Forwarded from Бэкдор
Приватность УБИЛИ СЕГОДНЯ — нашли ИИ-агента Lessie, который сможет найти ЛЮБОГО человека в сети за пару секунд.
Это настоящий ОРАКУЛ — он достанет человека даже со дна океана, если он ХОТЯ БЫ РАЗ регался в инете.
• Прошерстит ВСЕ открытые источники — и это не только соцсети или первые 10 страниц Гугла. ИИ-агент распотрошит новостные сайты, Ютуб и даже ТикТок в поисках совпадений.
• Пробивает по геолокации за секунды — хоть в горах, хоть в монгольской пустыне.
• Выдаст полное ФИО, место работы, контакты и даже последнее время нахождения онлайн с точностью до секунды.
• Искать можно СРАЗУ НЕСКОЛЬКИХ людей — разрабы выложили кучу промптов и юзкейсов, как использовать бота для ЛЮБЫХ целей. Разберется даже пятиклассник.
• Можно пробивать народ, искать вендоров или инвесторов, анализировать конкурентов или просто отыскать ненавистных бывших.
Тулза в закрытой бете, но уже можно залететь в лист ожидания — здесь.
👍 Бэкдор
Это настоящий ОРАКУЛ — он достанет человека даже со дна океана, если он ХОТЯ БЫ РАЗ регался в инете.
• Прошерстит ВСЕ открытые источники — и это не только соцсети или первые 10 страниц Гугла. ИИ-агент распотрошит новостные сайты, Ютуб и даже ТикТок в поисках совпадений.
• Пробивает по геолокации за секунды — хоть в горах, хоть в монгольской пустыне.
• Выдаст полное ФИО, место работы, контакты и даже последнее время нахождения онлайн с точностью до секунды.
• Искать можно СРАЗУ НЕСКОЛЬКИХ людей — разрабы выложили кучу промптов и юзкейсов, как использовать бота для ЛЮБЫХ целей. Разберется даже пятиклассник.
• Можно пробивать народ, искать вендоров или инвесторов, анализировать конкурентов или просто отыскать ненавистных бывших.
Тулза в закрытой бете, но уже можно залететь в лист ожидания — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр Разработка
ИТ-инфраструктура под прицелом: почему традиционная безопасность больше не работает? https://u.habr.com/W9aos
Хабр
ИТ-инфраструктура под прицелом: почему традиционная безопасность больше не работает?
За последние два года ландшафт киберугроз изменился кардинально. Мы наблюдаем парадоксальную ситуацию: компании инвестируют в безопасность больше чем когда-либо, но количество успешных атак продолжает...
Теперь больше
Подарки отныне можно отображать в профиле — даже после вывода в блокчейн на свой кошелёк TON.
Как это сделать, подробно рассказали в инструкции:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код.ру
Мессенджер запустил рассылку от имени официального аккаунта Telegram для европейских пользователей. Текст написан на французском языке, он есть в распоряжении редакции «Кода Дурова».
Вот главные тезисы:
«Только вы, простые граждане, рискуете скомпрометировать свои личные фотографии и сообщения», — Telegram.
Законопроект не приняли из-за «внезапной позиции» Германии, а французские лидеры продолжают требовать полного доступа к личным сообщениям граждан, подытожили в Telegram.
Please open Telegram to view this post
VIEW IN TELEGRAM
Система Авито использует большую языковую модель для поиска чувствительных данных в исходном коде, которые несут угрозу безопасности. Решение ускорило проверки в 5 раз, определяет 99% угроз и экономит 25% рабочего времени специалиста.
В дальнейшем система сможет автоматически оценивать риски и моделировать угрозы на этапе создания архитектуры и написания кода.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Случился крупный инцидент ИБ. Что делать?
Ущерб от серьёзного инцидента и скорость восстановления бизнеса зависят от действий защитников в первые часы после обнаружения инцидента. У крупных компаний со зрелой ИБ иногда есть план на этот счёт и проводятся учения. А что делать среднему и малому бизнесу, и всем тем, чьи ресурсы ограничены?
Как действовать во время инцидента и быстро вернуть компанию к работе? Обсудим на онлайн-стриме 21 октября!
В программе – только конкретика:
▪️ландшафт киберугроз сегодня;
▪️рекомендации при инциденте ИБ: пошаговое реагирование и превентивные меры;
▪️решения «Лаборатории Касперского» для работы с инцидентами.
Все слушатели получат методичку с рекомендациями, разработанную экспертами Сергеем Головановым («Лаборатория Касперского») и Константином Титковым (Центр ИБ дочерних обществ, «Газпромбанк»)
Встречаемся во вторник, 21 октября, в 11:00 (Мск). Нужна предварительная регистрация.
Получить план на случай инцидента
#События @П2Т
Ущерб от серьёзного инцидента и скорость восстановления бизнеса зависят от действий защитников в первые часы после обнаружения инцидента. У крупных компаний со зрелой ИБ иногда есть план на этот счёт и проводятся учения. А что делать среднему и малому бизнесу, и всем тем, чьи ресурсы ограничены?
Как действовать во время инцидента и быстро вернуть компанию к работе? Обсудим на онлайн-стриме 21 октября!
В программе – только конкретика:
▪️ландшафт киберугроз сегодня;
▪️рекомендации при инциденте ИБ: пошаговое реагирование и превентивные меры;
▪️решения «Лаборатории Касперского» для работы с инцидентами.
Все слушатели получат методичку с рекомендациями, разработанную экспертами Сергеем Головановым («Лаборатория Касперского») и Константином Титковым (Центр ИБ дочерних обществ, «Газпромбанк»)
Встречаемся во вторник, 21 октября, в 11:00 (Мск). Нужна предварительная регистрация.
Получить план на случай инцидента
#События @П2Т
Forwarded from vc.ru
WhatsApp (принадлежит запрещённой в России Meta) начнёт показывать предупреждение, если пользователь захочет включить демонстрацию экрана во время видеозвонка с неизвестным контактом.
Мера нужна для борьбы с мошенниками
vc.ru/services/2289512
Мера нужна для борьбы с мошенниками
vc.ru/services/2289512
Forwarded from Киллер-фича
Новое мошенничество в TG: аферисты рассылают фейковые подарки в виде Premium-подписки. Нажатие на кнопку сливает данные и передает ваш аккаунтов в руки злоумышленников.
После этого с вашего профиля начнутся аналогичные рассылки и цепочка продолжится.
Предупредите знакомых.
@killerfeat
После этого с вашего профиля начнутся аналогичные рассылки и цепочка продолжится.
Предупредите знакомых.
@killerfeat
Forwarded from Хабр Разработка
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025 https://u.habr.com/RW6g1
Хабр
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025
Всем привет. Недавно понадобился мобильный браузер для работы на iPhone и честно говоря был разочарован не найдя ни одной статьи со сравнительным анализом параметров и разбором функций, которые мне...
Forwarded from HABR FEED + OPENNET
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя #habr
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
Хабр
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя
Компания Mozilla объявила , что с 3 ноября 2025 года все разработчики новых расширений для Firefox будут должны раскрывать, собирают и передают ли они третьим сторонам персональные данные...
Forwarded from Хабр Разработка
[Перевод] Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat https://u.habr.com/knXSR
Хабр
Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat
Помните времена, когда браузеры были простыми? Нажимаешь на ссылку — страница загружается, может, заполняешь форму, и всё. Теперь ситуация изменилась: ИИ-браузеры вроде Comet от Perplexity обещают...
Forwarded from Data Secrets
Он работает на базе GPT-5 и предназначен для того, чтобы находить уязвимости и исправлять ошибки безопасности.
Aardvark может работать автономно: он сам отслеживает коммиты в ваш репозиторий, анализирует их, пишет и выполняет необходимые тесты и вместе с Codex предлагает исправления, если какие-то ошибки нашлись.
OpenAI заявляют, что сами используют Aardvark уже несколько месяцев, и агент много раз выявлял значимые уязвимости.
В эвале на специальных тестовых репозиториях с известными и искусственно добавленными ошибками Aardvark нашел 92% багов, включая сложные. Кроме того, OpenAI пишут, что хотя его для этого и не обучали, он иногда может находить и обычные логические ошибки в коде.
А еще стартап обещает, что они готовы бесплатно подключить Aardvark к некоммерческим опенсорс проектам. Агента, кстати, уже тестировали на нескольких таких репозиториях, и он нашел кучу уязвимостей, десять из которых разработчики признали CVE (Common Vulnerabilities and Exposures).
Пока доступен в частной бета-версии, подать заявку можно тут
openai.com/index/introducing-aardvark/
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашли ОГРОМНЫЙ сборник НАСТУПАТЕЛЬНЫХ инструментов для кибербезопасности — это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств.
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
👍 Бэкдор
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HABR FEED + OPENNET
Когда оффер на LinkedIn оказался кибератакой #habr
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
Хабр
Когда оффер на LinkedIn оказался кибератакой
Как меня попытались взломать под видом предложения CTO — и как это связано с Lazarus Group Недавно я оказался в ситуации, которая одновременно показалась тревожной и профессионально интересной. На...
[Перевод] Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже https://u.habr.com/I14Er
Хабр
Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже
Команда AI for Devs подготовила перевод статьи о том, почему свежий отчёт Anthropic о «кибершпионаже с помощью ИИ» вызывает больше вопросов, чем даёт ответов. Автор критикует отсутствие технических...
Аутсорс кибербезопасности становится нормой: компании все чаще доверяют защиту IT-систем внешним специалистам. Разбираемся, почему так происходит и как распределить ответственность между ИБ-службой и подрядчиком.
Forwarded from Бэкдор
Внутри есть:
• Файловые менеджеры.
• Сторы.
• Нейронки.
• Облачные хранилища.
• И даже клавиатуры.
Становимся невидимыми — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Зумеры защищают своих аккаунты хуже всех: «123456» — все еще самый популярный пароль даже у самых молодых пользователей.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Forwarded from Яндекс
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloud․ru выкатили гайд по безопасной работе с AI.
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Forwarded from HABR FEED + OPENNET
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#» #habr
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
Хабр
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#»
Исследователи Cato Networks обнаружили новую атаку на ИИ-браузеры, в рамках которой символ «#» используется в URL для внедрения скрытых команд, которые выполняются ИИ-ассистентами браузеров в обход...