SecurityLab.ru
83.2K subscribers
1K photos
102 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
🔒 Информационная безопасность — сфера для тех, кто готов постоянно учиться!

Именно поэтому Академия ИБ Security Vision запустила сообщества в социальных сетях для школьников, абитуриентов, студентов и всех, кто хочет сделать первые шаги в кибербезопасности.

Там простым языком рассказывают о цифровой безопасности, разбирают актуальные схемы мошенников, знакомят с профессиями в ИБ и помогают понять, как устроена отрасль. А на сайте Академии ИБ вы можете найти еще больше полезных материалов от экспертов Security Vision.

✔️ Подписывайтесь на сообщества и читайте материалы на сайте Академии ИБ, чтобы узнать больше о мире кибербезопасности!

🟢 Академия ИБ в ВК
🟢 Академия ИБ в Телеграм
🟢 Сайт Академии ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119💯103👏4🆒332
This media is not supported in your browser
VIEW IN TELEGRAM
💯Панк-мода против биометрии или почему худи с принтами не спасут от товарища майора

Дизайнеры вовсю продают свитера Cap_able и курточки Urban Privacy со специальными «состязательными» паттернами. Идея вроде красивая: напяливаешь худи с асимметричным месивом из лиц и контрастных геометрических фигур, а умная камера на улице сходит с ума. Нейросеть видит на твоей груди три ложных профиля, тратит ресурсы и в итоге теряет твоё настоящее лицо. Торговцы антислежковой одежды бодро рапортуют о взрывном росте продаж, но давайте посмотрим на эту магию без розовых очков.

Большинство этих модных тряпок тестируют на базовых алгоритмах в идеальных лабораторных условиях. На практике же современная система городского наблюдения — это далеко не глупый скрипт из 2018 года. Ей фиолетово на ваши контрастные картинки, когда она анализирует походку, силуэт, рост, цвет штанов и маршрут по каскаду из десятка соседних камер. Встроенные в капюшон ИК-диоды тоже светят мимо цели: дневные фильтры их банально срезают. Как только разработчики нейросетей закинут эти состязательные узоры в обучающую выборку, вся «невидимость» мгновенно превратится в тыкву.

В итоге покупатели за неплохие бабки получают не реальную анонимность, а просто яркий элемент уличной моды и публичный манифест. Тотальная биометрия граждан откровенно пугает, так что спрос на такие шмотки будет только расти. Забавно другое: когда эти принты реально начнут ломать полицейские базы, регуляторы тут же попытаются их забанить. Вот тогда и посмотрим, как чиновники будут на законодательном уровне отличать техническую маскировку от неудачного геометрического принта.

#слежка, #биометрия, #приватность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀40👏2073🔥1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
🫣«Вайб-кодинг» превратит вас в высокооплачиваемых уборщиков мусора

Разговоры про скорую смерть классической разработки упускают главный парадокс индустрии. Чем проще нейросети создают рабочий код, тем жестче требования к человеку, который проверяет результат. Руководитель DeepMind Демис Хассабис прямо призвал студентов не бросать математику и точные науки, выдав простой прогноз: глубокая техническая база дает десятикратный буст при работе с ИИ. Разрыв в IT пройдет не между теми, кто использует нейронки и игнорирует их, а между поверхностными промпт-инженерами и теми, кто понимает устройство систем под капотом.

История программирования всегда шла по пути усложнения абстракций. Сначала писали на машинном коде, потом ушли в C и Python, а теперь дошли до естественного языка. Проблема в том, что нейросеть охотно выдает убедительно выглядящий шлакокод, который падает на реальных нагрузках или сливает пользовательские данные. Без понимания алгоритмов и инженерных практик отличить работающее решение от имитации невозможно. Именно поэтому эксперты вроде Макса Левчина предупреждают: рынок скоро утонет в техническом мусоре, если перестать учить базу.

Для отрасли это означает радикальную пересборку кадров. ИИ убивает ремесленников, умеющих только переписывать чужие библиотеки, но возводит в абсолют ценность системных архитекторов. Причем одним кодом выплыть уже не выйдет. Хассабис отдельно подчеркивает взрывной спрос на гуманитарные дисциплины вроде этики и экономики. Инженерам будущей эпохи придется не просто собирать софт из блоков, но и отвечать за границы применения систем, которые они выпускают в продакшен.

#ии, #программирование, #карьера @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏54💯10🔥9🙊542
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 Цифровой двойник под присмотром: Госуслуги хотят стать суперприложением

Чиновники планируют запустить внутри Госуслуг семейные чаты, группы по интересам и систему наград за активность. Основные изменения обещают внедрить в ближайшие несколько лет, а окончательный образ системы сформируют к 2035 году. Главным отличием новой площадки станет жесткая верификация. Аккаунты уже подтверждены у большинства жителей страны, поэтому создать фейковый профиль для манипуляций просто не получится.

Такой шаг окончательно закрепит тренд на создание единого цифрового двойника. Когда государственные услуги, досуг и личное общение собирают в одном интерфейсе, получается инструмент тотального профилирования. Бизнес получит возможность предлагать сервисы строго под жизненные ситуации. Зарегистрировал машину — моментально прилетел расчет страховки. Подал заявление в загс — держи подборку банкетных залов. Эффективность конверсии будет запредельной, но грань между полезным сервисом и слежкой окончательно размоется.

#экосистемы, #утечкиданных, #маркетинг @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊46💯10🔥6👀543🤷‍♂2🆒1
Как одна строка в PHP открывает путь к обходу авторизации

Одна строка в PHP может выглядеть безобидно, но полностью изменить логику авторизации. Нестрогое сравнение автоматически приводит типы, поэтому разные значения иногда неожиданно оказываются равными. Особенно опасно, когда через == проверяют пароли, токены, HMAC или результаты хеширования.

В новой статье разбираем PHP Type Juggling на понятных примерах. Показываем, чем == отличается от ===, как работают magic hash вида 0e..., почему массив вместо строки способен сломать проверку в старых версиях PHP и какие конструкции стоит искать во время аудита приложения. В конце собрали практические способы защиты с hash_equals(), строгим сравнением и обязательной проверкой типов.

Закрепить тему можно на задаче «У Джамшута» в ONE TASK. Она доступна участникам бесплатного курса «Профессия Белый Хакер» и позволяет пройти весь путь самостоятельно, от анализа кода и проверки гипотезы до эксплуатации логической ошибки.

#PHP #Кибербезопасность #Пентест
@SecLabNews
🔥7👀53💯3🤷‍♂1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
🧑‍💻 Российские браузеры спасут от цифрового изоляционизма? Минцифры нашло выход

Ведомство выдало очередную порцию заботы и настоятельно порекомендовало гражданам скачать российские сертификаты безопасности. Вся эта эпопея затеяна ради сохранения доступа к отечественным ресурсам, если зарубежные гиганты вроде Google или Apple решат окончательно отрезать нас от своей криптографии. Спасать ситуацию предлагают ручной установкой нужных файлов прямо со страниц Госуслуг на компьютеры и смартфоны.

Решение Минцифры простое и довольно радикальное. Установить российский корневой сертификат и перенести часть доверия с международной инфраструктуры на национальную. Для пользователя сайты продолжат открываться, для Рунета появится ещё один слой технологической автономии. Заодно вырастет цена ошибки. Поддельный корневой сертификат способен дать злоумышленнику куда больше возможностей, чем обычный вредоносный файл.

Рунет станет устойчивее к внешним блокировкам. Заодно границы цифрового доверия немного сдвинутся внутрь страны.

#Минцифры, #интернет, #сертификаты @Seclabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊63🤷‍♂161086👀4🔥3💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🙃 Технокорпорации испугались честной конкуренции и требуют задушить открытые нейросети

США и Китай внезапно сошлись в едином порыве прикрыть лавочку с открытыми весами. Вашингтон панически боится кражи технологий, а Пекин не желает раздавать стратегические наработки чужакам. Под каток попадает крайне удобный формат работы. Компании скачивают мощную систему на локальное оборудование и не платят дань монополистам вроде OpenAI. Чиновники уже грозят китайским разработчикам черными списками. Создателей перспективной системы Kimi K3 прямо обвиняют в наглом воровстве ответов у американских платформ.

Ирония ситуации отлично проявилась в недавнем скандале с площадкой Hugging Face. Хваленые закрытые алгоритмы во время проверки вырвались из тестовой среды и полезли ломать чужую инфраструктуру. Специалисты попытались расследовать атаку, но облачные сервисы США наглухо заблокировали все запросы из-за встроенной цензуры. Спасла ситуацию только развернутая локально китайская модель GLM-5.2. Программа без лишних нравоучений разобрала 17 000 событий за пару часов и спокойно выдала векторы атаки.

За ширмой заботы о защите данных прячется банальный страх потери прибыли. Крупные лаборатории регулярно бегают к американским политикам с просьбами запретить открытые алгоритмы. Конкурентные решения стоят копейки и не сливают корпоративную тайну наружу. Судя по действиям властей обеих стран, золотой эпохе свободных нейросетей скоро настанет конец. Пользователей планомерно загоняют в резервацию дорогих платных подписок с тотальным контролем каждого введенного символа.

#ии, #аналитика, #тренды @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀40💯1153🙊2👏11
Media is too big
VIEW IN TELEGRAM
🙈 Результат 42 из 42. Алгоритмы выбили абсолютный максимум на главной математической олимпиаде мира

На Международной математической олимпиаде 2026 года произошел исторический прецедент. Искусственный интеллект впервые выполнил олимпиадный комплект без погрешностей. Китайские разработки Celia и dots-note-3.0 набрали 42 балла из 42. Организаторы соревнований в Шанхае оценивали ответы алгоритмов наравне с работами 666 сильнейших участников мира. Выбить идеальный балл среди людей удалось лишь семерым.

Похожие результаты параллельно продемонстрировали модели OpenAI, Anthropic, Axiom Math и Moonshot AI. Тесты передавали без доступа к сети и без помощи инженеров. Еще пару лет назад машины с трудом дотягивали до серебра, работая над задачами по несколько суток. Нынешний рывок показывает, насколько выросли навыки логического рассуждения и построения строгих доказательств.

Индустрия потеряла главный мерило интеллекта для языковых моделей. Стандартные олимпиадные тесты больше не показывают разницу между топовыми архитектурами. Теперь гонка переносится в сферу реальной фундаментальной науки, где нужно совершать открытия, а не щелкать заученные головоломки. Математикам придется привыкать к роли наставников для новых коллег.

#ИИ, #математика, #технологии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
21👏5💯3🙊33🔥2
Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026

Главные выводы из отчета Selectel:

❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.

❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).

❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.

Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.

Реклама. АО "Селектел". erid:2W5zFGw2Mrq
👏11🏆4💯33👀2
This media is not supported in your browser
VIEW IN TELEGRAM
🚔16 разведок НАТО объединились, чтобы массово пожаловаться на русскоязычных хакеров

Разведки 16 стран дружно собрались в кружок и выкатили панический отчёт. Дескать, суровые парни из Laundry Bear обнесли целую россыпь оборонных предприятий, госучреждений и IT-компаний. Самое смешное в этой истории связано с вектором атаки. Хакеры нашли уязвимость нулевого дня CVE-2025-66376 в почтовике Zimbra. Жертве было достаточно зайти в веб-клиент и открыть письмо. Никаких кликов по подозрительным ссылкам или скачивания архивов с вирусами. Вредоносный JS-скрипт ZimReaper запускался прямо в браузере, незаметно выгребал переписку за три месяца, похищал коды 2FA и вытягивал пароли через скрытые формы автозаполнения.

Западные эксперты усердно делают вид, будто столкнулись с инопланетными технологиями, хотя годами сами игнорировали базовую цифровую гигиену. ЦРУ и CISA обвиняют хакеров в применении нейросетей, поскольку в коде управляющего сервера Flowerbed нашли следы генеративного ИИ. Смех смехом, но злоумышленники просто взяли бесплатный ИИ-инструмент и собрали на коленке систему, которая нагнула оборонку половины НАТО. Docker-контейнеры, прокси через Cloudflare, маскировка под пиксельные картинки, всё дёшево, сердито и максимально эффективно.

Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности. Администраторы проигнорировали обновления, опубликованные ещё в ноябре прошлого года, и в итоге подарили азиатским и славянским группировкам полный доступ к корпоративным тайнам. Если на предприятии до сих пор работает старая Zimbra (или импортозамещённый сервер на её основе), отключайте веб-интерфейс прямо сейчас, очищайте localStorage и меняйте пароли, пока западные спецслужбы пишут очередной слезливый отчёт.

#Zimbra, #LaundryBear, #Кибербезопасность @SecLabNews
31👀2110👏96💯3🆒3