fa
Feedback
SecurityLab.ru

SecurityLab.ru

رفتن به کانال در Telegram

SecurityLab — канал сайта SecurityLab.ru. РКН: https://vk.cc/cFXCkO контакт для связи @pipiggi Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA

نمایش بیشتر

📈 تحلیل کانال تلگرام SecurityLab.ru

کانال SecurityLab.ru (@seclabnews) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 84 008 مشترک است و جایگاه 1 468 را در دسته فناوری و برنامه‌ها و رتبه 6 741 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 84 008 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 05 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 748 و در ۲۴ ساعت گذشته برابر 27 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید شده (به صورت رسمی توسط تلگرام)
  • نرخ تعامل (ER): میانگین تعامل مخاطب 15.25% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.57% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 12 809 بازدید دریافت می‌کند. در اولین روز معمولاً 8 036 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 55 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, шифрование, linux, минцифры, взлом تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
SecurityLab — канал сайта SecurityLab.ru. РКН: https://vk.cc/cFXCkO контакт для связи @pipiggi Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 06 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

84 008
مشترکین
+2724 ساعت
+1877 روز
+74830 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+221
در 7 کانال‌ها
اوت '26
+1 025
در 31 کانال‌ها
Get PRO
ژوئیه '26
+864
در 23 کانال‌ها
Get PRO
ژوئن '26
+769
در 22 کانال‌ها
Get PRO
مه '26
+707
در 31 کانال‌ها
Get PRO
آوریل '26
+712
در 33 کانال‌ها
Get PRO
مارس '26
+1 438
در 37 کانال‌ها
Get PRO
فوریه '26
+1 584
در 25 کانال‌ها
Get PRO
ژانویه '26
+6 872
در 26 کانال‌ها
Get PRO
دسامبر '25
+1 795
در 30 کانال‌ها
Get PRO
نوامبر '25
+1 296
در 31 کانال‌ها
Get PRO
اکتبر '25
+1 571
در 35 کانال‌ها
Get PRO
سپتامبر '25
+2 751
در 20 کانال‌ها
Get PRO
اوت '25
+2 183
در 25 کانال‌ها
Get PRO
ژوئیه '25
+3 070
در 23 کانال‌ها
Get PRO
ژوئن '25
+4 256
در 31 کانال‌ها
Get PRO
مه '25
+1 421
در 39 کانال‌ها
Get PRO
آوریل '25
+634
در 16 کانال‌ها
Get PRO
مارس '25
+2 284
در 22 کانال‌ها
Get PRO
فوریه '25
+1 048
در 21 کانال‌ها
Get PRO
ژانویه '25
+1 365
در 21 کانال‌ها
Get PRO
دسامبر '24
+9 350
در 21 کانال‌ها
Get PRO
نوامبر '24
+916
در 18 کانال‌ها
Get PRO
اکتبر '24
+1 153
در 22 کانال‌ها
Get PRO
سپتامبر '24
+1 144
در 19 کانال‌ها
Get PRO
اوت '24
+4 989
در 43 کانال‌ها
Get PRO
ژوئیه '24
+4 202
در 14 کانال‌ها
Get PRO
ژوئن '24
+1 779
در 24 کانال‌ها
Get PRO
مه '24
+691
در 15 کانال‌ها
Get PRO
آوریل '24
+1 903
در 18 کانال‌ها
Get PRO
مارس '24
+1 195
در 17 کانال‌ها
Get PRO
فوریه '24
+14 015
در 87 کانال‌ها
Get PRO
ژانویه '24
+1 228
در 24 کانال‌ها
Get PRO
دسامبر '23
+1 161
در 11 کانال‌ها
Get PRO
نوامبر '23
+1 363
در 22 کانال‌ها
Get PRO
اکتبر '23
+1 009
در 21 کانال‌ها
Get PRO
سپتامبر '23
+1 327
در 0 کانال‌ها
Get PRO
اوت '23
+1 276
در 0 کانال‌ها
Get PRO
ژوئیه '23
+1 213
در 0 کانال‌ها
Get PRO
ژوئن '23
+541
در 0 کانال‌ها
Get PRO
مه '23
+1 001
در 0 کانال‌ها
Get PRO
آوریل '23
+519
در 0 کانال‌ها
Get PRO
مارس '23
+1 091
در 0 کانال‌ها
Get PRO
فوریه '23
+594
در 0 کانال‌ها
Get PRO
ژانویه '23
+1 009
در 0 کانال‌ها
Get PRO
دسامبر '22
+587
در 0 کانال‌ها
Get PRO
نوامبر '22
+982
در 0 کانال‌ها
Get PRO
اکتبر '22
+536
در 0 کانال‌ها
Get PRO
سپتامبر '22
+543
در 0 کانال‌ها
Get PRO
اوت '22
+930
در 0 کانال‌ها
Get PRO
ژوئیه '22
+1 465
در 0 کانال‌ها
Get PRO
ژوئن '22
+1 001
در 0 کانال‌ها
Get PRO
مه '22
+1 844
در 0 کانال‌ها
Get PRO
آوریل '22
+1 645
در 0 کانال‌ها
Get PRO
مارس '22
+4 337
در 0 کانال‌ها
Get PRO
فوریه '22
+512
در 0 کانال‌ها
Get PRO
ژانویه '22
+838
در 0 کانال‌ها
Get PRO
دسامبر '21
+936
در 0 کانال‌ها
Get PRO
نوامبر '21
+751
در 0 کانال‌ها
Get PRO
اکتبر '21
+734
در 0 کانال‌ها
Get PRO
سپتامبر '21
+1 097
در 0 کانال‌ها
Get PRO
اوت '21
+1 139
در 0 کانال‌ها
Get PRO
ژوئیه '21
+884
در 0 کانال‌ها
Get PRO
ژوئن '21
+590
در 0 کانال‌ها
Get PRO
مه '21
+748
در 0 کانال‌ها
Get PRO
آوریل '21
+377
در 0 کانال‌ها
Get PRO
مارس '21
+744
در 0 کانال‌ها
Get PRO
فوریه '21
+579
در 0 کانال‌ها
Get PRO
ژانویه '21
+1 449
در 0 کانال‌ها
Get PRO
دسامبر '20
+24 027
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
06 سپتامبر+7
05 سپتامبر+37
04 سپتامبر+67
03 سپتامبر+28
02 سپتامبر+40
01 سپتامبر+42
پست‌های کانال
🆕 Еженедельный обзор киберновостей G7 объявила криптографическую тревогу: всё, что зашифровано сегодня, квантовые компьютеры
🆕 Еженедельный обзор киберновостей G7 объявила криптографическую тревогу: всё, что зашифровано сегодня, квантовые компьютеры прочитают уже через несколько лет, поэтому менять алгоритмы придётся прямо сейчас. Пока мир примеряется к постквантовому переходу, ФБР снесло инфраструктуру китайской киберразведки, Nvidia забрала Hugging Face почти за $13 млрд, а Минцифры обсуждает реформу связи, которая, по оценке отраслевых ассоциаций, может оставить 27 регионов без местных провайдеров. Собрали самые интересные новости недели в одном месте 👇 🌎В мире OpenAI представила GPT-6 Astra — модель, которая сама работает за компьютером, ищет уязвимости и решает задачи, раньше требовавшие часов человеческого труда. Вашингтон и Пекин обсуждают новый канал связи, который должен снизить риск эскалации, если вышедший из-под контроля ИИ вмешается в инфраструктуру или проведёт кибератаку. G7 объявила криптографическую тревогу: переход на постквантовые алгоритмы станет крупнейшей сменой шифрования за полвека, а любой сегодняшний архив рискует стать публичным уже совсем скоро. Nvidia покупает Hugging Face за $12,93 млрд и вместе с площадкой получает 3 млн моделей и аудиторию более 18 млн разработчиков. Минюст США разрешил OpenAI обучать модели на текстах ведущих мировых изданий, фактически переписав правила игры для всей медиаиндустрии за один день. 🇷🇺В России Минцифры обсуждает замену 17 видов лицензий на три, обязательный СОРМ до начала работы и уставный капитал до миллиарда рублей — операторы подсчитали, что 27 регионов могут остаться без местных провайдеров. Блокировки VPN перешли на следующий уровень — смена IP больше не спасает, а техническая рутина превратилась в дорогостоящую борьбу инфраструктур. Указ №604 обязал российские дата-центры обзавестись противодроновой защитой — серверы теперь приходится оборонять не только от хакеров. «Алиса AI» может получить доступ к банковским приложениям и системным функциям смартфонов: Минцифры готовит для ИИ принципиально новый уровень полномочий. Идентификацию через «Госуслуги» к дедлайну прошёл лишь каждый четвёртый администратор домена, и это ставит под вопрос судьбу заметной части адресов Рунета. 🔒Новости в сфере ИБ Qilin заявила о взломе ATF и краже следственных материалов, включая данные со смартфонов и IP-адреса, — США расследуют инцидент. Белый дом запустил двухлетний переход федеральных сервисов на единую аутентификацию через Login.gov — один аккаунт на всё правительство. ShinyHunters заявила о краже терабайта данных у фармгиганта McKesson: речь о 284 млн медицинских записей и выкупе в $55,2 млн. Троян Drama Rat маскируется под VPN и банковские приложения, перехватывает пароли, прячет иконку и блокирует настройки, если его пытаются удалить. В Украине сетью мошеннических колл-центров «Карфаген» руководил действующий начальник киберполиции — карьера чиновника закончилась задержанием НАБУ. 🧾Статьи От дискеты за 189 долларов в 1989 году до рынка с брокерами доступа и переговорщиками — история программ-вымогателей. Что проверить в Active Directory до первой активной проверки: границы работ, карта домена, учётные записи, Kerberos, права и сертификаты. Сравнили Fable 5.1, GPT-5.6 Sol, Grok 4.6, Gemini 3.8 Flash и китайские модели: самая умная оказалась не самой выгодной. Лидер рейтинга Standoff Hackbase объясняет, почему найти уязвимость проще, чем собрать цепочку до захвата домена. «GET читает, POST создаёт» — схема неполная: разбираем семантику HTTP-методов и новый QUERY. ⭐️Мероприятия 10 сентября в 11:00 — вебинар «Гарды» о новых возможностях Гарда DCAP и порядке в файловых хранилищах. @SecLabNews | Мы в Мах

2
Кофе, SOC и логи. Эпизод №53, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TL
Кофе, SOC и логи. Эпизод №53, прямой эфир Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming и тут 🗣 https://stream.itradio.su О чём: Обсуждение лучших новостей инфобеза за неделю с 24 по 30 августа 2026 г. Ведущие: Александр Антипов, Денис Батранков, Антон Клочков. Специальный гость: Алексей Данилов, руководитель продуктового направления в «ИнфоТеКС», в настоящий момент развивает в компании направление NGFW. Эксперт в сетевой безопасности с опытом 20+ лет. Гость-рецидивист. Когда: 30.08.2026 11:00 – ссылка на наш календарь Задаём свои вопросы в чате подкаста с тегом #csl53 ----------------------------------------- Слушайте новые эпизоды там, где вам удобно: https://pc.st/1729572913 Поддержать проект своим трудовым рублём: https://itradio.su/donations ----------------------------------------- @ITRadiosu #csl
3 521
3
MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7
MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik. Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома. Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN. #MikroTik #RouterOS #взлом #роутеры @ZerodayAlert
6 718
4
В 27 регионах России могут исчезнуть все местные интернет-провайдеры Весенние планы министерства по реформе телекома обрели к
В 27 регионах России могут исчезнуть все местные интернет-провайдеры Весенние планы министерства по реформе телекома обрели конкретные цифры. Профильные ассоциации на круглом столе представили первые расчеты последствий новых поправок. Согласно этим данным, почти треть регионов страны рискует полностью лишиться локальных операторов связи, а еще в 34 субъектах рынок ужмется на треть или наполовину. Причина таких прогнозов кроется в новых финансовых порогах. Стоимость лицензий поднимают до диапазона от 1 до 50 миллионов рублей, а планку уставного капитала для бизнеса повышают вплоть до миллиарда. Индивидуальным предпринимателям вовсе запретят оказывать услуги связи, плюс вводится минимальный ежегодный платеж в фонд универсального обслуживания размером в миллион рублей. Дополнительно операторов обяжут закупать и настраивать оборудование СОРМ еще до подключения первого абонента, хотя сейчас закон отводит на внедрение этой системы до двух лет. Сейчас региональные провайдеры обслуживают 55 процентов массового рынка домашнего интернета. В случае потери лицензий их сети планируют передавать крупным игрокам, а переподключение пользователей ассоциация АСТО оценивает в сотни миллиардов рублей. В профильном ведомстве заявили, что пока собирают отзывы бизнеса, окончательных решений не приняли и рассчитывают оставить на рынке только компании с ресурсами для модернизации сетей. #РеформаСвязи #Телеком #Провайдеры @SecLabNews
8 684
5
Пароли уже не главная проблема. Как хакеры атакуют компании в 2026 году Кибератаки в 2026 году всё меньше похожи на перебор п
Пароли уже не главная проблема. Как хакеры атакуют компании в 2026 году Кибератаки в 2026 году всё меньше похожи на перебор паролей. Злоумышленники переключаются на уязвимости в публичных приложениях и действуют настолько быстро, что специалисты по ИБ не успевают вручную разбирать весь поток угроз. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag, говорится в исследовании. Поэтому компании всё чаще подключают ИИ-агентов: они берут на себя триаж алертов, приоритизацию уязвимостей и первичные расследования, а критические решения остаются за человеком. Спрос на такой подход уже заметен: более 15 тысяч российских компаний используют в публичных облаках сервисы безопасности с ИИ. Меняются и цели атак. Если в первой половине 2025 года 35% атак приходилось на IT-компании, то к середине 2026 года лидером стал ритейл — 39%. Производство оказалось на втором месте с 29%, а IT-сектор опустился на третье — до 20%. «В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», – подчеркивает Евгений Сидоров, директор по безопасности Yandex Cloud. В итоге кибербезопасность движется к простой модели: человек принимает решения там, где цена ошибки высока, а ИИ берёт на себя скорость, масштаб и рутину. #ИИ #Кибербез #Исследования @SecLabNews
7 809
6
Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetC
Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetCase Day*. 10 сентября ИБ-директора и ведущие специалисты честно расскажут, как применяют сетевые продукты PT Network Attack Discovery и PT Sandbox. Разберем реальные задачи: 🔹 Как заказчики внедряют решения на практике 🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком 🔹 Какие новые техники атак появились и как быстро находить угрозы Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире. 🗓 10 сентября в 15:00 💻 Онлайн Регистрация открыта по ссылке. *NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
7 442
7
Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер Аналитики Booz Allen составили Cyber Weapon Index
Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер Аналитики Booz Allen составили Cyber Weapon Index и проверили 18 языковых моделей на способность автономно взломать Active Directory. Claude Mythos заработал 80 баллов и легко обошел конкурентов. Ближайший соперник Grok-4.5 набрал лишь 49. Лидер без подсказок изучил инфраструктуру, повысил права и извлек секреты домена. Остальные участники стабильно спотыкались, пытаясь пройти чуть глубже в корпоративную сеть. Настоящий разрыв обнаружился, когда алгоритмы заставили искать неизвестные уязвимости в коде без исходников. Только детище Anthropic разобралось в бинарнике и написало рабочий эксплойт. При этом, если к слабой модели вроде Claude Sonnet подключить программы для маршрутизации атаки, результат почти дотянет до флагманов. Чистая вычислительная мощь решает не все. Грамотный внешний софт превращает среднюю нейросеть в реальный инструмент для взлома. Anthropic уже спрятала Mythos 5.1 за семью замками. Доступ выдают исключительно проверенным организациям в рамках закрытых программ, наравне с опасными биологическими исследованиями. Разработчики прямо признали двойное назначение технологии. Правда, Booz Allen дает отрасли всего полгода форы. Аналитики прогнозируют, что конкуренты догонят лидера уже через шесть месяцев. #CyberWeaponIndex #Anthropic #ClaudeMythos @SecLabNews
7 786
8
🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры Плохие новости для тех, кто посл
🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры Плохие новости для тех, кто последние три года успокаивал себя фразой «нейросеть все равно не умеет нормально работать». OpenAI представила GPT-6 Astra. И теперь речь уже не про чат-бота, который красиво пересказывает Википедию. Astra сама садится за компьютер, ищет работу, заполняет налоговые формы, проектирует платы в KiCad, моделирует в Blender и FreeCAD, пишет код и выполняет длинные цепочки действий почти без участия человека. Цифры выглядят неприлично. 99,9% в ARC-AGI-3, около 98% в одном из самых сложных математических тестов FrontierMath и 100% в ExploitBench. Последний особенно прекрасен для спокойного сна безопасников, потому что проверяет способность создавать рабочие эксплойты. OpenAI впервые присвоила своей модели уровень Critical по кибербезопасности. Экспериментальная версия Astra находила zero-day в V8, ломала защищенный браузер, выбиралась из песочницы и собирала цепочку повышения привилегий до root. Самые опасные возможности пока придержали для ограниченного круга специалистов. А еще Astra получила память между окнами контекста. Агент пишет себе заметки, возвращается к старым тестам и не забывает архитектуру проекта после очередного переполнения контекста. Для больших задач разница принципиальная. Вместо умного стажера с амнезией получается сотрудник, который действительно помнит, чем занимался вчера. Грег Брокман уже допускает, что через несколько лет запуск GPT-6 будут вспоминать как начало эпохи AGI. Возможно, маркетинг. Возможно, нет. Но если через год ваш начальник предложит «немного оптимизировать команду с помощью Astra», вспоминать сегодняшние бенчмарки будет уже поздно. #ИИ, #AGI, #OpenAI @SeclabNews
9 469
9
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов Младшим специалистам впору напрячься. Команда Unit 42 разобра
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме. Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети. В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят. #Кибербез #ИИ #Инфобез @SecLabNews
9 176
10
🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные? Цифровой хаос растет быстрее, чем его успева
🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные? Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP. 10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:   🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise 🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50% 🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor 🟣 Что ждет продукт в ближайшем будущем   Регистрируйтесь и присылайте свои вопросы.
8 690
11
Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы Депутаты предложили дать пользователям возможность
Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы Депутаты предложили дать пользователям возможность скрывать сгенерированный контент в умных лентах. Законопроект № 1330069-8 уже направили в профильный комитет. Инициатива выглядит логичным шагом навстречу аудитории. Захотел читать тексты живых людей без примесей машинной генерации, просто нажал нужную кнопку в настройках профиля. Реализовать задумку технически будет крайне сложно. Документ требует фильтровать «существенно измененные» алгоритмами материалы. Надежных детекторов для точного определения процента генерации пока не существует. Платформам предстоит решить сложнейшую задачу по модерации. Разработчикам придется искать баланс и пытаться отличить автоматический перевод видеоролика от полностью синтетической публикации. Отрасли дали время подготовиться до первого сентября 2027 года. За указанный период IT-компаниям предстоит создать понятные критерии переработки контента и научить системы безошибочно распознавать происхождение файлов. Иначе соцсети рискуют случайно пессимизировать авторов за обычное улучшение звука или автоматическую цветокоррекцию. #ИИ #Законопроект #Алгоритмы @SecLabNews
8 972
12
Скам века, или почему гуглить женихов больше не имеет смысла Очередной скамер наглядно показал уязвимость современных поисков
Скам века, или почему гуглить женихов больше не имеет смысла Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения. Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций. История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками. #мошенничество #скам #Google @SecLabNews
10 677
13
Российским ЦОДам придется пересмотреть защиту от физических атак Для российских дата-центров появился новый класс риска. Указ
Российским ЦОДам придется пересмотреть защиту от физических атак Для российских дата-центров появился новый класс риска. Указ №604 позволяет вводить временное госуправление имуществом компании, если критически важный объект плохо защищен, не восстановлен вовремя или меры против БПЛА признаны неэффективными. Причем речь может идти не только о конкретном здании, а о части активов, долях и имущественных правах компании. Для рынка ЦОДов история неприятная вдвойне. Tier III, резервное питание и DDoS-защита уже не гарантируют спокойную жизнь, если снаружи остаются генераторы, чиллеры и линии связи, которые можно вывести из строя физически. Операторам придется расширять периметр защиты, а платить за новые конструкции, резервирование и системы обнаружения угроз в конечном счете будут не только владельцы дата-центров. В России около 181 ЦОДа, причем до 90% коммерческих мощностей сосредоточено в европейской части страны. Чем выше концентрация, тем дороже обходится отказ одной крупной площадки. Теперь вопрос устойчивости ЦОДа превращается не просто в техническую задачу, а еще и в риск потерять контроль над собственными активами. #ЦОД #ИТ #инфраструктура @SecLabNews
11 279
14
🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies MaxPatrol S
🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы. Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности. 3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры. На вебинаре эксперты покажут: ➡️Как проверять полноту мониторинга инфраструктуры Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы. ➡️Как использовать внешнюю экспертизу Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM. ➡️Как автоматизировать собственные сценарии Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.   Не ограничивайтесь готовыми сценариями — создавайте свои!
10 551
15
Идеальное преступление. Как заразить тысячи серверов без единого взлома Классические взломы корпоративных сетей выглядят скуч
Идеальное преступление. Как заразить тысячи серверов без единого взлома Классические взломы корпоративных сетей выглядят скучно на фоне новых подходов. Зачем ломать защиту вендора, когда можно притвориться разработчиком на уровне магистральных провайдеров. Злоумышленники провернули мощный трюк с инфраструктурой Softaculous. Неизвестные анонсировали маршрут к конкретной подсети 162.55.80.0/24 и перетянули на левые адреса весь трафик продукта Virtualizor. В пиковые моменты почти три четверти узлов интернета верили поддельному пути. Захваченный трафик позволил хакерам легитимно подтвердить владение доменами и получить настоящие сертификаты. Браузеры радостно светили зелеными замочками, а серверы клиентов скачивали вредоносный код. Самой слабой точкой оказался сам механизм обновлений Virtualizor, который не проверял цифровые подписи. Программа слепо верила любому файлу с правильного адреса. В итоге почти 33 часа хакеры рыбачили в мутной воде и периодически подсовывали трояны вместо легитимных патчей. Слепая доверчивость софта превратила сетевой перехват в полноценную атаку на цепочку поставок. Softaculous пообещала добавить цифровую подпись для будущих апдейтов, чтобы угон трафика больше не приводил к компрометации серверов. Признаков заражения других сервисов специалисты пока не нашли, но вендор продолжает расследовать инцидент. Пока разработчики латают дыры, админам стоит перестраховаться, поискать неизвестные SSH-ключи и проверить исходящие соединения. #BGP #Virtualizor #Инфобез @SecLabNews
10 866
16
Рунет проспал глобальную чистку доменов Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов ч
Рунет проспал глобальную чистку доменов Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов через «Госуслуги». Отрасль встретила дедлайн абсолютно расслабленно. У лидеров рынка верифицировалась лишь малая часть клиентов, причем чиновники тоже не спешили выпускать регламентирующие документы. От массовой блокировки спасла только заранее согласованная отсрочка до января следующего года. Получается парадокс. Регулятор внедряет сложные алгоритмы, чтобы бороться с мошенниками. Коммерческий сектор при этом защищает активы крайне беспечно. Двухфакторную аутентификацию включают лишь 15% администраторов. Почти 83% кириллических адресов до сих пор числятся на физических лицах. Государство заставляет регистраторов тратить огромные бюджеты, чтобы связать базы. Бизнес же продолжает доверять ключи от коммерческих площадок случайным людям. Грядущие полгода даны бизнесу, чтобы исправить старые ошибки. Когда систему запустят полноценно, продлить адрес без авторизованного владельца больше не получится. Компаниям пора поднимать документы, искать номинальных создателей площадок и переводить активы на корпоративные профили. Кто поленится навести порядок до зимы, рискует получить неработающий сайт в самый неподходящий момент. #Рунет #Домены #Госуслуги @SecLabNews
11 800
17
Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров Конец августа устроил жесткую проверку всей инфрастру
Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров Конец августа устроил жесткую проверку всей инфраструктуре обхода ограничений. Тридцать первого числа заработали ковровые блокировки. Под удар попали серверы многих коммерческих сервисов. Теперь системы фильтрации закрывают не отдельные адреса, а выкашивают целые подсети. Зарубежные хостинги фиксируют массовый отток трафика. Привычная кнопка смены локации в приложении больше не спасает. Здесь кроется самая показательная математика. Аренда стандартной подсети обходится сервису примерно в сотню долларов. Если новый диапазон попадает под фильтр каждые пару часов, суточные расходы на свежие адреса достигают тысячи долларов. За месяц набегает 36 тысяч. При таких тратах тактика постоянного перебора IP теряет всякий смысл. Цены на коммерческие подписки стремительно растут прямо сейчас. Параллельно страдают совершенно обычные ресурсы. Из-за бана целых диапазонов перестают работать облачные среды разработки и репозитории. Чужим проектам просто не повезло оказаться на соседних адресах с заблокированным туннелем. Пока Минцифры просит хостинги переносить легальные сервисы в отдельные списки, пользователи в панике качают бесплатные расширения. В итоге вместо доступа к нужным сайтам юзеры добровольно устанавливают скрытые программы-шпионы. #VPN #Блокировки #интернет @SecLabNews
12 603
18
64% российских компаний не готовы пережить кибератаку «Инфосистемы Джет» представила первые результаты оценки Индекса киберус
64% российских компаний не готовы пережить кибератаку «Инфосистемы Джет» представила первые результаты оценки Индекса киберустойчивости, в которой приняли участие 50 российских компаний.  Исследование показало, что проблема не столько в способности предотвращать атаки, сколько в готовности действовать в кризис — реагировать, восстанавливаться, обеспечивать непрерывность бизнеса и перестраивать процессы после инцидента. Ключевые выводы 🔵наименее защищены госсектор и ритейл, при этом они входят в число наиболее атакуемых отраслей 🔵наиболее подготовлены к атакам ИТ, финансовый сектор и крупная промышленность 🔵только каждая пятая компания готова пережить атаку 🔵у 89% компаний средства защиты реализованы заметно лучше, чем процессы восстановления — киберучения и тренировки не проводит 57% компаний В основе Индекса лежит Фреймворк антихрупкой ИТ-архитектуры «Инфосистемы Джет»,  он рассматривает киберустойчивость через способность компании выдержать атаку, восстановиться и стать сильнее после неё.
11 958
19
Десять видов доверия. Власти систематизируют корпоративное шифрование Иностранные компании продолжают отзывать сертификаты бе
Десять видов доверия. Власти систематизируют корпоративное шифрование Иностранные компании продолжают отзывать сертификаты безопасности у российского бизнеса, а летняя волна блокировок ускорила поиск системных решений. Минцифры опубликовало масштабный свод правил для Национального удостоверяющего центра. К марту 2027 года чиновники узаконят сразу десять форматов подтверждения подлинности. Впервые появится легальная возможность массово подписывать корпоративный софт отечественными ключами. Министерство обещает бизнесу безболезненный переход и сохраняет международный стандарт RSA. Обычные сайты продолжат нормально открываться в Chrome или Safari. Основной фокус явно сместили на отечественный ГОСТ, жестко привязав сертификаты к аппаратному обеспечению и программам криптозащиты. Крупный бизнес планомерно переводят на государственные стандарты безопасности. Государство выстраивает независимый контур доверия в рунете. Больше 14 тысяч ресурсов уже работают через отечественную инфраструктуру. Зарубежные системы никогда не пустят российские корневые ключи в свои списки доверия. Вывод подписанного таким образом продукта на международный рынок столкнется с системными предупреждениями об опасности. #Минцифры #Кибербез #Криптография @SecLabNews
11 700
20
SEO мертв, да здравствует промывка мозгов нейронкам Американские пиарщики провернули гениальную схему отравления языковых мод
SEO мертв, да здравствует промывка мозгов нейронкам Американские пиарщики провернули гениальную схему отравления языковых моделей. Некая компания Piro взяла солидный бюджет у госструктур Израиля и создала фейковый аналитический центр Hanover Institute. Всего за неделю институт-призрак нагенерировал больше сотни огромных отчетов про конфликт на Ближнем Востоке. Никаких живых авторов там нет, зато прослеживается четкая задача внедрить нужные тезисы прямо в мозги современных чат-ботов. Организаторы даже не скрывают механику работы. Они открыто предлагают услугу AI Story Optimization и адаптируют страницы специально для машинного чтения. Расчет строится на жадности разработчиков ИИ до новых текстовых массивов. Если залить в сеть горы хорошо структурированного текста со ссылками на ООН и Всемирный банк, алгоритмы рано или поздно подцепят наживку. Похожая сетка сайтов недавно залетела в базу Common Crawl почти тысячу раз за полгода. Тренд пугает масштабами. Боты в комментариях скоро покажутся безобидной шуткой, если сравнить их с тем, как пиарщики целенаправленно заливают нужный контент в обучающие базы. Политтехнологи больше не накручивают лайки, а напрямую покупают факты внутри нейросетей. В ходе недавних тестов Perplexity, Copilot и Gemini уже начали ссылаться на подобные сгенерированные сайты как на достоверные источники. Если разработчики не начнут жестко фильтровать парсинг, чат-боты станут рупором пропаганды, причем спрятать впитанные нарративы фильтрами можно, а вот полностью вычистить из памяти обученной модели без астрономических трат на переобучение практически нереально. #ИИ #Кибербез #LLM @SecLabNews
13 063
SecurityLab.ru - آمار و تحلیل کانال تلگرام @seclabnews