#arg_cybersecurity
17 subscribers
320 photos
34 videos
1 file
718 links
шарим сюда новости по теме, иногда даже с комментариями 😱 если читать хотя бы часть новостей, то будете самыми защищёнными, в том числе и в своих соц сетях 😎
Download Telegram
Forwarded from Бэкдор
Приватность УБИЛИ СЕГОДНЯ — нашли ИИ-агента Lessie, который сможет найти ЛЮБОГО человека в сети за пару секунд.

Это настоящий ОРАКУЛ — он достанет человека даже со дна океана, если он ХОТЯ БЫ РАЗ регался в инете.

• Прошерстит ВСЕ открытые источники — и это не только соцсети или первые 10 страниц Гугла. ИИ-агент распотрошит новостные сайты, Ютуб и даже ТикТок в поисках совпадений.
• Пробивает по геолокации за секунды — хоть в горах, хоть в монгольской пустыне.
• Выдаст полное ФИО, место работы, контакты и даже последнее время нахождения онлайн с точностью до секунды.
• Искать можно СРАЗУ НЕСКОЛЬКИХ людей — разрабы выложили кучу промптов и юзкейсов, как использовать бота для ЛЮБЫХ целей. Разберется даже пятиклассник.
• Можно пробивать народ, искать вендоров или инвесторов, анализировать конкурентов или просто отыскать ненавистных бывших.

Тулза в закрытой бете, но уже можно залететь в лист ожидания — здесь.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧐 Как защитить свои подарки Telegram?

Теперь больше никакой тряски никакого риска утраты подарков при попытке угона вашего аккаунта Telegram.

Подарки отныне можно отображать в профиле — даже после вывода в блокчейн на свой кошелёк TON.

Как это сделать, подробно рассказали в инструкции:

☀️ https://kod.ru/save-telegram-gifts
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код.ру
😀 Telegram — за свободу слова (во Франции)

Мессенджер запустил рассылку от имени официального аккаунта Telegram для европейских пользователей. Текст написан на французском языке, он есть в распоряжении редакции «Кода Дурова».

Вот главные тезисы:

💘 Европейский Союз намеревался принять закон, требующий от приложений сканировать все личные сообщения.

💘 Движущей силой этого «авторитарного проекта» была Франция при поддержке бывших и нынешних министров внутренних дел.

💘 Такие меры якобы необходимы для борьбы с преступностью, однако в Telegram считают, что этот законопроект направлен против обычных граждан, ведь преступники могут использовать VPN, чтобы скрыться.

💘 Закон защищает власть и полицию — их сообщения отслеживаться не будут.

«Только вы, простые граждане, рискуете скомпрометировать свои личные фотографии и сообщения», — Telegram.


Законопроект не приняли из-за «внезапной позиции» Германии, а французские лидеры продолжают требовать полного доступа к личным сообщениям граждан, подытожили в Telegram.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Авито начал применять генеративный ИИ в кибербезопасности

Система Авито использует большую языковую модель для поиска чувствительных данных в исходном коде, которые несут угрозу безопасности. Решение ускорило проверки в 5 раз, определяет 99% угроз и экономит 25% рабочего времени специалиста.

В дальнейшем система сможет автоматически оценивать риски и моделировать угрозы на этапе создания архитектуры и написания кода.

🔔 Поддержите контент бустом / подпиской
Please open Telegram to view this post
VIEW IN TELEGRAM
Случился крупный инцидент ИБ. Что делать?

Ущерб от серьёзного инцидента и скорость восстановления бизнеса зависят от действий защитников в первые часы после обнаружения инцидента. У крупных компаний со зрелой ИБ иногда есть план на этот счёт и проводятся учения. А что делать среднему и малому бизнесу, и всем тем, чьи ресурсы ограничены?

Как действовать во время инцидента и быстро вернуть компанию к работе? Обсудим на онлайн-стриме 21 октября!

В программе – только конкретика:
▪️ландшафт киберугроз сегодня;
▪️рекомендации при инциденте ИБ: пошаговое реагирование и превентивные меры;
▪️решения «Лаборатории Касперского» для работы с инцидентами.

Все слушатели получат методичку с рекомендациями, разработанную экспертами Сергеем Головановым («Лаборатория Касперского») и Константином Титковым (Центр ИБ дочерних обществ, «Газпромбанк»)

Встречаемся во вторник, 21 октября, в 11:00 (Мск). Нужна предварительная регистрация.

Получить план на случай инцидента

#События @П2Т
Forwarded from vc.ru
WhatsApp (принадлежит запрещённой в России Meta) начнёт показывать предупреждение, если пользователь захочет включить демонстрацию экрана во время видеозвонка с неизвестным контактом.

Мера нужна для борьбы с мошенниками

vc.ru/services/2289512
Forwarded from Киллер-фича
Новое мошенничество в TG: аферисты рассылают фейковые подарки в виде Premium-подписки. Нажатие на кнопку сливает данные и передает ваш аккаунтов в руки злоумышленников.

После этого с вашего профиля начнутся аналогичные рассылки и цепочка продолжится.

Предупредите знакомых.

@killerfeat
Forwarded from Data Secrets
⚡️ OpenAI выпустили Aardvark – агента-кибербезопасника

Он работает на базе GPT-5 и предназначен для того, чтобы находить уязвимости и исправлять ошибки безопасности.

Aardvark может работать автономно: он сам отслеживает коммиты в ваш репозиторий, анализирует их, пишет и выполняет необходимые тесты и вместе с Codex предлагает исправления, если какие-то ошибки нашлись.

OpenAI заявляют, что сами используют Aardvark уже несколько месяцев, и агент много раз выявлял значимые уязвимости.

В эвале на специальных тестовых репозиториях с известными и искусственно добавленными ошибками Aardvark нашел 92% багов, включая сложные. Кроме того, OpenAI пишут, что хотя его для этого и не обучали, он иногда может находить и обычные логические ошибки в коде.

А еще стартап обещает, что они готовы бесплатно подключить Aardvark к некоммерческим опенсорс проектам. Агента, кстати, уже тестировали на нескольких таких репозиториях, и он нашел кучу уязвимостей, десять из которых разработчики признали CVE (Common Vulnerabilities and Exposures).

Пока доступен в частной бета-версии, подать заявку можно тут

openai.com/index/introducing-aardvark/
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашли ОГРОМНЫЙ сборник НАСТУПАТЕЛЬНЫХ инструментов для кибербезопасности — это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств.

• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.

Влетаем в хакинг с двух ног — тут.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Аутсорс кибербезопасности становится нормой: компании все чаще доверяют защиту IT-систем внешним специалистам. Разбираемся, почему так происходит и как распределить ответственность между ИБ-службой и подрядчиком.
Forwarded from Бэкдор
⚡️ Максимальная конфиденциальность в интернете — перед вами подборка из 100 сервисов-аналогов всем популярным платформам. Забудьте про Google, ChatGPT, Midjourney и Google Drive, они сольют ваши данные рекламодателями.

Внутри есть:

• Файловые менеджеры.
• Сторы.
• Нейронки.
• Облачные хранилища.
• И даже клавиатуры.

Становимся невидимыми — тут.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Зумеры защищают своих аккаунты хуже всех: «123456» — все еще самый популярный пароль даже у самых молодых пользователей.

Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».

Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.

Взломам и утечкам можно не удивляться.
Forwarded from Яндекс
🟡 В этом году мошенники чаще всего звонили под видом служб доставки, операторов связи и госорганов. Они хотели выманить коды, данные и, в конце концов, деньги пользователей. В фишинге лидировали поддельные сайты инвестиций, штрафов, продажи БАДов и страницы конкурсов и розыгрышей.

🔴 В определителе номера Яндекса звонки мошенников выявляют нейросети. ИИ анализирует более трёхсот параметров: продолжительность вызова, массовость обзвона и другие. Это работает, даже если мошенник создал новый номер только что.

↘️ Установите определитель через приложения Яндекс с Алисой и Яндекс Браузер.

🔴 В Яндекс Браузере нейросети проверяют сайты. Они тоже учитывают сотни факторов: от времени создания до активности пользователей. Технология определяет опасные сайты, даже если они созданы только что и ещё не попали в чёрные списки.

↘️ Ещё несколько полезных советов, как защитить свои данные, от специалистов по информационной безопасности в Яндексе.

Подписывайтесь ➡️ @yandex
Please open Telegram to view this post
VIEW IN TELEGRAM