Команда Black Lotus Labs нейтрализовала более 550 управляющих серверов, связанных с ботнетами AISURU и Kimwolf. Эти вредоносные сети остаются одними из крупнейших в мире: под их контролем находится свыше 2 млн устройств. Масштаб активности был настолько велик, что в ноябре один из доменов злоумышленников по объему трафика временно обошел Google в рейтинге Cloudflare.
Основным инструментом хакеров стали несертифицированные Android-приставки. Через открытые порты ADB и внедренный SDK ByteConnect устройства превращаются в скрытые прокси-узлы. Расследование показало, что инфраструктура ботнета была тесно связана с отдельными хостинг-провайдерами, а доступ к зараженным мощностям активно продавался через специализированные площадки в Discord.
Параллельно зафиксирован взлом более 800 маршрутизаторов на базе KeeneticOS для создания новой прокси-сети. Использование домашних роутеров позволяет маскировать вредоносные действия под легитимный трафик обычных пользователей, который крайне сложно фильтровать. Специалисты рекомендуют проверять настройки безопасности и закрывать удаленный доступ к домашним устройствам.
#кибербезопасность #ботнет #DDoS
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Популярнее, чем Google. Домен хакерского ботнета обогнал мирового гиганта в рейтингах Cloudflare
Миллионы пользователей даже не догадывались, чьи именно приказы выполняет их техника.
1😁23👀19 8 5 4 3 1
33 оператора связи под следствием, RedVDS уничтожен, процессоры AMD уязвимы, а Китай игнорирует санкции — неделя выдалась на редкость насыщенной. Microsoft и Europol громят киберпреступников, пока хакеры находят новые способы обходить любую защиту. Разбираем все ключевые события недели
Китайские хакеры уточнили национальность в коде вируса — группировка Mustang Panda использовала тему венесуэльского кризиса для прикрытия шпионских атак.
UAT-8837 захватывает сети в Северной Америке — злоумышленники эксплуатируют критическую уязвимость в SiteCore, превращая чужую инфраструктуру в игровую площадку.
Коалиция требует удалить X из App Store — 28 организаций выдвинули ультиматум Apple и Google из-за проблем с нейросетью Grok.
США переходят в наступление против Китая — Конгресс устал от обороны и хочет атаковать хакеров в ответ на постоянные кибератаки.
Microsoft заплатила тысячи долларов хакерам — в Chrome 144 устранены критические уязвимости, найденные исследователями безопасности.
Российский исследователь обнаружил критические дыры в Windows — эксперт Positive Technologies нашел уязвимости в NTFS, затрагивающие 30 версий системы.
Роскомнадзор наказал 33 оператора за дыры в блокировках — за пропуск запрещенного контента в обход ТСПУ компаниям грозят штрафы до 5 млн рублей, а повторные нарушения могут привести к уголовным делам.
Новая схема мошенников с «Госуслугами» — злоумышленники предлагают «диагностику аккаунта» и крадут данные пользователей под видом техподдержки.
Минцифры хочет увеличить штрафы до миллиона — за незаконную продажу SIM-карт предлагают драконовские санкции для операторов связи.
За отсутствие IMEI в договоре грозит срок — законопроект предусматривает уголовную ответственность для операторов, оформляющих контракты с иностранцами.
Google открыла доступ к инструменту «судного дня» — Mandiant выпустила радужные таблицы для взлома Net-NTLMv1, превращая корпоративные сети в мишени.
От Zen 1 до Zen 5 под ударом — уязвимость StackWarp позволяет извлекать ключи RSA-2048 из защищённых виртуальных машин AMD через манипуляцию одним битом в недокументированном регистре.
Месяц под контролем хакеров — Cisco закрыла критическую уязвимость в AsyncOS, которую китайская группировка UAT-9686 эксплуатировала с ноября, получая root-доступ к почтовым шлюзам.
Хакеры нашли самый ленивый способ взломать WordPress — простое добавление параметра origin=mo даёт права администратора на 40 000+ сайтов.
Sony, JBL и еще 7 брендов под угрозой — эксперты составили список наушников, которые можно взломать за 10 секунд через уязвимость WhisperPair.
Фары, облака и Game Boy — полный гид по угону автомобилей в 2026 году: от взлома фар до компрометации облачных сервисов.
Атаки Zero Click: вирус без единого нажатия — как работают невидимые кибератаки и что делать, чтобы от них защититься.
Игра не по правилам: взлом онлайн-казино — хакеры изобретают новые методы, индустрия тратит миллиарды на защиту, но все равно проигрывает.
Небольшой сбой или техногенная катастрофа? — разбираем, чем опасны атаки на SCADA и почему цена ошибки в промышленных системах так высока.
Вы — не люди, вы — инвентарь — история похищения Мадуро показывает, как работает современная машина легализации агрессии и почему международное право стало фикцией.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡23🔥13 6 4👀3 3 2
Mandiant опубликовала гигантский набор радужных таблиц для расшифровки Net-NTLMv1. Этот небезопасный протокол из 90-х до сих пор встречается в корпоративных сетях из-за технической инерции. Публикация призвана лишить организации оправданий для использования уязвимой технологии, сделав её эксплуатацию максимально простой и дешевой.
Для атаки больше не нужны облачные сервисы или суперкомпьютеры. Теперь подобрать ключ можно за пару часов на обычном ПК дешевле $600. С помощью Responder и новых таблиц злоумышленник восстанавливает NT-хеш, что позволяет провести атаку DCSync и получить полный контроль над всеми учетными данными в Active Directory.
Необходимо немедленно отключить Net-NTLMv1 через групповые политики Windows. Также эксперты рекомендуют настроить мониторинг события 4624 в журналах системы, чтобы вовремя заметить использование типов «LM» или «NTLMv1». Это поможет выявить попытки принудительного отката системы к уязвимому состоянию.
#Mandiant #CyberSecurity #ActiveDirectory
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые
Специалисты Google Cloud открыли всеобщий доступ к инструменту «судного дня».
🔥29⚡4💯3 2 1
Роскомнадзор планирует в этом году создать механизм фильтрации интернет-трафика с использованием машинного обучения. На проект выделяется 2,27 млрд рублей согласно плану цифровизации ведомства, направленному в правительственную комиссию по цифровому развитию. Новая система дополнит уже работающие ТСПУ — оборудование для глубокой фильтрации трафика, установленное на сетях операторов по закону о «суверенном интернете».
По оценкам экспертов, машинное обучение позволит эффективнее блокировать запрещённые ресурсы и их «зеркала», а также выявлять VPN-сервисы. Классические методы фильтрации по сигнатурам и адресам уже не справляются с ростом шифрованного трафика, а ИИ даст возможность распознавать контент по косвенным признакам.
Сейчас ТСПУ заблокировано более 1 млн ресурсов, ежедневно система ограничивает доступ к 5500 новым адресам. РКН также использует нейросети для анализа контента — это сократило время обнаружения нарушений с 48 часов в 2020 году до шести часов.
#РКН #блокировки #VPN
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Нейросети на зарплате у цензуры. РКН потратит 2 миллиарда, чтобы ИИ научился блокировать VPN автоматически
Роскомнадзор внедряет машинное обучение для анализа вашего трафика.
🤬185😁23👀4 4 3 3 2
Роскомнадзор в 2025 году удалил на 59% больше запрещенных материалов, чем годом ранее. Если в 2024-м был ограничен доступ к 810 тысячам материалов, то в прошлом году — к 1,289 миллионам. РКН анализировал контент в соцсетях «ВКонтакте», «Одноклассники», Rutube, TikTok, Telegram и других платформах.
Самый значительный рост зафиксирован по материалам о средствах обхода блокировок — плюс 1235% до 93 тысяч единиц. Также выросло число удалений контента с детской порнографией (на 131%), пронаркотическим содержанием (на 80%) и материалов о вовлечении несовершеннолетних в противоправную деятельность (на 60%). Рост связывают с совершенствованием систем мониторинга «Мир», «Окулус» и «Вепрь»
Специалисты отмечают, что злоумышленники все активнее используют подростковую аудиторию, маскируя запрещенный контент под лайфстайл-материалы. В 2026 году ожидается дальнейший рост выявляемости противоправного контента на фоне совершенствования технологий мониторинга.
#Роскомнадзор #ЗапрещенныйКонтент #ИнтернетБезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Мир», «Окулус» и «Вепрь». Три системы нейросетей РКН зачистили миллион постов за год
Ведомство удалило на 59% больше материалов, чем годом ранее.
🤬122😁16👀8 5🔥3 3🙊2 2 1
Forwarded from 0day Alert
Пользуетесь Windows Server? Проверьте, не открыта ли у вас дверь для хакеров через службу телефонии
🛡Компания Microsoft выпустила патч для уязвимости нулевого дня CVE-2026-20931, которую обнаружил Сергей Близнюк из команды PT SWARM (Positive Technologies). Проблема получила 8,0 баллов по CVSS 3.1 и затрагивает службу телефонии TapiSrv в 35 версиях Windows Server — от 2008 до 2025. Брешь позволяла злоумышленникам выполнять произвольный код и проводить полномасштабные атаки на корпоративную инфраструктуру.
⚠️ Для эксплуатации требовалась доменная учётка с низкими привилегиями и запущенная в серверном режиме служба телефонии — что встречается редко. Однако там, где конфигурация небезопасна, атакующие могли получить максимальные привилегии в домене, похитить данные или зашифровать критическую информацию.
✅ Компаниям рекомендуется установить патч или отключить серверный режим службы телефонии.
#взлом #zeroday #PositiveTechnologies
@ZerodayAlert
🛡Компания Microsoft выпустила патч для уязвимости нулевого дня CVE-2026-20931, которую обнаружил Сергей Близнюк из команды PT SWARM (Positive Technologies). Проблема получила 8,0 баллов по CVSS 3.1 и затрагивает службу телефонии TapiSrv в 35 версиях Windows Server — от 2008 до 2025. Брешь позволяла злоумышленникам выполнять произвольный код и проводить полномасштабные атаки на корпоративную инфраструктуру.
⚠️ Для эксплуатации требовалась доменная учётка с низкими привилегиями и запущенная в серверном режиме служба телефонии — что встречается редко. Однако там, где конфигурация небезопасна, атакующие могли получить максимальные привилегии в домене, похитить данные или зашифровать критическую информацию.
✅ Компаниям рекомендуется установить патч или отключить серверный режим службы телефонии.
#взлом #zeroday #PositiveTechnologies
@ZerodayAlert
SecurityLab.ru
Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы
Microsoft закрыла уязвимость CVE-2026-20931. Проверьте, не открыта ли она у вас.
😁25 7 6 4🙊3👏1 1
В Госдуме предложили ввести самозапрет на внутриигровые платежи в компьютерных и мобильных играх. Инициативу продвигают вице-спикер Владислав Даванков, а также депутаты Сардана Авксентьева и Ярослав Самылин: обращение направили главе Минцифры Максуту Шадаеву.
Авторы пишут, что в российском законодательстве сейчас нет отдельного регулирования сферы игр и микроплатежей. При этом, по их мнению, отсутствие контроля повышает риски зависимости и импульсивных трат, особенно у детей и подростков.
Предлагается дать пользователю возможность добровольно заблокировать платежи в играх на срок или бессрочно, а оформить это максимально просто через «Госуслуги». Идея, как заявляют инициаторы, должна защитить уязвимые группы от незапланированных расходов.
#ЗащитаДетей #КомпьютерныеИгры #Госдума
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Мам, я самозабанился». В Госдуме придумали, как бороться с игровой зависимостью через «Госуслуги»
Депутаты хотят помочь россиянам экономить на донатах.
😁44 39🤬18👀9 3🔥1
По данным Filterwatch, власти планируют превратить доступ к глобальной сети в привилегию. После 2026 года свободный интернет якобы не вернётся — текущая блокада, начавшаяся 8 января на фоне протестов, может стать постоянной.
Суть схемы: прошедшие проверку безопасности получат урезанный доступ к внешним сайтам. Остальным оставят только «национальный интернет» — изолированную сеть с одобренными государством сервисами: местные мессенджеры, поисковики, видеохостинги. Фильтрация возможна благодаря китайским middlebox-устройствам, которые отслеживают и блокируют трафик.
Бывший сотрудник Госдепа США назвал сценарий «правдоподобным и пугающим». Это финал 16-летней стратегии контроля над сетью, начатой после протестов 2009 года. Экономические последствия будут огромными, но власти, похоже, считают, что именно отключение помогло подавить протесты.
#Иран #интернет #цензура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интернет по талонам для «хороших граждан». Иран строит идеальный цифровой ГУЛАГ
Стал известен секретный план Ирана по превращению интернета в государственную привилегию.
🤬89😁8 8🙊4 4 2 2 1
Что делать, если государство отключает интернет, мобильную связь и даже SMS? Для миллионов иранцев это не теория, а реальность. Ответом стали mesh-мессенджеры - приложения, работающие через Bluetooth и WiFi без подключения к сети. Устройства связываются напрямую друг с другом, создавая локальную сеть в пределах квартала или здания.
Лидеры рынка - Briar (2,6 млн загрузок) и Bitchat от сооснователя Twitter Джека Дорси (почти 2 млн). Принцип простой: нет центральных серверов, данные только на телефонах, сквозное шифрование, никакой регистрации по номеру. Властям просто нечего блокировать. Briar даже умеет передавать данные через карты памяти и использует TOR при наличии интернета.
Технологию уже проверили в боевых условиях: Bridgefy массово качали в Гонконге во время протестов и в Мьянме после переворота. Некоторые производители встраивают подобные функции прямо в смартфоны - звонки без SIM-карты на расстоянии до 1,5 км. Минусы: медиафайлы передаются плохо, Bluetooth сажает батарею, потеря телефона - потеря всей переписки.
#meshсети #интернет #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Bluetooth, QR-коды и старые флешки. Как выжить в мессенджерах, если власти полностью отключили интернет
Опыт Ирана, Уганды и Мьянмы.
🔥63 22👀8 5🙊1 1 1 1
Не хватает на столовку? Мошенники из TikTok предложат вам статью вместо обеда
Мошенники нашли новый способ вербовать подростков в преступные схемы. Через TikTok они распространяют ролики с обещанием лёгкого заработка: от 7 до 18 тысяч рублей в неделю за «аренду» аккаунта на сервисе объявлений. «Не хватает средств, чтобы сводить девушку в кафешку?», «Устал считать мелочь на столовку?» — такими фразами цепляют школьников и студентов.
Схема появилась после ограничения числа сим-карт на одного человека. Мошенникам стало сложнее регистрировать новые аккаунты для фейковых объявлений, и они начали использовать чужие. Жертв перенаправляют в Telegram, где «арендаторы» представляются рекламным агентством и обещают первую выплату на пятый день. На деле через полученные аккаунты крадут деньги и данные карт по схеме «Мамонт».
Подростков обманывают дважды: денег они не увидят, зато могут получить уголовную статью за пособничество в мошенничестве. Только за декабрь в один из Telegram-ботов злоумышленников обратились 11 тысяч человек.
#мошенничество #TikTok #кибербезопасность
@SecLabNews
Мошенники нашли новый способ вербовать подростков в преступные схемы. Через TikTok они распространяют ролики с обещанием лёгкого заработка: от 7 до 18 тысяч рублей в неделю за «аренду» аккаунта на сервисе объявлений. «Не хватает средств, чтобы сводить девушку в кафешку?», «Устал считать мелочь на столовку?» — такими фразами цепляют школьников и студентов.
Схема появилась после ограничения числа сим-карт на одного человека. Мошенникам стало сложнее регистрировать новые аккаунты для фейковых объявлений, и они начали использовать чужие. Жертв перенаправляют в Telegram, где «арендаторы» представляются рекламным агентством и обещают первую выплату на пятый день. На деле через полученные аккаунты крадут деньги и данные карт по схеме «Мамонт».
Подростков обманывают дважды: денег они не увидят, зато могут получить уголовную статью за пособничество в мошенничестве. Только за декабрь в один из Telegram-ботов злоумышленников обратились 11 тысяч человек.
#мошенничество #TikTok #кибербезопасность
@SecLabNews
SecurityLab.ru
Свидание, столовка и уголовка. Как мошенники вербуют студентов в TikTok для аренды аккаунтов
7–18 тысяч в неделю и уголовное дело в придачу. Рассказываем о новой схеме обмана школьников.
😁21🤬21🔥7 3 3🙊2 2💯1👀1 1
29 января 11:00 (МСК)
Центр экспертизы сетевой безопасности Гарды опросил инженеров ИБ и аналитиков SOC из российских компаний и выяснил, пользуются ли они фидами, какие источники у них в приоритете и с какими «подводными камнями» сталкиваются.
На вебинаре эксперты поделятся результатами исследования и практическими рекомендациями.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 5👀2 2⚡1💯1
Forwarded from 0day Alert
Ваши Redmi Buds — подарок для хакера. И это не преувеличение
🎧 В серии наушников Redmi Buds нашли уязвимости, которые могут затронуть приватность звонков и устойчивость работы устройства. Речь не просто про «глюк приложения», а про то, как сами наушники обрабатывают соединение по Bluetooth.
🧩 Дальше начинается самое показательное: уязвимое место сидит в служебной части протокола, там, где обычно не ждёшь проблем от «простого аксессуара». И именно такие зоны часто остаются без жёстких проверок и ограничений.
📡 При этом сценарий атаки выглядит довольно приземлённо. Нужен лишь человек неподалёку, который знает, что делать. И устройство само начинает делиться со всеми вашими данными. Пока производитель не выпустил исправление, разумная мера защиты простая: отключать Bluetooth, когда не используете наушники. А в идеале — сменить модель гарнитуры на другую.
#bluetooth #iot #уязвимости #прошивка
@ZerodayAlert
🎧 В серии наушников Redmi Buds нашли уязвимости, которые могут затронуть приватность звонков и устойчивость работы устройства. Речь не просто про «глюк приложения», а про то, как сами наушники обрабатывают соединение по Bluetooth.
🧩 Дальше начинается самое показательное: уязвимое место сидит в служебной части протокола, там, где обычно не ждёшь проблем от «простого аксессуара». И именно такие зоны часто остаются без жёстких проверок и ограничений.
📡 При этом сценарий атаки выглядит довольно приземлённо. Нужен лишь человек неподалёку, который знает, что делать. И устройство само начинает делиться со всеми вашими данными. Пока производитель не выпустил исправление, разумная мера защиты простая: отключать Bluetooth, когда не используете наушники. А в идеале — сменить модель гарнитуры на другую.
#bluetooth #iot #уязвимости #прошивка
@ZerodayAlert
SecurityLab.ru
Ваши Redmi Buds знают о вас всё. И готовы выдать это первому встречному
Критическая уязвимость затронула сразу четыре поколения наушников Xiaomi.
🤬14👏4 3 2 2 1