Последние посты

SecurityLab.ru
23 сент., 15:26
👀 Экономика против базуки — ИИ-модели протестировали в RollerCoaster и WormsПитер Гостев из Arena провел отличный эксперимент и посадил две передовые модели играть в RollerCoaster Tycoon 2 и Worms Armageddon. Суть заключалась не в киберспортивных навыках, а в способности к долгосрочному планированию. Игры заставляют агента часами держать в голове состояние сложной системы, следить за экономикой и исправлять собственные промахи.Экономика далась машинам сложнее перестрелок. В тайкуне Astra справилась с планом, сумев вовремя перенести заблокированный киоск с картошкой, и набила цену парка до 65 тысяч долларов. Fable откровенно сломалась — забила парк клонами одного аттракциона ради 77 посетителей, не чинила сломанные дорожки и продолжала набирать кредиты даже при операционных убытках. Но стоило раздать им базуки в червяках, как ситуация перевернулась — Fable резко вспомнила законы физики и унизила Astra со счетом 3:2.Разница в подходах прямо отразилась на стоимости эксплуатации. По расчетам автора, один прогон в RollerCoaster Tycoon 2 обошелся примерно в 68 долларов для Astra и 297 долларов для Fable. Сам исследователь описал игру нейросетей как смесь осмысленного поведения и полного идиотизма — вполне показательный результат для систем, которым пророчат мировое господство.#Нейросети #АвтономныеАгенты #LLM @SecLabNews


SecurityLab.ru
23 сент., 13:02
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.🖖 Покажем на реальном кейсе, как консолидация помогла: — сократить стоимость и количество дашбордов; — объединить данные из разных систем; — ускорить работу Blue Team.Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.📌 Зарегистрироваться


SecurityLab.ru
23 сент., 09:05изменён
🕳База Burger King на 3,2 млн адресов — пользователи могут проверить почтуСпустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года. В слитом файле на 5,6 миллиона строк содержатся не только email-адреса, но и имена, номера телефонов, даты рождения, пол и примерное местоположение пользователей, делавших заказы в период с 2018 по август 2024 года.Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.#утечкаданных, #BurgerKing, #HaveIBeenPwned @SecLabNews
SecurityLab.ru
23 сент., 04:00
☎️США предложили Китаю «красный телефон» для ИИВашингтон выступил с инициативой создать прямой канал связи с Китаем для экстренного оповещения о нештатных ситуациях с автономными системами. Предложенный механизм должен работать по принципу «красного телефона» времен холодной войны, чтобы уберечь две крупнейшие державы от случайной эскалации из-за непредсказуемых действий алгоритмов.Система выстраивается вокруг оперативного обмена технической информацией при сбоях наиболее мощных моделей в контурах военного и ядерного управления. Предполагается, что в случае аномального поведения ИИ стороны смогут немедленно подтвердить программную ошибку по закрытой линии, исключив риск того, что сбой будет воспринят как спланированная кибератака.Судьба инициативы зависит от предстоящей встречи лидеров двух стран, однако без взаимного признания «красных линий» ее эффективность под вопросом. Если Пекин и Вашингтон не утвердят четкий регламент уведомлений, горячая линия останется лишь дипломатической декорацией, не способной остановить реальный военный кризис.#геополитика, #нейросети, #дипломатия @SecLabNews
SecurityLab.ru
22 сент., 17:23
Москвич слил сериал в сеть — ущерб превысил 15 миллионов рублейВ Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.#пиратство, #стриминг, #авторскоеправо @SecLabNews


SecurityLab.ru
22 сент., 15:27
ИИ-системы становятся настолько сложными, что защищать одну модель уже недостаточноВ российском ИБ-сегменте появилось решение класса AI-SPM для контроля всей ИИ-инфраструктуры. Yandex B2B Tech добавила соответствующий модуль в Security Deck. Он непрерывно отслеживает модели, агентов, MCP-серверы, инструменты и связанные с ними компоненты без необходимости постоянно проводить ручной аудит.AI-SPM проверяет сразу несколько зон: используемые ИИ-сервисы и коннекторы, хранилища данных, учётные записи и права доступа, а также среды исполнения ИИ-приложений. В результате система показывает найденные нарушения, их критичность и рекомендации по устранению. Например, можно обнаружить избыточные права или доступ ИИ-компонента к чувствительным данным.В основе решения лежит открытая методология AI-SAFE 2.0. Она раскладывает агентную систему на 16 типовых компонентов, связывает их с


SecurityLab.ru
22 сент., 13:04
🩶 Данные в 1С под защитой. Практический разбор слепых зонПри контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире.


SecurityLab.ru
22 сент., 09:08
Американские CDN контролируют 99% сайтов АзииАмериканские технологические гиганты всухую разгромили китайских конкурентов в борьбе за интернет-трафик Юго-Восточной Азии. Несмотря на мощное экономическое влияние Пекина, доля китайских сетей доставки контента на топовых сайтах региона не дотягивает даже до 4%. При этом инфраструктура из США обслуживает до 99,6% всех запросов, жестко привязывая азиатское цифровое пространство к американским технологиям.Этот геополитический перекос вскрылся во время технического сканирования веб-ресурсов в десяти странах региона. Исследователи проверили, через какие узлы пользователи получают данные, и обнаружили тотальную зачистку рынка. Азиатский бизнес и госструктуры почти полностью игнорируют местных и китайских поставщиков, предпочитая прогонять свой трафик через платформу Cloudflare и её заокеанские аналоги.В итоге целый макрорегион оказался в


SecurityLab.ru
22 сент., 03:59
Китайские киберпреступники превратили Telegram в альтернативу даркнету с системой гарантовКитайский киберкриминал переносит операции из традиционного даркнета в Telegram, создавая там полноценные маркетплейсы. Группировки вроде Tajin Group теперь продают краденые банковские карты, фишинговые инструменты и схемы по отмыванию денег через так называемые гарант-маркеты прямо в мессенджере.Этот формат работает по принципу безопасной сделки в электронной коммерции. Площадки объединяют тысячи продавцов, а администраторы рынка выступают арбитрами в спорах и удерживают страховые депозиты. Масштабы бизнеса позволяют продавцам вносить огромные залоги — например, группировка Tajin Group держала на счету гаранта более 200 тысяч USDT, подтверждая свою надёжность для других преступников.Такая модель делает теневую экономику невероятно устойчивой. Блокировка одной площадки не разрушает бизнес:
SecurityLab.ru
21 сент., 15:01
Израильская компания BlackCore превратила дезинформацию в готовую коммерческую B2B-услугуОбщественное мнение официально выставлено на продажу. Исследователи Citizen Lab раскрыли деятельность теневой израильской компании BlackCore, которая перевела дезинформацию из арсенала спецслужб в категорию обычных B2B-услуг. Теперь любому платежеспособному заказчику доступен полный цикл информационной войны: от создания сотен убедительных фейковых личностей до искусственного подавления нежелательных нарративов с детальными отчетами об эффективности.Процесс управления фальшивыми кампаниями выстроен по стандартам классического рекламного агентства. Вместо грубой продажи мертвых аккаунтов, BlackCore разворачивает под ключ целую инфраструктуру: нейросети генерируют лица аватаров для соцсетей, копирайтеры пишут скоординированные сообщения, а алгоритмы искусственно разгоняют публикации. Эта система
SecurityLab.ru
21 сент., 12:59изменён
🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасностиИскусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch,


SecurityLab.ru
21 сент., 09:16
Китайская нейросеть превратила переписку дипломатов России и других стран в готовые разведданныеВнутренние документы китайской компании ZRON раскрыли масштабы использования искусственного интеллекта для шпионажа против правительственных структур сразу нескольких государств. Среди перехваченных материалов оказалась дипломатическая переписка России, служебные протоколы канцелярии премьера Пакистана, закрытые документы Ватикана и визовые анкеты американских чиновников. Выяснилось, что подрядчик не просто складировал эту информацию, а предлагал силовым ведомствам Китая уже переработанную разведывательную продукцию на основе похищенных архивов.Механизм создания таких досье строился на максимальном исключении человека из процесса анализа. Судя по внутренней переписке разработчиков ZRON, сотрудникам оставалось лишь загрузить исходные материалы в базу, после чего алгоритмы самостоятельно


SecurityLab.ru
21 сент., 03:57
🫢Android-версия MAX захватывает экраны мини-приложений — система отдает кадры без разрешенийМеждународные исследователи безопасности выяснили, что Android-версия приложения MAX способна перехватывать графическое содержимое экранов запускаемых внутри него мини-приложений. Поскольку встроенные сервисы отображаются в общем окне платформы, основная программа может задействовать стандартные графические функции операционной системы в обход привычных разрешений Android. Это ставит под удар конфиденциальность любых сведений, которые пользователь просматривает внутри платформы.На практике специалисты подтвердили эту возможность с помощью стандартного системного механизма PixelCopy — им удалось успешно захватить изображение интерфейса в 31 из 35 тестовых попыток. В полученные кадры попали не только открытые страницы, но также поисковые запросы, история
SecurityLab.ru
20 сент., 09:22изменён
🆕 Еженедельный обзор киберновостейОблако оказалось слишком земным, а оружие вполне космическим: Amazon после ударов дронов признала необратимую потерю доступа к части AWS, а США впервые официально подтвердили наличие вооружений на орбите. ИИ-агентам теперь хватает 26 секунд, чтобы атаковать 11 организаций, а полиции хватает доверенного устройства, чтобы читать Signal и WhatsApp без взлома шифрования, — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.🌎 В миреAmazon признала необратимую потерю доступа к части облака AWS после ударов дронов, и такой сценарий оказался не по силам даже резервированию между зонами доступности.США впервые официально подтвердили, что Космические силы уже управляют системами вооружения на орбите.Си Цзиньпин предложил странам БРИКС совместно


SecurityLab.ru
18 сент., 15:07изменён
👀Anthropic дала Claude доступ к настоящей биолабораторииClaude больше не ограничивается текстами, кодом и компьютерными моделями. Anthropic запустила собственную биолабораторию в районе залива Сан-Франциско, где собирается физически проверять идеи ИИ и проводить реальные биологические эксперименты.Для этого компания связала модель с лабораторным оборудованием через стандарт MHS. Claude может получать данные от микроскопов и других приборов, менять параметры опыта и последовательно управлять программируемым оборудованием. Следующая цель Anthropic заключается в том, чтобы поручить модели серии повторяющихся экспериментов с минимальным участием человека.До полностью автономного ИИ-лаборанта дело пока не дошло. Anthropic сохраняет человеческий контроль, не раскрывает результаты первых опытов, а реальный уровень автоматизации в лаборатории ещё
SecurityLab.ru
18 сент., 13:05изменён
Разведка Active Directory — с чего начинается внутренний пентестВнутренний пентест почти всегда сводится к одному и тому же. Как бы вы ни попали в сеть через утёкшую учётку, логи инфостилеров или старый сервер на периметре, дальше вас неизбежно ждёт Active Directory. Инструментов много, но без понимания логики разведка быстро превращается в шум с лишним трафиком, сработавшими детекторами и кучей данных, из которых совершенно непонятно, что делать.В новой статье разбираем базовый чек-лист атакующего до первой активной проверки. Внутри собрана механика ориентации в сети вообще без учётки и поиска контроллера домена по портам 88 и 389 или штатными средствами Windows. На практике нулевые сессии и обход SMB-шар часто приносят больше результата по сравнению с поиском сложных уязвимостей. При этом массовая выгрузка BloodHound гарантированно выдаст вас защите, а неосторожная работа с mitm6


SecurityLab.ru
18 сент., 09:33
переслано из @cyberstrikenews
ФБР и Береговая охрана поднялись на танкеры из-за хакеровАмериканским киберспециалистам пришлось искать вредоносный код не в дата-центре, а прямо в море. Береговая охрана и ФБР поднялись на борт двух иностранных энергетических танкеров после признаков взлома их сетей. Один из них, 333-метровый VL Prosperity, способен перевозить около 2,3 млн баррелей нефти. На его борту группа следователей провела четыре дня, проверяя IT-инфраструктуру и другие системы.Иранские СМИ утверждали, что злоумышленники добрались до машинного отделения и вмешались в работу охлаждения двигателя, его обороты и топливную систему. Американские власти такой сценарий пока не подтвердили, но нашли признаки вредоносной активности и выясняют, связаны ли атаки на два танкера между собой.На некоторых судах навигация, управление движением, балласт и рулевые механизмы могут находиться за тем же межсетевым экраном,


SecurityLab.ru
18 сент., 04:00
Открытый сервер выдал вероятного создателя ботнета из России на 87 тысяч роутеровСтарые роутеры и VPN-шлюзы с паролями вроде admin и admin123 больше двух лет приносили деньги постороннему оператору. Сеть LeakySensey получила доступ более чем к 87 тысячам IP-адресов, превращала взломанные устройства в резидентные прокси и продавала подключение через сайты и Telegram, а через связанную с проектом платёжную инфраструктуру с 2024 года прошло около $202 тысяч.Внутренности бизнеса раскрылись после того, как исследователи нашли открытый сервер с инструментами массового сканирования и перебора паролей, действующими учётными данными, списками клиентов и базой захваченных устройств. На момент обнаружения почти 18 тысяч адресов уже были готовы проксировать чужой трафик, а в базе числились десятки тысяч пользователей и аккаунтов.На том же сервере исследователи нашли модифицированный Claude
SecurityLab.ru
17 сент., 15:25изменён
Фейковый медведь привел к штрафу и конфискации iPhoneИИ-медведь в Забайкалье оказался совсем не безобидной шуткой. Жительницу села Дульдурга оштрафовали на 30 тысяч рублей за публикацию созданного нейросетью изображения медведя, а iPhone 11 конфисковали как предмет административного правонарушения.До суда фотографии хищника активно расходились по местным группам. Администрация Дульдургинского округа заявила, что снимки созданы с помощью ИИ, а медведя в селе нет. Власти попросили жителей не распространять непроверенные данные и опираться на достоверные источники.Женщину привлекли по части 9 статьи 13.15 КоАП РФ, которая касается распространения заведомо недостоверной общественно значимой информации под видом достоверной. Для граждан штраф составляет от 30 до 100 тысяч рублей. Отдельного наказания за сам факт генерации картинки с помощью ИИ в этой норме нет.#нейросеть #медведь


SecurityLab.ru
17 сент., 09:04
Польская Orlen потеряла 230 млн долларов, оплатив санкционную нефть криптовалютными флешкамиПольский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность.Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошельков, ожидая взамен отгрузку сырья.В результате хитроумной схемы танкеры Orlen неделями простояли

