SecurityLab.ru
✔
84.6K subscribers
1.08K photos
194 videos
2 files
16.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
🩶 Данные в 1С под защитой. Практический разбор слепых зон

При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.

30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.

🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире.
Please open Telegram to view this post
VIEW IN TELEGRAM
👻11🔥3👏2🆒2111
ИИ-системы становятся настолько сложными, что защищать одну модель уже недостаточно

В российском ИБ-сегменте появилось решение класса AI-SPM для контроля всей ИИ-инфраструктуры. Yandex B2B Tech добавила соответствующий модуль в Security Deck. Он непрерывно отслеживает модели, агентов, MCP-серверы, инструменты и связанные с ними компоненты без необходимости постоянно проводить ручной аудит.

AI-SPM проверяет сразу несколько зон: используемые ИИ-сервисы и коннекторы, хранилища данных, учётные записи и права доступа, а также среды исполнения ИИ-приложений. В результате система показывает найденные нарушения, их критичность и рекомендации по устранению. Например, можно обнаружить избыточные права или доступ ИИ-компонента к чувствительным данным.

В основе решения лежит открытая методология AI-SAFE 2.0. Она раскладывает агентную систему на 16 типовых компонентов, связывает их с потенциальными угрозами и определяет, какие из 47 мер защиты подходят для каждого из них.

Подход меняется от проверки отдельных моделей к контролю всей ИИ-инфраструктуры — с её данными, доступами, инструментами и средами исполнения.

#Кибербезопасность, #ИИ, #Технологии
@SecLabNews
7👀6🙊5💯2🤷‍♂1🔥1🆒111
Москвич слил сериал в сеть — ущерб превысил 15 миллионов рублей

В Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.

В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.

Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.

#пиратство, #стриминг, #авторскоеправо
@SecLabNews
👻4121👀94💯2🆒21
This media is not supported in your browser
VIEW IN TELEGRAM
☎️США предложили Китаю «красный телефон» для ИИ

Вашингтон выступил с инициативой создать прямой канал связи с Китаем для экстренного оповещения о нештатных ситуациях с автономными системами. Предложенный механизм должен работать по принципу «красного телефона» времен холодной войны, чтобы уберечь две крупнейшие державы от случайной эскалации из-за непредсказуемых действий алгоритмов.

Система выстраивается вокруг оперативного обмена технической информацией при сбоях наиболее мощных моделей в контурах военного и ядерного управления. Предполагается, что в случае аномального поведения ИИ стороны смогут немедленно подтвердить программную ошибку по закрытой линии, исключив риск того, что сбой будет воспринят как спланированная кибератака.

Судьба инициативы зависит от предстоящей встречи лидеров двух стран, однако без взаимного признания «красных линий» ее эффективность под вопросом. Если Пекин и Вашингтон не утвердят четкий регламент уведомлений, горячая линия останется лишь дипломатической декорацией, не способной остановить реальный военный кризис.

#геополитика, #нейросети, #дипломатия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18👻7🆒3🙊2211
This media is not supported in your browser
VIEW IN TELEGRAM
🕳База Burger King на 3,2 млн адресов — пользователи могут проверить почту

Спустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.

Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года. В слитом файле на 5,6 миллиона строк содержатся не только email-адреса, но и имена, номера телефонов, даты рождения, пол и примерное местоположение пользователей, делавших заказы в период с 2018 по август 2024 года.

Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.

#утечкаданных, #BurgerKing, #HaveIBeenPwned
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀21🙊4👏3🤷‍♂2🆒2💯1
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.

🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.

Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.

Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.

📌 Зарегистрироваться
🆒63🤷‍♂2👀2👏111
👀 Экономика против базуки — ИИ-модели протестировали в RollerCoaster и Worms

Питер Гостев из Arena провел отличный эксперимент и посадил две передовые модели играть в RollerCoaster Tycoon 2 и Worms Armageddon. Суть заключалась не в киберспортивных навыках, а в способности к долгосрочному планированию. Игры заставляют агента часами держать в голове состояние сложной системы, следить за экономикой и исправлять собственные промахи.

Экономика далась машинам сложнее перестрелок. В тайкуне Astra справилась с планом, сумев вовремя перенести заблокированный киоск с картошкой, и набила цену парка до 65 тысяч долларов. Fable откровенно сломалась — забила парк клонами одного аттракциона ради 77 посетителей, не чинила сломанные дорожки и продолжала набирать кредиты даже при операционных убытках. Но стоило раздать им базуки в червяках, как ситуация перевернулась — Fable резко вспомнила законы физики и унизила Astra со счетом 3:2.

Разница в подходах прямо отразилась на стоимости эксплуатации. По расчетам автора, один прогон в RollerCoaster Tycoon 2 обошелся примерно в 68 долларов для Astra и 297 долларов для Fable. Сам исследователь описал игру нейросетей как смесь осмысленного поведения и полного идиотизма — вполне показательный результат для систем, которым пророчат мировое господство.

#Нейросети #АвтономныеАгенты #LLM
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀15🔥8💯6622🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Иран на несколько дней «захватил» 16,7 млн адресов Минобороны США. Хакерская атака? Не совсем

Крупнейший мобильный оператор Ирана MCCI случайно увел сотни чужих BGP-маршрутов и спровоцировал конфликты более чем в ста странах, когда его автономная система внезапно заявила глобальной сети о готовности забирать трафик для гигантских чужих подсетей. В итоге транзитные пакеты начали строить непредсказуемые пути, многократно увеличивая задержки или вовсе уходя в никуда.

Глобальная маршрутизация в очередной раз споткнулась о базовую механику доверия протокола BGP, позволившую мусорным маршрутам моментально разлететься по интернету. Магистральные соседи до сих пор предпочитают верить стыковым партнерам на слово и радостно принимают некорректные анонсы без жесткой фильтрации получаемых данных.

К 23 сентября ложные анонсы вычистили из таблиц и официально списали инцидент на банальную опечатку в конфигурации вместо масштабной кибератаки. За время сбоя в иранскую маршрутизацию успели утечь огромные блоки /8 автоконцерна Ford вместе с африканским регистратором AFRINIC и сразу четырьмя подсетями Министерства обороны США, а ведь каждый такой блок содержит более 16,7 млн адресов. Автоматические системы защиты пропустили эту аномалию просто потому, что у захваченных сетей отсутствовали криптографические ROA-записи для проверки через RPKI.

#BGP #маршрутизация #инциденты
@SecLabNews
🔥2911👏5🤷‍♂3👻3🆒3💯1👀1
❤️ Видеть больше, реагировать быстрее

В SOC важно постоянно контролировать качество поступающих данных. Агент может перестать передавать журналы, большой объём событий от хоста может измениться, отдельные источники могут выпасть из мониторинга. Такие отклонения создают слепые зоны для детектов.

Security Vision SIEM отслеживает объём событий по каждому хосту, фиксирует падения, всплески и нулевые значения, которые тоже могут быть сигналом и указывать на проблемы с логированием, агентом или изменения в инфраструктуре. Для WEC, syslog и других агрегаторов доступна детализация до конечных источников. 

Более 1200 правил корреляции и покрытие более 70% MITRE ATT&CK помогают быстро запустить детектирование. Встроенные рекомендации по реагированию поддерживают работу аналитиков, а команды на хостах можно выполнять из SIEM. ML-модели оценивают вероятность ложных срабатываний и критичность инцидентов, находят похожие и выявляют нетипичное поведение.

#SecurityVision #SOC #siem
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75💯2⚡1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Паразиты на ИИ — передовые нейросети превратили в бесплатных репетиторов для клонов

OpenAI и Anthropic полагались на надежность гео-блокировок, но реальность оказалась жестче. Исследователи из Team Cymru обнаружили теневую сеть из 80 тысяч серверов-прокладок, через которые трафик из Китая и Гонконга беспрепятственно льется к передовым ИИ-моделям. Работает это так: разворачивается открытый шлюз вроде sub2api, в него загружается пул серых аккаунтов, и запросы тысяч пользователей идут через один легальный узел. Провайдер видит добропорядочного корпоративного клиента, хотя на деле алгоритмы антифрода давно пробиты.

Масштаб и истинные цели этой схемы хорошо видны в статистике трафика. На один из кластеров Anthropic за неделю ушел 81 ГБ данных, а обратно вернулось чуть больше гигабайта. Соотношение 58 к 1 полностью исключает обычные диалоги. Сеть явно используют для массовой дистилляции, когда флагманским моделям скармливают терабайты промптов для обучения собственных аналогов на их ответах. Если в феврале разработчики боролись с десятками тысяч ручных фейковых учеток, то сейчас сбор экспертизы вышел на промышленный конвейер.

Для ИИ-провайдеров такая инфраструктура создает куда более глубокую проблему, чем обычный обход блокировок. Системы защиты привязывают лимиты и репутацию к конкретному профилю, а шлюзы полностью разрывают эту связь. Банить нарушителей поштучно бесполезно, поскольку оператор мгновенно переключает поток на резервную учетку. Team Cymru уже передала списки узлов компаниям, которым теперь придется бороться с этой сетью как с классическими ботнетами.

#Парсинг #Антифрод #ИИ
@SecLabNews
👀942💯1🙊1
Минцифры оценило риск блокировки российских приложений — Google может изменить верификацию Android

Минцифры России включило в государственную карту рисков сценарий, при котором установка отечественных приложений на устройства с Android станет невозможной. Глава ведомства Максут Шадаев сообщил, что регуляторы пересмотрели прежние подходы и теперь исходят из принципа, что в текущих условиях произойти может любое событие, даже ранее казавшееся нелогичным.

Технической причиной для таких опасений выступает программа верификации разработчиков, которую администрирует Google. В настоящий момент операционная система позволяет без препятствий ставить программы, однако любое изменение правил или работы этой проверочной программы со стороны зарубежной компании способно заблокировать привычный процесс инсталляции.

При этом в министерстве подчеркнули, что данный вывод является результатом внутреннего сценарного моделирования, а не реакцией на публичные заявления Google. Сейчас мобильная платформа функционирует штатно, а включение угрозы в среднесрочный и долгосрочный анализ необходимо для своевременной подготовки мер противодействия.


#Минцифры, #Android, #безопасность
@SecLabNews
🤷‍♂9🔥4🙊441
☁️ Больше чем облако: Yandex Security для защиты любого типа инфраструктуры

Инфраструктура компаний всё чаще оказывается распределенной между несколькими облаками, локальными системами и гибридными контурами. В итоге ИБ-команде приходится собирать картину безопасности из разных интерфейсов и следить за доступами, конфигурациями и уязвимостями в нескольких местах одновременно.

Yandex B2B Tech запускает направление Yandex Security, которое как раз делает ставку на защиту такой распределённой инфраструктуры.

«Под зонтичным брендом Yandex Security мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.

Например, теперь в Yandex Security Deck можно свести данные о безопасности ресурсов из разных облаков в единый интерфейс: отслеживать доступы, искать ошибки конфигурации и видеть потенциальные риски без переключения между системами.

Параллельно компания добавляет инструменты, которые закрывают более точечные проблемы. В Identity Hub появится беспарольная авторизация через WebAuthn/FIDO2 — вход по биометрии или аппаратному ключу вместо пароля. В Security Deck появился Access Analyzer, который помогает находить избыточные права и неиспользуемые сервисные аккаунты. А Smart Web Security получил JS-Challenge — проверку посетителей, которая включается в зависимости от уровня риска запроса, а не отправляет всех пользователей проходить капчу.

В итоге фокус смещается с защиты отдельного сервиса на контроль всей инфраструктуры целиком — независимо от того, где именно она находится.

#ИБ, #кибербезопасность, #облако
@SecLabNews
🔥4👏22👻1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
MAX разобрали изнутри, и вопросов стало только больше

Исследователи InterSecLab девять недель изучали Android-версию MAX и заявили, что серверы могут менять поведение приложения для отдельных аккаунтов без обновления клиента. Среди найденных возможностей проверка VPN, сетевые тесты, загрузка адресной книги, расшифровка голосовых сообщений и удалённое включение отдельных функций.

Авторы утверждают, что полноценного сквозного шифрования в MAX нет. Текст сообщения им удалось перехватить до передачи в криптографическую библиотеку. Через интернет переписка не идёт открытым текстом, но серверная сторона, по выводам исследователей, технически может получить содержание сообщений.

Серверные настройки позволяют включать разные функции для разных аккаунтов. Поэтому два пользователя с одной и той же версией MAX могут фактически получить разное поведение приложения. При этом InterSecLab не нашла доказательств целевой слежки или злоупотребления найденными механизмами.

В Центре безопасности Мах заявили, что опубликованный материал «не соответствует действительности и не подтверждён спецификой работы» мессенджера.

#MAX #Кибербезопасность #Приватность
@SecLabNews
40👏26🔥8🙊8👀4💯33⚡2👻2