SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Ошибка Revolut стоила стартапу $20 миллионов

Из-за ошибки в своей платежной системе в США компания потеряла около 20 миллионов долларов, которые ушли в карманы мошенников. Проблема заключалась в том, что при отклонении некоторых транзакций Revolut случайно возвращал деньги не со своего счета, а из своего кармана.

Мошенники быстро раскусили эту уязвимость и стали делать дорогие покупки, которые затем отменяли, а деньги снимали через банкоматы. Revolut не заметил ничего подозрительного, пока его партнерский банк в США не сообщил, что у него закончились наличные.

#Revolut #финтех #ошибка @SecLabNews
SecurityLab.ru pinned «🚀 Новый выпуск новостей ИБ мира уже на нашем Youtube канале! 🌐 🔍 В эпоху, где мессенджеры превращаются в арены для шпионских стычек, искусственный интеллект защищает нас от телефонных мошенников, а секретное шпионское зелье неожиданно оказывается у комедийного…»
От халявы до суда один шаг: хакерский бунт на «Солёных озерах»

Два хакера решили сэкономить на билетах на пляжи курорта «Солёные озера» в Соль-Илецке. Один из них сфотографировал 15 электронных билетов, а другой, будучи ИТ-специалистом, взломал систему пропусков и сделал так, что любой мог пройти на пляж бесплатно.

Владелец курорта за несколько часов потерял почти 170 тысяч рублей. Суд не пощадил хакеров и приговорил их к штрафу и ограничению свободы.

#ХакерыНаОтдыхе, #БунтариНаПляже, #тюрьма @SecLabNews
«Аврора»: от госзаказа к массовому спросу?

Минпромторг поставил перед отечественными производителями смартфонов и планшетов амбициозную задачу: они должны начать продавать устройства на ОС «Аврора» в розницу.

Производители электроники указывают на ряд проблем, связанных с ОС, таких как высокая цена, сложность портирования и отсутствие полноценной экосистемы прикладного ПО под ОС «Аврора», на создание которой потребуется еще около двух-трех лет.

Cможет ли «Аврора», созданная как защищенное корпоративное решение, привлечь обычных потребителей?

#Аврора #ОС #Минпромторг @SecLabNews
Forwarded from Positive Technologies
👋Знакомьтесь с новой версией динамического анализатора приложений, сканера безопасности, работающего методом черного ящика, — PT BlackBox 2.5

👀 Из важного: теперь все сканирования привязаны к группе, внутри которой есть три роли с соответствующей функциональностью: аудитор, оператор и модератор. Присвоить эти роли можно через раздел «Администрирование». Каждый сотрудник получает доступ ровно к тем возможностям продукта, которые нужны для выполнения задач.

Еще одна ключевая особенность — сканирование API на основе OpenAPI версии 3 с авторизацией через куки или при помощи токена.

Фича нужна для защиты цепочек взаимодействия пользователя с клиентским приложением, чтобы злоумышленники не могли использовать уязвимости API как точки входа в периметр корпоративной сети.

🔄 Обновить PT BlackBox до версии 2.5 можно уже сейчас!

#PTBlackBox #PositiveTechnologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой рубль: как подготовиться к новому этапу развития финансовой системы?

Госдума приняла закон, который обеспечивает правовую основу для внедрения цифрового рубля в 2023 году. С его помощью можно будет оплачивать товары и услуги через специальное приложение на телефоне. Это новый вид денежного обращения, который будет существовать параллельно с наличными и безналичными деньгами.

Но есть и некоторые особенности: цифровой рубль не будет предлагать кредитные или депозитные услуги, не будет начислять проценты на остатки и не будет храниться в банках.

Кроме того, ЦБ будет выполнять функции оператора платформы цифрового рубля и устанавливать правила и тарифы на операции.

#цифровойрубль #ЦБ #закон @SecLabNews
Один взлом развязал руки властям США для глобальной слежки

Вы когда-нибудь задумывались, что происходит с вашими данными, когда вы бронируете отель или покупаете билет на самолет? Оказывается, они попадают в руки американского правительства, которое использует их для расследования преступлений.

Так случилось с четырьмя русскими хакерами, которые обвиняются во взломе криптобиржи Mt. Gox и отмывании украденных биткоинов. Американцы проследили за ними по всему миру с помощью системы глобального мониторинга Sabre, которая работает с туристическими компаниями. Теперь им грозит долгий срок за решеткой.

Так что, в следующий раз, когда вы забронируете отель, помните: кто-то может следить за вами... ведь вы действительно важны.

#BigBrotherIsWatchingYou #HolidayWithSurveillance #PrivacyIsOverrated @SecLabNews
"Лукоморье" — новый вызов для программистов от «Ростелекома»

Кирилл Меньшов, вице-президент компании "Ростелеком" по IT, поделился подробностями о новом крупном проекте компании.

Кодовое название новой программы - "Лукоморье". Она призвана упростить процесс создания программного обеспечения, охватывая полный цикл разработки. Меньшов отметил, что программа будет открытой и доступной для всех желающих ее опробовать.

Интересно, что внутри «Лукоморья» скрыт искусственный интеллект, который сократит время разработки на целых 70%, помогая при этом достичь цифрового суверенитета.

#Лукоморье #Ростелеком #искусственныйинтеллект @SecLabNews
Dukaan: когда ИИ становится сотрудником года

Стартап-разработчик программного обеспечения Dukaan из Индии принял решение перевести обслуживание своих клиентов на искусственный интеллект. Переход на нейросети сократил время до первого ответа с 1 минуты 44 секунды до 0, а время решения проблемы – с 2 часов 13 минут до 3 минут 12 секунд. Общие затраты на поддержку клиентов уменьшились на 85%.

Гендиректор компании заявил, что было трудно найти квалифицированных специалистов для работы в поддержке, и поэтому было принято решение разработать собственный ИИ. Однако, это привело к тому, что пришлось уволить 90% команды поддержки.

Несмотря на сложный выбор, компания решила сосредоточиться на преимуществах, которые предлагает искусственный интеллект.

#ИскусственныйИнтеллект #Автоматизация #Dukaan @SecLabNews
Ученые Северо-Кавказского университета на страже умных городов

Специалисты из Северо-Кавказского федерального университета (СКФУ), совместно с исследователями из Института системного программирования РАН и коллегами из Мексики, Республики Корея и Уругвая, разработали уникальный протокол связи для работы умных городов.

Разработанный протокол использует адаптивную многолучевую маршрутизацию. Таким образом он не только увеличивает устойчивость сенсорной сети к разным типам атак, но и упрощает процесс создания и поддержания города.

По словам исследователей, новый протокол не сталкивается с ограничениями, свойственными традиционным видам шифрования. Это позволяет уменьшить избыточность данных, сэкономить энергию и объемы хранилища сообщений.

#УмныйГород #СКФУ #ЗащитаДанных @SecLabNews
Маск хочет разгадать тайны Вселенной с помощью ИИ

Основатель Tesla и SpaceX объявил о создании новой компании xAI, которая попытается "понять истинную природу Вселенной". Для этого он собрал команду из 12 выдающихся специалистов по искусственному интеллекту, которые ранее работали над самыми крутыми проектами в этой области.

Независимый стартап будет тесно сотрудничать с X Corp (бывший Twitter), Tesla и другими компаниями.

😉Великие партнеры для великих открытий. Возможно, именно они откроют новые грани познания.

#ИлонМаск #ИИ #xAI @SecLabNews
Forwarded from Positive Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
1️⃣3️⃣0️⃣ Маяковскому — сто тридцать! Вернее, день рождения у поэта через неделю, но мы готовимся к празднику уже сейчас.

На PHDays 12 Владимир Маяковский, пусть и виртуальный, стал соведущим научно-популярной программы и «МаякФеста» — концерта в его честь. А в этот раз мы пошли дальше и, благодаря нейросетям, не только воспроизвели голос знаменитого футуриста, но и сняли с ним видеоролик.

💬 Побывав на нашем фестивале, Маяковский заинтересовался и вдохновился идеями результативной кибербезопасности. Задавайте в комментариях к посту в канале @Positive_Technologies любые вопросы на эту тему до 23:59 16 июля.

Мы выберем пять самых интересных, на которые поэт лично ответит в свой день рождения, 19 июля. А их авторов ждут приятные подарки от Positive Technologies (ведь на день рождения принято дарить что-нибудь классное!) 🎁

Количество вопросов не ограничено, так что не ограничивайте свое вдохновение и любопытство.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Топ 50 фильмов про хакеров

Хакеры — это люди, которые умеют проникать в компьютерные системы и сети, используя свои знания и навыки. Они могут быть как добрыми, так и злыми, как героями, так и злодеями. В кино хакеры часто становятся персонажами захватывающих триллеров, драм, комедий и фантастических фильмов. В этой статье мы представляем вам топ 50 фильмов про хакеров по разным жанрам.
Франция выходит на новый уровень: родительский контроль становится стандартом

Франция делает новый шаг в обеспечении безопасности интернета для несовершеннолетних. Согласно новому закону, отныне все устройства, подключенные к интернету, будут иметь родительский контроль по умолчанию.

От смартфонов до игровых консолей - все устройства будут снабжены этой системой для защиты детей от нежелательного контента. Агентство, отвечающее за соблюдение этого закона, будет следить за тем, чтобы производители выполняли эти требования, включая возможность накладывать штрафы в случае нарушений.

#франция, #родительскийконтроль @SecLabNews
Threads: война на новом фронте между Meta и Евросоюзом

Компания Meta (признана экстремисткой организацией в России) запустила новый сервис микроблогов Threads, который должен был стать альтернативой Twitter. Но есть один нюанс: Threads не доступен для пользователей из Евросоюза потому что Meta не хочет подстраиваться под требования ЕС по защите данных и рекламе.

Компания заблокировала способы обхода этого ограничения, включая VPN.

Threads отслеживает большой перечень активности своих пользователей. Так, приложение может собирать различные персональные данные, включая высокочувствительную информацию, например, данные о здоровье и финансах, точное местоположение, историю посещений, контакты и историю поиска.

#Threads, #Meta #Privacy @SecLabNews
SecurityLab.ru pinned «Как вы думаете, в какой степени родительский контроль может защитить детей в интернете?»
Скрытая угроза: как домашние роутеры стали оружием в руках хакеров

Более 70 тысяч домашних роутеров на базе Linux заражены скрытым вредоносным ПО AVrecon, которое делает их частью ботнета - сети подконтрольных злоумышленникам устройств. Это может быть мошенничество с рекламой, подбор паролей или даже шпионаж.

По словам исследователей, вредоносное программное обеспечение AVrecon, являющееся трояном с удалённым доступом (RAT), было обнаружено ещё в мае 2021 года, когда оно атаковало роутеры Netgear. С тех пор троян оставался незамеченным более двух лет, постепенно захватывая новые устройства и превращаясь в один из крупнейших ботнетов, нацеленных на домашние роутеры.

#AVrecon #Netgear #Роутер @SecLabNews
Психиатры сочли обвиняемого в утечке информации о GTA 6 неспособным предстать перед судом

Арион Куртай, 18-летний подросток из Великобритании, был арестован в связи с серией взломов крупных компаний, включая Uber, Revolut и Rockstar Games. Куртай является членом хакерской группы Lapsus$, которая известна своими дерзкими атаками на крупные корпорации.

Он обвиняется в 12 правонарушениях, включая три случая вымогательства, два случая мошенничества и шесть обвинений по закону о злоупотреблении компьютерами.

Куртай был признан психиатрами психически невменяемым, поэтому присяжные будут определять, совершил ли он действия, которые ему предъявляются, а не выносить вердикт о виновности или невиновности. Он также избежит тюремного заключения.

#Lapsus #вымогательство #суд @SecLabNews
Украинский гений или злодей? Как он создал и распространил вредоносный код, который обманул миллионы людей

Полиция Испании арестовала гражданина Украины, на которого был выдан красный круглосуточный ордер Интерпола по запросу США. Он скрывался от американского правосудия более 10 лет, обвиняясь в создании и распространении вредоносного программного обеспечения, известного как scareware.

По данным следствия, преступления задержанного затронули сотни тысяч жертв по всему миру и причинили потери потребителям на сумму более 70 миллионов долларов.

#Scareware #Арест @SecLabNews
Нейросеть Kandinsky: кто заплатит за грехи искусственного интеллекта?

«Сбер» представил нейросеть Kandinsky, которая может создавать изображения по текстовым запросам. Но один из запросов вызвал возмущение депутата Госдумы Сергея Миронова. Он попросил генпрокурора проверить деятельность банка, так как нейросеть по запросу «Донбасс – это Россия» генерировала картинку с украинским флагом. По мнению депутата, это формирует «негативный образ России».

«Сбер» же заявил, что разработчики не несут ответственности за то, что создает нейросеть, и что пользователи сами должны быть ответственны за свой контент.

Кто прав и кто виноват в этой истории? И можно ли научить нейросеть патриотизму?

#нейросеть #сбер #закон #Kandinsky @SecLabNews