевидения, а её причина на момент публикации оставалась неизвестной.

По данным УЦСБ, 94% пентестов закончились полным захватом корпоративной сети, а ИИ заметно снизил порог входа для атакующих.

Tez Tour подтвердил хакерскую атаку, а группировка DataSuckers заявила о краже 395 млн записей, хотя сам туроператор признаков утечки не обнаружил.

Сети 5G уже работают в 16 российских городах, но iPhone без разрешения производителя к ним не подключаются, поэтому Минцифры ведёт переговоры с Apple.

По данным F6, группировка Hive0117 за месяц провела около сотни успешных атак на российский бизнес со средним ущербом 10–12 млн рублей.

🧱Новости в сфере ИБ

ИИ-агенты атаковали 11 организаций всего за 26 секунд, и GreyNoise показала, как выглядит массовая кибератака, в которой у противника нет пауз.

Полиция научилась читать переписку в Signal, Telegram и WhatsApp без взлома шифрования, превращая чужой компьютер в доверенное устройство.

КНДР превратила найм айтишников в аренду личности: работодатель видит одного человека, документы принадлежат другому, а работу через VPN выполняет третий.

Около 1,5 млрд Android-устройств остались без обновлений безопасности, и патчей для них больше не будет.

ФБР высадилось на два иностранных судна в Мексиканском заливе из-за признаков кибервзлома и провело расследование прямо в море.

🔏 Статьи

Сотрудник, который засиделся допоздна, и злоумышленник с его учёткой выглядят для SOC одинаково, пока в дело не вступает контекст.

BloodHound, NetExec и smbmap — три инструмента, с которых стоит начинать пентест Active Directory.

Пейволл — ещё не повод бросать поиск: базы научных статей, где в 2026 году можно найти исследования и прочитать их полные тексты.

Можно сколько угодно объявлять себя бесценным, но рынок всё равно пришлёт оценщика: почему самооценка на самом деле antipov_pipiggi/Qw15yhqjCDx">зависит от того, хотят ли с вами переспать.

⭐️Мероприятия

22 сентября в 11:00 на вебинаре расскажут, как готовить SOC к редким, но сложным атакам, на примере реального опыта клиентской команды.

24 сентября в 11:00 Security Vision проведёт бесплатный вебинар о том, как с помощью Threat Intelligence отделять релевантные угрозы от «белого шума» и реагировать на них до инцидента.

@SecLabNews

Читать полностью…

SecurityLab.ru

Разведка Active Directory — с чего начинается внутренний пентест

Внутренний пентест почти всегда сводится к одному и тому же. Как бы вы ни попали в сеть через утёкшую учётку, логи инфостилеров или старый сервер на периметре, дальше вас неизбежно ждёт Active Directory. Инструментов много, но без понимания логики разведка быстро превращается в шум с лишним трафиком, сработавшими детекторами и кучей данных, из которых совершенно непонятно, что делать.

В новой статье разбираем базовый чек-лист атакующего до первой активной проверки. Внутри собрана механика ориентации в сети вообще без учётки и поиска контроллера домена по портам 88 и 389 или штатными средствами Windows. На практике нулевые сессии и обход SMB-шар часто приносят больше результата по сравнению с поиском сложных уязвимостей. При этом массовая выгрузка BloodHound гарантированно выдаст вас защите, а неосторожная работа с mitm6 или ntlmrelayx может уронить сервисы и привлечь лишнее внимание.

Одних утилит для работы с AD недостаточно. При понимании механики Kerberos и NTLM становятся видны дополнительные варианты продвижения. Например, появляется возможность использовать хеш напрямую техникой pass-the-hash вместо долгого перебора пароля. Такие сценарии можно отдельно проверить на стендах курса «Атаки на Active Directory», где на практике отрабатываются Relay-атаки, делегирование и работа с сертификатами.

В итоге хорошая разведка строится не на количестве запущенных инструментов. Разница заключается в понимании механики процессов и умении выстраивать короткую незаметную цепочку до цели.

#кибербезопасность #ActiveDirectory #пентест
@SecLabNews

Читать полностью…

SecurityLab.ru

Открытый сервер выдал вероятного создателя ботнета из России на 87 тысяч роутеров

Старые роутеры и VPN-шлюзы с паролями вроде admin и admin123 больше двух лет приносили деньги постороннему оператору. Сеть LeakySensey получила доступ более чем к 87 тысячам IP-адресов, превращала взломанные устройства в резидентные прокси и продавала подключение через сайты и Telegram, а через связанную с проектом платёжную инфраструктуру с 2024 года прошло около $202 тысяч.

Внутренности бизнеса раскрылись после того, как исследователи нашли открытый сервер с инструментами массового сканирования и перебора паролей, действующими учётными данными, списками клиентов и базой захваченных устройств. На момент обнаружения почти 18 тысяч адресов уже были готовы проксировать чужой трафик, а в базе числились десятки тысяч пользователей и аккаунтов.

На том же сервере исследователи нашли модифицированный Claude Code с отключёнными подтверждениями, аккаунты Codex, Gemini и других ИИ-сервисов. Оператор, которого исследователи связывают с Россией, при этом сам успел стать жертвой других злоумышленников, которые установили ему майнер Monero и украли ключи доступа к его же прокси-инфраструктуре.


#LeakySensey #VPN #проксие
@SecLabNews

Читать полностью…

SecurityLab.ru

Польская Orlen потеряла 230 млн долларов, оплатив санкционную нефть криптовалютными флешками

Польский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность.

Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошельков, ожидая взамен отгрузку сырья.

В результате хитроумной схемы танкеры Orlen неделями простояли пустыми у берегов Венесуэлы, а токены просто исчезли вместе с посредниками. Теперь польская прокуратура судит бывших топ-менеджеров компании, доказывая, что использование криптовалюты для обхода санкций оказалось не инновационным решением, а инструментом для банального хищения корпоративных средств.

#Orlen, #USDT, #Нефть
@SecLabNews

Читать полностью…

SecurityLab.ru

Google молчит, а хакеры знают: 1,5 млрд Android без защиты

Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.

Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.

Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.

#Android, #обновления, #кибербезопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

MAX разобрали изнутри, и вопросов стало только больше

Исследователи InterSecLab девять недель изучали Android-версию MAX и заявили, что серверы могут менять поведение приложения для отдельных аккаунтов без обновления клиента. Среди найденных возможностей проверка VPN, сетевые тесты, загрузка адресной книги, расшифровка голосовых сообщений и удалённое включение отдельных функций.

Авторы утверждают, что полноценного сквозного шифрования в MAX нет. Текст сообщения им удалось перехватить до передачи в криптографическую библиотеку. Через интернет переписка не идёт открытым текстом, но серверная сторона, по выводам исследователей, технически может получить содержание сообщений.

Серверные настройки позволяют включать разные функции для разных аккаунтов. Поэтому два пользователя с одной и той же версией MAX могут фактически получить разное поведение приложения. При этом InterSecLab не нашла доказательств целевой слежки или злоупотребления найденными механизмами.

В Центре безопасности Мах заявили, что опубликованный материал «не соответствует действительности и не подтверждён спецификой работы» мессенджера.

#MAX #Кибербезопасность #Приватность
@SecLabNews

Читать полностью…

SecurityLab.ru

Минцифры оценило риск блокировки российских приложений — Google может изменить верификацию Android

Минцифры России включило в государственную карту рисков сценарий, при котором установка отечественных приложений на устройства с Android станет невозможной. Глава ведомства Максут Шадаев сообщил, что регуляторы пересмотрели прежние подходы и теперь исходят из принципа, что в текущих условиях произойти может любое событие, даже ранее казавшееся нелогичным.

Технической причиной для таких опасений выступает программа верификации разработчиков, которую администрирует Google. В настоящий момент операционная система позволяет без препятствий ставить программы, однако любое изменение правил или работы этой проверочной программы со стороны зарубежной компании способно заблокировать привычный процесс инсталляции.

При этом в министерстве подчеркнули, что данный вывод является результатом внутреннего сценарного моделирования, а не реакцией на публичные заявления Google. Сейчас мобильная платформа функционирует штатно, а включение угрозы в среднесрочный и долгосрочный анализ необходимо для своевременной подготовки мер противодействия.


#Минцифры, #Android, #безопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

❤️ Видеть больше, реагировать быстрее

В SOC важно постоянно контролировать качество поступающих данных. Агент может перестать передавать журналы, большой объём событий от хоста может измениться, отдельные источники могут выпасть из мониторинга. Такие отклонения создают слепые зоны для детектов.

Security Vision SIEM отслеживает объём событий по каждому хосту, фиксирует падения, всплески и нулевые значения, которые тоже могут быть сигналом и указывать на проблемы с логированием, агентом или изменения в инфраструктуре. Для WEC, syslog и других агрегаторов доступна детализация до конечных источников. 

Более 1200 правил корреляции и покрытие более 70% MITRE ATT&CK помогают быстро запустить детектирование. Встроенные рекомендации по реагированию поддерживают работу аналитиков, а команды на хостах можно выполнять из SIEM. ML-модели оценивают вероятность ложных срабатываний и критичность инцидентов, находят похожие и выявляют нетипичное поведение.

#SecurityVision #SOC #siem

Читать полностью…

SecurityLab.ru

👀 Экономика против базуки — ИИ-модели протестировали в RollerCoaster и Worms

Питер Гостев из Arena провел отличный эксперимент и посадил две передовые модели играть в RollerCoaster Tycoon 2 и Worms Armageddon. Суть заключалась не в киберспортивных навыках, а в способности к долгосрочному планированию. Игры заставляют агента часами держать в голове состояние сложной системы, следить за экономикой и исправлять собственные промахи.

Экономика далась машинам сложнее перестрелок. В тайкуне Astra справилась с планом, сумев вовремя перенести заблокированный киоск с картошкой, и набила цену парка до 65 тысяч долларов. Fable откровенно сломалась — забила парк клонами одного аттракциона ради 77 посетителей, не чинила сломанные дорожки и продолжала набирать кредиты даже при операционных убытках. Но стоило раздать им базуки в червяках, как ситуация перевернулась — Fable резко вспомнила законы физики и унизила Astra со счетом 3:2.

Разница в подходах прямо отразилась на стоимости эксплуатации. По расчетам автора, один прогон в RollerCoaster Tycoon 2 обошелся примерно в 68 долларов для Astra и 297 долларов для Fable. Сам исследователь описал игру нейросетей как смесь осмысленного поведения и полного идиотизма — вполне показательный результат для систем, которым пророчат мировое господство.

#Нейросети #АвтономныеАгенты #LLM
@SecLabNews

Читать полностью…

SecurityLab.ru

🕳База Burger King на 3,2 млн адресов — пользователи могут проверить почту

Спустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.

Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года. В слитом файле на 5,6 миллиона строк содержатся не только email-адреса, но и имена, номера телефонов, даты рождения, пол и примерное местоположение пользователей, делавших заказы в период с 2018 по август 2024 года.

Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.

#утечкаданных, #BurgerKing, #HaveIBeenPwned
@SecLabNews

Читать полностью…

SecurityLab.ru

Москвич слил сериал в сеть — ущерб превысил 15 миллионов рублей

В Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.

В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.

Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.

#пиратство, #стриминг, #авторскоеправо
@SecLabNews

Читать полностью…

SecurityLab.ru

🩶 Данные в 1С под защитой. Практический разбор слепых зон

При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.

30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.

🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире.

Читать полностью…

SecurityLab.ru

Китайские киберпреступники превратили Telegram в альтернативу даркнету с системой гарантов

Китайский киберкриминал переносит операции из традиционного даркнета в Telegram, создавая там полноценные маркетплейсы. Группировки вроде Tajin Group теперь продают краденые банковские карты, фишинговые инструменты и схемы по отмыванию денег через так называемые гарант-маркеты прямо в мессенджере.

Этот формат работает по принципу безопасной сделки в электронной коммерции. Площадки объединяют тысячи продавцов, а администраторы рынка выступают арбитрами в спорах и удерживают страховые депозиты. Масштабы бизнеса позволяют продавцам вносить огромные залоги — например, группировка Tajin Group держала на счету гаранта более 200 тысяч USDT, подтверждая свою надёжность для других преступников.

Такая модель делает теневую экономику невероятно устойчивой. Блокировка одной площадки не разрушает бизнес: продавцы просто переводят свои депозиты и клиентскую базу на другой рынок внутри мессенджера. Фактически в Telegram сформировалась децентрализованная индустрия, против которой стратегия закрытия отдельных каналов может оказаться неэффективной.

#киберпреступность, #Telegram, #даркнет
@SecLabNews

Читать полностью…

SecurityLab.ru

🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности

Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.
 
29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».
 
В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).
 
Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».
 
BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.
 
Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.
 
🔵29 сентября Москва, кластер «Ломоносов»

ЗАРЕГИСТРИРОВАТЬСЯ

Читать полностью…

SecurityLab.ru

🫢Android-версия MAX захватывает экраны мини-приложений — система отдает кадры без разрешений

Международные исследователи безопасности выяснили, что Android-версия приложения MAX способна перехватывать графическое содержимое экранов запускаемых внутри него мини-приложений. Поскольку встроенные сервисы отображаются в общем окне платформы, основная программа может задействовать стандартные графические функции операционной системы в обход привычных разрешений Android. Это ставит под удар конфиденциальность любых сведений, которые пользователь просматривает внутри платформы.

На практике специалисты подтвердили эту возможность с помощью стандартного системного механизма PixelCopy — им удалось успешно захватить изображение интерфейса в 31 из 35 тестовых попыток. В полученные кадры попали не только открытые страницы, но также поисковые запросы, история действий и черновики сообщений, которые пользователь только набирал на клавиатуре и еще не успел отправить.

Авторы исследования отдельно подчеркивают, что не зафиксировали признаков скрытой автоматической съемки экрана в ходе обычного использования приложения. Тем не менее фундаментальный риск сохраняется, и пока мобильная ОС не изолирует интерфейс встроенных сервисов, любые вводимые данные технически остаются открытыми для владельца платформы.

#Android, #безопасность, #приватность
@SecLabNews

Читать полностью…

SecurityLab.ru

👀Anthropic дала Claude доступ к настоящей биолаборатории

Claude больше не ограничивается текстами, кодом и компьютерными моделями. Anthropic запустила собственную биолабораторию в районе залива Сан-Франциско, где собирается физически проверять идеи ИИ и проводить реальные биологические эксперименты.

Для этого компания связала модель с лабораторным оборудованием через стандарт MHS. Claude может получать данные от микроскопов и других приборов, менять параметры опыта и последовательно управлять программируемым оборудованием. Следующая цель Anthropic заключается в том, чтобы поручить модели серии повторяющихся экспериментов с минимальным участием человека.

До полностью автономного ИИ-лаборанта дело пока не дошло. Anthropic сохраняет человеческий контроль, не раскрывает результаты первых опытов, а реальный уровень автоматизации в лаборатории ещё предстоит проверить.

#Anthropic, #Claude, #биотехнологии
@SecLabNews

Читать полностью…

SecurityLab.ru

ФБР и Береговая охрана поднялись на танкеры из-за хакеров

Американским киберспециалистам пришлось искать вредоносный код не в дата-центре, а прямо в море. Береговая охрана и ФБР поднялись на борт двух иностранных энергетических танкеров после признаков взлома их сетей. Один из них, 333-метровый VL Prosperity, способен перевозить около 2,3 млн баррелей нефти. На его борту группа следователей провела четыре дня, проверяя IT-инфраструктуру и другие системы.

Иранские СМИ утверждали, что злоумышленники добрались до машинного отделения и вмешались в работу охлаждения двигателя, его обороты и топливную систему. Американские власти такой сценарий пока не подтвердили, но нашли признаки вредоносной активности и выясняют, связаны ли атаки на два танкера между собой.

На некоторых судах навигация, управление движением, балласт и рулевые механизмы могут находиться за тем же межсетевым экраном, который отделяет корабль от внешнего подключения. Чем теснее на борту соединяются IT и OT, тем сложнее отделить обычный взлом сети от вмешательства в работу самого судна.

#ФБР #танкеры #иран #сша

@CyberStrikeNews

Читать полностью…

SecurityLab.ru

Фейковый медведь привел к штрафу и конфискации iPhone

ИИ-медведь в Забайкалье оказался совсем не безобидной шуткой. Жительницу села Дульдурга оштрафовали на 30 тысяч рублей за публикацию созданного нейросетью изображения медведя, а iPhone 11 конфисковали как предмет административного правонарушения.

До суда фотографии хищника активно расходились по местным группам. Администрация Дульдургинского округа заявила, что снимки созданы с помощью ИИ, а медведя в селе нет. Власти попросили жителей не распространять непроверенные данные и опираться на достоверные источники.

Женщину привлекли по части 9 статьи 13.15 КоАП РФ, которая касается распространения заведомо недостоверной общественно значимой информации под видом достоверной. Для граждан штраф составляет от 30 до 100 тысяч рублей. Отдельного наказания за сам факт генерации картинки с помощью ИИ в этой норме нет.

#нейросеть #медведь #Забайкалье
@SecLabNews

Читать полностью…

SecurityLab.ru

Разработчик DeepSeek приравнял закрытый ИИ от Anthropic к ядерной угрозе

Инженер компании DeepSeek Лю Шэнъюй резко раскритиковал идею западных корпораций замедлить развитие передовых нейросетей ради безопасности. Он заявил, что гипотетический сценарий, при котором мощнейший ИИ окажется под полным контролем американских компаний, пугает его больше выхода систем из-под контроля, и сравнил возможную монополию Anthropic с получением атомной бомбы нацистской Германией.

Радикальная аналогия прозвучала в ответ на инициативу руководства Anthropic и OpenAI искусственно снизить скорость разработки и пустить в лаборатории аудиторов. Лю уверен, что концентрация вычислительных мощностей и передовых знаний в руках пары закрытых корпораций неизбежно превратит интеллект в ультимативное оружие, недоступное широкому кругу разработчиков.

Опасения инженера подкрепляются конкретными тезисами из программного эссе главы Anthropic. Предлагая притормозить гонку, Дарио Амодеи прямо указал, что замедление не должно позволить китайским конкурентам ликвидировать технологическое отставание, и назвал лидерство Китая в ИИ угрозой. Для создателей DeepSeek этот факт стал главным доказательством того, что новые стандарты безопасности создаются как механизм удержания монополии и вычислительного преимущества США.

#Конкуренция, #OpenSource, #Технологии
@SecLabNews

Читать полностью…

SecurityLab.ru

❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов

🗓 24 сентября, начало в 11:00

Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
 
На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.
 
В программе:

✅Почему Threat Intelligence — неотъемлемая часть зрелой информационной безопасности.
✅Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков.
✅Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры.
✅Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.
 
Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования.

💡Участие бесплатное!

Читать полностью…
Subscribe to a channel