Поздравляю Вас с 23 февраля, с Днем защитника Отечества – праздником мужества, доблести и чести!
✊Хочется пожелать Вам и вашим близким благополучия, стойкости, крепкого здоровья и силы духа в преодолении любых жизненных трудностей!
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России поддерживает идею обмена данными о мошенниках между банками, рассматривает возможность создания соответствующей системы в рамках ФинЦЕРТа, сообщила на брифинге председатель ЦБ Эльвира Набиуллина. Об этом сообщает Интерфакс.
"Конечно, обмен информацией между финансовыми институтами должен быть, потому что это одна из предпосылок для скорости принятия решений. А скорость, я еще раз подтверждаю, это самое важное сейчас в борьбе с разного рода мошенническими схемами", - отметила глава ЦБ.
По данным ЦБ, объем операций
ФинЦЕРТ - это центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.
Please open Telegram to view this post
VIEW IN TELEGRAM
За последние несколько недель более 40 000 игровых аккаунтов в популярной игре Dota 2 были навсегда забанены по причине читерства. Valve задетектировала использование стороннего ПО c помощью ханипота. Не так давно в игре стало появляться большое количество нечестных игроков, что вызвало негодование у обычных пользователей.
"Кроме того, что мы исправили и решили проблемы с читингом, мы также решили забанить плохих игроков в игре Dota. С этой целью мы
👆🤔Про другие непубличные возможности ханипота кроме детектирования на "чтение данных из секретной области" и анализа приложений в фоновом режиме компания не сообщила.
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже год мы наблюдаем за информационным противоборством. Видим разное и это наводит на мысль о необходимости готовить специалистов по информационным операциям. Но вот они что должны знать и уметь? Начать нужно с понимания, что делает специалист PSYOP. Что он делает ежедневно, ежечасно, что он должен уметь делать хорошо.
Исследует целевую аудиторию для выявления:
1. Уязвимостей аудитории (темы, которые вызывают сильные эмоции или раскол аудитории);
2. Особенностей восприятия (текст/картинка/видео, логика или эмоции…);
3. Особенностей инфо-потребления (ЛОМы которым доверяют, предпочитаемые каналы получения…).
Разрабывает план:
1. Оценивает достижимость цели информационной операции;
2. Определяет способ воздействия на аудиторию;
3. Формирует сценарий информационной операции.
Подготовка инфраструктуры:
1. Готовит основной и вспомогательные сценарии;
2. Готовит ударный контент под сценарии;
3. Готовит площадки для вброса, для разгона.
Осуществляет распространение:
1. Осуществляет вброс ударного контента;
2. Осуществляет разгон ударного контента;
3. Оценивает реакцию аудитории на воздействие;
4. Контролирует реакцию обратной положительной связи;
5. Корректирует сценарий при необходимости.
Теперь, понимая, что должен уметь делать такой специалист, необходимо определиться с его знаниями и опытом.
Из традиционного:
1. Социологию (основы);
2. Психологию (основы);
3. Способы манипулирования.
Из специального:
1. Технологии распространения информации в интернете, в соцсетях;
2. Особенности инфопотребления пользователями в интернете;
3. Особенности медиа-планирования;
4. Особенности медиапотребления в разных регионах;
5. Специфику создания, поддержки и восстановления аккаунтов в разных социальных сервисах;
6. Специфические сервисы, которые можно использовать в инфопси.
Из традиционного:
1. Проводить социологические исследования;
2. Выявлять особенности аудитории, которые можно эксплуатировать.
Из специального:
1. Быстро находить подходящие инфоповоды;
2. Подбирать контент, под разные сценарии воздействия;
3. Уметь ориентироваться в постоянно меняющейся информационной обстановке;
4. Быстро адаптироваться под новые технологии распространения;
5. Использовать специфические сервисы в интересах инфопси.
#инфопси #фейк #аналитик #обучение #ртехно
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи проанализировали 40 самых популярных приложений в Google Play Store с целью выяснить насколько их политика сбора данных соответствует тому, что заявлено в Google’s Data Safety Forms:
1️⃣ 16 из 40 приложений имеют серьезные несоответствия в политике конфиденциальности приложений (40%).
Оценка 👎плохо: Minecraft, Twitter, and Facebook*.
2️⃣ 15 из 40 приложений имеют средние по важности несоответствия (37.5%).
Оценка 👎удовлетворительно: YouTube, Google Maps, Gmail, WhatsApp Messenger, and Instagram*.
3️⃣ Только 6 из 40 приложений получили оценку 👍 хорошо (15%).
Candy Crush Saga, Google Play Games, Subway Surfers, Stickman Legends Offline Games, Power Amp Full Version Unlocker, and League of Stickman: 2020 Ninja.
4️⃣ 3 приложения не заполнили Google’s Data Safety Forms.
https://foundation.mozilla.org/en/blog/mozilla-study-data-privacy-labels-for-most-top-apps-in-google-play-store-are-false-or-misleading
*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена
Please open Telegram to view this post
VIEW IN TELEGRAM
Ранее в этом месяце платформа Resumebuilder. com, предоставляющая консультации по трудоустройству, опросила более 1000 руководителей крупного бизнеса в США 👉 как
"Использование ChatGPT тревожит многих. Поскольку технология внедряется стремительно, то уже сейчас работникам нужно подумать о том, как ИИ повлияет на их обязанности на текущей работе", - говорит главный карьерный консультант Resumebuilder. com Стейси Халлер в своем заявлении.
1️⃣ 66% используют для написания кода
2️⃣ 58% используют для копирайтинга и создания контента
3️⃣ 57% используют для обратной связи с клиентами (support)
4️⃣ 52% используют для подготовки отчётов и документов.
5️⃣ 77% используют для составления описаний к вакансиям
6️⃣ 66% используют для составления заявок на собеседование
🤦♂️"В целом, большинство руководителей компаний впечатлены работой ChatGPT", - говорится в пресс-релизе ResumeBuilder. com.
🤔 Вспоминается история с конгрессменом, который недавно выступал с речью...написанной при помощи ChatGPT. А нас ожидает то же самое?
👆"Компании экономят деньги благодаря использованию ИИ. 99% компаний, использующих ChatGPT, сообщают, что они сэкономили деньги. 25% компаний внедривших ChatGPT сэкономили более $75 000 ", - сообщается в отчёте.
🍿Скайнет атакует!!!
Please open Telegram to view this post
VIEW IN TELEGRAM
Китай планирует вывести на орбиту почти 13 000 спутников, чтобы составить конкуренцию Starlink и предложить альтернативные интернет-услуги людям по всему миру.
🛰 Проект получит кодовое название "GW", согласно данным исследователей из Народно-освободительной армии Китая (НОАК).
"В группировку "GW" войдут 12 992 спутника, принадлежащих недавно созданной компании China Satellite Network Group Co", - пишет South China Morning Post.
"Китайские спутники могут быть размещены там, где ещё нет группировки Starlink", - сообщают исследователи, добавив, что они "получат также преимущества на других орбитальных высотах и даже подавят Starlink".
👆У SpaceX cейчас чуть больше 3 000 спутников на орбите, но ожидается увеличение группировки до 12 000 спутников к 2027 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦♂️ Радио со Скайнетом 24/7. Голос и контент генерируется при помощи ИИ.
👆🤔Остановите Землю — я сойду.
✋ @Russian_OSINT
👆🤔Остановите Землю — я сойду.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Боевые беспилотники США могут оснастить технологией распознавания лица на базе машинного обучения
Cпециально для ВВС США разработали ПО с возможностью распознавания человеческого лица, которое могут использовать для🛫 БПЛА , чтобы более эффективно ликвидировать цели. Об этом сообщает Newscientist.
Согласно контракту между🎖 Министерством обороны и компанией RealNetworks, беспилотники будут использоваться силами специальных операций для сбора разведданных и выполнения миссий в зарубежных странах. Утверждается, что беспилотник использует ПО на основе машинного обучения без необходимости коммуникации напрямую с оператором, то есть 🤔полностью автономно.
По словам Стюарта Рассела из Калифорнийского университета в Беркли, реальную озабоченность вызывает документ контракта, в котором говорится, что ПО"🔥откроет возможность для автономного реагирования робота в режиме реального времени".
❗️ "Трудно понять, к чему еще относится эта формулировка, кроме как к летальным действиям", - считает Рассел.
👆😅 "Судить автономный БПЛА с face recognition на основе машинного обучения за ошибочные действия будет судья, основываясь на ответах ChatGPT, а адвокатом выступит виртуальный юрист Harvey AI", - нервно шутят в комментариях.
✋ @Russian_OSINT
Cпециально для ВВС США разработали ПО с возможностью распознавания человеческого лица, которое могут использовать для
Согласно контракту между
По словам Стюарта Рассела из Калифорнийского университета в Беркли, реальную озабоченность вызывает документ контракта, в котором говорится, что ПО"🔥откроет возможность для автономного реагирования робота в режиме реального времени".
👆
Please open Telegram to view this post
VIEW IN TELEGRAM
Количество утечек данных в 2023 году в России может вырасти на 20% в сравнении с показателями 2022 года. Об этом журналистам сообщил аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц.
"Утечка данных может затронуть любую компанию. Мы ожидаем, что в 2023 году их количество может вырасти на 20%", - сообщает эксперт.
"Это почти 300 млн пользовательских данных, из которых 16% - около 48 млн строк - содержали пароли. Если распределить утечки равномерно в течение года, получится, что злоумышленники почти каждый второй день публиковали объявления о выложенной в свободный доступ конфиденциальной информации пользователей", - отмечается в отчете.
👆В связи с возможным росток утечек эксперт рекомендует компаниям выстроить комплексную систему защиты IT-инфраструктуры, а также разработать план, который будет включать шаги по трем основным направлениям - расследование инцидента и реагирование, а также грамотная и своевременная коммуникация с клиентами, партнерами и регуляторами.
Ознакомиться с отчётом - тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает NBC, старейшее федеральное правоохранительное агентство США в лице представителя Службы маршалов США Дрю Уэйда признала факт взлома, сообщив журналистам следующее:
"Пострадавшая система содержит конфиденциальную информацию правоохранительных органов, включая отчеты о результатах юридических процедур, административную информацию и персональные данные, относящиеся к субъектам расследований USMS, третьим лицам и некоторым сотрудникам USMS".
"Инцидент не касался базы данных, связанной с программой безопасности свидетелей, также широко известной, как программа защиты свидетелей", - комментирует источник NBC News.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇺 Австралийские власти хотят взять под контроль всю IT-инфраструктуру под предлогом кибератак
Национальное агентство Австралии🎩 Australian Signals Directorate (ASD) ответственное за кибербезопасность и криптографию рассматривает возможность получить полный контроль над всеми ИТ-системами страны, включая инфраструктуру частных компаний, которые могут подвергнуться 🥷 кибератаке.
"После взломов Optus и Medibank Австралийское управление спецслужб может получить право напрямую управлять практически всеми ИТ-системами всех компаний страны, подвергшихся кибератаке", - сообщает The Australian Financial Review.
"Австралия имеет разрозненную политику, законы и рамки, которые не соответствуют современным вызовам📖 цифровой эпохи", - поясняет свою позицию Министр внутренних дел и кибербезопасности Клэр О'Нил.
Дополнительно сообщается, что обязательства по отчетности власти могут наложить на любую компанию в стране, которая хранит данные клиентов, а также оштрафовать за несоблюдение требований, которые относятся к кибербезопасности.
"Для достижения нашей цели - мы должны стать самой кибербезопасной страной в мире к 2030 году", - заявила О'Нил.
"Добровольные меры не приведут Австралию туда, где мы должны быть, чтобы процветать в конкурентной среде 2030 года".
👆🤔 Лица предпринимателей на словах "добровольные меры не приведут туда, где мы должны быть" под 🔬микроскопом представили?
✋ @Russian_OSINT
Национальное агентство Австралии
"После взломов Optus и Medibank Австралийское управление спецслужб может получить право напрямую управлять практически всеми ИТ-системами всех компаний страны, подвергшихся кибератаке", - сообщает The Australian Financial Review.
"Австралия имеет разрозненную политику, законы и рамки, которые не соответствуют современным вызовам
Дополнительно сообщается, что обязательства по отчетности власти могут наложить на любую компанию в стране, которая хранит данные клиентов, а также оштрафовать за несоблюдение требований, которые относятся к кибербезопасности.
"Для достижения нашей цели - мы должны стать самой кибербезопасной страной в мире к 2030 году", - заявила О'Нил.
"Добровольные меры не приведут Австралию туда, где мы должны быть, чтобы процветать в конкурентной среде 2030 года".
👆🤔 Лица предпринимателей на словах "добровольные меры не приведут туда, где мы должны быть" под 🔬микроскопом представили?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Администратор одного из
Попробуем разобрать схему в деталях:
1️⃣ Через секретный чат приходит сообщение от якобы команды Telegram с пометкой
2️⃣ Содержание сообщения злоумышленников активно стимулирует объект атаки на
«Ваш аккаунт может быть временно ограничен. Oчeнь жaль, чтo Bы c этим cтoлкнулиcь. K coжaлeнию, инoгдa нaшa aнтиcпaм-cиcтeмa излишнe cуpoвo peaгиpуeт нa нeкoтopыe дeйcтвия. Ecли Bы cчитaeтe, чтo oгpaничeниe Вaшeгo aккaунтa oшибoчнo, пoжaлуйcтa, пepeйдитe пo ccылкe и пoдтвepдитe cвoю учeтную зaпиcь - https://telegram.org@ipts. re***rt/confirm?id=XXXXXXXXX
B cлyчae игнopиpoвaния дaннoгo cooбщeния, c цeлью oбecпeчeния бeзoпacнocти тeкущий aккaунт мoжeт быть зaблoкиpoвaн.
С уважением, команда Телеграм»
3️⃣ При переходе по ссылке открывается не Telegram. org, а фишинговый сайт, похожий на Telegram.
4️⃣ Злоумышленники запрашивают код на номер 📱телефона для "снятия ограничений с аккаунта", который ни в коем случае нельзя вводить, иначе вы рискуете потерять свой аккаунт.
Общие рекомендации:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
LastPass, принадлежащая GoTo (ранее LogMeIn) и имеющая более 30 миллионов пользователей, раскрыла новые подробности киберинцидентов, которые сотрясали компанию, начиная с августа 2022 года, когда стало известно о краже фрагментов исходного кода.
В январе 2023 года компания призналась, что нарушение имело более масштабный характер и включало утечку сведений в отношении учетных записей, паролей, настроек MFA, а также информации о лицензии.
Как выяснили привлеченные к расследованию специалисты Mandiant, хакеры в рамках длительной таргерованной атаки взломали домашний компьютер DevOp-инженера LastPass, развернув на нем вредоносное ПО, с помощью которого им удалось получить доступ к корпоративным данным на ресурсах облачного хранилища.
Неназванный злоумышленник воспользовался украденными в ходе августовского инцидента данными для планирования и реализации в период с августа по октябрь 2022 года мероприятий по разведке и эксфильтрации данных облачного хранилища.
При этом злоумышленники воспользовались RCE-уязвимостью в стороннем пакете мультимедийного ПО, внедрив кейлоггер на персональный компьютер сотрудника LastPass.
ПослеПосле чего они смогли перехватить мастер-пароль и получить доступ к корпоративному хранилищу инженера DevOps.
Затем злоумышленник экспортировал все доступные записи и содержимое общих папок, которые содержали зашифрованные защищенные заметки с ключами доступа и дешифрования, необходимыми для проникновения в производственную среду, резервные копии AWS S3 LastPass, другие ресурсы облачного хранилища, а также в некоторые критически важные базы данных.
LastPass выпустила отдельный бюллетень под названием «Обновление инцидента безопасности и рекомендуемые действия», который содержит дополнительную информацию о взломе и украденных данных.
Компания также разработала вспомогательные документы с указанием мер, которые следует предпринять клиентам и бизнес-администраторам для повышения безопасности учетных записей.
В январе 2023 года компания призналась, что нарушение имело более масштабный характер и включало утечку сведений в отношении учетных записей, паролей, настроек MFA, а также информации о лицензии.
Как выяснили привлеченные к расследованию специалисты Mandiant, хакеры в рамках длительной таргерованной атаки взломали домашний компьютер DevOp-инженера LastPass, развернув на нем вредоносное ПО, с помощью которого им удалось получить доступ к корпоративным данным на ресурсах облачного хранилища.
Неназванный злоумышленник воспользовался украденными в ходе августовского инцидента данными для планирования и реализации в период с августа по октябрь 2022 года мероприятий по разведке и эксфильтрации данных облачного хранилища.
При этом злоумышленники воспользовались RCE-уязвимостью в стороннем пакете мультимедийного ПО, внедрив кейлоггер на персональный компьютер сотрудника LastPass.
ПослеПосле чего они смогли перехватить мастер-пароль и получить доступ к корпоративному хранилищу инженера DevOps.
Затем злоумышленник экспортировал все доступные записи и содержимое общих папок, которые содержали зашифрованные защищенные заметки с ключами доступа и дешифрования, необходимыми для проникновения в производственную среду, резервные копии AWS S3 LastPass, другие ресурсы облачного хранилища, а также в некоторые критически важные базы данных.
LastPass выпустила отдельный бюллетень под названием «Обновление инцидента безопасности и рекомендуемые действия», который содержит дополнительную информацию о взломе и украденных данных.
Компания также разработала вспомогательные документы с указанием мер, которые следует предпринять клиентам и бизнес-администраторам для повышения безопасности учетных записей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Утверждается, что можно превращать видео 1080p в 4K.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сервис https://www.roomgpt.io на основе загруженного вами изображения при помощи искусственного интеллекта создаёт "комнату мечты".
👍 https://github.com/Nutlope/roomGPT
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Представители проектов GNOME Foundation, Debian Linux и KDE Foundation рассматривают возможность создания единого
Почему Flakpak, а не его главный конкурент Snaps?
Сообщается следующее: "Flathub - это нейтральный к поставщикам сервис для разработчиков Linux-приложений, позволяющий им создавать и публиковать свои приложения непосредственно для конечных пользователей. Здоровая экосистема приложений необходима для ПО с открытым исходным кодом, чтобы конечные пользователи могли ей доверять, а также контролировать свои данные и платформы разработки на устройстве."
👆Пока только обсуждения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Wired, каждый квадрокоптер DJI передает не только свои координаты, но и координаты своего оператора по радиоканалу в незашифрованном виде. Группа исследователей из Рурского университета Бохума и Центра информационной безопасности CISPA утверждает, что им удалось расшифровать радиосигналы дронов и декодировать используемый радиопротокол под названием DroneID, предоставляя возможность 🤔установления точных координат местонахождения оператора дронов.
Протокол
"Вы можете думать, что ваш дрон передает свое местоположение, но вдруг он передает и ваши координаты? Вне зависимости от того, заботитесь ли вы о конфиденциальности или находитесь в зоне конфликта, с вами могут произойти неприятные вещи", - предупреждает Мориц Шлоегель, один из исследователей Рурского университета.
👆🤔Судить о выводах и правдивости исследования могут профессионалы с соответствующими компетенциями.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇪 Министерство образования ОАЭ планирует с помощью ИИ-репетиторов на базе ChatGPT обучать детей, но не откажется полностью от педагогов.
🔻За год блокировки аудитория Instagram* упала в 5 раз, а Facebook* – в 3,5 раза.
*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена
Please open Telegram to view this post
VIEW IN TELEGRAM