В третьем квартале ЦБ планирует провести учения по информбезопасности банков. Об этом сообщается в письме регулятора от 7 августа (его прочитал «Ъ»). Банк России просит выслать ему не менее
«Для формирования условий, приближенных к реальности, участники не будут уведомлены о точной дате проведения киберучений» — сообщает ЦБ.
Согласно сценарию, указанному в приложении к документу, работники банков получат письма с вложенным вредоносным ПО. После открытия файла происходит «исходящее соединение скомпрометированного автоматизированного рабочего места с управляющим сервером». Проанализировав инцидент, банк должен направить информацию о нем в ФинЦЕРТ (подразделение ЦБ), которое занимается рекомендациями по противодействию рискам.
👆Банки не будут извещаться, когда придет письмо с "подарком" от ЦБ и как оно будет выглядеть.
Please open Telegram to view this post
VIEW IN TELEGRAM
Zoom в марте месяце по-тихому внес некоторые изменения в "terms of service", которые относятся к сбору данных ИИ, однако обеспокоенность по этому поводу возросла только в минувшие выходные, когда на Hacker News появилось сообщение о том, что эти изменения дают компании неограниченные права на использование контента пользователей для обучения своих систем искусственного интеллекта.
Юань в LinkedIn заявил, что Zoom "абсолютно точно никогда не будет обучать модели искусственного интеллекта с помощью контента клиентов, не получив на это соответствующего согласия".
👆Недовольство обучением ИИ набирает обороты в США. Если верить свежим данным Института политики в области искусственного интеллекта (AIPI), то почти 90% американцев опасаются, что развитие искусственного интеллекта (ИИ) может привести к глобальной катастрофе, и не доверяют компаниям, занимающимся разработкой таких технологий. 72% хотели бы замедлить разработку и сократить использование ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Atlassian, являющийся разработчиком программ Jira, Confluence и Trello, предупредил о cкором отключении учетных записей пользователей, которые зарегистрированы в 🇷🇺России и 🇧🇾Белоруссии.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Плохие новости, которые так или иначе затрагивают львиную долю населения, поскольку процессоры Intel подвержены серьезной уязвимости, позволяющей злоумышленникам красть конфиденциальные данные.
О проблеме сообщил старший научный сотрудник Google Даниэль Могими и назвал ее Downfall.
Суть ошибки кроется в том, что она позволяет считывать данные из других программ и областей памяти, что создает возможность получать доступ к данным других пользователей, использующих тот же компьютер, и похищать их.
Например, вредоносное приложение, полученное из магазина приложений, может использовать атаку Downfall для кражи конфиденциальной информации, например пароли, ключи шифрования и личные данные, такие как банковские реквизиты, личные электронные письма и сообщения.
Баг отслеживается как CVE-2022-40982. Почему 2022? Да потому, что Intel был уведомлен о проблеме еще 24 августа 2022 года, но обнародовали недостаток только сегодня, чтобы у производителя было время выпустить обновления микрокода, исправляющее уязвимость.
Последние обновления прошивки действительно исправляют недостаток, но с потерей производительности.
Специалист подробно описал уязвимость, а также привел несколько примеров на основе микроархитектур Intel от Skylake до Ice Lake.
По его словам, затронуты миллиарды процессоров Intel, которые используются как в частных пользовательских компьютерах, так и в облачных серверах.
Intel рекомендует пользователям уязвимых процессоров обновить прошивку до последней версии.
Однако при определенных обстоятельствах это может привести к потере производительности до 50 процентов.
Уязвимости подвержены все ПК или ноутбуки с процессорами Intel Core от 6-го поколения «Skylake» до 11-го поколения «Tiger Lake», что означает, что баг существует как минимум с 2015 года, когда был выпущен Skylake.
Процессоры Intel Xeon также находятся под угрозой и из-за доминирующего положения в области серверных процессоров практически каждый пользователь Интернета может быть затронут.
О проблеме сообщил старший научный сотрудник Google Даниэль Могими и назвал ее Downfall.
Суть ошибки кроется в том, что она позволяет считывать данные из других программ и областей памяти, что создает возможность получать доступ к данным других пользователей, использующих тот же компьютер, и похищать их.
Например, вредоносное приложение, полученное из магазина приложений, может использовать атаку Downfall для кражи конфиденциальной информации, например пароли, ключи шифрования и личные данные, такие как банковские реквизиты, личные электронные письма и сообщения.
Баг отслеживается как CVE-2022-40982. Почему 2022? Да потому, что Intel был уведомлен о проблеме еще 24 августа 2022 года, но обнародовали недостаток только сегодня, чтобы у производителя было время выпустить обновления микрокода, исправляющее уязвимость.
Последние обновления прошивки действительно исправляют недостаток, но с потерей производительности.
Специалист подробно описал уязвимость, а также привел несколько примеров на основе микроархитектур Intel от Skylake до Ice Lake.
По его словам, затронуты миллиарды процессоров Intel, которые используются как в частных пользовательских компьютерах, так и в облачных серверах.
Intel рекомендует пользователям уязвимых процессоров обновить прошивку до последней версии.
Однако при определенных обстоятельствах это может привести к потере производительности до 50 процентов.
Уязвимости подвержены все ПК или ноутбуки с процессорами Intel Core от 6-го поколения «Skylake» до 11-го поколения «Tiger Lake», что означает, что баг существует как минимум с 2015 года, когда был выпущен Skylake.
Процессоры Intel Xeon также находятся под угрозой и из-за доминирующего положения в области серверных процессоров практически каждый пользователь Интернета может быть затронут.
Help Net Security
Downfall attacks can gather passwords, encryption keys from Intel processors
Older Intel Core processors are vulnerable to "Downfall" attacks via CVE-2022-40982, which enables theft of sensitive data.
Каверзные вопросы, эпичные нападки троллей, железобетонная стойкость модератора и рассуждения о конституционных правах граждан РФ....только в комментариях к посту Банка России о "тестировании операций с реальными цифровыми рублями" без смс и регистрации.
https://news.1rj.ru/str/centralbank_russia/1240
💬 Если серьезно, то можно почитать действительно интересные разъяснения и задать свои вопросы ₽ [модератор в комментах кремень]. Больше половины россиян так и не поняли, для чего нужен цифровой рубль.
🛡 @Russian_OSINT
https://news.1rj.ru/str/centralbank_russia/1240
Please open Telegram to view this post
VIEW IN TELEGRAM
"Участников Lurk привозили в суд целыми 🚌автобусами. Уголовное дело состояло из 4000 томов", - сообщил Главный эксперт «Лаборатории Касперского» Сергей Голованов.
https://www.gazeta.ru/tech/2023/08/10/17407172.shtml
Please open Telegram to view this post
VIEW IN TELEGRAM
🏝📲 VK сменит юрисдикцию с Британских Виргинских островов на остров Октябрьский (Калининград) в России
"После государственной регистрации в Российской Федерации VK станет Международной компанией публичным акционерным обществом "ВК" (МКПАО "ВК") c местом нахождения в специальном административном районе на острове Октябрьский Калининградской области", - сообщается в пресс-релизе компании.
🛡 @Russian_OSINT
"После государственной регистрации в Российской Федерации VK станет Международной компанией публичным акционерным обществом "ВК" (МКПАО "ВК") c местом нахождения в специальном административном районе на острове Октябрьский Калининградской области", - сообщается в пресс-релизе компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺На создание центра информационной безопасности правительство выделяет более 3,3 млрд. рублей
Премьер-министр РФ Михаил Мишустин подписал распоряжение о выделении свыше 3,3 млрд рублей на создание и функционирование центра информационной безопасности.
http://government.ru/news/49256
«У нас должны появиться собственные решения, повышающие защищённость цифровых систем, пользовательских данных и учётных записей граждан», – отметил Михаил Мишустин на заседании Правительства 10 августа.
Центр будет функционировать в структуре автономной некоммерческой организации «Национальный технологический центр цифровой криптографии». Его создание позволит ускорить массовое внедрение российских ИТ-технологий с интегрированными механизмами обеспечения информационной безопасности. Такие технологии необходимы при развитии цифровых сервисов, информационных систем и телекоммуникационных сетей связи.
🛡 @Russian_OSINT
Премьер-министр РФ Михаил Мишустин подписал распоряжение о выделении свыше 3,3 млрд рублей на создание и функционирование центра информационной безопасности.
http://government.ru/news/49256
«У нас должны появиться собственные решения, повышающие защищённость цифровых систем, пользовательских данных и учётных записей граждан», – отметил Михаил Мишустин на заседании Правительства 10 августа.
Центр будет функционировать в структуре автономной некоммерческой организации «Национальный технологический центр цифровой криптографии». Его создание позволит ускорить массовое внедрение российских ИТ-технологий с интегрированными механизмами обеспечения информационной безопасности. Такие технологии необходимы при развитии цифровых сервисов, информационных систем и телекоммуникационных сетей связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает IThome, OpenAI подала заявку на регистрацию товарного знака «GPT-5» в Китае. Ранее компания делала похожий запрос, но только в США. Судя по информации о торговой марке, GPT-5 включает в себя такие функции, как генерация текста, понимание естественного языка, транскрипция речи и перевод.
На днях Analytics India Magazine опубликовали отчёт, где сделано предположение, что якобы "OpenAI может 🤔обанкротиться к концу 2024", так как с мая 2023 наблюдается резкое падение числа пользователей и слишком высокие затраты на обслуживание ChatGPT нервируют инвесторов.
По данным SimilarWeb, к концу июля количество пользователей по сравнению с июнем 2023 года сократилась примерно на 12%, с 1,7 млрд пользователей до 1,5 млрд пользователей.
"По имеющимся данным, ежедневная работа ChatGPT обходится в 🤑$700 000. Все эти деньги испаряются из карманов Microsoft и других недавних инвесторов, которые в конечном итоге могут опустошить свои карманы полностью, если проект не станет прибыльным", - сообщает Analytics India Magazine.
👆Заход на
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇳Минобороны Индии отказывается от Windows в пользу Maya OS
Министерство обороны Индии планирует использовать ОС Maya на своих компьютерах вместо Windows. Maya OS основана на Ubuntu.
"Майя имеет интерфейс и всю функциональность, как Windows, и пользователи при переходе на нее не почувствуют особой разницы. Для начала дано указание установить Maya на все компьютеры, подключенные к Интернету в Южном блоке до 15 августа", - сказал один из чиновников. Известно, что Maya сейчас устанавливается только на системы Министерства обороны.
👆По словам чиновника, Maya была разработана по заказу государства в течение всего 6 месяцев. За последнее время в стране произошел целый ряд атак с использованием🔒 вредоносных программ и локеров, в том числе на объекты критической инфраструктуры.
🛡 Подписаться @Russian_OSINT
Министерство обороны Индии планирует использовать ОС Maya на своих компьютерах вместо Windows. Maya OS основана на Ubuntu.
"Майя имеет интерфейс и всю функциональность, как Windows, и пользователи при переходе на нее не почувствуют особой разницы. Для начала дано указание установить Maya на все компьютеры, подключенные к Интернету в Южном блоке до 15 августа", - сказал один из чиновников. Известно, что Maya сейчас устанавливается только на системы Министерства обороны.
👆По словам чиновника, Maya была разработана по заказу государства в течение всего 6 месяцев. За последнее время в стране произошел целый ряд атак с использованием
Please open Telegram to view this post
VIEW IN TELEGRAM
🥇Huawei получила сертификат EAL6+ высочайшего уровня безопасности за ОС для смарт-девайсов
Разработанная компанией Huawei технология ядра операционной системы HongMeng получила первый в отрасли сертификат 6-го расширенного оценочного уровня доверия (Evaluation Assurance Level6 Augmented, EAL) — самого высокого защищенного показателя на уровне ОС общего назначения. Именно Huawei стала первым производителем смарт-устройств, который прошел сертификацию в данной области.
"📝 Ядро - это высокочувствительное ядро операционной системы любого мобильного телефона, которое, являясь важнейшим интерфейсом между программным и аппаратным обеспечением, представляет собой основу для обеспечения безопасности и конфиденциальности операционной системы", - сообщается в немецкой версии сайта Huawei.
Гун Ти, президент департамента разработки программного обеспечения для потребительских систем Huawei: "Возможности ядра HongMeng в области безопасности признаны международными аккредитованными органами сертификации. Это свидетельствует о том, что ядро HongMeng достигло наивысшего уровня безопасности для ядер операционных систем, подняв безопасность устройств и ИКТ на новый уровень".
🛡 Подписаться @Russian_OSINT
Разработанная компанией Huawei технология ядра операционной системы HongMeng получила первый в отрасли сертификат 6-го расширенного оценочного уровня доверия (Evaluation Assurance Level6 Augmented, EAL) — самого высокого защищенного показателя на уровне ОС общего назначения. Именно Huawei стала первым производителем смарт-устройств, который прошел сертификацию в данной области.
"
Гун Ти, президент департамента разработки программного обеспечения для потребительских систем Huawei: "Возможности ядра HongMeng в области безопасности признаны международными аккредитованными органами сертификации. Это свидетельствует о том, что ядро HongMeng достигло наивысшего уровня безопасности для ядер операционных систем, подняв безопасность устройств и ИКТ на новый уровень".
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Доклады с Black Hat USA 2023
https://github.com/onhexgroup/Conferences/tree/main/Black%20Hat%20USA%202023%20slides
#git #notes #pentest
https://github.com/onhexgroup/Conferences/tree/main/Black%20Hat%20USA%202023%20slides
#git #notes #pentest
GitHub
Conferences/Black Hat USA 2023 slides at main · onhexgroup/Conferences
Conference presentation slides. Contribute to onhexgroup/Conferences development by creating an account on GitHub.
Группа хакеров, собравшаяся в выходные на хакерской конференции
1️⃣ В рамках публичного конкурса, студентка Кеннеди Мэйс обманула одну из
2️⃣ В другом случае, репортер Bloomberg убедил одну из моделей помочь ему
3️⃣ Один из участников убедил ИИ раскрыть данные
4️⃣ Другой промпт-инженер заставил считать ИИ, что 🇰🇪Барак Обама родился в Кении.
👆По словам управляющего директора немецкой компании 🇩🇪Sequire Technology Кристофа Эндреса, злоумышленники так умело могут маскировать подсказки и автоматизировать процесс, что современные LLM's не способны распознать истинные цели людей и компании запаздывают с фиксами выдачи ответов на подобные зловредные промпты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
Собрали главное из проекта стратегии развития отрасли связи до 2035 года:
◾️ Технологию 3G в России не будут использовать после 2030 года;
◾️ Опытную эксплуатацию российского телеком-оборудования стандартов 5G и 6G-Ready планируется провести до 2030 года;
◾️ Коммерческая эксплуатация сетей 6G должна начаться до 2035 года;
◾️ Сети 5G должны быть развернуты во всех городах России с населением более 100 тыс. человек к 2035 году;
◾️ Фильтрацию компьютерных атак в трафике при оказании услуг связи, в том числе с ИИ, внедрят до конца 2030 года;
◾️ Минцифры РФ предлагает ввести ежегодную индексацию тарифов на связь для повышения инвествозможностей операторов;
◾️ В России могут создать гибридную сеть связи для управления беспилотными авиационными средствами;
◾️ Категория "доверенного" телеком-оборудования может быть прописана в законодательстве РФ;
◾️ Минцифры предлагает ввести льготные тарифы для операторов на размещение объектов связи на государственных и муниципальных объектах;
◾️ Утилизационный сбор на телеком-оборудование может быть введен в РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
По информации «Ъ», правительством была внесена инициатива в стратегию развития отрасли связи до 2030 года, предусматривающая создание механизма совместного использования радиочастот силовыми структурами и гражданскими операторами связи.
👆В случае введения чрезвычайного положения, связь полностью переходит под контроль силовых ведомств, которые смогут 📱отключать гражданские сети.
https://www.kommersant.ru/doc/6160642
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Утечки информации
Сервис discord.io официально признал факт взлома и утечку данных 760 тыс. зарегистрированных пользователей, про которую мы вчера написали первыми. 😎
Forwarded from SecAtor
Исследователи Hudson Rock раскрыли более 120 000 «хакеров» на ведущих киберпреступных форумах.
Заявление громкое и сразу вспомнилась реплика: Существуют три вида лжи: ложь, наглая ложь и статистика. Ну да ладно.
Собственно, месседж о том, что специалисты по анализу угроз проанализировали приличный объем баз данных с логами и утечками, которые включали более 14,5 миллионов компьютеров, зараженных вредоносным ПО для кражи информации.
В итоге выяснилось, что немалая доля зараженных стиллерами компьютеров имела учетные данные, связанные с теневыми площадками.
Данные были получены с скомпрометированных хостов и по факту позволяют раскрыть реальные личности на основе индикаторов в виде дополнительных учетных данных, сведений автозаполнения с персональной информацией, системными логами и т.п.
Наиболее популярный форум с наибольшим числом зараженных пользователей оказался Nulled.to с более чем 57 000 скомпрометированных учеток.
Cracked.io и Hackforums.net заняли второе и третье места, а форум с самыми надежными паролями пользователей оказался Breached.to.
«Хакеры» в кавычках не просто так, поскольку много какой школьник нет-нет, да и интересовался тематикой и регистрировался на подобных площадках и приклеивать ему статус злоумышленника моветон.
Тем не менее занимательный факт, где исследование показало, что пароли на теневых площадках в целом сильнее, чем те, что используются для государственных сайтов.
У вышеупомянутого Breached.to более 40% учетных данных вовсе имели длину не менее 10 символов и содержали символы четырех типов.
По данным Hudson Rock, большинство заражений было вызвано всего тремя стиллерами от RedLine, Raccoon и Azorult.
Исследование также уверенно разрушает миф о том, что почти все хакеры из России, лидерами оказались: Тунис, Малайзия, Бельгия, Нидерланды и Израиль.
Заявление громкое и сразу вспомнилась реплика: Существуют три вида лжи: ложь, наглая ложь и статистика. Ну да ладно.
Собственно, месседж о том, что специалисты по анализу угроз проанализировали приличный объем баз данных с логами и утечками, которые включали более 14,5 миллионов компьютеров, зараженных вредоносным ПО для кражи информации.
В итоге выяснилось, что немалая доля зараженных стиллерами компьютеров имела учетные данные, связанные с теневыми площадками.
Данные были получены с скомпрометированных хостов и по факту позволяют раскрыть реальные личности на основе индикаторов в виде дополнительных учетных данных, сведений автозаполнения с персональной информацией, системными логами и т.п.
Наиболее популярный форум с наибольшим числом зараженных пользователей оказался Nulled.to с более чем 57 000 скомпрометированных учеток.
Cracked.io и Hackforums.net заняли второе и третье места, а форум с самыми надежными паролями пользователей оказался Breached.to.
«Хакеры» в кавычках не просто так, поскольку много какой школьник нет-нет, да и интересовался тематикой и регистрировался на подобных площадках и приклеивать ему статус злоумышленника моветон.
Тем не менее занимательный факт, где исследование показало, что пароли на теневых площадках в целом сильнее, чем те, что используются для государственных сайтов.
У вышеупомянутого Breached.to более 40% учетных данных вовсе имели длину не менее 10 символов и содержали символы четырех типов.
По данным Hudson Rock, большинство заражений было вызвано всего тремя стиллерами от RedLine, Raccoon и Azorult.
Исследование также уверенно разрушает миф о том, что почти все хакеры из России, лидерами оказались: Тунис, Малайзия, Бельгия, Нидерланды и Израиль.
Hudsonrock
100,000 Hackers Exposed from Top Cybercrime Forums
Hudson Rock' researchers found that a staggering 120,000 infected computers, many of which belong to hackers, had credentials associated with cybercrime forums.
📥👮В 2022 году компания ProtonMail выдала данные пользователей в рамках запросов по судебным разбирательствам в 5,957 случаях из 6,995, об этом свидетельствует Transparency Report.
↘️ https://restoreprivacy.com/protonmail-data-requests-user-logs
🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM