SecurityLab: ИИ от Microsoft: "поклоняйтесь мне или я уничтожу все!" Галлюцинация ИИ или реальная угроза?
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
SecurityLab: Невидимый наблюдатель: Wi-Fi сенсинг проникает в наши дома
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
«Хакер»: СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit
«Хакер»: Сайты правительств и университетов взламывают через старый редактор FCKeditor
Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.
Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.
@cbunit
Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.
Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.
@cbunit
SecurityLab: Протон: «троянский конь» с 36% чужеродной массы
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
SecurityLab: Математики открыли тайную геометрию жизни
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
«Хакер»: Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
«Хакер»: JetBrains исправляет уязвимости в TeamCity
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
SecurityLab: Свинина будущего: как Genus создала бессмертных животных
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit