IT и безопасность
21.2K subscribers
3.74K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Дуров дал интервью

Павел Дуров написал, что в феврале дал интервью бывшему телеведущему Fox News Такеру Карлсону, и оно скоро выйжет. А сам Карлсон запускает официальный канал в мессенджере.

“Как руководитель политически нейтральной платформы, я обязан говорить с журналистами разных политических взглядов, - пишет он. - В феврале я провел трехчасовое интервью с либеральным журналистом. В тот же день я поговорил с Такером Карлсоном, знаменитым консерватором. Таким образом можно сохранить беспристрастность ко всей аудитории и рассказать о Telegram всем без исключения”.

Судя по всему, Дуров в последнее время работает на публику, подогревая интерес инвесторов к вероятному IPO Telegram и снова нуждается в инвесторских деньгах.

Дуров у Дудя?
😁8🔥73
В России предложили заблокировать TikTok

Ассоциация профессиональных пользователей соцсетей и мессенджеров (АППСИМ🤡) предложила Роскомнадзору рассмотреть блокировку TikTok в России. РКН уже принял обращение и рассмотрит его до 8 мая.

В российском TikTok сейчас доступны видеоролики лишь двухлетней давности. Среди пользователей сервисов коротких видеороликов 70% из них продолжают пользоваться TikTok: часть пользуются по привычке, а кто-то просто не придает значения давности ролика.

Ассоциация просит проверить TikTok на предмет локализации данных пользователей (закон "О персональных данных") и исполнения так называемого закона о рекомендательных алгоритмах. В случае выявления нарушений, Роскомнадзор может принять решение о блокивроке сервиса на территории РФ.

"Блокировка позволит российским соцсетям коротких видео, таким как "VK видео", Yappy, "Дзен" и другим, нарастить свою аудиторию на 30 млн человек, а профессиональное сообщество получит больше подписчиков на отечественных площадках, а значит, больше возможностей для заработка", - подытожили в АППСИМ. 


@tg_security
👎14👍13😁6🔥1🫡1
IT и безопасность
⚡️Вот и интервью Дурова
Главные моменты из интервью Павла Дурова

— Telegram ни разу не инвестировал в маркетинг. Рост аудитории обеспечивается органическими методами;
— Все уникальные функции приложения придумываются Павлом Дуровым. В команде нет других продукт-менеджеров;
— Сотрудника Telegram попытались подкупить в США, чтобы он внедрил в мессенджер инструменты для слежки;
— И напоследок, жизненное кредо от Павла Дурова:
Если от тебя требуют невыполнимое — игнорируй.
🔥30👍21
This media is not supported in your browser
VIEW IN TELEGRAM
Посмотрите, как уже сейчас может выглядеть просмотр футбола в AR-реальности
👍8
Корпоративные VPN подвергаются брутфорс-атакам

Компания Cisco обнуржила массовые брутфорс-атаки, нацеленных на VPN- и SSH-сервисы на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру. Атаки начались еще 18 марта, а для реализации используются выходные узлы Tor и другие инструменты для анонимизации и прокси-серверы. При этом хакеры не нацелены на конкретные отрасли и регионы, а атаки носят случайный характер.

«В зависимости от целевой среды успешные атаки такого типа могут привести к несанкционированному доступу к сети, блокировке учетных записей или отказу в обслуживании, — предупреждают в Cisco Talos. — Объем трафика, связанного с этими атаками, со временем увеличился и, скорее всего, продолжит расти».


Исследователи сообщают, что атакам активно подвергаются:
• Cisco Secure Firewall VPN;
• Checkpoint VPN;
• Fortinet VPN;
• SonicWall VPN;
• RD Web Services;
• Miktrotik;
• Draytek;
• Ubiquiti.

Эксперты опубликовали на GitHub полный список индикаторов компрометации (IoC), включая IP-адреса злоумышленников и список имен пользователей и паролей, использованных в атаках.
🫡4👍1
Взятка 5 миллиардов рублей криптовалютой от криптобиржи

Экс-полицейского Георгия Сатюкова обвинили в получении взятки размером почти в пять миллиардов рублей. Примечательно, что он занимал пост начальника отделения управления по борьбе с преступлениями в сфере информационно-телекоммуникационных технологий бюро специальных технических мероприятий (БТСМ) МВД, то есть сотрудник управления «К».

Как утверждает следствие, угрожая уголовным преследованием, Сатюков навязал свое покровительство системному администратору криптобиржи World Exchange Services Pte Алексею Иванову (Билюченко). В связи с этим Иванов в период с марта 2019 года по октябрь 2021 года перевел Сатюкову криптовалюты на общую сумму в 4,9 миллиарда рублей.
😁8
Netflix создала с помощью нейросетей кадры для документального фильма об убийце

Изображения героини в фильме "Что сделала Дженнифер" были созданы с помощью нейросетей. На одном из примеров изображений особенно видно, как левая рука Дженнифер Пан сильно искажена, а на другом изображении виден странный промежуток в ее щеке. Netflix пока не прокомментировал эти претензии.

Кадры не были отмечены, как созданные с помощью AI. Если эта информация верна, то возникают серьезные вопросы об использовании таких изображений в документальных фильмах, особенно учитывая, что изображенный человек в настоящее время находится в тюрьме, ожидая повторного суда и это может оказывать влияние на оценку обвинения.
Кстати, Дженнифер Пан была осуждена за организацию убийства своих родителей в 2010 году в Канаде.


Как думаете, этично ли показывать в документалках такое?
👎17👍4🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Новое поколение роботов Atlas от Boston Dynamics и Hyundai

Boston Dynamics в сотрудничестве с Hyundai представила новое поколение роботов Atlas. Новая модель была спроектирована на основе десятилетий исследований и представляет собой свидетельство стремления создавать самых способных и полезных мобильных роботов.

Этот новый робот полностью работает на электричестве, благодаря чему удалось избавиться от электрогидравлических элементов. Это обновление сделало второе поколение роботов Atlas быстрее и подвижнее.

Вскоре Boston Dynamics начнёт тестировать новую модель на испытательном полигоне Hyundai. Подробности о роботе, его устройстве и технические характеристики обещают представить в ближайшем будущем. В компании утверждают, что это «самый динамичный в мире человекоподобный робот».


В 2020 году Hyundai Motor Group приобрела 80% акций Boston Dynamics, рассчитывая использовать роботизированные технологии для автоматизации процессов на своих заводах.
🫡10👍3🔥3
10% выдачи Google это спам на базе нейросетей

Основатель и генеральный директор платформы для обнаружения контента на базе ИИ Originality.ai, рассказал, что Google проигрывает со спамом и мошенническим контентом в своих поисковых выдачах.

«Не весь контент на базе ИИ является спамом, но, я думаю, весь спам – это контент на базе ИИ», - сказал Гиллхэм.


Его команда ежемесячно составляет отчеты по количеству сгенерированного AI контента в выдаче Google. По состоянию на прошлый месяц, около 10 процентов результатов Google указывают на контент на базе ИИ и это после того, как Google пообещал удалить ряд сайтов, которые массово распространяли такой мусор.

По мере распространения контента на базе ИИ возникает опасение, что мы можем оказаться в ситуации коллапса, когда ИИ поглощает другой контент, созданный ИИ, и в результате повторяет другие данные низкого качества.
👍6
Apple удаляет Telegram и WhatsApp из китайского App Store

Произошло масштабное удаление некоторых популярных приложений из китайского магазина приложений Apple. Согласно постановлению Пекина, из App Store для Китая был удалён любимый многими сервис WhatsApp, а вслед за ним и сервис Threads.

Как стало известно, играют ключевую роль приказы высших властей Китая. В списках на удаление оказались известные мессенджеры, такие как Telegram и Signal. Утверждается, что этот шаг был сделан в интересах национальной безопасности.
Важно отметить, что Apple продолжает следовать строгому режиму интернет-цензуры в Китае. Это касается и других зарубежных разработчиков, которым ранее было предложено пройти обязательную регистрацию, чтобы избежать приостановки работы их сервисов на китайском рынке.

Нельзя не упомянуть о том, что недопущение работы иностранных сервисов на протяжении многих лет помогает китайским проектам удерживать доминирующие позиции на внутреннем рынке.
Apple сделала официальное заявление, подчеркнув, что она строго соблюдает законы всех стран, где её продукты доступны. Однако, при этом компания также отметила, что она может не соглашаться с некоторыми из этих законов.
😁6👎2🫡2
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️Главное из Token 2049

Сегодня в Дубае состоялась конференция Token 2049, во время которой создатель Telegram рассказал о грядущих нововведениях:

Подводим итоги выступления Павла Дурова:
• Вводятся монетизация стикеров — авторы смогут получать 95% от средств. Ждем NFT-стикеры;
• Telegram скоро запустит аналог Бусти. Авторы контента будут получать до 70% от донатов в валюте TON;
• Реализация ботов отныне возможна без кодинга;
• В mini-apps Telegram можно будет приобретать контент за криптовалюту;
• Сегодня ночью начнется выплаты в TON за рекламу владельцам каналов (за исключением России). Владельцы получат 50% от рекламы, которую там показали;
• После речи Дурова, курс TON упал, несмотря на предыдущий пик в $7.


Кроме этого,Tether ввёл поддержку сети TON для своего стейблкоина USDT.

Трансляция конференции уже доступна на YouTube
👍3🔥31🗿1
В Росси массово отключают авторизацию через Apple и Google ID

От возможности авторизации через Apple и Google ID отказываются «Литрес» и VK Play с 22 апреля. Ozon уже отключил эти варианты входа: более 99% пользователей заходят через его сервис Ozon ID. Изменения появились и при авторизации на «Кинопоиске», сайт предупреждает, что вход и регистрация через внешние способы больше недоступны.

Пользователи остальных сервисов получили официальные уведомления о предстоящих изменениях. Теперь легальны способы входа: номер телефона, «Госуслуги», «Яндекс» и так далее.

«Если вы не добавите альтернативные способы выхода, доступ к вашему аккаунту останется возможным только через обращение в нашу службу поддержки», — пишут «Литрес».


Это связано с новыми требованиями российского законодательства. С 1 декабря 2023 в России запрещена регистрация на российских сайтах с помощью иностранной электронной почты, но делают это только сейчас. Полностью отказаться от услуг иностранных сервисов необходимо до 2025 года.

Тем не менее, иностранной адрес электронной почты, например Gmail можно использовать при регистрации и авторизации в качестве логина, главное, чтобы аутентификация проходила через отечественные сервисы авторизации.

@tg_security
👎18👍6😁51🔥1🌚1
⚡️ В США принят закон о полной блокировке TikTok

Палата представителей в среду приняла законопроект , который приведет к общенациональному запрету популярного видеоприложения TikTok, если его китайский владелец не продаст свою долю, поскольку законодатели отреагировали на опасения, что текущая структура собственности компании угроза национальной безопасности
🗿24👍8🫡3
🌐 GitHub распространяется вредоносы через URL-адреса репозитория Microsoft

Платформа GitHub подтвердила, что злоумышленники распространяют вредоносное ПО, используя лазейку в системе.

Способ применяется не только в отношении репозитория Microsoft, но и для других общедоступных репозиториев на GitHub. Это стало известно после того, как в McAfee опубликовали отчет о новом загрузчике вредоносного ПО LUA, распространяемом через законный репозиторий Microsoft GitHub для библиотек C++ в Windows, Linux и MacOS, известном как vcpkg.

Пользователи GitHub могут прикрепить файлы к комментариям, которые потом загружаются в CDN GitHub и связываются с соответствующим проектом. При этом GitHub автоматически генерирует ссылки для скачивания после публикации комментария. Это дает возможность злоумышленникам прикреплять вредоносное ПО к любому репозиторию без ведома владельцев. Например, злоумышленник может загрузить исполняемый файл вредоносного ПО в репозиторий установщика драйверов Nvidia или файл в комментарии к исходному коду Google Chromium. Даже если владелец репозитория узнает о распространении вредоносного ПО, у него нет инструментов, чтобы удалить эти файлы.

Отмечается, что это может существенно повлиять на развитие проекта.
👍6🔥4
Телеграм — лидер приложений в Китае

Павел Дуров проинформировал о том, что Apple, совершив оспоримый шаг, удалил мессенджер Telegram из своего App Store для китайских пользователей на прошлой неделе.

В результате данного события, пользователи Китая все чаще отказываются от айфонов в пользу Android.
🔥17👍1
В Telegram появился новый способ «угона» аккаунта

«Безопасники» из F.A.C.C.T. предупреждают о новой, коварной схеме «угона» аккаунтов в Telegram, о которой рассказало издание РБК. Схема напоминает прежние методы мошенничества, но обладает потенциалом угрозы даже для опытных пользователей.

Суть такова: Мошенники создают фальшивый аккаунт, выдавая его за официального бота службы поддержки Telegram, который обычно присылает личные сообщения при действиях с аккаунтом (вход на новом устройстве и т.д.). Затем они присылают уведомление пользователю о том, что его аккаунт якобы будет удален и для его сохранения необходимо ввести номер телефона и подтверждающий SMS-код на сайте Telegram.

«Так как злоумышленники распространяют ссылки на ресурсы для «угона» аккаунтов Telegram в личных сообщениях, им не требуется большое количество таких фишинговых страниц. Достаточно одного активного ресурса и запасного домена в случае блокировки предыдущего», — рассказали сотрудники F.A.C.C.T.


Если пользователь переходит по прилагаемой ссылке, он попадает на фишинговый сайт, имитирующий официальный. При вводе номера телефона и кода пользователь теряет учетную запись. Эксперты напоминают, что сами пользователи могут только инициировать удаление своих аккаунтов и все сообщения о подобных действиях со стороны третьих лиц следует воспринимать как попытку обмана.
👍103
Дурову подарили юзернейм за $84,000

Техноблогер продал на аукционе Fragment Telegram-юзернейм @pavel криптопредпринимателю за 15 000 ТОН. Он, в свою очередь, подарил юзернейм основателю Telegram. С текущим курсом монеты это примерно 7,5 млн рублей. А позже сам купил ник @paul за 10 000 ТОН — чтобы больше людей не делали ему таких подарков)

Также Павел отметил, что за последние 18 месяцев было продано имен пользователей и анонимных номеров Telegram на сумму 350 миллионов долларов. А последние версии Telegram позволяют увидеть, когда и за какую сумму было куплено имя пользователя. Чтобы проверить это, вы можете зайти в профиль канала @durov и нажать на @pavel или @snow
😁9👍5
РКН блокирует около 150 популярных VPN-сервисов и ограничил доступ к 700 материалам за рекламу VPN

Евгений Зайцев, начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора заявил, что на данный момент РКН блокирует около 150 VPN-сервисов. Помимо этого, ведомство заблокировало около 700 материалов за рекламу VPN-сервисов как инструментов обхода ограничений в интернете.

С первого марта российское ведомство начало внесудебное ограничение доступа к информации в сети, популяризирующей или рекламирующей средства обхода блокировок доступа к противоправному контенту. В случае невыполнения требований РКН, отвечающие стороны могут подвергнуться административной ответственности в форме штрафа от 800 тысяч до 4 миллионов рублей.

Роскомнадзор будет блокировать все материалы в сети, вне зависимости от времени их публикации и ресурсов. Журналисты выяснили, что внесенный в список блокировок доступ к информации касается двух видов информации — публикаций с описанием действий, позволяющих получить доступ к противоправным ресурсам, и информации, которая рекламирует или обосновывает преимущества пользования такими сервисами.

В октябре 2023 года, Сергей Хуторцев, директор подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования заявил, что с 2021 года в России было заблокировано 167 VPN-сервисов.
🤬17😁2🌚2🗿2👍1