SecurityLab.ru
77.6K subscribers
719 photos
32 videos
1 file
15.3K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.iss.one/SecLabNews?boost #WVDGA
Download Telegram
🧠«Красные линии» для ИИ: 10 нобелевских лауреатов требуют запретить опасные технологии

Более 200 экспертов, среди которых 10 нобелевских лауреатов, выступили с инициативой по ужесточению регулирования искусственного интеллекта. В обращении, опубликованном на red-lines.ai, они призвали ООН разработать глобальные и обязательные нормы к концу 2026 года. Основная цель — не допустить необратимого распространения технологий, которые могут выйти из-под человеческого контроля.

В документе перечисляются наиболее опасные сценарии, включая применение ИИ в военной сфере, тотальный контроль над населением и распространение дезинформации. Авторы настаивают на необходимости немедленного запрета этих практик, чтобы избежать системных рисков. Письмо подчёркивает, что отдельные системы ИИ уже сейчас демонстрируют непредсказуемое поведение, что делает срочное вмешательство критически важным.

Инициативу поддержали ключевые фигуры индустрии, в частности Джеффри Хинтон, Йошуа Бенджио и сотрудники ведущих ИИ-лабораторий, таких как Google DeepMind. Обращение сравнивает потенциальное регулирование ИИ с Договором о нераспространении ядерного оружия, подчёркивая, что международное сотрудничество необходимо для предотвращения глобальных угроз. Несмотря на загруженность повестки ООН, эксперты считают, что это первый шаг к созданию единых норм работы с ИИ.

#РегулированиеИИ #ИскусственныйИнтеллект #RedLinesAI

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯104🔥6021🤡17👎55👏2😱11
100 тысяч SIM-карт: в США ликвидировали сеть, способную обрушить мобильную связь

Секретная служба США ликвидировала подпольную сеть, которая могла полностью вывести из строя мобильную связь в Нью-Йорке. Оборудование, включавшее 100 тысяч SIM-карт и 300 серверов, располагалось в непосредственной близости от штаб-квартиры ООН, где в эти дни проходит Генеральная Ассамблея с участием мировых лидеров.

Официальные лица сообщают, что мощность сети позволяла отправлять до 30 миллионов сообщений в минуту, обходить шифрование и запускать атаки на телекоммуникационные системы. Расследование началось весной после анонимных «ложных вызовов» высокопоставленным чиновникам. Анализ показал, что сеть имела связи с иностранным государством и лицами, уже известными правоохранительным органам.

Представители Секретной службы продолжают расследование, чтобы установить все связи и цели преступников. При обыске также были обнаружены оружие и наркотики.

#НьюЙорк #кибератака #ООН

@SecLabNews
1🔥86💯65😱2113👀8🤡7😁6💩2
Двойная жертва: UXLINK ограбили, а затем и самого хакера лишили добычи

Утром 23 сентября Web3-платформа UXLINK подверглась масштабной хакерской атаке. Злоумышленники вывели значительное количество криптовалюты и получили доступ к системе эмиссии токенов. Курс UXLINK обвалился на 70% всего за сутки.

После компрометации мультиподписного кошелька, злоумышленники начали несанкционированно создавать новые токены UXLINK. По оценкам специалистов, было выпущено более 2 миллиардов токенов на сумму около $183 миллионов. Это привело к гиперинфляции и мгновенному падению курса.

Дополнительный удар по репутации UXLINK нанесли обвинения в бездействии: команда разработчиков игнорировала сигналы о взломе более 10 часов. В итоге, общие потери составили более $21,7 миллиона. Парадоксально, но часть украденных токенов была похищена у самого хакера в результате фишинга.

#криптовалюта #uxlink #Web3

@SecLabnews
🔥61💯56😁428👀44😱2🆒211
🧱Новые модули Yandex Security Deck и ML WAF в составе Smart Web Security

В сервисе появились инструменты для защиты приложений и облачной инфраструктуры. Теперь доступны KSPM для мониторинга Kubernetes-кластеров, CSPM для автоматической проверки конфигураций и Threat Detection для отслеживания подозрительной активности в реальном времени.

Обновился и DSPM: он интегрирован с Яндекс 360, что позволяет находить персональные и платёжные данные прямо из Диска. В Smart Web Security запустили ML WAF — модуль на базе машинного обучения, который блокирует даже те атаки, что не видят сигнатуры.

#Yandex #WAF #Security

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18🔥8🤡54🆒31
1,8 миллиарда атак за год. Зачем бизнесу нужно киберстрахование?

В 2024 году Россия столкнулась с беспрецедентным ростом кибератак: их количество превысило 1,8 миллиарда. В первом полугодии 2025 года активность хакеров увеличилась еще на 27%.

Каждая атака оборачивается для компаний миллионными убытками, включая затраты на восстановление данных, штрафы от регуляторов и ущерб репутации. В этих условиях киберстрахование, давно ставшее нормой за рубежом, становится актуальным и для российского рынка.

Как защитить свои данные, деньги и репутацию в цифровую эпоху? Читайте в статье, почему киберстрахование — это нужный финансовый инструмент.

erid:2SDnjeQm6gE
🤡21💩8🔥76👏3👀1
🕵‍♂️Kali Linux 2025.3: прощай ARMel, здравствуй RISC-V

Проект Kali Linux выпустил новый релиз 2025.3, который привносит важные изменения в дистрибутив. Разработчики сфокусировались на оптимизации и расширении функционала, чтобы сделать работу специалистов по безопасности ещё эффективнее. Одним из ключевых нововведений стала полная переработка системы создания виртуальных образов. Благодаря обновлённой интеграции с HashiCorp Packer и Vagrant развертывание тестовых сред теперь происходит быстрее и с минимальным участием пользователя.

Важным дополнением является возвращение поддержки драйверов Nexmon для чипов Broadcom и Cypress, включая Raspberry Pi 5. Этот патч даёт возможность активировать режимы мониторинга и инъекции пакетов на устройствах, где это было недоступно. В то же время, команда прекратила поддержку устаревшей архитектуры ARMel, чтобы направить ресурсы на будущую интеграцию RISC-V.

В состав дистрибутива добавлено десять новых инструментов, среди которых Caido для аудита веб-безопасности, Gemini CLI с ИИ-агентом и krbrelayx для атак на Kerberos. Обновления также затронули мобильную платформу Kali NetHunter и автомобильный модуль CARsenal.

#KaliLinux #Pentest #Cybersecurity

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥92💯47143👎2
🔥 «Вечный» VPN-роутер: магия или опасная ловушка?

Видели на маркетплейсах роутеры с «пожизненным VPN»? Кажется, что это идеальное решение: платишь один раз и получаешь доступ ко всему интернету без абонентской платы. Но не всё так просто. Мы изучили, что скрывается за этими предложениями, и выяснили: чаще всего это обычные роутеры с сомнительными прошивками, которые таят в себе серьёзные риски.

Разбираем, как работают такие устройства, и почему их «вечность» может закончиться в любой момент. За красивыми обещаниями скрываются разные схемы: от использования бесплатных или «серых» VPN-сервисов до самодельных прокси. И в каждом случае есть подвох. Пока продавцы зарабатывают на огромной наценке, пользователи рискуют остаться с бесполезным куском пластика, как только сервис заблокируют.

Но самое страшное — это правовые риски. В P2P-сетях ваш IP-адрес может стать «выходной точкой» для чужого трафика. И если кто-то совершит через него преступление (например, получит доступ к экстремистским материалам или государственной тайне), отвечать придётся именно вам. Помните: бесплатный сыр бывает только в мышеловке, и в сфере кибербезопасности это правило работает как никогда.

#вечныйvpn #интернет #кибербезопасность

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯85🔥66👏27🤡221544😁2😱1🆒1
👀Он заработал миллионы на взломах, но попался на покупке игр

Минюст США и британская полиция предъявили обвинения 19-летнему Талхе Джубаиру из Ист-Лондона, которого считают одним из ключевых участников хакерской группировки Scattered Spider. Эта банда стоит за серией масштабных атак-вымогательств, в результате которых пострадали 47 организаций в США, а общая сумма ущерба превысила $115 миллионов. Обвинения охватывают период с мая 2022 года по сентябрь 2024 года, когда злоумышленники совершили не менее 120 вторжений.

Личность хакера удалось установить благодаря цифровым следам. Следователи отследили переводы криптовалют, полученные в качестве выкупов, на сервер, который, как оказалось, контролировал Джубаир. На этом же сервере хранились криптокошельки, использовавшиеся для покупки игровых сертификатов и еды, доставляемой прямо к его дому. Один из таких сертификатов был привязан к его геймерскому профилю. При изъятии инфраструктуры агенты конфисковали около $36 миллионов в криптовалюте.

Джубаир, известный под никами Amtrak, Asyntax и EarthtoStar, имеет долгую историю в киберпреступном мире. Он был связан с известной группировкой LAPSUS$, а также с операциями по SIM-своппингу, где злоумышленники получали доступ к внутренним инструментам телеком-операторов, что позволяло им захватывать аккаунты, в том числе, у таких крупных компаний, как LastPass, DoorDash и Signal.

#ScatteredSpider #Кибербезопасность #LAPSUS$

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74💯57😁23😱1365👀44
▶️ Filestone MFT 2.5: обновлён российский корпоративный файлообменник

Готова улучшенная система контролируемого файлообмена для закрытых ИТ-контуров Filestone MFT 2.5. В отчёте около 80 доработок для руководителей отделов ИБ и сисадминов.

Filestone MFT работает в энтерпрайзе; средний штат заказчика — 13 000 сотрудников. Ключевая особенность продукта состоит в безвозвратном удалении файлов после передачи. Никаких зависших ссылок на облака. Установка на рабочие станции не нужна: вход через браузер.

Главное в апдейте:
🔵Поддержка филиальной структуры
🔵Домены в адресной книге
🔵Электронная подпись для реестров передаваемых данных
🔵Редактирование реестров в JRXML
🔵Настройка отображаемых колонок в событиях
🔵Сортировка заявок в журнале
🔵Собственные поля в заявках
🔵Скачивание сводных реестров

Полный список доработок и доступ к демо-серверу есть на новой странице документации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64💯54🤡1631👏1🆒11
🤯 Секретная служба расследует «зловещие» инциденты с Трампом в ООН

Дональд Трамп считает, что стал жертвой диверсии в штаб-квартире ООН. Президент США заявил, что во время его недавнего визита произошли сразу три подозрительных инцидента, помешавших выступлению: остановка эскалатора, сбой телесуфлёра и проблемы со звуком. Трамп назвал эти события «очень зловещими» и потребовал провести расследование.

По его словам, эскалатор, по которому он поднимался вместе с супругой, внезапно остановился, что могло привести к падению. Также во время речи в Генеральной Ассамблее перестал работать телесуфлёр, а аудиосистема, по утверждению Трампа, не позволяла делегатам услышать его речь. Президент обратился к Секретной службе с просьбой расследовать происшествие.

В ответ на эти обвинения официальные представители ООН предоставили собственную версию событий. Отмечается, что эскалатор остановился из-за оператора, который снимал президента и случайно активировал предохранитель. За телесуфлёр отвечала команда Белого дома, а звук в зале подаётся через наушники с синхронным переводом. Несмотря на это, расследование продолжается.

#Трамп #ООН #политика #заговор #диверсия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁74💯51🔥4518🆒55👏4👀33😱2
⛔️Open Source-фонды предупреждают: если не платить, всё рухнет

Современная разработка критически зависит от реестров пакетов, таких как Maven Central, PyPI и npm. Эти системы ежемесячно обрабатывают миллиарды загрузок, однако их поддержка держится на хрупкой основе пожертвований и спонсорских взносов. Сейчас, когда расходы на трафик и персонал растут, а нагрузка от CI/CD-систем и ИИ-агентов увеличивается, крупнейшие фонды, включая OpenSSF и Python Software Foundation, открыто заявили: «Открытая инфраструктура не бесплатна».

В своем открытом письме они подчеркивают, что коммерческое использование open source без соразмерной поддержки становится нежизнеспособным. Требования к надёжности, безопасности и мгновенной работе систем растут, но все затраты несут некоммерческие организации. Фактически, те, кто работает «дворниками» глобальной экосистемы, вынуждены оплачивать безграничное потребление со стороны крупных компаний.

Фонды предлагают несколько решений: от партнёрств с крупными потребителями до введения многоуровневого доступа и платных сервисов. Главный посыл ясен: пришло время, чтобы те, кто получает выгоду в промышленных масштабах, начали инвестировать в поддержку и развитие ключевой инфраструктуры.

#OpenSource #IT #Инфраструктура

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7871💯63👏93😱3👀33
😱30 000 устройств в Рунете под ударом из-за уязвимости Cisco IOS/IOS XE

Специалисты CyberOK зафиксировали в российском сегменте интернета более 30 000 устройств с активным протоколом SNMP v1/v2c. Из этого числа около 1 700 систем выглядят потенциально уязвимыми к критической ошибке CVE-2025-20352 — переполнению стека в подсистеме SNMP Cisco IOS/IOS XE. Злоумышленники уже активно эксплуатируют эту уязвимость, используя скомпрометированные SNMP-учетные данные для удаленного выполнения команд на устройствах с повышенными правами или вызова отказа в обслуживании.

Основная проблема в том, что многие устройства до сих пор отвечают по SNMP v1/v2c и используют стандартные и общеизвестные сообщества вроде public/private. Такая конфигурация значительно упрощает атаку, повышая вероятность успешной эксплуатации. CyberOK указывает на характерные признаки компрометации, которые следует искать в логах: всплески ошибок аутентификации SNMP, аномально частые запросы к порту UDP/161, а также внезапные падения sysUpTime и перезагрузки.

Для срочного снижения рисков требуется немедленное действие. Рекомендуется отключить SNMP v1/v2c, перейти на безопасный SNMPv3 (authPriv) и, что самое важное, обновить Cisco IOS/IOS XE до версий с исправлением, выпущенным Cisco. В качестве временной меры можно ограничить доступ к SNMP только для доверенных менеджмент-хостов с помощью ACL. Экспресс-проверка наличия уязвимости доступна с помощью скрипта, опубликованного CyberOK на GitHub.

#кибербезопасность #Cisco #SNMP

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥67💯54👀122😱2🤡2👏11
UserGate представит новое направление uFactor на «Секретной сессии»

3 октября в Кибердоме с 12:00 до 18:00

Приходите на мероприятие, посвященное информационной безопасности и новой партнерской модели взаимодействия на принципах командной работы и равной ответственности за результат. На «Секретной сессии» вы узнаете о новых подходах кибербезопасности и познакомитесь с новым направлением UserGate — uFactor 👁

🔎Темы сессии:

🔹 Актуальный ландшафт ИТ/ИБ и риски кибербезопасности;
🔹 Сервисы из портфеля UserGate uFactor (аудит и консалтинг, иммунитет продуктов, SOCaaS);
🔹 Подводные камни на пути использования собственного SOC и аутсорсинга мониторинга инцидентов.

👋 Зарегистрироваться

Количество мест ограничено, для участия необходимо получить подтверждение от организаторов 1️⃣2️⃣
3🔥68💯45🤡5👏3
😏 Руководство по безопасности для ИИ-агентов

Команда безопасности Yandex B2B Tech опубликовала AI-SAFE — документ с практическими рекомендациями по разработке ИИ-агентов. В нём разбираются основные угрозы: уязвимости в интерфейсах и инфраструктуре, ошибки в логике работы и защите данных. Отдельно выделены риски автономности — ситуации, когда агент может выполнять нежелательные команды или поддаваться манипуляциям через промпты.

Руководство также рассматривает реальные сценарии атак: от DDoS до несанкционированного доступа, и предлагает конкретные меры по снижению рисков. Авторы систематизировали опыт защиты ML-сервисов Яндекса, собрав практику в пошаговые рекомендации для специалистов по информационной безопасности и разработчиков.

ИИ-агенты — это новый этап развития LLM, поэтому важно отслеживать и тестировать все потенциальные риски их применения. Документ доступен в формате PDF и содержит инструкции по защите данных, обучению моделей и созданию безопасных веб-приложений. Таким образом, он может стать рабочим инструментом для тех, кто внедряет генеративные технологии и хочет обеспечить их устойчивость к современным угрозам.

#кибербезопасность #ИИ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39👏148💩6👀2
🚨 Вьетнам ужесточает правила: 86 млн счетов под угрозой закрытия

С 1 сентября 2025 года банковский сектор Вьетнама переживает масштабную реформу: банки приступили к закрытию неактивных счетов и тех, что не прошли новую биометрическую верификацию. По оценкам Государственного банка Вьетнама, под угрозой оказались более 86 миллионов счетов из 200 миллионов.

Это изменение — часть стратегического перехода страны к безналичным расчетам. Новые, более жесткие лимиты на транзакции теперь требуют обязательной аутентификации по лицу: для онлайн-переводов свыше 10 млн донгов (≈ $393) и для общей суммы ежедневных переводов более 20 млн донгов (≈ $786). Эти меры направлены на критическое снижение рисков мошенничества, кражи личных данных и использования дипфейков для обмана банковских систем.

Необходимость таких мер подтверждена недавними инцидентами: в мае была раскрыта преступная сеть, которая использовала AI-изображения лиц для отмывания более 1 трлн донгов (≈ $39 млн).

#Вьетнам #Биометрия #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34👏26👎1110💩4👀4🤬2
🛡 Security Vision и КидБург проведут общероссийский День кибербезопасности

🗓 4 октября компания Security Vision, совместно с детским городом профессий КидБург проведет масштабную акцию — День кибербезопасности в городах профессий КидБург по всей России: в Москве, Санкт-Петербурге, Новосибирске, Нижнем Новгороде, Зеленограде, Воронеже, Краснодаре и Ярославле.

Гостей ждет захватывающая «Большая игра: Эра безопасности» от Security Vision. Юные участники примерят на себя роль ИТ-специалистов, чей проект атаковали хакеры. Им предстоит распутать киберзаговор, вернуть данные и узнать на практике, как защитить личную информацию в сети.

🎯 Цель акции — популяризация профессии киберзащитника и обучение детей безопасному поведению в цифровой среде.

📎 Чтобы принять участие, необходимо приобрести билет в КидБург и записаться на групповую программу - она бесплатна и будет проходить в течение всего дня.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70👏2310💯6😁5🆒3🤡2
⚒️ Техногигант против спецслужбы: почему Microsoft отключила элитный Unit 8200 от Azure

Корпорация Microsoft приняла беспрецедентное решение, прекратив сотрудничество с израильским подразделением радиоэлектронной разведки Unit 8200. Подразделение лишилось доступа к ключевой облачной инфраструктуре Azure и сервисам искусственного интеллекта компании. Причиной стало расследование, выявившее использование технологий Microsoft для массового прослушивания телефонных разговоров палестинцев в Газе и на Западном берегу, что прямо нарушает правила использования платформы.

Секретный проект, запущенный в 2021 году после встречи главы Microsoft Сатьи Наделлы с тогдашним командиром Unit 8200, позволял спецслужбе собирать миллионы звонков в сутки и хранить до 8000 терабайт перехваченных данных в дата-центре Microsoft в Нидерландах. После публикации расследования Guardian в августе, массивы информации были спешно вывезены, предположительно в Amazon Web Services.

Президент и главный юрист Microsoft Брэд Смит подтвердил: компания «не предоставляет технологии для массовой слежки за гражданскими лицами» и придерживается этого принципа по всему миру. Это первый случай, когда крупная американская корпорация отказала израильской армии в ключевых сервисах. Хотя коммерческие отношения с Минобороны Израиля сохраняются, отключение Unit 8200 ставит под вопрос надежность хранения военной информации в зарубежных облаках.

#Microsoft #Unit8200 #Облака

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
34👏13🤡9🔥8😱4💩2👎1
Еженедельный обзор киберновостей

Один токен Microsoft дает хакерам безграничную власть в облаках, цифровые паразиты выживают даже после полной переустановки системы, а QR-коды превратились в троянских коней. GitHub стал витриной вредоносов для Mac, пока Китай готовит армию беспилотников из списанных истребителей — собрали главные события недели.

🌎 В мире
Китай превращает списанные истребители в беспилотную армию — Поднебесная модернизирует советские МиГ-19 для потенциального конфликта с Тайванем.

GitHub может приравнять к социальным сетям — Австралийские власти рассматривают возможность ограничения доступа детей к платформе для разработчиков.

TikTok станет экспериментальной площадкой — 170 миллионов американских пользователей могут стать подопытными после удаления китайского кода из приложения.

Хакеры превратили GitHub в магазин вирусов— Более 100 популярных программ для Mac стали приманкой для пользователей, включая LastPass и Dropbox.

Европейские аэропорты под ударом — Лондонский Хитроу и другие крупные хабы пострадали от масштабных кибератак.

🇷🇺В России

BO Team обновили арсенал против России — «Касперский» выявил новую кампанию хактивистов с переписанным бэкдором BrockenDoor.

30 тысяч уязвимых роутеров в Рунете — CyberOK обнаружила критическую уязвимость в SNMP, позволяющую хакерам удаленно выполнять команды.

Депутаты хотят создать новый реестр — В Госдуме предложили вести список сторонников иностранных агентов.

Минцифры корректирует требования — Ведомство разрешило разработчикам не спешить с импортозамещением ПО.

DarkWatchman атакует под видом ФССП — Троян снова активизировался после затишья, маскируясь под сообщения государственных структур.

🛡 Новости в сфере ИБ

Обнаружен первый ИИ-вредонос в истории — MalTerminal использует GPT-4 для генерации шифровальщиков и реверс-шеллов прямо во время атаки.

Найден "режим бога" в Microsoft — Один токен дает хакерам безграничную власть над облачными сервисами.

QR-коды стали троянами — Злоумышленники научились скрывать вредоносные скрипты в обычных пикселях.

Критическая брешь в Linux — Новая уязвимость позволяет получить root-права за секунды любому пользователю.

Бэкдор навсегда — Исследователи создали неуничтожимых цифровых паразитов, которые выживают даже после переустановки системы.

🏫Аналитика и исследования

Дайджест критических уязвимостей — Сентябрьский обзор показал, как хакеры обходят защиту через популярные архиваторы WinRAR и 7-Zip.

Pig Butchering набирает обороты — Эксперты рассказали о новом виде мошенничества, который уже поразил тысячи жертв по всему миру.

VPN-роутеры могут стоить свободы — Исследование показало, как устройства с маркетплейсов превращаются в "вечные" каналы слежки.

Недопустимые события в инфобезопасности — Эксперты рассказали, что это такое и как их избежать в корпоративной среде.

Развенчиваем гендерные мифы — Аналитический разбор того, почему в шахматах мужчины якобы "умнее" женщин оказался неожиданным.

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥35👏64👀4