SecurityLab.ru
62.5K subscribers
542 photos
23 videos
1 file
14.5K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
Заявление в РКН 4814158541
Наши каналы: https://yangx.top/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://yangx.top/SecLabNews?boost
加入频道
Загадки Андроид-шпиона: во что играет Predator?

Мы уже не раз писали про шпионское ПО Predator, разработанное компанией Cytrox из Македонии.

Недавно Google обнаружила три кампании, в которых злоумышленники использовали пять неизвестных уязвимостей для установки шпионского ПО Predator на полностью обновленные Android-устройства.

По данным нового исследования Cisco Talos и Citizen Lab, Predator и ее "помощник" Alien совместно проводят целую кучу шпионских операций на зараженных устройствах. Запись аудио из звонков и приложений типа VoIP, кража данных из Signal, WhatsApp и Telegram, и даже скрытие приложений или их блокировка после перезагрузки устройства - все это по силам этой "неразгаданной парочке"​.

А все это "веселье" продается различным государственным структурам и кибершпионам по всему миру​.

#AndroidSpyware #CyberSecurity #PredatorAlien
Windows XP живее всех живых: теперь вы можете наслаждаться старой доброй ОС без подключения к сети

Если вы до сих пор пользуетесь Windows XP или хотите вернуться к ней из любви к классике, у нас есть для вас хорошие новости. Кто-то (неизвестно кто и откуда) создал программу, которая позволяет активировать Windows XP полностью оффлайн, без подключения к серверам Microsoft. Это не кряк и не генератор ключей, а полноценный обход алгоритма активации, который работает на любой версии ОС.

Это значит, что вы можете установить Windows XP на свой компьютер или ноутбук и пользоваться всеми ее функциями без ограничений и уведомлений о необходимости активации.

Windows XP - это ОС, которая не сдается без боя. Она продолжает работать на миллионах компьютеров по всему миру, несмотря на отсутствие поддержки от Microsoft.Теперь же она получила новую жизнь.

#windowsxp #activation #offline #cybersecurity @SecLabNews
🖕 Как злоумышленники могут украсть секреты через процессор и видеокарту🖕

Ученые обнаружили новый способ шпионажа за данными пользователей через процессоры и видеокарты. Они используют побочные каналы утечки, которые измеряют физические свойства устройств, такие как потребление энергии, температура или частота. Эти свойства коррелируют с инструкциями и данными, которые обрабатываются на устройстве. Таким образом, злоумышленник может получить доступ к ним через внутренние датчики или интерфейсы, не прибегая к внешнему оборудованию.

Исследователи продемонстрировали, как можно использовать эти каналы для проведения атак на браузеры Chrome и Safari с помощью JavaScript-кода. Атаки позволяют украсть пиксели изображений или определить историю посещений сайтов пользователем.

Будьте осторожны со своим компьютером: он может стать не только другом, но и предателем.

#кибербезопасность #побочныеканалы #утечкаданных #процессор #видеокарта @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как превратить воду в компьютер, который предсказывает будущее?

Ученые из Италии создали уникальный прототип аналогового компьютера, который использует водные волны для обработки информации и прогнозирования хаотических процессов. Этот компьютер называется резервуарным компьютером и может быть более эффективным и безопасным, чем цифровые аналоги.

Резервуарный компьютер - это новый тип аналоговых компьютеров, которые могут учиться на основе прошлых данных и предсказывать будущие события. Они могут быть полезны для прогнозирования таких областей, как изменение климата, лесные пожары и финансовые рынки. Резервуарный компьютер состоит из физической системы, которая генерирует сложные временные последовательности, и алгоритма, который обучается на них.

Резервуарный компьютер демонстрирует, что физические системы могут обучаться и предсказывать сложные явления с помощью нелинейной динамики.

#резервуарныйкомпьютер, #аналоговыевычисления, #прогнозированиебудущего, #ИИ @SecLabNews
Не верьте всему, что видите: как использовать критическое мышление при просмотре новостей в интернете

В интернете каждый день появляются тысячи новостей, но не все из них правдивые и объективные. Некоторые из них могут быть фальшивыми, дезинформирующими или манипулирующими. Как мы можем отличить факты от мнений, правду от лжи, аргументы от манипуляций? Для этого нам необходимо развивать и использовать критическое мышление.

В этой статье мы рассмотрим, как использовать критическое мышление при просмотре новостей в интернете. Мы расскажем о том, как определять критическое мышление, как оценивать источники информации, как анализировать содержание новостей, как распознавать смещение и манипуляции, и как применять критическое мышление в практике

Критическое мышление - это способность видеть за пределами очевидного, задавать вопросы и проверять факты. Это помогает нам формировать свое мнение, принимать решения и действовать в соответствии с нашими ценностями. Это необходимый навык для жизни в эпоху цифровой информации.

#критическоемышление #фейковыеновости #интернет #медиаграмотность #безопасность @SecLabNews
Атака на Огасту: BlackByte в охоте за 50 миллионами

Город Огаста в штате Джорджия стал очередной жертвой BlackByte. Хакеры взломали городские компьютерные системы и украли 10 ГБ конфиденциальных данных, среди которых могут быть личные данные жителей, финансовые отчеты, планы развития и т.д. За восстановление этих данных BlackByte требуют немалую сумму - 50 миллионов долларов.

Мэр города Гарнетта Джонсон признал факт атаки и обещал сделать все возможное для ее решения. Он также заявил, что не собирается платить выкуп хакерам и призвал жителей города сохранять спокойствие и терпение. Местные власти работают с федеральными агентствами по расследованию инцидента и восстановлению систем.

А хакеры, в свою очередь, не сидят сложа руки. Они создали специальный сайт в даркнете, где выставили на аукцион украденные данные. Там же они разместили свое обращение к мэру города, в котором угрожают продать или опубликовать данные, если он не заплатит им до определенного срока. Кроме того, они предупредили жертву о том, что использование публичного дешифратора для BlackByte может привести к повреждению файлов.

Сдастся ли мэр под давлением хакеров или найдет способ избавиться от них?

#кибербезопасность #BlackByte #Огаста #вымогательство @SecLabNews
Nvidia знает, как сделать из вас AI-гуру или AI-жертву

Глава компании Дженсен Хуанг рассказал студентам тайваньского университета, почему они должны освоить AI или рискнуть потерять все.

«За 40 лет мы создали ПК, интернет, мобильные устройства, облака и теперь эру AI. Что создадите вы? Что бы это ни было, бегите за этим, как мы делали. Бегите, не ходите», - сказал он. «Либо вы бежите за едой, либо вы бежите от того, чтобы не стать едой».

А вы какие AI приложения или сервисы используете в повседневной работе?

#Nvidia #AI #искусственный_интеллект #приложения
🛡Взлом Фонда "Сколково": Украинский киберфронт взял на себя ответственность

Сегодня ночью злоумышленники, представившиеся "украинским киберфронтом", проникли в инфраструктуру Фонда и получили частичный доступ к информационным системам и сетевым ресурсам.

Кроме того, хакеры взломали файлообменник, расположенный на физических мощностях Фонда. В результате атаки временно стали недоступны публичные информационные ресурсы Фонда "Сколково", включая его сайт sk.ru и онлайн-сервисы.

🛠Сейчас организация активно работает над восстановлением доступа, и основную часть работ планируют завершить в ближайшие сутки.

#кибербезопасность #хакерскаяатака #Сколково @SecLabNews
📜 В Госдуме обсуждается законопроект, который может полностью изменить игру рекомендательных алгоритмов. За инициативу отвечает заместитель председателя комитета по информационной политике Антон Горелкин.

Согласно доработанной версии законопроекта, компании будут обязаны декларировать, по каким именно принципам работают их рекомендательные алгоритм. У Роскомнадзора же появляется возможность запрашивать информацию о работе алгоритмов, но, в каком конкретно формате, в документе не указано.

Критики считают, что законопроект угрожает интеллектуальной собственности компаний и возможным штрафам и блокировкам. Однако представители рынка надеются на учет мнений игроков и разработку аудита, который не навредит IT-платформам.

Остается только ждать окончательного решения...Что вы думаете о новой инициативе?

#законопроект #рекомендательныеалгоритмы #социальныесети #интернет @SecLabNews
Россия подумывает о китайском подходе к цензуре

Член конституционного комитета Совфеда Артём Шейкин, заявил, что Россия может замахнуться на великую китайскую стену... в интернете.

Он вдохновлен системой цензуры интернета, учиненной Китаем, чтобы наказать непослушные интернет-ресурсы, которые игнорируют наши российские законы. Из примеров он упомянул Википедию, заявив, что там искажаются факты о России. Шейкин решился изучить технические возможности для замедления или ограничения работы зловредных платформ.

В мире цифровых битв, контроль над информацией - ключ к власти. Мы должны действовать с умом и уважением к свободе слова.

#Совфед #Кибербезопасность #Цензура #ВеликийФайрвол #ИнтернетПолитика
Как распознать и противостоять ложной и манипулятивной информации

Вы когда-нибудь задумывались, почему вы читаете именно эти новости, смотрите именно эти видео, лайкаете именно эти посты? Вы уверены, что это ваш собственный выбор, а не результат воздействия пропаганды? Пропаганда - это не только политические лозунги и агитационные плакаты. Это целая наука и искусство, которое использует современные технологии и психологические приемы, чтобы формировать ваше мнение и поведение.

В новой статье статье мы расскажем вам о том, какие методы и технологии пропаганды используются в интернете, как они работают и как защититься от них.

В этом виртуальном мире, где правду и ложь иногда сложно отличить, ключевым является наше собственное решение, кому и чему доверять. Только мы сами можем решить, какие идеи достойны нашего внимания и уважения.

#пропаганда #дезинформация #кибербезопасность #securitylab @SecLabNews
​​🔥 Успей записаться на курсы от Академии Кодебай!

Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!

В ходе обучения ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

В июне в Академии Кодебай стартует летний поток на курсах:

5 июня курс «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»
5 июня курс «Построение системы защиты от утечек персональных данных и коммерческой тайны»
12 июня курс «Организация защиты информации на объектах критической информационной инфраструктуры 187 ФЗ»
19 июня курс «Специалист центра мониторинга инцидентов информационной безопасности (SOC)»

🏆 Выдаём сертификат/удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

erid:LatgC7b5g
🎵'We Will, We Will Hack You!' —новый гимн Пентагона

Пентагон представил свою новую киберстратегию, которая развивает политику «Защиты вперед» (Defend Forward), принятую в 2018 году. Эта политика означает, что американские кибероператоры будут активно выявлять и пресекать злонамеренную кибердеятельность как можно ближе к источнику угрозы.

Главные злодеи остаются прежними: Китай, Россия, Северная Корея и Иран.

США пытаются сохранить свое лидерство в киберпространстве, но не без рисков. Новая киберстратегия может спровоцировать эскалацию конфликтов или дестабилизацию международного порядка.

В конечном счете, наше кибербудущее зависит от того, насколько мы готовы обучаться и адаптироваться.

#кибербезопасность #киберстратегия #defendforward
👧Искусственная подруга: удобно, безопасно, бесплатно. Разработчик поделился кодом для создания ИИ-клона любого человека

Что делать, если вы скучаете по своей подруге, когда она не рядом? Разработчик Эниас Кайяу нашел решение: он создал ИИ-клон своей девушки Саши и общается с ней в Telegram. Он также выложил код в интернет, чтобы каждый мог создать свою собственную виртуальную спутницу.

Все это напоминает нам, что мы живем в эру, когда AI становится все более продвинутым и общительным, и даже личные отношения могут пройти цифровую трансформацию.

Интересно, как далеко мы можем зайти в создании искусственной жизни? Может быть, ответ уже ближе, чем мы думаем.

#искусственныйинтеллект #чатбот #искусственнаяподруга #разработчик #код @SecLabNews
Пандемия, ядерная война и… ИИ? Эксперты внесли ИИ в список угроз человечеству

Центр безопасности искусственного интеллекта (CAIS) и целая кучка умных голов с забугорья выдвинули ультиматум: угроза исчезновения от ИИ так же реальна, как ядерная война или пандемия. Хм, кажется, эта троица уже где-то встречалась...🤔

Оказывается что виноваты мы сами. Создали боевых роботов, химические оружия на ИИ, а еще ИИ сейчас может генерировать такую дезинформацию, что все мировые СМИ отдыхают. И вдобавок, власть над ИИ может захватить какой-нибудь безумный режим и начать контролировать нас, как в диктаторских странах! В общем, одни печали.

#кибербезопасность #искусственныйинтеллект #угрозы #меры #эксперты @SecLabNews
Вы слышали о новом проекте Mos.Hub? Это российская альтернатива GitHub и GitLab, которая позволяет разработчикам совместно работать над кодом и хранить его в защищенном ЦОДе на территории России.

Проект поддерживается ДИТ Москвы и открыт для всех российских ИТ-специалистов, которые могут авторизоваться через Mos ID. Его цели - совместная разработка, поддержка российских решений, независимость от иностранных платформ.

Сейчас пользователям доступен репозиторий для хранения и улучшения кода с настраиваемыми правами доступа. В будущем разработчики смогут использовать средства анализа кода на ошибки и уязвимости, комментировать его и оценивать.

А Вы планируете разрабатывать проекты на Mos.Hub?

#MosHub #разработка #ПО #ITспециалисты @SecLabNews
⚠️В России пользователи сообщают о массовой блокировке OpenVPN.

Клиенты российских провайдеров больше не могут подключиться к серверам за пределами страны или даже внутри нее. Блокировка затрагивает разные регионы и провайдеров, включая Билайн, Таттелеком, Дом.ру, МТС, Мегафон и Ростелеком.

Похоже, блокировка зависит от наличия оборудования ТСПУ (DPI) и может быть тестовой или ограничена некоторыми группами абонентов. Соединение устанавливается, но обрывается через несколько секунд или прекращается передача данных.

Некоторые пользователи сообщают о блокировке только для серверов за пределами РФ, другие утверждают, что блокировка действует даже для серверов внутри страны.

Неясно, является ли эта блокировка временной мерой или частью долгосрочной стратегии. Ситуация требует внимания и следить за обновлениями становится особенно важно.

#OpenVPN #блокировка #Интернет #свободаинформации
​​Какой NGFW нужен именно вам?

🎯Прямо сейчас Positive Technologies разрабатывает межсетевой экран нового поколения. Вы можете повлиять на то, каким будет новый продукт.

Расскажите, какие функции необходимы в идеальном NGFW для защиты бизнеса.

📝Опрос займет несколько минут, а ваш вклад в создание передового NGFW останется навсегда.
🎮S.T.A.L.K.E.R. 2: как выглядит игра, которую ждут миллионы

Похоже, что информация о грядущей игре S.T.A.L.K.E.R. 2: Heart of Chornobyl неожиданно попала в сеть. Более 200 ГБ данных, включая актуальную версию игры, стали доступны общественности для анализа и свободного использования.

Кроме того, фанаты поделились сплэш-скрином, предположительно из будущей игры. Авторы утечки отмечают, что данный "скриншот" может оказаться в финальной версии игры, однако ничего не гарантировано.

🤔Возможно, этот слив всего лишь хитрый трюк, чтобы собрать обратную связь от игроков.

#STALKER2 #HeartofChornobyl #Leak @SecLabNews
SecurityLab.ru pinned Deleted message