IT и безопасность
21.2K subscribers
3.66K photos
816 videos
8 files
3.22K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
TikTok подтвердил, что шпионил за журналистами из США

Bytedance (компания, владеющая TikTok) призналась, что отслеживала местоположение журналистов из Forbes и Financial Times по их IP-адресам.

По словам Bytedance, шпионажем занимались сотрудники в частном порядке, злоупотребляя своими полномочиями. Они следили за журналистами и другими работниками компании, чтобы зафиксировать их «пересечения» в поисках инсайдера, «сливающего» информацию.

Bytedance сообщает, что сотрудники, шпионившие за журналистами, уже уволены.

@blancvpn
👍3🤯2
«ВКонтакте» в очередной раз «упал»

Это уже второе масштабное «падение» за декабрь.

@blancvpn
👍7😱3
В России будут продаваться компьютеры и ноутбуки с предустановленной «Ред ОС»

Российская компания Inferit анонсировала продажу компьютеров, моноблоков и ноутбуков с предустановленной российской операционной системой «Ред ОС» (построена на базе ядра Linux с оболочкой Cinnamon).

Техника появится в продаже в начале 2023 года. В стартовую линейку войдут ноутбуки с 14,1- и 15,6-дюймовыми экранами, моноблоки с 23,8- и 27-дюймовыми экранами, а также компьютеры в форм-факторах Micro, Mini, Slim и Desktop.

Компания Inferit ранее была известна под брендом Softline Computers.

@blancvpn
😁29👍10😱3👎1
В России разрешили частное использование частот 5,9–6,4 ГГц – на них работает Wi-Fi 6E

Госкомиссия по радиочастотам разрешила использовать частотный диапазон 5,9–6,4 ГГц в закрытых помещениях, в том числе – в жилых домах и офисах. Он применяется Wi-Fi 6E.

Wi-Fi 6E, в отличие от предыдущих стандартов, работает на 6 ГГц. Использование этого стандарта поможет достичь более стабильного соединения, увеличенной скорости, а также разгрузить частоты 2,4 и 5 ГГц.

Wi-Fi 6E уже доступен в последних моделях смартфонов Apple, Samsung, Honor, Xiaomi, а также ноутбуках Asus, Acer и Lenovo.

@blancvpn
👍26
«Сбербанк» начал устанавливать своё приложение на iPhone клиентов прямо в отделениях

Об этом рассказал первый зампред правления «Сбербанка» Кирилл Царев. По его словам, необходимая инфраструктура уже настроена более чем в 5 000 отделений банка по всей России.

Клиентам «Сбера» предлагается просто прийти со своим iPhone или iPad в отделение банка – и сотрудники установят на устройство необходимое приложение. О каком именно приложении идёт речь – не сообщается.

@blancvpn
👍13😁4🤯2
Microsoft разрешила пользователям из России скачивать Windows с официального сайта

Эта функция не работала с сентября. Для загрузки официальных установочных образов операционной системы приходилось пользоваться VPN. Теперь скачивать Windows (в том числе Media Creation Tool) можно без VPN.

@blancvpn
👍25😁11👎8
Сообщество TON запустило TON Connect 2.0

TON Connect 2.0 – открытый стандарт аутентификации без логинов и паролей. В обновлённой версии появилась возможность прямого взаимодействия с DAPPS на базе TON. Это означает, что пользователи смогут подключаться к приложениям, Telegram-ботам и другим сервисам прямо через интерфейс TON-кошелька.

@blancvpn
👍71
В США запретили использовать TikTok на правительственных устройствах

По словам Комитета по управлению Палаты Представителей США, TikTok представляет высокий риск для пользователей из-за ряда угроз безопасности.

Ранее Bytedance, компания, владеющая TikTok, подтвердила, что один из её сотрудников следил за журналистами Forbes и The Financial Times, отслеживая их местоположение по IP-адресу.

@blancvpn
👍91🤯1
Hikvision передаёт полиции Китая информацию о протестах в стране

Об этом сообщило издание The Guardian со ссылкой на технические документы Hikvision. Hikvision производит камеры наблюдения, которые используются в том числе в частных охранных системах – в домах и офисах.

Однако при наблюдении за общественными пространствами, независимо от того, кому принадлежит камера Hikvision, устройство автоматически распознаёт массовые протесты, митинги, нарушение порядка, и передаёт информацию о них в полицию.

@blancvpn
😱18👍4😁4👎1🤯1
Приложения для похудения оказались наиболее опасными для конфиденциальности

Эксперты из Incogni проанализировали несколько сотен Android-приложений, чтобы выяснить категории, которые собирают больше всего конфиденциальных данных. В топ-3 категорий вошли приложения для похудения, декорирования дома и тренировок. А наименее опасными для конфиденциальности оказались приложения для благотворительности, отказа от алкоголя и курения.

@blancvpn
😱7👍3
Хакерская группировка взломала компьютеры детской больницы – а потом извинилась и исправила ошибку

Новогодняя история произошла в городе Торонто. 18 декабря хакерская группировка LockBit атаковала инфраструктуру детского госпиталя, запустив в систему вирус-шифровальщик. Из-за этого была нарушена работа некоторых внутренних порталов, а также горячей линии и веб-сайта – однако больница смогла продолжить приём пациентов.

Однако уже через несколько дней LockBit выпустили официальное извинение. По их словам, кибератаку произвёл один из партнёров, при этом нарушив условия соглашения, согласно которому использовать шифровальщики для «ударов» по медицинским организациям нельзя.

LockBit также предоставили дешифратор, благодаря которому файлы удалось расшифровать. Так, 29 декабря представители детского госпиталя сообщили, что смогли восстановить работу 50% важных систем, включая платформы для диагностики и лечения.

LockBit сообщили, что партнёр, использовавший шифровальщик, отстранён от работы.

@blancvpn
👍34😁5🤯1
В Госдуму (опять) внесли законопроект о цифровом рубле

Согласно новому законопроекту, цифровой рубль станет третьей формой рубля – в дополнение к наличной и безналичной. Оператором и эмитентом будет Центробанк.

Технология работы цифрового рубля во внесённом законопроекте не раскрывается. Однако, по словам авторов, нововведение поспособствует скорости, удобству и безопасности расчётов.

Если законопроект примут, Центробанк до конца 2023 года начнёт разрабатывать платформу для операций с цифровыми рублями.

@blancvpn
👎35👍4
Клавиатуры Corsair K100 оказались способны запоминать слишком много текста

Владельцы клавиатур Corsair K100 начали сообщать о том, что их клавиатуры… сами пишут тексты. Причём осмысленно и со всеми необходимыми знаками препинания. После более углублённого анализа выяснилось, что это вызвано ошибками программного обеспечения – а набранные тексты на самом деле были текстами, которые пользователь вводил самостоятельно 2–3 дня назад.

Производитель Corsair подтвердил, что клавиатура действительно содержит «программный кейлоггер», записывающий вводимые тексты и способный воспроизводить их. Однако эти тексты хранятся локально и не передаются на серверы разработчика. Кроме того, Corsair выпустил обновление программного обеспечения, которое исправляет случайный ввод текста.

@blancvpn
🤯23😁161👍1
Автопилот Tesla устроил полицейскую погоню

Искусственный интеллект оказался гораздо умнее, чем все думали – автомобиль Tesla в Германии на автопилоте более 15 минут уходил от преследующих его полицейских. Робот постоянно увеличивал скорость и не позволял патрульным машинам достигнуть его, пока не разогнался до 110 км/ч.

Водитель в это время спал на сидении. Проснувшись, он остановил свою машину, подчинившись требованиям полицейских.

При этом, по словам полицейских, водитель находился в состоянии наркотического опьянения и использовал специальные утяжелители руля, чтобы обмануть автопилот Tesla.

@blancvpn
😁33👍3😱2
Профессию аналитика по кибербезопасности назвали одной из худших для старта в IT

Список самых неудачных профессий для старта в IT составили журналисты Business Insider. Они проанализировали все недостатки специальностей. В десятку наиболее неудачных профессий вошли:

• Специалист техподдержки – из-за сложных клиентов, низкой зарплаты и малого потенциала карьерного роста;
• Специалист по работе с клиентами – из-за сложных клиентов, рутины и необходимости работы с несколькими клиентами одновременно;
• Координатор соцсетей – из-за монотонности работы, высокого уровня стресса и редкой индексации зарплаты;
• Рекрутер – из-за сложных соискателей, сложных запросов самих компаний, непредсказуемости рынка и стресса;
• Сетевой инженер – из-за низкой заплаты и ненормированного рабочего дня;
• Модератор контента – из-за необходимости просмотра жёсткого контента;
• Проектный менеджер – из-за высокого уровня ответственности при малом влиянии на принятие ключевых решений;
• Супервайзер (особенно в Amazon) – из-за рутины, жёсткого трекинга работы и строгого плана;
• Аналитик по кибербезопасности – из-за высокого уровня стресса и постоянного рутинного просмотра журналов. Кроме того, многие сотрудники IT-компаний считают аналитиков по кибербезопасности бесполезными;
• Специалист по вводу данных – из-за небольшой зарплаты, высокой занятости и рутины.

@blancvpn
👍13😁8🤯3😱21
В поисковике Bing может появиться чат-бот ChatGPT

Microsoft рассматривает возможность интеграции нейросетевого чат-бота ChatGPT в поисковик Bing. Ожидается, что он будет использоваться для выдачи «живых» ответов на популярные вопросы пользователей.

Впрочем, предыдущая версия чат-бота ChatGPT уже используется в поисковых системах – она применяется для поисковых предложений и предикативного ввода поисковых запросов.

@blancvpn
👎9😁4
Китайские программисты сообщили, что им удалось взломать алгоритм шифрования RSA – однако эксперты сомневаются в их словах

Исследователи из Китая сообщают, что уже разработали методику взлома 2048-битного RSA-шифрования: для этого потребуется квантовый компьютер на 372 кубита. На настоящий момент такие устройства доступны только ограниченному числу потребителей, но в ближайшем будущем они станут общедоступными. Самый мощный современный квантовый компьютер – на 433 кубита.

В качестве доказательства своих исследований китайские программисты расшифровали файл, зашифрованный 48-битным RSA, на квантовом компьютере на 10 кубит. Такие устройства более доступны.

Тем не менее, эксперты в области кибербезопасности считают, что опубликованный алгоритм не подходит для взлома 2048-битного RSA-шифрования.

@blancvpn
👍6😱6🤯1
Нейросеть смогла написать вредоносное ПО

Исследователи из ИБ-компании Check Point Research обнаружили инфостилер, написанный с использованием нейросети ChatGPT. Предполагается, что его автором стал хакер с минимальными навыками программирования.

В рамках эксперимента нейросеть смогла написать инфостилер на Python, который ищет на компьютере файлы Microsoft Office и PDF, а затем отправляет их на сервер владельца стилера. Кроме того, был создан шифровальщик, фишинговое письмо и даже скрипт для открытия маркета похищенной информации в даркнете.

Использование ChatGPT в подобных целях запрещено, однако хакеры смогли обойти это ограничение, правильно сформулировав запросы.

@blancvpn
👍11😱10😁4
Zoom устранил три опасных уязвимости на Windows и MacOS

Каждая из уязвимостей позволяла установщику корпоративного клиента Zoom Rooms повысить свои права до уровня SYSTEM или root на Windows и macOS соответственно при запуске из-под локального пользователя.

Уязвимости исправлены в новой версии установщика.

@blancvpn
👎4👍1
Вчера из-за компьютерного бага в США отменили тысячи авиарейсов – сообщается, что причиной стало повреждение базы данных

11 января в США из-за сбоя системы уведомлений о воздушных миссиях (NOTAM) отменили около 1 300 авиарейсов и задержали ещё около 10 тысяч.

Пресс-служба Федерального управления гражданской авиации США (FAA) после проведённого расследования инцидента сообщила, что причиной сбоя стал повреждённый файл базы данных. При этом повреждение затронуло даже резервную копию БД NOTAM.

FAA отдельно сообщили, что не зафиксировали следов хакерской атаки. А «Росавиация» сообщила, что помогла обслуживать международные рейсы в США и Канаду во время сбоя.

@blancvpn
👍7😱1
«Ростелеком» будет разрабатывать мобильную ОС «Аврора» без финансовой господдержки

Минцифры РФ исключило из своей программы цифровой трансформацию субсидию в размере 22 млрд рублей, которое планировало выделить «Ростелекому» на разработку мобильной операционной системы «Аврора».

«Ростелеком» планировал не только разработать ОС, но и выпустить на её основе три линейки смартфонов – для потребителей, корпоративного сегмента и госсектора. Компания пока не сообщала об изменениях в планах после отказа в субсидировании.

@blancvpn
😁71👍1🤯1