SecurityLab.ru
61.5K subscribers
501 photos
22 videos
1 file
14.4K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
Мошенники оставили Ларису Долину без квартиры в Москве

😱 Лариса Долина сообщила, что стала жертвой тщательно спланированной мошеннической схемы. По данному факту возбуждено уголовное дело, а её квартиру стоимостью 130 млн рублей арестовали.

🏚 Мошенники убедили Долину выставить на продажу её квартиру в Москве, обещая, что сделка будет фиктивной. Однако вскоре нашлись покупатели, и, поддавшись на уговоры о срочности, певица предоставила скидку и перевела вырученные деньги на «безопасный счёт».

💸 Сообщается, что Долина также перевела мошенникам около 68 млн рублей из своих личных сбережений.
Когда новые владельцы потребовали освободить жильё, стало очевидно, что это была афера.

#мошенничество #ЛарисаДолина #новости #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Дипфейк-атаки на россиян: Банк России бьет тревогу

🛑 Банк России предупредил о возросшей активности мошенников, использующих технологию дипфейков. Злоумышленники применяют нейросети для создания фальшивых видео с реалистичными изображениями реальных людей, используя их фото, видео и голосовые записи, полученные через взлом аккаунтов в социальных сетях или мессенджерах.

⚠️ Виртуальные клоны отправляются друзьям и родственникам жертвы с просьбой о финансовой помощи. Видео часто содержат ложные истории о болезни, ДТП или других бедах, призывая перевести деньги на указанный счёт.

🔒 Чтобы защититься от мошенников, банк рекомендует проверять любую просьбу о переводе денег. Лучше всего позвонить отправителю и подтвердить подлинность запроса, или задать вопрос, ответ на который знает только ваш знакомый.

#Мошенничество #Дипфейки #Безопасность #ЦБРФ
@SecLabNews
Семья отравилась из-за неверного руководства по грибам

🍄 Семья в Великобритании отравилась ядовитыми грибами, следуя рекомендациям книги, созданной ИИ.

📚 Книга, купленная на крупной онлайн-платформе, содержала ошибки в идентификации грибов.

🚫 Amazon удалил книгу с продажи, но проблема небезопасных книг ИИ остается.

#безопасность #ИИ # @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram и Signal: два подхода к безопасности коммуникаций

🔒 Signal: абсолютная приватность в основе философии. Приложение использует сквозное шифрование, что гарантирует защиту всех сообщений и звонков. Пользовательские данные практически не хранятся на серверах Signal, что минимизирует риск их утечки.

☁️ Telegram: удобство и синхронизация на всех устройствах. Telegram использует облачную инфраструктуру, что позволяет синхронизировать чаты и доступ к ним с различных устройств. Однако хранение данных на серверах вызывает вопросы о доступности этих данных для третьих лиц.

🔍 Разные подходы к модерации контента. Signal не осуществляет модерацию из-за полной зашифрованности данных, что исключает доступ к ним. Telegram же ограничивает модерацию только на общедоступных каналах, оставляя приватные чаты вне контроля.

#Приватность #Безопасность #Мессенджеры #Данные @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 Масштабный сбой в военной сети оставил Нидерланды без связи

Ошибка в программном коде вызвала сбой в работе Интегрированной сети вооруженных сил Нидерландов. Это привело к проблемам с подключением, затронув стационарную связь, электронную почту и телефонию. Министр обороны лично объяснил ситуацию Парламенту — дело оказалось в неправильной синхронизации времени.

Аэропорт Эйндховена столкнулся с серьезными трудностями в управлении воздушным движением. Пассажирам пришлось несладко: рейсы отменялись и задерживались, а некоторых даже отправили в Брюссель.

Сбой затронул даже платформу DigiD, которую госведомства используют для управления учетными записями граждан. В некоторых муниципалитетах люди не могли получить паспорта или записаться на вакцинацию с телефона.

#сбой #безопасность #госслужбы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Администратор заблокировал 254 сервера Windows и требует выкуп

💻 Бывший инженер компании Дэниел Райн заблокировал администраторские учетные записи на 254 серверах, требуя 700 000 € в виде биткойнов. Он использовал свои полномочия для изменения паролей и удаления резервных копий, что затруднило восстановление данных.

📉 Расследование показало, что Райн планировал атаку, используя скрытую виртуальную машину и ноутбук, изучая команды для удаленного изменения паролей и удаления учетных записей. Его действия привели к полной блокировке доступа к системам и данным компании.

⚖️ Райн был арестован и обвинен в вымогательстве, умышленном повреждении систем и мошенничестве. Его действия могут привести к максимальному наказанию в 35 лет тюрьмы и штрафу в 750 000 $.

#кибервымогательство #IT #безопасность #данныевопасности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Признание Дурова: сотрудничество с французской контрразведкой

🕵️ Основатель Telegram Павел Дуров признался в сотрудничестве с французской контрразведкой (DGSI). По его словам, это взаимодействие помогло предотвратить несколько терактов.

📱Контакт между Дуровым и DGSI осуществлялся через специальную горячую линию и защищенный email. Это сотрудничество началось еще до ареста Дурова в парижском аэропорту в августе 2024 года.

🤔 Долгое время Дуров позиционировал себя как защитник свободы и независимости в цифровом пространстве. Теперь его признание о работе со спецслужбами ставит под сомнение ранее заявленные принципы и вызывает вопросы о реальном уровне конфиденциальности в Telegram.

#ПавелДуров #Telegram #Безопасность #Приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Дуров прокомментировал задержание во Франции

💬 Основатель Telegram впервые прокомментировал свое недавнее задержание во Франции. Он заявил, чтоTelegram начнет предпринимать еще больше мер для борьбы с преступностью.

🚖 Павел Дуров считает неправильным обвинять CEO компании в преступлениях, совершенных третьими лицами на платформе. По его мнению, использование законов из «до-смартфонной» эры для преследования руководителей технологических компаний может негативно сказаться на инновациях в отрасли.

🌍 Он заявил о готовности компании покинуть рынки стран с несовместимыми требованиями. Дуров привел примеры России и Ирана, где Telegram отказался передавать ключи шифрования и блокировать каналы мирных протестующих, что привело к блокировке мессенджера в этих странах.

#Telegram #ПавелДуров #Безопасность #Технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
NYT: Telegram — рассадник глобальной преступности

🔍 The New York Times провел масштабное четырехмесячное расследование деятельности Telegram. Журналисты проанализировали более 3,2 миллиона сообщений из 16 тысяч каналов мессенджера.

🚫 Исследование выявило широкое распространение незаконной и экстремистской деятельности на платформе. Обнаружено 1500 каналов, связанных с пропагандой превосходства белой расы, объединяющих почти миллион пользователей по всему миру.

🛡 Эксперты отмечают, что уникальные функции Telegram, такие как большие группы и каналы, привлекают криминальных элементов. К 2019 году администраторы могли управлять группами до 200 тысяч пользователей, что создает благоприятную среду для нелегальной деятельности.

#Telegram #Безопасность #Киберугроза
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сайдлоадинг под прицелом: Google вооружает разработчиков

🛡 Google обновила Play Integrity API для усиления защиты приложений на Android. Теперь разработчики могут проверять подлинность приложения и устройства, на котором оно запущено.

⚠️ Новый API позволяет обнаруживать сайдлоадинг и предлагать пользователям легальную установку. При согласии пользователя неофициальная версия удаляется, а официальная добавляется в библиотеку с возможностью обновлений.

🤔 Обновление повышает безопасность для обычных пользователей, но усложняет жизнь продвинутым. Это может привести к тому, что пользователям станет сложнее устанавливать приложения в обход официального магазина Google Play Store.

#Android #Безопасность #GooglePlay #PlayIntegrityAPI

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Эра «идеального гражданина»: Ларри Эллисон о будущем с ИИ

💀 ИИ станет ключевым элементом в системе тотального наблюдения, считает сооснователь Oracle Ларри Эллисон. Он заявил, что это приведет к тому, что люди будут «вести себя наилучшим образом», осознавая постоянный контроль.

📹 ИИ будет применяться для мониторинга различных систем видеонаблюдения, включая камеры безопасности и полицейские нагрудные камеры. Система сможет мгновенно реагировать на проблемы, передавая информацию ответственным лицам.

🚓 Эллисон предполагает, что в полицейских операциях дроны с ИИ могут заменить полицейские машины при погонях. Он отметил, что автономные дроны смогут легко преследовать нарушителей, избавив полицию от необходимости участвовать в опасных погонях.

#ИИ #безопасность #технологии #Oracle

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Взрывы пейджеров в Ливане: крупнейший провал безопасности

🫣 Во вторник, 17 сентября, в Ливане произошли массовые взрывы пейджеров, затронувшие более 2500 человек. Среди пострадавших оказалось много бойцов «Хезболлы», что представитель организации назвал «крупнейшим провалом в безопасности» за последний год противостояния с Израилем.

🏥 Взрывы были зафиксированы в различных районах страны, особенно в южных пригородах Бейрута. К местным больницам прибывали раненые с повреждениями лица, глаз и конечностей, а Ливанский Красный Крест мобилизовал более 50 машин скорой помощи и 300 медработников.

🕵️ Причины инцидента остаются невыясненными, но очевидно, что взрывы были инициированы намеренно и дистанционно. Ливанские власти рекомендовали жителям временно воздержаться от использования пейджеров, пока ведется расследование происшествия.

#Ливан #Безопасность #Хезболла

@SecLabNews
Dr.Web в осаде: как два дня простоя повлияли на безопасность пользователей

🚨 Компания Dr.Web подверглась целенаправленной кибератаке 14 сентября, что привело к приостановке выпуска обновлений вирусных баз более чем на сутки. Для диагностики и устранения последствий атаки все ресурсы компании были временно отключены от сети.

🕵️ Несмотря на заявления Dr.Web о контроле над ситуацией, первые признаки внешнего вмешательства были обнаружены только 16 сентября, через два дня после начала атаки. Это вызвало вопросы среди экспертов по кибербезопасности о серьезности инцидента и возможном проникновении во внутренние системы компании.

🛡 Компания использовала специализированный сервис Dr.Web FixIt! и предрелизную версию утилиты для Linux для ускорения проверки и восстановления систем. На данный момент выпуск вирусных баз полностью возобновлен, но детали о характере угрозы и возможных последствиях остаются нераскрытыми.

#DrWeb #кибератака #антивирус #безопасность

@CyberStrikeNews
Google vs Россия: новый виток ограничений для пользователей

🚫 Google ограничил создание новых аккаунтов для российских пользователей. Однако СМС-подтверждение для существующих аккаунтов пока остается доступным.

📉 Операторы связи зафиксировали значительное снижение числа СМС от Google российским пользователям. Минцифры предупреждает, что сохранение возможности СМС-подтверждения для авторизации не гарантировано.

💾 Ведомство рекомендует пользователям создавать резервные копии данных. Также стоит рассмотреть альтернативные способы двухфакторной аутентификации или переход на отечественные платформы.

#Google #ограничения #безопасность #Россия

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Secure by Design: Google трансформирует безопасность Android

🛡 Компания Google заметила резкое снижение уязвимостей в Android благодаря переходу на Rust. За шесть лет уязвимости, связанные с безопасностью памяти, сократились с 76% до 24%.

💡 Инициатива «Secure by Design» позволила Google снизить общий риск, связанный с защитой кода. Это сделало переход к новым технологиям более масштабируемым и экономически эффективным, что привело к доминированию безопасного программирования в новой разработке.

🔒 Google начала поддержку Rust для Android в 2021 году, что привело к снижению проблем с безопасностью памяти с 223 в 2019 году до менее 50 в 2024 году. Компания также расширяет сотрудничество с Arm для усиления безопасности GPU-стека в экосистеме Android.

#Безопасность #Android #Google #Rust

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Израиль вынуждает иранский самолет вернуться домой

✈️ Израиль взломал сеть связи диспетчерской вышки международного аэропорта Бейрут-Рафик Харири и запретил иранскому самолету совершать посадку. Грузовой самолет авиакомпании Qasem Air рейса QFZ9964 был вынужден вернуться в Тегеран, уже заходя на посадку.

🛑 Израиль заявил о готовности нанести удар по аэропорту, если иранский самолет совершит посадку в Ливане. Министр транспорта Ливана оперативно вмешался в ситуацию и запретил самолету приземляться в стране.

🔥 Инцидент произошел на фоне напряженности, связанной с полетами из Ирана в Ливан и недавним заявлением ЦАХАЛ о ликвидации лидеров Хезболлы. Это обострение может привести к дальнейшей эскалации конфликта между странами.

#кибератака #авиация #геополитика #безопасность

@CyberStrikeNews
Telegram и конфиденциальность: Дуров расставляет точки над i

📊 Павел Дуров пояснил, что Telegram может передавать IP-адреса и номера телефонов преступников государственным органам при наличии корректного юридического запроса. Основатель мессенджера подчеркнул, что эта практика существует с 2018 года и не является нововведением.

🤖 Для обеспечения прозрачности создан бот @transparency, предоставляющий статистику по обработанным запросам. Например, в Бразилии в третьем квартале 2024 года было удовлетворено 65 запросов, а в Индии — 2380.

🇪🇺 В Европе наблюдается рост количества юридических запросов из-за использования новых каналов связи, предписанных законом ЕС DSA. Несмотря на оптимизацию политики конфиденциальности, ключевые принципы работы Telegram остаются неизменными.

#Telegram #Конфиденциальность #Дуров #Безопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Прямая угроза СНГ: ФСБ о рисках использования носимой электроники

📲 Директор ФСБ Александр Бортников заявил о потенциальной угрозе использования носимой электроники для покушений на представителей власти. Это заявление прозвучало на 55-м заседании Совета руководителей органов безопасности и специальных служб государств СНГ.

💥 Бортников сослался на недавние инциденты с подрывами пейджеров и раций участников «Хезболлы» в Ливане. По его словам, результаты работ спецслужб противника по сбору сведений об уязвимостях информационных ресурсов и конспиративному внедрению «закладок» могут быть использованы не только для разрушения критической информационной инфраструктуры, но и организации покушений на представителей государственной власти с помощью носимой электроники в нужный момент.

🔐 Глава ФСБ охарактеризовал данную ситуацию как «прямую угрозу безопасности стран СНГ». Он подчеркнул важность совместных действий спецслужб стран по борьбе с международным терроризмом и другими угрозами для обеспечения безопасности государств.

#ФСБ #Безопасность #Технологии #СНГ

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google усиливает защиту Android

🛡 Google начала внедрение нового набора функций для усиления безопасности данных пользователей Android. Две новые функции, «Блокировка при обнаружении кражи» и «Блокировка устройства в офлайн-режиме», уже появились на некоторых устройствах.

🤖 Функция «Блокировка при обнаружении кражи» использует искусственный интеллект для автоматической блокировки экрана при фиксации подозрительных движений. Система способна распознать характерные для кражи действия, такие как резкий захват телефона из рук владельца.

🔒 Третья функция, «Удаленная блокировка», позволяет пользователям заблокировать телефон через номер телефона, если вход через «Найти мое устройство» недоступен. Эти нововведения поддерживаются на всех устройствах под управлением Android 10 и выше, а «Удаленная блокировка» доступна даже на Android 5.

#Android #безопасность #Google #смартфон

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Миллиарды в тени: ООН раскрывает масштабы криминала в Telegram

💻 Telegram стал ключевой платформой для крупномасштабной преступной деятельности в Юго-Восточной Азии. В мессенджере активно распространяются взломанные данные, включая информацию о кредитных картах и пароли пользователей.

💰 Годовой доход преступных группировок, использующих Telegram, оценивается в 27,4-36,5 миллиардов долларов. Китайские синдикаты, работающие из укрепленных баз, составляют значительную часть этой криминальной индустрии.

🕵️ После ареста основателя Telegram Павла Дурова во Франции, мессенджер объявил о планах сотрудничества с властями и удалении функций, часто используемых для незаконной деятельности. Это решение вызвало дискуссии о балансе между свободой слова и ответственностью платформ.

#телеграм #киберпреступность #мошенничество #безопасность

@SecLabNews