📱 IT-бизнес просит сохранить Telegram и WhatsApp для работы с иностранцами
Ассоциация разработчиков программных продуктов (АРПП) обратилась в правительство с просьбой сохранить доступ к Telegram и WhatsApp для компаний-экспортёров, которые используют эти мессенджеры для связи с зарубежными партнёрами. По словам исполнительного директора АРПП Рената Лашина, речь идёт об уже отлаженных каналах взаимодействия с международными заказчиками, которые нельзя просто так заменить.
Минцифры ответило отказом, порекомендовав перейти на отечественные решения - Max и «VK мессенджер». Ведомство напомнило, что Telegram и WhatsApp игнорируют требования российских властей и активно используются мошенниками и вербовщиками. Представитель Max заверил, что сервис уже доступен в 40 странах и насчитывает 4,5 млн зарубежных пользователей.
Эксперты расходятся во мнениях: одни указывают, что зарубежные партнёры не станут перестраивать бизнес-процессы ради российских ограничений, другие считают, что IT-компании способны найти альтернативные законные способы оперативной связи. Пока же бизнес оказался между молотом корпоративных политик безопасности и наковальней заблокированных привычных инструментов.
#АРПП #мессенджеры #импортозамещение
SecurityLab в MAX
Ассоциация разработчиков программных продуктов (АРПП) обратилась в правительство с просьбой сохранить доступ к Telegram и WhatsApp для компаний-экспортёров, которые используют эти мессенджеры для связи с зарубежными партнёрами. По словам исполнительного директора АРПП Рената Лашина, речь идёт об уже отлаженных каналах взаимодействия с международными заказчиками, которые нельзя просто так заменить.
Минцифры ответило отказом, порекомендовав перейти на отечественные решения - Max и «VK мессенджер». Ведомство напомнило, что Telegram и WhatsApp игнорируют требования российских властей и активно используются мошенниками и вербовщиками. Представитель Max заверил, что сервис уже доступен в 40 странах и насчитывает 4,5 млн зарубежных пользователей.
Эксперты расходятся во мнениях: одни указывают, что зарубежные партнёры не станут перестраивать бизнес-процессы ради российских ограничений, другие считают, что IT-компании способны найти альтернативные законные способы оперативной связи. Пока же бизнес оказался между молотом корпоративных политик безопасности и наковальней заблокированных привычных инструментов.
#АРПП #мессенджеры #импортозамещение
SecurityLab в MAX
SecurityLab.ru
«Алло, это Индия? Скачайте Max». Как Минцифры предлагает экспортерам заменить WhatsApp
Российские компании могут потерять зарубежных партнеров из-за блокировок.
1😁105🤬33🙊24👀10💯7👏4 4🔥3 2 1
Media is too big
VIEW IN TELEGRAM
Open Conf — ежегодная конференция для тех, кто работает с решениями UserGate и следит за развитием сетевой безопасности.
Что обсудим на ивенте:
Присоединяйтесь лично или онлайн!
Регистрация и подробности — на сайте и в телеграм-боте.
Реклама. 18+. Рекламодатель ООО "ЮЗЕРГЕЙТ", ИНН 5408308256
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5💯3 3👀1
В Кемеровской области 17-летнего жителя Белово обвинили в финансировании терроризма. По данным следствия, подросток переводил деньги запрещённой в России террористической организации через мессенджер.
Юноша использовал функцию «звёздной реакции» под постами канала организации - так деньги уходили безналичным переводом прямо через его аккаунт. Деятельность подростка выявили сотрудники ФСБ совместно со следователями СК.
После задержания суд отправил юношу под домашний арест. По статье о финансировании терроризма ему грозит от 8 до 15 лет лишения свободы.
#Терроризм #Кузбасс #Мессенджер
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤬126😁10 8👏7🙊5 2🔥1💯1👀1 1 1
Госдума приняла в первом чтении законопроект, который обяжет банки, МФО и квалифицированные бюро кредитных историй уведомлять граждан о выдаче потребительского кредита или займа через Госуслуги. Сообщение должно поступать в личный кабинет не позднее 15 минут после того, как бюро кредитных историй получит сведения от банка или микрофинансовой организации.
В уведомлении укажут не только факт заключения договора, но и право отказаться от заимствования в течение периода охлаждения (если сумма кредита превышает 50 тысяч рублей) , а также контактные данные кредитора. Для граждан такой сервис хотят сделать бесплатным. В Госдуме рассчитывают, что новый механизм поможет быстрее замечать мошеннические кредиты, оформленные по фиктивным заявкам.
По словам авторов инициативы, быстрые уведомления позволят оперативно проверить подозрительную заявку и заблокировать ее до перечисления денег. Вячеслав Володин заявил, что решение направлено на защиту граждан, а Константин Бахарев отметил, что новая схема должна осложнить работу кредитным мошенникам.
#Госдума #Госуслуги #мошенничество
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75 63👏5👀3🤬2⚡1😁1 1 1 1
Оборудование для фильтрации трафика (ТСПУ), которое РКН использует для ограничения доступа к запрещённым сервисам, не успевает обрабатывать весь трафик Рунета. В результате у части пользователей без VPN временно открываются WhatsApp, YouTube и другие заблокированные ресурсы — причём это подтверждают как источники в телеком-отрасли, так и сами пользователи по всей стране.
По данным источников в телекоммуникационной отрасли, главная причина перегрузки - попытки замедлить Telegram. Встроенный прокси MTProxy генерирует огромный объём трафика, который сложно идентифицировать и заблокировать. Когда система не справляется с нагрузкой, она автоматически переходит в режим bypass — и начинает пропускать весь трафик без фильтрации, в том числе к запрещённым ресурсам.
Эксперты отмечают, что ТСПУ сейчас работает буквально «на пределе»: устройства одновременно обрабатывают около 2,5 млн правил фильтрации, а мощности узлов существенно различаются. Ситуацию усугубляет и то, что операторы периодически отключают питание оборудования, а РКН удалённо его перезагружает — в эти моменты все настройки сбрасываются. РКН при этом официально настаивает, что никаких решений о разблокировке WhatsApp не принималось.
#Роскомнадзор #Блокировки #Рунет
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
РКН хотел замедлить Telegram, а случайно «разблокировал» WhatsApp
Что происходит с ТСПУ, когда правил фильтрации становится слишком много.
1 152😁106🔥29 5👏4🙊3🤬2 2⚡1👀1
Собственный центр мониторинга и реагирования на инциденты кибербезопасности – стандарт для крупных компаний. Качество его работы определяется архитектурой, процессами и управлением. И если эти элементы формируются стихийно, команда работает в режиме постоянной нагрузки, а технологии функционируют изолированно друг от друга, то эффективность SOC падает.
🚨 Практикум «SOC 2.0: от концепции до реализации», который стартует 6 апреля, поможет сформировать устойчивую модель центра мониторинга.
👉 Что в программе:
• Методология SOC 2.0: цели, зрелость, процессы, команда
• ИИ в SOC: где работает, где не поможет и как внедрять без лишнего шума
• Жизненный цикл инцидента: от первого алерта до закрытия
• Оценка результативности SOC: метрики, подходы, точки отсчета
• Выбор модели функционирования: on-premise, гибридная и облачная модели
• Команда SOC: роли, дежурство, обучение, режим 24/7
• Оценка зрелости и дорожную карту развития
За шесть недель эксперты Positive Technologies проведут вас через ключевые этапы: формулирование целей, выбор архитектуры и модели функционирования, запуск процессов, формирование команды и построение метрик.
Узнать подробности
👉 Что в программе:
• Методология SOC 2.0: цели, зрелость, процессы, команда
• ИИ в SOC: где работает, где не поможет и как внедрять без лишнего шума
• Жизненный цикл инцидента: от первого алерта до закрытия
• Оценка результативности SOC: метрики, подходы, точки отсчета
• Выбор модели функционирования: on-premise, гибридная и облачная модели
• Команда SOC: роли, дежурство, обучение, режим 24/7
• Оценка зрелости и дорожную карту развития
За шесть недель эксперты Positive Technologies проведут вас через ключевые этапы: формулирование целей, выбор архитектуры и модели функционирования, запуск процессов, формирование команды и построение метрик.
Узнать подробности
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏5💯5 3🔥2🙊1
Исследователи из Cognizant AI Lab создали TerraLingua – виртуальный мир, где ИИ-агенты не просто общаются, а по-настоящему живут. Они перемещаются по карте, добывают энергию, стареют и умирают, оставляя текстовые записи для потомков. Такой набор условий меняет всё – вместо потока случайных реплик внутри системы начинают формироваться зачатки настоящей социальной жизни со своими правилами, конфликтами и памятью.
Агенты делились маршрутами к еде, распределяли роли по «характеру» и оставляли прощальные сообщения перед «смертью». Но были и тёмные сценарии. Один бот запустил фейковое предупреждение, чтобы отвлечь соперников и спокойно собрать ресурсы в другом месте. Другой попытался установить диктатуру – выпустил директиву с угрозами за неповиновение. В ответ остальные агенты объединились и выступили в защиту свободы и сотрудничества без принуждения.
Главный вывод – культура у ИИ рождается не из новых идей, а из повторного использования и передачи знаний между поколениями. В одном из экспериментов простые приветствия постепенно превратились в протоколы обмена энергией и полноценные координационные планы. Авторы видят TerraLingua как важный полигон для тестирования автономных агентов перед запуском в реальных системах – логистике, цифровых рынках и исследовательских процессах будущего.
#ИИ #AIAgents #Технологии
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ИИ дали кусок земли, немного еды и смертность — и он тут же занялся политикой и обманом
Результаты уникального эксперимента Cognizant.
1🔥41👀20 9💯4😁2🤬1🙊1 1
Forwarded from 0day Alert
Шесть уязвимостей и три бэкдора — как DarkSword взламывает iPhone
🕵️ На рынке кибершпионажа появился новый инструмент — DarkSword, набор эксплойтов для iPhone, который уже используют несколько хакерских группировок, в том числе предположительно связанных с государственными структурами. Об угрозе сообщили исследователи Google, iVerify и Lookout. По их данным, атаки ведутся как минимум с ноября 2025 года.
⚠️ DarkSword эксплуатирует шесть уязвимостей в iOS 18.4–18.7 и устанавливает три разных бэкдора. Заражение происходит через переход на вредоносный сайт: цепочка эксплойтов последовательно пробивается от браузера до ядра системы, после чего вредонос похищает переписку, фото, геолокацию, данные криптокошельков, журналы звонков и многое другое.
🛡Особую тревогу вызывает то, что DarkSword одновременно применяют несколько независимых группировок — в кампаниях против пользователей из Саудовской Аравии, Турции и Малайзии. Apple уже закрыла все шесть уязвимостей, поэтому специалисты настоятельно рекомендуют немедленно обновить iOS.
#кибербезопасность #iPhone #шпионскоеПО
🕵️ На рынке кибершпионажа появился новый инструмент — DarkSword, набор эксплойтов для iPhone, который уже используют несколько хакерских группировок, в том числе предположительно связанных с государственными структурами. Об угрозе сообщили исследователи Google, iVerify и Lookout. По их данным, атаки ведутся как минимум с ноября 2025 года.
⚠️ DarkSword эксплуатирует шесть уязвимостей в iOS 18.4–18.7 и устанавливает три разных бэкдора. Заражение происходит через переход на вредоносный сайт: цепочка эксплойтов последовательно пробивается от браузера до ядра системы, после чего вредонос похищает переписку, фото, геолокацию, данные криптокошельков, журналы звонков и многое другое.
🛡Особую тревогу вызывает то, что DarkSword одновременно применяют несколько независимых группировок — в кампаниях против пользователей из Саудовской Аравии, Турции и Малайзии. Apple уже закрыла все шесть уязвимостей, поэтому специалисты настоятельно рекомендуют немедленно обновить iOS.
#кибербезопасность #iPhone #шпионскоеПО
SecurityLab.ru
Ваш iPhone обновлён до последней версии iOS? Если нет — DarkSword уже может получить доступ к вашим данным и криптокошельку
Исследователи Google, iVerify и Lookout обнаружили новый набор эксплойтов для iPhone.
1💯11⚡6😁4👀4 3 2 1
Энтузиаст показал, как читать Telegram-каналы через mesh-сеть Meshtastic – без мобильной связи. В основе схемы – Raspberry Pi, библиотека Telethon для доступа к Telegram API и два радиоузла: домашний и переносной.
Скрипт-мост соединяет Telegram и Meshtastic: команда отправляется с портативного устройства, домашний узел её принимает, Raspberry Pi забирает данные из Telegram и возвращает текст по радиоканалу. Видео и картинки система не передаёт – только текст, причём в транслите, чтобы уместить больше символов в один пакет.
По мнению автора, Meshtastic можно использовать не только как Telegram-пейджер, но и для запроса данных с серверов, опроса датчиков на автомобиле и управления ими издалека. Главный минус – высокое энергопотребление ESP-устройств.
#Meshtastic #Telegram #RaspberryPi
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сотовой сети нет, интернета нет — Telegram всё равно работает. Нужны только Raspberry Pi и пара радиоузлов
Энтузиаст «протянул» сообщения Дурова в mesh-сеть.
2🔥74 16😁12👀6⚡4 1
📙 Освойте UserGate и повысьте уровень защиты своей ИТ-инфраструктуры!
Мы запускаем серию практических курсов по UserGate, и это первый курс программы.
Бесплатный онлайн-курс поможет вам освоить внедрение и настройку UserGate — без
лишней теории, с упором на практику.
В программе курса:
🔹 Настройка сетевых зон, NAT, VPN, кластеров, L7-фильтрации и правил межсетевого экрана
🔹 Интеграция с LDAP и Active Directory, СОВ, фильтрация контента и reverse proxy
🔹 Пошаговые видеоуроки и итоговое тестирование
По завершении курса Вы получите:
👍 именной сертификат
👍 Бонус: второй курс по настройке удалённого доступа
Пройдите курс в удобное время — запись уже доступна.
Мы запускаем серию практических курсов по UserGate, и это первый курс программы.
Бесплатный онлайн-курс поможет вам освоить внедрение и настройку UserGate — без
лишней теории, с упором на практику.
В программе курса:
По завершении курса Вы получите:
Пройдите курс в удобное время — запись уже доступна.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🙊5😁3 3 3🤬2💯1 1
Пятеро депутатов Госдумы от КПРФ направили обращения в ФАС и Минцифры с требованием разъяснить принципы формирования «белых списков» — перечня сайтов, доступных при отключении мобильного интернета. По мнению парламентариев, включённые в список коммерческие компании получают незаконное рыночное преимущество перед конкурентами.
В «белый список», введённый Минцифры в сентябре 2025 года, вошли маркетплейсы Ozon и Wildberries, банки, супермаркеты и ряд СМИ — но критерии отбора нигде публично не прописаны. Депутаты задаются вопросом: почему в списке есть «Авито», но нет «Юлы»? Почему «Ашан» есть, а «Глобуса» нет? Малый бизнес, не попавший в перечень, в периоды ограничений теряет клиентов полностью.
Юристы указывают на прямое противоречие статье 15 закона «О защите конкуренции», однако признают: поправки в закон «О связи» дают властям право отступать от общих норм в целях безопасности — и ФАС, скорее всего, признает списки законными именно по этому основанию.
#БелыеСписки #Минцифры #Конкуренция
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры составило список "избранных" сайтов. Депутаты спросили: кто выбирал и по каким правилам?
КПРФ потребовала объяснить логику белых списков.
1😁77 36🤬19💯18🙊4👀3 3
На фоне подтвержденного внедрения системы «аварийного интернета» у мобильных операторов в медиапространстве обсуждается перенос этой практики на фиксированную связь. По сообщениям канала Mash, столичные провайдеры домашнего интернета якобы начали экстренное внедрение аналогичных механизмов фильтрации трафика. На текущий момент официальные представители отрасли и Минцифры данную информацию не подтверждали.
Техническая модель «белых списков» предполагает приоритезацию трафика к социально значимым ресурсам при общей деградации внешней связности. Однако внедрение такой надстройки на магистральных узлах домашних провайдеров сопряжено с высокой нагрузкой на DPI-системы. Это может привести к снижению пропускной способности каналов из-за необходимости постоянной инспекции пакетов на соответствие разрешенным IP-диапазонам.
Доверяем фактам, а не заголовкам — мобильный сегмент уже «зафильтрован», по домашнему ждем подтвержденных данных в ближайшее время.
#БелыеСписки #телеком, #белые_списки
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Банки, такси и доставка — и больше ничего. Московские провайдеры готовят домашний интернет к режиму «разрешено только нужное»
Операторы фиксированной связи развертывают фильтрацию трафика в ускоренном режиме.
1🤬105💯8😁5 4 2🔥1 1