SecurityLab.ru
IT и технологии
SecurityLab — канал сайта SecurityLab.ru. контакт для связи antipov@securitylab.ru Номер заявки для регистрации в РКН № 8074399954
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
SecurityLab — канал сайта SecurityLab.ru. контакт для связи antipov@securitylab.ru Номер заявки для регистрации в РКН № 8074399954
Скам века, или почему гуглить женихов больше не имеет смысла Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения. Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом И…
Читать целиком🏴☠️Касперский показал российский смартфон, который нельзя взломать «Лаборатория Касперского» разрабатывает смартфон, который, по словам компании, невозможно взломать. О проекте на ПМЭФ рассказал гендиректор Евгений Касперский. На сцене он показал прототип. По его словам, это не Android, не iPhone, не Huawei и не Samsung. Внутри российская начинка и собственная операционная система. Веб такой телефон, как утверждает Касперский, взломать нельзя. Купить устройство в магазине пока нельзя. Несколько десятков компаний уже тестируют его в пилотном режиме. Когда смартфон выйдет в продажу, Касперский не сказал, отметив, что работы еще много. #Касперский #смартфон #кибербезопасность @SecLabNews
Зашли за чехлом, а AliExpress снял ваши цифровые отпечатки Разработчик m-c-tech случайно обнаружил скрытую систему сбора данных на AliExpress. Bluetooth-наушники с поддержкой multipoint переставали переключаться на телефон, пока на компьютере была открыта страница маркетплейса. Причиной оказались скрытые механизмы WebAudio: скрипты создавали пилообразный сигнал, анализировали результат обработки и отправляли поток через аудиоканал с нулевой громкостью. Небольшие различия в обработке сигнала дают дополнительный параметр для цифрового отпечатка устройства. Одной аудиосистемой сбор не ограничивается. Скрипты collina.js и fireyejs.js получают сведения об аппаратной конфигурации, экране, графике, поддерживаемых форматах и WebRTC, а также отслеживают движения мыши, касания и прокрутку. Подобны…
Читать целикомSEO мертв, да здравствует промывка мозгов нейронкам Американские пиарщики провернули гениальную схему отравления языковых моделей. Некая компания Piro взяла солидный бюджет у госструктур Израиля и создала фейковый аналитический центр Hanover Institute. Всего за неделю институт-призрак нагенерировал больше сотни огромных отчетов про конфликт на Ближнем Востоке. Никаких живых авторов там нет, зато прослеживается четкая задача внедрить нужные тезисы прямо в мозги современных чат-ботов. Организаторы даже не скрывают механику работы. Они открыто предлагают услугу AI Story Optimization и адаптируют страницы специально для машинного чтения. Расчет строится на жадности разработчиков ИИ до новых текстовых массивов. Если залить в сеть горы хорошо структурированного текста со ссылками на ООН и Всем…
Читать целикомAmazon устроил цифровой «451 градус по Фаренгейту» в Лас-Вегасе Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль. Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллио…
Читать целикомОткрытый сервер выдал вероятного создателя ботнета из России на 87 тысяч роутеров Старые роутеры и VPN-шлюзы с паролями вроде admin и admin123 больше двух лет приносили деньги постороннему оператору. Сеть LeakySensey получила доступ более чем к 87 тысячам IP-адресов, превращала взломанные устройства в резидентные прокси и продавала подключение через сайты и Telegram, а через связанную с проектом платёжную инфраструктуру с 2024 года прошло около $202 тысяч. Внутренности бизнеса раскрылись после того, как исследователи нашли открытый сервер с инструментами массового сканирования и перебора паролей, действующими учётными данными, списками клиентов и базой захваченных устройств. На момент обнаружения почти 18 тысяч адресов уже были готовы проксировать чужой трафик, а в базе числились десятки…
Читать целикомФейковый медведь привел к штрафу и конфискации iPhone ИИ-медведь в Забайкалье оказался совсем не безобидной шуткой. Жительницу села Дульдурга оштрафовали на 30 тысяч рублей за публикацию созданного нейросетью изображения медведя, а iPhone 11 конфисковали как предмет административного правонарушения. До суда фотографии хищника активно расходились по местным группам. Администрация Дульдургинского округа заявила, что снимки созданы с помощью ИИ, а медведя в селе нет. Власти попросили жителей не распространять непроверенные данные и опираться на достоверные источники. Женщину привлекли по части 9 статьи 13.15 КоАП РФ, которая касается распространения заведомо недостоверной общественно значимой информации под видом достоверной. Для граждан штраф составляет от 30 до 100 тысяч рублей. Отдельно…
Читать целикомПольская Orlen потеряла 230 млн долларов, оплатив санкционную нефть криптовалютными флешками Польский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность. Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошелько…
Читать целикомРазработчик DeepSeek приравнял закрытый ИИ от Anthropic к ядерной угрозе Инженер компании DeepSeek Лю Шэнъюй резко раскритиковал идею западных корпораций замедлить развитие передовых нейросетей ради безопасности. Он заявил, что гипотетический сценарий, при котором мощнейший ИИ окажется под полным контролем американских компаний, пугает его больше выхода систем из-под контроля, и сравнил возможную монополию Anthropic с получением атомной бомбы нацистской Германией. Радикальная аналогия прозвучала в ответ на инициативу руководства Anthropic и OpenAI искусственно снизить скорость разработки и пустить в лаборатории аудиторов. Лю уверен, что концентрация вычислительных мощностей и передовых знаний в руках пары закрытых корпораций неизбежно превратит интеллект в ультимативное оружие, недоступн…
Читать целикомGoogle молчит, а хакеры знают: 1,5 млрд Android без защиты Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне. Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-з…
Читать целикомКитай узаконил тайный запрет на выезд инженеров за утечку технологий С 15 сентября граница Китая превратилась в невидимую ловушку для IT-специалистов. Новые правила выезда позволяют властям блокировать зарубежные поездки граждан за нарушение экспортного контроля, причем узнать о статусе «невыездного» разработчик может прямо у стойки регистрации в аэропорту. Механизм, утвержденный постановлением Госсовета, наделяет Министерство коммерции правом принимать решения о закрытии границ, а миграционную службу — технически их исполнять. При этом закон официально разрешает ведомствам не уведомлять человека о наложенном запрете заранее, чтобы не навредить национальной безопасности или ходу расследования. Из-за такой скрытности любой специалист, работающий с чувствительным кодом или закрытыми данны…
Читать целиком