Роскомнадзор сообщил, что еще 10 октября 2025 года принял меры по блокировке мессенджера Snapchat в России. Сервис, позволяющий обмениваться сообщениями, фото и видео, по данным правоохранительных органов, якобы используется для организации и проведения террористических действий, а также для вербовки исполнителей.
По версии ведомства, через приложение также совершаются мошенничества и другие преступления против российских граждан. Речь идет о системных ограничениях на уровне инфраструктуры связи, а не об адресной блокировке отдельных аккаунтов или чатов.
За последние недели это уже третий крупный зарубежный сервис под ограничениями РКН: ранее ведомство сообщило о мерах против Facetime и игровой платформы Roblox по схожим основаниям.
#Роскомнадзор #Snapchat #блокировки
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Расадник терроризма» с фильтрами для фото. Роскомнадзор назвал Snapchat инструментом для совершения преступлений против граждан…
РКН утверждает, что через него вербовали террористов.
2😁91🤬84 23 7👀4🙊4 4❤2🆒1
2026 или 2030? Когда искусственный интеллект наконец станет умнее человека?
На конференции Google I/O Сергей Брин заглянул на дискуссию к главе DeepMind Демису Хассабису, чтобы обсудить будущее ИИ. Оба эксперта сходятся во мнении, что такой интеллект может появиться к 2030 году, хотя в индустрии прогнозы варьируются от двух до десяти лет. Брин настроен более оптимистично и ожидает прорыва раньше этого срока, тогда как Хассабис склоняется к более поздним датам.
Ключевой темой беседы стали новые подходы к обучению: простого наращивания мощностей уже недостаточно для качественного скачка. Хассабис рассказал о моделях, которые учатся «брать паузу» и оценивать варианты перед ответом, имитируя человеческий мыслительный процесс. Брин добавил, что именно свежие алгоритмы в сочетании с ресурсами сейчас дают основной прирост производительности.
Помимо дискуссии, Google представила технологию Gemini Diffusion для генерации текста из шума и режим Deep Think для решения сложных задач. В финале Хассабис пошутил над распределением ролей: сооснователю достаточно просто «пожелать» появления универсального ИИ, а ему приходится искать технические пути для реализации этой мечты.
#AI #GoogleIO #AGI
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
На конференции Google I/O Сергей Брин заглянул на дискуссию к главе DeepMind Демису Хассабису, чтобы обсудить будущее ИИ. Оба эксперта сходятся во мнении, что такой интеллект может появиться к 2030 году, хотя в индустрии прогнозы варьируются от двух до десяти лет. Брин настроен более оптимистично и ожидает прорыва раньше этого срока, тогда как Хассабис склоняется к более поздним датам.
Ключевой темой беседы стали новые подходы к обучению: простого наращивания мощностей уже недостаточно для качественного скачка. Хассабис рассказал о моделях, которые учатся «брать паузу» и оценивать варианты перед ответом, имитируя человеческий мыслительный процесс. Брин добавил, что именно свежие алгоритмы в сочетании с ресурсами сейчас дают основной прирост производительности.
Помимо дискуссии, Google представила технологию Gemini Diffusion для генерации текста из шума и режим Deep Think для решения сложных задач. В финале Хассабис пошутил над распределением ролей: сооснователю достаточно просто «пожелать» появления универсального ИИ, а ему приходится искать технические пути для реализации этой мечты.
#AI #GoogleIO #AGI
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
SecurityLab.ru
ИИ уровня человека появится к 2030 году — Google тестирует модели, которые станут началом новой реальности
Разговор Брина и Хассабиса на I/O показал, насколько неопределённы прогнозы.
😱18❤9👀6😁4 4⚡3🔥2🙊1 1
Yandex B2B Tech автоматизировала 39% рутинных задач SOC-аналитиков с помощью мультиагентной системы.
Обычно в SOC такие задачи занимают более трети рабочего времени, включая первичную обработку инцидентов, поиск данных во внутренних источниках и анализ исторических событий.
Архитектура построена по мультиагентному принципу: один агент отвечает за приём и нормализацию алертов, второй — за проверку достоверности и качество обогащения. Разделение ролей снижает вероятность ошибок и уменьшает количество ложных срабатываний. Отмечается, что время на обработку некорректных оповещений сократилось на 86%.
Агенты функционируют автономно, но используют общий контекст, что позволяет повышать точность принятия решений в крупных инфраструктурах. Специализация по задачам обеспечивает более корректную интерпретацию данных и снижает нагрузку на аналитиков.
Мультиагентная система интегрирована в сервисы Yandex Cloud Detection and Response и Security Deck. По информации компании, её применяют компании из финтеха, ритейла, здравоохранения и страхования для автоматизации мониторинга ИБ и оптимизации работы SOC.
#Yandex #SOC #ИБ
Обычно в SOC такие задачи занимают более трети рабочего времени, включая первичную обработку инцидентов, поиск данных во внутренних источниках и анализ исторических событий.
Архитектура построена по мультиагентному принципу: один агент отвечает за приём и нормализацию алертов, второй — за проверку достоверности и качество обогащения. Разделение ролей снижает вероятность ошибок и уменьшает количество ложных срабатываний. Отмечается, что время на обработку некорректных оповещений сократилось на 86%.
Агенты функционируют автономно, но используют общий контекст, что позволяет повышать точность принятия решений в крупных инфраструктурах. Специализация по задачам обеспечивает более корректную интерпретацию данных и снижает нагрузку на аналитиков.
Мультиагентная система интегрирована в сервисы Yandex Cloud Detection and Response и Security Deck. По информации компании, её применяют компании из финтеха, ритейла, здравоохранения и страхования для автоматизации мониторинга ИБ и оптимизации работы SOC.
#Yandex #SOC #ИБ
Компания Яндекс
Yandex B2B Tech автоматизировала треть рутинных задач ИБ-специалистов с помощью мультиагентной системы
Yandex Cloud (входит в бизнес-группу Yandex B2B Tech) внедрила в свой центр мониторинга и реагирования (SOC) мультиагентную систему. Благодаря ИИ-ассистентам, разработанным на базе технологий Yandex AI Studio, удалось автоматизировать 39% рутинных задач,…
🔥18👏12😁5❤3🤬3 1
Полиция задержала межрегиональную группу, которой МВД вменяет более 600 хищений с банковских карт в 78 регионах России. По данным ведомства, предварительный ущерб превышает 200 млн рублей, среди фигурантов - разработчик и администратор панели управления NFCGate, через которую координировались атаки.
По версии следствия, злоумышленники звонили жертвам от имени "банка" или "госоргана" и убеждали установить "официальное" приложение по ссылке в WhatsApp или Telegram. Для "подтверждения личности" людей просили приложить карту к смартфону и ввести PIN-код, после чего преступники могли снимать деньги в банкоматах по всей стране, а операции выглядели легальными.
Приложение NFCGate, разработанное в 2015 году студентами Дармштадтского технического университета как учебный проект. Программа, предназначенная для захвата, мониторинга и анализа NFC-трафика путём его перехвата и воспроизведения, свободно распространялась в интернете. Однако в ноябре 2023 года его впервые использовали в криминальных целях.
#мошенничество #NFCGate #банковскиекарты
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
МВД накрыло создателей схемы с NFCGate. Группировка похитила 200 миллионов рублей
В России ликвидировали крупную сеть киберпреступников.
🔥30 20❤12👀9 4 3🙊2
Минцифры сообщило о постепенном отказе от СМС как второго фактора при входе на «Госуслуги» с мобильных устройств из-за роста мошенничества с одноразовыми кодами. Для десктопной версии портала СМС подтверждение входа пока сохраняется.
В качестве второго фактора теперь можно выбрать одноразовый код в мессенджере Max, код из специального приложения на устройстве или биометрию. В ведомстве уточняют, что при использовании Max чат-бот задает дополнительные вопросы и может не выдать код при подозрительных ответах.
Сменить способ дополнительной защиты можно в разделе «Безопасность». При этом вводить логин, пароль и второй фактор при каждом входе в мобильное приложение не требуется, сессия действует до 6 месяцев. 5 декабря пользователи в соцсетях сообщили о жалобах на невозможность входа без настройки авторизации через Max.
#госуслуги #информационнаябезопасность #2FA
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«MAX» — наш рулевой. Минцифры решило, что мессенджер защитит нас лучше, чем старые добрые СМС
Ведомство постепенно отключает подтверждение по смс для входа на "Госуслуги".
🤬208😁24 19 5❤4💯3 2😱1
Forwarded from Антипов жжет
Detected: Alexander Antipov. Status: Awarded.
Свершилось, друзья. Я получил отраслевую премию «Киберпризнание» в номинации «Голос кибербезопасности».
Для тех, кто до сих пор уверен, что я только мемы в блог выкладываю, важное уточнение: эту статуэтку дали за мою основную работу в SecurityLab.ru - за тысячи новостей, разборы инцидентов и аналитику, которую мы делаем уже много лет.
Очень странно и одновременно приятно видеть, как людей, привыкших тихо копаться в логах и ждать подвоха в каждом пакете, вытаскивают под софиты и называют не «параноиками», а «лидерами, задающими стратегическую повестку». Звучит громко, но я постараюсь соответствовать.
Спасибо организаторам (Кибердом и Фонд Сайберус), что все это придумали и провели, и отдельно - всем, кто голосовал и поддерживал. Угроз меньше не становится, значит и мой голос в этой теме точно не затихнет.
Индустрия строит свои «платформы развития», а я по старой привычке продолжаю рассказывать, что происходит на самом деле, без прикрас, но теперь еще и с дипломом «Киберпризнания».
Дальше все по плану. Продолжаю пахать в SecurityLab.ru и параллельно развивать этот блог и развивать Радио Кофе, SOC и логи. Оба для меня одинаково важны, просто живут в разных уголках интернета. Читайте там, где вам не страшно открывать ленту. И да, если вам кажется, что за вами следят, возможно так и есть. Особенно теперь, когда я с этой наградой.
@Antipov_pipiggi
Свершилось, друзья. Я получил отраслевую премию «Киберпризнание» в номинации «Голос кибербезопасности».
Для тех, кто до сих пор уверен, что я только мемы в блог выкладываю, важное уточнение: эту статуэтку дали за мою основную работу в SecurityLab.ru - за тысячи новостей, разборы инцидентов и аналитику, которую мы делаем уже много лет.
Очень странно и одновременно приятно видеть, как людей, привыкших тихо копаться в логах и ждать подвоха в каждом пакете, вытаскивают под софиты и называют не «параноиками», а «лидерами, задающими стратегическую повестку». Звучит громко, но я постараюсь соответствовать.
Спасибо организаторам (Кибердом и Фонд Сайберус), что все это придумали и провели, и отдельно - всем, кто голосовал и поддерживал. Угроз меньше не становится, значит и мой голос в этой теме точно не затихнет.
Индустрия строит свои «платформы развития», а я по старой привычке продолжаю рассказывать, что происходит на самом деле, без прикрас, но теперь еще и с дипломом «Киберпризнания».
Дальше все по плану. Продолжаю пахать в SecurityLab.ru и параллельно развивать этот блог и развивать Радио Кофе, SOC и логи. Оба для меня одинаково важны, просто живут в разных уголках интернета. Читайте там, где вам не страшно открывать ленту. И да, если вам кажется, что за вами следят, возможно так и есть. Особенно теперь, когда я с этой наградой.
@Antipov_pipiggi
🔥115❤42👏32💯16 4⚡1🆒1🙊1
Cloudflare на этой неделе отразила рекордную DDoS-атаку мощностью почти 30 Тбит/с, а Роскомнадзор научился эффективно блокировать популярные протоколы обхода блокировок Shadowsocks и VLESS. В это же время Google подтвердила наличие критической уязвимости в Android, а ключевой компонент Kubernetes рискует остаться без поддержки. Собрали главные инциденты недели, а также подготовили аналитику: от настройки Zero Trust и защиты смартфона до разбора причин блокировки Roblox.
Cloudflare удалось отразить самую мощную кибератаку в истории, пиковая мощность которой достигала почти 30 Тбит/с.
Google подтвердила наличие критической 0-day уязвимости в Android и настоятельно рекомендует обновиться прямо сейчас во избежание целевых атак.
Расследование показало, как технология Intellexa позволяет спецслужбам и злоумышленникам взламывать смартфоны без единого клика через рекламные баннеры.
Microsoft тихо устранила брешь в безопасности, через которую злоумышленники на протяжении восьми лет шпионили за дипломатами и госслужащими в Европе.
Европол совместно с полицией Германии ликвидировал инфраструктуру Cryptomixer — «прачечной» для криптовалюты с оборотом более 1,3 млрд евро.
Роскомнадзор обновил настройки оборудования ТСПУ, научившись эффективно блокировать популярные протоколы обхода ограничений Shadowsocks и VLESS.
Популярный хостинг-провайдер Aeza начал принудительно отключать серверы клиентов с установленными VPN по требованию РКН.
МВД пресекло деятельность группировки, похитившей 200 миллионов рублей с помощью схемы NFCGate для подмены данных карт при бесконтактной оплате.
Генпрокуратура добивается изъятия имущества у сотрудника МВД, который оказался рекордсменом по владению криптоактивами на миллиарды рублей.
Группировка Arcane Werewolf устроила масштабную охоту на российские промышленные предприятия, используя сложные схемы фишинга через файлы формата .LNK.
Фундаментальный компонент Kubernetes — Ingress NGINX — находится под угрозой, так как ключевые разработчики прекращают его поддержку из-за профессионального выгорания.
ИБ-специалисты перехитрили хакеров из КНДР, заманив их на поддельную виртуальную машину, где те часами демонстрировали свои техники, считая, что атакуют реальную жертву.
Новое исследование продемонстрировало, как ИИ-агенты способны автономно находить уязвимости в смарт-контрактах и воровать криптовалюту с минимальными затратами.
Разработчики популярных утилит не заметили подмену в цепочке поставок, в результате чего вредоносный код для кражи Ethereum попал в официальные сборки на Linux, macOS и Windows.
Масштабная атака с подменой GPS-сигнала парализовала работу навигационных систем в крупных аэропортах, транслируя пилотам ложные координаты.
DDoS L4 vs L7: разница, которую должен знать каждый администратор.
Вас просят разблокировать телефон. Что такое Lockdown Mode в Android и почему его стоит включить прямо сейчас.
Цифровое детство, виртуальные миры и государственный контроль. Почему в России заблокировали Roblox — и что это означает для детей.
Не доверяй никому — даже себе: как живёт Zero Trust.
Твоя «судьба» — это просто адреналиновый баг: разбираем, как мозг обманывает нас и почему мы путаем страх с любовью.
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤39 7😁3 3 3
Критическая уязвимость в React Server Components уже ушла "в поле". Китайские группировки Earth Lamia и Jackpot Panda начали эксплуатировать баг CVE-2025-55182, получивший неофициальное имя React2Shell. Уязвимость с оценкой 10 по CVSS позволяет удаленно выполнять произвольный код без аутентификации на сервере, если проект еще не обновлен до React 19.0.1, 19.1.2 или 19.2.1.
По данным AWS, попытки эксплуатации React2Shell зафиксированы в ловушках MadPot: трафик идет с инфраструктуры, ранее связанной с госакторами КНР. Earth Lamia уже замечали в атаках через критический баг в SAP NetWeaver, а Jackpot Panda годами фокусируется на онлайн-гемблинге и поставщиках услуг в Восточной и Юго-Восточной Азии.
Хакеры не ограничиваются новым багом: параллельно отрабатываются уязвимости в камерах NUUO и другие CVE, а в разведке окружения используются простые команды вроде whoami и создание файлов наподобие "/tmp/pwned.txt". Владельцам проектов на React Server Components стоит немедленно установить обновления и проверить логи на признаки компрометации.
#кибербезопасность #React2Shell #APT
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия
Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно.
2🔥25❤10🤬6💯4 3 2😁1
Глава "Лиги безопасного интернета" Екатерина Мизулина заявила, что блокировка онлайн платформ со стороны Роскомнадзора вызывает у школьников резкую негативную реакцию. Она отметила, что дети 8-16 лет массово обращаются к ней после ограничений и пишут, что хотят уехать из России.
Мизулина напомнила, что не первый год получает обращения от подростков и разделяет с ними разные ситуации - от сдачи ЕГЭ и ОГЭ до случаев травли, мошенничества, несправедливых действий учителей и угроз нападений на школы. Подростки, по ее словам, уверены, что она не оставит их без внимания, и поэтому рассказывают ей "обо всем".
Роскомнадзор ранее заявил, что не видит оснований для разблокировки платформы, доступ к которой ограничен с 3 декабря. Причиной назвали выявление материалов, которые, по данным регулятора, оправдывают или пропагандируют экстремистскую и террористическую деятельность, а также содержат призывы к насилию.
#РКН #Roblox #цифроваясреда
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Дети плачут, дети хотят уехать». Екатерина Мизулина рассказала о реакции школьников на блокировку онлайн-платформ
Дети, ходившие с флагами России, теперь задумываются об эмиграци.
😁122👏39💯21🙊8❤4🤬3⚡2 2😱1
В MaxPatrol VM 2.10 заметно увеличена скорость обработки данных: обработка информации об активах теперь выполняется на 30–40% быстрее, а отображение результатов в интерфейсе работает в семь раз быстрее. Расчет уязвимостей стал быстрее в два раза. Оптимизация архитектуры позволила системе стабильно работать у клиентов с крупными инфраструктурами.
В системе доступны пять новых HTML-отчетов, рассчитанных на разные категории пользователей, а также появилась возможность онлайн-обновления информации о веб-уязвимостях.
В модуле MaxPatrol HCC появился графический конструктор, который позволяет создавать собственные стандарты и требования. Можно использовать заготовленные шаблоны или формировать новые правила под специфику своей инфраструктуры и внутренних регламентов.
👉 Больше информации о релизе доступно в новости на сайте компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥13👏8😁5⚡1🙊1
Агентство CISA выпустило новые рекомендации по защите мобильных устройств и отдельно обратилось к пользователям iPhone и Android, фактически призвав их не использовать личные VPN сервисы. В документе говорится, что такие приложения часто не снижают риски, а лишь меняют точку, в которой концентрируются угрозы.
По оценке CISA, персональные VPN переносят остаточные риски с интернет-провайдера на VPN-поставщика и нередко увеличивают поверхность атаки. Пользователь фактически переносит доверие на VPN-сервис, при этом многие такие провайдеры, по данным агентства, имеют сомнительные политики в области безопасности и конфиденциальности.
Предупреждение CISA связано и с ростом числа вредоносных приложений под видом VPN клиентов на iOS и Android, которые используются как удобный троянский канал для доступа к устройству. В документе также приводятся критерии выбора более безопасного VPN, включая строгую политику отсутствия логов, современные протоколы шифрования, защиту от утечек DNS и наличие механизма kill switch.
#VPN #CISA #кибербезопасность
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Троян вместо защиты. США призвали пользователей iPhone и Android отказаться от личных VPN
Почему США выступают против личных VPN.
😁87❤13👏9👀7🤬3🙊3 3⚡2🔥2
В Австралии готовятся ограничить доступ подростков к соцсетям, до вступления запрета в силу остаются дни. Это будет первый такой шаг в мире, похожие инициативы уже обсуждают Малайзия, Дания, Норвегия и страны ЕС. Власти объясняют решение заботой о психическом здоровье и снижением влияния вредного контента.
Сами подростки настроены куда менее однозначно. Часть из них считает, что угрозу чаще создают взрослые авторы и политические комментаторы, а не подростки. Другие боятся, что запрет обрежет международные контакты, неформальное образование и возможность развивать творческие навыки в онлайне.
По словам некоторых подростков, для них мало что изменится: они перейдут на общение в мессенджерах или воспользуются обходными решениями. При этом в одном они сходятся во мнении: без развития цифровой грамотности и пересмотра правил для платформ такой запрет рискует остаться временной мерой и не решит системных проблем онлайн-среды.
#соцсети #подростки #цифровыеправа
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Смотреть можно, трогать нельзя. Детям оставят YouTube, но запретят нажимать кнопки
Власти Австралии считают, что это единственный способ спасти поколение Альфа.
🤬58 39❤9😁6 6⚡5 3👏2💯1
Telegram включил авторизацию по Passkey для аккаунтов с российским номером телефона. Теперь можно войти в мессенджер в одно касание, без ввода номера и кода из SMS, которые в России все чаще не доходят.
Функцию нужно заранее включить в разделе Настройки - Конфиденциальность - Ключи доступа на актуальной версии клиента Android 12.2.10 или iOS 12.2.3. При входе приложение предложит выбрать сохраненный ключ и подтвердить личность по биометрии или PIN. Passkey заменяет и номер, и одноразовый код. При включенной двухфакторной защите по прежнему нужен облачный пароль.
Ключи синхронизируются через Google Password Manager, iCloud или совместимые менеджеры вроде Bitwarden, хранятся в защищенной зоне и не подходят для фишинга. Passkey уже работают в официальных клиентах Telegram для Android, iOS и Telegram Desktop на Windows с Windows Hello, но доступны только для российских номеров.
#Telegram #Passkey #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Тестируют на своих. Telegram выкатил поддержку Passkey эксклюзивно для России
Telegram заменяет СМС-коды на ключи доступа.
🔥65 28❤12👏5 5
Эволюция киберугроз опережает возможности традиционных средств защиты. Злоумышленники, проникнув в инфраструктуру, могут длительное время скрытно перемещаться внутри сети и наносить серьезный ущерб.
Эксперты «Гарда» провели анализ мировых трендов в сетевой защите, чтобы понять:
Исследование поможет оценить зрелость вашего подхода к сетевой безопасности и определить вектор развития ИБ.
Ознакомиться с отчетом
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁5❤1👏1😱1
В Японии 17-летний подросток устроил масштабную кибератаку на приложение популярной сети интернет-кафе Kaikatsu Club. В результате его действий под угрозой компрометации оказались более семи миллионов пользовательских записей.
Когда штатная защита сервиса заблокировала первые попытки взлома, юный программист попросил искусственный интеллект подсказать способы обхода цифровых барьеров. Используя советы нейросети, он модифицировал код и обрушил на серверы компании лавину из миллионов автоматизированных запросов.
Задержанный признал вину, объяснив свои действия азартом и желанием испытать устойчивость чужой системы безопасности.
#киберпреступность #утечкаданных #япония
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Японский школьник хакнул интернет-кафе по гайду от нейросети
Вместо награды за найденную уязвимость юное дарование получит срок.
😁102🔥32❤9👏9👀4🤬3 2🙊1
Иранская группировка Banished Kitten (Handala), связанная с MOIS, в ходе пропагандистской акции случайно раскрыла доступ к системам видеонаблюдения аэропорта Суварнабхуми в Бангкоке. При этом хакеры пытались выдать атаку за взлом израильской аэропортовой инфраструктуры и заявляли о контроле камер безопасности "израильских аэропортов".
Сравнение опубликованных скриншотов с открытыми фото показало, что на кадрах не израильский Бен Гурион, а тайский BKK: узнаваемые стальные балки, планировка паспортного контроля, турникеты и эскалаторы. Так контртеррористическое подразделение MOIS впервые публично "засветило" доступ к критической инфраструктуре за пределами Израиля.
Самое тревожное здесь — уровень систем, к которым могли получить доступ операторы: в BKK используются AI-системы распознавания лиц, трекинг номеров авто и интегрированная сеть CCTV, а TIS ведет "черные" и "наблюдательные" списки. Для Таиланда это повод к срочному расследованию и оценке рисков для нацбезопасности и международного трафика.
#кибершпионаж #авиабезопасность #Handala
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пароль — дата рождения, и топографический кретинизм. Коротко о работе "элитной" группировки Ирана
Иранская группа Handala попыталась похвастаться взломом израильского аэропорта — и случайно засветила доступ к системам безопасности крупнейшего хаба Таиланда.
😁37❤17😱7🙊7 2
Google перестраивает Chrome под эпоху встроенных ИИ-помощников и одновременно усиливает защиту от опасных сценариев. Главная проблема таких систем — косвенные атаки, когда вредоносные подсказки прячутся в рекламе, отзывах или фреймах и заставляют агента действовать вопреки воле пользователя. Для этого в браузере создаётся многоступенчатая линия обороны.
Центральный механизм — «Критик согласования», отдельная модель, которая сверяет действия агента с реальным запросом человека. Она изолирована от веб-страниц и анализирует только метаданные, что снижает вероятность манипуляций. Параллельно Chrome вводит строгие списки ресурсоразрешений: одни сайты доступны только для чтения, другие — для действий, никакой самодеятельности со стороны ИИ.
Финансовые операции и доступ к важным сервисам теперь проходят только после подтверждения. Агент не взаимодействует с Google Password Manager, а фоновые сканеры ловят любые попытки внедрить скрытые команды. В Google подчёркивают, что архитектура будет развиваться, и стимулируют исследователей расширенными выплатами за найденные уязвимости.
#Chrome #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Критик для нейросети. Google встраивает в Chrome вторую ИИ-модель, чтобы та следила за первой
Разработчики, похоже, больше не доверяют собственным алгоритмам на сто процентов.
👏21 10 8🙊3❤2 1
Теперь компания сможет полноценно защищать конечные устройства, через которые злоумышленники чаще всего атакуют бизнес.
Продукт — часть концепции MaxPatrol Endpoint Security, в которой MaxPatrol EPP (endpoint protection platform) отвечает за предотвращение массовых угроз, а MaxPatrol EDR (endpoint detection and response) выявляет сложные атаки и реагирует на них.
MaxPatrol EPP отвечает за prevention-часть полного цикла защиты конечных устройств (prevention (предотвращение) — detection (обнаружение) — response (реагирование)). Он выявляет и блокирует вредоносное ПО, а также будет контролировать устройства и приложения, чтобы ограничить векторы атак.
В ближайших планах — нагрузочные тестирования и появление антивируса в других продуктах Positive Technologies.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55 16❤4⚡2🔥2🤬2💯2
В Каменске-Уральском 20-летний медбрат Сергей Глухих оштрафован на 3 тысячи рублей по новой административной статье 13.53 КоАП РФ — поиск заведомо экстремистских материалов в интернете. Это первый в России случай привлечения к ответственности по данной норме, которая действует с 1 сентября. Барсуков заявил, что защита не согласна с постановлением и намерена его обжаловать, назвав решение суда произволом.
О претензиях к Глухих стало известно в начале ноября. По версии обвинения, он якобы намеренно искал в сети информацию о запрещенных в РФ боевых формированиях. Сам медбрат вину не признает, утверждая, что наткнулся на нежелательный контент случайно. Ранее суд уже возвращал протокол в полицию из-за нарушений, но после исправлений дело снова направили в мировой суд.
Новая норма о штрафах за умышленный поиск экстремистских материалов критиковалась, в том числе, из-за неясности критериев установления умысла и огромного федерального перечня экстремистских материалов. Против принятия поправок летом выступали фракции «Новые люди», КПРФ и «Справедливая Россия».
#КаменскУральский #Экстремизм #Штраф
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России вынесли первое постановление о штрафе за поиск «экстремистских материалов»
Медбрат Сергей Глухих оштрафован по статье 13.53 КоАП.
🤬85❤13👏9🔥8 7💯6😁5😱4 4