SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost
Max вместо VK: госмессенджер теперь обязателен на всех устройствах
С 1 сентября Max станет «национальным мессенджером по умолчанию». Предустановка будет обязательной на всех платформах, включая iOS и HyperOS. А это значит, что даже фанаты Apple внезапно окажутся с RuStore и Max на своих айфонах.
Технически это означает либо джейлбрейк по умолчанию, либо какие-то хитрые схемы через корпоративные профили. Apple исторически не любит альтернативные магазины приложений и сопротивляется им всеми силами.
#мессенджер, #Россия, #цифросуверенитет @SeclabNews
🤵 Китай обрубил HTTPS. И сделал это так, что стало страшно
Великий китайский файрвол превзошёл сам себя. В ночь на 20 августа система цензуры решила, что лучший способ контролировать интернет — это вообще его отключить. На час с лишним Китай превратился в цифровой остров, отрезанный от всего мира.
Техническая сторона выглядит просто: файрвол начал блокировать весь HTTPS-трафик. Но последствия оказались гораздо шире простой блокировки сайтов. Apple, Tesla и куча других компаний используют этот порт для базовых функций своих продуктов. Представьте реакцию китайцев, когда их iPhone или электромобиль внезапно перестали работать нормально.
А ещё в тот же день упал трафик в Пакистане. Если это действительно связано, значит мы видим рождение региональной сетевой «оси», которая готова к глобальной изоляции.
#фейл, #технологии, #контроль @SecLabnews
🚔В России раскрыта первая афера через мессенджер MAX
В Ростовской области задержан житель Шахт, которого подозревают в пособничестве зарубежным мошенникам. Это первый случай дистанционного хищения денег через мессенджер MAX.
Жительница Курска перевела злоумышленникам 444 тысячи рублей после звонка через новый мессенджер. Возбуждено уголовное дело по ч. 3 ст. 159 УК РФ о мошенничестве.
Подозреваемый исполнял роль посредника при переводе денег. Его задержали бойцы Росгвардии, на допросе он признался в участии в схеме и назвал сообщников. Похищенные средства удалось заблокировать, после расследования их вернут потерпевшей.
#кибербезопасность #мошенники #МАХ #полиция
@SecLabNews
😎Phrack — 40 лет хакерской легенде
19 августа вышел юбилейный 72-й номер Phrack — старейшего электронного журнала о хакерской культуре и безопасности, впервые появившегося в середине 80-х. За четыре десятилетия он превратился из «самиздата для своих» в летопись ключевых идей, на которых выросла современная кибербезопасность.
Юбилейный выпуск включает 16 материалов: от атак на WebAssembly и анализов APT-группировок КНДР до техник обхода песочниц macOS и Android. Среди авторов — Orange Tsai, mr_me, Saber, cyb0rg и другие исследователи, а отдельный профиль посвящён легендарному Gera. В номер встроен и CTF-челлендж: победитель получит «Phrack coin».
Редакция остаётся верна традициям: журнал создаётся «хакерами для хакеров», без бюджета и корпораций, на энтузиазме и бессонных ночах. Новый выпуск стал одновременно данью уважения старой школе и приглашением к новым поколениям исследователей.
#Phrack #хакеры #ИБ
@SecLabNews
🙃 Эпоха «нейтральных» технологий закончилась: теперь чипы — это оружие в руках правительств
В США обсуждают законопроект Chip Security Act, который обяжет производителей ИИ-чипов встраивать «аппаратные выключатели» и геомодули. Китайский регулятор вызвал Nvidia и потребовал доказать, что ускоритель H20 не содержит скрытых функций. ГосСМИ КНР назвали США «империей слежки» и сравнили инициативы с «Матрицей».
Опасения усилили находки 2024 года, когда в серверах Dell с GPU Nvidia обнаружили и крупные трекеры на коробках, и скрытые устройства внутри систем. Эксперты отмечают: если такие механизмы внедрят массово, оборудование можно будет дистанционно вывести из строя. В Пекине уже рекомендовали отказаться от H20 в проектах для государства.
Nvidia обвинения отвергает. Руководитель по безопасности компании Дэвид Ребер пояснил, что встроенные выключатели станут «подарком для хакеров». Контрастно и то, что ещё недавно Вашингтон обвинял Huawei в бэкдорах, а теперь Пекин предъявляет США зеркальные претензии.
#ИИ #кибербезопасность #Nvidia
@SecLabNews
💰Большая распродажа: миллионы аккаунтов Telegram ищут новых хозяев
Компания F6 зафиксировала значительный рост краж аккаунтов Telegram — на 51% за первое полугодие 2025 года по сравнению с аналогичным периодом 2024-го. Только одна русскоязычная группа киберпреступников за шесть месяцев похитила почти 1,5 миллиона учётных записей, угоняя ежедневно более 8 тысяч аккаунтов.
Средняя цена украденного российского аккаунта на теневом рынке составляет 128 рублей, что на 20% ниже показателей второго полугодия 2024 года. Стоимость зависит от количества предложений на рынке и времени «отлёжки» — периода после кражи, когда аккаунт остаётся неактивным.
На теневых ресурсах активно продают аккаунты пользователей из США, Канады, Великобритании, Италии, стран Африки и Юго-Восточной Азии. Самые дешёвые — индийские аккаунты по 12 рублей за штуку, что делает их особенно привлекательными для массовых атак.
#киберпреступность #Telegram #угонаккаунтов
@SecLabNews
📱Твой телефон выдает секреты, даже когда ты молчишь
Исследователи из Пенсильванского университета придумали, как подслушивать чужие разговоры без прослушки в классическом понимании. Они научились "читать" микроскопические вибрации корпуса смартфона, которые возникают от работы динамика во время звонка. С помощью радара и ИИ им удается с трех метров расшифровывать около 60% слов из телефонного разговора. Звучит как фантастика, но это реальность 2025 года.
Схема работает довольно просто: специальный радар миллиметрового диапазона (такие стоят в Tesla и системах 5G) ловит едва заметные колебания поверхности телефона. Когда динамик воспроизводит голос собеседника, корпус начинает "дрожать" на микроуровне. Эти вибрации переводят в цифровой сигнал и скармливают нейросети Whisper, которую специально переобучили под радарные данные. И вуаля — секретный разговор превращается в текст на экране злоумышленника.
Хорошая новость: пока это работает только в лабораторных условиях и распознает далеко не все слова. Плохая новость: даже 60% точности хватает, чтобы понять суть разговора — как при чтении по губам. Исследователи специально публикуют результаты, чтобы предупредить людей о новых угрозах приватности. Возможно, скоро нам придется думать не только о том, кто нас слушает, но и о том, кто "смотрит" на наши телефоны во время звонков.
@SciTechQuantumAI
📞 78-летняя москвичка полгода помогала «ловить преступников» своими квартирами
Все началось со звонка лжеучасткового 78-летней женщине, который сообщил свой «новый» номер и предупредил о возможных звонках мошенников. Когда соучастники действительно позвонили и потребовали деньги, пенсионерка связалась с «участковым», который убедил ее выполнять требования «преступников» для их поимки.
По указанию аферистов женщина сначала передала 1,1 миллиона рублей наличными через почтовый ящик и банковский перевод. Затем «участковый Виктор» убедил ее продать четыре квартиры в Москве, якобы для проведения фиктивной операции под контролем правоохранителей.
Обман раскрылся только когда мошенники попытались заставить женщину оформить ренту на последнюю квартиру в Подмосковье. Общий ущерб превысил 50 миллионов рублей.
#мошенники #телефонныеаферисты #безопасность #прокуратура
@SecLabNews
🆕 Еженедельный обзор киберновостей
Неделя принесла неожиданный поворот: пока OpenAI борется с провалом GPT-5, а Россия блокирует голосовые звонки в мессенджерах, учёные совершают революционные открытия в квантовой физике и создают ИИ, возвращающий голос парализованным людям. Контраст между цифровыми ограничениями и технологическими прорывами как никогда очевиден — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥В мире
Конкуренты обходят GPT-5 в тестах, превращая запуск модели в катастрофу для OpenAI.
ChatGPT получил коннекторы для чтения почты и доступа к календарю, становясь по-настоящему личным ассистентом.
Хакеры превратили Cobalt Strike в кроссплатформенную угрозу, атакуя корпорации Японии через Linux.
Microsoft кардинально переработала .NET, сделав платформу проще, быстрее и без костылей.
Meta создала виртуальную подругу, из-за которой 76-летний мужчина погиб, пытаясь встретить её в реальности.
👁В России
Роскомнадзор начал блокировку голосовых звонков в Telegram и WhatsApp по всей стране.
ФАС: Обещали цифровой суверенитет, получили рост цен в девять раз и недоступное ПО.
Минцифры требует установить прослушку на спутники Маска для контроля спутникового 5G с 2026 года.
Министерство представило концепцию «детской» SIM-карты которая навсегда изменит доступ детей к интернету.
С 2026 года все дроны будут под тотальным контролем с передачей маршрутов в «ЭРА-Глонасс» каждую секунду.
🚨 Киберугрозы
Преступники создали цифровой театр иллюзий в массовой атаке на RubyGems, оставив разработчиков без данных.
Обнаружена уязвимость CVE-2025-49760, которая превращает любого пользователя в администратора домена за пару секунд.
Linux Foundation переписывает язык программирования, исключая слова, которые считаются неинклюзивными.
Обычная буква из японского алфавита переписала правила кибербезопасности, превращая любой сайт в ловушку.
Августовский Patch Tuesday принёс 107 уязвимостей для Windows — обычный день стирки для Microsoft.
💡Новости науки и технологий
Учёные совершили прорыв в физике твёрдого тела, который может изменить квантовую физику.
Астрономы обнаружили самый далёкий радиовсплеск во Вселенной, прошедший путь в 11 миллиардов лет.
Китайские учёные показали абсолютную точность сборки кубитов, создав решётку из 2024 атомов с точностью 99,9%.
Физики доказали, что математика — это план природы, описывающий и квантовый распад, и рождение Вселенной.
Искусственный интеллект выучил голос парализованной девушки по свадебной записи и вернул его через 18 лет.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
🛡Безопасность — это люди: противодействие сложным целенаправленным атакам в корпоративном секторе
Технические ИБ-решения совершенствуются с каждым годом, но реальная практика показывает, что главной брешью в системе безопасности все еще остаются люди.
Недавний громкий кейс показал, что даже в крупнейших компаниях страны все еще используются устаревшие версии операционных систем, а пароли хранятся в файле на рабочем столе. Если при типовых атаках спасают стандартные средства защиты, то при АРТ — уже нет.
Почему так происходит и как от этого уйти, рассказываем в статье.
#usergate #кибербезопасность #атаки
⚔️ 200 миллионов часов подслушки: Azure стал архивом израильской разведки
Израильское киберподразделение Unit 8200 использует облачные серверы Microsoft Azure для хранения огромного архива данных о жителях Газы и Западного берега. В 2021 году глава Unit 8200 Йосси Сариэль встретился с CEO Microsoft Сатьей Наделлой в Сиэтле, договорившись о создании специального сегмента в Azure для обработки до миллиона перехваченных звонков в час.
К июлю 2025 года на серверах в Нидерландах, Ирландии и Израиле находилось 11 500 терабайт военных данных — около 200 миллионов часов аудиозаписей. По объёму этот массив считается одним из крупнейших в мире архивов слежки за отдельной группой населения, превысивший возможности военных серверов.
Источники в израильской разведке подтверждают активное использование данных из Azure для планирования ударов по Газе и операций на Западном берегу в течение последних двух лет. Система позволяет находить компрометирующие сведения на миллионы людей, классифицируя их переписку по «уровню опасности» для давления и оправдания силовых действий.
#кибербезопасность #разведка #Microsoft #слежка
@SecLabNews
🟥Особенности внедрения собственного LLM-сервиса внутри компании
🎙Вебинар состоится 19 августа в 14:00
Развертывание собственного LLM-сервиса становится критически важным шагом для организаций, работающих с конфиденциальными данными и стремящихся к технологической независимости. Но путь от принятия решения до работающего запуска сервиса полон технических и организационных вызовов. На вебинаре мы детально ответим на ключевые вопросы:
На вебинаре вы узнаете:
▪️Когда действительно нужен свой LLM-сервис: сравним варианты public API и self-hosted.
▪️Как выбрать open-source-модель: разберем ключевые характеристики популярных семейств и критерии оценки их качества.
▪️Каким может быть технологический стек для production-внедрения:
— Фреймворки для эффективного развертывания больших языковых моделей (vLLM, SGLang, TensorRT-LLM).
— Архитектурные паттерны работы с данными (RAG или fine-tuning).
— Необходимая инфраструктура и экосистема вокруг LLM.
▪️ Как рассчитать и запланировать вычислительные ресурсы.
▪️ Как построить систему мониторинга на техническом и бизнес-уровне.
Мы поделимся опытом и расскажем, как обойти основные подводные камни, регистрируйтесь!
🫢Кремниевая долина играет в «генетическую лотерею»
В Калифорнии растёт спрос на генетическое тестирование эмбрионов, чтобы выбрать будущего ребёнка с прогнозируемо высоким IQ и низкими рисками болезней. Идею активно продвигает математик Цви Бенсон-Тилсен, решивший, что справиться с угрозами ИИ смогут только более умные люди.
Стартапы предлагают услуги за $6–50 тыс.: родители видят таблицу с вероятностями — от склонности к болезням до ожидаемого интеллекта — и выбирают эмбрион по «лучшей комбинации». Но точность таких прогнозов пока невысока: в среднем это плюс 3–4 балла IQ и риск случайно усилить нежелательные гены.
Критики предупреждают: технология может создать «генетическую элиту» из богатых семей. Тем не менее, спрос в Долине растёт, а сторонники уверены, что «умные дети» помогут контролировать ИИ и решать глобальные проблемы.
@SciTechQuantumAI
🛡Полмиллиона событий в секунду — и ни одного чужого лога
В публичном облаке безопасность работает по своим правилам: даже провайдер не может просто взять и заглянуть в логи клиента. Команда Security Yandex Cloud опубликовала статью о том, как смогла решить эту задачу, когда создавала управляемый сервис Yandex Cloud Detection & Response (YCDR) на базе собственного SOC.
Существующие SIEM-системы с рынка не потянули такие объёмы — более 500 000 событий каждую секунду. Пришлось проектировать собственный стек, заточенный под облако, используя внутренние технологии и мощности Яндекса.
Интересный кейс о том, почему готовые решения не всегда подходят, как устроена обработка событий в реальном времени, и что это значит для безопасности облака.
#SOC #облака #кибербезопасность
@SecLabNews
«Sanity check» и «pow-wow» отправляют в архив. Разработчиков учат говорить иначе
Альянс по OpenUSD и Academy Software Foundation представили обновлённое руководство по инклюзивной лексике для разработчиков. Одновременно к альянсу присоединились крупные компании — Coca-Cola, Renault и Accenture.
Новая редакция расширяет список проблемных терминов и предлагает конкретные замены: вместо «native support» — «built-in support», вместо «sanity check» — «validation check». Документ также исключает выражения с насильственной коннотацией, заменяя «hung» на «unresponsive» в описаниях ошибок системы.
Обновлённый гайд направлен на упрощение внедрения инклюзивной терминологии в ежедневные процессы разработки — от коммит-сообщений до программных API. Авторы подчёркивают, что изменения не должны наносить ущерб технической точности и инженерной ясности.
#инклюзивность #opensource #разработка #терминология
@SecLabNews
Надоели бесконечные списки задач и разные таскеры, которые не предназначены для ИБ?
Неудивительно! Ведь повседневная работа отдела ИБ часто превращается в нескончаемый поток разрозненных задач, которые легко теряются среди сообщений чатов и различных таскеров, лишаясь четких приоритетов и контроля.
▶️ Приглашаем на воркшоп: Как превратить хаос в задачах в управляемый процесс
28 августа в 11:00
Изучим на практике, как превратить этот хаос в согласованную систему, где каждая задача встроена в общую стратегию безопасности, а процессы работают прозрачно и без сбоев.
Мы разберем:
🔴 Методологию, которая снижает операционные риски.
🔴 Покажем, как объединить контроль, координацию и исполнение в одной
системе.
🔴Научим создавать живой дашборд задач, где всё под рукой.
Вебинар будет интересен:
🔴Руководителям отделов ИБ, которые хотят структурировать процессы.
🔴Командам, где много параллельных задач и часто теряются приоритеты.
🔴Специалистам ИБ, стремящимся повысить эффективность и прозрачность
работы.
🔗 Регистрируйтесь уже сейчас.
Privacy Sandbox от Google: как "защита приватности" превратилась в новый способ деанонимизации
Google освоил новый уровень манипуляций в сфере приватности. Когда тебя прижимают регуляторы и общественность, нужно срочно что-то делать с репутацией. Вот и родился Privacy Sandbox — проект с красивым названием и туманными обещаниями. Мол, мы тут всё переделаем, cookies плохие, а наши API хорошие.
На DEF CON исследователи показали , что за красивой техно-риторикой про "дифференциальную приватность" и "федеративное обучение" скрываются серьёзные проблемы. Механизм атрибуции должен прятать человека за статистикой. А его обходят. Отладочные отчёты пробивают политику передачи источника перехода. Брошенные домены рисуют фальшивые покупки. По уловкам восстанавливают историю браузера. Общее хранилище тоже подвело: из-за кривых настроек вытаскивают значения, которые обязаны оставаться закрытыми.
Получается показательная история о том, как в IT работает корпоративный PR. Берёшь проблему, о которой все говорят. Придумываешь сложное техническое решение с умными терминами. Громко заявляешь о революции. А потом тихо надеешься, что никто не будет изучать детали реализации. Но безопасники — народ дотошный.
#приватность, #google, #chrome @SecLabNews
Онлайн-митап про честные кейсы в сфере сетевой безопасности
📅 16 сентября, 15:00
Без маркетинга, без лишней воды — только реальный опыт и рабочие сценарии. Positive Technologies снова собирает специалистов по ИБ, чтобы поговорить о том, что действительно работает.
Что разберем:
▪️Реальные кейсы обнаружения угроз
▪️Зачем и как использовать PT Sandbox и PT NAD
▪️Как эти инструменты усиливают друг друга
Если вы уже знакомы с продуктами Positive Technologies или только думаете об их внедрении — будет полезно. Много технических деталей, примеров и ответов на вопросы.
🔗 Присоединяйтесь, будет по-дружески и по делу.
🫡 Apple сказала «нет», и Лондон отступил под давлением США
История с требованием Лондона врезать в iPhone «чёрный ход» для спецслужб подошла к неожиданному финалу. После месяцев переговоров и визита Кира Стармера в Вашингтон Британия сняла претензии: универсальный механизм скрытого доступа к данным американских пользователей создавать не будут.
Ключевым аргументом стали опасения США: подобный инструмент подорвал бы доверие к цифровой безопасности и мог бы оказаться в руках преступных группировок или авторитарных режимов. Apple ещё в феврале отключила в Британии функцию Advanced Data Protection, а затем обжаловала предписание в Investigatory Powers Tribunal.
Американские власти параллельно проверяли действия Лондона на соответствие соглашению CLOUD Act, а конгрессмены предупреждали: если однажды будет создан универсальный ключ, его рано или поздно найдут и используют злоумышленники.
#Apple #шифрование #CLOUDAct
@SecLabNews
❤️ Как управлять уязвимостями без хаоса: функциональность сканера Security Vision в деталях
🗓 28 августа, начало в 11:00
Хотите навести порядок в управлении уязвимостями и повысить безопасность ИТ-инфраструктуры?
💻На вебинаре мы покажем, как с помощью сканера Security Vision выявлять, анализировать и устранять угрозы.
📎За 1,5 часа вы узнаете, как добавлять активы в платформу, управлять ими из единой консоли, запускать нужные режимы сканирования и выстраивать процесс с учетом регламентов – для компаний любого масштаба.
🔗 Зарегистрироваться
💣 Hashcat 7.0.0 переписан с нуля: виртуализация GPU и поддержка 58 новых алгоритмов
Вышла версия 7.0.0 инструмента подбора паролей Hashcat — первый крупный релиз за два года. В проекте изменено свыше 900 тысяч строк кода, к работе подключились 105 разработчиков, включая 74 новых. Все незадокументированные функции ветки 6.2.x объединены и описаны.
Среди нововведений — Assimilation Bridge для подключения внешних ресурсов (CPU, FPGA, интерпретаторов), Python Bridge Plugin для написания логики сопоставления хэшей без перекомпиляции, виртуализация GPU и автоматическое определение типа хэша. Добавлены десятки новых форматов, включая Argon2, MetaMask, SNMPv3, GPG, OpenSSH и LUKS2, а также новые криптопримитивы и утилиты извлечения.
Обновлён механизм автотюнинга и управления памятью: снято ограничение 4 ГБ и повышена загрузка устройств. Для scrypt ускорение достигло +320%, для NetNTLMv2 на Intel — более чем в три раза. Поддержка HIP для AMD и Metal для macOS обеспечивает работу на актуальных GPU, включая Apple Silicon.
#Hashcat #Пароли #ИБ
@SecLabNews
Ущерб и отмены рейсов: лето 2025 стало сезоном громких атак
Этим летом в центре внимания оказались громкие кибератаки: на 12Storeez с ущербом около 48 млн рублей, на сеть «Неофарм», где были парализованы кассы, и на «Аэрофлот», которому пришлось отменить более 50 рейсов. Потери авиакомпании оценили в десятки миллионов долларов.
Для малого бизнеса такие инциденты особенно опасны: шесть из десяти компаний, столкнувшихся с атакой, прекращают деятельность в течение полугода. При этом статистика показывает рост: только за первое полугодие 2025 года число атак на российские организации превысило 63 000 — на четверть больше, чем годом ранее.
26 августа в Москве состоится CyberLink Conf, где эксперты разберут эти и непубличные кейсы, а также предложат практические шаги по защите клиентских баз, предотвращению простоев и снижению рисков для малого и среднего бизнеса.
#кибератаки #бизнес #безопасность
@SecLabNews
💰Создатель Криптос продаёт разгадку последней тайны ЦРУ
Художник Джим Санборн решил выставить на аукцион решение четвёртой части скульптуры Криптос — единственной нерасшифрованной секции знаменитой головоломки. В ноябре лот с разгадкой и сопроводительными материалами уйдёт с молотка за 300-500 тысяч долларов.
Криптос украшает штаб-квартиру ЦРУ с 1990 года и содержит четыре зашифрованных послания на медных панелях. Первые три части криптографы разгадали, но секция K4 остаётся неприступной уже 34 года, несмотря на тысячи попыток профессионалов и любителей.
80-летний Санборн устал от бесконечного потока «решений» от энтузиастов и алгоритмов ИИ, которые зачастую предлагают бессмысленные варианты. Часть выручки от продажи направят на программы для людей с ограниченными возможностями, остальное — на медицинские нужды художника.
#Криптос #ЦРУ #Криптография #Аукцион
@SecLabNews
🤖В Госдуме предложили регулировать использование ИИ на выборах
14 августа в Госдуму внесли межфракционный законопроект о регулировании искусственного интеллекта при создании агитационных материалов. Инициативу подготовили депутаты от четырех разных фракций, включая «Справедливую Россию», ЛДПР и КПРФ.
Законопроект разрешает использовать ИИ для создания агитматериалов и генерации изображений людей, но вводит обязательную маркировку. Избирательные комиссии должны быть проинформированы о том, что в материалах используются изображения, созданные искусственным интеллектом.
Соавторы законопроекта признают, что видеоролики, созданные ИИ, практически неотличимы от реальных. Именно поэтому они считают необходимой обязательную маркировку такого контента для защиты избирателей от обмана.
#ИИ #выборы #законодательство #Госдума
@SecLabNews
⚡️MadeYouReset: новая атака на HTTP/2, способная обрушить серверы за минуты
Атака MadeYouReset использует психологический трюк против серверов — заставляет их самих сбрасывать потоки через отправку токсичных сообщений. Злоумышленник отправляет данные с недопустимой длиной, нулевыми квотами или мусор после завершения запроса, провоцируя сервер на принудительную перезагрузку и мгновенно открывает новое соединение.
Хитрость атаки в том, что она обманула защиты, созданные после Rapid Reset 2023 года. Пока системы безопасности отслеживали количество сбросов от клиента, MadeYouReset заставляла сервер делать грязную работу за атакующего, формально не нарушая правил протокола.
Результат — бесконечная цепочка ресурсоёмких операций, которая может обрушить сервер за считанные секунды. Каждый принудительный сброс освобождает место для нового потока, создавая идеальный шторм для DDoS-атак уровня L7 без превышения лимитов соединений.
#HTTP2 #кибербезопасность #DDoS #уязвимости
@SecLabNews
🆕 Простые альтернативы привычным мессенджерам
После частичной блокировки голосовых звонков в WhatsApp и Telegram в России 13 августа вопрос альтернативных каналов связи перестал быть теорией. На первый план снова вышли децентрализованные мессенджеры — решения без единого центра управления, где сеть строится на множестве узлов или прямых соединениях между пользователями. Они сложнее отключаются, собирают меньше метаданных и работают даже при перебоях связи, но требуют дисциплины: хранить ключи, мириться с задержками и иногда жертвовать удобством.
Такие инструменты подходят журналистам, активистам, небольшим командам и всем, кто хочет снизить зависимость от конкретного оператора. Выбор — от федеративных Matrix-сетей до P2P-приложений Briar или SimpleX, где нет аккаунтов и номеров. Главное — понимать компромиссы и подбирать инструмент под задачу, а не ждать «магической» безопасности.
Подробно о плюсах, минусах и сравнении популярных решений читайте в статье.
#мессенджеры #децентрализация #блокировка
@SecLabNews
🧨Группировка Kinsing переключилась на российские финансы и телеком
Компания F6 зафиксировала волну атак группировки Kinsing на российские компании из сфер финансов, логистики и телекома во втором квартале 2025 года. Это первое масштабное наступление международной киберпреступной группы на российских пользователей за всё время её существования с 2019 года.
Целью атак является заражение устройств вредоносным ПО для майнинга криптовалют, преимущественно Monero. Группировка специализируется на криптоджекинге – незаконном использовании вычислительных ресурсов зараженных систем для создания и расширения ботнетов.
В отличие от большинства киберпреступных группировок, Kinsing не прибегает к фишинговым атакам. Злоумышленники сканируют инфраструктуру компаний для выявления уязвимостей в программном обеспечении, которые затем используют для выполнения вредоносного кода в Linux-серверах.
#киберугрозы #криптоджекинг #кибербезопасность #Kinsing
@SecLabNews
🤫Официально: звонки в Telegram и WhatsApp ограничены в России
Роскомнадзор официально подтвердил введение частичных ограничений на голосовые звонки в мессенджерах Telegram и WhatsApp. Ведомство объяснило решение тем, что иностранные мессенджеры стали основными инструментами для мошенничества, вымогательства и вовлечения граждан в террористическую деятельность.
Минцифры сообщило, что доступ к голосовым вызовам может быть восстановлен при выполнении мессенджерами требований российского законодательства. В ведомстве считают, что такие меры помогут снизить количество мошеннических звонков, при этом остальные функции приложений продолжают работать без ограничений.
Президент Владимир Путин ранее утвердил поручение правительству о разработке дополнительных ограничений на иностранное программное обеспечение из недружественных стран. Согласно документу, к 1 сентября кабинет министров должен представить конкретные предложения по ограничению коммуникационных сервисов и другого ПО.
🔗 По ссылке вы найдете альтернативы для звонков.
#Роскомнадзор #Telegram #WhatsApp #блокировка
@SecLabNews
💻Дроны получат «цифровые паспорта» и круглосуточную слежку
С 1 марта 2026 года все гражданские дроны в России должны будут передавать свои маршруты через систему «ЭРА-Глонасс» каждую секунду. Это создаст единую систему идентификации беспилотных судов для надзорных органов и поможет смягчить действующие запреты на полёты дронов в регионах.
Стоимость услуги идентификации составит 560 рублей в месяц для коммерческих пользователей, что равно примерно 9 рублям за летный час. Государственные организации, экстренные службы и учебные заведения будут получать доступ к данным бесплатно.
Система «ЭРА-Глонасс» уже технически готова к работе — она протестирована в 16 регионах с общим налётом более 500 000 км. Российские производители начали оснащать дроны трекерами, но интеграция с зарубежными моделями DJI и Autel остаётся сложной задачей.
#дроны #беспилотники #ЭРАГлонасс #авиация
@SecLabNews
👀Четыре буквы, которые изменят российский интернет
Депутат ЛДПР Андрей Свинцов зарегистрировал в Госдуме законопроект о блокировке материалов с нецензурной бранью. Документ предлагает внести изменения в 149-й федеральный закон «Об информации, информационных технологиях и о защите информации».
Законопроект направлен на запрет четырех общеизвестных нецензурных слов, начинающихся на «х», «п», «е» и «б». В настоящий момент контент с такой лексикой не подвергается автоматической блокировке в интернет-пространстве.
Автор инициативы проводит аналогию с телевидением и радио, где мат обязательно заглушается звуковым сигналом. Инициатива появилась на фоне обсуждений ужесточения мер: в мае предлагали сделать мат отдельным правонарушением, а в августе — штрафовать родителей за сквернословие детей.
#законопроект #цензура #интернет #мат
@SecLabNews