TGViewer
Channel ✦ Verified Channel
SecurityLab.ru

SecurityLab.ru

@seclabnews

SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Subscribers
84.5K
Photos
1.1K
Videos
188
Links
16.1K
Recent Posts 20 shown
Post #18186 4.05K
Израильская компания BlackCore превратила дезинформацию в готовую коммерческую B2B-услугу

Общественное мнение официально выставлено на продажу. Исследователи Citizen Lab раскрыли деятельность теневой израильской компании BlackCore, которая перевела дезинформацию из арсенала спецслужб в категорию обычных B2B-услуг. Теперь любому платежеспособному заказчику доступен полный цикл информационной войны: от создания сотен убедительных фейковых личностей до искусственного подавления нежелательных нарративов с детальными отчетами об эффективности.

Процесс управления фальшивыми кампаниями выстроен по стандартам классического рекламного агентства. Вместо грубой продажи мертвых аккаунтов, BlackCore разворачивает под ключ целую инфраструктуру: нейросети генерируют лица аватаров для соцсетей, копирайтеры пишут скоординированные сообщения, а алгоритмы искусственно разгоняют публикации. Эта система позволяет быстро сымитировать массовую поддержку или уничтожить репутацию конкурента, заполнив эфир агрессивным шумом.

Основной риск заключается в растущей доступности таких методов на открытом рынке. Когда инструменты по подавлению чужих мнений и доминированию в повестке продаются как корпоративная подписка, отличить реальный общественный протест от оплаченной цифровой иллюзии становится практически невозможно.

#дезинформация, #кибербезопасность, #манипуляции
@SecLabNews
  • 🤷‍♂ 9
  • 👀 6
  • 🙊 5
  • 💯 2
  • 👻 1
  • 🆒 1
Post #18185 4.51K
🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности

Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.
 
29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».
 
В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).
 
Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».
 
BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.
 
Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.
 
🔵29 сентября Москва, кластер «Ломоносов»

ЗАРЕГИСТРИРОВАТЬСЯ
  • 👏 4
  • 👻 1
  • 👀 1
  • 🆒 1
Post #18184 6.45K
Китайская нейросеть превратила переписку дипломатов России и других стран в готовые разведданные

Внутренние документы китайской компании ZRON раскрыли масштабы использования искусственного интеллекта для шпионажа против правительственных структур сразу нескольких государств. Среди перехваченных материалов оказалась дипломатическая переписка России, служебные протоколы канцелярии премьера Пакистана, закрытые документы Ватикана и визовые анкеты американских чиновников. Выяснилось, что подрядчик не просто складировал эту информацию, а предлагал силовым ведомствам Китая уже переработанную разведывательную продукцию на основе похищенных архивов.

Механизм создания таких досье строился на максимальном исключении человека из процесса анализа. Судя по внутренней переписке разработчиков ZRON, сотрудникам оставалось лишь загрузить исходные материалы в базу, после чего алгоритмы самостоятельно сортировали документы и связывали события во времени. Искусственному интеллекту поручали самую сложную часть работы, включая выявление скрытых контактов между иностранными дипломатами, подготовку рекомендаций и итоговую оценку рисков.

Хотя специалистам пока не удалось подтвердить происхождение каждого файла, обнаруженная модель полностью укладывается в известную инфраструктуру китайских хакеров по найму. Интеграция нейросетей выводит рынок таких частных подрядчиков на новый уровень, подтверждая недавние выводы компании Anthropic о реальных кибероперациях, в которых искусственный интеллект уже помогает злоумышленникам обрабатывать огромные массивы чужих секретов и управлять атаками.

#кибершпионаж, #искусственный_интеллект, #утечка_данных
@SecLabNews
  • ⚡ 4
  • 👀 4
  • 🔥 1
  • 👻 1
  • 🙊 1
Post #18183 8.95K
🫢Android-версия MAX захватывает экраны мини-приложений — система отдает кадры без разрешений

Международные исследователи безопасности выяснили, что Android-версия приложения MAX способна перехватывать графическое содержимое экранов запускаемых внутри него мини-приложений. Поскольку встроенные сервисы отображаются в общем окне платформы, основная программа может задействовать стандартные графические функции операционной системы в обход привычных разрешений Android. Это ставит под удар конфиденциальность любых сведений, которые пользователь просматривает внутри платформы.

На практике специалисты подтвердили эту возможность с помощью стандартного системного механизма PixelCopy — им удалось успешно захватить изображение интерфейса в 31 из 35 тестовых попыток. В полученные кадры попали не только открытые страницы, но также поисковые запросы, история действий и черновики сообщений, которые пользователь только набирал на клавиатуре и еще не успел отправить.

Авторы исследования отдельно подчеркивают, что не зафиксировали признаков скрытой автоматической съемки экрана в ходе обычного использования приложения. Тем не менее фундаментальный риск сохраняется, и пока мобильная ОС не изолирует интерфейс встроенных сервисов, любые вводимые данные технически остаются открытыми для владельца платформы.

#Android, #безопасность, #приватность
@SecLabNews
  • 👀 53
  • 👏 17
  • 💯 10
  • 🙊 8
  • 👻 6
  • 🔥 4
  • 🆒 1
Post #18182 8.26K
🆕 Еженедельный обзор киберновостей

Облако оказалось слишком земным, а оружие вполне космическим: Amazon после ударов дронов признала необратимую потерю доступа к части AWS, а США впервые официально подтвердили наличие вооружений на орбите. ИИ-агентам теперь хватает 26 секунд, чтобы атаковать 11 организаций, а полиции хватает доверенного устройства, чтобы читать Signal и WhatsApp без взлома шифрования, — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Amazon признала необратимую потерю доступа к части облака AWS после ударов дронов, и такой сценарий оказался не по силам даже резервированию между зонами доступности.

США впервые официально подтвердили, что Космические силы уже управляют системами вооружения на орбите.

Си Цзиньпин предложил странам БРИКС совместно развивать открытые ИИ-модели и общую экосистему искусственного интеллекта.

Huawei бросает вызов Nvidia: Китай готовит новые ИИ-чипы Ascend и суперкластеры на миллион процессоров, чтобы компенсировать технологические ограничения масштабом.

Евросоюз готовит EU KIDS Act, который запретит детям бесконечную ленту, отключит для них ИИ-компаньонов и заставит соцсети перестроиться вокруг возраста ребёнка.

⚡️В России

Масштабная авария у петербургского провайдера SkyNet больше восьми часов держала тысячи абонентов без интернета и телевидения, а её причина на момент публикации оставалась неизвестной.

По данным УЦСБ, 94% пентестов закончились полным захватом корпоративной сети, а ИИ заметно снизил порог входа для атакующих.

Tez Tour подтвердил хакерскую атаку, а группировка DataSuckers заявила о краже 395 млн записей, хотя сам туроператор признаков утечки не обнаружил.

Сети 5G уже работают в 16 российских городах, но iPhone без разрешения производителя к ним не подключаются, поэтому Минцифры ведёт переговоры с Apple.

По данным F6, группировка Hive0117 за месяц провела около сотни успешных атак на российский бизнес со средним ущербом 10–12 млн рублей.

🧱Новости в сфере ИБ

ИИ-агенты атаковали 11 организаций всего за 26 секунд, и GreyNoise показала, как выглядит массовая кибератака, в которой у противника нет пауз.

Полиция научилась читать переписку в Signal, Telegram и WhatsApp без взлома шифрования, превращая чужой компьютер в доверенное устройство.

КНДР превратила найм айтишников в аренду личности: работодатель видит одного человека, документы принадлежат другому, а работу через VPN выполняет третий.

Около 1,5 млрд Android-устройств остались без обновлений безопасности, и патчей для них больше не будет.

ФБР высадилось на два иностранных судна в Мексиканском заливе из-за признаков кибервзлома и провело расследование прямо в море.

🔏 Статьи

Сотрудник, который засиделся допоздна, и злоумышленник с его учёткой выглядят для SOC одинаково, пока в дело не вступает контекст.

BloodHound, NetExec и smbmap — три инструмента, с которых стоит начинать пентест Active Directory.

Пейволл — ещё не повод бросать поиск: базы научных статей, где в 2026 году можно найти исследования и прочитать их полные тексты.

Можно сколько угодно объявлять себя бесценным, но рынок всё равно пришлёт оценщика: почему самооценка на самом деле зависит от того, хотят ли с вами переспать.

⭐️Мероприятия

22 сентября в 11:00 на вебинаре расскажут, как готовить SOC к редким, но сложным атакам, на примере реального опыта клиентской команды.

24 сентября в 11:00 Security Vision проведёт бесплатный вебинар о том, как с помощью Threat Intelligence отделять релевантные угрозы от «белого шума» и реагировать на них до инцидента.

@SecLabNews
  • 💯 8
  • 🆒 3
  • 🔥 1
Post #18181 10.9K
👀Anthropic дала Claude доступ к настоящей биолаборатории

Claude больше не ограничивается текстами, кодом и компьютерными моделями. Anthropic запустила собственную биолабораторию в районе залива Сан-Франциско, где собирается физически проверять идеи ИИ и проводить реальные биологические эксперименты.

Для этого компания связала модель с лабораторным оборудованием через стандарт MHS. Claude может получать данные от микроскопов и других приборов, менять параметры опыта и последовательно управлять программируемым оборудованием. Следующая цель Anthropic заключается в том, чтобы поручить модели серии повторяющихся экспериментов с минимальным участием человека.

До полностью автономного ИИ-лаборанта дело пока не дошло. Anthropic сохраняет человеческий контроль, не раскрывает результаты первых опытов, а реальный уровень автоматизации в лаборатории ещё предстоит проверить.

#Anthropic, #Claude, #биотехнологии
@SecLabNews
  • 👀 24
  • 👻 5
  • 🆒 5
  • ⚡ 4
  • 🔥 2
Post #18180 10.4K
Разведка Active Directory — с чего начинается внутренний пентест

Внутренний пентест почти всегда сводится к одному и тому же. Как бы вы ни попали в сеть через утёкшую учётку, логи инфостилеров или старый сервер на периметре, дальше вас неизбежно ждёт Active Directory. Инструментов много, но без понимания логики разведка быстро превращается в шум с лишним трафиком, сработавшими детекторами и кучей данных, из которых совершенно непонятно, что делать.

В новой статье разбираем базовый чек-лист атакующего до первой активной проверки. Внутри собрана механика ориентации в сети вообще без учётки и поиска контроллера домена по портам 88 и 389 или штатными средствами Windows. На практике нулевые сессии и обход SMB-шар часто приносят больше результата по сравнению с поиском сложных уязвимостей. При этом массовая выгрузка BloodHound гарантированно выдаст вас защите, а неосторожная работа с mitm6 или ntlmrelayx может уронить сервисы и привлечь лишнее внимание.

Одних утилит для работы с AD недостаточно. При понимании механики Kerberos и NTLM становятся видны дополнительные варианты продвижения. Например, появляется возможность использовать хеш напрямую техникой pass-the-hash вместо долгого перебора пароля. Такие сценарии можно отдельно проверить на стендах курса «Атаки на Active Directory», где на практике отрабатываются Relay-атаки, делегирование и работа с сертификатами.

В итоге хорошая разведка строится не на количестве запущенных инструментов. Разница заключается в понимании механики процессов и умении выстраивать короткую незаметную цепочку до цели.

#кибербезопасность #ActiveDirectory #пентест
@SecLabNews
  • 🆒 10
  • 🔥 7
  • 💯 1
Post #18179 9.6K

Forwarded from Цифровой блокпост

ФБР и Береговая охрана поднялись на танкеры из-за хакеров

Американским киберспециалистам пришлось искать вредоносный код не в дата-центре, а прямо в море. Береговая охрана и ФБР поднялись на борт двух иностранных энергетических танкеров после признаков взлома их сетей. Один из них, 333-метровый VL Prosperity, способен перевозить около 2,3 млн баррелей нефти. На его борту группа следователей провела четыре дня, проверяя IT-инфраструктуру и другие системы.

Иранские СМИ утверждали, что злоумышленники добрались до машинного отделения и вмешались в работу охлаждения двигателя, его обороты и топливную систему. Американские власти такой сценарий пока не подтвердили, но нашли признаки вредоносной активности и выясняют, связаны ли атаки на два танкера между собой.

На некоторых судах навигация, управление движением, балласт и рулевые механизмы могут находиться за тем же межсетевым экраном, который отделяет корабль от внешнего подключения. Чем теснее на борту соединяются IT и OT, тем сложнее отделить обычный взлом сети от вмешательства в работу самого судна.

#ФБР #танкеры #иран #сша

@CyberStrikeNews
  • 👀 7
  • 💯 4
  • 🔥 1
Post #18178 10.8K
Открытый сервер выдал вероятного создателя ботнета из России на 87 тысяч роутеров

Старые роутеры и VPN-шлюзы с паролями вроде admin и admin123 больше двух лет приносили деньги постороннему оператору. Сеть LeakySensey получила доступ более чем к 87 тысячам IP-адресов, превращала взломанные устройства в резидентные прокси и продавала подключение через сайты и Telegram, а через связанную с проектом платёжную инфраструктуру с 2024 года прошло около $202 тысяч.

Внутренности бизнеса раскрылись после того, как исследователи нашли открытый сервер с инструментами массового сканирования и перебора паролей, действующими учётными данными, списками клиентов и базой захваченных устройств. На момент обнаружения почти 18 тысяч адресов уже были готовы проксировать чужой трафик, а в базе числились десятки тысяч пользователей и аккаунтов.

На том же сервере исследователи нашли модифицированный Claude Code с отключёнными подтверждениями, аккаунты Codex, Gemini и других ИИ-сервисов. Оператор, которого исследователи связывают с Россией, при этом сам успел стать жертвой других злоумышленников, которые установили ему майнер Monero и украли ключи доступа к его же прокси-инфраструктуре.


#LeakySensey #VPN #проксие
@SecLabNews
  • 👻 51
  • 👀 8
  • 👏 4
  • 🆒 3
Post #18177 10.8K
Фейковый медведь привел к штрафу и конфискации iPhone

ИИ-медведь в Забайкалье оказался совсем не безобидной шуткой. Жительницу села Дульдурга оштрафовали на 30 тысяч рублей за публикацию созданного нейросетью изображения медведя, а iPhone 11 конфисковали как предмет административного правонарушения.

До суда фотографии хищника активно расходились по местным группам. Администрация Дульдургинского округа заявила, что снимки созданы с помощью ИИ, а медведя в селе нет. Власти попросили жителей не распространять непроверенные данные и опираться на достоверные источники.

Женщину привлекли по части 9 статьи 13.15 КоАП РФ, которая касается распространения заведомо недостоверной общественно значимой информации под видом достоверной. Для граждан штраф составляет от 30 до 100 тысяч рублей. Отдельного наказания за сам факт генерации картинки с помощью ИИ в этой норме нет.

#нейросеть #медведь #Забайкалье
@SecLabNews
  • 👀 43
  • 🙊 8
  • 🔥 3
Post #18176 11.5K
Польская Orlen потеряла 230 млн долларов, оплатив санкционную нефть криптовалютными флешками

Польский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность.

Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошельков, ожидая взамен отгрузку сырья.

В результате хитроумной схемы танкеры Orlen неделями простояли пустыми у берегов Венесуэлы, а токены просто исчезли вместе с посредниками. Теперь польская прокуратура судит бывших топ-менеджеров компании, доказывая, что использование криптовалюты для обхода санкций оказалось не инновационным решением, а инструментом для банального хищения корпоративных средств.

#Orlen, #USDT, #Нефть
@SecLabNews
  • 👏 48
  • 👻 19
  • 🔥 4
  • 👀 2
  • 🆒 2
  • 🙊 1
Post #18175 11K
Разработчик DeepSeek приравнял закрытый ИИ от Anthropic к ядерной угрозе

Инженер компании DeepSeek Лю Шэнъюй резко раскритиковал идею западных корпораций замедлить развитие передовых нейросетей ради безопасности. Он заявил, что гипотетический сценарий, при котором мощнейший ИИ окажется под полным контролем американских компаний, пугает его больше выхода систем из-под контроля, и сравнил возможную монополию Anthropic с получением атомной бомбы нацистской Германией.

Радикальная аналогия прозвучала в ответ на инициативу руководства Anthropic и OpenAI искусственно снизить скорость разработки и пустить в лаборатории аудиторов. Лю уверен, что концентрация вычислительных мощностей и передовых знаний в руках пары закрытых корпораций неизбежно превратит интеллект в ультимативное оружие, недоступное широкому кругу разработчиков.

Опасения инженера подкрепляются конкретными тезисами из программного эссе главы Anthropic. Предлагая притормозить гонку, Дарио Амодеи прямо указал, что замедление не должно позволить китайским конкурентам ликвидировать технологическое отставание, и назвал лидерство Китая в ИИ угрозой. Для создателей DeepSeek этот факт стал главным доказательством того, что новые стандарты безопасности создаются как механизм удержания монополии и вычислительного преимущества США.

#Конкуренция, #OpenSource, #Технологии
@SecLabNews
  • ⚡ 8
  • 💯 8
  • 👻 6
  • 🙊 4
  • 🔥 3
  • 👏 3
  • 🆒 1
Post #18174 11.2K
Google молчит, а хакеры знают: 1,5 млрд Android без защиты

Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.

Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.

Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.

#Android, #обновления, #кибербезопасность
@SecLabNews
  • 🔥 29
  • 👀 12
  • 🤷‍♂ 6
  • 👻 6
  • 🙊 5
  • 🆒 2
  • ⚡ 1
  • 👏 1
Post #18172 11.5K
❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов

🗓 24 сентября, начало в 11:00

Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
 
На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.
 
В программе:

✅Почему Threat Intelligence — неотъемлемая часть зрелой информационной безопасности.
✅Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков.
✅Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры.
✅Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.
 
Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования.

💡Участие бесплатное!
  • 🔥 7
  • 🆒 4
  • 💯 3
  • 👀 1
Post #18171 12K
Китай узаконил тайный запрет на выезд айтишников за утечку технологий

С 15 сентября граница Китая превратилась в невидимую ловушку для IT-специалистов. Новые правила выезда позволяют властям блокировать зарубежные поездки граждан за нарушение экспортного контроля, причем узнать о статусе «невыездного» разработчик может прямо у стойки регистрации в аэропорту.

Механизм, утвержденный постановлением Госсовета, наделяет Министерство коммерции правом принимать решения о закрытии границ, а миграционную службу — технически их исполнять. При этом закон официально разрешает ведомствам не уведомлять человека о наложенном запрете заранее, чтобы не навредить национальной безопасности или ходу расследования.

Из-за такой скрытности любой специалист, работающий с чувствительным кодом или закрытыми данными, лишается возможности подготовиться или оспорить решение до вылета. Власти получают возможность изолировать подозреваемого внутри страны в полной тишине, не привлекая лишнего внимания к потенциальной утечке.

Хотя автоматического запрета для всех айтишников пока нет, новые нормы радикально меняют правила игры. Любой рабочий конфликт вокруг передачи технологий теперь несет риск внезапной блокировки передвижений, отрезая инженера от внешнего мира без единого предупреждения.

#экспортныйконтроль, #Китай, #ITкадры
@SecLabNews
  • 👻 24
  • 🔥 9
  • 🙊 7
  • 🤷‍♂ 2
  • 💯 2
Post #18170 11.9K
Нефть следующих 25 лет: Трамп со сцены разгромил идею притормозить ИИ

Президент США внезапно решил урегулировать сложнейший кризис безопасности нейросетей прямо по громкой связи во время выступления Дженсена Хуанга на All-In Summit. В момент, когда индустрия всерьез обсуждала коллективное торможение разработок, Дональд Трамп просто объявил страхи перед восстанием машин обычным обманом. Вместо долгожданной паузы на спасение человечества технологический сектор получил недвусмысленный президентский приказ не выдумывать апокалипсис и продолжать работу.

Прагматичная логика Вашингтона моментально обнулила сотни страниц тревожных отчетов ведущих ученых. Трамп без лишних сомнений провозгласил дата-центры главной нефтью следующих двадцати пяти лет и доходчиво объяснил, что победитель в технологической гонке заберет абсолютно все богатства. В этой сырьевой системе координат любые этические терзания инженеров и попытки заморозить стройку серверов выглядят не заботой о будущем, а добровольным подарком Китаю.

В итоге создателям передовых систем предельно доходчиво дали понять, что устраивать мораторий за счет темпов роста никто не разрешит. Разработчикам придется решать фундаментальную проблему послушания автономных агентов прямо на ходу, ведь государственная машина уже разогналась и не намерена глушить вычислительные мощности ради гипотетических страхов.

#ИИ, #Трамп, #геополитика
@SecLabNews
  • 🔥 25
  • 👻 16
  • 👏 9
  • 🤷‍♂ 1
  • 👀 1
Post #18169 11.1K
Атака DDRop на шину DDR5 обходит аппаратную изоляцию Intel TDX и AMD SEV-SNP

Исследователи представили аппаратную атаку DDRop, которая заставляет защищённые виртуальные машины доверять устаревшим данным. В ходе тестов на серверных процессорах Intel Xeon 5-го поколения и AMD EPYC Turin специалистам удалось взломать доверенные среды Intel TDX, Scalable SGX и AMD SEV-SNP. Механизмы конфиденциальных вычислений успешно шифруют память, но архитектурно не проверяют её «свежесть», чем и воспользовались эксперты.

Для реализации атаки инженеры спроектировали небольшую плату-интерпозер стоимостью около $159, которая устанавливается в разрыв между процессором и модулем памяти DDR5. Плата намеренно вызывает ошибку чётности на командной шине и одновременно заглушает ответный сигнал об инциденте. В результате модуль памяти молча отбрасывает команду на запись новых данных, а процессор продолжает считать операцию успешной и позже считывает прежний зашифрованный блок как актуальный.

В среде Intel TDX блокировка очистки таблиц страниц позволила атакующей виртуальной машине читать память соседней гостевой системы, получать доступ к произвольным физическим адресам и подделывать криптографические отчёты удалённой аттестации. Однако реальная угроза для облаков пока ограничена: сценарий требует не просто аренды мощностей, а физического доступа к серверной стойке и прав администратора гипервизора, из-за чего производители чипов не считают подобные манипуляции нарушением стандартной модели угроз.

#DDRop #Intel #Уязвимости
@SecLabNews
  • 💯 20
  • 🔥 10
  • 👏 1
Post #18168 10.7K
Вайбпентестинг пришел в ИБ раньше, чем многие успели подготовиться

94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а доля многовекторных атак достигла 52%.

Промышленная инфраструктура тоже оказалась под давлением. Число АСУ, атакованных шифровальщиками, выросло в 2,3 раза, а вредоносные объекты блокировались на 16% российских компьютеров автоматизированных систем управления. В 53% инцидентов с шифровальщиками начальной точкой становились учетные данные, похищенные инфостилерами. Только 1% сотрудников сообщает безопасникам о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам.

Пентестеры продолжают находить слабые пароли на критических серверах, учетные данные в открытом виде, ошибки настройки ADCS и SCCM и устаревшее ПО с известными уязвимостями. Параллельно ИИ снижает порог входа для атакующих. MCP-агенты и готовые инструменты автоматизируют поиск слабых мест и отдельные этапы компрометации, поэтому в ИБ уже появился термин «вайбпентестинг».

#кибербезопасность #пентест #КИИ
@UralSecurity
  • 🔥 29
  • 👏 10
  • 👻 1
  • 🙊 1
Post #18167 11.2K
OEMpocalypse Now — как пустое приложение получает root на Android

Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.

Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.

Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.

Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.

#Android #уязвимость #Samsung
@SecLabNews
  • 🙊 25
  • 👏 6
  • 👻 3
  • 👀 3
  • 🆒 2
Older posts →

About this channel

How can I read @seclabnews without a Telegram account?
TGViewer shows the public web preview Telegram publishes for SecurityLab.ru: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does SecurityLab.ru have?
SecurityLab.ru (@seclabnews) has 84.5K subscribers on Telegram, refreshed roughly every 30 minutes.
Does SecurityLab.ru know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →