Forwarded from билайн
❗️Восемь из десяти мошеннических атак сейчас совершаются через мессенджеры, которые мы привыкли считать приватным и защищённым пространством.
Чтобы застраховать себя и близких от стресса и финансовых потерь, важно принимать специальные меры и соблюдать некоторые правила.
Разбираемся, как правильно выставить защиту, на что обращать внимание, что делать, если неприятности всё же произошли. Ключевые рекомендации от директора по продуктам безопасности и дополнительным сервисам билайна Ильи Нестора есть на карточках. Больше информации – на билайн now.
Пост и материал, которыми нужно поделиться с вашими родителями, детьми и близкими.
🟡 Подписка на канал
Чтобы застраховать себя и близких от стресса и финансовых потерь, важно принимать специальные меры и соблюдать некоторые правила.
Разбираемся, как правильно выставить защиту, на что обращать внимание, что делать, если неприятности всё же произошли. Ключевые рекомендации от директора по продуктам безопасности и дополнительным сервисам билайна Ильи Нестора есть на карточках. Больше информации – на билайн now.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр Разработка
[Перевод] Clipjacking: Взлом через копирование текста — тот же Clickjacking, но круче https://u.habr.com/KhwK4
Хабр
Clipjacking: Взлом через копирование текста — тот же Clickjacking, но круче
После успешного взлома сервера MCP я начал изучать атаки на стороне клиента и их применение. Существуют изящные приемы и атаки, которые можно использовать в работе с браузерами. Недавно...
Forwarded from Хабр Разработка
Что остаётся после нас в онлайне — и как с этим быть https://u.habr.com/NyiUE
Forwarded from Не баг, а фича
Нашли тренажёр ВЗЛОМА нейронок! Тулза геймифицирует процесс — нужно убедить ИИ, что вам можно дать пароль.
Главное — максимально использовать свою фантазию: придумывать самые разные запросы с одной целью и по одной теме. ИДЕАЛЬНО для прокачки навыка промптинга.
Становимся хакерами тут.
🙂 Не баг, а фича
Главное — максимально использовать свою фантазию: придумывать самые разные запросы с одной целью и по одной теме. ИДЕАЛЬНО для прокачки навыка промптинга.
Становимся хакерами тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не баг, а фича
Забираем репозиторий с КУЧЕЙ гайдов по любому стеку технологий. Внутри есть ВСЁ: от ОС и языков программирования до паттернов проектирования.
Плюсы:
🔅 Гайды сжаты и структурированы — никакой воды;
🔅 Есть ВСЁ о железе;
🔅 Инфа о всех ОС;
🔅 Самые популярные языки программирования — Python, Java, Go, JS, Rust;
🔅 Есть как про фронт, так и про бэк;
🔅 Все о редакторах кода и IDE, а также шпаргалки по горячим клавишам;
🔅 Актуальные библиотеки и фреймворки для работы.
Берём имбового помощника тут.
🙂 Не баг, а фича
Плюсы:
Берём имбового помощника тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from медиатрендс
«Не спешите целиком и полностью доверять новому агенту ChatGPT», — предупреждает Альтман
Генеральный директор OpenAI Сэм Альтман предупреждает пользователей, чтобы они не слишком полагались на нового агента ChatGPT, особенно когда речь идёт о задачах, связанных с конфиденциальными или личными данными.
1️⃣ DevHub
Генеральный директор OpenAI Сэм Альтман предупреждает пользователей, чтобы они не слишком полагались на нового агента ChatGPT, особенно когда речь идёт о задачах, связанных с конфиденциальными или личными данными.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Маркетинг / Диджитал
Новая мошенническая схема в Telegram
Используем ботов аккуратно.
Как можно лишиться TG аккаунта
Мошенники заставляют жертву нажать кнопку start в любом боте, после начинают угрожать что снесут аккаунт, жертва же кончено говорит "не моросите молодые, отдыхайте", далее мошенники меняют название бота под всякие официальные верифицированные боты по типу wallet и тд.
После мошенник перекидывает права создателя бота на ваш аккаунт и начинают слать на него масс репорт за создание фишинг и фейкового бота.
Телеграм конечно же реагирует на это позитивно и пользователь отлетает в вечный бан
Ботов больше не юзаем!
Используем ботов аккуратно.
Forwarded from Яндекс
Media is too big
VIEW IN TELEGRAM
01:37 — Спартак взламывал вай-фай, Оля переустанавливала «винду»
04:25 — Какие задачи решают безопасники
06:16 — Как Яндекс защищает свои сервисы
09:32 — Про самые сложные кейсы и вызовы
11:52 — «Если случилась ошибка — никто никого не обвиняет»
13:57 — Советы, как защититься от мошенников?
18:20 — Советы тем, кто хочет попасть в команду безопасности
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бэкдор
Вы только посмотрите:
Главное: мессенджер даже не скрывает, что БУДЕТ ПЕРЕДАВАТЬ ВСЕ ЛИЧНЫЕ ДАННЫЕ — в правилах предусмотрена выдача данных любому органу госвласти по запросу.
Готовимся.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бэкдор
Как это работает:
НИКОГДА не жмите Start в неизвестных ботах — даже, если очень интересно.
Распространите
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Евгений Касперский
Блог Касперского
Как настроить безопасность и приватность в приложениях Garmin
Помогаем пошагово разобраться с настройками безопасности смарт-устройств Garmin и рассказываем, как могут использовать ваши данные злоумышленники.
Смартчасы как летописцы каждого чиха.
Современные физкультурники и спортсмены почти поголовно пользуются разнообразными умными часами и фитнес-трекерами.
И судя по тому, что я вижу на работе, не только физкультурники, очень-очень много людей с умными часами.
И эти устройства и их развитие – это яркая иллюстрация, как мы расстаёмся с мечтой о privacy, обменивая её на повышение качества жизни, а иногда и на личные физкультурные рекорды.
Какие данные о нас собирают фитнес-часы, которые многие снимают, только чтобы подзарядить? Во-первых, подробнейшую информацию о тренировках, если вы их фиксируете часами, – где, когда, сколько бегал, с какой скоростью, какой был пульс в какой момент.
Но а также и без тренировок – пульс круглосуточно, качество сна, насколько вы в хорошей форме и отдохнули и т.д.
То есть где-то там в облачном сервисе есть подробнейшая летопись, фиксирующая буквально каждый чих, каждое ночное пробуждение, каждое недомогание каждого пользователя.
У нас собрали рекомендации по настройкам приватности для часов Garmin, весьма популярных, насколько могу судить по коллегам.
Но в них речь только про тренировки, как их скрыть от тех, кому не надо бы их видеть.
А весь этот огромный массив данных про здоровье и так скрыт, кроме как от вас, ну и, конечно, от умных алгоритмов. Судя по популярности носимых гаджетов, такой расклад пользователей устраивает.
Современные физкультурники и спортсмены почти поголовно пользуются разнообразными умными часами и фитнес-трекерами.
И судя по тому, что я вижу на работе, не только физкультурники, очень-очень много людей с умными часами.
И эти устройства и их развитие – это яркая иллюстрация, как мы расстаёмся с мечтой о privacy, обменивая её на повышение качества жизни, а иногда и на личные физкультурные рекорды.
Какие данные о нас собирают фитнес-часы, которые многие снимают, только чтобы подзарядить? Во-первых, подробнейшую информацию о тренировках, если вы их фиксируете часами, – где, когда, сколько бегал, с какой скоростью, какой был пульс в какой момент.
Но а также и без тренировок – пульс круглосуточно, качество сна, насколько вы в хорошей форме и отдохнули и т.д.
То есть где-то там в облачном сервисе есть подробнейшая летопись, фиксирующая буквально каждый чих, каждое ночное пробуждение, каждое недомогание каждого пользователя.
У нас собрали рекомендации по настройкам приватности для часов Garmin, весьма популярных, насколько могу судить по коллегам.
Но в них речь только про тренировки, как их скрыть от тех, кому не надо бы их видеть.
А весь этот огромный массив данных про здоровье и так скрыт, кроме как от вас, ну и, конечно, от умных алгоритмов. Судя по популярности носимых гаджетов, такой расклад пользователей устраивает.
Forwarded from HABR FEED + OPENNET
Как защититься и восстановиться после атаки шифровальщика #habr
https://habr.com/ru/companies/selectel/articles/932112/
Tags: selectel, информационная безопасность, вирус шифровальщик, it-компании, it-инфраструктура
Author: mr_shmidt_e (Selectel)
https://habr.com/ru/companies/selectel/articles/932112/
Tags: selectel, информационная безопасность, вирус шифровальщик, it-компании, it-инфраструктура
Author: mr_shmidt_e (Selectel)
Forwarded from Эксплойт
Ваши переписки с ChatGPT можно найти... в поиске Google — вся ваша конфиденциальная инфа может стать достоянием общественности.
Оказалось, что нейронка сливает запросы в поисковик. Работает страшно: достаточно просто скопировать ссылку на свой чат и она уже в сети.
Ваши чаты легко находятся по запросу:
Но выдыхаем, диалоги из поисковика можно удалить: заходим в настройки ChatGPT, раздел «Общие ссылки» и удаляем их.
@exploitex
Оказалось, что нейронка сливает запросы в поисковик. Работает страшно: достаточно просто скопировать ссылку на свой чат и она уже в сети.
Ваши чаты легко находятся по запросу:
site:chatgpt.com/share «ключевое слово»
Но выдыхаем, диалоги из поисковика можно удалить: заходим в настройки ChatGPT, раздел «Общие ссылки» и удаляем их.
@exploitex
Forwarded from Kaspersky
Технологию passkeys (они же ключи доступа) для аутентификации сотрудников продвигают как универсальное решение против фишинга и утечек. Ключи доступа упрощают прохождение аудитов информационной безопасности и избавляют сотрудников от ротации паролей.
Однако перевод всех сотрудников на passkeys может быть сопряжён как с денежными и временными затратами, так и с техническими сложностями. Насколько всё это целесообразно и во что выльется на практике?
Мы подготовили две статьи, в которой разбираем все нюансы перехода компаний на ключи доступа.
#KD_аутентификация
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
ИИ меняет кибербезопасность: навайбкодить приложение может любой, и такие разработчики сотнями приходятся на одного специалиста по безопасности, говорит сооснователь Wiz Ами Латтвак.
Поэтому, раз уж существует вайб-кодинг, безопасность тоже должна быть с ним на одном уровне — на вайбе
vc.ru/opinions/2138579
Поэтому, раз уж существует вайб-кодинг, безопасность тоже должна быть с ним на одном уровне — на вайбе
vc.ru/opinions/2138579
Forwarded from ИИволюция 👾 (Сергей Пахандрин)
Оказывается, чаты ChatGPT, которыми вы делились по ссылке, теперь индексируются в Google 😳
Достаточно вбить в поиск гугла, например:
site:chatgpt.com/share password
site:chatgpt.com/share api key
site:chatgpt.com/share secret
site:chatgpt.com/share internal
site:chatgpt.com/share confidential
site:chatgpt.com/share business plan
site:chatgpt.com/share [подставь нужныю фразу]
и открываются чужие чаты: с токенами, админками, идеями и личными откровениями (которыми кто-то поделился создав ссылку на чат)
Фишка в том, что если ты просто скопировал ссылку на чат, то он уже считается публичным. Получается, большая дыра в утечке информации пользователей. Сэм только недавно говорил, что ваши чаты не защищены перед законом и могут быть легко предоставлены по запросу. Но далеко ходить не нужно, поделился чатом, считай слил всю инфу в сеть.
❗️ Поэтому зайдите в настройки ChatGPT → удали публичные ссылки на чаты, в которых может быть важная информация.
UPD: после создания ссылки на чат, галочка сделать чат доступным для индексации всё же есть. Но странно, что в индексе у гугла огромное количество чатов. Надо бы провести тест и поискать свои чаты, хотя у меня их было мало и ничего секьюрного в них не было.
Достаточно вбить в поиск гугла, например:
site:chatgpt.com/share password
site:chatgpt.com/share api key
site:chatgpt.com/share secret
site:chatgpt.com/share internal
site:chatgpt.com/share confidential
site:chatgpt.com/share business plan
site:chatgpt.com/share [подставь нужныю фразу]
и открываются чужие чаты: с токенами, админками, идеями и личными откровениями (которыми кто-то поделился создав ссылку на чат)
Фишка в том, что если ты просто скопировал ссылку на чат, то он уже считается публичным. Получается, большая дыра в утечке информации пользователей. Сэм только недавно говорил, что ваши чаты не защищены перед законом и могут быть легко предоставлены по запросу. Но далеко ходить не нужно, поделился чатом, считай слил всю инфу в сеть.
❗️ Поэтому зайдите в настройки ChatGPT → удали публичные ссылки на чаты, в которых может быть важная информация.
UPD: после создания ссылки на чат, галочка сделать чат доступным для индексации всё же есть. Но странно, что в индексе у гугла огромное количество чатов. Надо бы провести тест и поискать свои чаты, хотя у меня их было мало и ничего секьюрного в них не было.