Каждую секунду киберпреступления наносят ущерб на 255 тысяч долларов. Более того, к 2025 году общий ущерб превысит отметку $10 триллионов.
Видя реальный ущерб от кибератак, компании стали увеличивать бюджеты на средства защиты и услуги проверки защищенности инфраструктур. По расчетам фонда "Центр стратегических разработок", в следующие пять лет 🇷🇺российский рынок кибербезопасности вырастет в 2,5 раза - с 185,9 миллиарда до 469 миллиардов рублей.
Спрос на этичных хакеров, которые помогают бороться с киберпреступниками, растет с каждым годом. Однако все российские компании отмечают, что найти квалифицированных специалистов обычно очень сложно.
"В университетах не учат профессии пентестера, в нее приходят люди с определенным складом характера - вдумчивые, склонные к постоянному профессиональному развитию и исследовательским любопытством"
https://tass.ru/obschestvo/16592637
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает
Предлагаются следующие решения:
Законопроект призван
С новыми положениями законопроекта можно ознакомиться после его рассмотрения во втором чтении 20 декабря, когда Государственная Дума обсудит вышеперечисленные поправки.
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣ Крупнейшие телеком-операторы перестали пропускать звонки с подменой номера. В то же время, к сожалению, сегодня региональные телекомы открыто продолжают предоставлять услуги виртуальных call-центров, при этом пропускают звонки с подменой телефонного номера.
2️⃣ Мошенники стали уходить в мессенджеры — сегодня на них приходится до 30% трафика злоумышленников. Фактически мессенджеры безнаказанно предоставляют украинским call-центрам инфраструктуру для обмана граждан России, и никаких мер противодействия мошенникам они не принимают.
3️⃣ По данным за IV квартал 2022 года, основной канал вывода средств по схемам профессионального мошенничества — карты российских банков (примерно 59%).
4️⃣ Второй инструмент — криптовалюта, в которую конвертируются украденные средства с помощью нелегальных сервисов. Затем криптовалюта обналичивается на Украине и используется в том числе для финансирования ее армии. Таким образом, украденные телефонными мошенниками деньги россиян идут на финансирование ВСУ.
5️⃣ Благодаря стратегии «Антидроп» «Сбер» выдавливает из банка дропов людей, которые занимаются обналичиванием украденных средств. В 2022 году заблокировано более 45 тыс. попыток выпуска карт дропам, при этом не получено ни одной жалобы от клиентов.
6️⃣В Днепропетровске — Днепре, как его сейчас называют, — работали на пике более 1 тыс. call-центров. В настоящее время их количество резко уменьшилось: сейчас в этом городе менее 100 мошеннических call-центров, их активность значительно снизилась
7️⃣ В этом году вследствие проведения спецоперации мошеннические call-центры стали перемещаться в сторону запада и центра Украины — таких городов, как Львов, Житомир, Тернополь, Николаев. В целом количество мошеннических call-центров сегодня на всей территории Украины составляет несколько сотен.
8️⃣ Признаки релокации call-центров в другие страны есть, они фиксируются с территории Польши и Германии, а в последние два месяца — с территории Великобритании.
9️⃣ По материалам расследований, в отношении украинских call-центров, уже возбуждено более 1,2 тыс. уголовных дел.
🔟 В повестке преступников активно используется тема проведения специальной военной операции, тема частичной мобилизации, тема подготовки и переподготовки мобилизованных граждан.
Please open Telegram to view this post
VIEW IN TELEGRAM
Известия
«Украденные телефонными мошенниками деньги россиян идут на финансирование ВСУ»
Зампред «Сбера» Станислав Кузнецов — о том, откуда теперь звонят злоумышленники и какие изменения произошли в сфере борьбы с дропами
Forwarded from Сводки частной разведки
В дальнейшем iRobot передает эти фотографии компании Scale AI, где реальные люди отсматривают их и маркируют для улучшения работы ИИ.
Так вот одному из дятлов, простите сотрудников Scale AI попала в руки фотография девушки, сидящей на унитазе и он запостил данное фото в соцсети, чем и запустил расследование в отношении компании и себя.
♾️ https://www.technologyreview.com/2022/12/19/1065306/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy/
Please open Telegram to view this post
VIEW IN TELEGRAM
MIT Technology Review
A Roomba recorded a woman on the toilet. How did screenshots end up on Facebook?
Robot vacuum companies say your images are safe, but a sprawling global supply chain for data from our devices creates risk.
Please open Telegram to view this post
VIEW IN TELEGRAM
Интеллектуальный контент для жарких дискуссий от "хакеров" 🏴☠️ Anonymous после обсуждений цен на сливочное масло в 🇪🇺 Европе.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Amazon Web Services заключила пятилетний контракт с ВМС США на предоставление облачных услуг всего через несколько недель после того, как получила свою долю в крупной сделке Министерства обороны США по облачным вычислениям.
Общая сумма контракта c ВМС США составила $723,9 млн в рамках соглашения о закупке лицензий на корпоративное программное обеспечение с фиксированной ценой.
Пентагон разделит "9 миллиардов облачных долларов" между AWS, Google, Microsoft, Oracle. Все четыре облака будут участвовать в работе по предоставлению своих услуг для военных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
“IT Army "полностью взломала" RuTube, российскую видеоплатформу, принадлежащую компании по экспорту газа в стране, нарушив работу сайта на неделю. Вредоносная активность была приурочена ко Дню Победы. Этот российский
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Вбросам.нет!
АНДРЕЙ МАНОЙЛО ВЫСТУПИЛ НА ПЕРВОМ ЦЕНТРАЛЬНО-АЗИАТСКОМ МЕДИАФОРУМЕ В АСТАНЕ
В Астане прошел Первый Центрально-Азиатский медиафорум. В качестве спикера на панельную сессию, посвящённую глобальной проблеме – «Эпоха постправды (post-truth): региональная кооперация в борьбе с фейковым контентом» был приглашен руководитель проекта "Вбросам.нет", профессор МГУ им. Ломоносова, специалист в области кибербезопасности и киберобороны Андрей Манойло. Вместе с ним в этой дискуссии приняли участие лауреат Пулитцеровской премии, фотограф, бывший фотожурналист Associated Press Лю Хен Шинг, обозреватель газеты Habertürk Куршад Зорлу, руководитель Центра международных медиаисследований СПбГУ Светлана Бодрунова.
Андрей Манойло говорил на сессии о том, что такое фейки, чем они опасны и как с ними бороться. Он подчеркнул, что фейковые новости получили статус одного из самых опасных явлений современности, сегодня они являются значимым инструментом политической дестабилизации.
В Астане прошел Первый Центрально-Азиатский медиафорум. В качестве спикера на панельную сессию, посвящённую глобальной проблеме – «Эпоха постправды (post-truth): региональная кооперация в борьбе с фейковым контентом» был приглашен руководитель проекта "Вбросам.нет", профессор МГУ им. Ломоносова, специалист в области кибербезопасности и киберобороны Андрей Манойло. Вместе с ним в этой дискуссии приняли участие лауреат Пулитцеровской премии, фотограф, бывший фотожурналист Associated Press Лю Хен Шинг, обозреватель газеты Habertürk Куршад Зорлу, руководитель Центра международных медиаисследований СПбГУ Светлана Бодрунова.
Андрей Манойло говорил на сессии о том, что такое фейки, чем они опасны и как с ними бороться. Он подчеркнул, что фейковые новости получили статус одного из самых опасных явлений современности, сегодня они являются значимым инструментом политической дестабилизации.
👆ИИ неплохо справляется с эссе. 🙂Некоторые западные эксперты уже бьют тревогу по этому поводу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Использование 👩💻 ChatGPT для реверс-инжиниринга:
1️⃣ Эффективное использование инструментов
2️⃣ Обучение языку ассемблера
3️⃣ Как исходный код переводить в дизассемблер
4️⃣ Быстрое написание исходного кода POC
5️⃣ Перевод между наборами инструкций
6️⃣ Автоматизация задач обратного инжиниринга
7️⃣ Анализ сегментов кода в образцах вредоносного ПО
8️⃣ Идентификация вредоносных действий в коде
9️⃣ Выяснение целей и задач функций
🔟 Понимание уязвимостей и кода эксплойтов
https://www.sentinelone.com/labs/11-problems-chatgpt-can-solve-for-reverse-engineers-and-malware-analysts/
✋ @Russian_OSINT
1️⃣ Эффективное использование инструментов
2️⃣ Обучение языку ассемблера
3️⃣ Как исходный код переводить в дизассемблер
4️⃣ Быстрое написание исходного кода POC
5️⃣ Перевод между наборами инструкций
6️⃣ Автоматизация задач обратного инжиниринга
7️⃣ Анализ сегментов кода в образцах вредоносного ПО
8️⃣ Идентификация вредоносных действий в коде
9️⃣ Выяснение целей и задач функций
🔟 Понимание уязвимостей и кода эксплойтов
https://www.sentinelone.com/labs/11-problems-chatgpt-can-solve-for-reverse-engineers-and-malware-analysts/
Please open Telegram to view this post
VIEW IN TELEGRAM
SentinelOne
11 Problems ChatGPT Can Solve For Reverse Engineers and Malware Analysts
ChatGPT has captured the imagination of many across infosec. Here's how it can superpower the efforts of reversers and malware analysts.
Нашёл на просторах GitHub👉 ChatGPT Desktop App (Mac, Windows, Linux)
👩💻 https://github.com/lencx/ChatGPT
📲 Разработчик: lencx_ (Синь Чен, Китай)
📞 Подсказки для работы с ИИ
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Под раздачу ransomware попала одна из самых известных в мире газет The Guardian, которой в результате атаки пришлось отправить своих сотрудников домой.
Инцидент произошел вечером во вторник и затронул часть технологической инфраструктуры компании, в связи с чем сотрудникам было приказано работать из дома до конца недели, так как онлайн-издание газеты, судя по всему не пострадало.
В официальном заявлении генерального директора Guardian Media Group Анны Бейтсон говорится, что за последние 24 часа произошел серьезный инцидент, затронувший ИТ-системы и ряд бизнес-служб.
Пока неясно, какие данные злоумышленники могли получить или украсть, но раскрытие хранящейся конфиденциальной информации, наряду с потенциально раскрытыми источниками, может привести к серьезному нарушению защиты данных.
Издание продолжает публиковать информацию на своем веб-сайте и в приложениях, а уже завтра должны возобновиться публикации в печатном виде.
Технические детали и подробности отсутствуют, так как в настоящее время ведется активная работа над всеми аспектами этого инцидента.
Инцидент произошел вечером во вторник и затронул часть технологической инфраструктуры компании, в связи с чем сотрудникам было приказано работать из дома до конца недели, так как онлайн-издание газеты, судя по всему не пострадало.
В официальном заявлении генерального директора Guardian Media Group Анны Бейтсон говорится, что за последние 24 часа произошел серьезный инцидент, затронувший ИТ-системы и ряд бизнес-служб.
Пока неясно, какие данные злоумышленники могли получить или украсть, но раскрытие хранящейся конфиденциальной информации, наряду с потенциально раскрытыми источниками, может привести к серьезному нарушению защиты данных.
Издание продолжает публиковать информацию на своем веб-сайте и в приложениях, а уже завтра должны возобновиться публикации в печатном виде.
Технические детали и подробности отсутствуют, так как в настоящее время ведется активная работа над всеми аспектами этого инцидента.
Bloomberg.com
Guardian Newspaper Is Hit With Suspected Ransomware Attack
The Guardian news outlet said Wednesday it was hit with a suspected ransomware hack, leading it to tell its staff to work from home for the rest of the week.
"Берем на себя ответственность за атаку на крупнейшую интегрированную энергетическую компанию США. IP: XX.XX.XX.XX:XXXX - все системы зашифрованы, контроллеры выведены в критическое состояние!" - написали хакеры в своём Telegram-канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает CNBC, американский поставщик IT-решений для спецслужб и военных США Palantir решил оказать поддержку Великобритании по вопросам проведения военных операций и разведки. Компания предоставит министерству обороны Туманного Альбиона доступ к своему программному обеспечению.
✍️ Американский
ПО от Palantir может объединять вместе данные со спутников и социальных сетей, визуализировать позиции армии противника, отмечать морские суда в движении или упрощать запросы военных к большим данным.
"Двое украинских офицеров смотрят на
👆CEO Palantir Алекс Карп в статье Washington Post хвастается тем, что его система во всю используется на Украине для поддержки ВСУ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Доступно на
https://github.com/upscayl/upscayl/releases
Please open Telegram to view this post
VIEW IN TELEGRAM