Telegram Group Search
Атака на промышленный сектор глазами красной команды

В статье для Positive Research рассказываем, как красные команды могут остановить производство, имея на руках только IP-адрес сети и несколько email’ов сотрудников.


🔍 Ищем векторы проникновения в сеть

💡 Попробуем добраться до АСУ ТП

📛 Рассматриваем способы реализации недопустимых событий



❗️Вся информация предоставлена исключительно в образовательных целях! ;)

📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🕵‍♂️ Шантаж блогеров и скрытый майнер: новая кибератака в России

🔗 Злоумышленники используют YouTube-блогеров
Киберпреступники обманом заставляют их размещать ссылки на вредоносные файлы, маскируя их под инструменты для обхода блокировок. Один из пострадавших каналов набрал 400 тысяч просмотров.

⚔️Шантаж через жалобы
Атакующие угрожают блогерам удалением их каналов, подделывая жалобы на нарушение авторских прав. В обмен требуют размещения заражённых ссылок, и некоторые авторы соглашаются, даже не подозревая о последствиях.

💻 SilentCryptoMiner ворует мощности
Скачавшие вредоносный архив превращают свои ПК в криптофермы для преступников, даже не зная об этом. По данным экспертов, вредоносные файлы загрузили уже более 40 тысяч раз.

#кибератаки #шантаж #YouTube

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Открытый код против тайной слежки: EFF выпускает Rayhunter

🔍Фонд электронных рубежей разработал инструмент Rayhunter с открытым кодом для обнаружения фальшивых базовых станций, известных как Stingray. Эти устройства маскируются под настоящие вышки сотовой связи, чтобы перехватывать данные телефонов и отслеживать местоположение пользователей.

🛡Rayhunter анализирует служебный трафик между мобильным устройством и вышкой связи, не затрагивая пользовательские данные. Инструмент фиксирует подозрительные события, такие как попытки принудительного перевода на уязвимый 2G-стандарт или необычные запросы IMSI.

💻 В отличие от других методов обнаружения, Rayhunter работает на доступном 4G-маршрутизаторе Orbic RC400L стоимостью около $20. При обнаружении подозрительной активности экран устройства меняет цвет на красный, предупреждая пользователя о возможной атаке.

#кибербезопасность #приватность #защитаданных #IMSI

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда миллисекунды равны тысячелетиям: квантовый прорыв из Поднебесной

Китайские ученые из Университета науки и технологии (USTC) создали сверхпроводниковый квантовый компьютер Zuchongzhi-3 со 105 кубитами и 182 связями, установив новый стандарт в области квантовых вычислений. Система демонстрирует беспрецедентную производительность, превосходя самые мощные классические суперкомпьютеры в 10¹⁵ раз и опережая последние разработки Google на шесть порядков.

Новый процессор отличается впечатляющими техническими характеристиками: время когерентности достигает 72 микросекунд, точность однокубитных операций составляет 99,90%, двухкубитных — 99,62%, а точность считывания — 99,13%. Эти показатели позволили успешно провести выборку случайных квантовых цепей с использованием 83 кубитов и 32 слоев, что стало рекордным достижением для сверхпроводниковой квантовой платформы.

Разработка USTC вписывается в серию китайских квантовых прорывов последних лет, включая фотонный процессор Jiuzhang-3, продемонстрировавший превосходство над классическими компьютерами в 10¹⁶ раз. Команда проекта уже работает над внедрением усовершенствованных методов коррекции квантовых ошибок с использованием поверхностных кодов, планируя увеличить расстояние кода с 7 до 11, что значительно повысит надежность и масштабируемость квантовых вычислений.

@SciTechQuantumAI
🕵‍♂️Цифровой сообщник: Бастрыкин предлагает ужесточить наказание за преступления с ИИ

🤖 Глава Следственного комитета России Александр Бастрыкин предложил считать использование искусственного интеллекта при совершении преступлений отягчающим обстоятельством. Своё предложение он высказал во время совещания с президентом Владимиром Путиным и членами правительства.

⌨️ Бастрыкин указал на необходимость обновления статьи 63 УК РФ с учётом развития современных информационных технологий и искусственного разума. В качестве примера глава СК привёл случай вмешательства ИИ в финансовую систему, однако деталей этого инцидента не раскрыл.

🔐Президент Владимир Путин назвал предложение главы Следственного комитета «любопытным» и отметил, что над ним «можно подумать». Схожую инициативу ещё в ноябре 2024 года выдвигал сенатор Алексей Пушков, обративший внимание на растущее использование ИИ в преступных схемах.

#ИскусственныйИнтеллект #Законодательство #УголовныйКодекс #Правосудие

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Вайб-кодинг: будущее разработки или программирование на удачу?

🔥 Вайб-кодинг — новый подход к программированию, позволяющий создавать код путем описания желаемого результата на обычном языке. Термин появился благодаря бывшему исследователю OpenAI Андрею Карпати, который описал его как полное погружение в поток разработки, где программист «отпускает» контроль.

💻 Популярность метода стремительно растет с инструментами вроде Cursor, GitHub Copilot и Replit Agent, которые уже используют миллионы разработчиков. Питер Янг из Microsoft продемонстрировал, как с помощью голосовых команд и ИИ-ассистентов создал трехмерный шутер с зомби, просто описывая словами желаемые изменения.

⚠️ Основная проблема вайб-кодинга в том, что ИИ может генерировать ответы с ошибками или ссылаться на несуществующие функции. Разработчик Саймон Уиллисон называет вайб-кодинг отличным инструментом для прототипирования, но предупреждает, что для промышленного кода такой подход слишком рискованный.

#ВайбКодинг #ИИПрограммирование #БудущееКода

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️США ударили по Garantex: биржа под контролем спецслужб

🛑 Garantex больше не контролирует свой домен
На сайте биржи появилось сообщение о конфискации домена Секретной службой США (USSS). Теперь он перенаправляет пользователей на серверы, которые спецслужбы уже использовали для блокировки других нелегальных платформ.

💰$100M подозрительных транзакций и тёмные связи
США ввели санкции против Garantex ещё в 2022 году, обвинив платформу в операциях с преступными группировками, включая печально известную Conti и даркнет-маркет Hydra. ЕС присоединился к санкциям в 2025 году, а теперь биржа фактически отключена от мировой финансовой системы.

🤔 Что дальше?
После изъятия домена Garantex полностью заморозила вывод средств, а Tether заблокировал её кошельки на 2,5 млрд рублей. Однако никаких официальных заявлений от биржи не последовало.

#Garantex #биржа #санкции

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
🎉 Результаты розыгрыша:

🏆 Победители:
1. Добрый (@kind3301)
2. Валентин (@cheefta1n)
3. Сергей (@Serrgio06)
4. Сабрина 👮🏻‍♀️ (@S_na_ali)
5. Ilja (@IljaZamyshljaev)
6. Артем (@greatcoder777)
7. Спадарыня Ксенiя (@Simhy)
8. Евгений (@CryWinter)
9. Your Mistake (@minteril)
10. Black (@blck_cbbg)
11. я (@okkonim)
12. Yulia (@YuliBio)
13. Helen (@he11ee)
14. Andrei (@NikoIaev)
15. B🦠🦠 (@Bladerunner7)
16. ostriy (@ostriy_2024)
17. Володя (@Imya_p0lz0vatelya)
18. Aid (@born_in_olymp)
19. Vasiliy (@vasiliybukreev)
20. Margarita (@zozshpp)
21. Leonid (@Leonid0674)
22. merlin (@merlin1m)
23. Arina (@AriStonozhenko)
24. Henry (@hcase77)
25. Дмитрий
26. Александр (@alex12424)
27. Александр (@goblen22)
28. Mikhail (@shashinma)
29. Volodymyrovich (@adnantx)
30. Sergei (@SKirillov21)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Когда речь идет о хакере, кого вы представляете?

Наверняка это будет человек в темном худи, с закрытым лицом, который ночи напролет взламывает системы и при этом не допускает промахов. А вот и нет! Все люди делают ошибки — даже хацкеры.

На карточках рассказали о нескольких забавных фейлах случаях, в которых взломщики выдавали себя. Там и фоточка в соцсетях, и слабый пароль с кличкой котика.

А если вы вдруг знаете другие подобные случаи, делитесь в комментариях!

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Роскомнадзор взялся за Google Analytics

📊 С начала 2025 года Роскомнадзор активно уведомляет владельцев сайтов о необходимости сообщать об использовании Google Analytics. Причина в том, что сервис передает персональные данные пользователей за границу, что регулируется законом о трансграничной передаче данных.

📝Требование об уведомлении Роскомнадзора перед передачей данных за пределы России действует с марта 2023 года. Однако многие сайты до сих пор работают с Google Analytics без оформления необходимых документов, что считается нарушением.

🔄 Для соблюдения требований необходимо удалить код Google Analytics и отправить уведомление через сайт Роскомнадзора. После рассмотрения заявки в течение 10 рабочих дней ведомство либо разрешает использование сервиса, либо отказывает в этом.

#GoogleAnalytics #Роскомнадзор #ПерсональныеДанные #ВебАналитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ создает игры, мошенники захватывают WhatsApp-аккаунты, физики заставляют свет замереть — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌍 В мире

Бьерн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования

Закон о слежке лишил граждан приватности

Цифровое досье решит судьбу заявителей на грин-карту

Разработчик создал игру за 30 минут с помощью ИИ и зарабатывает 50 000 $ ежемесячно

Кибернаемники из Китая месяцами «жили» на серверах США незамеченными

🇷🇺 В России

Следственный комитет хочет ужесточить наказание за преступления, совершенные с использованием ИИ-технологий

За рекламу в незарегистрированном телеграм-канале могут ввести штрафы

На Госуслугах заработал сервис по самозапрету на оформление кредитов

Предпраздничная спешка и выгодные цены — идеальное время для мошенников

Мошенники захватывают чужие WhatsApp-аккаунты

🔒 Новости в сфере ИБ

Экраны в миллионе домов стали окнами для хакеров

Программисты нашли способ зарабатывать ничего не делая

IoT-камера позволила вымогателям обойти EDR-защиту

Один звонок от мошенников парализует работу целой компании

Злоумышленники проникли в пять стратегических отраслей Японии

🧪 Новости науки и технологий

ИИ решает задачи, неподвластные даже лучшим математикам

Квантовые компьютеры получат возможность взламывать существующие методы шифрования

Физики заставили свет замереть на час

Новая технология WATSS обманула радиацию

Ученые создали камеру, распознающую объекты без электричества

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Федеральные власти ограничили доступ к Telegram в двух регионах

📱 Министр цифрового развития Дагестана Юрий Гамзатов сообщил о блокировке Telegram в Чечне и Дагестане. Решение было принято на федеральном уровне по представлению правоохранительных органов из-за использования мессенджера «недругами».

🛑 Среди причин блокировки названо использование Telegram при организации беспорядков в аэропорту Махачкалы 29 октября 2023 года. Тогда толпа прорвалась к самолету из Тель-Авива, повредив имущество аэропорта на сумму более 24 млн рублей и создав опасную ситуацию.

🛡 Это уже не первая блокировка Telegram в России — в 2018 году мессенджер был заблокирован, но пользователи массово использовали средства обхода запрета. В 2020 году Роскомнадзор снял ограничения, сославшись на готовность мессенджера сотрудничать с российскими властями.

#Телеграм #Блокировка #Дагестан #Чечня

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Странам БРИКС нужна единая площадка распространения видеоигр

🎮 Институт развития интернета предложил создать единую площадку распространения видеоигрового контента для стран БРИКС. Эксперты ИРИ считают необходимым разработать общую систему маркировки и правила распространения контента, чтобы защитить пользователей от деструктивной информации.

🔍 Заместитель гендиректора ИРИ Борис Едидин подчеркнул, что контроль над допуском на рынки должен быть у стран-потребителей контента. По его словам, сегодня аудитория находится в странах БРИКС, где ее количественно больше, и в среднесрочной перспективе она будет больше и в финансовом выражении.

💼 В Минцифры знают о работе экспертов ИРИ по подготовке предложений в сфере регулирования видеоигровой индустрии. Однако конкретных инициатив по созданию единой системы маркировки в видеоиграх для стран БРИКС пока не поступало.

#видеоигры #БРИКС #цифровойсуверенитет #контентнаяполитика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😩 В Понедельник хочется лишь одного — покоя, умиротворения и вот этой гармонии...

Выходные прошли, но это не повод грустить. Давайте начнем неделю правильно — с подарков!

Ответьте всего на один вопрос и получите Telegram Premium бесплатно 👇🏻

«Сегодня компьютерная мышь — это привычное устройство из пластика и металла. Но первая мышь, созданная еще в 1968 году, выглядела совершенно иначе. Ее изобретатель Дуглас Энгельбарт хотел придумать удобный способ связи с компьютером и решил использовать подручные материалы. В итоге первая мышь выглядела довольно странно и была сделана из совершенно неожиданного материала.»

Как думаете, из какого материала была изготовлена ​​самая первая компьютерная мышь? Первые 50 везунчиков, которые напишут правильный ответ, получат подписку 🤔

Затаили дыхание и ждем ваши ответы в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
От тысяч к десяткам тысяч: российский ИИ требует 70 000 видеокарт

🔋 К 2030 году мощность российских центров обработки данных для решения задач искусственного интеллекта должна составить более 70 000 в эквиваленте видеокарт Nvidia А100. Такой прогноз озвучил «Ведомостям» вице-президент «Ростелекома» Дарий Халитов, подчеркнув, что речь идёт о совокупной потребности во флопсах, которые могут быть реализованы на основе видеокарт различных производителей.

💰 За последние 10 лет лидеры российского рынка ИИ инвестировали не менее 650 млрд рублей, а к середине 2023 года 95% компаний уже внедрили ИИ-технологии в основные процессы. Объём российского рынка ИИ в 2024 году оценивается приблизительно в 780 млрд рублей при учёте роста не менее 30%, а в правительстве прогнозируют, что к 2025 году рынок достигнет 1 трлн рублей.

🖥 Текущее состояние используемых российскими ЦОДами карт составляет 3000-4000 «эквивалентных A100», что выглядит скромно на международном фоне — для сравнения, Tesla располагает примерно 350 000 карт H200. Крупнейшие российские технологические компании сейчас суммарно владеют около 10 000 высокопроизводительных видеокарт, а «Яндекс» по состоянию на конец 2021 года использовал 3500 карт А100 в своих трёх суперкомпьютерах.

#ИИ #ЦОДы #Ростелеком #ЦифроваяЭкономика

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/06/28 01:10:26
Back to Top
HTML Embed Code: