S
SecurityLab.ru
28.08.2026 07:19 · 👁 4.5K
Википедия прощается с нами? Главная энциклопедия мира уходит в закат
В ночь на 28 августа «Википедия» внезапно перестала открываться у части российских пользователей. Жалобы поступают от Москвы до Хакасии, причем VPN возвращает доступ. Роскомнадзор пока молчит, однако ситуация мало похожа на случайный сетевой сбой. Провайдеры явно начали тестировать реальную блокировку.
К развязке шли давно. За годы споров Wikimedia накопила штрафов более чем на 40 млн рублей за 232 неудаленные статьи. Параллельно с 2023 года власти развивают отечественные аналоги вроде «Рувики». Аргументы для ограничений подкидывают даже создатели платформы. Недавно сооснователь энциклопедии Ларри Сэнгер вновь назвал проект инструментом пропаганды и напомнил про давние правки со стороны спецслужб США.
Блокировка лишит отрасль привычного универсального источника информации. Придется выбирать между постоянной работой через VPN и переходом на локальные ресурсы. Государство готовило альтернативу еще с 2019 года, когда впервые заговорили о замене зарубежной платформы. Теперь рунет рискует окончательно остаться один на один с суверенными базами знаний.
#википедия #рунет #блокировки
SecLabNews
S
SecurityLab.ru
28.08.2026 03:53 · 👁 5.8K
Cursor теперь хакает корпорации (а Илон Маск за все платит)
Пока разработчики Cursor празднуют сделку с корпорацией Маска, безопасники разгребают последствия масштабных инцидентов. Русскоговорящие хакеры из Aur0ra придумали веселый сценарий применения ИИ-агента. Парни запускали нейросеть внутри уже взломанной инфраструктуры и поручали ломать систему дальше. Программа сканировала порты, проверяла права учетных записей и пыталась получить доступ администратора. Защиту обходили банальным обманом алгоритма. Злоумышленники скармливали машине историю про «легальный аудит», после чего этические барьеры моментально падали.
Аналитики Gambit Security проанализировали 28 диалогов и оценили автономность инструмента. Наткнувшись на защиту, алгоритм не останавливался. Агент последовательно перебирал векторы атаки и тут же генерировал альтернативные скрипты. Под раздачу попали бельгийские, немецкие и американские компании. Взломщики сэкономили массу времени на рутине. Автоматика сама разведывала инфраструктуру и прыгала между серверами. Скорость атак выросла почти наполовину. Если добавить сюда кастомный шифровальщик для виртуальных машин ESXi, получается отличный конвейер по выкачиванию денег.
Масштаб бедствия отлично показывают свежие данные CloudSEK. С апреля по июль всего один оператор Aur0ra успешно атаковал больше двадцати организаций в девяти странах. В семнадцати случаях хакер забрал полные права администратора. Самое смешное в этой истории кроется в датах. Инструмент Cursor 14 августа официально перешел в собственность SpaceX.
#Cursor #Aur0ra #кибербезопасность
@SecLabNews
S
SecurityLab.ru
27.08.2026 15:09 · 👁 6.9K
Teletype потерял основной домен и ушел на зеркало
Сервис Teletype не открывается с 21 августа. Проблема коснулась исключительно домена. Сами серверы и базы данных в порядке, поэтому команда подняла зеркало на teletype.media и просит авторов не паниковать. Списать недоступность сайта на банальную неоплату не выйдет. Адрес продлен до конца 2028 года.
Смотрим в WHOIS. Накануне массовых жалоб, 20 августа, DNS-записи принудительно перекинули на европейские серверы Openprovider. Техподдержка платформы ссылается на неполадки у индийского администратора зоны NIXI. Только вот остальные индийские сайты работают нормально. Глобального отключения нет. Картина больше напоминает точечную блокировку на уровне реестра. Стартапы часто выбирают красивые аббревиатуры чужих стран для адреса сайта, полностью игнорируя риски локального законодательства.
Понятных сроков решения проблемы сейчас нет. Для чтения старых материалов работает единственный способ. Нужно вручную заменить в ссылке «in» на «media». Статья загрузится, хотя разработчики заранее предупреждают о возможных багах на новом зеркале. Вывод предельно простой. Строить контентный бизнес на домене чужой страны без запасного плана всегда заканчивается внезапной блокировкой.
#Teletype #Сбой #Домены
@SecLabNews
S
SecurityLab.ru
27.08.2026 13:04 · 👁 7.6K
Что делать компании, если привычные сайты банков, контрагентов или госплощадок внезапно начинают открываться с предупреждением «Подключение не защищено»?
Одна из причин связана с переходом российских организаций на сертификаты Национального удостоверяющего центра Минцифры. GlobalSign постепенно отзывает сертификаты российских компаний, а Chrome, Safari, Firefox и Edge по умолчанию не доверяют сертификатам НУЦ. В результате проблемы могут затронуть платежи, ЭДО и работу с закупочными площадками.
Причём ситуация будет развиваться постепенно. Сертификаты GlobalSign истекают в разные сроки, поэтому число сайтов с предупреждениями может увеличиваться ещё несколько месяцев.
У ИТ-отдела есть три основных варианта.
Установить сертификаты вручную. Корневые сертификаты НУЦ придётся добавить на каждый компьютер и при необходимости на личные ноутбуки и смартфоны сотрудников. Чем больше устройств, тем больше времени займёт настройка и последующий контроль.
Развернуть их централизованно. Если в компании уже используются групповые политики или система управления устройствами, сертификаты можно распространить сразу на корпоративный парк. Но личные устройства сотрудников таким способом обычно не охватить.
Использовать Яндекс Браузер для организаций. Необходимые сертификаты безопасности уже поддерживаются браузером, поэтому сайты открываются без связанных с НУЦ ошибок. Настройками можно управлять централизованно, а соединение с сайтами защищается по TLS.
Установите Браузер в вашей компании!
S
SecurityLab.ru
27.08.2026 09:27 · 👁 7.9K
ФБР сломали китайский ботнет из чужих умных утюгов
Американские спецслужбы положили инфраструктуру платформ «QScan» и «QTRouter». За красивыми вывесками пряталась китайская группировка QTFY, работавшая на военную разведку Поднебесной. Ребята играли по-крупному и успешно ломали сети NASA, Сената и Федеральной резервной системы. Вместо стандартных серверов хакеры собрали адского Франкенштейна из дырявых умных железок со всего мира, арендованных виртуалок и коммерческих прокси.
Схема отлично работала, потому что злоумышленники технично мешали грязный трафик с обычным. Сначала взламывали корпоративный софт вроде серверов Microsoft Exchange или шлюзов Fortinet, а потом заходили в сеть жертвы через зараженную веб-камеру буквально в соседнем здании. Отследить вектор атаки по IP или геопозиции оказалось почти нереально. Трафик прыгал по цепочкам ретрансляторов и постоянно менял точки выхода.
ФБР открыто признает, что статические блокировки по IP и географии против таких сетей больше не работают. Масштаб проблемы стал очевиден в июне 2026 года, когда хакеры атаковали американскую избирательную систему прямиком с местных легитимных адресов. Классические методы защиты периметра окончательно протухли. Безопасникам пора искать аномалии и анализировать активность внутри корпоративных сетей, ведь остановить взломщиков на этапе входа теперь практически нереально.
#кибербез #ботнет #уязвимости
@SecLabNews
S
SecurityLab.ru
27.08.2026 07:03 · 👁 8.6K
❗️Приказ №117 ФСТЭК: чек-лист подготовки инфраструктуры к аттестации.
Напомним, что требования Приказа распространяются на гос. сектор и подрядчиков, которые с ним работают. Без аттестованной инфраструктуры нельзя участвовать в госпроектах, подключаться к СМЭВ, ЕГИСЗ или ЕСИА и обрабатывать защищенные данные: финансовые, персональные и медицинскую тайну.
Чтобы успешно пройти аттестацию, требуется внедрить >20 внутренних регламентов и процессов по информационной безопасности. Помимо этого необходимо настроить правильные технические инструменты.
В их числе:
🔘Сертифицированная операционная система;
🔘Двухфакторная аутентификация;
🔘Многофункциональный межсетевой экран;
🔘Антивирусная защита и средства поиска уязвимостей;
🔘ГОСТ-VPN для защиты каналов;
🔘Средства доверенной загрузки;
🔘Средства защиты среды виртуализации.
Самостоятельный сбор такого контура будет долгим и затратным, потребует привлечь доп. ресурсы на проверку соответствия требованиям. Альтернатива — использовать готовую аттестованную инфраструктуру.
Начните работу с аттестованным облаком Selectel, которое уже соответствует требованиям Приказа №117 ФСТЭК (до класса защищенности К1) и вам не придется самостоятельно собирать весь инфраструктурный контур с нуля.
⏩📓 Успейте скачать актуальный чек-лист для самостоятельной проверки готовности к аттестации по Приказу № 117 ФСТЭК. В нем собран необходимый минимум средств защиты информации и решения Selectel, которые помогут подготовить инфраструктуру.
Реклама. 18+. АО "Селектел", ИНН 7810962785
erid:2W5zFJubcgH
S
SecurityLab.ru
27.08.2026 04:04 · 👁 8.5K
«Нигерийские принцы» ушли в даркнет. Интерпол разнес глобальную криптоимперию на €143 млн
Легендарные спамеры из Западной Африки давно променяли слезливые письма на криминальный аутсорс. Силовики тоже перестали спать. Интерпол раскрыл детали масштабной облавы «Шакал IV». Полицейские гоняли синдикаты уровня Black Axe сразу в 22 странах и собрали приличный урожай. Оперативники задержали 58 человек, заморозили сотни банковских счетов и выгребли тонны налички. Один только румынский колл-центр умудрился развести доверчивых криптоинвесторов на фантастические €143 млн.
Африканские картели больше не пачкают руки черновой работой и полностью перешли на модель Crime-as-a-Service. В Аргентине следователи выпотрошили целую сеть теневых подрядчиков. Местные дельцы сдавали мошенникам чистые домены и профессионально отмывали крипту. Параллельно в ЮАР накрыли контору, где роли четко распределили. Одни «менеджеры» заманивали пенсионеров на фейковые биржи. Другие сотрудники технично мешали жертвам забрать остатки сбережений.
Массовые рейды отлично вскрыли, как киберкриминал сливается с транснациональной мафией. Преступники строят распределенные холдинги и не брезгуют шантажировать 14-летних подростков интимными фото. Полицейские операции ломают финансовую логистику скамеров и заставляют спешно менять инфраструктуру. Доступный криминальный аутсорс быстро компенсирует потери мафии. Следователи закрывают конкретный колл-центр, а главари синдиката просто покупают готовые домены и чистые криптокошельки у следующего подрядчика из даркнета.
#Киберпреступность #Интерпол #Даркнет
@SecLabNews
S
SecurityLab.ru
26.08.2026 15:03 · 👁 12.6K
Билл Гейтс придумал налог на ИИ-токены и требует оставить часть профессий людям
Создатель Microsoft выдал базу про нейросети и надвигающийся кризис рынка труда. Билл Гейтс прямым текстом говорит, что чиновники совершенно не готовы к масштабу грядущих проблем. Раньше общество привыкало к компьютерам долгие двадцать лет. Сейчас алгоритмы мгновенно подстраиваются под пользователя и забирают задачи у джунов, продажников и даже разработчиков.
Прогнозы звучат пугающе. Умные машины стремительно дешевеют. Компании спят и видят возможность массово увольнять живых сотрудников, чтобы колоссально сэкономить. Гейтс продвигает концепцию «Human Reserved» в духе искусственных резерваций. По задумке алгоритмам на уровне закона запретят работать медиками или сиделками. Заодно миллиардер хочет обложить налогом токены и роботов. Бизнесу придется платить государству за каждую автоматизированную задачу, чтобы власти могли переобучать и кормить огромную толпу безработных.
Звучит красиво, только спикер и фонды активно вливают миллиарды в OpenAI. Получается крайне забавная картина. Главный инвестор зарабатывает на нейросетях и одновременно призывает тормозить прогресс финансовыми сборами. Скорее всего рынок просто жестко расслоится. Корпорации скупят вычислительные мощности, оплатят любые пошлины и станут абсолютными монополистами. Мелкий бизнес физически не потянет новые налоги и быстро закроется.
#Нейросети #РынокТруда #Технологии
@SecLabNews
S
SecurityLab.ru
26.08.2026 13:00 · 👁 8.7K
Что происходит с SOC, когда атаки идут непрерывным потоком, а защищать приходится незнакомую инфраструктуру?
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
S
SecurityLab.ru
26.08.2026 09:00 · 👁 8.8K
Скайнет уже близко, а в ООН только готовят бумажки
ООН и Красный Крест внезапно осознали суровую реальность. Оказывается, боевые дроны и автономные турели давно научились выбирать мишени без участия человека. Гутерриш со Сполярич 25 августа опубликовали срочный призыв придумать законы против роботов-убийц. Главная проблема кроется в другом. Функционеры били тревогу еще три года назад, но военные корпорации игнорировали бюрократию и просто делали свою работу.
Сейчас мир наблюдает классический разрыв шаблона. Алгоритмы стремительно умнеют, а международное право безнадежно застряло в прошлом веке. Гонка автономных вооружений работает на полную катушку. Разработчики сами пребывают в шоке от созданного продукта и просят притормозить. Случись критический баг, судить окажется некого. Нейросеть в тюрьму не посадишь. Программист сошлется на программный сбой, а гражданская инфраструктура понесет вполне реальный ущерб.
В ноябре дипломаты соберутся на седьмую профильную конференцию. Попытаются подогнать устаревшие нормы под новые реалии и утвердить жесткие юридические рамки. Только джинн давно покинул бутылку. Пока политики будут согласовывать запятые в конвенциях, боевые системы успеют получить пару крупных апдейтов. И когда очередной дрон разнесет не ту цель, крайним назначат случайного мидла за кривой коммит в алгоритм распознавания.
#ИИ #АвтономноеОружие #Технологии
@SecLabNews