Telegram Group Search
👻 Доверяй, но проверяй, или Один день из жизни хакера

Нейросети быстро вливаются в нашу жизнь: пишут код, рисуют картинки, выдают рецепт пирога за секунды. А что будет, если доверить задачи ИИ на 100% и уйти заниматься личными делами? Как думаете, он справится?

Вот наш герой доверил, и что из этого вышло? 🤔

Да, конечно же, нейросеть способна выполнить любую задачу, но нельзя слепо довериться ей и полностью отдать работу, забрать решение и использовать эту информацию в будущем. Нужно обязательно сверять полученные данные и только потом применять их на практике.

🤖 Читайте забавную историю хакера и делитесь ей с друзьями! А в комментариях пишите, пользуетесь ли вы ИИ и какие задачи доверяете ему чаще всего.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️В Ubuntu Linux обнаружены три метода обхода защиты пространств имён

🔑 Исследователи Qualys выявили способы обойти ограничения на создание привилегированных пространств имён в Ubuntu через утилиту aa-exec с определёнными профилями AppArmor.

🧰 Обходы используют стандартные компоненты системы – busybox в серверных и десктопных версиях Ubuntu и переменную среды LD_PRELOAD для внедрения библиотек в доверенные процессы.

👀 Canonical не считает проблемы критическими уязвимостями, а лишь недоработками защиты, и планирует выпустить исправления по стандартному графику обновлений.

#ubuntu #кибербезопасность #linux #уязвимости

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Вы купили новенький Android. А он уже продал вас

📱 Эксперты «Лаборатории Касперского» выявили модифицированную версию троянца Triada в поддельных Android-смартфонах. Вредоносное ПО атаковало более 2600 пользователей, преимущественно в России.

📦 Новый Triada внедряется в системный фреймворк устройства, проникая во все процессы смартфона. Зловред предоставляет хакерам полный контроль над гаджетом: кражу аккаунтов, перехват сообщений и перенаправление звонков.

💸 Хакеры уже украли около 270 тысяч долларов, переведя деньги на свои криптокошельки. Фактическая сумма ущерба может быть гораздо больше, так как злоумышленники также активно используют криптовалюту Monero.

#кибербезопасность #Triada #вредоносноеПО #фальшивыеСмартфоны

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Российские банки вступают в борьбу с кешбэк-фродом

🛡 Ассоциация банков России направила в Роскомнадзор предложения о создании межбанковской базы данных о кешбэк-мошенниках. Также предлагается блокировка в интернете инструкций, пропагандирующих нечестные практики получения бонусов.

💼 Проблемные клиенты представляют собой «бесконечно мигрирующую массу», переходящую между разными банками. Каждая кредитная организация выявляет таких лиц самостоятельно, не имея возможности делиться информацией с другими участниками рынка.

🔍 В отрасли уже применяются технические решения: анализ транзакций с помощью машинного обучения и временная заморозка кешбэка. При продуманной реализации программ лояльности риск фрода снижается, а мошеннические схемы сложно масштабировать.

#банковскаябезопасность #кешбэк #фрод #защитаданных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️Ngrok заблокировал российских пользователей

🚫Популярный сервис для проброса портов Ngrok прекратил работу с российскими IP-адресами, что подтверждается сообщением об ошибке при попытке подключения.

🇺🇸 Компания объяснила блокировку санкционной политикой США, запрещающей американским компаниям вести бизнес с организациями, попавшими под санкции.

💻 Пользователям с серыми IP теперь придётся искать альтернативные решения — аренда внешнего IP у провайдера или проксирование соединений через VPS.

#санкции #ngrok #технологическаяизоляция #разработчики

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники всё чаще действуют тихо: обходят периметр, маскируются под обычный трафик и проникают вглубь сети.

Если команда не умеет «читать» сетевой трафик — атаку замечают только после ущерба.

📅 С 28 апреля стартует онлайн-практикум «Анализ сетевого трафика»
Научитесь видеть атаки там, где другие проходят мимо.

Что будет в программе:

🔹 Системный подход
Поймёте, как читать сетевые алерты и на что реально стоит обращать внимание.

🔹 Настоящая форензика
Научитесь расследовать инциденты по трафику — чётко, без тонны шума.

🔹 Техническая глубина
Разберётесь, как действуют атакующие, и научитесь находить их в трафике.

Будет практично, по делу и без воды. Присоединяйтесь.
Приказ №51: операторы раскроют данные о пользователях сети интернет

🏛 Роскомнадзор утвердил приказ, обязывающий операторов предоставлять подробную информацию об идентификации средств связи в интернете, включая сетевые адреса и географическую привязку.

📊Операторы должны отправлять данные через личный кабинет на сайте ведомства или по защищённым каналам связи в строго определённых форматах и в жёсткие сроки.

⏱️ Для обновления критически важной информации установлены сжатые сроки — не более суток для большинства данных и всего час для сведений о протоколах IPv4/IPv6 и ответов на запросы.

#интернет_регулирование #приказ_РКН #кибербезопасность #контроль_данных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ ИИ против KYC: ChatGPT-4o создал паспорт, прошедший цифровую проверку

🛂 Борис Муселяк сгенерировал поддельный паспорт с помощью ChatGPT-4o всего за несколько минут и успешно прошёл цифровую проверку личности. Созданный документ оказался настолько правдоподобным, что вызвал бурную дискуссию среди специалистов по информационной безопасности.

📄Обычно нейросетевые подделки документов легко выявить из-за ошибок в формате, слабой типографики или нарушениях структуры машинно-считываемой зоны. В случае Муселяка подделка выглядела практически идентично настоящему паспорту, что позволило ей обойти простейшие процедуры KYC, применяемые некоторыми финтех-компаниями.

📶 Эксперты рекомендуют переходить на методы проверки с использованием NFC и электронных удостоверений личности. Примечательно, что спустя 16 часов после публикации ChatGPT уже отказывался генерировать поддельные документы, сославшись на правила безопасности.

#ИИ #ChatGPT #KYC #кибермошенничество

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ За «аренду» WhatsApp можно получить до 10 лет тюрьмы

🔍 Правоохранители предупредили о схеме «легкого заработка», когда мошенники предлагают деньги за временный доступ к WhatsApp, а затем используют аккаунты для работы в фейковых колл-центрах.

⚖️ За соучастие в подобных схемах грозит реальный срок до 10 лет по статье 159 УК РФ «Мошенничество», что превращает быстрый доход в серьёзное преступление.

👦 Среди пострадавших оказался даже 10-летний ребёнок, который передал свой аккаунт мошенникам всего за 1500 рублей, не подозревая о последствиях.

#кибермошенничество #WhatsApp #уголовнаяответственность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 Киберзащитникам приготовиться

Сегодня стартуют сразу два события: обновлённый онлайн-полигон Standoff Defend (защищать) и бесплатный марафон для специалистов по ИБ.

💻 На полигоне воссоздана ИТ-инфраструктура компании, которую нужно защищать от атак. Доступен 24/7, с разбором задач и поддержкой ментора.

🚀 С 3 по 29 апреля в рамках марафона вы будете расследовать атаки APT-групп, разбирать свежие инциденты, прокачивать навыки и изучать теорию.

📌 Уже можно начать: попробуйте определить, какие скилы хотите прокачать и каких результатов хотите достичь. Загляните на сайт и узнайте, какие этапы вас ждут.

🎁 Участие бесплатное, а за лучшие результаты — призы. Подключайтесь!
🕵‍♂️ Приказ Роскомнадзора: борьба с DDoS-атаками, а не контроль пользователей

🛡Роскомнадзор опроверг информацию о слежке за посещением запрещенных сайтов. Ведомство подчеркнуло, что новый приказ направлен исключительно на сбор данных о сетевых адресах для противодействия DDoS-атакам.

📊 Согласно разъяснениям пресс-службы РКН, личные данные пользователей не будут собираться в рамках нового приказа. Информация о персональных устройствах не требуется для эффективного противодействия сетевым угрозам.

🗓Приказ вступит в силу 11 апреля 2025 года и обяжет операторов передавать данные о сетевых адресах по регионам. Также будет собираться информация об уникальных номерах технических средств противодействия угрозам устойчивости и безопасности функционирования российского сегмента интернета.

#Роскомнадзор #кибербезопасность #DDoS #интернетрегулирование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Пиратство как бизнес-стратегия: 22% компаний не видят в этом проблемы

🏴‍☠️ Более 28% российских компаний считают допустимым использование нелицензированного иностранного ПО при отсутствии отечественных аналогов. Почти 22% опрошенных организаций не видят «особенных проблем» в использовании нелицензированного зарубежного софта вообще.

🚫 По данным исследования, 15,2% компаний вообще не используют отечественное программное обеспечение. Среди компаний, не отказывающихся от нелицензированного ПО даже при наличии отечественных решений, 22% называют субсидии и специальные предложения необходимым условием для перехода.

📈 По данным Strategy Partners, в 2024 году рынок корпоративного ПО в России вырос на 34% и достиг 199 млрд рублей. Согласно целям нацпроекта «Экономика данных», к 2030 году не менее 80% организаций в ключевых отраслях экономики должны полностью перейти на отечественное ПО.

#импортозамещение #российскоеПО #цифровойсуверенитет #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Обнаружен новый вектор атаки через популярный архиватор WinRAR

⚠️ В архиваторе WinRAR обнаружена уязвимость, позволяющая обойти механизм безопасности Windows "Mark of the Web". Проблема затрагивает все версии популярного архиватора до 7.11 и может использоваться злоумышленниками для запуска вредоносного кода без предупреждений системы.

🔍 Уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. При открытии символической ссылки на исполняемый файл в архиве, Windows не показывает стандартное предупреждение о запуске загруженного из интернета файла, что делает атаки через социальную инженерию особенно опасными.

🛡 Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее обнаруженную уязвимость. Всем пользователям настоятельно рекомендуется обновиться до версии 7.11 или новее, а также проверять архивы перед открытием с помощью антивирусных решений.

#уязвимость #winrar #безопасность #motw

@ZerodayAlert
🛡 NGFW-день в Кибердоме: всё о будущем сетевой безопасности

14 апреля Кибердом собирает на честный диалог ключевых игроков рынка NGFW: бизнес, разработчиков, интеграторов, госструктуры. Обсудят технологические ограничения, выстраивание экосистемы решений и адаптацию к новым требованиям.

Эксклюзивно: каталог российских NGFW-решений от АНО «Цифровая экономика».

Программа:
🟣импортозамещение в железе
🟣классика vs. кастомизация
🟣патчи и кадровый дефицит
🟣NGFW за 2 года — миф или реальность?

🔗 Регистрация на сайте события.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🏞 Все вокруг создают картинки в нашумевшем стиле аниме Studio Ghibli

Нам тоже захотелось провести эксперимент и нагенерить красоты в ChatGPT. Попросили ИИ рассказать немного о SecurityLab в стиле аниме Хаяо Миядзаки и анимировали картинки. Получился небольшой ламповый ролик.

❤️ — если уже пробовали делать что-то в этом стиле.
🔥 — сны при температуре 40

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Google DeepMind: как уберечься от сверхразумного ИИ

🕵‍♂️ AGI может появиться к 2030-му, и DeepMind уже предлагает систему безопасности, если разумная машина решит действовать наперекор людям.

🔥 В новом докладе DeepMind указаны четыре риска AGI — от кибератак до незаметного подрыва цивилизации.

🛡 DeepMind предлагает учить ИИ «разучиваться» опасным навыкам и использовать перекрёстный контроль, чтобы не дать ему выйти из-под надзора.

#AGI #ИИ #DeepMind @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Интимные дипфейки, ЦБ против дропов, фальшивые документы от ChatGPT — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

⌨️ В мире

Миллиардный штраф для X перекроит правила игры в соцсетях

Google защищает права человека с новым режимом Android Advanced Protection

ИИ может оставить 118 стран за бортом прогресса

Билл Гейтс опубликовал исходный код Altair BASIC — программы, с которой началась история Microsoft

Нейросети превращают обычных женщин в порнозвезд без их ведома

🔥 В России

Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp

Банк России планирует активизировать меры против «дропов второго уровня»

Фишинг нового поколения атакует российскую промышленность

Банки ищут способ отследить недобросовестных клиентов

Российские IT-компании просят защиты перед возможным возвращением западных конкурентов

🔐 Новости в сфере ИБ

Цепочка «мелких» багов превратилась в критическую атаку на Windows

Техника Fast Flux обходит системы защиты и делает хакеров неуловимыми

Бэкдор Auto-color проникает в госсистемы под видом графического инструмента

Вредоносная программа Salvador Stealer перехватывает OTP-коды и опустошает счета жертв

Злоумышленники прячут фишинг за QR-кодами и обходят любую защиту одним движением камеры

👁 Новости науки и технологий

Испанцы создали умную медицинскую повязку, которая точно измеряет температуру по всей поверхности кожи

Физики научились сортировать электроны без магнитов

Фосфид ниобия может заменить медь, обеспечивая лучшую производительность в электронике

Nintendo представила устройство, которое одновременно спасет и разрушит ваши выходные

Новая версия ChatGPT создает поддельные документы за секунды

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/04/07 00:24:12
Back to Top
HTML Embed Code: