SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Испытания показали, что нейросетевой чат-бот ChatGPT успешно справился с интервью на должность младшего программиста. Несмотря на высокую зарплату в размере более 1 млн рублей в месяц, ChatGPT утверждает, что он не может заменить программистов, так как не обладает творчеством, умением решать проблемы и критическим мышлением. Для эффективной работы ChatGPT требуется человеческий контроль и руководство.

А вы боитесь, что в будущем ИИ может и вас лишить работы?

#ChatGPT, #Работа, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Нита Фарахани, известный ученый и специалист по юридической этике, специализирующаяся на новых технологиях, предсказала будущее, в котором корпорации и правительства смогут читать мысли людей.

🧠 А вы готовы к прозрачности мозга?

#Brain, #Работа, @SecLabNews
Группировка "Clop" использует шифровальщик для атак на серверы Linux уже несколько месяцев. Однако ошибка в шифровании позволила жертвам бесплатно восстанавливать файлы. Версия Clop для Linux была обнаружена в декабре 2022 года и использовалась при атаке на университет Колумбии. Она использует жестко запрограммированный RC4 мастер-ключ и шифрует сам себя. Расшифровывающий скрипт доступен для скачивания.

А у вас были случаи в жизни, когда страдал бизнес из-за косячных программистов? 🤗

#Clop, #Ransomware, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
В Москве в общественных местах размещаются QR-коды, которые обещают гражданам социальные выплаты. На самом деле, это ловушка для выманивания личных и финансовых данных жертв, чтобы потом красть их деньги. Для защиты от злоумышленников ЦБ готовится внедрить двухдневный период охлаждения, в течение которого подозрительные переводы будут приостановлены.

Признайтесь, вы хоть раз сканировали QR код в общественных местах?

@Fraud, @Bank, @SecLabNews
6 февраля в суде штата Орегон, США, российский гражданин Денис Дубников признал себя виновным в деле, связанным с отмыванием средств для группы вымогателей Ryuk. Дубникова обвиняют в получении 35 биткойнов — части выкупа, выплаченного злоумышленникам американской компанией. На тот момент, в июле 2019 года, 35 биткоинов стоили около 400 тысяч долларов.

Как вы думаете, арест Дубникова поспособствует разработке более запутанных схем отмывания денег?

#Ryuk @SecLabNews
SecurityLab.ru
6 февраля в суде штата Орегон, США, российский гражданин Денис Дубников признал себя виновным в деле, связанным с отмыванием средств для группы вымогателей Ryuk. Дубникова обвиняют в получении 35 биткойнов — части выкупа, выплаченного злоумышленникам американской…
Google призывает всех, кто считает себя подверженным повышенному риску целенаправленных атак, зарегистрироваться в бесплатной программе Advanced Protection Program (APP), которая «объединяет самые надежные параметры безопасности учетной записи Google и активно защищает от новых и развивающихся угроз».

А вы верите в бескорысность Google, учитывая постоянные обвинения незаконной слежке за пользователями?"

@Google, @Privacy, @SecLabNews
Не прекращающиеся кибератаки на сеть ToR. За последние 7 месяцев сеть подвергается нападениям со стороны неизвестных злоумышленников. Команда Tor Project прилагает максимум усилий, чтобы сохранить работоспособность сети. Команда не смогла установить мотивы злоумышленников и принадлежность к хакерской группировке.

🎳 Кто по вашему заказал Tor и почему?

@ToR, @DDoS, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Осторожно, чат-боты! Новые ИИ, такие как Google's Bard или ChatGPT, используют для работы огромные объёмы данных. Никого из пользователей интернета не спросили, может ли OpenAI использовать эти данные. Иными словами, все «грязные» секреты могут быть раскрыты нейросетью любому человеку, который достаточно точно сформулирует запрос.

😡 Как вы думаете, является ли использование данных, собранных без разрешения, неэтическим поведением компании OpenAI?

#OpenAI, #Privacy, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Несмотря на множество негативных последствий, которые наступили для IT отрасли в общем и для инфосека в частности после введения рядом западных стран и компаний в 2022 году различного рода санкций и ограничений, есть моменты и положительные.

И, в первую очередь, они касаются вопросов импортозамещения ряда ключевого для информационной безопасности ПО.

Так, к февралю 2022 года около 60% SIEM, стоявших у российских компаний, были иностранного производства. Лидеры - Splunk, IBM, Micro Focus. Однако после начала СВО иностранные вендоры начали постепенно отваливаться, а дополнительный стимул поддал 250-й Указ о допмерах по обеспечению информационной безопасности РФ. Хотя, если честно, тот же Splunk начал выеживаться сильно раньше, году в 2018 еще, если нам склероз не изменяет.

Естественно, что отечественные компании были вынуждены переходить на MaxPatrol, KUMA или RuSIEM.

Из последних больших внедрений - Solar JSOC принял в боевую эксплуатацию Kaspersky Unified Monitoring and Analysis Platform (KUMA). На пилоте, насколько нам известно, стоят и MaxPatrol с RuSIEM. А прикрывает их всех Космос Elastic.

И это хорошо. Ауммммм.
SecurityLab.ru
Осторожно, чат-боты! Новые ИИ, такие как Google's Bard или ChatGPT, используют для работы огромные объёмы данных. Никого из пользователей интернета не спросили, может ли OpenAI использовать эти данные. Иными словами, все «грязные» секреты могут быть раскрыты…
Глубоко в цифровых архивах национальной библиотеки Франции коллекция писем, выцарапанных необычными символами, лежала забытой в папке с неправильной маркировкой, пока трое взломщиков шифра не раскрыли их историческое происхождение.

«Это открытие — литературная и историческая сенсация», — заявил выдающийся историк Марии Стюарт Джон Гай. «Это самая важная новая находка, связанная с королевой Шотландии, за последние 100 лет».

#chiper, #history, @SecLabNews
Исследователи из Check Point Research обнаружили, что хакеры нашли способ обойти ограничения ChatGPT и используют ее для создания вредоносных программ и фишинговых писем.

Как вы считаете, смогут ли киберпреступники разработать свой ИИ сервис, подконтрольный только им?

#cybersecurity #hacking #chatgpt @SecLabnews
7 февраля 48-летний житель деревни Поречье попал в ловушку мошенника, представившегося "сотрудником службы безопасности банка". В результате, Алексей оформил кредит на 1 млн. 357 тыс. рублей и отправил сумму мошеннику. Затем мужчине прислали инструкцию по изготовлению «коктейля Молотова» и убедили в необходимости поджечь офис Сбербанка, что Алексей и сделал.

А как часто вам звонят подобные «сотрудники службы безопасности банка»?
@SecLabNews #мошенничество #сбер
Новое исследование выявило серьезные проблемы с конфиденциальностью данных телефонов, продаваемых в Китае. Согласно документу , одни из самых популярных в Китае и в мире производителей смартфонов Xiaomi, OnePlus, и Realme, собирают огромные объемы конфиденциальных данных пользователей. Несмотря на то, что пользователь может отказаться от отправки данных, устройства продолжают собирать конфиденциальную информацию, такую как номера телефонов, идентификаторы устройства и даже данные о местоположении.

Передача данных также не прекращается, когда устройство и пользователь покидают Китай.

Думаете в России по-другому?
🤔

@Smartphone, @Privacy, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Два разработчика использовали модель DALL-E2 от OpenAI для создания программы Forensic Sketch AI-rtist, которая может создавать сверхреалистичные эскизы подозреваемых на основе текстового описания. Цель программы - сократить время поиска подозреваемого.

В чем могут заключаться риски использования генеративного ИИ в полицейской криминалистике?

#AI #OpenAI #Криминалистика @SecLabNews
5 февраля вечером хакер успешно взломал внутренние бизнес-системы Reddit, включая документы и исходный код продуктов. Украденные данные включают в себя информацию о "сотнях" партнеров, рекламодателей, а также сотрудников. Reddit утверждает, что данные не были опубликованы в сети. Атака очень похожа на взлом Riot Games двухнедельной давности.

😵‍💫 Как вы считаете, за атакой стоит тот же хакер?

#Reddit #атака @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры России впервые привлекает широкий круг независимых экспертов в области безопасности для проведения масштабных тестов защищенности ресурсов электронного правительства. Багхантеры будут тестировать Госуслуги и единую систему идентификации и аутентификации (ЕСИА). Максимальное вознаграждение за найденные уязвимости составит 1 000 000 рублей. Программа запущена 10 февраля 2023 года на платформе Standoff 365 Bug Bounty, разработанной компанией Positive Technologies.

🤑А вы готовы ломать госорганы да еще чтобы вам за это платили вознаграждение?

#bugbounty, #PositiveTechnologies, @SecLabNews
Согласно последним данным, в 2022 году романтические аферы обошлись жертвам в $1,3 млрд.
Из более 8000 рассмотренных случаев в 24% афер мошенники выдавали себя за родственника жертвы и под разными предлогами – болезнь, попадание в тюрьму или в больницу – просили у неё деньги.

🐹А вы или ваши близкие сталкивались с подобным мошенничеством?

#Sсam, #investmentfraud, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ Обвинительное заключение по уголовному делу, связанному с торговлей украденными персональными данными россиян из Федеральной налоговой службы, Пенсионного фонда, Министерства внутренних дел и банков в даркнет маркетплейсе "Hydra Market", было утверждено Генеральной прокуратурой России.

Четырем гражданам России вменяется организация преступного сообщества, неправомерный доступ к компьютерной информации, разглашение сведений, составляющих налоговую и банковскую тайну.


#Персональныеданные, #суд, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru pinned «Не забывайте про наши соцсети: Instagram* - https://instagram.com/seclabnews/ Facebook* - https://www.facebook.com/groups/112639505550425 Вконтакте - https://vk.com/public47494392 Youtube - https://www.youtube.com/@SecLabNews Twitter - https://twitter.…»