SecurityLab.ru
81.8K subscribers
765 photos
42 videos
1 file
15.6K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.iss.one/SecLabNews?boost #WVDGA
Download Telegram
🚔ФАС предупредила рынок — но вопросов больше, чем ответов

ФАС официально предупредила: если Роскомнадзор заблокирует YouTube, Telegram, WhatsApp, VPN-сервисы, Instagram и Facebook, реклама на этих платформах станет незаконной. Ведомство ссылается на ч. 10.7 ст. 5 Федерального закона «О рекламе», запрещающую рекламу на ресурсах с ограниченным доступом. Ответственность понесут оба — и рекламодатель, и тот, кто размещает рекламу. При этом ФАС уже действует: 6 марта служба возбудила дело против блогера за рекламу на YouTube, хотя платформа официально не заблокирована.

Рынок оказался в правовой неопределённости. Компании не понимают, с какого момента реклама становится нарушением, а слухи о блокировке Telegram «в первых числах апреля» официальные источники не подтверждают. Одни рекламодатели уже приостановили кампании, другие ждут официальных разъяснений.

Ставки высоки. Telegram занимал до 50% рынка инфлюенс-маркетинга в 2025 году, вместе с YouTube — до 70% сегмента объёмом 50–60 млрд рублей. За нарушение грозят штрафы по ч. 1 ст. 14.3 КоАП: до 500 000 руб. для юридических лиц.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.

#реклама #Telegram #YouTube

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤬127👀86👏5😁4💯4🔥3🙊222
🧠Конкуренты объединились: OpenAI и Google спасают Anthropic от Пентагона

Редкий эпизод для ИИ-индустрии: сотрудники OpenAI и Google официально, через судебный документ, поддержали Anthropic. Под обращением подписались почти 40 человек, в том числе Джефф Дин, главный научный сотрудник Google и один из руководителей Gemini. Компании, которые обычно борются за одних клиентов, контракты и влияние, внезапно выступили единым фронтом.

Поводом стало решение Министерства обороны США признать Anthropic «фактором риска для цепочки поставок». Такой статус обычно используют против иностранных поставщиков, которых власти считают угрозой для национальной безопасности, например Huawei и ZTE. Теперь его присвоили американскому разработчику ИИ. Публичных объяснений не последовало, власти сослались лишь на засекреченные разведывательные оценки. Дополнительные вопросы вызвало и то, что вскоре после этого Пентагон заключил сделку с OpenAI.

Авторы обращения предупреждают, что опасность выходит далеко за рамки одной компании. Если государство может фактически исключить игрока из федеральной экосистемы без понятных публичных оснований, под ударом оказывается весь рынок. Сегодня это Anthropic, завтра такой механизм могут применить против любого, кто откажется от спорных условий. Тогда вопрос уже не в судьбе одной компании, а в том, какими будут отношения Вашингтона с ИИ-сектором в целом.

#ИскусственныйИнтеллект #Anthropic #Пентагон

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏58😁23🔥99111
🇷🇺 Песков: Россия не работает с Telegram и ищет способы донесения своей повестки

Дмитрий Песков заявил, что Россия «стремительно теряет инструментарий» для пропагандистской работы за рубежом, особенно в странах СНГ. По словам пресс-секретаря президента, телевизионный эфир уже не играет прежней роли: в современном медиапространстве эфир можно просто «выключить кнопкой».

Основная конкуренция, как отметил представитель Кремля, сейчас сосредоточена в социальных сетях. Песков назвал наиболее популярные платформы «вражескими» и признал, что Россия фактически не работает в таких средах, несмотря на их доминирование на пространстве СНГ и в мире.

Отдельно Песков упомянул Telegram. По словам пресс-секретаря президента, Россия не работает с этой площадкой и пока не ясно, где в таком случае доводить нужные смыслы. Подход к такой работе, по его словам, еще предстоит придумать.

#Песков #СНГ #соцсети

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁146🙊44🤬408👏7👀11
Новые требования ИБ для МФО в 2026 году: как подготовиться к изменениям

В 2026 году микрофинансовые организации столкнутся с серьезными изменениями в требованиях к информационной безопасности.

Приглашаем вас на практический вебинар, где эксперты «Инфосистемы Джет» объединят ключевые изменения в цельную картину и разберут реализацию новых требований по трем направлениям:

🔵Дистанционная выдача займов — что нужно изменить в бизнес процессах и как обеспечить соответствие новым требованиям
🔵Критическая информационная инфраструктура — алгоритм категорирования, требования законодательства и их выполнение для МФО
🔵Требования Банка России в части защиты информации и операционной надежности — как выстроить систему соответствия и избежать санкций

👨‍🏫 Спикеры: Павел Новожилов, Аскар Мусаев, Антон Олейник, Антон Бакурадзе — эксперты и консультанты по ИБ и аудиту «Инфосистемы Джет»
💼 Для кого: специалисты МФО, решающие задачи комплаенса, ИБ и ИТ
📅 Когда: 12 марта в 11:00
💻 Формат: онлайн, бесплатно

👉 Регистрация

#МФО #ИБ #Вебинар #КИИ #БанкРоссии
Please open Telegram to view this post
VIEW IN TELEGRAM
3👏544🔥2
📱Слишком дорогой оффлайн. Ущерб от «безопасного» интернета в Москве оценили в 5 млрд рублей.

В Москве уже пятый день в отдельных районах ограничивают мобильный интернет, а перебои затрагивают и голосовую связь. За это время потери столичного бизнеса, по оценкам участников IT-рынка, могли составить от 3 млрд до 5 млрд руб.

Сильнее всего проблемы ударили по сегментам, завязанным на мобильный доступ: курьерским службам, такси, каршерингу и рознице с мобильными POS-терминалами. У части сервисов просел самовывоз: в одном из примеров доля таких заказов снизилась до 2% вместо обычных 5-6%, а курьеры начали тратить больше времени на маршруты и связь с клиентами.

Отдельный вопрос для рынка сейчас не только сами отключения, но и работа «белого списка» сайтов. В отрасли предупреждают: если доступ сохранят только крупные платформы, а остальные легальные сервисы останутся без связи с клиентами, ограничения ударят уже не только по выручке, но и по конкуренции.

#Москва #Интернет #Бизнес

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁80🤬74💯16👀731
🚔МВД заявило о двукратном росте подростковой преступности в интернете за последние 4 года

Подростковая преступность в интернете за четыре года выросла более чем в два раза, заявили в МВД. По словам представителя ведомства, каждое третье преступление совершается детьми с помощью сети, а число подростковых преступлений террористического и экстремистского характера за последний год тоже резко увеличилось.

В Госдуме и профильных ведомствах обсуждают сразу несколько мер. МВД предлагает усилить профилактическую роль центров временного содержания для несовершеннолетних правонарушителей, Минпросвещения говорит о необходимости единых психолого-педагогических подходов в школах, а Минцифры рассчитывает расширить доступ детей и родителей к онлайн-психологической помощи.

Отдельно на заседании подняли тему соцсетей и мессенджеров. Эксперты предложили изучить международную практику ограничения доступа детей к соцсетям, а первый зампред комитета Госдумы по информполитике Марина Ким заявила, что сначала стоит дождаться результатов внедрения мессенджера MAX в образовательную среду. По ее словам, в Telegram все бесконтрольно, тогда как в национальном мессенджере государство сможет фильтровать контент, доступный детям.

#подростки #интернет #Госдума

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬83😁42🙊13443👏22👀1
Forwarded from 0day Alert
«Zombie ZIP»: как один байт ломает проверку архивов

Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.

Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.

С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.

#malware #zip #архивы #кибербезопасность
1🔥2912🤬7🙊4421
This media is not supported in your browser
VIEW IN TELEGRAM
Директор по ИБ (CISO) в 2026 — это стратег и партнёр бизнеса.

Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.

Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью

Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули

Старт 30.03

УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
😁23🔥64💯221
😵Свинцов: Telegram не сможет обойти блокировку Роскомнадзора даже через VPN

Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что у Роскомнадзора есть техническая возможность отслеживать VPN-трафик и постепенно его ограничивать. По его словам, Telegram будет работать с перебоями даже через VPN, а в итоге останутся лишь легальные сервисы, необходимые для работы СМИ. «Telegram никого не обхитрит — не будет ни черта функционировать», - подчеркнул депутат.

Кроме того, Свинцов заявил ТАСС, что в перспективе 3–6 месяцев у отечественных спецслужб может появиться возможность ограничивать или блокировать любой интернет-трафик через VPN - в ответ на вопрос о доступности Telegram и заблокированных иностранных соцсетей.

В Сети тем временем обсуждают возможность внедрения в Telegram технологии Mesh-сетей - передачи сообщений напрямую между устройствами через Bluetooth или Wi-Fi без участия серверов и провайдеров. Эксперты считают, что при большом числе пользователей в России технология может сработать, однако её эффективность зависит от количества устройств поблизости, а скорость будет ниже обычной.

#Telegram #Роскомнадзор #VPN

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬185😁68🙊15106👀3111
🦠 Новый ботнет KadNap захватил 14 000 роутеров по всему миру

Исследователи Black Lotus Labs (Lumen Technologies) обнаружили новый ботнет KadNap, активный с августа 2025 года. За несколько месяцев он заразил около 14 000 устройств - преимущественно роутеры ASUS. Почти 60% заражённых узлов находятся в США, остальные — на Тайване, в Гонконге и России.

Для связи между узлами KadNap использует модифицированный протокол Kademlia (P2P / DHT), что серьёзно затрудняет обнаружение управляющих серверов. Заражение начинается со скрипта aic.sh, который закрепляется в системе через cron-задачу каждые 55 минут. Ботнет связан с сервисом прокси Doppelganger - предположительно переименованной платформой Faceless, ранее замеченной с ботнетом TheMoon.

Заражённые устройства продаются как «резидентские» прокси и используются для DDoS, брутфорса и обхода блокировок. Администраторам рекомендуется проверять подозрительные cron-задачи, неизвестные входящие соединения и нетипичные загрузки файлов на сетевом оборудовании.

#KadNap #ботнет #кибербезопасность

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥17👏422😁11
📱В Госдуме предложили установить таксофоны с выходом в интернет

На фоне перебоев с мобильной связью в Москве депутат Госдумы Игорь Антропенко предложил вернуть на улицы таксофоны - но уже с доступом в интернет. По его словам, это позволит гражданам оставаться на связи в период отключений и обеспечит безопасность.

Антропенко отметил, что москвичи воспринимают ограничения острее жителей приграничных регионов, привыкших к подобным мерам. Проблемы затронули и само здание Госдумы: Wi-Fi и мобильный интернет не работают там уже несколько дней.

Проблемы со связью затронули и само здание Госдумы: несколько дней не работают Wi-Fi и мобильный интернет. По данным СМИ, вопрос обсуждался на закрытой части пленарного заседания - депутаты жаловались на перебои с почтой, телефонией и мобильным интернетом. Володин объяснил ситуацию соображениями госбезопасности.

#таксофоны #Госдума #отключениесвязи

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁152🤬43🙊83211
🔥DNS: «удобная служба» или главный вход для хакера?

Большинство специалистов по защите смотрят на соединения, IP и файлы. А злоумышленник начинает с простого шага — DNS-запроса. И пока файрволы молчат, атака уже запущена.

В новом материале разобрали:
🟣 Почему DNS стал любимым инструментом вымогателей и фишеров
🟣 Как вредонос прячет управление в DGA, а кражу данных — в DNS-туннели
🟣Почему межсетевого экрана недостаточно и как не пропустить атаку на старте
🟣 Что делать с шифрованным DNS (DoH/DoT), если порт 443 закрыть нельзя

👉 Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
312👀4👏3111
🫣Как один агент ФБР открыл дверь хакеру к делу Эпштейна

Неизвестный хакер ещё в 2023 году проник на сервер нью-йоркского подразделения ФБР и получил доступ к материалам расследования против Джеффри Эпштейна. Подробности всплыли только сейчас, после публикации документов Минюста США. В ФБР подтвердили сам факт взлома, назвав случившееся изолированным киберинцидентом.

Причиной стала ошибка сотрудника бюро. Агент Аарон Спивак, работавший с цифровыми доказательствами по делам о преступлениях против детей, случайно оставил сервер уязвимым. Уже на следующий день система показала признаки компрометации, а проверка выявила просмотр файлов, связанных с делом Эпштейна. Какие именно материалы увидел злоумышленник и успел ли скачать данные, до сих пор неизвестно.

Самая странная деталь истории в другом: хакер, похоже, сначала не понял, что попал именно на сервер ФБР. Увидев на сервере файлы с материалами по делам о насилии над детьми, хакер решил, что взломал компьютер преступника, и пригрозил сообщить о находке в ФБР. Позже сотрудникам бюро пришлось убеждать взломщика по видеосвязи, что перед ним действительно федеральные агенты.

#кибербезопасность #ФБР #Эпштейн
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56👀6🔥53👏1