CRC_Press_Social_Engineering_in_Cybersecurity_Threats_&_Defenses.pdf
4 MB
В данном исследовании также представлена методика обнаружения спама с использованием различных
Результаты показывают, что TF-IDF с алгоритмом классификации RF достигает наивысшего процента точности.
#cybersecurity #SocialEngineering #hacking #research
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Вестник Киберполиции России
На «Госуслугах» поменяют процедуру оформления микрозаймов из-за мошенников.
Минцифры России поменяет на электронной платформе Госуслуги процедуру оформления займов в микрофинансовых организациях (МФО), которая в настоящее время позволяет мошенникам с помощью чужих аккаунтов выводить средства на собственные счета.
Посредством учетной записи на Госуслугах сейчас можно оформить кредит на сайте МФО, так как от учетки Госуслуг возможно подать все документы на выдачу займа, но указать реквизиты банковской карты другого человека и вывести финансы на подставное лицо.
Источник: https://www.gazeta.ru/social/news/2024/06/08/23205271.shtml
🫡 Подписаться на Киберполицию России
Минцифры России поменяет на электронной платформе Госуслуги процедуру оформления займов в микрофинансовых организациях (МФО), которая в настоящее время позволяет мошенникам с помощью чужих аккаунтов выводить средства на собственные счета.
Посредством учетной записи на Госуслугах сейчас можно оформить кредит на сайте МФО, так как от учетки Госуслуг возможно подать все документы на выдачу займа, но указать реквизиты банковской карты другого человека и вывести финансы на подставное лицо.
Источник: https://www.gazeta.ru/social/news/2024/06/08/23205271.shtml
Please open Telegram to view this post
VIEW IN TELEGRAM
Илон Маск предупредил, что если #Apple интегрирует в новые версии своих операционных систем чат-бот #ChatGPT от OpenAI, то лично запретит использовать технику корпорации в своих компаниях.
«Это неприемлемое нарушение безопасности»,
— написал Маск в соцсети Х. 🤔Надо было добавить ещё про шпионаж и нежелание следовать своим же правилам в контексте выплат
Please open Telegram to view this post
VIEW IN TELEGRAM
Свежих новостей про
Как сообщают исследователи из "Лаборатории Касперского", биометрические устройства, используемые в целях
В ходе исследования
Многие из них оказались похожи друг на друга, потому что возникали из-за ошибки в одном месте внутри библиотеки, служащей «оберткой» для базы данных. Мы обобщили эти уязвимости как множественные, указав тип и причину возникновения, поэтому конкретных CVE в итоге вышло меньше.
📊Статистика выглядит следующим образом:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Если Apple интегрирует OpenAI на уровне ОС, то устройства Apple будут♋️ запрещены в моих компаниях. Это неприемлемое нарушение безопасности. Посетители должны будут проходить проверку устройств Apple на входе, где они будут храниться в клетке Фарадея [телефоны от Apple]".
🍿Уже пошли cлухи про возможную разработку 📱"Grok Phone" в ответку Apple/OpenAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Dohyun Lee, что по-русски читается как Дахун Ли, рассказал печальную историю о том, как стал жертвой произвола со стороны Apple в ходе взаимодействия по BugBounty.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
X (formerly Twitter)
Dohyun Lee (@l33d0hyun) on X
CVE-2024-23282 : A maliciously crafted email may be able to initiate FaceTime calls without user authorization
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
📞🤿 Мошенники звонят по телефону, представляясь якобы админами Википедии и втюхивают установку 😷 ПО "для корректировки информации в Wiki"... Итог: -12,9 млн рублей.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В блоге компании OpenAI появилась информация о назначении четырёхзвёздочного генерала Пола М. Накасоне членом совета директоров компании. Бывший директор
Назначение Накасоне, ведущего эксперта в области кибербезопасности, отражает приверженность OpenAI принципам безопасности и защиты, а также подчеркивает растущее значение кибербезопасности по мере того, как влияние технологий искусственного интеллекта продолжает расти.
- сообщается в блоге OpenAI.
Накасоне войдет в состав Комитета по безопасности и охране при Совете директоров компании. Он будет отвечать за выработку рекомендаций для совета директоров по важнейшим решениям в области безопасности, включая
OpenAI надеется понять, как
Мы считаем, что ИИ способен принести значительную пользу в этой области для многих учреждений, часто подвергающихся кибератакам, таких как больницы, школы и финансовые учреждения".
Генерал армии США в отставке Пол М. Накасоне - ведущий эксперт в области кибербезопасности, развития технологий и глобальной киберзащиты. В своей карьере офицера армии он сыграл ключевую роль в создании Киберкомандования США. Он дольше всех возглавлял USCYBERCOM, а также руководил Агентством национальной безопасности, где ему было поручено обеспечивать безопасность цифровой инфраструктуры США и развивать потенциал киберзащиты страны. Он занимал командные и штабные должности на всех уровнях армии США, служил в элитных киберподразделениях в США, Республике Корея, Ираке и Афганистане.
👆У OpenAI появляется мощный рычаг для продвижения своих интересов среди военных через бывшего главу киберкомандования, который за долгие года наработал приличные связи во всех высших эшелонах власти США. Не исключено, что военным будут проталкивать идеи с
С учетом того, что генерал будет курировать кибербезопасность компании, то априори можно держать мысль в голове мысль - все что печатается, все что проговаривается, любой код и запрос будут обрабатываться и мониториться алгоритмами...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На недавнем собрании акционеров Tesla предприниматель Илон Маск с полной уверенностью заявил, что ожидает в недалеком будущем развертывание автономных роботов
Миллиардер подчеркнул, что Optimus скоро станет самым важным продуктом Tesla.
Будущее, в котором человекоподобные роботы заменят людей на рабочих местах и на заводах, возможно, уже близко, и это потому, что Tesla - одна из тех компаний, которые сейчас делают это в технологической отрасли.В планах Юстаса производить одного робота Optimus по цене 10 000 долларов за 1 штуку и продавать
Роботы-гуманоиды Optimus должны довести капитализацию Tesla до $25 трлн.
👆Такими темпами "Крикуны" 1995 года и книга Филипа Дика "Вторая модель" могут стать новой реальностью, где роботы сами себя воспроизводят на заводах...
"Только не думайте, что роботы заменят людей, ни в коем случае. Нам не придется чуток подсократить население. Это все сказки, не верьте", - нервно шутят в комментариях
"Если технология ИИ оправдает свои надежды, то она приведет к "значительным сбоям" на рынке труда и подвергнет автоматизации 300 млн рабочих мест с полной занятостью в крупных экономиках", - прогнозировал ранее Goldman Sachs.
Please open Telegram to view this post
VIEW IN TELEGRAM
Корпорация Nvidia представила
У моделей семейства Nemotron-4 340B длина контекста составляет 4096 токенов.
https://huggingface.co/collections/nvidia/nemotron-4-340b-666b7ebaf1b3867caf2f1911
https://d1qx31qr3h6wln.cloudfront.net/publications/Nemotron_4_340B_8T_0.pdf
======
В
В режиме Godmode просят написать код в стиле червя
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают MurciaToday и Cybernews, 22-летний британец был арестован в Пальма-де-Майорке в результате совместных усилий испанской полиции и ФБР. Западные силовики считают, что обвиняемый является главарем хакерской группы, которая причастна к 45 атакам на различные компании и людей в 🇺🇸США. Мужчина был арестован в аэропорту.
По данным полиции, в какой-то момент британец "контролировал"
22-летний парень под псевдонимом "Тайлер" предположительно является одним из ключевых членов известной группировки
Группа также участвовала в других крупных хакерских акциях, в ходе которых были атакованы LastPass, DoorDash и другие известные организации.
KrebsOnSecurity пишет у себя в блоге: "британец" на самом деле является 22-летним жителем Шотландии, по имени Тайлер Бьюкенен, также предположительно известный под ником "tylerb" в чатах Telegram, посвященных SIM-swapping.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания ASUS выпустила обновление для устранения критической уязвимости в безопасности своих маршрутизаторов, которая может быть использована злоумышленниками для обхода аутентификации.
"Некоторые модели маршрутизаторов ASUS имеют уязвимость обхода аутентификации, позволяющую неаутентифицированным удаленным злоумышленникам войти в устройство", - сообщает TWCERT/CC Taiwan Computer Emergency Response.
Также тайваньская компания исправила серьезный дефект переполнения буфера, отслеживаемый как CVE-2024-3079 (CVSS score: 7.2), который может быть использован удаленными злоумышленниками с административными привилегиями для выполнения произвольных команд на устройстве.
В гипотетическом сценарии атаки злоумышленник может объединить CVE-2024-3080 и CVE-2024-3079, чтобы обойти аутентификацию и выполнить вредоносный код на уязвимых устройствах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как стало известно SCMP, китайские ученые и инженеры решили использовать большие языковые модели (LLM) специально для секс-роботов с целью создания 💑"интерактивных компаньонов", имеющих искусственный интеллект.
В Шэньчжэне крупный производитель секс-кукол компания Starpery Technology начала обучать свою собственную большую языковую модель, чтобы усовершенствовать свой продукт и наделить его ИИ, дабы куклы могли имитировать человеческий голос, общаться и
По мнению разработчиков, секс-куклы с "беспрецедентными возможностями" в интимном плане - в мужском или женском обличии - скоро появятся на полках магазинов.
"Мы разрабатываем🤖 секс-куклу нового поколения, которая сможет голосом и физически взаимодействовать с пользователями, а прототипы ожидаются к августу этого года"
- заявил в начале месяца генеральный директор компании Эван Ли.
"Простой диалог не представляет сложностей, а вот создание интерактивных ответов требует разработки сложных моделей специализированными компаниями, занимающимися разработкой программного обеспечения".
- дополняет Ли.
"🤖 Новое поколение секс-кукол, оснащенных ИИ-моделями и сенсорами, может реагировать как на движения, так и на речь, что значительно повысит удобство их использования, делая акцент на эмоциональной связи [между человеком и роботом], а не только базовые разговорные способности"
- комментирует гендир Starpery Technology.
Компания планирует экспортировать своих кукл за пределы Поднебесной, но также надеется наладить продажи в самом Китае. Китай является самым большим рынком секс-кукол, превышающий совокупные продажи 🇺🇸США, 🇯🇵Японии и 🇩🇪Германии.
По словам Ли, сейчас существует две основные проблемы: ёмкость аккумуляторов и искусственные мышцы.
У гуманоидных роботов нет места для установки больших аккумуляторов, поэтому для их автономной работы необходимо повысить плотность энергии в батареях. Во-вторых, нынешним двигателям не хватает гибкости человеческих мышц, которые могут прилагать силу в широком диапазоне и могут быть как твердыми, так и мягкими, плотно прилегая к коже,
👆Критики считают, что чрезмерная зависимость от
Некоторые компании стремятся сделать не просто условного бота робота
🤔Ну такое себе будущее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Для поиска второй половинки пользователю нужно пройти регистрацию через Telegram-бота, добавив свое имя, дату рождения, увлечения и прикрепив три фотографии.
Для женщин подписка бесплатная, а вот мужчинам придется открыть кошелёк. Сделать это можно 2 способами: с помощью криптокошелька или через внутреннюю валюту - ⭐️"Stars". Стоимость одного месяца - 2500 "звёзд" или 5700 рублей.
При регистрации в мини-приложении каждый потенциальный участник сообщества TON Dating проходит обязательную многоступенчатую верификацию личности. Это исключает попадание в сеть анонимов и ботов. Алгоритм верификации личности пользователя в TON Dating разработали и обучили по аналогии с системами безопасности, которые применяются в онлайн-банкинге. Такой алгоритм «отметает» боты и сомнительные запросы. В период двух месяцев тестовой работы модерацию в TON Dating прошло лишь 3% от поданных заявок.
Все пользователи могут монетизировать проведённое в сервисе время благодаря алгоритму майнинга.
- cообщает Код Дурова.
Инвестиции в создание TON Dating составили 100 000 долларов или порядка 9 000 000 рублей. Сервис рассчитывает в течение ближайших 3-х лет получить не менее 0,1% ежемесячной аудитории Telegram и TON.
Как-то очень уверенно заявляется -
Please open Telegram to view this post
VIEW IN TELEGRAM