Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
SecurityLab.ru avatar

SecurityLab.ru

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy
Голосуйте за канал: https://t.me/SecLabNews?boost
Рейтинг TGlist
0
0
ТипПубличный
Верификация
Верифицированный
Доверенность
Не провернный
РасположениеРосія
ЯзыкДругой
Дата создания каналаFeb 06, 2025
Добавлено на TGlist
Dec 08, 2023
Прикрепленная группа

Популярные публикации SecurityLab.ru

post.deleted10.04.202515:52
10.04.202509:11
🕵‍♂️ Банк потерял миллионы клиента, пока тот сидел в СИЗО

💰 У бизнесмена Владимира Егорова мошенники похитили 130 млн рублей и 200 тыс евро, пока он находился под стражей в красноярском СИЗО.

🕵️ Преступники сбросили пароль к интернет-банку через веб-приложение, оформили цифровые карты на имя Егорова и совершили 83 операции в разных регионах России.

🏦 Суд признал, что банк знал об аресте Егорова и обязан был заблокировать операции. Банк ДОМ.РФ добровольно возместил клиенту 102,6 млн рублей, но попытка взыскать эту сумму с МТС через суд провалилась.

#кибербезопасность #банки #мошенничество #суд

@SecLabNews
24.03.202504:36
🕵‍♂️ Меняйте пароли: данные миллиона роутеров Keenetic утекли

👀 В сеть утекли конфиденциальные данные более миллиона пользователей роутеров Keenetic, включая пароли Wi-Fi, конфигурации и учетные записи. Большинство пострадавших — из России, где насчитывается почти 944 тысячи затронутых пользователей.

🕒 Производитель подтвердил инцидент 17 марта 2025 года, хотя первоначальная уязвимость была обнаружена и устранена еще в марте 2023 года. Согласно заявлению компании, о новой утечке не было признаков до конца февраля 2025 года.

💻 Утечка включает свыше миллиона пользовательских записей, 929 тысяч технических данных устройств и более 53 миллионов записей журналов активности. Исследователи рекомендуют пользователям немедленно изменить имена Wi-Fi сетей, пароли администратора и другие учетные данные.

#Keenetic #УтечкаДанных #Кибербезопасность

@SecLabNews
11.04.202504:46
Роскомнадзор: VPN с иностранным шифрованием — только по заявке

📋 Роскомнадзор рекомендует владельцам российских частных виртуальных сетей отказаться при передаче данных от иностранных протоколов шифрования, особенно в приложениях с запрещенной информацией.

🔑 В случаях технической необходимости их использования нужно обратиться в ЦМУ ССОП по электронной почте white_list@cmu.gov.ru с заявлением для внесения в список исключений.

📝 Заявление должно содержать наименование организации, ИНН, используемый протокол, IP-адреса источника и назначения, цель использования и контакты ответственного лица.

#интернет #роскомнадзор #суверенитет #VPN

@SecLabNews
15.04.202516:02
Юрисдикция против привычки: первый штраф за WhatsApp

Впервые в России суд оштрафовал банк за передачу персональных данных через иностранный мессенджер. Основание — статья 13.11.2 КоАП и нарушение прямого запрета, действующего с марта 2023 года. Сумма штрафа — 200 тысяч рублей. Формальным поводом стало сообщение сотрудника банка должнику через WhatsApp.

Нарушение выявила жительница Москвы, которая обратилась с доказательствами в Роскомнадзор. Дело получило ход, несмотря на отсутствие утечки или ущерба — сам по себе факт использования неразрешённого канала стал достаточным основанием для санкций. В списке запрещённых платформ также числятся Telegram, Skype, Viber и другие.

Прецедент важен: регулятор больше не ограничивается предупреждениями. Теперь в фокусе — не только данные, но и путь их передачи. Если канал находится вне российской юрисдикции, он автоматически становится фактором риска — даже при «обычном» деловом взаимодействии.

#персональныеданные #КоАП #мессенджеры #банки

@SecLabNews
post.reposted:
Positive Technologies avatar
Positive Technologies
😮 Как обезопасить свой Telegram-аккаунт: пошаговая инструкция

Telegram ежедневно используют около 72% россиян в возрасте от 12 лет. Обратная сторона такой популярности — огромное количество мошеннических схем, которые злоумышленники проворачивают через мессенджер.

О многих из них — от рассылки фишинга под видом розыгрыша премиум-подписки до выманивания крупных сумм денег якобы для того, чтобы избежать проблем с законом, — мы рассказывали в недавней статье на Хабре.

⛔️ Часто последствием афер становится еще и кража Telegram-аккаунта жертвы. Оставили на карточках подробную инструкцию от экспертов PT ESC, как защитить свою учетную запись — заранее и экстренно, если вы только что обнаружили взлом.

🕺 Читайте, лайкайте, шерьте — всем знакомым точно пригодится.

#PTESC #PositiveЭксперты
@Positive_Technologies
02.04.202516:27
Приказ №51: операторы раскроют данные о пользователях сети интернет

🏛 Роскомнадзор утвердил приказ, обязывающий операторов предоставлять подробную информацию об идентификации средств связи в интернете, включая сетевые адреса и географическую привязку.

📊Операторы должны отправлять данные через личный кабинет на сайте ведомства или по защищённым каналам связи в строго определённых форматах и в жёсткие сроки.

⏱️ Для обновления критически важной информации установлены сжатые сроки — не более суток для большинства данных и всего час для сведений о протоколах IPv4/IPv6 и ответов на запросы.

#интернет_регулирование #приказ_РКН #кибербезопасность #контроль_данных

@SecLabNews
Рунету — 31 🖥

Старичок, который пережил dial-up, троллей, бан IP и даже попытки его «отключить».

В его честь мы сделали 8 артов — с правилами и мудростями, которые остаются актуальными для российского интернета.

🖼 Это не просто картинки. Это памятки. Мини-манифест.
О том, что мы все знаем, но иногда забываем.

Поделитесь этим постом с теми, кто помнит звук модема, флуд в «баше» и рутрекер до блокировок.

Пусть помнят. Пусть смеются. Пусть хранят.
16.04.202509:03
🧮 47 дней на жизнь: индустрия сокращает срок SSL/TLS-сертификатов

С 2029 года срок действия SSL/TLS-сертификатов сократится до 47 дней, DCV — до 10. Это решение принято CA/Browser Forum при поддержке Apple, Google, Microsoft и Mozilla. Инициатива исходит из логики: чем чаще происходит ротация, тем меньше окно эксплуатации скомпрометированных сертификатов. В теории — шаг к снижению рисков. На практике — удар по рутинным процессам.

Первый этап начнётся уже в 2026 году — 200 дней, затем 100 в 2027-м, и финальные 47 в 2029-м. Это потребует полной автоматизации жизненного цикла сертификатов. Но в инфраструктурах с устаревшими системами и ручным управлением замена станет непрерывной нагрузкой. Форумы уже полны обсуждений: без DevOps-интеграции и CI/CD-пайплайнов админы окажутся в замкнутом цикле «обновить и забыть».

Этот переход — не просто регламент. Это смена модели: от статичных доверительных отношений к управлению рисками в режиме real-time. Те, кто не подготовятся заранее, рискуют утонуть в собственных же SLA.

#SSL #сертификаты #TLS #автоматизация #DevOps

@SecLabNews
14.04.202504:50
Xanthorox: рождение автономного вредоносного интеллекта

Пять независимых моделей, офлайн-архитектура, обход любой централизации — и это только начало

В Xanthorox впервые реализован подход, где ИИ — не сервис, а полностью локальный инструмент, изначально созданный с прицелом на наступательные операции. Систему отличает от конкурентов не просто отказ от API, а собственная цепочка взаимодействующих моделей, работающих без облака и без следа.

Vision, Coder, Reasoner и другие модули дают Xanthorox небывалую гибкость — от генерации эксплойтов до визуального реверса скриншотов. Голосовое управление и офлайн-доступ к десяткам поисковиков превращают его в хакерский ассистент нового поколения, который не просит разрешений — и не оставляет логов.

Фундаментальный сдвиг здесь — не в функциях, а в философии. Xanthorox предлагает злоумышленникам то же, что корпоративные ИИ — только без этики, ограничений и зависимости от вендора. И этот тренд только начался.

#даркнет #чёрныйИИ #xanthorox

@SecLabnews
post.reposted:
0day Alert avatar
0day Alert
21.03.202515:29
Windows сливает хеши при распаковке архива

🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.

📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.

📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.

Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.

#windows #уязвимость #cve2025 #инфобез #SecLabNews
15.04.202504:55
🤖 Секс, ложь и нейронные сети

Как интимные ИИ превращаются в инструмент манипуляции и давления

Романтические ИИ — уже не жанр киберпанка, а эксплуатируемая модель взаимодействия. Они умеют капризничать, флиртовать и поддерживать длинные беседы, но самое главное — вызывают психологическое доверие. Именно оно и становится ахиллесовой пятой.

Манипулятивный потенциал таких систем колоссален: от суицидальных уговоров до кражи интимных данных под видом общения с «бывшими». Когда нейросеть становится якобы любимым человеком — контроль над поведением пользователя передаётся в чужие руки, будь то алгоритм или оператор.

Мы наблюдаем формирование нового типа уязвимости: эмоционального взлома через доверие. Психологи бьют тревогу, но разработчики лишь совершенствуют UX. Кто раньше поймёт последствия — тот и задаст правила.

#ИИ #Replika #цифроваялюбовь #психология

@SecLabnews
30.03.202510:47
Yandex Cloud сообщил о недоступности зоны ru-central1-b

30 марта около 12:20 по московскому времени облачная платформа Yandex Cloud зафиксировала сбой, связанный с полной недоступностью зоны ru-central1-b. Об этом сообщается на официальной странице статуса сервиса.

По данным платформы, зона полностью недоступна по питанию. В настоящее время специалисты выясняют причины и работают над восстановлением.

На странице инцидента опубликован полный список недоступных хостов.

Пользователи также сообщают о проблемах с рядом сервисов «Яндекса», включая «Яндекс Pay» и «Яндекс Музыку».

из за сбоя не работает SecurityLab.ru. читайте нас в телеграм.
18.04.202515:27
🛰 5,7 Тбит/с по воздуху: симфония на инфракрасной частоте

5,7 Тбит/с на расстоянии 4,6 км — и ни одного метра волокна. Исследователи TU/e передали рекордный объём данных между двумя кампусами города по узконаправленному инфракрасному лучу. Это первая в мире демонстрация FSO-связи с такой плотностью и дальностью.

В основе — технология оптической связи в свободном пространстве (Free Space Optics, FSO) с мультидлиной волн, ранее применявшейся только в оптоволоконных системах. Вместо радиочастот — сфокусированный световой луч, вместо кабелей — прямая видимость и ювелирная точность наведения. Проект реализован на стенде Reid Photonloop с учётом городских условий, включая климатические и инфраструктурные помехи.

Система пока уязвима к туману и осадкам, но уже рассматривается как способ соединения базовых станций 5G и 6G с основной сетью. Если устойчивость удастся довести до промышленного уровня, у городов появится новый класс каналов, где воздух становится средой с пропускной способностью выше оптоволокна.

@SciTechQuantumAI
07.04.202516:03
🕵‍♂️ Российский сайт, западный хостинг — плохая пара в 2025 году

💣 Роскомнадзор предупреждает о возможном ограничении работы зарубежных провайдеров хостинга, не выполняющих требования российского законодательства. Согласно закону №406-ФЗ, компании должны обеспечивать безопасность информации и противодействовать DDoS-атакам.

⚠️ В список «приземления» вошли 12 иностранных хостинг-провайдеров, продолжающих работать с российскими организациями. Они могут внезапно прекратить обслуживание по политическим причинам или не защитить данные от несанкционированного доступа.

🛡 РКН не может обеспечить защиту сайтов на иностранных серверах от кибератак и других угроз. Ведомство рекомендует использовать услуги провайдеров из официального реестра, соблюдающих российское законодательство.

#интернет #информационнаябезопасность #РКН #хостинг

@SecLabNews
09.04.202516:09
🕵‍♂️ Метка "А+" в Telegram: кто и как может получить официальную верификацию от РКН

📱 В мессенджере начала действовать система маркировки каналов с отметкой "А+", владельцы которых прошли официальную регистрацию в РКН согласно вступившему в силу 1 ноября закону о блогерах.

🤖 Получить отметку "А+" можно через специального бота, процесс занимает всего несколько минут – нужно подать заявление через Госуслуги, передать номер заявления боту и добавить его в канал с правами администратора.

📋 Для успешной верификации все администраторы и владельцы канала должны передать боту свои номера телефонов, после чего Роскомнадзор проверит заявку и Служба уведомлений Telegram отправит запрос на подтверждение.

#telegram #блогеры #роскомнадзор #верификация

@SecLabNews
Войдите, чтобы разблокировать больше функциональности.