Росстандарт планирует разработать ГОСТ для блогеров. По словам экспертов, профессиональные нормы повлияют на качество контента, а его авторы смогут стать официальными участниками рынка труда.
При этом соблюдение таких требований будет добровольным - сообщает Москва24.
О возможности разработки ГОСТа для сетевых авторов «Парламентской газете» сообщили ранее в Росстандарте.
«Таким образом, при поступлении соответствующей инициативы разработка ГОСТа будет внесена в Программу национальной стандартизации»
— сказали в Росстандарте, добавив, что в случае учета наилучших практик передовых профессиональных объединений в области блогосферы подобная инициатива могла быть достаточно полезной.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Берем дипфейк в формате .mp4 и конвертируем его в аудио .mp3, а потом прогоняем через
↔️ Вероятность 98%. Очень вероятно, что это аудио было сгенерировано с помощью ElevenLabs.
- cообщает ИИ-детектор.
https://scanner.deepware.ai
https://deepfakedetector.ai/
https://sensity.ai/
https://hivemoderation.com/ai-generated-content-detection
https://elevenlabs.io/ai-speech-classifier
https://aivoicedetector.com/
https://www.aiornot.com/
https://hivemoderation.com/ai-generated-content-detection
https://www.fakeimagedetector.com
https://www.aiornot.com
https://trial.nuanced.dev
https://app.illuminarty.ai/
https://contentatscale.ai/ai-image-detector
https://app.illuminarty.ai/
https://hivemoderation.com/ai-generated-content-detection
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
По словам Мадуро, Whatsapp используется колумбийскими
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Заработал
===
Антон Горелкин у себя Telegram-канале написал, что "в условиях беспрецедентной по масштабу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
По данным российской ИБ-компании Angara Security,
⬇️ Этот вид персональных данных уникален и неизменен, потому их продажа опасней, к примеру, чем паролей.
- пишет ТАСС со ссылкой на обзор тенденций даркнета от Angara Security.
Ключевые моменты:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
По информации The War Zone, военные США изучают возможности противодействия беспилотникам — с помощью
"Наблюдения за ходом боевых действий на 🇺🇦Украине и продолжающиеся кризисы на 🇮🇱🇵🇸Ближнем Востоке послужили новым стимулом для приобретения новых средств защиты от беспилотников в вооруженных силах США"
Одним из продемонстрированных решений является четырехлапый рободог от компании Ghost Robotics под названием "Vision 60", оснащенный карабином типа
Please open Telegram to view this post
VIEW IN TELEGRAM
Федеральное бюро расследований (ФБР) выдало ордер на арест Павла К. по обвинению в сговоре с целью торговли и владения неавторизованными устройствами доступа. По заявлению спецагента ФБР Грега Кристофера, Павел К. вместе с Александром Х. являлись администраторами киберпреступного форума
После прибытия в США и получения политического убежища в 2022, они не занимались официальной работой, но при этом арендовали роскошные апартаменты в Sunny Isles Beach, Флорида, и тратили крупные суммы наличных. Павел К. открыл банковский счет с первоначальным взносом в 50 000 долларов, а Александр Х. купил новый 🚘Corvette за 110 000 долларов наличными.
В документах указано, что Павел К. использовал несколько аккаунтов Gmail и связал их с киберпреступной деятельностью. Например, аккаунты 20***@gmail.com, supe****er777@gmail.com и k.ost****nov.777@gmail.com
Это просто уморительно, особенно то, как эти два аутиста связали все свои кардинг-карьеры, все хостинг-аккаунты форумов с провайдером -🌐 gmail
- комментирует один из пользователей в Х.
https://storage.courtlistener.com/recap/gov.uscourts.flsd.672601/gov.uscourts.flsd.672601.1.0.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Популярный менеджер хранения паролей 1Password рекомендует срочно пропатчиться до версии 8.10.36:
В 1Password для Mac обнаружена проблема, затрагивающая средства защиты платформы приложения. Эта проблема позволяет вредоносному процессу, запущенному локально на машине, обойти защиту межпроцессного взаимодействия.
Об этой проблеме нам ответственно сообщила команда Robinhood's Red Team после того, как они решили провести независимую оценку безопасности 1Password для Mac. Компания 1Password не получала сообщений о том, что эта проблема была обнаружена или использована кем-либо еще.
Эта проблема затрагивает все версии 1Password 8 для Mac до 8.10.36 (июль 2024 года). Проблема устранена в версии 1Password для Mac 8.10.36 (июль 2024 года).
Чтобы воспользоваться проблемой, злоумышленник должен запустить вредоносное программное обеспечение на компьютере, специально предназначенном для 1Password для Mac. Злоумышленник может использовать отсутствующие в macOS межпроцессные проверки для перехвата или выдачи себя за доверенную интеграцию 1Password, такую как расширение браузера 1Password или CLI.
Это позволит вредоносному программному обеспечению вывести элементы хранилища, а также получить производные значения, используемые для входа в 1Password, в частности ключ разблокировки учетной записи и "SRP-𝑥".
Критическая уязвимость CVE-2024-42219 позволяет злоумышленникам похищать элементы хранилища, обходя защиту приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Прочитал про необычный случай, связанный с ransomware-атаками, в 🇨🇭Швейцарии...
Хакеры вывели из строя компьютеры фермера из Хагендорна, на которых также работал робот для доения коров. Из-за чего фермер не мог получить вовремя данные о состоянии своих коров. В результате кибератаки погибла беременная корова.
По заявлению CSO, атака была классифицирована как ransomware. Преступники потребовали выкуп в размере
Владелец хозяйства был шокирован, когда узнал о кибератаке от производителя системы доения. Финансовые убытки фермера превысили 6 400 евро, включая расходы на ветеринара и покупку нового компьютера. Хакеры в итоге не получили выкуп.
😢Печальная история...
Please open Telegram to view this post
VIEW IN TELEGRAM
Глава комитета Госдумы по труду, социальной политике и делам ветеранов от ЛДПР разработал законопроект, которым предлагается ввести в несколько статей Уголовного кодекса новый квалифицирующий признак - использование дипфейк-технологии (deepfake).
Изменения предлагается внести в статьи:
Согласно законопроекту, клевета, совершенная с использованием изображения или голоса (в том числе фальсифицированных или искусственно созданных) потерпевшего, а также с использованием его биометрических персональных данных, наказывается штрафом в размере до
Если речь идет о мошенничестве с использованием такой технологии, то за это может грозить штраф до
Как пояснил ТАСС Нилов, законопроект будет внесен в Госдуму с учетом доработки и корректировок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from ТАСС
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣ Навести✒️ курсор на📱 чат или канал
2️⃣ Зажать Ctrl и кликнуть по чату/каналу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Буквально за 18 часов назад в тренды GitHub ворвался новый дипфейк-проект под названием
По задумке автора, "Deep-Live-Cam" должен использоваться в развлекательных целях: создание аватаров, анимации и так далее...
В программу встроена проверка, которая не позволяет программе работать с неприемлемыми материалами, однако не ограничивает использование NSFW, чувствительные материалы, такие как военные кадры и т. д. Этот проект может быть закрыт или содержать водяные знаки на выходе, если того потребует закон.
Пользователи данного программного обеспечения должны ответственно подходить к его использованию, соблюдая местные законы. Если используется лицо реального человека, пользователям рекомендуется получить согласие от соответствующего лица и четко указать, что это глубокая подделка, при размещении контента в сети. Разработчики данного программного обеспечения не несут ответственности за действия конечных пользователей.
- сообщается в описании проекта на GitHub.
🤔Вполне вероятно, что и
Порог входа для новичков по использованию таких технологий заметно снижается. Дипфейков становится с каждым днем все больше.
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
В 🇺🇸США освободили под залог россиянина, обвиняемого в кибермошенничестве.
Согласно полученному РИА Новости ордеру на арест подозреваемых, правоохранительные органы США считают их причастными к администрированию платформы WWH.
Как сообщалось ранее, Ходырев и Кублицкий прибыли в США в 2022 году и подали прошение о предоставлении убежища. Как следует из документов суда, двое мужчин поселились во Флориде, где вели роскошный образ жизни, не имея при этом официального трудоустройства.
✋ @Russian_OSINT
Согласно документам суда, Кублицкий был освобожден под залог в размере 100 тысяч долларов после предварительных слушаний в минувшую пятницу. Суд предписал россиянину добровольно сдать американским властям свои паспорта и проездные документы, запретил ему пользоваться смартфоном, а также установил наблюдение за его местоположением и наложил домашний арест.
Согласно полученному РИА Новости ордеру на арест подозреваемых, правоохранительные органы США считают их причастными к администрированию платформы WWH.
Как сообщалось ранее, Ходырев и Кублицкий прибыли в США в 2022 году и подали прошение о предоставлении убежища. Как следует из документов суда, двое мужчин поселились во Флориде, где вели роскошный образ жизни, не имея при этом официального трудоустройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
РИА Новости
В США освободили под залог россиянина, обвиняемого в кибермошенничестве
Окружной суд американского штата Флорида освободил под залог гражданина РФ Павла Кублицкого, обвиняемого в мошенничестве в киберсфере, говорится в документах,... РИА Новости, 12.08.2024
Социальная сеть Х подверглась массированной 💣DDoS-атаке, об этом сообщил Илон Маск. Ночью фиксировались сбои, согласно данным Downdetector.
Похоже, что на 𝕏 идет массированная👺 DDOS-атака. Работаем над её нейтрализацией.
В худшем случае мы продолжим работу с меньшим количеством слушателей и опубликуем беседу позже.
- сообщил предприниматель в X.
Беседа с Трампом 13 августа (2:47 AM) набрала уже 131,6 млн просмотров.
Please open Telegram to view this post
VIEW IN TELEGRAM
В его рамках самозанятые граждане смогут с помощью мобильного приложения или портативного устройства составлять, подписывать и направлять своим заказчикам — юридическим лицам и индивидуальным предпринимателям акты выполненных работ/оказанных услуг в электронном виде.
Участие самозанятых граждан, юридических лиц и индивидуальных предпринимателей в пилотном проекте является добровольным.
https://www.nalog.gov.ru/rn77/promo/edo_npd/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Лаборатория Касперского продолжает разбор активности проукраинской хактивистской группы Head Mare, которая после появления в 2023 году нацелена исключительно на российские и белорусские компании с использованием ransomware.
С начала СВО появилось множество хактивистских групп, основная цель которых зачастую заключается в нанесении как можно большего ущерба.
Однако, в отличие от некоторых других, Head Mare также требует выкуп за расшифровку данных.
Хактивистские группировки, атакующие российские организации, характеризуются схожими техниками и инструментами и при анализе по методике Unified Kill Chain дают примерно одинаковую картину.
В ходе анализа инцидентов в российских компаниях ресерчерам удалось определить, каким образом Head Mare проводит свои атаки и какие утилиты использует, а также установить связь с вредоносной активностью, известной как PhantomDL.
Как и большинство хактивистских групп, Head Mare поддерживает публичный аккаунт в социальной сети X, где размещает информацию о некоторых из своих жертв.
На момент проведения исследования группировка заявила о 9 жертвах из различных отраслей.
Для получения первоначального доступа группа реализует различные фишинговые кампании, в ходе которых распространяет RAR-архивы, эксплуатирующие относительно свежую CVE-2023-38831 в WinRAR, позволяющую выполнить в системе произвольный код.
В своих атаках Head Mare в основном использует общедоступное ПО.
При этом группа использует для первоначального доступа и эксплуатации фишинговые письма, содержащие архивы с кастомным вредоносным ПО PhantomDL и PhantomCore.
Кроме того, в своих атаках Head Mare задействует: шифровальщики LockBit и Babuk (сгенерированные с помощью общедоступного билдера), Sliver (основной C2-фреймворк для атакующих), ngrok, rsockstun (оба используют для Pivoting), XenAllPasswordPro и Mimikatz.
Злоумышленники создают задачи планировщика и значения реестра с именами MicrosoftUpdateCore и MicrosoftUpdateCoree, чтобы маскировать свою деятельность под задачи, связанные с ПО Microsoft.
В целом, многие инструменты, использованные Head Mare, имели характерные для легитимных программ названия и находились по стандартным или похожим на стандартные путям.
TTPs и инструменты группы Head Mare во многом похожи на активность других групп, относящихся к кластерам, связанным с атаками на организации в России и Беларуси в рамках СВО, однако замечено, что злоумышленники эволюционируют и совершенствуются.
Подробный разбор по каждому из инструментов и IOC - в отчете.
С начала СВО появилось множество хактивистских групп, основная цель которых зачастую заключается в нанесении как можно большего ущерба.
Однако, в отличие от некоторых других, Head Mare также требует выкуп за расшифровку данных.
Хактивистские группировки, атакующие российские организации, характеризуются схожими техниками и инструментами и при анализе по методике Unified Kill Chain дают примерно одинаковую картину.
В ходе анализа инцидентов в российских компаниях ресерчерам удалось определить, каким образом Head Mare проводит свои атаки и какие утилиты использует, а также установить связь с вредоносной активностью, известной как PhantomDL.
Как и большинство хактивистских групп, Head Mare поддерживает публичный аккаунт в социальной сети X, где размещает информацию о некоторых из своих жертв.
На момент проведения исследования группировка заявила о 9 жертвах из различных отраслей.
Для получения первоначального доступа группа реализует различные фишинговые кампании, в ходе которых распространяет RAR-архивы, эксплуатирующие относительно свежую CVE-2023-38831 в WinRAR, позволяющую выполнить в системе произвольный код.
В своих атаках Head Mare в основном использует общедоступное ПО.
При этом группа использует для первоначального доступа и эксплуатации фишинговые письма, содержащие архивы с кастомным вредоносным ПО PhantomDL и PhantomCore.
Кроме того, в своих атаках Head Mare задействует: шифровальщики LockBit и Babuk (сгенерированные с помощью общедоступного билдера), Sliver (основной C2-фреймворк для атакующих), ngrok, rsockstun (оба используют для Pivoting), XenAllPasswordPro и Mimikatz.
Злоумышленники создают задачи планировщика и значения реестра с именами MicrosoftUpdateCore и MicrosoftUpdateCoree, чтобы маскировать свою деятельность под задачи, связанные с ПО Microsoft.
В целом, многие инструменты, использованные Head Mare, имели характерные для легитимных программ названия и находились по стандартным или похожим на стандартные путям.
TTPs и инструменты группы Head Mare во многом похожи на активность других групп, относящихся к кластерам, связанным с атаками на организации в России и Беларуси в рамках СВО, однако замечено, что злоумышленники эволюционируют и совершенствуются.
Подробный разбор по каждому из инструментов и IOC - в отчете.
Securelist
Хактивисты Head Mare: атаки на компании в РФ и Белоруссии
Анализ деятельности хактивистской группы Head Mare, атакующей компании в РФ и Беларуси: эксплуатация уязвимости в WinRAR, кастомные инструменты PhantomDL и PhantomCore.
Компания МТС RED, входящая в ПАО «МТС» совместно с платформой онлайн-рекрутинга hh.ru провели исследование влияния Указа №250 на рынок труда в сфере информационной безопасности (ИБ). По данным компаний, после подписания Указа
Рост данного показателя в других отраслях экономики и бизнеса составил только 37%
Please open Telegram to view this post
VIEW IN TELEGRAM