SecurityLab.ru
✔
84.6K subscribers
1.08K photos
195 videos
2 files
16.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
Москвич слил сериал в сеть — ущерб превысил 15 миллионов рублей

В Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.

В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.

Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.

#пиратство, #стриминг, #авторскоеправо
@SecLabNews
👻4221👀94💯2🆒21
This media is not supported in your browser
VIEW IN TELEGRAM
☎️США предложили Китаю «красный телефон» для ИИ

Вашингтон выступил с инициативой создать прямой канал связи с Китаем для экстренного оповещения о нештатных ситуациях с автономными системами. Предложенный механизм должен работать по принципу «красного телефона» времен холодной войны, чтобы уберечь две крупнейшие державы от случайной эскалации из-за непредсказуемых действий алгоритмов.

Система выстраивается вокруг оперативного обмена технической информацией при сбоях наиболее мощных моделей в контурах военного и ядерного управления. Предполагается, что в случае аномального поведения ИИ стороны смогут немедленно подтвердить программную ошибку по закрытой линии, исключив риск того, что сбой будет воспринят как спланированная кибератака.

Судьба инициативы зависит от предстоящей встречи лидеров двух стран, однако без взаимного признания «красных линий» ее эффективность под вопросом. Если Пекин и Вашингтон не утвердят четкий регламент уведомлений, горячая линия останется лишь дипломатической декорацией, не способной остановить реальный военный кризис.

#геополитика, #нейросети, #дипломатия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18👻7🆒3🙊2211
This media is not supported in your browser
VIEW IN TELEGRAM
🕳База Burger King на 3,2 млн адресов — пользователи могут проверить почту

Спустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.

Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года. В слитом файле на 5,6 миллиона строк содержатся не только email-адреса, но и имена, номера телефонов, даты рождения, пол и примерное местоположение пользователей, делавших заказы в период с 2018 по август 2024 года.

Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.

#утечкаданных, #BurgerKing, #HaveIBeenPwned
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀22🙊4👏3🤷‍♂2🆒2💯1
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.

🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.

Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.

Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.

📌 Зарегистрироваться
🆒63🤷‍♂2👀2👏111
👀 Экономика против базуки — ИИ-модели протестировали в RollerCoaster и Worms

Питер Гостев из Arena провел отличный эксперимент и посадил две передовые модели играть в RollerCoaster Tycoon 2 и Worms Armageddon. Суть заключалась не в киберспортивных навыках, а в способности к долгосрочному планированию. Игры заставляют агента часами держать в голове состояние сложной системы, следить за экономикой и исправлять собственные промахи.

Экономика далась машинам сложнее перестрелок. В тайкуне Astra справилась с планом, сумев вовремя перенести заблокированный киоск с картошкой, и набила цену парка до 65 тысяч долларов. Fable откровенно сломалась — забила парк клонами одного аттракциона ради 77 посетителей, не чинила сломанные дорожки и продолжала набирать кредиты даже при операционных убытках. Но стоило раздать им базуки в червяках, как ситуация перевернулась — Fable резко вспомнила законы физики и унизила Astra со счетом 3:2.

Разница в подходах прямо отразилась на стоимости эксплуатации. По расчетам автора, один прогон в RollerCoaster Tycoon 2 обошелся примерно в 68 долларов для Astra и 297 долларов для Fable. Сам исследователь описал игру нейросетей как смесь осмысленного поведения и полного идиотизма — вполне показательный результат для систем, которым пророчат мировое господство.

#Нейросети #АвтономныеАгенты #LLM
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀18🔥8💯6622🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Иран на несколько дней «захватил» 16,7 млн адресов Минобороны США. Хакерская атака? Не совсем

Крупнейший мобильный оператор Ирана MCCI случайно увел сотни чужих BGP-маршрутов и спровоцировал конфликты более чем в ста странах, когда его автономная система внезапно заявила глобальной сети о готовности забирать трафик для гигантских чужих подсетей. В итоге транзитные пакеты начали строить непредсказуемые пути, многократно увеличивая задержки или вовсе уходя в никуда.

Глобальная маршрутизация в очередной раз споткнулась о базовую механику доверия протокола BGP, позволившую мусорным маршрутам моментально разлететься по интернету. Магистральные соседи до сих пор предпочитают верить стыковым партнерам на слово и радостно принимают некорректные анонсы без жесткой фильтрации получаемых данных.

К 23 сентября ложные анонсы вычистили из таблиц и официально списали инцидент на банальную опечатку в конфигурации вместо масштабной кибератаки. За время сбоя в иранскую маршрутизацию успели утечь огромные блоки /8 автоконцерна Ford вместе с африканским регистратором AFRINIC и сразу четырьмя подсетями Министерства обороны США, а ведь каждый такой блок содержит более 16,7 млн адресов. Автоматические системы защиты пропустили эту аномалию просто потому, что у захваченных сетей отсутствовали криптографические ROA-записи для проверки через RPKI.

#BGP #маршрутизация #инциденты
@SecLabNews
🔥3012👏7🤷‍♂3👻3🆒3💯1👀1
❤️ Видеть больше, реагировать быстрее

В SOC важно постоянно контролировать качество поступающих данных. Агент может перестать передавать журналы, большой объём событий от хоста может измениться, отдельные источники могут выпасть из мониторинга. Такие отклонения создают слепые зоны для детектов.

Security Vision SIEM отслеживает объём событий по каждому хосту, фиксирует падения, всплески и нулевые значения, которые тоже могут быть сигналом и указывать на проблемы с логированием, агентом или изменения в инфраструктуре. Для WEC, syslog и других агрегаторов доступна детализация до конечных источников. 

Более 1200 правил корреляции и покрытие более 70% MITRE ATT&CK помогают быстро запустить детектирование. Встроенные рекомендации по реагированию поддерживают работу аналитиков, а команды на хостах можно выполнять из SIEM. ML-модели оценивают вероятность ложных срабатываний и критичность инцидентов, находят похожие и выявляют нетипичное поведение.

#SecurityVision #SOC #siem
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85💯2⚡1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Паразиты на ИИ — передовые нейросети превратили в бесплатных репетиторов для клонов

OpenAI и Anthropic полагались на надежность гео-блокировок, но реальность оказалась жестче. Исследователи из Team Cymru обнаружили теневую сеть из 80 тысяч серверов-прокладок, через которые трафик из Китая и Гонконга беспрепятственно льется к передовым ИИ-моделям. Работает это так: разворачивается открытый шлюз вроде sub2api, в него загружается пул серых аккаунтов, и запросы тысяч пользователей идут через один легальный узел. Провайдер видит добропорядочного корпоративного клиента, хотя на деле алгоритмы антифрода давно пробиты.

Масштаб и истинные цели этой схемы хорошо видны в статистике трафика. На один из кластеров Anthropic за неделю ушел 81 ГБ данных, а обратно вернулось чуть больше гигабайта. Соотношение 58 к 1 полностью исключает обычные диалоги. Сеть явно используют для массовой дистилляции, когда флагманским моделям скармливают терабайты промптов для обучения собственных аналогов на их ответах. Если в феврале разработчики боролись с десятками тысяч ручных фейковых учеток, то сейчас сбор экспертизы вышел на промышленный конвейер.

Для ИИ-провайдеров такая инфраструктура создает куда более глубокую проблему, чем обычный обход блокировок. Системы защиты привязывают лимиты и репутацию к конкретному профилю, а шлюзы полностью разрывают эту связь. Банить нарушителей поштучно бесполезно, поскольку оператор мгновенно переключает поток на резервную учетку. Team Cymru уже передала списки узлов компаниям, которым теперь придется бороться с этой сетью как с классическими ботнетами.

#Парсинг #Антифрод #ИИ
@SecLabNews
👀1152🔥1💯1🙊1
Минцифры оценило риск блокировки российских приложений — Google может изменить верификацию Android

Минцифры России включило в государственную карту рисков сценарий, при котором установка отечественных приложений на устройства с Android станет невозможной. Глава ведомства Максут Шадаев сообщил, что регуляторы пересмотрели прежние подходы и теперь исходят из принципа, что в текущих условиях произойти может любое событие, даже ранее казавшееся нелогичным.

Технической причиной для таких опасений выступает программа верификации разработчиков, которую администрирует Google. В настоящий момент операционная система позволяет без препятствий ставить программы, однако любое изменение правил или работы этой проверочной программы со стороны зарубежной компании способно заблокировать привычный процесс инсталляции.

При этом в министерстве подчеркнули, что данный вывод является результатом внутреннего сценарного моделирования, а не реакцией на публичные заявления Google. Сейчас мобильная платформа функционирует штатно, а включение угрозы в среднесрочный и долгосрочный анализ необходимо для своевременной подготовки мер противодействия.


#Минцифры, #Android, #безопасность
@SecLabNews
🤷‍♂12🙊6🔥541
☁️ Больше чем облако: Yandex Security для защиты любого типа инфраструктуры

Инфраструктура компаний всё чаще оказывается распределенной между несколькими облаками, локальными системами и гибридными контурами. В итоге ИБ-команде приходится собирать картину безопасности из разных интерфейсов и следить за доступами, конфигурациями и уязвимостями в нескольких местах одновременно.

Yandex B2B Tech запускает направление Yandex Security, которое как раз делает ставку на защиту такой распределённой инфраструктуры.

«Под зонтичным брендом Yandex Security мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.

Например, теперь в Yandex Security Deck можно свести данные о безопасности ресурсов из разных облаков в единый интерфейс: отслеживать доступы, искать ошибки конфигурации и видеть потенциальные риски без переключения между системами.

Параллельно компания добавляет инструменты, которые закрывают более точечные проблемы. В Identity Hub появится беспарольная авторизация через WebAuthn/FIDO2 — вход по биометрии или аппаратному ключу вместо пароля. В Security Deck появился Access Analyzer, который помогает находить избыточные права и неиспользуемые сервисные аккаунты. А Smart Web Security получил JS-Challenge — проверку посетителей, которая включается в зависимости от уровня риска запроса, а не отправляет всех пользователей проходить капчу.

В итоге фокус смещается с защиты отдельного сервиса на контроль всей инфраструктуры целиком — независимо от того, где именно она находится.

#ИБ, #кибербезопасность, #облако
@SecLabNews
🔥5👻33👏2🙊21
This media is not supported in your browser
VIEW IN TELEGRAM
MAX разобрали изнутри, и вопросов стало только больше

Исследователи InterSecLab девять недель изучали Android-версию MAX и заявили, что серверы могут менять поведение приложения для отдельных аккаунтов без обновления клиента. Среди найденных возможностей проверка VPN, сетевые тесты, загрузка адресной книги, расшифровка голосовых сообщений и удалённое включение отдельных функций.

Авторы утверждают, что полноценного сквозного шифрования в MAX нет. Текст сообщения им удалось перехватить до передачи в криптографическую библиотеку. Через интернет переписка не идёт открытым текстом, но серверная сторона, по выводам исследователей, технически может получить содержание сообщений.

Серверные настройки позволяют включать разные функции для разных аккаунтов. Поэтому два пользователя с одной и той же версией MAX могут фактически получить разное поведение приложения. При этом InterSecLab не нашла доказательств целевой слежки или злоупотребления найденными механизмами.

В Центре безопасности Мах заявили, что опубликованный материал «не соответствует действительности и не подтверждён спецификой работы» мессенджера.

#MAX #Кибербезопасность #Приватность
@SecLabNews
53👏40🙊13🔥10👀5💯4👻44⚡2
Билл Гейтс передумал — программистам приготовиться

Билл Гейтс радикально изменил свое мнение о будущем разработчиков программного обеспечения, назвав их профессию одной из самых уязвимых перед автоматизацией. Если еще осенью прошлого года сооснователь Microsoft уверенно заявлял, что программисты сохранят свою ценность в ближайшие сто лет, то теперь он прогнозирует скорую потерю рабочих мест в IT-секторе.

Причиной такого пересмотра стала беспрецедентная скорость обучения современных генеративных сетей. Инструменты на базе ИИ научились не просто выдавать куски кода по текстовому запросу, но и самостоятельно анализировать архитектуру программ, находить уязвимости и адаптироваться под конкретные задачи без прямого вмешательства инженера.

В результате потребность в специалистах начального и среднего уровня будет стремительно падать. Хотя радикальное удешевление разработки способно спровоцировать появление новых проектов и локальный спрос на архитекторов, сама структура рынка изменится навсегда, оставив без работы тех, кто привык выполнять базовые задачи по написанию кода.

#программирование, #автоматизация, #нейросети
@SecLabNews
🤷‍♂30👻114🔥3🙊11
Forwarded from 0day Alert
ИИ помог раскрыть уязвимость в RouterOS

3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки.

Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных.

Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы.

#mikrotik #routeros #уязвимость #CERT

@ZerodayAlert
⚡16💯63👏22
Конференция по кибербезопасности ZeroNights – уже 30 сентября!

3 трека, 4 сцены и 3 десятка спикеров ждут! Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз.

Когда: 30 сентября
Где: Санкт-Петербург, LOFT#7 (Арсенальная наб., 1)

О чем поговорим/послушаем?

🔤 Offensive Track — темы, связанные с этичным хакингом, аспектами выявления уязвимостей и их эксплуатации, а также актуальными техниками атак.

🔤 SecOps Track — фокус на защите систем и приложений, внедрении эффективных инструментов и практик обеспечения кибербезопасности.

🔤 Community Track — интерактивные доклады от ИБ‑сообществ, сопровождающиеся тематическими воркшопами и локпикингом.
И, конечно, огромный простор для нетворкинга и обмена опытом!

Программа конференции – узнать больше
5💯1👀11
This media is not supported in your browser
VIEW IN TELEGRAM
Грабь, меняй, беги: как Bitget подарила неизвестному гению $352 млн

Любителям хранить сбережения на биржах прилетел очередной пламенный привет. Вечером 24 сентября горячий контур Bitget превратился в аттракцион невиданной щедрости. Атакующий вынес практически все, до чего сумел дотянуться, от Ripple и TRX до целой россыпи стейблкоинов. Общая сумма приблизилась к $352 млн. Причем если пересчитать весь зоопарк токенов по рыночным котировкам Lookonchain, ущерб окажется еще выше. Вывод средств, разумеется, намертво заморозили, пока счастливый взломщик спешно парковал добычу в децентрализованном эфире.

Особенно забавно в этой драме наблюдать за мгновенной реакцией пиарщиков. Почти сразу появились отчеты о резервах на уровне 135% и напоминания о страховке. Мол, спите спокойно, дорогие хомяки, денег у нас хватит на всех. Но давайте начистоту. Если злоумышленник за считанные минуты подменяет данные для вывода и заставляет сервер подписывать переводы на гигантские суммы, система риск-менеджмента фактически не работает. Красивые отчеты о резервах тут мало помогают, если сомнительные внешние утилиты получают доступ к самой логике расчетов и авторизации.

Криптоиндустрия снова получила урок, который почему-то приходится проходить раз за разом. Бесполезно прятать миллиарды в холодном хранилище, если горячий контур умеет без лишних вопросов отдать сотни миллионов. Нормальная система должна сама впадать в истерику, когда объем, адрес назначения или поведение операции выбиваются из профиля клиента. Транзакцию надо тормозить до подписи, а не писать красивые заявления после того, как деньги уже растворились по адресам.

Пока биржи считают доказательством безопасности размер резервов, а не качество контроля над выводом, взломщики будут продолжать проводить бесплатный аудит. Только счет за такой аудит почему-то всегда оплачивают клиенты.

#взлом, #крипта, #безопасность @SeclabNews
🔥15👏8💯2👻211