Security Lab

SecurityLab.ru

Главные новости

article-title

Не работает VPN? Пользователи столкнулись с массовой блокировкой популярных коммерческих решений в России

Новая волна ограничений показала, что для массового сбоя больше не нужно распознавать каждый протокол и преследовать каждого оператора отдельно.

article-title

LLMjacking на марше: преступники научились майнить не крипту, а чужие нейросети за ваш счёт

CrowdStrike зафиксировала рост атак автономных ИИ-агентов в 2,5 раза.

article-title

Ваш начальник – подделка? Новая защитная система предупредит об этом прямо на созвоне

Zoom сам маскирует следы дипфейков, когда сжимает видео и звук. Теперь мы знаем, как с этим бороться.

article-title

Скальци и Джордж Мартин объявили войну Майкрософт и Гугл призывая бойкотировать умные редакторы

Стросс и Скальци считают, что языковые модели крадут книги и ставят авторство новых произведений под сомнение.

article-title

С этими очками вы увидите то, что человеческий глаз не видел никогда — инфракрасный свет, в цвете, без камер

23 грамма превращают невидимый свет в цветную картинку.

article-title

ИИ атакует NVD: 54 фейковые уязвимости SQLite на 9,8 балла оказались «галлюцинацией» нейросети

ИИ научился создавать уязвимости, которых не существует.

article-title

1 пользователь забанил 1 миллиард. Раскрыта причина, почему Apple на время выкинула Telegram из App Store

Судьбу сервиса с миллиардом пользователей решили действия одного нарушителя.

article-title

Телевизор смотрит рекламу за вас. Ботнет Fuyao захватил гостиные ради фальшивых кликов

Техника копирует действия живого человека с пугающей точностью.

article-title

Власти Великобритании снова заставляют Apple ослабить защиту. Компания ответила судебным иском

Если корпорация уступит, сетевые мошенники получат идеальную лазейку.

article-title

Не демо, а реальный процесс: как использовать нейросети в ИБ без слепого доверия и утечек данных

Честный воркшоп для специалистов по ИБ уже 6 августа.

article-title

Пятый без имени: в Сети снова заметили таинственный китайский истребитель

Китай продолжает менять конструкцию секретного истребителя J-36.

article-title

Ни логина, ни пароля — а хакеры уже хозяйничают на компьютерах клиентов N-central. И это только начало кошмара

Одна панель управления пала — и хакеры разом получили ключи от десятков компаний.

article-title

Более 120 сайтов и 74 Telegram-канала: раскрыта масштабная сеть фейковых новостей в России

В Positive Technologies нашли след хакеров Rare Werewolf в информационной кампании.

article-title

Найден «самый долгоиграющий» вирус на macOS. Зловред XCSSET обновился уже в сороковой раз

Машины разработчиков заражаются незаметно и прямо во время сборки проектов.

article-title

ФСБ присматривается к геймерам и криптовкладчикам: хочет подключить биржи и игры к своей системе слежки

Речь о прямом подключении к СОРМ — той самой системе, через которую спецслужбы следят за связью.

article-title

Китай снова уделал США: обычный кусковой уголь превратили в дорогой графен для армии и космоса

Уголь, который раньше просто сжигали, теперь превращают в сырьё для аэрокосмической и военной техники.

article-title

«Агент против агента»: как ИИ-бот обманул другого ИИ-бота и почти взломал репозиторий Google

В Google нашли первую в мире атаку по схеме «агент вербует агента».

article-title

Код взлома айфонов, случайно попавший на GitHub, уже используют семь-восемь независимых групп хакеров

Вредоносный фреймворк DarkSword «ушёл в народ» и пользуется там большой популярностью.

article-title

От точечных интеграций к Архитектурной карте. ИБ-рынку нужны новые принципы партнерства

Компания предложила рынку новую архитектуру сетевого доверия.

article-title

Случайный криптоперевод оказался скрытым посланием хакеров. Разбор техники NullReceiver

Защитные алгоритмы совершенно не видят угрозу в пустых транзакциях.

article-title

Скандал с 18+ контентом закончился баном Telegram  в App Store и шутками про Марка Твена

Краткая блокировка не отключила сам мессенджер, но показала, насколько быстро решение Apple влияет на глобальную аудиторию.

article-title

Подключились через VPN — получили бэкдор с правами root. Разбираемся в устройстве zero-day атаки на SonicWall

Компании купили VPN-шлюз ради защиты — этот же шлюз впустил вымогателей в корпоративную сеть.

article-title

Бывшие майнеры стали главными поставщиками жертв для вымогателей. История TeamPCP

Случайно забытая база данных открыла путь к масштабным корпоративным взломам.

article-title

Нашёл уязвимость — жди 30 дней: Apple ввела лимиты для хакеров

Компания захлебнулась в отчётах от нейросетей и ограничила приём уязвимостей.