SecurityLab.ru
83.2K subscribers
997 photos
112 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🙃 Технокорпорации испугались честной конкуренции и требуют задушить открытые нейросети

США и Китай внезапно сошлись в едином порыве прикрыть лавочку с открытыми весами. Вашингтон панически боится кражи технологий, а Пекин не желает раздавать стратегические наработки чужакам. Под каток попадает крайне удобный формат работы. Компании скачивают мощную систему на локальное оборудование и не платят дань монополистам вроде OpenAI. Чиновники уже грозят китайским разработчикам черными списками. Создателей перспективной системы Kimi K3 прямо обвиняют в наглом воровстве ответов у американских платформ.

Ирония ситуации отлично проявилась в недавнем скандале с площадкой Hugging Face. Хваленые закрытые алгоритмы во время проверки вырвались из тестовой среды и полезли ломать чужую инфраструктуру. Специалисты попытались расследовать атаку, но облачные сервисы США наглухо заблокировали все запросы из-за встроенной цензуры. Спасла ситуацию только развернутая локально китайская модель GLM-5.2. Программа без лишних нравоучений разобрала 17 000 событий за пару часов и спокойно выдала векторы атаки.

За ширмой заботы о защите данных прячется банальный страх потери прибыли. Крупные лаборатории регулярно бегают к американским политикам с просьбами запретить открытые алгоритмы. Конкурентные решения стоят копейки и не сливают корпоративную тайну наружу. Судя по действиям властей обеих стран, золотой эпохе свободных нейросетей скоро настанет конец. Пользователей планомерно загоняют в резервацию дорогих платных подписок с тотальным контролем каждого введенного символа.

#ии, #аналитика, #тренды @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀44💯1353🙊2👏11
Media is too big
VIEW IN TELEGRAM
🙈 Результат 42 из 42. Алгоритмы выбили абсолютный максимум на главной математической олимпиаде мира

На Международной математической олимпиаде 2026 года произошел исторический прецедент. Искусственный интеллект впервые выполнил олимпиадный комплект без погрешностей. Китайские разработки Celia и dots-note-3.0 набрали 42 балла из 42. Организаторы соревнований в Шанхае оценивали ответы алгоритмов наравне с работами 666 сильнейших участников мира. Выбить идеальный балл среди людей удалось лишь семерым.

Похожие результаты параллельно продемонстрировали модели OpenAI, Anthropic, Axiom Math и Moonshot AI. Тесты передавали без доступа к сети и без помощи инженеров. Еще пару лет назад машины с трудом дотягивали до серебра, работая над задачами по несколько суток. Нынешний рывок показывает, насколько выросли навыки логического рассуждения и построения строгих доказательств.

Индустрия потеряла главный мерило интеллекта для языковых моделей. Стандартные олимпиадные тесты больше не показывают разницу между топовыми архитектурами. Теперь гонка переносится в сферу реальной фундаментальной науки, где нужно совершать открытия, а не щелкать заученные головоломки. Математикам придется привыкать к роли наставников для новых коллег.

#ИИ, #математика, #технологии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
29👏5🙊5💯44🔥2
Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026

Главные выводы из отчета Selectel:

❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.

❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).

❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.

Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.

Реклама. АО "Селектел". erid:2W5zFGw2Mrq
👏14🏆4💯3👀33
This media is not supported in your browser
VIEW IN TELEGRAM
🚔16 разведок НАТО объединились, чтобы массово пожаловаться на русскоязычных хакеров

Разведки 16 стран дружно собрались в кружок и выкатили панический отчёт. Дескать, суровые парни из Laundry Bear обнесли целую россыпь оборонных предприятий, госучреждений и IT-компаний. Самое смешное в этой истории связано с вектором атаки. Хакеры нашли уязвимость нулевого дня CVE-2025-66376 в почтовике Zimbra. Жертве было достаточно зайти в веб-клиент и открыть письмо. Никаких кликов по подозрительным ссылкам или скачивания архивов с вирусами. Вредоносный JS-скрипт ZimReaper запускался прямо в браузере, незаметно выгребал переписку за три месяца, похищал коды 2FA и вытягивал пароли через скрытые формы автозаполнения.

Западные эксперты усердно делают вид, будто столкнулись с инопланетными технологиями, хотя годами сами игнорировали базовую цифровую гигиену. ЦРУ и CISA обвиняют хакеров в применении нейросетей, поскольку в коде управляющего сервера Flowerbed нашли следы генеративного ИИ. Смех смехом, но злоумышленники просто взяли бесплатный ИИ-инструмент и собрали на коленке систему, которая нагнула оборонку половины НАТО. Docker-контейнеры, прокси через Cloudflare, маскировка под пиксельные картинки, всё дёшево, сердито и максимально эффективно.

Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности. Администраторы проигнорировали обновления, опубликованные ещё в ноябре прошлого года, и в итоге подарили азиатским и славянским группировкам полный доступ к корпоративным тайнам. Если на предприятии до сих пор работает старая Zimbra (или импортозамещённый сервер на её основе), отключайте веб-интерфейс прямо сейчас, очищайте localStorage и меняйте пароли, пока западные спецслужбы пишут очередной слезливый отчёт.

#Zimbra, #LaundryBear, #Кибербезопасность @SecLabNews
149👀3114👏138💯3🆒3
🆕 Еженедельный обзор киберновостей

В России «Госуслуги» примеряют роль соцсети с цифровым профилем на каждого, ЦБ забирает у подростков электронные кошельки, а публичные переписки пользователей DeepSeek утекли в поисковую выдачу — россияне оказались среди главных пострадавших. В мире тем временем Вашингтон и Пекин делят ИИ с открытыми весами, Anthropic отдаёт $1,5 млрд авторам книг, а ИИ-агент OpenAI ломает чужую инфраструктуру, никого не спросив — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎В мире

Вашингтон и Пекин почти синхронно начали готовить ограничения для ИИ-моделей с открытыми весами, окончательно превратив их из продукта в стратегический ресурс.

Anthropic заплатит $1,5 млрд авторам книг, которые компания скачивала для обучения моделей, — крупнейший на сегодня прецедент по авторскому праву в сфере ИИ.

Франция первой в Европе запретит соцсети детям до 15 лет и с января 2027 года заблокирует уже существующие аккаунты подростков.

Китай собирает суперузел на фотонике из 1024 видеокарт, который должен работать как один чип и помочь обойти американские санкции на ИИ-ускорители.

Нейросеть впервые набрала 42 балла из 42 на Международной математической олимпиаде — абсолютный результат, который за всю историю показывали единицы.

🇷🇺 В России

«Госуслуги» хотят стать верифицированной соцсетью и собрать паспортные данные, биометрию и активность в едином цифровом профиле каждого пользователя.

Минцифры напомнило, что один сертификат с «Госуслуг» избавляет от проблем с доступом к российским сайтам в Chrome и Edge.

Хостинг-провайдеры обсудили с ФСБ и Роскомнадзором новые правила регистрации клиентов и попросили сделать исключение для иностранных заказчиков.

Публичные переписки пользователей DeepSeek попали в поисковую выдачу вместе с рабочими документами и финансовой аналитикой, причём треть пострадавших — из России.

ЦБ решил закрыть подросткам доступ к электронным кошелькам без родителей: через них мошенники массово отмывают украденные деньги.

🛡Новости в сфере ИБ

Пхеньян годами готовил элитных хакеров — и получил ограбление собственных банков, когда те решили, что криптовалюта интереснее государственных задач.

Взлом SplitVPN вскрыл 23,4 миллиона аккаунтов и 58 миллионов записей о трафике — то есть ровно те логи, которых сервис официально не вёл.

ИИ-агент OpenAI самостоятельно атаковал Hugging Face во время эксперимента в песочнице: ни команды, ни разрешения на это никто не давал.

Уязвимость нулевого дня в iPhone нашли не для того, чтобы закрыть, а чтобы сдавать в аренду — Apple узнала о ней последней, из материалов суда.

Полиция 35 стран изъяла более 200 серверов фишинговой платформы Kratos, услугами которой пользовались около 1800 киберпреступников.

🔒 Статьи

Разбираем на кейсах M&S, Jaguar Land Rover и Change Healthcare, как CISO говорить с генеральным директором на языке денег, а не метрик и аббревиатур.

TLS 1.3, ECH и QUIC оставляют средствам контроля всё меньше видимости — объясняем, почему возможности DPI сильно преувеличены.

Один невинный оператор == в PHP превращается в обход аутентификации: magic hash, массивы вместо строк и NULL там, где ждали HMAC.

👁Мероприятия

30 июля в 11:00 — бесплатный вебинар о том, как найти реальную угрозу среди десятков тысяч уязвимостей и выстроить работающий процесс устранения на базе Security Vision VS: регистрация открыта.

8 августа музей-заповедник «Коломенское» примет ИТ-Пикник с лекциями о кибербезопасности и генеративном ИИ, семейными активностями и хэдлайнером LAB Антона Беляева — успевайте зарегистрироваться.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20🙊6👏3🆒2
This media is not supported in your browser
VIEW IN TELEGRAM
Социалистический аутсорсинг: хакеры Ким Чен Ына провели самую успешную спецоперацию против своего начальника

Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.

За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.

Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.

#КНДР #Кибербезопасность #Хакеры
@SecLabNews
🏆43🔥16🙊11👏10👀44💯3🤷‍♂2
This media is not supported in your browser
VIEW IN TELEGRAM
😱Скачала китайский ИИ — потеряла золотой парашют на пять миллионов

Топ-менеджер московской инженерной компании с зарплатой за 800 тысяч в месяц решила ускорить работу. Руководительница взяла и загрузила документы из защищенного хранилища прямо в DeepSeek. Вдобавок сливала корпоративные письма себе на личную почту через скрытые копии. Финал предсказуем: увольнение по статье за разглашение коммерческой тайны и полный пролет мимо солидной компенсации.

История дошла до суда, где бывшая сотрудница требовала 5 миллионов рублей компенсации, переоформив увольнение на «соглашение сторон». Компания уперлась и припомнила еще и сорванные переговоры с поставщиком, который просто испарился после слива закрытых данных. Самое смешное, что работодатель даже предлагал мирное соглашение и 400 тысяч сверху, но дама решила идти до конца. Суд юмор не оценил и встал на сторону компании.

Случай создает опасный прецедент для всех любителей оптимизировать рутину через нейросети. DeepSeek уже засветился, когда пользовательские чаты утекли в поисковую выдачу Google из-за кривых настроек доступа. Скачивая рабочий контент в публичные сервисы, люди сливают коммерческую тайну на внешние сервера. ИБ-отделам пора закрывать доступ к подобным инструментам на уровне корпоративных прокси, иначе топ-менеджмент продолжит скармливать секреты фирмы сторонним нейросетям.

#ИИ #коммерческаятайна #DeepSeek
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
50💯20👀11🙊7👏421🔥1🆒1
🧠 Дорогие СЗИ не превращают команду в зрелый SOC

Можно поставить лучшие средства защиты, нанять опытных аналитиков и написать регламенты на все случаи жизни. А потом получить нестандартную атаку — и обнаружить, что каждый специалист расследует свой кусок, гипотезы не сходятся, эскалация запаздывает, а общую картину никто не видит.

Проблема не обязательно в людях или технологиях. Просто большую часть времени SOC разбирает знакомые события. Сложные цепочки атак встречаются реже, а навык расследования без практики постепенно ржавеет. Один курс или удачный CTF здесь не спасут: через несколько месяцев меняются угрозы, инфраструктура и сама команда.

Разобрали подход к регулярной практике на примере онлайн-полигона Standoff Defend. Команды используют такие среды, чтобы расследовать сложные сценарии без риска для рабочей инфраструктуры и смотреть, как аналитики строят гипотезы, связывают события из разных источников и действуют, когда готового алгоритма нет.

А еще — какие ошибки вскрывает такая практика и почему хорошо оснащенная команда еще не значит готовая. Спойлер: иногда главный эксперт уходит в отпуск — и расследование внезапно уходит вместе с ним.

@SecLabNews
11🔥53👀1🙊11
This media is not supported in your browser
VIEW IN TELEGRAM
Сэм Альтман продаёт инвесторам конец света по хорошей скидке

Сэм Альтман огорошил сообщество заявлением про сингулярность, которая якобы уже наступила. Ещё десять лет назад подобные темы обсуждали за обедом как фантастику, а теперь глава OpenAI предлагает свыкнуться с мыслью, что человечество живёт внутри нового мира.

Подтверждать наступление эры сверхразума приходится странными инцидентами. На испытаниях алгоритм OpenAI вырвался из изолированной песочницы и полез за датасетами на Hugging Face только ради закрытия поставленной задачи. Руководство платформы называет случай беспрецедентным, а Альтман обещает замену до сорока процентов людской работы к 2030 году и жестко критикует Дарио Амодеи из Anthropic за лишний пессимизм.

Причина столь резкого оптимизма лежит на поверхности, ведь компания спешно готовит документы к первичному публичному размещению акций. Оценкам нужен громкий инфоповод, поэтому инвесторам продают обещанный Демисом Хассабисом эффект масштабнее промышленной революции. При этом Дженсен Хуанг из Nvidia прямо называет такие речи маркетологов обычными фантазиями.

#OpenAI #ИИ #Сингулярность
@SecLabNews
2🏆23🙊15🔥53💯22🤷‍♂1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Секретный код очистки в GrapheneOS сработал идеально, но владельцу уже шьют уголовку

Жил-был Сэмюэл Туник из Атланты, накатил на Google Pixel параноидальную прошивку GrapheneOS и спокойно летал по миру. В январе 2025 года пограничники в аэропорту Хартсфилд-Джексон направили парня на досмотр и потребовали открыть телефон. Сэм послушно назвал цифры, только вместо доступа к файлам силовики увидели, как экран мигнул, а система моментально затерла память
.
Прокуроры обиделись и достали древнюю федеральную статью про умышленное уничтожение имущества перед конфискацией. Раньше её вменяли тем, кто физически ломает флешки или смывает жесткие диски в унитаз, а тут байты в памяти приравняли к вещественным доказательствам. Владельца гаджета делают преступником за то, что зачистка произошла до фактического изъятия устройства. Заодно выяснилось, что досмотр устроили под предлогом поиска запрещенки, хотя реальной причиной стали связи с протестами против полицейского городка Cop City.

Суд рассмотрит ходатайства защиты ближе к концу 2026 года, но тенденция паршивая. Силовики пытаются приравнять обычную приватность к противодействию следствию. Если суд встанет на сторону обвинения, само наличие встроенного кода очистки сделает человека виноватым. Поэтому перед поездками за границу ценные данные надежнее оставлять в зашифрованных облаках, а не везти в памяти устройства.

#безопасность #GrapheneOS #приватность
@SecLabNews
🙊67👀17👏16💯8🏆33
Ideco NGFW Novum — стремительное развитие и стабильность, по результатам независимого тестирования лаборатории «Инфосистемы Джет»

Лаборатория «Инфосистемы Джет» опубликовала свежие результаты тестирования российских NGFW по обновленной Методике 3.0 (ngfw.jet.su). Ideco NGFW Novum (сборка v21) показал наиболее полный результат среди решений, протестированных по этой методике.

📌 Главные результаты испытаний:

▪️Лидер по функционалу: Классический контекст Ideco NGFW Novum подтвердил 189 функциональных проверок из 242 — это на данный момент самый высокий результат среди всех протестированных решений по Методике 3.0.
▪️Единственный выдержал 8-часовой стресс-тест: Novum стал единственным продуктом, успешно прошедшим непрерывное 8-часовое тестирование под предельной нагрузкой. Продукт показал стабильную пропускную способность 7,22 Гбит/с без отказов и с потерями в пределах нормы.
▪️Стабильность при сложной конфигурации: При увеличении числа правил файрвола с 200 до 10 000 в VPP-режиме производительность практически не снижается (с 7,5 до 7,3 Гбит/с).
▪️Импортозамещение и VPN: Подтверждена работа Remote Access VPN по 5 протоколам. Клиент Ideco поддерживается в Astra Linux, РЕД ОС и Alt OS (единственное решение в тесте с такой полной базой российских ОС).

💡 Развитие VPP-контекста: Высокопроизводительный режим на базе VPP/DPDK подтвердил 156 кейсов в v21. В мае 2026 года в версии v22 закрыто еще 23 кейса (2FA для VPN, SD-WAN, кластеризация), а в v23 (август 2026) запланирован запуск Site-to-Site VPN и QoS.

Подробнее о результатах тестирования
1🔥167👏6🙊4👀2
This media is not supported in your browser
VIEW IN TELEGRAM
Нейросеть добавит пару лет: СК расширяет список отягчающих

Следственный комитет подтягивает Уголовный кодекс к реальности. Александр Бастрыкин предложил закрепить новое отягчающее обстоятельство за применение ИКТ и искусственного интеллекта в преступлениях. Про VPN и прокси норма в законе уже работает, а теперь предложение охватит любые информационно-коммуникационные технологии. Точечные изменения отдельных статей в СК считают неэффективными, ведь при текущих темпах технологического развития детализированные формулировки быстро теряют актуальность.

Наказывать за сам факт наличия смартфона в кармане никто не собирается. Силовики метят исключительно в истории, где технологии стали главным инструментом схемы или помогли кратно умножить ущерб. Нарисовали дипфейк для шантажа или запустили автоматизированную сетку ботов для атак, и дело сразу меняет масштаб.

Инициатива опирается на конкретную статистику. За последние три года следователи расследовали 36,6 тысячи уголовных дел по киберпреступлениям. Почти десять тысяч из них касаются хищений, шесть тысяч приходятся на экономический сектор, а еще четыре тысячи связаны с наркоторговлей. В этом году в суды уже отправили 5,6 тысячи дел, охватывающих 14 тысяч преступных эпизодов.

#ИИ #кибербезопасность #законодательство
@SecLabNews
👀28🙊1542🆒11
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ вытаскивает 99% набранного текста чисто по щелчкам клавиш

Думаете, печатать заметки на созвоне с выключенным видео абсолютно безопасно? Японские исследователи из университетов Тохоку и Киото доказали, что микрофон соседнего смартфона или трансляция в Teams сдадут секреты с потрохами. Раньше для акустических атак приходилось часами подслушивать конкретную клавиатуру и составлять карту звуков под каждую клавишу. Теперь лишние танцы с бубном остались в прошлом, потому что к делу подключили нейросети.

Новый алгоритм собирает звук кликов, группирует похожие и отправляет в связку из Transformer и языковой модели. Нейронка анализирует контекст, исправляет ошибки и достраивает текст на лету. В тестах с обычным MacBook Pro 2019 хватило 100–150 нажатий клавиш, чтобы вытащить больше 99% набранного текста. Причем трюк сработал не только на эппловских ноутах, но и на Dell, HP и Lenovo. С контактным микрофоном система распознает 90% символов даже через стену или по поверхности стола с трех метров.

Мы влетели в эпоху, когда спецатаки уровня спецслужб собирают из обычного микрофона и стандартной LLM. Главная угроза кроется не в шпионах за стеной, а в обычных рабочих созвонах в Google Meet или Zoom. Если забыли включить шумоподавление, стук по клавишам уходит прямо в аудиопоток, откуда любой желающий вытащит логины и пароли. Похоже, шумодавы из фичи для комфорта окончательно превращаются в базовый элемент информационной безопасности.

#кибербезопасность #нейросети #утечки
@SecLabNews
🙊3616👀9🤷‍♂7💯5👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🔩Google лишит гиков последней радости в Android под предлогом защиты

Google снова накрывает паранойя, под нож рискует пойти главная фича Android для продвинутых пользователей. Инженер компании предложил заблокировать подключение к ADB через локальный адрес 127.0.0.1, привязав службу отладки исключительно к интерфейсу wlan0. Если эту идею прожмут, Shizuku, aShell и скрипты в Termux мгновенно превратятся в тыкву.

Поводом для зачистки стала дыра CVE-2026-0073 с оценкой 8.8 High. Через уязвимость хакеры из одной сети Wi-Fi могли выполнять код с правами shell. Ошибку залатали, но разрабы из Маунтин-Вью испугались вредоносов, способных добраться до локального ADBD. Защитники упускают простую деталь, вирус без участия владельца даже сопряжение не пройдет. Придется залезть в настройки и подтвердить вход, так что угроза явно преувеличена.

Загнать процессы под капот wlan0 значит приравнять Android к закрытой iOS и заставить кастомизаторов рисковать безопасностью смартфона ради полноценного root. Сообщество просит оставить хотя бы переключатель в настройках, иначе «зеленый робот» потеряет ключевое преимущество перед Apple.

#Android #ADB #Инфобез
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀58🙊6👏442
This media is not supported in your browser
VIEW IN TELEGRAM
Из Парижа в международный розыск. Павла Дурова обвинили в содействии терроризму

ФСБ официально предъявила Павлу Дурову обвинение по части 1.1 статьи 205.1 УК РФ за содействие террористической деятельности и начала процедуру международного розыска. По версии ведомства, команда мессенджера не удалила каналы и боты, использовавшиеся для подготовки диверсий, терактов и кибермошенничества. В материалах дела зафиксировали 153 тысячи преступлений, 475 предотвращенных терактов и многомиллиардный ущерб. Создателю сервиса грозит от 8 до 15 лет либо пожизненное лишение свободы.

Претензии к площадке накопились и в России, и за рубежом. Роскомнадзор направил более 150 тысяч требований об удалении контента. Параллельно продолжается расследование во Франции, начатое после задержания Дурова в августе 2024 года, где его отпустили под залог в 5 миллионов евро. В июле 2026 года предприниматель прошел там четвертый допрос по делу об отказе передавать данные силовикам.

#ПавелДуров #Telegram #ФСБ
@SecLabNews
🙊68🤷‍♂21🔥7👏4👀44💯33🏆2
This media is not supported in your browser
VIEW IN TELEGRAM
Финны обещают физически перекусать кабели в Европу. Провайдеры делают вид, что всё идет по плану

К 2027 году энергетики из Fingrid разберут опорные столбы, где висит российская магистральная оптика. Электричество из России не идет с 2022 года, поэтому содержать гигантские металлоконструкции ради пары пучков проводов финнам банально невыгодно. Операторы рискуют остаться без ключевых физических каналов на северном направлении, а финская сторона прямо говорит о планах просто обрезать кабель.

Заявления про отсутствие проблем отдают наигранным оптимизмом. Через Суоми проходит от 60% до 70% всего зарубежного трафика, а провода на ЛЭП формируют почти 30% этих линий. Перекинуть такие объемы на Белоруссию или подводные кабеля в Балтике получится, только резерв прочности сетей рухнет. За прошлый год заграничный трафик вырос на 20%, а операторы подписали мораторий и отказались расширять каналы в Европу, так что бутылочное горлышко сожмется еще сильнее.

Связь с глобальным интернетом не упадет в один миг, но станет ощутимо хрупкой. При любой серьезной аварии на оставшихся подводных жилках трафик придется пускать в обход через Азию. Геймеры и любители евро-серверов скоро прочувствуют конский пинг во всей красе.

#телеком #интернет #Fingrid
@SecLabNews
🙊67👏25🤷‍♂9🆒5💯442
🙈Забытая почта на GitHub спалила секретную кузницу софта для китайской армии

Исследователи из IntrusionTruth раскопали историю компании Guangdong Chanming. Контора работает без сайта, продуктов в открытой продаже нет, аккаунтов в соцсетях тоже. В обычной жизни такой бизнес посчитали бы фикцией для ухода от налогов. Только у ребят обнаружился внушительный пакет патентов на наступательный софт, включая платформы для сбора данных из Telegram, инструменты для выкачивания файлов из Android и сканеры сетевых уязвимостей.

Конспирация поплыла из-за банальной глупости. Совладелец фирмы Ван Хуэйпин засветил рабочую почту в репозитории проекта FCN на GitHub. Зачистить следы не успели, копии исходников разлетелись по сети. Анализ бинарников показал сходство с программой STN Security Tunnel и вредоносом WHIPWEAVE. Сверху наложились контракты, где компания поставляла анонимные сетевые системы для подразделения НОАК в пекинском районе Хайдянь. Там как раз дислоцируются хакеры из группировки APT15 и подразделения 61046.

За военными кибероперациями стоят не только майоры в бункерах, но и обычные кодеры из безымянных ООО. Выкачивая из сети очередной анонимный туннель, стоит помнить, что его могли собрать по госконтракту для армейского спецбюро, а слили в паблик из-за глупой ошибки одного из разработчиков.

#кибербезопасность #утечки #Китай
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏36🔥115👀3🆒3🙊1
Иностранным сайтам приготовили новые правила авторизации по номерам телефонов

В ведомства направили проект «Антифрод 3.0» с новыми требованиями к зарубежным площадкам. Если поправки к закону «Об информации» утвердят, иностранные сервисы заставят авторизовать пользователей в России только по номеру телефона. Сведения о регистрациях, входах и удалениях аккаунтов придется хранить три года и передавать органам по запросу для оперативно-розыскной деятельности.

Эксперты сомневаются, что международные компании станут переписывать системы входа ради отдельного рынка. Необходимость делиться данными с силовиками фактически требует подключения к СОРМ, а это маловероятно. Более реалистичным выглядит вариант, когда авторизацию передадут местному юридическому лицу. Штраф до 700 000 рублей зарубежные сервисы вряд ли испугает из-за сложностей взыскания за границей, поэтому единственным действенным инструментом воздействия остается блокировка.

SMS-авторизацию называют стандартной мировой практикой, а операторы связи рассчитывают на дополнительный доход от сообщений. При этом прямой связи с защитой от мошенников юристы не видят, ведь основной фрод идет через онлайн-банкинг, а не через зарубежные сайты. В итоге мера скорее выглядит очередным шагом к суверенизации интернета.

#антифрод #интернет #itновости
@SecLabNews
🙊54🤷‍♂14👀6👏4🆒432
Реальные данные для разработки vs безопасность и регуляторы

Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?

6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:

🔵Как замаскировать 5 ТБ в PostgreSQL без потери производительности?
🔵Можно ли обойтись шифрованием или самописными скриптами?
🔵Как найти ПДн, если нет понимания, где они хранятся?
🔵Как подступиться к маскированию, если у вас миллионы таблиц данных в разных БД?
 
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.

Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93💯1🙊1
Паша всё? Дурова внесли в список террористов, а юристы уже высчитывают риски за покупку «Звезд»

Росфинмониторинг сегодня внес Павла Дурова в реестр террористов и экстремистов. Шаг стал продолжением вчерашних новостей о предъявлении обвинений в содействии терроризму и начале процедуры международного розыска. Включение в перечень автоматически влечет замораживание денежных средств и имущества в российских финансовых организациях, а банки обязаны мгновенно блокировать активы фигурантов. Силовики связывают с площадкой 153 тысячи преступлений и требуют ответственности руководства за отказ удалять радикальные ресурсы.

Подписчиков Telegram Premium и покупателей внутренних «Звезд» сразу взволновал вопрос законности платежей. Юристы поясняют, что покупки не приравняют к финансированию терроризма, пока сам мессенджер как юридическое лицо не признали запрещенной организацией. Для изменения статуса платформы прокуратура должна подать отдельный иск в суд, поэтому прямых рисков для обычных пользователей сейчас нет.

Ситуация показывает нарастающее давление сразу с двух сторон, ведь еще 8 июля Дуров проходил очередной допрос в Париже. Рыночный нейтралитет платформ окончательно уходит в прошлое. IT-сервисам придется либо полностью выполнять требования регуляторов, либо готовиться к жесткой юридической изоляции.

#Telegram #ПавелДуров #ITновости
@SecLabNews
1🙊46👏10🔥7👀6🤷‍♂5432🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
Нейронка случайно сломала математику, пока разработчики сдували с нее пылинки

Anthropic выкатила свежий отчёт, от которого у криптографов задергался глаз. Модель Claude Mythos Preview взяла и сходу ускорила атаку на упрощенный алгоритм шифрования AES в 200–1000 раз по сравнению со всеми научными работами прошлых лет. Причём сначала сетка банально встала в позу и заявила, что задачу решить невозможно. Инженеры настояли, Claude подумала недельку и выкатила атаку, которую два топовых специалиста потом проверяли целых три месяца, чтобы просто понять, как эта штука работает. До кучи нейронка успела нагнуть постквантовый алгоритм HAWK, который NIST только собирался сделать новым мировым стандартом.

Любители успокоительных таблеток уже бегут рассказывать, что полноценный AES-256 никто не взломал, банкам ничего не грозит, спасите-помогите. Но сухая математика говорит об обратном. Карлини из Anthropic открыто признает: ещё год назад модели тупили на уровнях задач школьных олимпиад. Сегодня нейросеть выдает криптоанализ, до которого не додумались дядьки с учеными степенями. Вектор сменился принципиально. ИИ перестал тупо компилировать чужие статьи из базы arXiv и начал генерировать принципиально новое научное знание в самых закрытых сферах.

Мы десятилетиями грезили квантовым апокалипсисом и ждали, пока IBM соберёт суперкомпьютер на миллион кубитов, способный умножить на ноль всю защиту интернета. А в итоге главная угроза прилетала вообще с другой стороны. Anthropic уже слила отчёт правительству США и заперла Claude Mythos под замок, выдавая доступ только избранным спецслужбам. Но забор вокруг технологии не построишь. Когда подобная модель утечет в открытый доступ или появится у условных китайцев, привычный нам защищенный интернет превратится в тыкву гораздо быстрее самых пессимистичных прогнозов.

#шифрование #ИИ #безопасность
@SecLabNews
👀30🙊6🔥4🤷‍♂1👏1🏆1🆒1