SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
👀 В мире научных открытий наступает новая эпоха: ученые все ближе к созданию технологии чтения мыслей. Однако эта перспектива вызывает не только восхищение, но и беспокойство среди специалистов. В интервью изданию Undark нейроученые, включая тех, кто работает над созданием интерфейсов «мозг-компьютер» (BCI), выразили свои опасения по поводу таких устройств.

Особенно показательным был разговор с исследователями из Университета Техаса (UT) в Остине, которые создали BCI, способный примитивно переводить мозговые волны в текст. Александр Хат, нейроученый из UT, работавший над BCI почти десять лет, при вспоминании момента прорыва в 2020 году, сказал: «Это действительно работает».

👨‍💻 Для Хата это было особенно странным, так как он часто тестировал устройства на себе, и осознание того, что устройство может «читать» его собственные мысли, было шокирующим.

#технологии #нейроправа #мозгкомпьютер #научныеоткрытия

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
AirDrop больше не безопасен: китайский метод позволяет идентифицировать пользователей

🛂 Китайская государственная организация разработала способ идентификации пользователей, которые отправляют сообщения через функцию Apple AirDrop.

🔐Способ заключается во взломе зашифрованного журнала iPhone и декодировании хеш-значений, связанных с именем устройства, адресом электронной почты и номером мобильного телефона отправителя.

🚫Метод является частью более широких усилий по борьбе с нежелательным контентом и может увеличить неопределенность в деятельности Apple в Китае, где корпорация уже сталкивается с серьезными ограничениями на контент.

#AirDrop #Китай #Apple @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Генпрокуратура усиливает меры по ограничению доступа к нелегальному контенту

📄Генпрокуратура России совместно с Минцифры и Роскомнадзором разработала законопроект, который позволит оперативно ограничивать доступ к противоправному контенту в интернете с помощью специализированной информационной системы.

📊 По данным надзорного ведомства, в 2023 году было направлено в Роскомнадзор свыше 2 000 требований о внесудебном ограничении доступа к незаконному контенту, а также 306 требований об ограничении доступа к 41 798 ресурсам, предлагающим продажу поддельных документов и нарушающим финансовые законы.

🌐 В Роскомнадзоре отметили, что подготовленный законопроект будет направлен на дальнейшее совершенствование ограничения доступа к фишинговым ресурсам в Сети.

#генпрокуратура #минцифры #антифишинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
IT-специалисты могут стать новыми кандидатами на получение звания «Ветеран труда»

🏆 Депутат Госдумы Яна Лантратова предложила расширить список профессий, которым может присваиваться звание «Ветеран труда», добавив туда айтишников, спасателей и другие социально значимые специальности. По ее мнению, таким образом будет восстановлена историческая справедливость по отношению к заслуженным работникам.

🕰 Согласно предложению, для получения статуса необходимо иметь стаж не менее 40 лет для мужчин и 35 лет для женщин.

🤝Лантратова направила соответствующее предложение премьер-министру Михаилу Мишустину, полный перечень профессий будет установлен правительством РФ.

#айтишники #льготы #ветеранытруда @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Осторожно! Мошенники в Телеграм подделывают голосовые с помощью нейросетей.

💬 Как это работает?

Довольно просто. Сначала они крадут аккаунт жертвы, а затем берут ранее отправленные голосовые записи и создают новые с просьбой перевести деньги. Сгенерированные фальшивые голосовые сообщения отправляются всем родным и близким жертвы. Те, не подозревая обмана, переводят деньги мошенникам.

💬 Как уберечь данные?

Познакомьтесь с методами обмана и мошенничества в интернете, чтобы быть готовыми к различным сценариям.

Если что-то кажется подозрительным, не стесняйтесь связаться с отправителем голосового сообщения лично. Например, позвоните ему.

• Не торопитесь с переводами и предоставлением конфиденциальных данных. Поставьте себя в положение осторожного потребителя и задайте дополнительные вопросы 👨‍💻

#кибербезопасность #мошенничество #телеграм #данныевопасности

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Доклад ВЭФ: дезинформация опередила кибератаки в рейтинге рисков

🌐 В Докладе о глобальных рисках Всемирного экономического форума (World Economic Forum), дезинформация и ложная информация впервые названы главными краткосрочными глобальными угрозами.

📊 53% экспертов выделили дезинформацию как основной риск в сфере технологий, затем кибератаки и последствия развития искусственного интеллекта.

⚡️Доклад также указывает, что распространение дезинформации становится проще с использованием искусственного интеллекта, ведущего к созданию фальсифицированных сведений и синтетического контента, и что риск, вероятно, станет более острым по мере проведения выборов в нескольких странах в 2024 году.

#Дезинформация #ГлобальныеРиски #ВЭФ2024 @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи взломали чат-бота для найма в KFC

🤖 Группа исследователей безопасности обнаружила уязвимость в чат-боте Chattr для автоматизации процесса найма сотрудников в фастфуд-франшизах.

💻MrBruh, один из исследователей, выявил уязвимость через скрипт для Firebase, что позволило проникнуть в базу данных, содержащую личные данные и конфиденциальную информацию сетей KFC, Chick-fil-A, Subway и других сетей.

⚠️ Данные касались менеджеров франчайзи, соискателей работы и сотрудников Chattr. Доступ к административной панели также дал возможность принимать или отклонять кандидатов.

#Безопасность #ФастфудТехнологии #Уязвимость @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SpaceX испытала прямую связь телефонов со спутниками

👍 Компания SpaceX успешно протестировала свою технологию Direct to Cell (DTC), позволяющую осуществлять прямую двустороннюю связь между мобильными телефонами и спутниками на орбите.

📱 Для тестирования использовались обычные смартфоны и радиочастоты 4G/LTE, принадлежащие оператору T-Mobile US. Был продемонстрирован снимок, на котором видно, как два телефона обмениваются сообщениями напрямую через спутники Starlink.

🚀 SpaceX планирует запустить услуги обмена СМС-сообщениями через спутники уже в этом году, а в 2025 году добавить возможность голосовой связи, мобильного интернета и интернета вещей.

#SpaceX #Starlink #DTC @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
eBay оштрафован на 3 миллиона долларов за признание в «терроризировании невинных людей»

🐖 eBay отправлял журналистам, которые критиковали компанию, угрожающие сообщения, подписки на порно, окровавленную маску свиньи, эмбрион поросенка, похоронный венок, живые пауки и тараканы.

🤐eBay признал вину в шести уголовных преступлениях, связанных с киберпреследованием, и согласился на выплату штрафа в$3 млн.

😤Жертвы киберпреследования подали в суд на eBay о возмещении ущерба, а семь бывших сотрудников компании получили тюремные сроки и домашний арест .

#eBay #киберпреследование #журналистика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Положа руку на сердце, ответьте честно, вы когда-нибудь прекращали пользоваться услугами компании (про безальтернативные госсервисы речь не идет), у которой реально произошла утечка персданных, но компания не признала это и пошла в отказ? 🙅
Anonymous Poll
28%
Да, прекращал пользоваться совсем
8%
Да, прекращал, но спустя время возвращался
13%
Нет, но я предпринимал усилия к уходу, но бросал это дело
9%
Нет, потому что именно мои данные не утекали, а на остальных мне все равно
43%
Нет, утечка моих ПДн - это не та причина, чтобы я отказался от продуктов/услуг компании
В Беларуси задержан программист, разрабатывавший вирусы по заказу из Китая и СНГ

👮‍♂️ Сотрудники управления по противодействию киберпреступности УВД Гродненской области задержали 35-летнего жителя города Вороново, занимавшегося разработкой вредоносных компьютерных программ.

💰 По данным следствия, мужчина через интернет получил заказ на создание вируса, позволяющего получить доступ к данным учётных записей различных сайтов, обходя их защиту. За выполненную работу злоумышленник получил от заказчика сумму, эквивалентную 347 рублям в биткоинах.

🚔 В ходе обыска у подозреваемого обнаружены файлы ещё нескольких проектов вирусных приложений. Предварительно установлено, что заказы поступали преимущественно из стран СНГ и Китая.

#вирусы #биткоин #Беларусь @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux 6.8: новые возможности и улучшения TCP-стека

🚀 Ядро Linux 6.8 получило значительные обновления, которые ускоряют работу TCP-стека, повышая производительность обработки множества параллельных TCP-соединений до 40%.

⚙️Это улучшение стало возможным благодаря оптимизации структур данных сетевого стека, включая socks, netdev, netns и mibs.

💡Переработка переменных в этих структурах с учетом особенностей процессорного кэша существенно повысила эффективность работы TCP-стека, особенно при большом количестве одновременных соединений.

#Linux #TCP #сеть @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
МВФ: ИИ угрожает труду, доходам и неравенству в мире

🤖 Почти 40% мировой занятости подвержены влиянию ИИ, при этом в развитых экономиках около половины рабочих мест могут быть заменены ИИ-инструментами, а в развивающихся странах и странах с низким доходом многие не могут воспользоваться преимуществами ИИ из-за отсутствия инфраструктуры или квалифицированной рабочей силы.

💸 ИИ может усугубить неравенство доходов и богатства внутри стран, если он будет дополнять работу высокооплачиваемых сотрудников и увеличивать доходы от капитала, а также между странами, если развивающиеся экономики не смогут конкурировать с развитыми на рынках ИИ.

🌐 Для смягчения негативных последствий ИИ и создания более инклюзивного будущего труда и доходов необходимо разработать всеобъемлющие системы социальной защиты, предложить программы переподготовки уязвимым работникам и усилить международное сотрудничество в области регулирования и этики ИИ.

#ИИ #труд #неравенство @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
GrapheneOS предлагает решение для укрепления безопасности Android

🛡Разработчики GrapheneOS предложили ввести функцию автоматической перезагрузки в Android для усложнения эксплуатации уязвимостей прошивки.

📱 Недавно обнаруженные уязвимости в Android, затрагивающие смартфоны Google Pixel и Samsung Galaxy, могут быть использованы для кражи данных и слежки.

🔄Функция автоматической перезагрузки уже присутствует в операционной системе GrapheneOS и срабатывает каждые 18 часов, минимизируя возможности для атакующих.

#GrapheneOS #Android #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Под прикрытием антитеррора: как Швейцария оправдывает тотальную слежку

👀Независимые расследования обнаружили, что Швейцария осуществляет масштабную слежку, противоречащую обещаниям правительства о конфиденциальности.

🕷 Программа слежки, известная как «Kabelaufklärung», начала широко использоваться на территории страны после изменений в законе о разведке в 2016 году. Программа позволяет «прослушивать» коммуникационные каналы через оптоволоконные сети и в своё время была представлена как средство борьбы с терроризмом и шпионажем.

⚡️ Документы, полученные в результате расследований, свидетельствуют о сборе личных данных, включая переписку и поисковые запросы граждан, вызывая беспокойство у профессиональных сообществ.

#слежка #правачеловека #Швейцария @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Inferno Drainer: как мошенники использовали фишинг и поддельные Web3-протоколы для кражи криптоактивов

😱 Group-IB сообщила о деятельности ныне несуществующей операции Inferno Drainer, которая создала более 16 тысяч мошеннических доменов в период с 2022 по 2023 год.

😠 Злоумышленники приманивали жертв на фишинговые сайты, где они подключали свои криптовалютные кошельки к инфраструктуре мошенников и авторизовывали транзакции с помощью поддельных Web3-протоколов.

😮 Inferno Drainer незаконно заработала более $87 миллионов, обманув свыше 137 000 жертв. Это одна из самых успешных криптовалютных афер в истории.

#InfernoDrainer #криптовалюта #фишинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Автоматизация пентестинга: аспирант из Сингапура представил PentestGPT

🙌 PentestGPT — это инструмент для автоматизации тестов на проникновение, созданный аспирантом Наньянгского технологического университета в Сингапуре под ником GreyDGL и опубликованный на GitHub.

🔗 PentestGPT построен на основе ChatGPT и работает в интерактивном режиме, помогая пентестерам в общих и конкретных задачах. Для использования PentestGPT требуется подписка ChatGPT Plus, так как инструмент основан на модели GPT-4.

💻 PentestGPT способен проходить машины HackTheBox легкого и среднего уровня сложности, а также другие головоломки CTF. Функции PentestGPT включают генерацию, обоснование и анализ команд пентеста, а также управление сессиями тестирования.

#PentestGPT #GPT4 #Cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Шпионские программы на iOS оставляют следы в файле Shutdown.log – как их найти?

📄Специалисты Лаборатории Касперского разработали метод анализа файла Shutdown.log, который создается на iOS-устройствах при каждой перезагрузке и содержит информацию о запущенных процессах.

🐍 Метод позволяет обнаружить следы вредоносных программ, таких как Pegasus, Reign и Predator, которые часто запускаются из папок «/private/var/db/» или «/private/var/tmp/», и отмечаются в файле Shutdown.log.

📂 Файл Shutdown.log не содержит личной информации и может быть безопасно передан для анализа в компанию. Скрипты на Python3, созданные Лабораторией Касперского, помогают извлекать и анализировать файл Shutdown.log.

#ShutdownLog #Pegasus #iOS @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Геометрия больше не проблема: ИИ DeepMind справился с задачами олимпиад

🧠 Британская компания DeepMind продемонстрировала возможности созданной ею системы искусственного интеллекта AlphaGeometry в решении сложных геометрических задач, используемых на престижной Международной математической олимпиаде среди учащихся средних школ.

🥇 Из 30 тестовых задач она решила 25, что фактически соответствует "золотому" результату победителя олимпиады среди школьников. Для сравнения, предыдущий рекорд для ИИ составлял 10 решённых задач.

🔑 Ключом к успеху стал нейро-символьный подход AlphaGeometry, сочетающий возможности нейронных сетей и логического вывода. Обучение системы было проведено на основе синтетических данных без использования готовых решений от человека.

#ИИ #DeepMind #математика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ПО Fujitsu ошибочно отправило сотрудников почты за решетку

😔Руководитель европейского подразделения Fujitsu, Пол Паттерсон, признал "моральное обязательство" компании возместить ущерб невинно осужденным работникам британских почтовых отделений из-за сбоев в ПО Horizon.

💸В конце девяностых-начале нулевых более 900 сотрудников почты были обвинены в растрате и фальсификации документов из-за сбоев в программном обеспечении Fujitsu Horizon, которое показывало ложные недостачи.

🕒 Ситуация признана самым массовым случаем несправедливости суда в истории Великобритании. На сегодняшний день отменены только 93 приговора, а тысячи людей продолжают ожидать компенсаций спустя более 20 лет. Некоторые замдиректоры неправомерно попали в тюрьму, многие разорились. Некоторые с тех пор умерли.

#Fujitsu #Horizon #Почта @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM