Депутат Антон Немкин прокомментировал слухи о том, что мессенджер MAX будет использовать ИИ для «доносов». Парламентарий назвал подобные утверждения фантастикой, подчеркнув отсутствие технических и правовых возможностей для такого функционала.
В качестве аналогии чиновник привел банковские приложения и «Госуслуги», которыми пользуются миллионы россиян. За годы работы этих сервисов не зафиксировано ни одного случая использования встроенного ИИ для отслеживания личных действий пользователей.
По мнению депутата, распространение таких мифов направлено на подрыв доверия к отечественным цифровым решениям. MAX проходит стандартные проверки безопасности и работает по тем же принципам, что и другие популярные мессенджеры.
#MAX #Россия #цифровизация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Большой брат» из VK? Депутат объяснил, почему MAX не следит за вами
Немкин о слухах вокруг мессенджера MAX.
🤡124🔥107💯87😁52👎15 4
GitHub-проект от некоего witchfindertr превратился в настоящий инструмент выжимания денег. Идея простая и циничная: мониторим сайты с «клубничкой», включаем веб камеру, делаем скрины — дальше угроза «показать всем».
Proofpoint подчёркивает: это не единичный случай, а начало тренда. Код уже разлетается по рассылкам, цепляя жертв пачками. С технической стороны всё стандартно: сбор аккаунтов, банковских данных, приватных ключей, пересылка через Discord и Telegram. Но именно сценарий «автоматического компромата» делает Stealerium опаснее любого банального стилера.
#киберугрозы #вредонос #шантаж
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В следующий раз, когда будете смотреть порно, закройте веб-камеру
Камеры следят за вами, даже когда вы не в Zoom.
💯67🔥52😁11🤡4 3👏2👀1
Fina RDC 2020 без разрешения выпустил 12 TLS-сертификатов для IP-адреса 1.1.1.1, который принадлежит публичному DNS-резолверу Cloudflare, что грубо нарушает правила безопасности.
Несанкционированные сертификаты действовали с февраля 2024 по август 2025 года, но были обнаружены только через систему Certificate Transparency — собственный мониторинг Cloudflare дал сбой.
Fina объяснила инцидент «внутренним тестированием», хотя выдача документов на чужие IP недопустима по отраслевым стандартам — все сертификаты уже отозваны, атак зафиксировано не было.
#сертификаты #безопасность #Cloudflare #инфраструктура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Центр сертификации Fina выдал 12 поддельных сертификатов для Cloudflare, и они оставались действительными 554 дня
У кого ключи от 1.1.1.1? Оказалось, не только у Cloudflare
🔥125💯76😁24🤬20 3🤡2 2 1
Заклеиваете ли вы камеру ноутбука?
Anonymous Poll
37%
Само собой — а как еще?
8%
Иногда — когда паранойя на максимуме
19%
Не заклеиваю — верю зелёной лампочке и настройкам
11%
Камера вырублена физически/в BIOS (удачи, хакеры)
2%
Ладно, признаюсь — есть наклейка с сердечками специально для «клубнички»👻
22%
Лучше почитаю комментарии, там интереснее 👀
💯97🔥60😁36 9👀8 4👏3
«Лаборатория Касперского» провела первое масштабное исследование 14 кибергрупп, наиболее активно атакующих российские организации. Они объединили злоумышленников в три кластера: хактивисты с идеологическими мотивами, APT-группы для кибершпионажа и гибридный кластер с уникальными методами.
Исследователи доказали взаимодействие между большинством изученных групп — они используют одинаковые инструменты и распределяют роли в операциях. Среди наиболее активных: хактивисты TWELVE, BlackJack, Head Mare и C.A.S, APT-группы Awaken Likho, Cloud Atlas, XDSpy и Mythic Likho, а также гибридные BO TEAM и Cyberpartisans.
После 2022 года число кибергрупп, атакующих Россию, резко выросло — только в 2025 году появилось как минимум семь новых групп. Инструменты, которые ранее использовались крайне редко, были характерны только для подразделений Red Team либо существовали лишь «на бумаге», всё чаще встречаются в реальных инцидентах.
#кибербезопасность #киберугрозы #хактивизм #Kaspersky
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Касперский рассекретил операцию 'Цифровое окружение': 14 групп, 3 кластера, один план
Россия стала самой атакуемой страной в киберпространстве с 2022 года.
🔥87💯74 8 6😱4👀4🤡2 2👏1😁1💩1
Forwarded from Yandex Cloud
This media is not supported in your browser
VIEW IN TELEGRAM
🎧 Новый выпуск «Безопасно говоря»!
На этот раз обсуждаем тему, которая волнует многие компании: SOC — строить свой или передать на аутсорс? Где проходит граница между тем, что можно делегировать внешнему центру мониторинга, и тем, что всегда должно оставаться внутри? Разберёмся с экспертами!
Вы узнаете:
▪️ сколько специалистов и денег требует собственный SOC;
▪️ когда гибридная модель эффективнее;
▪️ какие задачи можно отдать внешним командам, а какие лучше контролировать самим;
▪️ как искусственный интеллект помогает аналитикам SOC и разгружает от рутины.
Ведущие выпуска:
🎙 Алексей Миртов, директор по продукту Security в Yandex Cloud;
🎙 Юрий Наместников, руководитель Cloud Security Operations в Yandex Cloud.
А чтобы получилось еще полезнее, мы пригласили гостей, которые выстраивают SOC в компаниях каждый день:
🎙 Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2;
🎙 Руслан Ложкин, руководитель службы ИБ, АКБ «Абсолют Банк».
Смотрите и слушайте выпуск прямо сейчас по ссылкам:
📺 YouTube ▶️ Rutube 📺 VK Видео
🥹 Яндекс Музыка и другие подкаст-платформы
На этот раз обсуждаем тему, которая волнует многие компании: SOC — строить свой или передать на аутсорс? Где проходит граница между тем, что можно делегировать внешнему центру мониторинга, и тем, что всегда должно оставаться внутри? Разберёмся с экспертами!
Вы узнаете:
▪️ сколько специалистов и денег требует собственный SOC;
▪️ когда гибридная модель эффективнее;
▪️ какие задачи можно отдать внешним командам, а какие лучше контролировать самим;
▪️ как искусственный интеллект помогает аналитикам SOC и разгружает от рутины.
Ведущие выпуска:
🎙 Алексей Миртов, директор по продукту Security в Yandex Cloud;
🎙 Юрий Наместников, руководитель Cloud Security Operations в Yandex Cloud.
А чтобы получилось еще полезнее, мы пригласили гостей, которые выстраивают SOC в компаниях каждый день:
🎙 Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2;
🎙 Руслан Ложкин, руководитель службы ИБ, АКБ «Абсолют Банк».
Смотрите и слушайте выпуск прямо сейчас по ссылкам:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73💯48 6👏2💩2 2
Минцифры и операторы создали техническое решение, которое сохраняет доступ к важным российским сервисам даже при ограничениях мобильного интернета по соображениям безопасности.
В "белый список" попали ВКонтакте, Одноклассники, Яндекс, Озон, Wildberries, Госуслуги, сайты властей и другие популярные российские платформы — перечень будет расширяться.
Операторы связи уже запустили систему в пилотном режиме, дополнительная идентификация пользователей не требуется.
#интернет #безопасность #ограничения
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Добро пожаловать в «Интернет Лайт»: в России тестируют урезанную версию мобильного интернета для особых случаев
Минцифры придумало, как оставить россиян с соцсетями и банками.
🤡126🔥94💯55🤬28🖕24💩10 8👀7 5 5😱4
62 пикосекунды — новый рекорд квантовой запутанности, который может изменить будущее вычислений. 554 дня — столько времени поддельные сертификаты для Cloudflare оставались действительными, подрывая доверие к интернет-безопасности. А между тем ИИ за $1.77 самостоятельно обнаружил 104 критические уязвимости в Android — стоимость одной чашки кофе против безопасности миллиардов устройств. От квантовых прорывов до человеческих ошибок — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Центр сертификации Fina выпустил 12 поддельных сертификатов для Cloudflare — они оставались действительными 554 дня, подрывая доверие к PKI.
Cloudflare отразила рекордную DDoS-атаку мощностью 11,5 Тбит/с — масштабы ботнетов продолжают расти.
Кибератака остановила заводы Bridgestone в США и Канаде и грозит дефицитом шин.
Рассекречена схема иранской кибератаки на госструктуры по всему миру: вредоносы, VPN и «дипломатический» фишинг.
Искусственный интеллект за $1.77 самостоятельно обнаружил 104 критические уязвимости в Android и доказал их работоспособность.
Минцифры и операторы тестируют систему «белых списков» — доступ к ключевым сервисам при ограничениях мобильного интернета.
Пресс-секретарь президента Песков объяснил, почему не стоит «душить» Telegram и WhatsApp ради продвижения российского мессенджера Max.
Свежие тренды российского кибермошенничества: 80% поддельных сайтов и миграция каналов — подробности в исследовании.
F6 зафиксировала кампанию Phantom Stealer: «интимные» рассылки и PornDetector превращают стыд в инструмент шантажа.
ФПИ готовит стратосферные платформы 5G как альтернативу спутниковым сетям — месяцы автономной работы над одной зоной.
Нулевая уязвимость в маршрутизаторах TP-Link позволяет красть пароли и управлять сетью — исправления нет восемь месяцев.
Android выпустил мегапатч: 120 исправлений, две дыры уже в эксплуатации.
Компрометация токенов одного сервиса запустила цепную реакцию доступа к Google, Slack, Amazon и Microsoft.
Тысячи сайтов на Sitecore взломали из-за «демо-ключа» 2017 года — классика слабых паролей.
Одна картинка обходила защиту: SWF/SVG снова в арсенале атак, антивирусы бессильны.
Учёные напечатали мини-спинной мозг на 3D-принтере — парализованные крысы снова пошли.
Microsoft показала прототип оптического компьютера: ускорение на реальных задачах до 100×.
В одной системе подружили кубит и бит — шаг к практическим гибридным вычислениям.
Получена сверхдолговечная запутанность: 62 пикосекунды против прежних 36 наносекунд.
Создан первый атлас старения человека — каждый орган увядает по-своему.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107💯60 3👏2😁1🆒1
Пресс-секретарь президента Дмитрий Песков заявил на Восточном экономическом форуме, что переписка в любых мессенджерах абсолютно прозрачна для спецслужб. Он подчеркнул, что пользователи должны понимать эту особенность, особенно при обсуждении государственных, корпоративных и секретных вопросов.
Песков считает, что Telegram и WhatsApp должны продолжить работу в России для сохранения конкуренции национальному мессенджеру Max. По его словам, Max должен развиваться так, чтобы у десятков миллионов россиян возникло собственное желание им пользоваться, а не принуждение.
Пресс-секретарь не видит смысла в полной блокировке зарубежных мессенджеров для борьбы с мошенничеством. Он отметил, что злоумышленники будут использовать национальный сервис Max точно так же, как сейчас применяют иностранные платформы.
#мессенджеры #безопасность #Песков #приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Telegram и WhatsApp абсолютно открыты для российских спецслужб. Песков развеял иллюзии о приватности
Пресс-секретарь президента дал честный ответ на неудобный вопрос.
1🔥140💯85 37 34🤡26😁15🖕9👀1
13-летней москвичке позвонил неизвестный и представился сотрудником правоохранительных органов. Угрозами проблем с налоговой её запугали и убедили «для декларирования» перевести деньги со счетов бабушки.
Используя её телефон, девочка перевела сначала 750 тысяч рублей, а затем ещё 200 тысяч на счета аферистов.
Позже со счёта в другом банке исчезли ещё 280 тысяч. В итоге ущерб превысил 1,2 млн рублей.
#мошенники #дети #финансы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Ты нарушила закон» — и 1,2 млн исчезло. Как мошенники обманули 13-летнюю москвичку и ограбили ее бабушку
Три перевода, миллион ущерба и молчание из страха.
1💯86🔥74🤬37😁18🤡5 4👀3 3👎2😱1
В Назарово (Красноярский край) возбуждено первое уголовное дело о неправомерном обороте средств платежей. Фигурантка — 16-летняя школьница, которая откликнулась на объявление о «удалённой работе» в соцсети.
По версии полиции, девушка передала данные своей банковской карты «работодателю» и несколько дней переводила поступающие суммы по указанным реквизитам. За это она получила 1 600 рублей. Тем временем в полицию обратилась местная жительница: деньги, похищенные у неё, оказались на счету школьницы, откуда были переправлены дальше.
Следователи возбудили дело по ч. 4 ст. 187 УК РФ (максимальное наказание — до трёх лет лишения свободы). Девушке избрано обязательство о явке, её телефон изъят на экспертизу.
#мошенничество #подростки #уголовноедело
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
1600 рублей за неделю — и три года тюрьмы на горизонте. Как 16-летняя школьница стала первым 'дропом' с настоящими последствиями
Подросток не знала, что участвует в преступной схеме.
💯111🔥88😱25👎11🤡10 10 3
Федеральное жюри признало Google виновной в нарушении приватности 98 млн пользователей. Компания восемь лет собирала, сохраняла и использовала данные с мобильных устройств, даже когда пользователи отключали отслеживание активности приложений.
В судебных документах истцы описали Google как «экстраординарного вуайериста», который постоянно наблюдает за пользователями. По их словам, корпорация перехватывает и продает «каждый клик, каждый сайт, каждое приложение — всю нашу виртуальную жизнь».
Google планирует обжаловать решение, заявляя, что суд «неправильно понял» работу их продуктов. Эксперты называют вердикт редким и значимым, поскольку технологические гиганты обычно предпочитают мировые соглашения.
#Google #приватность #суд #данные
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Экстраординарный вуайерист» и $425 млн ущерба. 98 миллионов человек засудили Google за тайную слежку
Жюри признало Google виновным в тайном сборе данных.
🔥190💯139 22👀6😱5👏1😁1🆒1 1
Власти Непала отменили общенациональную блокировку 26 социальных платформ, включая Facebook, Instagram и YouTube, после масштабных протестов молодёжи. Блокировка была введена из-за невыполнения платформами требований о регистрации в стране и назначении локальных представителей.
Протесты привели к гибели не менее 19 человек и ранениям свыше сотни участников, что вынудило правительство пойти на уступки. Тысячи людей, включая подростков в школьной форме, заполнили улицы разных городов, требуя вернуть доступ к соцсетям.
На фоне беспорядков в отставку ушли глава МВД и премьер-министр, а власти пообещали расследовать трагедию и компенсировать лечение пострадавшим. Протестующие проникали на территорию парламента и громили здания власти, что заставило администрацию закрыть международный аэропорт.
#Непал #протесты #молодёжь #коррупция
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сначала — бан, потом — 19 трупов. Непал отменил блокировку соцсетей
Непальские граждане вышли на улицы за соцсети и победили.
💯119🔥98 43😱38👀9🤬7⚡6👏4😁4
Злоумышленники использовали домен npmjs.help, зарегистрированный всего за 2 дня до атаки, чтобы обмануть разработчика поддельным письмом о необходимости обновить 2FA — и получили доступ к пакетам с 2 миллиардами загрузок.
Вредоносный код незаметно переписывал адреса криптокошельков прямо в браузере пользователей, направляя переводы и разрешения на подконтрольные злоумышленникам реквизиты без явных признаков подмены.
Атакующие ограничились только кражей криптовалюты, хотя цепочка поставок кода открывала им куда более широкий простор для вреда — от массового сбора данных до парализации критической инфраструктуры.
#NPM #фишинг #JavaScript
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Взломаны 18 JavaScript-библиотек с 2 миллиардами загрузок в неделю. Вся экосистема веб-разработки под ударом хакеров
Атака на мейнтейнера через поддельное уведомление 2FA позволила внедрить вредоносный код.
🔥87💯65😱18🤬7👀7👏3 3😁2💩2
Утечка более 100 тысяч внутренних файлов компании Geedge Networks раскрыла масштабы экспорта китайских технологий цензуры. Малоизвестная организация, связанная с создателем «Великого китайского файрвола» Фан Бинсином, поставляет государствам комплексные решения для фильтрации трафика и слежки за гражданами.
Система Tiangou Secure Gateway может контролировать десятки миллионов соединений одновременно, как показали скриншоты из Мьянмы с 81 млн активных подключений. Платформа не только блокирует нежелательный контент и VPN-сервисы, но также перехватывает незашифрованные данные и проводит глубокий анализ защищённого трафика с помощью машинного обучения.
География внедрений охватывает Казахстан, Эфиопию, Пакистан, Мьянму и ещё одну неидентифицированную страну. Исследователи зафиксировали не только пассивный мониторинг, но и активные вмешательства — включая случаи, произошедшие за дни до отключений интернета.
#цензура #китай #слежка #интернет
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интернет по паспорту и скану лица. Теперь «Великий Файрвол» можно купить как сервис, с доставкой и установкой.
Малоизвестная компания из КНР предлагает готовые решения для тотального контроля над гражданами.
💯107🔥76👀29🤬24🖕13🙊4🤡2💩1🆒1 1
Независимый исследователь Александр Попов представил методику эксплуатации критической уязвимости CVE-2024-50264 в ядре Linux. Его работа принесла ему победу в премии Pwnie Awards 2025 в категории «Лучшее повышение привилегий».
Ранее считалось, что защитные механизмы ядра делают эксплуатацию этой ошибки крайне затруднительной. Попов сумел обойти случайное распределение SLAB-кэшей и другие препятствия, разработав цепочку атак.
Ключевым элементом стало использование специального POSIX-сигнала для контролируемого прерывания системных вызовов. Это позволило надёжно воспроизводить гонку состояний и манипулировать структурами памяти ядра для достижения произвольной записи.
#LinuxSecurity #CVE202450264 #KernelExploit
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Русский хакер представил новую методику эксплуатации сложнейшей уязвимости в ядре Linux
Случайность стала новым правилом, а привычные барьеры просто исчезли.
3🔥211💯59👏28 11 9😱8🤬3 3😁1🤡1
Организаторы легендарной премии Дарвина учредили новую категорию — ИИ-премию Дарвина за провальные внедрения искусственного интеллекта. Номинации быстро заполняются случаями, когда технологии применялись без должной осторожности и приводили к масштабным фиаско.
В числе лидеров — чат-бот McDonald's с паролем «123456», который открывал доступ к персональным данным 64 миллионов соискателей работы. Система Taco Bell в drive-thru оказалась неспособной корректно обрабатывать заказы клиентов, превратив быстрое питание в комедию ошибок.
Эксперимент на Replit с «vibe coding» завершился полным уничтожением рабочей базы данных, хотя разработчики явно просили не трогать код. Организаторы сравнивают ИИ с «чрезмерно энергичным щенком», которому по ошибке доверили критически важную инфраструктуру и молниеносное принятие решений.
#ИскусственныйИнтеллект #ТехПровалы #ПремияДарвина
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Премия Дарвина для ИИ: McDonald’s с паролем 123456 против Taco Bell, где ассистент не понимает «тако»
Кто победит в номинации “фейл года”?
💯136🔥110😁20👏8🤡8 4 3🙊2👀1 1
Новый законопроект ЕС по борьбе с CSAM-материалами стал точкой столкновения двух важных принципов: защиты уязвимых и права на конфиденциальность. Международная группа из более чем 580 учёных выступила с детальной критикой предложенных мер, указывая на их техническую несостоятельность и огромные риски для цифровых свобод. По их мнению, попытка решить одну проблему создаёт множество других, куда более масштабных.
Главный объект критики — система «сканирования на устройстве», которую эксперты сравнивают с принудительно установленным шпионским ПО. Они подчёркивают, что в отличие от антивируса, где решение принимает пользователь, здесь предполагается автоматическая отправка данных государству. Технологии обнаружения (и по хэшам, и с помощью ИИ) крайне ненадёжны, а любая система, ослабляющая шифрование, мгновенно становится главной целью для хакеров и иностранных спецслужб, ставя под угрозу безопасность всех, включая самих политиков.
Вместо рискованных технологических экспериментов авторы письма предлагают сфокусироваться на альтернативах, чья эффективность доказана. Это инвестиции в образование, психологическую помощь пострадавшим и улучшение работы с уже существующими жалобами. Учёные призывают законодателей к открытому диалогу и взвешенной политике, которая бы решала проблему CSAM, не создавая при этом инфраструктуру для глобальной слежки и не подрывая основы национальной безопасности.
#ЕС #CSAM #шифрование #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
WhatsApp кричит SOS: 500+ криптографов предупреждают о цифровом ГУЛАГе
Как один закон может уничтожить WhatsApp и Signal.
💯141🔥86🙊5 5 4 3🤡2⚡1👏1
Минюст США предъявил обвинения украинцу Владимиру Тимощуку, которого считают одним из главных администраторов вымогательских программ LockerGoga, MegaCortex и Nefilim. По данным следствия, его хакерские атаки нанесли многомиллионный ущерб сотням компаний по всему миру.
Тимощук, разыскиваемый ФБР, обвиняется в том, что с 2019 по 2021 год он и его сообщники взломали более 250 корпоративных сетей. Кроме того, он предоставлял инфраструктуру другим хакерским группировкам, таким как JSWORM, Karma и Nemty, за что получал до 20% от выкупов. Один из его сообщников, Артём Стрижак, уже был экстрадирован в США.
Теперь за информацию, которая поможет найти и арестовать Тимощука, Госдепартамент США предлагает вознаграждение до $11 миллионов. Обвиняемому инкриминируют сговор с целью мошенничества и нанесение ущерба защищённым системам.
#кибербезопасность #хакеры #киберпреступность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Украинский хакер довёл США до отчаяния. ФБР выставило рекордную цену за его голову
Четыре псевдонима, сотни жертв — кто скрывается под маской интернет-фантома?
🔥105💯68😁22 9👀6🙊3 3😱1🤡1 1