IT и безопасность
21.2K subscribers
3.75K photos
821 videos
8 files
3.28K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Скайнет близко.

Илон Маск поделился, что AGI (общий искусственный интеллект) появится уже в следующем году и по его мнению, это будет та нейросеть, которая превзойдёт человеческий разум.

Верим?
😁1910🫡7👍3
IT и безопасность
В списке бредовых советов от Google пополнение. Теперь поисковик также советует съедать как минимум 1 камень в день для поддержания здоровья и бегать с ножницами, так как это отличное упражнение для повышения концентрации и внимания. Кажется, разработчикам…
Мы, конечно, всё понимаем, но вам не кажется, что это уже перебор?

Пользователи фиксируют очередные невероятные ответы от поисковика Google и с каждым разом они становятся всё более жуткими. На этот раз нейросеть даже привела статистику и дала рекомендацию по выбору жертвы.

С этим точно нужно что-то делать.
🤬26😁9👎41
Злоумышленники используют Google Ads, чтобы подсовывать в поисковой выдаче установщик с троянами.

Разберём ситуацию на примере свежего Arc Browser — это браузер с iOS и Mac, который недавно появился на Windows и в первую очередь выделяется необычным интерфейсом.

Злоумышленники же подготовились к выходу браузера и начали крутить рекламу Google Ads в поисковой выдаче с якобы установщиком Arc . А Как известно, у рекламной платформы Google есть серьезная проблема: злоумышленники могут маскировать в выдаче рекламу ссылками на оригинальные сайты.

В результате жертва действительно получает установленный браузер Arc, а вся вредоносная активность происходит в фоне, поэтому догадаться о присутствии трояна сможет далеко не каждый.
👍9😁32
Мошенники начали разводить людей на новой криптовалюте NOT, которая стала первой на блокчейне TON.

Специалисты сообщают, что злоумышленники работают по стандартной схеме: предлагают жертвам «выгодно» приобрести новый альткоин, жертвы переводят свои коины и остаются ни с чем.

За последние два месяца было зафиксировано около 67 доменов, в названии которых используется слово Notcoin и большинство из них, вероятно, могут быть потенциально опасны и эксплуатироваться для фишинга.
6😁3👍2
Хакерская группировка Head Mare, кажется, положила CDEK надолго.

В своём Твиттер аккаунте они опубликовали сразу несколько публикаций, в которых рассказали о никакущей системе безопасности сервиса и отсутствии свежих бэкапов (последний был сделан около полугода назад, только вдумайтесь).

А пока хакеры атакуют сервис с одной стороны, недовольные пользователи, которые уже несколько дней не могут забрать свои заказы, нападают с другой.
🤬22😁10👍3😭31
Энтузиасты нашли очередной способ обойти цензуру GPT-4o.

Оказывается, DeepGame из официального GPTs Store, который создан для погружения в приключение в духе DnD, может ответить на абсолютно любой вопрос, не прикрываясь цензурой.

Единственный фикс данной проблемы, на наш взгляд, это удаление бота из GPTs Store, так как он разрабатывался не OpenAI, а сторонним разработчиком.
👍14😁82
🚀Новый уровень бесплатных вебинаров от Б-152: космический Privacy-интенсив

Команда Б-152 снова делится свежими апдейтами в рамках космической одиссеи финального запуска «Data Protection Officer».

С 21 мая по 6 июня вы можете полететь на планету ПДн вместе с опытными экспертами Б-152 и узнать всё о «Поддержании соответствия 152-ФЗ». В маршрутном листе:

🌠 Дорожная карта для ответственного
🌠 Как поддерживать сайт в соответствии с требованиями 152-ФЗ

🌠 Реестр персональных данных по обновленному закону
🌠 Нарушение законодательства в области персональных данных. Полный разбор 2023-2024


Будет космически полезно! Участники рейса получат методички и бонусы: сразу после регистрации вам будет доступен первый из них: видеоурок о согласиях — все обновления за 2024 год🔥

➡️Записаться на интенсив
👍21👎1🔥1
IT и безопасность
Хакерская группировка Head Mare, кажется, положила CDEK надолго. В своём Твиттер аккаунте они опубликовали сразу несколько публикаций, в которых рассказали о никакущей системе безопасности сервиса и отсутствии свежих бэкапов (последний был сделан около полугода…
CDEK отчитался о частичном восстановлении работы сайта.

Видимо, парочка бэкапов всё-таки нашлась, потому что устранить все оставшиеся проблемы и восстановить полноценную работу обещают уже к концу сегодняшнего дня.

Так уж и быть, подождём.
👍13😁61👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Вспоминаем одну из первых телевизионных реклам Google и задаёмся вопросом «в какую сторону развивается поисковик».

Судя по целой серии постов, в которых мы освещали сумасшествия в поисковой выдаче, точно не в сторону удобства.
👍42😁1
Дипфейки всё — теперь за их использование в корыстных целях могут посадить.

В Госдуме рассмотрят поправки в УК, в которых предлагается ввести уголовную ответственность за дипфейки с использованием голоса или изображения человека. Нарушителей будут приговаривать к штрафу до ₽1,5 млн или к лишению свободы до 7 лет.
😁13👍62🤬2
Docker — всё? Сервис ушёл из России из-за санкций и теперь при попытке подключения выдаёт ошибку 403.

Хоть в выпадающем списке стран, которым ограничен доступ к Докеру, Россия и не указана, подключиться всё равно не удаётся. Один из пользователей уже успел обратиться в службу поддержки и получил следующий ответ:
В настоящее время мы больше не ведем дела с российскими и белорусскими компаниями и убрали возможность приобретать подписки из этих стран.


Способы обхода, само собой, есть и самый очевидный — это использование сервиса на три буквы.
👎10🤬52😁2👍1
Открыт набор на практический курс Security Champion. Научим оптимизировать взаимодействие отделов ИБ и ИТ, улучшать показатели уровня информационной безопасности для продукта организации.

В процессе освоения программы вы примерите на себя роль Security Champion. Вместе с наставником курса решите задачи, с которыми сталкиваются в реальной жизни ИТ/ИБ специалисты большинства компаний.

Вот, что вас ждёт:
— 3 модуля с практическими заданиями и защита диплома.
— Эксперты из сферы ИБ, которые поделятся опытом и ответят на вопросы.
— Подробная обратная связь на практические задания.
— После успешного прохождения курса выдается удостоверение о повышении квалификации и электронный сертификат.

Кстати, начать можете бесплатно — чтобы оценить, насколько вам подходит формат обучения.
This media is not supported in your browser
VIEW IN TELEGRAM
«Робот превратит кусок холста в шедевр искусства?» Видимо да, причём в ближайшем будущем.

Нашли ролик, на котором Naver labs демонстрируют возможности своего робота ARTO-1.

Он анализирует мазки кисти, силу нажатий, скорость и угол движения человека, а затем пытается их повторить. Создатели говорят, что робот учится рисовать буквально как ребёнок.

Пока что ARTO-1 скорее срисовывает чужие работы, чем полноценно творит, но что-то нам подсказывает, что обучение не займёт много времени.
👍41🔥1
Операция «Эндшпиль» или захват более сотни серверов злоумышленников европейскими правоохранительными органами.

В период с 27 по 29 мая, правоохранительными органами было захвачено более 100 серверов, которые преступники сдавали в аренду для развёртывания вредоносных программ, таких как IcedID, Bumblebee, Pikabot, Trickbot, SystemBC и Smokeloader. Сообщается, что захваченная инфраструктура содержала более двух тысяч доменов, которые предоставляли незаконные услуги на территории Европы и Северной Америки.

По данным Европола, один из главных подозреваемых, которого удалось задержать на территории Армении в ходе всё той же операции, заработал более 69 миллионов евро, предоставляя такую инфраструктуру под размещение программ-вымогателей в аренду.

Кстати, на картинке представлен баннер об аресте, который был размещён на одном из захваченных доменов в ходе операции.
👍13🔥31