godnoTECH - Новости IT
5.96K subscribers
6.42K photos
541 videos
12 files
6.92K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
SolarWinds APT совершает кибератаки на продавцов техники.

Группа Nobelium, связанная с российским шпионским агентством, стремится использовать торговых посредников как способ проникновения к своим ценным клиентам - и это работает.

Злоумышленники из SolarWinds - передовая постоянная угроза (APT), известная как Nobelium - начали новую волну вторжений в цепочки поставок, на этот раз используя сообщество технологических реселлеров/провайдеров услуг для атак на свои цели.

По словам исследователей, в результате этой деятельности пострадали жертвы в Северной Америке и Европе, а ее целью является шпионаж: Nobelium был связан со службой внешней разведки российского правительства, известной как СВР.

По данным компании Microsoft, с мая месяца Nobelium атаковал более 140 реселлеров и поставщиков технологических услуг, и около 14 из них были скомпрометированы.
Роскомнадзор причислил Telegram и LiveJournal к социальным сетям.

В рамках закона о самоконтроле социальных сетей, Роскомнадзор внёс в реестр соц.сетей мессенджер Telegram и сервис блогов LiveJournal. На данный момент в этот список входят также Facebook, Twitter, Instagram, TikTok, Likee, YouTube, «ВКонтакте» и «Одноклассники».

Закон вступает в феврале 2022 года. Согласно требованиям закона, открытые для пользователей интернет-площадки обязаны сами блокировать запрещённую информацию.

За нарушение интернет-площадкам грозит штраф в размере от 800 тысяч до 4 миллионов рублей, а за повторное нарушение — до 10 % годового оборота, предусмотрен статьёй 13.41 КоАП РФ в случае нарушения владельцем сайта порядка ограничения доступа к запрещённой информации.
В Photoshop добавят систему защиты от кражи цифровых объектов искусства в виде NFT.

Компания Adobe анонсировала новую функцию в приложении Photoshop. Новая функция поможет пользователям, продающим цифровые предметы искусства в виде NTF-токенов, доказать своё авторство.

Кража произведений цифрового искусства довольно частое явление и NTF-платформы часто сталкиваются со случаями, когда продать тот или иной объект пытался человек, не являющийся его создателем или не имеющий прав на владение NTF-токеном.

Новая функция Adobe не покончит с кражами цифровых объектов, благодаря ей можно доказать, что продаваемый вами NTF-токен не украден.
Google позволит лицам моложе 18 лет запрашивать удаление фотографий из результатов поиска.

Google вводит в действие возможность для детей, подростков и их родителей запрашивать удаление фотографий из результатов поиска по изображениям.

Новая опция конфиденциальности была одним из многих изменений, о которых компания объявила в августе в попытке заранее предусмотреть дополнительные меры защиты для пользователей младше 18 лет.

Любой человек в возрасте до 18 лет, его родители или опекуны могут попросить Google удалить изображение из результатов поиска, заполнив эту форму запроса. Вам нужно будет указать, что вы хотите, чтобы Google удалил "Изображение лица, не достигшего 18 лет", а также предоставить некоторую личную информацию, URL-адреса изображений и поисковые запросы, по которым будут выдаваться результаты. Google заявляет, что рассмотрит все запросы и при необходимости задаст дополнительные вопросы для проверки.
Amazon использует климатический фонд в размере 2млрд.$ для инвестиций в три стартапа.

Компания Amazon вернулась к своему климатическому фонду в размере $2 млрд. и инвестировала в несколько стартапов, в том числе в один, который разрабатывает технологию быстрой зарядки для электромобилей в рамках более широких усилий гиганта электронной коммерции по достижению нулевого уровня выбросов углерода к 2040 году.

В среду компания сообщила, что инвестировала в CMC Machinery и Resilient Power. Компания вложила дополнительный капитал в компанию Infinium, занимающуюся технологиями возобновляемого топлива, которую она ранее поддерживала.

Фонд Amazon Climate Pledge Fund на сегодняшний день инвестировал в 11 компаний, включая предыдущие инвестиции в CarbonCure, Pachama, Redwood Materials, Rivian, TurnTide Technologies, BETA Technologies, Ion Energy, ZeroAvia и Infinium.
Аналитики спрогнозировали рост рынка рекламы в Telegram до 20 миллиардов рублей — это больше чем у прессы и радио.

Аналитики рекламной биржи Telega.in опубликовали исследование рекламного рынка в Telegram. Эксперты заявили, что оборот рекламных средств в мессенджере к концу года может достигнуть 20 миллиардов рублей. Это больше, чем у прессы и радио вместе взятых.

Несмотря на популярность Telegram, некоторые эксперты скептически относятся к рекламе на платформе.
Facebook меняет название на Meta

Новое название получила именно корпорация, а не сама соцсеть. Так компания хочет подчеркнуть,что представляет из себя не только соцсеть, но и WhatsApp, Instagram и другие сервисы.

Компания ещё в июле объявила, что она нанимает сотрудников по разработке «метавселенной», где упор будет делаться на VR и AR-проекты.

Марк Цукерберг надеется, что если в ближайшие 5 лет компания сделает прорыв в этой области, то она «перестанет ассоциироваться только с соцсетями и будет связана именно с метавселенной».
VR и AR есть не только за рубежом, но и в России!

Что нового происходит в сфере VR/AR в нашей стране? Как эти технологии помогают бизнесу, промышленности и образованию? Какие кейсы реализовываются и какие крупные компании уже используют виртуальную и дополненную реальность?

Первый и единственный VR/AR-дайджест новостей российского рынка — «Вестник VR»
Локальная уязвимость нулевого дня затронула все версии Windows

В одном из своих отчетов исследователь безопасности Абдельхамид Насери описал ошибку, при которой хакер может злоупотреблять службой профилей пользователей, чтобы создать второе подключение. Microsoft выпустила обновление безопасности, однако оказалось, что компания исправила не саму уязвимость, а последствия использования эксплойта.

В итоге исследователь смог слегка видоизменить свой эксплойт, чтобы использовать его снова. Этот эксплойт вызовет запуск командной строки с повышенными привилегиями с правами SYSTEM, пока отображается запрос управления учетными записями пользователей (UAC).

Исследователи говорят, что требование наличия данных о двух учетных записях не сделает уязвимость популярной, но опасность использования эксплойта все равно есть.
ФСБ получит право запрашивать у криптовалютных операторов данные о клиентах.

Руководство Федеральной службы безопасности России планирует расширить права сотрудников ведомства, предоставив им возможность отправки запросов криптовалютным операторам. Вместе с этим сотрудники ФСБ смогут запрашивать данные в кредитных организациях, налоговых органах и ведомствах, осуществляющих государственную регистрацию прав на недвижимость.

Согласно имеющимся данным, расширение прав сотрудников ФСБ объясняется изменение антикоррупционного законодательства, в соответствие с которым россияне должны декларировать имеющиеся во владении цифровые активы. Первые декларации с указанием данных о имеющейся в наличие криптовалюте будут подаваться в апреле следующего года.
​​Core i9-12900K установил пять мировых рекордов после разгона до 6,8 ГГц

Оверклокер Аллен "Splave" Голиберсух с помощью нескольких баллонов жидкого азота разогнал Core i9-12900K (8P+8E) до частоты 6,8 ГГц на P-ядрах и до 5,3 ГГц на E-ядрах, а также 5,5 ГГц в кэше. Для сравнения, у процессора номинальная турбо-частота 5,2/3,9 ГГц на P/E-ядрах, соответственно. Получается разгон на 31% и 36%.

Для оверклокинга Splave выбрал материнскую плату ASRock Z690 Aqua OC Edition. Z690 Aqua OC Edition выпущена ограниченным тиражом 500 штук только для оверклокеров. Память DDR5-4800 разогнали до 6200. Установку собрали с блоком питания EVGA SuperNOVA 1600 Вт, системой охлаждения Reaktor 2.0.

Список рекордов:
XTU 2.0: 12 765
Geekbench 4: 11 669 (один поток), 93 232 (все потоки)
Geekbench 5: 2740 (один поток), 26 649 (все потоки)

Splave установил мировые рекорды Geekbench 4 и Geekbench 5 на частоте 6,8/5,3 ГГц, но для XTU 2.0 ему пришлось снизить частоту основных ядер до 6,7 ГГц, чтобы бенчмарк завершился без сбоев.
Microsoft обогнала Apple и стала самой дорогой компанией

Её публичная оценка достигла $2,46 трлн, а Apple, благодаря падению стоимости акций на 4%, стала стоить $2,41 трлн.

Сами акции Microsoft растут на фоне того, что прибыль компании за последний квартал составила $45,32 млрд. Аналитики уверены, что до конца года результаты будут ещё лучше благодаря облачному бизнесу компании.

Если говорить за весь 2021 год, то с его начала Microsoft выросла почти на 50%, а Apple — всего на 16%.
Один из забытых биткоин-кошельков активировали впервые с 2010 года

В последний раз владелец пользовался этим кошельком 17 мая 2010 года. В нем содержится 50 биткоинов. В 2010 году их стоимость составляла менее $ 4, а сейчас она превышает $ 3 млн.

В сети еще достаточно забытых биткоин-кошельков. Причем, в одном из них содержится почти 80 000 биткоинов, которые оцениваются почти в $ 5 млрд по нынешнему курсу.

По данным Национального бюро экономических исследований, треть всех выпущенных биткоинов контролируется всего 10 тысячами крупнейших инвесторов, а половина всех майнинговых мощностей находится в распоряжении 0,1 % майнеров.
Главные новости недели

🐛 Локальная уязвимость нулевого дня затронула все версии Windows

👥 Роскомнадзор причислил Telegram и LiveJournal к социальным сетям

💿 SolarWinds APT совершает кибератаки на продавцов техники

🤷‍♂️ Facebook меняет название на Meta

🥇 Core i9-12900K установил пять мировых рекордов после разгона до 6,8 ГГц
Хакеры похитили данные мировых знаменитостей - клиентов ювелирного дома Graff Diamonds

По данным газеты Daily Mail, за взломом стоит связанная с Россией киберпреступная группировка Conti.

Злоумышленники успели слить в даркнет 69 тысяч файлов об 11 тысячах клиентов. Они утверждают, что опубликовали лишь 1% полученной информации. Киберпреступники требуют выкуп в криптовалюте.

В руки злоумышленников попали данные экс-президента США Дональда Трампа, наследного принца Саудовской Аравии Мухаммеда бен Сальмана Аль Сауда, премьер-министра Бахрейна Сальмана бен Хамада бен Иса Аль Халифу, бывшего капитана сборной Англии по футболу Дэвида Бекхэма, американской телеведущей Опры Уинфри, актеров Тома Хэнкса и Алека Болдуина.
​​Вымогательское ПО Chaos атакует игроков в Minecraft

Недавно обнаруженный вариант вымогательского ПО Chaos, активно распространяющийся в Японии, шифрует файлы на компьютерах игроков Minecraft, после чего отображает записку с требованием выкупа.

Вредонос распространяется через текстовые файлы, якобы содержащие похищенные учетные данные игроков Minecraft. Геймеры, желающие потроллить других игроков без риска получить бан, используют Alt List, чтобы заниматься этим с чужих учетных записей. Alt List пользуются огромным спросом и распространяются бесплатно.

Зашифровав файлы пользователей, Chaos добавляет к их расширениям четыре произвольные символа и отображает на системе записку с требованием выкупа в файле ReadMe.txt. За восстановление файлов злоумышленники требуют 2 тыс. йен (около $17,56).

Данный вариант Chaos настроен таким образом, чтобы находить на зараженных системах файлы различных типов размером менее 2 МБ и шифровать их. Однако, если размер файла превышает 2 МБ, в него будут вставлены случайные байты, что сделает его невосстановимым, даже если будет уплачен выкуп.
В Украине был задержан хакер, который создал и использовал сеть на 100 000 ботов.

СБУ (Служба Безопастности Украины) задержали злоумышленника, использовавшего собственно разработанный ботнет, который включал в себя 100 тысяч ботов. Хакером был гражданин Украины, проживающий в Ивано-Фраковске.

Хакер использовал армию ботов для кражи учетных данных пользователей, рассылки спама и осуществления DDoS атак. Злоумышленнику грозит лишение свободы сроком до двух лет.
Хакеры снова взломали Acer и украли 60 гигабайт данных.

За это год хакеры уже второй раз смогли провести успешную атаку на Acer и похитить 60ГБ данных. Компания подтвердила, что были украдены данные миллионов клиентов, а так же конфидециальная информация самой компании.
Согласно имеющимся данным, за атакой на серверы Acer в Индии стоят хакеры из группировки Desorden. Хакеры опубликовали часть похищенных данных в качество доказательства. На сегодняшний день еще не удалось установить использовались ли уязвимости Microsoft Exchange, которые помогли злоумышленникам проникнуть в сервера Acer ранее в этом году.

«Недавно мы обнаружили атаку на нашу локальную систему послепродажного обслуживания в Индии. После её обнаружения были немедленно запущены протоколы безопасности и проведено сканирование систем. Мы уведомляем всех клиентов из Индии, которые потенциально могут быть затронуты этой атакой.
Хакеры, по данным компании Atlas VPN украли более $1 миллиарда в криптовалюте в третьем квартале 2021 года.

Самая любимая криптовалюта это Ethereum на нее пришлось 20 крупных атак. По данным Slowmist Hacked, экосисьтема потеряла $803 427 798. В ходе 28 атак на другие мелкие криптовалютные экосистемы было украдено $193 миллиона. Также на с криптовалютных бирж было похищенно около $114 миллионов.
Нейросеть «Сбера» ruDALL-E генерирует изображения по текстовым описаниям.

В недрах «Сбера» разработана нейросеть, способная преобразовать русскоязычный текст в довольно качественные изображения. Утверждается, что она подойдёт для создания векторных изображений, рекламных материалов, разработки дизайна и даже стоковых картинок.

Как сообщают разработчики, на обучение нейросети ушло 23 тыс. часов. За это время машинные алгоритмы проанализировали 120 млн комбинаций текста и изображений. По данным «Сбера», в настоящее время это самый крупный вычислительный нейросетевой проект в России и странах СНГ.
Разработчик софта Pegasus для взлома iPhone попал в список компаний, угрожающих нацбезопасности США.

Израильская компания NSO Group, разработчик шпионского программного обеспечения Pegasus, которое используется для взлома iPhone, была занесена правительством США в список компаний, которые угрожают национальной безопасности страны. Бюро промышленной безопасности (BIS) добавило NSO в перечень юридических лиц, которым запрещён импорт, экспорт, или передача продукции между организациями в США.

BIS заявляет, что деятельность NSO Group противоречит интересам национальной безопасности и внешней политики Соединённых Штатов.