Ваша компания — лакомый кусочек для хакеров. И вот почему.
Согласно исследованию Positive Technologies, на Россию приходится 14-16% всех успешных кибератак в мире. Прогноз на ближайшие годы неутешительный: количество атак будет расти, а их тактики — усложняться.
Основные причины — ускоренная цифровизация, импортозамещение и геополитика. Многие компании переходят на новое ПО, не уделяя должного внимания оценке рисков. А злоумышленники активно используют уязвимости и новые технологии, включая ИИ, для создания более убедительных фишинговых атак.
Эксперты предупреждают, что пора забыть о простых мерах защиты. Единственный выход — быть готовым к атаке заранее и не бояться вкладываться в безопасность.
#IT #кибербезопасность #хакеры @SecLabNews
Согласно исследованию Positive Technologies, на Россию приходится 14-16% всех успешных кибератак в мире. Прогноз на ближайшие годы неутешительный: количество атак будет расти, а их тактики — усложняться.
Основные причины — ускоренная цифровизация, импортозамещение и геополитика. Многие компании переходят на новое ПО, не уделяя должного внимания оценке рисков. А злоумышленники активно используют уязвимости и новые технологии, включая ИИ, для создания более убедительных фишинговых атак.
Эксперты предупреждают, что пора забыть о простых мерах защиты. Единственный выход — быть готовым к атаке заранее и не бояться вкладываться в безопасность.
#IT #кибербезопасность #хакеры @SecLabNews
SecurityLab.ru
Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ.
Positive Technologies проанализировала текущий ландшафт киберугроз в России.
🔥91💯66🤡3👀3😁1 1
Нобелевский комитет вручил премии за квантовое туннелирование и разгадку механизмов иммунитета, Microsoft объявила о переходе на собственные чипы для ИИ, а хакеры вспомнили о старых уязвимостях, которые до сих пор работают. Критические дыры в 7-Zip, Redis и OpenSSH напомнили о важности своевременного обновления ПО — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Microsoft уходит от AMD и Nvidia — техдиректор подтвердил переход Redmond на собственные чипы второго поколения для ИИ и инфраструктуры Azure.
OpenAI превращает ChatGPT в платформу с сотнями приложений — от доставки еды до бронирования путешествий, готовясь стать новой операционной системой.
Павел Дуров заявил, что интернет свободы превращается в инструмент контроля — критикуя инициативы властей ЕС, Великобритании и Австралии.
Пожар в дата-центре парализовал самую технологичную страну мира — 858 ТБ документов, 647 госсервисов и одна смерть показали риски централизации критической инфраструктуры.
Нобелевскую премию по физике присудили за открытие макроскопического квантового туннелирования — американские ученые Джон Кларк, Мишель Деворе и Джон Мартинис получили высшую награду.
Россия— цель №1 для хакеров — Positive Technologies выяснила, что на страну приходится до 72% всех кибератак в СНГ.
Роскосмос и Геоскан протестировали высокоскоростную связь на малых спутниках — скорость передачи данных в S-диапазоне достигла 1 Мбит/с.
Российские операторы начали отключать мобильный интернет иностранным SIM-картам — МТС предупредила о временной блокировке данных и SMS на 24 часа.
Петербургский сисадмин получил 21 год за администрирование серверов даркнет-площадки — совместные усилия остановили транснациональную угрозу наркоторговли.
Каждый шестой сайт в опасности из-за уязвимости в 1С-Битрикс — критическая дыра BDU-2023-05857, найденная ещё в 2023 году, до сих пор не устранена на 150 тысячах ресурсов.
Срочно обновите 7-Zip! — две критические уязвимости открывают хакерам прямой путь к вашей системе, исследователи молчали три месяца.
Redis 13 лет скрывал уязвимость с удалённым выполнением кода — сотни тысяч серверов баз данных оказались беззащитными перед атаками.
Символ "\n" в OpenSSH даёт полный контроль — особенность генерации ProxyCommand превратила популярный инструмент в цель для RCE-атак.
Открыли Pull Request на GitHub — передали хакеру доступ к секретам — новая атака позволяет украсть код, не оставив следов и даже не запуская программ.
Взлом без пароля за секунды — критическая уязвимость WordPress-плагина — хакеры нанесли уже свыше 13 000 ударов, угрожая тысячам сайтов.
📚 Аналитика и гайды
Октябрьский обзор трендовых уязвимостей — Cisco и Linux под угрозой: разбираем самые критические дыры месяца.
Математический потолок — почему студенты элитных вузов никогда не узнают о пределах своего интеллекта, пока не столкнутся с высшей математикой.
Как узнать, попали ли ваши данные в утечку, и что делать дальше — практическое руководство по проверке и защите личной информации.
Как подготовиться к внедрению решения инфобезопасности — чек-лист для компаний, планирующих усилить защиту.
Разработчики обсудили феномен вайб-кодинга и способы измерения скрытого долга промптов при ускоренной разработке продуктов на базе искусственного интеллекта.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Please open Telegram to view this post
VIEW IN TELEGRAM
3💯77🔥62👀7 7 2👏1 1
Российское посольство в Таиланде предупредило о новой схеме трудового обмана. Мошенники из Мьянмы, действующие у границы с Таиландом, заманивают россиян обещаниями работы моделей и рекламных агентов.
По данным дипломатов, русскоязычные «рекрутеры» ищут жертв в Telegram-каналах о работе в Азии. После прибытия в Бангкок людей вывозят в Месай и нелегально переправляют через реку Мэй в Мьянму, где они оказываются в колл-центрах.
У жертв сразу отбирают телефоны, и многие даже не понимают, что находятся уже не в Таиланде. В 2025 году по российской инициативе были освобождены четверо таких граждан.
#мошенничество #Мьянма #работа
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян
Вербовщики обещают карьеру, но за границей людей ждёт рабский труд.
😱63🤬17 12👀6💯3 3 3😁2🙊2
В апелляционном суде Парижа 9 октября прошло заседание по делу российского баскетболиста Д.К., которого США обвиняют в причастности к хакерской группировке Conti в роли переговорщика по выкупу. Спортсмен был арестован во Франции 23 июня по запросу об экстрадиции. Защита, указывая на нарушение сроков перевода материалов дела, требовала немедленного освобождения.
Однако суд отклонил ходатайство адвоката Фредерика Бело. Судьи постановили, что досье считается полным, а отсутствие перевода всех документов не является основанием для автоматического освобождения. Таким образом, первая попытка добиться выхода Д.К. на свободу провалилась.
В ходе слушаний были озвучены детали дела: фигурируют скриншот требования выкупа, якобы связанный с обвиняемым, и упоминание IP-адреса VPN-сервиса, который защита считает недостоверным доказательством. Решение по существу запроса об экстрадиции будет оглашено 29 октября.
#Conti #экстрадиция #киберпреступность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Днём — баскетболист, ночью — переговорщик Conti? В Париже судят россиянина за связи с хакерами-вымогателями
Как поездка на уикенд обернулась экстрадицией и судом.
👀21😱7🤬3 3😁1
В России стартовал приём заявок на национальную премию в области кибербезопасности «Киберпризнание». Её организовали проект «Кибердом» и фонд развития результативной кибербезопасности «Сайберус». Премия направлена на фиксацию достижений компаний и специалистов, работающих в сфере информационной безопасности.
Подать заявку можно до 10 ноября. Участвовать могут организации, реализовавшие проекты по ИБ с октября 2024 по октябрь 2025 года, включая IT-интеграторов и дистрибьюторов. Победителей определит экспертный совет, куда вошли руководители направлений и представители крупнейших игроков отрасли.
Церемония награждения состоится 4 декабря в «Кибердоме». Лауреаты получат диплом, статуэтку и цифровой знак премии. Ожидается участие более 350 представителей компаний и профессионального сообщества.
#Киберпризнание #премия #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России стартовал приём заявок на национальную премию «Киберпризнание»
Национальная награда отметит лучшие проекты и инициативы в области кибербезопасности.
🤡80🔥13👏6🖕3🆒2 2❤1
Microsoft изменила работу Internet Explorer Mode в Edge после подтверждённых атак, в ходе которых злоумышленники использовали уязвимости старого движка Chakra. Через поддельные сайты они заставляли пользователей перезапустить страницу в IE Mode и получали удалённый доступ к системе, обходя все защитные механизмы браузера.
Чтобы исключить подобные атаки, Microsoft убрала быстрые способы активации режима — кнопку на панели, пункт в меню и контекстные команды. Теперь IE Mode можно включить только вручную через настройки для конкретного сайта или централизованно — в корпоративных политиках.
Компания напомнила, что Internet Explorer официально прекращён в 2022 году, а его архитектура не отвечает современным требованиям безопасности. Пользователям советуют перейти на современные технологии, чтобы не оставлять в инфраструктуре «дыры из прошлого».
#Microsoft #Edge #IE #Chakra #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Internet Explorer жив? 0Day в нём — точно да. Microsoft экстренно "закрутила гайки" устаревшему режиму
Старый Internet Explorer Mode обошёл все защиты современного Edge и позволил хакерам захватить контроль.
😱15👏11👀7🤬6😁4💩2🤡1🆒1
Google внедряет в Chrome функцию автоматического отзыва разрешений на уведомления от давно не посещаемых сайтов. Нововведение коснётся как десктопной версии браузера, так и мобильного приложения на Android.
Внутренние исследования показали, что большинство уведомлений от забытых сайтов просто игнорируется пользователями. Система будет блокировать только те ресурсы, которые шлют много сообщений при минимальной обратной связи со стороны юзера.
Функция станет продолжением курса Google на повышение конфиденциальности и снижение цифровой нагрузки. Ранее компания уже ввела временные разрешения для геолокации и камеры, а также перевела процесс Chrome в режим без привилегий администратора.
#GoogleChrome #Безопасность #Приватность #Уведомления
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Chrome научился делать то, о чём пользователи мечтали годами. И это работает автоматически
Теперь ваш веб-сёрфинг наконец обретёт тишину и спокойствие.
Сбер тестирует новый способ вернуть украденные деньги — не через суд, а через профилактические встречи с дропперами. Совместно с полицией банк выявляет получателей средств, объясняет им последствия и помогает вернуть деньги пострадавшим.
По словам Станислава Кузнецова, 80% дропперов даже не подозревали о своей роли. После беседы они подписывают заявление, и деньги возвращаются владельцам. С начала 2025 года таким образом возмещено более 2,4 млрд рублей.
ВТБ использует похожий подход: с 2023 года клиенты добровольно вернули более 500 млн рублей. Банк отмечает, что это не следственные действия, а форма взаимодействия, позволяющая быстрее восстановить справедливость.
#финансы #кибербезопасность #Сбербанк
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Денег нет, но вы держитесь (и верните): Сбер и полиция придумали, как блокировать украденное, пока суд думает
80% дропперов не знали о вовлеченности в преступные схемы.
🔥73🤡43 27 7🆒5😁3💩3💯2👎1🙊1
Эльман Бейбутов, директор по развитию бизнеса UserGate выделил основные тренды, которые направляют системную трансформацию российского рынка информационной безопасности. В их числе:
▪️Сдвиг в сторону отечественных решений: курс на цифровую устойчивость стимулировал интерес к российским ИБ-продуктам.
▪️Ускоренное развитие технологий: вендоры активно масштабируют команды.
▪️Спрос на NGFW и WAF: современные межсетевые экраны — в фокусе ИБ-стратегий.
▪️Переход к экосистемному подходу: без единой архитектуры невозможна устойчивость.
▪️Рост требований к скорости реагирования: заказчики ждут минимального времени между атакой и ответом.
Подробнее — в новости на сайте.
@SecLabnews
▪️Сдвиг в сторону отечественных решений: курс на цифровую устойчивость стимулировал интерес к российским ИБ-продуктам.
▪️Ускоренное развитие технологий: вендоры активно масштабируют команды.
▪️Спрос на NGFW и WAF: современные межсетевые экраны — в фокусе ИБ-стратегий.
▪️Переход к экосистемному подходу: без единой архитектуры невозможна устойчивость.
▪️Рост требований к скорости реагирования: заказчики ждут минимального времени между атакой и ответом.
Подробнее — в новости на сайте.
@SecLabnews
SecurityLab.ru
Отечественный рынок ИБ переживает системную трансформацию
Эльман Бейбутов, директор по развитию бизнеса UserGate, обозначил ключевые тренды.
🤡23 12🔥6👏3💯2⚡1🖕1 1
Министерство коммерции КНР впервые опубликовало официальные документы в формате, который невозможно открыть с помощью Microsoft Word. Теперь все материалы доступны только в WPS Office — офисном пакете китайской компании Kingsoft. Этот шаг стал символом курса Пекина на технологическую независимость и цифровой суверенитет.
Переход совпал с новым витком напряжённости между Китаем и США. На прошлой неделе Пекин объявил о расширении экспортного контроля на редкоземельные элементы — ключевые материалы для электроники и вооружений. В ответ Дональд Трамп пригрозил ограничить экспорт «всех критически важных программных решений» из США.
Фактически китайские ведомства теперь полностью перешли на национальный софт — даже на уровне обмена документами. Аналитики отмечают, что это не просто формальность, а чёткий сигнал: технологическая война охватывает всё новые сферы, включая саму инфраструктуру государственного документооборота.
#Китай #ТехнологическийСуверенитет #WPSOffice
@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Прощай, Microsoft Word: официальные документы теперь доступны только через китайский софт
Вашингтон проиграл битву "документов", пока чиновники устанавливают WPS Office.
Pixnapping — новый тип атаки на Android, который позволяет похищать пиксели с экрана и восстанавливать конфиденциальные данные из любых приложений. В отличие от старых браузерных методов, эта схема полностью обходит современные механизмы защиты и атакует даже офлайн-программы, не связанные с интернетом.
Атака работает через многоуровневое наложение полупрозрачных интерфейсов поверх целевого приложения. Вредоносный код измеряет время отрисовки и использует побочные эффекты GPU-сжатия для восстановления цвета каждого пикселя, что даёт доступ к содержимому защищённых программ вроде Signal и Google Authenticator.
Эксперименты на Google Pixel и Samsung Galaxy показали точность восстановления от 86 до 96% со скоростью до двух пикселей в секунду. Исследователи смогли извлекать информацию из Gmail, Google Maps, Venmo и мессенджеров, а из Google Authenticator перехватывали шестизначные коды 2FA меньше чем за 30 секунд — причём атака не требует разрешений и проходит невидимо для пользователя.
#Android #Pixnapping #Кибербезопасность #Уязвимость
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
На экране вашего Android есть невидимое зеркало. И оно отражает всё, что вы делаете, прямо в руки злоумышленников
Побочные эффекты работы GPU позволяют воссоздать любую картинку и текст.
😱80🔥21😁5 5👎2❤1🤬1🤡1👀1
Telegram разослал сообщение пользователям во Франции, предупредив о попытке ЕС узаконить массовое сканирование личных чатов. По словам Павла Дурова, проект закона фактически превращал бы каждый телефон в «шпионский инструмент».
Инициативу поддержали французские политики — бывший и нынешний министры внутренних дел Бруно Ретайо и Лоран Нуньес, а также партии «Ренессанс» и республиканцы. Закон освобождал бы чиновников и полицию от проверки.
Голосование в Совете ЕС сорвалось в последний момент благодаря внезапной позиции Германии, которая, по словам Дурова, спасла право на конфиденциальность. Однако он подчеркнул, что свободы всё ещё под угрозой.
#конфиденциальность #Telegram #ЕС
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Телефон = Шпион. Глава Telegram предупредил пользователей о попытке ЕС принять закон о полном доступе к чатам
Берлин помог отстоять конфиденциальность в Telegram.
🖕43 29👀13🤡8👏5😁5💯5🤬4 1
Международное расследование Lighthouse Reports и 13 медиапартнёров из Европы, Африки и Азии раскрыло глобальную систему наблюдения, действовавшую более десяти лет и охватившую 160 стран.
В её центре — австрийская компания First Wap и инструмент Altamides, способный в реальном времени отслеживать человека по номеру телефона.
В утекшей базе оказались 1,5 млн записей слежки за 14 000 номеров — от политиков и бизнесменов до обычных граждан. Среди фигур — бывший премьер Катара, Асма Асад, основатель Blackwater Эрик Принс и соосновательница 23andMe Энн Войцки.
Altamides использовали не только спецслужбы, но и частные посредники, включая британскую KCS Group. Журналисты зафиксировали продажи систем слежки по всему миру — от Марокко до Индонезии.
#слежка #Altamides #LighthouseReports
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб
Как австрийский стартап продал инструмент уровня спецслужб любому желающему (даже сталкеру).
😱32🤡16👀9🔥6🙊3 3👏2😁1🤬1
В США сотрудник Министерства энергетики, работавший в программах, связанных с ядерным арсеналом, лишился допуска к секретной информации после того, как загрузил на служебный компьютер 187 000 порнографических изображений, включая созданные нейросетью сцены с участием роботов.
Согласно отчёту, мужчина на протяжении десятилетий собирал этот архив — начиная с конца 1990-х годов. Весной 2023 года он решил сделать резервную копию коллекции и использовать часть изображений как обучающий материал для генеративной модели. Но по ошибке сохранил файлы не на личный носитель, а в сетевое хранилище ведомства. Проверка выявила архив лишь спустя полгода.
На слушаниях он признал нарушение, но заявил, что не видел в этом угрозы безопасности и пожаловался на «инквизиционные методы» проверки. Минэнерго отказало в восстановлении допуска, сославшись на риск повторных эпизодов депрессии.
#США #Минэнерго #ИИ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ядерные секреты и порно с роботами: как сотрудник Минэнерго лишился карьеры из-за «необычных» сексуальных предпочтений
Мужчина перепутал личный накопитель с госсервером и стал фигурантом служебного разбирательства.
😁109🔥7 4 2👏1😱1💯1 1
Компания F5 столкнулась с продолжительной атакой высококвалифицированной группы государственных хакеров, которые получили доступ к ее внутренним системам, включая среду разработки BIG-IP и инженерные базы знаний. Активность, действовавшая скрытно, была обнаружена лишь в августе 2025 года. F5 немедленно изолировала скомпрометированные сегменты и привлекла для расследования ведущих экспертов, включая CrowdStrike и Mandiant. Признаков повторного проникновения не выявлено.
Расследование показало, что хакеры скачали фрагменты исходного кода BIG-IP и информацию о разрабатываемых уязвимостях. F5 подчеркивает: критических, удаленно эксплуатируемых дефектов среди этих данных нет, а вмешательства в цепочку поставок (сборочные конвейеры) не обнаружено. NCC Group и IOActive провели независимую верификацию. Важно: доступа к пользовательским данным (CRM, iHealth) не зафиксировано, но небольшую долю клиентов с утечкой конфигураций F5 уведомит напрямую.
В ответ F5 начала масштабное усиление защиты, внедрив новые уровни мониторинга и ужесточив сегментацию. Компания выпустила внеочередные обновления для целого ряда продуктов (BIG-IP, F5OS, BIG-IQ) и настоятельно рекомендует их установить.
#F5Взлом #BIGIP #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам
Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку.
За два десятилетия Китай превратил поиск уязвимостей из хаотичного сообщества энтузиастов в централизованную систему, тесно связанную с госструктурами. С начала 2000-х сцена прошла путь от обмена эксплойтами на форумах до корпоративных платформ и исследовательских центров при IT-гигантах. Сегодня уязвимости стали частью национальной стратегии кибербезопасности.
После побед китайских команд на международных конкурсах власти ввели строгий контроль: участие за рубежом — только с разрешения, найденные дефекты нужно сообщать в государственные органы. С 2021 года действует регламент MIIT, обязывающий передавать сведения о новых уязвимостях в течение 48 часов. Взамен государство предлагает вознаграждения и карьерные бонусы через CNNVD.
Теперь система охватывает колледжи, корпорации и подрядчиков, связанных с силовыми ведомствами. Конкурсы вроде Matrix Cup стали внутренними, без публикации эксплойтов. Китайская модель объединила научную, коммерческую и разведывательную мотивацию, превратив киберисследования в инструмент национальной мощи.
#Китай #Кибербезопасность #Уязвимости
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
48 часов на донос, сертификаты за находки и связи с госбезом. Как Китай за 20 лет превратил поиск уязвимостей в государственную…
Китай построил государственную машину для поиска уязвимостей.
🔥94💯53 20👀8🤡3😱1
Фонд свободного программного обеспечения (FSF) объявил о создании проекта Librephone, направленного на достижение полной программной независимости мобильных устройств. Организация, стоящая за движением GNU и идеей открытого кода, намерена устранить последние барьеры, мешающие пользователям телефонов получить тот же уровень свободы, который уже реализован на настольных системах.
Руководителем инициативы стал разработчик Роб Савой, участвовавший в проектах DejaGNU, Gnash и OpenStreetMap. На первом этапе команда займётся аудитом существующих мобильных сборок и выбором модели с минимальным числом проприетарных компонентов. Далее планируется реверс-инжиниринг и замена несвободных элементов открытыми решениями. Приоритет отдан LineageOS, как наиболее близкой к полностью свободной системе.
Librephone финансируется за счёт пожертвований, в том числе от члена совета FSF Джона Гилмора. Работа над проектом будет длительной, подчёркивает FSF, но организация намерена последовательно продвигаться к цели — вернуть пользователям контроль над устройствами, которыми они пользуются каждый день.
#FSF #Librephone #свободноеПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вы заплатили за смартфон, но он вам не принадлежит. FSF показал, каким должен быть по-настоящему «умный» телефон — приватным
Почему удаление приложений Google не делает ваш смартфон свободным?
💯127🔥97 9👀7 2🤡1🆒1 1
Минцифры поддержало позицию Федеральной антимонопольной службы, потребовавшей от Apple обеспечить возможность использования российских поисковиков по умолчанию на устройствах под управлением iOS. Глава ведомства Максут Шадаев заявил, что в случае неисполнения этого требования необходимо вводить жёсткую ответственность и добавил, что ранее Google исполнил аналогичное требование российских регуляторов.
Ранее ФАС направила Apple письмо, в котором указано, что компания не обеспечила неопределённому кругу потребителей на территории Российской Федерации возможность использования без дополнительных настроек на устройствах под управлением iOS поисковой системы, страной происхождения которой является Россия или другие государства — члены ЕАЭС.
Apple должна сообщить в антимонопольную службу о результатах рассмотрения письма и предпринятых мерах не позднее 31 октября 2025 года. По мнению ФАС, такие действия ставят отечественные поисковые системы в неравные условия и могут ущемлять интересы потребителей.
#Минцифры #ФАС #Apple
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры поддержало ФАС и пригрозило американской корпорации "жесткой ответственностью" за отказ дать россиянам выбор поисковика…
ФАС дала Apple меньше двух недель на исправление ситуации с поисковиком.
🔥80💯53 26🤡23 5 3👀2🙊2👎1🖕1
Forwarded from Антипов жжет
🤬 «2х2=5, и пофиг!» ТЕБЯ ТОЖЕ БЕСИТ? Учёные объяснили, почему бесполезно спорить с идиотами.
Всё, что ты думал о конспирологах — фигня. Ты верил, что им не хватает образования? Забудь. Исследование 5000+ человек показало: они не глупые, они просто играют в другую игру. Для них это не про "что правда", а про "кто сильнее".
Следовать фактам и носить маску? Это слабость. Верить в чипы? Это жест независимости и способ показать лояльность своему кругу. Наш мозг — охотник-собиратель, которому важнее быть на стороне победителей, чем быть правым. Истина нахрен не нужна, если ты изгой.
Поэтому политики и тролли нагло врут, а опровержения только помогают им. Каждая попытка переубедить — это признак слабости. Мы живём в мире, где наглая ложь — это признак силы. И нет, я не знаю, что с этим делать.
Остановись. Если ты хочешь перестать тратить нервы, пытаясь доказать очевидное, перестань играть по чужим правилам. Эта статья — единственная, где тебе скажут правду: фактчекинг не работает. Прочитай, чтобы понять свою беспомощность и увидеть, как системно нас превращают в идиотов. Читай и бесись по-новому.
#мозг, #ложь, #соцпсихология
Всё, что ты думал о конспирологах — фигня. Ты верил, что им не хватает образования? Забудь. Исследование 5000+ человек показало: они не глупые, они просто играют в другую игру. Для них это не про "что правда", а про "кто сильнее".
Следовать фактам и носить маску? Это слабость. Верить в чипы? Это жест независимости и способ показать лояльность своему кругу. Наш мозг — охотник-собиратель, которому важнее быть на стороне победителей, чем быть правым. Истина нахрен не нужна, если ты изгой.
Поэтому политики и тролли нагло врут, а опровержения только помогают им. Каждая попытка переубедить — это признак слабости. Мы живём в мире, где наглая ложь — это признак силы. И нет, я не знаю, что с этим делать.
Остановись. Если ты хочешь перестать тратить нервы, пытаясь доказать очевидное, перестань играть по чужим правилам. Эта статья — единственная, где тебе скажут правду: фактчекинг не работает. Прочитай, чтобы понять свою беспомощность и увидеть, как системно нас превращают в идиотов. Читай и бесись по-новому.
#мозг, #ложь, #соцпсихология
www.securitylab.ru
Тебя опровергли? Значит ты победил. Странная логика отрицателей фактов получила научное объяснение
"Разбор нового исследования о психологии дезинформации. Почему умные люди верят в конспирологию, как символическое мышление побеждает факты, и что с этим можно сделать.
💯86🔥65🤡28👏8👎5👀3😱2❤1 1
💡 «Телега»: Что нужно знать о популярном форке Telegram с прокси, звонками и цензурой
Сторонний клиент Telega захватил топы российского App Store, предлагая функционал, которого не хватает официальному Telegram: стабильный доступ, встроенные прокси и высокое качество звонков. Проект позиционируется как удобная альтернатива с дополнительными возможностями.
Теперь к фактам: эксперты быстро обнаружили в нем связи с VK и Mail.ru, плюс странную маршрутизацию звонков через старые узлы «Одноклассников». Это не делает приложение автоматически плохим, но серьезно подрывает доверие к его независимости.
В итоге, вы получаете функциональный клиент с повышенной стабильностью, но с дополнительными рисками для приватности и встроенной механикой скрытия контента. Если устанавливаете, будьте готовы внимательно следить за тем, какие данные вы доверяете этому приложению.
#Telegram, #Приватность, #VK @SecLabNews
Сторонний клиент Telega захватил топы российского App Store, предлагая функционал, которого не хватает официальному Telegram: стабильный доступ, встроенные прокси и высокое качество звонков. Проект позиционируется как удобная альтернатива с дополнительными возможностями.
Теперь к фактам: эксперты быстро обнаружили в нем связи с VK и Mail.ru, плюс странную маршрутизацию звонков через старые узлы «Одноклассников». Это не делает приложение автоматически плохим, но серьезно подрывает доверие к его независимости.
В итоге, вы получаете функциональный клиент с повышенной стабильностью, но с дополнительными рисками для приватности и встроенной механикой скрытия контента. Если устанавливаете, будьте готовы внимательно следить за тем, какие данные вы доверяете этому приложению.
#Telegram, #Приватность, #VK @SecLabNews
SecurityLab.ru
Доступ без VPN, встроенный чёрный список и звонки через «Одноклассники». Что не так с Telega — альтернативным клиентом Telegram
Исследователи фиксируют обращения к доменам okcdn и trk.mail.ru, разработчики отрицают связь с VK.
🔥86👀65💯54👎16😁15🤡5 5💩4👏3🖕3❤1
Критические уязвимости, миллиардные мошенничества и массовый отзыв сертификатов Microsoft — на этой неделе киберпреступники и защитники информации не давали друг другу передышки. От разгрома азиатской мошеннической империи на $15 миллиардов до создания неудаляемых троянов в блокчейне — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌎 В мире
США и Британия разгромили крупнейшую мошенническую империю Азии с оборотом $15 миллиардов и рабскими лагерями.
Microsoft экстренно отзывает сертификаты после обнаружения критической уязвимости, когда клик на «скачать Teams» мог стоить клиентам всех данных.
Китай за 20 лет построил государственную машину для поиска уязвимостей с обязательными доносами в течение 48 часов.
SpaceX успешно завершила испытания Starship — самой мощной ракеты на Земле, готовой к полетам на Луну и Марс.
Прекращение поддержки Windows 10 превратило сотни миллионов исправных компьютеров в электронные отходы, создав крупнейшую экологическую катастрофу в IT.
🇷🇺 В России
Касперский выяснил, что россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым.
Минцифры поддержало ФАС и пригрозило Apple жесткой ответственностью за отказ дать россиянам выбор поисковика на iPhone.
Россия запатентовала систему искусственной силы тяжести с вращаемым модулем на 40 метров для космических станций.
Positive Technologies запустила PT X — облачное решение защиты, которое обещает выплатить компенсацию, если хакеры смогут его взломать на кибериспытаниях.
Хакерская группировка Jewelbug провела пять месяцев в сетях российской IT-компании, получив доступ к исходному коду и системам сборки.
🏴☠️ Хакерский фронт
Adobe экстренно латает критическую уязвимость с оценкой 10.0 по CVSS, для которой уже есть публичный эксплойт.
Хакеры КНДР спрятали троян внутри блокчейна, создав вредонос, который невозможно удалить даже при обнаружении.
Мегаботнет Aisuru из 300 000 устройств побил мировой рекорд DDoS-атаки, достигнув мощности 29,6 Тбит/с.
Новая уязвимость RMPocalypse в процессорах AMD позволяет взломать защиту в AWS, Azure и Google Cloud за четверть секунды.
Framework оставила буткит на уровне прошивки для 200 000 Linux-систем, который сохраняется даже после переустановки ОС.
🔒 Полезные материалы
Если злоумышленники захватили ваш номер телефона, действовать нужно немедленно — пошаговая инструкция поможет защитить ваши счета.
Профессиональные пентестеры рассказали, почему выбирают Kali Linux или Parrot OS для тестирования на проникновение.
Отключение 2G на телефоне — необходимая мера защиты от перехвата звонков и SMS злоумышленниками.
Компании тонут в тысячах найденных уязвимостей — эксперты рассказали, как превратить хаос в понятный план действий.
Популярные сервисы часто не находят реальные утечки — разбираемся, как эффективно проверить, попали ли ваши данные в руки злоумышленников.
Исследование показало, почему образованные люди верят в абсурд — дело не в глупости, а в символической победе над "системой".
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
США и Британия разгромили крупнейшую мошенническую империю Азии с оборотом $15 миллиардов и рабскими лагерями.
Microsoft экстренно отзывает сертификаты после обнаружения критической уязвимости, когда клик на «скачать Teams» мог стоить клиентам всех данных.
Китай за 20 лет построил государственную машину для поиска уязвимостей с обязательными доносами в течение 48 часов.
SpaceX успешно завершила испытания Starship — самой мощной ракеты на Земле, готовой к полетам на Луну и Марс.
Прекращение поддержки Windows 10 превратило сотни миллионов исправных компьютеров в электронные отходы, создав крупнейшую экологическую катастрофу в IT.
Касперский выяснил, что россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым.
Минцифры поддержало ФАС и пригрозило Apple жесткой ответственностью за отказ дать россиянам выбор поисковика на iPhone.
Россия запатентовала систему искусственной силы тяжести с вращаемым модулем на 40 метров для космических станций.
Positive Technologies запустила PT X — облачное решение защиты, которое обещает выплатить компенсацию, если хакеры смогут его взломать на кибериспытаниях.
Хакерская группировка Jewelbug провела пять месяцев в сетях российской IT-компании, получив доступ к исходному коду и системам сборки.
Adobe экстренно латает критическую уязвимость с оценкой 10.0 по CVSS, для которой уже есть публичный эксплойт.
Хакеры КНДР спрятали троян внутри блокчейна, создав вредонос, который невозможно удалить даже при обнаружении.
Мегаботнет Aisuru из 300 000 устройств побил мировой рекорд DDoS-атаки, достигнув мощности 29,6 Тбит/с.
Новая уязвимость RMPocalypse в процессорах AMD позволяет взломать защиту в AWS, Azure и Google Cloud за четверть секунды.
Framework оставила буткит на уровне прошивки для 200 000 Linux-систем, который сохраняется даже после переустановки ОС.
Если злоумышленники захватили ваш номер телефона, действовать нужно немедленно — пошаговая инструкция поможет защитить ваши счета.
Профессиональные пентестеры рассказали, почему выбирают Kali Linux или Parrot OS для тестирования на проникновение.
Отключение 2G на телефоне — необходимая мера защиты от перехвата звонков и SMS злоумышленниками.
Компании тонут в тысячах найденных уязвимостей — эксперты рассказали, как превратить хаос в понятный план действий.
Популярные сервисы часто не находят реальные утечки — разбираемся, как эффективно проверить, попали ли ваши данные в руки злоумышленников.
Исследование показало, почему образованные люди верят в абсурд — дело не в глупости, а в символической победе над "системой".
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥78💯59👀6 6🆒3 2 2👏1🖕1