cyber-resilience-global-survey-report-en.pdf
8.7 MB
🇺🇸 Соединенные Штаты (~500 респондентов)
🇬🇧 Великобритания (~500 респондентов)
🇦🇺 Австралия (~500 респондентов)
🇫🇷 Франция (~400 респондентов)
🇩🇪 Германия (~400 респондентов)
🇯🇵 Япония (~300 респондентов)
🇸🇬 Сингапур (~300 респондентов)
🇲🇾 Малайзия (~200 респондентов)
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍5
"Ведомости" пишут, что
Вопрос прорабатывается в рамках законопроекта о белых хакерах, пояснил «Ведомостям» член комитета Совета Федерации по конституционному законодательству и государственному строительству Артем Шейкин.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤔29
Как сообщает Arstechnica, умные телевизоры все чаще перестают быть просто устройствами для просмотра контента и всё больше превращаются в
Кроме того, всё больше компаний внедряют технологии автоматического распознавания контента👁 (ACR), которые отслеживают, что именно смотрит пользователь. Несмотря на то, что многие производители заявляют, что пользователи могут отказаться от использования ACR, отключение этой функции часто затруднено.
🤔Бюджетные телевизоры лидируют в этом тренде, компенсируя низкую стоимость устройств за счёт агрессивной рекламы и сбора данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤯20
⚖️ Верховный суд России признал признал законным решение о приговоре основателю компании Grouр-IB Илье Сачкову, который получил 14 лет колонии по обвинению в государственной измене. Об этом 20 августа сообщили в пресс-службе суда.
По версии следствия, осужденный мог быть замешан в передаче иностранным спецслужбам данных о кибербезопасности РФ. Руководитель компании, занимающейся исследованиями в такой сфере, мог разгласить сведения, которые составляют гостайну.
Приговор Сачкову в виде 14 лет колонии 26 июля 2023 года вынес Мосгорсуд. При этом сторона обвинения просила назначить основателю Group-IB наказание на более долгий срок — в виде 18 лет колонии. Сачков не признал свою вину.
- сообщают Известия.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔43
Forwarded from SecAtor
͏Новый удар хакеров по Toyota оказался более чем реальным, компания подтвердила взлом после утечки 240 ГБ украденных данных на известном хакерском форуме.
Тем не менее, в Toyota заявляют, что проблема носит ограниченный характер и не является общесистемной. Правда, пока затрудняется ответить, когда именно и при каких обстоятельствах случился инцидент, соответственно - назвать число пострадавших.
В свою очередь, инициатор утечки ZeroSevenGroup утверждает, что хакеры взломали филиал в США и смогли выкрасть 240 ГБ файлов с информацией о сотрудниках и клиентах Toyota, а также финансовую и иную коммерческую информацию.
Согласно заявлениям, также собрана информация об инфраструктуре сети, включая учетные данные, с помощью инструмента с открытым исходным кодом ADRecon, который обеспечивает извлечение больших объемов информации из сред Active Directory.
При этом полученные в результате взлома 240 ГБ теперь распространяются среди интересантов абсолютно бесплатно.
По всей видимости, в Toyota решили не изменять традициям 2023 года и продолжать радовать своих клиентов хакерскими «допами», а представителей киберподполья - новыми еще нераскрытыми данными.
Тем не менее, в Toyota заявляют, что проблема носит ограниченный характер и не является общесистемной. Правда, пока затрудняется ответить, когда именно и при каких обстоятельствах случился инцидент, соответственно - назвать число пострадавших.
В свою очередь, инициатор утечки ZeroSevenGroup утверждает, что хакеры взломали филиал в США и смогли выкрасть 240 ГБ файлов с информацией о сотрудниках и клиентах Toyota, а также финансовую и иную коммерческую информацию.
Согласно заявлениям, также собрана информация об инфраструктуре сети, включая учетные данные, с помощью инструмента с открытым исходным кодом ADRecon, который обеспечивает извлечение больших объемов информации из сред Active Directory.
При этом полученные в результате взлома 240 ГБ теперь распространяются среди интересантов абсолютно бесплатно.
По всей видимости, в Toyota решили не изменять традициям 2023 года и продолжать радовать своих клиентов хакерскими «допами», а представителей киберподполья - новыми еще нераскрытыми данными.
2🐳17
Google начал тестировать новую фичу по защите телефонов от кражи на Android среди ограниченного числа пользователей в 🇧🇷Бразилии.
Функция под названием
В перспективе ожидается, что Theft Detection Lock добавят через Google Play Services на все устройства Android 10+.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Сбой в 📲 Telegram и 📱 Whatsapp. 😅 На телефоне с ру ip телега лежит у меня.
На технологии из🛡 3-х букв - работает.
*Вроде заработало.
*В Казахстане наблюдаются сбои в телеграм.Вероятно проблема глобальная. РКН сообщил, что проблема связана с DDoS-атаками на операторов связи.
✋ @Russian_OSINT
На технологии из
*Вроде заработало.
*В Казахстане наблюдаются сбои в телеграм.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28
This media is not supported in your browser
VIEW IN TELEGRAM
GitHub официально объявил о запуске Copilot Autofix, который обещает изменить подход к обеспечению безопасности при разработке ПО. Функция интегрирована в GitHub Advanced Security (GHAS) и предназначена для автоматического выявления, а также исправления уязвимостей в коде. Например, Copilot Autofix анализирует уязвимости в pull request, объясняет их и предлагает исправления.
По заявлению GitHub, во время публичного бета-тестирования разработчики смогли устранить уязвимости в три раза быстрее в сравнении с ручными методами. Например, время исправления XSS уязвимостей сократилось с трёх часов до 22 минут, а для SQL-инъекций — с 3,7 часов до 18 минут.
🛡#Кибербезопасность | 🤖#ИскусственныйИнтеллект | 💻#РазработкаПО | 🚀#Инновации
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32
Forwarded from ВЕДОМОСТИ
По состоянию на 15:00 мск атака отражена, сервисы работают в обычном режиме, отметили в ведомстве.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔29
Please open Telegram to view this post
VIEW IN TELEGRAM
14❤30
"Лаборатория Касперского" с середины июля видит усиление DDoS-атак на российских операторов связи, при этом 95% из них ведется с российских IP-адресов, чего в компании ранее не фиксировали"
- сообщил РИА Новости эксперт
Сегодня специалисты Роскомнадзора зафиксировали сбой в работе ряда сервисов на территории России, включая WhatsApp и Telegram.
21 августа с 14:00 Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) фиксировал сбой в работе ряда сервисов на территории России. Сбой связан с DDOS-атакой на российских операторов связи. По состоянию на 15:00 МСК атака отражена, сервисы работают в обычном режиме.
- сообщил ЦМУ СООП.
«Это могут быть разные причины. Первая, это то, что для российского сегмента компания ведет какую-то донастройку в связи с тем, что законодательство внутри России и вне и сильно отличается....Второй вариант – возможно, что Роскомнадзор совместно с правоохранительными органами тоже тестирует какие-то определенные элементы критической инфраструктуры, которая позволяет точечно что-то блокировать либо замедлять трафик»
— сказал Свинцов. По его словам, такие тесты со стороны правоохранительной и надзорной системы – «нормальная практика».
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤯20
Компания Microsoft объявила о планах вернуть функцию Recall в операционную систему Windows. По заявлению компании, функция будет доступна бета-тестерам Windows Insider в октябре 2024 года, с последующим планируемым выпуском для более широкой аудитории.
Основной задачей Recall является автоматическое создание снимков экрана (скриншотов) рабочего экрана пользователей через регулярные интервалы времени, с последующим использованием ИИ для распознавания текстов и изображений.
Как один пользователей написал, по сути, легальный
Скриншоты могли включать пароли, финансовые данные и другие конфиденциальные сведения, особенно если злоумышленники получили бы доступ к устройству. Исследователи по безопасности также отметили, что текстовая информация, извлеченная с помощью ИИ, хранилась в незашифрованном виде в папке AppData на устройстве, что делало её уязвимой для атак.
Эксперты продолжают выражать сомнения по поводу того, насколько эта мера будет достаточной для предотвращения утечек данных. По мнению ряда специалистов в области информационной безопасности, подобные функции могут создавать значительные риски для пользователей, если будут недостаточно защищены.
- пишет Gizmodo.
После резкой критики со стороны пользователей Microsoft решила сделать функцию опциональной. Однако сейчас, когда все стихло, компания снова
Также Microsoft планирует внедрить👁 биометрическую аутентификацию через Windows Hello для доступа к скриншотам, что, по их словам, должно повысить уровень безопасности.
- Gizmodo.
👆Можно попробовать отключить
Update Aug. 21, 2024: With a commitment to delivering a trustworthy and secure Recall (preview) experience on Copilot+ PCs for customers, we’re sharing an update that Recall will be available to Windows Insiders starting in October. As previously shared on June 13, we have adjusted our release approach to leverage the valuable expertise of our Windows Insider community prior to making Recall available for all Copilot+ PCs. Security continues to be our top priority and when Recall is available for Windows Insiders in October we will publish a blog with more details.
- cообщается в блоге Microsoft.
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤬52
😹Фотореалистичных фейков станет больше...
Новая ИИ-фича на телефонах 🌐 Google Pixel 9 под названием 💫"Reimagine" в составе инструмента "Magic Editor" даёт возможность каждому 📱фотолюбителю в пару кликов 🤖с помощью ИИ реалистично видоизменять изображения.
Несмотря на существующие меры защиты и условия использования, инструмент оказался слабым с точки зрения предотвращения злоупотреблений.
Особую тревогу вызывает тот факт, что созданные изображения не имеют видимых 👀водяных знаков или меток, указывающих на искусственное происхождение, кроме метаданных, которые легко удалить.
- комментируют фичу пользователи в сети.
✋ @Russian_OSINT
✋ @Russian_OSINT
Новая ИИ-фича на телефонах 🌐 Google Pixel 9 под названием 💫"Reimagine" в составе инструмента "Magic Editor" даёт возможность каждому 📱фотолюбителю в пару кликов 🤖с помощью ИИ реалистично видоизменять изображения.
Несмотря на существующие меры защиты и условия использования, инструмент оказался слабым с точки зрения предотвращения злоупотреблений.
Особую тревогу вызывает тот факт, что созданные изображения не имеют видимых 👀водяных знаков или меток, указывающих на искусственное происхождение, кроме метаданных, которые легко удалить.
Если это не рекламная PR-акция через СМИ по продаже телефонов, то нас ждут очень
🍿весёлые времена.
😊 Теперь на Aliexpress я странным образом буду получать товары только с дефектом.
- комментируют фичу пользователи в сети.
✋ @Russian_OSINT
✋ @Russian_OSINT
6🤔35
🇫🇷👮Основателя Telegram Павла Дурова задержали во Франции
Французский INFO TF1/LCI (TF1) cообщает, что основатель и генеральный директор Telegram был арестован вечером в субботу в аэропорту Ле Бурже. Павла Дурова сопровождали его телохранитель и женщина.
Арест был произведен жандармами GTA (Gendarmerie des transports aériens) около восьми часов вечера, когда он вышел из своего частного ✈️самолета.
Известно, что Павел Дуров числился в FPR (досье разыскиваемых лиц) и только что прибыл из Азербайджана. Ордер был выдан OFMIN (Национальный департамент уголовного розыска Франции) по результатам предварительного расследования.
- пишет TF1.
🤕 По информации TF1, в воскресенье ему может быть предъявлено обвинение по целому ряду преступлений: терроризм, наркотики, соучастие, мошенничество, отмывание денег, обращение с крадеными товарами, педофильский контент и т. д.
По словам правоохранителей, Telegram стал основным инструментом для организованной преступности и террористов, что делает его ключевым объектом международных расследований.
✋ @Russian_OSINT
Французский INFO TF1/LCI (TF1) cообщает, что основатель и генеральный директор Telegram был арестован вечером в субботу в аэропорту Ле Бурже. Павла Дурова сопровождали его телохранитель и женщина.
Арест был произведен жандармами GTA (Gendarmerie des transports aériens) около восьми часов вечера, когда он вышел из своего частного ✈️самолета.
Известно, что Павел Дуров числился в FPR (досье разыскиваемых лиц) и только что прибыл из Азербайджана. Ордер был выдан OFMIN (Национальный департамент уголовного розыска Франции) по результатам предварительного расследования.
По мнению суда, отсутствие модерации в Telegram, сотрудничество с правоохранительными органами и предлагаемые им инструменты (одноразовый номер, криптовалюты и т. д.) делают его соучастником наркоторговли, педофильных преступлений и мошенничества.
В любом случае, он под стражей!
- пишет TF1.
По словам правоохранителей, Telegram стал основным инструментом для организованной преступности и террористов, что делает его ключевым объектом международных расследований.
Помимо этого, в последнее время Telegram также стал известен незаконной трансляцией матчей Лиги 1, что добавило к нему дополнительное внимание со стороны правоохранителей.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤬87
👆🙂 Сноуден прокомментировал задержание Дурова.
========
Комментарий от самого Telegram:
========
Le Figaro и La Provence пишут, что по заявлению французских властей, среди предъявленных обвинений фигурируют такие тяжкие преступления, как мошенничество, наркоторговля, кибербуллинг, организация преступных сообществ, пропаганда терроризма и финансовые махинации. Важным аспектом дела является то, что, якобы Дуров не принял необходимых мер для предотвращения использования Telegram в преступных целях, что делает его, по сути, соучастником этих правонарушений.
========
Посольство России в Париже заявило, что запросило доступ к Дурову, но не получило ответа от Франции. Французская сторона отказывается сотрудничать.
Первоначальный период задержания для допроса может длиться максимум 96 часов, но по словам источника France 24, срок задержания 39-летнего Дурова был продлен.
Судья должен принять решение об освобождении или предъявлении обвинения с дальнейшим заключением под стражу.
========
❗️Еврокомиссия не комментирует задержание Дурова во Франции, считая произошедшее "национальным расследованием", об этом пишет ТАСС.
✋ @Russian_OSINT
========
Комментарий от самого Telegram:
Telegram соблюдает законы ЕС, включая Закон о цифровых услугах - его модерация соответствует отраслевым стандартам и постоянно совершенствуется. Генеральному директору Telegram Павлу Дурову нечего скрывать, и он часто путешествует по Европе. Абсурдно утверждать, что платформа или ее владелец несут ответственность за злоупотребления на этой платформе. Почти миллиард пользователей по всему миру используют Telegram как средство общения и источник важной информации. Мы ждем скорейшего разрешения этой ситуации. Telegram со всеми вами.
========
Le Figaro и La Provence пишут, что по заявлению французских властей, среди предъявленных обвинений фигурируют такие тяжкие преступления, как мошенничество, наркоторговля, кибербуллинг, организация преступных сообществ, пропаганда терроризма и финансовые махинации. Важным аспектом дела является то, что, якобы Дуров не принял необходимых мер для предотвращения использования Telegram в преступных целях, что делает его, по сути, соучастником этих правонарушений.
========
Посольство России в Париже заявило, что запросило доступ к Дурову, но не получило ответа от Франции. Французская сторона отказывается сотрудничать.
Первоначальный период задержания для допроса может длиться максимум 96 часов, но по словам источника France 24, срок задержания 39-летнего Дурова был продлен.
Судья должен принять решение об освобождении или предъявлении обвинения с дальнейшим заключением под стражу.
========
❗️Еврокомиссия не комментирует задержание Дурова во Франции, считая произошедшее "национальным расследованием", об этом пишет ТАСС.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38
По заявлению автора, с его помощью можно понижать версию критически важных компонентов ОС, таких как ядро NT, драйверы, гипервизор Hyper-V и так далее, позволяя восстанавливать уязвимости, которые были исправлены в последующих обновлениях. По словам исследователя, данный инструмент может быть полезен как для
В основе инструмента лежит конфигурационный XML файл, который задает параметры для отката.
Помимо пользовательских понижений, Windows Downdate предоставляет простые в использовании примеры отката исправлений для CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 и PPLFault, а также примеры понижения версии гипервизора, ядра и обхода блокировок UEFI VBS.
- сообщает исследователь.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥24
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔34