Nova собрала полный набор: атака, извинения и бесплатная помощь
Даже вымогатели иногда промахиваются с целью. Партнёрская программа Nova, связанная с RAlord, извинилась перед Eriell Group, крупной нефтесервисной компанией со штаб-квартирой в Узбекистане.
Один из партнёров Nova атаковал компанию из страны СНГ. Для многих русскоязычных группировок такие цели запрещены: атаки внутри региона могут быстро привести к проблемам с правоохранителями. После жалобы Eriell Group виновного исключили из программы.
Nova заявила, что файлы не шифровали, данные публиковать не будут, а помощь с восстановлением окажут бесплатно. Редкий случай, когда вымогатели не требуют деньги, а пытаются исправить собственную ошибку.
#вымогатели #кибербезопасность #ransomware
@SecLabNews
Даже вымогатели иногда промахиваются с целью. Партнёрская программа Nova, связанная с RAlord, извинилась перед Eriell Group, крупной нефтесервисной компанией со штаб-квартирой в Узбекистане.
Один из партнёров Nova атаковал компанию из страны СНГ. Для многих русскоязычных группировок такие цели запрещены: атаки внутри региона могут быстро привести к проблемам с правоохранителями. После жалобы Eriell Group виновного исключили из программы.
Nova заявила, что файлы не шифровали, данные публиковать не будут, а помощь с восстановлением окажут бесплатно. Редкий случай, когда вымогатели не требуют деньги, а пытаются исправить собственную ошибку.
#вымогатели #кибербезопасность #ransomware
@SecLabNews
👏47🤷♂11👀6🔥5💯2 2 2🏆1 1
Вакансия мечты может вести не в офис, а к разведке
Five Eyes выпустила редкое общее предупреждение о вербовке через профессиональные сети. По данным альянса США, Великобритании, Канады, Австралии и Новой Зеландии, китайская военная разведка использует LinkedIn и сайты с вакансиями, чтобы искать людей с доступом к секретной, служебной и другой чувствительной информации.
Схема не всегда начинается с прямой просьбы передать закрытые данные. Сначала человеку предлагают консультацию, подготовку аналитических материалов или отчёт для якобы частной компании, исследовательского центра или кадрового агентства. Позже запросы становятся настойчивее, а темы всё ближе подходят к непубличной информации, которую нельзя отдавать сторонним заказчикам.
ФБР, MI5 и партнёры считают, что ИИ делает такие операции масштабнее. С его помощью проще создавать убедительные анкеты, легенды и рассылки под конкретных людей. Участник может думать, что выполняет обычный коммерческий заказ, но в итоге рискует уголовным делом, потерей допуска и работы.
#кибербезопасность #разведка #LinkedIn
@SecLabNews
Five Eyes выпустила редкое общее предупреждение о вербовке через профессиональные сети. По данным альянса США, Великобритании, Канады, Австралии и Новой Зеландии, китайская военная разведка использует LinkedIn и сайты с вакансиями, чтобы искать людей с доступом к секретной, служебной и другой чувствительной информации.
Схема не всегда начинается с прямой просьбы передать закрытые данные. Сначала человеку предлагают консультацию, подготовку аналитических материалов или отчёт для якобы частной компании, исследовательского центра или кадрового агентства. Позже запросы становятся настойчивее, а темы всё ближе подходят к непубличной информации, которую нельзя отдавать сторонним заказчикам.
ФБР, MI5 и партнёры считают, что ИИ делает такие операции масштабнее. С его помощью проще создавать убедительные анкеты, легенды и рассылки под конкретных людей. Участник может думать, что выполняет обычный коммерческий заказ, но в итоге рискует уголовным делом, потерей допуска и работы.
#кибербезопасность #разведка #LinkedIn
@SecLabNews
👀15🔥3🆒3 2💯1 1
Многие организации считают, что уровень защиты достаточен: внедрены средства защиты, используется VPN, работает антивирус, настроены резервные копии. Но большинство инцидентов происходят не из-за отсутствия отдельных решений ИБ, а из-за уязвимостей в инфраструктуре, неверных приоритетов и недооценки рисков.
10 июня в 11:00 по МСК компания iCore проведет вебинар «Защищенность от кибератак: как оценить и что делать».
Обсудим актуальные угрозы, подходы к оценке защищенности, различия между пентестом и автопентестом, а также вопросы приоритизации и харденинга.
🔴 Зарегистрироваться
10 июня в 11:00 по МСК компания iCore проведет вебинар «Защищенность от кибератак: как оценить и что делать».
Обсудим актуальные угрозы, подходы к оценке защищенности, различия между пентестом и автопентестом, а также вопросы приоритизации и харденинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🙊4👏3 3
«Лаборатория Касперского» разрабатывает смартфон, который, по словам компании, невозможно взломать. О проекте на ПМЭФ рассказал гендиректор Евгений Касперский.
На сцене он показал прототип. По его словам, это не Android, не iPhone, не Huawei и не Samsung. Внутри российская начинка и собственная операционная система. Веб такой телефон, как утверждает Касперский, взломать нельзя.
Купить устройство в магазине пока нельзя. Несколько десятков компаний уже тестируют его в пилотном режиме. Когда смартфон выйдет в продажу, Касперский не сказал, отметив, что работы еще много.
#Касперский #смартфон #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊92👀31 22💯10🤷♂7 5👏4🏆4 4🔥2
«ВымпелКом» обсуждает с регуляторами доступ к зарубежным сервисам, которые не запрещены в России, но сами ограничили работу для российских пользователей. Гендиректор компании Сергей Анохин рассказал, что идея белого списка VPN получила поддержку после обсуждений с несколькими ведомствами.
Речь не про общий список разрешенных VPN-сервисов. Оператор предлагает открыть доступ к отдельным ресурсам, куда сейчас многие заходят только с включенным VPN. Среди примеров Анохин назвал Netflix, развлекательные сервисы и нейросети, которые востребованы у российских пользователей.
В «Билайне» также обсуждают собственный VPN-сервис внутри тарифа. Отдельное приложение ставить не придется, опция должна работать как часть мобильного плана. По словам Анохина, похожей возможностью интересуются и другие операторы, но детали пока не раскрываются.
#VPN #Билайн #Роскомнадзор
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷♂53🙊28 7🔥4 4💯2 2🆒1
«Киберпартизаны BY» и Silent Crow дошли до Верховного суда
Две хакерские группировки могут запретить в России как экстремистские организации. Верховный суд рассмотрит административный иск против «Киберпартизан BY» и Silent Crow 21 июля.
По открытым данным, группы связывают с атаками на российские и белорусские госструктуры, критическую инфраструктуру и крупные IT-системы. Среди упоминавшихся целей были «Аэрофлот», «Ростелеком», Росреестр и Белорусская железная дорога.
Silent Crow действует с января 2025 года, «Киберпартизаны BY» появились в 2020 году. Обе группировки заявляли о причастности к сбою в «Аэрофлоте», после которого компания отменила десятки рейсов.
#кибербезопасность #хакеры #суд
@SecLabNews
Две хакерские группировки могут запретить в России как экстремистские организации. Верховный суд рассмотрит административный иск против «Киберпартизан BY» и Silent Crow 21 июля.
По открытым данным, группы связывают с атаками на российские и белорусские госструктуры, критическую инфраструктуру и крупные IT-системы. Среди упоминавшихся целей были «Аэрофлот», «Ростелеком», Росреестр и Белорусская железная дорога.
Silent Crow действует с января 2025 года, «Киберпартизаны BY» появились в 2020 году. Обе группировки заявляли о причастности к сбою в «Аэрофлоте», после которого компания отменила десятки рейсов.
#кибербезопасность #хакеры #суд
@SecLabNews
👀27🤷♂12🆒4💯3 3🔥2🙊2 1
Как управлять активами без мистики, без паранормальной активности с помощью MaxPatrol VM 👻 Приглашаем вас на вебинар Positive Technologies
Каждый актив инфраструктуры проходит жизненный цикл: появляется, функционирует и со временем выводится из эксплуатации. Новые активы часто создаются как копии существующих, но со временем приобретают уникальные особенности. Из-за постоянных изменений в инфраструктуре возникают аномалии данных: дубликаты, склейки и «цифровые призраки» — активы, которых уже нет, но они продолжают числиться в системе.
На вебинаре ➡️ вместе с экспертами раскроем логику MaxPatrol VM:
🔴 как формируется история актива и его «жизненный путь» из данных разных источников;
🔴 как система отличает активы друг от друга, избегая дублирования и ложных слияний;
🔴 как работа с данными (пользователями, ПО) складывается в единое представление в интерфейсе и помогает выявлять аномалии.
Когда ➡️ 11 июня в 14:00
Регистрируйтесь 👉 по ссылке →
Каждый актив инфраструктуры проходит жизненный цикл: появляется, функционирует и со временем выводится из эксплуатации. Новые активы часто создаются как копии существующих, но со временем приобретают уникальные особенности. Из-за постоянных изменений в инфраструктуре возникают аномалии данных: дубликаты, склейки и «цифровые призраки» — активы, которых уже нет, но они продолжают числиться в системе.
На вебинаре ➡️ вместе с экспертами раскроем логику MaxPatrol VM:
Когда ➡️ 11 июня в 14:00
Регистрируйтесь 👉 по ссылке →
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🏆1👀1🆒1
Apple назвала причину удаления «Макса» из App Store
Apple объяснила удаление мессенджера «Макс» из App Store санкциями. В компании заявили, что соблюдают законы стран, где работает, но не уточнили, какие именно ограничения стали причиной.
Приложение исчезло из магазина 3 июня. Уже установленный «Макс» продолжит работать, сообщения будут доставляться, а основные функции останутся доступны. Проблема затронет уведомления: владельцы iPhone могут их не получать.
В «Максе» советуют периодически открывать приложение вручную, чтобы не пропустить сообщения. В других магазинах приложений мессенджер доступен. Минцифры пообещало заняться вопросом, а Максут Шадаев заявил, что с сервисом «все будет хорошо».
#Макс #Apple #AppStore
@SecLabNews
Apple объяснила удаление мессенджера «Макс» из App Store санкциями. В компании заявили, что соблюдают законы стран, где работает, но не уточнили, какие именно ограничения стали причиной.
Приложение исчезло из магазина 3 июня. Уже установленный «Макс» продолжит работать, сообщения будут доставляться, а основные функции останутся доступны. Проблема затронет уведомления: владельцы iPhone могут их не получать.
В «Максе» советуют периодически открывать приложение вручную, чтобы не пропустить сообщения. В других магазинах приложений мессенджер доступен. Минцифры пообещало заняться вопросом, а Максут Шадаев заявил, что с сервисом «все будет хорошо».
#Макс #Apple #AppStore
@SecLabNews
12👏96 34🤷♂15🙊14🔥11 6🆒5🏆3👀3
This media is not supported in your browser
VIEW IN TELEGRAM
16–19 июня пройдет Standoff 17 — одна из крупнейших международных кибербитв!
Гостей ждет насыщенная программа: кибербитва Standoff 17, деловой трек, презентации новых продуктов, практические разборы от комьюнити, мастер-классы и множество поводов встретиться офлайн.
В этом году мы разделили мероприятие на две части:
1️⃣ 16–17 июня — деловая программа для бизнеса
Обсудим, как компаниям оценивать и повышать свою киберустойчивость. Программа будет полезна руководителям, CISO, директорам по ИТ и ИБ, а также специалистам, отвечающим за безопасность бизнеса.
1️⃣ 18–19 июня — Standoff Talks для технических специалистов
Два дня для исследователей, пентестеров, багхантеров, специалистов по ИБ и всех, кто говорит с кибербезом на одном языке. Событие подойдет тем, кто хочет быть ближе к практике, комьюнити и реальным кейсам.
Помимо докладов гостей ждут мастер-классы, конкурсы, мерч и возможность увидеть кибербитву вживую.
Выбирайте подходящий день и до встречи на Standoff!
➡ Регистрация на деловой трек
➡ Регистрация на Standoff Talks
Гостей ждет насыщенная программа: кибербитва Standoff 17, деловой трек, презентации новых продуктов, практические разборы от комьюнити, мастер-классы и множество поводов встретиться офлайн.
В этом году мы разделили мероприятие на две части:
Обсудим, как компаниям оценивать и повышать свою киберустойчивость. Программа будет полезна руководителям, CISO, директорам по ИТ и ИБ, а также специалистам, отвечающим за безопасность бизнеса.
Два дня для исследователей, пентестеров, багхантеров, специалистов по ИБ и всех, кто говорит с кибербезом на одном языке. Событие подойдет тем, кто хочет быть ближе к практике, комьюнити и реальным кейсам.
Помимо докладов гостей ждут мастер-классы, конкурсы, мерч и возможность увидеть кибербитву вживую.
❗️ Онлайн-трансляций не будет — все только в Кибердоме.
Выбирайте подходящий день и до встречи на Standoff!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤷♂1👀1
Forwarded from ITRadio
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №41, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Василий Пластунов, руководитель команд и ИБ-проектов с 18+ годами опыта, CISM и автор ТГ-канала VP Cybersecurity Brief
Когда: 07.06.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl41
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Василий Пластунов, руководитель команд и ИБ-проектов с 18+ годами опыта, CISM и автор ТГ-канала VP Cybersecurity Brief
Когда: 07.06.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь
и тут
Задаём свои вопросы в чате подкаста с тегом #csl41
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4👀3 2
Если на прошлой неделе ИИ ещё спорил, помощник он или угроза, то на этой спор закрылся: АНБ получило для киберопераций самую закрытую модель Anthropic, OpenAI побоялась выпустить нейросеть, способную собрать вирус, а Китай учит алгоритмы вычислять «врага государства» заранее. Добавьте к этому волну критических уязвимостей в SolarWinds и Citrix, выкуп в $20 млн от юрфирмы Weil и утечку 180 ГБ из IKEA — в общем, расслабиться не дали никому. Собрали самые интересные новости в одном месте, чтобы вы ничего не пропустили👇
АНБ получило доступ к самой закрытой модели Anthropic — Claude Mythos — для планирования наступательных киберопераций.
OpenAI отказалась от публичного релиза системы GPT-Rosalind, опасаясь, что та поможет собрать вирусы в обход естественной защиты организма.
Пентагон получил 18 месяцев на формирование отдельных кибервойск, чтобы не отставать от Китая и России.
Спецслужбы Five Eyes предупредили, что пользователи LinkedIn массово и сами того не зная становятся агентами китайской военной разведки.
Китайская система Geedge на базе ИИ научилась составлять профиль потенциального «врага государства» ещё до того, как человек что-либо совершит.
Верховный суд России 21 июля рассмотрит иск о признании экстремистскими хакерских группировок, которым приписывают атаку на «Аэрофлот».
Российская нейросеть MOLOT от Positive Technologies ловит вредоносный код по цепочке действий — даже когда тот маскируется под обычную программу.
Кибершпионская группировка SiribClone знакомится с российскими военными в мессенджерах, а затем превращает их телефоны в инструмент слежки.
Российский рынок кибербезопасности вырос до 364 млрд рублей, но отрасль всё сильнее страдает от цифровой изоляции и дефицита кадров.
ФСБ заявила о раскрытии операции, в рамках которой российскую элиту прослушивали через мобильные телефоны при участии иностранных спецслужб.
Новая уязвимость SolarWinds позволяет без пароля положить любой из ~12 000 уязвимых серверов одним запросом, и CISA отвела на патч всего две недели.
Критическую уязвимость Citrix NetScaler с оценкой 10 из 10 уже эксплуатируют до 2700 раз в сутки, читая чужую память без пароля.
Червь Shai-Hulud вернулся: атака на цепочку поставок через npm затронула 95 пакетов и задела Red Hat, которой пришлось срочно менять ключи.
Юридическая фирма Weil, Gotshal & Manges за три дня заплатила вымогателям Luna Moth около $20 млн выкупа.
Группировка Lapsus$ вынесла из IKEA 180 ГБ конфиденциальных данных, включая исходный код, что грозит потерей контроля над внутренними поставками.
Тёмные экраны и зелёный текст ни при чём: разбираем, как Shodan, crt.sh и другие хакерские поисковики помогают увидеть собственные цифровые следы раньше злоумышленника.
Стилеры под macOS, уязвимые драйверы Windows и конец поддержки Windows 10 — разбираем семь популярных мифов о том, какая система на самом деле безопаснее.
От стикеров на мониторе до сертифицированного ФСТЭК решения — большой разбор того, как эволюционирует управление паролями в российских компаниях.
Правила корреляции против машинного обучения: почему в SIEM эти подходы не конкурируют, а работают вместе.
10 июня, 11:00 МСК — iCore проведёт вебинар «Защищённость от кибератак: как оценить и что делать» — про оценку защищённости, пентест vs автопентест и харденинг.
11 июня, 14:00 — вебинар Positive Technologies о том, как управлять активами и находить «цифровых призраков» с помощью MaxPatrol VM.
17–18 июня — Positive Technologies зовёт в закулисье разработки ИБ-продуктов на Product Backstage: живые кейсы, продуктовые запуски и разговоры о ML и LLM.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👏7⚡6
This media is not supported in your browser
VIEW IN TELEGRAM
Минцифры берет курс на "жесткие ограничения" — как в Европе
Минцифры рассматривает введение возрастной идентификации на онлайн-платформах. Об этом глава ведомства Максут Шадаев заявил на IT-завтраке в рамках ПМЭФ-2026.
По словам министра, вопрос относится к ближайшей повестке. Шадаев сказал, что перед ведомством точно встанет задача встроить механизмы проверки возраста в платформы.
Он отметил, что Европа и многие развитые страны уже идут по пути жестких ограничений. Российское Минцифры, в частности, изучает опыт Roblox, где возрастная идентификация уже применяется. Других деталей министр не уточнил.
#Минцифры #Возраст #Платформы
@SecLabNews | Мы в Мах
Минцифры рассматривает введение возрастной идентификации на онлайн-платформах. Об этом глава ведомства Максут Шадаев заявил на IT-завтраке в рамках ПМЭФ-2026.
По словам министра, вопрос относится к ближайшей повестке. Шадаев сказал, что перед ведомством точно встанет задача встроить механизмы проверки возраста в платформы.
Он отметил, что Европа и многие развитые страны уже идут по пути жестких ограничений. Российское Минцифры, в частности, изучает опыт Roblox, где возрастная идентификация уже применяется. Других деталей министр не уточнил.
#Минцифры #Возраст #Платформы
@SecLabNews | Мы в Мах
🙊63👀11🤷♂6 4🔥3👏3 3⚡1
Второй пакет антифрод-мер заметно переписали перед рассмотрением в Госдуме. Из проекта убрали обязательное подтверждение значимых действий через Max вместо СМС, требование регистрироваться на важных ресурсах только с российской электронной почтой и идею открывать счет только при привязке к ИНН. Также из текста исчезли нормы про сим-боксы, виртуальные телефонные станции и восстановление доступа к «Госуслугам».
Главная новая часть касается денег, украденных мошенниками. Если банк или оператор связи не выполнит установленный порядок проверки подозрительных действий, клиент сможет получить компенсацию в размере похищенной суммы. Для банков и связи вводят похожую ответственность. Мера должна заработать с 1 марта 2027 года. Если все проверки пройдены, а человек сам отправил деньги преступникам, выплату не обещают.
В проекте остались единая система учета банковских карт, маркировка звонков из-за рубежа, досудебная блокировка сайтов с вредоносным ПО и запрет хостерам давать ресурсы под VPN-сервисы. Еще появилась мера против одноразовых сим-карт. Договор связи можно будет расторгнуть только через 90 суток после заключения, но услуги и плату должны остановить после заявления абонента.
#антифрод #мошенники #банки
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
👏35⚡5🆒2 2 2🙊1