Российский рынок кибербезопасности в 2024 году достиг 314 млрд руб., и это один из самых заметных скачков за последние годы. По данным ЦСР, рост составил 26,3%, что ощутимо выше динамики мирового сегмента и всей отечественной IT-отрасли. Изменения в структуре рынка минимальны: услуги заняли 26,9%, а доля средств защиты осталась стабильной.
Отечественные продукты усилили позиции. На долю российских вендоров приходится 93% поставок СЗИ, иностранные решения сократились до 7%. Из зарубежных игроков в топе остался только Check Point. Первую пятерку по-прежнему занимают «Лаборатория Касперского», Positive Technologies, ИнфоТеКС, «Код Безопасности» и UserGate. В сумме топ-10 держат около 60% рынка, а новые компании занимают около 3,8%, развиваясь в сетевой и облачной безопасности.
Растет спрос на сервисные модели: MSSP и MDR прибавили 11,2%, растет интерес к баг-баунти и проверкам защищенности. Однако сохраняются ограничивающие факторы: высокая ключевая ставка, рост страховых взносов и новые требования к реестру ПО. По прогнозу ЦСР, к 2030 году рынок может достичь 968 млрд руб., а доля иностранных решений снизится до 4%. Важнейшим драйвером называют внутренний спрос и рост роли ИИ.
#кибербезопасность #рынокИБ #импортозамещение
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет
Рынок кибербезопасности вырос на 26,3%, обогнав даже IT-сектор.
❤26 5😁4😱3💯3👀2⚡1 1
Компания Keenetic сообщила об уязвимости KEN-PSA-2023-WP01 в версиях KeeneticOS ниже 4.3, которая позволяла использовать слабые пароли администратора при открытом удалённом доступе. Уязвимость получила оценку CVSS 8.8 (высокая критичность). Автоматизированные сканеры могли подобрать простой пароль и получить полный контроль над устройством.
Последствия атаки включают изменение настроек, перехват трафика и проникновение во внутреннюю сеть. В KeeneticOS 4.3 реализована автоматическая проверка паролей по базе скомпрометированных комбинаций — при обнаружении слабого пароля система блокирует удалённый доступ до его смены из локальной сети.
Keenetic рекомендует обновить все устройства до версии 4.3 или выше, использовать пароли от 15 символов, отключать удалённый веб-доступ при отсутствии необходимости и настраивать правила межсетевого экрана для ограничения доступа по IP-адресам.
#Keenetic #KeeneticOS #уязвимость
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Проверьте версию ОС: Если у вас Keenetic ниже 4.3, ваш трафик могут перехватить
Компания советует обновиться до актуальной прошивки и использовать длинные уникальные пароли.
1 29😱13❤9😁9🔥6 2🙊1
Принято считать, что при наличии собственного SOC внешний уже ни к чему. Однако внутренний ресурс не всегда справляется с задачами, и важно вовремя это увидеть.
Эльман Бейбутов, директор по развитию бизнеса UserGate, назвал несколько ключевых триггеров:
▪️ Реагирование на инциденты постфактум. Особенно тревожно, когда компания узнает об инциденте из внешних источников, например из новостей. Это означает, что текущая система мониторинга не фиксирует реальные угрозы.
▪️ Перегрузка инцидентами. Если поток алертов превышает возможности команды, часть потенциально опасных событий неизбежно остается без внимания.
▪️ Отсутствие проактивности. Необходимо искать следы возможных вторжений в инфраструктуре, даже если они пока не проявились.
▪️ Технологическое отставание. Если команда ИБ использует устаревшие инструменты, это снижает ее способность быстро и точно реагировать на угрозы.
Читайте в SecurityLab большую и подробную статью о том, когда компаниям необходим внешний SOC и как встроить его в рабочие процессы. Еще больше важных инсайтов на тему SOC — на SOC FORUM 2025, который пройдет в Москве с 18 по 20 ноября https://forumsoc.ru/.
Эльман Бейбутов, директор по развитию бизнеса UserGate, назвал несколько ключевых триггеров:
▪️ Реагирование на инциденты постфактум. Особенно тревожно, когда компания узнает об инциденте из внешних источников, например из новостей. Это означает, что текущая система мониторинга не фиксирует реальные угрозы.
▪️ Перегрузка инцидентами. Если поток алертов превышает возможности команды, часть потенциально опасных событий неизбежно остается без внимания.
▪️ Отсутствие проактивности. Необходимо искать следы возможных вторжений в инфраструктуре, даже если они пока не проявились.
▪️ Технологическое отставание. Если команда ИБ использует устаревшие инструменты, это снижает ее способность быстро и точно реагировать на угрозы.
Читайте в SecurityLab большую и подробную статью о том, когда компаниям необходим внешний SOC и как встроить его в рабочие процессы. Еще больше важных инсайтов на тему SOC — на SOC FORUM 2025, который пройдет в Москве с 18 по 20 ноября https://forumsoc.ru/.
Днем 18 ноября по всему миру наблюдались массовые проблемы с доступом к тысячам популярных веб-ресурсов и онлайн-сервисов. Причиной стал крупный сбой в инфраструктуре Cloudflare — одного из ключевых провайдеров, обеспечивающих CDN, защиту от атак и ускорение загрузки для огромного числа сайтов.
Проблемы затронули такие крупные платформы, как социальная сеть X* (Twitter), киноплатформа Letterboxd, ряд игровых и новостных сервисов. Пользователи видят ошибки 500 Internal Server Error или фирменные страницы Cloudflare с сообщениями о проблемах.
Cloudflare подтвердила факт инцидента, заявив, что расследует причину "массовых ошибок 500" и перебоев в работе панели управления и API, которые затрагивают множество клиентов. Точные технические детали пока не раскрыты, но инженеры компании активно работают над устранением проблемы.
#Cloudflare #интернет #сбой
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру
Глобальный инцидент оставил миллионы пользователей без доступа к привычным сервисам.
😁36😱16 13 7❤6⚡4👏3🔥2🆒1🙊1 1
OpenAI снова обсуждают из-за инвестиций Сэма Альтмана и Оливера Мулхерина в Preventive, который продвигает идею редактирования эмбрионов для предотвращения наследственных болезней. Стартап привлек 30 млн долларов и получил поддержку известных инвесторов, включая главу Coinbase Брайана Армстронга.
Редактирование эмбрионов запрещено в США и Великобритании, поэтому компания ищет страну, где такие эксперименты возможны, и рассматривает ОАЭ. По данным WSJ, Preventive определила пару с генетическим заболеванием, которая была бы заинтересована в участии и готова рассмотреть участие в испытаниях.
Интерес к проекту растет на фоне прогресса Crispr и случая, когда американские врачи впервые исправили ДНК младенца с редким нарушением. Но этические споры остаются, и история китайского исследователя, осужденного за создание генетически измененных детей, до сих пор служит примером возможных последствий.
#генетика #биотех #этика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Евгеника 2.0: Альтман инвестирует в проект, который обещает генетически совершенных младенцев
Как IT-миллиардеры финансируют спорную технологию, запрещенную в большинстве стран.
🔥29😱17 11🤬8❤3😁3🙊3 2 2
Сбой в Cloudflare 18 ноября заметно потряс интернет. Ошибка 500 появилась сразу на тысячах сайтов, от соцсетей до крупных сервисов. Компания пояснила, что проблема оказалась внутренней. Конфиг системы Bot Management внезапно вырос в размерах и стал недоступен для модуля, который отвечает за работу прокси.
Быстрое обновление конфигураций сыграло против Cloudflare. Плохой файл разошелся по глобальной сети за минуты, и инфраструктура начала синхронно выдавать ошибки. Инженеры поначалу рассматривали сценарий атаки, но позже стало ясно, что сбой вызван обычной ошибкой при генерации файла.
Для восстановления пришлось вручную подставить рабочую версию и перезапустить узлы. Cloudflare признала день худшим со времен 2019 года и пообещала добавить больше внутренних защит.
#Cloudflare #сбой #инфраструктура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Худший день с 2019-го. Cloudflare извинилась за «боль, причиненную интернету» из-за одного бага
Обычный" конфиг, который сломал интернет.
😁65❤22⚡8😱8🔥7 7🙊3👀2💯1
Исследователи из Венского университета собрали базу из 3,5 млрд номеров WhatsApp - практически всех пользователей в мире. Никакого взлома не потребовалось: они просто автоматически перебирали номера через веб-версию, а сервис не ограничивал запросы. Для 57% записей получили фото профилей, для трети - текстовые статусы.
Проблему описывали ещё в 2017 году, но Meta не внедрила серьёзных защитных механизмов. Особенно опасна утечка для пользователей из стран с блокировкой WhatsApp - в Китае нашли 2,3 млн номеров, в Мьянме 1,6 млн. Власти могут использовать эти данные для преследования.
Корень проблемы - привязка к телефонному номеру. Диапазоны нумерации ограничены, перебор всегда возможен без строгих ограничений. Meta тестирует альтернативу с внутренними именами пользователей, но пока система остаётся уязвимой для спамеров и спецслужб.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
#конфиденциальность #мессенджеры #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
3,5 миллиарда номеров в открытом доступе. Учёные смогли собрать базу всех пользователей WhatsApp за пару часов
Meta восемь лет знала об уязвимости WhatsApp, позволяющей скачать базу данных.
😁77🤬34😱12❤9 6👏2🆒1
Google решила встряхнуть рынок умных IDE и выпустила Antigravity, среду, где разработчик управляет не подсказками кода, а группой ИИ, способных выполнять полноценные задачи. Агенты редактируют файлы, запускают тесты, проверяют работу приложения и возвращают отчеты. Пользователь задает цель, а система распределяет работу между цифровыми исполнителями.
Antigravity делает акцент на прозрачности. Все шаги фиксируются в артефактах: логи, скриншоты, планы, черновики. Это позволяет понять, почему агент принял решение и что делал с проектом. На основе комментариев к артефактам ИИ постепенно подстраивается под стиль команды и превращается не в разовый инструмент, а в постоянного цифрового коллегу.
Запуск приурочен к релизу Gemini3 Pro, но IDE поддерживает и сторонние модели. Это попытка Google уйти дальше Cursor и Copilot, превратив IDE в центр управления ИИ-разработчиками. Инструмент уже доступен в публичном превью и ориентирован на широкую аудиторию, хотя остаются вопросы о приватности и корпоративных ограничениях.
#Antigravity #инструменты #ИИ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Нокаут для Microsoft: Google Antigravity атакует святая святых — GitHub Copilot и VS Code
Google строит среду, где код пишут и проверяют десятки ИИ-агентов, а человек задает цели и принимает финальные решения.
🔥29😁11❤7 6 4😱3💯1
В архиваторе 7-Zip выявлена уязвимость CVE-2025-11001, и NHS England Digital подтверждает, что она уже используется в атаках. Проблема актуальна для Windows и связана с ошибками обработки символьных ссылок внутри ZIP. Некорректная логика позволяет перенаправлять доступ к файлам в нежелательные каталоги, создавая условия для выполнения команд в рамках сервисной учетной записи.
Недостаток был закрыт в версии 25.00, вышедшей в июле 2025 года. Исследователи из GMO Flatt Security вместе с ИИ аудитором Такуми сообщают, что именно их анализ помог обнаружить и описать проблему. Параллельно в обновление вошел патч для CVE-2025-11002, также связанной с манипуляциями символьными ссылками.
По словам NHS England Digital, атаки уже фиксируются, однако детали пока ограничены. Известно, что существуют рабочие PoC. Исследователь Доминек уточняет, что выполнение команд возможно при запуске кода от расширенной учетной записи или в режиме разработчика Windows. Подробности о целевых группах отсутствуют.
#кибербезопасность #уязвимости #7zip
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры активно эксплуатируют уязвимость 7-Zip RCE в реальных условиях
Миллионам пользователей рекомендуется немедленно проверить версию своего программного обеспечения.
Ровно 40 лет назад вышла Windows 1.0 и попыталась изменить привычный тогда мир персональных компьютеров. В середине 80-х графический интерфейс на массовом IBM PC выглядел почти дерзкой попыткой уйти от строгой строки ввода к окнам, иконкам и управлению мышью. Хотя продукт шел как графическая надстройка над MS DOS, сам факт появления такого интерфейса стал поворотной точкой для всей индустрии.
Пакет стоил около 99 долларов и включал ранние версии Paintbrush, Блокнота, Write, калькулятора, часов, карточной базы и диспетчера печати. Приложения были простыми, но показывали, как может выглядеть работа с несколькими окнами на одном экране. Интерфейс еще был неудобным, окна располагались только плиткой, а меню требовали удерживать кнопку мыши, но идея визуального управления уже стала узнаваемым будущим ПК.
При всех недостатках Microsoft не свернула развитие. После серии обновлений появились Windows 2.0 и затем успешная Windows 3.0, превратившая графический интерфейс в стандарт для IBM PC. Сегодня Windows 1.0 стала музейным раритетом, но юбилей показывает, насколько быстро за одно поколение изменилось представление о компьютере и том, каким должен быть удобный интерфейс.
#windows #история #технологии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим
Windows 1.0 исполнилось 40 лет.
💯42 31❤7 4🔥2😁1🤬1 1
ЦБ усиливает контроль за выдачей банковских карт через курьеров и посредников. Решение принято из за роста случаев незаконного оформления карт на подставных лиц при участии недобросовестных сотрудников, внешних подрядчиков и дропперов. В ряде ситуаций курьер передавал клиенту уже готовую карту после поверхностной проверки документов, а активация происходила либо сразу на месте без подтверждения личности, либо позже вне контроля банка.
Регулятор предписывает активировать карту только после полной идентификации и только самим владельцем. При выдаче через посредника обязателен факт личного присутствия клиента, который допускается фиксировать на фото или видео.
Банкам предстоит усилить внутренний контроль, определить подразделения и сотрудников с повышенными рисками и ввести дополнительные меры надзора. Кредитные организации несут полную ответственность за достоверность документов, предоставленных через посредников, включая проверку их полноты и подлинности.
#Россия #ЦБ #банки
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фото или блокировка: ЦБ вводит жесткий ультиматум для получателей карт.
Полная идентификация личности становится обязательной перед активацией.
Google самостоятельно реализовала поддержку протокола AirDrop
Google сумела реализовать долгожданную совместимость между Quick Share и AirDrop на новом Pixel 10. Система позволяет отправлять фотографии или документы на устройства iOS так же просто, как и на другие Android-смартфоны.
Разработчики добились такой интеграции самостоятельно и без договоренностей с Apple, поэтому функция работает пока исключительно на «десятках». Журналисты отмечают нативность процесса, хотя во время тестов все же случаются сбои.
Для индустрии мобильных устройств наблюдается важный тест на готовность к кроссплатформенным стандартам без формального давления регуляторов. Успешное закрепление функции создаст прецедент для других сервисов, которые пока живут в рамках отдельных "садиков". В случае массового принятия пользователи получат более честный мир, где выбор смартфона меньше влияет на базовый комфорт цифрового общения.
#AirDrop, #Android, #Google @SecLabNews
Google сумела реализовать долгожданную совместимость между Quick Share и AirDrop на новом Pixel 10. Система позволяет отправлять фотографии или документы на устройства iOS так же просто, как и на другие Android-смартфоны.
Разработчики добились такой интеграции самостоятельно и без договоренностей с Apple, поэтому функция работает пока исключительно на «десятках». Журналисты отмечают нативность процесса, хотя во время тестов все же случаются сбои.
Для индустрии мобильных устройств наблюдается важный тест на готовность к кроссплатформенным стандартам без формального давления регуляторов. Успешное закрепление функции создаст прецедент для других сервисов, которые пока живут в рамках отдельных "садиков". В случае массового принятия пользователи получат более честный мир, где выбор смартфона меньше влияет на базовый комфорт цифрового общения.
#AirDrop, #Android, #Google @SecLabNews
SecurityLab.ru
Google реализовала AirDrop на Android без разрешения Apple
Google тихо открыла канал между iOS и Android, и остается только ждать, заметит ли это Apple и что она с этим сделает.
❤36🔥13 7👏2 2 2
🎙 Топ эксперты по кибербезопасности обсудили, как выстраивать защиту в условиях роста атак, что на самом деле дают «проверки на прочность» и какие решения помогают повышать устойчивость бизнеса.
Новый выпуск «Игра в защиту: как пентесты становятся козырем против атак?» уже доступен. Разобрали, зачем бизнесу регулярные пентесты, когда актуален red team и как управлять рисками при проведении учений.
Спикеры выпуска:
• Александр Ардаков, руководитель направления практической безопасности, Норникель;
• Андрей Нуйкин, начальник управления ИБ, Ераз;
• Дмитрий Балдин, заместитель директора департамента ИТ и цифрового развития, РусГидро;
• Демид Балашов, руководитель по развитию продуктов кибербезопасности, МегаФон ПроБизнес.
#MegaCyberTalk от МегаФона ПроБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11❤6🤬5⚡3💯3🔥2 2🙊1 1
Австралийский регулятор ACMA начал расследование смерти человека, который не смог дозвониться в скорую из-за конфликта ПО Samsung и сети оператора TPG. Первичный аудит показал что сеть была исправна, но устаревшая версия прошивки смартфона не поддерживала протоколы для соединения с экстренными службами.
Оператор настаивает, что действовал по регламенту. Владельцам уязвимых девайсов рассылали уведомления, а последняя рассылка ушла 7 ноября. Согласно правилам, если обновление не установлено, оператор обязан ограничить доступ устройства к сети, что фактически превращает телефон в «кирпич» для звонков.
Тенденция очевидна. Старые смартфоны становятся не только медленными, но и потенциально опасными. Австралия уже жёстко блокирует не обновившиеся модели через 28–35 дней. Скорее всего, дальше будут новые требования и штрафы, ведь экстренная связь не может зависеть от прошивки, забытой в 2018 году.
#Samsung, #технологии, #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Обновись или умри». Владелец Samsung погиб, потому что смартфон не набрал номер скорой
Устаревшее программное обеспечение убило человека.
🤬71😱32❤4 4👀3🙊2 2 2
Forwarded from Антипов жжет
Хотите плохую новость? Большинство ваших убеждений родилось не из анализа фактов, а из семьи, окружения и пары ярких травм. Уже потом мозг подогнал под это красивую историю и назвал ее здравым смыслом.
Фразы вроде «все продажи обман» или «я не терплю унижений» звучат как твердые выводы. На самом деле это сервисное обслуживание эмоций. Сначала вы что то почувствовали или сделали, только потом логика подтянулась и выдала удобное оправдание.
Когда мир в лоб показывает, что вы ошиблись, включается когнитивный диссонанс. Мозг не трогает образ себя, он переписывает реальность вокруг. «Не повезло», «особый случай», «они просто ничего не понимают» все подходит, лишь бы не произнести простую фразу «я был неправ».
Чем дольше вы защищаете решение, тем дороже обходится признание ошибки. Год токсичных отношений еще можно как то объяснить. Пять лет уже почти невозможно без тяжелых самооправданий. Цена входа растет, и вместе с ней растет готовность верить в любые сказки, только бы не откатывать все назад.
С точки зрения эволюции в этом есть смысл. Системе важнее выжить, чем быть точной. Но в современной реальности счет за эти иллюзии часто приходит слишком большой: выгорание, слитые деньги, убитые годы и решения, которые давно пора было похоронить.
Читайте, если интересна нейрофизиология принятия решений. Разбор механизмов когнитивного диссонанса с примерами из жизни, ИТ, политики. Плюс практические инструменты для тех, кто готов смотреть на себя без розовых очков.
#психология, #мышление, #самообман @Antipov_pipiggi
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯87❤46🔥45 14😁11🙊6👏4 4🤬2😱1
25 ноября в Москве пройдёт конференция «Сетевая безопасность» — отраслевое мероприятие, на котором специалисты обсудят актуальные угрозы и подходы к защите сетевой инфраструктуры.
UserGate выступит официальным партнёром и проведёт практические мастер-классы по работе с UserGate NGFW, WAF и Client. Участники смогут подключиться к демостендам и в реальном времени разобрать сценарии атак вместе с инженерами UserGate и MONT.
Также эксперты компании выступят в деловой программе:
Доклад Ивана Чернова, директора по продуктовой стратегии UserGate.
Доклад Виталия Абрамовича, менеджера по развитию UserGate WAF.
Секция, которую будет модерировать Михаил Кадер, архитектор клиентского опыта UserGate.
Приходите, будет интересно!
Все подробности рассказали на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10💯6❤5 3😁2😱1🙊1
Читает Telegram, Signal и WhatsApp. Как новый вирус Sturnus обходит шифрование и захватывает смартфоны
Исследователи ThreatFabric сообщили о новом банковском трояне Sturnus для Android. Вредонос сочетает классические финансовые атаки с расширенными возможностями удаленного контроля. Он собирает учетные данные, перехватывает экран после расшифровки сообщений в WhatsApp, Telegram и Signal, а также применяет поддельные формы входа, повторяющие интерфейс популярных банков.
Sturnus выделяется глубокой интеграцией со службами доступности. Он записывает жесты, клики и ввод текста, выводит фишинговые экраны и способен полностью скрывать реальную активность устройства за видом системного обновления. Отдельный канал WebSocket используется для VNC-сессий, что позволяет оператору фактически управлять телефоном как физическим.
Троян распространяется приватно и маскируется под Chrome и Preemix Box. Нацелен на банки Южной и Центральной Европы, где использует региональные макеты оверлеев. При попытке лишить его прав администратора он перенаправляет пользователя на другие экраны, усложняя удаление. Эксперты считают, что идет подготовка к более широким атакам.
#Android #троян #кибербезопасность
@SecLabNews
Исследователи ThreatFabric сообщили о новом банковском трояне Sturnus для Android. Вредонос сочетает классические финансовые атаки с расширенными возможностями удаленного контроля. Он собирает учетные данные, перехватывает экран после расшифровки сообщений в WhatsApp, Telegram и Signal, а также применяет поддельные формы входа, повторяющие интерфейс популярных банков.
Sturnus выделяется глубокой интеграцией со службами доступности. Он записывает жесты, клики и ввод текста, выводит фишинговые экраны и способен полностью скрывать реальную активность устройства за видом системного обновления. Отдельный канал WebSocket используется для VNC-сессий, что позволяет оператору фактически управлять телефоном как физическим.
Троян распространяется приватно и маскируется под Chrome и Preemix Box. Нацелен на банки Южной и Центральной Европы, где использует региональные макеты оверлеев. При попытке лишить его прав администратора он перенаправляет пользователя на другие экраны, усложняя удаление. Эксперты считают, что идет подготовка к более широким атакам.
#Android #троян #кибербезопасность
@SecLabNews
SecurityLab.ru
Вы расшифровываете — они воруют. Защита WhatsApp Telegram и Signal оказалась бессильна перед новым вирусом.
Вирус записывает касания, читает интерфейс, управляет экраном и создает идеальный профиль устройства для точечных атак.
😱40🔥29 10🤬6❤3😁2🙊2 2👏1
Еженедельный обзор киберновостей
Meta* призналась, что восемь лет знала об уязвимости WhatsApp, позволяющей отслеживать миллиарды пользователей. Cloudflare пережил худший сбой за последние пять лет, обрушив доступ к тысячам сайтов по всему миру. Хакеры восстановили забытые команды Windows и научились обходить современные защитные механизмы через простые социальные манипуляции. А эксперты предупреждают: квантовые компьютеры уже через несколько лет могут сделать бесполезными привычные методы шифрования.
Рассказываем о главных событиях недели в мире кибербезопасности:
🌎 В мире
Meta* восемь лет знала об уязвимости WhatsApp, позволяющей перехватывать данные 3,5 миллиарда пользователей — учёные смогли собрать базу всех номеров за считанные дни.
Глобальный сбой Cloudflare парализовал тысячи сайтов по всему миру — компания назвала это «худшим днём с 2019 года».
Конец эпохи шифрования приближается: глава Palo Alto Networks заявил, что к 2029 году квантовые компьютеры сделают все пароли бесполезными.
Китайские хакеры превратили домашние роутеры в ботнет из 500 000 устройств, генерирующий DDoS-атаки мощностью 15.72 Тбит/с.
Нейросети научились сдавать все пароли после простой просьбы «стать другом» — фильтры безопасности рушатся после одного невинного предложения.
🇷🇺 В России
Генпрокуратура РФ признала деятельность GSC Game World нежелательной, что сделало S.T.A.L.K.E.R. 2 вне закона на территории страны.
В российском TrueConf Server обнаружена цепочка 0-day уязвимостей, позволяющая удаленно выполнять команды на серверах компаний.
ЦБ запретил курьерам активировать банковские карты — теперь это может сделать только сам владелец после полной идентификации, чтобы пресечь мошеннические схемы.
Президент Путин поручил создать единый штаб по ИИ и подготовить национальный план внедрения генеративного искусственного интеллекта.
Российский рынок кибербезопасности ждет монополизация — эксперты прогнозируют рост с 314 до 968 млрд рублей за 6 лет.
🧱 Новости в сфере ИБ
Хакеры обнаружили забытую команду Windows, о которой не помнит даже Microsoft, и теперь используют её для взлома систем.
Новый 0-day в Palo Alto с вероятностью 80% уже эксплуатируется злоумышленниками — компания призывает готовиться к худшему.
VPN-инфраструктура превратилась в банкомат для хакеров — вымогатели получили $244 млн за шифрование корпоративных сетей.
Google срочно обновляет Chrome из-за критической ошибки в движке V8 — одна страница может полностью скомпрометировать ваш ПК.
Хакеры научились подделывать окна входа в Microsoft с помощью техники «браузер в браузере» так реалистично, что различия невозможно заметить.
🗓 Аналитика недели
Ваш мозг работает не на вас, а на сохранение образа «я всегда прав» — разбор механизмов когнитивного диссонанса с примерами из IT и практическими инструментами для честного взгляда на себя.
Покупка VPN парадоксально может сделать вас заметнее для рекламных сетей, которые теперь знают о вашей готовности платить за приватность.
Исследование влияния видеоигр на мозг показало, как разные жанры по-разному воздействуют на гиппокамп — платформеры его развивают, а шутеры подавляют.
Технология редактирования генов CRISPR из научной фантастики превратилась в реальный медицинский инструмент 2025 года.
Проброс портов перестал работать у многих пользователей из-за технологии CGNAT, которую массово внедряют интернет-провайдеры.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
@SecLabNews
Meta* призналась, что восемь лет знала об уязвимости WhatsApp, позволяющей отслеживать миллиарды пользователей. Cloudflare пережил худший сбой за последние пять лет, обрушив доступ к тысячам сайтов по всему миру. Хакеры восстановили забытые команды Windows и научились обходить современные защитные механизмы через простые социальные манипуляции. А эксперты предупреждают: квантовые компьютеры уже через несколько лет могут сделать бесполезными привычные методы шифрования.
Рассказываем о главных событиях недели в мире кибербезопасности:
Meta* восемь лет знала об уязвимости WhatsApp, позволяющей перехватывать данные 3,5 миллиарда пользователей — учёные смогли собрать базу всех номеров за считанные дни.
Глобальный сбой Cloudflare парализовал тысячи сайтов по всему миру — компания назвала это «худшим днём с 2019 года».
Конец эпохи шифрования приближается: глава Palo Alto Networks заявил, что к 2029 году квантовые компьютеры сделают все пароли бесполезными.
Китайские хакеры превратили домашние роутеры в ботнет из 500 000 устройств, генерирующий DDoS-атаки мощностью 15.72 Тбит/с.
Нейросети научились сдавать все пароли после простой просьбы «стать другом» — фильтры безопасности рушатся после одного невинного предложения.
Генпрокуратура РФ признала деятельность GSC Game World нежелательной, что сделало S.T.A.L.K.E.R. 2 вне закона на территории страны.
В российском TrueConf Server обнаружена цепочка 0-day уязвимостей, позволяющая удаленно выполнять команды на серверах компаний.
ЦБ запретил курьерам активировать банковские карты — теперь это может сделать только сам владелец после полной идентификации, чтобы пресечь мошеннические схемы.
Президент Путин поручил создать единый штаб по ИИ и подготовить национальный план внедрения генеративного искусственного интеллекта.
Российский рынок кибербезопасности ждет монополизация — эксперты прогнозируют рост с 314 до 968 млрд рублей за 6 лет.
Хакеры обнаружили забытую команду Windows, о которой не помнит даже Microsoft, и теперь используют её для взлома систем.
Новый 0-day в Palo Alto с вероятностью 80% уже эксплуатируется злоумышленниками — компания призывает готовиться к худшему.
VPN-инфраструктура превратилась в банкомат для хакеров — вымогатели получили $244 млн за шифрование корпоративных сетей.
Google срочно обновляет Chrome из-за критической ошибки в движке V8 — одна страница может полностью скомпрометировать ваш ПК.
Хакеры научились подделывать окна входа в Microsoft с помощью техники «браузер в браузере» так реалистично, что различия невозможно заметить.
Ваш мозг работает не на вас, а на сохранение образа «я всегда прав» — разбор механизмов когнитивного диссонанса с примерами из IT и практическими инструментами для честного взгляда на себя.
Покупка VPN парадоксально может сделать вас заметнее для рекламных сетей, которые теперь знают о вашей готовности платить за приватность.
Исследование влияния видеоигр на мозг показало, как разные жанры по-разному воздействуют на гиппокамп — платформеры его развивают, а шутеры подавляют.
Технология редактирования генов CRISPR из научной фантастики превратилась в реальный медицинский инструмент 2025 года.
Проброс портов перестал работать у многих пользователей из-за технологии CGNAT, которую массово внедряют интернет-провайдеры.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Прежде всего мы поделились тем, как создаём Security Operation Center с нуля — от поиска специалистов до готовых сервисов.
Руководитель L1 SOC UserGate Иван Костыря представил методику, которая уже доказала свою эффективность: мы ищем ключевых специалистов через профессиональные связи, проводим объективный отбор по единой балльной системе и помогаем новичкам расти по чёткому плану развития. Особое внимание уделяем балансу — 80% операционной работы и 20% развития, чтобы команда оставалась мотивированной. А тех, кто не прошёл отбор, но проявил потенциал, включаем в кадровый резерв, поддерживаем с ними связь и приглашаем на открывающиеся вакансии.
На нашем стенде мы показали сервисы UserGate uFactor в действии: гости увидели, как UserGate SIEM обнаруживает инциденты, а UserGate Client помогает на них реагировать. Также мы представили услуги SOC-as-a-Service, аудита, консалтинга и анализа защищённости — всё, что нужно для комплексной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9 3👏2😁2 2
Каждый год 23 ноября любители математики отмечают День последовательности Фибоначчи. Дата выбрана из-за сходства записи 11.23 с первыми элементами ряда. Это хороший повод вспомнить, как простое правило сложения двух предыдущих чисел превратилось в одну из самых узнаваемых математических закономерностей.
Числа Фибоначчи давно вышли за пределы учебников. Золотое отношение проявляется в архитектуре, живописи и дизайне, а в природе спирали подсолнухов, шишек и раковин повторяют структуру ряда, помогая живым системам рационально расходовать пространство.
Последовательность активно используется и в IT-технологиях. Она встречается в алгоритмах поиска, структурах данных и инженерных решениях. 23 ноября стало популярным днём для научных лекций и обсуждений, показывающих, насколько простая формула может быть универсальной.
#технологии #научпоп #фибоначчи
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
11.23: День, когда мы признали, что живем по чужому сценарию (и этот сценарий — 1, 1, 2, 3)
Что объединяет древние храмы, подсолнухи, биржевые графики и одну последовательность чисел.
16❤47🆒13🔥8😁6 6👏4💯4⚡3😱3
В США формируется новая инфраструктура киберопераций, где автоматизированные агенты становятся полноценными участниками наступательных действий. На фоне конкуренции с Китаем Пентагон инвестирует в технологии многопоточного взлома. Одним из ключевых проектов стал малозаметный стартап Twenty, получивший контракты с Киберкомандованием на сумму до 12,6 млн долларов и отдельный договор с ВМС.
По данным компании, она разрабатывает инструменты автоматизации, которые переводят сложные операции взлома в потоковый формат и позволяют одновременно работать с большим числом целей. Вакансии Twenty раскрывают требования к разработке новых методов проникновения, систем маршрутов атаки, управлению группами ИИ-агентов и созданию цифровых персонажей для социальной инженерии.
За проектом стоит команда с опытом службы в ВМС, Киберкомандовании и разведподразделениях. Параллельно Пентагон заключил крупные соглашения с OpenAI, Anthropic и xAI, а отдельные исследования показывают, что аналогичные методы уже применяют китайские группы.
#кибероперации #ИИ #США
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай
США инвестируют в команду бывших разведчиков, чья цель — полностью исключить человека из процесса атаки.
🤬39❤14😱8🔥7👀5 3🆒2