SecurityLab.ru
81.9K subscribers
769 photos
43 videos
1 file
15.6K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
📱Слишком дорогой оффлайн. Ущерб от «безопасного» интернета в Москве оценили в 5 млрд рублей.

В Москве уже пятый день в отдельных районах ограничивают мобильный интернет, а перебои затрагивают и голосовую связь. За это время потери столичного бизнеса, по оценкам участников IT-рынка, могли составить от 3 млрд до 5 млрд руб.

Сильнее всего проблемы ударили по сегментам, завязанным на мобильный доступ: курьерским службам, такси, каршерингу и рознице с мобильными POS-терминалами. У части сервисов просел самовывоз: в одном из примеров доля таких заказов снизилась до 2% вместо обычных 5-6%, а курьеры начали тратить больше времени на маршруты и связь с клиентами.

Отдельный вопрос для рынка сейчас не только сами отключения, но и работа «белого списка» сайтов. В отрасли предупреждают: если доступ сохранят только крупные платформы, а остальные легальные сервисы останутся без связи с клиентами, ограничения ударят уже не только по выручке, но и по конкуренции.

#Москва #Интернет #Бизнес

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁86🤬81💯19👀831
🚔МВД заявило о двукратном росте подростковой преступности в интернете за последние 4 года

Подростковая преступность в интернете за четыре года выросла более чем в два раза, заявили в МВД. По словам представителя ведомства, каждое третье преступление совершается детьми с помощью сети, а число подростковых преступлений террористического и экстремистского характера за последний год тоже резко увеличилось.

В Госдуме и профильных ведомствах обсуждают сразу несколько мер. МВД предлагает усилить профилактическую роль центров временного содержания для несовершеннолетних правонарушителей, Минпросвещения говорит о необходимости единых психолого-педагогических подходов в школах, а Минцифры рассчитывает расширить доступ детей и родителей к онлайн-психологической помощи.

Отдельно на заседании подняли тему соцсетей и мессенджеров. Эксперты предложили изучить международную практику ограничения доступа детей к соцсетям, а первый зампред комитета Госдумы по информполитике Марина Ким заявила, что сначала стоит дождаться результатов внедрения мессенджера MAX в образовательную среду. По ее словам, в Telegram все бесконтрольно, тогда как в национальном мессенджере государство сможет фильтровать контент, доступный детям.

#подростки #интернет #Госдума

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬91😁46🙊14443👏22👀1
Forwarded from 0day Alert
«Zombie ZIP»: как один байт ломает проверку архивов

Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.

Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.

С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.

#malware #zip #архивы #кибербезопасность
1🔥3213🤬8🙊4421
This media is not supported in your browser
VIEW IN TELEGRAM
Директор по ИБ (CISO) в 2026 — это стратег и партнёр бизнеса.

Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.

Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью

Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули

Старт 30.03

УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
😁24🔥74💯22👀11
😵Свинцов: Telegram не сможет обойти блокировку Роскомнадзора даже через VPN

Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что у Роскомнадзора есть техническая возможность отслеживать VPN-трафик и постепенно его ограничивать. По его словам, Telegram будет работать с перебоями даже через VPN, а в итоге останутся лишь легальные сервисы, необходимые для работы СМИ. «Telegram никого не обхитрит — не будет ни черта функционировать», - подчеркнул депутат.

Кроме того, Свинцов заявил ТАСС, что в перспективе 3–6 месяцев у отечественных спецслужб может появиться возможность ограничивать или блокировать любой интернет-трафик через VPN - в ответ на вопрос о доступности Telegram и заблокированных иностранных соцсетей.

В Сети тем временем обсуждают возможность внедрения в Telegram технологии Mesh-сетей - передачи сообщений напрямую между устройствами через Bluetooth или Wi-Fi без участия серверов и провайдеров. Эксперты считают, что при большом числе пользователей в России технология может сработать, однако её эффективность зависит от количества устройств поблизости, а скорость будет ниже обычной.

#Telegram #Роскомнадзор #VPN

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬218😁80🙊16106👀3111
🦠 Новый ботнет KadNap захватил 14 000 роутеров по всему миру

Исследователи Black Lotus Labs (Lumen Technologies) обнаружили новый ботнет KadNap, активный с августа 2025 года. За несколько месяцев он заразил около 14 000 устройств - преимущественно роутеры ASUS. Почти 60% заражённых узлов находятся в США, остальные — на Тайване, в Гонконге и России.

Для связи между узлами KadNap использует модифицированный протокол Kademlia (P2P / DHT), что серьёзно затрудняет обнаружение управляющих серверов. Заражение начинается со скрипта aic.sh, который закрепляется в системе через cron-задачу каждые 55 минут. Ботнет связан с сервисом прокси Doppelganger - предположительно переименованной платформой Faceless, ранее замеченной с ботнетом TheMoon.

Заражённые устройства продаются как «резидентские» прокси и используются для DDoS, брутфорса и обхода блокировок. Администраторам рекомендуется проверять подозрительные cron-задачи, неизвестные входящие соединения и нетипичные загрузки файлов на сетевом оборудовании.

#KadNap #ботнет #кибербезопасность

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥26👏6😁2221
📱В Госдуме предложили установить таксофоны с выходом в интернет

На фоне перебоев с мобильной связью в Москве депутат Госдумы Игорь Антропенко предложил вернуть на улицы таксофоны - но уже с доступом в интернет. По его словам, это позволит гражданам оставаться на связи в период отключений и обеспечит безопасность.

Антропенко отметил, что москвичи воспринимают ограничения острее жителей приграничных регионов, привыкших к подобным мерам. Проблемы затронули и само здание Госдумы: Wi-Fi и мобильный интернет не работают там уже несколько дней.

Проблемы со связью затронули и само здание Госдумы: несколько дней не работают Wi-Fi и мобильный интернет. По данным СМИ, вопрос обсуждался на закрытой части пленарного заседания - депутаты жаловались на перебои с почтой, телефонией и мобильным интернетом. Володин объяснил ситуацию соображениями госбезопасности.

#таксофоны #Госдума #отключениесвязи

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192🤬64🙊143321
🔥DNS: «удобная служба» или главный вход для хакера?

Большинство специалистов по защите смотрят на соединения, IP и файлы. А злоумышленник начинает с простого шага — DNS-запроса. И пока файрволы молчат, атака уже запущена.

В новом материале разобрали:
🟣 Почему DNS стал любимым инструментом вымогателей и фишеров
🟣 Как вредонос прячет управление в DGA, а кражу данных — в DNS-туннели
🟣Почему межсетевого экрана недостаточно и как не пропустить атаку на старте
🟣 Что делать с шифрованным DNS (DoH/DoT), если порт 443 закрыть нельзя

👉 Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
421👀7👏4111
🫣Как один агент ФБР открыл дверь хакеру к делу Эпштейна

Неизвестный хакер ещё в 2023 году проник на сервер нью-йоркского подразделения ФБР и получил доступ к материалам расследования против Джеффри Эпштейна. Подробности всплыли только сейчас, после публикации документов Минюста США. В ФБР подтвердили сам факт взлома, назвав случившееся изолированным киберинцидентом.

Причиной стала ошибка сотрудника бюро. Агент Аарон Спивак, работавший с цифровыми доказательствами по делам о преступлениях против детей, случайно оставил сервер уязвимым. Уже на следующий день система показала признаки компрометации, а проверка выявила просмотр файлов, связанных с делом Эпштейна. Какие именно материалы увидел злоумышленник и успел ли скачать данные, до сих пор неизвестно.

Самая странная деталь истории в другом: хакер, похоже, сначала не понял, что попал именно на сервер ФБР. Увидев на сервере файлы с материалами по делам о насилии над детьми, хакер решил, что взломал компьютер преступника, и пригрозил сообщить о находке в ФБР. Позже сотрудникам бюро пришлось убеждать взломщика по видеосвязи, что перед ним действительно федеральные агенты.

#кибербезопасность #ФБР #Эпштейн
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁145🔥15👀1152👏1
Forwarded from SecLab советы
3😁1961312👀9🔥5👏44🙊22🤬1
Москва живёт в условиях ограничений мобильного интернета, Иран оказался в центре сразу нескольких громких киберинцидентов, а российский рынок ИБ зафиксировал резкое замедление — мы собрали самые интересные новости недели, полезные статьи и ближайшие мероприятия в одном месте, чтобы вы ничего не пропустили.

🔥В мире

Польский ядерный реактор оказался под прицелом хакеров, которых подозревают в связях с Ираном — кибератака стала частью более широкой эскалации на фоне блокады нефти и гибели иранского лидера.

Иранские хакеры атаковали вокзалы в Израиле, выведя на табло ложные сообщения об эвакуации — инцидент поднял острые вопросы о защите критической транспортной инфраструктуры.

Нидерланды объявили о новой политике изъятия серверов: bulletproof-хостинги больше не смогут безнаказанно обслуживать киберпреступников после масштабной операции с изъятием 23 серверов и заморозкой $3,5 млн в криптовалюте.

Иранские хакеры из группировки Handala уничтожили данные на 200 000 устройств медицинского гиганта Stryker в 79 странах, фактически остановив работу клиник по всему миру.

Трамп пересматривает киберполитику США: новый указ обсуждает легализацию «киберсдачи» — право частных компаний на ответные хакерские атаки против злоумышленников.

👁В России

Пятидневные ограничения мобильного интернета в Москве обошлись бизнесу в 3–5 млрд рублей — сильнее всего пострадали курьерские службы, такси и розничная торговля.

На фоне отключений мобильного интернета в Москве впервые заработали «белые списки» сайтов — механизм, который до этого работал с перебоями или не работал совсем.

Solar выяснила, кто атаковал Россию в 2025 году: 18 группировок, включая «Киберпартизанов» и китайскую Snowy Mogwai, при этом каждая пятая атака длилась больше полугода.

Российский рынок кибербезопасности замедлился вдвое — годовой прирост участников упал с 6% до 3%, а число ликвидаций компаний выросло почти на 16%.

МВД сообщило о росте подростковой преступности на 10% и пятикратном увеличении терактов среди несовершеннолетних — главной причиной в ведомстве называют интернет.

🖥 Новости в сфере ИБ

Исследователи показали, что ИИ-агенты могут захватить корпоративную сеть всего за 29 минут — от первого проникновения через FortiGate до полного контроля над инфраструктурой.

Одна строка длиннее 2 147 483 647 символов — и сервер PostgreSQL падает с ошибкой сегментации: критическая уязвимость в libpq затронула версии с 13 по 18.

Хакеры освоили новую тактику взлома через GitHub Actions: три минуты присутствия в системе достаточно, чтобы все ключи доступа улетели на чужой сервер.

Шесть новых Android-троянов одновременно начали охоту на пользователей — вредоносы маскируются под приложения для работы с криптовалютой, банкинга и государственных услуг.

Умер Тони Хоар — создатель алгоритма Quicksort и концепции null, которую сам называл «ошибкой на миллиард долларов» и которая по сей день остаётся одной из главных причин уязвимостей в ПО.

📖 Аналитика

DNS как точка входа атак: почему поиск адреса решает исход защиты

Добро пожаловать в пентест — честный разбор профессии для тех, кто хочет в кибербезопасность, но не знает с чего начать: программа «Старт в ИБ» поможет не ошибиться с выбором.

4.8 звезды, миллион установок, 300 тысяч украденных долларов. Как отличить поддельное приложение от оригинала

«Счёт заблокирован после покупки на AliExpress». Почему одна виртуальная карта лучше десяти основных

Что такое тест UDP 1518 в NGFW и почему он мало полезен в реальных условиях

🗓 Мероприятия и обучения

Программа «Директор по информационной безопасности» — два диплома и эксперты-практики для тех, кто хочет управлять ИБ на уровне бизнеса, старт 30 марта.

19 марта в Москве — камерная встреча по DevSecOps от УЦСБ с экспертами Яндекса, Касперского и СберТеха.

25 марта — UserGate Open Conf 2026: анонсы новых продуктов, аналитика рынка ИБ и мастер-классы, онлайн и офлайн.

26 марта — кейс-конференция Битрикс24 для крупного бизнеса: кейсы FM Logistic, Газпромнефть и ЕВРАЗ, регистрация бесплатная.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
123👏84🔥2🙊211
👨‍🔬В московских камерах обнаружили софт, связанный со слежкой за лидерами Ирана

Программа видеоаналитики BriefCam, которую связывают с израильскими технологиями наблюдения, оказалась в ряде российских систем видеокамер. Интерес к платформе вспыхнул после публикации Financial Times о взломе иранских сетей видеонаблюдения, который позволил установить местоположение руководства Ирана, включая аятоллу Али Хаменеи.

BriefCam анализирует видеопотоки, выделяет людей и автомобили и ищет повторяющиеся действия. В 2018 году разработчика купила корпорация Canon, после чего технологии интегрировали в систему видеонаблюдения Milestone XProtect.

По информации Mash, решения на базе такого софта применялись и в России - в том числе в одном из научных институтов и в крупном московском небоскрёбе. Несмотря на уход Milestone с российского рынка в 2022 году, отдельные поставщики продолжают предлагать установку софта через обходные схемы.

#видеонаблюдение #BriefCam #Россия

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74🔥22🤬10👏5💯3🙊32👀11
🫨Мошенники довели обман до убийства: в Москве расследуют жестокое преступление на Строгинском бульваре

В Москве расследуют убийство женщины, которое, по версии следствия, началось с телефонного обмана ее 16-летней дочери. Аферисты представились силовиками и убедили школьницу впустить в квартиру незнакомца якобы для «оперативных мероприятий». Когда хозяйка вернулась домой и попыталась остановить взлом сейфа, нападавший избил ее и смертельно ранил ножом.

Подозреваемого задержали в тот же день. По данным СМИ, речь идет о 20-летнем Данииле Секаче. Следствие считает, что фигурант действовал по указанию телефонных мошенников: пришел с инструментами для вскрытия сейфа, забрал деньги и ценности, а затем выбросил похищенное в окно по команде кураторов. Несовершеннолетнюю дочь погибшей, по версии СК, отпустили только на следующий день.

Задержанный Даниил Секач, по данным открытых публикаций, является футболистом и, по его словам, приехал в Москву решать вопросы с учебой в вузе. Следствие уже предъявило обвинение, фигурант признал вину и заявил о раскаянии.

#мошенники #Москва #криминал

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8711😁7👀62🔥1💯1
🏆 Продукт мирового уровня в основе вашей безопасности

Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix 2025. Платформа SV SOAR заняла 7-е место в мире по показателю Customer Impact и, что особенно важно, 4-е место по показателю Technology Excellence (технологическое совершенство).

Эксперты QKS Group высоко оценили преимущества платформы:

Конструкторы Low code / No code,
Глубину автоматизации,
Широкие возможности интеграции
Унифицированную архитектуру SecOps
и многие другие.

Высокие позиции в рейтинге — объективное доказательство того, что по качеству и функциональности Security Vision SOAR стоит в одном ряду с лучшими мировыми аналогами. Выбирая Security Vision, вы внедряете решение, получившее высшее международное признание.

Узнать больше о продукте

Реклама. 18+. Рекламодатель ООО "Интеллектуальная Безопасность", ИНН 7719435412
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯102🔥838👏3🤬21
😔 Белые списки и региональные тесты: как власти прямо сейчас «прикручивают» Telegram

Похоже, Telegram в России уже начали ограничивать. К такому выводу пришли опрошенные «Ъ FM» эксперты. По данным «Сбой.рф», 15 марта на некорректную работу мессенджера пожаловались 12 тысяч раз, а днем ранее, в субботу, почти 6 тысяч.

Ранее СМИ писали о возможной полной блокировке Telegram в начале апреля. Для дальнейшей работы в России мессенджер, как сообщалось, должен выполнять требования законодательства. Среди условий назывались удаление запрещенного контента и хранение данных российских пользователей только на территории страны.

Собеседники радиостанции говорят, что Telegram фактически не работает у части пользователей домашних провайдеров при подключении через российские IP-адреса: сообщения не отправляются, соединение устанавливается с задержками, а загрузки иногда приходится ждать по несколько минут. Через мобильный интернет ситуация еще хуже. Если в каком-то городе активны только сайты из белого списка, то большинство VPN-сервисов не помогут зайти в Telegram.

#Telegram #блокировка #интернет

SecurityLab в MAX
🤬13811👀44😁211
«Месть за детей»: хакеры Handala заявили, что атаковали Stryker после удара по иранской школе

Иран, вероятно, провел крупнейшую кибератаку против США в условиях нынешнего противостояния, и удар пришелся по Stryker, крупному американскому производителю медицинского оборудования. Компания с базой в Мичигане после взлома столкнулась с глобальными сбоями, а руководство распорядилось отключить от сетей около 56 тысяч сотрудников по всему миру.

По данным Stryker, атака затронула внутренние системы Microsoft, но не задела подключенные медицинские устройства. Часть больниц и служб экстренной помощи временно приостанавливала передачу данных через Lifenet, а сотрудники компании сообщали о проблемах в США, Ирландии и Австралии. Специалисты, изучающие инцидент, рассматривают версию с кражей учетных данных и возможным доступом к Microsoft Intune, через который злоумышленники могли стирать данные сразу на десятках тысяч устройств.

Ответственность взяла на себя группировка Handala, которую западные эксперты связывают с иранскими спецслужбами. В Telegram-канале хакеры назвали атаку местью за удар по школе в Иране, где, по версии местных государственных СМИ, погибли более 160 человек, включая детей. История со Stryker показала, что ближневосточное противостояние уже выходит далеко за пределы региона и бьет по американскому бизнесу через вполне реальные кибероперации.

#кибератака #Иран #Stryker

SecurityLab в MAX
1👏7429🤬11🙊7🔥4😁422👀11
⚠️Снял ракеты на видео — попал под стражу: британец задержан в Дубае

Власти ОАЭ задержали гражданина Великобритании около 60 лет по подозрению в нарушении законодательства о киберпреступлениях. Турист снимал на видео иранские ракетные удары над городом и публиковал записи в открытый доступ, несмотря на действующие запреты. Британский МИД подтвердил факт задержания и сообщил о контакте с эмиратскими властями.

Эмиратская сторона объяснила ограничения соображениями безопасности: во время перехвата ракет и беспилотников существует реальный риск падения обломков. Генпрокуратура страны заблаговременно рассылала предупреждения через email, SMS и публичные объявления — съёмка объектов безопасности и распространение неподтверждённых сведений грозит уголовной ответственностью.

Министр Лана Нусейбе сообщила, что следствию известно о нескольких подобных нарушениях. За нарушение закона о киберпреступлениях в ОАЭ грозит от 2 лет лишения свободы и штраф от 200 000 дирхамов (~54 000 $).

#Дубай #Кибербезопасность #ОАЭ

SecurityLab at MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👀2715🤬13😁101
🛡Как защитить облако?

Облако принципиально отличается от on-premise. Здесь:

🔵ресурсы появляются и исчезают за минуты;
🔵классического сетевого периметра нет;
🔵управление инфраструктурой регулирует сервис IAM с публичным интерфейсом;
🔵реальную угрозу создают не отдельные риски, а их “токсичные” комбинации.

Традиционные инструменты безопасности оказываются бессильны в этой новой среде. Они не успевают за изменениями, слепы к специфическим облачным рискам (не контролируют конфигурацию облака и IAM) и не видят реальные пути атак.

👉 В статье детально разбираем особенности облачной среды и показываем, как выстроить эффективную защиту, учитывающую все реалии публичного облака, — с CNAPP-решением Cloud Advisor.
Please open Telegram to view this post
VIEW IN TELEGRAM
29👏2🔥1💯1
😵‍💫 Звонок из «ведомства» обошёлся семье в 106 млн рублей

Мошенники вынесли из московской квартиры 106 млн рублей — и даже не взламывали замки сами. Они позвонили 19-летней девушке, представились сотрудниками разных ведомств и убедили её, что она якобы финансирует преступников. Чтобы «спастись» от уголовного дела, нужно было срочно показать квартиру и задекларировать наличные.

Увидев по видеосвязи два родительских сейфа, аферисты прислали «специалистов» с болгаркой. Те вскрыли оба хранилища и забрали всё: наличные, ювелирные украшения и дорогие часы. Часть денег тут же конвертировали в криптовалюту и отправили организаторам схемы.

Полиция задержала четверых соучастников в возрасте от 21 до 28 лет — курьера, взломщиков и того, кто не успел сбыть украшения на 51 млн рублей. Ювелирные изделия изъяты и вернутся семье. Все арестованы.

#мошенничество #телефонныемошенники #криминал

SecurityLab at MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2🙊37👀25😁1276👏432🔥1