SecurityLab.ru
82.3K subscribers
836 photos
62 videos
1 file
15.8K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
РКН утвердил KPI: 92% эффективности блокировки VPN к 2030 году

Роскомнадзор официально закрепил цель: к 31 декабря 2030 года система АСБИ должна достичь средней эффективности ограничения доступа к VPN за счёт сигнатур в 92%. Это следует из решения о субсидировании ГРЧЦ от 13 января 2025 года, на которое обратила внимание журналистка Мария Коломыченко.

Помимо VPN, документ фиксирует ещё два целевых показателя: система обязана ежегодно обрабатывать 98% трафика российского сегмента интернета, а скорость обработки к 2030 году должна достичь 831 100 Гбит/с (около 831 Тбит/с). Субсидию разрешено тратить на закупку оборудования, разработку сигнатур, доработку ПО, техподдержку, услуги дата-центров и эксплуатацию системы.

Финансирование привязано к федеральному проекту «Инфраструктура кибербезопасности», госпрограмме «Информационное общество» и нацпроекту «Экономика данных и цифровая трансформация государства».

#РКН #VPN #Рунет
@SecLabNews
🤬266😁32🙊12👀7🔥42💯11
🟥 PT X — trusted advisor* для вашего бизнеса

Реальность кибербезопасности: под прицелом хакеров оказываются не только крупные корпорации, но и средний и малый бизнес. В таких компаниях ИБ-специалисты либо отсутствуют, либо ИБ-функции выполняют универсальные ИТ-сотрудники, которые не могут обеспечить круглосуточный мониторинг.

Присоединяйтесь к вебинару Positive Technologies 7 мая в 14:00 мск и узнайте, как получить круглосуточную защиту бизнеса экспертного уровня без выделенных ИБ-специалистов.

На вебинаре эксперты расскажут:


• что делает РТ Х привлекательным для компаний самых разных отраслей — от мелких производств до крупных FMCG;
• в чем ценность облачного подхода при противодействии APT-атакам;
• наш опыт — реальные кейсы «с полей»;
• как мы гарантируем результат с помощью реальной оценки защищенности на кибериспытаниях.

➡️Регистрируйтесь и узнайте, как проложить быстрый путь к постоянной защите — с финансовыми гарантиями, а не формальными SLA →

* trusted advisor надежный партнер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👀33💯2
🚔Полиция думала, что носит защиту. Оказалось, носит трекер

Знаете, что общего у патрульного офицера и ваших старых Bluetooth-наушников? Они оба «орут» в эфир: «Я здесь, подключись ко мне!». Только наушники стоят 20 баксов, а полицейское снаряжение Axon — миллионы. Австралийские журналисты только что доказали: чтобы вычислить засаду или передвижение спецназа, не нужно быть хакером из кино. Достаточно скачать бесплатную программку из Play Market и просто смотреть на экран.

Ситуация с Axon в Австралии — это зеркало нашего будущего. Мы обвешиваем себя датчиками ради безопасности, но каждый датчик — это дыра в заборе. Полицейские управления по всему миру заперты в контрактах с компанией, чьи девайсы невозможно «заткнуть» программным обновлением. Либо меняй всё, либо смирись с тем, что ты — радиомаяк.

Чиновники в отчетах пишут, что «проблем не выявлено». Конечно, ведь признать проблему — значит признать, что сотни миллионов бюджетных денег потрачены на оборудование, которое помогает преступникам уходить от погони. Это классический пример «безопасности через неясность», которая рассыпалась от первого же бесплатного сканера эфира.

#Bluetooth #Полиция #Кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁47👀30💯13🙊4👏33322
🤑 Юта приняла закон, который невозможно исполнить

Юта объявила войну VPN и сразу выяснилось, что не знает, как её выиграть. С 6 мая вступает в силу закон Senate Bill 73. Сайты обязаны проверять возраст даже у тех, кто скрывает местоположение через VPN. Сидишь в Солт-Лейк-Сити с амстердамским IP — по закону ты всё равно житель Юты, и сайт обязан проверить твой возраст.

Владельцы сайтов теперь должны каким-то образом раскусить VPN-пользователя и потребовать документы. NordVPN уже назвал это нерешаемым парадоксом, EFF предупреждает что проще всего сайтам будет заблокировать всех подряд. Именно это скорее всего и произойдёт.

Пострадают не хакеры, а журналисты, активисты и обычные люди, которым VPN нужен для безопасности. Великобритания, Франция и другие уже смотрят в ту же сторону.

#VPN #цензура #интернет
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬86😁427🔥4🙊3👏1👀11
МТС, Билайн, T2 и Yota: связь пропала в нескольких регионах

Утром 5 мая жители Москвы, Санкт-Петербурга и ряда регионов России столкнулись с перебоями в работе мобильного интернета. Проблемы затронули абонентов МТС, T2, «Билайна», «МегаФона» и Yota. Жалобы поступали из Тюменской, Челябинской и Иркутской областей, а также Татарстана и Марий Эл.

Пик обращений в Петербурге пришёлся на 08:15 — за час горожане отправили почти 400 заявок о проблемах со связью. Сервис «Сбой.рф» фиксировал сотни жалоб по каждому из крупнейших операторов. Ситуация оказалась серьёзнее ожидаемого: даже сайты и приложения из «белого списка», которые должны были оставаться доступными, у части пользователей не открывались.

Официальной причины операторы пока не раскрыли. При этом МТС, «МегаФон», «Билайн» и T2 заранее предупреждали о возможных ограничениях с 5 по 9 мая в связи с мерами безопасности на массовых мероприятиях. Рекомендации — использовать Wi-Fi и VoLTE для звонков.

#мобильныйинтернет #сбойсвязи #МТС
🤬106😁17🔥5🙊322👏1💯1
Call for papers 💡

Новый день — новые детали ивента по кибербитве: 18 и 19 июня в Кибердоме пройдет следующий митап Standoff Talks. И сегодня мы запускаем CFP.

Если ты хочешь выступить с докладом, который должно услышать наше комьюнити, то:

➡️ Выбери тему (твое выступление должно ей соответствовать)
➡️ Выбери длительность выступления: 15 или 40 минут
➡️ Подай заявку до 13 мая, а мы свяжемся с тобой не позже 20 мая и расскажем, что делать дальше

А если ты просто хочешь послушать, следи за обновлениями в канале, чтобы не пропустить регистрацию.

Теперь про кибербитву будем говорить еще больше 🤠
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🙈Хакеры взломали Rockstar и подняли акции Take-Two на миллиард

Шантаж, который пошёл не по плану. Группа ShinyHunters взломала Rockstar Games, пригрозила слить внутренние данные и в итоге слила. Только вот вместо удара по издателю хакеры устроили ему лучшую рекламу за последние годы.

В утечке оказались цифры доходов GTA Online, и они впечатляют. Больше миллиона долларов в день и около 500 миллионов в год. Игра, которая вышла в 2013 году, до сих пор приносит сумасшедшие деньги через Shark Cards. Это наборы внутриигровой валюты от 5 до почти 100 долларов. Rockstar подтвердила факт взлома, но заявила, что инцидент не повлияет на разработку GTA VI.

Инвесторы прочитали утечку как финансовый отчёт и обрадовались. Акции Take-Two Interactive выросли с 202 до почти 208 долларов, а капитализация издателя прибавила около миллиарда. Grand Theft Auto VI, кстати, теперь обещают 19 ноября 2026 года, после двух переносов. ShinyHunters невольно подняли стоимость компании, которую пытались поставить на колени.

#GTA #Rockstar #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11918🔥14💯331
This media is not supported in your browser
VIEW IN TELEGRAM
⭐️Кибердружины, ФСИН и «Движение первых»: рецепт спасения молодежи на четыре года

За подростками в интернете теперь будут следить плотно и по единому плану. Мишустин подписал программу на четыре года: школы, вузы, силовики и добровольцы-кибердружинники объединяются чтобы не дать молодёжи попасть под «деструктивное влияние». Именно так это официально называется в документах.

Кибердружины патрулируют соцсети, форумы и видеохостинги уже сейчас. Выискивают суицидальный контент, наркотики, героизацию школьных стрелков. Находки уходят в ведомства на проверку и блокировку. По новому плану добровольцев станет больше, охват шире, а вся цепочка чётче и быстрее.

Власти также озабочены ростом числа нападений на школы и теми, кто героизирует их участников в сети. Чтобы такие материалы можно было оперативно удалять из СМИ и популярных сообществ, нужны отдельные правовые нормы. Их разработку уже поручили Минцифры, Роскомнадзору и Минпросвещения.

#молодёжнаяполитика #кибербезопасность #профилактика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬74🙊62😁19134💯41
Хорошая новость: Kaspersky обнаружил бэкдор в DAEMON Tools. Плохая: через месяц после начала заражения

Касперский обнаружил атаку на цепочку поставок DAEMON Tools. С 8 апреля 2026 года с официального сайта разработчика распространяется заражённая версия популярной программы для работы с образами дисков с бэкдором внутри и действительной цифровой подписью.

Зафиксировано более 2000 заражений в 100+ странах. 20% пострадавших устройств находятся в России, около 10% всех жертв являются корпоративными системами. Бэкдор позволяет обходить защиту, выполнять команды и устанавливать дополнительное вредоносное ПО.

Если вы скачивали DAEMON Tools версии 12.5.0.2421 и выше начиная с 8 апреля, немедленно удалите программу и проведите полное сканирование системы.

#кибербезопасность #daemontools #kaspersky
@SecLabNews
👀55😁19💯3332
🌐 Иран строит интернет для избранных. Остальным доступ закрыт уже 25 дней

Иран превращает интернет в инструмент контроля в условиях вооружённого конфликта. Уже более 25 дней жители страны живут с перебоями международной сети, а доступ к внешнему миру выдают точечно через одобренные места, с привязкой к личности пользователя.

Власти строят систему белых списков, где интернет доступен только избранным и на строгих условиях. VPN и Starlink криминализированы, пользователей вычисляют через анализ трафика и допросы задержанных. С конца февраля арестовано не менее 2000 человек, некоторым грозит смертная казнь.

Параллельно растёт поток дезинформации со старыми видео, ИИ-подделками и выдуманными цитатами зарубежных СМИ. Власти переходят от временных отключений к постоянной системе контроля, где цифровое давление тесно переплетается с физическими репрессиями.

#иран #интернетцензура #дезинформация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬124👀1911😁6🙊5🔥3👏31
SecurityLab.ru pinned Deleted message
🥹Платный вход в реальность

В России заметно выросла аудитория VPN, а вместе с ней изменилось отношение к таким сервисам. По опросу Russian Field, в апреле 2026 года VPN активно пользовались 40% россиян. С августа 2024 года показатель вырос на 6 процентных пунктов, а о самом существовании таких сервисов знают уже 74% опрошенных.

Самый заметный сдвиг произошел в платном сегменте. Среди пользователей VPN платные сервисы почти догнали бесплатные: 48% против 49%. За неполные два года доля платных решений выросла на 33 процентных пункта. Молодежь тянет рынок сильнее всего: среди россиян 18-29 лет VPN пользуются 61%, а платные варианты выбирают уже 60% пользователей VPN в этой возрастной группе.

Сам по себе VPN в России пока не запрещен, но безопасным с правовой точки зрения такой инструмент от этого не становится. Риски возникают, когда сервис используют для обхода блокировок, доступа к запрещенным ресурсам или когда материалы фактически объясняют, как такой обход устроить.

#VPN, #интернет, #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏41🔥1611😁3👀321
🕹 Хакер-студент остановил четыре скоростных поезда, взломав бортовую радиосвязь

23-летний студент из Тайваня сумел остановить четыре скоростных поезда THSR без доступа к кабине машиниста и пультам управления. Поезда простояли 48 минут после срабатывания экстренного торможения, а причиной стал поддельный сигнал общей тревоги в системе радиосвязи TETRA.

По версии следствия, студент купил SDR-оборудование, перехватил параметры сети, декодировал их и прописался в систему через портативные рации, запрограммированные под легитимные маяки. Отдельно выяснилось, что параметры радиосвязи на дороге не меняли 19 лет, из-за чего злоумышленник смог обойти семь уровней проверки.

При обыске у подозреваемого нашли 11 раций, SDR-устройство и ноутбук. Линя задержали 28 апреля, затем отпустили под залог. Адвокат утверждает, что сигнал был отправлен случайно, но следствие в такую версию не верит. Теперь студенту грозит до десяти лет лишения свободы.

#кибератака #TETRA #остановкапоездов
@SecLabNews
👀43😁208🔥4👏111