seclabnews | Unsorted

Telegram-канал seclabnews - SecurityLab.ru

82251

SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки. РКН: https://vk.cc/cFXCkO Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy Голосуйте за канал: https://t.me/SecLabNews?boost

Subscribe to a channel

SecurityLab.ru

Минцифры расширит требования к защите данных в госсистемах

Разработчиков систем для госорганов и муниципальных учреждений хотят обязать соблюдать требования по защите информации, включая криптографическую защиту. Сейчас такие правила в основном привязаны к государственным информационным системам, но Минцифры предлагает распространить нормы шире.

Под новые требования могут попасть не только крупные ГИС, но и вспомогательные ведомственные сервисы: электронный документооборот, кадровые и финансовые приложения, региональные реестры и другие системы, через которые проходят данные граждан и госструктур. Отдельная часть требований затронет центры обработки данных, где размещают такие сервисы.

В отчете к проекту указаны 478 компаний, включая Selectel, «Ростелеком», DataPro и IXcellerate. Новые правила должны вступить в силу 1 сентября 2026 года. Затраты компаний за шесть лет оценивают более чем в 3 млрд рублей. Для крупных игроков переход может пройти без резких изменений, а небольшим провайдерам придется сложнее из-за стоимости сертифицированной защиты и требований регуляторов.

#кибербезопасность #Минцифры #ГИС
@SecLabNews

Читать полностью…

SecurityLab.ru

RTVI: в Госдуму планируют внести проект против навязывания мессенджеров в школах

Школьников, студентов и педагогов могут защитить от обязательной регистрации в конкретных мессенджерах, соцсетях и цифровых образовательных платформах. Законопроект планируют внести в Госдуму 1 июня депутаты КПРФ Владимир Исаков, Сергей Обухов, Денис Парфенов и Алексей Куринный.

Документ закрепляет право участников учебного процесса самим выбирать, где общаться по учебным вопросам, или отказаться от сервисов, которыми пользоваться не хочется. Авторы отдельно уточнили, что под новые нормы подпадает и «Сферум».

По словам Исакова, авторы хотят убрать саму возможность отчислять школьников и студентов, не пускать на занятия, ставить неудовлетворительные оценки, увольнять педагогов или лишать выплат за отказ от цифровой платформы. В пример депутат привел MAX: часть класса может пользоваться мессенджером, а часть только тетрадью.

#образование #мессенджеры #Госдума
@SecLabNews

Читать полностью…

SecurityLab.ru

Данные о геолокации американских военных можно купить на открытом рынке. Пентагон знал об этом с 2016 года

Чтобы следить за военными, не всегда нужен шпион, хакер или доступ к секретной базе. Иногда хватает рынка данных. Американские законодатели заявили, что противники США использовали коммерческие данные о местоположении смартфонов, чтобы следить за военнослужащими в районах боевых действий.

Источник утечки не секретная база Пентагона, а обычный рынок данных. Брокеры получают сведения из рекламных профилей приложений, связывают их с устройствами и продают клиентам. По рекламным идентификаторам можно восстановить маршруты конкретных людей, и в случае с военными речь идёт уже не о приватности, а о безопасности и возможной угрозе жизни.

Пентагон признал, что такие угрозы фиксировались. При этом личные смартфоны разрешены в районах операций, единого требования полностью отключать геолокацию нет, а даже служебные устройства не всегда блокируют передачу рекламных данных. Конгресс считает, что ведомство знало о проблеме почти десять лет, но так и не закрыло опасный канал слежки.

#кибербезопасность #смартфоны #приватность
@SecLabNews

Читать полностью…

SecurityLab.ru

Переход на российское ПО могут растянуть до 2036 года

Минцифры обсуждает новые преференции для компаний, которые участвуют в особо значимых проектах. Среди возможных мер называют прямую финансовую поддержку и отсрочку по переходу на российское программное обеспечение.

Сейчас значимые объекты критической информационной инфраструктуры первой категории должны перейти на отечественное ПО до 1 января 2028 года. К этой категории относят самые критичные системы. Для компаний, которые замещают иностранные решения в рамках ОЗП, начатого до 1 сентября 2026 года, срок могут сдвинуть до 1 января 2031 года. Если российских аналогов пока нет, переход тоже могут разрешить завершить до 2031 года. Для ОЗП с контрактами 2026–2028 годов срок может растянуться до 2036 года.

Для бизнеса такая отсрочка даст больше времени на разработку, внедрение и масштабирование своих продуктов. Но у программы есть заметная проблема. Последние две волны заявок полностью отклонили, а участники рынка говорят о сложных документах, требованиях к собственному финансированию, выручке и риске крупных штрафов.

#импортозамещение #кии #российскоеПО
@SecLabNews

Читать полностью…

SecurityLab.ru

Шифрование цело — а вас всё равно видно. Что нашли в протоколе Telegram криптографы Symbolic Software

Telegram снова спорит с исследователями о приватности. В новом отчете Symbolic Software говорится, что протокол MTProto может раскрывать сетевым наблюдателям auth_key_id, 64-битный идентификатор в заголовке сообщений.

Авторы считают, что по auth_key_id можно узнавать одно и то же устройство после смены IP, VPN, перезапуска приложения и перехода между сетями. Переписку по идентификатору прочитать нельзя, но метаданные могут показать, где и когда устройство выходило в Telegram.

Telegram отвергает выводы. Компания заявляет, что auth_key_id регулярно меняется, не содержит данных пользователя и не дает наблюдателю больше, чем уже видимые сетевые признаки вроде IP-адреса, DNS-запросов и характера трафика.

#Telegram #MTProto #кибербезопасность
@SecLabNews

Читать полностью…

SecurityLab.ru

Ваш накопитель — предатель. Сайты научились подглядывать за вами через SSD

Сайты получили необычный способ следить за посетителями без камеры, микрофона и вредоносных расширений. Исследователи показали метод FROST, который использует обычный JavaScript и едва заметные задержки в работе SSD. По этим задержкам сайт может понять, какие другие страницы открыты у пользователя и какие приложения работают на устройстве.

Метод строится вокруг OPFS, изолированного хранилища, которое браузер выделяет отдельному сайту. Вредоносная страница создает большой файл, постоянно читает данные случайными кусками и смотрит, как меняется скорость доступа к накопителю. Когда другие сайты или программы тоже обращаются к SSD, задержки меняются, а обученная нейросеть пытается распознать активность.

Массовых атак с FROST пока не видели, а у схемы есть заметные ограничения. Для работы нужен крупный файл, вероятно от 1 Гбайт, и данные должны лежать на том же накопителе. Но исследование показывает, что даже удобные функции браузера могут открывать неожиданные побочные каналы.

#FROST #JavaScript #атака
@SecLabNews

Читать полностью…

SecurityLab.ru

🦝 Он видел секреты Google. И сделал на них $1,2 млн

Инженера Google обвинили сразу по трём пунктам — мошенничество на товарных рынках, мошенничество через средства связи и отмывание денег. По версии прокуратуры, он использовал внутренние данные компании для ставок на платформе прогнозов Polymarket.

Ставки касались годового рейтинга Google Year in Search. Спагнуоло видел непубличные списки запросов и ставил на их исход заранее — за полтора месяца через его аккаунт прошло около $2,75 млн. Когда Google опубликовала статистику, рынки закрылись, а итоговая прибыль составила $1,2 млн.

36-летний гражданин Италии, живущий в Швейцарии, уже предстал перед федеральным судьёй в Нью-Йорке. По первому пункту ему грозит до 10 лет, по двум другим — до 20 лет за каждый. Финальное наказание, если дело дойдёт до приговора, определит суд.

#Google #Polymarket #инсайд
@SecLabNews

Читать полностью…

SecurityLab.ru

📎Паспорт, ИНН, IP и геолокация: что попадет в новый контур СОРМ

Минцифры выпустило новый приказ с требованиями к владельцам сетей связи для проведения оперативно-разыскных мероприятий. Документ опубликован на портале правовых актов 22 мая. Он обновляет правила, по которым операторы и владельцы автономных систем настраивают оборудование для работы с СОРМ.

Приказ перечисляет, какие данные система должна находить по запросу уполномоченного органа: паспортные и адресные сведения, ИНН, банковские реквизиты, IP-адреса, домены, логины, геокоординаты. Документ расширяет и техническую часть — описывает обмен данными через GraphQL, WebSocket и интерфейсы HTTP.

В Минцифры пояснили, что требования задают порядок работы органов, ведущих оперативно-разыскную деятельность. Бизнесу придётся модернизировать оборудование и переписывать ПО под новые интерфейсы. Внедрение минимального комплекса для СОРМ стоит от 5 млн рублей, и небольшие компании такие траты не потянут.

#СОРМ #Минцифры #связь
@SecLabNews

Читать полностью…

SecurityLab.ru

🤯Дугин предложил выдавать интернет «за хорошее поведение»

Александр Дугин предложил ограничивать доступ россиян к интернету и выдавать сеть «за хорошее поведение». Мысль прозвучала в интервью Ксении Собчак на YouTube.

По словам Дугина, интернетом нужно уметь пользоваться, а право на доступ к сети человек должен заслужить. Он также заявил, что перебои в Telegram вернули часть людей к прогулкам, разговорам и живому общению.

Философ считает, что виртуальный мир заставляет людей «утрачивать самих себя». В качестве альтернативы он предложил хотя бы с весны до осени жить более «настоящей жизнью» вне экранов.

#интернет #Telegram #Дугин
@SecLabNews

Читать полностью…

SecurityLab.ru

🤑Microsoft и Uber столкнулись с обратной стороной ИИ-гонки

ИИ в корпорациях должен был сэкономить время и деньги, но у крупных технологических команд всё чаще выходит наоборот. Microsoft начала урезать прямые лицензии Claude Code, хотя инструмент быстро стал популярным среди сотрудников. Компания не отказывается от ИИ-кода полностью, но пытается перевести инженеров на более контролируемый вариант через GitHub Copilot CLI.

Uber уже показала, как быстро расходы выходят из-под контроля. Технический директор компании рассказал, что бюджет на ИИ-инструменты для программирования на весь 2026 год закончился за четыре месяца. До этого сотрудников сами подталкивали чаще применять нейросети и сравнивали команды по активности.

Теперь компании смотрят не только на скорость разработки, но и на цену каждого автоматического помощника. ИИ-агенты могут выполнять больше действий без человека, но за каждый шаг модель обрабатывает новые токены. Gartner ждёт резкое удешевление вычислений к 2030 году, но бизнес может не почувствовать экономии, если задач и запросов станет намного больше.

#ИИ #Microsoft #Разработка
@SecLabNews

Читать полностью…

SecurityLab.ru

Не сообщил об IP — плати: РКН взялся за связистов

Роскомнадзор начал штрафовать операторов связи за то, что они не передают данные об IP-адресах абонентов. По состоянию на 21 мая к ответственности привлекли 85 телеком-компаний. Как поясняют в Роскомнадзоре, информация нужна для защиты российского сегмента интернета и противодействия кибератакам, прежде всего DDoS. Но те же данные позволяют определить и то, использует ли абонент VPN: особую роль здесь играет протокол IPv6, который чаще задействуют платные VPN-сервисы. В марте 2026 года уведомления о необходимости предоставить такие сведения получили 1359 операторов.

По закону сообщать о смене IP-адресов нужно в течение дня, а при отдельном запросе ведомства по конкретным адресам — в течение часа. Помимо самих адресов компании передают данные о местах их использования и идентификаторы технических средств противодействия угрозам, через которые идёт трафик. Штраф за первое непредоставление информации может достигать 500 тыс. рублей, за повторное нарушение — до 1 млн.

Эксперты отмечают, что в условиях регулярных атак на российские компании и госорганизации контроль за IP-адресами оправдан, но создаёт серьёзную нагрузку на отрасль. Для оперативного информирования нужны специальное оборудование и дополнительный персонал, а для крупных операторов с миллионами динамических сессий — полностью автоматизированные системы. Особенно чувствительными новые требования становятся для малых и средних провайдеров.

#Роскомнадзор #РКН #операторы
@SecLabNews

Читать полностью…

SecurityLab.ru

😱 800 серверов, пропавшие VPS и санкции ЕС: что известно об обысках у хостинг-компаний в Нидерландах

В Нидерландах прошли обыски против хостинг-компаний. Следствие подозревает их в обходе санкций ЕС и поддержке кибератак с дезинформацией в Европе. FIOD задержал 57-летнего жителя Амстердама и 39-летнего предпринимателя из Гааги, изъял документы, ноутбуки, телефоны и больше 800 серверов из дата-центров.

Расследование крутится вокруг фирмы, которую зарегистрировали в феврале 2022 года. Весной 2025-го ЕС внёс её в санкционный список, после чего значительную часть инфраструктуры перевели на новую компанию в Нидерландах. По версии следствия, это стало прикрытием для продолжения работы подсанкционных структур.

Под удар попали обычные клиенты. Пользователи THE.Hosting и UFO.Hosting жалуются на массовую недоступность VPS. Часть серверов восстановить не удалось, данные потеряны. Взамен предлагают новые машины в других локациях и дополнительный период обслуживания.

#хостинг #санкции #VPS @SecLabNews

Читать полностью…

SecurityLab.ru

🥹 Зачем брать новичка, если есть нейросеть. Выпускникам всё труднее зацепиться за первую работу

Молодым специалистам теперь приходится конкурировать не с другими выпускниками, а с корпоративными ИИ-ассистентами. Компании автоматизируют часть стартовых задач и реже берут новичков, а опрос руководителей показывает, что давление на рынок труда усилится в ближайшие два года.

Опрос Oliver Wyman показал резкий сдвиг в планах руководителей. Доля тех, кто хочет сократить младшие должности в ближайшие год-два, выросла с 17% до 43%. Вместо новичков компании ищут сотрудников среднего уровня — на них теперь делают ставку 30% руководителей против 10% годом ранее. Глава ФРС Джером Пауэлл тоже признал, что ИИ мог ударить по рынку труда: к концу года условия для молодых работников стали самыми жесткими со времен пандемии. Проблема в том, что ИИ лучше всего заменяет именно задачи начального уровня, где выпускники набирают опыт.

При этом вера в автоматизацию опережает реальную отдачу. Только 27% руководителей сказали, что инвестиции в ИИ оправдали ожидания — год назад таких было 38%, а почти четверть вообще не увидели влияния на выручку. И всё же 74% компаний либо замораживают найм, либо сокращают штат. Жестче всего рубят в технологическом, медиа- и телеком-секторах. Получается, людей сокращают быстрее, чем приходит реальная польза от технологий.

#ИИ #рыноктруда #занятость
@SecLabNews

Читать полностью…

SecurityLab.ru

Еженедельный обзор киберновостей

На этой неделе математики с обычным ноутбуком пошатнули главное квантовое достижение прошлого года, мессенджер MAX уличили в блокировке чатов при VPN, а Интерпол провёл крупнейшую в истории облаву на онлайн-мошенников. SecurityLab собрал для вас самые интересные новости и статьи недели в одном месте — чтобы вы ничего не пропустили.

🌎В мире

Математики взяли код из 1980-х и обычный ноутбук, чтобы развенчать главное квантовое достижение прошлого года.

Интерпол провёл крупнейшую облаву на мошенников в 13 странах: 53 изъятых сервера, 200 задержанных и случаи рабства в Иордании.

В прессу просочились детали кибершпионажа, из-за которых Трамп и Си Цзиньпин внезапно сели обсуждать взаимные атаки.

Владельцы Starlink неожиданно потеряли анонимность: координаты терминалов обновляются каждые шесть минут и годятся для слежки.

Microsoft переходит на вход без паролей и SMS, закрывая одну из самых популярных у мошенников схем с кодами.

🇷🇺В России

Мессенджер MAX блокирует чаты при включённом VPN — и знает о смартфоне пользователя слишком много.

В Госдуме спорят о «праве на ремонт»: производителей хотят обязать раскрывать сервисную документацию сторонним мастерам.

Мошенники используют страх перед дронами и фейковые каналы «Радар», чтобы взламывать Telegram россиян.

Половина крупного российского бизнеса до сих пор сидит на «мёртвом» зарубежном ПО без обновлений — Exchange и бэкапах Veeam.

МВД предупредило о новой схеме аферистов, которые пугают граждан мифом о «резервном фонде» ради их сбережений.

ЦБ обязал банки ежедневно мониторить счета клиентов по списку признаков подозрительных операций.

ℹ️Новости в сфере ИБ

Опубликован рабочий эксплойт для Linux, позволяющий обычному пользователю читать /etc/shadow и SSH-ключи без прав root.

Исследователь Chaotic Eclipse выпустил пять эксплойтов для Windows 11 в отместку Microsoft за отказ платить.

Хакеры BlackFile взломали Microsoft 365 и Okta одним вежливым звонком с «кодовым словом», доказав, что слабое место — человек.

Grafana Labs послушала ФБР и отказалась платить выкуп после взлома своего GitHub.

Встроенный антивирус Windows 11 превратился в инструмент кражи данных из-за уязвимости в Microsoft Defender.

🔒Статьи

Разбираемся, как защитить электронную подпись и вовремя отозвать сертификат, чтобы мошенники не успели оформить на вас кредит.

Считаем, какую долю ИТ-бюджета закладывать на кибербезопасность в 2026 году и почему универсального «правильного процента» не существует.

⭐️Мероприятия

Positive Technologies 4 июня в 14:00 мск проведёт онлайн-запуск новой версии системы анализа сетевого трафика PT NAD 13.0 с разбором всего цикла incident response.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

Читать полностью…

SecurityLab.ru

🤖 Жарит яйца и стирает бельё: китайский робот готовится переехать в обычные квартиры

Китайский стартап GigaAI показал SeeLight S1 — робота на колёсной платформе с двумя руками. На видео он нарезает овощи, жарит яйца, загружает стиральную машину и развешивает одежду. Никаких заранее прописанных движений — робот сам разбирается, что и как делать.

В мае начнутся тесты в жилых домах для сотрудников технологических компаний. Уже в 2027 году семьи в Ухане смогут взять S1 домой бесплатно, в первую очередь те, где есть дети, пожилые или домашние животные. При контакте с ребёнком или питомцем робот сразу останавливается.

К июню 2027 года компания планирует снизить цену ниже $14 700. Пока рынок держится на роботах-пылесосах, но в Китае уже вовсю готовятся к эпохе гуманоидов в каждой квартире.

@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

⭐️В системе управления секретами StarVault исправили две ошибки безопасности после пентестов CICADA8
 
Разработчик инфраструктурного ПО Orion soft опубликовал результаты внешних пентестов системы управления секретами StarVault. В системе исправили две ошибки безопасности, исключив вероятность обхода механизма контроля доступа и провокации отказа серверов при настройке подключения к базам данных.
 
Пентесты проводили эксперты компании CICADA8. Начиная со StarVault, они проанализируют всю экосистему решений Orion soft.
 
Тестирование проводилось методом grey box. В том числе систему тестировали на устойчивость к XSS-атакам и различным типам инъекций, проверяли сценарии на стороне клиента: DOM-XSS, внедрение JavaScript, clickjacking, CORS и WebSockets.
 
После пентестов команда Orion soft выпустила патч StarVault 1.4.1, усилив механизмы контроля доступа и отказоустойчивость системы.

Читать полностью…

SecurityLab.ru

51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности

Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.

Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.

В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.

#кибербезопасность #SOC #УЦСБ
@SecLabNews

Читать полностью…

SecurityLab.ru

Еженедельный обзор киберновостей

Неделя выдалась плотной: в России расширяют СОРМ и готовят ограничения для владельцев карт и абонентов, в мире Anthropic выпустила Claude Opus 4.8, а IBM с Red Hat вложили миллиарды в защиту открытого кода. Тем временем исследователи признали, что ботнет Glassworm почти год незаметно опустошал корпоративные репозитории — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

IBM и Red Hat бросают $5 миллиардов на защиту открытого кода — первыми подключились компании из Fortune 500.

Anthropic выпустила Claude Opus 4.8 — модель вчетверо реже пропускает баги в собственном коде.

С запуском Space Data Network Илон Маск стал монополистом военного космоса США.

Полиция отключила один из крупнейших ботнетов мира — 200 серверов и 17 миллионов жертв.

Президент Чехии предложил НАТО отключить России интернет, спутники и банки в ответ Москве.

🇷🇺В России

Минцифры расширило СОРМ 2.0: спецслужбам отдадут паспорт, адрес и геолокацию абонентов.

Бизнесу дадут отсрочки и льготы за отказ от иностранного софта на критической инфраструктуре.

«Антифрод-2» ограничит россиян двадцатью банковскими картами на все банки сразу.

После блокировки фингерпринтов Chrome в России массово сыплются MTProto и VPN.

Роскомнадзор уже оштрафовал 85 операторов за непереданные данные об IP-адресах абонентов.

👻 Новости в сфере ИБ


Ботнет Glassworm почти год прятался в GitHub и заражал код тысяч компаний.

Группировка Red Lamassu с 2019 года шпионит за телеком-операторами через Linux и Windows.

В Starlette нашли дыру: обойти проверку доступа можно одним «?» в адресе.

Открытие архива в 7-Zip может запустить произвольный код (CVE-2026-48095).

Trend Micro экстренно закрыла 0day в Apex One, заражавшую всю корпоративную сеть одним запросом.

📂Статьи

Проверка зависимостей не должна заканчиваться на CVE: разбираем слепую зону AppSec и угрозы цепочки поставок — вредоносный код, protestware и заброшенные пакеты.

Полный разбор рынка ИИ-чипов 2026: NVIDIA, AMD, Google, Huawei и другие спорят уже не за терафлопсы, а за память, задержку и цену токена.

Новый стандарт ASPA не чинит весь BGP, но закрывает один из самых болезненных классов ошибок в междоменной маршрутизации — утечки маршрутов.

⭐️Мероприятия

4 июня в 14:00 мск — онлайн-запуск PT NAD 13.0 от Positive Technologies: система поведенческого анализа трафика для обнаружения скрытых кибератак.

17-18 июня — Product Backstage от Positive Technologies: живые кейсы, продуктовые запуски, разговоры о ML/LLM и доклады спикеров о трендах кибербеза.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews

Читать полностью…

SecurityLab.ru

👀 Хорошо разбираетесь в сетевом трафике?

Тогда ответьте: какого типа запросов не существует в протоколе Kerberos? AS-REQ, TGS-REQ, AP-REQ или KDC-REQ?

Каждое наше действие в сети, любой клик мышкой имеет свой след. Поэтому важно не просто смотреть на трафик, а уметь читать эти следы и понимать, что именно происходит в сети — именно в этом помогает PT NAD.

А если хотите проверить, насколько хорошо вы сами читаете трафик, — пройдите тест «Какой ты сетевой пакетик?».

Возможно, вы — целый jumbo-фрейм!
А может — просто чайный пакетик…

Читать полностью…

SecurityLab.ru

🌏SpaceX построит военный интернет в космосе за $2,29 млрд

SpaceX получила от Космических сил США контракт на $2,29 млрд. Компания должна создать основу орбитальной сети Space Data Network, через которую военные спутники, сенсоры и системы поражения будут обмениваться данными почти без задержек.

Сеть развернут на низкой околоземной орбите. Спутники планируют связать оптическими каналами, чтобы американские военные быстрее передавали сведения для наблюдения, наведения и боевых операций в разных точках мира. В проекте, вероятно, используют наработки Starlink и Starshield, который SpaceX развивает для задач Пентагона.

Полностью работоспособную основу Space Data Network компания должна передать к концу 2027 года. Контракт уже вызвал вопросы у законодателей, потому что прежний подход опирался на конкуренцию разных подрядчиков, а теперь ключевую часть сети фактически получает SpaceX.

@SciTechQuantumAI

Читать полностью…

SecurityLab.ru

🚀 Secure-T. Развиваемся быстрее, чем киберугрозы!
 
Лучшее решение по обучению сотрудников киберграмотности с вами на связи! Команда Secure-T продолжает делать всё, чтобы ваша цифровая защита была непревзойденной!
 
Мы добавили компиляцию кода в наши курсы по безопасной разработке! Теперь обучение в Secure-T стало максимально практическим — проверяйте уязвимости и пишите безопасный код прямо внутри платформы. Это делает процесс обучения не только наглядным, но и по-настоящему прикладным.
Мир цифровой безопасности меняется ежедневно, и мы развиваемся вместе с ним. Мы подготовили для вас подробный обзор всех последних изменений, которые сделают вашу работу с платформой эффективнее.
 
🎬В новом видео СЕО Secure-T Харитон Никишкин лично показывает ключевые обновления:
 
👨‍💻 Интерактивная компиляция — новый стандарт обучения для разработчиков.
✏️ Обновленные курсы — свежий контент по самым актуальным угрозам.
📈 Статистика и отчеты — еще больше наглядной аналитики для контроля прогресса.
🎣 Симуляция фишинга — продвинутые инструменты для тренировки сотрудников.
📢 Новостной портал — главные события из мира ИБ в одном окне.

Мы убрали всё лишнее и оставили только суть, чтобы вы могли быстро оценить новые возможности для защиты вашего бизнеса.
 
👉 Смотрите видео по ссылке

Реклама. Рекламодатель ООО "СЕКЬЮР-ТИ", ИНН 9704004921 16+

Читать полностью…

SecurityLab.ru

🫢Telegram-прокси снова попали под массовые сбои в России

В России резко выросло число жалоб на недоступность MTProto-прокси в Telegram. Пользователи пишут, что прокси стали работать хуже или полностью отключились, причем проблема не привязана к конкретному оператору, провайдеру или региону.

«Код Дурова» сообщает, что сбои затронули разные прокси от разных создателей в разных частях страны. Эксперты допускают, что структуры, которые борются с VPN и прокси, могли найти новую уязвимость в механизме работы MTProto.

Параллельно хостинг-провайдеры говорят о блокировке фингерпринтов Chrome и частичной блокировке TCP-RAW. Из-за этого хуже работают некоторые VPN-сервисы. Похожая волна уже была в апреле 2026 года, после чего Telegram выпустил обновление с исправлением.

#Telegram #VPN #Прокси
@SecLabNews

Читать полностью…

SecurityLab.ru

Как получить ваш пропуск в закулисье реального кибербеза?
 
За каждым нашим продуктом — смелые идеи, бессонные ночи и команда, для которой результат важнее всего. 17-18 июня на мероприятии Product Backstage мы убираем занавес и приглашаем вас в самое сердце разработки ИБ-продуктов.
 
Что вас ждет?
 
🌱 Только настоящие истории, живые кейсы и инсайты от тех, кто делает индустрию кибербезопасности. Узнайте, о том, как сухие тренды из отчетов становятся живым продуктом, которым пользуется бизнес.
 
🚀 Крутые продуктовые запуски, обновленные релизы, разговоры о ML- и LLM-технологиях, live-трансляции с продуктовых площадок и открытые микрофоны с создателями и пользователями ИБ-решений.
 
📈 Обсуждения трендов в ИБ, прогнозов, а также выступления спикеров, настоящих рок-звезд кибербеза, — с их экспертными докладами и инсайтами.
 
 
Узнайте подробности и зарегистрируйтесь на онлайн-трансляцию Product Backstage по ссылке
 
Увидимся за сценой!

Читать полностью…

SecurityLab.ru

👀Одна панель — вся жизнь иностранца под наблюдением

Обычная синяя панель с графиками и таблицами оказалась окном в систему китайской полицейской слежки. Исследователи NetAskari нашли веб-интерфейс, созданный для Бюро общественной безопасности города Чжанцзякоу, где проходила часть соревнований зимней Олимпиады 2022 года.

Панель не работала с живыми данными, но внутри лежали реальные сведения об иностранцах, включая журналистов, зарегистрированных в Пекине примерно в 2021 году. В карточках были паспортные данные, фотографии, даты рождения, телефоны, адреса, визы, место работы, перелёты, поездки на поездах, гостиницы, больницы и отметки с камер распознавания лиц.

Система позволяла строить маршруты и связи между людьми, показывать пересечения, встречи и группы вокруг выбранной цели. Панель отдельно выделяла граждан стран «Пяти глаз», куда входят США, Великобритания, Канада, Австралия и Новая Зеландия.

#утечкаданных #слежка #Китай
@SecLabNews

Читать полностью…

SecurityLab.ru

🅰️🅰️🅰️ запускает открытое тестирование Avanpost Identity Cloud: от базовой MFA до Zero Trust на одной платформе! 🚀

Вендор перенёс в облако архитектурный подход, отточенный в суровых on-premise проектах для крупного бизнеса. Поэтому новый IdP-сервис ставит в фокус реальную кибербезопасность, удобство пользователей и выгоду для бизнеса.

Почему стоит развернуть тестовый тенант прямо сейчас:

⭐️ Полная изоляция данных: отдельный контур, отдельная база данных и отдельные политики для каждого клиента.
 
⭐️ Access Bridge для защищенной интеграции с корпоративными системами. Компонент устанавливается внутри вашего контура, корпоративные каталоги (AD) не «светятся» наружу.
 
⭐️ Отказоустойчивая архитектура на базе двух независимых ЦОД.
 
⭐️Офлайн-аутентификация без деградации до пароля (релиз в Q3).

⚡️В честь запуска бесплатный доступ для любого числа пользователей до 1 сентября 2026 года.

Облачный киберпёс говорит "уф, уф" 🔥 (да, он знает толк в огненных релизах) и ждëт тебя ➡️ по ссылке

Читать полностью…

SecurityLab.ru

Сувенир или жучок? США выбросили подарки Китая у трапа

Электронный значок с дипломатической встречи может выглядеть как обычный сувенир, но встроенный микрочип сразу превращает подарок в вопрос безопасности. Дмитрий Песков заявил, что к подаркам с электроникой нужно относиться осторожно: получатель не всегда знает, какую функцию выполняет начинка.

Поводом стала история с визитом американской делегации в Китай. Перед вылетом из Пекина у сотрудников Белого дома и журналистов собрали выданные бейджи, одноразовые телефоны и значки, после чего выбросили вещи в контейнер у трапа. На борт Air Force One не разрешили взять ничего из Китая.

Личные устройства участников поездки хранили на борту самолёта в экранирующих сумках Фарадея, которые блокируют GPS, Wi-Fi, Bluetooth и RFID. Песков добавил, что у каждой страны есть собственные нормы безопасности, а службы охраны вправе принимать меры, которые считают нужными.

#кибербезопасность #дипломатия #электроника
@SecLabNews

Читать полностью…

SecurityLab.ru

Хаос в файлах? Копии, о которых никто не знает? Неподконтрольные облака с чувствительными данными? Это не теория, а зачастую реальность бизнеса

📍27 мая (среда) в 11.00 компания «Кросстех» совместно с компаниями «Сайберпик» и «СберСтрахование жизни» погрузятся в мир DCAP-систем и посмотрят, как на практике выглядит защита данных.

В эфире эксперты поделятся опытом использования «Спектра | DCAP» и обсудят самые актуальные вопросы, связанные с защитой данных: возможности «Спектра», процесс обоснования покупки DCAP-системы, а также основные этапы внедрения.

Регистрация на вебинар по ссылке. Ждем вас!

Читать полностью…

SecurityLab.ru

🕳Отключить интернет, спутники, банки — план страны НАТО против Москвы

Президент Чехии Петр Павел предложил НАТО подумать об «асимметричном ответе» Москве. Среди мер он назвал отключение России от интернета и спутников, а также исключение российских банков из мировой финансовой системы.

По словам Павла, такие шаги показали бы решимость альянса. При этом он не объяснил, как именно НАТО могло бы отключить интернет или спутники.

В Совете Федерации отреагировали резко. Сенатор Владимир Джабаров заявил, что европейские руководители, включая Павла, «просто потеряли разум».

#НАТО #Чехия #Россия
@SecLabNews

Читать полностью…

SecurityLab.ru

Кофе, SOC и логи. Эпизод №39, прямой эфир

Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su

О чём:
Обсуждение лучших новостей инфобеза за неделю с 18 по 24 мая 2026 г.

Ведущие:
Александр Антипов,
Татьяна Кравченко,
Денис Батранков,
Антон Клочков.

Специальный гость:
Владимир Зайцев, заместитель технического директора компании NGENIX, который отвечает за обслуживание клиентов, техническую поддержку и сервисы управляемой безопасности.

Когда: 24.05.2026 11:00 – ссылка на наш календарь

Задаём свои вопросы в чате подкаста с тегом #csl39

Читать полностью…

SecurityLab.ru

🔴ФБР и европейские полицейские закрыли VPN для хакеров

Американские и европейские силовики отключили First VPN Service — анонимный сервис, который с 2014 года прикрывал киберпреступников по всему миру. Через него работали минимум 25 вымогательских группировок, включая Avaddon. В ход шли взломы, разведка корпоративных сетей, перебор паролей, DDoS-атаки и сокрытие вредоносного трафика.

Сервис предлагал 32 узла в 27 странах, принимал криптовалюту и поддерживал WireGuard, OpenVPN и OpenConnect. Трафик маскировался под обычный HTTPS, а связь вели через Jabber, Telegram и даже ICQ. Рекламировали его на теневых форумах Exploit.in и XSS.is — там же, где продают доступы к взломанным системам и краденые базы данных.

В документе перечислены десятки IP-адресов и доменов сервиса, включая 1vpns[.]com, 1vpns[.]org и 1jabber[.]com. ФБР советует компаниям блокировать известную инфраструктуру First VPN Service, внимательнее отслеживать подключения через VPN и усилить защиту удаленного доступа с помощью многофакторной аутентификации.

#киберпреступность #VPN #ФБР
@SecLabNews

Читать полностью…
Subscribe to a channel