Отдел К: IT-технологии, кибербезопасность
84.1K subscribers
2.78K photos
310 videos
1.8K links
Безопасность в сети, IT-технологии, полезные фишки и сервисы.

Канал зарегистрирован в РКН - https://knd.gov.ru/license?id=672e0db65c649d17841c81c5&registryType=bloggersPermission

По вопросам сотрудничества - @kkahovskaya, агентство -@blueelephant_media
Download Telegram
На iPhone разрешат менять Siri на другого голосового помощника

Apple разрешит менять голосового помощника по умолчанию вместо Siri. Об этом сообщает MacRumors. Упоминание новой функции нашли в коде третьей бета-версии iOS 26.2.

Сейчас долгое удержание кнопки выключения iPhone вызывает голосового ассистента Siri, и изменить это нельзя. Пользователи могут только полностью отключить Siri, чтобы кнопка выключения отвечала только за питание и Apple Pay (по двойному нажатию). В будущем Apple позволит настраивать, какого голосового помощника вызывать при долгом нажатии клавиши.

Пользователь сможет выбрать любое стороннее приложение, в котором есть голосовой ассистент. Например, это могут быть чат-боты ChatGPT, Gemini или DeepSeek, а также классические помощники, включая Alexa или «Алису».

Функция выбора стороннего голосового ассистента будет доступна только в Японии и странах ЕС. В Японии существует закон, установленный Комиссией по справедливой торговле, который регулирует действия больших IT-компаний. Из-за этого закона Apple обязана разрешить на iOS сторонние магазины приложений и предоставить выбор поисковой системы при первом запуске браузера Safari. В ЕС существует аналогичный закон — «О цифровых рынках».
Уязвимость в WhatsApp раскрыла телефонные номера 3,5 млрд пользователей

Австрийским исследователям удалось извлечь номера телефонов 3,5 млрд пользователей популярного мессенджера WhatsApp (принадлежит компании Meta, которая признана в России экстремистской и запрещена). Примерно у 57% из них также были раскрыты фотографии профилей, а у 29% оказался доступен текст в профилях, пишет GSMarena.

Исследователи сумели раскрыть около 100 млн телефонных номеров только за первый час работы, а затем просто продолжили процесс. В итоге серьезная уязвимость системы безопасности WhatsApp раскрыла номера телефонов практически каждого пользователя на планете, несмотря на то что материнская компания Meta была предупреждена об уязвимости еще в 2017 году.

Достаточно добавить номер телефона нужного человека — и WhatsApp мгновенно покажет, зарегистрирован ли тот в сервисе, а зачастую также фотографию профиля и имя. По данным издания 9to5mac, этот же трюк можно повторить несколько миллиардов раз со всеми возможными номерами телефонов и та же функция может служить удобным способом получить номер мобильного телефона практически каждого пользователя WhatsApp на Земле, а во многих случаях и фотографии профиля и текст, идентифицирующий каждого из этих пользователей.

Исследователи утверждают, что, если бы эту же уязвимость использовали злоумышленники, результатом стала бы «крупнейшая утечка данных в истории». Австрийская команда поступила ответственно, удалив базу данных телефонных номеров и уведомив об этом компанию Meta. Той потребовалось еще около шести месяцев, чтобы реализовать меры по ограничению скорости подобных атак и предотвратить столь массовое использование этой функции.

В WhatsApp заявили, что уже работают над уязвимостью и не нашли никаких доказательств, что злоумышленники ее используют.
В Сбере объявили о мультиагентной атакующей ИИ-системе для киберзащиты

На AI Journey Сергей Лебедь, вице-президент по кибербезопасности Сбера, рассказал о запуске мультиагентной атакующей ИИ-системы, встроенной в контур защиты банка.

По словам Лебедя, будущее кибербезопасности — за автономными ИИ-агентами, которые работают как «цифровой иммунитет»: сами ищут уязвимости, эксплуатируют их в контролируемой среде и передают знания защитным компонентам. Такая система снижает время анализа угроз, ускоряет реакцию на инциденты и выявляет новые типы атак.

Используется подход Red Team vs Blue Team, но в полностью автоматизированном виде: «красные» ИИ-агенты моделируют поведение хакеров, «синие» обучаются на этих атаках и перестраивают меры защиты. В перспективе система должна работать автономно, без участия человека.

Лебедь подчеркнул, что гонка уже началась: подобные мультиагентные атакующие ИИ будут применять и злоумышленники. Те страны и компании, которые не внедрят такие системы первыми, рискуют потерять киберустойчивость.
Госдума предлагает ввести понятие «деструктивного контента» и приравнять его к экстремистскому

В Госдуме обсуждается идея по приравниванию деструктивного контента к экстремистскому. Это позволит ввести уголовную ответственность за его распространение и взаимодействие с ним, а также даст возможность Роскомнадзору блокировать его без решения суда.

Планируется, что данные поправки будут внесены в закон №149-ФЗ «Об информации» в ближайшие недели. Ими будет закреплено юридическое понятие деструктивного контента. На сегодняшний день под ним понимается пропаганда самоубийств, наркотиков, детской порнографии и тому подобных материалов.

В то же время, опрошенные изданием «Известия» эксперты считают, что размытость термина «деструктивный контент» может использоваться для ограничения свободы в интернете под благовидным предлогом, поэтому, по их мнению, данному понятию должно быть дано исчерпывающее юридическое определение.
Новый вирус Sturnus перехватывает сообщения из WhatsApp и Telegram

Специалисты ThreatFabric обнаружили новый вирус Sturnus для Android-смартфонов, который способен перехватывать сообщения из популярных мессенджеров, включая Signal, WhatsApp и Telegram. Эксперты рассказали, как не «подхватить» этот вирус на свой смартфон.

Sturnus — это троян, который может маскироваться под безобидное приложение или утилиту. Когда человек не использует смартфон, троян начинает проявлять фоновую активность, которая незаметна невооруженным глазом. После того, как телефон был заражен, Sturnus перехватывает сообщения в популярных мессенджерах после их расшифровки.

Используя системные механизмы Accessibility, вирус может читать переписки в Signal, WhatsApp, Telegram и других мессенджерах. Защитить данные не помогает даже сквозное шифрование, которое есть во многих сервисах для общения. Кроме того, Sturnus способен передавать демонстрацию экрана третьим лицам, получать доступ к фото, видео и документам, красть пароли от учетных записей и копировать реквизиты банковских карт.

Удалить вирус Sturnus практически невозможно. Он может блокировать смартфон и препятствовать своему удалению через защищенные каналы связи и права администратора на Andoid.

По данным ThreatFabric, вирус Sturnus чаще всего маскируется под клон браузера Google Chrome. Потенциальная жертва может подхватить вирус, если скачает apk-файл из сторонних магазинов или непроверенных источников. Также мошенники могут подталкивать к установке подобного вирусного ПО под видом скачивания фотографий или видео из мессенджера или электронной почты.
Google запустила поиск дешевых авиабилетов по всему миру

Google официально перенастроила поиск авиабилетов: теперь сервис умеет находить лучшие варианты перелетов по всему миру за секунды, ориентируясь на ваши личные пожелания и параметры. Все работает через систему Flight Deals — она применяется новые алгоритмы искусственного интеллекта, способные обрабатывать не только традиционные фильтры, но и разговорные запросы. Система анализирует сотни тысяч предложений от авиакомпаний и агрегаторов в реальном времени.

Пользователь формулирует запрос на любой доступный язык: например, «хочу слетать в Токио в декабре», или «ищу билеты из Берлина на три дня», и система мгновенно показывает самые выгодные направления и варианты, сортируя их по цене, времени вылета и дополнительным условиям. Крупное обновление затронуло более двухсот стран: инструмент работает от Бразилии до Японии, и поддерживает более 60 языков.

Главные фишки — индивидуальный подбор маршрутов, возможность выбирать даты и направления с высокой гибкостью, мгновенное сравнение стоимости у разных перевозчиков и даже учет персональных предпочтений при выборе рейса. Для внесения изменений достаточно дописать детали или задать уточняющие вопросы: искусственный интеллект учтет пожелания и скорректирует подборку, будь то дополнительные багажи или стыковочные рейсы.
YouTube может превратиться в мессенджер

Сейчас эксперимент доступен ограниченному числу пользователей в возрасте от 18 лет в Ирландии и Польше. В компании уточняют, что участники тестирования также сохранят возможность делиться видео через сторонние приложения, как и ранее. При этом Google отмечает, что отправленные сообщения могут проходить автоматическую проверку на соответствие правилам сообщества, особенно если обнаруживается контент, потенциально способный причинить вред.

У тестеров появится новый раздел «Сообщения». Для отправки ролика другому пользователю необходимо нажать на значок уведомлений, выбрать опцию «Пригласите других пользователей для обмена видео» и отправить приглашение со ссылкой. Получатель может принять или отклонить запрос. После подтверждения обмен контентом и сообщениями будет происходить напрямую в приложении YouTube. Ссылки-приглашения действуют в течение семи дней с момента создания.

Google пока не раскрывает сроки возможного расширения тестирования или внедрения функции для более широкой аудитории.
This media is not supported in your browser
VIEW IN TELEGRAM
В продажу поступила первая в мире камера, которая «видит» звук

Немецкая компания SoundCam представила SoundCam Go — устройство, которое крепится к смартфону и позволяет через камеру «видеть» окружающие звуки.

Гаджет оснащен 72 MEMS-микрофонами. Они могут улавливать звук в пределах 100 кГц и визуализировать его. Устройство можно прикрепить к смартфонам с помощью магнитов. Для iPhone предусмотрена поддержка MagSafe. Информация передается через кабель USB-C.

SoundCam Go через камеру смартфона показывает, откуда исходит тот или иной звук. В таком режиме устройство может работать до 3 часов. Внутри установлена батарея емкостью 5000 мАч.

Разработчики говорят, что сценариев использования у SoundCam Go бесконечное множество. Например, с помощью гаджета можно:

• Увидеть утечку газа в доме;
• Узнать, где именно пробило колесо;
• Понять, откуда исходит странный звук в машине для устранения неисправности;
• Найти потерянный маячок или GPS-трекер;
• Узнать местоположение пролетающего в темноте беспилотника.

Стоимость SoundCam Go составляет 750 евро (70 100 рублей). Компания уже запустила предзаказы на KickStarter. Розничные продажи должны начаться весной 2026 года.
Google начала использовать личные письма в Gmail для обучения ИИ

Google тихо изменила политику работы своих сервисов и начала использовать личные сообщения и вложения пользователей Gmail для тренировки моделей ИИ. Сбор данных происходит автоматически через включённые настройки «Умные функции».

Изменения уже спровоцировали судебное разбирательство: в октябре 2025 года против компании был подан коллективный иск в Калифорнии. Истцы утверждают, что Google нарушила законы о конфиденциальности, активировав ИИ-ассистента Gemini для анализа архивов переписки без явного согласия пользователей.

Чтобы запретить компании использовать ваши данные, необходимо вручную отключить «Умные функции» (Smart features) сразу в двух разных разделах настроек аккаунта. Если выключить опцию только в одном месте, сканирование может продолжиться.
Microsoft тестирует загрузку «Проводника» в фоновом режиме в Windows 11

Microsoft тестирует новую функцию в Windows 11, которая будет автоматически предварительно загружать «Проводник» в фоновом режиме, чтобы ускорить работу приложения при его запуске.

В компании подчеркнули, что эта функция необязательна, и у пользователей останется возможность её отключить для экономии оперативной памяти. Настройка будет находиться по следующему адресу: «Проводник» → «Параметры» → «Вид» → «Включить предзагрузку окна для более быстрого запуска».

Прежде пользователи Windows 11 жаловались, что запуск «Проводника» занимает слишком много времени. Часто после открытия интерфейс грузится частями, и только спустя пару секунд появляется возможность открывать папки и файлы.

Помимо предварительной загрузки «Проводника», Microsoft также представила обновлённое контекстное меню с упрощённой структурой. Часть действий с выделенным файлом сгруппирована в отдельный раздел, чтобы не захламлять основное меню.
This media is not supported in your browser
VIEW IN TELEGRAM
Между смартфонами Android и iPhone заработал AirDrop

Google официально запустила новую функцию, которая позволяет передавать данные между Android и iPhone по беспроводному AirDrop. Технология не требует подключения к интернету.

Чтобы воспользоваться новой функцией, нужно включить на Android-смартфоне Quick Share и выбрать необходимые для переноса данные (фото, видео, документы, файлы, контакты и т.п.). В это время на iPhone должна быть включен AirDrop, например, «Для всех на 10 минут». На Android-смартфоне появится название устройства iPhone, после чего можно передавать информацию.

В Google говорят, что нововведение работает без интернета. Также компания говорит, что скорость передачи такая же, как между двумя iPhone по AirDrop. Технология работает и в обратную сторону — можно передать данные с iPhone на Android.

Сейчас функция передачи данных через AirDrop эксклюзивно доступна на Android 16 для смартфонов линейки Google Pixel 10 (Pro, XL и Fold). Если Apple не запретит эту функцию, Google планирует развернуть ее и на другие Android-смартфоны, включая Samsung, Xiaomi и т.д.

Функция передачи данных между Android и iPhone по AirDrop была разработана самой Google без согласования с Apple. Google каким-то образом научилась имитировать протокол AirDrop, что сделало функцию возможной. Apple пока не комментировала нововведение Google.
Россиян предупредили о рассылке вируса Astaroth через WhatsApp

Киберпреступники значительно усовершенствовали схему распространения опасного банковского трояна Astaroth (Guildma), начав массовую рассылку вредоносных ZIP-архивов через популярный мессенджер WhatsApp. Об этом свидетельствуют данные последнего исследования компании Sophos.

Согласно отчету экспертов по кибербезопасности, злоумышленники рассылают потенциальным жертвам сообщения, содержащие ZIP-архивы с MSI-установщиком внутри. При запуске данный инсталлятор развертывает на компьютере полнофункциональную версию трояна Astaroth, осуществляя запись нескольких исполняемых файлов в системные директории и настраивая их автоматический запуск через реестр Windows.

Особенностью новой кампании стало использование скрипта AutoIt, тщательно замаскированного под безобидный log-файл с расширением .log. Этот скрипт отвечает за установление связи с командным сервером злоумышленников и последующую загрузку дополнительных вредоносных модулей.
Ретейлер в Италии случайно распродал iPad Air по цене €15

Крупная итальянская сеть электроники MediaWorld столкнулась с масштабной ошибкой ценообразования, в результате которой новые планшеты iPad Air были проданы всего за €15 (примерно 1300 рублей по курсу на 24 ноября 2025 года, – «Газета.Ru») вместо положенных €879 (почти 80 000 рублей). Неверная цена действовала для держателей карт лояльности на протяжении 11 дней, и за это время множество клиентов успели получить технику как через онлайн-заказы, так и при личном визите в магазины. Об этом сообщает издание 9to5Mac.

Только спустя почти две недели компания осознала ошибку и разослала покупателям электронное письмо с требованием либо вернуть товар, либо доплатить разницу. В сообщении ретейлер сослался на «очевидно неверную» стоимость, предложив клиентам компромисс: оставить iPad себе, доплатив до полной цены, но со скидкой в €150 (13 600 рублей), или вернуть устройство и получить обратно €15 плюс ваучер на €20 (1800 рублей) в качестве компенсации за неудобства.

Юридические перспективы требования компании оказались спорными. С одной стороны, итальянское законодательство допускает аннулирование договора в случае явной ошибки. С другой, как отмечают эксперты, в условиях обилия рекламных акций потребитель не обязан был априори распознать в столь выгодном предложении ошибку, а не продуманный пиар-ход. Важным фактором является и то, что в официальных условиях покупки не было пункта, исключающего ответственность за ценовые неточности.
У роботов-сборщиков Figure 02 отвалились руки менее чем за год работы

Компания Figure AI на протяжении 11 месяцев использовала гуманоидных роботов Figure 02 для сборки автомобилей BMW. После завершения теста компания объявила о выводе роботов из эксплуатации.

В ходе испытаний роботы помогли собрать более 30 000 автомобилей BMW X3 и загрузить более 90 000 листовых металлических деталей. Компания опубликовала видео, где видно, что роботы получили сильные повреждения и царапины из-за износа, а у некоторых моделей почти полностью отвалились руки. Главным образом ущерб получили предплечья из-за конструктивных особенностей.

Основная задача роботов заключалась в подъёме листовых металлических деталей из контейнеров и размещении их на сварочных приспособлениях. Гуманоиды справлялись с металлической загрузкой с циклом 84 секунды, включая 37 секунд на загрузку. Компания заявила о точности работы выше 99 процентов. При этом роботы находились на полноценных сменах по 10 часов в день и по 5 дней в неделю.
Как использовать телефон в качестве мышки

Ваш смартфон может стать полноценной заменой сломанному тачпаду ноутбука или неисправной клавиатуре. Все, что необходимо – «подружить» смартфон с вашим компьютером с помощью специального приложения. Остановимся подробнее на нескольких из них.

PC Remote

Программа поддерживает соединение по Wi-Fi, Bluetooth и по кабелю USB. Для соединения по Wi-Fi оба ваши устройства должны быть подключены к одной сети.

Для подключения:

1. Устанавливаем приложение на смартфон;
2. Скачиваем программу PC Remote для своей версии операционной системы с официального сайта и устанавливаем ее на свой компьютер;
Теперь открываем программу на компьютере, а затем приложение на смартфоне. 
3. В приложении жмем на кнопку «Подключить» внизу экрана;
4. Выбираем название своего компьютера, после чего в трее Windows и в приложении всплывает уведомление об успешном подключении;
5. Чтобы начать пользоваться удаленным доступом, нажимаем на кнопку «Touchpad» с изображением мыши в нижней панели приложения;
6. Чтобы перейти к клавиатуре, нажимаем на стрелку в правой верхней части приложения, а затем в открывшемся меню на иконку с изображением клавиатуры. К сожалению, клавиатура отображается только на английском языке, что, конечно, является огромным минусом данного приложения.
В Минцифры хотят создать государственную систему связи

Минцифры РФ предлагает создать государственную систему связи. Об этом сообщает ТАСС, ссылаясь на портал проектов нормативных правовых актов.

Из документа следует, что «общественные отношения в сфере связи характеризуются отсутствием систем связи, позволяющих обеспечить устойчивое информационное взаимодействие» госорганов и федеральных органов.

Подробной информации о том, что из себя будет представлять эта система связи, пока нет.

До этого в Минцифры сообщили, что с 10 ноября российские операторы связи внедрили новый механизм обеспечения безопасности — период «охлаждения» для сим-карт. Отмечается, что он вводится по требованию регулятора и направлен на предотвращение использования мобильных номеров в управлении беспилотниками во время атак.
В сети раскрыли цену первого складного iPhone

Согласно инсайдеру из тайваньской Fubon Research, первый складной iPhone будет дороже, чем ожидают многие. Цена гибкого смартфона составит 2399 долларов, что на наши деньги примерно 188 000 рублей (без учета наценок российских продавцов).

Ранее аналитик Мин-Чи Куо прогнозировал, что первый складной iPhone будет стоить 1999 до 2499 долларов. Тем временем инсайдер Марк Гурман из Bloomberg ожидает, что он будет стоить 1999 долларов.

Причиной в столь высокой цене является особая технология экрана. По слухам, складной iPhone получит дисплей без складки на месте сгиба. Этого пока не удавалось сделать ни одному производителю «фолдов».

Apple может оправдать такую стоимость названием. Ожидается, что первый гибкий iPhone будет называться iPhone Ultra, а не iPhone Fold. Информации о характеристиках пока нет. Скорее всего, iPhone Ultra получит процессор Apple A20 Pro (такой же будет стоять в iPhone 18 Pro). Релиз гибкого смартфона ожидается осенью 2026 года.
This media is not supported in your browser
VIEW IN TELEGRAM
Ikea представила Bluetooth-колонки для дома в оригинальном дизайне

Ikea представила Bluetooth-колонки для дома в оригинальном дизайне — они совсем не похожи на обычные Bluetooth-колонки. Колонки Solskydd выглядят как настольные зеркала, обтянутые тканью, а Kulglass — как настольные лампы.

В линейку Solskydd входят Bluetooth-колонки трёх размеров:

• 8" — 2,5-дюймовый динамик, громкость до 80,5 дБ и автономность до 25 часов воспроизведения музыки — 80 долларов (~6300 рублей);
• 11" — 1-дюймовый твитер и 4-дюймовый низкочастотный динамик, громкость до 83,6 дБ и питание от сети — 100 долларов (~7900 рублей);
• 18" — 1-дюмовый высокочастотный динамик и два 4-дюймовых низкочастотных, громкость до 93,6 дБ — 140 долларов (~11 000 рублей).

Колонки Kulglass также выступают в роли светильников. По части звука: 2,5-сантиметровый твитер и 3,5-дюймовый низкочастотный динамик с мощностью до 82,6 дБ. Цена — 130 долларов (~10 300 рублей).
Обновление Windows привело к падению скорости работы компьютеров

Жалобы на работу ОС появились больше месяца назад — после выхода октябрьского патча для Windows 11 24H2 и 25H2. Подтормаживания в играх исчезли после того, как Nvidia выпустила обновление своего драйвера 19 ноября.

Эксперты проекта Digital Foundry провели серию тестов и выяснили, что частота отображения картинки в некоторых играх падала почти на 50 процентов. После выхода патча в игре Assassin’s Creed Shadows на компьютере с процессором Ryzen 7 9800X3D и видеокартой Nvidia RTX 5090 частота выросла с 34 до 72 кадров в секунду.

В блоге на YouTube специалисты Digital Foundry выступили с резкой критикой Microsoft. По их мнению, сбои могли возникнуть из-за проблем совместимости видеокарт Nvidia со средой DirectX. Также они предположили, что отсутствие взаимодействия между Microsoft и производителями видеокарт усугубило ситуацию.