#arg_cybersecurity
17 subscribers
320 photos
34 videos
1 file
718 links
шарим сюда новости по теме, иногда даже с комментариями 😱 если читать хотя бы часть новостей, то будете самыми защищёнными, в том числе и в своих соц сетях 😎
Download Telegram
Forwarded from HABR FEED + OPENNET
Как защититься и восстановиться после атаки шифровальщика #habr
https://habr.com/ru/companies/selectel/articles/932112/
Tags: selectel, информационная безопасность, вирус шифровальщик, it-компании, it-инфраструктура
Author: mr_shmidt_e (Selectel)
Forwarded from Эксплойт
Ваши переписки с ChatGPT можно найти... в поиске Google — вся ваша конфиденциальная инфа может стать достоянием общественности.

Оказалось, что нейронка сливает запросы в поисковик. Работает страшно: достаточно просто скопировать ссылку на свой чат и она уже в сети.

Ваши чаты легко находятся по запросу:

site:chatgpt.com/share «ключевое слово»


Но выдыхаем, диалоги из поисковика можно удалить: заходим в настройки ChatGPT, раздел «Общие ссылки» и удаляем их.

@exploitex
Forwarded from Kaspersky
🔑 Перевод сотрудников на passkeys — можно, но сложно?

Технологию passkeys (они же ключи доступа) для аутентификации сотрудников продвигают как универсальное решение против фишинга и утечек. Ключи доступа упрощают прохождение аудитов информационной безопасности и избавляют сотрудников от ротации паролей.

Однако перевод всех сотрудников на passkeys может быть сопряжён как с денежными и временными затратами, так и с техническими сложностями. Насколько всё это целесообразно и во что выльется на практике?

Мы подготовили две статьи, в которой разбираем все нюансы перехода компаний на ключи доступа.

🟢 В первой статье разбираемся в бизнес-обосновании: рассматриваем все плюсы и минусы миграции и даём подробный план для перехода организации на ключи доступа.
🟢 А во второй — изучаем возможные технические и организационные сложности: поддержку ключей доступа в корпоративных системах, совместимость устройств и подготовку сотрудников.

#KD_аутентификация
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
ИИ меняет кибербезопасность: навайбкодить приложение может любой, и такие разработчики сотнями приходятся на одного специалиста по безопасности, говорит сооснователь Wiz Ами Латтвак.

Поэтому, раз уж существует вайб-кодинг, безопасность тоже должна быть с ним на одном уровне — на вайбе

vc.ru/opinions/2138579
Forwarded from ИИволюция 👾 (Сергей Пахандрин)
Оказывается, чаты ChatGPT, которыми вы делились по ссылке, теперь индексируются в Google 😳

Достаточно вбить в поиск гугла, например:

site:chatgpt.com/share password
site:chatgpt.com/share api key
site:chatgpt.com/share secret
site:chatgpt.com/share internal
site:chatgpt.com/share confidential
site:chatgpt.com/share business plan
site:chatgpt.com/share [подставь нужныю фразу]

и открываются чужие чаты: с токенами, админками, идеями и личными откровениями (которыми кто-то поделился создав ссылку на чат)

Фишка в том, что если ты просто скопировал ссылку на чат, то он уже считается публичным. Получается, большая дыра в утечке информации пользователей. Сэм только недавно говорил, что ваши чаты не защищены перед законом и могут быть легко предоставлены по запросу. Но далеко ходить не нужно, поделился чатом, считай слил всю инфу в сеть.

❗️ Поэтому зайдите в настройки ChatGPT → удали публичные ссылки на чаты, в которых может быть важная информация.

UPD: после создания ссылки на чат, галочка сделать чат доступным для индексации всё же есть. Но странно, что в индексе у гугла огромное количество чатов. Надо бы провести тест и поискать свои чаты, хотя у меня их было мало и ничего секьюрного в них не было.
Forwarded from TrendWatching
MAX автоматически снимает вас на камеру каждые 5-10 минут!

Причём, госмессенджер делает это, даже если приложение не активно.

Снимает даже на парковке 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код.ру
⛔️ Сменить мессенджер — не вариант

Аккаунты Telegram стали угонять чаще, выяснили эксперты F6 в области кибербезопасности — в первой половине этого года число угонов увеличилось на 51%.

Однако оказалось, что дело не в самом Telegram.

Узнайте, почему переход на другие мессенджеры не решит проблему безопасности и как реально защититься от мошенников:

↖️ https://kod.ru/rost-krazh-akkauntov-telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код.ру
😆 Проверят всех

Google теперь будет проводить проверку личностей разработчиков приложений.

Проверка коснётся абсолютно всех, в том числе и разработчиков, выпускающих приложения за пределами Google Play.

Подробности шокирующего нововведения:

↖️ https://kod.ru/google-proverka-razrabov
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Messenger MAX
MAX (VK)

Max усилил защиту пользователей от телефонных мошенников

Мессенджер Max совместно с «Лабораторией Касперского» внедрил функцию автоматической проверки номеров через Kaspersky Who Calls. Теперь пользователи смогут видеть репутацию номера, категорию организации и ее название при коммуникациях в приложении, сообщили в компании.

По данным Kaspersky Who Calls, в первом полугодии 2025 г. 57% россиян сталкивались с подозрительными звонками с неизвестных номеров. Для выявления мошенников используется комплекс технологий, включая несколько моделей машинного обучения.
Forwarded from PRexplore
Учётки в Telegram и Google начали угонять через поддельные ссылки на Zoom-конференции, в зоне риска — компании и предприниматели: злоумышленники обращаются за консультацией по товарам или услугам и просят провести её по видео-связи. Жертва проходит по фишинговой ссылке на поддельный сайт, там ему подсовывают капчи и авторизацию в Google, просят ввести код, который приходит в Telegram — и всё пропало.

По невнимательности попасться очень легко, так что бдите!

#новости #безопасность

Сегодня о том, каким будет завтра.
Подписаться 🧬
Please open Telegram to view this post
VIEW IN TELEGRAM
Google разослала срочное предупреждение для 2,5 млрд пользователей: проверить свои аккаунты из-за недавних взломов и фишинга.

Компания просит пройти обновлённый Security Checkup — посмотреть подозрительные входы, устройства и сторонние доступы. Советуют сразу менять пароль и включать двухфакторку — или перейти на passkeys.