Мужик жалуется в 🦆 , что его стиральная машина LG использует 3,6 ГБ данных в день.
Коммент насмешил: 😅"Извините, но если вы используете мою стиральную машину для добычи💴 биткоинов, то я с радостью могу сдать вам её на почасовую аренду LPU (Laundry Processing Unit)".
👆через роутер заблокировал доступ в интернет "умной машине".
—🚰 упражняются в юморе пользователи.
✋ @Russian_OSINT
Коммент насмешил: 😅"Извините, но если вы используете мою стиральную машину для добычи
👆через роутер заблокировал доступ в интернет "умной машине".
"Well, now you know where that LG laundry AI training data is coming from!"
"This is data laundering"
—🚰 упражняются в юморе пользователи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Накануне Новогодних праздников Всемирный совет церквей (WCC) с административным центром в Женеве (Швейцария) был атакован вымогателями, о чем стало известно, когда 5 января Rhysida взяла на себя ответственность за взлом.
Представитель объединения на неделе подтвердил журналистам киберинцидент, заявив о выходе из строя некоторых систем, включая веб-сайт WCC, а также поступившем в ее адрес требовании о выкупе.
Организация связалась со швейцарской полицией и местными спецслужбами для разрешения проблемы и расследования. В свою очередь, хакеры выставили WCC счет в размере 6 биткойнов, или около 280 000 долларов, за украденную информацию.
Если раньше вымогателей больше интересовали цели из разряда объектов образования, здравоохранения, производства, информационных технологий и госсектора, то, как отмечают исследователи, в последние месяцы все чаще стали привлекать религиозные организации.
Так, нападениям подверглись несколько церквей, в том числе базирующаяся в Южной Каролине Relentless Church и Our Sunday Visitor, католическая издательская компания.
На Бога надейся, а SIEM поставь ☝️
Представитель объединения на неделе подтвердил журналистам киберинцидент, заявив о выходе из строя некоторых систем, включая веб-сайт WCC, а также поступившем в ее адрес требовании о выкупе.
Организация связалась со швейцарской полицией и местными спецслужбами для разрешения проблемы и расследования. В свою очередь, хакеры выставили WCC счет в размере 6 биткойнов, или около 280 000 долларов, за украденную информацию.
Если раньше вымогателей больше интересовали цели из разряда объектов образования, здравоохранения, производства, информационных технологий и госсектора, то, как отмечают исследователи, в последние месяцы все чаще стали привлекать религиозные организации.
Так, нападениям подверглись несколько церквей, в том числе базирующаяся в Южной Каролине Relentless Church и Our Sunday Visitor, католическая издательская компания.
На Бога надейся, а SIEM поставь ☝️
World Council of Churches
WCC hit by ransomware attack
The World Council of Churches (WCC) communications systems have been hacked by a ransomware group.
Как сообщают "Ведомости", МВД хочет заказать разработку систем «Клон» и «Конъюнктура» на базе ИИ. Ведомство собирается провести научно-исследовательскую работу (НИР) и подготовить датасеты для обучения/тестирования нейросетевых моделей в 2024, а в 2025 г. разработать 2 системы на базе ИИ «Клон» и «Конъюнктура».
Please open Telegram to view this post
VIEW IN TELEGRAM
Американская компания по кибербезопасности Mandiant (Google) пишет, что их расследование завершено: аккаунт
«Обычно 2FA помогает предотвратить такие ситуации, но из-за некоторых изменений в составе нашей команды и изменений в политике 2FA X, мы не были должным образом защищены. Мы внесли изменения в наш процесс, чтобы подобное больше не повторилось»
— сообщает
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🇷🇺России и 🇺🇸США всерьёз обсуждают опасность дипфейков
В Госдуме РФ повторно заговорили о необходимости закрепления в законодательстве понятия "дипфейк". Дипфейки часто используются в мошеннических схемах, но их также можно рассматривать, как ⚔️оружие в информационной войне против России.
Идея правильная и своевременная.
Примечательно, что в США законодатели планируют обсудить ⚖️"The No AI Fake Replicas and Unauthorized Duplications Act of 2024". Отдельные лица смогут получить исключительные права на владение своим 🤳изображением и 🔉голосом. Авторское право не теряет силу даже после смерти человека.
🤖 "Закон о запрете мошенничества с использованием ИИ" предусматривает наказание для злоумышленников, использующих ИИ для генерации изображений, видео и аудио в корыстных целях. Например, несанкционированное копирование, тиражирование или фальсификация изображения другого человека без его согласия может повлечь за собой крупный штраф в размере до $50 000.
✋ @Russian_OSINT
В Госдуме РФ повторно заговорили о необходимости закрепления в законодательстве понятия "дипфейк". Дипфейки часто используются в мошеннических схемах, но их также можно рассматривать, как ⚔️оружие в информационной войне против России.
✏️Так же дипфейки являются оружием в информационной войне, которая ведётся сейчас против нас. Заниматься этим нужно уже сейчас, пока проблема не вышла из-под контроля.
Идея правильная и своевременная.
Примечательно, что в США законодатели планируют обсудить ⚖️"The No AI Fake Replicas and Unauthorized Duplications Act of 2024". Отдельные лица смогут получить исключительные права на владение своим 🤳изображением и 🔉голосом. Авторское право не теряет силу даже после смерти человека.
Please open Telegram to view this post
VIEW IN TELEGRAM
МВФ прогнозирует не радужные перспективы на ближайшие годы: почти👷♂️40% рабочих мест по всему миру будут подвержены воздействию ИИ. Пишут, что исторически сложилось так, что автоматизация и информационные технологии затрагивают рутинные задачи, но одна из отличительных черт ИИ в новую эпоху - это его способность влиять на высококвалифицированные рабочие места. Видоизменение или исчезновение рабочих мест затронет не только работяг, но и любителей🍹смузи в тёплых комфортных офисах небоскрёбов.
Примечательно, что развивающиеся страны с формирующимися рынками могут пережить безработицу более безболезненно, чем "развитые" капиталистические страны. По мнению МВФ, работники с низким уровнем дохода и возрастные люди "могут отстать" от современных реалий. Управляющий директор МВФ говорит, что "в большинстве сценариев ИИ, скорее всего, ухудшит общее неравенство".
👆Сказки глобалистов [1,2] про светлое будущее останутся только сказками.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Комиссия по ценным бумагам и биржам США (SEC) в пятницу заявила, что нет никаких доказательств того, что взлом 🦆 аккаунта повлек за собой взлом других её систем, устройств или аккаунтов в социальных сетях.
— говорится в заявлении SEC.
👮 SEC сообщает, что CISA присоединились к 🇺🇸 ФБР и генеральному инспектору SEC по расследованию инцидента со взломом.
Подробности истории можно почитать у коллег — https://news.1rj.ru/str/true_secator/5284
✋ @Russian_OSINT
«В настоящее время нет никаких доказательств того, что злоумышленники получили доступ к системам, данным, устройствам или другим учетным записям SEC в социальных сетях»
— говорится в заявлении SEC.
Подробности истории можно почитать у коллег — https://news.1rj.ru/str/true_secator/5284
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2024 году ожидаются выборы в более чем 50 странах мира и влияние генеративного ИИ может оказать существенное влияние на политические процессы. Компания OpenAI заявила, что активно займется
Разработчик ChatGPT планирует активно мониторить злоупотребления, дипфейки, масштабные операции по оказанию влияния в ходе выборов, будет детектировать чат-боты, выдающие себя за реальных кандидатов и так далее.
«Мы регулярно совершенствуем наши правила использования ChatGPT и API, узнавая все больше о том,👁 ✏️ как именно люди используют наши технологии или злоупотребляют ими»
В настоящее время OpenAI проводит эксперименты с 🕵️"классификатором происхождения" - новым инструментом обнаружения изображений, созданных с помощью DALL-E. Тестирование показывает, что даже если изображение подвергалось редактированию и модификации, то всё равно система задетектит использование нейросети.
👆ChatGPT всё больше интегрируется с разными источниками новостей. Например, пользователи в скором времени смогут читать новостные статьи практически в live-режиме, не выходя из чата. OpenAI декларирует пользователям возможность "оценивать самостоятельно информацию и делать собственные выводы", полагаясь на разные точки зрения, однако, компания умалчивает главное — какие именно новостные источники будут считаться доверенными и каковы критерии отбора пула "надёжной прессы" в контексте смыслов и ценностей для формирования у читателя собственной точки зрения.
Please open Telegram to view this post
VIEW IN TELEGRAM
«Лаборатория Касперского» разработала новый метод обнаружения шпионской программы 🐎 Pegasus на iPhone
👍 Специалисты разработали несложный инструмент для поиска ранее неизвестных следов в Shutdown.log, чтобы пользователи могли самостоятельно проверить свои устройства 📱 iPhone.
— комментирует Игорь Кузнецов, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского».
Рекомендации по защите от шпионского ПО:
1️⃣ Ежедневно перезагружать устройство
2️⃣ Включить режим Lockdown
3️⃣ Отключить iMessage и Facetime
4️⃣ Регулярно обновлять устройство
5️⃣ Регулярно проверять бэкапы и проводить системную диагностику
↘️ https://github.com/KasperskyLab/iShutdown
✋ @Russian_OSINT
«Утилита для анализа позволяет изучить системные артефакты и выявить потенциальное заражение iPhone с минимальными усилиями, почти не требуя ресурсов. Заражение, обнаруженное с помощью нашего метода на основании анализа индикаторов в логе, было подтверждено путём обработки других артефактов iOS с помощью Mobile Verification Toolkit (MVT). Соответственно, наш подход становится частью целостного подхода к исследованию заражений iOS. Более того, мы подтвердили последовательность этого поведения в других заражениях Pegasus, которые мы анализировали, и полагаем, что это послужит надёжным артефактом при дальнейшем изучении процесса заражения»
— комментирует Игорь Кузнецов, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского».
Рекомендации по защите от шпионского ПО:
1️⃣ Ежедневно перезагружать устройство
2️⃣ Включить режим Lockdown
3️⃣ Отключить iMessage и Facetime
4️⃣ Регулярно обновлять устройство
5️⃣ Регулярно проверять бэкапы и проводить системную диагностику
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡В России хотят сформировать доверенную базу геолокации IP-адресов
Роскомнадзор (РКН) разработал проект приказа для создания доверенной базы данных геолокации IP-адресов в России, которая должна повысить защищенность отечественных интернет-ресурсов от DDoS-атак, об этом пишет Интерфакс.
— говорится в пояснительной записке к проекту документа.
👆Проект приказа РКН, вносящий изменения в действующий приказ ведомства от 31 июля 2019 года № 221 о сроках, порядке, составе и формате представления сведений, размещен на портале проектов нормативных актов в понедельник. Его общественное обсуждение завершится 2 февраля.
✋ @Russian_OSINT
Роскомнадзор (РКН) разработал проект приказа для создания доверенной базы данных геолокации IP-адресов в России, которая должна повысить защищенность отечественных интернет-ресурсов от DDoS-атак, об этом пишет Интерфакс.
«На основе предоставляемых данных будет сформирована доверенная база данных геолокации IP-адресов в России. База данных будет регулярно обновляться, операторы связи и владельцы ресурсов смогут использовать ее для автоматизированного создания корректных списков доступа, ее создание позволит привести цифровую границу государства в соответствие с физическими границами РФ. Граждане России получат доступ к государственным, банковским и другим важным ресурсам в любой точке страны»
— говорится в пояснительной записке к проекту документа.
👆Проект приказа РКН, вносящий изменения в действующий приказ ведомства от 31 июля 2019 года № 221 о сроках, порядке, составе и формате представления сведений, размещен на портале проектов нормативных актов в понедельник. Его общественное обсуждение завершится 2 февраля.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, Председатель ⚖️ СК России Александр Бастрыкин поручил возбудить уголовное дело после оскорбительного поста президента межрегионального узбекского землячества "Ватандош" Усмана Баратова в адрес участников спецоперации, об этом сообщили в пресс-службе СК.
По данным ведомства, в одной из соцсетей Баратов опубликовал пост, где называет🇷🇺 участников спецоперации "петухами" и отмечает, что его задевает термин "русский".
Примечательно, что Усман Баратов поспешил оправдаться в🏴☠️ запрещенной социальной сети Instagram*, опубликовав сторис с надписью 🥷 "нас взломали". Комментарии после волны хейта были закрыты.
"Кто станет 🐓"петухом" увидим совсем скоро!", — пишут возмущённые аморальным поведением президента землячества пользователи в социальных сетях.
✋ @Russian_OSINT
По данным ведомства, в одной из соцсетей Баратов опубликовал пост, где называет
Примечательно, что Усман Баратов поспешил оправдаться в
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord по-тихому активировал пользователям функцию в настройках "Разрешить запись моего голоса в клипах".
Пользователи в🦆 жалуются почему сервис их никак не уведомил о включении экспериментальной функции.
🔲 Настройки — Видеонарезки — Разрешить запись моего голоса в клипах — ОТКЛЮЧИТЬ = 👍 PROFIT
✋ @Russian_OSINT
Пользователи в
Please open Telegram to view this post
VIEW IN TELEGRAM
Президент России Владимир Путин рекомендовал Верховному суду и силовым ведомствам проанализировать практику применения искусственного интеллекта
«Рекомендовать Верховному Суду Российской Федерации совместно с Генеральной прокуратурой России, Следственным комитетом Российской Федерации, МВД России и Минюстом России проанализировать практику применения технологий искусственного интеллекта при 🕵️расследовании преступлений и при необходимости представить предложения по ее совершенствованию»
— говорится в перечне поручений.
👆Срок исполнения - 1 июля 2024 года. Ответственными назначены генеральный прокурор Игорь Краснов, глава СК РФ Александр Бастрыкин, глава МВД Владимир Колокольцев, глава Минюста Константин Чуйченко и председатель Верховного суда Вячеслав Лебедев.
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашёл интересный template для создания собственного инструмента 🇺🇸 Satellite OSINT! В дополнение к этой подборке — https://news.1rj.ru/str/Russian_OSINT/3513.
↘️ https://github.com/stellaryx-labs/space-osint-template
✋ @Russian_OSINT
git clone https://github.com/stellaryx-labs/space-osint-template.git
cd space-osint-template
pip install -r requirements.txt
python tool.py
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg пишет интересное: OpenAI в настоящий момент сотрудничает с Пентагоном по ряду проектов, которые связаны с кибербезопасностью, что является отступлением от своих правил, которые ранее касались наложенного стартапом запрета на предоставление своего ИИ военным.
На Всемирном экономическом форуме в Давосе вице-президент компании OpenAI по глобальным вопросам Анна Маканью в интервью Bloomberg House рассказала, что разработчик ChatGPT тесно работает с Министерством обороны США в области разработки программного обеспечения кибербезопасности с открытым исходным кодом, а также содействует DARPA в AI Cyber Challenge. Сейчас идут переговоры с правительством США о разработке методик для предотвращения самоубийств ветеранов.
Недавно компания удалила из условий предоставления своих услуг формулировку, запрещающую использование её ИИ в
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Популярность веб-браузера Opera и так дышит на ладан, так с последним багом могла и вовсе сыграть свою последнюю оперу.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Исследователи обнаружили уязвимость в браузере причем для Windows и macOS, которая может быть использована для выполнения любого файла в операционной системе.
Недостаток удаленного выполнения кода получил название MyFlaw от команды исследователей Guardio Labs, поскольку она использует одноименную функцию, которая позволяет синхронизировать сообщения и файлы между мобильными и настольными устройствами.
Функция реализуется с помощью встроенного расширения браузера под названием Opera Touch Background, которое отвечает за связь со своим мобильным аналогом.
Как рассказали исследователи, они нашли давно забытую версию страницы My Flow, размещенную на домене "web.flow.opera.com", где My Flow содержит интерфейс в виде чата для обмена заметками и файлами, последние из которых могут быть открыты через веб-интерфейс, что, собственно, и позволяет выполнять файлы за пределами границ безопасности браузера.
Проблема затрагивает как браузер Opera, так и Opera GX выпущенные до 22 ноября 2023 года.
Хоть браузер и построен на инфраструктуре Chromium, выявленный недостаток подчеркивает необходимость внутренних изменений и улучшений в самой Opera.
Medium
“MyFlaw” — Cross Platform 0-Day RCE Vulnerability Discovered in Opera’s Browser
By Oleg Zaytsev (Guardio Labs)