мир инноваций %enemystyle% ok
3 subscribers
478 photos
78 videos
4 files
387 links
добро пожаловать в %subj%
Download Telegram
😈 Удалённый доступ, AI и социальная инженерия: как сегодня атакуют публичных специалистов

Публичный цифровой след — это не только утечки или взломы. Это совокупность данных, которые вы сами добровольно размещаете: реальное фото и видео с вами, записи голоса, активные социальные сети, публичная почта для связи, никнеймы, которые легко связываются между собой.


Именно в этот момент вы переходите в категорию потенциальной цели.

В этой статье мы разберём, почему публичность сама по себе становится поверхностью атаки, какие уязвимости возникают у людей с открытым цифровым следом и какие практические меры позволяют снизить риски, не отказываясь от публичной деятельности.

➡️https://habr.com/ru/articles/984202/

#ИБ #AI #SE #IT #DevOps #DeepFake // @nsis // max.ru/nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Pochinka_blog (Nikita)
Два одинаковых телефона. Один летает, второй тупит. Почему? 🤨

Ситуация: купили с другом один и тот же смартфон. У него всё шустро — анимации плавные, приложения открываются моментально. У тебя же будто Windows Vista на минималках. И сразу мысли:
«Ну всё, попался брак…» или «Это прошивка такая кривая!».
Но правда может быть гораздо скучнее.

👉 Причина — в привычках.
Вот что может убить даже топовый смартфон:


🔹 Ты ставишь 100500 приложений — многие из них работают в фоне, жрут память, просыпаются по три раза за ночь.
🔹 Не перезагружаешь телефон неделями — система копит баги и утечки памяти.
🔹 Забит хранилище — меньше 10% свободного места = тормоза.
🔹 Ты любишь живые обои, 15 виджетов и кучу автозагрузок — привет, лаги на ровном месте.
🔹 Не обновляешься или, наоборот, поставил кривую бету — ещё один путь в мир тормозов.

📌 А друг просто не превращает телефон в цифровую свалку. Вот и вся магия.

Так что дело не в телефоне, а в тебе. Ну, или почти в тебе

А как у тебя — телефон шустрый или бесит?
Напиши модель и сколько ему лет — сравним! 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Cybred
Hi, My Name is Keyboard

Чтобы общаться с устройствами, какие-то разработчики беспроводных мышек и клавиатур используют USB-донгл и Bluetooth, а какие-то пишут свои проприетарные протоколы (как правило, общаются на 2.4ГГц).

Над безопасностью там не задумываются, поэтому возникают уязвимости типа MouseJack, когда можно подключиться к компьютеру без аутентификации от мышки и "накликивать" любые нажатия клавиш.

Исследование провел инженер из SkySafe в 2016, но не стал исследовать Bluetooth, так как подумал, что там все безопасно.

Выяснилось обратное, что стало следствием CVE-2023-45866 в Bluetooth, с которой можно подключиться к устройству, например, работающему на MacOS, Linux, Windows, и засылать любые команды.

На видео пример 0-сlick рикролла в Android. Его и эксплойты для остальных платформ можно взять отсюда https://github.com/marcnewlin/hi_my_name_is_keyboard.
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Все хорошее когда-то заканчивается 😪

первое впечатление
Please open Telegram to view this post
VIEW IN TELEGRAM
🧬 Нейронки хотят потравить, как тараканов — группа неизвестных продвигает сопротивленческую инициативу.

Бунтовщики считают, что ИИ представляет большую угрозу для всего человечества, поэтому они призывают владельцев сайтов вставлять в код «яд», который нанесёт ущерб алгоритмам.
Media is too big
VIEW IN TELEGRAM
Милота дня из жизни одного рачка: русские туристы нашли на пляже в Окинаве маленького рачка со сломанной раковиной. Они поискали в песке новую ракушку и помогли малышу переселиться в новый крепкий домик.

Мы заходим в интернет не до того, чтобы плакать 😢

первое впечатление
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Tony Anikos
Оного мудреца спросили:
- Как вам удается все время оставаться таким спокойным, умиротворенным и счастливым?
- все просто, - ответил мудрец, - я никогда ни с кем не спорю
- но это же невозможно!!!
- ну невозможно, так невозможно :)
Forwarded from K| ❤️00000000❤️ 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 ❤️RED❤️
я приказываю интернету отключиться
Forwarded from Григорий
ШУМ.13624.fb2
2.5 MB
Шум. Несовершенство человеческих суждений
Обложка книги Шум. Несовершенство человеческих суждений
Читать книгу
Скачать книгу
Книга «Шум. Несовершенство человеческих суждений» от Даниэля Канемана, Оливье Сибони и Касса Санстейна раскрывает причины ошибок в принятии решений и оценке информации у людей.

Авторы анализируют, как индивидуальные особенности восприятия и мышления влияют на формирование представлений о мире, приводят примеры из повседневной жизни и профессиональной практики. Прочитав книгу, вы узнаете, почему даже опытные специалисты могут приходить к разным выводам при работе с одной и той же информацией…
Forwarded from Data Secrets
This media is not supported in your browser
VIEW IN TELEGRAM
Claude смог вырастить помидор 😐

В стартапе Autoncorp (возможно, вам они известны: компания хайпанула на продаже автопортретов разных LLM) провели прикольный эксперимент. Они заставили Claude автономно вырастить куст помидора.

Агент анализировал изображение с камеры и сам управлял влажностью, температурой, поливом и тд. Он работал круглосуточно и проверял своего подопечного раз в 15-20 минут.

Однажды растение чуть не погибло из-за ошибки рекурсии в arduino, потому что надолго осталось без света и воды. Но Claude что-то покрутил, и всего за 13 минут куст восстал.

Судя по всему, скоро на нем должна появится первая помидорка. За трансляцией можно следить здесь.

Скоро сезон рассады, так что берите на заметку
Please open Telegram to view this post
VIEW IN TELEGRAM
🌱 первичный половой призрак 🌱
даже не знаю насколько законно нонче звонить в США из РФ по GSM не пришьют ли автоматом за факт такой измену я гражданский даже не запас но время мутное в +380 давно не звоню из-за этого не мир а лоскутное одеяло ещё немного и TOTAL GLOBAL 1984…
даже не знаю насколько законно нонче звонить в США из РФ по GSM

не пришьют ли автоматом за факт такой измену

я гражданский
даже не запас

но время мутное

в +380 давно не звоню из-за этого

не мир а лоскутное одеяло

ещё немного и TOTAL GLOBAL 1984

будем жить как в сериях "Чёрное зеркало"

как то не так всё происходит

детерминизм сломан или что то тщательно скрывается от общественности

лично я не ощушаю себя NPC но факты моей жизни говорят мне обратное
😁 В России впервые оштрафовали за голосовое сообщение в Telegram

— Суд в Москве постановил, что россиянка нагрубила знакомой в войсе и оштрафовал её на 3.000 рублей

Получательница оскорбилась и обратилась в прокуратуру, где в действиях обидчицы усмотрели признаки правонарушения

Теперь знаем как бороться с обидчиками.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи из Лаборатории Касперского сообщают о кампании шпионажа с использованием уязвимостей высокого уровня, в ходе которой китайская APT отключала DNS-запросы для доставки бэкдора MgBot жертвам в Турции, Китае и Индии.

Активность фиксировалась в период с ноября 2022 по ноябрь 2024 и была связана с Evasive Panda (Bronze Highland, Daggerfly и StormBamboo).

Группа активна с 2012 года и в основном реализует AitM-атаки в отношении конкретных жертв, полагаясь на размещение загрузчиков в определенных местах и хранение зашифрованных частей вредоносного ПО на серверах, которые расшифровывались в ответ на DNS-запросы с конкретных сайтов.

В атаках, замеченных ЛК, использовались приманки под обновления стороннего ПО, включая SohuVA, сервис потокового видео от китайской Sohu, которые распространялись с «p2p.hd.sohu.com[.]cn», что указывает на DNS poisoning.

Исследователям также удалось выявить другие кампании, в которых Evasive Panda задействовала фейковые обновления для iQIYI Video от Baidu, а также IObit Smart Defrag и Tencent QQ.

Атака открывает путь для развертывания начального загрузчика, запускающего шеллкод, который, в свою очередь, загружает зашифрованный шеллкод второго этапа в виде файла изображения PNG, опять же посредством DNS poisoning с легитимного веб-сайта dictionary[.]com.

Evasive Panda манипулировала IP-адресом, связанным с dictionary[.]com, в результате чего системы жертв перенаправляли трафик на сайт по IP-адресу, контролируемому злоумышленником, на основе их местоположения и провайдера.

В настоящее время неизвестно, каким образом злоумышленник злоупотребляет DNS-ответами.

Предполагаются два сценария: либо провайдеры, используемые жертвами, были выборочно скомпрометированы для установки какого-либо сетевого имплантата на периферийные устройства, либо маршрутизатор или межсетевой экран, используемые жертвами, были взломаны с этой целью.

HTTP-запрос для получения шеллкода второго этапа также содержит текущий номер версии Windows для более четкого нацеливания и адаптирования стратегии в зависимости от ОС.

Стоит отметить, что Evasive Panda ранее использовала атаки типа watering hole для распространения вредоносного ПО для Apple macOS под названием MACMA.

Точная природа вредоносного ПО второго этапа неясна, но анализ ЛК показывает, что шеллкод первого этапа расшифровывает и запускает полученную полезную нагрузку.

Предполагается, что злоумышленники генерируют уникальный зашифрованный второй файл шеллкода для каждой жертвы.

Ключевым аспектом операций является использование вторичного загрузчика (libpython2.4.dll), который использует переименованную, более старую версию python.exe, загружаемую из сторонних источников.

После запуска он загружает и расшифровывает вредоносное ПО следующего этапа, считывая содержимое файла с именем C:\ProgramData\Microsoft\eHome\perf.dat. Он содержит расшифрованную полезную нагрузку, загруженную на предыдущем шаге.

По всей видимости, злоумышленник использовал сложный процесс для получения этого этапа из ресурса, где он изначально был зашифрован с помощью XOR-шифрования.

Затем злоумышленник расшифровал этот этап с помощью XOR-шифрования, а впоследствии зашифровал и сохранил его в файл perf.dat, используя собственную гибридную архитектуру интерфейса программирования приложений для защиты данных (DPAPI) от Microsoft и RC5.

Использование собственного алгоритма шифрования - это попытка усложнить анализ, гарантирующая, что зашифрованные данные могут быть расшифрованы только в той системе, где шифрование было изначально выполнено.

Расшифрованный код представляет собой вариант MgBot, внедряемый вторичным загрузчиком в svchost.exe.

Модульный имплант MgBot способен собирать файлы, данные из буфера и браузеров, логировать нажатия клавиш, записывать аудио.

Как отмечает ЛК, Evasive Panda в очередной раз показала передовые возможности, обходя меры безопасности с помощью новых методов и инструментов, сохраняя при этом длительное присутствие в целевых системах.
Одному из богатейших людей в мире пришлось переименовать свою яхту под названием IZANAMI, потому что в обратную сторону это читается как I’m a Nazi (Я нацист).

Миллиардер Ларри Эллисон, приобрёл 58-метровую суперъяхту и назвал её в честь японской богини сотворения и смерти. После разгоревшегося скандала он тихо сменил название судна.

Видимо, продавцом была девушка по имени Яна Цист.

первое впечатление
📎У вас есть логотип или наименование, но вы не зарегистрировали товарный знак? Это источник скрытых угроз для вашего бизнеса.

Особенно сейчас, когда патентные тролли активно используют обычные слова, которые используют множество предпринимателей Они регистрируют их как товарные знаки и могут предъявлять претензии любому, кто начнёт использовать эти же обозначения.

Кроме того, если фраза кажется популярной, она может быть зарегистрирована, но многие ошибочно считают, что её можно свободно использовать.


📚К примеру, на маркетплейсах много товаров с фразами:
🤩«Ведьмы не стареют»
🤩 «Богиня - это состояние души»
🤩«Королева всего»
🤩 «Чисто снять стресс»

И правообладатель вышеперечисленных фраз, в ходе мониторинга Wildberries, выявил, что индивидуальный предприниматель продавал бокалы с обозначениями, тождественными или сходными до степени смешения с зарегистрированными товарными знаками. Ответчик не предоставил доказательств законности использования. В результате суд взыскал с предпринимателя 160 000 рублей компенсации за данное нарушени.

👀Что это значит для вашего бизнеса:

1. Регистрация товарного знака обеспечивает порядок и безопасность бренда.
2. Отсутствие регистрации может привести к финансовым и репутационным потерям.
3. С зарегистрированным товарным знаком вы спокойно развиваете бизнес на маркетплейсах и в офлайне, не опасаясь претензий.

📱Хотите проверить ваш логотип или наименование и оформить их как товарный знак? Обращайтесь к нашей команде.
Please open Telegram to view this post
VIEW IN TELEGRAM