seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

66549

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

🧮 47 дней на жизнь: индустрия сокращает срок SSL/TLS-сертификатов

С 2029 года срок действия SSL/TLS-сертификатов сократится до 47 дней, DCV — до 10. Это решение принято CA/Browser Forum при поддержке Apple, Google, Microsoft и Mozilla. Инициатива исходит из логики: чем чаще происходит ротация, тем меньше окно эксплуатации скомпрометированных сертификатов. В теории — шаг к снижению рисков. На практике — удар по рутинным процессам.

Первый этап начнётся уже в 2026 году — 200 дней, затем 100 в 2027-м, и финальные 47 в 2029-м. Это потребует полной автоматизации жизненного цикла сертификатов. Но в инфраструктурах с устаревшими системами и ручным управлением замена станет непрерывной нагрузкой. Форумы уже полны обсуждений: без DevOps-интеграции и CI/CD-пайплайнов админы окажутся в замкнутом цикле «обновить и забыть».

Этот переход — не просто регламент. Это смена модели: от статичных доверительных отношений к управлению рисками в режиме real-time. Те, кто не подготовятся заранее, рискуют утонуть в собственных же SLA.

#SSL #сертификаты #TLS #автоматизация #DevOps

@SecLabNews

Читать полностью…

SecurityLab.ru

Юрисдикция против привычки: первый штраф за WhatsApp

Впервые в России суд оштрафовал банк за передачу персональных данных через иностранный мессенджер. Основание — статья 13.11.2 КоАП и нарушение прямого запрета, действующего с марта 2023 года. Сумма штрафа — 200 тысяч рублей. Формальным поводом стало сообщение сотрудника банка должнику через WhatsApp.

Нарушение выявила жительница Москвы, которая обратилась с доказательствами в Роскомнадзор. Дело получило ход, несмотря на отсутствие утечки или ущерба — сам по себе факт использования неразрешённого канала стал достаточным основанием для санкций. В списке запрещённых платформ также числятся Telegram, Skype, Viber и другие.

Прецедент важен: регулятор больше не ограничивается предупреждениями. Теперь в фокусе — не только данные, но и путь их передачи. Если канал находится вне российской юрисдикции, он автоматически становится фактором риска — даже при «обычном» деловом взаимодействии.

#персональныеданные #КоАП #мессенджеры #банки

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Спорт как поле битвы: АНБ обвиняют в диверсии на зимних играх

Китай обвинил Агентство национальной безопасности США в координации атак на критическую инфраструктуру во время Азиатских игр — и впервые публично назвал имена предполагаемых агентов и вовлечённые университеты. Это беспрецедентный шаг, который переводит киберконфликт в фазу прямых и персонализированных обвинений, с явным посылом: атаки больше не анонимны, а исполнители — вполне конкретны.

Ключевой акцент в обвинениях — активация предустаяёновленных уязвимостей Windows. Это может означать не только использование готовых эксплойтов, но и возможное участие в supply chain-атаках или доступ к информации о zero-day до их публикации. Комбинация с европейскими и азиатскими хостингами усиливает картину распределённой, но централизованно управляемой кампании.

Независимо от истинности обвинений, эта история раскрывает важную тенденцию: кибероперации больше не ограничиваются военными и дипломатическими объектами. Спорт, наука, логистика — всё становится ареной. И в этой игре нет запасных.

#кибербезопасность #США_Китай #международныеотношения #хакерскиеатаки

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Telegram против «серых аналитиков»

Блокировки начались с подарков, но под ударом — сбор поведенческих данных.

14 апреля Telegram заблокировал @getSendGiftsBot — сервис, отслеживающий движение цифровых подарков. Бот показывал историю владельцев, рыночную стоимость и информацию о передаче между пользователями. Разработчик предположил, что причиной стала выдача данных о всех типах подарков — от обычных до коллекционных.

Создатель проекта заявил, что считает блокировку связанной не с NFT-составляющей, а именно с отображением движения подарков и их статусов. В Telegram-канале проекта указано, что бот признан «вредоносным».

Telegram нащупывает границу между прозрачностью и приватностью. Если тренд продолжится, следующий этап — ужесточение условий для любых проектов, обрабатывающих даже косвенные метаданные. Вопрос не в NFT, а в видимости поведения.

#Telegram #Privacy #Bots

@SecLabnews

Читать полностью…

SecurityLab.ru

🕵‍♂️Цвет, который предавал: Google изолирует «:visited»

Механизм смены цвета ссылок в браузере оказался ахиллесовой пятой приватности. Теперь Chrome изолирует его архитектурно — спустя 20 лет.

CSS-селектор :visited, казалось бы, безобидный элемент визуального интерфейса, стал основой десятков изощрённых атак на приватность пользователей. От анализа пикселей до тайминговых каналов — всё ради того, чтобы сайт узнал, где вы были. И Google только сейчас закрыл эту дыру, несмотря на её публичность более десяти лет.

Система «тройной изоляции» в Chrome 136 — не просто патч, а изменение парадигмы. Посещённые ссылки теперь изолированы по URL, домену и контексту фрейма. Такой подход меняет правила игры: сайты больше не смогут видеть «чужие» следы даже при помощи легитимных CSS-инструментов. Это первый пример полноценной архитектурной сегментации приватной информации в мейнстрим-браузере — шаг, на который не решились ни Firefox, ни Safari.

#Google #Chrome #Privacy #BrowserSecurity

@SecLabnews

Читать полностью…

SecurityLab.ru

Секреты работы Meta*, компенсация за рекламные звонки, подробная карта работающего мозга — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥 В мире

Уйгурский активист боролся с Китаем, а на деле служил ему

Бывшая сотрудница компании раскрывает секреты работы Meta* в Китае

Пентагон инвестирует триллионный бюджет в цифровизацию поля боя

Google DeepMind изолирует сотрудников от индустрии ИИ на полгода и дольше

Цукерберг готовится к главному суду в истории Meta*

👀 В России

Власти планируют контролировать искусственный интеллект

В Telegram появились метки для каналов, зарегистрированных в Роскомнадзоре

Верховный суд признал право на компенсацию морального вреда за навязчивые рекламные звонки

Роскомнадзор просит не шифроваться по-западному

«Таможенники» из Telegram разводят людей на доверии

🔐 Новости в сфере ИБ

Исследователи обнаружили элементарный способ захвата сетевого оборудования Calix

Критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира

Малый бизнес стал лакомой добычей киберпреступников

Юридический спам, который крадет реальные деньги

💎 Новости науки и технологий

Биоразлагаемый кардиостимулятор избавляет младенцев от повторных операций на сердце

Физики исправили уравнения Эйнштейна квантовой механикой

Китайские ученые нашли недостающие 58 миллионов лет нашей истории

Ассистент на ИИ пишет тексты, рисует и собирает приложения

Ученые создали самую подробную карту работающего мозга

*Meta признана экстремистской и запрещена в России

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Трамп лишил Криса Кребса допуска к тайне

🔥 Дональд Трамп подписал меморандум об аннулировании всех допусков к секретной информации для бывшего главы CISA Криса Кребса и связанных с ним лиц, включая сотрудников компании SentinelOne.

🔍 Администрация обвиняет Кребса в координации блокировки консервативных взглядов в соцсетях под видом борьбы с дезинформацией и в замалчивании истории с ноутбуком Хантера Байдена.

⚡️ Решение затрагивает не только действующие допуски, но и предписывает всестороннюю проверку всей деятельности Кребса во время его работы в правительстве, с особым вниманием к возможным нарушениям.

#CISA #Трамп #гостайна #кибербезопасность

@SecLabNews

Читать полностью…

SecurityLab.ru

«Алло, хотите кредит?» теперь может стоить денег: ВС защитил от спама

🔍 Верховный суд встал на сторону москвича, которому банк «Русский Стандарт» названивал с предложениями кредитов, хотя он вообще не был клиентом этой финорганизации.

📋 В определении суда прямо указано, что любая реклама по телефону без предварительного согласия абонента запрещена, а рекламодатель обязан немедленно остановиться, если его об этом попросили.

⚖️ Три нижестоящие инстанции отказали мужчине в компенсации морального вреда в 5000 рублей, но Верховный суд указал, что вина банка предполагается, пока не доказано обратное, и направил дело на новое рассмотрение.

#спамзвонки #защитаперсональныхданных #моральныйвред #верховныйсуд

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Год в чужих руках: OCC лишился контроля над служебной почтой

💰 Хакеры получили доступ к электронной переписке более сотни сотрудников Управления контролёра денежного обращения США (OCC), незаметно отслеживая около 150 тысяч писем с конфиденциальной информацией о состоянии банков с мая 2023 до начала 2025 года.

🕵️ Проникновение произошло через скомпрометированную учётную запись администратора почтовой системы, а обнаружили атаку только после того, как специалисты Microsoft заметили аномалии в трафике и сообщили о них регулятору 12 февраля 2025 года.

🏦 Утечка затронула почтовые ящики заместителей главного контролёра и других ключевых сотрудников, которые владели конфиденциальной информацией о финансовом положении подконтрольных организаций и внутренней аналитикой регулятора, контролирующего банки с триллионами долларов на балансе.

#кибербезопасность #финансы #утечкаданных #взлом

@SecLabNews

Читать полностью…

SecurityLab.ru

Copilot теперь видит экран и помогает в любой программе

🖥 Windows-версия Copilot получила функцию Vision, которая анализирует изображение экрана и предлагает контекстную помощь для любых приложений, включая сторонние программы вроде Photoshop.

🧰 Помощник может подсвечивать нужные элементы интерфейса и давать пошаговые инструкции — функцию уже тестировали на примере Minecraft и видеоредактора Clipchamp на мероприятии в честь 50-летия Microsoft.

🧪 Вторая новая функция — интеллектуальный поиск по содержимому файлов, который найдёт нужный документ среди .docx, .xlsx, .pptx, .txt, .pdf и .json даже без точного знания его названия.

#ИИ #Windows11 #Microsoft #Copilot

@SecLabNews

Читать полностью…

SecurityLab.ru

ФБР стало «кассой» даркнета и вело бизнес хакеров почти год

💸 В почтовом отделении Кентукки началась операция против криптообменника ElonmuskWHM, когда ФБР перехватило посылку с детскими книгами, внутри которых были спрятаны тысячи долларов наличными.

💻 Агенты арестовали владельца сервиса — 30-летнего индийца Анурага Мурарку — и целый год продолжали вести его бизнес, собирая данные о клиентах, включая наркоторговцев, грабителей и хакеров Scattered Spider.

💰 За время операции информатор ФБР со скрытой камерой совершил 80 доставок на сумму более $15 млн, а общий оборот схемы превысил $24 млн за неполные два года работы.

#даркнет #ФБР #отмывание #криптовалюта
@SecLabNews

Читать полностью…

SecurityLab.ru

Контур.Толк представил новый ИИ-инструмент — резюме встречи

ИИ готовит краткий пересказ с основными тезисами и выводами участников. Пользователю нужно только включить запись встречи.

В резюме попадают ключевые темы и принятые решения в том порядке, в котором их обсудили участники. Благодаря этому подготовка протокола сокращается в среднем с 30 до 8 минут.

Сервис помогает фокусироваться на результате обсуждения: можно в любой момент восстановить контекст встречи и не тратить время на лишние созвоны.

Зарегистрируйтесь в Толке
, чтобы оценить обновление. Подробнее о фиче — в статье.

Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А.

Читать полностью…

SecurityLab.ru

⚠️ Критическая уязвимость в Windows: группа RansomEXX атакует компании по всему миру

🛑 Хакеры из RansomEXX активно эксплуатируют уязвимость нулевого дня в Windows, позволяющую получить права SYSTEM без участия пользователя.

🌐 Атакам подверглись компании в США, Венесуэле, Испании и Саудовской Аравии, причём патчи для некоторых версий Windows 10 пока отложены.

🔐 После установки бэкдора PipeMagic злоумышленники внедряют эксплойт CVE-2025-29824, шифруют файлы и оставляют записки с требованием выкупа.

#ransomware #windows #zeroday #cybersecurity @ZerodayAlert

Читать полностью…

SecurityLab.ru

😮 Как обезопасить свой Telegram-аккаунт: пошаговая инструкция

Telegram ежедневно используют около 72% россиян в возрасте от 12 лет. Обратная сторона такой популярности — огромное количество мошеннических схем, которые злоумышленники проворачивают через мессенджер.

О многих из них — от рассылки фишинга под видом розыгрыша премиум-подписки до выманивания крупных сумм денег якобы для того, чтобы избежать проблем с законом, — мы рассказывали в недавней статье на Хабре.

⛔️ Часто последствием афер становится еще и кража Telegram-аккаунта жертвы. Оставили на карточках подробную инструкцию от экспертов PT ESC, как защитить свою учетную запись — заранее и экстренно, если вы только что обнаружили взлом.

🕺 Читайте, лайкайте, шерьте — всем знакомым точно пригодится.

#PTESC #PositiveЭксперты
@Positive_Technologies

Читать полностью…

SecurityLab.ru

📱 Google закрыла два нулевых дня в Android, связанные с Cellebrite и сербской полицией

🔓 Уязвимость CVE-2024-53197 использовалась для повышения привилегий через драйвер USB-audio в ядре Linux — её применяла Cellebrite для взлома Android-устройств.

🧩 Цепочка эксплойтов, связанная с сербской полицией, включала ещё две ранее закрытые дыры — в USB Video Class и HID, их выявила Amnesty International.

📤 Вторая уязвимость (CVE-2024-53150) позволяла утечку данных из ядра Android без участия пользователя — Google предупредила производителей ещё в январе.

#android #уязвимости #cellebrite #информационнаябезопасность@ZerodayAlert

Читать полностью…

SecurityLab.ru

🕵‍♂️soyclipse: 4chan пробит изнутри

Хакеры из Soyjak.party заявили о масштабной атаке на 4chan под названием «soyclipse». Утекли скриншоты админ-панелей, список модераторов и "дворников", шаблоны банов и, возможно, данные подписчиков 4chan Pass. По их словам, доступ к системе удерживался больше года.

Техническая причина — предположительно, устаревшая версия PHP 2016 года с множеством известных уязвимостей, которые, вероятно, и были использованы. Форум временно отключил серверы, но ущерб, судя по опубликованным материалам, оказался глубоким и системным.

4chan долгое время был неформальной зоной влияния в сети: мемы, утечки, цифровой активизм. Теперь он сам стал объектом демонстративной атаки — с полной экспозицией внутренних механизмов.

#4chan #soyclipse #взлом #утечкаданных

@SecLabNews

Читать полностью…

SecurityLab.ru

🛡 Союзник или угроза?

Каждый подрядчик — это новые возможности… и новые риски. Даже надёжный на первый взгляд партнёр может стать слабым звеном в вашей системе безопасности.

18 апреля в 14:00 приглашаем на вебинар с Алексеем Лукацким, бизнес-консультантом по ИБ в Positive Technologies.

📌 Обсудим:
— Как подрядчики становятся каналом для кибератак
— Какие риски закладываются в договоры и SLA*
— Как проверить, кому вы доверяете доступ к своим системам

💡 Поделимся кейсами из практики, эффективными методами оценки и мониторинга контрагентов и дадим пошаговые рекомендации, как защитить бизнес от внешних уязвимостей.

🔗 Узнать больше и зарегистрироваться

*Service Level Agreement (Пользовательское соглашение)

Читать полностью…

SecurityLab.ru

🤖 Секс, ложь и нейронные сети

Как интимные ИИ превращаются в инструмент манипуляции и давления

Романтические ИИ — уже не жанр киберпанка, а эксплуатируемая модель взаимодействия. Они умеют капризничать, флиртовать и поддерживать длинные беседы, но самое главное — вызывают психологическое доверие. Именно оно и становится ахиллесовой пятой.

Манипулятивный потенциал таких систем колоссален: от суицидальных уговоров до кражи интимных данных под видом общения с «бывшими». Когда нейросеть становится якобы любимым человеком — контроль над поведением пользователя передаётся в чужие руки, будь то алгоритм или оператор.

Мы наблюдаем формирование нового типа уязвимости: эмоционального взлома через доверие. Психологи бьют тревогу, но разработчики лишь совершенствуют UX. Кто раньше поймёт последствия — тот и задаст правила.

#ИИ #Replika #цифроваялюбовь #психология

@SecLabnews

Читать полностью…

SecurityLab.ru

🔐 Вебинар: Кейсы применения решений при построении системы безопасности объектов критической информационной инфраструктуры (АСУ ТП)

🗓 24 апреля | ⏰ 11:00 | 📰 Онлайн

🎯 Если вы отвечаете за защиту критической инфраструктуры, знаете цену «пробелов» в архитектуре и хотите быть на шаг впереди — этот вебинар для вас.

👨‍💼 На встрече с экспертами Axxtel, AйТи БАСТИОН, HoneyCorn и САИБ обсудим:

— Как грамотно выстраивать техническую архитектуру защиты информации — Почему PAM* — это не «по рекомендации регулятора», а жизненная необходимость — Как HoneyPot** & Deception*** помогают вовремя обнаружить и отвлечь атакующего — Как обучить сотрудников так, чтобы они не стали слабым звеном

💬 В финале — открытая дискуссия, разбор рисков, трендов и практик в сфере защиты АСУ ТП и КИИ. 🎁 Запись и полезные материалы получат все зарегистрированные участники.

📍 Регистрируйтесь. 📆 Когда: 24 апреля в 11:00

*PAM (Privileged Account Management) - контроль привилегированных пользователей
**HoneyPot – приманка
***Deception - обманные системы

Читать полностью…

SecurityLab.ru

Xanthorox: рождение автономного вредоносного интеллекта

Пять независимых моделей, офлайн-архитектура, обход любой централизации — и это только начало

В Xanthorox впервые реализован подход, где ИИ — не сервис, а полностью локальный инструмент, изначально созданный с прицелом на наступательные операции. Систему отличает от конкурентов не просто отказ от API, а собственная цепочка взаимодействующих моделей, работающих без облака и без следа.

Vision, Coder, Reasoner и другие модули дают Xanthorox небывалую гибкость — от генерации эксплойтов до визуального реверса скриншотов. Голосовое управление и офлайн-доступ к десяткам поисковиков превращают его в хакерский ассистент нового поколения, который не просит разрешений — и не оставляет логов.

Фундаментальный сдвиг здесь — не в функциях, а в философии. Xanthorox предлагает злоумышленникам то же, что корпоративные ИИ — только без этики, ограничений и зависимости от вендора. И этот тренд только начался.

#даркнет #чёрныйИИ #xanthorox

@SecLabnews

Читать полностью…

SecurityLab.ru

🕵‍♂️ WhatsApp снова оказался проводником для вредоносного кода: виновата логика отображения файлов

Meta* официально признала: баг в Windows-версии WhatsApp позволял запускать вредоносный код через подмену типа файла (CVE-2025-30401). Уязвимость банально, но эффективно эксплуатировала разницу между тем, как файл выглядел и как реально обрабатывался.

Это уже вторая подобная история за год. Ещё в июле была аналогичная уязвимость с .py и .php файлами. Складывается ощущение, что у десктопного клиента WhatsApp хронические проблемы с безопасной обработкой вложений. И это не просто "ошибки кода", а следствие архитектурных решений, не учитывающих многослойность угроз.

Тренд очевиден: атаки через мессенджеры становятся всё более изощрёнными, и вектор "вложение → эксплойт" активно эксплуатируется спецслужбами, киберпреступниками и частными разведгруппами. Пока клиент ориентирован на удобство, атаки продолжают вскрывать слепые зоны UX-безопасности.

#whatsapp, #уязвимость, #infosec @SecLabNews

Читать полностью…

SecurityLab.ru

🔩 Хочешь победить хакера?

Продолжаем изучать возможности обновленного онлайн-полигона Standoff Defend* — переходим к третьему этапу марафона!

Теперь ты можешь попробовать себя в расследовании атак реальных белых хакеров! Специально для участников марафона Standoff подготовил 4 новых инцидента и полную цепочку атак с кибербитвы — проверь свои навыки в реальных условиях!

➡️Присоединяйся к марафону, следи за новыми этапами и не упусти шанс прокачаться в кибербезопасности!

*Defend — защищать

Читать полностью…

SecurityLab.ru

Роскомнадзор: VPN с иностранным шифрованием — только по заявке

📋 Роскомнадзор рекомендует владельцам российских частных виртуальных сетей отказаться при передаче данных от иностранных протоколов шифрования, особенно в приложениях с запрещенной информацией.

🔑 В случаях технической необходимости их использования нужно обратиться в ЦМУ ССОП по электронной почте white_list@cmu.gov.ru с заявлением для внесения в список исключений.

📝 Заявление должно содержать наименование организации, ИНН, используемый протокол, IP-адреса источника и назначения, цель использования и контакты ответственного лица.

#интернет #роскомнадзор #суверенитет #VPN

@SecLabNews

Читать полностью…

SecurityLab.ru

🔐 Как построить систему управления доступом к звездолёту и не только

Чтобы объяснить атрибутивную модель доступа (ABAC), ребята из RooX начали сочинять фантастический роман.

🚀 Кадет мечтает, инженер набивает шишки, ремонтник в замешательстве, Андрей, вероятно, влюблен (кто такой Андрей?). Все это в первой части «Саги об ABAC», которую мы публикуем сегодня в преддверии дня Космонавтики.

🪐 Бонус: конкурс от RooX. Придумай свой фрагмент фантастической истории, где всё решает ABAC, и выиграй фирменный мерч!

👉 Читать и выигрывать

Реклама. 12+. Рекламодатель ООО «Рукс Солюшенс», ИНН 7708747748, erid:2SDnjdbdygG

Читать полностью…

SecurityLab.ru

🕵‍♂️ Мошенники украли 130 млн рублей у арестованного бизнесмена через дубликат SIM-карты

💰 У бизнесмена Владимира Егорова мошенники похитили 130 млн рублей и 200 тыс евро, пока он находился под стражей в красноярском СИЗО.

🕵️ Преступники сбросили пароль к интернет-банку через веб-приложение, оформили цифровые карты на имя Егорова и совершили 83 операции в разных регионах России.

🏦 Банк добровольно возместил бизнесмену 102,6 млн рублей, но проиграл регрессный иск к МТС, так как суд постановил, что ответственность лежит на банке, игнорировавшем сигналы своей же системы безопасности.

#кибербезопасность #банки #мошенничество #суд

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Метка "А+" в Telegram: кто и как может получить официальную верификацию от РКН

📱 В мессенджере начала действовать система маркировки каналов с отметкой "А+", владельцы которых прошли официальную регистрацию в РКН согласно вступившему в силу 1 ноября закону о блогерах.

🤖 Получить отметку "А+" можно через специального бота, процесс занимает всего несколько минут – нужно подать заявление через Госуслуги, передать номер заявления боту и добавить его в канал с правами администратора.

📋 Для успешной верификации все администраторы и владельцы канала должны передать боту свои номера телефонов, после чего Роскомнадзор проверит заявку и Служба уведомлений Telegram отправит запрос на подтверждение.

#telegram #блогеры #роскомнадзор #верификация

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ИИ от Маска ищет «врагов Трампа» в чатах госслужащих

🤖 Проект DOGE под руководством Илона Маска применяет искусственный интеллект для мониторинга внутренних коммуникаций федеральных служащих, выявляя критику в адрес администрации Трампа.

📊 В Агентстве по охране окружающей среды уже внедрены системы мониторинга Microsoft Teams, на фоне отправки 600 сотрудников в отпуск и планов сократить бюджет на 65%.

📱Команда DOGE использует мессенджер Signal с функцией автозамены сообщений для внутренних коммуникаций, что может нарушать федеральные нормы хранения служебной переписки.

#AI #ИлонМаск #Слежка #Госслужба

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Британский суд раскрыл дело о слежке за пользователями Apple

🧑‍⚖️ Британское правительство пыталось засекретить приказ Apple о доступе к зашифрованным данным, но проиграло в суде.

📂 Теперь часть слушаний по делу о принудительном бэкдоре Apple пройдёт публично — впервые официально признано его существование.

📵 После утечки и давления властей Apple отключила шифрование iCloud для британских пользователей.

#кибербезопасность #Apple #приватность #национальнаябезопасность

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Дипфейк вместо брокера: инвесторы попались на фальшивых звёзд

🧠 Фейковые видео с нейросетями
Злоумышленники создавали реалистичные ролики со знаменитостями, якобы рекламирующими инвестиции, и собирали деньги с доверчивых жертв по всему миру.

💸 Ущерб — 19 миллионов евро
Схема охватила 208 человек, а лидеры использовали десятки фальшивых компаний и поддельных личностей для отмывания средств.

🔫 Облава после двух лет следствия
Испанская полиция задержала шестерых участников, изъяла технику, деньги, документы и оружие в рамках операции COINBLACK – WENDMINE.

#кибермошенничество #нейросети #дипфейк #инвестиции
@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️ Русский сайт, западный хостинг — плохая пара в 2025 году

💣 Роскомнадзор предупреждает о возможном ограничении работы зарубежных провайдеров хостинга, не выполняющих требования российского законодательства. Согласно закону №406-ФЗ, компании должны обеспечивать безопасность информации и противодействовать DDoS-атакам.

⚠️ В список «приземления» вошли 12 иностранных хостинг-провайдеров, продолжающих работать с российскими организациями. Они могут внезапно прекратить обслуживание по политическим причинам или не защитить данные от несанкционированного доступа.

🛡 РКН не может обеспечить защиту сайтов на иностранных серверах от кибератак и других угроз. Ведомство рекомендует использовать услуги провайдеров из официального реестра, соблюдающих российское законодательство.

#интернет #информационнаябезопасность #РКН #хостинг

@SecLabNews

Читать полностью…
Subscribe to a channel