👆"Я не получил никакого ответа от Telegram на протяжении месяца, несмотря на то, что было несколько разговоров с ними и даже открывался тикет через VINCE. Поскольку прошло три месяца, я решил придать огласке эту информацию", - сообщает ресерчер.
Please open Telegram to view this post
VIEW IN TELEGRAM
По информации одного из ИБ-исследователей, шифровальщик
*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬YouTube удалил канал радио "Комсомольская правда" на котором было 510 тысяч подписчиков
"Мы никогда не нарушали правила данной платформы. Но компания назло здравому смыслу по щелчку пальцев уничтожила аккаунт одной из главных радиостанций России", - сообщается в официальном Telegram-канале КП.
📲 Новый канал для подписки:
https://www.youtube.com/@rkp
👆🤔TAG в очередной раз на голубом глазу отчитается перед своим начальством об успешных операциях против русских вместо того, чтобы заняться реальными делами, а именно борьбой с дипфейк криптоскамом и злоумышленниками на своей платформе.
✋ @Russian_OSINT
"Мы никогда не нарушали правила данной платформы. Но компания назло здравому смыслу по щелчку пальцев уничтожила аккаунт одной из главных радиостанций России", - сообщается в официальном Telegram-канале КП.
https://www.youtube.com/@rkp
👆🤔TAG в очередной раз на голубом глазу отчитается перед своим начальством об успешных операциях против русских вместо того, чтобы заняться реальными делами, а именно борьбой с дипфейк криптоскамом и злоумышленниками на своей платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Последний раз был замечен с бутылкой водки в серверной", - шутят пользователи в сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Newsweek, Министерство обороны США приняло решение отказаться от одной из своих давних программ по кибербезопасности в пользу готовых инструментов Microsoft, несмотря на критику отдельных экспертов.
👆Военных полноценно переориентируют на инструменты безопасности Microsoft Defender. Известно, что 85% чиновников в американском правительстве используют программное обеспечение от Microsoft, а с 2017 года Минобороны США устанавливают только операционную систему Microsoft Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пресс-секретарь президента РФ Дмитрий Песков сообщил журналистам во вторник, что российские спецслужбы должным образом мониторят попытки специалистов
"Не располагаю информацией, не знаю, но убежден, что наши специальные службы должным образом мониторят и это пространство тоже, исходя из того, и мы все это знаем прекрасно, что и ЦРУ, и другие западные спецслужбы не ослабляют своей активности на территории нашей страны", — сказал Песков.
Please open Telegram to view this post
VIEW IN TELEGRAM
В ответ на растущую конкуренцию в сфере больших языковых моделей компания OpenAI хочет выпустить модель ИИ с открытым исходным кодом, об этом сообщает The Information со ссылкой на человека, кто ознакомлен с такими планами.
Этот шаг знаменует собой сдвиг в сторону доступной разработки ИИ, поскольку все больше разработчиков предпочитают выбирать бесплатные модели. В долгосрочной перспективе исследователи хотят посмотреть, как модели с открытым исходным кодом будут развиваться в сравнении с проприетарными моделями. Важно понимать, что OpenAI вряд ли выпустит модель, которая покажет себя лучше чем продаваемая её проприетарная GPT.
👆OpenAI не выкладывала свои open-source языковые модели в открытый доступ с 2019 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Это так называемый сторожевой инструмент "watchdog tool", который представляет собой технологию, направленную на то, чтобы убедиться, что экспортируемые Китаем беспилотники не используются врагами в качестве оружия для нападения на нашу страну", - сказал источник, попросивший об анонимности из-за деликатности вопроса.
👆БПЛА оснащены функцией, которая распознает
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследовательская группа Microsoft считает, что разработка GPT-4 стала значительным шагом на пути к созданию искусственного интеллекта общего назначения (AGI), который команда определяет как систему, способную рассуждать на уровне человеческого разума, планировать действия и учиться как люди, а в некоторых случаях быстрее и эффективнее.
У GPT-4 есть свои недостатки, такие как галлюцинации, выдумывание несуществующих фактов, базовые арифметические ошибки, но команда Microsoft утверждает, что GPT-4 добился значительного прогресса в использовании "человеческого здравого смысла".
Бывший профессор Принстонского университета Доктор Бубек рассказал New York Times, что "поэтическое доказательство" GPT-4 было настолько впечатляющим как с математической, так и с лингвистической точки зрения, что он не мог понять, с кем он общается - с
Please open Telegram to view this post
VIEW IN TELEGRAM
👨🏻💻Павел Дуров прокомментировал "уязвимость, которая даёт доступ к камере и микрофону"
Российские газеты пишут, что Telegram якобы "подтвердил уязвимость" в приложении для компьютеров от компании Apple. Это не так.
Напротив, в нашем сообщении мы объяснили, что никакой уязвимости не было. Потому что заявленная “уязвимость” заключалась в следующем: "Если бы у злоумышленника уже был доступ к Вашему компьютеру, он мог бы управлять Вашей камерой и микрофоном через Telegram". Но если компьютер уже скомпрометирован, то доступ к микрофону через Telegram — меньшая из проблем, о которых стоит беспокоиться.
Как я отмечал ранее, в технических аспектах СМИ часто гонятся за громкими заголовками и вводят в заблуждение пользователей.
👆Сообщил Дуров в своём Telegram-канале, комментируя недавнюю новость.
Российские газеты пишут, что Telegram якобы "подтвердил уязвимость" в приложении для компьютеров от компании Apple. Это не так.
Напротив, в нашем сообщении мы объяснили, что никакой уязвимости не было. Потому что заявленная “уязвимость” заключалась в следующем: "Если бы у злоумышленника уже был доступ к Вашему компьютеру, он мог бы управлять Вашей камерой и микрофоном через Telegram". Но если компьютер уже скомпрометирован, то доступ к микрофону через Telegram — меньшая из проблем, о которых стоит беспокоиться.
Как я отмечал ранее, в технических аспектах СМИ часто гонятся за громкими заголовками и вводят в заблуждение пользователей.
👆Сообщил Дуров в своём Telegram-канале, комментируя недавнюю новость.
Монтана стала первым штатом США, где запретили TikTok. Губернатор Грег Джанфорте подписал закон о
Please open Telegram to view this post
VIEW IN TELEGRAM
https://www.vedomosti.ru/technology/articles/2023/05/18/975584-mintsifri-gotovit-zakonoproekt-o-printsipah-opredeleniya-kritichnosti-infrastrukturi
Please open Telegram to view this post
VIEW IN TELEGRAM
- Контактная информация
- Пользовательский контент
-
- Данные об использовании приложения
- Диагностические данные
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры BIZONE расчехлили группу украинских хактивистов Leak Wolf, которая провела уже более 40 резонансных атак на российские компании, в том числе в сферах розничной торговли, образования и IT, действуя «тише воды, ниже травы».
Как отмечают исследователи, за прошедший год ландшафт угроз, связанных с утечками данных, претерпел значительные в силу известных обстоятельств: на первый план вышли хактивисты.
У них нет финансовых мотивов, как у кибервымогателей, или шпионских целей, как в случае с АРТ.
Leak Wolf — один из характерных примеров этого типа злоумышленников.
Основную деятельность они начали в апреле 2022 года — именно тогда в подконтрольном группе ТГ-канале были размещены данные нескольких жертв.
Характерная черта Leak Wolf заключается в том, что преступники в своих кампаниях полагались, прежде всего, на человеческие ошибки, практически не применяя в атаках вредоносное ПО.
В отличие от других группировок Leak Wolf не пыталась эксплуатировать популярные уязвимости в публично доступных приложениях, использовать вредоносное ПО или фишинговые почтовые рассылки.
По данным управления киберразведки BIZONE, атакующие использовали аккаунты сотрудников компаний или доступы IT‑подрядчиков.
Подобная тактика позволяла злоумышленникам оставаться незамеченными вплоть до слива украденных данных на ТГ-канале.
Чтобы не привлекать внимания, преступники также арендовали серверы на территории России либо использовали VPN.
Помимо взлома IT‑провайдеров, злоумышленники получали несанкционированный доступ, анализируя утечки данных физических лиц. Сотрудники компаний нередко пренебрегают цифровой гигиеной.
После проникновения в инфраструктуру компании злоумышленники сканировали сеть, собирали важную для бизнеса информацию (например, клиентскую базу), загружали в облачное хранилище и публиковали ссылку в ТГ-канале.
Обнаружить подобные инциденты без эффективного мониторинга практически невозможно, более того, необходим проактивный поиск угроз.
Познакомиться с TTPs Leak Wolf можно в исследовании.
Кстати, прочитав в отчете про компрометацию IT-провайдеров, как один первоначальный векторов атаки, вспомнили мы почему-то стихотворение, присланное нам анонимом. И дело тут совершенно не в Бизонах...
Как отмечают исследователи, за прошедший год ландшафт угроз, связанных с утечками данных, претерпел значительные в силу известных обстоятельств: на первый план вышли хактивисты.
У них нет финансовых мотивов, как у кибервымогателей, или шпионских целей, как в случае с АРТ.
Leak Wolf — один из характерных примеров этого типа злоумышленников.
Основную деятельность они начали в апреле 2022 года — именно тогда в подконтрольном группе ТГ-канале были размещены данные нескольких жертв.
Характерная черта Leak Wolf заключается в том, что преступники в своих кампаниях полагались, прежде всего, на человеческие ошибки, практически не применяя в атаках вредоносное ПО.
В отличие от других группировок Leak Wolf не пыталась эксплуатировать популярные уязвимости в публично доступных приложениях, использовать вредоносное ПО или фишинговые почтовые рассылки.
По данным управления киберразведки BIZONE, атакующие использовали аккаунты сотрудников компаний или доступы IT‑подрядчиков.
Подобная тактика позволяла злоумышленникам оставаться незамеченными вплоть до слива украденных данных на ТГ-канале.
Чтобы не привлекать внимания, преступники также арендовали серверы на территории России либо использовали VPN.
Помимо взлома IT‑провайдеров, злоумышленники получали несанкционированный доступ, анализируя утечки данных физических лиц. Сотрудники компаний нередко пренебрегают цифровой гигиеной.
После проникновения в инфраструктуру компании злоумышленники сканировали сеть, собирали важную для бизнеса информацию (например, клиентскую базу), загружали в облачное хранилище и публиковали ссылку в ТГ-канале.
Обнаружить подобные инциденты без эффективного мониторинга практически невозможно, более того, необходим проактивный поиск угроз.
Познакомиться с TTPs Leak Wolf можно в исследовании.
Кстати, прочитав в отчете про компрометацию IT-провайдеров, как один первоначальный векторов атаки, вспомнили мы почему-то стихотворение, присланное нам анонимом. И дело тут совершенно не в Бизонах...
BI.ZONE
BI.ZONE выяснила подробности хищения данных у 40 российских компаний
Группировка Leak Wolf взламывает российские компании и публикует их данные в своем телеграм-канале. При этом хактивисты не применяют вредоносное ПО. Они маскируются под реальных сотрудников организаций и ускользают от служб кибербезопасности
👨🏻💻Интерфакс: Минфин предлагает взымать 13-15% НДФЛ с уехавших из России фрилансеров и граждан на удаленной работе
Минфин подумывает взимать НДФЛ по стандартным ставкам в 13-15% с заработков тех россиян, кто в силу переезда за границу утратил налоговое резидентство России, но остается штатным "дистанционным" сотрудников, и ряда фрилансеров, работающих на российских заказчиков.
Сейчас такие лица могут вообще ничего не платить в российскую казну, а ранее Минфин предлагал облагать их заработки по ставке в 30%.
✋ @Russian_OSINT
Минфин подумывает взимать НДФЛ по стандартным ставкам в 13-15% с заработков тех россиян, кто в силу переезда за границу утратил налоговое резидентство России, но остается штатным "дистанционным" сотрудников, и ряда фрилансеров, работающих на российских заказчиков.
Сейчас такие лица могут вообще ничего не платить в российскую казну, а ранее Минфин предлагал облагать их заработки по ставке в 30%.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Киберкомандование США делает ставку на частный бизнес для укрепления обороноспособности страны
В рамках различных инициатив Киберком США продолжает плотно взаимодействовать с частным американским сектором в области обмена информацией и использования уникальных наработок для обнаружения вредоносных программ:
"Только за последний год Киберкомандованию удалось посотрудничать с 22 партнерами из частного сектора, мы смогли передать 149 уникальных индикаторов вредоносной кибердеятельности. Кибер - это командная игра", - комментирует Холли Баруди, исполнительный директор Cybercom.
"Угроза для украинцев со стороны России - это угроза для нас. Угроза в любой точке этого [Индо-Тихоокеанского] театра военных действий со стороны 🇨🇳Китая - это угроза для нас. Способность делиться информацией имеет фундаментальное значение", - сказал в среду генерал-майор Уильям Хартман во время выступления на конференции LANPAC.
🎖 Американская группа киберспециалистов "hunt-forward team" покинула Украину за несколько дней до начала СВО, и тем не менее, они продолжают обмениваться информацией об угрозах, об этом сообщает Defensescoop.
👀 Руководитель разведывательного агентства «Р-Техно» Роман Ромачев: В отличии от разведывательного сообщества частный бизнес (компании, организации) присутствует на всех континентах и во всех странах, поэтому взаимодействие с частым бизнесом решает вопрос локального присутствия.
Частный бизнес живёт в условиях конкуренции и предпринимателям вместе со своими сотрудниками необходимо иметь высокую квалификацию, а также обладать актуальными профессиональными компетенциями, которые зачастую выше, чем у представителей разведсообщества.
👮 Американское разведсообщество давно это поняли и соответственно начали привлекать частный бизнес для решения вопросов, которые относятся к сфере безопасности и аналитики.
✋ @Russian_OSINT
В рамках различных инициатив Киберком США продолжает плотно взаимодействовать с частным американским сектором в области обмена информацией и использования уникальных наработок для обнаружения вредоносных программ:
"Только за последний год Киберкомандованию удалось посотрудничать с 22 партнерами из частного сектора, мы смогли передать 149 уникальных индикаторов вредоносной кибердеятельности. Кибер - это командная игра", - комментирует Холли Баруди, исполнительный директор Cybercom.
"Угроза для украинцев со стороны России - это угроза для нас. Угроза в любой точке этого [Индо-Тихоокеанского] театра военных действий со стороны 🇨🇳Китая - это угроза для нас. Способность делиться информацией имеет фундаментальное значение", - сказал в среду генерал-майор Уильям Хартман во время выступления на конференции LANPAC.
Частный бизнес живёт в условиях конкуренции и предпринимателям вместе со своими сотрудниками необходимо иметь высокую квалификацию, а также обладать актуальными профессиональными компетенциями, которые зачастую выше, чем у представителей разведсообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
В начале февраля Минцифры запустили проект по поиску уязвимостей на Госуслугах, предоставляя возможность исследователям поучаствовать в багбаунти.
Этичным хакерам удалось найти 34 уязвимости, большинство из которых — со средним и низким уровнем критичности. Выплаты были самые разные от 10 000₽ до 350 000₽.
👆Примечательно, что в багбаунти участвовали даже 🫶белые олдскул хакеры в возрасте 55 лет.
Please open Telegram to view this post
VIEW IN TELEGRAM