В Санкт-Петербурге официально запущена система видеоаналитики, способная распознавать национальность и расовую принадлежность людей. Замглавы городского комитета по информатизации Игорь Никонов сообщил, что технология помогает выявлять концентрацию определённых этнических групп в разных районах города
В конце 2024 года власти заключили контракт на покупку лицензии этого программного обеспечения стоимостью 38,4 млн рублей. Планировалось, что функция заработает на 8 тысячах из 102 тысяч камер видеонаблюдения в городе и будет автоматически формировать статистические отчёты.
В Москве мэр Сергей Собянин рассказал о действующем биометрическом контроле во всех аэропортах региона. С 1 сентября заработает новая система по аналогии с социальной регистрацией времён пандемии — мигранты будут обязаны подтверждать своё местоположение через специальное приложение и использовать электронные карты с QR-кодами.
#видеонаблюдение #технологии #миграция #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Петербургские камеры начали определять этническую принадлежность прохожих
Шесть видов национальностей под прицелом.
3🔥90 46💯45🤡40👀14👎11🤬8 4😱3🆒2 2
Google готовит радикальные изменения в экосистеме Android, требуя верификации личности всех разработчиков приложений. Новая система будет действовать не только в Google Play, но и за его пределами, охватывая все сертифицированные устройства с Android.
Компания объясняет нововведение статистикой безопасности: приложения, установленные в обход официального магазина, содержат вредоносный код в 50 раз чаще. После внедрения обязательной идентификации в Google Play в 2023 году количество мошеннических и вредоносных публикаций заметно снизилось.
Пилотный запуск системы намечен на октябрь этого года, а полноценное внедрение начнётся в марте 2026 года для всех разработчиков. С сентября 2026 года система заработает в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение планируется на 2027 год.
#Android #GooglePlay #БезопасностьПриложений #Верификация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Конец эпохи открытости. Google готовит обязательную верификацию всех разработчиков Android — даже вне Play Store
Неподтверждённые сборки исчезнут с сертифицированных смартфонов.
💯99🔥90👎38🤡18👀6🤬4 4 3 2👏1
Один вопрос — и у вас есть шанс забрать Telegram Premium 👇
Первые 50 человек, которые дадут правильный ответ, получат подписку на полгода!
Please open Telegram to view this post
VIEW IN TELEGRAM
💯67🔥61⚡11 8👀6 4🤡3 3
Минцифры России рекомендовало крупным компаниям интегрировать свои внутренние системы с чат-ботом в национальном мессенджере Max. Письма с такими предложениями получили «Авито», РЖД, «Ростелеком», Wildberries, Ozon, МТС, «Аэрофлот» и другие организации.
По замыслу ведомства, такая интеграция позволит использовать возможности «Госключа» и «цифрового профиля физлица» прямо в Max. Пользователи смогут подписывать электронные документы, а также передавать компании свои данные с «Госуслуг» — например, паспортные сведения или возраст. Это должно сократить время на оформление бумаг и снизить риск ошибок.
Минцифры уточнило, что все операции будут выполняться по защищённым каналам, а данные останутся под надежной защитой. Пользователи смогут в любой момент отозвать согласие на их обработку.
#Минцифры #Max #Госключ #Госуслуги
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От РЖД до Wildberries — кого Минцифры обязало интегрироваться с Max
Ведомство подключает бизнес к национальному мессенджеру.
10 83💯75🤡56🔥55💩30👎10 7⚡3👏3😱2🤬2
Багбаунти в России
В новой статье для Positive Research мы анонимно поговорили с одним из топовых исследователей Standoff BugBounty о проблемах и перспективах российского рынка.
🔴 Что нужно уметь, чтобы стать багхантером?
🔴 Может ли поиск багов заменить работу в офисе?
🔴 Сколько багов можно найти за месяц?
#PositiveResearch
В новой статье для Positive Research мы анонимно поговорили с одним из топовых исследователей Standoff BugBounty о проблемах и перспективах российского рынка.
🔴 Что нужно уметь, чтобы стать багхантером?
🔴 Может ли поиск багов заменить работу в офисе?
🔴 Сколько багов можно найти за месяц?
#PositiveResearch
🔥66💯48⚡4👏3 3 2
30 лет назад, 24 августа 1995 года, Microsoft выпустила Windows 95 — первую систему, которую ждали очередями у магазинов. Миллион коробок разошёлся всего за четыре дня, а к концу года продажи дошли до 40 миллионов.
Вместе с ней в нашу жизнь пришли кнопка «Пуск», проводник и многозадачность, без которых уже сложно представить работу за ПК. Windows 95 стала мостом между старым DOS и новым 32-битным миром, позволяя запускать программы трёх поколений.
Хотя поддержку закрыли ещё в 2001-м, наследие «девяносто пятой» живо до сих пор. Именно она сделала компьютеры по-настоящему массовыми и задала привычные стандарты интерфейса.
#Windows95 #Microsoft #ИсторияТехнологий #ОперационныеСистемы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Windows 95 — 30 лет. Как система навсегда изменила компьютеры и заложила основы современных ОС
Какие революционные новшества Windows 95 мы используем до сих пор.
🔥147💯71 32💩5👀3 3🆒2 2👏1
На рынке Мумбаи брокеры Spark Institutional Equities по ошибке дважды разместили заявку на продажу 24% акций производителя спецхимии Clean Science & Technology от имени семьи основателей. Сумма сделки оценивалась в $300 млн.
Из-за сбоя оказалось продано 56% бумаг компании на сумму $749 млн — впервые за два десятилетия у Clean Science на время пропал мажоритарный владелец. После паники на торгах цена акций сначала упала на 9%, затем взлетела на 17%, а день завершился снижением на 2,7%.
Брокеры поспешили выкупить обратно около 30% акций по цене, близкой к продаже, и заверили владельцев, что убытков не будет. Ошибка уже вошла в список крупнейших торговых промахов Индии — наряду с падением опциона на 99,99% в 2022 году и флэш-крэшем индекса Nifty 50 более десяти лет назад.
#финансы #рынки #Индия
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ошибка брокеров превратила сделку на $300 млн в распродажу на $750 млн
Инвесторы перепродали почти 60 млн акций Clean Science за четыре минуты.
💯88🔥79 10⚡6😁5😱4💩3 3🆒2🤡1
Библиотека fast-glob используется более чем в 5 тысячах публичных проектов и более чем в тридцати системах Министерства обороны США. Её загружают свыше 79 миллионов раз в неделю, а с учётом закрытых систем число зависимых решений может быть гораздо выше.
Единственным автором оказался российский программист Денис Малиночкин, сотрудник «Яндекса», который разрабатывает проект уже более семи лет. Американская компания Hunted Labs подчеркнула, что никаких связей разработчика с хакерскими группировками не выявлено.
Хотя у библиотеки нет зарегистрированных уязвимостей, эксперты указывают на теоретические риски из-за широкого доступа к файловым системам. Сам Малиночкин подтвердил авторство и подчеркнул, что утилита работает исключительно локально без сетевых функций.
#OpenSource #CyberSecurity #NodeJS
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
79 миллионов загрузок в неделю от одного российского разработчика. Cотрудник «Яндекса» стал невольным поставщиком ПО для Минобороны…
Пентагон доверил критическую инфраструктуру программисту из России.
🔥89💯64 9😱6🤬3 3 3👏2💩1
26 августа злоумышленники атаковали популярный NPM-проект Nx, загрузив вредоносные версии пакетов в репозиторий. Малварь была нацелена на кражу GitHub- и NPM-токенов, SSH-ключей и данных криптовалютных кошельков разработчиков.
Впервые в истории хакеры использовали локально установленные CLI-инструменты ИИ — Claude, Gemini и Q — как часть атаки. Вредоносный код заставлял эти легитимные утилиты сканировать файловую систему и сохранять пути к чувствительным данным в файл /tmp/inventory.txt.
Атака затронула проект с 24 миллионами загрузок в месяц, которым пользуются свыше 70% компаний из Fortune 500. По данным Wiz, утечка включала более 1000 активных GitHub-токенов, около 20 000 файлов и десятки учётных данных для облачных сервисов.
#NPM #ИИбезопасность #кибератака #разработка
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок
Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500.
🔥77💯74😱19 4👏1 1
Forwarded from Цифровой блокпост
#централизация #архитектура #инфраструктура #вымогательство
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры попросили у Швеции всего 1,5 биткоина. Но получили контроль над страной
Хакеры нацелились на 200 муниципалитетов...и пока побеждают.
🔥169💯135👀9👏5 5 3🤡2❤1😱1 1
Forwarded from Топ кибербезопасности Батранкова
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥134💯121 7 5👀3👎1🤡1
26 августа Минцифры опубликовало проект второго пакета антифрод-мер на regulation.gov. Он предусматривает запрет на публикации о методах кибератак и о ПО для их реализации.
Поправки предлагают внести в статью 15.3 закона «Об информации». Сегодня там уже закреплён запрет на ложные сообщения о терактах и призывы к беспорядкам.
В Минцифры заявили, что бесконтрольное распространение таких данных «несет риски кибербезопасности». Ограничением займутся Роскомнадзор и Генпрокуратура, а инициатива, по словам аппарата вице-премьера Дмитрия Григоренко, создаст барьер для киберпреступников и поможет блокировать каналы распространения вредоносных программ. Позднее в министерстве уточнили, что запрет не касается работы «белых хакеров».
#Минцифры #кибербезопасность #антифрод
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры предложило запретить публикации о методах кибератак
Запрет на «хакерский контент» могут закрепить в законе «Об информации».
🤡155🔥141💯124👎37😁14 9😱6🤬5👀2
Итоги розыгрыша!
Так что же за инструмент способен отключать популярные системы EDR?👾
Честно сказать, мы рассчитывали на один ответ —EDRKiller . Но оказалось, что комьюнити знает больше, чем наш редактор 😅
Правильными оказались и такие варианты:
🔷 EDRSilencer
🔷 EDRKillShifter
🔷 AuKil
🔷 EDRSandblast
Поэтому все, кто назвал один из этих инструментов, заслуженно получают Telegram Premium на полгода.
Список победителей ниже 👇
@danilbal
@wladimirwakhrushew
@diatds
@Sagtroman
@Nick_GQF
@unusualevie
@vesserg
@CrazyHardcore
@Kuckez
@twelvegaugeslugs
@IMiNiRo
@nehaychik
@Alcherast_Foxter
@TDM_qa_ad
@FermatTheorem
@SergMD
@Edddm0nd
@mongo_os3
@gurabadel
@Ka1ibry
@sterymis
@Tastek
@Vi_007_d
@bugjager
@Rrrrromka
@skritiysmisl
@adhikamanul
@smirnov_feliks
@vdmvad
@CppCp
@concretno1985
@A9OQC6FOUMAO7
@Rdegon_Mef
@akirdin74
@gichamike
@sat_master
@cmyli1
@veryluckyluciano
@m1aau
@monomery
@ASOpalev
@soraksgno
@Marschrutka
@massdriver
@RuDenG
@Ot88tO
@kww2004
@kirtidi
@Midwich_Hunter
@abb_max
Спасибо, что играете с нами и прокачиваете киберэрудицию.
В следующий раз попробуем задать вопрос, на который и правда есть только один ответ… хотя кто знает🙈
Так что же за инструмент способен отключать популярные системы EDR?
Честно сказать, мы рассчитывали на один ответ —
Правильными оказались и такие варианты:
Поэтому все, кто назвал один из этих инструментов, заслуженно получают Telegram Premium на полгода.
Список победителей ниже 👇
@danilbal
@wladimirwakhrushew
@diatds
@Sagtroman
@Nick_GQF
@unusualevie
@vesserg
@CrazyHardcore
@Kuckez
@twelvegaugeslugs
@IMiNiRo
@nehaychik
@Alcherast_Foxter
@TDM_qa_ad
@FermatTheorem
@SergMD
@Edddm0nd
@mongo_os3
@gurabadel
@Ka1ibry
@sterymis
@Tastek
@Vi_007_d
@bugjager
@Rrrrromka
@skritiysmisl
@adhikamanul
@smirnov_feliks
@vdmvad
@CppCp
@concretno1985
@A9OQC6FOUMAO7
@Rdegon_Mef
@akirdin74
@gichamike
@sat_master
@cmyli1
@veryluckyluciano
@m1aau
@monomery
@ASOpalev
@soraksgno
@Marschrutka
@massdriver
@RuDenG
@Ot88tO
@kww2004
@kirtidi
@Midwich_Hunter
@abb_max
Спасибо, что играете с нами и прокачиваете киберэрудицию.
В следующий раз попробуем задать вопрос, на который и правда есть только один ответ… хотя кто знает
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92💯86👏14 3👀2
Forwarded from Изобретая будущее
This media is not supported in your browser
VIEW IN TELEGRAM
Инженеры Пенсильванского университета впервые показали, что квантовые сигналы можно гонять по городскому оптоволокну Verizon вместе с привычным веб-трафиком. Миниатюрный Q-chip сам упаковывает данные в IP-пакеты, компенсирует помехи и держит точность выше 97%.
Главное новшество — схема, где служебные импульсы идут впереди и берут на себя навигацию, а квантовый «груз» следует за ними в закрытом контейнере. Так удаётся измерять только заголовки и пользоваться стандартными инструментами администрирования без разрушения квантового состояния.
Сейчас работает один сервер и один узел на километровом участке. Дальше можно масштабировать — чипы делают по кремниевой технологии. Главный барьер для больших расстояний остаётся: такие сигналы пока нельзя усиливать без потери запутанности.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯86🔥55👀28 11 8🙊5 1
Тринадцать стран официально обвинили Китай в глобальном кибершпионаже через домашние роутеры, а ИИ стал создавать вирусы на заказ. Пока мир борется с цифровыми угрозами, ученые создали революционную квантовую память и доказали, что время — всего лишь иллюзия — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Тринадцать стран официально обвинили китайские группировки Salt Typhoon и RedMike в глобальной кибершпионской кампании через домашние маршрутизаторы.
Хакеры захватили контроль над 200 муниципалитетами Швеции, потребовав всего 1,5 биткоина выкупа.
Пекин взломал системы ФБР и АНБ, получив доступ к переписке спецслужб США.
Microsoft экстренно призывает заблокировать PowerShell сотрудникам из-за растущих атак ClickFix.
ВВС США подняли в небо первый беспилотный истребитель с искусственным интеллектом.
В Санкт-Петербурге начали использовать камеры видеонаблюдения, способные определять национальность людей.
Минцифры предложило запретить публикации о методах кибератак в законе «Об информации».
1200 операторов связи исключили из национальной сети за один день в рамках борьбы с робозвонками.
Правительство России утвердило план добровольного ограничения доступа к «потенциально опасному» контенту с помощью ИИ до 2027 года.
От РЖД до Wildberries — Минцифры обязало крупный бизнес интегрироваться с мессенджером Max.
Первый ИИ-вымогатель PromptLock научился генерировать вредоносный код для всех операционных систем в реальном времени.
Хакеры взломали лидера NPM-экосистемы Nx, украв более 1000 GitHub-токенов у 70% компаний Fortune 500.
Kaspersky зафиксировал масштабную атаку на UEFI, драйверы и браузеры одновременно — тотальный удар по всем подсистемам.
Новая атака на Linux обходит защиту даже опытных администраторов благодаря группировке APT36.
0-day уязвимость в FreePBX парализовала корпоративную связь тысяч компаний по всему миру.
Физики создали революционную память, способную хранить информацию о квантовых состояниях.
Ученые доказали, что время не течет — оно просто существует целиком, превращая каждую секунду в иллюзию движения.
MIT воплотил мысленный эксперимент Эйнштейна, охладив атомы почти до абсолютного нуля и возродив спор о природе света.
Nvidia представила DGX Spark с 128 ГБ памяти и возможностью обрабатывать модели до 200 миллиардов параметров за $2999.
Крошечный ИИ с 27 миллионами параметров разгромил GPT-5 и Claude в тестах интеллекта, превзойдя модели в триллионы раз больше.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111💯66 13👀6👎2👏2 1 1
С 1 сентября в России действуют новые нормы для производителей смартфонов и планшетов. Теперь они обязаны обеспечить свободную установку отечественных приложений, включая магазин RuStore.
Устройства, блокирующие работу российских сервисов, автоматически признаются «некачественным товаром». Это даёт покупателям законное право требовать возврат денег, замену или ремонт — закон распространяется на все бренды, включая iPhone.
Ритейлеры уже начали маркировать проблемные устройства специальными предупреждениями для покупателей. Ozon ввёл атрибут «Обязательные программы предустановлены», а Wildberries и операторы предупреждают об ограничениях функциональности.
#RuStore #законодательство #смартфоны
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
iPhone без RuStore теперь «товар с дефектом». Как новый закон превратил все смартфоны Apple в России в бракованную технику
Покупатели получат право вернуть «неполноценное» устройство.
🔥138💯81 40👎17🤡16😁11 10🤬8 6👀4
С 1 сентября операторы обязаны передавать на экраны телефонов не только номер, но и название компании или ИП, а также категорию звонка. Это часть программы по борьбе с кибермошенничеством.
Теперь абонент сразу увидит, кто звонит — банк, рекламная служба или поставщик связи. По мнению правительства, это лишает злоумышленников их главного оружия — анонимности.
Бизнес, впрочем, недоволен: затраты на маркировку лягут на компании и операторов, а по оценке Минцифры — только для операторов они превысят 11 млрд рублей за шесть лет. Национальный совет финансового рынка уже предупредил о риске роста цен на услуги.
#кибербезопасность #телеком #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Банк» или «реклама» — теперь абонент сразу увидит, кто ему звонит
Анонимные звонки уходят в прошлое.
5🔥127💯69😁23🤡13👏9 8 6 3
16 июня израильская авиация нанесла удар по бункеру Совета нацбезопасности Ирана. Стены выдержали, но точность атаки обеспечили телефоны охраны, которые продолжали пользоваться соцсетями.
Министры давно отказались от смартфонов, однако телохранители и водители оставались слабым звеном. Израиль отследил их цифровую активность и вычислил местонахождение встречи.
После инцидента в Иране ввели запрет на смартфоны для охраны: теперь разрешены только рации, а десятки военных и чиновников оказались под следствием.
#OSINT #киберразведка #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
30 м под землю, бетон и тишина — не помогли. Смартфон охранника выдал бункер Иранской элиты
Израиль ударил в самое сердце Совбеза.
💯114🔥76😱18👀12 6 5🤬1
Масштабное исследование Internet Society выявило зависимость государственных веб-сервисов 58 стран от иностранных сетей и инфраструктуры. С помощью зондов RIPE Atlas учёные проанализировали реальные маршруты трафика к правительственным сайтам и обнаружили, что данные зачастую проходят через юрисдикции других государств.
В Албании, Латвии, Пакистане и ОАЭ свыше 10% обращений к локально размещённым госсервисам проходят через точки обмена третьих стран. Для сервисов, хостящихся за пределами страны, этот показатель достигает 23–43% в Малайзии, Норвегии, ЮАР и Таиланде.
Исследование выявило опасные комбинации технических и политических уязвимостей в странах с высокой зависимостью от зарубежных сетей. В Албании 86% маршрутов к правительственным ресурсам проходят через иностранные сети, при этом только треть сайтов использует HTTPS, что делает данные уязвимыми к атакам типа Man-in-the-Middle.
#цифровойсуверенитет #кибербезопасность #госсайты
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой суверенитет — это когда правительство верит, что данные дома, но они уже в третьей стране
Почему власти добровольно отправляют данные за границу?
💯104🔥78😁14 8👎3👀2 1 1
Автоматизированные системы защиты авторских прав отправляют миллионы ложных DMCA-жалоб в Google. Компания Takedowns AI уже направила около 12 миллионов запросов с 2022 года, многие из которых удаляют совершенно невинный контент.
Среди «нарушителей» оказались научные статьи, новости об ИИ-терапевтах, скриншоты из GTA V и фото бейсболистов. Алгоритмы путают случайные совпадения в названиях с реальными нарушениями — например, статью о пчёлах удалили по жалобе креатора «honeyybee».
Креаторы OnlyFans нанимают специализированные компании для борьбы с пиратством, но часто требуют удалить вообще все упоминания о себе. В результате интернет превращается в поле боя между автоматизированными жалобами и случайно попавшими под удар ресурсами.
#DMCA #цензура #алгоритмы #интернет
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google доверяет OnlyFans больше, чем учёным. Порно-платформа диктует правила всему интернету
Автоматизация жалоб по DMCA превращается в инструмент удаления легального контента.
🔥60💯53😁25 15😱8🤡7💩6👀3🖕2 2🤬1