Федеральная комиссия по связи США запланировала тестовые пуски двух спутников-разведчиков Jackal («Шакал»).
Аппараты предназначаются для ведения космической войны. Они смогут устраивать кибератаки и использовать методы радиоэлектронной борьбы. Запуск спутников произойдет уже в текущем году при помощи ракеты компании SpaceX.
Аппараты предназначаются для ведения космической войны. Они смогут устраивать кибератаки и использовать методы радиоэлектронной борьбы. Запуск спутников произойдет уже в текущем году при помощи ракеты компании SpaceX.
SecurityLab.ru
Космические войска США готовят к запуску спутники-«Шакалы»
Прототипы спутников совершат тестовый полет при помощи ракеты частной космической компании SpaceX.
This media is not supported in your browser
VIEW IN TELEGRAM
Вчера, 4 февраля, на территории г. Москва случайные прохожие начали замечать множество электронных билбордов с рекламой нелегального даркнет-маркетплейса под названием BlackSprut. На огромном анимированном баннере изображалась девушка в маске с подписью «В поисках лучшего приходят ко мне».
https://www.securitylab.ru/news/536309.php?r=1
#BlackSprut, #Darknet, @SecLabnews
https://www.securitylab.ru/news/536309.php?r=1
#BlackSprut, #Darknet, @SecLabnews
Минобрнауки получило предложение от Национальной комиссии по этике в сфере ИИ о регулировании использования генеративных моделей в процессе обучения. Выдвинуты вопросы этики и законности, но эксперты считают, что использование технологий может улучшить и оптимизировать обучение.
Как вы думаете, должны ли мы регулировать использование ИИ в образовании?
#ChatGPT, #образование, @SecLabNews
Как вы думаете, должны ли мы регулировать использование ИИ в образовании?
#ChatGPT, #образование, @SecLabNews
SecurityLab.ru
Национальной комиссии по этике в ИИ просит отрегулировать использование генеративных моделей в образовательных целях
Этическую проблему связанна с тем, что невозможно отличить текст, созданный ИИ, от текста, созданного человеком.
Компании Microsoft сообщила, что хакеры, поддерживаемые иранским правительством, взломали сайт французского сатирического издания Charlie Hebdo и украли данные 200 тыс. подписчиков. Атака на сайт журнала произошла в январе после публикации карикатуры на верховного лидера Ирана Аятоллу Али Хаменеи.
@SecLabNews, #Microsoft, #CharlieHebdo, #Иран
@SecLabNews, #Microsoft, #CharlieHebdo, #Иран
SecurityLab.ru
Иранские хакеры взломали сайт французского сатирического издания Charlie Hebdo и украли данные 200 тыс. подписчиков
Информация, полученная хакерами, может подвести подписчиков издания к атакам в интернете и в реальной жизни.
Некоторые сайты, включая "Афишу", "Вкусвилл" и DNS, требуют установить российский браузер или сертификат Минцифры. Однако, в Сбербанке утверждают, что оплата может производиться и без этих условий. Это предупреждение связано с "срочным переходом всех платежей в интернете на российские сертификаты безопасности".
❔ А вы как считаете, безопасно ли устанавливать сертификат Минцифры?
#Минцифры, #суверенныйрунет, @SecLabNews
#Минцифры, #суверенныйрунет, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ряд российских интернет-магазинов начали требовать установку отечественного TLS-сертификата
Интернет-магазины, которые проводят платежи через Сбер, стали просить пользователей установить российский браузер или отечественный TLS-сертификат.
— Искусственный интеллект станет гробовщиком человечества. Таков худший сценарий внедрения ИИ по мнению создателя чат-бота ChatGPT Сэма Альтмана. Но есть и позитивный вариант, при котором ИИ поможет улучшить «все аспекты жизни людей».
— Слил всю Австрию. Хакер из Нидерландов обнаружил в свободном доступе незащищенную базу, содержащую личные данные почти всех граждан Австрии, и продал ее на подпольном форуме.
— Бесплатный сыр бывает только в мышеловке: в Google Play вновь обнаружили приложения мошенников с миллионами загрузок, в Италии стартап выпустил линию одежды, которая сбивает с толку системы распознавания лиц благодаря созданным ИИ принтам, а в США французскому хакеру грозит 116 лет тюрьмы.
Смотрите восемьдесят восьмой выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
https://www.youtube.com/watch?v=b-_xlNMctcY
— Слил всю Австрию. Хакер из Нидерландов обнаружил в свободном доступе незащищенную базу, содержащую личные данные почти всех граждан Австрии, и продал ее на подпольном форуме.
— Бесплатный сыр бывает только в мышеловке: в Google Play вновь обнаружили приложения мошенников с миллионами загрузок, в Италии стартап выпустил линию одежды, которая сбивает с толку системы распознавания лиц благодаря созданным ИИ принтам, а в США французскому хакеру грозит 116 лет тюрьмы.
Смотрите восемьдесят восьмой выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
https://www.youtube.com/watch?v=b-_xlNMctcY
YouTube
СЯДЕТ на 116 лет | Хакер “СЛИЛ” Австрию | Создатель ChatGPT БОИТСЯ своё творение |88| 12+
Читай годовую аналитику от Positive technologies: ОГО! Какая ИБ – https://goo.su/myegMgU
Реклама. www.ptsecurity.com
ОПИСАНИЕ
— Искусственный интеллект станет гробовщиком человечества. Таков худший сценарий внедрения ИИ по мнению создателя чат-бота ChatGPT…
Реклама. www.ptsecurity.com
ОПИСАНИЕ
— Искусственный интеллект станет гробовщиком человечества. Таков худший сценарий внедрения ИИ по мнению создателя чат-бота ChatGPT…
Испытания показали, что нейросетевой чат-бот ChatGPT успешно справился с интервью на должность младшего программиста. Несмотря на высокую зарплату в размере более 1 млн рублей в месяц, ChatGPT утверждает, что он не может заменить программистов, так как не обладает творчеством, умением решать проблемы и критическим мышлением. Для эффективной работы ChatGPT требуется человеческий контроль и руководство.
❓ А вы боитесь, что в будущем ИИ может и вас лишить работы?
#ChatGPT, #Работа, @SecLabNews
#ChatGPT, #Работа, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ChatGPT прошёл собеседование в Google на должность младшего инженера-программиста грейда L3 с зарплатой $180 тыс. в год
Нейросети демонстрируют весьма неплохой уровень в технических вопросах.
Нита Фарахани, известный ученый и специалист по юридической этике, специализирующаяся на новых технологиях, предсказала будущее, в котором корпорации и правительства смогут читать мысли людей.
🧠 А вы готовы к прозрачности мозга?
#Brain, #Работа, @SecLabNews
🧠 А вы готовы к прозрачности мозга?
#Brain, #Работа, @SecLabNews
SecurityLab.ru
А вы готовы к прозрачности мозга?
Нита Фарахани, известный ученый и специалист по юридической этике, специализирующаяся на новых технологиях, предсказала будущее, в котором корпорации и правительства смогут читать мысли людей.
Группировка "Clop" использует шифровальщик для атак на серверы Linux уже несколько месяцев. Однако ошибка в шифровании позволила жертвам бесплатно восстанавливать файлы. Версия Clop для Linux была обнаружена в декабре 2022 года и использовалась при атаке на университет Колумбии. Она использует жестко запрограммированный RC4 мастер-ключ и шифрует сам себя. Расшифровывающий скрипт доступен для скачивания.
А у вас были случаи в жизни, когда страдал бизнес из-за косячных программистов?🤗
#Clop, #Ransomware, @SecLabNews
А у вас были случаи в жизни, когда страдал бизнес из-за косячных программистов?
#Clop, #Ransomware, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Жертвы вымогателя Clop для Linux на протяжении нескольких месяцев бесплатно расшифровывали свои данные
Досадный недочёт в коде шифровальщика не позволил хакерам как следует заработать.
В Москве в общественных местах размещаются QR-коды, которые обещают гражданам социальные выплаты. На самом деле, это ловушка для выманивания личных и финансовых данных жертв, чтобы потом красть их деньги. Для защиты от злоумышленников ЦБ готовится внедрить двухдневный период охлаждения, в течение которого подозрительные переводы будут приостановлены.
Признайтесь, вы хоть раз сканировали QR код в общественных местах?
@Fraud, @Bank, @SecLabNews
Признайтесь, вы хоть раз сканировали QR код в общественных местах?
@Fraud, @Bank, @SecLabNews
SecurityLab.ru
В Банке России рассказали о новой мошеннической схеме с QR-кодами
В общественных местах злоумышленники размещают коды, при переходе по которым гражданам обещают соцвыплаты.
6 февраля в суде штата Орегон, США, российский гражданин Денис Дубников признал себя виновным в деле, связанным с отмыванием средств для группы вымогателей Ryuk. Дубникова обвиняют в получении 35 биткойнов — части выкупа, выплаченного злоумышленникам американской компанией. На тот момент, в июле 2019 года, 35 биткоинов стоили около 400 тысяч долларов.
Как вы думаете, арест Дубникова поспособствует разработке более запутанных схем отмывания денег?
#Ryuk @SecLabNews
Как вы думаете, арест Дубникова поспособствует разработке более запутанных схем отмывания денег?
#Ryuk @SecLabNews
SecurityLab.ru
Вымогательская группа Ryuk отмывала деньги через крупную российскую криптобиржу
Исполнительный директор биржи признал вину, он будет отбывать наказание много лет.
SecurityLab.ru
6 февраля в суде штата Орегон, США, российский гражданин Денис Дубников признал себя виновным в деле, связанным с отмыванием средств для группы вымогателей Ryuk. Дубникова обвиняют в получении 35 биткойнов — части выкупа, выплаченного злоумышленникам американской…
Google призывает всех, кто считает себя подверженным повышенному риску целенаправленных атак, зарегистрироваться в бесплатной программе Advanced Protection Program (APP), которая «объединяет самые надежные параметры безопасности учетной записи Google и активно защищает от новых и развивающихся угроз».
А вы верите в бескорысность Google, учитывая постоянные обвинения незаконной слежке за пользователями?"
@Google, @Privacy, @SecLabNews
А вы верите в бескорысность Google, учитывая постоянные обвинения незаконной слежке за пользователями?"
@Google, @Privacy, @SecLabNews
SecurityLab.ru
Google представила свою программу защиты журналистов и активистов
Google бесплатно предоставит 100 000 ключей безопасности и инструменты киберзащиты.
Не прекращающиеся кибератаки на сеть ToR. За последние 7 месяцев сеть подвергается нападениям со стороны неизвестных злоумышленников. Команда Tor Project прилагает максимум усилий, чтобы сохранить работоспособность сети. Команда не смогла установить мотивы злоумышленников и принадлежность к хакерской группировке.
🎳 Кто по вашему заказал Tor и почему?
@ToR, @DDoS, @SecLabNews
@ToR, @DDoS, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Разработчики Tor объяснили причины медленной и нестабильной работы Tor в последние месяцы
Инфраструктура сервиса уже более полугода подвергается атакам со стороны неизвестных злоумышленников.
Осторожно, чат-боты! Новые ИИ, такие как Google's Bard или ChatGPT, используют для работы огромные объёмы данных. Никого из пользователей интернета не спросили, может ли OpenAI использовать эти данные. Иными словами, все «грязные» секреты могут быть раскрыты нейросетью любому человеку, который достаточно точно сформулирует запрос.
😡 Как вы думаете, является ли использование данных, собранных без разрешения, неэтическим поведением компании OpenAI?
#OpenAI, #Privacy, @SecLabNews
#OpenAI, #Privacy, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ChatGPT — ночной кошмар для конфиденциальности
Любое ваше сообщение, попавшее в Интернет, может быть использовано нейросетью для ответа другому человеку.
Forwarded from SecAtor
Несмотря на множество негативных последствий, которые наступили для IT отрасли в общем и для инфосека в частности после введения рядом западных стран и компаний в 2022 году различного рода санкций и ограничений, есть моменты и положительные.
И, в первую очередь, они касаются вопросов импортозамещения ряда ключевого для информационной безопасности ПО.
Так, к февралю 2022 года около 60% SIEM, стоявших у российских компаний, были иностранного производства. Лидеры - Splunk, IBM, Micro Focus. Однако после начала СВО иностранные вендоры начали постепенно отваливаться, а дополнительный стимул поддал 250-й Указ о допмерах по обеспечению информационной безопасности РФ. Хотя, если честно, тот же Splunk начал выеживаться сильно раньше, году в 2018 еще, если нам склероз не изменяет.
Естественно, что отечественные компании были вынуждены переходить на MaxPatrol, KUMA или RuSIEM.
Из последних больших внедрений - Solar JSOC принял в боевую эксплуатацию Kaspersky Unified Monitoring and Analysis Platform (KUMA). На пилоте, насколько нам известно, стоят и MaxPatrol с RuSIEM. А прикрывает их всехКосмос Elastic.
И это хорошо. Ауммммм.
И, в первую очередь, они касаются вопросов импортозамещения ряда ключевого для информационной безопасности ПО.
Так, к февралю 2022 года около 60% SIEM, стоявших у российских компаний, были иностранного производства. Лидеры - Splunk, IBM, Micro Focus. Однако после начала СВО иностранные вендоры начали постепенно отваливаться, а дополнительный стимул поддал 250-й Указ о допмерах по обеспечению информационной безопасности РФ. Хотя, если честно, тот же Splunk начал выеживаться сильно раньше, году в 2018 еще, если нам склероз не изменяет.
Естественно, что отечественные компании были вынуждены переходить на MaxPatrol, KUMA или RuSIEM.
Из последних больших внедрений - Solar JSOC принял в боевую эксплуатацию Kaspersky Unified Monitoring and Analysis Platform (KUMA). На пилоте, насколько нам известно, стоят и MaxPatrol с RuSIEM. А прикрывает их всех
И это хорошо. Ауммммм.
/
SIEM «Лаборатории Касперского» обеспечит безопасность клиентов Solar JSOC
Для оказания сервисов по мониторингу и реагированию на кибератаки «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA)
SecurityLab.ru
Осторожно, чат-боты! Новые ИИ, такие как Google's Bard или ChatGPT, используют для работы огромные объёмы данных. Никого из пользователей интернета не спросили, может ли OpenAI использовать эти данные. Иными словами, все «грязные» секреты могут быть раскрыты…
Глубоко в цифровых архивах национальной библиотеки Франции коллекция писем, выцарапанных необычными символами, лежала забытой в папке с неправильной маркировкой, пока трое взломщиков шифра не раскрыли их историческое происхождение.
«Это открытие — литературная и историческая сенсация», — заявил выдающийся историк Марии Стюарт Джон Гай. «Это самая важная новая находка, связанная с королевой Шотландии, за последние 100 лет».
#chiper, #history, @SecLabNews
«Это открытие — литературная и историческая сенсация», — заявил выдающийся историк Марии Стюарт Джон Гай. «Это самая важная новая находка, связанная с королевой Шотландии, за последние 100 лет».
#chiper, #history, @SecLabNews
SecurityLab.ru
Учёные расшифровали ранее неизвестный шифр королевы Шотландии Марии Стюарт
Символы удалось расшифровать с помощью компьютерного алгоритма и интуиции.
Исследователи из Check Point Research обнаружили, что хакеры нашли способ обойти ограничения ChatGPT и используют ее для создания вредоносных программ и фишинговых писем.
Как вы считаете, смогут ли киберпреступники разработать свой ИИ сервис, подконтрольный только им?
#cybersecurity #hacking #chatgpt @SecLabnews
Как вы считаете, смогут ли киберпреступники разработать свой ИИ сервис, подконтрольный только им?
#cybersecurity #hacking #chatgpt @SecLabnews
SecurityLab.ru
Киберпреступники используют API ChatGPT для обхода контентных ограничений
API-версия чат-бота позволяет создавать вредоносное ПО прямо в Telegram.
7 февраля 48-летний житель деревни Поречье попал в ловушку мошенника, представившегося "сотрудником службы безопасности банка". В результате, Алексей оформил кредит на 1 млн. 357 тыс. рублей и отправил сумму мошеннику. Затем мужчине прислали инструкцию по изготовлению «коктейля Молотова» и убедили в необходимости поджечь офис Сбербанка, что Алексей и сделал.
А как часто вам звонят подобные «сотрудники службы безопасности банка»?
@SecLabNews #мошенничество #сбер
А как часто вам звонят подобные «сотрудники службы безопасности банка»?
@SecLabNews #мошенничество #сбер
SecurityLab.ru
Мошенник убедил мужчину оформить кредит и поджечь отделение Сбера
Прибыль злоумышленника составила почти 1,4 млн. рублей и один офис банка.
Новое исследование выявило серьезные проблемы с конфиденциальностью данных телефонов, продаваемых в Китае. Согласно документу , одни из самых популярных в Китае и в мире производителей смартфонов Xiaomi, OnePlus, и Realme, собирают огромные объемы конфиденциальных данных пользователей. Несмотря на то, что пользователь может отказаться от отправки данных, устройства продолжают собирать конфиденциальную информацию, такую как номера телефонов, идентификаторы устройства и даже данные о местоположении.
Передача данных также не прекращается, когда устройство и пользователь покидают Китай.
Думаете в России по-другому?🤔
@Smartphone, @Privacy, @SecLabNews
Передача данных также не прекращается, когда устройство и пользователь покидают Китай.
Думаете в России по-другому?
@Smartphone, @Privacy, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Android-смартфоны из Китая поставляются со встроенным шпионским ПО
Данные передаются не только производителю, но и китайским мобильным операторам, и даже за пределами Китая.
Два разработчика использовали модель DALL-E2 от OpenAI для создания программы Forensic Sketch AI-rtist, которая может создавать сверхреалистичные эскизы подозреваемых на основе текстового описания. Цель программы - сократить время поиска подозреваемого.
В чем могут заключаться риски использования генеративного ИИ в полицейской криминалистике?
#AI #OpenAI #Криминалистика @SecLabNews
В чем могут заключаться риски использования генеративного ИИ в полицейской криминалистике?
#AI #OpenAI #Криминалистика @SecLabNews
SecurityLab.ru
Создана нейросеть для генерации фоторобота преступников
Теперь ИИ будет выбирать, кого сажать в тюрьму, основываясь на человеческих предубеждениях и стереотипах.
5 февраля вечером хакер успешно взломал внутренние бизнес-системы Reddit, включая документы и исходный код продуктов. Украденные данные включают в себя информацию о "сотнях" партнеров, рекламодателей, а также сотрудников. Reddit утверждает, что данные не были опубликованы в сети. Атака очень похожа на взлом Riot Games двухнедельной давности.
😵💫 Как вы считаете, за атакой стоит тот же хакер?
#Reddit #атака @SecLabNews
#Reddit #атака @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Украдены внутренние документы и исходный код Reddit
Сотрудник Reddit попался на фишинговую кампанию, что привело к компрометации документов, а также личных данных сотрудников и партнеров.