Forwarded from SecAtor
После обрушившейся публичной критики (порки) Microsoft переработала и анонсировала обновления по части конфиденциальности и безопасности в скандальную функцию Recall.
Как ранее сообщалось, Recall делает скриншоты всех активных окон на ПК ежесекундно, анализируя их на устройстве с помощью NPU и модели ИИ и добавляя информацию в базу SQLite, которая затем позволяет пользователю воспроизводить нужный контент по запросу.
Компания впервые анонсировала «интеллектуальный» Recall в начале этого года, но была вынуждена отказаться от изначальных планов под давлением инфосек-сообщества.
Эксперты напрочь раскритиковали разработчика за отсутствие возможности удаления или отключения небезопасного и можно сказать шпионского функционала, который фактические реализует мониторинг сетевой активности пользователя ПК и хранит результаты в незащищенном исполнении.
Теперь же микромягкие поменяли стратегию и решили выпустить новый Recall в продажу с Windows 11 в качестве дополнительного компонента, который будет деактивирован по умолчанию.
При этом Recall, по-прежнему, сможет скринить все, что делает пользователь, но полученный таким образом контент будет зашифрован, а ключи шифрования храниться в TPM устройства.
Пользователи смогут просматривать прошлые снимки экрана Recall только после аутентификации с использованием биометрии Windows Hello.
Также декларируется, что содержимое полей с паролями и платежными данными не будут сохраняться, а пользователи могут ставить фильтры на определенные приложения или сайты, которые не будут обрабатываться Recall.
И главное достижение неравнодушной общественности - это заявленная Microsoft возможность полностью удалить Recall из системы.
Распространение обновленной Recall начнется в октябре среди участников программы Insider с ПК Copilot+.
Говорить о победе в борьбе за конфиденциальность определенно не стоит, текущую ситуацию можно рассматривать как тактическое отступление в последовательно продвигаемой парадигме тотального контроля.
Ожидаем Apple и Google, которые вряд ли последуют примеру микромягких.
Но будем посмотреть.
Как ранее сообщалось, Recall делает скриншоты всех активных окон на ПК ежесекундно, анализируя их на устройстве с помощью NPU и модели ИИ и добавляя информацию в базу SQLite, которая затем позволяет пользователю воспроизводить нужный контент по запросу.
Компания впервые анонсировала «интеллектуальный» Recall в начале этого года, но была вынуждена отказаться от изначальных планов под давлением инфосек-сообщества.
Эксперты напрочь раскритиковали разработчика за отсутствие возможности удаления или отключения небезопасного и можно сказать шпионского функционала, который фактические реализует мониторинг сетевой активности пользователя ПК и хранит результаты в незащищенном исполнении.
Теперь же микромягкие поменяли стратегию и решили выпустить новый Recall в продажу с Windows 11 в качестве дополнительного компонента, который будет деактивирован по умолчанию.
При этом Recall, по-прежнему, сможет скринить все, что делает пользователь, но полученный таким образом контент будет зашифрован, а ключи шифрования храниться в TPM устройства.
Пользователи смогут просматривать прошлые снимки экрана Recall только после аутентификации с использованием биометрии Windows Hello.
Также декларируется, что содержимое полей с паролями и платежными данными не будут сохраняться, а пользователи могут ставить фильтры на определенные приложения или сайты, которые не будут обрабатываться Recall.
И главное достижение неравнодушной общественности - это заявленная Microsoft возможность полностью удалить Recall из системы.
Распространение обновленной Recall начнется в октябре среди участников программы Insider с ПК Copilot+.
Говорить о победе в борьбе за конфиденциальность определенно не стоит, текущую ситуацию можно рассматривать как тактическое отступление в последовательно продвигаемой парадигме тотального контроля.
Ожидаем Apple и Google, которые вряд ли последуют примеру микромягких.
Но будем посмотреть.
Windows Experience Blog
Update on Recall security and privacy architecture
Overview As AI becomes more integral to Windows, Microsoft is doing more with AI on the edge with the power of a 40+ TOPS Neural Processing Unit on Copilot+ PCs. This enables lower latency, better battery life for AI intense tasks, use of AI
Сегодня стало известно, что разработчик uBlock Origin, Раймонд "gorhill" Хилл столкнулся с серьёзными разногласиями с Mozilla после того, как его расширение uBlock Origin Lite было удалено из каталога Firefox. Причиной стало обвинение в нарушении ряда правил: сбор данных без согласия пользователей, наличие минифицированного кода и отсутствие внятной политики конфиденциальности. Эти претензии привели к тому, что расширение стало недоступно для пользователей.
Позже после внимательного изучения проблемы, Mozilla признала ошибку и захотела извиниться перед разрабом, но Hill решил не возвращать uBlock Origin Lite в магазин расширений. Расширение он самостоятельно разместил на GitHub.
Но основе uBlock Origin (не Lite) пока тишь да гладь.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from Борьба с киберпреступностью | F6
Please open Telegram to view this post
VIEW IN TELEGRAM
8
😡Про увольнение 🇷🇺"плохих русских" в офисах ABBYY.
- подробно описывает ситуацию Forbes.
https://www.forbes.ru/tekhnologii/522307-operacia-vy-vse-molodcy-abbyy-za-cas-uvolila-pocti-vseh-rossijskih-razrabotcikov
Увольнения коснулись тех, кто имел📄 российские паспорта.
🤨Представитель ИТ-компании ABBYY заявил, что компания «вступила на путь трансформации и модернизации бизнеса», в рамках которого «реорганизовала ключевые операционные функции, многие из которых находились в определенных регионах, включая финансы, бухгалтерский учет, стратегии выхода на рынок, а также исследования и разработки».
- пишет член комитета Госдумы по информполитике Антон Немкин.
✋ @Russian_OSINT
По данным сотрудников, с которыми поговорил Forbes, вчера сокращены минимум 200 или, по другой оценке, около 300 человек из 500. «Было уволено более 100 (а может, и сильно больше) сотрудников по всем офисам, в одном Белграде около 80 человек. Самое большое сокращение произошло на Кипре, там весь (или почти весь) R&D «порезали», — делится впечатлениями сокращенный программист ABBYY. Основательница рекрутинговой компании NEWHR Кира Кузьменко, ссылаясь на одного из топ-менеджеров ABBYY, утверждает, что компания сократила 250 человек «буквально одним днем».
В числе сокращенных большинство — граждане России, констатируют источники Forbes. «На встрече присутствовали только работники с российским гражданством, в компании остались еще сотрудники. У них встреча сегодня в 17:00, они также приглашены на встречу без чата и микрофонов.
- подробно описывает ситуацию Forbes.
https://www.forbes.ru/tekhnologii/522307-operacia-vy-vse-molodcy-abbyy-za-cas-uvolila-pocti-vseh-rossijskih-razrabotcikov
Увольнения коснулись тех, кто имел
🤨Представитель ИТ-компании ABBYY заявил, что компания «вступила на путь трансформации и модернизации бизнеса», в рамках которого «реорганизовала ключевые операционные функции, многие из которых находились в определенных регионах, включая финансы, бухгалтерский учет, стратегии выхода на рынок, а также исследования и разработки».
Хочется надеяться, что российские ИТ-компании подключатся к этой работе. Квалификация уволенных из компании людей не оставляет сомнений.
Ну а деятельность господина Яна, который по сей день остается акционером ABBYY, и при этом, по его собственным словам, переводит деньги на помощь украинским военным, может и должна стать предметом разбирательств со стороны правоохранительных органов нашей страны.
- пишет член комитета Госдумы по информполитике Антон Немкин.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🇮🇱Шпионское ПО Paragon успешно легализуется в США
Как сообщает Wired, иммиграционная и таможенная служба США (ICE) заключила контракт на сумму 2 миллиона долларов с израильской компанией Paragon Solutions, которая специализируется на шпионском ПО. Однолетний контракт, подписанный 27 сентября, включает в себя «полностью настроенное проприетарное решение, включая лицензии, оборудование, гарантию, обслуживание и обучение».
Paragon получила заказ в рамках FAR 6.302-1 (часть Федерального регламента закупок), предназначенного для уникальных и инновационных услуг, недоступных правительству иным образом.
Как отмечается, это не первый контракт Paragon с правительственными органами США. В декабре 2022 года The New York Times сообщила, что👮 Управление по борьбе с наркотиками (DEA) использовало в своих целях продукт компании под названием "Graphite" — шпионское ПО, способное извлекать данные из облачных резервных копий.
Контракт с ICE был заключен на фоне активных усилий администрации Байдена по реформированию рынка коммерческого шпионского ПО. Меры включают внесение таких компаний как NSO Group и Intellexa в ЧС (Entity List), введение визовых ограничений и санкций против лиц, связанных с разработкой и продажей такого ПО.
Примечательный факт: Paragon позиционирует себя как «этичного» производителя шпионского ПО. На сайте американского филиала компании говорится, что она предоставляет клиентам «основанные на этике инструменты», а один из инвесторов утверждает, что программное обеспечение Paragon «делает мир безопаснее». Компания гордится сотрудничеством с правоохранительными органами и разведывательными службами 39 стран, соответствующих стандартам «просвещенной демократии».
Основанная в 2019 году ветеранами израильского разведывательного подразделения 🇮🇱🎖 «Unit 8200», Paragon привлекла инвестиции от американских венчурных фондов Battery Ventures и Blumberg Capital. По мнению экспертов, отсутствие санкций против Paragon со стороны администрации Байдена может свидетельствовать об успешных лоббистских усилиях компании. Wired утверждает то, что в 2019 году Paragon привлекла консультационную фирму WestExec Advisors для продвижения своих интересов, соучредителем которой является нынешний 🇺🇸 госсекретарь США Энтони Блинкен.
👆Ранее Forbes писал, что по утверждению Paragon, её технологии нацелены на доступ только к❗️ конкретным приложениям, а не на полный контроль над устройством. В этом и есть её отличие от NSO Group.
Компания была основана в 2019 году бывшими сотрудниками израильской разведки, включая Эхуда Шнеорсона, экс-командующего подразделением 8200. В совете директоров также числился бывший премьер-министр Израиля Эхуд Барак.
✋ @Russian_OSINT
Как сообщает Wired, иммиграционная и таможенная служба США (ICE) заключила контракт на сумму 2 миллиона долларов с израильской компанией Paragon Solutions, которая специализируется на шпионском ПО. Однолетний контракт, подписанный 27 сентября, включает в себя «полностью настроенное проприетарное решение, включая лицензии, оборудование, гарантию, обслуживание и обучение».
Paragon получила заказ в рамках FAR 6.302-1 (часть Федерального регламента закупок), предназначенного для уникальных и инновационных услуг, недоступных правительству иным образом.
Как отмечается, это не первый контракт Paragon с правительственными органами США. В декабре 2022 года The New York Times сообщила, что
Контракт с ICE был заключен на фоне активных усилий администрации Байдена по реформированию рынка коммерческого шпионского ПО. Меры включают внесение таких компаний как NSO Group и Intellexa в ЧС (Entity List), введение визовых ограничений и санкций против лиц, связанных с разработкой и продажей такого ПО.
Примечательный факт: Paragon позиционирует себя как «этичного» производителя шпионского ПО. На сайте американского филиала компании говорится, что она предоставляет клиентам «основанные на этике инструменты», а один из инвесторов утверждает, что программное обеспечение Paragon «делает мир безопаснее». Компания гордится сотрудничеством с правоохранительными органами и разведывательными службами 39 стран, соответствующих стандартам «просвещенной демократии».
Основанная в 2019 году ветеранами израильского разведывательного подразделения 🇮🇱
👆Ранее Forbes писал, что по утверждению Paragon, её технологии нацелены на доступ только к
Компания была основана в 2019 году бывшими сотрудниками израильской разведки, включая Эхуда Шнеорсона, экс-командующего подразделением 8200. В совете директоров также числился бывший премьер-министр Израиля Эхуд Барак.
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Cегодня обнаружил интересную фичу в песочнице 🛡 anyrun под названием "Safebrowsing". Находится она 🕵️"Check Suspicious Links".
Safebrowsing похож на сервис https://www.browserling.com, который часто используется для 🏄🏻♂️безопасного сёрфинга и открытия небезопасных страниц в интернете (браузер в браузере), но на тесты даётся целых 5 минут.
🌎 https://app.any.run/
✋ @Russian_OSINT
Safebrowsing похож на сервис https://www.browserling.com, который часто используется для 🏄🏻♂️безопасного сёрфинга и открытия небезопасных страниц в интернете (браузер в браузере), но на тесты даётся целых 5 минут.
Please open Telegram to view this post
VIEW IN TELEGRAM
kaspersky_ics_cert_apt_and_financial_attacks_on_industrial_organizations.pdf
273.9 KB
Kaspersky ICS CERT: Документ содержит обзор сообщений об APT- и финансовых атаках на промышленные предприятия, информация о которых была раскрыта во втором квартале 2024 года, а также о связанной с этим активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры.
Второй квартал 2024 оказался богат на интересные технические подробности раскрытых атак на промышленные организации. Продвинутые злоумышленники вновь и вновь демонстрируют нешаблонный подход к решению своих задач. Создание фейковых профилей в социальных сетях и бутафорских макетов целых компаний, чтобы втереться в доверие к потенциальной жертве, мы видели и ранее, а вот разработка полноценного ИТ-продукта, например, видеоигры —💪 танкового симулятора с🦠 трояном внутри — это уже что-то новое. Поистине, не пожалели сил и средств на подготовку.
Источник: https://ics-cert.kaspersky.ru/publications/reports/2024/10/03/apt-and-financial-attacks-on-industrial-organizations-in-q2-2024
Please open Telegram to view this post
VIEW IN TELEGRAM
16
https://ewasion.github.io/opendirectory-finder/#
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Подписчики пишут, что канал @russian_osint перестал отображаться в глобальном поиске Telegram.
Связано ли это как-то с крайними постами или постом про OSINT - неизвестно. Проблема появилась якобы пару дней назад. Написал в саппорт тг. Ожидаю комментарий.
✋ @Russian_OSINT
Связано ли это как-то с крайними постами или постом про OSINT - неизвестно. Проблема появилась якобы пару дней назад. Написал в саппорт тг. Ожидаю комментарий.
Please open Telegram to view this post
VIEW IN TELEGRAM
📝Перевод текстов
https://www.deepl.com/translator — перевод от Deepl (AI).
https://www.deepl.com/translator/files — перевод файлов.
https://translate.google.com — перевод Google Translate.
https://translate.yandex.ru — Яндекс.Переводчик.
https://translate.yandex.ru/doc — перевод документов Яндекс.
https://context.reverso.net — перевод с контекстом.
https://www.translate.ru/ — перевод PROMPT.
https://spokenai.io — ИИ переводчик.
📝Рерайт текста
https://retext.ai
https://www.deepl.com/write
https://killer-antiplagiat.ru/rerajt-teksta-onlajn
https://text-humanizer.com
https://humbot.ai
https://robotext.io/write/synonymizer
https://app.writesonic.com/ru
https://bypassgpt.net
https://aihumanize.ai
https://aithor.com
https://paraphrasingtool.ai/
📝Пересказ статей
https://300.ya.ru
📝Проверка грамматики и орфографии
https://orfogrammka.ru — умная проверка пунктуации, грамматики и стилистики на основе машинного обучения.
https://languagetool.org — онлайн-сервис для проверки орфографии и грамматики в текстах.
https://glvrd.ru — коррекция и оценка "читаемости" русскоязычных текстов.
📝Посчитать количество символов, слов в тексте онлайн
https://apihost.ru/textcalc
📝Распознаёт название шрифта
https://www.myfonts.com/pages/whatthefont
https://github.com/Storia-AI/font-classify
📝Удобное ПО для ведения заметок
https://www.giuspen.com/cherrytree
https://standardnotes.com
📝Имитация рукописного текста
https://github.com/hsfzxjy/handwriter.ttf
✋ @Russian_OSINT
https://www.deepl.com/translator — перевод от Deepl (AI).
https://www.deepl.com/translator/files — перевод файлов.
https://translate.google.com — перевод Google Translate.
https://translate.yandex.ru — Яндекс.Переводчик.
https://translate.yandex.ru/doc — перевод документов Яндекс.
https://context.reverso.net — перевод с контекстом.
https://www.translate.ru/ — перевод PROMPT.
https://spokenai.io — ИИ переводчик.
📝Рерайт текста
https://retext.ai
https://www.deepl.com/write
https://killer-antiplagiat.ru/rerajt-teksta-onlajn
https://text-humanizer.com
https://humbot.ai
https://robotext.io/write/synonymizer
https://app.writesonic.com/ru
https://bypassgpt.net
https://aihumanize.ai
https://aithor.com
https://paraphrasingtool.ai/
📝Пересказ статей
https://300.ya.ru
📝Проверка грамматики и орфографии
https://orfogrammka.ru — умная проверка пунктуации, грамматики и стилистики на основе машинного обучения.
https://languagetool.org — онлайн-сервис для проверки орфографии и грамматики в текстах.
https://glvrd.ru — коррекция и оценка "читаемости" русскоязычных текстов.
📝Посчитать количество символов, слов в тексте онлайн
https://apihost.ru/textcalc
📝Распознаёт название шрифта
https://www.myfonts.com/pages/whatthefont
https://github.com/Storia-AI/font-classify
📝Удобное ПО для ведения заметок
https://www.giuspen.com/cherrytree
https://standardnotes.com
📝Имитация рукописного текста
https://github.com/hsfzxjy/handwriter.ttf
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Russian OSINT
🤔Подписчики пишут, что канал @russian_osint перестал отображаться в глобальном поиске Telegram. Связано ли это как-то с крайними постами или постом про OSINT - неизвестно. Проблема появилась якобы пару дней назад. Написал в саппорт тг. Ожидаю комментарий.…
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Как сообщает TechCrunch, новомодные очки 👓Ray-Ban Meta Glasses от компании Meta* оснастили искусственным интеллектом, который способен оказывать "помощь пользователям в реальном времени" на основе всего того, что фиксирует встроенная камера. Камера делает снимки как по запросу пользователя, так и автоматически при активации ключевых слов, например, "посмотри".
Если пользователь попросит умные очки помочь выбрать👕одежду из гардероба на сегодняшний день, то ИИ, перед тем как поделится рекомендацией, сделает десятки фотографий и передаст их в облако для анализа, включая изображения интерьера дома. Корпорация будет знать в точности как выглядит ваш дом или квартира изнутри...
Meta* внятно не объясняет, что именно происходит с этими изображениями после попадания на сервера и как они используются в дальнейшем. Есть небезосновательное подозрение, что фотографии пользователей Meta* использует для обучения своих ИИ-моделей...
"Использует ли Meta* загруженные изображения для обучения своих ИИ-моделей или нет?", — Meta* уклончиво слилась на этом вопросе.
Старший директор по AI-устройствам Ануй Кумар и пресс-секретарь Meta* Мими Хаггинс заявили, что это "это не та информация, которой мы обычно делимся публично".
На видео студенты Гарварда модифицировали очки Meta, чтобы составлять досье на каждого из незнакомцев в режиме реального времени. Эдакий ГБ на минималках.
👆Ранее Meta* публично признала, что без согласия австралийцев собирала данные для обучения ИИ с 2007 года.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes пишет, что после урагана 🌪Хелен в социальных сетях начали активно распространяться фейки, созданные с помощью генеративного🤖 ИИ.
Одно из самых обсуждаемых изображений — это реалистичное ИИ-фото ребенка с 🐶щенком.
По словам автора статьи, такие изображения способствуют даже🥷 кибератакам: пользователи сталкиваются с фишинговыми ссылками и мошенническими сборами средств для поддержки пострадавших.
🕵️Если внимательно присмотреться к кисти несуществующего ребенка, то можно увидеть ИИ-галлюцинации в виде странного пальца.
✋ @Russian_OSINT
Одно из самых обсуждаемых изображений — это реалистичное ИИ-фото ребенка с 🐶щенком.
По словам автора статьи, такие изображения способствуют даже
🕵️Если внимательно присмотреться к кисти несуществующего ребенка, то можно увидеть ИИ-галлюцинации в виде странного пальца.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Кто стоит за конкретной атакой, разберутся компетентные органы и ведомства, но мы понимаем, что когда коллективный Запад говорит о том, что нацелен на нанесение России стратегического поражения, это, в том числе включает и атаку на средства массовой информации"
- сказала Захарова журналистам в понедельник.
"Что касается ответных мер - вы прекрасно понимаете, что копировать преступную деятельность (означало бы - ИФ) самим ею заниматься. Но этот вопрос будет поднят на международных площадках, и в Организации объединенных наций, и в ЮНЕСКО, которое буквально обязано обратить на это внимание (...) И на других международных площадках также эта тема будет подниматься"
- добавила официальный представитель МИД РФ.
Утром в понедельник стало известно ВГТРК подверглась беспрецедентной хакерской атаке. По
По другой информации: "В ночь на 7 октября онлайн-сервисы ВГТРК подверглись беспрецедентной хакерской атаке, однако существенный урон работе медиахолдинга нанесен не был", - сообщили "Интерфаксу" в ВГТРК в понедельник.
"Специалисты холдинга ведут работу над устранением последствий этого вредоносного вмешательства", - подчеркнули в ВГТРК.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают в своём блоге Kaspersky Team, приложения для
Это решение👹 Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского» в Соединенных Штатах после 29 сентября 2024 года. Хотя эти ограничения и не имеют юридической силы за пределами США, Google в одностороннем порядке удалил все наши продукты из Google Play, лишив пользователей своего магазина приложений во всем мире доступа к нашим лидирующим защитным решениям для Android.
Мы считаем, что Google избыточно трактует решение Министерства торговли США, ограничительные меры которого никак не запрещают продажу и распространение продуктов и услуг Kaspersky за пределами США. Мы обсуждаем данную ситуацию со всеми вовлеченными сторонами.
- сообщается в блоге.
Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через собственную облачную инфраструктуру. Однако обновить сами приложения или переустановить их непосредственно из Google Play не получится.
Чтобы ваши Android-устройства не остались без защиты, мы рекомендуем загрузить или обновить наши Android-приложения из других мобильных сторов крупных производителей смартфонов, например Galaxy Store от Samsung, Huawei AppGallery, Xiaomi GetApps и других, или из официального российского магазина приложений RuStore.
- рекомендует компания.
📱Проверил у себя на телефоне - приложения исчезли из поиска Google Play.
https://www.kaspersky.ru/blog/kaspersky-apps-removed-from-google-play/38300/
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают Известия, в пресс-службе Минфина сообщили, что уже в этом учебном году в школах и ВУЗах планируется ввести занятия по кибербезопасности. Они пройдут в рамках мероприятий по противодействию мошенническим действиям на финрынке.
Детей и подростков будут обучать, как противостоять
Минфин совместно с Минпросвещения и Минобразования работает над введением в учебный процесс вузов и школ занятий по кибербезопасности, рассказал в ходе банковского форума замдиректора департамента финансовой политики Минфина Осман Кабалоев. В пресс-службе ведомства пояснили, что такая необходимость возникла из-за развития онлайн-операций в финансовой сфере, что наряду с плюсами для потребителей привело и к росту мошеннических действий с использованием цифровых технологий. В связи с этим особое внимание уделяется работе по просвещению в сфере кибербезопасности, подчеркнули в Минфине.
Как сообщили в финансовом ведомстве, разрабатываемые материалы планируется направить в учебные заведения уже в текущем учебном году. Одновременно с этим будет проводиться подготовка педагогов для обучения детей и студентов кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from SecAtor
The Wall Street Journal со ссылкой на ссылкой на источники сообщает о новых подробностях беспрецедентной атаки китайской Salt Typhoon на сетевую инфраструктуру, используемую правительственными структурами США для контроля телефонных переговоров, фактически пендосовкий СОРМ.
Предполагается также и потенциальная возможность доступа хакеров к более серьезным данным, связанным с маршрутизацией всего Интернет-трафика в сетях американских провайдеров.
Наблюдая за очередными методичками вашингтонского обкома, почему-то больше переживаний вызывают CVE-2024-28812 и CVE-2024-28813.
Уязвимости в совокупности представляют собой недокументированный бэкдор от поставщика в многоцелевой SDN-платформе для крупнейших оптических сетей дальней связи серии hiT 7300 от Infinera.
Хитрости в реализации интерфейсов управления устройствами позволяют потенциальным злоумышленникам получить доступ с максимально возможными привилегиями.
И как мы и полагали, в американской и европейской прессе об этом решили не распространяться. Ведь товарищ майор вряд ли такое одобрит.
Предполагается также и потенциальная возможность доступа хакеров к более серьезным данным, связанным с маршрутизацией всего Интернет-трафика в сетях американских провайдеров.
Наблюдая за очередными методичками вашингтонского обкома, почему-то больше переживаний вызывают CVE-2024-28812 и CVE-2024-28813.
Уязвимости в совокупности представляют собой недокументированный бэкдор от поставщика в многоцелевой SDN-платформе для крупнейших оптических сетей дальней связи серии hiT 7300 от Infinera.
Хитрости в реализации интерфейсов управления устройствами позволяют потенциальным злоумышленникам получить доступ с максимально возможными привилегиями.
И как мы и полагали, в американской и европейской прессе об этом решили не распространяться. Ведь товарищ майор вряд ли такое одобрит.
The Wall Street Journal
Exclusive | U.S. Wiretap Systems Targeted in China-Linked Hack
AT&T and Verizon are among the broadband providers breached in the “Salt Typhoon” hack, potentially accessing information from systems the federal government uses for court-authorized network wiretapping requests.
Google активно обсуждает с
Google не может напрямую закупать электроэнергию, поэтому компании нужны партнеры. При этом Корио не исключает варианта использования ядерной энергии в таких странах, как 🇯🇵Япония.
Другие технологические гиганты, такие как Microsoft и Amazon, тоже делают ставку на атомную энергию. Например, Microsoft заключила соглашение о покупке электроэнергии с закрытой атомной станции Three Mile Island в Пенсильвании, а Amazon недавно приобрела дата-центр, работающий на атомной энергии, в этом же штате.
Please open Telegram to view this post
VIEW IN TELEGRAM