Главные события недели — вокруг государства и границ: в России ФСБ предъявила обвинение Павлу Дурову и готовит пакет «Антифрод 3.0», а из рунета один за другим пропадают иностранные мессенджеры. В мире Еврокомиссия замахнулась на многомиллионные штрафы для big tech, США объявили китайских человекоподобных роботов угрозой нацбезопасности, а IT-индустрия объединяется, чтобы отбиваться от новых киберугроз.
— собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Журналисты BBC за секунды нарисовали в Google Earth несуществующие танки в центре Киева и доказали, что фейковым спутниковым снимкам теперь верить нельзя.
Еврокомиссия присвоила ChatGPT и Roblox статус «очень крупной платформы», из-за чего им грозят штрафы до 6% оборота и обязательные независимые проверки.
США объявили китайских человекоподобных роботов угрозой нацбезопасности и запретили их продажу, опасаясь перехвата управления и кражи данных.
Доклад Airwars показал, что искусственный интеллект уже управляет четырьмя из шести этапов военного удара, оставив человеку лишь формальный контроль.
Более 1100 сотрудников Meta*, Google, OpenAI и Anthropic подписали обращение к властям США с просьбой притормозить гонку искусственного интеллекта.
ФСБ официально предъявила обвинение основателю Telegram Павлу Дурову и начала процедуру его объявления в международный розыск.
Власти хотят обязать иностранные сайты авторизовывать россиян только по номеру телефона — это часть готовящегося пакета «Антифрод 3.0».
Мессенджеры BiP и KakaoTalk перестали напрямую работать в России — и это сразу после рекордного роста их аудитории на 120%.
Финляндия с 2027 года начнёт отключать Россию от части интернет-магистралей, отказавшись обслуживать опоры с оптоволоконными линиями.
ФСБ задержала 46 подростков в 16 регионах, которых через чат-бот «Дайвинчик» убедили поверить, что они выполняют секретную миссию.
NVIDIA, Microsoft и ещё 35 IT-гигантов объединились в Open Secure AI Alliance, чтобы вместе защищать инфраструктуру от атак на ИИ-агентов.
Signal наконец закрыл давнюю прореху приватности и начал стирать историю звонков вместе с удаляемыми чатами.
FAR.AI выпустила первый рейтинг устойчивости языковых моделей к обходу защит, показав, насколько легко вытянуть из них опасные инструкции.
Intel и Fortinet переносят борьбу с хакерами прямо в кремний, делая ставку на аппаратную защиту вместо софтовой.
После серии атак на цепочки поставок GitHub и PyPI ввели трёхдневный карантин для новых пакетов.
Поисковики всё чаще показывают готовый ответ вместо ссылок — разбираемся, как сделать так, чтобы нейросети цитировали именно ваш сайт и не искажали факты.
Микрофон умной колонки слушает комнату постоянно — рассказываем, что на самом деле слышат Алиса, Маруся и Салют в режиме ожидания и как это выключить.
Около 70% уязвимостей в продуктах Microsoft и Chrome связаны с ошибками памяти — большой разбор ловушек C++ и того, как писать код, который не предаёт.
6 августа в 11:00 «Гарда» проведёт живую битву мнений трёх экспертов о том, как маскировать персональные данные, не жертвуя реалистичностью тестовых сред.
💬 Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
* Meta признана экстремистской организацией и запрещена в РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👏3💯2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Android в закрытый клуб для избранных стран
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
🤷♂55👀24🙊11🔥8👏4💯4
Правительство утвердило список из 40 программ из России и ЕАЭС для обязательной предустановки на гаджеты с 1 января 2027 года. Перечень во многом повторяет набор на 2026 год, но с одним заметным добавлением, в документ включили голосового помощника «Алиса AI».
В итоговый реестр попали ключевые отечественные сервисы, включая «ВКонтакте», «Одноклассники», «Яндекс.Браузер», Почту Mail.ru, мессенджер «Макс», Mir Pay, «Госуслуги», RuStore, «МойОфис» и антивирус «Лаборатории Касперского». Требования действуют еще с 2021 года, однако сейчас их исполнение снова упирается в позицию зарубежных гигантов.
Раньше Apple удавалось договариваться с Минцифры о компромиссе, когда пользователям просто предлагали скачать пакет программ при первой настройке гаджета. Однако 25 июня 2026 года компания удалила приложения VK из App Store. В ответ Минцифры передало материалы в ФАС, и регулятор вынес Apple официальное предупреждение за несоблюдение российских законов.
#Apple #ФАС #ПредустановкаПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊32🤷♂13💯5 3⚡2🆒2👏1 1
Можно внедрить самые современные средства защиты информации.
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
➡️ 15 учебных модулей
➡️ 520 академических часов
➡️ дистанционное обучение на собственной образовательной платформе
➡️ реальные сценарии атак, практические кейсы и алгоритмы действий
➡️ диплом о профессиональной переподготовке
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
🗓 Старт 10 августа.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
➡️ Подробнее о программе и запись
📲 Секреты ИБ | Эгида-Телеком в Телеграм
📲 Секреты ИБ | Эгида-Телеком в MAX
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5👀5 5🔥2🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Хитрый план Apple провалился: ФАС заводит официальное дело
Федеральная антимонопольная служба возбудила дело против Apple. Поводом стало неполное исполнение июльского предупреждения ведомства. Служба требовала устранить дискриминационные условия для российских поисковых систем и программ.
Корпорация добавила возможность предустановки российской поисковой системы в обновлении от 27 июля. При этом требование установить на устройства с iOS национальный мессенджер и отечественный магазин приложений компания проигнорировала. Срок выполнения истек еще 15 июля.
За нарушение Закона о защите конкуренции Apple грозит административный штраф в размере до 4 миллиардов рублей. При этом аналогичные заявления потребителей и разработчиков о дискриминационных действиях компании сейчас рассматривают антимонопольные органы других стран, в том числе БРИКС.
#Apple #ФАС #ITновости
@SecLabNews
Федеральная антимонопольная служба возбудила дело против Apple. Поводом стало неполное исполнение июльского предупреждения ведомства. Служба требовала устранить дискриминационные условия для российских поисковых систем и программ.
Корпорация добавила возможность предустановки российской поисковой системы в обновлении от 27 июля. При этом требование установить на устройства с iOS национальный мессенджер и отечественный магазин приложений компания проигнорировала. Срок выполнения истек еще 15 июля.
За нарушение Закона о защите конкуренции Apple грозит административный штраф в размере до 4 миллиардов рублей. При этом аналогичные заявления потребителей и разработчиков о дискриминационных действиях компании сейчас рассматривают антимонопольные органы других стран, в том числе БРИКС.
#Apple #ФАС #ITновости
@SecLabNews
🙊61 11👏8 6🏆4⚡2🔥2💯2👻1
Media is too big
VIEW IN TELEGRAM
Борьба с VPN вышла на уровень хостинг-провайдеров. Попасть в белый список Минцифры и спасти рабочий туннель от регуляторных ножниц раньше казалось панацеей. Однако предприимчивые дельцы быстро сообразили, что разрешённый IP — идеальное укрытие для раздачи запрещенного трафика наружу. Реакция ведомства не заставила себя ждать: в РБК слили проект жестких проверок для всех российских площадок.
Главный маркер теперь это уровень верификации владельца. Авторизовался через «Госуслуги» или биометрию — получаешь предупреждение с требованием подчистить софт. Оплатил VPS анонимно через крипту или прогретую карту — провайдер обязан потушить сервер за полчаса.
Если хостинг провайдер начнет систематически проглядывать такие финты, санкции раскатают на все принадлежащие ему диапазоны. В таком сценарии клиентам оставят доступ строго к сайтам из реестра. Отличить корпоративный IPsec от замаскированного клиентского трафика без полного глубокого анализа пакетов с разбором шифрования физически нельзя. По факту за безопасность инфраструктуры теперь отвечают не инженеры компании, а расторопность техподдержки хостера и чистоплотность случайных соседей по стойке.
#минцифры, #сети, #VPN @SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2🙊59👻5👀5🔥1💯1🤷1 1
UserGate предложила новую модель технологического партнерства на ИБ-рынке
Российский ИБ-рынок завершает эпоху точечных интеграций и «коробочной» безопасности. Клиентам больше недостаточно отдельных межсетевых экранов, систем мониторинга и средств защиты конечных точек. Бизнесу нужна единая архитектура, в которой продукты разных производителей закрывают конкретные пользовательские сценарии и не оставляют злоумышленникам слабых мест.
Директор по развитию бизнеса UserGate Эльман Бейбутов предлагает строить такие системы с помощью карты архитектуры сетевого доверия. Она сопоставляет домены кибербезопасности с реальными задачами клиента и показывает «серые зоны», где возможностей одного решения недостаточно. Закрывать такие разрывы должны технологические партнеры, объединяющие свои продукты вокруг общего сценария, а не ради формальной совместимости по API.
Новая модель партнерства должна принести пользу клиентам, интеграторам и вендорам. Заказчики получат готовые и поддерживаемые сценарии защиты, партнеры смогут перейти от хаотичных продаж к целевым интеграциям, а разработчики сосредоточатся на профильных технологиях. UserGate приглашает участников рынка совместно развивать карту TNA и искать не просто совместимые продукты, а новых архитекторов сетевого доверия.
Российский ИБ-рынок завершает эпоху точечных интеграций и «коробочной» безопасности. Клиентам больше недостаточно отдельных межсетевых экранов, систем мониторинга и средств защиты конечных точек. Бизнесу нужна единая архитектура, в которой продукты разных производителей закрывают конкретные пользовательские сценарии и не оставляют злоумышленникам слабых мест.
Директор по развитию бизнеса UserGate Эльман Бейбутов предлагает строить такие системы с помощью карты архитектуры сетевого доверия. Она сопоставляет домены кибербезопасности с реальными задачами клиента и показывает «серые зоны», где возможностей одного решения недостаточно. Закрывать такие разрывы должны технологические партнеры, объединяющие свои продукты вокруг общего сценария, а не ради формальной совместимости по API.
Новая модель партнерства должна принести пользу клиентам, интеграторам и вендорам. Заказчики получат готовые и поддерживаемые сценарии защиты, партнеры смогут перейти от хаотичных продаж к целевым интеграциям, а разработчики сосредоточатся на профильных технологиях. UserGate приглашает участников рынка совместно развивать карту TNA и искать не просто совместимые продукты, а новых архитекторов сетевого доверия.
🙊18🤷♂5⚡3🔥3 2 2👏1👻1🤷1
Forwarded from 0day Alert
Coldcard признала ошибку в прошивке после вывода биткоинов на $114 млн
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
Аппаратные кошельки Coldcard компании Coinkite не уберегли средства пользователей. Из-за скрытого дефекта в прошивке злоумышленники украли 1816 биткоинов с уязвимых адресов. Аналитики Galaxy Research зафиксировали вывод средств в несколько этапов, причем атаки продолжались и после официального предупреждения.
Разработчики Coinkite еще в 2021 году допустили серьезный просчет. При обновлении прошивки ключи начали создавать через софтверный модуль MicroPython вместо аппаратного чипа. Энтропия упала со 128 до 40 бит на старых моделях, и хакеры получили возможность подобрать сид-фразы обычным перебором.
Обновите прошивку устройства, сгенерируйте новые ключи и перенесите криптовалюту на свежие адреса, пока старые балансы не опустошили окончательно.
#Coldcard #Coinkite #Bitcoin #криптокошелек
@ZerodayAlert
⚡8💯4 4 3👏1👻1
В 2013 году система защиты торговой сети Target вовремя поймала взломщиков, но дежурные смены проигнорировали предупреждения, и компания потеряла сотни миллионов долларов. С тех пор алертов стало только больше. В 2026 году организация получает в среднем три тысячи сигналов в сутки, причем две трети из них никто не разбирает, а аналитики разрываются между десятком консолей.
В новой статье разбираем Security Vision SIEM. Рассказываем, как система контролирует качество и стабильность сбора событий, выявляет атаки с помощью правил корреляции и моделей, восстанавливает цепочки процессов и помогает аналитикам расследовать инциденты в одной рабочей среде.
Больше 1200 правил, контроль SLA, ретропоиск, поддержка Sigma, контекст активов, базовые действия по реагированию и интеграция с SOAR. Читайте статью, чтобы разобраться, как продукт превращает поток событий в управляемый процесс работы SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥174💯136⚡3🆒3 2🙊1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Великий отзыв SSL. Зарубежные браузеры превратили сайты российских банков в опасные зоны
Вечером 3 августа веб-версии крупнейших российских банков перестали загружаться в Chrome, Safari и Edge. Сервисы ВТБ, Сбера, Альфа-Банка, Т-Банка и других организаций начали выдавать ошибку безопасного соединения. Сбой произошел из-за отзыва международных SSL-сертификатов. Чтобы сохранить доступ к сервисам, банки перевели системы на подписи Национального удостоверяющего центра Минцифры.
Иностранные программы и операционные системы не содержат ключи Минцифры в базовых списках доверия, поэтому блокируют трафик. По оценкам экспертов, под отзыв могут попасть сотни тысяч цифровых подписей в отечественном сегменте сети. Сервисы отслеживания сбоев зафиксировали всплеск жалоб от клиентов, пытавшихся зайти в личные кабинеты через браузеры на смартфонах и ПК, хотя внутренние системы банков работают штатно.
Для восстановления доступа банки советуют два варианта. Можно перейти на «Яндекс Браузер», куда национальные ключи вшиты по умолчанию, либо вручную скачать и установить корневые сертификаты Минцифры с «Госуслуг».
#финтех #инфобез #минцифры
@SeclabNews
Вечером 3 августа веб-версии крупнейших российских банков перестали загружаться в Chrome, Safari и Edge. Сервисы ВТБ, Сбера, Альфа-Банка, Т-Банка и других организаций начали выдавать ошибку безопасного соединения. Сбой произошел из-за отзыва международных SSL-сертификатов. Чтобы сохранить доступ к сервисам, банки перевели системы на подписи Национального удостоверяющего центра Минцифры.
Иностранные программы и операционные системы не содержат ключи Минцифры в базовых списках доверия, поэтому блокируют трафик. По оценкам экспертов, под отзыв могут попасть сотни тысяч цифровых подписей в отечественном сегменте сети. Сервисы отслеживания сбоев зафиксировали всплеск жалоб от клиентов, пытавшихся зайти в личные кабинеты через браузеры на смартфонах и ПК, хотя внутренние системы банков работают штатно.
Для восстановления доступа банки советуют два варианта. Можно перейти на «Яндекс Браузер», куда национальные ключи вшиты по умолчанию, либо вручную скачать и установить корневые сертификаты Минцифры с «Госуслуг».
#финтех #инфобез #минцифры
@SeclabNews
🙊35🔥15🤷10 5👏4 4👻3👀2⚡1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Один отредактированный пост и бан на миллиард юзеров. Новый абуз модерации Apple
Третьего августа Telegram кратковременно исчез из App Store по всему миру. Причиной стало не прямое нарушение со стороны команды мессенджера, а новая механика шантажа администраторов крупных каналов. Злоумышленник взял старое сообщение в активной группе, отредактировал его, добавив сгенерированный ИИ запрещенный контент, и сразу отправил жалобу напрямую в Apple. Подобная схема обходит внутренних модераторов платформы, ведь обычные пользователи не успевают заметить изменения в старых записях.
Реакция Apple оказалась предсказуемо жесткой. Приложение удалили до выяснения обстоятельств и без предварительного обращения к разработчикам. При этом с начала 2026 года модераторы Telegram заблокировали почти 338 тысяч групп с недопустимыми материалами. На проблему сразу обратил внимание глава Epic Games Тим Суини. По его оценке, подобная политика цензуры создает риски для любого сервиса с пользовательским контентом, включая тот же iMessage.
Инцидент вскрыл изъян в модерации приложений. Мессенджер уже сталкивался с временным удалением в 2018 году, но появление генеративных сетей меняет уровень угроз. Apple так боится штрафов от регуляторов вроде британского Ofcom, что блокирует софт по первой жалобе и без разбирательств. В итоге шантажисты легко используют эту панику Apple против самих разработчиков.
#Telegram #AppStore #Кибербезопасность
@SeclabNews
Третьего августа Telegram кратковременно исчез из App Store по всему миру. Причиной стало не прямое нарушение со стороны команды мессенджера, а новая механика шантажа администраторов крупных каналов. Злоумышленник взял старое сообщение в активной группе, отредактировал его, добавив сгенерированный ИИ запрещенный контент, и сразу отправил жалобу напрямую в Apple. Подобная схема обходит внутренних модераторов платформы, ведь обычные пользователи не успевают заметить изменения в старых записях.
Реакция Apple оказалась предсказуемо жесткой. Приложение удалили до выяснения обстоятельств и без предварительного обращения к разработчикам. При этом с начала 2026 года модераторы Telegram заблокировали почти 338 тысяч групп с недопустимыми материалами. На проблему сразу обратил внимание глава Epic Games Тим Суини. По его оценке, подобная политика цензуры создает риски для любого сервиса с пользовательским контентом, включая тот же iMessage.
Инцидент вскрыл изъян в модерации приложений. Мессенджер уже сталкивался с временным удалением в 2018 году, но появление генеративных сетей меняет уровень угроз. Apple так боится штрафов от регуляторов вроде британского Ofcom, что блокирует софт по первой жалобе и без разбирательств. В итоге шантажисты легко используют эту панику Apple против самих разработчиков.
#Telegram #AppStore #Кибербезопасность
@SeclabNews
👻29🙊11🔥5 3 2💯1🤷1
This media is not supported in your browser
VIEW IN TELEGRAM
🕳 Tor превратил Android в прокси-узел, и цензорам это дорого обойдётся
Tor выпустил Snowflake Volunteer для Android. Ставите приложение, нажимаете одну кнопку, и телефон становится прокси-узлом для человека, которому государство отрезало доступ к открытому интернету. Никаких конфигов, серверов и чтения мануалов до полуночи. Себе вы таким образом ничего не откроете, приложение работает только на отдачу, это помощь в чистом виде.
Трафик Snowflake заворачивается в WebRTC, на котором держатся видеозвонки в браузере и половина рабочих созвонов. Для систем глубокой инспекции пакетов он выглядит как обычный разговор в мессенджере. Чтобы закрыть такой канал полностью, регулятору пришлось бы ограничивать WebRTC целиком, а это Zoom, Meet, Discord и куча бизнес-сервисов. Классический принцип collateral freedom, когда цензура упирается не в стойкость шифрования, а в цену вопроса. Поэтому борются точечно, через блокировку STUN-серверов и поиск характерных признаков в рукопожатиях.
В первой половине 2026 года в сети ежедневно появлялось около 146 тысяч уникальных IP-адресов добровольных прокси. Звучит внушительно, но большая часть из них это вкладки браузера, которые живут ровно до закрытия сайта, то есть несколько минут. Каждое такое закрытие рвёт соединение на другом конце, и человеку за файрволом приходится подключаться заново. Телефон, оставленный на ночь на зарядке и Wi-Fi, держит канал часов восемь подряд. Чем больше в сети таких долгих узлов, тем реже у людей по ту сторону блокировки отваливается интернет.
#Tor #Snowflake #цензура
@SeclabNews
Tor выпустил Snowflake Volunteer для Android. Ставите приложение, нажимаете одну кнопку, и телефон становится прокси-узлом для человека, которому государство отрезало доступ к открытому интернету. Никаких конфигов, серверов и чтения мануалов до полуночи. Себе вы таким образом ничего не откроете, приложение работает только на отдачу, это помощь в чистом виде.
Трафик Snowflake заворачивается в WebRTC, на котором держатся видеозвонки в браузере и половина рабочих созвонов. Для систем глубокой инспекции пакетов он выглядит как обычный разговор в мессенджере. Чтобы закрыть такой канал полностью, регулятору пришлось бы ограничивать WebRTC целиком, а это Zoom, Meet, Discord и куча бизнес-сервисов. Классический принцип collateral freedom, когда цензура упирается не в стойкость шифрования, а в цену вопроса. Поэтому борются точечно, через блокировку STUN-серверов и поиск характерных признаков в рукопожатиях.
В первой половине 2026 года в сети ежедневно появлялось около 146 тысяч уникальных IP-адресов добровольных прокси. Звучит внушительно, но большая часть из них это вкладки браузера, которые живут ровно до закрытия сайта, то есть несколько минут. Каждое такое закрытие рвёт соединение на другом конце, и человеку за файрволом приходится подключаться заново. Телефон, оставленный на ночь на зарядке и Wi-Fi, держит канал часов восемь подряд. Чем больше в сети таких долгих узлов, тем реже у людей по ту сторону блокировки отваливается интернет.
#Tor #Snowflake #цензура
@SeclabNews
🆒45🔥36 15💯5🤷♂2
UserGate на практике: от нуля до защиты периметра за 1 день!
13 августа пройдёт бесплатный онлайн-интенсив по настройке NGFW UserGate.
Никакой теории — у каждого персональный практический стенд.
В программе:
✅Настройка firewall, NAT, DNAT и сетевых зон
✅L7-фильтрация и блокировка приложений
✅SSL-инспекция и Reverse Proxy
✅Интеграция с LDAP и разбор логов
Бонусы: методичка, закрытый чат для инженеров и разбор ваших кейсов.
👉Записаться на бесплатный интенсив
13 августа пройдёт бесплатный онлайн-интенсив по настройке NGFW UserGate.
Никакой теории — у каждого персональный практический стенд.
В программе:
✅Настройка firewall, NAT, DNAT и сетевых зон
✅L7-фильтрация и блокировка приложений
✅SSL-инспекция и Reverse Proxy
✅Интеграция с LDAP и разбор логов
Бонусы: методичка, закрытый чат для инженеров и разбор ваших кейсов.
👉Записаться на бесплатный интенсив
🤷♂2🔥2💯2🙊2 2
Страховщики смогут оценивать киберриски компаний по реальному состоянию их инфраструктуры. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования, где условия полиса будут рассчитываться на основе реального состояния облачной инфраструктуры клиента.
Вместо бесконечных страховых анкет — Security Deck, который автоматически проверяет облачные ресурсы, приложения и данные. Сервис может найти открытый доступ к чувствительным данным, избыточные права пользователей, потенциальные утечки и другие проблемы безопасности.
Причем проверка идет автоматически. Клиент получает отчет, а при обнаружении серьезных проблем ему предлагают варианты их устранения.
Получается довольно интересная связка: сначала тебе находят дыру в безопасности, потом помогают ее закрыть, а уже после этого страховщик рассчитывает условия киберполиса.
И рынок, судя по всему, к такой модели уже созрел. В СОГАЗе говорят, что только за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков вырос вдвое и превысил 12 млрд рублей.
Впрочем, логика здесь железная: если страховать собираемся не абстрактную «кибербезопасность», а конкретные риски, то и оценивать их пора не по галочкам в анкете, а непосредственно в инфраструктуре.
#кибербезопасность #киберстрахование #ИБ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2 6🔥2💯2 2⚡1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
Мобильный интернет всё чаще продают без самого интернета
В Центральной России полноценный мобильный интернет уже превратился почти в премиальную опцию. В июле без ограничений проходило лишь 30,5% сессий. В Брянской, Курской и Белгородской областях показатель упал до 12%. Остальное время абоненту оставляют цифровой паёк из Госуслуг, маркетплейсов и нескольких одобренных сервисов.
Самое занятное, что тарифы при этом никто не урезает. Человек по-прежнему платит за десятки гигабайт, но воспользоваться ими может далеко не всегда. Возникает мобильный интернет имени шведского стола, на котором оплачено всё, а брать разрешают только хлеб и компот. Исследование основано примерно на миллиарде сессий, поэтому списать происходящее на случайные сбои уже не получится.
Для операторов это неприятная стратегическая ловушка. Конкурировать качеством мобильной сети сложнее, пакеты теряют смысл, а компенсировать недовольство остаётся ценой и домашним интернетом. В результате рынок незаметно откатывается назад: мобильные данные становятся ненадёжными, голосовая связь снова ценится, а провод возвращается в роль главного спасателя.
#мобильныйинтернет #белыесписки #операторы
@SeclabNews
В Центральной России полноценный мобильный интернет уже превратился почти в премиальную опцию. В июле без ограничений проходило лишь 30,5% сессий. В Брянской, Курской и Белгородской областях показатель упал до 12%. Остальное время абоненту оставляют цифровой паёк из Госуслуг, маркетплейсов и нескольких одобренных сервисов.
Самое занятное, что тарифы при этом никто не урезает. Человек по-прежнему платит за десятки гигабайт, но воспользоваться ими может далеко не всегда. Возникает мобильный интернет имени шведского стола, на котором оплачено всё, а брать разрешают только хлеб и компот. Исследование основано примерно на миллиарде сессий, поэтому списать происходящее на случайные сбои уже не получится.
Для операторов это неприятная стратегическая ловушка. Конкурировать качеством мобильной сети сложнее, пакеты теряют смысл, а компенсировать недовольство остаётся ценой и домашним интернетом. В результате рынок незаметно откатывается назад: мобильные данные становятся ненадёжными, голосовая связь снова ценится, а провод возвращается в роль главного спасателя.
#мобильныйинтернет #белыесписки #операторы
@SeclabNews
👀28🙊19💯10👏8🤷7 4 1
This media is not supported in your browser
VIEW IN TELEGRAM
Дерьмопровод на ручном управлении: ИТ-безопасность критической инфраструктуры США пробила дно
Американские дерьмопроводы и водонапорные башни попали под фатальный дистанционный апгрейд. Какая-то дерзкая группировка из Ирана прошлась по сетям водоснабжения минимум семи штатов и устроила операторам праздник. Хакеры просто выбивают доступ к ПЛК, переписывают управляющую логику и меняют учетки. Город Рапид-Сити в Южной Дакоте, Плимут, Брахам — список растет, а бедные операторы вынуждены удорожно переводить затапливаемые насосные станции на ручной контроль.
Реальность такова, что промышленные контроллеры MicroLogix 1100 и 1400 разрабатывались тогда, когда про безопасность вообще никто не заикался. Поставщики услуг годами штампуют одинаковые конфигурации для десятков заказчиков, скармливая их сотовым модемам с белыми IP. Когда атакующие нащупывают одну дыру, они мгновенно масштабируют атаку на сотни объектов. Это не кибервойна будущего, это банальная лень архитекторов сетей, помноженная на тотальное раздолбайство.
ФБР выпускает слезные методички с прописными истинами: смените пароли, закройте порты, уберите железки из интернета. Серьезно? В 2026 году регуляторы все еще умоляют коммунальщиков не светить АСУ ТП наружу. Иран это сделал или школьники из соседнего подъезда, запустившие Masscan — вообще неважно. Если ключевые узлы жизнеобеспечения страны отключаются от пары сокетов, проблема явно не в геополитике.
#Кибератака #Водоканалы #КИИ @SeclabNews
Американские дерьмопроводы и водонапорные башни попали под фатальный дистанционный апгрейд. Какая-то дерзкая группировка из Ирана прошлась по сетям водоснабжения минимум семи штатов и устроила операторам праздник. Хакеры просто выбивают доступ к ПЛК, переписывают управляющую логику и меняют учетки. Город Рапид-Сити в Южной Дакоте, Плимут, Брахам — список растет, а бедные операторы вынуждены удорожно переводить затапливаемые насосные станции на ручной контроль.
Реальность такова, что промышленные контроллеры MicroLogix 1100 и 1400 разрабатывались тогда, когда про безопасность вообще никто не заикался. Поставщики услуг годами штампуют одинаковые конфигурации для десятков заказчиков, скармливая их сотовым модемам с белыми IP. Когда атакующие нащупывают одну дыру, они мгновенно масштабируют атаку на сотни объектов. Это не кибервойна будущего, это банальная лень архитекторов сетей, помноженная на тотальное раздолбайство.
ФБР выпускает слезные методички с прописными истинами: смените пароли, закройте порты, уберите железки из интернета. Серьезно? В 2026 году регуляторы все еще умоляют коммунальщиков не светить АСУ ТП наружу. Иран это сделал или школьники из соседнего подъезда, запустившие Masscan — вообще неважно. Если ключевые узлы жизнеобеспечения страны отключаются от пары сокетов, проблема явно не в геополитике.
#Кибератака #Водоканалы #КИИ @SeclabNews
👏32🤷♂9🔥7👀5👻3🙊2
Бесплатные данные для ИИ: российский бигтех придумал, как не платить за обучение моделей
Крупнейшие отечественные IT-компании столкнулись с нормативным барьером, который тормозит обучение нейросетей. Ассоциация больших данных направила письмо в Минцифры с просьбой упростить работу с анонимизированной информацией. Главная проблема в том, что по действующему закону данные продолжают считаться персональными даже после глубокой алгоритмической очистки. Формально для обучения моделей все еще нужно согласие каждого пользователя, хотя в практических задачах ИИ нужны не имена или паспорта, а обезличенные паттерны и статистика.
Решать проблему предлагают за счет официального признания в законодательстве технологий повышения приватности (Privacy Enhancing Technologies, или PETs). Сейчас нормативная база сваливает в одну кучу любые методы преобразования, не отличая зрелые математические решения от промежуточных. АБД предлагает разрешить использование PETs без согласия граждан, но при соблюдении жестких критериев: риск раскрытия личности равен нулю или доли процента, данные обрабатываются в РФ российскими компаниями и только для задач ИИ. Также ассоциация предлагает ввести статус «доверенных посредников» с госаккредитацией и разделить датасеты на бесплатные и платные.
На ПМЭФ-2026 глава Минцифры Максут Шадаев подчеркивал, что государство должно поддерживать собственных игроков и давать стимулы для развития. С одной стороны, прозрачное закрепление PETs и создание понятных правовых рамок действительно могут дать мощный импульс разработке прикладных продуктов. С другой — ключевым вопросом остается экономика этого процесса: насколько доступным окажется контур доверенных посредников для небольших участников рынка, если качественные датасеты окончательно переведут на коммерческую основу.
#ИИ #технологии #законы
@SeclabNews
Крупнейшие отечественные IT-компании столкнулись с нормативным барьером, который тормозит обучение нейросетей. Ассоциация больших данных направила письмо в Минцифры с просьбой упростить работу с анонимизированной информацией. Главная проблема в том, что по действующему закону данные продолжают считаться персональными даже после глубокой алгоритмической очистки. Формально для обучения моделей все еще нужно согласие каждого пользователя, хотя в практических задачах ИИ нужны не имена или паспорта, а обезличенные паттерны и статистика.
Решать проблему предлагают за счет официального признания в законодательстве технологий повышения приватности (Privacy Enhancing Technologies, или PETs). Сейчас нормативная база сваливает в одну кучу любые методы преобразования, не отличая зрелые математические решения от промежуточных. АБД предлагает разрешить использование PETs без согласия граждан, но при соблюдении жестких критериев: риск раскрытия личности равен нулю или доли процента, данные обрабатываются в РФ российскими компаниями и только для задач ИИ. Также ассоциация предлагает ввести статус «доверенных посредников» с госаккредитацией и разделить датасеты на бесплатные и платные.
На ПМЭФ-2026 глава Минцифры Максут Шадаев подчеркивал, что государство должно поддерживать собственных игроков и давать стимулы для развития. С одной стороны, прозрачное закрепление PETs и создание понятных правовых рамок действительно могут дать мощный импульс разработке прикладных продуктов. С другой — ключевым вопросом остается экономика этого процесса: насколько доступным окажется контур доверенных посредников для небольших участников рынка, если качественные датасеты окончательно переведут на коммерческую основу.
#ИИ #технологии #законы
@SeclabNews
🙊18👻11 5🔥4👀4 2
Как выстроить защиту на опережение ❔
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
🔹 Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
🔹 Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
🔹 Совместные сценарии Xello Deception и Xello ITDR.
🔹 Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
👉 Зарегистрироваться
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥3🆒3 3
Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 000
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
👀20🙊12⚡2👻2🤷♂1👏1🆒1🤷1
This media is not supported in your browser
VIEW IN TELEGRAM
Популярный среди зарубежной китайской диаспоры ускоритель QuickFox с августа прошлого года раздавал не только низкий пинг, но и бонусный софт от хакеров. Злоумышленники внедрили пару строчек кода JavaScript прямо в установочный файл на платформе Electron и обошлись без фишинга или кликов по ссылкам. Приложение само выполняло всю грязную работу во время обновления.
Аналитики из FortiGuard Labs выяснили, что загрузчик вел себя крайне избирательно. Если на машине запускался Steam, скрипт мгновенно прекращал работу, поскольку рядовые геймеры злоумышленникам оказались неинтересны. Зато в поле зрения попадали двадцать шесть инструментов, включая Visual Studio, Notepad++, консольные утилиты для удаленки и криптокошельки. После проверок система подтягивала зашифрованный бинарник через легитимную службу Windows и устанавливала имплант FDMTP.
Подобный избирательный подход показывает смещение вектора целевых атак. Преступникам не интересно заражать всех подряд и светить инфраструктуру, им нужны ключи от внутренних сетей. Если сотрудник использует сторонние VPN-клиенты на рабочей машине, шпионский модуль закрепится в системе раньше, чем отдел безопасности успеет составить инцидент-план.
#инфобез #малварь #vpn
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀21💯9🔥5👏3👻1🆒1🙊1