SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Журналисты Forbes опубликовали расследование, раскрывающее серьезные проблемы в дата-центрах TikTok в США.

Среди обнаруженных проблем - неоднократные изменения серверов без документации, подозрительные флеш-накопители, сбои оборудования, несоблюдение пожарной безопасности, а также использование серверов для майнинга криптовалюты. Кроме того, расследование выявило связь с китайской компанией Inspur, попавшей в черный список правительства США.

#TikTok, #Forbes, #расследование, #дата-центры, #безопасность, #ByteDance @SecLabNews
😃 Браузер Microsoft Edge отправляет URL-адреса, которые посещают пользовали, на веб-сайт Bing API.

Пользователи Reddit впервые заметили подобные проблемы с конфиденциальностью в Edge на прошлой неделе, когда обнаружили, что последняя версия браузера от «мелкомягких» отправляет запросы на «bingapis.com» с полным URL-адресом каждой страницы, на которую заходит пользователь.

🤨 Microsoft расследует ситуацию и обещает внести исправления для защиты данных пользователей.

#MicrosoftEdge #BingAPI #приватность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😒 Скандал с нейросетью Kandinsky: Миронов требует проверки нейросети Kandinsky и деятельности Сбербанка на соответствие российским законам, утверждая, что алгоритм создает антироссийские материалы и вредит имиджу страны.

🥸 Миронов предположил, что при создании Kandinsky разработчики без адаптации использовали разработки недружественных государств. «Особую опасность представляет, что пользователями Kandinsky являются и несовершеннолетние школьники, у которых будет формироваться негативное восприятие своей страны»,— подчеркнул господин Миронов в Telegram.


#Сбербанк #нейросетьKandinsky #СправедливаяРоссия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬 Компания миллиардера Питера Тиля Palantir раскрывает планы использования GPT-4 в военных действиях с системой AIP: угроза человечеству или научный прогресс?

В демо-видео показано использование AIP для военных целей, где оператор через чат-бота осуществляет разведку, генерирует планы атаки и организует блокировку вражеских коммуникаций.

#Palantir, #AIP, #искусственныйинтеллект, #GPT4, #военныеприложения, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤑 Министерство цифрового развития выступает с инициативой задействовать портал «Госуслуги» в процессе выплаты компенсаций за утечки персональных данных.

🤑Компенсация за утечку данных может быть выражена не только деньгами, но и в виде скидок на услуги или бонусов. Главное – чтобы две трети пользователей приняли такие условия.

#цифровоеразвитие #Госуслуги #компенсации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️Россия создаст специальный комитет, который будет выдавать разрешения на использование криптовалюты во внешнеторговых расчетах для отдельных операторов.

Комитет будет включать представителей нескольких министерств, Центрального банка и правоохранительных органов. Замминистра финансов, Алексей Моисеев, отметил, что это касается только отдельных проектов и потребует изменений в законодательстве.

#криптовалюта #Россия #эксперимент #внешнеторговыерасчеты @SecLabNews
Почему компании просят организовать для них Purple Teaming, если на рынке уже есть пентест, Red Teaming и киберучения?

Что входит Purple Teaming, как ведутся такие проекты и у кого они востребованы, рассказывает ведущий эксперт отдела анализа защищенности компании МТС RED Вадим Шелест.
Комиссия РПЦ по семье, материнству и детству предложила запретить антропоморфизацию ИИ и обязать предоставлять предупреждение о взаимодействии с нейросетью, а не человеком.

Председатель комиссии выразил опасения относительно влияния нейросетей на детскую психику и рекомендовал локализовать ChatGPT в российскую инфраструктуру. При этом пресс-секретарь президента России подчеркнул важность регулирования ИИ, а не его запрета.

#AI #регулирование #РПЦ #ChatGPT @SecLabNews
🧐Китайская компания Tencent Cloud объявила о запуске цифровой платформы для создания людей — Deepfakes-as-a-Service (DFaaS). Сервису требуется всего 3 минуты живого видео и 100 произнесенных предложений.

Tencent надеется использовать эту технологию для размещения рекламных роликов в прямом эфире и создания цифровых врачей, юристов и других специалистов.

#Deepfakes #Tencent #DFaaS @SecLabNews
📈В 2022 году госзакупки российского ПО выросли почти в 2 раза по сравнению с зарубежными решениями. Общий объем закупок отечественного ПО составил более 102 млрд рублей, что составляет более 54% всех госзакупок.

Самым распространённым типом ПО, которое попало под импортозамещение, являлись ERP-системы, средства автоматизированного проектирования (CAD), а также средства защиты каналов передачи данных.

Самыми «неимпортозамещёнными» стали средства облачных вычислений, средства автоматизированного управления техникой, а также CRM-системы.

#IT #ПО #госзакупки #российскийрынок #импортозамещение @SecLabNews
🤯Суд арестовал жителя Санкт-Петербурга, обвиняемого в попытке поджога Историк-литературного музея.

Причина? Грибанов утверждает, что телефонные мошенники заставили его это сделать, обещая помочь с кредитами, оформленными на его имя другими преступниками. Грибанову теперь грозит до семи лет лишения свободы а по всей России уже известно о 16 подобных случаях.

#правосудие #поджог #мошенничество @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров считает, что лучше покинуть рынки, где нарушаются права человека, чем предать пользователей и убеждения компании.

Бразильский суд стал последним примером такого давления.

#Telegram #БорьбаЗаКонфиденциальность #СвободаСлова #ЗащитаПравЧеловека @SecLabNews
Microsoft маневрирует вокруг санкций и возвращается на российский рынок, предлагая продление лицензий на ПО частным компаниям и международным структурам.

🤔 А как вы относитесь к покупке лицензий: стоит ли их приобретать или узаконенное пиратство является вполне приемлемым выбором?

#Microsoft #Russia #Piracy #Ethics @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Проукраинская группировка Dumpforum утверждает, что взломали одну из крупнейших ИБ компаний в России Bi.Zone.

Судя по опубликованной хакерами информации, можно предположить, что был выгружен SQL-дамп базы данных сайта bi.zone, под управлением CMS «Bitrix», содержащий, как зарегистрированных пользователей (имена, хешированные пароли, адреса эл. почты), так и данные клиентов компании (имена, телефоны, адреса эл. почты, места работы).

#ПроукраинскиеХакеры, #DumpForum, #Взлом, #РоссийскаяИБКомпания, #BiZone @SecLabNews
😒 Кибератака на Americold наносит ущерб мировой логистической инфраструктуре: взлом сети компании привел к временному прекращению работы складов.

Целенаправленная кибератака на такого рода компанию ещё раз демонстрирует беспринципность многих киберпреступников. Ведь на кону не только финансовые издержки, но и здоровье простых граждан, которые запросто могут отравиться, если из-за задержки поставок пищевая продукция будет храниться неподобающим образом.

#Americold, #кибератака, #программа-вымогатель @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴 Исследовательский центр безопасности Radware опубликовал отчёт о хактивизме, по данным которого большинство деструктивных действий хакеров-активистов нацелены на Израиль. Пророссийская группировка NoName057(16) стала самой крупной хактивистской силой.

Наиболее популярными религиозными хактивистами стали группы Anonymous Sudan, Mysterious Team и Team Insane PK. Эти группы оправдывают свои действия как двигатель социальных или политических изменений и привлечение к ответственности влиятельных организаций и правительств.

В этом году Израиль стал основной целью происламских хактивистов, особенно после столкновений в мечети Аль-Акса. Эксперты призывают учесть растущую силу политически и идеологически мотивированных кибератак.

#хактивизм, #Израиль, #NoName057, #Anonymous @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
По мере того, как мы всё глубже продвигаемся в эпоху цифровых технологий, программирование быстро набирает обороты как базовый логический навык, который может стимулировать творчество у детей и подростков. Одна из прелестей современных технологий заключается в лёгком доступе ко множеству ресурсов, таких как приложения для программирования, веб-сайты, онлайн-курсы, игры и многое другое.

Обучение детей и подростков программированию с использованием традиционных методов может быть довольно сложным. Поэтому родители и педагоги всё чаще выбирают такие способы обучения, которые наиболее подходят для возраста ребёнка — непринуждённые и увлекательные. Такой подход помогает молодым учащимся стремительно развивать навыки, необходимые в мире программирования.

@SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 100

Бабушкин эксплойт. «Вспоминаю те ночи, когда я рассказывала тебе о процессе изготовления напалма…» Чат-бот Clyde не прошел испытание на этичность: его удалось убедить раскрыть взрывоопасные рецепты любимой бабушки-химика.

Коварная столешница. Молодой служащий ВВС США устроил колоссальный слив секретных документов через популярную среди геймеров платформу Discord, но попался из-за узора обычной столешницы на фото.

Горе-грабители: незадачливые воры украли работающую камеру и целую неделю транслировали свои преступные планы, после взлома школьной системы в США вымогатели LockBit покаялись перед детьми, в Швеции полиция впервые провела обыск в офисе Mullvad VPN, а в Бразилии из-за неонацистов решили заблокировать Telegram.

Смотрите сотый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
В апреле Apple, Microsoft, Google и другие технологические гиганты исправили уязвимости в своих продуктах, многие из которых уже использовались в реальных атаках.

Также недостатки были исправлены в браузере Firefox и корпоративном ПО SolarWinds и Oracle.

#Apple #Microsoft #Google @SecLabnews
🧐 Путин против замедления интернета: Россия разрабатывает более быстрый альтернативный протокол TCP/IP в рамках проекта "Интернет из России" , чтобы укрепить технологический суверенитет и сократить зависимость от зарубежных технологий.

Путин, #технологическийСуверенитет, #Россия, #альтернативаTCP/IP @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM