— Портал WikiLeaks опубликовал массив секретных документов, в которых раскрываются предполагаемые методы кибервзлома, использовавшиеся ЦРУ
Программа получила название Weeping Angel (Плачущий Ангел) — она позволяла переводить телевизоры в режим «Fake-Off», при котором устройство выглядит выключенным, но фактически продолжает работать
— WikiLeaks заявляет, что инструмент был разработан ЦРУ совместно с британской службой внутренней безопасности MI5
Название программы отсылает к персонажам британского научно-фантастического сериала «Доктор Кто», где «Плачущие ангелы» — существа, способные двигаться лишь тогда, когда на них никто не смотрит
Большой брат ближе, чем вы думаете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯53👏11❤8🔥5😱2😭2👍1
— В уравнении цены смарт-контракта потерялась операция умножения, из-за чего cbETH полетел на рынок по цене $1,12 вместо рыночных $2200
При этом ошибку было легко найти в ходе базовых тестов, но вайб-кодер слишком сильно доверился нейросети.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👏16🤯11❤7👍4🔥1
Компания Odido — один из крупнейших мобильных операторов и провайдеров в Нидерландах, появилась в 2023 году после ребрендинга T-Mobile Netherlands и Tele2 Netherlands
— Атакующие взломали систему обработки клиентских обращений и похитили персональные данные множества пользователей
«
Odido пострадала от кибератаки, в результате которой были скомпрометированы клиентские данные.
Речь идет о персональной информации из системы контактов с клиентами. Пароли, записи звонков и платежная информация не пострадали
» — заявили в компании
Похищенные данные различаются для каждого клиента, но утечка может включать:
◦ полное имя;
◦ адрес и место проживания;
◦ мобильный номер;
◦ номер клиента;
◦ адрес электронной почты;
◦ IBAN;
◦ дату рождения;
◦ данные удостоверений личности (номер паспортов или водительских прав, а также срок их действия).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤10🕊3
Media is too big
VIEW IN TELEGRAM
В основе — Security by Design — принцип, по которому безопасность включается в продукт с момента его разработки, а не наслаивается потом. По словам руководителя ИБ Т-Банка, ключевую роль также играет Zero Trust подход: доступ к критическим системам выдается после автоматических проверок с ограничением по времени и только в том случае, если это необходимо. Благодаря выбранной стратегии, в прошлом году компания смогла отразить все попытки хакерских атак — более 400 тысяч за год.
“Мы разрабатываем собственные решения и шарим это в рынок, это наш вклад в цифровой суверенитет страны”, — отметил Дмитрий Гадарь, руководитель ИБ в Т.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20😁17👏4❤2
Этичный Хакер
— По требованию Роскомнадзора администрация мессенджера Telegram с 2022 года удалила 8358 сервисов, которые занимались поиском и распространением персональных данных россиян
А также в РКН заявили, что Telegram должен сам пресекать раскрытие персональных данных россиян через сервисы «пробива», закрыв инфраструктуру для их поисков
Администраторы мессенджера каждый день удаляют до сотни таких ботов, но принципиального изменения ситуации пока не произошло
Please open Telegram to view this post
VIEW IN TELEGRAM
❤37👍23😁20😭4😱3🤔1
— Результат в два раза превосходит показатели прошлой версии и оставляет позади даже Opus 4.6 с GPT-5.2.
Также разработчики прокачали базовые способности ИИ: теперь модель умеет генерировать анимированные SVG по текстовому описанию и решать логические задачи с новыми паттернами, которых не было в обучении
Опробовать модно в Google AI Studio.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33😁11👏4❤2🤔2
Для проверки он разработал автоматизированную систему тестирования на базе Docker с Chromium за MITM-прокси: пайплайн генерировал синтетический браузерный трафик и сопоставлял исходящие сетевые запросы с посещенными URL, выявляя утечки
— Проверке подверглись 32 000 расширений из Chrome Web Store, и в итоге было найдено более 30 компаний, которые собирают такие данные
На первый взгляд расширения представляю собой безобидные и полезные утилиты, но на самом деле запрашивают доступ к истории браузера без каких-либо обоснований
К тому же некоторые расширения дополнительно маскируют передаваемые данные (кодируют их в Base64 или шифруют AES-256), что затрудняет обнаружение
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19😁7🤔3😭2❤1
Persona — это сторонний сервис цифровой идентификации, который Discord и OpenAI интегрируют в свои продукты для проверки возраста и подтверждения личности пользователей
— Поводом для таких выводов стали обнаруженные в коде и сетевых запросах обращения к доменам и инфраструктуре, связанным с государственными системами
Автор исследования проанализировал JavaScript‑код виджета Persona, структуру SDK и сетевые запросы, которые браузер отправляет во время прохождения проверки
Он обнаружил обращения к доменам в зонах
.gov
, а также к адресам, связанным с государственными цифровыми сервисами США и Канады
В частности, в коде сервиса были найдены упоминания американских ведомств FinCEN и ICE, а также канадских структур, что может быть признаком возможной передачи данных государственным органам
Please open Telegram to view this post
VIEW IN TELEGRAM
😭23😁12👍5🤯4❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍9😁8🔥2👏1🤯1
Bluehood — это Bluetooth-сканер, который непрерывно сканирует близлежащие Bluetooth-устройства
◦ Идентифицирует устройства по производителю и UUID службы BLE
◦ Классифицирует в категории (телефоны, аудио, носимые устройства, IoT, автомобили и т. д.)
◦ Отслеживает закономерности присутствия устройств во времени с помощью ежечасных и ежедневных тепловых карт
◦ Фильтрует шум от рандомизированных MAC-адресов
◦ Анализирует корреляцию устройств, чтобы находить те, что появляются вместе
◦ Отправляет push-уведомления, когда наблюдаемые устройства прибывают или уходят
◦ Предоставляет веб-панель для мониторинга и анализа
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3