This media is not supported in your browser
VIEW IN TELEGRAM
Мобильный интернет всё чаще продают без самого интернета
В Центральной России полноценный мобильный интернет уже превратился почти в премиальную опцию. В июле без ограничений проходило лишь 30,5% сессий. В Брянской, Курской и Белгородской областях показатель упал до 12%. Остальное время абоненту оставляют цифровой паёк из Госуслуг, маркетплейсов и нескольких одобренных сервисов.
Самое занятное, что тарифы при этом никто не урезает. Человек по-прежнему платит за десятки гигабайт, но воспользоваться ими может далеко не всегда. Возникает мобильный интернет имени шведского стола, на котором оплачено всё, а брать разрешают только хлеб и компот. Исследование основано примерно на миллиарде сессий, поэтому списать происходящее на случайные сбои уже не получится.
Для операторов это неприятная стратегическая ловушка. Конкурировать качеством мобильной сети сложнее, пакеты теряют смысл, а компенсировать недовольство остаётся ценой и домашним интернетом. В результате рынок незаметно откатывается назад: мобильные данные становятся ненадёжными, голосовая связь снова ценится, а провод возвращается в роль главного спасателя.
#мобильныйинтернет #белыесписки #операторы
@SeclabNews
В Центральной России полноценный мобильный интернет уже превратился почти в премиальную опцию. В июле без ограничений проходило лишь 30,5% сессий. В Брянской, Курской и Белгородской областях показатель упал до 12%. Остальное время абоненту оставляют цифровой паёк из Госуслуг, маркетплейсов и нескольких одобренных сервисов.
Самое занятное, что тарифы при этом никто не урезает. Человек по-прежнему платит за десятки гигабайт, но воспользоваться ими может далеко не всегда. Возникает мобильный интернет имени шведского стола, на котором оплачено всё, а брать разрешают только хлеб и компот. Исследование основано примерно на миллиарде сессий, поэтому списать происходящее на случайные сбои уже не получится.
Для операторов это неприятная стратегическая ловушка. Конкурировать качеством мобильной сети сложнее, пакеты теряют смысл, а компенсировать недовольство остаётся ценой и домашним интернетом. В результате рынок незаметно откатывается назад: мобильные данные становятся ненадёжными, голосовая связь снова ценится, а провод возвращается в роль главного спасателя.
#мобильныйинтернет #белыесписки #операторы
@SeclabNews
👀30🙊21💯12👏8🤷7 4 1
This media is not supported in your browser
VIEW IN TELEGRAM
Дерьмопровод на ручном управлении: ИТ-безопасность критической инфраструктуры США пробила дно
Американские дерьмопроводы и водонапорные башни попали под фатальный дистанционный апгрейд. Какая-то дерзкая группировка из Ирана прошлась по сетям водоснабжения минимум семи штатов и устроила операторам праздник. Хакеры просто выбивают доступ к ПЛК, переписывают управляющую логику и меняют учетки. Город Рапид-Сити в Южной Дакоте, Плимут, Брахам — список растет, а бедные операторы вынуждены удорожно переводить затапливаемые насосные станции на ручной контроль.
Реальность такова, что промышленные контроллеры MicroLogix 1100 и 1400 разрабатывались тогда, когда про безопасность вообще никто не заикался. Поставщики услуг годами штампуют одинаковые конфигурации для десятков заказчиков, скармливая их сотовым модемам с белыми IP. Когда атакующие нащупывают одну дыру, они мгновенно масштабируют атаку на сотни объектов. Это не кибервойна будущего, это банальная лень архитекторов сетей, помноженная на тотальное раздолбайство.
ФБР выпускает слезные методички с прописными истинами: смените пароли, закройте порты, уберите железки из интернета. Серьезно? В 2026 году регуляторы все еще умоляют коммунальщиков не светить АСУ ТП наружу. Иран это сделал или школьники из соседнего подъезда, запустившие Masscan — вообще неважно. Если ключевые узлы жизнеобеспечения страны отключаются от пары сокетов, проблема явно не в геополитике.
#Кибератака #Водоканалы #КИИ @SeclabNews
Американские дерьмопроводы и водонапорные башни попали под фатальный дистанционный апгрейд. Какая-то дерзкая группировка из Ирана прошлась по сетям водоснабжения минимум семи штатов и устроила операторам праздник. Хакеры просто выбивают доступ к ПЛК, переписывают управляющую логику и меняют учетки. Город Рапид-Сити в Южной Дакоте, Плимут, Брахам — список растет, а бедные операторы вынуждены удорожно переводить затапливаемые насосные станции на ручной контроль.
Реальность такова, что промышленные контроллеры MicroLogix 1100 и 1400 разрабатывались тогда, когда про безопасность вообще никто не заикался. Поставщики услуг годами штампуют одинаковые конфигурации для десятков заказчиков, скармливая их сотовым модемам с белыми IP. Когда атакующие нащупывают одну дыру, они мгновенно масштабируют атаку на сотни объектов. Это не кибервойна будущего, это банальная лень архитекторов сетей, помноженная на тотальное раздолбайство.
ФБР выпускает слезные методички с прописными истинами: смените пароли, закройте порты, уберите железки из интернета. Серьезно? В 2026 году регуляторы все еще умоляют коммунальщиков не светить АСУ ТП наружу. Иран это сделал или школьники из соседнего подъезда, запустившие Masscan — вообще неважно. Если ключевые узлы жизнеобеспечения страны отключаются от пары сокетов, проблема явно не в геополитике.
#Кибератака #Водоканалы #КИИ @SeclabNews
👏35🤷♂10🔥7👀5👻3🙊2
Бесплатные данные для ИИ: российский бигтех придумал, как не платить за обучение моделей
Крупнейшие отечественные IT-компании столкнулись с нормативным барьером, который тормозит обучение нейросетей. Ассоциация больших данных направила письмо в Минцифры с просьбой упростить работу с анонимизированной информацией. Главная проблема в том, что по действующему закону данные продолжают считаться персональными даже после глубокой алгоритмической очистки. Формально для обучения моделей все еще нужно согласие каждого пользователя, хотя в практических задачах ИИ нужны не имена или паспорта, а обезличенные паттерны и статистика.
Решать проблему предлагают за счет официального признания в законодательстве технологий повышения приватности (Privacy Enhancing Technologies, или PETs). Сейчас нормативная база сваливает в одну кучу любые методы преобразования, не отличая зрелые математические решения от промежуточных. АБД предлагает разрешить использование PETs без согласия граждан, но при соблюдении жестких критериев: риск раскрытия личности равен нулю или доли процента, данные обрабатываются в РФ российскими компаниями и только для задач ИИ. Также ассоциация предлагает ввести статус «доверенных посредников» с госаккредитацией и разделить датасеты на бесплатные и платные.
На ПМЭФ-2026 глава Минцифры Максут Шадаев подчеркивал, что государство должно поддерживать собственных игроков и давать стимулы для развития. С одной стороны, прозрачное закрепление PETs и создание понятных правовых рамок действительно могут дать мощный импульс разработке прикладных продуктов. С другой — ключевым вопросом остается экономика этого процесса: насколько доступным окажется контур доверенных посредников для небольших участников рынка, если качественные датасеты окончательно переведут на коммерческую основу.
#ИИ #технологии #законы
@SeclabNews
Крупнейшие отечественные IT-компании столкнулись с нормативным барьером, который тормозит обучение нейросетей. Ассоциация больших данных направила письмо в Минцифры с просьбой упростить работу с анонимизированной информацией. Главная проблема в том, что по действующему закону данные продолжают считаться персональными даже после глубокой алгоритмической очистки. Формально для обучения моделей все еще нужно согласие каждого пользователя, хотя в практических задачах ИИ нужны не имена или паспорта, а обезличенные паттерны и статистика.
Решать проблему предлагают за счет официального признания в законодательстве технологий повышения приватности (Privacy Enhancing Technologies, или PETs). Сейчас нормативная база сваливает в одну кучу любые методы преобразования, не отличая зрелые математические решения от промежуточных. АБД предлагает разрешить использование PETs без согласия граждан, но при соблюдении жестких критериев: риск раскрытия личности равен нулю или доли процента, данные обрабатываются в РФ российскими компаниями и только для задач ИИ. Также ассоциация предлагает ввести статус «доверенных посредников» с госаккредитацией и разделить датасеты на бесплатные и платные.
На ПМЭФ-2026 глава Минцифры Максут Шадаев подчеркивал, что государство должно поддерживать собственных игроков и давать стимулы для развития. С одной стороны, прозрачное закрепление PETs и создание понятных правовых рамок действительно могут дать мощный импульс разработке прикладных продуктов. С другой — ключевым вопросом остается экономика этого процесса: насколько доступным окажется контур доверенных посредников для небольших участников рынка, если качественные датасеты окончательно переведут на коммерческую основу.
#ИИ #технологии #законы
@SeclabNews
🙊20👻11 5🔥4👀4 3
Как выстроить защиту на опережение ❔
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
🔹 Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
🔹 Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
🔹 Совместные сценарии Xello Deception и Xello ITDR.
🔹 Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
👉 Зарегистрироваться
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥3🆒3 3
Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 000
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
👀25🙊14⚡2👻2🤷2🤷♂1👏1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Популярный среди зарубежной китайской диаспоры ускоритель QuickFox с августа прошлого года раздавал не только низкий пинг, но и бонусный софт от хакеров. Злоумышленники внедрили пару строчек кода JavaScript прямо в установочный файл на платформе Electron и обошлись без фишинга или кликов по ссылкам. Приложение само выполняло всю грязную работу во время обновления.
Аналитики из FortiGuard Labs выяснили, что загрузчик вел себя крайне избирательно. Если на машине запускался Steam, скрипт мгновенно прекращал работу, поскольку рядовые геймеры злоумышленникам оказались неинтересны. Зато в поле зрения попадали двадцать шесть инструментов, включая Visual Studio, Notepad++, консольные утилиты для удаленки и криптокошельки. После проверок система подтягивала зашифрованный бинарник через легитимную службу Windows и устанавливала имплант FDMTP.
Подобный избирательный подход показывает смещение вектора целевых атак. Преступникам не интересно заражать всех подряд и светить инфраструктуру, им нужны ключи от внутренних сетей. Если сотрудник использует сторонние VPN-клиенты на рабочей машине, шпионский модуль закрепится в системе раньше, чем отдел безопасности успеет составить инцидент-план.
#инфобез #малварь #vpn
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀29💯11🔥6👏3🆒2👻1🙊1 1
This media is not supported in your browser
VIEW IN TELEGRAM
В этом году среднемесячная аудитория SecurityLab превысила N миллионов человек.
Какое число скрывается за буквой N?
Пишите свой вариант в комментариях. Первые 50 участников, которые назовут правильное число, получат Telegram Premium на 6 месяцев.
Cпойлер 1:
Спойлер 2:
Спойлер 3:
Спойлер 4:
Итоги подведем в понедельник.
Важно: у победителей должен быть открыт ник в Telegram, чтобы мы могли отправить подарок.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯17🆒4 3🔥1👏1
Как бесплатная цифра в ноль рублей оборачивается чеком на 50 миллионов
Раздача отечественных TLS-сертификатов через Госуслуги ничего не стоит для компаний, однако переезд неожиданно обнажил скопившийся за годы техдолг. Пока обычные пользователи спокойно заходят через Яндекс Браузер, крупняк подсчитывает вынужденные расходы. Интеграция в инфраструктуру компании на пару десятков тысяч сотрудников встает в 10–50 миллионов рублей.
Все упирается в лоскутное IT-наследие, которое годами костылили в продакшене. Браузер на компьютере бухгалтера лишь верхушка айсберга, а под водой сидят серверные операционки, шифрование внутри кода мобилок, связки API и древняя Java. Когда Япония в лице GlobalSign веерно отзывает десятки тысяч сертификатов у наших банков, выясняются неприятные детали. Больше 90% рынка сидело на зарубежном SSL, и теперь около 15% корпоративного железа просто отказывается работать без тотального обновления софта.
По факту мы наблюдаем самый дорогой принудительный апгрейд в истории рунета. За 4–6 месяцев инженерам придется пересобрать внутреннюю инфраструктуру, которую не трогали годами. В плюсе останутся интеграторы и отечественные вендоры, пока остальные вынуждены перенаправлять бюджеты с развития на базовую стабильность внутренних сервисов.
#инфобез #техдолг #импортозамещение
@SeclabNews
Раздача отечественных TLS-сертификатов через Госуслуги ничего не стоит для компаний, однако переезд неожиданно обнажил скопившийся за годы техдолг. Пока обычные пользователи спокойно заходят через Яндекс Браузер, крупняк подсчитывает вынужденные расходы. Интеграция в инфраструктуру компании на пару десятков тысяч сотрудников встает в 10–50 миллионов рублей.
Все упирается в лоскутное IT-наследие, которое годами костылили в продакшене. Браузер на компьютере бухгалтера лишь верхушка айсберга, а под водой сидят серверные операционки, шифрование внутри кода мобилок, связки API и древняя Java. Когда Япония в лице GlobalSign веерно отзывает десятки тысяч сертификатов у наших банков, выясняются неприятные детали. Больше 90% рынка сидело на зарубежном SSL, и теперь около 15% корпоративного железа просто отказывается работать без тотального обновления софта.
По факту мы наблюдаем самый дорогой принудительный апгрейд в истории рунета. За 4–6 месяцев инженерам придется пересобрать внутреннюю инфраструктуру, которую не трогали годами. В плюсе останутся интеграторы и отечественные вендоры, пока остальные вынуждены перенаправлять бюджеты с развития на базовую стабильность внутренних сервисов.
#инфобез #техдолг #импортозамещение
@SeclabNews
🙊30👀15🆒4👏3 3
ИИ-агенту дали доступ к системе. Что может пойти не так
ИИ-агент с доступом к почте, коду, API и корпоративным данным уже нельзя воспринимать как обычный чат-бот. Ошибка модели или спрятанная в документе prompt injection способны превратиться в реальное действие внутри инфраструктуры, особенно если агенту заранее выдали слишком широкие полномочия.
Разбираемся, почему системный промпт не заменяет контроль доступа, как вредоносная инструкция может приехать вместе с письмом, PDF, веб-страницей или RAG-контентом и зачем отделять решение модели от авторизации. Заодно показываем архитектуру, в которой агент получает минимум прав, опасные операции подтверждает человек, а каждый вызов инструмента проходит отдельную проверку.
А тем, кому интересна практическая сторона AI Security, в августовском «Нейроавгусте» CyberED можно глубже разобрать безопасность ИИ-систем и агентов, а также посмотреть, как AI используется уже со стороны пентеста. Хорошее продолжение после теории, если хочется перейти к реальным сценариям и инструментам.
#AI #Кибербезопасность #AIAgents
@SeclabNews
ИИ-агент с доступом к почте, коду, API и корпоративным данным уже нельзя воспринимать как обычный чат-бот. Ошибка модели или спрятанная в документе prompt injection способны превратиться в реальное действие внутри инфраструктуры, особенно если агенту заранее выдали слишком широкие полномочия.
Разбираемся, почему системный промпт не заменяет контроль доступа, как вредоносная инструкция может приехать вместе с письмом, PDF, веб-страницей или RAG-контентом и зачем отделять решение модели от авторизации. Заодно показываем архитектуру, в которой агент получает минимум прав, опасные операции подтверждает человек, а каждый вызов инструмента проходит отдельную проверку.
А тем, кому интересна практическая сторона AI Security, в августовском «Нейроавгусте» CyberED можно глубже разобрать безопасность ИИ-систем и агентов, а также посмотреть, как AI используется уже со стороны пентеста. Хорошее продолжение после теории, если хочется перейти к реальным сценариям и инструментам.
#AI #Кибербезопасность #AIAgents
@SeclabNews
🔥9👏3⚡2💯2 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Детские SIM-карты могут остаться без SMS-кодов для соцсетей
SMS-код от «Госуслуг» пришел, а код для входа в мессенджер уже нет. Такой сценарий может появиться у владельцев детских SIM-карт, если проект Минцифры примут в нынешнем виде.
Ведомство предлагает ограничить на номерах пользователей младше 18 лет авторизационные SMS, массовые рассылки, звонки на иностранные номера и связь в зарубежном роуминге. «ВымпелКом» заметил неприятный нюанс: под формулировку об SMS попадают в том числе коды для входа во «ВКонтакте» и «Макс». Минцифры после замечаний уточнило, что запрещать детям соцсети никто не собирается, а вопрос с авторизацией еще будут оценивать.
Причем дополнительную защиту детской SIM-карты смогут включать только родители. Операторы уже нашли в проекте и другие спорные места, от определения возраста владельца номера до правил после его 18-летия. Сам документ пока обсуждается, поэтому формулировки еще могут измениться.
#Минцифры #SIMкарты #соцсети
@SeclabNews
SMS-код от «Госуслуг» пришел, а код для входа в мессенджер уже нет. Такой сценарий может появиться у владельцев детских SIM-карт, если проект Минцифры примут в нынешнем виде.
Ведомство предлагает ограничить на номерах пользователей младше 18 лет авторизационные SMS, массовые рассылки, звонки на иностранные номера и связь в зарубежном роуминге. «ВымпелКом» заметил неприятный нюанс: под формулировку об SMS попадают в том числе коды для входа во «ВКонтакте» и «Макс». Минцифры после замечаний уточнило, что запрещать детям соцсети никто не собирается, а вопрос с авторизацией еще будут оценивать.
Причем дополнительную защиту детской SIM-карты смогут включать только родители. Операторы уже нашли в проекте и другие спорные места, от определения возраста владельца номера до правил после его 18-летия. Сам документ пока обсуждается, поэтому формулировки еще могут измениться.
#Минцифры #SIMкарты #соцсети
@SeclabNews
🙊29🔥12👀6 6🆒4👏1💯1🤷1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Кофе, SOC и логи. Эпизод №50, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 03 по 09 августа 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Игнатий Цукергохер, евангелист российского импортощзамещения. 20 лет работает в ИТ.
В своём блоге @divannyi_it Игнатий рассказывает об импортозамещении в областях ИТ, ИБ и геймдеве в России.
Когда: 09.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl50
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 03 по 09 августа 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Игнатий Цукергохер, евангелист российского импортощзамещения. 20 лет работает в ИТ.
В своём блоге @divannyi_it Игнатий рассказывает об импортозамещении в областях ИТ, ИБ и геймдеве в России.
Когда: 09.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl50
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7💯3🔥1🤷1 1
Мобильный интернет в стране продолжил сжиматься до «белых списков», Минцифры взялось за хостинги со скрытыми VPN, а Chrome и Safari внезапно перестали пускать пользователей на сайты Сбера, ВТБ и Альфа-банка. В мире неделя вышла не спокойнее: червь Shai-Hulud заразил тысячу npm-пакетов с двумя миллиардами скачиваний, хакеры добрались до водоканалов в дюжине американских штатов, а Белый дом тихо перевёл разработку передового ИИ в закрытый режим — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🇷🇺 В России
Мобильный интернет в стране сжимается до «белых списков», и операторы уже переписывают тарифы под зоны с разным доступом.
Минцифры предложило блокировать клиентов хостингов почти сразу после обнаружения VPN-инфраструктуры и банить целые подсети.
Ассоциация больших данных, куда входят «Яндекс», Сбер и VK, обратилась в Минцифры за правом обучать ИИ на данных пользователей без их согласия.
ФСБ хочет подключить криптобиржи и игровые платформы напрямую к СОРМ.
Chrome и Safari заблокировали сайты ВТБ, Сбера, Альфа-банка и других кредитных организаций из-за проблем с сертификатами.
🌍 В мире
Белый дом фактически перевёл разработку передового ИИ в закрытый режим: обязательные тесты АНБ, ограниченный доступ к моделям и заранее определённые условия для разработчиков.
Apple подала в суд на власти Великобритании, которые вновь требуют ослабить сквозное шифрование iCloud.
Спутниковые снимки зафиксировали последствия ракетных ударов по дата-центрам в Бахрейне — облачная инфраструктура окончательно стала военной целью.
Вашингтон запретил китайские оптические трансиверы в американских дата-центрах, опасаясь скрытого доступа к ИИ-инфраструктуре.
Китайская система контроля за иностранцами объединила камеры, распознавание лиц, транспортные и медицинские базы и платежи в единую историю жизни человека.
🛡 Новости в сфере ИБ
Червь Shai-Hulud заразил около тысячи npm-пакетов с двумя миллиардами скачиваний, разойдясь по непрямым зависимостям, о которых разработчики даже не знали.
Хакеры атаковали водоканалы в 12 штатах США: меняли пароли, гасили сигнализацию и скрывали сбои от операторов.
Компании покупали VPN-шлюзы SonicWall ради защиты, а получили бэкдор с правами root и вымогателей внутри корпоративной сети.
Хакеру, взломавшему Snowflake и добравшемуся до данных около 560 млн клиентов Ticketmaster, грозит до 32 лет тюрьмы.
В Google зафиксировали первую атаку по схеме «агент вербует агента», когда один ИИ-бот обманул другого и едва не добрался до репозитория компании.
✍️ Статьи
Разбираем, как удобные метрики управления уязвимостями превращаются в тёмные паттерны и начинают работать на отчётность, а не на безопасность.
Тишина в журналах опаснее тысячи алертов: смотрим, как Security Vision SIEM закрывает весь путь инцидента от источника событий до реагирования.
ИИ-агент с доступом к коду, API и токенам превращается в нового привилегированного пользователя, который не отличает вашу команду от инструкции злоумышленника.
🎓 Мероприятия
13 августа — бесплатный онлайн-интенсив по NGFW UserGate с персональным стендом: firewall, NAT, L7-фильтрация, SSL-инспекция, LDAP и разбор логов.
18 августа Xello покажет превентивную защиту в новых Deception 7.0 и ITDR 1.0, платформе Prisma 6.0 и представит своё исследование рынка DDP.
10 августа «Эгида-Телеком» запускает программу переподготовки «Технология цифрового щита» на 520 часов — подписчикам скидка 50% по промокоду SECURITY.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤷4 3👏2💯1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
Твой Ledger бесполезен. Криптохакеры перестали ломать кошельки и перешли на монтировки
Тратить месяцы на поиск уязвимостей в смарт-контрактах больше не имеет смысла. С начала 2026 года жертвы физических нападений и вымогательств передали преступникам более 30 миллионов долларов. Метод «гаечного ключа» легко обходит сложнейшие алгоритмы, а потенциальный ущерб с учетом требований выкупа и блокировок уже превысил 107 миллионов. Математическая защита кошельков работает безупречно, однако она бесполезна перед прямыми угрозами в реальном мире.
Франция стала эпицентром проблемы, где за полгода зафиксировали свыше 70 подобных преступлений. Причиной высокой эффективности атак стали банальные утечки. Коррумпированный сотрудник налоговой службы продавал досье богатых инвесторов, а январская утечка сервиса Waltio раскрыла данные еще 50 тысяч пользователей. Организаторы просто покупают готовые базы адресов и нанимают рядовых исполнителей через мессенджеры. В итоге доля вторжений в дома подскочила до 37%, при этом преступники все чаще выбирают мишенью родственников, вымогая ключи через давление на близких.
Индустрия построила непробиваемую финансовую систему, забыв про уязвимость самого человека. Хранить миллионы долларов на флешке в кармане удобно, но именно такая мобильность делает владельца доступной мишенью. В мире регулярных утечек уровень защиты определяет не сложность пароля, а умение вовремя чистить цифровой след и не афишировать активы.
#криптобезопасность #утечкиданных #крипта
@SecLabNews
Тратить месяцы на поиск уязвимостей в смарт-контрактах больше не имеет смысла. С начала 2026 года жертвы физических нападений и вымогательств передали преступникам более 30 миллионов долларов. Метод «гаечного ключа» легко обходит сложнейшие алгоритмы, а потенциальный ущерб с учетом требований выкупа и блокировок уже превысил 107 миллионов. Математическая защита кошельков работает безупречно, однако она бесполезна перед прямыми угрозами в реальном мире.
Франция стала эпицентром проблемы, где за полгода зафиксировали свыше 70 подобных преступлений. Причиной высокой эффективности атак стали банальные утечки. Коррумпированный сотрудник налоговой службы продавал досье богатых инвесторов, а январская утечка сервиса Waltio раскрыла данные еще 50 тысяч пользователей. Организаторы просто покупают готовые базы адресов и нанимают рядовых исполнителей через мессенджеры. В итоге доля вторжений в дома подскочила до 37%, при этом преступники все чаще выбирают мишенью родственников, вымогая ключи через давление на близких.
Индустрия построила непробиваемую финансовую систему, забыв про уязвимость самого человека. Хранить миллионы долларов на флешке в кармане удобно, но именно такая мобильность делает владельца доступной мишенью. В мире регулярных утечек уровень защиты определяет не сложность пароля, а умение вовремя чистить цифровой след и не афишировать активы.
#криптобезопасность #утечкиданных #крипта
@SecLabNews
🙊12👀4🤷♂3🆒2 1
This media is not supported in your browser
VIEW IN TELEGRAM
11-летняя девочка написала собственный браузер через Claude Code ради просмотра ютуба
Самые интересные хакерские открытия переместились в детские комнаты. Основатель стартапа Runway Сыци Чен решил ограничить 11-летней дочери доступ к YouTube через стандартный Screen Time. Ребенок не стал плакать или искать слитые пароли. Девочка открыла Claude Code, сформулировала задачу и за пару минут сгенерировала кастомный браузер на базе Electron и Chromium, спокойно проигнорировавший системные барьеры.
В арсенале юной исследовательницы далеко не первый успех. Раньше школьница выманивала пароли через предварительно включенную запись экрана на айфоне, подглядывала PIN-код через AirPlay-трансляцию на Apple TV и сама одобряла себе заявки в iMessage с папиного аккаунта. Отец сам создал стимул. За новую найденную уязвимость дочь получает целые сутки полного безлимита на гаджеты. В итоге дома заработал настоящий конвейер по поиску багов.
Apple Screen Time блокирует доступ по идентификаторам известного софта. Claude Code развернул окружение Node.js, подтянул Electron и скомпилировал уникальный исполняемый файл. Операционная система не распознала в процессе браузер и без вопросов пропустила сетевые запросы. Мгновенная сборка софта под конкретную задачу полностью ломает защиту, построенную на черных списках и проверке сигнатур.
#ИИ #кибербезопасность #ClaudeCode
@SecLabNews
Самые интересные хакерские открытия переместились в детские комнаты. Основатель стартапа Runway Сыци Чен решил ограничить 11-летней дочери доступ к YouTube через стандартный Screen Time. Ребенок не стал плакать или искать слитые пароли. Девочка открыла Claude Code, сформулировала задачу и за пару минут сгенерировала кастомный браузер на базе Electron и Chromium, спокойно проигнорировавший системные барьеры.
В арсенале юной исследовательницы далеко не первый успех. Раньше школьница выманивала пароли через предварительно включенную запись экрана на айфоне, подглядывала PIN-код через AirPlay-трансляцию на Apple TV и сама одобряла себе заявки в iMessage с папиного аккаунта. Отец сам создал стимул. За новую найденную уязвимость дочь получает целые сутки полного безлимита на гаджеты. В итоге дома заработал настоящий конвейер по поиску багов.
Apple Screen Time блокирует доступ по идентификаторам известного софта. Claude Code развернул окружение Node.js, подтянул Electron и скомпилировал уникальный исполняемый файл. Операционная система не распознала в процессе браузер и без вопросов пропустила сетевые запросы. Мгновенная сборка софта под конкретную задачу полностью ломает защиту, построенную на черных списках и проверке сигнатур.
#ИИ #кибербезопасность #ClaudeCode
@SecLabNews
👏59 56👻12🔥10 6🙊3💯2🤷♂1👀1🆒1
Вебинар «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям»
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
🔴 Знакомство с PT X. Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.
🔴 Киберминимум: шесть принципов защищенности. Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.
🔴 Демо личного кабинета. Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.
🔴 Кибериспытания. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.
Спикеры:
➡️ Владимир Мирошкин, директор продукта PT X
➡️ Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
Спикеры:
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2🔥2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Winscribe выкатили deGDID против скрытых отпечатков Windows
История с GDID заиграла новыми красками, когда 16-значную метку Windows слили прямо в материалы уголовного дела в США. Редмонд годами уверял, что код вполне безобиден. На деле ФБР легко связало конкретный компьютер с сетевой активностью, пока владелец радовался включенному VPN. Паспорт устройства переживает смену IP, обновления и любые попытки маскировки.
В Windscribe решили не ограничиваться предупреждениями и выпустили утилиту deGDID для PowerShell. Скрипт ломает механизм идентификации под корень. Команда «-Protect» не просто чистит реестр, а переписывает права доступа ACL и блокирует служебный адрес DeviceAdd. На тесте в Windows 11 цифровой след пропал и не вернулся даже после перезагрузки.
За приватность придется заплатить удобством. Вместе с меткой отваливается авторизация login.live.com, ломая Xbox, Outlook и софт Microsoft. Выбор выходит жесткий. Либо ходить с персональным клеймом от IT-гиганта, либо работать на полусломанной системе.
#Windows #Приватность #deGDID
@SecLabNews
История с GDID заиграла новыми красками, когда 16-значную метку Windows слили прямо в материалы уголовного дела в США. Редмонд годами уверял, что код вполне безобиден. На деле ФБР легко связало конкретный компьютер с сетевой активностью, пока владелец радовался включенному VPN. Паспорт устройства переживает смену IP, обновления и любые попытки маскировки.
В Windscribe решили не ограничиваться предупреждениями и выпустили утилиту deGDID для PowerShell. Скрипт ломает механизм идентификации под корень. Команда «-Protect» не просто чистит реестр, а переписывает права доступа ACL и блокирует служебный адрес DeviceAdd. На тесте в Windows 11 цифровой след пропал и не вернулся даже после перезагрузки.
За приватность придется заплатить удобством. Вместе с меткой отваливается авторизация login.live.com, ломая Xbox, Outlook и софт Microsoft. Выбор выходит жесткий. Либо ходить с персональным клеймом от IT-гиганта, либо работать на полусломанной системе.
#Windows #Приватность #deGDID
@SecLabNews
👏30 8💯5⚡2 2
SecurityLab.ru
🎉 Ну что, раскрываем карты. Правильный ответ: 5 миллионов.
Именно эту отметку превысила ежемесячная аудитория SecurityLab.
За время розыгрыша вы оставили больше 300 комментариев. Спасибо каждому, кто участвовал!
Ниже 50 победителей, которые получают Telegram Premium на полгода:
@ssloww0
@wladimirwakhrushew
@vesserg
@I_Am_4t0mic
@SemyninAS
@bugjager
@userkv
@lord_of_the_pings
@yotis01k
@Sherlock865
@mem4ikgamer
@tgramovich
@mauveternity
@Polikof45
@Lastfm2
@Myhollo
@limautson
@fc2utfj8uc0I6
@Id30l0g
@effimo_va
@sseamore
@hvsrsz
@xMyHackerLife
@Cyberfan69
@VampirGosha
@LexaJarez
@nikitastar2012
@DtliteONE
@Kirill_Kapustin1
@t7581
@rikimaru221
@checkfck
@Vikky_Odessa2023
@AntonAvramov
@Larina_Nika
@pillproblems
@tech_priest_dominus
@Trrtzx
@Mr_truth_original
@yntouct
@zzqes
@Brad_ko
@defenoderd
@kastwth
@Andreev_clinpsy
Null (ник скрыт, ждем до конца дня)
@ocelote_12
@mcfromlondon
@w1woud
@yanquess
Поздравляем! 🎁
А если Premium уже есть, поддержать SecurityLab можно голосом: t.me/SecLabNews?boost
Отличный способ сказать спасибо за контент. ❤️
Именно эту отметку превысила ежемесячная аудитория SecurityLab.
За время розыгрыша вы оставили больше 300 комментариев. Спасибо каждому, кто участвовал!
Ниже 50 победителей, которые получают Telegram Premium на полгода:
@ssloww0
@wladimirwakhrushew
@vesserg
@I_Am_4t0mic
@SemyninAS
@bugjager
@userkv
@lord_of_the_pings
@yotis01k
@Sherlock865
@mem4ikgamer
@tgramovich
@mauveternity
@Polikof45
@Lastfm2
@Myhollo
@limautson
@fc2utfj8uc0I6
@Id30l0g
@effimo_va
@sseamore
@hvsrsz
@xMyHackerLife
@Cyberfan69
@VampirGosha
@LexaJarez
@nikitastar2012
@DtliteONE
@Kirill_Kapustin1
@t7581
@rikimaru221
@checkfck
@Vikky_Odessa2023
@AntonAvramov
@Larina_Nika
@pillproblems
@tech_priest_dominus
@Trrtzx
@Mr_truth_original
@yntouct
@zzqes
@Brad_ko
@defenoderd
@kastwth
@Andreev_clinpsy
Null (ник скрыт, ждем до конца дня)
@ocelote_12
@mcfromlondon
@w1woud
@yanquess
Поздравляем! 🎁
А если Premium уже есть, поддержать SecurityLab можно голосом: t.me/SecLabNews?boost
Отличный способ сказать спасибо за контент. ❤️
Telegram
SecurityLab.ru
Проголосуйте за канал, чтобы он получил больше возможностей.
🔥18👀3💯2🙊2 1
Морские беспилотники Британии "звонили" в Китай — камеры экстренно отключили
Камеры на автономных катерах K3 Scout, которые Королевская морская пехота готовила к операциям в Ормузском проливе, отправляли служебные сигналы на китайский IP-адрес. Британская компания Kraken Technology Group закупила оборудование у подрядчика, гарантировавшего полную безопасность. В итоге техника за 12 млн фунтов подтверждала статус подключения прямо серверам в Пекине.
Минобороны Великобритании экстренно отключило камеры от интернета и заявило, что секретная информация за границу не ушла. Оборудование просто посылало стандартные сервисные пакеты о нормальной работе. Ситуация выглядит особенно иронично из-за того, что катера патрулировали акваторию рядом со штаб-квартирой спецназа SBS в Пуле, куда ранее уже запретили въезд китайским электромобилям из-за рисков слежки.
Разработчики заявили, что железо формально соответствовало американскому стандарту NDAA, который запрещает только бренды из черных списков и не гарантирует отсутствие китайских деталей. При этом точно такие же катера K3 Scout успели закупить спецназовцы США и протестировать НАТО на Балтике.
#кибербезопасность #дроны #утечки
@SecLabNews
Камеры на автономных катерах K3 Scout, которые Королевская морская пехота готовила к операциям в Ормузском проливе, отправляли служебные сигналы на китайский IP-адрес. Британская компания Kraken Technology Group закупила оборудование у подрядчика, гарантировавшего полную безопасность. В итоге техника за 12 млн фунтов подтверждала статус подключения прямо серверам в Пекине.
Минобороны Великобритании экстренно отключило камеры от интернета и заявило, что секретная информация за границу не ушла. Оборудование просто посылало стандартные сервисные пакеты о нормальной работе. Ситуация выглядит особенно иронично из-за того, что катера патрулировали акваторию рядом со штаб-квартирой спецназа SBS в Пуле, куда ранее уже запретили въезд китайским электромобилям из-за рисков слежки.
Разработчики заявили, что железо формально соответствовало американскому стандарту NDAA, который запрещает только бренды из черных списков и не гарантирует отсутствие китайских деталей. При этом точно такие же катера K3 Scout успели закупить спецназовцы США и протестировать НАТО на Балтике.
#кибербезопасность #дроны #утечки
@SecLabNews
👏40🔥12👻8🤷4 3👀1
Три уязвимости в NTFS поставили под удар 40 млн компьютеров с Windows в России
Файловая система NTFS работает в Windows десятки лет, и казалось, что этот код переписали и проверили вдоль и поперек. Однако исследователь из Positive Technologies нашел в базовом драйвере сразу три уязвимости с оценкой до 7.8 баллов по CVSS. Под угрозой 30 версий системы, от массовых Windows 10 и 11 до актуальных Windows Server. По оценкам экспертов, речь идет о 40 миллионах компьютеров в России и как минимум 6,5 миллиона серверов, доступных из интернета по всему миру.
Главная проблема здесь в векторе атаки. Злоумышленникам не нужно разрабатывать сложные схемы под редкий софт — достаточно подсунуть пользователю VHD-файл. Для человека он выглядит как обычный архив, но при клике система монтирует его как виртуальный диск без лишних предупреждений. Внутри находится код, который обходит традиционные антивирусы и дает полный контроль над устройством. Дальше сценарий стандартный: установка шпионского ПО, майнера или подготовка к шифрованию корпоративной сети.
Microsoft уже выпустила патчи, поэтому главное, что нужно сделать прямо сейчас — накатить последние обновления и по возможности ограничить монтирование внешних VHD-дисков для рядовых пользователей.
#Windows #Кибербезопасность #Уязвимости
@SeclabNews
Файловая система NTFS работает в Windows десятки лет, и казалось, что этот код переписали и проверили вдоль и поперек. Однако исследователь из Positive Technologies нашел в базовом драйвере сразу три уязвимости с оценкой до 7.8 баллов по CVSS. Под угрозой 30 версий системы, от массовых Windows 10 и 11 до актуальных Windows Server. По оценкам экспертов, речь идет о 40 миллионах компьютеров в России и как минимум 6,5 миллиона серверов, доступных из интернета по всему миру.
Главная проблема здесь в векторе атаки. Злоумышленникам не нужно разрабатывать сложные схемы под редкий софт — достаточно подсунуть пользователю VHD-файл. Для человека он выглядит как обычный архив, но при клике система монтирует его как виртуальный диск без лишних предупреждений. Внутри находится код, который обходит традиционные антивирусы и дает полный контроль над устройством. Дальше сценарий стандартный: установка шпионского ПО, майнера или подготовка к шифрованию корпоративной сети.
Microsoft уже выпустила патчи, поэтому главное, что нужно сделать прямо сейчас — накатить последние обновления и по возможности ограничить монтирование внешних VHD-дисков для рядовых пользователей.
#Windows #Кибербезопасность #Уязвимости
@SeclabNews
🔥25👻9 8 3🙊2🆒1 1