Наши сообщества https://vk.com/public47494392, https://www.facebook.com/seclabru/ По любым вопросам пишите support@securitylab.ru
83 900подписчиков сейчас
25.0%ERR
39.0цитируемость
9постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 21.07.2020
Публикации всего: 109
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов
Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.
Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.
В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.
#Кибербез #ИИ #Инфобез
@SecLabNews
🔥 14 🤷♂ 7 👏 3 · всего 26
Перейти к публикации →
🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные?
Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.
10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor
🟣 Что ждет продукт в ближайшем будущем
Регистрируйтесь и присылайте свои вопросы.
🔥 3 👏 1 👻 1
Перейти к публикации →
Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы
Законодатели предложили способ очистить рекомендации от синтетических текстов и сгенерированных изображений. Первого сентября в Госдуму внесли проект, обязывающий российские платформы добавить тумблер, чтобы скрывать ИИ-контент. Главная загвоздка кроется в технических деталях. Документ пока не объясняет, как алгоритмы смогут безошибочно отличать сгенерированный с нуля пост от материала, который просто прогнали через умный фильтр.
Разработчикам предстоит решить сложнейшую техническую головоломку. Законопроект № 1330069-8 требует урезать охваты материалам, которые «существенно изменили», однако точных критериев нет. Блогер заменил фон на видео, улучшил резкость фотографии или применил машинный перевод, и площадка рискует выкинуть публикацию из органической выдачи. Надежных детекторов нейросетей пока не существует. Сервисам придется пессимизировать авторов, просто чтобы перестраховаться и не нарушить новые правила.
Если проект примут, к сентябрю 2027 года архитектуру социальных сетей придется серьезно перекраивать. Платформы потратят огромные ресурсы на разработку, а техподдержка столкнется с лавиной жалоб на ошибочные баны. Ожидаемый эффект чистого интернета рискует оказаться неполным. Рекламная инфраструктура работает иначе. Проплаченные промопосты и коммерческие интеграции от нейросетей наверняка продолжат попадать на экраны в обход любых пользовательских настроек.
#ИИ #Законопроект #Алгоритмы
@SecLabNews
🤷♂ 20 🔥 6 👻 3 · всего 33
Перейти к публикации →
Скам века, или почему гуглить женихов больше не имеет смысла
Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.
Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.
История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.
#мошенничество #скам #Google
@SecLabNews
🙊 9 🔥 8 💯 3 · всего 23
Перейти к публикации →
Российским ЦОДам придется пересмотреть защиту от физических атак
Для российских дата-центров появился новый класс риска. Указ №604 позволяет вводить временное госуправление имуществом компании, если критически важный объект плохо защищен, не восстановлен вовремя или меры против БПЛА признаны неэффективными. Причем речь может идти не только о конкретном здании, а о части активов, долях и имущественных правах компании.
Для рынка ЦОДов история неприятная вдвойне. Tier III, резервное питание и DDoS-защита уже не гарантируют спокойную жизнь, если снаружи остаются генераторы, чиллеры и линии связи, которые можно вывести из строя физически. Операторам придется расширять периметр защиты, а платить за новые конструкции, резервирование и системы обнаружения угроз в конечном счете будут не только владельцы дата-центров.
В России около 181 ЦОДа, причем до 90% коммерческих мощностей сосредоточено в европейской части страны. Чем выше концентрация, тем дороже обходится отказ одной крупной площадки. Теперь вопрос устойчивости ЦОДа превращается не просто в техническую задачу, а еще и в риск потерять контроль над собственными активами.
#ЦОД #ИТ #инфраструктура
@SecLabNews
🙊 27 ⚡ 5 🔥 5 · всего 42
Перейти к публикации →
🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies
MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.
Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.
3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.
На вебинаре эксперты покажут:
➡️Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.
➡️Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.
➡️Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
Не ограничивайтесь готовыми сценариями — создавайте свои!
🔥 4 🤷♂ 1 👻 1
Перейти к публикации →
Идеальное преступление. Как заразить тысячи серверов без единого взлома
Классические взломы корпоративных сетей выглядят скучно на фоне новых подходов. Зачем ломать защиту вендора, когда можно притвориться разработчиком на уровне магистральных провайдеров. Злоумышленники провернули мощный трюк с инфраструктурой Softaculous. Неизвестные анонсировали маршрут к конкретной подсети 162.55.80.0/24 и перетянули на левые адреса весь трафик продукта Virtualizor. В пиковые моменты почти три четверти узлов интернета верили поддельному пути.
Захваченный трафик позволил хакерам легитимно подтвердить владение доменами и получить настоящие сертификаты. Браузеры радостно светили зелеными замочками, а серверы клиентов скачивали вредоносный код. Самой слабой точкой оказался сам механизм обновлений Virtualizor, который не проверял цифровые подписи. Программа слепо верила любому файлу с правильного адреса. В итоге почти 33 часа хакеры рыбачили в мутной воде и периодически подсовывали трояны вместо легитимных патчей.
Слепая доверчивость софта превратила сетевой перехват в полноценную атаку на цепочку поставок. Softaculous пообещала добавить цифровую подпись для будущих апдейтов, чтобы угон трафика больше не приводил к компрометации серверов. Признаков заражения других сервисов специалисты пока не нашли, но вендор продолжает расследовать инцидент. Пока разработчики латают дыры, админам стоит перестраховаться, поискать неизвестные SSH-ключи и проверить исходящие соединения.
#BGP #Virtualizor #Инфобез
@SecLabNews
👏 24 👀 3 👻 2 · всего 30
Перейти к публикации →
Рунет проспал глобальную чистку доменов
Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов через «Госуслуги». Отрасль встретила дедлайн абсолютно расслабленно. У лидеров рынка верифицировалась лишь малая часть клиентов, причем чиновники тоже не спешили выпускать регламентирующие документы. От массовой блокировки спасла только заранее согласованная отсрочка до января следующего года.
Получается парадокс. Регулятор внедряет сложные алгоритмы, чтобы бороться с мошенниками. Коммерческий сектор при этом защищает активы крайне беспечно. Двухфакторную аутентификацию включают лишь 15% администраторов. Почти 83% кириллических адресов до сих пор числятся на физических лицах. Государство заставляет регистраторов тратить огромные бюджеты, чтобы связать базы. Бизнес же продолжает доверять ключи от коммерческих площадок случайным людям.
Грядущие полгода даны бизнесу, чтобы исправить старые ошибки. Когда систему запустят полноценно, продлить адрес без авторизованного владельца больше не получится. Компаниям пора поднимать документы, искать номинальных создателей площадок и переводить активы на корпоративные профили. Кто поленится навести порядок до зимы, рискует получить неработающий сайт в самый неподходящий момент.
#Рунет #Домены #Госуслуги
@SecLabNews
🙊 16 👻 10 🔥 4 · всего 32
Перейти к публикации →
Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров
Очередная волна блокировок показала, что правила игры окончательно изменились. Под фильтрацию попадают уже не отдельные адреса, а целые связки зарубежных серверов. Администраторы сервисов обхода блокировок фактически превратились в круглосуточных спонсоров дата-центров, сжигая тысячи долларов на диапазоны, которые могут прожить всего несколько часов или дней.
Бесконечная смена IP-адресов постепенно теряет смысл на фоне развития ТСПУ и алгоритмов машинного анализа трафика. Только в инфраструктуру государство вложило более миллиарда рублей. Пытаться противостоять такой системе простым перебором адресов всё равно что тушить пожар бензином. Чем быстрее меняется инфраструктура сервиса, тем быстрее фильтры учатся распознавать связанные с ней признаки.
Эпоха дешёвых и простых решений заканчивается. По мере ужесточения фильтрации любые попытки обойти установленные ограничения становятся дороже, сложнее и менее предсказуемыми. Для обычного пользователя всё чаще остаётся не выбор между «хорошим» и «плохим» сервисом, а выбор между нестабильным доступом, растущими расходами и дополнительными рисками для безопасности. Ситуацией уже активно пользуются мошенники. На фоне ажиотажа появляются фальшивые подписки, поддельные приложения и расширения, которые обещают «гарантированный доступ», а на деле собирают данные, перехватывают трафик или крадут учётные записи. Чем сильнее давление на привычные способы доступа, тем больше людей начинают действовать наспех, а именно на такой спешке злоумышленники зарабатывают лучше всего.
#VPN #Блокировки #интернет
@SecLabNews
👻 35 💯 15 🙊 13 · всего 65
Перейти к публикации →
64% российских компаний не готовы пережить кибератаку
Представлены первые результаты оценки Индекса киберустойчивости, в которой приняли участие 50 российских компаний. Исследование компании «Инфосистемы Джет» показало, что проблема не столько в способности предотвращать атаки, сколько в готовности действовать в кризис — реагировать, восстанавливаться, обеспечивать непрерывность бизнеса и перестраивать процессы после инцидента.
Ключевые выводы
🔵наименее защищены госсектор и ритейл, при этом они входят в число наиболее атакуемых отраслей
🔵наиболее подготовлены к атакам ИТ, финансовый сектор и крупная промышленность
🔵только каждая пятая компания готова пережить атаку
🔵у 89% компаний средства защиты реализованы заметно лучше, чем процессы восстановления
— киберучения и тренировки не проводит 57% компаний
В основе Индекса лежит Фреймворк антихрупкой ИТ-архитектуры «Инфосистемы Джет», он рассматривает киберустойчивость через способность компании выдержать атаку, восстановиться и стать сильнее после неё.
🔥 11 👏 6 👻 4
Перейти к публикации →
История названий канала
14.08.2026
название
SecurityLab
→
SecurityLab.ru
Дата — момент, когда изменение заметил наш обход.
Rozetked
ВИЛСАКОМ РЕД / WYLSACOM RED
Библиотека программиста
[netstalkers]
Типичный программист
СТАС БОМБИТ