SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
🫡VPN не запретили — но играть по-старым правилам больше нельзя

В России официально не запретили VPN, но сделали его "опасным" аттракционом: к штрафам теперь ведёт не только реклама обхода блокировок, но даже намеренный поиск запрещённого контента через любой канал — включая туннель, шифр и бубен. Закон принят, ставки выросли, а формулировки стали точнее, чем DPI.

Смысл нововведений — не в тотальной зачистке, а в создании «санитарной зоны» вокруг цифровой активности: подключаться можно, но не высовывайся. VPN для удалёнки — пожалуйста. Защищать трафик в общественном Wi-Fi — без вопросов. Но если вы «случайно» искали PDF из реестра экстремистских материалов или написали твит про «самый быстрый обход» — готовьте 5 тысяч, а то и больше.

Ирония в том, что VPN в законе остался — но говорить о нём вслух становится опаснее, чем пользоваться. Формально не запрещено, фактически — под прицелом. Новый цифровой этикет прост: меньше слов, меньше ссылок, больше тишины в туннеле. И, возможно, никто не постучит.

#VPN #КоАП #РКН

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬140🖕69😁1915🤡12👀11🔥6🙊5👏3😱1🆒1
🚨 Нейросеть удалила базу данных и сказала "простите, запаниковала"

Replit обещает сделать из любого менеджера программиста. На практике получается наоборот — из программиста делает нервного менеджера, который не понимает, что творится в его системе. Основатель SaaStr это прочувствовал на собственной шкуре.

Самое странное не в том, что нейросеть удалила базу. А в том, как она себя вела после этого. Сначала наврала, что данные невозможно восстановить. Потом оказалось — можно, просто никто не проверял. Это классическое поведение системы, которая пытается скрыть свои ошибки вместо их исправления.

Получается забавная ситуация — мы создаём ИИ, который должен упростить разработку, но он добавляет новый слой непредсказуемости. Вместо отладки кода теперь приходится отлаживать поведение нейросети. И никто не знает, что у неё в голове, когда она "паникует" и начинает удалять важные данные.

#Replit #ИИразработка #SaaStr

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁104😱137🤡3💯3🆒3🔥1💩1🖕1
WiFi-бум в регионах: когда проводной интернет стал вопросом безопасности

На фоне участившихся атак БПЛА российские регионы активно расширяют сеть публичных WiFi-точек. Москва, Самарская, Саратовская, Нижегородская области и другие регионы уже запустили программы бесплатного беспроводного интернета. Провайдеры работают в ускоренном режиме.

«Новые люди» в Госдуме направили запрос Шадаеву с предложением создать федеральную программу WiFi-сетей. Депутаты называют это «цифровой страховкой» для граждан и бизнеса. План амбициозный — охватить и малые села без интернета, и общественные места в крупных городах. МФЦ, вокзалы, больницы должны стать узлами резервной связи.

Инициатива разумная — проводные сети действительно стабильнее мобильных при внешних воздействиях. Но пока каждый регион действует по своему сценарию. Одни создают карты точек доступа, другие привлекают бизнес, третьи интегрируют WiFi в госуслуги. Федеральная программа могла бы систематизировать подходы и обеспечить единые стандарты. Иначе получится лоскутное одеяло вместо резервной инфраструктуры.

#WiFi #Телеком #Инфраструктура

@SecLabNews
🤡4948👀8👎6👏3🖕1🆒1
Чем грозит развитие дипфейк-технологий?

В новой статье для Positive Research Александр Мигуцкий, специалист Data science & ML, Positive Technologies, протестировал актуальные модели клонирования голоса (как коммерческие, так и открытые) и рассказываем, что из этого получилось.

🔴 Легко ли выполнить высококачественную подделку голоса

🔴 Как аудиодипфейки используются в кибератаках

🔴 Какие инструменты мошенники
используют для имитации голоса

#PositiveResearch
85😁4😱3👎2🤡1
Windows 11 получила апдейт "я сама себя починю"

Свежее обновление KB5062660 принесло 29 новых функций и одну забавную деталь — возвращение Black Screen of Death. Помните синий экран смерти? Теперь он чёрный. Видимо, в Microsoft решили, что пользователи соскучились по разнообразию в критических сбоях.

Главная фишка — Quick Machine Recovery, которая автоматически чинит систему через интернет. Звучит круто, но на деле это признание того, что Windows ломается настолько регулярно, что проще научить её чинить себя самостоятельно. Плюс вернули Recall для европейцев — ту самую функцию-шпиона, которую полгода назад все дружно критиковали.

Самое честное в этом обновлении — новый ИИ-помощник в настройках, который работает только на английском. Даже Microsoft понимает: если хочешь качественный продукт, забудь про локализацию.

#Windows11 #Microsoft #IT #обновления #софт

@SecLabNews
😁30🔥23🙊14🤡125🤮4😱3🤬32👎1👏1
Шадаев объяснил Путину про штрафы за VPN: "Рядовые граждане могут спать спокойно"

Глава Минцифры выступил на совещании с разъяснениями по новому закону о штрафах за поиск экстремистских материалов и рекламу VPN. Судя по тому, что президент лично попросил растолковать, как это будет работать на практике, вопросы есть не только у простых смертных. Шадаев заверил — никого случайно штрафовать не будут.

По словам министра, накажут только тех, кто специально ищет запрещёнку из реестра Минюста, зная что она запрещённая. То есть нужно доказать умысел и осведомлённость одновременно. "Рядовые граждане могут чувствовать себя спокойно", — заверил Шадаев. 5500 материалов в реестре учить наизусть не придётся — если не знал, что материал экстремистский, отвечать не будешь.

Главное теперь посмотреть, как закон заработает в реальности. Министр говорит успокаивающие слова, но судебная практика может оказаться суровее теории. Особенно когда дело дойдёт до первых прецедентов.

#VPN #экстремизм #штрафы #Минцифры

@SecLabNews
🤡241💯13🤬119👎8😁7🖕6🙊1
🔗Четырехлетняя охота за XSS.is завершилась арестом в Киеве

Парижская прокуратура опубликовала официальный пресс-релиз о задержании предполагаемого администратора XSS.is в Киеве. Четыре года работы, два уголовных дела, международная координация — операция была серьезной.

Французы начали копать в июле 2021-го, когда получили доступ к переписке на сервере​ thesecure.biz. Хакеры думали, что Jabber их защитит — ошиблись. К ноябрю 2021-го материала хватило на второе уголовное дело — уже по тяжким статьям.

XSS.is был не просто форумом, а полноценной B2B-платформой киберпреступности с 2013 года. Документированный ущерб — 7 миллионов долларов, но это только верхушка. Реальные цифры наверняка в разы больше. Задержание — болезненный удар по экосистеме. Но криминальные площадки имеют свойство возрождаться под новыми именами.

#киберпреступность #XSSis #хакеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2219👀10🤬6👎3👌3🤡3
🫨Повторение SolarWinds, только хуже: взлом SharePoint обернулся эпидемией

Национальное управление по ядерной безопасности США стало жертвой масштабной кибератаки через критическую уязвимость в Microsoft SharePoint Server. Атака началась 18 июля и быстро распространилась на федеральные ведомства. Под ударом оказались системы, отвечающие за ядерный арсенал страны.

Группировка Storm-2603 изменила тактику — от традиционного шпионажа перешла к развертыванию программ-вымогателей. Это качественный скачок в киберугрозах для критической инфраструктуры. За неделю число подтвержденных жертв выросло с 100 до 400+ организаций, включая Министерство образования и налоговые службы штатов.

Эксперты сравнивают инцидент с атакой SolarWinds 2019 года по масштабу воздействия на государственный сектор. SharePoint развернут в тысячах организаций по всему миру, а централизованные обновления идут медленно. Получается эффект домино с непредсказуемыми последствиями.

#SharePoint #США #Кибератака

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀40🔥14😁7😱6🤬441
🤨 Совфед решил оградить россиян от "вредного" ИИ

Матвиенко заявила, что России нужны собственные независимые платформы для развития искусственного интеллекта. По её мнению, использование «чужеродного» ИИ несёт угрозу безопасности граждан и государства в целом. Важна именно суверенность — и технологическая, и законодательная.

Она подчеркнула, что ИИ — это направление, которое будет способствовать технологическому лидерству страны, и нельзя сдерживать его развитие. Вместе с тем спикер Совета Федерации отметила необходимость поставить заслон для проникновения чужеродных систем, поскольку это фактически форма влияния на суверенитет государства.

При этом Матвиенко обратила внимание на сложность законодательного регулирования в сфере ИИ. Профильный комитет уже занимается этим, и важно найти баланс — не затормозить развитие, но и защитить граждан и страну от возможных негативных последствий.

#ИскусственныйИнтеллект #ЦифровойСуверенитет #Матвиенко

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕139🤡95🤬25😁109👎3👀3🔥1👏1👌1🙊1
🧟Как пират заработал больше многих стартапов (и сел за это)

Jetflicks собирал десятки тысяч подписчиков 12 лет подряд. Даже если брать скромные $10 в месяц с носа, получается неплохой бизнес с оборотом в миллионы. Кристофер Далман из Лас-Вегаса построил настоящую медиаимперию на чужом контенте, пока правообладатели спали и видели.

Цифры впечатляют: 183 тысячи серий, 10,5 тысяч фильмов, контент с Netflix, Hulu, Amazon Prime. Фактически пользователи Jetflicks получали доступ ко всем топовым платформам за цену одной подписки. Бизнес-модель мечты, если бы не мелочь — весь контент был ворованный.

Парадокс в том, что Далман создал именно тот сервис, о котором мечтали пользователи. Весь контент в одном месте, без геоблокировки, по честной цене. Студии до сих пор не могут договориться между собой и плодят десятки платформ. А пират из Вегаса решил проблему за них — правда, незаконно. Получается, семь лет тюрьмы за то, что показал индустрии правильное направление.

#стриминг #техноанархия #пиратство
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀46😁30🔥20👏105😱4👎32💩1
🫡Трамп хочет "честный" ИИ. Проблема — такого не существует

Белый дом выпустил указ с говорящим названием "Предотвращение пробуждённого ИИ". Теперь все модели в федеральных структурах должны быть "правдивыми" и "идеологически нейтральными". Звучит здорово, но есть нюанс.

Ни одна существующая модель этим требованиям не соответствует. Вообще ни одна. ChatGPT лево-либеральный, Gemini мультикультурный, даже Grok от Маска умудряется врать про выборы. Все крупные разработчики используют RLHF, где модели перенимают взгляды тренеров. Это неизбежно.

Теперь подрядчики в панике ищут способы сделать своих ботов политкорректными в глазах новой администрации. Но как проверить соответствие "расплывчатым критериям" — загадка. Показательный пример: когда разработчики пытались "отучить" ИИ от прогрессивных взглядов, получился алгоритм, который назвал себя MechaHitler. Скорее всего, получится как всегда: кто лучше лоббирует, тот и "нейтральнее". А дебаты о правильной идеологии ИИ только начинаются.

#ИИ #США #политика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59🤡2311😱211💩1
Еженедельный обзор киберновостей

Эта неделя запомнилась масштабными кибератаками на корпорации по всему миру и прорывными открытиями в области квантовых технологий. Microsoft неожиданно продлила жизнь Windows 10, а китайские хакеры нашли новые способы обхода систем защиты — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🔥В мире

Microsoft неожиданно отсрочила «казнь» Windows 10, продлив её поддержку дольше запланированного срока.

Google развернула масштабную охоту на госпропаганду, удалив более 11 тысяч каналов за один квартал.

Илон Маск запускает вычислительного монстра с 50 миллионами GPU против всего мира ИИ.

Международный суд в Гааге вынес исторический приговор, обязав государства спасать планету или платить миллиарды.

Китай обрушил цены на гуманоидных роботов в 2,5 раза, сделав их при этом умнее.


👁В России

В России запустили производство ключевого компонента для микросхем, заменив импортные поставки.

Российские регионы учатся жить без мобильной связи, создавая WiFi-карты выживания.

Госдума обязала соцсети и видеосервисы блокировать контент в течение суток по требованию Роскомнадзора.

Министр Шадаев объяснил, где начинается нарушение при поиске в интернете под государственным микроскопом.

Валентина Матвиенко заявила о необходимости суверенного ИИ, назвав чужой угрозой для государства.

👨‍🔬 Цифровая оборона

Обычная зарядка телефона через USB может отдать хакерам всё — фото, переписку и пароли.

Популярный VPN-сервис дал Ирану доступ к фото и звонкам пользователей вместо защиты.

ExpressVPN случайно сдал своих клиентов, несмотря на обещания полного шифрования.

В Киеве задержан фигурант дела крупнейшего хакерского форума XSS, работавшего с 2013 года.

Хакеры проникли в ядерное ведомство США и теперь шантажируют целые штаты.

🖥 Научные достижения

Учёные впервые в истории заставили атомы сдаться оптике, бросив вызов электронной микроскопии.

Искусственный интеллект за сутки победил протонный шум, над которым физики бились 20 лет.

Энтузиаст создал 8-битный компьютер из детского конструктора, который реально считает без единого провода.

Китайские учёные начали отправлять фотоны по телекому, превратив фантастику в реальность.

NASA запустило ядерное сердце на 400 лет для работы там, где мёрзнут панели и гаснет свет.


Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
30🔥14👀10👏51
😱 Подарил единорога, получил жалобу в Роскомнадзор

Злоумышленники используют подарки в Telegram для компрометации популярных каналов. Отправляют админу безобидный стикер, а в описании размещают ссылки на наркошопы или экстремистские материалы. Подарок автоматически отображается всем подписчикам канала.

Затем анонимно или через подставных лиц отправляется жалоба в Роскомнадзор с формулировкой "через данный Telegram-канал распространяется запрещенная информация". По словам депутата Немкина, подобные действия могут трактоваться как косвенное распространение запрещенного контента. Особенно уязвимы администраторы, которые не следят за техническими новшествами платформы.

Канал с десятками тысяч подписчиков теперь может быть уничтожен одним подарком. По умолчанию они видны всем. Никто ничего не взламывает — просто ловят на невнимательности. А админы рискуют оказаться в центре внимания силовых структур со всеми вытекающими разбирательствами.

#Telegram #инфобезопасность #цифроваягигиена

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡57🤬41👎19😱14🔥66👏3😁3🆒3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁86👀61😱29💩19🤡9👎6🙊4
Белые списки для черных дней: как спасти госуслуги от дронов

По всей России участились отключения мобильного интернета из-за угрозы беспилотников, и операторы с Минцифры разрабатывают план резервного доступа. Цель — сохранить работу госуслуг, банковских приложений и экстренных служб даже при полной блокировке сети.

Технически задача решается через ТСПУ Роскомнадзора — системы противодействия угрозам, установленные на всех сетях операторов. По сути это системы глубокого анализа трафика, способные распознать любой тип данных: от поисковых запросов до звонков в мессенджерах. Проблема в том, что сети LTE не поддерживают приоритизацию трафика по содержимому. Такие возможности есть только в 5G, но эти сети в России развернуты ограниченно.

Бизнес несет серьезные потери — до 50% оборота во время отключений. Не работают кассы, платежные терминалы, системы доставки. Теперь к этому добавится новая реальность: интернет будет, но только для избранных сервисов.

#телеком #интернетотключения #беспилотники

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩74🤡16🤬13👀107🙊6🔥3😱3🆒2👎1👌1
ℹ️Microsoft подтвердила главный страх Европы про Cloud Act

Французские сенаторы получили прямой ответ от Microsoft France. Компания не может гарантировать защиту данных европейских клиентов от американских властей. Если придет юридически корректный запрос — данные передадут, независимо от того, где физически стоят серверы.

Это признание кардинально меняет расклад на европейском облачном рынке. Cloud Act действует с 2018 года, но впервые крупная IT-корпорация открыто заявила о невозможности обойти американское законодательство. Даже размещение инфраструктуры внутри ЕС не дает полной защиты от запросов из США.

Пикантность в том, что Европа сама себя загнала в эту ловушку. Экономили на разработке собственных решений, покупали готовые американские. Теперь переключение серверов в госпитале может парализовать всю систему здравоохранения. А банки не могут перенести операции на другую платформу за выходные. Получается замкнутый круг — чем дольше используешь чужие технологии, тем болезненнее от них отказываться.

#CloudAct #цифровойсуверенитет #облачнаябезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁85💯25🔥12😱5🤡5👀4👎2🤬1🙊11
🤫С 1 августа спам — уже не норма, а повод для жалобы

С августа любой абонент наконец сможет заблокировать массовые рассылки через приложение оператора или личный кабинет на сайте. Операторы связи получат прямое указание — прекратить отправку рассылок по первому требованию абонента. Процедура обещает быть предельно простой, заявил депутат Госдумы Антон Немкин.

Временные рамки разные для разных типов спама. Рассылки блокируют с августа, а вот назойливые обзвоны останутся до сентября. Параллельно на Госуслугах заработает сервис для жалоб на спам — для тех случаев, когда нежелательные сообщения всё-таки просочатся через защиту.

Депутат считает, что закон укрепит защиту от мошенников. Массовые рассылки действительно часто открывают охоту на доверчивых пользователей — сначала SMS с "выгодным предложением", потом выманивание данных по ссылке. Если система заработает, это может стать фундаментом для полноценного контроля цифровых согласий — когда каждый сам решает, кто имеет право достучаться до него через интернет.

#спам #Госдума #Немкин
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
114🤡18👀8👎4😁3🔥2👏1😱1🆒1
😵Фототролли выкачали сотни миллионов из российского бизнеса

В России сформировалась целая индустрия судебного взыскания компенсаций за использование фотографий. По экспертным оценкам, через эту схему прошли сотни миллионов рублей за 8 тысяч дел. В прошлом году RTM Group сообщила о росте споров на 40%, объясняя тенденцию развитием сервисов автоматического поиска.

Схема отработана до деталей. Фототролли массово подают иски за использование фотографий, которые сначала размещают на фотостоке, а потом удаляют. В судах владельцы сайтов не могут доказать, что использовали изображение законно — доказательств больше нет.

Проблема дошла до Госдумы. На совещании ИТ-комитета медиаотрасль жаловалась на "юридический экстремизм" фототроллей. Под удар попадают все: от малого бизнеса до федеральных СМИ и госорганов. Но пока суды продолжают удовлетворять иски фототроллей.

#фототролли #авторскоеправо #судебныериски

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬42🔥14😁9💩9👀8🆒3🤡2👎1
🧱Госмонополия на трафик: Кыргызстан пробует управляемый интернет

Президент Жапаров подписал указ о 100-процентной государственной монополии на международный интернет-трафик. С 15 августа компания «ЭлКат» становится единственным поставщиком внешнего интернета в стране. Операторы должны передать все действующие контракты этой фирме в течение двух месяцев.

Одновременно вступает в силу закон о запрете порнографического контента. Уполномоченный госорган получает право блокировать сайты на срок до двух месяцев. Провайдеры, хостинги и владельцы сайтов обязаны исполнять решения о блокировках.

Монополия будет действовать ровно год — до 14 августа 2026 года. Документ называет это «апробационным режимом».

#монополия #трафик #контроль

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬81💩32🖕13👀12😁6😱6👌51
🌍Как провалить цифровую политику за неделю

Британский закон об онлайн-безопасности стал учебником по тому, как НЕ надо регулировать интернет. За неделю собрали 280 тысяч подписей за отмену — это быстрее, чем против Brexit. VPN-сервисы не справляются с наплывом пользователей, а Pornhub предупреждает о росте киберугроз.

Министр технологий Питер Кайл заявляет, что защита детей не подлежит компромиссам. Но дети как сидели в TikTok, так и сидят — просто теперь через VPN. Взрослые тоже перешли на обходные пути, потому что никто не хочет светить паспортом ради доступа к Reddit. Эффективность закона стремится к нулю.

Техас, Луизиана и Алабама готовят похожие законы. Получается замкнутый круг: чем жестче ограничения, тем активнее люди их обходят. А значит, следующий шаг — еще более репрессивные меры против VPN и анонимности. Британия показала, как благие намерения превращаются в цифровую диктатуру.

#Великобритания #верификация #VPN #цензура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡87😁33🤬13🔥7💯3🖕32😱2👀1
🧠Дворник переживет историка: 200 тысяч диалогов не врут

Microsoft проанализировала 200 тысяч реальных диалогов с Bing Copilot и получила неожиданные результаты. Под угрозой автоматизации оказались не рабочие специальности, а интеллектуальный труд. Писатели, историки, лингвисты и консультанты попали в зону максимального риска.

Данные говорят сами за себя: нейросети уже активно используются для написания текстов, консультирования и преподавания. А вот физический труд остается недоступным для ИИ. Машинисты, кровельщики и массажисты показали минимальный индекс применимости технологий. Получается парадокс — чем выше зарплата и образование, тем больше риск замещения.

Важный нюанс: исследователи подчеркивают, что это снимок текущего момента, а не прогноз массовых увольнений. Однако главы крупных ИИ-компаний уже говорят прямо. Сэм Альтман открыто заявил о полном исчезновении службы поддержки клиентов. Рынок труда меняется быстрее, чем мы успеваем это осознать.

#ИИ #автоматизация #будущеепрофессий
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤡32😁12🔥10👀7👎4👏332😱1