Пять группировок на одном сервере: как хакеры устроили «коммуналку» в госструктуре
Незащищённый почтовый сервер Exchange стал настоящим «общагой» для хакеров. На одном скомпрометированном сервере госорганизации обнаружились следы сразу пяти APT-группировок — азиатские Space Pirates, Obstinate Mogwai, GOFFEE и другие. Каждая оставила свой набор инструментов: оригинальный ShadowPad, Shadowpad Light, Donnect, Mythic Agent. Сервер взломали через уязвимость ProxyShell из 2021 года — да, она всё ещё актуальна.
Но главная находка — новый модульный бэкдор ShadowRelay. Это продвинутый инструмент для долгосрочного шпионажа с возможностью загрузки плагинов, инъекцией в процессы и умением прятать сетевую активность через переиспользование портов. Особенность — может создавать сеть из заражённых машин, позволяя контролировать компьютеры без прямого доступа к интернету.
Уровень разработки ShadowRelay указывает на прогосударственную APT-группу. Правда, кто именно стоит за бэкдором — пока загадка: слишком много «гостей» побывало на одном сервере.
#APT #ShadowRelay #кибербезопасность
🛡 SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Незащищённый почтовый сервер Exchange стал настоящим «общагой» для хакеров. На одном скомпрометированном сервере госорганизации обнаружились следы сразу пяти APT-группировок — азиатские Space Pirates, Obstinate Mogwai, GOFFEE и другие. Каждая оставила свой набор инструментов: оригинальный ShadowPad, Shadowpad Light, Donnect, Mythic Agent. Сервер взломали через уязвимость ProxyShell из 2021 года — да, она всё ещё актуальна.
Но главная находка — новый модульный бэкдор ShadowRelay. Это продвинутый инструмент для долгосрочного шпионажа с возможностью загрузки плагинов, инъекцией в процессы и умением прятать сетевую активность через переиспользование портов. Особенность — может создавать сеть из заражённых машин, позволяя контролировать компьютеры без прямого доступа к интернету.
Уровень разработки ShadowRelay указывает на прогосударственную APT-группу. Правда, кто именно стоит за бэкдором — пока загадка: слишком много «гостей» побывало на одном сервере.
#APT #ShadowRelay #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок
Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.
😁71🔥16🤬10💯5👀3 2 1 1 1
Массовый сбой сервисов охранной системы DELTA
26 января пользователи охранной системы DELTA сообщили о проблемах с доступом к онлайн-сервисам. По сообщениям в соцсетях, некоторые клиенты столкнулись с неполадками при попытке управления автомобилями через приложение, а также были недоступны телефоны компании и веб-сайт DELTA.
DELTA опубликовала официальное заявление, согласно которому произошло «масштабное внешнее воздействие на IT-инфраструктуру», направленное на нарушение работы сервисов. Компания уточнила, что охранные системы в автомобилях продолжили работать в автономном режиме без ограничений, а признаков компрометации персональных данных выявлено не было.
Инцидент затрагивал серверы онлайн-доступа, но не коснулся устройств в автомобилях. DELTA сообщила, что архитектура системы исключает возможность удалённого несанкционированного доступа.
#DELTA #Cybersecurity #ТехническийСбой
🛡 SecurityLab в Telegram | MAX | Поддержите нас «бустами»
26 января пользователи охранной системы DELTA сообщили о проблемах с доступом к онлайн-сервисам. По сообщениям в соцсетях, некоторые клиенты столкнулись с неполадками при попытке управления автомобилями через приложение, а также были недоступны телефоны компании и веб-сайт DELTA.
DELTA опубликовала официальное заявление, согласно которому произошло «масштабное внешнее воздействие на IT-инфраструктуру», направленное на нарушение работы сервисов. Компания уточнила, что охранные системы в автомобилях продолжили работать в автономном режиме без ограничений, а признаков компрометации персональных данных выявлено не было.
Инцидент затрагивал серверы онлайн-доступа, но не коснулся устройств в автомобилях. DELTA сообщила, что архитектура системы исключает возможность удалённого несанкционированного доступа.
#DELTA #Cybersecurity #ТехническийСбой
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Машины не заводятся, приложение висит. Охранная компания DELTA подверглась масштабной атаке
Пользователи DELTA массово жалуются на проблемы с сигнализациями.
😁20👀6🔥5 2🤬1 1 1 1
Positive Technologies опубликовала результаты анализа теневых форумов, которые показывают: киберпреступность стала полноценной индустрией с развитой инфраструктурой. Форумы имеют встроенные системы гарантов, криптовалютные кошельки и эскроу-сервисы, а внутренние счета пользователей могут содержать сотни тысяч долларов. Основная валюта — биткоин, для крупных сделок используется Monero.
Ключевая угроза — это доступность. Глубокая специализация преступных групп и автоматизация процессов позволяют масштабировать атаки с минимальным участием человека. Сложные кибератаки превратились в готовый продукт, который можно заказать через Telegram-бота, не имея технических навыков.
Противодействие таким площадкам усложняется их многоуровневой системой доступа и социальной структурой. Новички видят лишь часть информации, для проникновения в элитные разделы нужны месяцы работы по вживанию в роль. Это требует от специалистов ИБ смещения фокуса с технического анализа на изучение поведения и социальных связей участников.
#PositiveTechnologies #исследование #киберпреступность
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Теневой рынок перестал быть хаосом, он стал системой, и это плохая новость для всех
Positive Technologies: даркнет-форумы эволюционировали в высокотехнологичные экосистемы с собственной экономикой.
⚡28🔥18💯7😁6👀5 5🤬4 3 2
В завершающем квартале прошлого года вышла в свет новая версия решения Positive Technologies для защиты конечных устройств. Приглашаем вас на практический вебинар, чтобы погрузиться в детали релиза MaxPatrol EDR 9.0 и увидеть ключевые улучшения в действии.
В фокусе вебинара — демонстрация новых инструментов:
Спикеры не ограничатся теорией — вы увидите ключевые функции в работе.
✍️ Присоединяйтесь, чтобы задать вопросы экспертам и получить детальный обзор масштабного релиза.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯5⚡4👀2🙊1 1
Силовики получат право отключать любую связь в России
Госдума одобрила в первом чтении правительственный законопроект с поправками в закон «О связи». Он расширяет механизм отключений: по запросу ФСБ можно будет приостанавливать не только мобильный, но и стационарный интернет, а также фиксированную телефонную связь.
В документе два ключевых пункта. Операторов обяжут прекращать оказание любых услуг связи по требованию ФСБ, цель сформулирована как «защита граждан и государства от угроз безопасности», а перечень ситуаций должны прописать в указе президента или отдельном постановлении правительства. Параллельно операторов освобождают от материальной ответственности перед абонентами за такие отключения.
В Минцифры объясняют инициативу судебными претензиями к операторам и необходимостью ограничивать связь, например, при атаках дронов. На обсуждении звучали вопросы о рисках злоупотреблений и о том, как норма соотносится со средствами РЭБ, формулировки пообещали уточнить ко второму чтению.
#Госдума #связь #ФСБ
🛡 SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Госдума одобрила в первом чтении правительственный законопроект с поправками в закон «О связи». Он расширяет механизм отключений: по запросу ФСБ можно будет приостанавливать не только мобильный, но и стационарный интернет, а также фиксированную телефонную связь.
В документе два ключевых пункта. Операторов обяжут прекращать оказание любых услуг связи по требованию ФСБ, цель сформулирована как «защита граждан и государства от угроз безопасности», а перечень ситуаций должны прописать в указе президента или отдельном постановлении правительства. Параллельно операторов освобождают от материальной ответственности перед абонентами за такие отключения.
В Минцифры объясняют инициативу судебными претензиями к операторам и необходимостью ограничивать связь, например, при атаках дронов. На обсуждении звучали вопросы о рисках злоупотреблений и о том, как норма соотносится со средствами РЭБ, формулировки пообещали уточнить ко второму чтению.
#Госдума #связь #ФСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Без интернета и без компенсаций. Силовики получили право отключать любую связь
Операторы больше не должны вам ни копейки за пропавшую связь.
🤬172 18👀11 7 3⚡2🔥2👏1 1 1
В Ростехе заявили, что видео с главой госкорпорации Сергеем Чемезовым, которое разошлось по соцсетям на выходных, является подделкой. По данным компании, злоумышленники взяли реальное интервью Чемезова китайскому телеканалу CCTV и смонтировали его, изменив смысл сказанного.
В самом ролике утверждалось, что госкомпании якобы готовы “использовать сбережения населения”, речь шла примерно о 60 трлн рублей, которые, по озвученной в видео версии, “пылью покрываются на банковских счетах". Госкорпорация предложила ужесточить ответственность за клевету с использованием дипфейков и закрепить более жесткие нормы для применения ИИ.
В Ростехе считают, что за использование дипфейк-технологий «во вред человеку, компании или стране» должна быть уголовная ответственность, соразмерная потенциальному ущербу, а цель авторов ролика выходила за рамки персональной дискредитации и была направлена шире, на дискредитацию промышленности и финансовых властей, а также на создание недовольства в обществе.
#Ростех #Дипфейк #Чемезов
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Нейросети, китайский канал и тюремный срок. Как один ролик с Чемезовым может жестко изменить Уголовный кодекс
Фейковый Чемезов захватил соцсети на выходных.
😁84 25 12🤬11🔥3 3⚡2 2🙊1 1
Meta* запускает в WhatsApp режим «строгие настройки аккаунта» — единую опцию, которая активирует сразу несколько защитных функций. Режим скрывает статус онлайн и фото профиля от посторонних, ограничивает добавление в группы, отключает предпросмотр ссылок, блокирует массовые сообщения от незнакомцев, включает уведомления о смене кода безопасности и активирует двухэтапную проверку. Каждую настройку можно отключить отдельно, не выключая весь режим.
Функция создана для журналистов и публичных персон, которые часто становятся целью фишинга и изощрённых кибератак, но будет доступна всем пользователям в ближайшие недели.
Параллельно Meta заменила старую библиотеку обработки медиа на C++ на новую на Rust — она компактнее, безопаснее и лучше защищает от атак через специально подготовленные файлы. Компания планирует ускорить внедрение Rust в ближайшие годы.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
#WhatsApp #Безопасность #Rust
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Теперь вас сложнее взломать (но это не точно). В WhatsApp появилась мега-кнопка безопасности
Мессенджер вводит жесткие ограничения на входящие сообщения и ссылки..
😁34👀32 9🙊4 3
Кибербезопасность в финансах — решения, от которых зависит устойчивость системы
В рамках Уральского форума «Кибербезопасность в финансах» Банк России объединит лидеров мнений для обсуждения эффективных решений для противостояния злоумышленникам
В программе — самое важное и прикладное:
современные куберугрозы и практики защиты;
практики противодействия мошенничеству и целевым атакам;
решения, повышающие киберустойчивость финансовых институтов.
📅 18–20 февраля 2026 года
📍 Екатеринбург
Подробная программа и регистрация — по ссылке.
Присоединяйтесь, чтобы быть в курсе актуальных методов защиты от угроз.
В рамках Уральского форума «Кибербезопасность в финансах» Банк России объединит лидеров мнений для обсуждения эффективных решений для противостояния злоумышленникам
В программе — самое важное и прикладное:
современные куберугрозы и практики защиты;
практики противодействия мошенничеству и целевым атакам;
решения, повышающие киберустойчивость финансовых институтов.
📅 18–20 февраля 2026 года
📍 Екатеринбург
Подробная программа и регистрация — по ссылке.
Присоединяйтесь, чтобы быть в курсе актуальных методов защиты от угроз.
🔥6⚡4💯3😁2🤬1
Вологодское УФАС признало ненадлежащей рекламу VPN-сервисов и рассматривает вопрос о привлечении к административной ответственности распространителя. В роли распространителя в этом деле фигурирует владелец блога: регулятор посчитал рекламой публикации с электронными ссылками на VPN-ресурсы в Telegram-канале.
Других аналогичных решений в базе ФАС пока нет, но уже есть второе дело с тем же основанием в Хабаровском крае. Там претензии возникли к каталогу в бизнес-аккаунте WhatsApp со ссылкой на Telegram-бот, который дает доступ к VPN. УФАС отметило, что аккаунт открыт и его содержимое может увидеть любой пользователь, а значит размещенная информация рассматривается как реклама.
Запрет на рекламу VPN-сервисов действует в России с 1 сентября 2025 года. Закон «О рекламе» запрещает распространение рекламы средств доступа к ресурсам и сетям, доступ к которым ограничен по российскому законодательству. Штрафы: для граждан 50 000–80 000 руб., для должностных лиц 80 000–150 000 руб., для юрлиц 200 000–500 000 руб.
#VPN #ФАС #реклама
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Первый пошел. ФАС вынесла первое в России решение за рекламу VPN в Telegram
Ведомство начало наказывать за ссылки на средства обхода блокировок.
🤬117👀12💯6👏3 3🔥2 2 1 1
Apple и Google заработали $117 млн на приложениях, «раздевающих» людей с помощью ИИ. Исследователи из Tech Transparency Project обнаружили в App Store и Google Play 102 таких сервиса, которые суммарно скачали 705 млн раз. Оказалось, что корпорации не просто игнорируют собственные запреты, но и получают прямую прибыль от инструментов для создания дипфейк-порно без согласия пользователей.
Многие приложения имели возрастной ценз 9+, делая инструменты для генерации откровенных фото доступными детям. Эксперты отмечают, что нашумевший бот Grok — лишь малая часть проблемы. В тени остаются десятки программ, способных выдавать еще более реалистичный и опасный контент, просто они менее заметны широкой аудитории.
Помимо этических рисков, на кону национальная безопасность. Связь части разработчиков с Китаем означает, что интимные фото публичных лиц и граждан США могут попадать в распоряжение иностранных властей. Google уже начал удалять сомнительный софт после запросов СМИ, в то время как Apple пока воздерживается от комментариев.
#Apple #Google #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Деньги не пахнут. Apple и Google зарабатывали на приложениях для «раздевания» женщин
Исследователи нашли в приложениях более 100 сервисов, «раздевающих» людей на фото.
😁61🔥10🤬5👀5 5👏4 1
Даркнет-площадка RAMP, годами считавшаяся тихой гаванью для вымогателей, официально всё. ФБР прикрыло лавочку максимально демонстративно: на главной странице теперь красуется подмигивающая Маша из мультфильма на фоне слогана «THE ONLY PLACE RANSOMWARE ALLOWED!».
Спецслужбы США вместе с Минюстом взяли под контроль и .com-домен, и луковичный адрес в Tor. Судя по DNS-записям, теперь трафик идет прямиком на сервера ФБР. А это значит, что в руках следствия оказались базы данных, переписки и IP-адреса тысяч «анонимов».
Бывший админ Stallman уже подтвердил потерю контроля, заявив, что годы работы пошли прахом. Самое интересное, что форум жил аж с 2012 года, пережил кучу перезапусков и умудрялся балансировать между русской, китайской и англоязычной аудиториями. Порог входа в 500 долларов не помог — даже платный «элитный» статус не защитил от захвата инфраструктуры.
#Кибербезопасность #Даркнет #ФБР
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
RAMP. Потрачено. Легендарный форум теперь принадлежит американским спецслужбам (вместе со всеми переписками)
Участники закрытого форума могут столкнуться с уголовным преследованием из-за утечки данных в ФБР.
😁46🔥14🤬11👀6👏4⚡3 3💯2 2🙊1
Национальное собрание Франции одобрило законопроект, запрещающий детям до 15 лет пользоваться соцсетями. Если Сенат поддержит инициативу, правила вступят в силу уже к началу учебного года — 1 сентября. Власти составят список «вредных» платформ, доступ к которым закроют полностью, а для входа на остальные площадки подросткам потребуется официальное разрешение от родителей.
Правительство планирует внедрить систему обязательной верификации возраста, чтобы закон работал не только на бумаге. Кроме того, проект предусматривает полный запрет на использование мобильных телефонов в школах, включая даже старшие классы. Президент Макрон лично поддержал ускоренное принятие закона, считая защиту психики детей от влияния алгоритмов одной из приоритетных задач государства.
Франция фактически идет по стопам Австралии, где подобные меры уже действуют. Соцсети больше не воспринимаются как безобидные площадки для общения: власти видят в них причину зависимости, кибербуллинга и информационной перегрузки молодежи. Похожие ограничения сейчас активно обсуждают и в других странах Европы, включая Испанию и Великобританию.
#Франция #Соцсети #Безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Никакого тиктока до пятнадцати. Французские депутаты одобрили закон о «цифровом совершеннолетии»
«Взрослеть в интернете» теперь придётся гораздо дольше.
Визит Кира Стармера в Китай ждали 8 лет, но подготовка к нему больше напоминала съемки шпионского триллера, чем дипломатию. Британская делегация прилетела в КНР фактически «голой» — без привычного правительственного оборудования и личных гаджетов.
Вместо защищенных рабочих ноутбуков — десятки «пустых» устройств для краткосрочного использования. Газета Times пишет, что новые смартфоны и сим-карты раздали всем: от премьер-министра до сопровождающих журналистов. Своё железо оставили дома, чтобы не везти китайским спецслужбам «подарки» в виде системных данных.
Меры дошли до того, что Стармер отказался даже от личного борта, предпочтя арендованный самолет. Всё ради одной цели: минимизировать риск скрытого наблюдения и установки «жучков». Когда речь идет о Пекине, Лондон предпочитает переборщить с безопасностью, чем потом чистить базы данных.
#Кибербезопасность #Британия #Китай
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как съездить в гости к Си Цзиньпину и не нахватать «жучков»? Ответ, кажется, знает британский премьер
В Лондоне это называют предосторожностью, хотя со стороны всё напоминает тотальную паранойю.
😁73 38 7🙊4🔥1👏1
В КНР привели в исполнение смертные приговоры в отношении 11 членов семьи Мин. Суд признал их виновными в создании преступного анклава на севере Мьянмы, организации онлайн-мошенничества на 10 млрд юаней, убийствах и похищениях людей. Клан Мин годами контролировал приграничный город Лауккай, превратив его в охраняемый хаб «цифрового рабства», где тысячи людей принуждались к совершению киберпреступлений.
Разгром империи произошел в 2023 году: на фоне наступления этнических милиций при негласной поддержке Пекина члены семьи были задержаны и выданы Китаю. Глава клана Мин Сюэчан совершил самоубийство при аресте. Данный процесс стал первым случаем казни руководителей мьянманских скам-центров, но суды над другими группировками (Бай, Вэй и Лю) продолжаются.
Для Пекина это показательный акт защиты своих граждан. Несмотря на ликвидацию штаб-квартиры Мин, бизнес онлайн-мошенничества активно мигрирует в сторону Лаоса и Камбоджи.
#Китай #Мьянма #Криминал
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Смерть за «алло». Китай казнил 11 членов клана, державших в рабстве тысячи «телефонных мошенников».
История падения семьи Мин, которая превратила город в Мьянме в «фабрику афер/
🔥42 18👏6👀6 2