В Австралии готовятся ограничить доступ подростков к соцсетям, до вступления запрета в силу остаются дни. Это будет первый такой шаг в мире, похожие инициативы уже обсуждают Малайзия, Дания, Норвегия и страны ЕС. Власти объясняют решение заботой о психическом здоровье и снижением влияния вредного контента.
Сами подростки настроены куда менее однозначно. Часть из них считает, что угрозу чаще создают взрослые авторы и политические комментаторы, а не подростки. Другие боятся, что запрет обрежет международные контакты, неформальное образование и возможность развивать творческие навыки в онлайне.
По словам некоторых подростков, для них мало что изменится: они перейдут на общение в мессенджерах или воспользуются обходными решениями. При этом в одном они сходятся во мнении: без развития цифровой грамотности и пересмотра правил для платформ такой запрет рискует остаться временной мерой и не решит системных проблем онлайн-среды.
#соцсети #подростки #цифровыеправа
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Смотреть можно, трогать нельзя. Детям оставят YouTube, но запретят нажимать кнопки
Власти Австралии считают, что это единственный способ спасти поколение Альфа.
🤬63 40❤10😁8 6⚡5 3👏2💯2
Telegram включил авторизацию по Passkey для аккаунтов с российским номером телефона. Теперь можно войти в мессенджер в одно касание, без ввода номера и кода из SMS, которые в России все чаще не доходят.
Функцию нужно заранее включить в разделе Настройки - Конфиденциальность - Ключи доступа на актуальной версии клиента Android 12.2.10 или iOS 12.2.3. При входе приложение предложит выбрать сохраненный ключ и подтвердить личность по биометрии или PIN. Passkey заменяет и номер, и одноразовый код. При включенной двухфакторной защите по прежнему нужен облачный пароль.
Ключи синхронизируются через Google Password Manager, iCloud или совместимые менеджеры вроде Bitwarden, хранятся в защищенной зоне и не подходят для фишинга. Passkey уже работают в официальных клиентах Telegram для Android, iOS и Telegram Desktop на Windows с Windows Hello, но доступны только для российских номеров.
#Telegram #Passkey #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Тестируют на своих. Telegram выкатил поддержку Passkey эксклюзивно для России
Telegram заменяет СМС-коды на ключи доступа.
🔥71 28❤15👏5 5
Эволюция киберугроз опережает возможности традиционных средств защиты. Злоумышленники, проникнув в инфраструктуру, могут длительное время скрытно перемещаться внутри сети и наносить серьезный ущерб.
Эксперты «Гарда» провели анализ мировых трендов в сетевой защите, чтобы понять:
Исследование поможет оценить зрелость вашего подхода к сетевой безопасности и определить вектор развития ИБ.
Ознакомиться с отчетом
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁7❤3👏1😱1
В Японии 17-летний подросток устроил масштабную кибератаку на приложение популярной сети интернет-кафе Kaikatsu Club. В результате его действий под угрозой компрометации оказались более семи миллионов пользовательских записей.
Когда штатная защита сервиса заблокировала первые попытки взлома, юный программист попросил искусственный интеллект подсказать способы обхода цифровых барьеров. Используя советы нейросети, он модифицировал код и обрушил на серверы компании лавину из миллионов автоматизированных запросов.
Задержанный признал вину, объяснив свои действия азартом и желанием испытать устойчивость чужой системы безопасности.
#киберпреступность #утечкаданных #япония
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Японский школьник хакнул интернет-кафе по гайду от нейросети
Вместо награды за найденную уязвимость юное дарование получит срок.
😁114🔥36❤12👏9👀4🤬3 3🙊1 1
Иранская группировка Banished Kitten (Handala), связанная с MOIS, в ходе пропагандистской акции случайно раскрыла доступ к системам видеонаблюдения аэропорта Суварнабхуми в Бангкоке. При этом хакеры пытались выдать атаку за взлом израильской аэропортовой инфраструктуры и заявляли о контроле камер безопасности "израильских аэропортов".
Сравнение опубликованных скриншотов с открытыми фото показало, что на кадрах не израильский Бен Гурион, а тайский BKK: узнаваемые стальные балки, планировка паспортного контроля, турникеты и эскалаторы. Так контртеррористическое подразделение MOIS впервые публично "засветило" доступ к критической инфраструктуре за пределами Израиля.
Самое тревожное здесь — уровень систем, к которым могли получить доступ операторы: в BKK используются AI-системы распознавания лиц, трекинг номеров авто и интегрированная сеть CCTV, а TIS ведет "черные" и "наблюдательные" списки. Для Таиланда это повод к срочному расследованию и оценке рисков для нацбезопасности и международного трафика.
#кибершпионаж #авиабезопасность #Handala
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пароль — дата рождения, и топографический кретинизм. Коротко о работе "элитной" группировки Ирана
Иранская группа Handala попыталась похвастаться взломом израильского аэропорта — и случайно засветила доступ к системам безопасности крупнейшего хаба Таиланда.
😁45❤19😱10🙊8 2
Google перестраивает Chrome под эпоху встроенных ИИ-помощников и одновременно усиливает защиту от опасных сценариев. Главная проблема таких систем — косвенные атаки, когда вредоносные подсказки прячутся в рекламе, отзывах или фреймах и заставляют агента действовать вопреки воле пользователя. Для этого в браузере создаётся многоступенчатая линия обороны.
Центральный механизм — «Критик согласования», отдельная модель, которая сверяет действия агента с реальным запросом человека. Она изолирована от веб-страниц и анализирует только метаданные, что снижает вероятность манипуляций. Параллельно Chrome вводит строгие списки ресурсоразрешений: одни сайты доступны только для чтения, другие — для действий, никакой самодеятельности со стороны ИИ.
Финансовые операции и доступ к важным сервисам теперь проходят только после подтверждения. Агент не взаимодействует с Google Password Manager, а фоновые сканеры ловят любые попытки внедрить скрытые команды. В Google подчёркивают, что архитектура будет развиваться, и стимулируют исследователей расширенными выплатами за найденные уязвимости.
#Chrome #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Критик для нейросети. Google встраивает в Chrome вторую ИИ-модель, чтобы та следила за первой
Разработчики, похоже, больше не доверяют собственным алгоритмам на сто процентов.
👏26 12 8❤5🙊5 1
Теперь компания сможет полноценно защищать конечные устройства, через которые злоумышленники чаще всего атакуют бизнес.
Продукт — часть концепции MaxPatrol Endpoint Security, в которой MaxPatrol EPP (endpoint protection platform) отвечает за предотвращение массовых угроз, а MaxPatrol EDR (endpoint detection and response) выявляет сложные атаки и реагирует на них.
MaxPatrol EPP отвечает за prevention-часть полного цикла защиты конечных устройств (prevention (предотвращение) — detection (обнаружение) — response (реагирование)). Он выявляет и блокирует вредоносное ПО, а также будет контролировать устройства и приложения, чтобы ограничить векторы атак.
В ближайших планах — нагрузочные тестирования и появление антивируса в других продуктах Positive Technologies.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59 20❤6🔥3⚡2🤬2💯2👏1
В Каменске-Уральском 20-летний медбрат Сергей Глухих оштрафован на 3 тысячи рублей по новой административной статье 13.53 КоАП РФ — поиск заведомо экстремистских материалов в интернете. Это первый в России случай привлечения к ответственности по данной норме, которая действует с 1 сентября. Барсуков заявил, что защита не согласна с постановлением и намерена его обжаловать, назвав решение суда произволом.
О претензиях к Глухих стало известно в начале ноября. По версии обвинения, он якобы намеренно искал в сети информацию о запрещенных в РФ боевых формированиях. Сам медбрат вину не признает, утверждая, что наткнулся на нежелательный контент случайно. Ранее суд уже возвращал протокол в полицию из-за нарушений, но после исправлений дело снова направили в мировой суд.
Новая норма о штрафах за умышленный поиск экстремистских материалов критиковалась, в том числе, из-за неясности критериев установления умысла и огромного федерального перечня экстремистских материалов. Против принятия поправок летом выступали фракции «Новые люди», КПРФ и «Справедливая Россия».
#КаменскУральский #Экстремизм #Штраф
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России вынесли первое постановление о штрафе за поиск «экстремистских материалов»
Медбрат Сергей Глухих оштрафован по статье 13.53 КоАП.
🤬128❤17👏9🔥8 8💯7😱6😁5 5🙊1
Telegram перестаёт быть «тихой гаванью» для киберпреступников из-за массовых чисток и ужесточения модерации. Аналитики «Лаборатории Касперского» выяснили, что теневые каналы теперь живут в среднем около 7 месяцев, после чего практически неизбежно попадают в бан.
Из-за отсутствия сквозного шифрования по умолчанию и централизации серверов хакеры всё чаще ищут более анонимные альтернативы. Крупные группировки уже начали «великое переселение» в децентрализованные мессенджеры вроде SimpleX или вовсе разворачивают свои закрытые платформы.
Однако исход теневого бизнеса из Telegram означает не снижение угроз, а лишь банальную смену локации. Эксперты предупреждают, что теперь специалистам по безопасности придётся отслеживать миграцию хакеров на совершенно новые и менее известные площадки.
#Telegram #Кибербезопасность #SimpleX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Прощай, Дуров, привет, SimpleX. Куда бегут киберпреступники из популярного мессенджера
«Лаборатория Касперского» выяснила, как ужесточение модерации в Telegram ломает привычную инфраструктуру киберпреступников и заставляет их искать другие площадки.
😁39 16👀8❤7🔥4💯4 3 2
Международный уголовный суд опубликовал проект политики по борьбе с преступлениями, совершаемыми с использованием цифровых технологий и искусственного интеллекта. Инициатива направлена на адаптацию действующих норм Римского статута к новым вызовам, что позволит квалифицировать определенные кибератаки и действия в инфополе как геноцид, агрессию или военные преступления.
В документе разбираются конкретные сценарии применения юрисдикции суда: от подстрекательства к насилию в социальных сетях до взлома критических систем (например, управления воздушным движением), способного привести к человеческим жертвам. Отдельный блок посвящен преступлениям против самого правосудия, к которым отнесли запугивание свидетелей онлайн и использование сгенерированных нейросетями материалов для фальсификации доказательств.
Для решения проблем с юрисдикцией и сбором цифровых улик МУС намерен расширить сотрудничество с национальными органами и частными технологическими компаниями. Публичное обсуждение проекта продлится до 30 мая, после чего доработанный документ станет официальной стратегией работы прокуратуры.
#МУС #Киберправо #Законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры вместо генералов. Почему Международный уголовный суд решил переписать Римский статут (фактически).
Виртуальные действия скоро станут юридически неотличимы от физического насилия.
😁20 12❤9 5 5🤬3🆒1🙊1
Обеспечить защиту бизнеса вовремя = спасти его
Как PT Cloud AF закрыл 0-day RCE в React и Next.js ещё до эксплойтов
На прошлой неделе миллионы сайтов на React и Next.js оказались под угрозой: простая уязвимость (рейтинг 10 из 10) позволяла удаленно выполнить любой код на сервере и получить полный контроль над ним. Под угрозой оказалось от 10 000 до 25 000 российских веб-ресурсов. Официальных патчей не было, рабочих публичных эксплойтов тоже, но в трафике уже пошли массовые запросы — атакующие активно искали жертвы.
Вместо того, чтобы ждать готового эксплойта или копировать чужие сигнатуры как другие вендоры, команда экспертизы Positive Technologies сосредоточились на самой сути: как именно происходит внедрение кода через загрязнение прототипов и доступ к внутренним объектам Node.js. Главное — не скорость подписи под конкретный PoC, а быстрое понимание механизма уязвимости и гибкая защита по классу атак.
В результате уже через несколько часов клиенты PT Cloud Application Firewall (облачный WAF) первыми в России получили защиту от новой CVE – автоматически с помощью удаленной активации, без единого ложного срабатывания и сбоев в работе.
Как итог: все попытки сканирования и подготовки к эксплуатации блокировались задолго до того, как в открытом доступе появились реальные рабочие эксплойты. В первые 48 часов решение заблокировало более 10 000 запросов, относящихся к новой CVE.
Клиенты PT Cloud AF могли спать спокойно: защита пришла сама, в тот момент, когда патчей ещё не существовало, а угроза уже была реальной.
Полная хронология развития событий – в экспертом чате защиты от веб-атак: @BigAppSec
Как PT Cloud AF закрыл 0-day RCE в React и Next.js ещё до эксплойтов
На прошлой неделе миллионы сайтов на React и Next.js оказались под угрозой: простая уязвимость (рейтинг 10 из 10) позволяла удаленно выполнить любой код на сервере и получить полный контроль над ним. Под угрозой оказалось от 10 000 до 25 000 российских веб-ресурсов. Официальных патчей не было, рабочих публичных эксплойтов тоже, но в трафике уже пошли массовые запросы — атакующие активно искали жертвы.
Вместо того, чтобы ждать готового эксплойта или копировать чужие сигнатуры как другие вендоры, команда экспертизы Positive Technologies сосредоточились на самой сути: как именно происходит внедрение кода через загрязнение прототипов и доступ к внутренним объектам Node.js. Главное — не скорость подписи под конкретный PoC, а быстрое понимание механизма уязвимости и гибкая защита по классу атак.
В результате уже через несколько часов клиенты PT Cloud Application Firewall (облачный WAF) первыми в России получили защиту от новой CVE – автоматически с помощью удаленной активации, без единого ложного срабатывания и сбоев в работе.
Как итог: все попытки сканирования и подготовки к эксплуатации блокировались задолго до того, как в открытом доступе появились реальные рабочие эксплойты. В первые 48 часов решение заблокировало более 10 000 запросов, относящихся к новой CVE.
Клиенты PT Cloud AF могли спать спокойно: защита пришла сама, в тот момент, когда патчей ещё не существовало, а угроза уже была реальной.
Полная хронология развития событий – в экспертом чате защиты от веб-атак: @BigAppSec
🔥42 12❤8⚡5😁2👏1
В Госдуме допустили возможность блокировки абсолютно всех сервисов Google в России, объясняя это необходимостью защиты государственности и соблюдения закона о хранении персональных данных. Член профильного комитета Андрей Свинцов отметил, что сервера корпорации находятся в США и Европе, что в текущих условиях создает прямую угрозу национальной безопасности.
Особое беспокойство властей вызывает использование облачных инструментов Google российским бизнесом, который хранит там всю чувствительную информацию: от финансовых проводок до технических секретов. По мнению депутата, это превращает сервисы в идеальный инструмент шпионажа, позволяющий Западу в реальном времени мониторить состояние экономики РФ и точечно корректировать санкционные пакеты.
Свинцов назвал этот процесс стратегией «мягкого выдавливания» американских технологий и призвал переходить на отечественные аналоги. Он предупредил, что работа иностранных платформ может искусственно замедляться, чтобы дать компаниям время на миграцию.
#Google #Госдума #Импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Мягкое выдавливание». В Госдуме допустили блокировку всех сервисов Google
Депутат Свинцов считает Google главной угрозой экономике.
🤬305 31😁13 12😱9❤8 5💯4🙊4👏2🔥1
Forwarded from 0day Alert
Google латает новую дыру в Chrome
🧩 Google выпустила внеплановое обновление Chrome — 143.0.7499.109/.110 - и не просто ради «устойчивости и безопасности». В системе закрыли уязвимость нулевого дня, которая уже активно используется в атаках. Это редкий случай, когда компания ускоряет релиз, не дожидаясь полного цикла тестирования.
⚙️ Судя по скорости реакции и ограничениям на публикацию деталей, речь идёт о серьёзной проблеме в одном из ключевых компонентов движка. Вероятно, вектор связан с межпроцессным взаимодействием или механизмом рендеринга — областями, где ошибки часто приводят к выполнению кода.
🧠 Интересно другое: Google уже не первый раз сталкивается с эксплуатацией свежих уязвимостей до того, как они становятся публичными. Это может указывать на всё более короткий жизненный цикл багов — от обнаружения до реального использования. Тем, кто управляет корпоративными браузерами, стоит задуматься о переходе к более агрессивным схемам обновлений.
#chrome #0day #уязвимость #обновление
@ZerodayAlert
🧩 Google выпустила внеплановое обновление Chrome — 143.0.7499.109/.110 - и не просто ради «устойчивости и безопасности». В системе закрыли уязвимость нулевого дня, которая уже активно используется в атаках. Это редкий случай, когда компания ускоряет релиз, не дожидаясь полного цикла тестирования.
⚙️ Судя по скорости реакции и ограничениям на публикацию деталей, речь идёт о серьёзной проблеме в одном из ключевых компонентов движка. Вероятно, вектор связан с межпроцессным взаимодействием или механизмом рендеринга — областями, где ошибки часто приводят к выполнению кода.
🧠 Интересно другое: Google уже не первый раз сталкивается с эксплуатацией свежих уязвимостей до того, как они становятся публичными. Это может указывать на всё более короткий жизненный цикл багов — от обнаружения до реального использования. Тем, кто управляет корпоративными браузерами, стоит задуматься о переходе к более агрессивным схемам обновлений.
#chrome #0day #уязвимость #обновление
@ZerodayAlert
SecurityLab.ru
0day в Chrome! Google выпускает внеплановое обновление
Не затягивайте с обновлением — злоумышленники уже используют эту брешь.
❤12💯8🙊5 2 2 1
В Петербурге и Ленинградской области второй день наблюдаются массовые сбои в работе мобильного интернета у всех крупных операторов связи. Сервис Downdetector фиксирует город и область в числе лидеров по количеству жалоб от абонентов.
Из-за отсутствия сети стали недоступны службы доставки, банковские приложения и оплата через СБП. Горожане отмечают, что связь стабильно ловит только в метро, а компания «МегаФон» заявляет, что на их стороне проблем нет.
Комитет по информатизации и связи объяснил ухудшение качества интернета принятыми мерами безопасности. При этом ограничения сохраняются, хотя предупреждение об угрозе с воздуха было снято еще утром 11 декабря.
#Петербург #интернет #связь
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ни такси, ни переводов, ни связи. Петербург второй день живет без мобильного интернета.
Жители Петербурга второй день жалуются на массовый сбой.
🤬79😁21😱6❤3💯2👀2🙊1 1
А что, если отказаться от точечного устранения уязвимостей и перейти на новый уровень — проактивного управления киберустойчивостью? Это значит — не хаотично обнаруживать и латать бреши в защите, а предвидеть, какими маршрутами хакер может достичь цели, и ликвидировать именно те источники угроз внутри инфрастуктуры, которые лежат на его пути к самому ценному для вашей компании.
С этой задачей справляется MaxPatrol Carbon — решение, которое является следующим этапом эволюции подхода к управлению уязвимостями.
Темы вебинара:
▪️Как управлять не только уязвимостями, но и другими недостатками безопасности внутри инфраструктуры.
▪️Как выявлять потенциальные пути атакующих и в первую очередь блокировать самые опасные из них.
▪️Как научить службы ИБ и ИТ говорить на одном языке, чтобы делать меньше, а защищать в разы эффективнее.
▪️Новые возможности MaxPatrol Carbon за год и демонстрация реальных сценариев работы.
▪️Результаты первых внедрений: цифры, которые впечатляют, и кейсы, которые удивляют.
Ждем руководителей и технических специалистов по ИТ, ИБ и харденингу.
Узнайте, как непрерывно снижать риски и повышать устойчивость компании к атакам любого уровня.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥5🆒3
Администрация Трампа планирует обязать туристов, включая «безвизовых» граждан (ESTA), раскрывать историю соцсетей за последние 5 лет. В анкету также хотят включить телефоны, почту за 10 лет и данные о семье. В Белом доме заявляют, что это необходимо для выявления потенциальных угроз и лиц, поддерживающих терроризм или причастных к насилию.
Пока это лишь проект, вынесенный на обсуждение, но юристы уже прогнозируют хаос. Глубокая проверка онлайн-активности неизбежно затянет выдачу разрешений, а сокрытие профиля грозит пожизненным отказом. Правозащитники называют меру ударом по свободам, указывая на создание системы тотальной цифровой слежки за гостями страны.
Жесткий курс уже бьет по доходам: Всемирный совет по туризму (WTTC) ранее прогнозировал, что США станут единственной из 184 стран мира, где в 2025 году упадут расходы иностранных туристов. Поток из Канады сокращается уже 10 месяцев подряд, так как избыточный контроль отпугивает гостей. Однако Трамп уверен, что безопасность важнее прибыли туриндустрии.
#США #туризм #контроль
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную
Хочешь в Нью-Йорк? Сначала покажи, что постил в 2020-м.
🤬74😁32 18❤9 2
Хакеры использовали академию Cisco для подготовки атак на самого вендора, а популярный редактор Notepad++ стал прикрытием для шпионского ПО. В то же время Петербург остался без мобильного интернета, а Google подтвердила наличие критической 0-day уязвимости в Chrome. Также в выпуске: чем опасны фото из кафе, что такое 8-й уровень модели OSI и почему морковь тоже хочет жить. Читайте в нашем обзоре, что еще произошло в мире кибербезопасности за прошедшие дни.
Хакеры из Китая, возможно, прошли обучение прямо в академии Cisco, чтобы в дальнейшем успешнее взламывать устройства этой же компании.
Власти США настоятельно рекомендуют пользователям iPhone и Android отказаться от использования личных VPN-сервисов.
Киберпреступники придумали новую схему, способную вызвать настоящий логистический коллапс и сорвать поставки, даже не выходя из дома.
В Европе обратили внимание, что Google хочет получать контент авторов бесплатно, и это может обернуться для компании новыми проблемами.
Масштабный взлом биржи Upbit, где хакеры украли миллионы за минуты, обнажил серьезные пробелы в регулировании криптовалютной сферы.
Жители Петербурга столкнулись с масштабным сбоем мобильного интернета, который парализовал работу такси и банковских переводов.
В Госдуме вновь заговорили о возможности полной блокировки сервисов Google, называя компанию главной угрозой для экономики.
Telegram начал тестировать вход по ключам доступа (Passkey) эксклюзивно для российских пользователей на фоне проблем с СМС.
В России вынесли первое постановление о штрафе за поиск информации, которая была признана экстремистской.
Клиенты MaxPatrol EDR получат бесплатный доступ к новому антивирусуот Positive Technologies в рамках обновления защиты.
Google экстренно закрывает критическую уязвимость нулевого дня в браузере Chrome, которую злоумышленники уже используют.
Хакеры научились подменять официальные обновления популярного редактора Notepad++ на шпионский софт для разведки.
В ядро Linux наконец-то добавили шифрование для защиты данных при передаче через PCIe-соединения, над чем работали AMD и Intel.
Декабрьский Patch Tuesday от Microsoft принес исправления для 57 уязвимостей, включая опасные бреши, которые уже эксплуатируются.
Обнаружен шпион NetSupport RAT, который атакует через оперативную память и умеет обходить традиционную файловую защиту антивирусов.
Разбираемся, что такое 8-й уровень модели OSI и как человеческий фактор вместе с политическими решениями влияет на кибербезопасность.
Проверьте, не выдают ли ваши фото из кафе точный домашний адрес через забытые EXIF-данные и геотеги.
Читайте свежий обзор уязвимостей в Windows и Django в декабрьском выпуске рубрики «В тренде VM».
Анализируем, как удобное использование публичных DNS-серверов может неожиданно превратиться в скрытый вектор атаки на внутреннюю сеть.
Жизнь пожирает жизнь: почему веганы такие же убийцы, как и мясоеды, просто их жертвы умирают молча.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30🔥11⚡6🆒4
В открытый доступ вышел инструмент, позволяющий скрытно отслеживать активность пользователей WhatsApp и Signal по одному лишь номеру телефона. Метод не требует переписки или доступа к аккаунту и опирается на особенности сетевых протоколов доставки сообщений. По времени отклика можно определить, когда человек пользуется смартфоном, спит, находится дома или перемещается.
Алгоритм анализирует служебные подтверждения доставки пакетов и задержку ответа RTT. Мессенджеры автоматически отвечают на такие запросы на низком уровне сети, еще до проверки содержимого сообщения. Это позволяет отправлять скрытые запросы с высокой частотой, без появления уведомлений, всплывающих окон или записей в интерфейсе приложения.
Исследователь gommzystudio опубликовал рабочий proof-of-concept на GitHub, подтвердив выводы ученых Венского университета и SBA Research. Эксперименты показали рост энергопотребления и трафика, а также возможность поведенческого профилирования. По состоянию на декабрь 2025 года уязвимость остается актуальной.
#WhatsApp #Signal #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Инструмент шпионажа за 3 млрд аккаунтов WhatsApp и Signal теперь доступен всем — превращает телефон жертвы в жучок
Программа восстанавливает распорядок дня любого человека по одному только номеру телефона.
😱54❤34😁11🤬3 3🔥2🙊2
CERT-FR вместе с британским профильным ведомством выдал совет, который звучит радикально: выключайте Wi-Fi полностью каждый раз, когда он не нужен. Не «отсоединиться» от сети, а отключить интерфейс, чтобы смартфон не искал точки доступа.
Объяснение такое: у смартфона слишком большая «площадь атаки». Слабые места бывают не только в приложениях и ОС, но и в беспроводных модулях. Поэтому риск создают не только фишинг и сомнительные приложения, но и среда вокруг устройства.
Отдельно напоминают про «злого близнеца» в публичных местах: фальшивая точка доступа с похожим именем может увести на поддельные страницы или вмешаться в трафик. На iPhone Wi-Fi рекомендуют отключать через настройки iOS, а не через «Пункт управления».
#кибербезопасность #смартфоны #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шапочка из фольги теперь официальна. Спецслужбы требуют полностью отключать Wi-Fi на смартфоне.
Автоподключение, сохраненные сети и публичный Wi-Fi превращаются в удобный способ взлома вашего смартфона.
👏28 18😁6❤5😱5🔥2 2💯1
DSPM‑подход: как превратить хаос в систему защиты данных в облаке
Вы уверены, что знаете, где лежат паспорта клиентов или финансовая отчётность? В динамичном облаке сотни «теневых» активов — забытые бакеты, тестовые среды, файлы с секретами — остаются невидимыми для традиционных систем защиты.
Это подтверждает практика: по данным Yandex Cloud, 76% инцидентов — это атаки на неподконтрольные хранилища и базы данных.
Рассказываем о подходе DSPM (Data Security Posture Management) и о том, как модуль контроля данных в Security Deck находит и классифицирует чувствительные данные. В его основе — гибридная модель, которая перекрёстно проверяет данные с помощью ML-моделей, валидируемых регулярных выражений и умного словарного поиска. Это позволяет выявлять критично важные данные.
Как это устроено внутри по кирпичикам с описанием архитектуры — рассказываем в новой статье.
Вы уверены, что знаете, где лежат паспорта клиентов или финансовая отчётность? В динамичном облаке сотни «теневых» активов — забытые бакеты, тестовые среды, файлы с секретами — остаются невидимыми для традиционных систем защиты.
Это подтверждает практика: по данным Yandex Cloud, 76% инцидентов — это атаки на неподконтрольные хранилища и базы данных.
Рассказываем о подходе DSPM (Data Security Posture Management) и о том, как модуль контроля данных в Security Deck находит и классифицирует чувствительные данные. В его основе — гибридная модель, которая перекрёстно проверяет данные с помощью ML-моделей, валидируемых регулярных выражений и умного словарного поиска. Это позволяет выявлять критично важные данные.
Как это устроено внутри по кирпичикам с описанием архитектуры — рассказываем в новой статье.
SecurityLab.ru
DSPM‑подход: как превратить хаос в систему защиты данных в облаке
Представьте ситуацию. У компании есть несколько сотен облачных хранилищ, десятки баз данных, множество SaaS-приложений. Все работает, данные вроде бы под контролем. А теперь попробуйте ответить: в каком именно бакете лежат паспортные данные клиентов? Какие…