Forwarded from Код.ру
Мессенджер запустил рассылку от имени официального аккаунта Telegram для европейских пользователей. Текст написан на французском языке, он есть в распоряжении редакции «Кода Дурова».
Вот главные тезисы:
«Только вы, простые граждане, рискуете скомпрометировать свои личные фотографии и сообщения», — Telegram.
Законопроект не приняли из-за «внезапной позиции» Германии, а французские лидеры продолжают требовать полного доступа к личным сообщениям граждан, подытожили в Telegram.
Please open Telegram to view this post
VIEW IN TELEGRAM
Система Авито использует большую языковую модель для поиска чувствительных данных в исходном коде, которые несут угрозу безопасности. Решение ускорило проверки в 5 раз, определяет 99% угроз и экономит 25% рабочего времени специалиста.
В дальнейшем система сможет автоматически оценивать риски и моделировать угрозы на этапе создания архитектуры и написания кода.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Случился крупный инцидент ИБ. Что делать?
Ущерб от серьёзного инцидента и скорость восстановления бизнеса зависят от действий защитников в первые часы после обнаружения инцидента. У крупных компаний со зрелой ИБ иногда есть план на этот счёт и проводятся учения. А что делать среднему и малому бизнесу, и всем тем, чьи ресурсы ограничены?
Как действовать во время инцидента и быстро вернуть компанию к работе? Обсудим на онлайн-стриме 21 октября!
В программе – только конкретика:
▪️ландшафт киберугроз сегодня;
▪️рекомендации при инциденте ИБ: пошаговое реагирование и превентивные меры;
▪️решения «Лаборатории Касперского» для работы с инцидентами.
Все слушатели получат методичку с рекомендациями, разработанную экспертами Сергеем Головановым («Лаборатория Касперского») и Константином Титковым (Центр ИБ дочерних обществ, «Газпромбанк»)
Встречаемся во вторник, 21 октября, в 11:00 (Мск). Нужна предварительная регистрация.
Получить план на случай инцидента
#События @П2Т
Ущерб от серьёзного инцидента и скорость восстановления бизнеса зависят от действий защитников в первые часы после обнаружения инцидента. У крупных компаний со зрелой ИБ иногда есть план на этот счёт и проводятся учения. А что делать среднему и малому бизнесу, и всем тем, чьи ресурсы ограничены?
Как действовать во время инцидента и быстро вернуть компанию к работе? Обсудим на онлайн-стриме 21 октября!
В программе – только конкретика:
▪️ландшафт киберугроз сегодня;
▪️рекомендации при инциденте ИБ: пошаговое реагирование и превентивные меры;
▪️решения «Лаборатории Касперского» для работы с инцидентами.
Все слушатели получат методичку с рекомендациями, разработанную экспертами Сергеем Головановым («Лаборатория Касперского») и Константином Титковым (Центр ИБ дочерних обществ, «Газпромбанк»)
Встречаемся во вторник, 21 октября, в 11:00 (Мск). Нужна предварительная регистрация.
Получить план на случай инцидента
#События @П2Т
Forwarded from vc.ru
WhatsApp (принадлежит запрещённой в России Meta) начнёт показывать предупреждение, если пользователь захочет включить демонстрацию экрана во время видеозвонка с неизвестным контактом.
Мера нужна для борьбы с мошенниками
vc.ru/services/2289512
Мера нужна для борьбы с мошенниками
vc.ru/services/2289512
Forwarded from Киллер-фича
Новое мошенничество в TG: аферисты рассылают фейковые подарки в виде Premium-подписки. Нажатие на кнопку сливает данные и передает ваш аккаунтов в руки злоумышленников.
После этого с вашего профиля начнутся аналогичные рассылки и цепочка продолжится.
Предупредите знакомых.
@killerfeat
После этого с вашего профиля начнутся аналогичные рассылки и цепочка продолжится.
Предупредите знакомых.
@killerfeat
Forwarded from Хабр Разработка
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025 https://u.habr.com/RW6g1
Хабр
Топ 7 антидетект-браузеров для iOS: анализ и сравнение 2025
Всем привет. Недавно понадобился мобильный браузер для работы на iPhone и честно говоря был разочарован не найдя ни одной статьи со сравнительным анализом параметров и разбором функций, которые мне...
Forwarded from HABR FEED + OPENNET
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя #habr
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
https://habr.com/ru/news/960658/
Tags: браузеры, информационная безопасность, данные, сбор информации, пользователи, mozilla, firefox
Хабр
Firefox-расширения будут должны раскрывать информацию о сборе данных пользователя
Компания Mozilla объявила , что с 3 ноября 2025 года все разработчики новых расширений для Firefox будут должны раскрывать, собирают и передают ли они третьим сторонам персональные данные...
Forwarded from Хабр Разработка
[Перевод] Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat https://u.habr.com/knXSR
Хабр
Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat
Помните времена, когда браузеры были простыми? Нажимаешь на ссылку — страница загружается, может, заполняешь форму, и всё. Теперь ситуация изменилась: ИИ-браузеры вроде Comet от Perplexity обещают...
Forwarded from Data Secrets
Он работает на базе GPT-5 и предназначен для того, чтобы находить уязвимости и исправлять ошибки безопасности.
Aardvark может работать автономно: он сам отслеживает коммиты в ваш репозиторий, анализирует их, пишет и выполняет необходимые тесты и вместе с Codex предлагает исправления, если какие-то ошибки нашлись.
OpenAI заявляют, что сами используют Aardvark уже несколько месяцев, и агент много раз выявлял значимые уязвимости.
В эвале на специальных тестовых репозиториях с известными и искусственно добавленными ошибками Aardvark нашел 92% багов, включая сложные. Кроме того, OpenAI пишут, что хотя его для этого и не обучали, он иногда может находить и обычные логические ошибки в коде.
А еще стартап обещает, что они готовы бесплатно подключить Aardvark к некоммерческим опенсорс проектам. Агента, кстати, уже тестировали на нескольких таких репозиториях, и он нашел кучу уязвимостей, десять из которых разработчики признали CVE (Common Vulnerabilities and Exposures).
Пока доступен в частной бета-версии, подать заявку можно тут
openai.com/index/introducing-aardvark/
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашли ОГРОМНЫЙ сборник НАСТУПАТЕЛЬНЫХ инструментов для кибербезопасности — это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств.
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
👍 Бэкдор
• Полная АНОНИМНОСТЬ в сети — Тor, I2P, Metadata Anonymization Toolkit.
• Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android.
• Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion.
• Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3.
• Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion.
• Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3.
• Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Влетаем в хакинг с двух ног — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HABR FEED + OPENNET
Когда оффер на LinkedIn оказался кибератакой #habr
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
https://habr.com/ru/articles/966046/
Tags: кибератака, ottercookie, web3, безопасность, криптокошельки, защита информации, защита данных, защита персональных данных
Author: jenezis
Хабр
Когда оффер на LinkedIn оказался кибератакой
Как меня попытались взломать под видом предложения CTO — и как это связано с Lazarus Group Недавно я оказался в ситуации, которая одновременно показалась тревожной и профессионально интересной. На...
[Перевод] Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже https://u.habr.com/I14Er
Хабр
Маркетинг или аналитика? Что не так с отчётом Anthropic о кибершпионаже
Команда AI for Devs подготовила перевод статьи о том, почему свежий отчёт Anthropic о «кибершпионаже с помощью ИИ» вызывает больше вопросов, чем даёт ответов. Автор критикует отсутствие технических...
Аутсорс кибербезопасности становится нормой: компании все чаще доверяют защиту IT-систем внешним специалистам. Разбираемся, почему так происходит и как распределить ответственность между ИБ-службой и подрядчиком.
Forwarded from Бэкдор
Внутри есть:
• Файловые менеджеры.
• Сторы.
• Нейронки.
• Облачные хранилища.
• И даже клавиатуры.
Становимся невидимыми — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Зумеры защищают своих аккаунты хуже всех: «123456» — все еще самый популярный пароль даже у самых молодых пользователей.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».
Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.
Взломам и утечкам можно не удивляться.
Forwarded from Яндекс
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloud․ru выкатили гайд по безопасной работе с AI.
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.
Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».
Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.
@killerfeat
Forwarded from HABR FEED + OPENNET
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#» #habr
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
https://habr.com/ru/news/971548/
Tags: искусственный интеллект, gemini, perplexity ai, copilot, браузеры, кибератаки
Хабр
В Cato Networks обнаружили новую атаку на ИИ-браузеры через введение скрытых команд после символа «#»
Исследователи Cato Networks обнаружили новую атаку на ИИ-браузеры, в рамках которой символ «#» используется в URL для внедрения скрытых команд, которые выполняются ИИ-ассистентами браузеров в обход...
Forwarded from Kaspersky4media
Выбери свой путь: «Лаборатория Касперского» запустила онлайн-проект про профессии в кибербезопасности
«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ». Его цель — помочь техническим специалистам разобраться в многообразии ролей в сфере кибербезопасности и навыках, необходимых для успешной карьеры.
На портале можно узнать о ключевых направлениях в области информационной безопасности, а также пройти короткий тест по этой теме.
Проект может быть полезен как начинающим специалистам, так и опытным профессионалам, которые хотят попробовать себя в новой области или углубить знания, а также организациям, желающим повысить уровень подготовки сотрудников. Подробности — в новости на сайте компании.
«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ». Его цель — помочь техническим специалистам разобраться в многообразии ролей в сфере кибербезопасности и навыках, необходимых для успешной карьеры.
На портале можно узнать о ключевых направлениях в области информационной безопасности, а также пройти короткий тест по этой теме.
Проект может быть полезен как начинающим специалистам, так и опытным профессионалам, которые хотят попробовать себя в новой области или углубить знания, а также организациям, желающим повысить уровень подготовки сотрудников. Подробности — в новости на сайте компании.
Forwarded from Хабр Разработка
Массово атакуют: подборка громких киберкампаний 2025 года https://u.habr.com/OXhZq
This media is not supported in your browser
VIEW IN TELEGRAM
Камеры для унитаза Dekoda оказались незашифрованными — это значит, что производитель может наблюдать через них за задницами пользователей.
Ранее Kohler выпустили умные камеры, которые крепятся к унитазу, делают фотки содержимого и дают владельцу советы по оздоровлению. Как выяснилось, никакого обещанного сквозного шифрования на устройствах нет.
Kohler признались, что собирают фото экскрементов пользователей, чтобы обучать свой ИИ. Но это всё с «согласия» юзеров — если они нажали на плашку пользовательского соглашения. Цена самой камеры — $599 (около 45 тысяч рублей), а также для нормальной работы нужна подписка за $70 (около 5 тысяч рублей).
Какая-то дерьмовая история.
Ранее Kohler выпустили умные камеры, которые крепятся к унитазу, делают фотки содержимого и дают владельцу советы по оздоровлению. Как выяснилось, никакого обещанного сквозного шифрования на устройствах нет.
Kohler признались, что собирают фото экскрементов пользователей, чтобы обучать свой ИИ. Но это всё с «согласия» юзеров — если они нажали на плашку пользовательского соглашения. Цена самой камеры — $599 (около 45 тысяч рублей), а также для нормальной работы нужна подписка за $70 (около 5 тысяч рублей).
Какая-то дерьмовая история.