Российский бизнес стремительно осваивает публичные облака. Однако рост популярности облачных технологий закономерно привлекает и внимание злоумышленников. При этом объективных данных о реальном уровне защищённости российских облачных сред крайне мало.
Чтобы закрыть этот пробел, Cloud Advisor проанализировал обезличенные данные десятков организаций — более 40 000 виртуальных машин в Cloud.ru и Yandex Cloud — и подготовил отчёт о фактическом состоянии безопасности облачных инфраструктур в России.
Пять ключевых фактов — в карточках⬆️
Полная версия отчёта с деталями и практическими рекомендациями — по ссылке⬇️
Получить отчёт →
Чтобы закрыть этот пробел, Cloud Advisor проанализировал обезличенные данные десятков организаций — более 40 000 виртуальных машин в Cloud.ru и Yandex Cloud — и подготовил отчёт о фактическом состоянии безопасности облачных инфраструктур в России.
Главный вывод: критические риски есть практически у каждой организации, использующей публичное облако. Проблемы носят системный характер и не зависят от облачного провайдера.
Пять ключевых фактов — в карточках⬆️
Полная версия отчёта с деталями и практическими рекомендациями — по ссылке⬇️
Получить отчёт →
👏5🔥2👻2 2💯1👀1
Российских геймеров атакуют фальшивой GTA VI: вирус стирает файлы и крадёт пароли
Сеть заполонили огромные ISO-образы под видом ПК-версии GTA VI. Релиз проекта запланирован на 19 ноября 2026 года исключительно для PlayStation 5 и Xbox Series X|S. Версии для Windows в списке платформ нет. Злоумышленники искусственно раздувают файлы до 100 ГБ мусорными данными, чтобы создать иллюзию тяжелой игры. Внутри прячется арсенал вредоносного ПО образца 2023 года.
Установщик gta6installer.exe маскируется иконкой от пятой части и выдает фальшивую ошибку «License not found». Пока жертва пишет на указанную почту за «кряком», в систему проникают njRAT, DCRAT и Mercurial Grabber. Программы собирают пароли, токены Discord, делают снимки экрана и блокируют защитные механизмы через модификацию файла hosts.
Самая разрушительная часть сборки называется Chaos. Модуль работает как вайпер. Файлы крупнее 200 МБ необратимо перезаписываются случайными данными, остальные шифруются алгоритмом AES. На рабочем столе появляется картинка с Губкой Бобом, а авторы изначально не заложили в код механизм расшифровки или оплаты.
#GTA6 #кибербезопасность #вредоносы
@SecLabNews
Сеть заполонили огромные ISO-образы под видом ПК-версии GTA VI. Релиз проекта запланирован на 19 ноября 2026 года исключительно для PlayStation 5 и Xbox Series X|S. Версии для Windows в списке платформ нет. Злоумышленники искусственно раздувают файлы до 100 ГБ мусорными данными, чтобы создать иллюзию тяжелой игры. Внутри прячется арсенал вредоносного ПО образца 2023 года.
Установщик gta6installer.exe маскируется иконкой от пятой части и выдает фальшивую ошибку «License not found». Пока жертва пишет на указанную почту за «кряком», в систему проникают njRAT, DCRAT и Mercurial Grabber. Программы собирают пароли, токены Discord, делают снимки экрана и блокируют защитные механизмы через модификацию файла hosts.
Самая разрушительная часть сборки называется Chaos. Модуль работает как вайпер. Файлы крупнее 200 МБ необратимо перезаписываются случайными данными, остальные шифруются алгоритмом AES. На рабочем столе появляется картинка с Губкой Бобом, а авторы изначально не заложили в код механизм расшифровки или оплаты.
#GTA6 #кибербезопасность #вредоносы
@SecLabNews
👀25⚡5🙊5 3🔥2🤷♂1👏1👻1 1
Forwarded from Изобретая будущее
Компьютер на 460 советских радиолампах
Пока все нормальные люди радуются компактности современных процессоров, пенсионер Майк решил сделать все наоборот. Энтузиаст выкатил, точнее, вывесил на стену своего дома почти двухметровое чудовище, собранное из сотен советских радиоламп. И нет, это не модный светильник, это реальный вычислитель, который, пускай и небыстро, но способен выполнять программы и ворочать многоразрядными данными. Прям квантовый компьютер, только наоборот.
Вся эта радость держится на 460 восстановленных лампах 6Н3П лохматых 50-х и 60-х годов. Представьте: 920 триодов образуют логику, регистры, оперативную память и арифметику. Хотя архитектура здесь вполне себе восьмибитная, это не мешает выполнять сложные 64-битные операции, например, считать последовательность Фибоначчи.
Включать это хозяйство — отдельный ритуал. На прогрев ламп уходит минута, а на тепловую стабилизацию системы — все десять. Фактически это 20-килограммовый электрический обогреватель, так что комнату зимой топить не придется. Для настройки — стремянка, для вывода — механические сегменты от часов британских жд, а в будущем — симулятор полета дирижабля. Главное, огнетушитель держать поблизости, а то у Майка предыдущая машина дважды "хлопала".
@SciTechQuantumAI
Пока все нормальные люди радуются компактности современных процессоров, пенсионер Майк решил сделать все наоборот. Энтузиаст выкатил, точнее, вывесил на стену своего дома почти двухметровое чудовище, собранное из сотен советских радиоламп. И нет, это не модный светильник, это реальный вычислитель, который, пускай и небыстро, но способен выполнять программы и ворочать многоразрядными данными. Прям квантовый компьютер, только наоборот.
Вся эта радость держится на 460 восстановленных лампах 6Н3П лохматых 50-х и 60-х годов. Представьте: 920 триодов образуют логику, регистры, оперативную память и арифметику. Хотя архитектура здесь вполне себе восьмибитная, это не мешает выполнять сложные 64-битные операции, например, считать последовательность Фибоначчи.
Включать это хозяйство — отдельный ритуал. На прогрев ламп уходит минута, а на тепловую стабилизацию системы — все десять. Фактически это 20-килограммовый электрический обогреватель, так что комнату зимой топить не придется. Для настройки — стремянка, для вывода — механические сегменты от часов британских жд, а в будущем — симулятор полета дирижабля.
@SciTechQuantumAI
1🔥79👻7 6🆒4 2
ЦРУ рассекретило брифинги, в которых сценарии атак с использованием гражданской авиации обсуждались за годы до 11 сентября, а Anthropic описала кибероперации, где человек только выбирает цель. В России коммерчески запустили 5G, а ФНС готовится видеть IP-адреса и данные SIM-карт владельцев цифровых рублей — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
ЦРУ рассекретило президентские брифинги конца 1990-х, из которых следует, что сценарии атак внутри США с использованием гражданской авиации обсуждались в разведке задолго до 11 сентября.
Верховный комиссар ООН потребовал от разработчиков ИИ «железных гарантий» и чётких красных линий, признав добровольную осторожность корпораций недостаточной.
ИИ-пузырь добрался до долгового рынка: цены и спреды по облигациям гиперскейлеров перестали подчиняться привычной логике.
Китай научился делать собственные ИИ-ускорители, но упёрся в дефицит HBM — Huawei подняла цены на Ascend почти в полтора раза.
Внутренняя правка алгоритма ChatGPT за сутки обнулила привычную видимость Reddit, обвалив цитируемость площадки на 86%.
МТС, «МегаФон», «Билайн» и Т2 начали коммерческую эксплуатацию сетей пятого поколения, но владельцы iPhone к российскому 5G пока не подключатся.
Минцифры предлагает с марта 2027 года фиксировать в СОРМ действия персонала операторов: команды, изменения конфигурации и установку программ.
С 2027 года в выписках по цифровому рублю появятся IP- и MAC-адреса, данные SIM-карт и другие технические идентификаторы владельцев, доступные ФНС.
Роскомнадзор отразил за август 1663 DDoS-атаки — в сумме почти десять суток непрерывного давления на российский интернет.
Оператора Telegram-канала, пять лет принимавшего десятки заказов в день на пробив данных из баз операторов, банков и госорганов, подвела собственная переписка.
Anthropic описала кибероперации, где человек только выбирает цель, а Claude самостоятельно ведёт разведку, взламывает системы и переписывает код после обнаружения.
Паспортные данные, места в самолёте и сведения о багаже: 220 млн записей о путешественниках защищал заводской пароль.
Берлин отказался платить вымогателям, и в открытый доступ ушли 5,8 ТБ государственных файлов, включая сведения о критической инфраструктуре.
США ударили по китайскому маркетплейсу Xinbi Guarantee, через который мошеннические колл-центры покупали сайты, людей и услуги по отмыванию денег.
После атаки в Лейпциге Германия ускоряет строительство национального киберкупола — единой системы против дронов, кибератак и диверсий.
Границы, точки подтверждения и журналирование: как собрать ИИ-агента для пентеста и не получить чёрный ящик, который нельзя проверить.
Независимые тесты GPT-6 Astra показали лидерство в математике и работе с инструментами при заметном отставании в качестве текстов.
Придуманный для мобильных приложений PKCE стал обязательной защитой публичных OAuth-клиентов и добрался до ИИ-агентов.
16 сентября в 11:00 МСК на вебинаре iCore разберут ключевые процессы ИБ, управление ИТ-активами и автоматизацию, а участники получат инструмент самооценки зрелости.
17 сентября в 11:00 CEO SECURITM покажет на живом примере, как за 10 шагов превратить модель угроз по методике ФСТЭК в работающее управление рисками.
С 22 сентября по 17 ноября ИБ-турне SearchInform пройдёт в 30 городах России и СНГ с разбором антикризисной ИБ, экосистемного подхода и работы ИИ в КИБ.
24 сентября с 10:30 до 17:00 ТризТех проведёт первый TT DAY — два трека о будущем российского рынка NGFW, панельная дискуссия с регуляторами и технологический лаунж для инженеров.
8 октября в московском кластере «Ломоносов» на Selectel ТехноДень обсудят, должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Дыра в Андроиде сливает реальный IP даже с включенным киллсвитчем
Защитная функция блокировки соединений без VPN в Android снова доказала свою номинальную ценность. Исследователь Армин Шупук еще в конце июля раскопал изъян, позволяющий обычным приложениям пускать служебный трафик мимо защитного туннеля. Mullvad подняла тревогу десятого сентября, напомнив пользователям о неприятной изнанке мобильных ОС.
Механизм завязан на аппаратных keepalive-пакетах для NAT-T, отправляющихся каждые десять секунд на порт 4500. Система сгружает задачу сетевому чипу, полностью игнорируя настройку «Блокировать соединения без VPN». Тесты с Pixel 8 Pro показали утечку реального IP-адреса наружу, а проверка Samsung Galaxy Z Fold7 и Nothing Phone с шестнадцатым андроидом подтвердила работу уязвимой аппаратной логики. Google получил отчет еще в середине мая, но закрыл обращение как дубликат без выпуска исправлений и присвоения CVE.
Принудительная остановка приложения, потеря сети или перезагрузка смартфона мгновенно обрывают скрытую передачу, но сама дыра никуда не исчезает. GrapheneOS еще дорабатывает патч, Mullvad отказывается городить собственные костыли, а рядовым владельцам гаджетов остается надеяться лишь на случайность при каждом выходе в сеть.
#Android #VPN #Приватность
@SecLabNews
Защитная функция блокировки соединений без VPN в Android снова доказала свою номинальную ценность. Исследователь Армин Шупук еще в конце июля раскопал изъян, позволяющий обычным приложениям пускать служебный трафик мимо защитного туннеля. Mullvad подняла тревогу десятого сентября, напомнив пользователям о неприятной изнанке мобильных ОС.
Механизм завязан на аппаратных keepalive-пакетах для NAT-T, отправляющихся каждые десять секунд на порт 4500. Система сгружает задачу сетевому чипу, полностью игнорируя настройку «Блокировать соединения без VPN». Тесты с Pixel 8 Pro показали утечку реального IP-адреса наружу, а проверка Samsung Galaxy Z Fold7 и Nothing Phone с шестнадцатым андроидом подтвердила работу уязвимой аппаратной логики. Google получил отчет еще в середине мая, но закрыл обращение как дубликат без выпуска исправлений и присвоения CVE.
Принудительная остановка приложения, потеря сети или перезагрузка смартфона мгновенно обрывают скрытую передачу, но сама дыра никуда не исчезает. GrapheneOS еще дорабатывает патч, Mullvad отказывается городить собственные костыли, а рядовым владельцам гаджетов остается надеяться лишь на случайность при каждом выходе в сеть.
#Android #VPN #Приватность
@SecLabNews
👀38 9👏3🙊2 2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Добровольный контроль ИИ, или как Вашингтон разрешил скайнету родиться
Босс Anthropic дает максимум год до момента, когда нейросети начнут самостоятельно управлять толпами автономных ботов в интернете. Топы OpenAI и лично Илон Маск тоже напряглись и просят проверять новые модели так же строго, как тестируют гражданскую авиацию. Но Дональд Трамп решил не тормозить прогресс и красиво съехал с темы жесткого регулирования. Президент считает выгоду от технологий гораздо более реальной штукой, чем страшилки про восстание машин.
Вместо внятных законов администрация придумала гениальную схему добровольного аудита. Хотите дать федеральным ведомствам потыкать ваш алгоритм месяц перед релизом « милости просим. Нет желания « выпускайте так. Парламентарии тоже топчутся на месте. Спикер Майк Джонсон хочет одновременно защитить мир от потери контроля над системами и обогнать Китай. В итоге конкретного плана у Конгресса нет и не предвидится.
Регуляторы официально умывают руки и дают отмашку на полномасштабную гонку вооружений без ремней безопасности. Ближайшие релизы мощных моделей пройдут в режиме Дикого Запада. Компании будут выкатывать все более продвинутые нейросети наперегонки, оправдывая любые баги необходимостью опередить азиатских конкурентов. Остается надеяться, что разработчики успеют прикрутить хоть какие-то механизмы защиты до того, как автономные агенты положат половину инфраструктуры.
#ИИ #Нейросети #Техногонка
@SecLabNews
Босс Anthropic дает максимум год до момента, когда нейросети начнут самостоятельно управлять толпами автономных ботов в интернете. Топы OpenAI и лично Илон Маск тоже напряглись и просят проверять новые модели так же строго, как тестируют гражданскую авиацию. Но Дональд Трамп решил не тормозить прогресс и красиво съехал с темы жесткого регулирования. Президент считает выгоду от технологий гораздо более реальной штукой, чем страшилки про восстание машин.
Вместо внятных законов администрация придумала гениальную схему добровольного аудита. Хотите дать федеральным ведомствам потыкать ваш алгоритм месяц перед релизом « милости просим. Нет желания « выпускайте так. Парламентарии тоже топчутся на месте. Спикер Майк Джонсон хочет одновременно защитить мир от потери контроля над системами и обогнать Китай. В итоге конкретного плана у Конгресса нет и не предвидится.
Регуляторы официально умывают руки и дают отмашку на полномасштабную гонку вооружений без ремней безопасности. Ближайшие релизы мощных моделей пройдут в режиме Дикого Запада. Компании будут выкатывать все более продвинутые нейросети наперегонки, оправдывая любые баги необходимостью опередить азиатских конкурентов. Остается надеяться, что разработчики успеют прикрутить хоть какие-то механизмы защиты до того, как автономные агенты положат половину инфраструктуры.
#ИИ #Нейросети #Техногонка
@SecLabNews
Разработчик загрузил код в три часа ночи. Система записала дедлайн в кибератаку
Средства защиты умеют находить отклонения, но не понимают, что происходит в компании. Вход в пять утра может оказаться атакой или обычным началом рабочего дня после перелета. Запрос клиентской базы — частью обязанностей или подготовкой к увольнению. Без контекста оба события выглядят одинаково подозрительно и отправляются аналитику на ручную проверку.
Ужесточение правил проблему не решает. Чем шире охват, тем больше ложных срабатываний и выше риск пропустить настоящую угрозу в потоке алертов. Даже поведенческий анализ способен превратиться в новый генератор шума, если сравнивает разработчика с менеджером, не учитывает бизнес-процессы и работает без обратной связи от специалистов.
В статье разбираемся, как добавить системе недостающий контекст, настроить три уровня фильтрации и оценивать защиту без самообмана. Отдельно — что делать малому бизнесу, у которого нет собственного SOC и штата аналитиков.
16+, Реклама, ООО «АТОМ БЕЗОПАСНОСТЬ», ОГРН 1125476195459, 630090, г. Новосибирск, ул. Кутателадзе 4Г, офис 340, erid:2SDnjeeQ4jM
Средства защиты умеют находить отклонения, но не понимают, что происходит в компании. Вход в пять утра может оказаться атакой или обычным началом рабочего дня после перелета. Запрос клиентской базы — частью обязанностей или подготовкой к увольнению. Без контекста оба события выглядят одинаково подозрительно и отправляются аналитику на ручную проверку.
Ужесточение правил проблему не решает. Чем шире охват, тем больше ложных срабатываний и выше риск пропустить настоящую угрозу в потоке алертов. Даже поведенческий анализ способен превратиться в новый генератор шума, если сравнивает разработчика с менеджером, не учитывает бизнес-процессы и работает без обратной связи от специалистов.
В статье разбираемся, как добавить системе недостающий контекст, настроить три уровня фильтрации и оценивать защиту без самообмана. Отдельно — что делать малому бизнесу, у которого нет собственного SOC и штата аналитиков.
16+, Реклама, ООО «АТОМ БЕЗОПАСНОСТЬ», ОГРН 1125476195459, 630090, г. Новосибирск, ул. Кутателадзе 4Г, офис 340, erid:2SDnjeeQ4jM
👀7💯3 3👏1🆒1 1 1
Чтобы украсть данные у банка, необязательно ломать серверы, искать уязвимости и месяцами прятаться в инфраструктуре. Иногда достаточно написать убедительное письмо с правильного адреса.
Именно так Revolut передал посторонним копии паспортов и водительских удостоверений, верификационные селфи, домашние адреса, IBAN, банковские выписки и историю операций части клиентов. Запросы пришли из настоящего домена государственного ведомства, прошли проверку подлинности и выглядели законными.
Подмена вскрылась лишь после того, как Revolut отдельно связался с ведомством. Там ответили, что никаких запросов не отправляли и использованный почтовый адрес не контролировали.
Теперь предполагаемые злоумышленники публикуют клиентские досье в Telegram и требуют 10 000 биткоинов, свыше $780 млн. Среди возможных жертв встречаются руководители компаний, спортсмены и владельцы крупных криптовалютных активов.
Revolut не взломали. Revolut уговорили.
#Revolut #УтечкаДанных #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊42🤷♂13👻7👏5💯3⚡1🔥1 1
Signal, Telegram и WhatsApp можно читать, вообще не ломая шифрование
Представьте вполне обычную ситуацию. Вы открываете Telegram, Signal или WhatsApp, переписываетесь с друзьями и коллегами, отправляете документы. Мессенджер уверяет, что сообщения защищены сквозным шифрованием, и технически не врёт.
Только где-то рядом такую же переписку может получать ещё один компьютер.
Именно такой подход использует немецкая полиция. Вместо попыток взломать сложную криптографию правоохранители могут привязать свой компьютер к аккаунту как ещё одно доверенное устройство. Дальше всё делает сам мессенджер. Новые сообщения приходят на подключённый компьютер уже в обычном виде.
Никакого секретного дешифратора здесь нет. Шифрование не сломано, бэкдор в алгоритмах искать не пришлось. Система просто считает чужой компьютер законной частью аккаунта и честно отправляет ему данные.
Разбираемся, как работает такой доступ и почему периодически проверять подключённые устройства действительно имеет смысл.
#Инфобез #Мессенджеры #Приватность
@SecLabNews
Представьте вполне обычную ситуацию. Вы открываете Telegram, Signal или WhatsApp, переписываетесь с друзьями и коллегами, отправляете документы. Мессенджер уверяет, что сообщения защищены сквозным шифрованием, и технически не врёт.
Только где-то рядом такую же переписку может получать ещё один компьютер.
Именно такой подход использует немецкая полиция. Вместо попыток взломать сложную криптографию правоохранители могут привязать свой компьютер к аккаунту как ещё одно доверенное устройство. Дальше всё делает сам мессенджер. Новые сообщения приходят на подключённый компьютер уже в обычном виде.
Никакого секретного дешифратора здесь нет. Шифрование не сломано, бэкдор в алгоритмах искать не пришлось. Система просто считает чужой компьютер законной частью аккаунта и честно отправляет ему данные.
Разбираемся, как работает такой доступ и почему периодически проверять подключённые устройства действительно имеет смысл.
#Инфобез #Мессенджеры #Приватность
@SecLabNews
👻32 8 4💯3🤷♂2
This media is not supported in your browser
VIEW IN TELEGRAM
OEMpocalypse Now — как пустое приложение получает root на Android
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
🙊18👏3👀2👻1🆒1 1
Вайбпентестинг пришел в ИБ раньше, чем многие успели подготовиться
94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а доля многовекторных атак достигла 52%.
Промышленная инфраструктура тоже оказалась под давлением. Число АСУ, атакованных шифровальщиками, выросло в 2,3 раза, а вредоносные объекты блокировались на 16% российских компьютеров автоматизированных систем управления. В 53% инцидентов с шифровальщиками начальной точкой становились учетные данные, похищенные инфостилерами. Только 1% сотрудников сообщает безопасникам о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам.
Пентестеры продолжают находить слабые пароли на критических серверах, учетные данные в открытом виде, ошибки настройки ADCS и SCCM и устаревшее ПО с известными уязвимостями. Параллельно ИИ снижает порог входа для атакующих. MCP-агенты и готовые инструменты автоматизируют поиск слабых мест и отдельные этапы компрометации, поэтому в ИБ уже появился термин «вайбпентестинг».
#кибербезопасность #пентест #КИИ
@UralSecurity
94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а доля многовекторных атак достигла 52%.
Промышленная инфраструктура тоже оказалась под давлением. Число АСУ, атакованных шифровальщиками, выросло в 2,3 раза, а вредоносные объекты блокировались на 16% российских компьютеров автоматизированных систем управления. В 53% инцидентов с шифровальщиками начальной точкой становились учетные данные, похищенные инфостилерами. Только 1% сотрудников сообщает безопасникам о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам.
Пентестеры продолжают находить слабые пароли на критических серверах, учетные данные в открытом виде, ошибки настройки ADCS и SCCM и устаревшее ПО с известными уязвимостями. Параллельно ИИ снижает порог входа для атакующих. MCP-агенты и готовые инструменты автоматизируют поиск слабых мест и отдельные этапы компрометации, поэтому в ИБ уже появился термин «вайбпентестинг».
#кибербезопасность #пентест #КИИ
@UralSecurity
🔥15👏8 7 6👻1🙊1
Плата за $159 ломает аппаратную изоляцию Intel TDX и AMD SEV
Механизмы конфиденциальных вычислений спасовали перед физическим взломом. Команда исследователей показала метод обхода защиты виртуальных машин через интерфейс памяти DDR5. Плату-интерпозер устанавливают прямо между процессором и модулем оперативной памяти.
Устройство искусственно вызывает ошибку четности на командной шине. Сигнал сбоя сразу блокируется, заставляя модуль отбросить новую команду записи. Процессор продолжает работу и позже считывает старый зашифрованный блок. Алгоритмы Intel TDX и AMD SEV-SNP совершенно не проверяют свежесть ячеек памяти.
На системах Intel подмена дала хакерам доступ к произвольным адресам. Вредоносная среда смогла прочитать чужую память и подделать криптографический отчет. Для реализации взлома злоумышленнику потребуется контроль над серверным софтом и кратковременный контакт с аппаратной частью.
Разработчики чипов отказались выпускать патчи. Вендоры сочли физический доступ к материнской плате угрозой за пределами зоны ответственности.
#DDRop #Intel #Уязвимости
@SecLabNews
Механизмы конфиденциальных вычислений спасовали перед физическим взломом. Команда исследователей показала метод обхода защиты виртуальных машин через интерфейс памяти DDR5. Плату-интерпозер устанавливают прямо между процессором и модулем оперативной памяти.
Устройство искусственно вызывает ошибку четности на командной шине. Сигнал сбоя сразу блокируется, заставляя модуль отбросить новую команду записи. Процессор продолжает работу и позже считывает старый зашифрованный блок. Алгоритмы Intel TDX и AMD SEV-SNP совершенно не проверяют свежесть ячеек памяти.
На системах Intel подмена дала хакерам доступ к произвольным адресам. Вредоносная среда смогла прочитать чужую память и подделать криптографический отчет. Для реализации взлома злоумышленнику потребуется контроль над серверным софтом и кратковременный контакт с аппаратной частью.
Разработчики чипов отказались выпускать патчи. Вендоры сочли физический доступ к материнской плате угрозой за пределами зоны ответственности.
#DDRop #Intel #Уязвимости
@SecLabNews
💯7🔥1 1 1