seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

68691

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

VR-досмотр: «трогать» пассажиров стало технологично

Министерство внутренней безопасности США разрабатывает новую систему досмотра: VR, сенсоры и перчатки с тактильной отдачей. Агенты TSA смогут взаимодействовать с 3D-моделью тела пассажира в виртуальной среде, получая физические ощущения от «осмотра» — будто прикасаются, не приближаясь.

Система использует лидары, миллиметровые волны и рентгеновское рассеяние для создания карты тела, которая преобразуется в тактильный сигнал. Перчатки способны «проникать» сквозь одежду, а интерфейс может скрывать чувствительные зоны. Одновременно создаётся биометрический токен — что уже поднимает вопросы о приватности и хранении данных.

Новый метод обещает комфорт и приватность, но патенты показывают спорную картину: виртуальные руки взаимодействуют с грудной и паховой зонами, а агент получает полный тактильный отклик от чужого тела. Не физический контакт, а его цифровая иллюзия — остается только вопрос, что при этом чувствует пассажир.

@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

👨‍🔬Android подслушан: Pixel и Метрика пробили приватность через порты

Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.

Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.

Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#отслеживание #приватность #мобильные

@SecLabNews

Читать полностью…

SecurityLab.ru

⚡️Клик — и ты в МВД: Госуслуги как фронт в борьбе с кибермошенниками

Подать заявление о мошенничестве не вставая с дивана — звучит как цифровая утопия, но власти всерьёз рассматривают этот сценарий. Во «втором пакете» антифрод-мер обсуждается возможность обращения в полицию напрямую через портал «Госуслуги».

Технически реализация выглядит правдоподобно: платформа уже умеет валидацию личности, интеграцию с ведомствами и доставку юридически значимых сообщений. Но одно дело — форма на сайте, другое — бэк-офис МВД, который может захлебнуться в потоке жалоб.

Параллельно обсуждаются радикальные меры: блокировка звонков с иностранных SIM, уголовная ответственность за использование ИИ в преступлениях, жёсткий контроль за SIM-картами и картами. Если предложения пройдут согласование, стартуем с 1 марта 2026 года. Пока — в разработке.

#Госуслуги #Кибермошенничество #ИИ

@SecLabNews

Читать полностью…

SecurityLab.ru

🤨Российские ОС на каждый ноутбук: бизнес предложил, Минцифра поддержала

На ЦИПР-2025 управляющий партнёр Fplus Алексей Мельников предложил ввести правило: все ноутбуки, поступающие в розницу — от DNS до Ozon и Wildberries — должны иметь хотя бы одну российскую ОС. В списке — Astra Linux, Red OS и «Альт». Windows — можно, но не вместо, а в дополнение.

Шадаев идею поддержал, но с оговоркой: только ноутбуки. Смартфоны — под вопросом из-за рисков для импорта. Тем временем «Группа Астра» и «Ред софт» рапортуют о готовности к массовым поставкам, а Wildberries уже торгует устройствами на «Авроре».

Пока доля российских ОС в ритейле — 2–3%. Даже с принудительной установкой без экосистемы и нормальной поддержки пользователь, скорее всего, выберет знакомое. Протекционизм — инструмент, но без удобства и доверия он не взлетит.

#российскиеОС #ноутбуки #Минцифра

@SecLabNews

Читать полностью…

SecurityLab.ru

📱Не гаджет, а гауптвахта: северокорейский Android следит, исправляет и доносит

Свобода слова — не про этот смартфон. Тайно вывезенное устройство показало: каждый экран тут — как окно в допросную. Интерфейс — как у Huawei, но с духом Пхеньяна. Приветствие — флаг партии, функции — строго по инструкции ЦК.

Автозамена «оппа» на «товарищ», подмена Южной Кореи на «марионеток», встроенное предупреждение за «не те» слова — всё это не сбои, а запрограммированная идеология. Скриншот каждые 5 минут, сохранённый в тайную папку, недоступную пользователю — уже не просто контроль, а цифровая слежка с партийным лицом.

Даже в офлайн-режиме система держит пользователя на коротком поводке. Здесь каждое нажатие клавиши — повод для отчёта, а любое отклонение от линии — личное дело в досье.

#КНДР #цензура #цифровоепорабощение
@SecLabNews

Читать полностью…

SecurityLab.ru

🎭 WhatsApp наконец прикрыл главную дыру в приватности пользователей

Номер телефона давно превратился из средства связи в универсальный ключ к личности. Мошенники научились использовать их в схемах социальной инженерии, подмене личности и финансовом мошенничестве. WhatsApp годами игнорировал эту проблему, заставляя пользователей светить номерами направо и налево.

Теперь мессенджер внедряет систему никнеймов — уникальных хэндлов, которые можно использовать вместо номера. Жёсткие правила не позволят маскироваться под домены или клонировать чужое имя. Ник всегда один на всех и сопровождается уведомлением при смене — защита от подмен встроена изначально.

Это не революция, а исправление базового пробела. Meta* фактически признаёт: номер телефона — больше не надёжный идентификатор. Приватность в WhatsApp становится чуть ближе к Telegram и Signal, но по-прежнему требует осторожности со стороны пользователя.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#WhatsApp #приватность #мошенничество

@SecLabNews

Читать полностью…

SecurityLab.ru

🇷🇺 В реестр ПО — с пометкой «сделано с нуля»

На ЦИПР-2025 премьер-министр Мишустин подчеркнул: государственные закупки должны делать ставку на те IT-решения, которые разработаны с нуля и не зависят от зарубежных компонентов — даже если они находятся в открытом доступе. Такие «нативные» продукты теперь будут маркироваться отдельно в реестре российского ПО.

Речь идёт не об исключении «смешанных» решений, а о выделении по происхождению: если продукт не тянет хвост импортных зависимостей — он должен идти первым в очередь на тендер. Подчёркивается независимость от любого международного кода, включая open source.

Также правительство намерено создавать условия для перехода операторов персональных данных на российские решения и поощрять использование отечественных аналогов облачных сервисов в крупном бизнесе. Ставка — на самостоятельность, а не адаптацию чужого.

#импортозамещение #госзакупки #отечественноепо

@SecLabNews

Читать полностью…

SecurityLab.ru

🧩 Russian Market вышел из тени: $2 за доступ в чужую жизнь

Пока одни закрываются, другие занимают их место — после ликвидации Genesis Market даркнет-рынок логов получил нового лидера. Russian Market, ранее остававшийся в тени, вышел на передовую: миллионы инфостилер-логов, 85% из которых перепроданы повторно, продаются здесь за пару долларов, и спрос только растёт.

За наполняемость площадки в ответе Lumma Stealer и его молодой конкурент Acreed. Первый — долгое время был почти монополистом, но попал под масштабную зачистку: тысячи доменов заблокированы, инфраструктура в руинах. Второй — подхватил знамя, заражая системы через фишинг и фальшивые обновления, и уже на старте генерирует тысячи логов в неделю.

Опасность в том, что 61% логов дают доступ к корпоративным облакам, а 77% — к учёткам с обходом 2FA. Когда доступ к таким данным стоит $2, цена ошибки становится неприлично низкой.

#инфостилеры #RussianMarket #логитрафик

@SecLabNews

Читать полностью…

SecurityLab.ru

🧮 Много цифр, мало раскрытий: 272-я уходит в отрыв

Количество преступлений по 272-й статье УК РФ за год выросло почти втрое — с 36 до 104 тысяч. Но куда интереснее структура: по данным МВД, около 90% из них связаны с получением доступа к аккаунтам на «Госуслугах». Цифры говорят сами за себя — массовый интерес к этому ресурсу проявляют не только пользователи, но и преступники.

Механизмы взлома несложны: сброс пароля через штатную функцию, массовая авторизация на сайтах-партнёрах, получение одноразовых кодов через методы социальной инженерии. Иногда достаточно просто купить «брошенный» номер, к которому всё ещё привязана учётка. Всё это — стандартный инструментарий для мошеннических схем с МФО.

Раскрыто всего 2167 дел — менее 3%. При таком проценте успешных расследований взлом аккаунта становится статистически безопаснее, чем переход дороги в неположенном месте.

#272УК #госуслуги #доступ
@SecLabNews

Читать полностью…

SecurityLab.ru

Просто купить новую SIM-карту — недостаточно

В статье для Positive Research рассказываем, что может случиться, если вы потеряете доступ к номеру мобильного.

🔴 Чем опасны сервисы с авторизацией по номеру телефона

🔴 Можно ли доверять продавцам SIM-карт

🔴 Что делать, чтобы ваш номер не попал в руки мошенников


📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch

Читать полностью…

SecurityLab.ru

🔓 JWT-дыра в Cisco: токен «notfound» открывает двери суперпользователя

Horizon3 разобрал одну из самых опасных уязвимостей года — CVE-2025-20188 в контроллерах Cisco Catalyst на IOS XE. Баг позволяет загружать файлы на устройство и запускать команды с правами root без авторизации. Проблема в том, что при отсутствии ключа валидации JWT сервер сам подставляет значение "notfound" — и любая самодельная подпись становится валидной.

Уязвимый код — это Lua-скрипты, работающие в связке с Nginx через OpenResty. Доступ к API на порту 8443 возможен даже без админки: загрузка файла вне разрешённой директории открывает путь к подмене конфигураций. Особый интерес представляет штатный скрипт pvp.sh, который можно заставить выполнять произвольный код при изменении файлов.

Ситуацию усугубляет отсутствие дополнительной криптографической защиты в OpenResty: вся логика авторизации на стороне Lua, а значит — уязвима на уровне бизнес-логики. Обновление до 17.12.04 критично. Иначе любой скрипт с HS256 и ключом "notfound" может стать билетом в инфраструктуру.

#Cisco #CVE202520188 #JWT

@SecLabNews

Читать полностью…

SecurityLab.ru

🔔 «Не пустят на ЕГЭ»: школьников пугают и грабят под видом учителей

Новая схема: фальшивые «сотрудники школы» выходят на детей в соцсетях и сообщают, что без немедленной регистрации на «специальной платформе» подростка не допустят к экзаменам. В панике жертвы переходят по фишинговой ссылке, где теряют доступ к аккаунтам и деньгам.

Ключевая деталь — просьба включить демонстрацию экрана. Это открывает полный доступ к смартфону: злоумышленники получают пароли, банковские приложения и даже геолокацию. После — шантаж: «ты нарушил закон, теперь плати или посадим родителей».

Ставка на стресс, изоляцию и чувство вины. МВД фиксирует рост атак и призывает родителей заранее проговорить с детьми возможные схемы давления. Фейковые сайты часто маскируются под edu-порталы, но выдают себя доменами типа .xyz и орфографией.

#ЕГЭ #фишинг #детскаяИБ

@SecLabNews

Читать полностью…

SecurityLab.ru

🔪 ИИ, работай — а то…

Неожиданное признание сооснователя Google на конференции в Майами взорвало профессиональное сообщество. Оказывается, языковые модели действительно показывают более высокое качество ответов под воздействием «угроз физической расправы» — и это касается не только продуктов Google.

Механизм связан с техниками джейлбрейкинга, где агрессивные формулировки заставляют модель обходить встроенные ограничения. Парадокс в том, что попытки взломать защиту одновременно улучшают базовую производительность системы — побочный эффект, который разработчики предпочитают не афишировать.

Признание ставит индустрию перед выбором: либо эксплуатировать обнаруженную особенность для повышения эффективности, либо полностью блокировать подобные воздействия. Пока что побеждает второй подход — OpenAI уже запустила программы поиска уязвимостей в своих моделях.

#ИИ #Уязвимости #Джейлбрейк

@SecLabNews

Читать полностью…

SecurityLab.ru

Продукты, сервисы, практика: UserGate показал всё на PHDays

На фестивале PHDays 2025 компания UserGate представила обновлённую экосистему кибербезопасности UserGate SUMMA. На стенде можно было познакомиться с новыми продуктами, облачными сервисами, услугами по мониторингу и реагированию, а также образовательными программами. Специалисты рассказывали о практических сценариях применения решений и делились опытом защиты инфраструктуры.

📌 Как это было и что показали — читайте в нашем материале.
erid:2SDnje5DQVs

Читать полностью…

SecurityLab.ru

🔓 От хулигана до героя: как хакинг стал карьерой мечты

Хакинг больше не табу — он стал профессией. Причём прибыльной. За шесть лет багхантеры только на HackerOne заработали более $300 млн, а 50 из них — свыше миллиона каждый. Этичные хакеры больше не маргиналы в худи, а признанные эксперты, которых нанимают Минобороны США и гиганты вроде Adobe и Snap.

На первый план выходит не диплом, а мышление. Истории вроде Specters — бывшего бездомного, ставшего суперзвездой DEFCON, — рушат миф о том, что путь в кибербезопасность начинается в вузе. По-настоящему ценные специалисты приходят с улицы, из креативных сообществ, локальных групп и нестандартных сред — именно там рождаются свежие подходы, которых так не хватает индустрии.

Сообщество уже научилось защищать своих: случай с арестом пентестеров в Айове показал, что индустрия может бойкотировать целый штат. Этичные хакеры больше не просто ищут уязвимости — они меняют правила игры в безопасности и трудоустройстве.

#хакинг #багбаунти #инфобез

@SecLabNews

Читать полностью…

SecurityLab.ru

🟥 Страшно, когда не видно: аудит сетевых устройств на пути к управлению активами

Вебинар Positive Technologies состоится 10 июня в 14:00 (мск).

Отсутствие знаний о параметрах сети может создать серьезные проблемы для служб ИБ и ИТ. Если вы недостаточно качественно подходите к аудиту сетевых устройств, скрытые в них бреши безопасности могут быть использованы хакерами в ходе атаки. В продолжении серии вебинаров, посвященных управлению активами, эксперты Positive Technologies расскажут, как создание актуальной карты сети помогает усилить защищенность компании.

Вы узнаете:
🔴как грамотно подойти к аудиту сети;
🔴для чего это специалистам по ИТ и ИБ;
🔴как искать сетевые устройства;
🔴как выглядит новая топология и какие возможности она открывает.

Присоединяйтесь, чтобы получить знания о лучших практиках и экспертное руководство по аудиту сетевых устройств.

Не забудьте зарегистрироваться!

Читать полностью…

SecurityLab.ru

🔐 Импортозамещение в логине: вход только через .ru

Второй пакет антимошеннических мер фактически национализирует авторизацию: владельцы российских сайтов смогут принимать для входа только адреса в национальной доменной зоне.

Если инициативу примут, Gmail, Outlook и прочие зарубежные почтовые сервисы могут попасть под запрет при авторизации. Бизнесу придётся доработать формы, добавив обязательные поля для российских ящиков.

Последствия двойственны. Мошенникам с анонимными адресами станет сложнее, но миллионы пользователей вынуждены будут менять привычки и создавать дублирующие аккаунты. Цифровой суверенитет требует жертв.

#кибербезопасность #импортозамещение #цифровойсуверенитет

@SecLabNews

Читать полностью…

SecurityLab.ru

SAST + cWAF: почему два инструмента делают бизнес устойчивым на «пятёрку» и как сделать это без больших затрат

Согласно отраслевым данным, связка SAST + cWAF позволяет снизить риск утечек данных до 70 %, минимизировать простои и сократить расходы на расследование инцидентов.

Статический анализ кода и облачная фильтрация трафика решают разные задачи, но в связке дают максимальный эффект. Один находит уязвимости до релиза, другой — блокирует атаки на проде. Это снижает риски утечек, сокращает время реагирования и упрощает отчётность для регуляторов.

Техническая реализация не требует капитальных затрат: инструменты доступны как сервис с готовой интеграцией в CI/CD, поддержкой современных языков и отчётами по отраслевым стандартам.

Написали для вас пошаговый план внедрения: от идеи до работающего «щитмеча». Читайте подробнее в нашей статье.

+ Приятный бонус от Linx Cloud: тестовый период — 30 дней. Дополнительно начисляется 10 000 ₽ на баланс для работы в продуктивной среде.

Записаться на консультацию

Читать полностью…

SecurityLab.ru

💬 VK готовится стать новым госокном

Более 90 миллионов россиян ежедневно обмениваются сообщениями в зарубежных сервисах — и в Минцифры явно считают, что пора менять расстановку сил. Максут Шадаев доложил президенту о развитии российского мессенджера от VK — с машинным обучением, открытой платформой и прицелом на интеграцию с госуслугами.

В мессенджере планируется поддержка цифровых документов — для предъявления прав, студенческих, подтверждения возраста или заселения в гостиницу. Также рассматривается возможность подписания простых договоров через «Госключ» и перенос школьных чатов с функцией получения оценок и заданий напрямую из электронных дневников.

Путин дал зелёный свет и напомнил, что без интернета всё это не взлетит. Теперь мяч на стороне чиновников: либо мессенджер станет цифровым суперприложением, либо останется ещё одним ярлычком на рабочем столе.

#мессенджер #госуслуги #VK

@SecLabNews

Читать полностью…

SecurityLab.ru

Знания - лучшая защита в цифровом мире!

Киберугрозы становятся более изощренными, а атаки - масштабными. Как оставаться в безопасности? Постоянно учиться и быть на шаг впереди!

Secure-T представляет свою инновационную платформу для обучения кибербезопасности. Здесь вы найдёте курсы, которые помогут вам расти и оставаться на шаг впереди любых угроз!

Компания Secure-T в своей работе руководствуется принципами прозрачности и открытости. Поэтому они решили не скрывать свою ключевую разработку, а показать её вам в новом видео! Специально для вас СЕО Secure-T Никишкин Харитон лично рассказывает о возможностях платформы и её уникальных функциях.

🔥Бонус для зрителей: возможность принять участие в розыгрыше фирменной куртки Secure-T! Условия в видео.
Присоединяйтесь к Secure-T и прокачайте свои знания в кибербезопасности!

#SecureT
#Кибербезопасность

Читать полностью…

SecurityLab.ru

🎯Китайский Micius хотел защитить — а проговорился на пикосекунде

Безопасность квантовой криптографии часто воспринимается как нечто безусловное — её якобы гарантируют сами законы физики. Но новое исследование Александра Миллера показывает: даже самые совершенные теории могут споткнуться о реальность. В центре внимания — китайский спутник Micius, долго считавшийся эталоном защищённой связи.

Оказалось, что лазеры Micius генерируют фотоны с микроскопическими задержками в сотни пикосекунд. Эти временные сдвиги, незаметные для электроники, позволяют отличить реальные сигналы от «приманок» в 98,7% случаев. А значит, можно обойти ключевой механизм защиты — не ломая криптографию, а слушая, как щёлкает замок.

Это не конец квантовой связи, но тревожный звоночек: инженерная точность важна не меньше теории. Вопрос в стандартах: пока физика не подвела, подвело железо. И теперь от сообщества зависит, останется ли QKD игрушкой физиков или станет реально защищённой связью будущего.

@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

🟥 Масштабирование и контроль — без границ

Устали от ручного мониторинга филиалов и перегруженного SOC?
PT NAD 12.3 обновит вашу кибербезопасность.

Совсем скоро, 5 июня, на онлайн-презентации мы покажем:

🔴Обновленные модули, репутационные списки и плейбуки — чтобы ваша команда могла быстрее реагировать на угрозы
🔴Центральную консоль — для контроля атак во всех филиалах
🔴«Облако» без тормозов и перерасхода — для экономного хранения метаданных

Хотите упростить работу SOC?

Регистрируйтесь!

Читать полностью…

SecurityLab.ru

У нас есть три новеньких мини-проектора Zeemr D1 Pro, и мы хотим отдать их вам!

Чтобы вы могли с кайфом смотреть записи PHDays Fest этим летом 🍿

Стартуем новый розыгрыш с тремя победителями. Как обычно, условия простые:

подписаться на Positive Hack Days Media
подписаться на SecurityLab.ru
подписаться на Positive Technologies

И нажать кнопку «Участвую!» под этим постом.

Итоги подведем уже в пятницу, 6 июня, в 20:00. Бот случайным образом выберет троих счастливчиков (но если вы бустите каналы, это будет бонусом).

🎁 Доставка — за наш счет, только по России.

Удачи!

@PHDays

Читать полностью…

SecurityLab.ru

Fplus показали "почти консоль"

Российская компания Fplus на ЦИПР-2025 представила developer kit портативной игровой консоли — по сути, отладочную плату для разработчиков. Три форм-фактора, российские операционки Alt OS, Аврора и Uncom OS, и обещания запускать современные игры. Звучит амбициозно, но дьявол, как всегда, в деталях.

Уровень готовности TRL 5 означает "работает на стенде в лаборатории" — далеко от серийного производства. Планы по импортозамещению 20-40% компонентов выглядят скромно на фоне реалий: основные чипы всё равно будут зарубежными. А три разные операционки на одном устройстве намекают на отсутствие единой архитектурной концепции — каждая система тянет в свою сторону, создавая головную боль разработчикам игр.

Главная проблема не в железе, а в экосистеме: нет игр, нет магазина, нет сообщества. Без контента даже самая мощная консоль превращается в дорогую игрушку. Пятилетняя дорожная карта выглядит оптимистично, но рынок игровых консолей жесток к опоздавшим — спросите у создателей Ouya или Stadia.

#Fplus #консоль #импортозамещение

@SecLabNews

Читать полностью…

SecurityLab.ru

🚫 Цифровая перегородка: власть меняет каналы связи с населением

С первого июня государство окончательно отказывается от WhatsApp и прочих зарубежных платформ в официальном общении с гражданами. Закон № 41-ФЗ превращает это из рекомендации в императив для всей вертикали власти.

Под запрет попадают не только министерства и ведомства, но и госкомпании, банки, операторы связи, крупные соцсети и площадки объявлений. Фактически вся экосистема государственно-частного партнёрства должна перейти на отечественные решения для массовых уведомлений.

Техническая реализация потребует серьёзной перестройки систем оповещения и может создать разрыв в привычных каналах получения важной информации. Граждан призывают игнорировать официальные сообщения через запрещённые платформы.

#мессенджеры #запрет

@SecLabNews

Читать полностью…

SecurityLab.ru

🕵‍♂️Еженедельный обзор киберновостей

Эта неделя запомнилась громкой кибератакой на Белый дом с использованием ИИ и неожиданными новостями о подаче Microsoft на банкротство из-за претензий российских компаний. Параллельно мир технологий встряхнули анонсы Claude 4 от Anthropic и атаки технонархистов на энергосети Франции — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥В мире

Кибератака на Белый дом с использованием ИИ стала ударом по репутации США — злоумышленники впервые применили искусственный интеллект для проникновения в правительственные системы, что ставит под сомнение эффективность традиционных методов защиты.

Технонархисты атакуют энергосети на юге Франции — группа активистов вывела из строя ключевые объекты инфраструктуры, поставив под угрозу проведение мероприятий в Каннах.

Amazon, Google и Microsoft обвинили в потакании стриминговому пиратству — крупнейшие облачные провайдеры оказались в центре скандала из-за размещения нелегального контента на своих платформах.

Apple и Google вынудят проверять возраст всех пользователей — новый закон превращает каждый клик в повод для слежки, что вызывает серьёзные вопросы о приватности.

Престижный район, крипта, пытки током — Манхэттен стал площадкой для биткоин-инквизиции — элитные районы Нью-Йорка превратились в арену жестоких разборок из-за криптовалют.

👁 В России

Microsoft подаёт на банкротство на фоне претензий от крупнейших российских компаний — неожиданное решение технологического гиганта связано с накопившимися судебными исками и финансовыми требованиями.

YouTube могут вернуть в Россию — названы условия, при выполнении которых популярный видеохостинг сможет возобновить работу в стране.

Путин предлагает «развязать» зависимость от западного софта — президент выступил с инициативой по ускоренному переходу на отечественные IT-решения.

Москва собрала 40 стран для обсуждения цифрового суверенитета — масштабная конференция стала платформой для выработки единых подходов к независимости в цифровой сфере.

Вам нужен друг, чтобы сменить пароль на Госуслугах — новая система аутентификации требует подтверждения от доверенного лица, что усложняет процедуру восстановления доступа.

👻 Новости в сфере ИБ

ИИ показал хакерам, кто тут босс — искусственный интеллект продемонстрировал превосходство над человеческими киберпреступниками в противостоянии атак и защиты.

Новый вирус Lyrix написан на Python, но работает как спецназ — малвар демонстрирует невиданную эффективность, несмотря на использование интерпретируемого языка программирования.

Добро пожаловать в Google — введите пароль, чтобы его украли — обнаружена новая схема фишинга, использующая поддельные страницы авторизации Google для кражи учётных данных.

Один баг в ASP.NET открыл доступ чужим спецслужбам в облако ConnectWise — критическая уязвимость позволила злоумышленникам получить контроль над инфраструктурой популярного IT-сервиса.

Исследователи обнаружили новое поколение троянов-призраков — малвар нового типа не оставляет следов в системе, делая обнаружение практически невозможным.

😯 Новости науки и технологий

Claude 4 уже здесь — новая версия ИИ от Anthropic обещает революционные возможности: бесплатная версия просто умная, а платная кодит как опытный разработчик.

Обнаружен квантовый материал с нулевыми потерями при передаче тока — открытие учёных может кардинально изменить подходы к созданию сверхпроводящих устройств.

Linux 6.16 ускоряет сети — новое ядро получило TCP из видеопамяти, поддержку Wi-Fi 7 и попрощалось с устаревшим протоколом DCCP.

Китайские учёные впервые получили мюоны в лаборатории — прорыв достигнут без использования коллайдера и бюджета NASA, открывая новые возможности для физических исследований.

Космос — наш! Китай бросает вызов всему миру миссией Tianwen-2 — амбициозная космическая программа КНР демонстрирует готовность конкурировать с ведущими космическими державами в освоении дальнего космоса.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews

Читать полностью…

SecurityLab.ru

🚨 Пароль под обстрелом: Госуслуги зовут «стража»

Схемы с выманиванием SMS-кода стали рутиной: мошенники меняют пароли и торгуют аккаунтами граждан. Достаточно одной ошибки — доступ к выплатам и услугам улетает на чёрный рынок.

Минцифрs отвечает двойной проверкой. С III квартала 2025-го любой сможет назначить доверенное лицо; при попытке смены пароля система дублирует запрос «стражу». Пока он не нажмёт «одобрить», пароль не перепишут, даже если код уже у злоумышленника.

Для атакующих теперь двойной квест: обмануть и владельца, и его «сторожа». Но и оборотная сторона тревожит — если доверенное лицо решит сыграть против вас, оно получит рычаги для смены пароля и доступа к аккаунту.

#госуслуги #социнженерия #рискидоверия
@SecLabNews

Читать полностью…

SecurityLab.ru

🚨 Крах Builder.ai: обещали ИИ, а писали вручную

Стартап Builder.ai восемь лет уверял инвесторов, что создаёт приложения с помощью искусственного интеллекта. На деле — весь код писали обычные разработчики из Индии, а «умный помощник» Natasha был просто маркетингом. Но деньги пришли — Microsoft, SoftBank, $445 млн инвестиций.

Платформа якобы позволяла собирать сложные приложения за считанные часы и без навыков программирования. В реальности — всё вручную, а выручку завышали в четыре раза. Когда выяснилось, что $37 млн заблокированы, компания осталась с $5 млн и подала на банкротство. В США начали расследование, долги Amazon и Microsoft — десятки миллионов.

Builder.ai — хрестоматийный пример «AI-washing»: хайп вместо технологий, яркий фронт и пустая начинка. Но рынок не делает выводов — в 2024 году в ИИ-стартапы вложили $60 млрд. Пузырь подрастает.

#искусственныйинтеллект #стартапы #банкротство

@SecLabNews

Читать полностью…

SecurityLab.ru

🔌 Минцифры берётся навести порядок с VPN

Максут Шадаев заявил, что в ближайшие полгода будет сформирована единая политика в сфере использования VPN-сервисов. Сейчас доля трафика через VPN растёт, и в условиях блокировки «недружественных» сервисов Роскомнадзором страдают и корпоративные каналы, которые необходимы для работы компаний.

По словам министра, ведомство готовит чёткие правила: какие VPN допустимы с точки зрения законодательства, а какие — нет. В настоящее время такие сервисы блокируются через ТСПУ как угроза устойчивости Рунета, а с марта 2024 года запрещена реклама способов обхода ограничений. К октябрю 2024 года были заблокированы почти 200 VPN.

Впереди — попытка отделить служебное от запрещённого. А заодно — проверить, возможно ли это вообще.

#VPN #Минцифры #Роскомнадзор

@SecLabNews

Читать полностью…

SecurityLab.ru

🧠 Код как соучастник: соцсети могут ответить за стрельбу в Буффало

На скамье подсудимых — не человек, а алгоритм. Юристы обвиняют YouTube, Meta*, Reddit и другие платформы в том, что они стали соавторами убийства десяти человек в супермаркете Буффало. По версии обвинения, 18-летний Пейтон Джендрон не сам пришёл к радикализму — его к этому методично вели алгоритмы, которые показывали всё более экстремальный контент.

Это не спор о модерации и не борьба с фейками. Иск подан по законам о товарной ответственности: алгоритм — как продукт, запатентованный и предсказуемо опасный. Как неисправный дрон, сработавший в автоматическом режиме. Именно такую модель уже однажды применили в деле против TikTok — и теперь пытаются сделать это прецедентом.

Если суд примет эту логику, платформы впервые могут быть признаны производителями небезопасного цифрового продукта, а не нейтральными площадками. А значит — могут начать нести ответственность за последствия рекомендаций, как за последствия дефекта в автомобиле или оружии.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.

#Буффало #алгоритмы #productliability

@SecLabNews

Читать полностью…
Subscribe to a channel