SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Смотрю я, смотрю... И вдруг понимаю: это мой мозг снимал!

Ученые из Сингапура и Гонконга создали модель ИИ, которая может превращать данные мозгового сканирования в высококачественное видео. Это означает, что ИИ может читать мысли человека и показывать их на экране.

Модель ИИ MinD-Video — это уникальный пример того, как можно использовать машинное обучение для изучения работы мозга и создания новых форм взаимодействия между человеком и компьютером. Технология открывает новые возможности для неврологии, психологии, образования и развлечений.

Возможно, в будущем мы сможем не только смотреть видео, но и создавать их своими мыслями.

#МозгИКино #ИИМир #НевроИИ @SecLabNews
🌚 Думаете, продлить лицензию - дело пары кликов?

Согласно исследованию A2: Research, каждая вторая компания в РФ заметила несколько "камней на пути" при обновлении иностранных ПО в 2022 году. Техподдержка забыла русский, оплата услуг превратилась в игру в "найди кнопку", а некоторый софт работал по принципу "как хочу, так и включаюсь".

Российский бизнес осознал, что отечественное ПО – это не просто красивые слова в пресс-релизе, а важный элемент их стратегии. Больше половины опрошенных заявили, что уже перешли на отечественное ПО, а 45% активно изучают предложения российских вендоров.

В конце концов, чужое ПО - это как чужие тапочки: не всегда удобно, а иногда и совсем не лезут!

#кибербезопасность #ПО #A2Research #отечественныйсофт #российскийбизнес @SecLabNews
Интернет-тролль создал масштабный ботнет «Dark Frost» и направил его на геймерское сообщество

Любите тихим уютным вечером расслабиться за любимой онлайн-игрой? Что ж, у нас для вас плохие новости. Впечатления о вашей игровой сессии могут быть безнадёжно испорчены из-за обычного интернет-тролля, который шутки ради периодически «роняет» сервера популярных игр.

Специалисты компании Akamai давно наблюдают за активностью ботнета, поразившего уже сотни устройств. И что же особенного в этом ботнете, подумаете вы? Да то, что вышеупомянутый интернет-тролль сам создал его, сам полностью управляет им, берёт заказы на DDoS-атаки мощностью до 629.28 Гбит/с у всех желающих, да ещё и стримить это в прямом эфире не стесняется.

Даже один такой интернет-хулиган без большого технического опыта представляет из себя весьма серьёзную угрозу, когда наберёт достаточное количество устройств в свою вредоносную сеть. Вот вам и век технологий...

#DarkFrost #CyberSecurity #Botnet #DDoS @SecLabNews
CosmicEnergy и Industroyer: Братья по оружию или родственники по духу?

Исследователи Mandiant утверждают, что Ростелеком Солар разработал ранее неизвестное вредоносное ПО, которое используется как инструмент в учениях по созданию или реагированию на кибератаки на электрические сети.

Mandiant считает, что CosmicEnergy обладает возможностями, сравнимыми с теми, что ранее были обнаружены в вредоносных программах, известными как Industroyer и Industroyer2.

Эксперты Mandiant подозревают, что CosmicEnergy также может использоваться хакерами для разрушительных кибератак на критическую инфраструктуру, как и любые другие инструменты красной команды.

#CosmicEnergy #CyberSecurity #Mandiant #RostelecomSolar #Industroyer #RedTeaming @SecLabNews
Google не знает, за кого вы голосуете: как поисковик разбивает информационные пузыри

Многие думают, что Google подстраивается под их политическую позицию и показывает только то, что им нравится. Но это не так. Новое исследование показало, что Google не формирует информационные пузыри и не усиливает поляризацию. Вы сами выбираете, какие новости читать, основываясь на своих интересах и предпочтениях.

Мы сами несем ответственность за то, как мы потребляем информацию и как мы формируем свое мнение. Мы не можем винить Google в том, что он нас обманывает или манипулирует нами.

Если вы не хотите быть запертыми в "информационном пузыре", начните с себя. В конце концов, выбор всегда за нами.

#алгоритмы #кибербезопасность #информационные_пузыри #Google
🐲Рувики - Новое лицо рунета, или Путь к цифровой автократии?🐲

На форуме РИФ-2023 представили проект «Рувики» - российскую версию Википедии. Проект будет храниться на российских серверах и соблюдать российские законы

Проект заявляет о своих амбициях стать «новой Википедией», но при этом не раскрывает много деталей о своем функционировании. Непонятно, как он будет обеспечивать нейтральность и достоверность информации, как он будет отбирать и проверять источники, как он будет противостоять фейкам и лжи. Также неизвестно, кто будет финансировать проект и как он будет защищать своих авторов и редакторов от внешнего вмешательства.

За золотыми горами знаний всегда скрывается дракон цензуры. Давайте не будем забывать о нем.

Что думаете вы? Нужна ли нам российская Википедия или мы можем обойтись без нее? Какие критерии вы используете для оценки энциклопедий?

#РИФ2023 #Рувики #Википедия #КиберБезопасность #Рунет @SecLabNews
Security-новости от Александра Антипова (securitylab.ru). Выпуск № 103

PHDays 12: доверие к технологиям через кибербезопасность. Positive Hack Days впервые прошел в формате масштабного городского фестиваля, а на кибербитве Standoff атакующие реализовали недопустимые события более 200 раз.

«Идиотская гиперфиксация». Бывший инженер Ubiquiti осужден на 6 лет за слив сотен гигабайт данных компании. Он сам считает атаку «неодобренной тренировкой по безопасности», но суд решил, что ему не следовало «играть в Бога».

— Медиазвезды смогут заработать больше, создавая для общения с фанатами реалистичных виртуальных клонов, Wildberries потеряла 650 млн ₽ из-за мошенничества с продвижением товаров, одни хакеры нажились на продаже созданных ИИ «треков Фрэнка Оушена», а другому грозит 70 лет тюрьмы за взлом 130 аккаунтов в Twitter.

Смотрите сто третий выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск № 103 — PHDays 12: доверие к технологиям через кибербезопасность. Positive Hack Days впервые прошел в формате масштабного городского фестиваля, а на кибербитве Standoff атакующие реализовали…»
Загадки Андроид-шпиона: во что играет Predator?

Мы уже не раз писали про шпионское ПО Predator, разработанное компанией Cytrox из Македонии.

Недавно Google обнаружила три кампании, в которых злоумышленники использовали пять неизвестных уязвимостей для установки шпионского ПО Predator на полностью обновленные Android-устройства.

По данным нового исследования Cisco Talos и Citizen Lab, Predator и ее "помощник" Alien совместно проводят целую кучу шпионских операций на зараженных устройствах. Запись аудио из звонков и приложений типа VoIP, кража данных из Signal, WhatsApp и Telegram, и даже скрытие приложений или их блокировка после перезагрузки устройства - все это по силам этой "неразгаданной парочке"​.

А все это "веселье" продается различным государственным структурам и кибершпионам по всему миру​.

#AndroidSpyware #CyberSecurity #PredatorAlien
Windows XP живее всех живых: теперь вы можете наслаждаться старой доброй ОС без подключения к сети

Если вы до сих пор пользуетесь Windows XP или хотите вернуться к ней из любви к классике, у нас есть для вас хорошие новости. Кто-то (неизвестно кто и откуда) создал программу, которая позволяет активировать Windows XP полностью оффлайн, без подключения к серверам Microsoft. Это не кряк и не генератор ключей, а полноценный обход алгоритма активации, который работает на любой версии ОС.

Это значит, что вы можете установить Windows XP на свой компьютер или ноутбук и пользоваться всеми ее функциями без ограничений и уведомлений о необходимости активации.

Windows XP - это ОС, которая не сдается без боя. Она продолжает работать на миллионах компьютеров по всему миру, несмотря на отсутствие поддержки от Microsoft.Теперь же она получила новую жизнь.

#windowsxp #activation #offline #cybersecurity @SecLabNews
🖕 Как злоумышленники могут украсть секреты через процессор и видеокарту🖕

Ученые обнаружили новый способ шпионажа за данными пользователей через процессоры и видеокарты. Они используют побочные каналы утечки, которые измеряют физические свойства устройств, такие как потребление энергии, температура или частота. Эти свойства коррелируют с инструкциями и данными, которые обрабатываются на устройстве. Таким образом, злоумышленник может получить доступ к ним через внутренние датчики или интерфейсы, не прибегая к внешнему оборудованию.

Исследователи продемонстрировали, как можно использовать эти каналы для проведения атак на браузеры Chrome и Safari с помощью JavaScript-кода. Атаки позволяют украсть пиксели изображений или определить историю посещений сайтов пользователем.

Будьте осторожны со своим компьютером: он может стать не только другом, но и предателем.

#кибербезопасность #побочныеканалы #утечкаданных #процессор #видеокарта @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как превратить воду в компьютер, который предсказывает будущее?

Ученые из Италии создали уникальный прототип аналогового компьютера, который использует водные волны для обработки информации и прогнозирования хаотических процессов. Этот компьютер называется резервуарным компьютером и может быть более эффективным и безопасным, чем цифровые аналоги.

Резервуарный компьютер - это новый тип аналоговых компьютеров, которые могут учиться на основе прошлых данных и предсказывать будущие события. Они могут быть полезны для прогнозирования таких областей, как изменение климата, лесные пожары и финансовые рынки. Резервуарный компьютер состоит из физической системы, которая генерирует сложные временные последовательности, и алгоритма, который обучается на них.

Резервуарный компьютер демонстрирует, что физические системы могут обучаться и предсказывать сложные явления с помощью нелинейной динамики.

#резервуарныйкомпьютер, #аналоговыевычисления, #прогнозированиебудущего, #ИИ @SecLabNews
Не верьте всему, что видите: как использовать критическое мышление при просмотре новостей в интернете

В интернете каждый день появляются тысячи новостей, но не все из них правдивые и объективные. Некоторые из них могут быть фальшивыми, дезинформирующими или манипулирующими. Как мы можем отличить факты от мнений, правду от лжи, аргументы от манипуляций? Для этого нам необходимо развивать и использовать критическое мышление.

В этой статье мы рассмотрим, как использовать критическое мышление при просмотре новостей в интернете. Мы расскажем о том, как определять критическое мышление, как оценивать источники информации, как анализировать содержание новостей, как распознавать смещение и манипуляции, и как применять критическое мышление в практике

Критическое мышление - это способность видеть за пределами очевидного, задавать вопросы и проверять факты. Это помогает нам формировать свое мнение, принимать решения и действовать в соответствии с нашими ценностями. Это необходимый навык для жизни в эпоху цифровой информации.

#критическоемышление #фейковыеновости #интернет #медиаграмотность #безопасность @SecLabNews
Атака на Огасту: BlackByte в охоте за 50 миллионами

Город Огаста в штате Джорджия стал очередной жертвой BlackByte. Хакеры взломали городские компьютерные системы и украли 10 ГБ конфиденциальных данных, среди которых могут быть личные данные жителей, финансовые отчеты, планы развития и т.д. За восстановление этих данных BlackByte требуют немалую сумму - 50 миллионов долларов.

Мэр города Гарнетта Джонсон признал факт атаки и обещал сделать все возможное для ее решения. Он также заявил, что не собирается платить выкуп хакерам и призвал жителей города сохранять спокойствие и терпение. Местные власти работают с федеральными агентствами по расследованию инцидента и восстановлению систем.

А хакеры, в свою очередь, не сидят сложа руки. Они создали специальный сайт в даркнете, где выставили на аукцион украденные данные. Там же они разместили свое обращение к мэру города, в котором угрожают продать или опубликовать данные, если он не заплатит им до определенного срока. Кроме того, они предупредили жертву о том, что использование публичного дешифратора для BlackByte может привести к повреждению файлов.

Сдастся ли мэр под давлением хакеров или найдет способ избавиться от них?

#кибербезопасность #BlackByte #Огаста #вымогательство @SecLabNews
Nvidia знает, как сделать из вас AI-гуру или AI-жертву

Глава компании Дженсен Хуанг рассказал студентам тайваньского университета, почему они должны освоить AI или рискнуть потерять все.

«За 40 лет мы создали ПК, интернет, мобильные устройства, облака и теперь эру AI. Что создадите вы? Что бы это ни было, бегите за этим, как мы делали. Бегите, не ходите», - сказал он. «Либо вы бежите за едой, либо вы бежите от того, чтобы не стать едой».

А вы какие AI приложения или сервисы используете в повседневной работе?

#Nvidia #AI #искусственный_интеллект #приложения
🛡Взлом Фонда "Сколково": Украинский киберфронт взял на себя ответственность

Сегодня ночью злоумышленники, представившиеся "украинским киберфронтом", проникли в инфраструктуру Фонда и получили частичный доступ к информационным системам и сетевым ресурсам.

Кроме того, хакеры взломали файлообменник, расположенный на физических мощностях Фонда. В результате атаки временно стали недоступны публичные информационные ресурсы Фонда "Сколково", включая его сайт sk.ru и онлайн-сервисы.

🛠Сейчас организация активно работает над восстановлением доступа, и основную часть работ планируют завершить в ближайшие сутки.

#кибербезопасность #хакерскаяатака #Сколково @SecLabNews
📜 В Госдуме обсуждается законопроект, который может полностью изменить игру рекомендательных алгоритмов. За инициативу отвечает заместитель председателя комитета по информационной политике Антон Горелкин.

Согласно доработанной версии законопроекта, компании будут обязаны декларировать, по каким именно принципам работают их рекомендательные алгоритм. У Роскомнадзора же появляется возможность запрашивать информацию о работе алгоритмов, но, в каком конкретно формате, в документе не указано.

Критики считают, что законопроект угрожает интеллектуальной собственности компаний и возможным штрафам и блокировкам. Однако представители рынка надеются на учет мнений игроков и разработку аудита, который не навредит IT-платформам.

Остается только ждать окончательного решения...Что вы думаете о новой инициативе?

#законопроект #рекомендательныеалгоритмы #социальныесети #интернет @SecLabNews
Россия подумывает о китайском подходе к цензуре

Член конституционного комитета Совфеда Артём Шейкин, заявил, что Россия может замахнуться на великую китайскую стену... в интернете.

Он вдохновлен системой цензуры интернета, учиненной Китаем, чтобы наказать непослушные интернет-ресурсы, которые игнорируют наши российские законы. Из примеров он упомянул Википедию, заявив, что там искажаются факты о России. Шейкин решился изучить технические возможности для замедления или ограничения работы зловредных платформ.

В мире цифровых битв, контроль над информацией - ключ к власти. Мы должны действовать с умом и уважением к свободе слова.

#Совфед #Кибербезопасность #Цензура #ВеликийФайрвол #ИнтернетПолитика
Как распознать и противостоять ложной и манипулятивной информации

Вы когда-нибудь задумывались, почему вы читаете именно эти новости, смотрите именно эти видео, лайкаете именно эти посты? Вы уверены, что это ваш собственный выбор, а не результат воздействия пропаганды? Пропаганда - это не только политические лозунги и агитационные плакаты. Это целая наука и искусство, которое использует современные технологии и психологические приемы, чтобы формировать ваше мнение и поведение.

В новой статье статье мы расскажем вам о том, какие методы и технологии пропаганды используются в интернете, как они работают и как защититься от них.

В этом виртуальном мире, где правду и ложь иногда сложно отличить, ключевым является наше собственное решение, кому и чему доверять. Только мы сами можем решить, какие идеи достойны нашего внимания и уважения.

#пропаганда #дезинформация #кибербезопасность #securitylab @SecLabNews
​​🔥 Успей записаться на курсы от Академии Кодебай!

Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!

В ходе обучения ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

В июне в Академии Кодебай стартует летний поток на курсах:

5 июня курс «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»
5 июня курс «Построение системы защиты от утечек персональных данных и коммерческой тайны»
12 июня курс «Организация защиты информации на объектах критической информационной инфраструктуры 187 ФЗ»
19 июня курс «Специалист центра мониторинга инцидентов информационной безопасности (SOC)»

🏆 Выдаём сертификат/удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

erid:LatgC7b5g
🎵'We Will, We Will Hack You!' —новый гимн Пентагона

Пентагон представил свою новую киберстратегию, которая развивает политику «Защиты вперед» (Defend Forward), принятую в 2018 году. Эта политика означает, что американские кибероператоры будут активно выявлять и пресекать злонамеренную кибердеятельность как можно ближе к источнику угрозы.

Главные злодеи остаются прежними: Китай, Россия, Северная Корея и Иран.

США пытаются сохранить свое лидерство в киберпространстве, но не без рисков. Новая киберстратегия может спровоцировать эскалацию конфликтов или дестабилизацию международного порядка.

В конечном счете, наше кибербудущее зависит от того, насколько мы готовы обучаться и адаптироваться.

#кибербезопасность #киберстратегия #defendforward