SecurityLab.ru
67K subscribers
596 photos
26 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Channel photo removed
Channel photo updated
Cоздатель Telegram ответил на обвинения французского суда

👨‍⚖️ Павел Дуров провёл 10 часов во французском суде, отвечая на вопросы двух следственных судей. В конце августа 2024 года создателю Telegram были предъявлены обвинения по 16 различным пунктам, связанным с подозрением в соучастии в совершении преступлений.

⚖️ Мессенджер начал активно сотрудничать с правоохранительными органами, передав данные 10 000 пользователей по всему миру. За месяц после ареста Дурова Telegram ответил на все запросы французского Управления по делам несовершеннолетних, что составило около сотни обращений.

🛡 Платформа ежемесячно блокирует от 15 до 20 миллионов аккаунтов за нарушение правил по всему миру. При этом Дуров заверил суд, что запрещённый контент удаляется в день обнаружения, а компания сотрудничает с организациями по борьбе с эксплуатацией детей.

#Telegram #Дуров #Безопасность #Модерация

@SecLabNews
🕵‍♂️ Трамп делает разворот на 180°: TikTok в США разблокируют в день инаугурации

📱После суточной блокировки TikTok снова станет доступен американцам - Трамп подпишет указ о разблокировке сразу после вступления в должность.

🤝 Новая схема управления платформой предполагает создание совместного предприятия с равным распределением акций между правительством США и текущими владельцами.

💼 Руководство TikTok уже выразило благодарность за поддержку и начало процесс восстановления работы сервиса в стране.

В то время как одни страны запрещают TikTok, Америка решила его... удочерить. Видимо, лучший способ контролировать то, что нельзя победить - это стать его акционером.

#TikTok #США #Трамп #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
👀 Как хакеры становятся невидимыми для систем безопасности?

В новом выпуске рубрики HACK ATT&CK мы продолжаем разбирать тактику Defense Evasion из матрицы MITRE ATT&CK.

Расскажем:

LOLBins. Как злоумышленники используют легитимные системные файлы для вредоносных целей.
Impair Defenses. Тактика отключения или модификации защитных инструментов.
Process Injection. Внедрение вредоносного кода в легитимные процессы.

Смотрите выпуск на любой из платформ:

📺 YouTube

📺 RuTube

📺 VK Видео

📝 Дзен

Узнайте, как злоумышленники применяют эти методы на практике. Приятного просмотра!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Европол требует от IT-гигантов открыть «чёрный ход» в системах шифрования

👀 Глава Европола Катрин Де Болле планирует встречи с технологическими компаниями в рамках форума в Давосе. Она намерена убедить их предоставить правоохранительным органам доступ к зашифрованным сообщениям преступников.

🛡 По мнению руководителя Европола, компании несут социальную ответственность за содействие полиции в расследованиях. Де Болле подчеркивает, что без доступа к зашифрованным данным обеспечение демократических принципов становится невозможным.

Эксперты по цифровым правам выступают против инициативы Европола, указывая на риски массовой слежки. Технические специалисты предупреждают, что создание backdoor в системах шифрования может привести к появлению черного рынка действительно защищенных приложений.

#Кибербезопасность #Приватность #Европол #шифрование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Каждый четвертый школьник использует ChatGPT

🔄 За последний год доля школьников, применяющих ChatGPT в учебе, выросла вдвое и достигла 26%, показало исследование Pew Research Center.

📊 Больше половины подростков одобряют использование ИИ для изучения новых тем, но лишь 18% считают приемлемым писать с его помощью эссе.

🌐 Помимо ChatGPT, ученики осваивают новые ИИ-инструменты — Gemini, Claude и Microsoft Copilot, а общий уровень использования ИИ среди студентов достиг 86%.

Похоже, искусственный интеллект превращается из запретного плода в незаменимого помощника, как когда-то калькулятор. Важно научиться использовать его возможности, не позволяя ему думать за нас.

#ChatGPT #ИскусственныйИнтеллект #Образование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ 100 стран вооружились хакерскими программами для взлома смартфонов

🌍 Около 100 государств закупили продвинутое шпионское ПО для взлома смартфонов, причем доступ к нему получили не только спецслужбы, но и частники.

💻 Спрос на цифровые инструменты слежки взлетел до небес – теперь даже начинающие хакеры могут использовать простые в управлении программы по принципу «включил и работай».

🏢 Израильская NSO Group, создатель печально известного Pegasus, попала под санкции США вместе с Intellexa и Cytrox за продажу ПО, использованного против журналистов и дипломатов.

Мечта каждого параноика сбылась: теперь за вами действительно следят, причем совершенно легально и с корпоративной гарантией.

#кибербезопасность #шпионскоеПО #Pegasus #приватность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Ресурсы «Ростелекома» подверглись атаке через подрядчика

🔍 В ответ на анонимные сообщения о возможной утечке данных «Ростелеком» сообщил, что ранее были зафиксированы инциденты информационной безопасности у подрядчика. Наиболее вероятно, что утечка произошла именно из инфраструктуры подрядчика, обслуживавшего интернет-ресурсы компании.

⚠️ Под угрозой оказались данные с сайтов company.rt.ru и zakupki.rostelecom.ru. Компания подчеркнула, что эти ресурсы не предназначены для обслуживания физических лиц и не содержат персональных данных частных клиентов.

🛡 По предварительной информации, утечка особо чувствительных персональных данных не зафиксирована. Пользователям рекомендуется сбросить пароли и активировать двухфакторную аутентификацию, если эта функция доступна.

#кибербезопасность #утечкаданных #Ростелеком #информационнаябезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Лайк в сети, срок в реальности? Что готовит инициатива властей

📢 Правительственная комиссия поддержала инициативу Минюста об ужесточении наказания за разжигание ненависти или вражды. Теперь уголовная ответственность будет наступать уже при первом нарушении, без предварительного административного наказания.

💻 В 2024 году почти половина из 734 административных дел по статье о разжигании ненависти касалась одобрения насилия в интернете. Штрафы за подобные нарушения могут достигать 500 000 рублей, а в некоторых случаях предусмотрено лишение свободы на срок от двух до пяти лет.

⚡️ Эксперты отмечают, что новая редакция закона может привести к увеличению числа уголовных дел. При этом остаются нераскрытыми ключевые понятия, такие как «вражда», «ненависть» и «социальная группа».

#законодательство #УК_РФ #экстремизм #интернет

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
После 9 лет заключения: создатель Silk Road вновь на свободе

🙃 Дональд Трамп помиловал Росса Ульбрихта, отбывавшего пожизненное заключение с 2015 года. Это решение стало исполнением предвыборного обещания и получило широкую поддержку криптовалютного сообщества, инвестировавшего более $100 миллионов в кампанию.

💻 Созданная Ульбрихтом платформа Silk Road за три года работы провела транзакции на сумму более $200 миллионов и стала пионером в использовании биткоина для торговли. Несмотря на серьёзность обвинений, включая организацию наркоторговли, многие влиятельные фигуры, в том числе Илон Маск, поддерживали его освобождение.

⚖️ Федеральный суд ранее называл Ульбрихта «ключевой фигурой в глобальной цифровой наркоторговле», однако суровость приговора вызывала споры в обществе. В прошлом году Трамп активно поддерживал дело Ульбрихта на предвыборных мероприятиях, разместив хэштег #FreeRossDayOne на Truth Social.

#трамп #криптовалюта #ульбрихт #silkroad

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ESCalator
Стиль гадюки 🐍

Может ли злоумышленник использовать всем известные инструменты и оставаться незамеченным более полутора лет? Наш ответ — да.

В середине октября 2024 года департамент киберразведки экспертного центра безопасности Positive Technologies (PT Expert Security Center) зафиксировал таргетированную рассылку Revenge RAT, нацеленную на сотрудников финансовых подразделений российских компаний.

Особое внимание привлекли необычные африканские названия управляющей инфраструктуры злоумышленников. Углубившись в исследование, мы выявили и отследили новую, ранее не описанную APT-группировку, атакующую российские компании как минимум с мая 2023 года.

В связи с использованием африканских названий, регулярными обновлениями семплов и приманок, «пятнистостью» названий вредоносных файлов и продолжительной скрытностью в киберпространстве мы назвали группировку DarkGaboon — в честь африканской габонской гадюки, которую можно встретить в окрестностях стратовулкана Килиманджаро.

😏 Подробнее о группировке и ее техниках вы можете прочитать в исследовании на нашем сайте.

#TI #APT #Malware
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Мегапроект Stargate: $500 млрд на дата-центры ИИ в США

🚀 В Белом доме объявили о старте амбициозного проекта Stargate - OpenAI, SoftBank и Oracle построят сеть мощнейших дата-центров ИИ, начиная с Техаса.

💰 На проект планируют потратить полтриллиона долларов за 4 года, создав сотни тысяч рабочих мест и укрепив технологическое лидерство США.

⚡️ Первый центр в Абилине будет потреблять энергии как 750 тысяч домов, а команда уже работает над собственным ИИ-чипом к 2026 году.

В Техасе теперь будет не только всё большое, но и умное - ковбои могут начинать учить промпты...

#AI #OpenAI #Stargate #DataCenter

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Пенсионерка из Самары перевела аферистам рекордную сумму

🏦 Бывший руководитель Корпорации развития Самарской области сняла в банке ВТБ 350 млн рублей и $800 тысяч, передав их телефонным аферистам.

Сотрудники банка несколько дней пытались отговорить 71-летнюю Ольгу Серову от снятия огромной суммы, но женщина настояла на своём решении.

🤐 Пострадавшая отказалась комментировать ситуацию и обсуждать детали инцидента, который стал одним из крупнейших случаев телефонного мошенничества в России.

#мошенничество #социальнаяинженерия #банки #cybersecurity

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Полиция Нидерландов тестирует «Особое мнение» на подростках

🎯 Алгоритм Preselect Recidive анализирует данные о подростках 12-18 лет и прогнозирует их криминальное будущее, ошибаясь в трети случаев.

👨‍👩‍👧‍👦 Система учитывает даже косвенные контакты с полицией, включая случаи, когда ребёнок был просто свидетелем преступления или его родственник имел проблемы с законом.

⚖️ От оценки алгоритма зависит судьба подростка: реабилитационная программа или уголовное преследование после первого нарушения.

Теперь подросткам придется отвечать не только за свои грехи, но и за всю родню до седьмого колена.

#ИИ #Полиция #ПраваДетей #Этика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как воссоздать инфраструктуру для виртуального государства? 🤨

В новой статье для Positive Research Ирина Хмелева, Максим Бондарев и Андрей Пугачев рассказали об отраслевых секторах и цифровых двойниках на Standoff.

🏙 Как выглядят макеты организаций в виртуальном городе?

💰 Как хакеры взламывают модели банков и металлургических предприятий?

🔍 Что такое цифровые двойники и для чего они нужны?

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🕵‍♂️Высокий суд Англии запретил российским телеканалам преследовать Google

🚫 Высокий суд Англии и Уэльса запретил телеканалам Russia Today, «Спас» и «Царьград» судиться с Google из-за блокировки их YouTube-каналов. Это решение ограничивает возможность телеканалов инициировать или продолжать судебные процессы во всех юрисдикциях, кроме США и Великобритании.

💼 Google охарактеризовала действия российских телеканалов как системную попытку изъятия активов компании по всему миру. Компания обратилась в суды США и Англии для защиты своих интересов после того, как российские медиа начали подавать иски за пределами России.

⚖️ Суд обосновал своё решение несколькими ключевыми факторами, включая связь телеканалов с Россией и астрономический размер штрафов. Важным аргументом стало и то, что в соглашении YouTube указано регулирование споров английским законодательством.

#Google #СудебноеРешение #YouTube #Право

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ UI-TARS: искусственный интеллект с человеческой интуицией

🤖 ByteDance разработала новую ИИ-модель UI-TARS в двух версиях — с 7 и 72 миллиардами параметров. Система превзошла решения от OpenAI, Anthropic и Google, набрав рекордные 82.8% в тесте VisualWebBench.

👍 UI-TARS умеет работать на компьютерах, смартфонах и в браузере, понимая текст, изображения и действия пользователя. Система анализирует изменения между скриншотами и использует механизм самообучения для улучшения своих навыков.

🎖 В демонстрационном ролике система успешно нашла и забронировала билеты на рейс Delta Airlines, объясняя каждое своё действие. UI-TARS проявил гибкость при установке расширения autoDocstring в VS Code, успешно завершив задачу со второй попытки после анализа первой неудачи.

#ИИ #ByteDance #UITars

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ NFCGate: учебный проект превратился в инструмент банковских краж

📱Мошенники используют приложение NFCGate, изначально созданное как студенческий проект в Дармштадтском техническом университете. За декабрь 2024 и январь 2025 года с его помощью совершено более 400 атак на клиентов российских банков со средним ущербом 100 000 рублей.

🎣 Злоумышленники маскируют вредоносное ПО под официальные приложения с названиями «Защита карт ЦБ РФ», «ЦБРезерв+» и другими. Выявлено более 100 уникальных образцов такого ПО, которое распространяется через мессенджеры в виде APK-файлов.

💳 Схема работает через прикладывание банковской карты к смартфону якобы для верификации, после чего данные мгновенно передаются мошенникам. Злоумышленники могут использовать полученную информацию как немедленно, так и сохранить её для последующих краж.

#кибербезопасность #мошенничество #NFCGate

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Виталик Бутерин: политические токены — новый инструмент коррупции

🚨 Виталик Бутерин выступил с критикой политизированных криптовалют. Создатель Ethereum подчеркнул, что подобные активы могут стать инструментом масштабной коррупции и иностранного вмешательства в политику.

⚠️ По мнению Бутерина, текущая ситуация с политическими монетами вышла за рамки простого развлечения. Основатель Ethereum призвал сообщество с осторожностью относиться к тенденции, при которой публичные личности могут создавать собственные криптоактивы.

💰 Токен TRUMP, запущенный командой Дональда Трампа 18 января, показал феноменальный рост на крипторынке. За несколько дней актив вошел в топ-25 криптовалют с капитализацией $6,8 млрд, достигнув максимальной стоимости в $75.

#КриптоВалюты #Бутерин #Трамп #Политика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM