#Apple #Конфиденциальность #Шифрование #Суд
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Власти против шифрования Apple: громкий судебный процесс за закрытыми дверями
Яблочный гигант всеми силами отстаивает приватность британцев.
#кибербезопасность #Akira #дешифровка #вымогатели
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
16 видеокарт RTX 4090 победили шифрование Akira Ransomware за 10 часов
Миллиарды попыток взлома в секунду не оставляют хакерам ни единого шанса.
📲 Apple уже отключила зашифрованное резервное копирование в Великобритании под давлением властей, требующих доступ к данным пользователей. В Швеции рассматривают закон, обязывающий мессенджеры хранить копии сообщений для правоохранительных органов. В Индии судебный процесс против WhatsApp может вынудить мессенджер отказаться от шифрования или уйти с рынка страны.
#шифрование #приватность #безопасностьданных #мессенджеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Европол: «Анонимность не право» — новая эра борьбы с зашифрованными сообщениями
Правительства требуют ключи от E2EE.
#ЦифровойСуверенитет #Евростек #ЕС #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Покупайте европейское»: IT-индустрия ЕС призывает к радикальным реформам
80+ европейских технокомпаний требуют радикального пересмотра IT-политики.
🎣 Почти 12 000 репозиториев GitHub подверглись атаке через фишинговые сообщения. Злоумышленники обманом заставляли пользователей авторизовать вредоносное OAuth-приложение, предоставляя хакерам полный контроль над своими аккаунтами и кодом.
🛑 Все ссылки в уведомлениях вели на страницу авторизации вредоносного приложения «gitsecurityapp». Оно запрашивало расширенные привилегии, включая управление репозиториями и изменение GitHub Actions.
#GitHub #фишинг #кибератака #OAuth
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
OAuth-ловушка: разработчики массово теряют контроль над своими GitHub-репозиториями
Фишинговая кампания поразила более 12 000 проектов за считанные дни.
#Мошенники #Абоненты #Госдума #БезопасностьСвязи
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Маркировка звонков и жалобы на спам: новые права абонентов
Госдума одобрила законопроект о маркировке всех телефонных звонков.
Нанимает других делать его работу: как айтишник зарабатывает сотни тысяч долларов в год
💼 Американский IT-специалист Харрисон одновременно работает на девять компаний и передаёт часть обязанностей команде из семи человек. В 2025 году он рассчитывает заработать около 800 000 долларов, из которых 250 000 долларов уйдет на оплату его сотрудников.
💻 Четыре человека выполняют рабочие задачи Харрисона, один помогает управлять процессами и подменяет его на встречах, а двое занимаются поиском новых вакансий. Сам Харрисон проводит около 40 часов в неделю, координируя работу своей команды и участвуя в видеозвонках.
😈 Для маскировки своего реального местоположения Харрисон использует VPN, проживая большую часть года за границей. Его команда применяет инструменты Zoom, TeamViewer и UltraViewer для удаленного доступа к рабочим компьютерам работодателей.
#IT #удаленнаяработа #финансы #работа
@SecLabLatNews
#IT #удаленнаяработа #финансы #работа
@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя
Фриланс-биржи и VPN помогают скрывать истинное положение вещей.
Forwarded from 0day Alert
Microsoft игнорирует серьезную проблему безопасности в ярлыках Windows
🔍 Исследователи Trend Micro Zero Day Initiative обнаружили активную эксплуатацию уязвимости ZDI-CAN-25373 в файлах Windows Shortcut (.LNK) с 2017 года. Проблема позволяет злоумышленникам скрыто выполнять вредоносные команды через специальные символы Line Feed и Carriage Return в аргументах командной строки.
🌐 Уязвимость используется 11 хакерскими группировками, спонсируемыми государствами, включая команды из Китая, Ирана и Северной Кореи. Обнаружено около 1000 вредоносных файлов .LNK, связанных с различными APT-группами, причем половина атакующих имеет северокорейское происхождение.
⚠️ Несмотря на серьезность угрозы, Microsoft оценивает уязвимость как низкую по степени критичности и не планирует выпускать исправление. Атаки направлены против правительственных, финансовых, военных организаций в США, Канаде, России и других странах.
#Windows #уязвимость #кибербезопасность #LNK
@ZerodayAlert
🔍 Исследователи Trend Micro Zero Day Initiative обнаружили активную эксплуатацию уязвимости ZDI-CAN-25373 в файлах Windows Shortcut (.LNK) с 2017 года. Проблема позволяет злоумышленникам скрыто выполнять вредоносные команды через специальные символы Line Feed и Carriage Return в аргументах командной строки.
🌐 Уязвимость используется 11 хакерскими группировками, спонсируемыми государствами, включая команды из Китая, Ирана и Северной Кореи. Обнаружено около 1000 вредоносных файлов .LNK, связанных с различными APT-группами, причем половина атакующих имеет северокорейское происхождение.
⚠️ Несмотря на серьезность угрозы, Microsoft оценивает уязвимость как низкую по степени критичности и не планирует выпускать исправление. Атаки направлены против правительственных, финансовых, военных организаций в США, Канаде, России и других странах.
#Windows #уязвимость #кибербезопасность #LNK
@ZerodayAlert
SecurityLab.ru
Невидимые команды в ярлыках Windows крадут данные с 2017 года
Проблема безопасности игнорируется, несмотря на угрозу для миллионов устройств.
От теории к практике: симулятор расследования ИБ-инцидентов
🔍 Специалистам SOC нужно постоянно совершенствовать навыки расследования инцидентов. Онлайн-симулятор Standoff Cyberbones построен на данных реальных атак с кибербитв Standoff и позволяет самостоятельно тренироваться в условиях, приближенных к настоящим расследованиям.
💻 Симулятор включает два формата заданий: атомарные инциденты и критические события. С помощью атомарных инцидентов отрабатываются точечные навыки, а критические события требуют комплексного расследования полной цепочки атаки.
🎯 Симулятор подходит как новичкам, так и опытным специалистам ИБ. Начинающие аналитики могут поэтапно освоить инструменты расследования, а профессионалы — изучить актуальные схемы атак до того, как столкнутся с ними на реальной инфраструктуре.
🔍 Специалистам SOC нужно постоянно совершенствовать навыки расследования инцидентов. Онлайн-симулятор Standoff Cyberbones построен на данных реальных атак с кибербитв Standoff и позволяет самостоятельно тренироваться в условиях, приближенных к настоящим расследованиям.
💻 Симулятор включает два формата заданий: атомарные инциденты и критические события. С помощью атомарных инцидентов отрабатываются точечные навыки, а критические события требуют комплексного расследования полной цепочки атаки.
🎯 Симулятор подходит как новичкам, так и опытным специалистам ИБ. Начинающие аналитики могут поэтапно освоить инструменты расследования, а профессионалы — изучить актуальные схемы атак до того, как столкнутся с ними на реальной инфраструктуре.
#искусственныйинтеллект #Nvidia #суперкомпьютеры #GraceBlackwell
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
DGX Spark и DGX Station: Nvidia представила идеальные ПК для работы с ИИ
Персональные суперкомпьютеры для исследователей, разработчиков и ученых.
📹 В Ачинске 15-летняя школьница инсценировала собственное похищение после общения с телефонными мошенниками в мессенджере. Девочка ушла из дома 18 марта и записала видеообращение на кладбище, где говорила о выкупе в 500 тысяч рублей.
🔴 В поисках подростка были задействованы более 150 сотрудников правоохранительных органов и волонтеры. Выяснилось, что после записи видео на кладбище она самостоятельно уехала в соседний город Назарово, где провела вечер в интернет-кафе и обратилась за помощью к местным жителям.
#ТелефонныеМошенники #Безопасность #Ачинск #КиберБезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Видео с кладбища и требование выкупа: как мошенники обманули школьницу из Ачинска
Более 150 полицейских искали девочку.
🌐 В Сибирском и Уральском федеральных округах зафиксированы масштабные перебои в работе ряда интернет-сервисов. По данным DownDetector, проблемы наблюдаются у пользователей МТС, «Ростелекома», «Билайна», а также Epic Games, Figma, Discord, Twitch и DeepSeek.
⚠️ Роскомнадзор подтвердил РБК неполадки в работе некоторых российских сервисов. По информации ведомства, они связаны с использованием иностранной серверной инфраструктуры, на которой произошли сбои.
🛡 Пользователи сообщают о недоступности Cloudflare — американского CDN-сервиса для защиты веб-ресурсов. Ещё осенью Роскомнадзор рекомендовал отказаться от Cloudflare из-за технологии TLS ECH, позволяющей обходить ограничения доступа к запрещённым сайтам.
#сбойинтернета #роскомнадзор #cloudflare #цифроваяинфраструктура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российские и зарубежные платформы столкнулись с перебоями на Урале
Осенние предупреждения Роскомнадзора о Cloudflare стали пророческими весной.
#Мошенники #БазаЖертв #ФинЦЕРТ #БезопасныеПереводы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Под контролем ЦБ: в России появится реестр доверчивых граждан
Госдума рассматривает новые меры защиты.
#KaliLinux #КиберБезопасность #NetHunter #Релиз
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Kali Linux 2025.1a: свежий интерфейс, новое ядро и автомобильный хакинг
История релиза Kali Linux 2025.1a от ошибки к пересборке.
🔧 Google добавила Linux Terminal в мартовское обновление Pixel, но он не превращает смартфон в ПК.
📦 Терминал позволяет запускать Linux-приложения и игры прямо в Android, но без графического интерфейса и звука.
🎮 Даже сейчас можно запускать DOOM и другие игры — правда, с доработками и без аппаратного ускорения.
Функциональность ограничена: отсутствуют GUI, звук и GPU-ускорение. Однако это первый шаг к нативной интеграции Linux-приложений в Android. Если Google создаст удобную инфраструктуру — экосистема может серьёзно измениться.
#android #linux #google #pixel #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Linux на Android: терминал уже здесь, но десктопа не ждите
Google объяснила, почему Linux-VM теперь есть в Pixel.
Forwarded from 0day Alert
Windows сливает хеши при распаковке архива
🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.
📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.
📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.
Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.
#windows #уязвимость #cve2025 #инфобез #SecLabNews
🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.
📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.
📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.
Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.
#windows #уязвимость #cve2025 #инфобез #SecLabNews
SecurityLab.ru
SMB-атаки возвращаются — теперь с проводником Windows
Виноват файл, на который вы даже не нажали.
Доступ к секретным планам Пентагона, «умные» глушилки в московских СИЗО, тренировка спутников на орбите — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя
Государства привлекают хакеров для политических атак
Электрик Пентагона пытался вывезти секреты США в Мексику
Китай создает скрытую сеть контроля на Тайване
Илон Маск получит доступ к секретным планам Пентагона
🗺 В России
Госдума планирует ужесточить борьбу с дропперами и дипфейками
Ачинская школьница инсценировала похищение под давлением мошенников
Google получает десятки запросов на блокировку от Роскомнадзора
В Госдуме предложили создать базу жертв мошенников
Федеральная служба исполнения наказаний (ФСИН) внедряет «умные» глушилки в московских СИЗО
😎 Новости в сфере ИБ
Госслужбы возвращаются в прошлый век под натиском кибератак
Каждое второе зараженное устройство под контролем одного инфостилера
«Регрессия кода» парализовала доступ к почтовым ящикам Microsoft Outlook
Бессмертный вредонос уже 9 лет взламывает сайты WordPress
Банк с активами на 80 миллиардов долларов не заметил исчезновения информации 20 тысяч клиентов
🌟 Новости науки и технологий
ИИ оценивает калорийность блюд любой кухни по фото
В созвездии Пегаса нашлись братья-близнецы Юпитера и Сатурна
США и Южная Корея тестируют роботов-собак в подземных боевых учениях
Ученые WashU создали материю, танцующую сквозь время без источника энергии
Китай провел тренировку спутников на орбите
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя
Государства привлекают хакеров для политических атак
Электрик Пентагона пытался вывезти секреты США в Мексику
Китай создает скрытую сеть контроля на Тайване
Илон Маск получит доступ к секретным планам Пентагона
Госдума планирует ужесточить борьбу с дропперами и дипфейками
Ачинская школьница инсценировала похищение под давлением мошенников
Google получает десятки запросов на блокировку от Роскомнадзора
В Госдуме предложили создать базу жертв мошенников
Федеральная служба исполнения наказаний (ФСИН) внедряет «умные» глушилки в московских СИЗО
Госслужбы возвращаются в прошлый век под натиском кибератак
Каждое второе зараженное устройство под контролем одного инфостилера
«Регрессия кода» парализовала доступ к почтовым ящикам Microsoft Outlook
Бессмертный вредонос уже 9 лет взламывает сайты WordPress
Банк с активами на 80 миллиардов долларов не заметил исчезновения информации 20 тысяч клиентов
ИИ оценивает калорийность блюд любой кухни по фото
В созвездии Пегаса нашлись братья-близнецы Юпитера и Сатурна
США и Южная Корея тестируют роботов-собак в подземных боевых учениях
Ученые WashU создали материю, танцующую сквозь время без источника энергии
Китай провел тренировку спутников на орбите
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
#Keenetic #УтечкаДанных #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян
Как уязвимость 2023 года привела к утечке в 2025-м.
#интернетсбой #DDoSатака #московскиеновостройки #монополияпровайдеров
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой паралич: как одна атака лишила тысячи москвичей базовых услуг
Downdetector зафиксировал более 1500 жалоб на Lovit.
erid:2SDnjcbjiy2
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.