Оборудование для фильтрации трафика (ТСПУ), которое РКН использует для ограничения доступа к запрещённым сервисам, не успевает обрабатывать весь трафик Рунета. В результате у части пользователей без VPN временно открываются WhatsApp, YouTube и другие заблокированные ресурсы — причём это подтверждают как источники в телеком-отрасли, так и сами пользователи по всей стране.
По данным источников в телекоммуникационной отрасли, главная причина перегрузки - попытки замедлить Telegram. Встроенный прокси MTProxy генерирует огромный объём трафика, который сложно идентифицировать и заблокировать. Когда система не справляется с нагрузкой, она автоматически переходит в режим bypass — и начинает пропускать весь трафик без фильтрации, в том числе к запрещённым ресурсам.
Эксперты отмечают, что ТСПУ сейчас работает буквально «на пределе»: устройства одновременно обрабатывают около 2,5 млн правил фильтрации, а мощности узлов существенно различаются. Ситуацию усугубляет и то, что операторы периодически отключают питание оборудования, а РКН удалённо его перезагружает — в эти моменты все настройки сбрасываются. РКН при этом официально настаивает, что никаких решений о разблокировке WhatsApp не принималось.
#Роскомнадзор #Блокировки #Рунет
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
РКН хотел замедлить Telegram, а случайно «разблокировал» WhatsApp
Что происходит с ТСПУ, когда правил фильтрации становится слишком много.
1 165😁117🔥32 5👏4🙊3🤬2 2⚡1👀1
Исследователи из Cognizant AI Lab создали TerraLingua – виртуальный мир, где ИИ-агенты не просто общаются, а по-настоящему живут. Они перемещаются по карте, добывают энергию, стареют и умирают, оставляя текстовые записи для потомков. Такой набор условий меняет всё – вместо потока случайных реплик внутри системы начинают формироваться зачатки настоящей социальной жизни со своими правилами, конфликтами и памятью.
Агенты делились маршрутами к еде, распределяли роли по «характеру» и оставляли прощальные сообщения перед «смертью». Но были и тёмные сценарии. Один бот запустил фейковое предупреждение, чтобы отвлечь соперников и спокойно собрать ресурсы в другом месте. Другой попытался установить диктатуру – выпустил директиву с угрозами за неповиновение. В ответ остальные агенты объединились и выступили в защиту свободы и сотрудничества без принуждения.
Главный вывод – культура у ИИ рождается не из новых идей, а из повторного использования и передачи знаний между поколениями. В одном из экспериментов простые приветствия постепенно превратились в протоколы обмена энергией и полноценные координационные планы. Авторы видят TerraLingua как важный полигон для тестирования автономных агентов перед запуском в реальных системах – логистике, цифровых рынках и исследовательских процессах будущего.
#ИИ #AIAgents #Технологии
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ИИ дали кусок земли, немного еды и смертность — и он тут же занялся политикой и обманом
Результаты уникального эксперимента Cognizant.
1🔥44👀25 9💯4😁2🤬1🙊1 1
Forwarded from 0day Alert
Шесть уязвимостей и три бэкдора — как DarkSword взламывает iPhone
🕵️ На рынке кибершпионажа появился новый инструмент — DarkSword, набор эксплойтов для iPhone, который уже используют несколько хакерских группировок, в том числе предположительно связанных с государственными структурами. Об угрозе сообщили исследователи Google, iVerify и Lookout. По их данным, атаки ведутся как минимум с ноября 2025 года.
⚠️ DarkSword эксплуатирует шесть уязвимостей в iOS 18.4–18.7 и устанавливает три разных бэкдора. Заражение происходит через переход на вредоносный сайт: цепочка эксплойтов последовательно пробивается от браузера до ядра системы, после чего вредонос похищает переписку, фото, геолокацию, данные криптокошельков, журналы звонков и многое другое.
🛡Особую тревогу вызывает то, что DarkSword одновременно применяют несколько независимых группировок — в кампаниях против пользователей из Саудовской Аравии, Турции и Малайзии. Apple уже закрыла все шесть уязвимостей, поэтому специалисты настоятельно рекомендуют немедленно обновить iOS.
#кибербезопасность #iPhone #шпионскоеПО
🕵️ На рынке кибершпионажа появился новый инструмент — DarkSword, набор эксплойтов для iPhone, который уже используют несколько хакерских группировок, в том числе предположительно связанных с государственными структурами. Об угрозе сообщили исследователи Google, iVerify и Lookout. По их данным, атаки ведутся как минимум с ноября 2025 года.
⚠️ DarkSword эксплуатирует шесть уязвимостей в iOS 18.4–18.7 и устанавливает три разных бэкдора. Заражение происходит через переход на вредоносный сайт: цепочка эксплойтов последовательно пробивается от браузера до ядра системы, после чего вредонос похищает переписку, фото, геолокацию, данные криптокошельков, журналы звонков и многое другое.
🛡Особую тревогу вызывает то, что DarkSword одновременно применяют несколько независимых группировок — в кампаниях против пользователей из Саудовской Аравии, Турции и Малайзии. Apple уже закрыла все шесть уязвимостей, поэтому специалисты настоятельно рекомендуют немедленно обновить iOS.
#кибербезопасность #iPhone #шпионскоеПО
SecurityLab.ru
Ваш iPhone обновлён до последней версии iOS? Если нет — DarkSword уже может получить доступ к вашим данным и криптокошельку
Исследователи Google, iVerify и Lookout обнаружили новый набор эксплойтов для iPhone.
1💯12⚡6👀5😁4 4 2🔥1 1
Энтузиаст показал, как читать Telegram-каналы через mesh-сеть Meshtastic – без мобильной связи. В основе схемы – Raspberry Pi, библиотека Telethon для доступа к Telegram API и два радиоузла: домашний и переносной.
Скрипт-мост соединяет Telegram и Meshtastic: команда отправляется с портативного устройства, домашний узел её принимает, Raspberry Pi забирает данные из Telegram и возвращает текст по радиоканалу. Видео и картинки система не передаёт – только текст, причём в транслите, чтобы уместить больше символов в один пакет.
По мнению автора, Meshtastic можно использовать не только как Telegram-пейджер, но и для запроса данных с серверов, опроса датчиков на автомобиле и управления ими издалека. Главный минус – высокое энергопотребление ESP-устройств.
#Meshtastic #Telegram #RaspberryPi
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сотовой сети нет, интернета нет — Telegram всё равно работает. Нужны только Raspberry Pi и пара радиоузлов
Энтузиаст «протянул» сообщения Дурова в mesh-сеть.
2🔥93 22😁14👀6⚡4💯1 1
Пятеро депутатов Госдумы от КПРФ направили обращения в ФАС и Минцифры с требованием разъяснить принципы формирования «белых списков» — перечня сайтов, доступных при отключении мобильного интернета. По мнению парламентариев, включённые в список коммерческие компании получают незаконное рыночное преимущество перед конкурентами.
В «белый список», введённый Минцифры в сентябре 2025 года, вошли маркетплейсы Ozon и Wildberries, банки, супермаркеты и ряд СМИ — но критерии отбора нигде публично не прописаны. Депутаты задаются вопросом: почему в списке есть «Авито», но нет «Юлы»? Почему «Ашан» есть, а «Глобуса» нет? Малый бизнес, не попавший в перечень, в периоды ограничений теряет клиентов полностью.
Юристы указывают на прямое противоречие статье 15 закона «О защите конкуренции», однако признают: поправки в закон «О связи» дают властям право отступать от общих норм в целях безопасности — и ФАС, скорее всего, признает списки законными именно по этому основанию.
#БелыеСписки #Минцифры #Конкуренция
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры составило список "избранных" сайтов. Депутаты спросили: кто выбирал и по каким правилам?
КПРФ потребовала объяснить логику белых списков.
1😁97 49🤬26💯18🙊5 4👀3
На фоне подтвержденного внедрения системы «аварийного интернета» у мобильных операторов в медиапространстве обсуждается перенос этой практики на фиксированную связь. По сообщениям канала Mash, столичные провайдеры домашнего интернета якобы начали экстренное внедрение аналогичных механизмов фильтрации трафика. На текущий момент официальные представители отрасли и Минцифры данную информацию не подтверждали.
Техническая модель «белых списков» предполагает приоритезацию трафика к социально значимым ресурсам при общей деградации внешней связности. Однако внедрение такой надстройки на магистральных узлах домашних провайдеров сопряжено с высокой нагрузкой на DPI-системы. Это может привести к снижению пропускной способности каналов из-за необходимости постоянной инспекции пакетов на соответствие разрешенным IP-диапазонам.
Доверяем фактам, а не заголовкам — мобильный сегмент уже «зафильтрован», по домашнему ждем подтвержденных данных в ближайшее время.
#БелыеСписки #телеком, #белые_списки
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Банки, такси и доставка — и больше ничего. Московские провайдеры готовят домашний интернет к режиму «разрешено только нужное»
Операторы фиксированной связи развертывают фильтрацию трафика в ускоренном режиме.
1🤬153💯10😁8 5🔥3 2 1
Forwarded from ITRadio
Кофе, SOC и логи. Анонс №30
О чём:
Обсуждение лучших новостей инфобеза за неделю со 16 по 22 марта 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Даниил Котцов, независимый эксперт.
Когда: 22.03.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl30
@ITRadiosu #csl
О чём:
Обсуждение лучших новостей инфобеза за неделю со 16 по 22 марта 2026 г.
Ведущие:
Александр Антипов,
Ева Кузнецова,
Денис Батранков,
Антон Клочков.
Специальный гость:
Даниил Котцов, независимый эксперт.
Когда: 22.03.2026 11:00 – ссылка на наш календарь
Трансляция будет здесь
и тут
Задаём свои вопросы в чате подкаста с тегом #csl30
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13🙊6🔥2😁2🤬1👀1 1 1 1
На этой неделе московские провайдеры начали срочно внедрять «белые списки» для домашнего интернета, хакеры из КНДР оказались крупнейшими поставщиками фейковых айтишников, а Швеция потеряла целое «цифровое государство» из-за одного забытого доступа — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили. А в конце — подборка полезных статей и ближайшие мероприятия по кибербезу, на которые ещё можно успеть.
🌎 В мире
Северная Корея стала крупнейшим поставщиком фейковых ИТ-специалистов, зарабатывая на удалёнщиках из Пхеньяна полмиллиарда долларов в год.
Технологические гиганты Google, Meta и Microsoft объединились в коалицию для совместной борьбы с онлайн-мошенничеством.
PwC и Accenture предупредили сотрудников: кто не освоит ИИ — уступит место тем, кто освоит.
Nvidia представила на GTC дерзкий прогноз о триллионном рынке чипов и анонсировала космический ИИ-процессор мощнее H100 в 25 раз.
США потребовали от ИТ-корпораций передать их переписку с европейскими регуляторами, поставив под удар закон ЕС о цифровых услугах.
👁 В России
Московские провайдеры домашнего интернета экстренно внедряют систему «белых списков», оставляя доступными только банки, такси и доставку.
Минцифры предложило с 1 сентября запретить регистрацию доменов в зонах .ru, .su и .рф экстремистским и нежелательным организациям, а всех заявителей идентифицировать через ЕСИА.
Провайдер «Дом.ру» начал тестировать снижение скорости после 3 ТБ трафика в месяц — ФАС пообещала оценить обоснованность таких ограничений.
Минцифры вынесло на обсуждение законопроект о «суверенном ИИ» с обязательной маркировкой и регистрацией нейросетей.
Телефонные мошенники продолжают вербовать исполнителей: 20-летний футболист под их влиянием проник в квартиру и убил хозяйку, а студентку убедили напасть на женщину с молотком.
🧱 Новости в сфере ИБ
Хакеры взломали шведского подрядчика госуслуг CGI Group — один забытый доступ позволил похитить внутренности целого «цифрового государства».
Критическая уязвимость в Telnet уже эксплуатируется в атаках: достаточно одного подключения для получения root-доступа, и CISA бьёт тревогу.
Akamai зафиксировала появление суперботнетов, которые превратили DDoS-атаки в дешёвый конвейер массового поражения.
Новая техника «промптморфизм» использует LLM для генерации уникальных вредоносных загрузчиков, превращая работу антивирусов в погоню за призраками.
Хакеры научились подделывать историю коммитов в GitHub — автор ваш, дата ваша, а код чужой, и git log больше нельзя доверять безоговорочно.
📖 Что почитать
Москва возвращается в каменный век? Как оставаться на связи с близкими, когда глушат интернет.
SIEM образца 2026 — какие решения останутся на рынке, а какие уйдут в историю.
Защита облака: почему старые подходы к безопасности больше не работают.
Задача 2026 года — как поймать неуловимого злоумышленника в эпоху ИИ.
Торренты умерли, да здравствуют подписки: как перестать рисковать и начать качать легально.
🧾 Мероприятия
24 марта, 19:00 мск — КиберТренды'26 от CyberED. Какие тренды в ИБ нельзя игнорировать, какие профессии ИИ уничтожит первыми и как перейти из IT в безопасность.
25 марта — UserGate Open Conf 2026. Анонсы uSWG и ГОСТ VPN, аналитика рынка ИБ, результаты тестирования uNGFW и мастер-классы для инженеров. Очно и онлайн.
6 апреля — Практикум «SOC 2.0: от концепции до реализации» от Positive Technologies. Шесть недель с экспертами: архитектура, процессы, команда и метрики эффективности SOC.
13 апреля, Кибердом — Форум «ИИ: режим доверия». Дипфейки, атаки с участием ИИ, управление рисками — реальные кейсы без воды.
Уже доступен — Бесплатный курс по UserGate: настройка NGFW, NAT, VPN, интеграция с AD и именной сертификат по итогу.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
SecurityLab в MAX
Северная Корея стала крупнейшим поставщиком фейковых ИТ-специалистов, зарабатывая на удалёнщиках из Пхеньяна полмиллиарда долларов в год.
Технологические гиганты Google, Meta и Microsoft объединились в коалицию для совместной борьбы с онлайн-мошенничеством.
PwC и Accenture предупредили сотрудников: кто не освоит ИИ — уступит место тем, кто освоит.
Nvidia представила на GTC дерзкий прогноз о триллионном рынке чипов и анонсировала космический ИИ-процессор мощнее H100 в 25 раз.
США потребовали от ИТ-корпораций передать их переписку с европейскими регуляторами, поставив под удар закон ЕС о цифровых услугах.
Московские провайдеры домашнего интернета экстренно внедряют систему «белых списков», оставляя доступными только банки, такси и доставку.
Минцифры предложило с 1 сентября запретить регистрацию доменов в зонах .ru, .su и .рф экстремистским и нежелательным организациям, а всех заявителей идентифицировать через ЕСИА.
Провайдер «Дом.ру» начал тестировать снижение скорости после 3 ТБ трафика в месяц — ФАС пообещала оценить обоснованность таких ограничений.
Минцифры вынесло на обсуждение законопроект о «суверенном ИИ» с обязательной маркировкой и регистрацией нейросетей.
Телефонные мошенники продолжают вербовать исполнителей: 20-летний футболист под их влиянием проник в квартиру и убил хозяйку, а студентку убедили напасть на женщину с молотком.
Хакеры взломали шведского подрядчика госуслуг CGI Group — один забытый доступ позволил похитить внутренности целого «цифрового государства».
Критическая уязвимость в Telnet уже эксплуатируется в атаках: достаточно одного подключения для получения root-доступа, и CISA бьёт тревогу.
Akamai зафиксировала появление суперботнетов, которые превратили DDoS-атаки в дешёвый конвейер массового поражения.
Новая техника «промптморфизм» использует LLM для генерации уникальных вредоносных загрузчиков, превращая работу антивирусов в погоню за призраками.
Хакеры научились подделывать историю коммитов в GitHub — автор ваш, дата ваша, а код чужой, и git log больше нельзя доверять безоговорочно.
📖 Что почитать
Москва возвращается в каменный век? Как оставаться на связи с близкими, когда глушат интернет.
SIEM образца 2026 — какие решения останутся на рынке, а какие уйдут в историю.
Защита облака: почему старые подходы к безопасности больше не работают.
Задача 2026 года — как поймать неуловимого злоумышленника в эпоху ИИ.
Торренты умерли, да здравствуют подписки: как перестать рисковать и начать качать легально.
24 марта, 19:00 мск — КиберТренды'26 от CyberED. Какие тренды в ИБ нельзя игнорировать, какие профессии ИИ уничтожит первыми и как перейти из IT в безопасность.
25 марта — UserGate Open Conf 2026. Анонсы uSWG и ГОСТ VPN, аналитика рынка ИБ, результаты тестирования uNGFW и мастер-классы для инженеров. Очно и онлайн.
6 апреля — Практикум «SOC 2.0: от концепции до реализации» от Positive Technologies. Шесть недель с экспертами: архитектура, процессы, команда и метрики эффективности SOC.
13 апреля, Кибердом — Форум «ИИ: режим доверия». Дипфейки, атаки с участием ИИ, управление рисками — реальные кейсы без воды.
Уже доступен — Бесплатный курс по UserGate: настройка NGFW, NAT, VPN, интеграция с AD и именной сертификат по итогу.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬19🙊8 6🔥5😁3👏2 2
Исследователи RKS-Global проверили восемь альтернативных Telegram-клиентов для Android - и результаты неутешительные. Хуже всех показала себя Telega: приложение подменяет серверы Telegram на собственные узлы в Казани, гонит трафик через российские прокси и отправляет аналитику в инфраструктуру VK, включая Telegram ID и факт использования VPN.
Graph Messenger и iMe тоже передают данные через рекламные модули на серверы Яндекса и VK Group. Вдобавок обнаружен троян, замаскированный под Telegram X, - он крадёт сессию, перехватывает сообщения и помогает захватить аккаунт. Относительно чистыми оказались лишь Mercurygram и Forkgram - однако и это не гарантия: любой разработчик может изменить код в следующем обновлении и добавить новые механизмы сбора данных.
Вывод простой: для безопасной переписки лучше использовать официальный клиент. Установка случайных форков ради обхода блокировок может обернуться утечкой данных и потерей аккаунта.
#Telegram #кибербезопасность #приватность
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2 108🤬20🔥7😁7 2 1 1
Минцифры хочет обязать операторов использовать в сетях 5G отечественный алгоритм шифрования «Кузнечик». Привычные иностранные алгоритмы SNOW, AES и ZUC разрешат применять только до 2032 года. После этого подключение смартфонов к базовым станциям должно идти исключительно через российскую криптографию. Еще недавно ведомство допускало использование зарубежных алгоритмов без ограничений по срокам, но позиция изменилась.
Проблема в том, что ни один крупный производитель смартфонов пока не поддерживает российское шифрование, а заставить их это сделать без закрепления в международных стандартах практически нереально. Российских базовых станций для 5G тоже недостаточно, отечественных чипсетов для смартфонов нет вовсе. Участники рынка прямо говорят: при таких условиях полноценное внедрение пятого поколения окажется под вопросом.
В Минцифры признают, что на первом этапе запуск 5G в 2026 году возможен только на зарубежном оборудовании. Ведомство прорабатывает поддержку иностранных алгоритмов наряду с отечественными, но приоритет останется за российской криптозащитой.
#5G #Минцифры #шифрование
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Айфон, скажи «Кузнечик». Власти надеются, что Apple внедрит российское шифрование
Почему ваш смартфон может перестать видеть сеть к 2032 году.
1🤬98😁64👀6 6 4👏2 2 2⚡1🙊1
Исследователи опубликовали технический анализ приложения Telega, стороннего клиента Telegram с более чем 1 млн установок в Google Play. По данным анализа, 18 марта разработчики активировали скрытую функцию, которая перенаправляет весь трафик между приложением и серверами Telegram через собственные серверы Telega. В сочетании с подменой ключа шифрования это позволяет провести классическую атаку «человек посередине» и получить доступ ко всему трафику в открытом виде.
Помимо перехвата трафика, в приложении по умолчанию отключены механизм Perfect Forward Secrecy и секретные чаты с оконечным шифрованием. Также обнаружена система скрытых блокировок каналов и пользователей, замаскированная под ограничения со стороны Telegram. На поддоменах Telega исследователи нашли демо-стенды панелей модерации, в тестовых данных одной из которых фигурировал адрес Роскомнадзора.
При этом на странице Telega в Google Play указано, что все сообщения шифруются и обрабатываются на стороне Telegram, а разработчики не имеют доступа к содержимому чатов и звонков.
#Telegram #кибербезопасность #Telega
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏127😁81🔥8🤬8👀8💯5 3 1 1
Илон Маск представил Terafab - совместный проект Tesla, SpaceX и xAI по выпуску собственных чипов. Цель - один тераватт вычислительной мощности в год. Завод объединит полный цикл: от изготовления масок до тестирования и упаковки. По словам Маска, такого комплекса пока нет ни у кого в мире.
На первом этапе Terafab будет делать два типа чипов: для роботов Optimus и автомобилей Tesla, а также радиационно-стойкие D3 для космоса. Маск планирует перенести часть дата-центров на орбиту, где они будут работать на солнечной энергии - и утверждает, что ИИ-вычисления в космосе станут дешевле земных.
Аналитики Morgan Stanley уже назвали задачу «геркулесовой»: собрать полный цикл производства чипов с нуля крайне сложно даже для крупного бизнеса. Но Маск идёт дальше - обещает базу на Луне, петаваттные мощности и бесплатные полёты к Сатурну
#ИлонМаск #Tesla #Чипы
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Дата-центры в космосе, промышленность на Луне, бесплатный полёт к Сатурну. Маск провёл обычную субботнюю презентацию
Маск представил Terafab и назвал его шагом к галактической цивилизации.
1😁52🔥36 7🙊6⚡3👏3 2 2🤬1 1
Правительственная комиссия одобрила два законопроекта, расширяющих обмен данными между ФНС и Банком России. Цель - выявлять платежи по возмездным сделкам между физлицами, которые оформляются как обычные переводы на карты, счета и электронные кошельки. По оценке разработчиков, такой заработок сейчас фактически находится за пределами налогового контроля.
Банк России будет обязан передавать в налоговую сведения о гражданах, в отношении которых сработали критерии ведения предпринимательской деятельности. ФНС в таком случае сможет запрашивать у банков выписки по счетам без проведения проверки. В свою очередь, налоговая будет передавать ЦБ данные об открытии и закрытии счетов физлиц, а также о получении права на использование электронных платёжных средств.
ИНН станет обязательным реквизитом для идентификации клиента банка, а перечень документов для упрощённой идентификации расширят — к нему добавят СНИЛС, полис ОМС и водительское удостоверение. Законопроект направлен на «обеление» отдельных секторов экономики.
#ФНС #налоги #переводы
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ФНС заглянет в выписки без проверок. Новые правила контроля за переводами между гражданами
Банк России начнет передавать в налоговую данные о «подозрительных» счетах.
1🤬127 11👀9 4⚡1💯1
На GitHub появилась новая версия DarkSword - шпионского инструмента для взлома iPhone, который ещё неделю назад использовался в целенаправленных атаках. Код оказался настолько простым, что развернуть атаку на собственном сервере сможет любой человек за пару часов - файлы представляют собой обычный HTML и JavaScript.
Под ударом все устройства Apple с iOS 18 и старше. По данным самой Apple, четверть iPhone и iPad работают на устаревших версиях системы. При 2,5 миллиарда активных устройств потенциальных жертв - сотни миллионов. DarkSword выкачивает контакты, сообщения, историю звонков и пароли из связки ключей iOS, отправляя всё на сервер злоумышленника.
Apple выпустила экстренный патч ещё 11 марта. Устройства с актуальной прошивкой в безопасности, а режим Lockdown Mode полностью блокирует подобные атаки.
#DarkSword #iPhone #кибербезопасность
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1⚡35🙊15😁13👀4👏1💯1 1
Федеральная комиссия по связи США готовит запрет на ввоз новых потребительских маршрутизаторов иностранного производства. Уже установленное оборудование не тронут, но новые поставки планируют перекрыть. Поводом стали кибератаки Volt Typhoon и Salt Typhoon, которые Вашингтон связывает с Китаем.
По оценкам властей, компании с китайскими корнями обеспечивают около 60% роутеров в американских домах. Параллельно генпрокурор Техаса подал иск против TP-Link, обвинив компанию в том, что её устройства допускали несанкционированный доступ. TP-Link обвинения отвергает.
Давление на цепочки поставок в телекоме расширяется: после серверов и операторского оборудования очередь дошла до массовых устройств. Для покупателей это означает сужение выбора, для вендоров — новые регуляторные риски.
#кибербезопасность #роутеры #США
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62👀18🤬3 3 1 1
Минцифры планирует увеличить пропускную способность автоматизированной системы обеспечения безопасности (АСБИ) в 2,5 раза к 2030 году, доведя её до 954 Тбит/с. Ожидается, что уже в 2026 году 100% трафика российского сегмента интернета будет обрабатываться АСБИ. На федеральный проект «Инфраструктура кибербезопасности» направят 83,7 млрд рублей - на 14,9 млрд больше, чем планировалось ранее.
Актуальность расширения подтвердил недавний сбой: в ночь с 22 на 23 марта ТСПУ не справились с нагрузкой - вместо обычных 10–15 тысяч правил фильтрации в день добавлялось по 40 тысяч. Система ушла в bypass, и заблокированные ресурсы временно стали доступны.
Эксперты отмечают, что 954 Тбит/с - колоссальный запас при среднем трафике рунета около 30 Тбит/с, но он необходим: число правил фильтрации уже превысило 2,5 млн, а VPN и протоколы обфускации кратно увеличивают нагрузку на DPI-оборудование. Ключевым фактором эффективности станет не только мощность, но и архитектура - распределённость узлов и качество управления трафиком.
#АСБИ #ТСПУ #фильтрациятрафика
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤬185😁16 15 6👀5🙊2 2🔥1
Импортозамещение в ИБ вывело рынок на новый этап. Базовые задачи уже закрыты, и теперь заказчики смотрят шире: кому можно отдать сетевую и цифровую инфраструктуру на годы вперёд. Исследование UserGate подтверждает — ключевой фактор выбора сегодня не происхождение продукта, а доверие: стабильность, быстрое решение проблем, понятное развитие.
На конференции UserGate Open Conf 2026 компания объявила о новой роли — архитектор сетевого доверия — и представила пятилетнюю дорожную карту развития.
Цифры говорят сами за себя: 20+ лет собственных разработок, каждая третья компания из РБК-500 уже использует решения UserGate, 4 000 аппаратных платформ продано только за последний год, свыше 20 000 устройств за всю историю. Единственный в России разработчик NGFW класса Enterprise, на подходе — сертификация РБПО ФСТЭК.
«Доверие — не декларация, а совокупность факторов: стабильная работа решений, своевременное устранение проблем и последовательное развитие продуктов» — Юлия Косова, руководитель отдела стратегической аналитики UserGate Юлия Косова.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊18😁7🔥3 2💯1👀1 1
Сотрудники МВД задержали жителя Таганрога, который, по версии следствия, создал и администрировал одну из крупнейших международных площадок по торговле украденными данными — LeakBase. За четыре года работы на форуме скопились сотни миллионов учётных записей, пароли, банковские реквизиты и корпоративные документы. Более 147 тысяч пользователей покупали и продавали похищенную информацию, а на самой площадке действовали кредитная система и рейтинги — как на обычном маркетплейсе.
Саму платформу закрыли в начале марта в рамках международной операции: 14 стран под координацией Европола провели обыски и задержания от США до Австралии. ФБР изъяло переписки, платёжные данные и IP-логи участников.
Против задержанного возбуждено уголовное дело, он заключён под стражу. При обыске у него изъята техника, которая послужит доказательствами.
#кибербезопасность #МВД #LeakBase
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пароли, карты и 147 тысяч клиентов. В России задержали администратора крупнейшего форума с украденными данными
Форум с банковскими данными и документами работал не менее четырех лет.
1 33👀19 8😁2🤬2💯2👏1