IT и безопасность
21.2K subscribers
3.65K photos
815 videos
8 files
3.21K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Голосовать нельзя ждать

В Москве возникают множественные проблемы с онлайн-голосованием на портале mos.ru. Граждане встревожены отсутствием СМС с кодами.

За эту часть голосования отвечает компания "Интермобилити". Её совладелец сообщил ТАСС о попытке DDoS-атаки на их серверы. Гражданам обещают, что сообщения придут позже.

@tg_security
😨81
Большой куш: онлайн-казино Stake потеряло более 41 миллиона долларов из-за атаки хакеров

Криптовалютное онлайн-казино Stake[.]com сообщило, что злоумышленникам похитили у них более 40 миллионов долларов США в криптовалюте.

Пока нет точной информации ни о способе взлома, ни о хакерах. Существуют предположения, что это могла быть северокорейская хак-группа Lazarus.

@tg_security
👍7😁4
Суд в России признал как официальную подпись эмодзи 👍

Дело было возбуждено из-за несоблюдения условий договора купли-продажи.

Пострадавшая сторона потребовала вернуть задаток, так как ей не доставили купленный ретро-фургон вовремя. Когда продавец ответил ей, что этого не произошло, потому что цвета фургона не согласовали в срок, пострадавшая подала в суд и предоставила в качестве доказательства переписку в WhatsApp. В ней видно, что на вопрос о цвете она ответила эмодзи с большим пальцем вверх.

Суд в Ростове-на-Дону признал эмодзи 👍 в переписке в качестве подтверждения, равносильного подписи под дополнительным соглашением.

👍

@tg_security
👍49👎5😁3🤷‍♂2
Утечка данных "МТС Банка": новые подтверждения

О сливе данных клиентов "МТС Банка" мы уже рассказывали. После анализа 3 миллионов BIN-кодов (шесть начальных цифр номера карты) повторно установили, что все они связаны с «МТС Банком». Это также подтверждается данными, полученными с finanso.com, mastercard.us и bincheck.io.

Какие ещё факты подтверждают?

• информация о дате выпуска карт
• ИНН

Эти доказательства опровергают слова "МТС Банка" о том, что утечка произошла не у них, а у платёжных систем и ретейл-компаний, потому что они подобную информацию не собирают.

@tg_security
🤬132
This media is not supported in your browser
VIEW IN TELEGRAM
От lingua franca к AI franca

Сервис HeyGen предоставил новую, интересную и очень полезную функцию. С его помощью можно переводить любое видео и при это сохранять голос и мимику говорящего. Можете оценить сами, но бесплатно - только раз.

Если подобная функция получит широкое распространение и будет встроена в видеохостинги, то станет удобнее смотреть контент из разных стран.

Что думаете?

@tg_security
👍123
В Telegram появился лжеканал "Госуслуг"

Закрытый канал с логотипом, который похож на официальный логотип "Госуслуг", появился в Telegram. В нём предлагают оформить различные пособия в размере до 100 тыс. руб.

Чтобы желающие могли получить доступ к каналу, им отправляют фишинговые ссылки. Перешедших ждёт далеко не пособие.

@tg_security
😁9😱622👍1
Хакеры взломали аккаунт инженера Microsoft

В июне и июле 2023 хакеры из китайской группировки Storm-0558 украли ключ MSA и атаковали на Exchange Online и Azure Active Directory (AD) более двух десятков организаций по всему миру. В их числе были правительственные учреждения в США и стран Западной Европы.

Microsoft долго не могла обнаружить источник утечки. Оказалось, что ключ был получен из аварийного дампа Windows (crash dump) после взлома корпоративной учетной записи инженера Microsoft.

@tg_security
7😐4
В iPhone нашли опасную уязвимость

Лаборатория Citizen Lab обнаружила в iPhone Zero-Click и Zero-Day эксплойты. Они позволяли устанавливать на устройства шпионское ПО Pegasus израильской компании NSO Group. Предполагается, что уязвимость удалось обнаружить, потому что злоумышленник допустил ошибку при установке ПО.

Apple уже выпустила на своих устройствах обновления, которые устраняют уязвимость.

@tg_security
7👍3😱2
Миграция россиян отразилась на уровне киберпреступности в Турции

Исследование преступности в Турции показало, что вместе с притоком русских мигрантов в стране выросло количество киберпреступлений.

В ходе расследований стало известно, что русские хакеры работают совместно с турецкими. Первоначально они занимались мелким онлайн-мошенничеством, а турецкие "коллеги" помогали сбывать данные и конвертировать криптовалюту в лиры.

Сейчас поле деятельности хакерских группировок расширилось, а специалисты по кибербезопасности отмечают их продуктивность.

@tg_security
10👍3🤯1
Когда ИИ обретут сознание

Международная группа учёных провела исследование, чтобы понять, могут ли большие языковые модели (Large Language Model, LLM) осознавать себя и свои функции. Первым шагом стал тест на способность ИИ рассуждать вне зависимости контента. Его успешно прошли модели GPT-3 и LLaMA-1.

Главная цель учёных - определить "точку невозврата". Однако пока можно выдохнуть: современные модели всё ещё крайне далеки от обретения "ситуационного сознания".

Но что мы будем делать, когда это случится? Ждём ваше мнение в комментариях.

@tg_security
4🤔4👍2🥴1
Цукерберг планирует создать новую модель ИИ

В начале 2024 года Meta рассчитывает приступить к обучению своей новой большой языковой модели с открытым исходным кодом.

Сейчас компания строит центры обработки данных и закупает чипы H100. От сотрудничества с Microsoft планируют отказаться: новую модель компания намерена обучать на собственной инфраструктуре. Цель Цукерберга - превзойти мощности GPT-4.

Ожидается, что новая модель выйдет после дебюта языковой модели Gemini от Google.

@tg_security
2
Сбой в работе Тинькофф

Фиксируются неоднократные сбои в работе банка Тинькофф. Пользователям приходят уведомления о невозможности осуществить переводы и платежи.

Схожие жалобы поступают от клиентов Райффайзенбанка.

Работают ли эти банки у вас?

@tg_security
3👍1😢1
Свежий слив персональных данных

В сеть выложили заявки на подключение к интернету. Среди опубликованных данных ФИО, номера телефонов, эл. почты, адреса и даты заявок.

Вероятно, утечка произошла у rt-internet.ru. На сайте есть информация о партнёрстве с Ростелекомом.

@tg_security
🤨92
Достойное применение HeyGen

Помните, мы писали об интересном сервисе HeyGen? Тогда мы ещё предположили, что эта технология поможет людям знакомиться с контентом из разных стран.

Не уверены насчёт других, но российские мемы уже готовы. Если настроение не поднялось, то вот ещё Панасенков угрожает на немецком.

@tg_security
😁18👍81
Запрет iPhone в России и Китае: найдите 1 отличие

Дано:

Власти Китая запретили всем госслужащим использовать смартфоны iPhone в рабочих целях. Вместе с этим крупнейший оператор связи China Mobile решил отказаться от закупки и продажи новых iPhone 15. Меры предприняты, чтобы снизить влияние зарубежных технологий и повысить уровень кибербезопасности в стране.

В то же время в России сотрудникам госструктур и подведомственных организаций огласили тот же запрет. Цель ограничения - защита и контроль оборота служебной информации. Такое же ограничение распространилось и на сотрудников РАН.

Вопрос: кто у кого, а главное - чему - учится?

@tg_security
🤔137👍1
Быстрое свидание с "Барби" на Rutube

На Rutube появился фильм "Барби" с русским дубляжом.

В пресс-службе видеохостинга подтвердили, что на платформе может быть нелицензионный контент, но удалять его могут только после заявления правообладателя.

Видимо, помимо кнута в виде блокировки YouTube, пользователям решили дать и розовый пряник.

@tg_security
😁13👍11👎8🗿63😡1
Правительство РФ отреагировало на инициативу запретить штрафы за лайки

В марте фракция "Новые люди" подготовила законопроект о запрете штрафовать лиц, которые оставляют лайки и реакции на постах с "экстремистской" информацией.

Правительство РФ не поддержало инициативу в данной редакции из-за риска неоднозначного толкования терминов. Дело в том, что в российском законодательстве нет определения понятий «выражение эмоций» и «выставление отметок к публикациям», которые используются в тексте законопроекта.

Лайкаем аккуратно: за это могут оштрафовать.

Ранее здесь было написано, что "Новые люди" предложили ввести штрафы, а правительство их не поддержало. На самом деле всё ровно наоборот. Ошибка возникла из-за неоднозначности толкования бюрократических языковых конструкций (прямо как эта).

Приносим извинения.


@tg_security
😁14👍4😡4
"Газпром-Медиа" нашёл новое применение нейросети

Эдуард Маас, глава D. Lab, сообщил о новой цели компании - открыть студию производства контента с помощью ИИ. Для этого планируется использовать более 20 моделей, включая open source и собственные наработки компании.

Новые технологии позволят создавать анимации, генерировать виртуальных ведущих, перерабатывать архивный контент, а также создавать рекламные проекты. К созданию сериалов и шоу на каналах "Газпром-Медиа" (среди них НТВ, ТНТ, ТВ-3) нейросети допускать пока не планируется.

@tg_security
👎54👍1🔥1