Future Crew
5.23K subscribers
538 photos
75 videos
361 links
Future Crew — центр инноваций МТС

Создаём решения на базе AI для приватности клиентов, кибербезопасности компаний и защиты инфраструктуры онлайн и офлайн.

Здесь рассказываем о разработке продуктов, делимся исследованиями и кейсами.

futurecrew.ru
Download Telegram
SSD-диски, флешки, облака… Да кому оно надо, в самом деле, почему бы не использовать в качестве хранилище ДНК?

🤔Наверное, именно так думали в Biomemory — это стартап, который представил ДНК-хранилища. И да, килобайт стоит 1000 долларов.

➡️Справедливости ради, не стоит насмехаться над проектом — сейчас эта технология крайне дорогая, как когда-то дорогими были SSD-накопители. За новизну приходится платить.

➡️В скором времени такие накопители могут стать альтернативной жёстким дискам и SSD. ДНК-хранилища лидируют по сроку службы — теоретически, информация может храниться сотни тысяч лет, тогда как обычный жёсткий диск прослужит около пяти.

➡️Разработанные экземпляры от Biomemory должны прослужить 150 лет. Текст преобразуется в элементы, составляющие ДНК: аденин, цитозин, гуанин и тимин. Например, текст «FutureCrew» на языке ДНК будет храниться так:

«AGACAGTCAGTGAGAGAGTGAGACAGTGAGAGAGTGACTCAGTCAGAGAGACACTGAGTGACTCAGTCAGAGAGTGCCGA».

➡️Пользоваться картой будет непросто. Во-первых, декодирование одного килобайта занимает около восьми часов. Во-вторых, у вас будет две карты, одну из которых придётся отправить в лабораторию партнёров Biomemory, чтобы потом получить закодированную строку.

А вы бы хотели хранить свои данные на ДНК-накопителе? И готовы ли отдать 1000 долларов за килобайт?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84😁4👍2
Как CEO “безопасного” криптокошелька отдал мошенникам монеты на $125 тысяч

💵 С помощью очередного фальшивого сайта и крипто дрейнера мошенники лишили Билла Лу, сооснователя безопасного криптовалютного кошелька Nest Wallet, криптовалютных активов на общую сумму в $125 000.

Все началось с того, что Лу наткнулся на безобидную с виду статью на Medium. Автор статьи рассказывал о раздаче токенов (airdrop) нового проекта LessFeesAndGas ($LFC).

Надо сказать, что раздача бесплатных токенов или airdrop — это достаточно популярная в мире крипты маркетинговая стратегия. Она призвана создавать ажиотаж, как правило, вокруг какой-нибудь новой криптовалюты или проекта. Грубо говоря, все желающие регистрируются в очередь за монетами и первые, допустим, 1000 человек получают их бесплатно или же за какие-то действия.

➡️Вернемся к нашей истории. Статья на Medium выглядела достаточно убедительно и содержала ссылку на страницу, имитирующую сайт реально существующего криптовалютного стартапа LessFeesAndGas. Здесь следует уточнить, что этот стартап очень молодой и активно пытается привлечь к себе внимание, поэтому запуск airdrop для него выглядит более чем правдоподобно.

😂Также отметим, что мошенники завели сайт с очень похожим доменным именем. Вместо настоящего lessfeesandgas.org ссылка вела на мошеннический lessfeesandgas[.]io. Ну а дальше в игру вступил новый популярный среди криптомошенников инструмент — крипто дрейнер.

Недавно мы уже писали о том, что такое дрейнеры и как они работают. В данном случае была создана транзакция, которую при подписании выглядела настолько непонятно, что ее вполне можно можно было принять за подтверждение участия в акции раздачи бесплатных монет. Однако после одобрения транзакции Билл Лу понял, что таким образом он отдал мошенникам 52 stETH (примерно $125 000), находившихся в его кошельке.

Пикантная деталь — для участия в раздаче монет Билл Лу воспользовался не кошельком Nest Wallet, который разрабатывает его стартап, а популярным MetaMask. Его-то Лу и обвинил во всех своих несчастиях, противопоставив ему свою разработку: “мой кошелек это БУКВАЛЬНО бы поймал”.

Впрочем, данное заявление Лу было быстро опровергнуто. Пользователь экс-Twitter с ником Nick Bax.eth показал, что сообщение в диалоге подтверждения мошеннической транзакции в случае Nest Wallet выглядело не менее сложно и непонятно, чем при использовании MetaMask. Поэтому ничего не подозревающий пользователь точно так же попался бы на уловки мошенников.

🫠Вывод, напрашивающийся из этой истории, — к людям, которые предлагают вам бесплатные деньги, следует относиться с тройной осторожностью и досконально проверять все мельчайшие детали. В противном случае велик шанс того, что деньги получите не вы от них, а вовсе наоборот.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Август уже тут, ночи становятся длиннее, в лесах появляются грибы и прочие дары, а у вас на экране — наш дайджест за июль.

📎 Руководитель направления ИИ и аналитики во Future Crew Денис Коротяев рассказал, как разработчики научили ИИ быть вежливым.

📎 CEO Future Crew Евгений Черешнев объяснил, почему генеративный искусственный интеллект может быть не только полезным, но и очень опасным.

📎 Ведущий пентестер CICADA8 Михаил Жмайло прояснил, чем исследование безопасности (security research) отличается от тестирования на проникновение и для кого оно полезно.

📎 Геймдизайнер «Прогрессоров» Артём Чинков показал, над какими направлениями сейчас работает команда.

📎 Поделились впечатлениями от VSFI — ежегодных соревнований по системному администрированию в самарских лесах.

📎 Отметили всемирный день эмодзи.

📎 Эксперты CICADA8 Future Crew доказали наличие уязвимости в протоколе сетевой аутентификации Kerberos, и это оценило мировое профессиональное сообщество.

📎 Рассказали, как сдать свой компьютер в аренду, зачем это делать и насколько это безопасно. Также объяснили, как работают сервисы сдачи техники в аренду с выплатой в обычной валюте и криптовалюте.

📎 Показали, как удалить свою контактную информацию из поисковой выдачи Google.

📎 Рассмотрели несколько научных работ о влиянии времени, проведённого с гаджетами, на развитие детей. А также подсказали, как помочь ребенку выстроить здоровые отношения с цифровым миром и сократить количество его экранного времени.

📎 Изучали Hackbat — продолжателя идей Flipper Zero. Выяснили, правда ли он дает больше возможностей и правда ли его нужно собирать самостоятельно.

📎 Объясняли, что такое мониторинг утечек в Membrana. Рассказали, как мы вовремя обнаруживаем утечки и минимизируем ущерб от них.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🤝1
Встречаемся в субботу в ШАЛАШе

А вы строили шалаши в детстве? Мы и сейчас иногда так делаем, и поэтому в субботу примем участие в фестивале ШАЛАШ, который организует команда «А если с детьми»? Это творческий семейный фестиваль, миссия которого — сделать города более дружелюбными к детям и родителям. ШАЛАШ — это метафора дома, уюта, детства, свободы самовыражения и непосредственности, это радость творчества и архитектурных экспериментов.

На фестивале мы выступаем партнёром по безопасности детей в сети. CPO Membrana Kids Арсений Эпов расскажет о том, как найти баланс между контролем и свободной ребёнка в интернете и о том, какие риски возникают при бесконтрольном исследовании Сети.

Если вы в Москве, будем рады увидеться!

Где: на Хлебозаводе (м. Дмитровская, ул. Новодмитровская, 1)

Когда: 3 августа, с 10:00 до 20:00

Что будем делать:
☀️ Строить шалаши и дома из картона
☀️ Участвовать в мастер-классах
☀️ Слушать выступления экспертов в лектории
☀️ Танцевать на концерте живой музыки
☀️ Выбирать подарки на маркете с локальными брендами
☀️ Участвовать в лотерее с подарками от партнёров фестиваля

⭕️А ещё мы представим на фестивале космическую фотозону и интерактивную игровую площадку для детей и родителей. Можно будет познакомиться с сервисом Membrana Kids, принять участие в супергеройских играх и получить мерч Future Crew!

Вход на фестиваль бесплатный, но нужна регистрация на сайте.

Приходите всей семьёй!

#MembranaKids
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥15🔥7🤗5
Вредоносный Wi-Fi в аэропортах и самолетах ✈️

Бесплатный Wi-Fi часто бывает жизненно необходим путешественникам в чужих странах и на пути к ним. Однако не стоит забывать о рисках, связанных с использованием открытых сетей. Как воруют учетные данные с помощью вредоносных Wi-Fi — рассказываем на примере истории, которая произошла в Австралии.

Этим летом гражданин Австралии был задержан по обвинению в установке вредоносных точек Wi-Fi в самолетах и аэропортах страны. При помощи некого портативного устройства австралиец создавал открытые сети Wi-Fi с такими же названиями, как и у сетей авиакомпаний. Пользователи, пытающиеся подключиться к этим точкам доступа, перенаправлялись на поддельную страницу входа.

Там им предлагалось ввести учетные данные от электронной почты и социальных сетей. В результате пароли и логины пользователей оказывались в руках мошенника. Собранные подобным образом данные впоследствии могут быть проданы другим злоумышленникам и использованы для:

👎 взлома учетных записей социальных сетей, электронной почты и аккаунтов в других сервисах,

👎 доступа к конфиденциальным данным,

👎 вымогательства или мошенничества, направленного на самих жертв взлома или на их друзей и родственников.

Вредоносные Wi-Fi точки встречаются, конечно, не только в аэропортах. Любое публичное пространство с большим количеством людей может быть площадкой для распространения «двойников» настоящих Wi-Fi. Ведь оборудование для создания собственной открытой сети не стоит больших денег, а назвать свой Wi-Fi можно как угодно.

Чтобы не стать жертвой:
Постарайтесь минимизировать использование открытых Wi-Fi точек.

Активируйте двухфакторную аутентификацию везде, где это возможно. В таком случае, даже если у преступников окажутся ваш логин и пароль, они все равно не смогут войти в ваши учетные записи. Безопаснее всего будет использовать для этого приложение-аутентификатор. Подробнее читайте в нашем посте.

После подключения к открытому Wi-Fi старайтесь не вводить нигде конфиденциальную информацию — особенно банковские данные.

А в идеале при взаимодействии с открытым Wi-Fi всегда защищайте подключение с помощью VPN. Он зашифрует ваш трафик и не даст преступникам получить к нему доступ. Кстати, наши Membrana и Прогрессоры включают надежный VPN.
12👍64🥰4🔥1
«Малинки» теперь с ИИ

(Что могут новые Raspberry Pi с ИИ на борту?)

Raspberry Pi — самые известные одноплатные компьютеры, с помощью которых энтузиасты по всему миру решают разные задачи. А какие конкретно возможности открывает представленный недавно компанией AI Kit? Давайте разбираться.

🤖Сразу начнём с уникального торгового предложения — модуль работает со скоростью 13 TOPS, что позволяет разворачивать на его базе довольно тяжёлые решения. Например, системы компьютерного зрения и видеоаналитики.

🤖При этом инженерам удалось добиться очень низкого энергопотребления, не требующего активного охлаждения устройства, что делает продукт ещё более универсальным и удобным. Команда не скромничает и называет эти показатели лучшими в индустрии.

🤖Создатели компьютера прямо говорят, какого эффекта ждут от использования его сообществом. Главная стратегия — максимально удешевить «создание ИИ-решения» и тем самым сделать рентабельными вещи и эксперименты, которыми ранее никто не занимался, потому что это слишком дорого.

🤖Именно поэтому создатели проекта в своей публичной коммуникации активно подчёркивают, что этот релиз «доступного ИИ» — переломный момент для компании. Также они озвучивают ряд направлений, в которых ожидают успешных проектов.

🤖Это автоматизация различных пространств, обеспечение безопасности, создание сложных сценариев реагирования на визуальные сигналы и (это было предсказуемо) образовательные проекты для школ и университетов. При этом «из коробки» здесь доступно довольно много готовых ИИ-решений, что делает образовательный процесс простым и доступным. В общем, ИИ-революция стала ещё на шажок (или шаг) ближе и реальнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍51🍓1
🎹 Бесплатные рояли бывают только в мышеловке


Исследователи из Proofpoint
обнаружили мошенническую схему, в которой преступники выманивают у жертв деньги, предлагая... бесплатный рояль!

Данная мошенническая схема интересна необычным вниманием мошенников к деталям. Нацелена она на североамериканских студентов: в январе этого года им пришло порядка 125 тысяч электронных писем якобы от университетского профессора.

В письмах сообщается, что в связи с сокращением штата некий Дерек Адамс предлагает бесплатно получить компактный рояль Yamaha 2014 года выпуска. Также в письме содержится адрес электронной почты, на который следует написать заинтересовавшимся. Надо заметить, что стоит подобный рояль в районе 10-15 тысяч долларов.

На письма желающих получить бесплатный рояль злоумышленники отвечают, представляясь сотрудниками транспортной компании American Van Lines Movers (реально существующей). В их ответе содержатся подробные размеры и вес рояля, а также прайс-лист на доставку — в зависимости от срочности она стоит от 595 до 915 долларов.

Преступники торопят жертву, сообщая, что претендентов на бесплатный рояль уже много, а получит его тот, кто оплатит доставку первым. Оплату мошенники принимают через такие сервисов, как Zelle, PayPal, Apple Pay, Chime и Cash App, что усложняет отслеживание и отмену платежа.

«Счастливчики», успевшие оплатить доставку бесплатного рояля, конечно же, никогда его не увидят — как и своих денег.

Казалось бы, из оригинального в этой схеме — только наживка. Тем не менее, в биткойн-кошельке, который исследователи смогли связать с этой схемой, в настоящее время хранится криптовалюты на более чем 900 000 долларов. Неизвестно, является ли вся сумма платой за бесплатные рояли, но в целом дела у мошенников явно идут неплохо.

Расследование показало, что по крайней мере один из злоумышленников, стоящих за этой схемой, использовал нигерийский IP-адрес. Так что самое время почитать наш недавний пост о криптомошенническом бизнесе в Нигерии.

И никогда не ведитесь на бесплатные рояли, конечно же 🖖
👍84🥰3😁3💯2
Друг, врач, любовник — кем может быть ИИ

С ноября 2022 года, когда OpenAI открыла доступ к ChatGPT, чат-боты стали имитировать эмоции и индивидуальный характер в общении. Написали в нашем блоге большой пост о том, как можно подружиться с чат-ботами с генеративным ИИ под капотом, и почему это не всегда хорошая идея. А здесь — кратко рассказываем о том, какие роли уже сегодня может взять на себя искусственный интеллект.


👩‍⚕ Психотерапевт. Нейросети все чаще используют для поддержания ментального здоровья. Так, например, 22% взрослого населения США обращались к ИИ-терапевтам в 2021 году. Хотя приложения на основе ИИ рекламируются как альтернатива психотерапии, эксперты предупреждают о рисках. Нейросети, обученные на ограниченных данных, не заменят специалиста, а частота взаимодействий может создать иллюзию общения с живым человеком.

🧑‍🏫 Преподаватель. ИИ может создавать обучающие материалы, адаптировать их для разных потребностей и еще автоматизировать проверку заданий. Пример практического применения ИИ в преподавании — это Harvard AI Sandbox. Преподаватели Гарварда используют нейросети для создания интерактивных материалов, заданий и анализа ответов студентов. Но нейросети имеют привычку галлюцинировать, и поэтому ответы требуют дополнительной перепроверки.

💔 Друг и любовник. Существуют приложения, где ИИ-агенты способны имитировать дружеские и даже романтические отношения с пользователем — например, Anima, Kuki и Replika. В последнем пользователь может не только поболтать с ИИ-собеседником, но и кастомизировать внешность его 3D-модели, а также покупать для нее виртуальную одежду. Профессор Массачусетского технологического института Шерри Теркл считает, что подобные ИИ-агенты создают видимость отношений, что может вести к нарушениям в эмоциональной сфере.

👨‍👩‍👧‍👦 Родственник. Нейросетевые компаньоны могут не только быть условно незнакомыми собеседниками, но и имитировать конкретных людей — например, друзей или родственников пользователя. Известны случаи, когда во время похорон гостям предлагали поговорить с цифровой копией умершего. По мнению исследователей, «воскрешение» родственников с помощью ИИ может нарушить естественный процесс проживания горя.

🤩 Кумир. Благодаря чат-ботам, таким как Character.AI, вы можете общаться с кем угодно: от кумиров детства до героев художественных произведений. Пользователи могут "встретить" Джеймса Бонда, Дональда Дака или Саурона, а также исторических и современных личностей. Виртуальные компаньоны — самый современный виток в эволюции чат-ботов для общения. Они пользуются популярностью у пользователей, а прибыль компаний, предоставляющих к ним доступ, увеличивается с каждым годом.

Подробнее о возможностях и рисках использования ИИ-агентов — в нашем блоге.

#ИИ #AI
👍20🔥104🙈1
Яндекс.Забвение

У нас уже была инструкция, как удалить данные о себе из поисковой выдачи Google. Настало время сделать то же самое, но уже в Яндексе. Сейчас подробно расскажем, куда и как нажимать, чтобы ваша приватные данные остались только вашими.

🧽 У поисковика есть четыре разных раздела с формами для разных проблем.

➡️ Это ваши личные данные в общем поиске. Например, ФИО и личный адрес.

➡️ Изображения с вами. Фотографии вас, ваших вещей, домашних животных и так далее.

➡️ Видео с вами

➡️ Информация о вас в выделенных блоках в выдаче. То есть, в тех блоках, которые демонстрируются выше поисковой выдачи, сразу под строкой поиска.

Заполняйте формы, которые относятся конкретно к вашей ситуации.

🧽 В каждом из разделов вам нужно выбрать более узкую формулировку, которая точнее описывает вашу проблему. Например, в разделе общего поиска вам, скорее всего, понадобится вариант «Недостоверная, неактуальная информация о гражданине, ссылки на которую подлежат исключению из результатов поиска Яндекса (по «Праву на забвение»)». А в разделе поиска по картинкам — опция «Изображение содержит мои персональные данные».

🧽 Все эти формы различаются в мелких деталях, но общий принцип у них один. Вам нужно загрузить фото своих документов, чтобы подтвердить, что это вы, дать конкретные ссылки с нарушениями ваших прав и вкратце описать проблему. К сожалению, Яндекс не даёт никаких сроков рассмотрения жалоб, но обещает, что они точно будут рассмотрены.

🧽 А что делать для удаления данных с площадок, к которым вы не имеете доступа и с администраторами которых не можете связаться? Для таких задач существует Центр правовой помощи гражданам в цифровой среде Роскомнадзора. Это государственная структура, главная цель которой — дать вам возможность защитить свою приватность в интернете.

Сразу же на их главной странице вы можете записаться либо на бесплатную консультацию к специалистам Центра (онлайн или офлайн), либо же сразу отправить жалобу в Центр на нарушение ваших прав, если она у вас уже оформлена в письменном виде. После этого ведомство будет решать проблему с администраторами площадок, что называется, в правовом поле.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🔥106🤩3
Приняли участие в митапе «В чем сила С++, брат?»

Практикующие эксперты из крупнейших сообществ С++ в России и лучшие разработчики Servicepipe и PVS-Studio собрались на одной площадке, чтобы развеять мифы о сложности языка и поговорить о его конкурентных преимуществах.

Future Crew представлял Дмитрий Богомазов, техлид функциональной группы «Сеть». Дмитрий в разработке более 15 лет, специализируется на бэкенде. Несмотря на богатый опыт работы с С++, в последнее время перешел на «убийцу С++» — Rust. Об этом и рассказал в своем докладе «Rust в реальных проектах. Почему, брат?».

Запись митапа доступна по ссылке. Выступление Дмитрия смотрите с 3:58:46.
👍25🔥18👏32
Google и Apple следят за вами. Но скажут, если за вами следит кто-то ещё

Представьте себе такую ситуацию. Кто-то подкидывает вам AirTag в машину или личные вещи. Всё, ваша приватность нарушена. 13 мая Apple и Google заявили о начале работы функции Detecting Unwanted Location Trackers в современных (начиная с iOS 17.5 и Android 6.0) мобильных устройствах. Она позволит быстро найти чужой bluetooth-маячок, который почему-то слишком долго находится возле вас. Вот как здесь всё устроено.

🏷 Сегодня на 100% точно можно обнаружить трекеры Apple AirTag. Другие популярные производители bluetooth-меток пообещали обеспечить совместимость будущих устройств с этой функцией.

🧲 Алгоритм работы прост: если чужой bluetooth-маячок слишком долго находится возле вас, будучи при этом сопряжённым с другим устройством (и оно не ваше), это повод вывести на ваш экран сообщение: “[Item] Found Moving With You”.

🚨 После этого устройство выведет вам данные о владельце трекера, у вас появится возможность заставить устройство издать громкий звук, а также вы сможете отключить маячок (выключить питание). Если же он переведён в режим пропажи, вы можете приложить iPhone к устройству и увидеть контактную информацию владельца. Вот подробная официальная инструкция.

На всякий случай — для Android-смартфонов всё аналогично. Но если вы хотите быть уверены в своей приватности на 100% — скачайте приложение «Детектор трекеров» от Apple в Google Play. Оно позволит вам быть уверенным в своей безопасности полностью.

🤔 Разумеется, здесь есть гигантская серая зона с вопросами вроде: «Не опасно ли давать понять владельцу маячка, что его устройство найдено?», «Сколько данных о владельце маячка можно передать?», «Что делать при ложных срабатываниях?» и так далее. Обе компании заявили, что работают вместе с Инженерным советом интернета, чтобы решить эти проблемы. Так что интересно будет наблюдать за этой борьбой за вашу приватность.
👍47👏10🔥53😁1👌1🥱1
Вакансии в команде CICADA8

Наша CICADA8 — это платформа, которая делает бизнес безопаснее, отслеживая кибергурозы в реальном времени. Только за последний год с помощью неё мы предотвратили рисков на 2 млрд рублей.

Поскольку CICADA8 — сервис централизованного управления уязвимостями внешнего периметра с экспертным сопровождением, мы регулярно расширяем команду и ищем новых экспертов. Вот актуальные вакансии:

Reverse engineer 🛸

Чем предстоит заниматься: реверс вредоносного ПО, извлечение адресов C&C и иных сетевых индикаторов, написание YARA-правил и скриптов для детекта малвари на стороне клиента.
Подробности здесь 👈

Middle/Senior Penetration tester 🛸

Чем предстоит заниматься: проводить внешнее и внутреннее тестирование на проникновение, анализ защищённости приложения методами белого/серого/чёрного ящика, участие в Red-Team-проектах.
Подробности здесь 👈

Архитектор ИБ 🛸

Чем предстоит заниматься: руководство проектами консалтинга: определение плана работ, постановка задач исполнителям, согласование и защита результатов с заказчиками, проведение комплексных аудитов ИБ клиентов, проведение оценки рисков, разработка стратегий ИБ, разработка рекомендаций и консалтинг по выбору оптимальных способов обработки рисков.
Подробности здесь 👈

Аудитор ИБ 🛸

Чем предстоит заниматься: проводить комплексные аудиты ИБ клиентов, оценивать риски, разрабатывать стратегии ИБ, рекомендации и консалтинг по выбору оптимальных способов обработки рисков ИБ.
Подробности здесь 👈


Сервис-менеджер 🛸

Чем предстоит заниматься: вести существующую клиентскую базу и оказывать помощь в привлечении новых клиентов на платформу CICADA8, взаимодействовать с командой разработки с целью создания «доставки» болей заказчика, разбираться в работе информационных систем при помощи инженеров и аналитиков, курировать процесс выработки услуг в рамках рамочных договоров, контролировать SLA по предоставлению сервиса и повышать удовлетворённость пользователей платформы.
Подробности здесь 👈


Руководитель проекта 🛸

Чем предстоит заниматься: управлением проектами по ИБ — консалтингом, пентестом, форензикой; ресурсным планированием отделов под разные по длине и сложности проекты (от двух недель до шести месяцев), общением с клиентами в рамках предоставления договорных материалов и запросов; мониторингом сроков заключения договоров; построением и оптимизацией процессов управления ресурсами и проектами в рамках направления на 50–70 человек.
Подробности здесь 👈

Если в какой-то из вакансий мы описали вас, то смело откликайтесь 🤗

#вакансии
👍48👎26🔥2013👏2
Кому вы нужны: зачем мошенникам наши профили в соцсетях?

Часто мы даже не задумываемся, кто смотрит информацию в нашем профиле в той или иной соцсети. А между тем это могут быть кибермошенники: на основе наших фотографий из отпуска и рассказов о любимых питомцах они строят схемы своих преступлений. Вот несколько популярных у преступников схем.

🖼 Изучить профиль, чтобы составить подробный портрет будущей жертвы. Это помогает злодеям придумать достоверную легенду и выбрать выигрышную тактику общения. Например, узнав место работы потенциальной жертвы, преступник может притвориться новым коллегой. Если в профиле в соцсети найдутся фото или информация о месте учёбы, мошенники могут попросить перечислить деньги на «лечение преподавателя».

💼 Зная, где работает пользователь, киберпреступник может создать фейковый аккаунт его руководителя, чтобы запросить через него персональные данные или сведения о компании.

🤑 Иногда злодей может забросить удочку, отправив предложение пообщаться или поучаствовать в розыгрыше. Проанализировав реакцию пользователя, преступник сможет продумать схему обмана, которая с большой вероятностью сработает с конкретным человеком.

😡 Обидные комментарии под постами в соцсетях тоже могут быть частью мошеннической схемы. Главное — зацепить ваше внимание, а затем заставить вас нажать на фишинговую ссылку.

В общем, на основе ваших личных данных киберпреступники составляют схемы преступлений, продумывают для них легенды и определяют триггерные точки. Именно поэтому эксперты не рекомендуют выкладывать в своём профиле в соцсетях слишком много личной информации, которая могла бы быть использована против вас. А пользователи в свою очередь всё чаще берут никнеймы вместо настоящего имени, ставят на аватарку не свои реальные фото и закрывают личные аккаунты, стараясь сохранить для себя максимальный уровень анонимности.
👍28❤‍🔥54👏1
CICADA8 на OFFZONE 2024

Мы не могли обойти стороной участие в международной конференции по практической кибербезопасности OFFZONE. В этом году команда CICADA8 представит свой стенд, на разработку которого были брошены стратегические запасы креатива. Слово «запасы» тут не случайно, ведь кто-то скажет, что мемы с волками утратили свою популярность. Но мы ответим: что-то модно, а что-то вечно. Ауф☝️

На стенде CICADA8 вас ждут:
— Мини-CTF с актуальными багами, связанными с web и некорректной конфигурацией куберов. Призы за участие — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
— Лесная чилл-зона, где можно поплавать в ванной с волками.
— Стикеры и кепки с цитатами (тоже волков, но если бы они работали в кибербезе).
— Музыкальный бит со звуком настоящих цикад.

Встречаемся 22 и 23 августа в Культурном центре ЗИЛ, на 1 этаже около инфостойки! 🐺

Но не стендом единым! Пентестер CICADA8 Егор Тахтаров выступит на конференции с темой «Больше никакой халявы! Интересные баги в e‑food‑приложениях». Послушать Егора можно 23 августа в 12:00 на площадке AppSec.Zone.

И помните: неважно, сколько у тебя уязвимостей. Важно, сколько из них заэксплойтят в эту пятницу!

#CICADA8 #OFFZONE
🔥325❤‍🔥2🥰21👏1
Обезопасить ребёнка в интернете поможет Membrana Kids

Future Crew представляет сервис Membrana Kids. Он защитит ваших детей от опасного контента в Cети и звонков незнакомцев, а также поможет им соблюдать баланс между активностью в интернете и в реальном мире.

С приложением можно:
🌐 Управлять доступом ребёнка в интернет — блокировать и разблокировать его по нажатию кнопки.

🔞 Устанавливать режим доступа к интернет-ресурсам.
— Умный режим. Мы сами подбираем соответствующий сценарий фильтрации доступного контента на основании данных о профиле и возрасте ребёнка.
— Ручной режим. Вы можете самостоятельно внести определенные категории в список недоступных.
— Режим 18+. Заблокируем только сайты для взрослой аудитории.

📲 Определять, кто может звонить вашему ребенку.
— Умная фильтрация анализирует номер, проверяет по базе спама и мошенников, если звонок подозрительный — отклоняет
— Доверенный список. В него вы добавляете только те номера телефонов, от которых ребенок может принимать входящие вызовы: например, номера бабушки, мамы и брата.

📍 Приложение устанавливается на смартфон родителя, у ребёнка не будет установлено никаких приложений, только профиль в настройках безопасности.

Подключить сервис можно в приложении Membrana Kids, пока он доступен для абонентов МТС из Москвы и Санкт-Петербурга. Стоимость — 99 ₽/мес. за каждый номер ребёнка.

🆓 При первом подключении сервиса действует бесплатный промо-период на 7 дней.

Скачивайте в App Store, Google Play и AppGallery.

#MembranaKids
🔥58👍23❤‍🔥662🤗2👎1
От Тьюринга до Стругацких: книги для тех, кто хочет понять устройство ИИ

CEO Future Crew Евгений Черешнев рассказал «Ведомости.Город», какие произведения стоит прочесть каждому, кто хочет понять, как работает искусственный интеллект, и почему «айтишникам» и тем, кто занимается цифровизацией, важно знать, как устроены человеческий мозг и мышление.

📚Читайте рекомендации Евгения в рубрике «Книжная полка»! А сами книги читайте, где вам удобно. Например, в Строках.
👍61🔥2410😁4
Media is too big
VIEW IN TELEGRAM
Астрологи объявили неделю Membrana Kids в этом канале 💫

Сегодня расскажем и покажем, как зарегистрировать себя и ребёнка в приложении Membrana Kids.

Мы постарались сделать процесс регистрации и подключения сервиса максимально простыми:

1. При первом запуске приложения нажмите кнопку «авторизоваться как родитель», введите номер телефона (временно сервис доступен только абонентам МТС) и подтвердите номер телефона кодом из SMS.
2. Подключите пробный бесплатный период. Его можно отменить в течение 7 дней. Далее стоимость будет 99 рублей/мес.
3. Введите номер телефона ребёнка и подтвердите его кодом из SMS. Важно: для этого вам нужен доступ к телефону ребёнка.
4. Заполните профиль ребёнка: введите имя, дату рождения и пол. Выберите аватар. После этого вам станут доступны настройки интернета и входящих звонков для ребёнка.

Готово! Теперь вы можете управлять входящими вызовами ребёнка и его доступом в интернет.

Скачивайте в App Store, Google Play и AppGallery.

#MembranaKids
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥155👏3
This media is not supported in your browser
VIEW IN TELEGRAM
Как настроить доступный для ребёнка контент в интернете

В меню приложения Membrana Kids зайдите в Настройки интернета. Там вы сможете выбрать один из вариантов доступного контента.

🧠 В «Умном режиме» вашему ребёнку будет доступен контент в соответствии с возрастом, который вы укажете в профиле ребёнка.
👆В «Ручном режиме» вы можете сами внести доступные и запрещенные категории контента из списка. Они указаны ниже в списке «Разрешённые категории».
🔞Режим «Доступно всё, кроме 18+» подойдет подросткам. В нём доступны все категории контента, кроме сайтов для взрослой аудитории.
📵В «Режиме блокировки» вы сможете установить временное ограничение на доступ ребёнка в интернет. Например, когда пришло время делать уроки или спать.

В разделе меню «Статистика» вы сможете увидеть топ-10 сайтов, популярных у вашего ребёнка. Ниже находится список заблокированных сайтов, на которые пытался зайти ваш ребёнок, но они были заблокированы настройками доступа.

❗️Чтобы настройки интернета начали действовать, нужно установить профиль безопасности на устройство ребёнка. Для этого зайдите в «Настройки интернета», нажмите «Как настроить DNS сервер?» и следуйте инструкции.

Скачать приложение Membrana Kids можно в App Store, Google Play и AppGallery. При первом подключении сервиса действует бесплатный промо-период 7 дней.

#MembranaKids
👍16👏5🎉4