Конфиг ИТ
76 subscribers
37 photos
7 videos
1 file
924 links
Новости в мире ИТ безопасности. Услуги аутсорсинга ИТ любой сложности. Конфигурация Вашего бизнеса.

+7 495 749 28 49
configit.ru

#configit #конфигит #итаутсорсинг #системнаяинтеграция #обслуживаниесерверов #колокация #ipатс #видеонаблюдение #итаудит
Download Telegram
Разговоры пользователей Clubhouse утекли в сеть

Не прошло и месяца, а в Clubhouse уже есть первая утечка. На социальную сеть совершили атаку, в ходе которой хакер смог перенаправить аудио из нескольких комнат на сторонний сайт.

Для взлома хакер построил свою систему на основе алгоритма JavaScript.

Голосовая соц.сеть набирает обороты все больше. С начала месяца она превратилась из места, где можно было лампово обсудить какие-то темы и послушать интересных спикеров в место с большой аудиторией, где нужно следить за своими словами. Пользователи думают, что их разговоры приватны, но надо принять факт, что все разговоры записываются.

Кстати, социальная сеть Clubhouse использует для своих фоновых операций мощности китайской компании Agora. Через неё проходят обработка потоков данных и звука.

#взлом #харек #утечка #приватность #clubhouse #configit #конфигит
​Самая масштабная утечка. Как забрать свои данные у Facebook.

Приватность и безопасность никогда не были сильными чертами Facebook, скандал c Cambridge Analytica, утечка данных 267 млн. пользователей и другие нарушения безопасности все еще остаются в нашей памяти. Однако вчерашняя утечка превзошла все ожидания: в свободном доступе оказались данные более 530 миллионов пользователей Facebook, что является одной пятой всех пользователей социальной сети.

Среди них — 10 миллионов российских пользователей, номера телефонов, имена, даты рождения, геолокации и биографические сведения которых теперь доступны в сети любому желающему. Примечательно то, что среди данных также оказался номер телефона самого Марка Цукерберга.

Как вы знаете — интернет помнит все, и удалить попавшую туда информацию полностью невозможно. Но вы можете снизить свой шанс оказаться в следующей такой утечке, удалив свой аккаунт в Facebook.

Для этого перейдите в «Настройки» -> «Ваша информация на Facebook» -> «Удаление аккаунта и информации». Компания заявляет, что на удаление ваших данных может потребоваться до 90 дней, однако никто не гарантирует, что они действительно будут полностью удалены.

+7 495 749-28-49
www.configit.ru

#приватность #конфигит #configit #facebook #hacking #утечка
https://sm.news/v-internete-poyavilis-novye-izobrazheniya-iphone-13-pro-s-pochernevshim-blokom-kamer-59590-u3t5/

В интернете появились новые изображения iPhone 13 Pro с почерневшим блоком камер 😃😃😃

В сети произошла утечка, благодаря которой поклонники могут увидеть фотографии будущих iPhone 13 Pro и iPhone 13 Pro Max.

Как сообщает “АБН”, новые флагманские гаджеты напоминают дизайн iPhone 7 и 7 Plus 2016 года.

Каналом EverythingApplePro опубликованы фотографии перспективного флагманского смартфона от компании Apple. Согласно источнику, новые виды iPhone 13 Pro будут нового оранжевого цвета и матового черного.

Также пользователями было отмечено, что блок, где располагаются камеры, выполнен в черном цвете. Датчики не акцентированы, как у iPhone 12 Pro.Ожидается, что у новинок будут улучшенные сверхширокие камеры, которые помогут выполнить работу лучше при слабом освещении, все четыре объектива обеспечат стабилизацию смещения сенсора.

Инсайдеры сообщили, что новые iPhone 13 Pro и iPhone 13 Pro Max будут иметь некоторые технические обновления: датчик Touch ID на дисплее, мощный чипсет A15 и экраны, которые будут обновляться с частотой 120 Гц.

#iphone #apple #iphone13 #iphonepromax #утечка #ios #смартфон #configit #конфигит
В почтовом сервисе Mail.ru произошла утечка пользовательских данных

Слитая в интернет база данных пользователей сервиса Mail.ru насчитывает 3,5 млн записей. Об этом сообщил telegram-канал «Утечки информации».
В сеть попали данные об ID пользователей, адреса электронной почты на доменах mail, bk, inbox и других, а также номера телефонов (1,4 млн уникальных российских номера), имена и фамилии.
Опубликованные данные связаны с утечкой, которая произошла в стороннем сервисе в начале 2022 года, заявили в пресс-службе компании. Пользователям почтового сервиса ничего не угрожает, добавили там.
Роскомнадзор уже начал проверку по факту случившегося. По закону компания должна в течение трех дней с момента происшествия сообщить в ведомство об инциденте.

+7 (495) 749-28-49
www.configit.ru

https://rb.ru/news/mail-ru-leak/?utm_source=yxnews&utm_medium=desktop

#mail #роскомнадзор #утечка #информация #почта #кибербезопасности #новости #ит #конфигит #configit
«Яндекс» начал расследование в связи с утечкой исходных кодов своих сервисов

«Яндекс» начал внутреннее расследование в связи с попаданием в открытый доступ исходных кодов сервисов компании.
«Никакого взлома «Яндекса» не было. Служба безопасности «Яндекса» обнаружила в открытом доступе фрагменты кода из внутреннего репозитория. Однако их содержимое отличается от текущей версии репозитория, которая используется в сервисах «Яндекса», — сказали Интерфаксу в пресс-службе.
В компании отметили, что какой-либо угрозы для данных пользователей или работоспособности платформы нет.
В декабре 2022 года стало известно, что сервис доставки «Яндекс.Еда» признан потерпевшим по делу об утечке персональных данных клиентов.

+7 (495) 749-28-49
www.configit.ru

https://russian.rt.com/russia/news/1102293-yandeks-rassledovanie-utechka?utm_source=yxnews&utm_medium=desktop

#yandex #hacking #яндекс #утечка #данные #новинки #новости #ит #конфигит #configit
Утечка из торговой сети GameStop подтвердила месяц выхода Assassin’s Creed Mirage

Приключенческий боевик Assassin’s Creed Mirage от Ubisoft не имеет чётких сроков выхода, однако предполагаемый летний релиз проекта был подтверждён ещё одним источником.
Напомним, официально Assassin’s Creed Mirage заявлена на 2023 год, однако в декабре инсайдер Том Хендерсон (Tom Henderson) докладывал, что после двух внутренних переносов игра планируется к премьере в августе.
Пользователь mynameisusername7 с форума Reddit, представившийся сотрудником GameStop, опубликовал фото экрана внутренней системы торговой сети, где указаны предстоящие крупные игровые релизы, включая Mirage.
На снимке Assassin's Creed Mirage оказалась в окружении летних игр: Street Fighter 6 (2 июня), Diablo IV (6 июня), Final Fantasy XVI (22 июня), Armored Core VI: Fires of Rubicon (25 августа) и других. В качестве сроков выпуска GameStop тоже указывает август.
Как правило, розничные магазины узнают о выходе крупных игр заранее. Тот факт, что в системе GameStop до сих пор нет чёткого числа для Assassin's Creed Mirage за три месяца до предполагаемого релиза, может означать: даты премьеры у игры всё ещё нет.
Впрочем, прояснение ситуации может последовать уже относительно скоро: на 12 июня у Ubisoft заявлено проведение игровой презентации Ubisoft Forward, где наверняка будет присутствовать и Assassin's Creed Mirage.
Assassin’s Creed Mirage создаётся для PC (Ubisoft Connect, EGS), PS4, PS5, Xbox One, Xbox Series X и S, а также сервиса Luna. В роли юного Басима ибн Исхака за 20 лет до Assassin’s Creed Valhalla игроки пройдут путь от уличного вора до мастера-ассасина.

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1086113/utechka-iz-torgovoy-seti-gamestop-podtverdila-mesyats-vihoda-assassins-creed-mirage?utm_source=yxnews&utm_medium=desktop

#games #gamestop #assassin #diablo #ubisoft #игры #утечка #релиз #новости #ит #конфигит #configit #cit
Хакеры опубликовали ключи BIOS для 57 моделей ноутбуков MSI — теперь их стало намного проще взломать

Хакерская группа Money Message упростила взлом ноутбуков компании MSI, опубликовав конфиденциальные ключи сертификации программного обеспечения для продуктов производителя, похищенные ранее с серверов самой MSI. Теперь злоумышленники могут заражать ноутбуки под видом официальных BIOS, и система не заметит подвоха.
В прошлом месяце серверы MSI подверглись хакерской атаке. Злоумышленники похитили конфиденциальные данные и пригрозили их опубликовать, если MSI не заплатит им выкуп в размере нескольких миллионов долларов. Судя по всему, компания не пошла на сделку с хакерами, поэтому последние в четверг на своём сайте в даркнете опубликовали различные закрытые данные производителя, включая ключи аутентификации программного обеспечения для ноутбуков MSI.
Компания Binarly, занимающаяся вопросами кибербезопасности, проанализировала слитые хакерами данные и подтвердила, что в них помимо прочего содержатся ключи BIOS для 57 моделей ноутбуков компании. Binarly опубликовала на своей странице в репозитории GitHub список затронутых моделей ноутбуков.
Эти ключи носят важное значение, поскольку MSI использует их для сертификации обновлений своего программного обеспечения. Без них компьютер будет воспринимать обновление ПО как ненадёжное и потенциально вредоносное. Теперь эти ключи могут оказаться не в тех руках и использоваться для подписи вредоносного кода, но системой он будет восприниматься, как официальный от производителя.
«Ключи подписи к ПО позволяют злоумышленнику создавать вредоносные обновления прошивки, которые могут быть доставлены на систему жертвы через обычные процессы обновления BIOS с помощью инструментов обновления MSI», — прокомментировал в разговоре с изданием PCMag глава компании Binarly Алекс Матросов (Alex Matrosov).
Посредством ключей вредоносное ПО может оказаться на компьютере пользователя через фейковые сайты или электронные письма, якобы от MSI. Однако по словам Матросова, ключевой вектор атаки в данном случае будет проводиться через «вторичную загрузку» — после того, как вредоносное ПО окажется на компьютере жертвы посредством загрузки через браузер или фишинговую атаку. Большинство антивирусных систем в этом случае просто проигнорируют вредоносное ПО на компьютере, поскольку посчитают, что оно подписано самим производителем.
Ещё одной проблемой является утечка ключей для Intel Boot Guard, которая обеспечивает аппаратную защиту целостности загрузки BIOS, отслеживает несанкционированные блоки загрузки и запрещает их исполнение. По данным Binarly, в утёкших данных MSI содержатся ключи Intel Boot Guard для 117 продуктов компании. При этом отмечается, что технология Intel Boot Guard используется во многих сегментах.
«Утечка ключей Intel BootGuard накладывает отпечаток на всей экосистеме, а не только на продуктах MSI, и делает эту функцию безопасности бесполезной», — говорит Матросов. В MSI и Intel на запрос комментариев PCMag не ответили.
К настоящему моменту в MSI лишь посоветовали своим пользователям не скачивать её софт из неофициальных источников. По мнению Матросова, у MSI очень ограничен выбор возможных решений этой проблемы. «Мне кажется, что MSI оказалась в очень затруднительной ситуации, поскольку для обновления ключей на новые безопасные потребуется использовать старые ключи, которые были похищены. Я не думаю, что у компании имеется некий механизм, позволяющий просто отозвать скомпрометированные ключи», — добавил эксперт.

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1086294/hakeri-money-message-opublikovali-v-darknete-klyuchi-sertifikatsii-produktov-msi-teper-ih-stalo-proshche-vzlomat?utm_source=yxnews&utm_medium=desktop

#mci #bios #intel #ключ #утечка #взлом #хакеры #новости #ит #конфигит #configit #cit
Утекшие документы Tesla гласят, что предсерийная версия пикапа Cybertruck кишела недостатками

Недавно стало известно, что к концу августа Tesla может начать сборку электрических пикапов Cybertruck из установочной партии, а серийные машины в ограниченных количествах начнут сходить с конвейера только в октябре. Ставшие достоянием гласности служебные отчёты Tesla, однако, указывают, что по состоянию на январь прошлого года предсерийные прототипы Cybertruck грешили наличием множества серьёзных недостатков.
Напомним, что представленная в ноябре 2019 года машина с кузовом необычной формы постоянно запаздывала с переходом в стадию серийного производства, но весной этого года Илон Маск (Elon Musk) пообещал, что в конце третьего квартала первые товарные пикапы будут вручены владельцам. Попавший в руки немецкого издания Handelsblatt внутренний отчёт Tesla гласит, что по состоянию на 25 января прошлого года предсерийные прототипы пикапа этой марки демонстрировали множество конструктивных недочётов. Подчеркнём, что за прошедшие полтора года ситуация могла измениться в лучшую сторону, хотя некоторые проблемы устранить было не так просто.
Прототипы альфа-серии, как отмечается в документации Tesla, по многим критериям шумности, вибрации и жёсткости не соответствовали результатам математического моделирования и собственным ожиданиям инженеров компании. Например, источников шума в конструкции было выявлено не менее 21 штуки, причём устранить их все не удастся даже в серийной версии машины, как отмечают специалисты компании.
У ранних прототипов Cybertruck наблюдались проблемы с управляемостью. На средних скоростях возникали избыточные вибрации, ускорения вызывали сильное покачивание кузова, при маневрировании на низких скоростях наблюдались сильные поперечные колебания.
Тормозная система прототипов тоже работала не лучшим образом, набрав только 4 балла по шкале эффективности SAE вместо прогнозируемых семи. Ход педали тормоза был слишком большим, а замедление не слишком эффективным, при резком торможении кузов слишком сильно кренился, а усилие в тормозных механизмах не было равномерным. Испытания подвески выявили существенные проблемы, часть которых без пересмотра её конструкции устранить было невозможно. Жёсткость кузова на кручение тоже вызывала вопросы. Он, напомним, облицован панелями из нержавеющей стали, но имеет изготавливаемый традиционным способом силовой каркас.
Эксперты высказывают озабоченность не только по поводу влияния формы кузова на безопасность при наезде на пешеходов, но и в целом на пассивную безопасность. Кузовные панели из нержавеющей стали обладают слишком высокой жёсткостью, ограниченной способностью упруго деформироваться при аварии и гасить тем самым кинетическую энергию удара. Острые грани кузова, по некоторым оценкам, затруднят сертификацию Cybertruck на некоторых рынках по критерию безопасности для пешеходов.
С учётом всех описанных выше сложностей, пикап Tesla может оказаться более дорогим в производстве, чем хотелось бы компании, но превратить его в массовый продукт компания и не рассчитывает, поскольку транспортные средства подобных габаритов и функциональных возможностей в большей степени востребованы на рынке Северной Америки. Как недавно заявил Илон Маск, годовая программа выпуска Cybertruck будет лежать в пределах от 250 до 500 тысяч машин в год. На фоне стремления компании к 2030 году выпускать по 20 млн машин в год это не так много.

7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1088223/utekshie-dokumenti-tesla-glasyat-chto-predseriynaya-versiya-pikapa-cybertruck-kishela-nedostatkami

#tesla #cybertrack #sae #безопасность #тесла #авто #утечка #недостатки #новости #ит #конфигит #configit #cit
В Сеть утекли изображения наушников Bose QuietComfort Ultra с поддержкой пространственного аудио

Компания Bose представит новую модель наушников QuietComfort Ultra с поддержкой пространственного аудио. Отличительной особенностью новинки станет режим погружающего аудио, который обещает улучшить и добавить глубину звучания.
Дизайн новых наушников Bose стал известен благодаря утечкам и рекламным изображениям. The Verge поделился реальными фотографиями QuietComfort Ultra, которые стильно выглядят и сочетают в себе элементы дизайна последних моделей наушников компании с более премиальным стилем.
Фотографии подтверждают, что наушники можно будет сложить (в отличие от модели Noise Canceling Headphones 700). Также появится новый сенсорный регулятор громкости в дополнение к другим физическим кнопкам.
В модели Noise Canceling Headphones 700 регулировка громкости производилась путём проведения пальцем вверх или вниз по правому наушнику. Теперь для этого предусмотрено специальное место, которое пользователи смогут легче запомнить и найти, минимизируя риск случайного нажатия.
Bose также использует поддержку пространственного аудио в наушниках QuietComfort Ultra. Новый режим погружающего аудио обещает улучшить и добавить глубину звучания. Пользователи смогут выбирать между двумя опциями — статичной и динамичной. В то время как статичный режим идеален для прослушивания в спокойной обстановке, динамичный режим оптимизирован для ситуаций, когда пользователь находится в движении.
Наушники поставляются в стильном тканевом чехле овальной формы размерами: высота — 16,51 см, ширина — 16,51 см и глубина — 6,35 см. Комплект включает в себя универсальный зарядный кабель USB-C/USB-A и адаптер для проводного подключения с разъёмами 2,5 мм и 3,5 мм.
Наушники QuietComfort Ultra также сертифицированы Snapdragon Sound, что обеспечивает поддержку более качественных кодеков Bluetooth (при использовании с Android-телефонами) и меньшую задержку в играх.
Хотя многие детали о наушниках QuietComfort Ultra, такие как продолжительность работы аккумулятора или улучшения качества звука, остаются неизвестными до официального анонса Bose, источник The Verge, опробовавший новые наушники, охарактеризовал их как очень удобные. Bose традиционно не подводит в этом аспекте. Вероятно, наушники будут стоить дорого, что подчёркивается приставкой «Ultra» в их названии.

7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1091385/v-set-utekli-izobrageniya-naushnikov-bose-quietcomfort-ultra-s-poddergkoy-prostranstvennogo-audio

#bose #quietcomfort #утечка #наушники #новости #ит #конфигит #configit #cit
Toyota подтвердила утечку данных после кибератаки

Toyota Financial Services (TFS) подтвердила утечку данных в результате несанкционированного доступа к ряду своих систем в Европе и Африке. Ранее об атаке на инфраструктуру дочерней компании Toyota Motor Corporation объявила хакерская группа Medusa. 
TFS — глобальная компания, присутствующая на 90% рынков, на которых Toyota продаёт свои автомобили. Подразделение предоставляет услуги автофинансирования.
Medusa разместила упоминание TFS на своём сайте в даркнете, потребовав $8 млн за удаление данных, предположительно похищенных у японской компании. Злоумышленники сообщили, что у Toyota есть 10 дней на ответ с возможностью продления срока за $10 тыс. в день. Преступная группа пригрозила опубликовать данные, если компания не выплатит выкуп.
В качестве примера Medusa раскрыла образцы данных, которые включают финансовые документы, электронные таблицы, счета-фактуры, хешированные пароли учётных записей, ID пользователей, соглашения, сканы паспортов, внутренние организационные диаграммы, отчёты о финансовых итогах, адреса электронной почты сотрудников и многое другое.
Злоумышленники опубликовали текстовый файл, который содержит древовидную структуру всех данных, похищенных из систем Toyota. Большая часть этих документов составлена на немецком языке, это указывает на то, что хакеры получили доступ к инфраструктуре обслуживания операций компании в Центральной Европе.
Toyota Financial Services Europe & Africa подтвердила «несанкционированную активность в системах в ограниченном числе своих офисов». Компания отключила некоторые системы, чтобы провести расследование атак, снизить риски и начать работу с правоохранительными органами.
Аналитик по безопасности Кевин Бомонт отметил, что в немецком офисе TFS конечная точка Citrix Gateway имела доступ в интернет и не обновлялась с августа 2023 года. Эксперт считает, что это указывает на уязвимость Citrix Bleed (CVE-2023-4966).
Ранее ИБ-специалисты подтвердили, что операторы программы-вымогателя Lockbit использовали общедоступные эксплойты Citrix Bleed для взлома Промышленного и коммерческого банка Китая, DP World, Allen & Overy и Boeing.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/774570/

#toyota #medusa #утечка #хакеры #кибератаки #новости #ит #конфигит #configit #cit
AnyDesk сообщила о взломе серверов и сбросе паролей пользователей
Компания решений удалённого доступа AnyDesk подтвердила, что подверглась кибератаке, которая позволила хакерам получить доступ к производственным системам компании. Во время атаки были украдены исходный код и секретные ключи подписи кода.
AnyDesk узнала об атаке после обнаружения признаков инцидента на продакшн-серверах. При аудите безопасности выяснилось, что системы были скомпрометированы. После этого AnyDesk приняла меры с помощью компании кибербезопасности CrowdStrike.
В AnyDesk отозвали сертификаты, связанные с безопасностью, и при необходимости исправили или заменили компоненты системы. Клиентов заверили, что использование AnyDesk остаётся безопасным, а инцидент не затронул устройства конечных пользователей.
«Убедитесь, что вы используете последнюю версию с новым сертификатом подписи кода», — говорится в публичном заявлении компании.
Из соображений предосторожности AnyDesk отзывает все пароли к своему веб-порталу и предлагает сменить их, если они используются на других сайтах. Компания отмечает, что токены аутентификации сеанса в AnyDesk невозможно украсть, так как они существуют только на устройстве конечного пользователя.
BleepingComputer изучило предыдущие версии программного обеспечения и обнаружил, что старые исполняемые файлы были подписаны именем «philandro Software GmbH» и серийным номером 0dbf152deaf0b981a8a938d53f769db8. Новая версия подписана AnyDesk Software GmbH и имеет серийный номер 0a8177fcd8936a91b5e0eddf995b0ba5, как показано ниже. Сертификаты обычно не признают недействительными, если они не были скомпрометированы, например, украдены или раскрыты.
Пользователи AnyDesk наблюдали сбой в работе сервиса в течение четырёх дней, начиная с 29 января. Компания подтвердила, что меры технического обслуживания приняли в ответ на инцидент.
Ранее издание Recorded Future представило отчёт, который утверждает, что платформа GitHub становится всё более популярным инструментом для хакеров. Её используют для размещения и распространения вредоносов. Тактика «Living Off Trusted Sites» (LOTS) позволяет хакерам маскировать свои действия под легитимный сетевой трафик, что затрудняет отслеживание и идентификацию злоумышленников.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/791232/

#anydesk #crowdstrike #взлом #утечка #код #сервера #новости #ит #конфигит #configit #cit
Nintendo выпустит Switch 2 не ранее марта 2025 года, чтобы не попасть впросак с играми

В настоящее время Nintendo наметила запуск продаж игровой консоли Switch 2 на март 2025 года, хотя ранее он был запланирован на конец 2024 года. По мнению журналистов Nikkei, перенос сроков выхода на рынок на 2025 год призван обеспечить новую игровую консоль полноценной линейкой игр. Также весьма вероятно, что отсрочка начала продаж обеспечит более высокую доступность Switch 2 за счёт накопленных складских запасов.
Запланированное окно запуска Switch 2 на март 2025 года означает, что Nintendo пропустит прибыльный сезон продаж в конце 2024 года, но все же сможет включить стартовые продажи Switch 2 в предстоящий финансовый год, который заканчивается 31 марта 2025 года. Эксперты полагают, что март 2025 года — не окончательная дата начала продаж Switch 2 и Nintendo может отложить выпуск новой игровой консоли до конца 2025 года, если сочтёт это необходимым.
Судя по ранним утечкам информации, производительность Switch следующего поколения будет близка к возможностям игровых приставок PlayStation 4 и Xbox One. Также сообщается, что новая модель будет оснащена 8-дюймовым ЖК-экраном, а не панелью OLED. В прошлом месяце стало известно, что сотни разработчиков сейчас работают над проектами для будущей консоли.
Акции Nintendo упали на 6 % после новостей о переносе даты начала продаж на 2025 год.

7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1100831/nintendo-switch-2-viydet-ne-ranee-marta-2025-goda

#nintendo #switch #ps #консоли #датавыхода #утечка #новости #ит #конфигит #configit #cit
Утёкшие рендеры смарт-часов Huawei Watch Fit 3 подтверждают почти полное сходство с Apple Watch

В Сети появились изображения неанонсированных смарт-часов Watch Fit 3, которые Huawei планирует выпустить на смену модели Watch Fit 2, вышедшей в 2022 году. Как отметил опубликовавши фото известный инсайдер Роланд Квандт (Roland Quandt), внешний облик новинки практически идентичен смарт-часам Apple Watch.
«Huawei Watch Fit 3 переходят в режим полного клона Apple Watch с новым, более квадратным экраном и, по всей видимости, короной в правом углу», — написал Квандт в соцсети X. Конечно, при более внимательном рассмотрении обнаруживается, что металлическая рамка Watch Fit 3 отличается от имеющейся у Apple Watch, как и безель. Вместе с тем кнопка, похожая на цифровую корону, находится у Watch Fit 3 в том же месте, что и у Apple Watch. И вторая кнопка размещена там же, где она находится у Apple Watch, добавляя носимому устройству Huawei сходства со смарт-часами компании Apple.
Сроки выхода Huawei Watch Fit 3 пока не объявлены. Ранее ходили слухи, что новая модель смарт-часов выйдет вместе с новой серией смартфонов Pura 70, но этого не произошло.
В любом случае, утечка рендеров Watch Fit 3 говорит о том, что релиз новинки состоится в ближайшее время.

7 (495) 749-28-49 
www.configit.ru

https://3dnews.ru/1103603/utyokshie-renderi-smartchasi-watch-fit-3-podtvergdayut-pochti-polnoe-shodstvo-s-apple-watch

#apple #huawei #watch #часы #релиз #утечка #новости #ит #конфигит #configit #cit
Dell предупредила клиентов о вероятной утечке данных 49 млн пользователей своего портала

Dell предупредила своих клиентов об утечке информации в ответ на сообщение злоумышленника о хищении данных примерно 49 млн пользователей портала компании.
Производитель компьютерной техники разослал по электронной почте уведомления, указывая на взлом своего портала, содержащего информацию о покупках клиентов. По данным Dell, в распоряжении злоумышленника могли оказаться следующие данные: имена, почтовые адреса и сведения о приобретённом оборудовании, включая дату заказа и информацию о гарантии.
Компания расследует инцидент и заверяет в отсутствии значительного риска для клиентов, учитывая тип утекшей информации. Украденные сведения не содержат финансовые или платёжные данные, адреса электронной почты или номера телефонов. Помощь в расследовании утечки оказывают правоохранительные органы и сторонняя криминалистическая фирма.
В конце прошлого месяца портал Daily Dark Web сообщил, что злоумышленник попытался продать базу данных Dell на хакерском форуме Breach Forums. По его словам, он завладел данным о покупках 49 млн клиентов компании в период с 2017 по 2024 годы. Вскоре объявление исчезло с форума, вероятно, база данных нашла покупателя.
Украденная информация потенциально пригодна для использования в целевых атаках на клиентов Dell. Например, злоумышленники могут применить эти данные для физической отправки фишинговых ссылок или носителей с вредоносным программным обеспечением.
Некоторые преступники уже проводили подобные атаки, рассылая по почте поддельные аппаратные кошельки Ledger, которые крали криптовалюту. Также злоумышленники отправляли USB-накопители с вредоносным ПО.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/813449/

#dell #утечка #базы #данные #продажа #иб #новости #ит #конфигит #configit #cit