#Keenetic #УтечкаДанных #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян
Как уязвимость 2023 года привела к утечке в 2025-м.
#интернетсбой #DDoSатака #московскиеновостройки #монополияпровайдеров
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой паралич: как одна атака лишила тысячи москвичей базовых услуг
Downdetector зафиксировал более 1500 жалоб на Lovit.
erid:2SDnjcbjiy2
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
#ограниченияинтернета #Беларусь #кибербезопасность #хостинг
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Беларусь вводит двухдневную блокировку внешнего доступа
Новый раунд цифровых ограничений в марте.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#ИскусственныйИнтеллект #Программирование #OpenAI
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Умение использовать ИИ — ключевой навык: откровение Сэма Альтмана
Meta, Amazon, OpenAI: все делают ставку на код от ИИ.
Судебный прецедент: Google принудят к DNS-блокировкам в Италии
🛡 Миланский суд обязал Google изменять записи в своих публичных DNS-серверах для блокировки пиратских сайтов. Это решение стало частью масштабной итальянской кампании против нелегальных трансляций футбольных матчей «Серии A».
🔍 Суть метода заключается в применении «отравления DNS», когда вместо реального адреса система выдаёт ложный или пустой. Такой способ блокировки обычно ассоциируется с кибератаками, но теперь его планируют использовать на законных основаниях.
⚖️ Решение вынесено по особой процедуре inaudita altera parte, без ожидания позиции ответчика. Google грозят штрафы до 10 000 евро за каждый день неподчинения, как ранее компании Cloudflare за аналогичные нарушения.
#кибербезопасность #цифровоеправо #пиратство #DNS
@SecLabNews
#кибербезопасность #цифровоеправо #пиратство #DNS
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Италия требует от Google «отравления DNS» ради спасения Серии А
Какие меры против нелегальных трансляций примет техногигант?
#кибербезопасность #мобильныеустройства #рутдоступ #корпоративнаябезопасность
@SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ахиллесова пята Android: рутованные смартфоны в 3000 раз уязвимее
Сценарии атак стали короче, а результат – разрушительнее.
#кибербезопасность #DDoSатака #Роскомнадзор #защитаинфраструктуры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
После атаки на Lovit: Роскомнадзор призывает ужесточить требования к защите от DDoS-атак
Провайдер не выдержал DDoS-удар, и законы ждут перемен.
Forwarded from 0day Alert
Уязвимость CVE-2025-2783 в Chrome: как сработала атака «Форумный тролль»
🛡 Специалисты «Лаборатории Касперского» обнаружили сложную целевую атаку с использованием уязвимости нулевого дня в Chrome, позволяющей обойти песочницу без дополнительных действий пользователя.
🎭 Злоумышленники распространяли персонализированные фишинговые письма с приглашениями на «Примаковские чтения», ведущие на поддельный сайт primakovreadings[.]info, атакуя госорганизации, образовательные учреждения и СМИ.
🛠 Google выпустил патч 25 марта, устраняющий уязвимость CVE-2025-2783 в компоненте Mojo, которая была вызвана логической ошибкой взаимодействия между песочницей Chrome и Windows.
Анализ инцидента указывает на APT-группу с вероятной государственной поддержкой, целенаправленно атаковавшую российские организации с использованием критической уязвимости в Chrome, что подчёркивает необходимость оперативного обновления ПО.
#ChromeExploit #zeroday #APTугрозы #кибербезопасность
@ZerodayAlert
Анализ инцидента указывает на APT-группу с вероятной государственной поддержкой, целенаправленно атаковавшую российские организации с использованием критической уязвимости в Chrome, что подчёркивает необходимость оперативного обновления ПО.
#ChromeExploit #zeroday #APTугрозы #кибербезопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
CVE-2025-2783: хакеры пробили Chrome через ошибку в Windows
«Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт.
Forwarded from 0day Alert
Уязвимость нулевого дня затрагивает пользователей всех версий Windows
🗂 Уязвимость нулевого дня в Windows позволяет похищать NTLM-хэши при просмотре папки с вредоносным SCF-файлом. Для срабатывания достаточно открыть флешку или папку «Загрузки» — хэши сразу уходят на внешний сервер.
🧩 Уязвимость затрагивает все версии Windows, включая серверные, начиная с Windows 7. Пока она не получила CVE, но уже признана опасной.
🛠 До выхода официального исправления доступен бесплатный патч через сервис 0patch. Для обновления достаточно установить и запустить агент, который применит исправление автоматически.
#windows #уязвимость #ntlm #безопасность
@ZerodayAlert
🗂 Уязвимость нулевого дня в Windows позволяет похищать NTLM-хэши при просмотре папки с вредоносным SCF-файлом. Для срабатывания достаточно открыть флешку или папку «Загрузки» — хэши сразу уходят на внешний сервер.
🧩 Уязвимость затрагивает все версии Windows, включая серверные, начиная с Windows 7. Пока она не получила CVE, но уже признана опасной.
🛠 До выхода официального исправления доступен бесплатный патч через сервис 0patch. Для обновления достаточно установить и запустить агент, который применит исправление автоматически.
#windows #уязвимость #ntlm #безопасность
@ZerodayAlert
SecurityLab.ru
0Day в Windows: доступ к конфиденциальным данным без единого клика
Один вредоносный SCF-файл ставит на кон всю систему жертвы.
#europeos #суверенитет #linux #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Windows, ты уволен: ЕС создаёт защищенную операционку для чиновников
Госструктуры Европы всеми силами показывают, что справятся и без США?
#подростки #кибербезопасность #хакеры #онлайнугрозы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подростковые «Com-сети»: как жестокость и слава стали валютой в интернете
Онлайн-сообщество превращает интернет в арену жестокости.
Можно ли зарабатывать на поиске багов?
В интервью для Positive Research профессиональные багхантеры рассказали о плюсах и минусах современных багбаунти-программ.
❓В каких компаниях выгоднее искать ошибки?
🔍 Как выбрать лучшую программу?
🛡 Какие уязвимости наиболее популярны?
💰 Сколько стоят баги?
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
В интервью для Positive Research профессиональные багхантеры рассказали о плюсах и минусах современных багбаунти-программ.
❓В каких компаниях выгоднее искать ошибки?
🔍 Как выбрать лучшую программу?
🛡 Какие уязвимости наиболее популярны?
💰 Сколько стоят баги?
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
#android #вирусы #безопасность #мошенники
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Blob-атака: традиционные антивирусы бессильны против нового ПО
Почему миллионы Android-устройств остаются уязвимыми к этой атаке.
#шифрование #европол #криптомессенджеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ghost предал своих: любимый мессенджер наркоторговцев заговорил с полицией
Особо опасный картель, который прятался в зашифрованных сетях, разоблачен.
#кибербезопасность #мошенничество #вирусы #МВДРоссии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Крах «Мамонта»: более 300 эпизодов, миллиарды убытков, задержаны разработчики
От фишинга до кредитов: как мошенники превращали смартфоны в ловушку.
🌪 В марте 2025 даркнет-сайты BlackLock были дефейснуты конкурирующей группой DragonForce, которая выложила внутренние переписки. Анализ кода показал, что BlackLock и DragonForce используют почти идентичные шифровальщики, что может указывать на поглощение одной группы другой.
#кибербезопасность #вымогатели #хакеры #утечкаданных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ошибка на TOR-сайте обернулась концом сразу для трёх группировок
ИБ-специалисты сорвали планы крупнейших киберпреступников.
Санкции против Китая, новая схема мошенничества с NFC-клонами карт, первое в мире летающее авто — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Китай определил новые границы цифровой идентификации
Илон Маск доверил государственные сети США подростку с сомнительным прошлым
Американцы режут Китаю все пути к суперкомпьютерам
В Европе разрабатывают концепцию новой операционной системы для государственных учреждений
Мередит Уиттакер опровергла сходство Signal и WhatsApp в вопросах приватности
👁 В России
Володин призвал срочно урегулировать взаимодействие людей с роботами
Роскомнадзор призывает ужесточить требования к защите от DDoS-атак
Госдума ужесточает меры защиты от телефонного мошенничества
Правительство утвердило детали создания базы генетической информации
ВТБ предупредил о новой схеме мошенничества с NFC-клонами карт
👨💻 Новости в сфере ИБ
Пользователи роутеров Keenetic, преимущественно из России, подверглись серьезной утечке данных
Microsoft создала новый защитный модуль для Linux
Британский регулятор наказал Advanced за киберхалатность
Фильм «Белоснежка» провалился в кино, но стал хитом у хакеров
Группировка APT36 атакует Windows и Android через фальшивый почтовый сервис
🤖 Новости науки и технологий
ИИ ускоряет чтение ДНК-архивов в тысячи раз
Математики нашли доказательство 122-летней головоломки «Треугольник-квадрат»
ChatGPT теперь создает реалистичные портреты знаменитостей
Первое в мире летающее авто готовится к серийному производству
Ученые научились расшифровывать глубинную статистику квантовых измерений
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Китай определил новые границы цифровой идентификации
Илон Маск доверил государственные сети США подростку с сомнительным прошлым
Американцы режут Китаю все пути к суперкомпьютерам
В Европе разрабатывают концепцию новой операционной системы для государственных учреждений
Мередит Уиттакер опровергла сходство Signal и WhatsApp в вопросах приватности
Володин призвал срочно урегулировать взаимодействие людей с роботами
Роскомнадзор призывает ужесточить требования к защите от DDoS-атак
Госдума ужесточает меры защиты от телефонного мошенничества
Правительство утвердило детали создания базы генетической информации
ВТБ предупредил о новой схеме мошенничества с NFC-клонами карт
Пользователи роутеров Keenetic, преимущественно из России, подверглись серьезной утечке данных
Microsoft создала новый защитный модуль для Linux
Британский регулятор наказал Advanced за киберхалатность
Фильм «Белоснежка» провалился в кино, но стал хитом у хакеров
Группировка APT36 атакует Windows и Android через фальшивый почтовый сервис
ИИ ускоряет чтение ДНК-архивов в тысячи раз
Математики нашли доказательство 122-летней головоломки «Треугольник-квадрат»
ChatGPT теперь создает реалистичные портреты знаменитостей
Первое в мире летающее авто готовится к серийному производству
Ученые научились расшифровывать глубинную статистику квантовых измерений
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Yandex Cloud сообщил о недоступности зоны ru-central1-b
30 марта около 12:20 по московскому времени облачная платформа Yandex Cloud зафиксировала сбой, связанный с полной недоступностью зоны ru-central1-b. Об этом сообщается на официальной странице статуса сервиса.
По данным платформы, зона полностью недоступна по питанию. В настоящее время специалисты выясняют причины и работают над восстановлением.
На странице инцидента опубликован полный список недоступных хостов.
Пользователи также сообщают о проблемах с рядом сервисов «Яндекса», включая «Яндекс Pay» и «Яндекс Музыку».
из за сбоя не работает SecurityLab.ru. читайте нас в телеграм.
30 марта около 12:20 по московскому времени облачная платформа Yandex Cloud зафиксировала сбой, связанный с полной недоступностью зоны ru-central1-b. Об этом сообщается на официальной странице статуса сервиса.
По данным платформы, зона полностью недоступна по питанию. В настоящее время специалисты выясняют причины и работают над восстановлением.
На странице инцидента опубликован полный список недоступных хостов.
Пользователи также сообщают о проблемах с рядом сервисов «Яндекса», включая «Яндекс Pay» и «Яндекс Музыку».
из за сбоя не работает SecurityLab.ru. читайте нас в телеграм.
status.yandex.cloud
Доступность сервисов Yandex Cloud.
Статус работы сервисов платформы, история событий и подробные отчеты об инцидентах.