Forwarded from Positive Technologies
Telegram ежедневно используют около 72% россиян в возрасте от 12 лет. Обратная сторона такой популярности — огромное количество мошеннических схем, которые злоумышленники проворачивают через мессенджер.
О многих из них — от рассылки фишинга под видом розыгрыша премиум-подписки до выманивания крупных сумм денег якобы для того, чтобы избежать проблем с законом, — мы рассказывали в недавней статье на Хабре.
#PTESC #PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑⚖️ Британское правительство пыталось засекретить приказ Apple о доступе к зашифрованным данным, но проиграло в суде.
📂 Теперь часть слушаний по делу о принудительном бэкдоре Apple пройдёт публично — впервые официально признано его существование.
📵 После утечки и давления властей Apple отключила шифрование iCloud для британских пользователей.
#кибербезопасность #Apple #приватность #национальнаябезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Битва за iCloud: как Британия пыталась вскрыть данные Apple
Apple сопротивляется давлению, ссылаясь на приватность пользователей.
Forwarded from 0day Alert
⚠️ Критическая уязвимость в Windows: группа RansomEXX атакует компании по всему миру
🛑 Хакеры из RansomEXX активно эксплуатируют уязвимость нулевого дня в Windows, позволяющую получить права SYSTEM без участия пользователя.
🌐 Атакам подверглись компании в США, Венесуэле, Испании и Саудовской Аравии, причём патчи для некоторых версий Windows 10 пока отложены.
🔐 После установки бэкдора PipeMagic злоумышленники внедряют эксплойт CVE-2025-29824, шифруют файлы и оставляют записки с требованием выкупа.
#ransomware #windows #zeroday #cybersecurity @ZerodayAlert
🔐 После установки бэкдора PipeMagic злоумышленники внедряют эксплойт CVE-2025-29824, шифруют файлы и оставляют записки с требованием выкупа.
#ransomware #windows #zeroday #cybersecurity @ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В CLFS — use-after-free, в голове — facepalm: снова 0-day в Windows
Атаки идут на компании из США, Венесуэлы, Испании и Саудовской Аравии.
#AI #ИлонМаск #Слежка #Госслужба
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Grok против инакомыслия: алгоритм ищет тех, кому не по душе Илон Маск
Каждое слово в чате может стать решающим — даже если его писали не всерьёз.
Контур.Толк представил новый ИИ-инструмент — резюме встречи
ИИ готовит краткий пересказ с основными тезисами и выводами участников. Пользователю нужно только включить запись встречи.
В резюме попадают ключевые темы и принятые решения в том порядке, в котором их обсудили участники. Благодаря этому подготовка протокола сокращается в среднем с 30 до 8 минут.
Сервис помогает фокусироваться на результате обсуждения: можно в любой момент восстановить контекст встречи и не тратить время на лишние созвоны.
Зарегистрируйтесь в Толке, чтобы оценить обновление. Подробнее о фиче — в статье.
Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А.
ИИ готовит краткий пересказ с основными тезисами и выводами участников. Пользователю нужно только включить запись встречи.
В резюме попадают ключевые темы и принятые решения в том порядке, в котором их обсудили участники. Благодаря этому подготовка протокола сокращается в среднем с 30 до 8 минут.
Сервис помогает фокусироваться на результате обсуждения: можно в любой момент восстановить контекст встречи и не тратить время на лишние созвоны.
Зарегистрируйтесь в Толке, чтобы оценить обновление. Подробнее о фиче — в статье.
Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А.
📋 Для успешной верификации все администраторы и владельцы канала должны передать боту свои номера телефонов, после чего Роскомнадзор проверит заявку и Служба уведомлений Telegram отправит запрос на подтверждение.
#telegram #блогеры #роскомнадзор #верификация
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Метка «А+» в Telegram: как получить и зачем она нужна
Новые правила для блогеров с 10000+ подписчиков
ФБР стало «кассой» даркнета и вело бизнес хакеров почти год
💸 В почтовом отделении Кентукки началась операция против криптообменника ElonmuskWHM, когда ФБР перехватило посылку с детскими книгами, внутри которых были спрятаны тысячи долларов наличными.
💻 Агенты арестовали владельца сервиса — 30-летнего индийца Анурага Мурарку — и целый год продолжали вести его бизнес, собирая данные о клиентах, включая наркоторговцев, грабителей и хакеров Scattered Spider.
💰 За время операции информатор ФБР со скрытой камерой совершил 80 доставок на сумму более $15 млн, а общий оборот схемы превысил $24 млн за неполные два года работы.
#даркнет #ФБР #отмывание #криптовалюта
@SecLabNews
#даркнет #ФБР #отмывание #криптовалюта
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ФБР зашло в даркнет по делу… и стало главным банком хакеров
Ты должен был бороться со злом, а не примкнуть к нему.
Copilot теперь видит экран и помогает в любой программе
🖥 Windows-версия Copilot получила функцию Vision, которая анализирует изображение экрана и предлагает контекстную помощь для любых приложений, включая сторонние программы вроде Photoshop.
🧰 Помощник может подсвечивать нужные элементы интерфейса и давать пошаговые инструкции — функцию уже тестировали на примере Minecraft и видеоредактора Clipchamp на мероприятии в честь 50-летия Microsoft.
🧪 Вторая новая функция — интеллектуальный поиск по содержимому файлов, который найдёт нужный документ среди .docx, .xlsx, .pptx, .txt, .pdf и .json даже без точного знания его названия.
#ИИ #Windows11 #Microsoft #Copilot
@SecLabNews
#ИИ #Windows11 #Microsoft #Copilot
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft дала Copilot зрение. Теперь он не только болтает, но и подсвечивает ваши ошибки
Готовы к тому, что ваш компьютер начнёт за вами следить?
Чтобы объяснить атрибутивную модель доступа (ABAC), ребята из RooX начали сочинять фантастический роман.
🪐 Бонус: конкурс от RooX. Придумай свой фрагмент фантастической истории, где всё решает ABAC, и выиграй фирменный мерч!
👉 Читать и выигрывать
Реклама. 12+. Рекламодатель ООО «Рукс Солюшенс», ИНН 7708747748, erid:2SDnjdbdygG
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️ Проникновение произошло через скомпрометированную учётную запись администратора почтовой системы, а обнаружили атаку только после того, как специалисты Microsoft заметили аномалии в трафике и сообщили о них регулятору 12 февраля 2025 года.
#кибербезопасность #финансы #утечкаданных #взлом
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Взлом OCC: хакеры целый год следили за перепиской банковского регулятора
Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира.
Роскомнадзор: VPN с иностранным шифрованием — только по заявке
📋 Роскомнадзор рекомендует владельцам российских частных виртуальных сетей отказаться при передаче данных от иностранных протоколов шифрования, особенно в приложениях с запрещенной информацией.
🔑 В случаях технической необходимости их использования нужно обратиться в ЦМУ ССОП по электронной почте [email protected] с заявлением для внесения в список исключений.
📝 Заявление должно содержать наименование организации, ИНН, используемый протокол, IP-адреса источника и назначения, цель использования и контакты ответственного лица.
#интернет #роскомнадзор #суверенитет #VPN
@SecLabNews
📋 Роскомнадзор рекомендует владельцам российских частных виртуальных сетей отказаться при передаче данных от иностранных протоколов шифрования, особенно в приложениях с запрещенной информацией.
🔑 В случаях технической необходимости их использования нужно обратиться в ЦМУ ССОП по электронной почте [email protected] с заявлением для внесения в список исключений.
📝 Заявление должно содержать наименование организации, ИНН, используемый протокол, IP-адреса источника и назначения, цель использования и контакты ответственного лица.
#интернет #роскомнадзор #суверенитет #VPN
@SecLabNews
SecurityLab.ru
Роскомнадзор просит не шифроваться по-западному
А если очень хочется — напиши им.
«Алло, хотите кредит?» теперь может стоить денег: ВС защитил от спама
🔍 Верховный суд встал на сторону москвича, которому банк «Русский Стандарт» названивал с предложениями кредитов, хотя он вообще не был клиентом этой финорганизации.
📋 В определении суда прямо указано, что любая реклама по телефону без предварительного согласия абонента запрещена, а рекламодатель обязан немедленно остановиться, если его об этом попросили.
⚖️ Три нижестоящие инстанции отказали мужчине в компенсации морального вреда в 5000 рублей, но Верховный суд указал, что вина банка предполагается, пока не доказано обратное, и направил дело на новое рассмотрение.
#спамзвонки #защитаперсональныхданных #моральныйвред #верховныйсуд
@SecLabNews
🔍 Верховный суд встал на сторону москвича, которому банк «Русский Стандарт» названивал с предложениями кредитов, хотя он вообще не был клиентом этой финорганизации.
📋 В определении суда прямо указано, что любая реклама по телефону без предварительного согласия абонента запрещена, а рекламодатель обязан немедленно остановиться, если его об этом попросили.
⚖️ Три нижестоящие инстанции отказали мужчине в компенсации морального вреда в 5000 рублей, но Верховный суд указал, что вина банка предполагается, пока не доказано обратное, и направил дело на новое рассмотрение.
#спамзвонки #защитаперсональныхданных #моральныйвред #верховныйсуд
@SecLabNews
SecurityLab.ru
5000 за беспокойство: как москвич конвертировал спам в рубли
Навязчивый маркетинг обернулся судом.
Аннулирование допуска Криса Кребса — не кадровая перестановка, а смена подхода к кибербезопасности как к политическому ресурсу
Создаётся ощущение, что США входят в фазу "пост-экспертного управления" в ИБ: там, где раньше решали компетенции, теперь решают нарративы. Бывший глава CISA, один из главных идеологов государственного подхода к защите инфраструктуры, оказывается не просто в опале, а под официальным подозрением в "политической ангажированности".
Выглядит это как зачистка не только фигур, но и подходов. Red Team-специалисты, отвечавшие за атакующее моделирование, увольняются пачками, а доступ к секретам превращается в индикатор лояльности, а не квалификации. Это чревато деградацией механизмов киберустойчивости — вне зависимости от идеологии.
Изменения в Штатах — это не просто внутренний конфликт. Это сигнал: даже там, где ИБ была сферой точных расчётов, всё чаще побеждает логика политического реванша. И, возможно, за этим последует технологическая уязвимость — глобального масштаба.
#CISA #Трамп #гостайна #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цензура и шпионаж: главе CISA теперь не доверяют гостайну
Тот, кто охранял тайны, сам стал угрозой нацбезопасности
Meta* официально признала: баг в Windows-версии WhatsApp позволял запускать вредоносный код через подмену типа файла (CVE-2025-30401). Уязвимость банально, но эффективно эксплуатировала разницу между тем, как файл выглядел и как реально обрабатывался.
Это уже вторая подобная история за год. Ещё в июле была аналогичная уязвимость с .py и .php файлами. Складывается ощущение, что у десктопного клиента WhatsApp хронические проблемы с безопасной обработкой вложений. И это не просто "ошибки кода", а следствие архитектурных решений, не учитывающих многослойность угроз.
Тренд очевиден: атаки через мессенджеры становятся всё более изощрёнными, и вектор "вложение → эксплойт" активно эксплуатируется спецслужбами, киберпреступниками и частными разведгруппами. Пока клиент ориентирован на удобство, атаки продолжают вскрывать слепые зоны UX-безопасности.
#whatsapp, #уязвимость, #infosec @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Pegasus, Graphite, а теперь CVE-2025-30401: WhatsApp закрывает очередную RCE уязвимость
Уязвимость позволяла запускать код через безобидное на вид вложение.
Секреты работы Meta*, компенсация за рекламные звонки, подробная карта работающего мозга — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Бывшая сотрудница компании раскрывает секреты работы Meta* в Китае
Пентагон инвестирует триллионный бюджет в цифровизацию поля боя
Google DeepMind изолирует сотрудников от индустрии ИИ на полгода и дольше
Цукерберг готовится к главному суду в истории Meta*
Уйгурский активист боролся с Китаем, а на деле служил ему
👀 В России
Власти планируют контролировать искусственный интеллект
В Telegram появились метки для каналов, зарегистрированных в Роскомнадзоре
Верховный суд признал право на компенсацию морального вреда за навязчивые рекламные звонки
Роскомнадзор просит не шифроваться по-западному
«Таможенники» из Telegram разводят людей на доверии
🔐 Новости в сфере ИБ
Исследователи обнаружили элементарный способ захвата сетевого оборудования Calix
Критический баг в NVIDIA Container Toolkit пришлось исправлять дважды
Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира
Малый бизнес стал лакомой добычей киберпреступников
Юридический спам, который крадет реальные деньги
💎 Новости науки и технологий
Биоразлагаемый кардиостимулятор избавляет младенцев от повторных операций на сердце
Физики исправили уравнения Эйнштейна квантовой механикой
Китайские ученые нашли недостающие 58 миллионов лет нашей истории
Ассистент на ИИ пишет тексты, рисует и собирает приложения
Ученые создали самую подробную карту работающего мозга
*Meta признана экстремистской и запрещена в России
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Бывшая сотрудница компании раскрывает секреты работы Meta* в Китае
Пентагон инвестирует триллионный бюджет в цифровизацию поля боя
Google DeepMind изолирует сотрудников от индустрии ИИ на полгода и дольше
Цукерберг готовится к главному суду в истории Meta*
Уйгурский активист боролся с Китаем, а на деле служил ему
Власти планируют контролировать искусственный интеллект
В Telegram появились метки для каналов, зарегистрированных в Роскомнадзоре
Верховный суд признал право на компенсацию морального вреда за навязчивые рекламные звонки
Роскомнадзор просит не шифроваться по-западному
«Таможенники» из Telegram разводят людей на доверии
Исследователи обнаружили элементарный способ захвата сетевого оборудования Calix
Критический баг в NVIDIA Container Toolkit пришлось исправлять дважды
Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира
Малый бизнес стал лакомой добычей киберпреступников
Юридический спам, который крадет реальные деньги
Биоразлагаемый кардиостимулятор избавляет младенцев от повторных операций на сердце
Физики исправили уравнения Эйнштейна квантовой механикой
Китайские ученые нашли недостающие 58 миллионов лет нашей истории
Ассистент на ИИ пишет тексты, рисует и собирает приложения
Ученые создали самую подробную карту работающего мозга
*Meta признана экстремистской и запрещена в России
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Xanthorox: рождение автономного вредоносного интеллекта
Пять независимых моделей, офлайн-архитектура, обход любой централизации — и это только начало
В Xanthorox впервые реализован подход, где ИИ — не сервис, а полностью локальный инструмент, изначально созданный с прицелом на наступательные операции. Систему отличает от конкурентов не просто отказ от API, а собственная цепочка взаимодействующих моделей, работающих без облака и без следа.
Vision, Coder, Reasoner и другие модули дают Xanthorox небывалую гибкость — от генерации эксплойтов до визуального реверса скриншотов. Голосовое управление и офлайн-доступ к десяткам поисковиков превращают его в хакерский ассистент нового поколения, который не просит разрешений — и не оставляет логов.
Фундаментальный сдвиг здесь — не в функциях, а в философии. Xanthorox предлагает злоумышленникам то же, что корпоративные ИИ — только без этики, ограничений и зависимости от вендора. И этот тренд только начался.
#даркнет #чёрныйИИ #xanthorox
@SecLabnews
Пять независимых моделей, офлайн-архитектура, обход любой централизации — и это только начало
В Xanthorox впервые реализован подход, где ИИ — не сервис, а полностью локальный инструмент, изначально созданный с прицелом на наступательные операции. Систему отличает от конкурентов не просто отказ от API, а собственная цепочка взаимодействующих моделей, работающих без облака и без следа.
Vision, Coder, Reasoner и другие модули дают Xanthorox небывалую гибкость — от генерации эксплойтов до визуального реверса скриншотов. Голосовое управление и офлайн-доступ к десяткам поисковиков превращают его в хакерский ассистент нового поколения, который не просит разрешений — и не оставляет логов.
Фундаментальный сдвиг здесь — не в функциях, а в философии. Xanthorox предлагает злоумышленникам то же, что корпоративные ИИ — только без этики, ограничений и зависимости от вендора. И этот тренд только начался.
#даркнет #чёрныйИИ #xanthorox
@SecLabnews
SecurityLab.ru
Xanthorox AI: новый инструмент киберпреступников с автономной архитектурой
Модель построена с нуля и предназначена для наступательных операций.