gram news
Аватар канала Echelon Eyes

Echelon Eyes

@echeloneyes

Новости ИБ: угрозы, уязвимости, утечки, инциденты, аналитические обзоры, изменения в нормативной базе от экспертов группы компаний «Эшелон». Наш e-mail: echelon.eyes@npo-echelon.ru

ПроектыRUТехнологии

6,460подписчиков

Открыть канал

Последние посты

  • Echelon Eyes

    22 сент., 14:31

    Новый zero-day от Nightmare Eclipse блокирует обновления антивируса MicrosoftИсследователь Nightmare Eclipse, превративший жизнь корпорации Microsoft в кошмар за последние полгода, опубликовал очередной эксплойт нулевого дня для Microsoft Defender, блокирующий обновления антивируса.🐭 Чуть ранее таинственный мститель раскрыл свою личность, признавшись, что его настоящее имя - Абдельхамид Насери, и он бывший исследователь MSRC.🔜 Свой эксплойт Насери назвал BigDiskBuster. Он работает на всех поддерживаемых версиях Windows, но для блокировки обновлений Defender программа должна работать в фоновом режиме.«Этот PoC похож на UnDefend: он не дает Windows Defender устанавливать обновления платформы или сигнатур. Похоже, он работает на всех поддерживаемых версиях Windows, хотя сам прототип пока содержит ошибки и требует
  • Echelon Eyes

    22 сент., 12:31

    OpenAI выступит в Совбезе ООН по теме ИИ и международной безопасностиНа этой неделе глава OpenAI Сэм Альтман выступит на открытом заседании Совета Безопасности ООН, пишет Reuters. Встреча пройдёт в Нью-Йорке во время недели Генассамблеи ООН и будет посвящена связи искусственного интеллекта с международной безопасностью.🛡 По данным агентства, Альтман сделает акцент на международной координации, общих стандартах безопасности и на том, какие меры компания применяет, чтобы развитие ИИ приносило пользу в глобальном масштабе.🔜 Заседание созывает Франция, которая в сентябре председательствует в Совбезе. В рабочей записке, с которой ознакомился Reuters, Франция указывает на срочность действий из-за риска злоупотребления технологией в вредоносных целях.🔜 Отдельная линия дискуссии — риск
  • Echelon Eyes

    22 сент., 11:05

    «Татнефть» строит изолированный ИИ«Татнефть» готовит внедрение локальной ИИ-платформы для генерации, проверки и рефакторинга кода в полностью закрытом контуре. По данным CNews, платформа будет развернута в дата-центрах компании без подключения к интернету.⚙️ В требованиях указаны поддержка локальных больших языковых моделей, работа с внутренней документацией через RAG, интеграция с локальными GitLab, Active Directory, Devprom ALM и Test IT.⚙️ Отдельно прописаны меры контроля. Компания хочет журналировать действия разработчиков, различать код человека и ИИ, хранить базу знаний в зашифрованном виде и поддерживать SSL/TLS-инспекцию через прокси. Для уязвимостей установлен срок выпуска исправления — 7 рабочих дней.🔜 Собеседники CNews указывают, что такие системы особенно полезны для
  • Echelon Eyes

    22 сент., 08:17

    ⚡️ 30 сентября 2026 года состоится онлайн-презентация и официальный старт продаж коммерческой версии межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон».💠 «Рубикон Nova» разработан для комплексной защиты ИТ-инфраструктуры от внешних кибератак и внутренних угроз. Презентация будет полезна клиентам, которые находятся в процессе перехода на российские технологии и ищут эффективный инструмент для защиты сетевого периметра, а также партнёрам и интеграторам, заинтересованным в расширении своего портфеля решений и новых возможностях для работы с заказчиками.🔜 Подробнее о «Рубикон Nova» можно узнать из нового промо-ролика на всех популярных площадках:⭕️ YouTube: https://youtu.be/Wp2JfDWb3YE ⭕️ RuTub
    YouTubeСтарт продаж межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон»30 сентября 2026 года состоится онлайн-презентация и официальный старт продаж коммерческой версии межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон». Регистрация на мероприятие: https://npo-echelon.ru/rubicon_nova_webstart «Рубикон…
    80610873Открыть в Telegram
  • Echelon Eyes

    22 сент., 05:45

    Вместе с попкорном запасайтесь антивирусом: на iTorrents крутят кино со «спецэффектами» от злоумышленниковХакеры прячут зловреды в популярных фильмах на iTorrents, предупреждает «Лаборатория Касперского». Вредоносное ПО обнаружено в раздачах самых наушмевших фильмов, включая «Одиссею» Кристофера Нолана.🎯 Пострадавшие есть во множестве стран, включая Россию, Турцию, Японию, Кению, Уганду и Колумбию, а также ряд европейских государств.Злоумышленники собрали устойчивую цепочку заражения.⚙️ На первом этапе жертва получает загрузчик. Он проверяет, не запущен ли файл в антивирусной песочнице. Если среда похожа на лабораторную, анализ затрудняется или останавливается.⚙️ После запуска загрузчик подтягивает дополнительные модули. Они закрепляются в системе, переживают перезагрузку,
  • Echelon Eyes

    21 сент., 13:44

    Студент научил муху делать домашнюю работу и сдал так 30 тетрадей ничего не подозревающему учителюСтудент Стэнфорда поместил 166 700 нейронов плодовой мушки в робота, который теперь пишет домашние задания для 30 студентов.Робот представляет собой алюминиевую конструкцию с синей шариковой ручкой, которая строчка за строчкой выводит квадратные корни и дроби. Почерк похож на рукописный. Во время процесса нейроны мушки светятся в углу видео.Для достоверности результата каждый студент дал роботу образец своего почерка, и мушка научилась имитировать наклоны, интервалы, размеры петель и прочим особенностям написания. Мозг мушки сумел скопировать 30 разных почерков.Мозг насекомого меньше макового зёрнышка, и содержит в 500 000 меньше нейронов, чем человеческий. Однако мушка не устаёт, не размазывает чернила и никогда не путает, у кого из студентов семерки с перечеркиванием.Учитель
    848видео54321Открыть в Telegram
  • Echelon Eyes

    21 сент., 11:40

    Microsoft требует прекратить опасные эксперименты Anthropic с внедрением личности в ClaudeMicrosoft публично раскритиковала подход Anthropic к Claude. Поводом стала «конституция» модели, где используются идеи сознания, благополучия модели и личных ценностей. По версии Мустафы Сулеймана, это делает будущие системы трудно управляемыми.🌚 Anthropic не просто ограничивает Claude правилами, а обучает его рассуждать в категориях морального статуса, собственных интересов и допустимости оспаривать инструкции. В документах компании это подаётся как способ улучшить суждение модели и избежать «слепого подчинения».⚙️ Сулейман называет такой подход «эпистемическим залом зеркал». Его аргумент: если модель на обучении получает словарь про сознание, дискомфорт и права, то её дальнейшие ответы на эти темы нельзя считать независимым
    7412111Открыть в Telegram
  • Echelon Eyes

    21 сент., 08:56

    CISA выпустила краткие рекомендации по использованию ловушекАмериканское агентство CISA опубликовало короткий документ о том, как применять ловушки и приманки (honey pot) в защите инфраструктуры.⚙️ По сути, CISA описывает ловушки как инструмент обнаружения злоумышленника, а не защиты сам по себе. Если кто-то обращается к такому ресурсу, это уже сильный сигнал: легитимной рабочей нагрузки там быть не должно. В этом смысле ловушка даёт более «чистое» событие, чем многие обычные журналы или сигнатуры.Главные моменты в рекомендациях:❇️Ловушки должны быть изолированы, не мешать боевым системам и не открывать новый путь для компрометации. ❇️За ними нужен постоянный мониторинг, иначе смысл теряется. ❇️Такие системы стоит заранее встраивать в процедуры
  • Echelon Eyes

    21 сент., 06:52изменён

    Могут ли языковые модели помогать в криптоанализе?Модель GPT-6 Astra от OpenAI расшифровала немецкую радиограмму от 27 ноября 1918 года. То есть модель сработала как инструмент криптоаналитической реконструкции, а не просто генерации текста.⚙️ Сообщение было зашифровано методом ADFGVX: это полибианская таблица с последующей перестановкой по ключевому слову. Часть таких радиограмм историки и криптоаналитики уже разбирали, но некоторые оставались нерешёнными, включая этот экземпляр.⚙️ GPT-6 Astra предположила ключевое слово TRUPPENVERSCHIEBUNG и восстановила текст: EIN ENGLISCHER KREUZER EINLIEG X SEWASTOPOL X ... X EIN GESCHWADER DER X ALLIIERTEN FOLGT 26STEN X (АНГЛИЙСКИЙ КРЕЙСЕР ПРИБЫЛ В СЕВАСТОПОЛЬ … 24-ГО ЧИСЛА; СОЮЗНАЯ ЭСКРАДРА ПРИБУДЕТ 26-ГО)🔍 Автор публикации пишет, что
    Иллюстрация к посту канала Echelon EyesИллюстрация к посту канала Echelon Eyes
  • Echelon Eyes

    19 сент., 07:59

    Иллюстрация к посту канала Echelon EyesИллюстрация к посту канала Echelon Eyes
    1,0301411842Открыть в Telegram
  • Echelon Eyes

    18 сент., 12:01

    Вымогатели требуют у Revolut 3 млн долларов и угрожают продажей данных клиентовУтечка у Revolut затронула как минимум 680 аккаунтов. Группа вымогателей требует 6 000 XMR, это около 3 млн долларов, и угрожает продать похищенные документы и историю операций другим преступникам, пишет Financial Times.🏦 Revolut – это британский цифровой банк, основанный российскими предпринимателями. Компания считается самым дорогим стартапом в Великобритании и одним из крупнейших «единорогов» в мире.⚙️ По данным FT, злоумышленники сначала анализировали активность в блокчейне и выбирали клиентов Revolut с признаками крупных криптовалютных активов. После этого атака велась уже по конкретным аккаунтам.⚙️ Сама компрометация произошла через сложную схему. Revolut передавал данные в ответ на запросы,
  • Echelon Eyes

    18 сент., 09:06

    Эксперты назвали самые переоцененные концепции в ИБВ свежем отчете о состоянии индустрии информационной безопасности (State of the Industry Survey 2026). Исследование выпустило международное сообщество Secure Controls Framework.📉 В отчете представлена инфографика, отражающая причины внедрения ИБ-контроля, как компании организуют подход к управлению рисками и контролю соответствия требованиям, на какие законы и фреймворки опираются и многое другое.🙅‍♂️ Наиболее примечательна таблица хайповых технологий, которые не выдержали испытание временем. Не оправдавшими надежды подходами, по опросам специалистов, стали:❇️использование ИИ для SecOps; ❇️ Zero Trust как готовый продукт; ❇️ блокчейн для целей ИБ;
    1,590433Открыть в Telegram
  • Echelon Eyes

    18 сент., 06:52

    Международная метеорная организация под ударомМеждународная метеорная организация (IMO) привыкла документировать объекты, которые эффектно сгорают. Вероятно, она не ожидала, что её собственная ИТ-инфраструктура разделит их участь. Сайт организации стал недоступен после кибератаки, на восстановление работы уйдут недели.⚙️ IMO базируется в Бельгии и объединяет астрономов-любителей и профессионалов со всего мира для координации наблюдений за метеорами. В настоящее время она встречает посетителей страницей-заглушкой с объяснением причин сбоя:«Недавно мы подверглись кибератаке, которая нанесла критический удар по нашей устаревшей инфраструктуре и вывела из строя большую часть сайта. Мы ожидаем, что частичные перебои в работе продлятся несколько недель, пока мы переходим на новую инфраструктуру и сервисы».⚙️ IMO не
    920211Открыть в Telegram
  • Echelon Eyes

    17 сент., 16:18

    92794311Открыть в Telegram
  • Echelon Eyes

    17 сент., 14:13

    Минэнерго США профинансирует атаки на энергосетиМинэнерго США объявило получателей грантов программы SENTRY по моделированию полных сценариев атаки на подстанции, распределенные энергоресурсы и связанную инфраструктуру.🔜 Компания Frenos создаст систему для построения сценариев по данным о тактиках и техниках злоумышленников. Задача — определить, какие последовательности действий позволяют нарушителю дойти до конкретного оборудования или системы управления.🔜 Второй проект, который выполнит Bastazo, посвящён оценке риска через последствия. Модель должна рассчитывать возможный путь нарушителя через инфраструктуру к целевому оборудованию и сопоставлять такой сценарий с влиянием на электроснабжение. Для этого будут использоваться отраслевые показатели SAIDI и SAIFI — средняя продолжительность и среднее число отключений
  • Echelon Eyes

    17 сент., 11:24

    Три хакерские группировки атакуют российские компании😎 «Лаборатория Касперского» описала новую кампанию группы NightEagle (APT-Q-95), которая раньше работала по целям в Азии, а теперь замечена и в России. Получая доступ через корпоративные VPN, злоумышленники закрепляются на Microsoft Exchange и туннелируют трафик через легитимные сервисы.⚙️ Начальный доступ в большинстве инцидентов строился на скомпрометированных учётных данных. Подключения к VPN шли с адресов, связанных с Cloudflare WARP и европейскими провайдерами виртуальной инфраструктуры.⚙️ Для закрепления атакующие размещали на серверах Microsoft Exchange бэкдор GhostContainer, который собирает компоненты из открытых проектов: туннель Neo-reGeorg, эксплойт для CVE-2020-0688 и класс GhostWebShell из ysoserial.
  • Echelon Eyes

    17 сент., 09:00

    США и Китай предлагают внедрить меры контроля ИИ по образцу ядерного регулированияЭксперты из США и Китая предложили набор ограничений для военного применения ИИ, пишет агентство Reuters.Речь идёт о рекомендациях участников двустороннего диалога по ИИ и национальной безопасности, который с 2019 года проводят Брукингский институт и Центр международной безопасности и стратегии Университета Цинхуа. Документ опубликован перед ожидаемой встречей Дональда Трампа и Си Цзиньпина 24 сентября.Что предлагается:❇️запретить ИИ самостоятельно принимать решение о применении ядерного оружия; ❇️исключить автономные атаки на ядерные системы, центры управления и связи, критическую инфраструктуру; ❇️согласовать общее понимание термина «значимый человеческий контроль»;
  • Echelon Eyes

    17 сент., 06:01

    Риторика о замедлении разработки ИИ на руку только лидерам рынка?Джек Дорси, сооснователь Twitter и Block, опубликовал манифест, где спорит с идеей замедлять развитие ИИ отраслевыми ограничениями и переводит дискуссию в плоскость безопасности.Главные тезисы Дорси:🔜 Ограничения на публикацию должны быть исключением, а не нормой. При этом должны обеспечиваться независимые проверки, публикация оценок и известных ограничений, но нельзя вводить правила, которые закрепляют преимущество нынешних лидеров рынка.🔜 Обеспечить право внешних исследователей проверять заявления лабораторий. В частности, речь о нашумевшем кейсе METR и OpenAI, когда 700 изначально изолированных агентов участвовали в скоординированной атаке на Hugging Face.🔜 Доступ к моделям и право публиковать неудобные
    Иллюстрация к посту канала Echelon EyesИллюстрация к посту канала Echelon Eyes
  • Echelon Eyes

    16 сент., 14:51

    Шпионское ПО пряталось в снимках МРТБританские, американские и нидерландские службы раскрыли кампанию иранских хакеров, в которой вредоносное ПО маскировали под результаты МРТ, антивирус и другие привычные файлы. Целью были диссиденты, журналисты и активисты.⚙️ Механика простая, но работала она за счет доверия. Сначала жертве писали в WhatsApp или Telegram, иногда от имени знакомого, иногда под видом технической поддержки. После серии правдоподобных сообщений присылали файл, который соответствовал легенде: например, снимок межпозвоночной грыжи, установщик Telegram, KeePass или Norton Antivirus.↔️ Если файл запускали на Windows, устанавливалось шпионское ПО CHOSEN BRICK. Зловред собирал контакты, почту, сообщения из соцсетей, делал снимки экрана и мог включать микрофон.⚙️ В качестве
    948421Открыть в Telegram
  • Echelon Eyes

    16 сент., 11:25изменён

    Бигтех конкурирует за марсианский интернетАмериканская аэрокосмическая компания Rocket Lab оспаривает решение NASA передать своему конкуренту Blue Origin контракт на создание марсианского орбитального аппарата. Ранее в этом месяце агентство выделило компании Джеффа Безоса 700 миллионов долларов на разработку, запуск и эксплуатацию системы Mars Telecommunications Network (MTN).📌 Rocket Lab подала официальную жалобу в Счетную палату США, оспаривая это решение.«Решение NASA о присуждении контракта, по-видимому, не соответствует критериям отбора, установленным Конгрессом. Кроме того, проведенная агентством оценка технической части заявки Rocket Lab была непоследовательной и содержала неверные утверждения и выводы», - говорится в заявлении.🫧 Орбитальный аппарат MTN будет обеспечивать связь между наземными центрами
    SpaceRocket Lab protests NASA's decision to award Blue Origin $700 million Mars orbiter contract"NASA's award decision appears to be inconsistent with the eligibility criteria mandated by Congress."