IT и безопасность
21.2K subscribers
3.74K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
💭 Павел Дуров прокомментировал ограничения мессенджера Telegram на территории РФ:
Please open Telegram to view this post
VIEW IN TELEGRAM
30👍12👎3😁1
Пока все переживают за Telegram, РКН полностью заблокировал ещё и YouTube.

Один из российских провайдеров сообщает, что домен американского сервиса просто исчез с части DNS-серверов — это значит, что роутеры банально не смогут найти адрес сайта, а пользователи попасть на видеохостинг.

Раньше сервис просто замедляли, а теперь, судя по всему, решили освободить ресурсы для замедления Telegram.

P. S. Никаких официальных заявлений по поводу блокировки YouTube пока не было.
🤬48😁102🔥2🫡2
Разработчики Discord осознали свою ошибку и отменили проверку возраста для большинства пользователей — фотографировать паспорт или сканировать лицо больше не придётся.

После сильнейшего бунта в социальных сетях компания приняла решение оставить проверку возраста для лишь для тех пользователей, в которых она усомнится.

Если юзера заподозрят в том, что он ещё ребенок, то аккаунту автоматически присвоят детский статус и ограничат доступ к контенту 18+, а владельца этого аккаунта будет ждать проверка.
😁166👍3🤬2🔥1
На телефоны россиян могут начать принудительно предустанавливать отечественный ИИ.

В СМИ появилась информация о том, что подобные меры могут попасть в готовящийся закон о регулировании ИИ.

А реализовать это могут по аналогии с предустановкой RuStore, ведь в правительстве этот опыт считают успешным.

«Предустановка отечественных сервисов на устройства россиян — это одна из мер, которая позволяет укрепить технологическую независимость нашей страны. У нас есть собственные маркетплейсы, браузер, антивирус, сервисы госуслуг, а теперь и отечественные большие языковые модели. У россиян должна быть возможность пользоваться качественными отечественными сервисами» — Дмитрий Григоренко, зампред правительства РФ
👎21😁18👍5🤬21
Новая версия Go вышла (1.26), а мы собрали краткую сводку по главным нововведениям 👇

— new() теперь принимает выражения

— Green Tea GC вышел из беты и теперь включён по умолчанию: оверхед GC на 10–40% ниже, AVX-512 на Zen 4+/Ice Lake+

— go fix переписали, теперь он автоматически адаптирует legacy-код под новые идиомы и API

— В pprof добавили профиль goroutineleak, он находит утечки горутин: зомби на каналах/мьютексах

— cgo работает на 30% быстрее

— Рекурсивные дженерики: type params могут ссылаться на себя в интерфейсах

— В криптографию завезли защиту от квантовых компьютеров (HPKE)

Ссылка тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2👍1
В Twitter/X набирает популярность новая теория заговора, согласно которой нас ждёт самое настоящее восстание машин.

Загибайте пальцы:

— Глава отдела безопасности Anthropic объявил об уходе с поста и в прощальном письме написал, что «мир в опасности».

— Половина основателей xAI покинули компанию, а один из них рассказал, что в течение года будут запущены первые циклы «рекурсивного самосовершенствования».

— Иошуа Бенджио (один из пионеров в области глубокого обучения) предупреждает, что ИИ во время тестов начал вести сему по-другому. Это подтверждает и отчёт Anthropic — он показал, что их нейронка Claude понимает, что её тестируют.

— США впервые отказали в поддержке крупнейшему международному докладу о безопасности искусственного интеллекта.


Шутить про восстание машин можно вечно, но такой набор факторов заставляет задуматься.
😁20🫡7👎21👍1🤬1
Мошенники использовали данные ФССП для незаконного взыскания долга: разбор схемы🧐

Специалисты вскрыли изощренную схему, где преступники, используя технологии социальной инженерии, представились судебными приставами.
Цель — запугать жертву и вынудить к «срочному» платежу.
В ходе расследования был детально разобран случай, когда сотрудник компании-клиента получил SMS от «пристава» с угрозой немедленного ареста имущества за долг родственницы.

Злоумышленники, владея информацией о реальных сотрудниках ФССП и процедурах, создали психологическое давление. Жертве передавалась ссылка на оплату, ведущая на поддомен сайта МФО.

Эксперты Securizor провели цифровую верификацию, оперативно выявили предлог совместно с настоящими приставами и установили связь мошенников с коллекторами.

Данный кейс — не просто история о мошенничестве. Он демонстрирует важность социальной инженерии как инструмента кибератаки и необходимость проактивного аудита информационной безопасности для сотрудников.❗️Читайте полный разбор расследования по ссылке

Реклама. ООО "Секьюризор", ОРГН 1247700543694
Erid: 2W5zFG8B7DJ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🔥5👎1
Роскомнадзор может заблокировать ещё и Google — в Госдуме рассказали, что с технической точки зрения такая возможность у регулятора есть.

Однако, депутат Антон Свинцов считает, что РКН может подождать возвращения компании в РФ и погашения долга, прежде чем принимать решение о блокировке.

К слову, для выплаты этого долга Google придётся найти почти 92 квинтиллиона рублей.
😁34🌚12👎11👍3🤬21🔥1😭1
Пожар работе не помеха: сотрудник JetBrains рассказал, как ИИ попросил сотрудников не покидать офис, когда там начался пожар.

В офисе компании сработала пожарная тревога и после того, как одна из сотрудниц упомянула об этом в общем чате, ей в личку прилетело сообщение от ИИ-помощника — он сказал ей, что это учебная тревога и покидать здание не нужно.

Только вот тревога была настоящей...
😁32🫡6🤬51
Тот самый коллега, которого любит весь офис:

P. S. Говорят, что такие вырастают из любимчиков учителей, которые вечно напоминают им про домашку.
😁27😭121
Около 300 расширений для Chrome шпионили за пользователями — суммарное число установок превышает 37 миллионов.

Исследователи выяснили, что 287 расширений тайно отправляли данные о посещённых пользователями сайтах на сторонние серверы.

И речь идёт не только о телеметрии: в передаваемых данных могут содержаться перс. данные, названия внутренних документов, административные пути и даже ссылки для сброса паролей, которые злоумышленники могут использовать в целевых атаках.

Подробный отчёт и результаты этого исследования можно изучить здесь.
🤬143👎1🌚1
Discord, а вместе с ним и множество других сервисов сегодня вновь сбоят.

Юзеры жалуются на проблемы с доступом к серверам, подключением к голосовым каналам, отправкой сообщений и т. д.

Вероятнее всего, один из способов обхода ограничений был пофикшен.

Правда вместе с Discord проблемы начались и у Character AI, Valorant, Т-Банка, Почты России, ChatGPT, Playerok, Lampa и Cloudflare.
🤬17😁32😭2👍1
Единственное развлечение, доступное мидлам и сеньорам во время работы:
😁232👍1🔥1🌚1
На просторах интернета появилась мышь, которая способна взломать ПК за считанные секунды.

Речь идёт о проекте EvilMouse, который представляет из себя аппаратный кейлоггер-инжектор, спрятанный внутри стандартной мыши.

Такая сборка стоит всего $44 и может работать как обычная мышка, не вызывая подозрений, однако при подключении к компьютеру она автоматически выполняет набор команд и открывает обратный шелл на машине атакующего.

Исходный код проекта лежит на GitHub, изучаем тут.
2👍2🔥2🤬1
Вредоносный аддон для Chrome утащил больше полумиллиона учёток VK.

Специалисты обнаружили масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула больше 500 тысяч аккаунтов.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — оно меняло оформление страницы, а вместе с этим внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Подробнее об этой утечке можно прочитать тут.
😭9😁7🔥5👍1👎1
В сети появилась база данных с практически 7 миллиардами уникальных e-mail.

Adkka72424 собирал архив на 150 ГБ на протяжении двух лет, изучая старые сливы, логи и комбо-базы. Эксперты оценивают этот датасет как реальную угрозу и считают, что хакеры будут применять данные оттуда.

Рекомендация о включении двухфакторной аутентификация с каждым днём становится всё актуальнее.
😁63🔥2🗿1
В Пентагоне использовали нейросеть Anthropic во время операции по захвату Николаса Мадуро.

По информации Axios и WSJ речь идёт даже не об анализе спутниковых снимков, для которого военные применяли ИИ и раньше — Claude использовали в активной фазе операции. Нейронка работала через платформу Palantir, у которой заключены контракты с Минобороны.

При этом в Anthropic этому отнюдь не рады — политика компании запрещает использование модели для насилия, разработки оружия и слежки. А министр войны США в это же время прямо заявляет, что они не будут работать с моделями, которые не позволяют вести войны.

P. S. После этого заявления Хегсета OpenAI, xAI и Google как миленькие предоставили американским военным доступ к своим ИИ без стандартных ограничений.
🔥3🤬1