В Москве уже пятый день в отдельных районах ограничивают мобильный интернет, а перебои затрагивают и голосовую связь. За это время потери столичного бизнеса, по оценкам участников IT-рынка, могли составить от 3 млрд до 5 млрд руб.
Сильнее всего проблемы ударили по сегментам, завязанным на мобильный доступ: курьерским службам, такси, каршерингу и рознице с мобильными POS-терминалами. У части сервисов просел самовывоз: в одном из примеров доля таких заказов снизилась до 2% вместо обычных 5-6%, а курьеры начали тратить больше времени на маршруты и связь с клиентами.
Отдельный вопрос для рынка сейчас не только сами отключения, но и работа «белого списка» сайтов. В отрасли предупреждают: если доступ сохранят только крупные платформы, а остальные легальные сервисы останутся без связи с клиентами, ограничения ударят уже не только по выручке, но и по конкуренции.
#Москва #Интернет #Бизнес
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
5 миллиардов за 5 дней? Как ограничения связи в Москве ударили по малому бизнесу
В столице с 6 марта ограничивают работу мобильного интернета и голосовой связи.
4😁86🤬81💯19👀8 3 1
Подростковая преступность в интернете за четыре года выросла более чем в два раза, заявили в МВД. По словам представителя ведомства, каждое третье преступление совершается детьми с помощью сети, а число подростковых преступлений террористического и экстремистского характера за последний год тоже резко увеличилось.
В Госдуме и профильных ведомствах обсуждают сразу несколько мер. МВД предлагает усилить профилактическую роль центров временного содержания для несовершеннолетних правонарушителей, Минпросвещения говорит о необходимости единых психолого-педагогических подходов в школах, а Минцифры рассчитывает расширить доступ детей и родителей к онлайн-психологической помощи.
Отдельно на заседании подняли тему соцсетей и мессенджеров. Эксперты предложили изучить международную практику ограничения доступа детей к соцсетям, а первый зампред комитета Госдумы по информполитике Марина Ким заявила, что сначала стоит дождаться результатов внедрения мессенджера MAX в образовательную среду. По ее словам, в Telegram все бесконтрольно, тогда как в национальном мессенджере государство сможет фильтровать контент, доступный детям.
#подростки #интернет #Госдума
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России число подростковых терактов выросло в 5,5 раза. МВД винит во всем интернет
МВД хочет чаще отправлять «трудных» подростков в спеццентры.
🤬91😁46🙊14 4 4 3👏2 2👀1
Forwarded from 0day Alert
«Zombie ZIP»: как один байт ломает проверку архивов
Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.
Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.
С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.
#malware #zip #архивы #кибербезопасность
Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.
Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.
С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.
#malware #zip #архивы #кибербезопасность
SecurityLab.ru
ZIP-архив Шрёдингера: для антивируса внутри ничего нет, а для хакера там рабочий вирус
Изучаем феномен Zombie ZIP, обманывающего зрение программных сканеров.
1🔥32 13🤬8🙊4 4 2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Директор по ИБ (CISO) в 2026 — это стратег и партнёр бизнеса.
Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.
Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью
Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули
Старт 30.03
УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.
Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью
Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули
Старт 30.03
УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
😁24🔥7 4💯2 2👀1 1
Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что у Роскомнадзора есть техническая возможность отслеживать VPN-трафик и постепенно его ограничивать. По его словам, Telegram будет работать с перебоями даже через VPN, а в итоге останутся лишь легальные сервисы, необходимые для работы СМИ. «Telegram никого не обхитрит — не будет ни черта функционировать», - подчеркнул депутат.
Кроме того, Свинцов заявил ТАСС, что в перспективе 3–6 месяцев у отечественных спецслужб может появиться возможность ограничивать или блокировать любой интернет-трафик через VPN - в ответ на вопрос о доступности Telegram и заблокированных иностранных соцсетей.
В Сети тем временем обсуждают возможность внедрения в Telegram технологии Mesh-сетей - передачи сообщений напрямую между устройствами через Bluetooth или Wi-Fi без участия серверов и провайдеров. Эксперты считают, что при большом числе пользователей в России технология может сработать, однако её эффективность зависит от количества устройств поблизости, а скорость будет ниже обычной.
#Telegram #Роскомнадзор #VPN
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает
Власти РФ заявили о технической возможности полностью блокировать трафик через VPN.
1🤬218😁80🙊16 10 6👀3⚡1 1 1
Исследователи Black Lotus Labs (Lumen Technologies) обнаружили новый ботнет KadNap, активный с августа 2025 года. За несколько месяцев он заразил около 14 000 устройств - преимущественно роутеры ASUS. Почти 60% заражённых узлов находятся в США, остальные — на Тайване, в Гонконге и России.
Для связи между узлами KadNap использует модифицированный протокол Kademlia (P2P / DHT), что серьёзно затрудняет обнаружение управляющих серверов. Заражение начинается со скрипта aic.sh, который закрепляется в системе через cron-задачу каждые 55 минут. Ботнет связан с сервисом прокси Doppelganger - предположительно переименованной платформой Faceless, ранее замеченной с ботнетом TheMoon.
Заражённые устройства продаются как «резидентские» прокси и используются для DDoS, брутфорса и обхода блокировок. Администраторам рекомендуется проверять подозрительные cron-задачи, неизвестные входящие соединения и нетипичные загрузки файлов на сетевом оборудовании.
#KadNap #ботнет #кибербезопасность
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваш роутер ASUS ведёт двойную жизнь. Теперь он помогает хакерам взламывать чужие пароли
Объясняем, как хитрая программа обманывает ваш Wi-Fi каждые 55 минут.
1🔥26👏6😁2 2 2 1
На фоне перебоев с мобильной связью в Москве депутат Госдумы Игорь Антропенко предложил вернуть на улицы таксофоны - но уже с доступом в интернет. По его словам, это позволит гражданам оставаться на связи в период отключений и обеспечит безопасность.
Антропенко отметил, что москвичи воспринимают ограничения острее жителей приграничных регионов, привыкших к подобным мерам. Проблемы затронули и само здание Госдумы: Wi-Fi и мобильный интернет не работают там уже несколько дней.
Проблемы со связью затронули и само здание Госдумы: несколько дней не работают Wi-Fi и мобильный интернет. По данным СМИ, вопрос обсуждался на закрытой части пленарного заседания - депутаты жаловались на перебои с почтой, телефонией и мобильным интернетом. Володин объяснил ситуацию соображениями госбезопасности.
#таксофоны #Госдума #отключениесвязи
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Алло, интернет?» В Госдуме придумали, как спасти москвичей от сбоев связи
Депутат Антропенко предложил возродить уличные автоматы.
😁192🤬64🙊14 3 3 2 1
Большинство специалистов по защите смотрят на соединения, IP и файлы. А злоумышленник начинает с простого шага — DNS-запроса. И пока файрволы молчат, атака уже запущена.
В новом материале разобрали:
Please open Telegram to view this post
VIEW IN TELEGRAM
4 21👀7👏4 1 1 1
Неизвестный хакер ещё в 2023 году проник на сервер нью-йоркского подразделения ФБР и получил доступ к материалам расследования против Джеффри Эпштейна. Подробности всплыли только сейчас, после публикации документов Минюста США. В ФБР подтвердили сам факт взлома, назвав случившееся изолированным киберинцидентом.
Причиной стала ошибка сотрудника бюро. Агент Аарон Спивак, работавший с цифровыми доказательствами по делам о преступлениях против детей, случайно оставил сервер уязвимым. Уже на следующий день система показала признаки компрометации, а проверка выявила просмотр файлов, связанных с делом Эпштейна. Какие именно материалы увидел злоумышленник и успел ли скачать данные, до сих пор неизвестно.
Самая странная деталь истории в другом: хакер, похоже, сначала не понял, что попал именно на сервер ФБР. Увидев на сервере файлы с материалами по делам о насилии над детьми, хакер решил, что взломал компьютер преступника, и пригрозил сообщить о находке в ФБР. Позже сотрудникам бюро пришлось убеждать взломщика по видеосвязи, что перед ним действительно федеральные агенты.
#кибербезопасность #ФБР #Эпштейн
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакер взломал ФБР и пообещал на них пожаловаться. Весь абсурд дела Эпштейна в одном инциденте
ФБР подтвердило факт утечки данных из лаборатории цифровой криминалистики в Нью-Йорке.
2😁145🔥15👀11 5 2👏1
Москва живёт в условиях ограничений мобильного интернета, Иран оказался в центре сразу нескольких громких киберинцидентов, а российский рынок ИБ зафиксировал резкое замедление — мы собрали самые интересные новости недели, полезные статьи и ближайшие мероприятия в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Польский ядерный реактор оказался под прицелом хакеров, которых подозревают в связях с Ираном — кибератака стала частью более широкой эскалации на фоне блокады нефти и гибели иранского лидера.
Иранские хакеры атаковали вокзалы в Израиле, выведя на табло ложные сообщения об эвакуации — инцидент поднял острые вопросы о защите критической транспортной инфраструктуры.
Нидерланды объявили о новой политике изъятия серверов: bulletproof-хостинги больше не смогут безнаказанно обслуживать киберпреступников после масштабной операции с изъятием 23 серверов и заморозкой $3,5 млн в криптовалюте.
Иранские хакеры из группировки Handala уничтожили данные на 200 000 устройств медицинского гиганта Stryker в 79 странах, фактически остановив работу клиник по всему миру.
Трамп пересматривает киберполитику США: новый указ обсуждает легализацию «киберсдачи» — право частных компаний на ответные хакерские атаки против злоумышленников.
👁 В России
Пятидневные ограничения мобильного интернета в Москве обошлись бизнесу в 3–5 млрд рублей — сильнее всего пострадали курьерские службы, такси и розничная торговля.
На фоне отключений мобильного интернета в Москве впервые заработали «белые списки» сайтов — механизм, который до этого работал с перебоями или не работал совсем.
Solar выяснила, кто атаковал Россию в 2025 году: 18 группировок, включая «Киберпартизанов» и китайскую Snowy Mogwai, при этом каждая пятая атака длилась больше полугода.
Российский рынок кибербезопасности замедлился вдвое — годовой прирост участников упал с 6% до 3%, а число ликвидаций компаний выросло почти на 16%.
МВД сообщило о росте подростковой преступности на 10% и пятикратном увеличении терактов среди несовершеннолетних — главной причиной в ведомстве называют интернет.
🖥 Новости в сфере ИБ
Исследователи показали, что ИИ-агенты могут захватить корпоративную сеть всего за 29 минут — от первого проникновения через FortiGate до полного контроля над инфраструктурой.
Одна строка длиннее 2 147 483 647 символов — и сервер PostgreSQL падает с ошибкой сегментации: критическая уязвимость в libpq затронула версии с 13 по 18.
Хакеры освоили новую тактику взлома через GitHub Actions: три минуты присутствия в системе достаточно, чтобы все ключи доступа улетели на чужой сервер.
Шесть новых Android-троянов одновременно начали охоту на пользователей — вредоносы маскируются под приложения для работы с криптовалютой, банкинга и государственных услуг.
Умер Тони Хоар — создатель алгоритма Quicksort и концепции null, которую сам называл «ошибкой на миллиард долларов» и которая по сей день остаётся одной из главных причин уязвимостей в ПО.
📖 Аналитика
DNS как точка входа атак: почему поиск адреса решает исход защиты
Добро пожаловать в пентест — честный разбор профессии для тех, кто хочет в кибербезопасность, но не знает с чего начать: программа «Старт в ИБ» поможет не ошибиться с выбором.
4.8 звезды, миллион установок, 300 тысяч украденных долларов. Как отличить поддельное приложение от оригинала
«Счёт заблокирован после покупки на AliExpress». Почему одна виртуальная карта лучше десяти основных
Что такое тест UDP 1518 в NGFW и почему он мало полезен в реальных условиях
🗓 Мероприятия и обучения
Программа «Директор по информационной безопасности» — два диплома и эксперты-практики для тех, кто хочет управлять ИБ на уровне бизнеса, старт 30 марта.
19 марта в Москве — камерная встреча по DevSecOps от УЦСБ с экспертами Яндекса, Касперского и СберТеха.
25 марта — UserGate Open Conf 2026: анонсы новых продуктов, аналитика рынка ИБ и мастер-классы, онлайн и офлайн.
26 марта — кейс-конференция Битрикс24 для крупного бизнеса: кейсы FM Logistic, Газпромнефть и ЕВРАЗ, регистрация бесплатная.
@SecLabNews
Польский ядерный реактор оказался под прицелом хакеров, которых подозревают в связях с Ираном — кибератака стала частью более широкой эскалации на фоне блокады нефти и гибели иранского лидера.
Иранские хакеры атаковали вокзалы в Израиле, выведя на табло ложные сообщения об эвакуации — инцидент поднял острые вопросы о защите критической транспортной инфраструктуры.
Нидерланды объявили о новой политике изъятия серверов: bulletproof-хостинги больше не смогут безнаказанно обслуживать киберпреступников после масштабной операции с изъятием 23 серверов и заморозкой $3,5 млн в криптовалюте.
Иранские хакеры из группировки Handala уничтожили данные на 200 000 устройств медицинского гиганта Stryker в 79 странах, фактически остановив работу клиник по всему миру.
Трамп пересматривает киберполитику США: новый указ обсуждает легализацию «киберсдачи» — право частных компаний на ответные хакерские атаки против злоумышленников.
Пятидневные ограничения мобильного интернета в Москве обошлись бизнесу в 3–5 млрд рублей — сильнее всего пострадали курьерские службы, такси и розничная торговля.
На фоне отключений мобильного интернета в Москве впервые заработали «белые списки» сайтов — механизм, который до этого работал с перебоями или не работал совсем.
Solar выяснила, кто атаковал Россию в 2025 году: 18 группировок, включая «Киберпартизанов» и китайскую Snowy Mogwai, при этом каждая пятая атака длилась больше полугода.
Российский рынок кибербезопасности замедлился вдвое — годовой прирост участников упал с 6% до 3%, а число ликвидаций компаний выросло почти на 16%.
МВД сообщило о росте подростковой преступности на 10% и пятикратном увеличении терактов среди несовершеннолетних — главной причиной в ведомстве называют интернет.
Исследователи показали, что ИИ-агенты могут захватить корпоративную сеть всего за 29 минут — от первого проникновения через FortiGate до полного контроля над инфраструктурой.
Одна строка длиннее 2 147 483 647 символов — и сервер PostgreSQL падает с ошибкой сегментации: критическая уязвимость в libpq затронула версии с 13 по 18.
Хакеры освоили новую тактику взлома через GitHub Actions: три минуты присутствия в системе достаточно, чтобы все ключи доступа улетели на чужой сервер.
Шесть новых Android-троянов одновременно начали охоту на пользователей — вредоносы маскируются под приложения для работы с криптовалютой, банкинга и государственных услуг.
Умер Тони Хоар — создатель алгоритма Quicksort и концепции null, которую сам называл «ошибкой на миллиард долларов» и которая по сей день остаётся одной из главных причин уязвимостей в ПО.
📖 Аналитика
DNS как точка входа атак: почему поиск адреса решает исход защиты
Добро пожаловать в пентест — честный разбор профессии для тех, кто хочет в кибербезопасность, но не знает с чего начать: программа «Старт в ИБ» поможет не ошибиться с выбором.
4.8 звезды, миллион установок, 300 тысяч украденных долларов. Как отличить поддельное приложение от оригинала
«Счёт заблокирован после покупки на AliExpress». Почему одна виртуальная карта лучше десяти основных
Что такое тест UDP 1518 в NGFW и почему он мало полезен в реальных условиях
🗓 Мероприятия и обучения
Программа «Директор по информационной безопасности» — два диплома и эксперты-практики для тех, кто хочет управлять ИБ на уровне бизнеса, старт 30 марта.
19 марта в Москве — камерная встреча по DevSecOps от УЦСБ с экспертами Яндекса, Касперского и СберТеха.
25 марта — UserGate Open Conf 2026: анонсы новых продуктов, аналитика рынка ИБ и мастер-классы, онлайн и офлайн.
26 марта — кейс-конференция Битрикс24 для крупного бизнеса: кейсы FM Logistic, Газпромнефть и ЕВРАЗ, регистрация бесплатная.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1 23👏8 4🔥2🙊2 1 1
Программа видеоаналитики BriefCam, которую связывают с израильскими технологиями наблюдения, оказалась в ряде российских систем видеокамер. Интерес к платформе вспыхнул после публикации Financial Times о взломе иранских сетей видеонаблюдения, который позволил установить местоположение руководства Ирана, включая аятоллу Али Хаменеи.
BriefCam анализирует видеопотоки, выделяет людей и автомобили и ищет повторяющиеся действия. В 2018 году разработчика купила корпорация Canon, после чего технологии интегрировали в систему видеонаблюдения Milestone XProtect.
По информации Mash, решения на базе такого софта применялись и в России - в том числе в одном из научных институтов и в крупном московском небоскрёбе. Несмотря на уход Milestone с российского рынка в 2022 году, отдельные поставщики продолжают предлагать установку софта через обходные схемы.
#видеонаблюдение #BriefCam #Россия
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Израиль следил за Хаменеи через камеры. Тот же софт нашли в российских зданиях. Совпадение? Возможно
Софт для охоты на иранских лидеров оказался в московских видеокамерах.
😁74🔥22🤬10👏5💯3🙊3 2👀1 1
В Москве расследуют убийство женщины, которое, по версии следствия, началось с телефонного обмана ее 16-летней дочери. Аферисты представились силовиками и убедили школьницу впустить в квартиру незнакомца якобы для «оперативных мероприятий». Когда хозяйка вернулась домой и попыталась остановить взлом сейфа, нападавший избил ее и смертельно ранил ножом.
Подозреваемого задержали в тот же день. По данным СМИ, речь идет о 20-летнем Данииле Секаче. Следствие считает, что фигурант действовал по указанию телефонных мошенников: пришел с инструментами для вскрытия сейфа, забрал деньги и ценности, а затем выбросил похищенное в окно по команде кураторов. Несовершеннолетнюю дочь погибшей, по версии СК, отпустили только на следующий день.
Задержанный Даниил Секач, по данным открытых публикаций, является футболистом и, по его словам, приехал в Москву решать вопросы с учебой в вузе. Следствие уже предъявило обвинение, фигурант признал вину и заявил о раскаянии.
#мошенники #Москва #криминал
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В Москве 20-летний футболист под влиянием мошенников проник в квартиру, чтобы вскрыть сейф, и убил ее хозяйку
Как молодой спортсмен превратился в инструмент убийства.
🤬87 11😁7👀6 2🔥1💯1
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™ 2025. Платформа SV SOAR заняла 7-е место в мире по показателю Customer Impact и, что особенно важно, 4-е место по показателю Technology Excellence (технологическое совершенство).
Эксперты QKS Group высоко оценили преимущества платформы:
Высокие позиции в рейтинге — объективное доказательство того, что по качеству и функциональности Security Vision SOAR стоит в одном ряду с лучшими мировыми аналогами. Выбирая Security Vision, вы внедряете решение, получившее высшее международное признание.
Узнать больше о продукте
Реклама. 18+. Рекламодатель ООО "Интеллектуальная Безопасность", ИНН 7719435412
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯102🔥83 8👏3🤬2 1
😔 Белые списки и региональные тесты: как власти прямо сейчас «прикручивают» Telegram
Похоже, Telegram в России уже начали ограничивать. К такому выводу пришли опрошенные «Ъ FM» эксперты. По данным «Сбой.рф», 15 марта на некорректную работу мессенджера пожаловались 12 тысяч раз, а днем ранее, в субботу, почти 6 тысяч.
Ранее СМИ писали о возможной полной блокировке Telegram в начале апреля. Для дальнейшей работы в России мессенджер, как сообщалось, должен выполнять требования законодательства. Среди условий назывались удаление запрещенного контента и хранение данных российских пользователей только на территории страны.
Собеседники радиостанции говорят, что Telegram фактически не работает у части пользователей домашних провайдеров при подключении через российские IP-адреса: сообщения не отправляются, соединение устанавливается с задержками, а загрузки иногда приходится ждать по несколько минут. Через мобильный интернет ситуация еще хуже. Если в каком-то городе активны только сайты из белого списка, то большинство VPN-сервисов не помогут зайти в Telegram.
#Telegram #блокировка #интернет
SecurityLab в MAX
Похоже, Telegram в России уже начали ограничивать. К такому выводу пришли опрошенные «Ъ FM» эксперты. По данным «Сбой.рф», 15 марта на некорректную работу мессенджера пожаловались 12 тысяч раз, а днем ранее, в субботу, почти 6 тысяч.
Ранее СМИ писали о возможной полной блокировке Telegram в начале апреля. Для дальнейшей работы в России мессенджер, как сообщалось, должен выполнять требования законодательства. Среди условий назывались удаление запрещенного контента и хранение данных российских пользователей только на территории страны.
Собеседники радиостанции говорят, что Telegram фактически не работает у части пользователей домашних провайдеров при подключении через российские IP-адреса: сообщения не отправляются, соединение устанавливается с задержками, а загрузки иногда приходится ждать по несколько минут. Через мобильный интернет ситуация еще хуже. Если в каком-то городе активны только сайты из белого списка, то большинство VPN-сервисов не помогут зайти в Telegram.
#Telegram #блокировка #интернет
SecurityLab в MAX
SecurityLab.ru
Дуров, прими меры. Российские власти снова пытаются выключить главный мессенджер страны
Портал «Сбой.рф» зафиксировал 12 тысяч жалоб на работу Telegram за сутки.
🤬138 11👀4 4😁2 1 1
«Месть за детей»: хакеры Handala заявили, что атаковали Stryker после удара по иранской школе
Иран, вероятно, провел крупнейшую кибератаку против США в условиях нынешнего противостояния, и удар пришелся по Stryker, крупному американскому производителю медицинского оборудования. Компания с базой в Мичигане после взлома столкнулась с глобальными сбоями, а руководство распорядилось отключить от сетей около 56 тысяч сотрудников по всему миру.
По данным Stryker, атака затронула внутренние системы Microsoft, но не задела подключенные медицинские устройства. Часть больниц и служб экстренной помощи временно приостанавливала передачу данных через Lifenet, а сотрудники компании сообщали о проблемах в США, Ирландии и Австралии. Специалисты, изучающие инцидент, рассматривают версию с кражей учетных данных и возможным доступом к Microsoft Intune, через который злоумышленники могли стирать данные сразу на десятках тысяч устройств.
Ответственность взяла на себя группировка Handala, которую западные эксперты связывают с иранскими спецслужбами. В Telegram-канале хакеры назвали атаку местью за удар по школе в Иране, где, по версии местных государственных СМИ, погибли более 160 человек, включая детей. История со Stryker показала, что ближневосточное противостояние уже выходит далеко за пределы региона и бьет по американскому бизнесу через вполне реальные кибероперации.
#кибератака #Иран #Stryker
SecurityLab в MAX
Иран, вероятно, провел крупнейшую кибератаку против США в условиях нынешнего противостояния, и удар пришелся по Stryker, крупному американскому производителю медицинского оборудования. Компания с базой в Мичигане после взлома столкнулась с глобальными сбоями, а руководство распорядилось отключить от сетей около 56 тысяч сотрудников по всему миру.
По данным Stryker, атака затронула внутренние системы Microsoft, но не задела подключенные медицинские устройства. Часть больниц и служб экстренной помощи временно приостанавливала передачу данных через Lifenet, а сотрудники компании сообщали о проблемах в США, Ирландии и Австралии. Специалисты, изучающие инцидент, рассматривают версию с кражей учетных данных и возможным доступом к Microsoft Intune, через который злоумышленники могли стирать данные сразу на десятках тысяч устройств.
Ответственность взяла на себя группировка Handala, которую западные эксперты связывают с иранскими спецслужбами. В Telegram-канале хакеры назвали атаку местью за удар по школе в Иране, где, по версии местных государственных СМИ, погибли более 160 человек, включая детей. История со Stryker показала, что ближневосточное противостояние уже выходит далеко за пределы региона и бьет по американскому бизнесу через вполне реальные кибероперации.
#кибератака #Иран #Stryker
SecurityLab в MAX
SecurityLab.ru
Месть за школу. Как иранские хакеры заставили 56 тысяч сотрудников американского гиганта отключить ноутбуки
Хакеры Handala заявили, что атаковали Stryker после удара по иранской школе.
1👏74 29🤬11🙊7🔥4😁4 2 2👀1 1
Власти ОАЭ задержали гражданина Великобритании около 60 лет по подозрению в нарушении законодательства о киберпреступлениях. Турист снимал на видео иранские ракетные удары над городом и публиковал записи в открытый доступ, несмотря на действующие запреты. Британский МИД подтвердил факт задержания и сообщил о контакте с эмиратскими властями.
Эмиратская сторона объяснила ограничения соображениями безопасности: во время перехвата ракет и беспилотников существует реальный риск падения обломков. Генпрокуратура страны заблаговременно рассылала предупреждения через email, SMS и публичные объявления — съёмка объектов безопасности и распространение неподтверждённых сведений грозит уголовной ответственностью.
Министр Лана Нусейбе сообщила, что следствию известно о нескольких подобных нарушениях. За нарушение закона о киберпреступлениях в ОАЭ грозит от 2 лет лишения свободы и штраф от 200 000 дирхамов (~54 000 $).
#Дубай #Кибербезопасность #ОАЭ
SecurityLab at MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
$54.000 за одно видео. В ОАЭ судят туриста, который снял немного не то и не так
Силовики приравняли частные кадры к угрозе национальной безопасности.
1👀27 15🤬13😁10⚡1
Облако принципиально отличается от on-premise. Здесь:
Традиционные инструменты безопасности оказываются бессильны в этой новой среде. Они не успевают за изменениями, слепы к специфическим облачным рискам (не контролируют конфигурацию облака и IAM) и не видят реальные пути атак.
👉 В статье детально разбираем особенности облачной среды и показываем, как выстроить эффективную защиту, учитывающую все реалии публичного облака, — с CNAPP-решением Cloud Advisor.
Please open Telegram to view this post
VIEW IN TELEGRAM
2 9👏2🔥1💯1
Мошенники вынесли из московской квартиры 106 млн рублей — и даже не взламывали замки сами. Они позвонили 19-летней девушке, представились сотрудниками разных ведомств и убедили её, что она якобы финансирует преступников. Чтобы «спастись» от уголовного дела, нужно было срочно показать квартиру и задекларировать наличные.
Увидев по видеосвязи два родительских сейфа, аферисты прислали «специалистов» с болгаркой. Те вскрыли оба хранилища и забрали всё: наличные, ювелирные украшения и дорогие часы. Часть денег тут же конвертировали в криптовалюту и отправили организаторам схемы.
Полиция задержала четверых соучастников в возрасте от 21 до 28 лет — курьера, взломщиков и того, кто не успел сбыть украшения на 51 млн рублей. Ювелирные изделия изъяты и вернутся семье. Все арестованы.
#мошенничество #телефонныемошенники #криминал
SecurityLab at MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Позвонили, напугали, прислали людей с болгаркой. Как телефонные мошенники вынесли из квартиры 19-летней девушки 106 млн рублей
Полиция задержала четверых соучастников кражи.
2🙊37👀25😁12 7 6👏4 3 2🔥1