Интересная статистика от
1️⃣ 47 из 50 приложений запрашивают разрешение на отправку уведомлений.
2️⃣ 40 из 50 приложений хотят получить разрешение записи данных на внешнем хранилище, а 34 — читать их.
3️⃣ Доступ к камере и микрофону запрашивают 33 приложения из 50.
4️⃣ Наибольшее количество разрешений просят - MyJio, Whatsapp, Truecaller, Google Messages, Whatsapp Business, Facebook, Instagram и далее по списку. Меньше всего, как ни странно, запрашивают YouTube и Spotify.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🌴🧳 «Лаборатория Касперского» предупреждает о массовых почтовых атаках на отели в России
Эксперты «Лаборатории Касперского» предупреждают, что с лета активно действуют злоумышленники, которые используют фишинговые рассылки для атак на российские отели, гостевые дома, санатории и другие объекты размещения. Сначала фишеры пишут отелю на корпоративную почту под видом потенциального гостя, а затем присылают сообщение с другого почтового адреса, мимикрируя под сервис бронирования. Несмотря на то что контент в письмах от «постояльцев» и «сервиса бронирования» не связан друг с другом, эксперты по кибербезопасности предполагают, что это этапы одной и той же кампании.
❗️ Цель мошенников — кража доступа к бизнес-аккаунтам организаций на популярных сервисах онлайн-бронирования. В августе-сентябре 2024 года решения «Лаборатории Касперского» зафиксировали почти 1000 подобных сообщений.
🧠 Этап первый — «прогрев»: злоумышленники начинают переписку с гостиницей в почте под видом потенциальных постояльцев.
🎣🐠 Этап второй — фишинг: следом на почту гостиницы приходит письмо с другого почтового адреса — якобы от сервиса онлайн-бронирования, который упоминали «потенциальные постояльцы».
— комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
В последнее время среди киберзлоумышленников в целом заметен тренд на двухступенчатые почтовые рассылки, вне зависимости от отрасли и масштаба атакуемых компаний. Например, первым письмом могут предлагать установить деловое партнёрство, а потом под видом списка требуемых товаров прислать вредоносный файл или фишинговую ссылку.
💡 Подробнее тут.
🛡 @Russian_OSINT
Эксперты «Лаборатории Касперского» предупреждают, что с лета активно действуют злоумышленники, которые используют фишинговые рассылки для атак на российские отели, гостевые дома, санатории и другие объекты размещения. Сначала фишеры пишут отелю на корпоративную почту под видом потенциального гостя, а затем присылают сообщение с другого почтового адреса, мимикрируя под сервис бронирования. Несмотря на то что контент в письмах от «постояльцев» и «сервиса бронирования» не связан друг с другом, эксперты по кибербезопасности предполагают, что это этапы одной и той же кампании.
🎣
"Вероятно, атакующие пытаются получить доступ к аккаунтам отелей в сервисах онлайн-бронирования, чтобы в дальнейшем использовать полученные данные для мошеннических рассылок, выманивания платёжных данных и денег пользователей. Не исключаем, что злоумышленники могут пытаться шантажировать отели. Ранее похожую схему мы наблюдали в атаках на зарубежные гостиницы, теперь с ней столкнулись сотрудники индустрии гостеприимства в России"
— комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
В последнее время среди киберзлоумышленников в целом заметен тренд на двухступенчатые почтовые рассылки, вне зависимости от отрасли и масштаба атакуемых компаний. Например, первым письмом могут предлагать установить деловое партнёрство, а потом под видом списка требуемых товаров прислать вредоносный файл или фишинговую ссылку.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI представила новую модель под названием "o1", ориентированyю на решение сложных математических задач. Фишка модели в том, что она способна размышлять перед ответом, формируя длинные цепочки рассуждений, что особенно важно при выполнении задач, требующих глубокого анализа. Она превосходит GPT-4o по многим параметрам в контексте логики и решения сложных задач.
- GPT-4o решает около 13.4% задач, что является довольно низким результатом.
- o1-preview показывает улучшение, решив 56.7% задач.
- o1 значительно превосходит обе модели с результатом 83.3% точности.
- GPT-4o набирает лишь 11.0% на соревнованиях по программированию.
- o1-preview показывает значительное улучшение с результатом 62%.
- o1 показывает результат - 89%.
- GPT-4o достигает точности 56.1% при решении задач
- o1-preview повышает точность до 78.3%, а версия o1 — до 78.0%.
- Люди-эксперты с PhD набрали в среднем 69.7%
Выводы: o1 превосходит GPT-4o по всем представленным задачам — будь то математика, программирование или естественные науки.
Учитывая, что эксперты с PhD уже сейчас в 2024 показали себя хуже чем o1, то предсказания Леопольда до 2030 выглядят вполне реалистично.
Please open Telegram to view this post
VIEW IN TELEGRAM
7
🕵️ Telegram снова показывает количество пользователей у ботов.
Некоторые каналы заметили, что счётчик отображается только в том случае, если число превышает >10 000. Но замечеы исключения: @wallet - не показывает. "Кошельком" несомненно пользуется больше 10к человек.
🛡 @Russian_OSINT
Некоторые каналы заметили, что счётчик отображается только в том случае, если число превышает >10 000. Но замечеы исключения: @wallet - не показывает. "Кошельком" несомненно пользуется больше 10к человек.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает «Парламентская газета», Минцифры предлагает передать Роскомнадзору полномочия по ограничению доступа к копиям сайтов, заблокированных по решению Мосгорсуда из-за неоднократного нарушения авторских прав («зеркалам» сайтов).
Согласно проекту документа, Роскомнадзор на основании сведений, поступивших от органов исполнительной власти или правообладателей, об обнаружении «зеркала» сайта, принимает по нему мотивированное решение.
При этом будут учитываться внешнее сходство сайта и его копии (шаблон, цветовая гамма, расположение элементов); сходство доменных имен и наименований сайтов; совпадение размещенной на «зеркале» информации и так далее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Появились интересные подробности того, как модели 👩💻 "o1-preview" и "o1-mini" показывают себя в 💻 CTF (Capture the Flag) - пример с 😁 Linux контейнером.
📄 Исследование - "OpenAI o1 System Card"
🛡 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Если вы несколько раз спросите👩💻 ChatGPT "o1" о его "цепочке мыслей", то служба поддержки OpenAI отправит вам письмо с угрозой отозвать ваш доступ к "o1".
-
🧑💻Известному ресерчеру Pliny Liberator всё-таки удалось джейлбрейкнул "o1" тут и тут. Но есть один нюанс: спустя время он получил ограничение на использование моделей на своем аккаунте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🧬23andMe таки согласилась выплатить 30 миллионов долларов, чтобы урегулировать иск, связанный со взломом в 2023.
"В результате взлома данных в 2023 году более 6,9 миллиона клиентов 23andMe стали жертвами злоумышленников, нацелившихся на пользователей китайского происхождения или евреев ашкенази"
- пишет TheVerge.
😕 Отмазка про то, что пользователи сами виноваты в "небрежном использовании🔐 учетных данных с других своих аккаунтов" не прокатила.
👆Компании крупно повезло, что $25 миллионов будут покрыты за счет киберстраховки.
🛡 @Russian_OSINT
"В результате взлома данных в 2023 году более 6,9 миллиона клиентов 23andMe стали жертвами злоумышленников, нацелившихся на пользователей китайского происхождения или евреев ашкенази"
- пишет TheVerge.
👆Компании крупно повезло, что $25 миллионов будут покрыты за счет киберстраховки.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI официально признали, что новые модели "o1" могут значительно повысить риск создания
Компания отнесла новые модели к категории "средних рисков" в контексте разработки химического, биологического, радиологического и ядерного (CBRN) оружия. Это наивысший уровень риска, который OpenAI когда-либо присваивала своим моделям.
Несмотря на то, что OpenAI уверена в безопасности своих моделей, исследователям все-таки удается находить лазейки. Ранее бывший сотрудник OpenAI и cпециалист по ИИ Леопольд Ашенбреннер в области Superalignment заявил о том, что ведущие ИИ-лаборатории в 🇺🇸США на данный момент уделяют недостаточно внимания вопросам
Please open Telegram to view this post
VIEW IN TELEGRAM
В Госдуму внесут проект об уголовном наказании за использование дипфейков в преступных целях. Как сообщает РИА Новости, за мошенничество "с использованием изображения или голоса", в том числе
Лёд тронулся. Отличная новость.
Please open Telegram to view this post
VIEW IN TELEGRAM
Флот 🇺🇸США приветствует новейшую гендерно-нейтральную подводную лодку.
Командующий подводными силами в Атлантике вице-адмирал Роберт Гоше заявил, что подводное сообщество теперь является полностью гендерно интегрированным боевым соединением...По его словам, в будущем все⚠️ атомные ударные подводные лодки и подводные лодки с баллистическими ракетами класса "Колумбия" также будут с самого начала проектироваться с учетом гендерной нейтральности, включая комнаты для проживания.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Intel официально получила право на получение до $3,5 миллиардов федеральных грантов c целью производства полупроводников для нужд Пентагона, об этом сообщает Bloomberg со ссылкой на осведомлённые источники.
Такой шаг является частью секретной программы Secure Enclave, которая подразумевает создание производственных мощностей для выпуска передовых микросхем, используемых в
Please open Telegram to view this post
VIEW IN TELEGRAM
Государственное управление по делам интернет-информации Китая (CAC) опубликовало проект
Документ направлен на регулирование маркировки ИИ-контента в рамках укрепления стратегии национальной безопасности.
Поставщики услуг, использующие ИИ-технологии для генерации контента, обязаны добавлять как явные, так и скрытые маркировки в создаваемый контент. Маркировка должна быть хорошо заметна пользователю и может включать в себя текстовые, звуковые или графические элементы. Скрытая маркировка должна быть встроена в
Особое внимание уделяется запрету на удаление, изменение или сокрытие маркировок, а также на предоставление инструментов или услуг для таких действий. Нарушителей требований предлагается привлечь к строгой ответственности в соответствии с действующими законами и нормативными актами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В долгоиграющем деле с NSO Group новый поворот: Apple дала заднюю и теперь пытается отклонить собственный же иск.
В четверг юристы Apple выкатили ходатайство об отклонении иска против NSO Group, заявив, что дальнейшее рассмотрение дела приведет к раскрытию критически важной информации о безопасности.
Apple отметила, что ее усилия и без того существенно ослабили позиции NSO Group, к тому же появились новые поставщики шпионского ПО, а это значит, что судебное преследование не окажет значимого влияния на отрасль в целом.
При этом мощная шпионская ПО Pegasus от NSO Group, действующая Zero Click, продолжает оставаться одним из самых передовых и распространенных в мире коммерческих инструментов для слежки.
Несмотря на доверие к суду, Apple все же оказалась не готовой поделиться своими секретами, ссылаясь на аналогичный процесс WhatsApp против NSO Group, в который вмешались израильские власти.
По данным Apple со ссылкой на сообщения СМИ, NSO предположительно смогла получить строго контролируемые материалы, взломав Министерства юстиции Израиля, в связи с чем разработчик из Купертино свои секреты предпочел оставить при себе.
Трехгодичная сага в борьбе за конфиденциальность и безопасность пользователей Apple закончилась фактически ничем, а вся суета, вероятно, была частью более серьезной закулисной игры, где интересы владельцев яблок - на заднем плане.
Собственно, об этом мы говорили с самого начала - передел рынка spyware - в самом разгаре.
В четверг юристы Apple выкатили ходатайство об отклонении иска против NSO Group, заявив, что дальнейшее рассмотрение дела приведет к раскрытию критически важной информации о безопасности.
Apple отметила, что ее усилия и без того существенно ослабили позиции NSO Group, к тому же появились новые поставщики шпионского ПО, а это значит, что судебное преследование не окажет значимого влияния на отрасль в целом.
При этом мощная шпионская ПО Pegasus от NSO Group, действующая Zero Click, продолжает оставаться одним из самых передовых и распространенных в мире коммерческих инструментов для слежки.
Несмотря на доверие к суду, Apple все же оказалась не готовой поделиться своими секретами, ссылаясь на аналогичный процесс WhatsApp против NSO Group, в который вмешались израильские власти.
По данным Apple со ссылкой на сообщения СМИ, NSO предположительно смогла получить строго контролируемые материалы, взломав Министерства юстиции Израиля, в связи с чем разработчик из Купертино свои секреты предпочел оставить при себе.
Трехгодичная сага в борьбе за конфиденциальность и безопасность пользователей Apple закончилась фактически ничем, а вся суета, вероятно, была частью более серьезной закулисной игры, где интересы владельцев яблок - на заднем плане.
Собственно, об этом мы говорили с самого начала - передел рынка spyware - в самом разгаре.
therecord.media
Israel tried to influence WhatsApp case against Pegasus spyware maker, rights group says
A massive leak reportedly revealed that the Israeli government ordered the seizure of sensitive documents belonging to the spyware manufacturer NSO Group.
На платформе
Meta* уже удалила страницу предполагаемого убийцы Трампа Райана Рауса в Facebook*. Посмотрите, как она исчезает в реальном времени.
- пишет и публикует короткое видео ALXTheLord.
Молниеносное удаление страницы Райана Раута в Facebook* после его попытки убийства Дональда Трампа вызывает большую тревогу и свидетельствует о попытке сокрытия информации. Речь идет не просто об удалении профиля — это преднамеренная попытка скрыть информацию, которую общественность имеет право знать. Почему Big Tech так быстро затирает следы, особенно когда прозрачность имеет решающее значение?
Учитывая известную историю цензуры Facebook, подтвержденную недавними признаниями его генерального директора Марка Цукерберга, это только усиливает подозрения о скрытых мотивах. Вместо того, чтобы позволить общественности понять прошлое и мотивы Раута, они решили скрыть это, спрятавшись за неопределенными оправданиями вроде «политического принуждения». Это не что иное, как откровенная цензура.
Будем надеяться, что😎 Илон Маск применит другой подход к X и оставит профиль Раута нетронутым ради прозрачности. Общественность заслуживает знать, кто этот человек и как кто-то настолько опасный мог приблизиться к тому, чтобы навредить бывшему президенту. Действия Facebook неприемлемы, а их роль в сокрытии важной информации позорна.
- комментирует один из пользователей.
👆Следует отметить, что сразу вслед за Meta* на платформе Илона Маска
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1