Нейросети быстро вливаются в нашу жизнь: пишут код, рисуют картинки, выдают рецепт пирога за секунды. А что будет, если доверить задачи ИИ на 100% и уйти заниматься личными делами? Как думаете, он справится?
Да, конечно же, нейросеть способна выполнить любую задачу, но нельзя слепо довериться ей и полностью отдать работу, забрать решение и использовать эту информацию в будущем. Нужно обязательно сверять полученные данные и только потом применять их на практике.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#ubuntu #кибербезопасность #linux #уязвимости
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как стать root без прав: что пошло не так с защитой Ubuntu
В Ubuntu обошли ключевую защиту AppArmor.
#кибербезопасность #Triada #вредоносноеПО #фальшивыеСмартфоны
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вы купили новенький Android. А он уже продал вас
2600 пользователей купили смартфоны с опасным троянцем.
Российские банки вступают в борьбу с кешбэк-фродом
🛡 Ассоциация банков России направила в Роскомнадзор предложения о создании межбанковской базы данных о кешбэк-мошенниках. Также предлагается блокировка в интернете инструкций, пропагандирующих нечестные практики получения бонусов.
💼 Проблемные клиенты представляют собой «бесконечно мигрирующую массу», переходящую между разными банками. Каждая кредитная организация выявляет таких лиц самостоятельно, не имея возможности делиться информацией с другими участниками рынка.
🔍 В отрасли уже применяются технические решения: анализ транзакций с помощью машинного обучения и временная заморозка кешбэка. При продуманной реализации программ лояльности риск фрода снижается, а мошеннические схемы сложно масштабировать.
#банковскаябезопасность #кешбэк #фрод #защитаданных
@SecLabNews
#банковскаябезопасность #кешбэк #фрод #защитаданных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Банки хотят блокировать тех, кто слишком умён для их бонусных программ
Банки ищут способ отследить недобросовестных клиентов.
#санкции #ngrok #технологическаяизоляция #разработчики
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Error 1022: Американские санкции отключили Ngrok для всех российских IP-адресов
Сервис оставил российских пользователей за бортом.
Злоумышленники всё чаще действуют тихо: обходят периметр, маскируются под обычный трафик и проникают вглубь сети.
Если команда не умеет «читать» сетевой трафик — атаку замечают только после ущерба.
📅 С 28 апреля стартует онлайн-практикум «Анализ сетевого трафика»
Научитесь видеть атаки там, где другие проходят мимо.
Что будет в программе:
🔹 Системный подход
Поймёте, как читать сетевые алерты и на что реально стоит обращать внимание.
🔹 Настоящая форензика
Научитесь расследовать инциденты по трафику — чётко, без тонны шума.
🔹 Техническая глубина
Разберётесь, как действуют атакующие, и научитесь находить их в трафике.
Будет практично, по делу и без воды. Присоединяйтесь.
Если команда не умеет «читать» сетевой трафик — атаку замечают только после ущерба.
📅 С 28 апреля стартует онлайн-практикум «Анализ сетевого трафика»
Научитесь видеть атаки там, где другие проходят мимо.
Что будет в программе:
🔹 Системный подход
Поймёте, как читать сетевые алерты и на что реально стоит обращать внимание.
🔹 Настоящая форензика
Научитесь расследовать инциденты по трафику — чётко, без тонны шума.
🔹 Техническая глубина
Разберётесь, как действуют атакующие, и научитесь находить их в трафике.
Будет практично, по делу и без воды. Присоединяйтесь.
Приказ №51: операторы раскроют данные о пользователях сети интернет
🏛 Роскомнадзор утвердил приказ, обязывающий операторов предоставлять подробную информацию об идентификации средств связи в интернете, включая сетевые адреса и географическую привязку.
📊 Операторы должны отправлять данные через личный кабинет на сайте ведомства или по защищённым каналам связи в строго определённых форматах и в жёсткие сроки.
⏱️ Для обновления критически важной информации установлены сжатые сроки — не более суток для большинства данных и всего час для сведений о протоколах IPv4/IPv6 и ответов на запросы.
#интернет_регулирование #приказ_РКН #кибербезопасность #контроль_данных
@SecLabNews
#интернет_регулирование #приказ_РКН #кибербезопасность #контроль_данных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IP-адрес, время, железо — Роскомнадзор знает больше, чем ваш браузер
Ведомство устанавливает жёсткие сроки для провайдеров.
#ИИ #ChatGPT #KYC #кибермошенничество
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пару минут — и новый паспорт: ChatGPT обманул проверку личности
ИИ ставит новый вызов для финтеха.
#кибермошенничество #WhatsApp #уголовнаяответственность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сдал WhatsApp за 1500? Будь готов к сроку по 159-й
МВД предупреждает об опасной схеме.
👽 Киберзащитникам приготовиться
Сегодня стартуют сразу два события: обновлённый онлайн-полигон Standoff Defend (защищать) и бесплатный марафон для специалистов по ИБ.
💻 На полигоне воссоздана ИТ-инфраструктура компании, которую нужно защищать от атак. Доступен 24/7, с разбором задач и поддержкой ментора.
🚀 С 3 по 29 апреля в рамках марафона вы будете расследовать атаки APT-групп, разбирать свежие инциденты, прокачивать навыки и изучать теорию.
📌 Уже можно начать: попробуйте определить, какие скилы хотите прокачать и каких результатов хотите достичь. Загляните на сайт и узнайте, какие этапы вас ждут.
🎁 Участие бесплатное, а за лучшие результаты — призы. Подключайтесь!
Сегодня стартуют сразу два события: обновлённый онлайн-полигон Standoff Defend (защищать) и бесплатный марафон для специалистов по ИБ.
💻 На полигоне воссоздана ИТ-инфраструктура компании, которую нужно защищать от атак. Доступен 24/7, с разбором задач и поддержкой ментора.
🚀 С 3 по 29 апреля в рамках марафона вы будете расследовать атаки APT-групп, разбирать свежие инциденты, прокачивать навыки и изучать теорию.
📌 Уже можно начать: попробуйте определить, какие скилы хотите прокачать и каких результатов хотите достичь. Загляните на сайт и узнайте, какие этапы вас ждут.
🎁 Участие бесплатное, а за лучшие результаты — призы. Подключайтесь!
#Роскомнадзор #кибербезопасность #DDoS #интернетрегулирование
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Слежка без слежки: как Роскомнадзор объясняет новый приказ
Документ нацелен исключительно на противодействие кибератакам.
#импортозамещение #российскоеПО #цифровойсуверенитет #технологии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
CAD-замещение: как сделать вид, что всё своё, когда всё не своё
Почему пиратка пока выигрывает у отечественных решений.
Forwarded from 0day Alert
Обнаружен новый вектор атаки через популярный архиватор WinRAR
⚠️ В архиваторе WinRAR обнаружена уязвимость, позволяющая обойти механизм безопасности Windows "Mark of the Web". Проблема затрагивает все версии популярного архиватора до 7.11 и может использоваться злоумышленниками для запуска вредоносного кода без предупреждений системы.
🔍 Уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. При открытии символической ссылки на исполняемый файл в архиве, Windows не показывает стандартное предупреждение о запуске загруженного из интернета файла, что делает атаки через социальную инженерию особенно опасными.
🛡 Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее обнаруженную уязвимость. Всем пользователям настоятельно рекомендуется обновиться до версии 7.11 или новее, а также проверять архивы перед открытием с помощью антивирусных решений.
#уязвимость #winrar #безопасность #motw
@ZerodayAlert
⚠️ В архиваторе WinRAR обнаружена уязвимость, позволяющая обойти механизм безопасности Windows "Mark of the Web". Проблема затрагивает все версии популярного архиватора до 7.11 и может использоваться злоумышленниками для запуска вредоносного кода без предупреждений системы.
🔍 Уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. При открытии символической ссылки на исполняемый файл в архиве, Windows не показывает стандартное предупреждение о запуске загруженного из интернета файла, что делает атаки через социальную инженерию особенно опасными.
🛡 Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее обнаруженную уязвимость. Всем пользователям настоятельно рекомендуется обновиться до версии 7.11 или новее, а также проверять архивы перед открытием с помощью антивирусных решений.
#уязвимость #winrar #безопасность #motw
@ZerodayAlert
SecurityLab.ru
Через архив — к системе: в WinRAR нашли лазейку для атак
WinRAR позволял запускать код без защиты Windows.
14 апреля Кибердом собирает на честный диалог ключевых игроков рынка NGFW: бизнес, разработчиков, интеграторов, госструктуры. Обсудят технологические ограничения, выстраивание экосистемы решений и адаптацию к новым требованиям.
Эксклюзивно: каталог российских NGFW-решений от АНО «Цифровая экономика».
Программа:
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Нам тоже захотелось провести эксперимент и нагенерить красоты в ChatGPT. Попросили ИИ рассказать немного о SecurityLab в стиле аниме Хаяо Миядзаки и анимировали картинки. Получился небольшой ламповый ролик.
❤️ — если уже пробовали делать что-то в этом стиле.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Google DeepMind: как уберечься от сверхразумного ИИ
🕵♂️ AGI может появиться к 2030-му, и DeepMind уже предлагает систему безопасности, если разумная машина решит действовать наперекор людям.
🔥 В новом докладе DeepMind указаны четыре риска AGI — от кибератак до незаметного подрыва цивилизации.
🛡 DeepMind предлагает учить ИИ «разучиваться» опасным навыкам и использовать перекрёстный контроль, чтобы не дать ему выйти из-под надзора.
#AGI #ИИ #DeepMind @SecLabNews
#AGI #ИИ #DeepMind @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вспомните «Терминатора». Теперь забудьте — DeepMind описала угрозу страшнее в 108-страничном докладе
Четыре способа, как AGI может всё испортить. И ни одного — как спасти.
Интимные дипфейки, ЦБ против дропов, фальшивые документы от ChatGPT — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
⌨️ В мире
Миллиардный штраф для X перекроит правила игры в соцсетях
Google защищает права человека с новым режимом Android Advanced Protection
ИИ может оставить 118 стран за бортом прогресса
Билл Гейтс опубликовал исходный код Altair BASIC — программы, с которой началась история Microsoft
Нейросети превращают обычных женщин в порнозвезд без их ведома
🔥 В России
Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp
Банк России планирует активизировать меры против «дропов второго уровня»
Фишинг нового поколения атакует российскую промышленность
Банки ищут способ отследить недобросовестных клиентов
Российские IT-компании просят защиты перед возможным возвращением западных конкурентов
🔐 Новости в сфере ИБ
Цепочка «мелких» багов превратилась в критическую атаку на Windows
Техника Fast Flux обходит системы защиты и делает хакеров неуловимыми
Бэкдор Auto-color проникает в госсистемы под видом графического инструмента
Вредоносная программа Salvador Stealer перехватывает OTP-коды и опустошает счета жертв
Злоумышленники прячут фишинг за QR-кодами и обходят любую защиту одним движением камеры
👁 Новости науки и технологий
Испанцы создали умную медицинскую повязку, которая точно измеряет температуру по всей поверхности кожи
Физики научились сортировать электроны без магнитов
Фосфид ниобия может заменить медь, обеспечивая лучшую производительность в электронике
Nintendo представила устройство, которое одновременно спасет и разрушит ваши выходные
Новая версия ChatGPT создает поддельные документы за секунды
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Миллиардный штраф для X перекроит правила игры в соцсетях
Google защищает права человека с новым режимом Android Advanced Protection
ИИ может оставить 118 стран за бортом прогресса
Билл Гейтс опубликовал исходный код Altair BASIC — программы, с которой началась история Microsoft
Нейросети превращают обычных женщин в порнозвезд без их ведома
Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp
Банк России планирует активизировать меры против «дропов второго уровня»
Фишинг нового поколения атакует российскую промышленность
Банки ищут способ отследить недобросовестных клиентов
Российские IT-компании просят защиты перед возможным возвращением западных конкурентов
Цепочка «мелких» багов превратилась в критическую атаку на Windows
Техника Fast Flux обходит системы защиты и делает хакеров неуловимыми
Бэкдор Auto-color проникает в госсистемы под видом графического инструмента
Вредоносная программа Salvador Stealer перехватывает OTP-коды и опустошает счета жертв
Злоумышленники прячут фишинг за QR-кодами и обходят любую защиту одним движением камеры
Испанцы создали умную медицинскую повязку, которая точно измеряет температуру по всей поверхности кожи
Физики научились сортировать электроны без магнитов
Фосфид ниобия может заменить медь, обеспечивая лучшую производительность в электронике
Nintendo представила устройство, которое одновременно спасет и разрушит ваши выходные
Новая версия ChatGPT создает поддельные документы за секунды
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM