SecurityLab.ru
66.9K subscribers
592 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Почему компании просят организовать для них Purple Teaming, если на рынке уже есть пентест, Red Teaming и киберучения?

Что входит Purple Teaming, как ведутся такие проекты и у кого они востребованы, рассказывает ведущий эксперт отдела анализа защищенности компании МТС RED Вадим Шелест.
Комиссия РПЦ по семье, материнству и детству предложила запретить антропоморфизацию ИИ и обязать предоставлять предупреждение о взаимодействии с нейросетью, а не человеком.

Председатель комиссии выразил опасения относительно влияния нейросетей на детскую психику и рекомендовал локализовать ChatGPT в российскую инфраструктуру. При этом пресс-секретарь президента России подчеркнул важность регулирования ИИ, а не его запрета.

#AI #регулирование #РПЦ #ChatGPT @SecLabNews
🧐Китайская компания Tencent Cloud объявила о запуске цифровой платформы для создания людей — Deepfakes-as-a-Service (DFaaS). Сервису требуется всего 3 минуты живого видео и 100 произнесенных предложений.

Tencent надеется использовать эту технологию для размещения рекламных роликов в прямом эфире и создания цифровых врачей, юристов и других специалистов.

#Deepfakes #Tencent #DFaaS @SecLabNews
📈В 2022 году госзакупки российского ПО выросли почти в 2 раза по сравнению с зарубежными решениями. Общий объем закупок отечественного ПО составил более 102 млрд рублей, что составляет более 54% всех госзакупок.

Самым распространённым типом ПО, которое попало под импортозамещение, являлись ERP-системы, средства автоматизированного проектирования (CAD), а также средства защиты каналов передачи данных.

Самыми «неимпортозамещёнными» стали средства облачных вычислений, средства автоматизированного управления техникой, а также CRM-системы.

#IT #ПО #госзакупки #российскийрынок #импортозамещение @SecLabNews
🤯Суд арестовал жителя Санкт-Петербурга, обвиняемого в попытке поджога Историк-литературного музея.

Причина? Грибанов утверждает, что телефонные мошенники заставили его это сделать, обещая помочь с кредитами, оформленными на его имя другими преступниками. Грибанову теперь грозит до семи лет лишения свободы а по всей России уже известно о 16 подобных случаях.

#правосудие #поджог #мошенничество @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров считает, что лучше покинуть рынки, где нарушаются права человека, чем предать пользователей и убеждения компании.

Бразильский суд стал последним примером такого давления.

#Telegram #БорьбаЗаКонфиденциальность #СвободаСлова #ЗащитаПравЧеловека @SecLabNews
Microsoft маневрирует вокруг санкций и возвращается на российский рынок, предлагая продление лицензий на ПО частным компаниям и международным структурам.

🤔 А как вы относитесь к покупке лицензий: стоит ли их приобретать или узаконенное пиратство является вполне приемлемым выбором?

#Microsoft #Russia #Piracy #Ethics @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Проукраинская группировка Dumpforum утверждает, что взломали одну из крупнейших ИБ компаний в России Bi.Zone.

Судя по опубликованной хакерами информации, можно предположить, что был выгружен SQL-дамп базы данных сайта bi.zone, под управлением CMS «Bitrix», содержащий, как зарегистрированных пользователей (имена, хешированные пароли, адреса эл. почты), так и данные клиентов компании (имена, телефоны, адреса эл. почты, места работы).

#ПроукраинскиеХакеры, #DumpForum, #Взлом, #РоссийскаяИБКомпания, #BiZone @SecLabNews
😒 Кибератака на Americold наносит ущерб мировой логистической инфраструктуре: взлом сети компании привел к временному прекращению работы складов.

Целенаправленная кибератака на такого рода компанию ещё раз демонстрирует беспринципность многих киберпреступников. Ведь на кону не только финансовые издержки, но и здоровье простых граждан, которые запросто могут отравиться, если из-за задержки поставок пищевая продукция будет храниться неподобающим образом.

#Americold, #кибератака, #программа-вымогатель @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴 Исследовательский центр безопасности Radware опубликовал отчёт о хактивизме, по данным которого большинство деструктивных действий хакеров-активистов нацелены на Израиль. Пророссийская группировка NoName057(16) стала самой крупной хактивистской силой.

Наиболее популярными религиозными хактивистами стали группы Anonymous Sudan, Mysterious Team и Team Insane PK. Эти группы оправдывают свои действия как двигатель социальных или политических изменений и привлечение к ответственности влиятельных организаций и правительств.

В этом году Израиль стал основной целью происламских хактивистов, особенно после столкновений в мечети Аль-Акса. Эксперты призывают учесть растущую силу политически и идеологически мотивированных кибератак.

#хактивизм, #Израиль, #NoName057, #Anonymous @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
По мере того, как мы всё глубже продвигаемся в эпоху цифровых технологий, программирование быстро набирает обороты как базовый логический навык, который может стимулировать творчество у детей и подростков. Одна из прелестей современных технологий заключается в лёгком доступе ко множеству ресурсов, таких как приложения для программирования, веб-сайты, онлайн-курсы, игры и многое другое.

Обучение детей и подростков программированию с использованием традиционных методов может быть довольно сложным. Поэтому родители и педагоги всё чаще выбирают такие способы обучения, которые наиболее подходят для возраста ребёнка — непринуждённые и увлекательные. Такой подход помогает молодым учащимся стремительно развивать навыки, необходимые в мире программирования.

@SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 100

Бабушкин эксплойт. «Вспоминаю те ночи, когда я рассказывала тебе о процессе изготовления напалма…» Чат-бот Clyde не прошел испытание на этичность: его удалось убедить раскрыть взрывоопасные рецепты любимой бабушки-химика.

Коварная столешница. Молодой служащий ВВС США устроил колоссальный слив секретных документов через популярную среди геймеров платформу Discord, но попался из-за узора обычной столешницы на фото.

Горе-грабители: незадачливые воры украли работающую камеру и целую неделю транслировали свои преступные планы, после взлома школьной системы в США вымогатели LockBit покаялись перед детьми, в Швеции полиция впервые провела обыск в офисе Mullvad VPN, а в Бразилии из-за неонацистов решили заблокировать Telegram.

Смотрите сотый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
В апреле Apple, Microsoft, Google и другие технологические гиганты исправили уязвимости в своих продуктах, многие из которых уже использовались в реальных атаках.

Также недостатки были исправлены в браузере Firefox и корпоративном ПО SolarWinds и Oracle.

#Apple #Microsoft #Google @SecLabnews
🧐 Путин против замедления интернета: Россия разрабатывает более быстрый альтернативный протокол TCP/IP в рамках проекта "Интернет из России" , чтобы укрепить технологический суверенитет и сократить зависимость от зарубежных технологий.

Путин, #технологическийСуверенитет, #Россия, #альтернативаTCP/IP @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Ученые разработали декодер, использующий модели LLM GPT для чтения мыслей человека. Он переводит мысли в текст, используя сигналы мозга, считанные с помощью аппарата функциональной магнитно-резонансной томографии (фМРТ). Хотя технология находится на ранней стадии, ученые надеются, что однажды она поможет людям с неврологическими заболеваниями, влияющими на речь, общаться с внешним миром.

🛡Однако ученые предупреждают, что такие платформы могут в конечном итоге иметь гнусные применения. В том числе использование правительствами и работодателями в качестве средства наблюдения.

#ИИ #мозг #нейронаука #фМРТ #языковойдекодер #технологии @SecLabNews
🤞 Начиная с 6 ноября 2021 года, Великий Китайский файервол (GFW) ввел новый метод цензуры, блокирующий полностью зашифрованный VPN трафик в режиме реального времени.

Исследователи поделились результатами исследований и предложениями об обходе с разработчиками популярных антицензурных инструментов, таких как Shadowsocks, V2Ray, Outline, Lantern, Psiphon и Conjure. Эти стратегии обхода были и внедрены с января 2022 года, помогая миллионам пользователей обойти новую форму цензуры.

По состоянию на февраль 2023 года, все принятые стратегии обхода остаются эффективными в Китае.

#Китай #Интернет #Цензура #GFW @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳 Совместная разработка Министерства обороны США и Philips - инновационная технология для раннего выявления инфекций с использованием ИИ и умных часов. После успешных испытаний в условиях пандемии COVID-19 технология будет расширена для использования в различных подразделениях армии.

#МинистерствоОбороныСША, #Philips, #искусственныйинтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 ФБР США и правоохранительные органы Украины в ходе совместной операции заблокировали 9 криптовалютных бирж, обслуживающих киберпреступников.

Захваченные домены, в том числе «uxbtc.com», «trust-exchange.org», «bitcoin24.exchange», «paybtc.pro» и «owl.gold», работали на английском и русском языках, и предлагали анонимные конвертации криптовалюты.

Биржи пользовались спросом среди преступников, поскольку площадки не имели какого-либо ограничения для отмывания денег и собирали либо минимальную информацию о клиентах, либо вообще не собирали ее. Такие биржи «служат важными узлами в экосистеме киберпреступности».

#ФБР #даркнет #киберпреступность #криптобиржа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Rust вносит новые возможности в Windows.

🚀 Microsoft активно внедряет Rust в ядро системы, DirectWrite API и Win32 GDI. Безопасность и производительность на новом уровне.

Часть кода Rust уже реализована в ядре Windows. Windows 11 может загружаться в Rust, хотя порт кода в настоящее время отключен и скрыт за флагом функции.

#RustInWindows #Microsoft #Security #Performance