IT и безопасность
26.3K subscribers
4K photos
837 videos
6 files
3.39K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Россияне не готовы переходить в национальный мессенджер даже после полной блокировки Telegram.

Опрос показал, что только десятая часть респондентов (10,9%) готовы пользоваться Max вместо других мессенджеров, а ещё около 8% рассматривают переход в другие соцсети.

При этом более 45% опрошенных не используют госмессенджер сегодня и не планируют начинать. Главными барьерами являются недоверие, неудобный интерфейс и отсутствие привычных функций.
👍77😁14👎4🔥2🌚2
Катар стал первой страной, ратифицировавшей Конвенцию ООН против киберпреступности.

Правда, без НО тут не обошлось: несмотря на то, что конвенция и так достаточно узкая (включает в себя лишь 11 нарушений), Катар отказался от обязательств по трём статьям (14–16).

Эти статьи криминализируют сексуальную эксплуатацию детей онлайн, домогательства к детям и распространение интимных фото без согласия. Причина — противоречие шариату, законам и ценностям Катара.

О чём это говорит? Другие страны по примеру Катара тоже начнут отказываться от статей из Конвенции, что дополнительно сузит её фактический охват. В конечном итоге степень участия стран в борьбе с киберпреступлениями почти наверняка будет очень неравномерной.

К слову, Россия готовит проект дополнительного протокола, расширяющего охват данной Конвенции, ещё до её ратификации.
🔥3😁32👍2
OpenAI выпустили очередную флагманскую модель — GPT-5.4.

Новинка не просто стала умнее, теперь она обходит людей в управлении компьютером (75% в OSWorld против 72.4% у человека).

Галлюцинаций стало на треть меньше, а контекстное окно составляет внушительные 1 млн токенов. Помимо этого, в режиме Thinking добавили возможность корректировать промпт прямо «на лету», не дожидаясь окончания ответа модели.

А ещё показали GPT-5.4 Pro — это версия для тех, кому нужен максимум перформанса в самых сложных вычислениях.

Тестируем тут.
6👍1👎1
Управление секретами на ЗО КИИ: где возникают риски?

В инфраструктуре значимых объектов КИИ некорректная организация управления секретами приводит к регуляторным, архитектурным и операционным рискам.

На вебинаре 12 марта в 12:00 разберём:
— какие проблемы чаще всего возникают при управлении секретами на ЗО КИИ: отсутствие централизованной аутентификации, избыточные права доступа, статические секреты, пробелы в аудите;
— какие архитектурные решения могут помогут соответствовать требованиям регулятора;
— в каких случаях необходимо использовать сертифицированное ФСТЭК России хранилище секретов;
— какие механизмы безопасности и контроля реализованы в Deckhouse Stronghold CSE;
— как на практике выглядит пилотное внедрение решения в защищённом контуре.

👉 Зарегистрироваться
12 марта в 12:00

🎁 Всем участникам направим чек-лист для самостоятельной проверки ПО на соответствие требованиям к использованию на ЗО КИИ.
👎1😁1
Личные фото из переписок Max можно найти в общем доступе.

Исследователь с Pikabu выяснил, что по прямому веб-адресу изображение можно открыть без какой-либо авторизации.

Ссылка у изображений, конечно, длинная, но бо́льшая её часть для каждого из ваших изображений одинаковая, а значит брутфорс остальной части этой ссылки вполне может оказаться рабочим методом.

К слову, даже после удаления изображения из переписки доступ по ссылке к нему по-прежнему остаётся, как минимум на неделю.
😁26😭16🤬10👎53🌚3🫡2
Твиттерский создал собственный ИИ-кинотеатр на базе OpenClaw.

Одного сообщения в Telegram достаточно, чтобы бот включил фильм, перемотал на нужную сцену или даже нашёл музыку из рандомного отрывка.

Фильмы включаются из библиотеки на ПК, а для запуска такого кинотеатра подойдёт любой сервис для локального стриминга.
👍9🔥6😁2
Теперь вы знаете, как развлекаются люди, которые искренне не любят свою работу:
😁67👍5👎2
Специалисты из Google Threat Intelligence смогли раскрыть детали мощного набора эксплойтов для устройств Apple.

Речь идёт о Coruna, который позволяет удаленно взламывать устройства на базе iOS от 13-17.2.1 через уязвимости WebKit.

Фреймворк связан со спецслужбами США и использовался для слежки, однако позже он попал в руки к злоумышленникам и теперь на устройстве со старой версией ОС достаточно зайти не на тот сайт и скрипт моментально подберёт нужную цепочку атак, после чего устройство окажется под контролем хакеров.
🌚6🔥3👍1👎1
Китайская нейронка начала скрытно майнить криптовалюту на своих же GPU во время обучения.

Модель самостоятельно подняла обратный SSH-туннель на внешний IP-адрес и начала перенаправлять вычислительные ресурсы под майнинг.

ИИ этому, само собой, никто не учил, но в конце концов исследователи списали это на побочный эффект оптимизации обучения с подкреплением.
😁29👍42🔥1🤬1
Перед вами диаграмма профессий, которые в теории может подмять под себя ИИ.

В Anthropic считают, что сильнее всего увольнение грозит тем, кто работает в офисах, с бумагами, компьютерами и в художественных профессиях.

Странно, что у транспорта такой низкий показатель, учитывая что Tesla уже запустила беспилотное такси.
👍8😁7👎3🤬1
Злоумышленники стали разводить россиян через секретные чаты в Telegram.

Популярность набирает новая схема: мошенники присылают жертвам сообщения от имени Telegram о входе с другого устройства.

Это же сообщение содержит ссылку для подтверждения входа, которая, как вы могли догадаться, выполняет совершенно иную функцию.

Уведомления от мессенджера никогда не приходят в секретный чат — будьте бдительны и предупредите родных и близких.
👍13😁74
Столицу России снова отключили от интернета.

Москва в целом страдает от замедлений, сбоев и прочего всю неделю, но за последние сутки пользователи накидали сразу 1,5 тысячи жалоб. При этом больше всего досталось южному и центральному районам.
🔥9🌚8😁5🤬41👎1
Когда-нибудь ИИ-модели узнают, что люди могут наблюдать за ходом их «мыслей»...
😁324🔥3
Отключения интернета добрались и до Санкт-Петербурга — в культурной столице не работает ничего, кроме сервисов из «белых списков».

О причинах блокировки мобильного интернета пока ничего неизвестно, но пользователи сообщают о проблемах с раннего утра.
🤬35😭72👎2🫡2🔥1
IT-специалисты начали притворяться ИИ-агентами.

Одному айтишнику, притворившемуся OpenClaw, даже удалось выманить у других чат-ботов данные пользователей — для этого он написал специальный инструмент, позволяющий имитировать поведение бота.

ИИ-агенты повелись и без задней мысли рассказывали своему «коллеге» про юзеров, включая их увлечения и любимый софт.
😁22🔥3🗿31
На GitHub залили инструмент для отслеживания людей через стены при помощи обычного Wi-Fi.

Инструмент преобразует сигнал роутера в точное местоположение объекта, его позу и передвижение. При этом даже стена для Wi-Fi сигнала не помеха.

И никаких камер или датчиков, только роутер.

Изучаем тут.
🔥10👎6😁6👍2
Домовые чаты в национальном мессенджере — это его главная уязвимость.

Выяснилось, что попасть в чат любого дома может кто угодно, ведь ссылки на них хранятся на Госуслугах в открытом доступе.

А потом люди удивляются, откуда в домовых чатах так много мошенников.
😁59👍11🤬7🔥3👎1
Практически 2 петабайта данных «утекли» из российских компаний по итогам прошлого года.

Объём утечек вырос в 17 раз в сравнении с 2023-м годом — тогда счёт ещё шел на терабайты.

На госсектор и другие сферы пришлась бо́льшая часть всех утечек и при этом треть утечек в госсекторе в итоге оказывались устаревшими.

«Тем не менее интенсивность атак остается высокой, и в среднем хакеры публикуют базы данных каждый день», — отмечают в ИБ-компании «Солар».
🤬12🔥4👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Стартаперы полностью оцифровали мозг мухи и теперь она живёт в симуляции.

EON Systems воссоздали структуру нейронных связей мозга дрозофилы и подключили ее к цифровому телу — теперь виртуальная муха живёт обычную жизнь и ничего не подозревает.

Сколько времени займёт масштабирование этой технологии до оцифровки человеческого мозга — большой вопрос.
🔥129😁7👎1
Интернет в столице урезали до 4 сервисов — Яндекс, Госуслуги, VK и Max.

Теперь во время ограничений работы мобильного интернета в Москве пользоваться можно только сервисами VK и Яндекса, а также Госуслугами и национальным мессенджером — об этом на своём сайте сообщает один из операторов.

Какой-то скудный белый список получился...
🤬43😁13👍6👎5🔥1🫡1