SecurityLab.ru – Telegram
SecurityLab.ru
80.6K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from ITRadio
«Кофе, SOC и логи». Анонс №3.

О чём: Обсуждение лучших новостей инфобеза за неделю.

Когда: 14.09.2025 11:00 – ссылка на наш календарь

Трансляция будет здесь: 🗣 https://stream.itradio.su

Задаём свои вопросы в чате подкаста с тегом #csl3.

@ITRadiosu
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84💯5564🆒2
🆕 Еженедельный обзор киберновостей

Приватность в мессенджерах трещит под натиском законов, хакеры выискивают новые дыры в ключевых системах, а военные демонстрируют новые образцы «супероружия». Учёные тем временем открывают следы атмосферы на далёкой планете и налаживают лазерную связь на тысячи километров. В нашей подборке — самые интересные новости недели, чтобы вы ничего не пропустили.

🔥 В мире

500+ криптографов бьют тревогу из-за инициативы ЕС по борьбе с запрещенным контентом — Signal и WhatsApp могут покинуть Европу, если их заставят внедрить проверку сообщений на устройстве.

Китайская компания теперь продает готовые решения для тотального контроля над гражданами — "Великий Файрвол" можно заказать с доставкой и установкой.

Провайдер с Сейшел превратился в пристанище для киберпреступников, а за всем этим стоит один IT-специалист, построивший империю для всего преступного мира.

Вьетнам пережил крупнейшую утечку в истории государства — кредиты, налоги и военные ID всей страны оказались во власти преступников.

98 миллионов человек засудили Google за тайную слежку, а жюри признало компанию виновной в ущербе на $425 млн.

👁Цифровая Россия

Власти составили список из 57 "правильных" сайтов на случай отключения мобильной связи — от Сбербанка до Pikabu.

Касперский сформулировал правила безопасного мессенджера XXI века и объяснил, причем тут MAX.

Российское открытие в спинтронике сделает смартфоны в 100 раз чувствительнее благодаря новому СВЧ-детектору из гематита.

Сбербанк оценил масштабы кибервойны против российской экономики — 53% компаний под атакой и триллион потерь.

Русский хакер представил новую методику эксплуатации сложнейшей уязвимости в ядре Linux, превратив случайность в правило.

🛡Новости в сфере ИБ

Apple одним обновлением убила 25 лет хакерских техник — теперь взломать iPhone стало практически невозможно.

За $5000 теперь можно купить личного ИИ-хакера уровня профи — фишинг стал делом одного клика с SpamGPT.

Миллионы программистов стали заложниками одного файла tasks.json — популярный редактор Cursor пожертвовал безопасностью ради удобства.

CSS научился воровать данные без JavaScript — PortSwigger показал рабочий пример новой атаки.

Исследователи обошли 17 файрволов с помощью одного трюка с запятой — простая запятая сломала миллиардную индустрию безопасности.

🧰 Новости науки и технологий

Телескоп "Джеймс Уэбб" нашел признаки атмосферы у планеты Trappist-1e — одного из лучших кандидатов на роль "второй Земли".

Обычные бактерии освоили квантовые вычисления при комнатной температуре и переплюнули физиков из лучших лабораторий мира.

MIT доказал, что клетки умеют запоминать промежуточные состояния — учебники биологии врали нам 50 лет об экспрессии генов.

ВВС США создают дронов-убийц нового поколения, которые найдут цель даже в радиоэлектронном аду без GPS.

"Супероружие XXI века" впервые вышло в море — ATLA раскрыла детали огневых тестов системы со скоростью 8 тысяч км/ч.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥71💯63👀86😁22🤬1🙊11
🙅‍♂️Интимный шантаж: как не стать заложником вымогателей

Интернет сделал общение проще, а риск — ближе. Интимный шантаж, или сексторшн, — это вымогательство денег под угрозой публикации личных фото и видео. Жертвой может стать кто угодно, и это всегда преступление, а не "вина" пользователя.

Шантажисты используют разные схемы: подмена личности, взлом аккаунтов или дипфейки. Главное правило — не платить. Деньги только усиливают давление. Сосредоточьтесь на трёх вещах: безопасности аккаунтов, сборе доказательств и блокировке распространения.

Для борьбы с распространением материалов есть специальные сервисы, такие как StopNCII (для взрослых) и Take It Down (для несовершеннолетних). Они создают цифровой "отпечаток" материалов для их быстрого удаления с платформ. Подробнее об инструментах и шагах защиты рассказали в статье.

#безопасность #киберугрозы #приватность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101💯55👏136😁3🤡21😱1🙊11
Шпионские игры в IT: как хакер, сам того не зная, стал подопытным

Компания Huntress оказалась в центре скандала после публикации отчёта о «самом неудачливом хакере». По случайности он установил EDR-систему Huntress на свой рабочий компьютер, что превратило его в подопытного кролика для исследователей. Три месяца наблюдения в реальном времени — такого опыта в киберразведке ещё не было.

Исследователи получили полный доступ к действиям злоумышленника: от использования AI и фишинговых наборов до регулярного обращения к Google Translate. Они узнали, как он работает, какие инструменты использует и даже какими языками владеет. Этот случай стал уникальной находкой, предоставив бесценные данные о реальных методах атак.

Однако публикация вызвала бурные споры. Эксперты разделились: одни назвали это прорывом в защите, другие — серьёзным нарушением этики. Вопрос на повестке дня: вправе ли частная компания так глубоко следить за киберпреступниками? И где проходит граница между контрразведкой и вторжением в частную жизнь?

#кибербезопасность #хакеры #этика
@SecLabNews
💯93🔥66😁46👀10🤡3322
⚔️ Нидерланды ставят хакеров в строй

Новая реальность: теперь хакеры будут работать на передовой бок о бок с солдатами. В Нидерландах создали 101-й батальон CEMA, где специалисты по кибероперациям и радиоэлектронной борьбе будут поддерживать боевые части напрямую.

Их задачи — взлом, подавление сигналов и сбор разведданных. В ходе тренировок они уже показали, что могут использовать даже бытовые гаджеты, вроде «умных» пылесосов, для получения ценной информации о противнике.

Подразделение, в котором сейчас служат около 20 хакеров, планируют расширить до 250 человек. Командование подчёркивает, что кибервозможности теперь так же важны, как и традиционное вооружение. «Танком вы не отключите сайт», — заявил командир батальона, объясняя, почему инвестиции в эту область являются стратегической необходимостью.

#Кибервойна #Нидерланды #ВоенныеХакеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90💯6716👀10🤡77🖕55
📱Звонки без согласия: Минцифры готовит "белый список"

В России может появиться список организаций, которым будет разрешено осуществлять массовые телефонные вызовы без предварительного согласия абонентов. Эту инициативу разрабатывает Министерство цифрового развития, связи и массовых коммуникаций в ответ на обращение ассоциации исследовательских компаний «Группа 7/89».

Поводом для обсуждения стали поправки в закон о борьбе с мошенничеством, которые, по мнению социологов, ставят под угрозу их работу. Сейчас операторы связи самостоятельно выявляют массовые звонки с помощью антифрод-систем. Массовые вызовы допускаются на основе договора между их инициатором и оператором связи, а также при наличии однозначного согласия абонента.

Представитель Минцифры подтвердил, что ведомство работает над созданием перечня таких организаций, однако их окончательный состав будет определён после консультаций с заинтересованными федеральными органами исполнительной власти. При этом с 1 сентября россияне могут установить запрет на массовые обзвоны через своих операторов, но это не касается звонков от органов власти и подведомственных им организаций.

#законопроект #Минцифры #телефонныезвонки

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯80🔥62🤡46👎21🖕9👀4😁2🤬211
🤥 Китайский "файрвол" на экспорт: утечка раскрыла новые факты

Масштабная утечка из компании Geedge Networks, связанной с китайским госаппаратом, раскрыла подробности о том, как технологии цензуры экспортируются. Международная группа исследователей, проанализировав 500+ ГБ данных, установила, что для создания своих систем слежки Geedge использует технологии от западных компаний, включая Niagara Networks (США) и Thales (Франция), что указывает на обход санкций и скрытые цепочки поставок.

В Мьянме Geedge помог властям получить доступ к данным 33,4 млн пользователей, а в Казахстане сотрудничество началось ещё в 2019 году, когда системы были развёрнуты сразу в 17 городах. Комплексы Geedge могут не только блокировать трафик, но и строить графы связей, выявлять людей, часто меняющих SIM-карты, создавать геозоны и даже предоставлять услуги DDoS-атак.

Утечка подтверждает, что "Великий китайский файрвол" — это не просто внутренний инструмент, а коммерческий продукт, который теперь доступен авторитарным режимам по всему миру.

#GeedgeNetworks #Цензура #Китай

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥87💯56💩19👀8😱75🤡33🖕2🆒22
🫨30 минут на доклад: Китай ввёл самые жёсткие в мире правила для бизнеса

Китайские власти вводят самые строгие в мире правила отчётности о кибератаках. С 1 ноября сетевые операторы будут обязаны сообщать о серьёзных инцидентах в течение одного часа, а в особо крупных случаях — в течение 30 минут. Новые меры, разработанные Государственным управлением по делам киберпространства КНР (CAC), касаются практически всех организаций — от владельцев до поставщиков услуг.

За нарушение сроков или сокрытие инцидентов предусмотрены жёсткие санкции не только для компаний, но и для ответственных должностных лиц. Это обязывает организации вводить круглосуточный мониторинг и создавать специализированные команды, способные мгновенно реагировать на угрозы. По сравнению с европейскими стандартами, где на уведомление даётся до 72 часов, китайский подход радикально сокращает время реагирования.

Классификация инцидентов будет происходить по четырёхуровневой шкале. К особо крупным происшествиям, например, относятся утечки данных более 100 миллионов граждан или экономические потери свыше 100 миллионов юаней. Эти меры направлены на повышение национальной безопасности и стабильности, а также на предотвращение несанкционированной передачи данных за пределы страны, как это было в случае с подразделением Dior в Шанхае.

#Китай #кибербезопасность #кибератака
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯100🔥83👀19😱9💩4442🆒1
🔗 Max тестирует «Цифровой ID»

В мессенджере Max запустили пилотный проект «Цифровой ID» — цифрового аналога бумажных документов. С его помощью можно подтвердить возраст, статус студента, пенсионера или многодетного родителя.

Для создания цифрового удостоверения необходимо обновить приложения Max и «Госуслуги» до последней версии. Пользователь должен пройти процедуру верификации через биометрию или загранпаспорт, сделать селфи и получить подтверждение готовности «Цифрового ID».

По словам разработчиков, QR-код в профиле обновляется каждые 30 секунд, скопировать его нельзя, а доступ открывается только через Face ID или отпечаток. Использовать «Цифровой ID» планируется при заселении в гостиницы и покупках, где требуется подтверждение возраста.

#цифровизация #биометрия #Max
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💩144🔥78💯53👎25🤡17🤬12🖕86👀3
⛔️Google меняет подход к безопасности Android

Google нарушила 10-летнюю традицию ежемесячных апдейтов безопасности. В июле 2025 года бюллетень был пуст, но уже в сентябре появился с 119 исправлениями. Это не сбой, а переход на Risk-Based Update System (RBUS). Теперь критические уязвимости будут закрывать ежемесячно, а остальные — объединять в большие квартальные релизы в марте, июне, сентябре и декабре.

Этот шаг должен упростить жизнь производителям смартфонов. Им станет проще выпускать регулярные ежемесячные патчи, что в теории должно ускорить их доставку до пользователей. Google надеется, что это поможет выровнять ситуацию, когда бюджетные модели получают апдейты раз в несколько месяцев.

Новая система вызвала критику. Эксперты из GrapheneOS предупреждают о повышенном риске утечки данных об уязвимостях, так как производители будут получать информацию задолго до её публикации. А ещё, исходный код исправлений теперь будет доступен только в квартальных обновлениях, что усложняет работу сообщества кастомных прошивок.

#Google #Android #Безопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯77🔥498👏7🤬7😁33
🫡15 хакерских групп объявили о «выходе на пенсию»

15 известных хакерских группировок, включая Scattered Spider, ShinyHunters и Lapsus$, заявили о прекращении своей деятельности. Их совместное заявление, опубликованное на BreachForums, стало самым громким посланием из подполья за последние годы. Авторы документа утверждают, что их основная цель — демонстрация уязвимости цифровых систем — была достигнута, и теперь они выбирают «тишину» вместо публичных атак.

В прощальном манифесте хакеры напомнили о своих громких «подвигах»: атаках на Jaguar, Google, Salesforce и CrowdStrike. Они заявили, что их методы были направлены не только на вымогательство, но и на дестабилизацию работы компаний и правительств. По их словам, решение об уходе было принято после долгих размышлений и согласований.

Несмотря на пафосность заявления, эксперты относятся к этой новости скептически. Аналитики из Black Duck, BeyondTrust и Bugcrowd отмечают, что подобные заявления о «выходе на пенсию» часто оказываются временными. В истории уже были случаи, когда хакерские группировки, такие как GandCrab, уходили в тень, а затем возвращались под новыми именами, как, например, REvil.

#новости #кибербезопасность #хакеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105💯62👀9👏7433
Forwarded from Kali Linux
🎁 Это не шутка: разыгрываем Flipper Zero, Raspberry Pi и лучшие книги по пентесту и Linux.

Условия очень просты:
- Подписка на: t.me/linuxkalii
- Подписка на: t.me/SecLabNews
- Нажать на кнопку «Участвовать»;
ВСЕ!

Дарим Flipper Zero, Набор Raspberry Pi и топовые книги:
- Сети глазами хакера;
- Искусственный интеллект глазами хакера;
- Веб-сервер глазами хакера. 4-е изд;
- Linux глазами хакера.
- Изучаем Kali Linux. 2 изд.
- Linux. Карманный справочник. 4-е изд.
- Linux. Командная строка. Лучшие практики.

Целых 10 (!) призовых мест, итоги подведем 22 сентября, в 21:00 по московскому времени, с помощью бота, который рандомно выберет победителей.

Буст на удачу: Клик1, Клик2
10🔥136💯5915🤡13119👀411
🔴 Google закрыла баг по подсказке Яндекса

В движке V8, который лежит в основе Chromium, обнаружена уязвимость высокого уровня. Ошибка могла использоваться злоумышленниками для построения сложных атак.

Инженер Яндекса во время анализа кода выявил проблему и предложил рабочее решение. Google приняла его вариант исправления, включив его в сентябрьскую версию V8.

Хорошая новость: в Яндекс Браузере использовалась версия без ошибки, поэтому его пользователей уязвимость не коснулась. И, как обещают в компании, все обновления Браузера будут включать уже исправленную версию.

#безопасность #Chromium #Яндекс

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯108🔥92🤡483866🆒5🤬3
SecurityLab.ru pinned Deleted message
💣Как превратить $120 млн биткоин-резерва в $0,2 за токен

Ещё один удар по DeFi-сектору: стейблкоин YU от протокола Yala рухнул почти на 80%. 14 сентября хакеры нашли уязвимость в кроссчейн-мосте проекта и сгенерировали 120 миллионов токенов, обрушив его цену с $1 до $0,2.

Злоумышленники не только вызвали обвал, но и успели вывести $7,7 млн в USDC, которые затем были конвертированы в 1501 ETH. Команда Yala оперативно отключила функции конвертации и моста, чтобы остановить атаку, и заверила, что резервы биткоинов не пострадали, поскольку они хранятся в отдельных кошельках.

Несмотря на эти меры, доверие к проекту подорвано. Крупные биржи, включая Bybit и OKX, приостановили депозиты и вывод YU, сославшись на «нестабильность сети». Это решение фактически лишило трейдеров возможности использовать арбитраж для восстановления привязки к доллару.

#defi #стейблкоин #кроссчейн #криптовалюта

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72💯55💩6👀4321
SecurityLab.ru pinned Deleted message
💰«Идеальная» фотка на паспорт обернулась EPIC FAIL'ом. МВД объяснило почему

Появившийся в социальных сетях совет использовать нейросети для создания фото на паспорт оказался ловушкой. МВД России официально сообщило, что такие «усовершенствованные» снимки могут стать причиной отказа в выдаче документа.

В ведомстве напомнили, что использование фотошопа и других инструментов для улучшения внешнего вида не допускается. Изображение для удостоверяющих личность документов должно соответствовать строгим требованиям.

Так что, хотите документ — терпите собственное лицо без нейросетевых улучшайзеров. Правила игры простые, но жёсткие..

#лайфхак #паспорт #МВД
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥78💯58😁32🤡3👀33
Кибератака на Jaguar Land Rover оказалась намного серьёзнее. Заводы стоят, партнеры банкротятся

Давайте будем честны. Если вы, как крупная корпорация, допускаете, что кибератака может парализовать ваше производство на три недели и больше, то вы, вероятно, не сильно цените свои деньги. JLR сейчас на собственной шкуре узнают, что такое «цена вопроса». Потеряв уже, по разным оценкам, от 50 до 72 миллионов фунтов, они продолжают сидеть и ждать чуда. И это только верхушка айсберга, ведь реальные потери куда выше, если считать косвенные убытки.

Но главная драма разворачивается не в кабинетах директоров, а в цехах их поставщиков. Те, кто должен был отправлять детали и комплектующие, теперь сидят с пустыми руками и полными складами. Задержки в платежах, отсутствие новых заказов — для многих это верный путь к банкротству. JLR, по сути, выступила в роли "чёрного лебедя", который одним своим падением тянет за собой всю цепочку.

ИБ больше не про «утечки и штрафы». Это про физический мир — станки, смены, зарплаты. Кому жить спокойно — строим изоляцию ИТ/ОТ, держим «холодный» ERP-контур, прописываем ручной план производства на 2–3 недели и тестируем IR-процессы с участием цехов. Всё остальное — дорогие сказки.

#JaguarLandRover, #Кибератака, #Кибербезопасность @SecLabNews
🔥118💯7815🙊64😁33
Chrome 2.0: Google полностью пересобрал браузер, сделав его умным и безопасным.

Google объявила о самом масштабном обновлении Chrome за всю историю, интегрировав в него свой ИИ. Браузер теперь не просто показывает страницы, а помогает разобраться в сложном контенте, автоматизировать рутинные задачи и повысить продуктивность, сохраняя при этом высокий уровень безопасности.

Ключевым нововведением стала интеграция Gemini. С сегодняшнего дня на Mac и Windows в США можно попросить ИИ объяснить запутанный текст с любой страницы. В ближайшие месяцы ассистент сможет сам выполнять рутинные действия, например, оформлять доставку или записывать на приём.

Chrome научился работать с контекстом сразу нескольких вкладок, а также получил доступ к другим сервисам Google — YouTube и Картам. Теперь он может найти нужный момент в видео по вашему запросу и даже сам обновит скомпрометированные пароли на популярных сайтах. Это не просто обновление, это новая эра браузинга.

#GoogleChrome, #GoogleAI, #Gemini @SecLabNews
🔥105💯56💩4915👀108🙊6😁11
Роскомнадзор предлагает блокировать мессенджеры в роуминге

Ведомство выступило с инициативой по временному ограничению работы аккаунтов в мессенджерах, если они привязаны к российским SIM-картам, которые долгое время находятся в роуминге. Как пояснил руководитель Роскомнадзора Андрей Липов, это ответ на новую тактику мошенников, которые используют российские номера за пределами страны. Мера направлена на частичную блокировку таких учетных записей.

Вместе с этим, регулятор планирует обязать операторов связи очищать базы данных от подозрительных номеров, звонящих через роуминг. Роскомнадзор будет сам определять, какие номера считать фиктивными. При этом для законопослушных граждан, выезжающих за границу, предусмотрены исключения, чтобы избежать неудобств.

Кроме того, рассматривается предложение, чтобы звонки с иностранных номеров доходили до россиян только в случае, если контакт заранее добавлен в «белый список». Эти инициативы дополняют уже существующие меры, такие как возможность запретить выпуск новых SIM-карт на свои паспортные данные через «Госуслуги».

#Роскомнадзор #Мошенники #Роуминг
@SecLabNews
💩153💯63🔥553120🤡16🖕16😱10🤬33🙊1