This media is not supported in your browser
VIEW IN TELEGRAM
Финны обещают физически перекусать кабели в Европу. Провайдеры делают вид, что всё идет по плану
К 2027 году энергетики из Fingrid разберут опорные столбы, где висит российская магистральная оптика. Электричество из России не идет с 2022 года, поэтому содержать гигантские металлоконструкции ради пары пучков проводов финнам банально невыгодно. Операторы рискуют остаться без ключевых физических каналов на северном направлении, а финская сторона прямо говорит о планах просто обрезать кабель.
Заявления про отсутствие проблем отдают наигранным оптимизмом. Через Суоми проходит от 60% до 70% всего зарубежного трафика, а провода на ЛЭП формируют почти 30% этих линий. Перекинуть такие объемы на Белоруссию или подводные кабеля в Балтике получится, только резерв прочности сетей рухнет. За прошлый год заграничный трафик вырос на 20%, а операторы подписали мораторий и отказались расширять каналы в Европу, так что бутылочное горлышко сожмется еще сильнее.
Связь с глобальным интернетом не упадет в один миг, но станет ощутимо хрупкой. При любой серьезной аварии на оставшихся подводных жилках трафик придется пускать в обход через Азию. Геймеры и любители евро-серверов скоро прочувствуют конский пинг во всей красе.
#телеком #интернет #Fingrid
@SecLabNews
К 2027 году энергетики из Fingrid разберут опорные столбы, где висит российская магистральная оптика. Электричество из России не идет с 2022 года, поэтому содержать гигантские металлоконструкции ради пары пучков проводов финнам банально невыгодно. Операторы рискуют остаться без ключевых физических каналов на северном направлении, а финская сторона прямо говорит о планах просто обрезать кабель.
Заявления про отсутствие проблем отдают наигранным оптимизмом. Через Суоми проходит от 60% до 70% всего зарубежного трафика, а провода на ЛЭП формируют почти 30% этих линий. Перекинуть такие объемы на Белоруссию или подводные кабеля в Балтике получится, только резерв прочности сетей рухнет. За прошлый год заграничный трафик вырос на 20%, а операторы подписали мораторий и отказались расширять каналы в Европу, так что бутылочное горлышко сожмется еще сильнее.
Связь с глобальным интернетом не упадет в один миг, но станет ощутимо хрупкой. При любой серьезной аварии на оставшихся подводных жилках трафик придется пускать в обход через Азию. Геймеры и любители евро-серверов скоро прочувствуют конский пинг во всей красе.
#телеком #интернет #Fingrid
@SecLabNews
🙊74👏27🤷♂10💯5🆒5 4 2
Исследователи из IntrusionTruth раскопали историю компании Guangdong Chanming. Контора работает без сайта, продуктов в открытой продаже нет, аккаунтов в соцсетях тоже. В обычной жизни такой бизнес посчитали бы фикцией для ухода от налогов. Только у ребят обнаружился внушительный пакет патентов на наступательный софт, включая платформы для сбора данных из Telegram, инструменты для выкачивания файлов из Android и сканеры сетевых уязвимостей.
Конспирация поплыла из-за банальной глупости. Совладелец фирмы Ван Хуэйпин засветил рабочую почту в репозитории проекта FCN на GitHub. Зачистить следы не успели, копии исходников разлетелись по сети. Анализ бинарников показал сходство с программой STN Security Tunnel и вредоносом WHIPWEAVE. Сверху наложились контракты, где компания поставляла анонимные сетевые системы для подразделения НОАК в пекинском районе Хайдянь. Там как раз дислоцируются хакеры из группировки APT15 и подразделения 61046.
За военными кибероперациями стоят не только майоры в бункерах, но и обычные кодеры из безымянных ООО. Выкачивая из сети очередной анонимный туннель, стоит помнить, что его могли собрать по госконтракту для армейского спецбюро, а слили в паблик из-за глупой ошибки одного из разработчиков.
#кибербезопасность #утечки #Китай
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏39🔥12 5👀4🆒3🙊1
Иностранным сайтам приготовили новые правила авторизации по номерам телефонов
В ведомства направили проект «Антифрод 3.0» с новыми требованиями к зарубежным площадкам. Если поправки к закону «Об информации» утвердят, иностранные сервисы заставят авторизовать пользователей в России только по номеру телефона. Сведения о регистрациях, входах и удалениях аккаунтов придется хранить три года и передавать органам по запросу для оперативно-розыскной деятельности.
Эксперты сомневаются, что международные компании станут переписывать системы входа ради отдельного рынка. Необходимость делиться данными с силовиками фактически требует подключения к СОРМ, а это маловероятно. Более реалистичным выглядит вариант, когда авторизацию передадут местному юридическому лицу. Штраф до 700 000 рублей зарубежные сервисы вряд ли испугает из-за сложностей взыскания за границей, поэтому единственным действенным инструментом воздействия остается блокировка.
SMS-авторизацию называют стандартной мировой практикой, а операторы связи рассчитывают на дополнительный доход от сообщений. При этом прямой связи с защитой от мошенников юристы не видят, ведь основной фрод идет через онлайн-банкинг, а не через зарубежные сайты. В итоге мера скорее выглядит очередным шагом к суверенизации интернета.
#антифрод #интернет #itновости
@SecLabNews
В ведомства направили проект «Антифрод 3.0» с новыми требованиями к зарубежным площадкам. Если поправки к закону «Об информации» утвердят, иностранные сервисы заставят авторизовать пользователей в России только по номеру телефона. Сведения о регистрациях, входах и удалениях аккаунтов придется хранить три года и передавать органам по запросу для оперативно-розыскной деятельности.
Эксперты сомневаются, что международные компании станут переписывать системы входа ради отдельного рынка. Необходимость делиться данными с силовиками фактически требует подключения к СОРМ, а это маловероятно. Более реалистичным выглядит вариант, когда авторизацию передадут местному юридическому лицу. Штраф до 700 000 рублей зарубежные сервисы вряд ли испугает из-за сложностей взыскания за границей, поэтому единственным действенным инструментом воздействия остается блокировка.
SMS-авторизацию называют стандартной мировой практикой, а операторы связи рассчитывают на дополнительный доход от сообщений. При этом прямой связи с защитой от мошенников юристы не видят, ведь основной фрод идет через онлайн-банкинг, а не через зарубежные сайты. В итоге мера скорее выглядит очередным шагом к суверенизации интернета.
#антифрод #интернет #itновости
@SecLabNews
🙊61🤷♂15👀6👏4🆒4 3 2
Реальные данные для разработки vs безопасность и регуляторы
Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?
6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:
🔵 Как замаскировать 5 ТБ в PostgreSQL без потери производительности?
🔵 Можно ли обойтись шифрованием или самописными скриптами?
🔵 Как найти ПДн, если нет понимания, где они хранятся?
🔵 Как подступиться к маскированию, если у вас миллионы таблиц данных в разных БД?
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?
6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 3🙊2💯1
Паша всё? Дурова внесли в список террористов, а юристы уже высчитывают риски за покупку «Звезд»
Росфинмониторинг сегодня внес Павла Дурова в реестр террористов и экстремистов. Шаг стал продолжением вчерашних новостей о предъявлении обвинений в содействии терроризму и начале процедуры международного розыска. Включение в перечень автоматически влечет замораживание денежных средств и имущества в российских финансовых организациях, а банки обязаны мгновенно блокировать активы фигурантов. Силовики связывают с площадкой 153 тысячи преступлений и требуют ответственности руководства за отказ удалять радикальные ресурсы.
Подписчиков Telegram Premium и покупателей внутренних «Звезд» сразу взволновал вопрос законности платежей. Юристы поясняют, что покупки не приравняют к финансированию терроризма, пока сам мессенджер как юридическое лицо не признали запрещенной организацией. Для изменения статуса платформы прокуратура должна подать отдельный иск в суд, поэтому прямых рисков для обычных пользователей сейчас нет.
Ситуация показывает нарастающее давление сразу с двух сторон, ведь еще 8 июля Дуров проходил очередной допрос в Париже. Рыночный нейтралитет платформ окончательно уходит в прошлое. IT-сервисам придется либо полностью выполнять требования регуляторов, либо готовиться к жесткой юридической изоляции.
#Telegram #ПавелДуров #ITновости
@SecLabNews
Росфинмониторинг сегодня внес Павла Дурова в реестр террористов и экстремистов. Шаг стал продолжением вчерашних новостей о предъявлении обвинений в содействии терроризму и начале процедуры международного розыска. Включение в перечень автоматически влечет замораживание денежных средств и имущества в российских финансовых организациях, а банки обязаны мгновенно блокировать активы фигурантов. Силовики связывают с площадкой 153 тысячи преступлений и требуют ответственности руководства за отказ удалять радикальные ресурсы.
Подписчиков Telegram Premium и покупателей внутренних «Звезд» сразу взволновал вопрос законности платежей. Юристы поясняют, что покупки не приравняют к финансированию терроризма, пока сам мессенджер как юридическое лицо не признали запрещенной организацией. Для изменения статуса платформы прокуратура должна подать отдельный иск в суд, поэтому прямых рисков для обычных пользователей сейчас нет.
Ситуация показывает нарастающее давление сразу с двух сторон, ведь еще 8 июля Дуров проходил очередной допрос в Париже. Рыночный нейтралитет платформ окончательно уходит в прошлое. IT-сервисам придется либо полностью выполнять требования регуляторов, либо готовиться к жесткой юридической изоляции.
#Telegram #ПавелДуров #ITновости
@SecLabNews
1🙊58👏11🔥8👀7🤷♂5 4⚡3 3🏆1👻1
This media is not supported in your browser
VIEW IN TELEGRAM
Нейронка случайно сломала математику, пока разработчики сдували с нее пылинки
Anthropic выкатила свежий отчёт, от которого у криптографов задергался глаз. Модель Claude Mythos Preview взяла и сходу ускорила атаку на упрощенный алгоритм шифрования AES в 200–1000 раз по сравнению со всеми научными работами прошлых лет. Причём сначала сетка банально встала в позу и заявила, что задачу решить невозможно. Инженеры настояли, Claude подумала недельку и выкатила атаку, которую два топовых специалиста потом проверяли целых три месяца, чтобы просто понять, как эта штука работает. До кучи нейронка успела нагнуть постквантовый алгоритм HAWK, который NIST только собирался сделать новым мировым стандартом.
Любители успокоительных таблеток уже бегут рассказывать, что полноценный AES-256 никто не взломал, банкам ничего не грозит, спасите-помогите. Но сухая математика говорит об обратном. Карлини из Anthropic открыто признает: ещё год назад модели тупили на уровнях задач школьных олимпиад. Сегодня нейросеть выдает криптоанализ, до которого не додумались дядьки с учеными степенями. Вектор сменился принципиально. ИИ перестал тупо компилировать чужие статьи из базы arXiv и начал генерировать принципиально новое научное знание в самых закрытых сферах.
Мы десятилетиями грезили квантовым апокалипсисом и ждали, пока IBM соберёт суперкомпьютер на миллион кубитов, способный умножить на ноль всю защиту интернета. А в итоге главная угроза прилетала вообще с другой стороны. Anthropic уже слила отчёт правительству США и заперла Claude Mythos под замок, выдавая доступ только избранным спецслужбам. Но забор вокруг технологии не построишь. Когда подобная модель утечет в открытый доступ или появится у условных китайцев, привычный нам защищенный интернет превратится в тыкву гораздо быстрее самых пессимистичных прогнозов.
#шифрование #ИИ #безопасность
@SecLabNews
Anthropic выкатила свежий отчёт, от которого у криптографов задергался глаз. Модель Claude Mythos Preview взяла и сходу ускорила атаку на упрощенный алгоритм шифрования AES в 200–1000 раз по сравнению со всеми научными работами прошлых лет. Причём сначала сетка банально встала в позу и заявила, что задачу решить невозможно. Инженеры настояли, Claude подумала недельку и выкатила атаку, которую два топовых специалиста потом проверяли целых три месяца, чтобы просто понять, как эта штука работает. До кучи нейронка успела нагнуть постквантовый алгоритм HAWK, который NIST только собирался сделать новым мировым стандартом.
Любители успокоительных таблеток уже бегут рассказывать, что полноценный AES-256 никто не взломал, банкам ничего не грозит, спасите-помогите. Но сухая математика говорит об обратном. Карлини из Anthropic открыто признает: ещё год назад модели тупили на уровнях задач школьных олимпиад. Сегодня нейросеть выдает криптоанализ, до которого не додумались дядьки с учеными степенями. Вектор сменился принципиально. ИИ перестал тупо компилировать чужие статьи из базы arXiv и начал генерировать принципиально новое научное знание в самых закрытых сферах.
Мы десятилетиями грезили квантовым апокалипсисом и ждали, пока IBM соберёт суперкомпьютер на миллион кубитов, способный умножить на ноль всю защиту интернета. А в итоге главная угроза прилетала вообще с другой стороны. Anthropic уже слила отчёт правительству США и заперла Claude Mythos под замок, выдавая доступ только избранным спецслужбам. Но забор вокруг технологии не построишь. Когда подобная модель утечет в открытый доступ или появится у условных китайцев, привычный нам защищенный интернет превратится в тыкву гораздо быстрее самых пессимистичных прогнозов.
#шифрование #ИИ #безопасность
@SecLabNews
👀82🙊25🔥14⚡4🤷♂2👏2💯1🏆1🆒1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
20-летний суперхакер из сибирской глубинки зарабатывал по полмиллиона в день на одном боте
Двадцатилетний житель Новосибирской области создал Telegram-бота для массовой рассылки вредоносных ссылок по случайным номерам. Схема работала через загрузку вредоносного софта: при переходе по ссылке пользователь скачивал и запускал приложение. Троян перехватывал учетные данные от Госуслуг и онлайн-банков, после чего скрыто рассылал вредоносную ссылку по всему списку контактов жертвы. Четверо участников группы использовали полученные доступы для оформления кредитов и покупки техники на маркетплейсах.
Схема приносила организаторам от 100 до 500 тысяч рублей в день. Полицейские задержали всех участников группы, соединив 25 уголовных дел в единое производство. В схеме отсутствовали сложные технические взломы: успех обеспечили методы социальной инженерии и автоматический механизм распространения. Масштабы хищений подтверждают, что порог входа в киберкриминал снизился до минимума.
Ключевым фактором стала отправка сообщений от имени знакомых. Когда ссылка поступает от родственника или коллеги, уровень критического восприятия снижается даже у опытных пользователей. Пока индустрия инвестирует средства в защиту от сложных целевых атак, базовый фишинг продолжает преодолевать барьеры, эксплуатируя человеческое доверие.
#кибербезопасность #фишинг #инциденты
@SecLabNews
Двадцатилетний житель Новосибирской области создал Telegram-бота для массовой рассылки вредоносных ссылок по случайным номерам. Схема работала через загрузку вредоносного софта: при переходе по ссылке пользователь скачивал и запускал приложение. Троян перехватывал учетные данные от Госуслуг и онлайн-банков, после чего скрыто рассылал вредоносную ссылку по всему списку контактов жертвы. Четверо участников группы использовали полученные доступы для оформления кредитов и покупки техники на маркетплейсах.
Схема приносила организаторам от 100 до 500 тысяч рублей в день. Полицейские задержали всех участников группы, соединив 25 уголовных дел в единое производство. В схеме отсутствовали сложные технические взломы: успех обеспечили методы социальной инженерии и автоматический механизм распространения. Масштабы хищений подтверждают, что порог входа в киберкриминал снизился до минимума.
Ключевым фактором стала отправка сообщений от имени знакомых. Когда ссылка поступает от родственника или коллеги, уровень критического восприятия снижается даже у опытных пользователей. Пока индустрия инвестирует средства в защиту от сложных целевых атак, базовый фишинг продолжает преодолевать барьеры, эксплуатируя человеческое доверие.
#кибербезопасность #фишинг #инциденты
@SecLabNews
👀41💯12🙊10🤷♂4🆒2 2
Media is too big
VIEW IN TELEGRAM
Последняя пятница июля — День системного администратора. Того, кто первым замечает странный трафик, закрывает дыры и разгребает последствия чужих ошибок.
На ежегодном слёте сисадминов записали интервью: специалистов спросили, что они больше всего любят в работе и как справляются со стрессом. Ответы в видео.
Часть напряжения убирается организационно. В Яндекс 360 сотрудники, права и сервисы управляются из одной админки: снять доступы уходящему — одно действие, а не обход всех панелей по очереди.
На ежегодном слёте сисадминов записали интервью: специалистов спросили, что они больше всего любят в работе и как справляются со стрессом. Ответы в видео.
Часть напряжения убирается организационно. В Яндекс 360 сотрудники, права и сервисы управляются из одной админки: снять доступы уходящему — одно действие, а не обход всех панелей по очереди.
Forwarded from Безопасно говоря
Media is too big
VIEW IN TELEGRAM
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.
Все выпуски на YouTube⏩
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC
ecom.techАлексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud
Включайте с начала или забирайте таймкоды, если так удобнее:
01:36 Приветствие и представление гостей — их путь в информационную безопасность03:39 Что такое SIEM простыми словами «как для бабушки»05:10 Почему SIEM — это не волшебная коробка06:56 Всем ли компаниям нужен SIEM?11:15 Как понять, что действительно нужно бизнесу от ИБ13:50 Каким должен быть современный SIEM16:50 Простота, стабильность и масштабируемость19:47 Почему рынку нужен не более сложный, а более удобный продукт21:06 Исследование российского рынка SIEM25:02 Как ИИ уже используют специалисты SOC28:24 Как ИИ усиливает атакующих29:37 Почему ИИ не заменит аналитиков SOC31:58 Практические кейсы использования ИИ внутри SOC35:54 Общий язык и открытые сообщества вместо собственных стандартов39:07 Нужен ли EDR и как он помогает реагировать быстрее42:39 Всё зависит от целей и того, как выстроены процессы47:31 Как выбрать SIEM и SOC, главные выводыОбо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🙊5💯2🏆1🆒1 1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖Ошибка в один символ и полтора года тюрьмы за чужой ник в мессенджере
Если казалось, что опечатки приводят только к упавшим серверам или багам в коде, вот суровая история из канадского суда. В 2018 году американские копы расследовали дело в мессенджере Kik. Подозреваемый сидел под логином
Силовики приехали к Клайму с обыском, изъяли все устройства, но не нашли ровным счётом ничего. Ни диалогов, ни фото, ни следов использования мессенджера. Отсутствие улик никого не смутило. Парня судили, признали виновным и отправили в тюрьму на 18 месяцев по тяжелейшей статье. Клайм полностью отсидел весь срок от звонка до звонка. Ошибку в логине адвокаты случайно заметили только во время апелляции, когда мужчина уже отбыл наказание.
Настоящий преступник по имени Jay всё это время спокойно жил в Калифорнии. Ошибка лежала в материалах дела с 2018 года, но шесть лет следователи и судьи доверяли ответу провайдера и не удосужились проверить несколько символов в логине. В итоге суд поверил ошибочной записи в базе, хотя на устройствах Клайма не нашли ни одного доказательства его вины.
#Опечатка #Ошибка #Правосудие
@SecLabNews
Если казалось, что опечатки приводят только к упавшим серверам или багам в коде, вот суровая история из канадского суда. В 2018 году американские копы расследовали дело в мессенджере Kik. Подозреваемый сидел под логином
fus_ _ro_dah с двумя подчёркиваниями в честь заклинания из Skyrim. Оперативники при составлении запроса пропустили один символ и написали fus_ro_dah. Сервис честно отдал данные канадца Брэндона Клайма.Силовики приехали к Клайму с обыском, изъяли все устройства, но не нашли ровным счётом ничего. Ни диалогов, ни фото, ни следов использования мессенджера. Отсутствие улик никого не смутило. Парня судили, признали виновным и отправили в тюрьму на 18 месяцев по тяжелейшей статье. Клайм полностью отсидел весь срок от звонка до звонка. Ошибку в логине адвокаты случайно заметили только во время апелляции, когда мужчина уже отбыл наказание.
Настоящий преступник по имени Jay всё это время спокойно жил в Калифорнии. Ошибка лежала в материалах дела с 2018 года, но шесть лет следователи и судьи доверяли ответу провайдера и не удосужились проверить несколько символов в логине. В итоге суд поверил ошибочной записи в базе, хотя на устройствах Клайма не нашли ни одного доказательства его вины.
#Опечатка #Ошибка #Правосудие
@SecLabNews
🙊78💯12🏆8🤷♂7🔥3👀3👏2⚡1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №49, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 27 июля по 2 августа 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Нестор Архангельский, Product Owner и руководитель IT-проектов. Специализируется на запуске продуктов на стыке AI, BIM, ConTech и Web3. Победитель и призер более чем 50 хакатонов.
Когда: 02.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl49
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 27 июля по 2 августа 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Нестор Архангельский, Product Owner и руководитель IT-проектов. Специализируется на запуске продуктов на стыке AI, BIM, ConTech и Web3. Победитель и призер более чем 50 хакатонов.
Когда: 02.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl49
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆5💯1 1
Главные события недели — вокруг государства и границ: в России ФСБ предъявила обвинение Павлу Дурову и готовит пакет «Антифрод 3.0», а из рунета один за другим пропадают иностранные мессенджеры. В мире Еврокомиссия замахнулась на многомиллионные штрафы для big tech, США объявили китайских человекоподобных роботов угрозой нацбезопасности, а IT-индустрия объединяется, чтобы отбиваться от новых киберугроз.
— собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Журналисты BBC за секунды нарисовали в Google Earth несуществующие танки в центре Киева и доказали, что фейковым спутниковым снимкам теперь верить нельзя.
Еврокомиссия присвоила ChatGPT и Roblox статус «очень крупной платформы», из-за чего им грозят штрафы до 6% оборота и обязательные независимые проверки.
США объявили китайских человекоподобных роботов угрозой нацбезопасности и запретили их продажу, опасаясь перехвата управления и кражи данных.
Доклад Airwars показал, что искусственный интеллект уже управляет четырьмя из шести этапов военного удара, оставив человеку лишь формальный контроль.
Более 1100 сотрудников Meta*, Google, OpenAI и Anthropic подписали обращение к властям США с просьбой притормозить гонку искусственного интеллекта.
ФСБ официально предъявила обвинение основателю Telegram Павлу Дурову и начала процедуру его объявления в международный розыск.
Власти хотят обязать иностранные сайты авторизовывать россиян только по номеру телефона — это часть готовящегося пакета «Антифрод 3.0».
Мессенджеры BiP и KakaoTalk перестали напрямую работать в России — и это сразу после рекордного роста их аудитории на 120%.
Финляндия с 2027 года начнёт отключать Россию от части интернет-магистралей, отказавшись обслуживать опоры с оптоволоконными линиями.
ФСБ задержала 46 подростков в 16 регионах, которых через чат-бот «Дайвинчик» убедили поверить, что они выполняют секретную миссию.
NVIDIA, Microsoft и ещё 35 IT-гигантов объединились в Open Secure AI Alliance, чтобы вместе защищать инфраструктуру от атак на ИИ-агентов.
Signal наконец закрыл давнюю прореху приватности и начал стирать историю звонков вместе с удаляемыми чатами.
FAR.AI выпустила первый рейтинг устойчивости языковых моделей к обходу защит, показав, насколько легко вытянуть из них опасные инструкции.
Intel и Fortinet переносят борьбу с хакерами прямо в кремний, делая ставку на аппаратную защиту вместо софтовой.
После серии атак на цепочки поставок GitHub и PyPI ввели трёхдневный карантин для новых пакетов.
Поисковики всё чаще показывают готовый ответ вместо ссылок — разбираемся, как сделать так, чтобы нейросети цитировали именно ваш сайт и не искажали факты.
Микрофон умной колонки слушает комнату постоянно — рассказываем, что на самом деле слышат Алиса, Маруся и Салют в режиме ожидания и как это выключить.
Около 70% уязвимостей в продуктах Microsoft и Chrome связаны с ошибками памяти — большой разбор ловушек C++ и того, как писать код, который не предаёт.
6 августа в 11:00 «Гарда» проведёт живую битву мнений трёх экспертов о том, как маскировать персональные данные, не жертвуя реалистичностью тестовых сред.
💬 Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
* Meta признана экстремистской организацией и запрещена в РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👏3💯2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Android в закрытый клуб для избранных стран
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
🤷♂56👀24🙊11🔥8👏4💯4
Правительство утвердило список из 40 программ из России и ЕАЭС для обязательной предустановки на гаджеты с 1 января 2027 года. Перечень во многом повторяет набор на 2026 год, но с одним заметным добавлением, в документ включили голосового помощника «Алиса AI».
В итоговый реестр попали ключевые отечественные сервисы, включая «ВКонтакте», «Одноклассники», «Яндекс.Браузер», Почту Mail.ru, мессенджер «Макс», Mir Pay, «Госуслуги», RuStore, «МойОфис» и антивирус «Лаборатории Касперского». Требования действуют еще с 2021 года, однако сейчас их исполнение снова упирается в позицию зарубежных гигантов.
Раньше Apple удавалось договариваться с Минцифры о компромиссе, когда пользователям просто предлагали скачать пакет программ при первой настройке гаджета. Однако 25 июня 2026 года компания удалила приложения VK из App Store. В ответ Минцифры передало материалы в ФАС, и регулятор вынес Apple официальное предупреждение за несоблюдение российских законов.
#Apple #ФАС #ПредустановкаПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊32🤷♂13💯5 3⚡2🆒2👏1 1
Можно внедрить самые современные средства защиты информации.
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
➡️ 15 учебных модулей
➡️ 520 академических часов
➡️ дистанционное обучение на собственной образовательной платформе
➡️ реальные сценарии атак, практические кейсы и алгоритмы действий
➡️ диплом о профессиональной переподготовке
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
🗓 Старт 10 августа.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
➡️ Подробнее о программе и запись
📲 Секреты ИБ | Эгида-Телеком в Телеграм
📲 Секреты ИБ | Эгида-Телеком в MAX
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5👀5 5🔥2🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Хитрый план Apple провалился: ФАС заводит официальное дело
Федеральная антимонопольная служба возбудила дело против Apple. Поводом стало неполное исполнение июльского предупреждения ведомства. Служба требовала устранить дискриминационные условия для российских поисковых систем и программ.
Корпорация добавила возможность предустановки российской поисковой системы в обновлении от 27 июля. При этом требование установить на устройства с iOS национальный мессенджер и отечественный магазин приложений компания проигнорировала. Срок выполнения истек еще 15 июля.
За нарушение Закона о защите конкуренции Apple грозит административный штраф в размере до 4 миллиардов рублей. При этом аналогичные заявления потребителей и разработчиков о дискриминационных действиях компании сейчас рассматривают антимонопольные органы других стран, в том числе БРИКС.
#Apple #ФАС #ITновости
@SecLabNews
Федеральная антимонопольная служба возбудила дело против Apple. Поводом стало неполное исполнение июльского предупреждения ведомства. Служба требовала устранить дискриминационные условия для российских поисковых систем и программ.
Корпорация добавила возможность предустановки российской поисковой системы в обновлении от 27 июля. При этом требование установить на устройства с iOS национальный мессенджер и отечественный магазин приложений компания проигнорировала. Срок выполнения истек еще 15 июля.
За нарушение Закона о защите конкуренции Apple грозит административный штраф в размере до 4 миллиардов рублей. При этом аналогичные заявления потребителей и разработчиков о дискриминационных действиях компании сейчас рассматривают антимонопольные органы других стран, в том числе БРИКС.
#Apple #ФАС #ITновости
@SecLabNews
🙊61 11👏8 6🏆4⚡2🔥2💯2👻1
Media is too big
VIEW IN TELEGRAM
Борьба с VPN вышла на уровень хостинг-провайдеров. Попасть в белый список Минцифры и спасти рабочий туннель от регуляторных ножниц раньше казалось панацеей. Однако предприимчивые дельцы быстро сообразили, что разрешённый IP — идеальное укрытие для раздачи запрещенного трафика наружу. Реакция ведомства не заставила себя ждать: в РБК слили проект жестких проверок для всех российских площадок.
Главный маркер теперь это уровень верификации владельца. Авторизовался через «Госуслуги» или биометрию — получаешь предупреждение с требованием подчистить софт. Оплатил VPS анонимно через крипту или прогретую карту — провайдер обязан потушить сервер за полчаса.
Если хостинг провайдер начнет систематически проглядывать такие финты, санкции раскатают на все принадлежащие ему диапазоны. В таком сценарии клиентам оставят доступ строго к сайтам из реестра. Отличить корпоративный IPsec от замаскированного клиентского трафика без полного глубокого анализа пакетов с разбором шифрования физически нельзя. По факту за безопасность инфраструктуры теперь отвечают не инженеры компании, а расторопность техподдержки хостера и чистоплотность случайных соседей по стойке.
#минцифры, #сети, #VPN @SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2🙊59👻5👀5🔥1💯1🤷1 1
UserGate предложила новую модель технологического партнерства на ИБ-рынке
Российский ИБ-рынок завершает эпоху точечных интеграций и «коробочной» безопасности. Клиентам больше недостаточно отдельных межсетевых экранов, систем мониторинга и средств защиты конечных точек. Бизнесу нужна единая архитектура, в которой продукты разных производителей закрывают конкретные пользовательские сценарии и не оставляют злоумышленникам слабых мест.
Директор по развитию бизнеса UserGate Эльман Бейбутов предлагает строить такие системы с помощью карты архитектуры сетевого доверия. Она сопоставляет домены кибербезопасности с реальными задачами клиента и показывает «серые зоны», где возможностей одного решения недостаточно. Закрывать такие разрывы должны технологические партнеры, объединяющие свои продукты вокруг общего сценария, а не ради формальной совместимости по API.
Новая модель партнерства должна принести пользу клиентам, интеграторам и вендорам. Заказчики получат готовые и поддерживаемые сценарии защиты, партнеры смогут перейти от хаотичных продаж к целевым интеграциям, а разработчики сосредоточатся на профильных технологиях. UserGate приглашает участников рынка совместно развивать карту TNA и искать не просто совместимые продукты, а новых архитекторов сетевого доверия.
Российский ИБ-рынок завершает эпоху точечных интеграций и «коробочной» безопасности. Клиентам больше недостаточно отдельных межсетевых экранов, систем мониторинга и средств защиты конечных точек. Бизнесу нужна единая архитектура, в которой продукты разных производителей закрывают конкретные пользовательские сценарии и не оставляют злоумышленникам слабых мест.
Директор по развитию бизнеса UserGate Эльман Бейбутов предлагает строить такие системы с помощью карты архитектуры сетевого доверия. Она сопоставляет домены кибербезопасности с реальными задачами клиента и показывает «серые зоны», где возможностей одного решения недостаточно. Закрывать такие разрывы должны технологические партнеры, объединяющие свои продукты вокруг общего сценария, а не ради формальной совместимости по API.
Новая модель партнерства должна принести пользу клиентам, интеграторам и вендорам. Заказчики получат готовые и поддерживаемые сценарии защиты, партнеры смогут перейти от хаотичных продаж к целевым интеграциям, а разработчики сосредоточатся на профильных технологиях. UserGate приглашает участников рынка совместно развивать карту TNA и искать не просто совместимые продукты, а новых архитекторов сетевого доверия.
🙊19🤷♂5⚡3🔥3 2 2👏1👻1🤷1
Forwarded from 0day Alert
Coldcard признала ошибку в прошивке после вывода биткоинов на $114 млн
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
⚡8💯4 4 3👏1👻1
В 2013 году система защиты торговой сети Target вовремя поймала взломщиков, но дежурные смены проигнорировали предупреждения, и компания потеряла сотни миллионов долларов. С тех пор алертов стало только больше. В 2026 году организация получает в среднем три тысячи сигналов в сутки, причем две трети из них никто не разбирает, а аналитики разрываются между десятком консолей.
В новой статье разбираем Security Vision SIEM. Рассказываем, как система контролирует качество и стабильность сбора событий, выявляет атаки с помощью правил корреляции и моделей, восстанавливает цепочки процессов и помогает аналитикам расследовать инциденты в одной рабочей среде.
Больше 1200 правил, контроль SLA, ретропоиск, поддержка Sigma, контекст активов, базовые действия по реагированию и интеграция с SOAR. Читайте статью, чтобы разобраться, как продукт превращает поток событий в управляемый процесс работы SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥174💯136⚡3🆒3 2🙊1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Великий отзыв SSL. Зарубежные браузеры превратили сайты российских банков в опасные зоны
Вечером 3 августа веб-версии крупнейших российских банков перестали загружаться в Chrome, Safari и Edge. Сервисы ВТБ, Сбера, Альфа-Банка, Т-Банка и других организаций начали выдавать ошибку безопасного соединения. Сбой произошел из-за отзыва международных SSL-сертификатов. Чтобы сохранить доступ к сервисам, банки перевели системы на подписи Национального удостоверяющего центра Минцифры.
Иностранные программы и операционные системы не содержат ключи Минцифры в базовых списках доверия, поэтому блокируют трафик. По оценкам экспертов, под отзыв могут попасть сотни тысяч цифровых подписей в отечественном сегменте сети. Сервисы отслеживания сбоев зафиксировали всплеск жалоб от клиентов, пытавшихся зайти в личные кабинеты через браузеры на смартфонах и ПК, хотя внутренние системы банков работают штатно.
Для восстановления доступа банки советуют два варианта. Можно перейти на «Яндекс Браузер», куда национальные ключи вшиты по умолчанию, либо вручную скачать и установить корневые сертификаты Минцифры с «Госуслуг».
#финтех #инфобез #минцифры
@SeclabNews
Вечером 3 августа веб-версии крупнейших российских банков перестали загружаться в Chrome, Safari и Edge. Сервисы ВТБ, Сбера, Альфа-Банка, Т-Банка и других организаций начали выдавать ошибку безопасного соединения. Сбой произошел из-за отзыва международных SSL-сертификатов. Чтобы сохранить доступ к сервисам, банки перевели системы на подписи Национального удостоверяющего центра Минцифры.
Иностранные программы и операционные системы не содержат ключи Минцифры в базовых списках доверия, поэтому блокируют трафик. По оценкам экспертов, под отзыв могут попасть сотни тысяч цифровых подписей в отечественном сегменте сети. Сервисы отслеживания сбоев зафиксировали всплеск жалоб от клиентов, пытавшихся зайти в личные кабинеты через браузеры на смартфонах и ПК, хотя внутренние системы банков работают штатно.
Для восстановления доступа банки советуют два варианта. Можно перейти на «Яндекс Браузер», куда национальные ключи вшиты по умолчанию, либо вручную скачать и установить корневые сертификаты Минцифры с «Госуслуг».
#финтех #инфобез #минцифры
@SeclabNews
🙊35🔥15🤷10 5👏4 4👻3👀2⚡1💯1