Эксплойт | Live
5.4K subscribers
1.5K photos
762 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Mail.ru Group разработает цифровые решения для популяризации науки вместе с обществом "Знание"

Такая договоренность достигнута в рамках ПМЭФ.
В планах - создание совместных образовательных программ. Эксперты Mail обязались проводить лекции, хакатоны, образовательные мероприятия, участвовать в тематических просветительских марафонах.

Mail.ru Group - один из самых крупных российских холдингов в по дневной аудитории (если, кто не в курсе, то компании принадлежат ВКонтакте и Одноклассники, лидирующий почтовый сервис (Mail.ru), мессенджеры ICQ, Tam Tam, Агент Mail.ru и Myteam). Общество "Знание" - популяризатор науки, занимающийся не только просвещением, но и внедрением инноваций. Форум "Новое знание", прошедший под эгидой общества в мае, объединил на своих площадках Илью Варламова, Илона Маска, Сергея Шойгу, Стива Возняка... Сотрудничество "Знания" и Mail обещает быть более чем интересным.
ВТБ ищет человека, способного исследовать, анализировать и проектировать бизнес-процессы — Сlient Journey Expert

Банк взамен гарантирует конкурентную зарплату, топовую мед.страховку и постоянное профессиональное обучение.

Что нужно делать?
• формировать общее видение продукта, строить аналитику;
• исследовать рынок и оцифровывать потребности клиентов;
• предлагать улучшения бизнес-процессов;
• знать все современные методы исследования рынка;
• иметь навыки работы с аналитическими инструментами (Visio, Business Studio, Miro).

Подробное описание вакансии – по ссылке.
Главы Роскосмоса и NASA обсудили продление работы МКС до 2030 года

Так, они пришли к выводу, что работа МКС будет продлена до 2030 года.

Это будет возможно при условии «достаточного финансирования от государства» со стороны каждой страны.

Также, Дмитрий Рогозин, глава Роскосмоса, пообещал, что российской стороной в полном объёме будут выполнены все обязательства по поддержанию работы МКС.

Однако, он также сообщил, что санкции, введённые США в отношении России, сильно затрудняют взаимодействие двух стран в космосе.

Напомним, что уже более 20 лет МКС непрерывно обитаема.
4 июня в поиске Bing не было бунтаря с площади Тяньаньмэнь

В день годовщины событий на площади Тяньаньмэнь по запросу «Tank man» поиск по картинкам в Bing не выдавал никаких результатов.

DuckDuckGo, Yahoo, AOL и Ecosia, которые используют технологии Bing, также оказались «под ударом».

Другие поисковые системы, включая Google и Яндекс, показывали контент по запросу «Tank man» без каких-либо проблем.

По словам представителя Microsoft, эта блокировка была «случайной ошибкой», и сейчас эта проблема устанена.
Исследователи создали лазер для Ethernet на 800 Гбит/с

Так, с помощью этого лазера уже удалось передать информацию на расстоянии 2 км.

1 лазер уже позволил учёным соединиться со скоростью 224 Гбит/с, а сразу 4 вместе — до 800 Гбит/с.

По словам исследователей, у этой технологии есть потенциал роста скорости передачи данных вплоть до 1,6 Тбит/с.

Эта технология, вероятнее всего, ещё сильнее повысит спрос на облачные сервисы.

Напомним, что только в этом году их инфраструктура выросла почти на 27%.
Франция оштрафовала Google на €220 млн

Причиной этому стало то, что компания продвигала собственные услуги «в ущерб конкурентам».

Примечательно, что инициатором жалобы против компании стали местные СМИ.

Буквально вчера регулятор во Франции подтвердил то, что Google «злоупотребляет своим доминирующем положении на рынке рекламных сервисов».

Сама компания, к слову, не стала оспаривать штраф, а признала ошибку и приняла решение его выплатить.

Google также взяла на себя обязательство по улучшению сервисов Google Ad Manager с другими рекламными сервисами.
В Китае воры арендовали интернет-кафе, чтобы вынести из него видеокарты

Как сообщили местные СМИ, видеокарты были украдены на сумму более $7 тыс.

Перед кражей видеокарт злоумышленники арендовали это кафе, но даже несмотря на это задержать их не удалось.

При аренде, естественно, использовались поддельные документы, а пандемия вообще сыграла им на руку, ведь им удалось не «засветить» свои лица.

Напомним, что в декабре прошлого года видеокарты MSI были украдены прямо с завода.
РКН оштрафовал онлайн-кинотеатры за сцены курения

Так, ivi, Megogo и «Кинопоиск» были оштрафованы на 100 тыс. рублей каждый.

Главной причиной этого послужило то, что в сериалах без пометки о вреде табака присутствовали сцены курения.

Все из них в ответ сообщили, что «не обязаны соблюдать нормы для вещателей и организаторов трансляций» и будут оспаривать штраф.

Как сообщили представители сервисов, они не хотят раздражать клиентов, которые платят за то, чтобы смотреть контент без рекламы.
Forwarded from SecAtor
Одна из благодатных инфосек компаний - японская Trend Micro - выпустила статью из разряда "все что Вы хотели знать о ransomware, но боялись спросить".

Исследователи рассматривают эволюцию ransomware, а на примере банды вымогателей Nefilim подробно описывают работу подобных хакерских групп.

Nefilim, напомним, тоже русскоязычная бригада. По крайней мере, как говорили еще год назад эксперты из голландской Tesorion, они являются родственной группой вымогателям из Nemty, а уж последние свое происхождение засветили чуть более чем полностью, когда оставляли в коде ransomware приветы Кремезу в виде строчек из песен Скриптонита.

Конечно на звание всеобъемлющего гайда по ransomware статья японцев не претендует, но в качестве одного из базовых материалов про вымогателей зайдет очень даже. Мы, по крайней мере, с интересом прочитали.
Microsoft замедлила заставки загрузок Windows на 4000%, а пользователи увидели в этом анонс 11 версии ОС

На официальном канале Microsoft вышел ролик, в котором собраны звуки заставок Windows 7, XP и 95, замедленные на 4000%.

Примечательно, что ролик длится ровно 11 минут, и многие пользователи заметили в этом «анонс новой версии Windows».

Ранее Microsoft подтвердила, что на предстоящей конференции, которая пройдёт 24 июня, будет представлено крупное обновление Windows.

Однако о том, что выйдет отдельная ОС, представители компании ничего не говорили.
Мошенники украли у Wildberries 385 миллионов рублей

Недавно Wildberries подала заявление, в котором подробно описала эту схему.

Так, злоумышленники открывали на площадке свой магазин и наполняли его несуществующими товарами по завышенным ценам.

Далее, они «покупали» этот товар с помощью несуществующих платёжных данных. Деньги зачислялись на счёт магазину, несмотря на то, что банк отменил операцию.

Сами воры, по словам Wildberries, уже установлены по цифровым следам, а полиция уже начала вести активное следствие.
Mail.ru Group решила поздравить россиян с праздником digital-картой страны в постерах.

Интерактивная карта содержит плакаты 37 городов, которые специально к празднику нарисовали молодые иллюстраторы, приглашенные IT-компанией.

В основе каждого постера - восприятие художником настроения духа города. Все они разные, но каждый очень точно подчеркивает характер города. Владивосток с серфингом, русалкой и солнцем, Москва златоглавая, Махачкала гостеприимная…

Кроме картинок, для каждого города специалисты подобрали и соответствующую музыку, чтобы настроение 12 июня точно было праздничным.
На взлом Electronic Arts хакерам пришлось потратить целых $10

Так, чтобы проникнуть внутрь сети Electronic Arts и скачать исходные коды FIFA 21 и движка Frostbite, хакерам пришлось потратить целых 10 долларов.

Сейчас они продают эти данные за каких-то $28 млн.

В своём интервью с Vice хакеры рассказали, что они купили украденные файлы cookie одного из сотрудников компании EA.

После этого, они извлекли из них учётные данные разработчиков и, использовав их, зашли в корпоративный чат EA в мессенджере Slack.

Далее, они обратились с запросом в IT-службу компании, сказали, «что потеряли телефон на недавней вечеринке» и без каких-либо проблем получили токены для аутентификации.
Илон Маск назвал условие, при котором Tesla возобновит приём оплаты в биткоинах

По его словам, Tesla снова начнёт биткоины в качестве средства оплаты тогда, когда как минимум 50% энергии от майнинга станет «зелёной».

Илон отметил, что его компания сделает это только после того, как получит «подтверждение разумного использования чистой энергии для майнинга».

Не удивительно и то, что одновременно с этим цена на эту криптовалюту возросла до $40 тыс.

Также он добавил, что в апреле Tesla продала всего 10% своих биткоинов, чтобы сделать вывод о его ликвидности.
ИИ от Facebook научился воспроизводить почерк по фотографии одного слова

Этот проект буквально недавно представила Facebook AI: он может копировать стиль текста на фотографии, используя всего 1 слово.

Его обучили таким образом, чтобы распознавать неограниченное количество стилей текста.

К примеру, ИИ может имитировать деформацию из-за использования некачественной ручки или с нестандартным фоном.

По словам создателей этой модели, её можно будет использовать для того, чтобы редактировать и заменять текст в изображениях.

Они отметили, что это гораздо упростит задачу фотореалистичного перевода текста.
В сети появились скриншоты Windows 11

Пользователи из Китая и Германии буквально вчера опубликовали скриншоты новой Windows 11 Pro.

Один из IT-исследователей также написал, что он уже скачал ISO-образ и установил её.

Утёкшая в сеть сборка появилась сразу на нескольких форумах, однако она ещё не полная, поскольку в ней отсутствуют многие функции.

Первое, что бросается в глаза из нововведений в интерфейсе — это то, что значки приложений расположены по центру панели задач.

Также, почти все окна теперь закруглены, а меню «Пуск» и «Поиск» полностью переработано.
Forwarded from SecAtor
Американская инфосек компания Secureworks сделала разбор ransomware Hades. Не очень большой, но содержательный.

Штамм Hades появился в конце 2020 года и с тех пор успел засветиться в ряде атак. Одна из них - взлом американского транспортного гиганта Forward Air.

Весной с подачи CrowdStrike появилось мнение, что Hades является ни чем иным как перелицованным вариантом WastedLocker, принадлежащего группе Evil Corp. И вот теперь Secureworks выдвигает новую версию.

Эксперты говорят, что их исследования не подтверждают атрибуцию стоящего за Hades актора как Evil Corp, а также, по другой версии (слышим впервые), как китайскую APT Hafnium - это именно те ребята, которые в начале марта вынудили Microsoft выпустить экстренное обновление Exchange, поскольку активно юзали эксплойт-кит из четырех 0-day уязвимостей в нем.

Secureworks говорят, что, согласно их анализу, Hades не связан с другими штаммами ransomware, а стоящую за ним группу называют Gold Winter. Хакеры не работают по схеме RaaS, а используют ransomware самостоятельно. Нацелены только на крупные корпоративные структуры.

Для каждой из жертв создается свой персональный Tor-сайт, адрес которого жестко закодирован в конкретном экземпляре Hades. Тексты записок зачастую копируются у других штаммов - то у REvil, то у Conti.

И еще одно, интересное. Проанализировав вредоносную инфраструктуру вымогателей Secureworks обнаружили, что ассоциируемые с ней домены выданы Reg .ru. Симпоматичненько.
Роскомнадзор ограничил использование VyprVPN и OperaVPN

По мнению ведомства, именно эти два сервиса угрожают обходом ограничений доступа к запрещённому контенту.

В пример РКН приводит «детскую порнографию, суицидальный, наркотический» и другой запрещённый контент.

Ограничения не коснутся компаний, которые используют эти VPN-сервисы в «непрерывных технологических процессах».

Подать заявление на включение в «белый список» можно было ещё около месяца назад.

Напомним, что Роскомнадзор планирует блокировать и другие VPN-сервисы, если те не будут соблюдать законодательство РФ.
Snapchat удалил фильтр спидометра из-за юридических проблем

Этот фильтр раньше позволял пользователям узнать, насколько быстро они передвигаются.

Противники же этого фильтра сообщают, что из-за его появления сильно участилось «безрассудное вождение».

В прошлом месяце апелляционный суд разрешил привлечь разработчиков Snapchat к разбирательству.

Перед тем, как окончательно удалить этот фильтр, соцсеть заменила её на наклейку, а до этого ограничила максимальную скорость до 56 км/час.

Примечательно, что по данным Snapchat пользователи применяли этот фильтр довольно редко.
Эксперт нашёл баг в работе Wi-Fi на iPhone

В своём Twitter он рассказал, что обнаружил баг при подключении iPhone к Wi-fi сети с символьным названием в виде «%p%s%s%s%s%n».

Когда iPhone, включая даже новые модели, подключается к такой сети, происходит зависание работы беспроводного модуля.

Фактически, Wi-Fi перестаёт работать, а в случае попытки его активации происходит отключение кнопки включения.

Также, этот баг полностью отключает работу AirDrop.

Он уточнил, что советует не экспериментировать с такими названиями сетей, а просто подождать патча от Apple, если она, конечно, заинтересуется этой проблемой.
Microsoft случайно опубликовала документ с названием Windows 11

Так, на GitHub компанией был опубликован документ техподдержки по Azure, в котором упоминалось название Windows 11 в качестве преемника Windows 10.

Сейчас этот документ удалён с GitHub, а сама Microsoft не даёт никаких комментариев по этому поводу.

Напомним, что Windows 11 — это действительно настоящий продукт Microsoft, ведь компания признала факт утечки и подала запрос на удаление этого контента.