Российские организации атаковал бэкдор, замаскированный под обновление ViPNet Client
https://xakep.ru/2025/04/18/vipnet-backdoor/
https://xakep.ru/2025/04/18/vipnet-backdoor/
XAKEP
Российские организации атаковал бэкдор, замаскированный под обновление ViPNet Client
В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый сложный бэкдор. Неизвестная APT-группировка использовала его для кибершпионажа в сетях десятков российских организаций.
Lumina 2 и HiDream. Тестируем новые модели для создания картинок на своем компьютере
Читать далее:
↘️ https://xakep.ru/2025/04/18/lumina2-hidream/
...
В последние месяцы новые модели генеративных ИИ стали появляться с завидной регулярностью.
Большинство таких моделей — проприетарные, как, например, новый генератор картинок ChatGPT; некоторые можно скачать, но для их работы нужны профессиональные видеокарты с 80 Гбайт видеопамяти.
Я же хочу рассказать о двух новых моделях, которые можно запустить на обычном компьютере с обычной видеокартой.
Читать далее:
↘️ https://xakep.ru/2025/04/18/lumina2-hidream/
...
xakep.ru
Lumina 2 и HiDream. Тестируем новые модели для создания картинок на своем компьютере
В последние месяцы новые модели генеративных ИИ стали появляться с завидной регулярностью. Большинство таких моделей — проприетарные, как, например, новый генератор картинок ChatGPT; некоторые можно скачать, но для их работы нужны профессиональные видеокарты…
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
https://xakep.ru/2025/04/18/spyware-chrome-extensions/
https://xakep.ru/2025/04/18/spyware-chrome-extensions/
XAKEP
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.
РКН собрал «белый список» из 75 000 IP-адресов, использующих иностранные протоколы шифрования
https://xakep.ru/2025/04/17/rkn-white-lists/
https://xakep.ru/2025/04/17/rkn-white-lists/
XAKEP
РКН собрал «белый список» из 75 000 IP-адресов, использующих иностранные протоколы шифрования
По информации «Коммерсанта», в «белый список», который был создан Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственным Роскомнадзору, входит уже 75 000 IP-адресов. Это в шесть раз больше, чем в 2023 году.
Passive Recon. Составляем полный воркфлоу для тихой разведки
Пассивная разведка позволяет собрать данные о цели с минимальными рисками обнаружения. Это важный этап в пентестах и прочих offensive-проектах.
Эта статья — пошаговое руководство от сбора доменов, IP-адресов и утекших данных до поиска уязвимостей.
Имея перед глазами четкий план действий, можно эффективнее готовиться к следующим этапам.
↘️ https://xakep.ru/2025/04/17/passive-recon-guide/
...
Пассивная разведка позволяет собрать данные о цели с минимальными рисками обнаружения. Это важный этап в пентестах и прочих offensive-проектах.
Эта статья — пошаговое руководство от сбора доменов, IP-адресов и утекших данных до поиска уязвимостей.
Имея перед глазами четкий план действий, можно эффективнее готовиться к следующим этапам.
↘️ https://xakep.ru/2025/04/17/passive-recon-guide/
...
В бюджетных телефонах на Android обнаружен вредоносный WhatsApp
https://xakep.ru/2025/04/15/showji-malware/
https://xakep.ru/2025/04/15/showji-malware/
XAKEP
В бюджетных телефонах на Android обнаружен вредоносный WhatsApp
Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредоносное ПО. Вредоносный код добавлен в мессенджер WhatsApp и направлен на кражу криптовалют методом клиппинга.
Forwarded from Positive Technologies
Вот и он — новый долгожданный выпуск Positive Research 📚
В этот раз вас ждет номер-перевертыш 🙃
В нем два блока и, соответственно, две обложки. Основной блок — это статьи наших экспертов. Второй блок посвящен детской кибербезопасности — реальные истории об инцидентах и советы, как противостоять (не)детским киберугрозам.
Нам повезло, можем взять в руки и полистать, ощущая свежий запах типографской краски, а вы увидите его на наших мероприятиях или в PDF-версии. Кроме того, мы уже начали выкладывать новые статьи на сайт.
Что внутри?
🐍 Рассказ Алексея Лукацкого с советами о том, как ИБ-специалистам показать свою ценность для бизнеса в 2025 году. Минутки финансовой грамотности, живые примеры и великолепный стиль автора — в наличии.
🎙 Инструкция, полезная каждому интровертному айтишнику: как подготовиться к публичному выступлению технически и внутренне.
🪄 Магия вне Хогвартса Виталий Самаль, ведущий специалист отдела обнаружения вредоносного ПО PT ESC, рассказывает, как исследовать macOS и находить фантастических тварей вредоносы, где бы они ни обитали (а для любителей мира Гарри Поттера станет приятным сюрпризом дизайн статьи) .
🥘 Внутренняя кухня Positive Technologies: интервью с AppSec-специалистами о том, без каких скилов им сегодня не обойтись, почему в нашем случае практики DevSecOps не всегда применимы и как им удается «поженить» задачи ИБ, разработки и интересы бизнеса.
👧👦 Презентация детской рубрики с занимательными ребусами о кибербезопасности (часть из которых уже разгадали в этом канале) и советами о том, как защитить юных пользователей от опасностей, подстерегающих в сети.
И это, конечно, не все! Качайте номер и читайте его целиком.
#PositiveResearch
@Positive_Technologies
В этот раз вас ждет номер-перевертыш 🙃
В нем два блока и, соответственно, две обложки. Основной блок — это статьи наших экспертов. Второй блок посвящен детской кибербезопасности — реальные истории об инцидентах и советы, как противостоять (не)детским киберугрозам.
Нам повезло, можем взять в руки и полистать, ощущая свежий запах типографской краски, а вы увидите его на наших мероприятиях или в PDF-версии. Кроме того, мы уже начали выкладывать новые статьи на сайт.
Что внутри?
👧👦 Презентация детской рубрики с занимательными ребусами о кибербезопасности (часть из которых уже разгадали в этом канале) и советами о том, как защитить юных пользователей от опасностей, подстерегающих в сети.
И это, конечно, не все! Качайте номер и читайте его целиком.
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Технологии ИИ и машинного обучения постепенно становятся неотъемлемой частью процесса обеспечения информационной безопасности.
ИИ-решения позволяют автоматизировать работу систем защиты и снять со специалистов выполнение рутинных задач, обнаруживать поведенческие аномалии, нетипичные явления в сетевом трафике и даже неизвестные угрозы.
🎤 На вебинаре 22 апреля в 14:00 эксперты Positive Technologies представят исследование о том, как ИИ уже используется в киберзащите.
Обсудим:
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
This media is not supported in your browser
VIEW IN TELEGRAM
Делаем учебник из любого GitHub-репозитория
Вышла прикольная тулза — Tutorial-Codebase-Knowledge. Она превращает любой репозиторий в пошаговый гайд: LLM анализирует код, находит ключевые компоненты и связи, а потом объясняет, как всё устроено и зачем.
Подходит, если разбираетесь в новой технологии, лезете в чужой проект — или просто страдаете от того, что не узнаёте собственный код через месяц.
#инструменты
Вышла прикольная тулза — Tutorial-Codebase-Knowledge. Она превращает любой репозиторий в пошаговый гайд: LLM анализирует код, находит ключевые компоненты и связи, а потом объясняет, как всё устроено и зачем.
Подходит, если разбираетесь в новой технологии, лезете в чужой проект — или просто страдаете от того, что не узнаёте собственный код через месяц.
#инструменты
Forwarded from Заметки Хакер
🖥 Репозиторий: Awesome Cheatsheets — это шпаргалки по популярным языкам программирования, фреймворкам и инструментам разработки
Awesome Cheatsheets — это открытый репозиторий на GitHub, который содержит коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов
— Этот репозиторий является надёжным и универсальным ресурсом для разработчиков, студентов и любителей, позволяя быстро находить полезную информацию и ссылки в сжатом и удобном формате
⏺ Ссылка на GitHub (https://github.com/LeCoupa/awesome-cheatsheets?tab=readme-ov-file)
#GitHub #Awesome #Cheatsheets
@hackernews_lib
Awesome Cheatsheets — это открытый репозиторий на GitHub, который содержит коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов
— Этот репозиторий является надёжным и универсальным ресурсом для разработчиков, студентов и любителей, позволяя быстро находить полезную информацию и ссылки в сжатом и удобном формате
⏺ Ссылка на GitHub (https://github.com/LeCoupa/awesome-cheatsheets?tab=readme-ov-file)
#GitHub #Awesome #Cheatsheets
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Act — локальные действия с GitHub Actions
Act — это инструмент командной строки, который дает возможность запускать рабочие процессы GitHub Actions на локальном компьютере.
— Этот инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости загружать изменения на GitHub.
⏺ Ссылка на GitHub (https://github.com/nektos/act)
#Tool #GitHub #Action #DevOps
@hackernews_lib
Act — это инструмент командной строки, который дает возможность запускать рабочие процессы GitHub Actions на локальном компьютере.
— Этот инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости загружать изменения на GitHub.
⏺ Ссылка на GitHub (https://github.com/nektos/act)
#Tool #GitHub #Action #DevOps
@hackernews_lib
Отношения между ИИ и обычной девушкой #habr
https://habr.com/ru/articles/903380/
Tags: ИИ, искуственный интеллект, Знакомства, боты телеграм
Author: nagumanov174
https://habr.com/ru/articles/903380/
Tags: ИИ, искуственный интеллект, Знакомства, боты телеграм
Author: nagumanov174
Хабр
Отношения между ИИ и обычной девушкой
Из всех утюгов звучат новости о появлении новых видов ИИ и нейронных сетей. Но хайп как будто спадает: ну, есть какой-то сайт, который напишет статью, сделает презентацию, запрограммирует простую...
Техдолг. Большое руководство #habr
https://habr.com/ru/companies/banki/articles/903498/
Tags: техдолг, технический долг, разработка, инженерные практики, менеджмент, беклог, рефакторинг, управление проектами, управление командой, techleads
Author: Andrewus (Банки.ру)
https://habr.com/ru/companies/banki/articles/903498/
Tags: техдолг, технический долг, разработка, инженерные практики, менеджмент, беклог, рефакторинг, управление проектами, управление командой, techleads
Author: Andrewus (Банки.ру)
Хабр
Техдолг. Большое руководство
Меня зовут Андрей Никольский, я Head of Platform в Банки.ру. Сегодня хочу обсудить не самую приятную, но важную тему: технический долг и как с ним работать. По мотивам Любой разработчик или...
Как мы в YouGile сделали голосовые круче, чем Telegram. Их полюбят даже хейтеры #habr
https://habr.com/ru/articles/903408/
Tags: голосовые, голосовые интерфейсы, голосовые сообщения, интерфейс, интерфейс мобильных устройств, yougile, система управления проектами, мессенджеры, расшифровка, таск-трекер
Author: Kutasoff
https://habr.com/ru/articles/903408/
Tags: голосовые, голосовые интерфейсы, голосовые сообщения, интерфейс, интерфейс мобильных устройств, yougile, система управления проектами, мессенджеры, расшифровка, таск-трекер
Author: Kutasoff
Хабр
Как мы в YouGile сделали голосовые круче, чем Telegram. Их полюбят даже хейтеры
типичное голосовое от вашего коллеги Привет! Я Саша, продакт системы управления проектами YouGile. Хочу рассказать, как мы сделали голосовые сообщения в нашем мессенджере удобными даже для тех, кто их...
VoxShare — LAN-аудиочат с Push-to-Talk и мультикастом, без серверов и аккаунтов #habr
https://habr.com/ru/articles/903584/
Tags: voice, network, chat, voicechat
Author: eugesha
https://habr.com/ru/articles/903584/
Tags: voice, network, chat, voicechat
Author: eugesha
Хабр
VoxShare — LAN-аудиочат с Push-to-Talk и мультикастом, без серверов и аккаунтов
Привет, Хабр! 👋 Хочу поделиться своим open-source проектом — VoxShare . Это настольное приложение для голосовой связи по локальной сети , построенное на UDP Multicast и кодеке Opus . Без серверов,...
Forwarded from Заметки Хакер
🖥 Репозиторий: osint_stuff_tool_collection — инструмент OSINT
OSINT stuff tool collection — это сборник из нескольких сотен онлайн инструментов для OSINT (Open Source Intelligence).
— Этот репозиторий включает в себя различные инструменты, веб-сайты и сервисы, которые можно применять для получения информации из открытых источников.
⏺ Ссылка на GitHub (https://github.com/cipher387/osint_stuff_tool_collection)
#Tool #GitHub #OSINT #Awesome #GEOINT
@hackernews_lib
OSINT stuff tool collection — это сборник из нескольких сотен онлайн инструментов для OSINT (Open Source Intelligence).
— Этот репозиторий включает в себя различные инструменты, веб-сайты и сервисы, которые можно применять для получения информации из открытых источников.
⏺ Ссылка на GitHub (https://github.com/cipher387/osint_stuff_tool_collection)
#Tool #GitHub #OSINT #Awesome #GEOINT
@hackernews_lib
Forwarded from Positive Technologies
А еще это важный повод для диалога между бизнесом и теми, кто отвечает за ИБ. Задача первых — рассказать, какие сценарии действительно недопустимы, а вторых — определить, могут ли они быть реализованы при атаке злоумышленников на ИТ-инфраструктуру.
❌ Например, если недопустимое событие — последствие затопления складов с готовой продукцией, то отвечать за ливни, наводнения или плохое состояние сантехники специалисты по кибербезопасности не могут.✅ А вот позаботиться о том, чтобы не было несанкционированного срабатывания системы автоматического пожаротушения или чтобы хакеры не взяли под контроль датчики отопления и подачи воды, — вполне.
Для каждого бизнеса недопустимые события свои, но в качестве отправной точки обсуждения можно использовать универсальные сценарии (такие, например, как потеря денег или нарушение ключевых процессов).
Полезная в материале — не только карта! Читайте, чтобы разобраться, с какой стороны подойти к определению недопустимых событий и как выстроить этот процесс вместе с топ-менеджментом.
#PositiveЭксперты
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Осторожно, сейчас будет спойлер!
Обсудили в выпуске:
Смотрите подкаст на:
А также слушайте на любой удобной платформе.
#КиберДуршлаг
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Более чем в половине техник и тактик киберзащиты, представленных в матрице MITRE D3FEND, где собраны и систематизированы известные методы защиты в кибербезопасности, возможно использование ИИ. На сегодня доступны 28% таких защитных мер, а в 27% случаев подобные решения находятся на стадии разработки.
В новом исследовании рассказали, как ML-технологии уже могут применяться на всех этапах обеспечения ИБ: предупреждения, обнаружения и реагирования на угрозы. Так, ИИ-модели находят баги в коде и готовых продуктах, используются для симуляции атак, обработки событий безопасности и поведенческого анализа, обнаружения рисков, распознавания нежелательного контента и фишинга, помощи в принятии решений по инцидентам кибербезопасности и автоматического ответа на угрозы.
Мы не остаемся в стороне от этого тренда. Например, MaxPatrol VM ежедневно использует ML-технологии для поиска информации об уязвимостях в открытых источниках, чтобы после провести их анализ и приоритизацию по уровню опасности. А средство поведенческого анализа в PT Sandbox и ML-помощник BAD (Behavioral Anomaly Detection) в MaxPatrol SIEM умеют находить ранее неизвестные угрозы и сообщать о них.
👀 Наши аналитики уже сейчас видят «карьерные перспективы» искусственного интеллекта в сфере ИБ. Роман Резников из исследовательской группы Positive Technologies отмечает:
«Одна из целей внедрения ИИ в мире кибербезопасности — создание автопилота, который не только повысит скорость реакции на инцидент, но и значительно снизит нагрузку на специалистов. Это особенно актуально в условиях дефицита кадров и растущего числа кибератак с использованием искусственного интеллекта».
Кроме того, с их помощью можно будет упростить процесс создания копий реальных инфраструктур на киберполигонах, и модулей мультиагентных систем киберзащиты, которые «входят в моду» в 2025 году.
👉 Все подробности — в исследовании на нашем сайте.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
51% всего мирового трафика теперь приходится на ботов
https://xakep.ru/2025/04/22/ai-bots/
https://xakep.ru/2025/04/22/ai-bots/
XAKEP
51% всего мирового трафика теперь приходится на ботов
Доля мирового трафика, приходящаяся на ботов, впервые превысила трафик, генерируемый людьми, сообщили аналитики компании Imperva. Исследователи объясняют, что это связано с активностью ИИ и инновациям в криминальной среде.
«Пасхалка» в Telegram. Как я нашел способ авторизоваться без клауд-пароля и уведомлений
Разработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций.
Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг».
...
Разработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций.
Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг».
Этот материал — о любопытной уязвимости, с которой я столкнулся, расследуя, как украли 200 миллионов рублей в крипте зимой 2025 года.↘️ https://xakep.ru/2025/04/22/telegram-widget-bug/
...