MOSCOW FORENSICS DAY '26
3–4 сентября 2026 года в Москве пройдет MOSCOW FORENSICS DAY ’26 — десятая ежегодная конференция компании «МКО Системы» для специалистов по цифровой криминалистике и информационной безопасности.
В программе — доклады практикующих экспертов, разборы реальных кейсов, демонстрации инструментов и обсуждение актуальных технологий и отраслевых трендов.
Место проведения: площадка Pulsar, Москва, 3-я улица Ямского Поля, д. 2, к. 6, станция метро «Белорусская».
➡️ Участие бесплатное. Доступны очный и дистанционный форматы.
Предварительная регистрация обязательна. Регистрация на месте не предусмотрена.
3–4 сентября 2026 года в Москве пройдет MOSCOW FORENSICS DAY ’26 — десятая ежегодная конференция компании «МКО Системы» для специалистов по цифровой криминалистике и информационной безопасности.
В программе — доклады практикующих экспертов, разборы реальных кейсов, демонстрации инструментов и обсуждение актуальных технологий и отраслевых трендов.
Место проведения: площадка Pulsar, Москва, 3-я улица Ямского Поля, д. 2, к. 6, станция метро «Белорусская».
Предварительная регистрация обязательна. Регистрация на месте не предусмотрена.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
«Монета» у фюзеляжа: устройство за $100 способно обмануть автопилот Boeing 737 — пилот ничего не заметит
Чтобы перехватить управление пассажирским лайнером больше не нужны вооруженные угонщики, ведь калифорнийским безопасникам хватило микроплаты размером с монету. Копеечный гаджет устанавливается во внешний диагностический порт самолета за считанные мгновения и захватывает контроль над бортовой электроникой.
Энтузиасты скупали подержанные авиадетали больше десяти лет и тестировали систему прямо в домашней спальне. Метод «Bus Driver» глушит легитимную передачу данных между главным компьютером и дисплеем пилота поддельными сигналами повышенной мощности. Крошечный чип заставляет автопилот верить в ложную температуру или массу судна и скрывает от экипажа реальную траекторию полета. Подобной подмены координат вполне хватит для крушения над океаном из-за банальной нехватки топлива.
Корпорация Boeing знает о дыре в безопасности с весны 2020 года, но считает практические риски минимальными, ведь пилоты всегда могут взять штурвал в свои руки. Поскольку производитель не собирается быстро переписывать софт, исследователи предложили сурово обойтись с аппаратной частью. Ученые советуют просто взять обычную эпоксидную смолу и намертво заклеить внешний порт, чтобы диверсанты физически не смогли вставить туда хакерскую плату. Переделывать архитектуру коммерческих самолетов слишком дорого, поэтому авиаотрасли проще залить уязвимый разъем клеем и спокойно летать дальше.
#boeing #кибербез #уязвимости
@SecLabNews
Чтобы перехватить управление пассажирским лайнером больше не нужны вооруженные угонщики, ведь калифорнийским безопасникам хватило микроплаты размером с монету. Копеечный гаджет устанавливается во внешний диагностический порт самолета за считанные мгновения и захватывает контроль над бортовой электроникой.
Энтузиасты скупали подержанные авиадетали больше десяти лет и тестировали систему прямо в домашней спальне. Метод «Bus Driver» глушит легитимную передачу данных между главным компьютером и дисплеем пилота поддельными сигналами повышенной мощности. Крошечный чип заставляет автопилот верить в ложную температуру или массу судна и скрывает от экипажа реальную траекторию полета. Подобной подмены координат вполне хватит для крушения над океаном из-за банальной нехватки топлива.
Корпорация Boeing знает о дыре в безопасности с весны 2020 года, но считает практические риски минимальными, ведь пилоты всегда могут взять штурвал в свои руки. Поскольку производитель не собирается быстро переписывать софт, исследователи предложили сурово обойтись с аппаратной частью. Ученые советуют просто взять обычную эпоксидную смолу и намертво заклеить внешний порт, чтобы диверсанты физически не смогли вставить туда хакерскую плату. Переделывать архитектуру коммерческих самолетов слишком дорого, поэтому авиаотрасли проще залить уязвимый разъем клеем и спокойно летать дальше.
#boeing #кибербез #уязвимости
@SecLabNews
👻22🔥12🙊7 6 4 2👏1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Вы заказывали бургеры. McDonald's собирал 515 страниц вашей жизни
Репортер WIRED Рис Роджерс проверил приложение «Макдоналдс» и запросил архив собранных данных. Фастфуд выгрузил досье объемом 515 страниц с поминутной историей чеков, геометками и активированными акциями. Парень просто покупал бургеры, пока корпорация тихо собирала идеальный датасет.
Алгоритмы пугают феноменальной точностью предиктивной аналитики. Нейросеть не просто посчитала съеденные наггетсы, а выстроила детальную поведенческую модель. Система заранее определила сумму будущих трат до цента и постановила налить в стакан именно диетическую колу. Скрипт зафиксировал нулевой показатель оттока, занеся покупателя в список вечных рабов бренда.
Суть программ лояльности предельно цинична. Крупный бизнес раздает копеечные скидки исключительно ради легальной слежки. Покупая дешевую картошку, люди добровольно сливают ритейлерам расписание дня и маршруты прогулок. Собранную базу корпорации продают дата-брокерам и используют для манипуляций, заставляя постоянных клиентов платить больше остальных без всяких скидок. Увидев масштаб трекинга, Роджерс потребовал стереть профиль и принципиально отказался от фастфуда.
#BigData #Privacy #IT
@SecLabNews
Репортер WIRED Рис Роджерс проверил приложение «Макдоналдс» и запросил архив собранных данных. Фастфуд выгрузил досье объемом 515 страниц с поминутной историей чеков, геометками и активированными акциями. Парень просто покупал бургеры, пока корпорация тихо собирала идеальный датасет.
Алгоритмы пугают феноменальной точностью предиктивной аналитики. Нейросеть не просто посчитала съеденные наггетсы, а выстроила детальную поведенческую модель. Система заранее определила сумму будущих трат до цента и постановила налить в стакан именно диетическую колу. Скрипт зафиксировал нулевой показатель оттока, занеся покупателя в список вечных рабов бренда.
Суть программ лояльности предельно цинична. Крупный бизнес раздает копеечные скидки исключительно ради легальной слежки. Покупая дешевую картошку, люди добровольно сливают ритейлерам расписание дня и маршруты прогулок. Собранную базу корпорации продают дата-брокерам и используют для манипуляций, заставляя постоянных клиентов платить больше остальных без всяких скидок. Увидев масштаб трекинга, Роджерс потребовал стереть профиль и принципиально отказался от фастфуда.
#BigData #Privacy #IT
@SecLabNews
👻36 18👀7⚡3 2🤷♂1💯1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
Миллион баксов за право ломать: США привлекают частных хакеров к спецоперациям в сети
Белый дом решил перевести государственный хакинг на аутсорсинг. Министерство внутренней безопасности получило приказ запустить программу, позволяющую частным конторам проводить наступательные операции прямо от имени американских властей. Проект уже обрел вполне осязаемые очертания со сроком запуска через шестьдесят дней. Отныне проверенные игроки рынка кибербезопасности официально получат государственные ориентировки и карт-бланш на взлом преступных группировок.
Входной билет в новую реальность оказался дорогим и хлопотным. Кандидатам предстоит выложить миллион долларов залога на случай факапов, предоставить защищенные объекты и выдержать суровые проверки персонала. Руководить процессом станут Минюст вместе с ведомством внутренней безопасности, одобряя каждую операцию персональными резолюциями. Проблема кроется глубже процедурных сложностей. Критики справедливо сомневаются в точности правительственных мишеней, ведь под раздачу рискуют попасть вполне легитимные структуры, а разгребать судебные иски придется самим подрядчикам.
Отрасль встретила инициативу смешанными чувствами. Изначальная эйфория от возможности легально ответить киберпреступникам быстро сменяется трезвым расчетом. Работа под жестким государственным надзором таит скрытые угрозы, начиная от потенциальных конфликтов с международным правом и заканчивая потерей крупных депозитов из-за чужих промахов. Наличие сильного юридического отдела становится главным условием для выживания в сомнительной правительственной авантюре.
#кибербезопасность #информационнаябезопасность #хакеры
@SecLabNews
Белый дом решил перевести государственный хакинг на аутсорсинг. Министерство внутренней безопасности получило приказ запустить программу, позволяющую частным конторам проводить наступательные операции прямо от имени американских властей. Проект уже обрел вполне осязаемые очертания со сроком запуска через шестьдесят дней. Отныне проверенные игроки рынка кибербезопасности официально получат государственные ориентировки и карт-бланш на взлом преступных группировок.
Входной билет в новую реальность оказался дорогим и хлопотным. Кандидатам предстоит выложить миллион долларов залога на случай факапов, предоставить защищенные объекты и выдержать суровые проверки персонала. Руководить процессом станут Минюст вместе с ведомством внутренней безопасности, одобряя каждую операцию персональными резолюциями. Проблема кроется глубже процедурных сложностей. Критики справедливо сомневаются в точности правительственных мишеней, ведь под раздачу рискуют попасть вполне легитимные структуры, а разгребать судебные иски придется самим подрядчикам.
Отрасль встретила инициативу смешанными чувствами. Изначальная эйфория от возможности легально ответить киберпреступникам быстро сменяется трезвым расчетом. Работа под жестким государственным надзором таит скрытые угрозы, начиная от потенциальных конфликтов с международным правом и заканчивая потерей крупных депозитов из-за чужих промахов. Наличие сильного юридического отдела становится главным условием для выживания в сомнительной правительственной авантюре.
#кибербезопасность #информационнаябезопасность #хакеры
@SecLabNews
1👀13👻1 1 1
ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma
Решение работает как прокси между пользователями и ИИ и дает следующие возможности:
🟢 Контроль потребления токенов у всех провайдеров
🟢 Firewall от AI-атак (prompt injection, OWASP LLM и т. п.)
🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах
🟢 Автоматическая блокировка запросов по правилам
🟢 Ролевая модель и граф взаимодействий агентов
🟢 Логирование и аудит всех запросов
Уникальные возможности:
🟢 Защита RAG (поиск секретов в файлах)
🟢 Поиск Shadow AI в инфраструктуре
🟢 Kill switch по ролевой модели
Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам.
➡️Cкачать презентацию.
Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
erid:2SDnjehFGvX
Решение работает как прокси между пользователями и ИИ и дает следующие возможности:
Уникальные возможности:
Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам.
➡️Cкачать презентацию.
Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
erid:2SDnjehFGvX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8⚡3💯3
This media is not supported in your browser
VIEW IN TELEGRAM
Сотни поддельных VPN оккупировали каталог Chrome под видом популярных сервисов
Желание сэкономить на обходе блокировок в очередной раз сыграло с доверчивыми юзерами злую шутку. Исследователи из компании Socket обнаружили в магазине расширений Google целую армию из семисот с лишком поддельных VPN и прокси, которые маскируются под топовые бренды вроде Proton, NordVPN или локальные сервисы «АнтиЗапрет» и «Амнезия VPN». Почти семьдесят пять тысяч человек скачали эти утилиты, искренне веря в собственную анонимность, а получили перенаправление всего браузерного трафика через чужие SOCKS5-серверы.
Авторы схемы подошли к делу с циничным размахом. Код большинства пакетов принудительно заворачивает сетевой поток на фиксированный порт, давая владельцам инфраструктуры отличную точку наблюдения за посещаемыми сайтами и незашифрованными запросами. Создатели даже поленились полностью замести следы, оставив в исходниках подсказки на русском языке с указаниями по маскировке IP-адресов. Часть утилит просто имитировала бурную деятельность фальшивыми анимациями подключения либо продавала несуществующие премиум-сервера, а все ниточки в итоге тянулись к коммерческому проекту «Муха VPN», использующему дармовой трафик ради привлечения платящих клиентов.
Факты говорят сами за себя: из 737 найденных расширений сотни оставались доступными в каталоге Google на момент проверки, продолжая собирать установки. Модерация магазина пропускает клоны с шаблонными отписками разработчиков, а пользователи добровольно отдают управление браузерным трафиком структуре, связанной с конкретным платным сервисом.
#кибербезопасность #vpn #информационнаябезопасность
@SecLabNews
Желание сэкономить на обходе блокировок в очередной раз сыграло с доверчивыми юзерами злую шутку. Исследователи из компании Socket обнаружили в магазине расширений Google целую армию из семисот с лишком поддельных VPN и прокси, которые маскируются под топовые бренды вроде Proton, NordVPN или локальные сервисы «АнтиЗапрет» и «Амнезия VPN». Почти семьдесят пять тысяч человек скачали эти утилиты, искренне веря в собственную анонимность, а получили перенаправление всего браузерного трафика через чужие SOCKS5-серверы.
Авторы схемы подошли к делу с циничным размахом. Код большинства пакетов принудительно заворачивает сетевой поток на фиксированный порт, давая владельцам инфраструктуры отличную точку наблюдения за посещаемыми сайтами и незашифрованными запросами. Создатели даже поленились полностью замести следы, оставив в исходниках подсказки на русском языке с указаниями по маскировке IP-адресов. Часть утилит просто имитировала бурную деятельность фальшивыми анимациями подключения либо продавала несуществующие премиум-сервера, а все ниточки в итоге тянулись к коммерческому проекту «Муха VPN», использующему дармовой трафик ради привлечения платящих клиентов.
Факты говорят сами за себя: из 737 найденных расширений сотни оставались доступными в каталоге Google на момент проверки, продолжая собирать установки. Модерация магазина пропускает клоны с шаблонными отписками разработчиков, а пользователи добровольно отдают управление браузерным трафиком структуре, связанной с конкретным платным сервисом.
#кибербезопасность #vpn #информационнаябезопасность
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №51, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 10 по 16 августа 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Антон Клочков.
Специальный гость:
Катя Тьюринг — кибердетектив с профдеформацией.
Девушка, которая 7 лет занималась борьбой с мошенничеством в корпорациях, а с 2024 года управляет своим агентством бизнес-разведки sferaintel.ru.
Ведет блог о личной безопасности на YouTube и в TG-канале, где делится фрагментами расследований.
Когда: 16.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl51
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 10 по 16 августа 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Антон Клочков.
Специальный гость:
Катя Тьюринг — кибердетектив с профдеформацией.
Девушка, которая 7 лет занималась борьбой с мошенничеством в корпорациях, а с 2024 года управляет своим агентством бизнес-разведки sferaintel.ru.
Ведет блог о личной безопасности на YouTube и в TG-канале, где делится фрагментами расследований.
Когда: 16.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl51
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1 1 1 1
ИИ-агенты за четыре дня взломали 85 правительственных аккаунтов Тайваня, США начали выдавать частным компаниям лицензии на ответные кибернабеги, а кибератака на польскую ТЭЦ едва не оставила без тепла 50 тысяч человек. Плюс к этому: в России легализовали криптовалюту, а вся память DRAM оказалась распродана до конца 2027 года — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Samsung, SK Hynix и Micron распродали весь запас DRAM до конца 2027 года, так что готовьтесь к новому подорожанию компьютеров и смартфонов.
Apple Intelligence официально раздвоился: в Китае его будет обслуживать Alibaba, а во всём остальном мире — OpenAI.
Германия снимает ограничения, действовавшие с 1945 года, и расширяет полномочия разведки — власти объясняют это ростом числа гибридных угроз.
Белый дом обвинил 40 стран в помощи Китаю с обходом пошлин на $75 млрд и собирается вылавливать товары под чужим флагом с помощью нейросетей.
Линус Торвальдс назвал «новой нормой» поток багов, которые находит ИИ: релиз-кандидаты Linux 7.2 стали крупнейшими за последние годы.
В сети появились архивы с персональными данными клиентов DDX Fitness — фото с ресепшена, графики тренировок и покупки, а компания пока не раскрывает масштаб инцидента.
ЦБ утвердил новые правила обращения криптовалют — разбираем, что теперь можно покупать и в каком объёме.
Российским ИИ-моделям придётся пройти испытания на соответствие традиционным ценностям, если разработчики рассчитывают на господдержку.
Минцифры опубликовало проект постановления с новыми основаниями для прекращения действия сертификатов НУЦ.
Атаки через внешних исполнителей за два года затронули 41% организаций — теперь 71% компаний хотя бы раз отказывали подрядчику из-за киберрисков.
В Черногории силовики накрыли командный пункт с полусотней элитных хакеров и вывезли оттуда грузовик техники и пачки наличных.
Отключение турбины на польской ТЭЦ могло оставить без тепла 50 тысяч человек, и в атаке власти страны обвинили русских хакеров.
Одной фразы оказалось достаточно, чтобы ИИ-агенты за четыре дня самостоятельно взломали 85 правительственных аккаунтов Тайваня.
США возрождают каперство XVIII века: за залог в $1 000 000 частные компании смогут получить лицензию на ответные кибернабеги.
Юридические фирмы платят вымогателям десятки миллионов, лишь бы никто не увидел тайны их клиентов, — и страховщики уже экстренно переписывают правила игры.
Автоматизация сама по себе не сделает SOC эффективнее — разбираем, почему всё решает управляемый жизненный цикл инцидента и накопленная экспертиза.
Один договор, пересланный себе на личную почту, превращается в россыпь копий, которые компания уже не контролирует, — объясняем, зачем разделять рабочий и личный ящики.
Ваше фото всплыло в чужом объявлении или фейковом профиле? Рассказываем, как найти все копии, правильно зафиксировать доказательства и добиться удаления.
10 сентября Positive Technologies проводит онлайн-трансляцию NetCase Day, где о PT NAD и PT Sandbox рассказывают ИБ-директора компаний-заказчиков — регистрация уже открыта, а вопрос спикерам можно оставить заранее.
3–4 сентября в Москве пройдёт десятая конференция «МКО Системы» по цифровой криминалистике MOSCOW FORENSICS DAY '26: участие бесплатное, очно или дистанционно, но предварительная регистрация обязательна.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4 2 2⚡1🔥1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Послушал трек через VPN? Готовь пять тысяч на штраф
Девятнадцатилетний парень из Кургана попал под административку по новой статье 13.53 КоАП. Нашел в интернете песню из федерального списка экстремистских материалов и послушал через программу для доступа к заблокированным сайтам. Полицейские выявили пользователя во время оперативно-розыскных мероприятий, составили протокол и передали материалы в суд. Слушателю грозит штраф от трех до пяти тысяч рублей.
Норма федерального закона № 281-ФЗ действует с 1 сентября 2025 года и предусматривает ответственность за умышленный поиск заведомо экстремистских материалов и получение доступа к ним, включая использование средств обхода блокировок. В списке Минюста находятся тысячи позиций, включая книги, статьи и музыку, а дело в Кургане стало одним из первых заметных случаев применения новой статьи после возбуждения разбирательств в других регионах.
Подобная юридическая практика существует и в других государствах. В Великобритании закон о противодействии терроризму прямо запрещает сбор и онлайн-просмотр документов, которые могут использоваться для подготовки преступлений. В Израиле действовала временная норма с наказанием до года тюрьмы за систематическое потребление публикаций террористических организаций. Власти Франции также пытались ввести уголовную ответственность за регулярное посещение экстремистских сайтов, однако Конституционный совет республики дважды отменял этот запрет.
#КоАП #VPN #Курган
@SecLabNews | Мы в Мах
Девятнадцатилетний парень из Кургана попал под административку по новой статье 13.53 КоАП. Нашел в интернете песню из федерального списка экстремистских материалов и послушал через программу для доступа к заблокированным сайтам. Полицейские выявили пользователя во время оперативно-розыскных мероприятий, составили протокол и передали материалы в суд. Слушателю грозит штраф от трех до пяти тысяч рублей.
Норма федерального закона № 281-ФЗ действует с 1 сентября 2025 года и предусматривает ответственность за умышленный поиск заведомо экстремистских материалов и получение доступа к ним, включая использование средств обхода блокировок. В списке Минюста находятся тысячи позиций, включая книги, статьи и музыку, а дело в Кургане стало одним из первых заметных случаев применения новой статьи после возбуждения разбирательств в других регионах.
Подобная юридическая практика существует и в других государствах. В Великобритании закон о противодействии терроризму прямо запрещает сбор и онлайн-просмотр документов, которые могут использоваться для подготовки преступлений. В Израиле действовала временная норма с наказанием до года тюрьмы за систематическое потребление публикаций террористических организаций. Власти Франции также пытались ввести уголовную ответственность за регулярное посещение экстремистских сайтов, однако Конституционный совет республики дважды отменял этот запрет.
#КоАП #VPN #Курган
@SecLabNews | Мы в Мах
👻29🙊22 3 3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Пассажиру присвоят цифровой код: Минтранс меняет контроль за поездками
Бронирование, покупку билета, посадку и фактическое прибытие пассажира предлагают связать одним цифровым идентификатором. Проект Минтранса предусматривает отдельный код для каждого пассажира и члена экипажа в рамках конкретного рейса. Повторно присвоить код другому человеку или рейсу будет нельзя.
Перевозчиков хотят обязать отдельно отправлять плановые и фактические данные о рейсах, включая время прибытия, изменения и отмены. Фактические сведения должны поступать в ЕГИС ОТБ за 15 минут для самолётов и поездов, за 30 минут для автобусов и водного транспорта. Для авиаперелётов добавят параметры багажа, а к сведениям об оплате добавят способ расчёта через СБП и последние четыре цифры карты.
Телефоны, почта, IP-адреса, хеши паролей и часть платёжных реквизитов уже собираются по действующим правилам, а сведения хранятся семь лет. Новыми станут код поездки, подробный учёт выполненных рейсов и расширенные поля данных. Проект пока не утверждён.
#Минтранс #персональныеданные #транспорт
@SecLabNews
Бронирование, покупку билета, посадку и фактическое прибытие пассажира предлагают связать одним цифровым идентификатором. Проект Минтранса предусматривает отдельный код для каждого пассажира и члена экипажа в рамках конкретного рейса. Повторно присвоить код другому человеку или рейсу будет нельзя.
Перевозчиков хотят обязать отдельно отправлять плановые и фактические данные о рейсах, включая время прибытия, изменения и отмены. Фактические сведения должны поступать в ЕГИС ОТБ за 15 минут для самолётов и поездов, за 30 минут для автобусов и водного транспорта. Для авиаперелётов добавят параметры багажа, а к сведениям об оплате добавят способ расчёта через СБП и последние четыре цифры карты.
Телефоны, почта, IP-адреса, хеши паролей и часть платёжных реквизитов уже собираются по действующим правилам, а сведения хранятся семь лет. Новыми станут код поездки, подробный учёт выполненных рейсов и расширенные поля данных. Проект пока не утверждён.
#Минтранс #персональныеданные #транспорт
@SecLabNews
🙊34👀15 9👻3 2 2 2🔥1
🕑 20 августа 14:00
Спикер: Константин Рудаков, лидер продуктовой практики PT Sandbox
Приглашаем на вебинар, посвященный развитию PT Sandbox. Расскажем о ключевых изменениях последних релизов, которые расширяют возможности анализа, упрощают администрирование и помогают эффективнее использовать ресурсы инфраструктуры. Разберем, какую практическую пользу эти изменения дают специалистам по ИБ в ежедневной работе.
Темы вебинара
● Поведенческий анализ Android-приложений;
● ML-движок для статического анализа файлов (beta);
● Компактный отчет о задании;
● Управление конфигурацией виртуальных машин из консоли;
● Гибкое разграничение прав пользователей (RBAC);
● Компактный отчет по результатам анализа;
● Единый установщик для PT Sandbox, PT MultiScanner, PT Email Security и PT Email Gateway;
● Использование общего ресурса узлов поведенческого анализа несколькими инсталляциями PT Sandbox для оптимизации ресурсов ИТ-инфраструктуры.
Регистрация открыта. Подключайтесь, чтобы исследовать эффективнее, администрировать проще и масштабировать рациональнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2 2 2⚡1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
150 образцов за два месяца: шпионское ПО DragonDoll атакует смартфоны в России и еще 25 странах
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
🙊11🤷♂5💯4👏2 2⚡1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Китайскую систему цензуры собрали из утекшего кода
В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.
Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine. Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.
Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.
#DPI #инфобез #утечки
@SecLabNews
В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.
Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine. Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.
Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.
#DPI #инфобез #утечки
@SecLabNews
🔥47 10👻7🙊3👏2🤷♂1 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Amazon устроил цифровой «451 градус по Фаренгейту» в Лас-Вегасе
Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль.
Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллионов токенов, объемы которых вычерпают до дна уже к 2030 году.
Суровая ирония в том, что скупка и физическое уничтожение сотен тысяч раритетов стали самым безопасным способом обучения нейросетей. Скачивать пиратские базы себе дороже, ведь суды выкатывают гигантские штрафы, а купленную бумагу закон разрешает пустить в расход по правилам добросовестного использования. Будущий сверхразум буквально замешивают на пепле университетских архивов.
#нейросети #Amazon #технологии
@SecLabNews
Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль.
Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллионов токенов, объемы которых вычерпают до дна уже к 2030 году.
Суровая ирония в том, что скупка и физическое уничтожение сотен тысяч раритетов стали самым безопасным способом обучения нейросетей. Скачивать пиратские базы себе дороже, ведь суды выкатывают гигантские штрафы, а купленную бумагу закон разрешает пустить в расход по правилам добросовестного использования. Будущий сверхразум буквально замешивают на пепле университетских архивов.
#нейросети #Amazon #технологии
@SecLabNews
Современный ландшафт угроз требует интеллектуальной защиты, и на смену WAF приходит WAAP. К защите веб-приложений добавляются API Security, Bot Management и Anti-DDoS L7 – единый стек вместо набора разрозненных инструментов.
27 августа в 11:00 «Гарда» проводит прямой эфир в формате живой дискуссии. Приглашенные эксперты обсудят реальные инциденты и изменения в тактиках злоумышленников, а модератором встречи выступит Лука Сафонов.
▪️Почему классический WAF перестал быть достаточной защитой для цифровых сервисов?
▪️Как перевести технические угрозы на язык бизнеса?
▪️Что дает MSSP-подход?
▪️Какие инциденты приводят к прямым финансовым потерям?
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
Заражен до установки. Хакеры «GOFFEE» зашили бэкдоры в ISO-образы Windows
Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний.
Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения.
Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий.
#ИБ #Кибербезопасность #GOFFEE
@SecLabNews
Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний.
Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения.
Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий.
#ИБ #Кибербезопасность #GOFFEE
@SecLabNews
Пока рядовые пользователи строчат жалобы на недоступность любимых магазинов, инженеры наблюдают редкий по масштабу инцидент. У Рег.ру перестало пинговаться практически все, включая основной портал и серверную инфраструктуру. Параллельно другие хостинг-провайдеры начали открыто заявлять об изоляции своих стоек на М9, причем отвалились даже те внешние линии, которые считались абсолютно независимыми.
На площадке М9 сосредоточена ключевая сетевая инфраструктура страны и ядро точки обмена трафиком MSK-IX. Ситуация показала, что заявленная независимость резервных каналов многих компаний оказалась номинальной, раз физическое повреждение связности на одном узле привело к полной изоляции серверов.
В сухом остатке имеем эпичный сетевой нокаут. Отвалились VDS, потухли порталы, замолкли внешне никак не связанные между собой сервисы, а ядро точки обмена трафиком MSK-IX с его восемью сотнями участников передало пламенный привет всей телеком-инфраструктуре.
#сбой, #хостинг, #инфраструктура @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏95👻33💯9 8🤷♂3🔥3🆒3⚡1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Видеозвонок судного дня. Процессоры Unisoc забыли изолировать ядро Android от модема
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
Chrome следит за каждым символом в адресной строке — и это ещё не худший браузер в рейтинге
Google окончательно сворачивает поддержку старой модели расширений Chrome. Уже 31 августа расширения на Manifest V2 исчезнут из Chrome Web Store, а полноценный uBlock Origin перестал работать в браузере ещё летом 2025 года. При этом сторонние куки Google решила сохранить, Privacy Sandbox закрыла, а рекламный бизнес Alphabet продолжает приносить компании основную часть выручки.
Мы сравнили 13 популярных браузеров по реальной приватности: что происходит сразу после установки, насколько хорошо изолируются данные между сайтами, как браузеры противостоят цифровому отпечатку, какую телеметрию собирают и позволяют ли нормально блокировать рекламу и трекеры. Лидерами стали Tor Browser, Mullvad Browser и LibreWolf. Внизу рейтинга оказались Chrome, Edge, Opera и Яндекс Браузер.
Но даже лучший браузер не решает проблему полностью. Залогиненные аккаунты, IP-адрес, серверное отслеживание и новые способы деанонимизации работают независимо от куки. Отдельный риск создают ИИ-браузеры, агенты которых получают доступ сразу к содержимому разных сайтов и могут выполнять действия от имени пользователя. Разбираемся, какой браузер действительно лучше защищает приватность в 2026 году и за что приходится платить удобством.
#браузеры #приватность #кибербезопасность
@SecLabNews
Google окончательно сворачивает поддержку старой модели расширений Chrome. Уже 31 августа расширения на Manifest V2 исчезнут из Chrome Web Store, а полноценный uBlock Origin перестал работать в браузере ещё летом 2025 года. При этом сторонние куки Google решила сохранить, Privacy Sandbox закрыла, а рекламный бизнес Alphabet продолжает приносить компании основную часть выручки.
Мы сравнили 13 популярных браузеров по реальной приватности: что происходит сразу после установки, насколько хорошо изолируются данные между сайтами, как браузеры противостоят цифровому отпечатку, какую телеметрию собирают и позволяют ли нормально блокировать рекламу и трекеры. Лидерами стали Tor Browser, Mullvad Browser и LibreWolf. Внизу рейтинга оказались Chrome, Edge, Opera и Яндекс Браузер.
Но даже лучший браузер не решает проблему полностью. Залогиненные аккаунты, IP-адрес, серверное отслеживание и новые способы деанонимизации работают независимо от куки. Отдельный риск создают ИИ-браузеры, агенты которых получают доступ сразу к содержимому разных сайтов и могут выполнять действия от имени пользователя. Разбираемся, какой браузер действительно лучше защищает приватность в 2026 году и за что приходится платить удобством.
#браузеры #приватность #кибербезопасность
@SecLabNews
👏28 18🙊4⚡2🔥2💯1👻1👀1 1 1
UserGate IDPS на практике: реальные атаки и настройка защиты 🛡
8 сентября в 11:00 пройдёт бесплатный онлайн-интенсив по UserGate IDPS.
У каждого участника — персональный стенд NGFW и возможность работать с реальными атаками на транслируемый сервис.
В программе:
🔹 Анализ атак и событий в логах
🔹 Настройка IDPS для обнаружения и блокировки угроз
🔹 Проверка эффективности правил защиты
🔹 Практика с различными сценариями атак
Бонусы: методичка, доступ в инженерное сообщество и возможность разобрать реальные кейсы с экспертами.
👉 Зарегистрироваться на бесплатный интенсив
8 сентября в 11:00 пройдёт бесплатный онлайн-интенсив по UserGate IDPS.
У каждого участника — персональный стенд NGFW и возможность работать с реальными атаками на транслируемый сервис.
В программе:
🔹 Анализ атак и событий в логах
🔹 Настройка IDPS для обнаружения и блокировки угроз
🔹 Проверка эффективности правил защиты
🔹 Практика с различными сценариями атак
Бонусы: методичка, доступ в инженерное сообщество и возможность разобрать реальные кейсы с экспертами.
👉 Зарегистрироваться на бесплатный интенсив
👏2🆒2 2🙊1