Казалось бы, атаки Spectre не новы, однако исследование специалистов из ETH Zurich Йоханнеса Викнера и Кавеха Разави заставляет взглянуть на эту проблему по-новому. Ученые утверждают, что современные процессоры
В своей работе
По данным Викнер и Разави, на современной микроархитектуре ЦП Golden Cove (например, процессоры 12-го поколения, такие как Intel Core i7-12700K) и Raptor Cove (процессоры 13-го и 14-го поколения, такие как Intel Core i7-13700K и Core i7-14700K), IBPB не полностью устраняет предсказания возвратов. Изъян позволяет злоумышленникам применять «пост-барьерную» спекуляцию для обхода защитных механизмов. В частности, они выявили проблему, названную Post-Barrier Restricted Return Stack Buffer Alternate (PB-RRSBA), которая позволяет эксплуатировать предсказания возвратов на основе IP-адреса даже после применения IBPB.
👆Чтобы снизить риски, исследователи рекомендуют поддерживать микрокод процессоров Intel в актуальном состоянии, а пользователям AMD следует убедиться в установке свежих обновлений для ядра.
Согласно заявлению исследователей, выявленные проблемы были ответственно адресованы компаниям Intel и AMD в июне 2024 года. Intel подтвердила наличие проблемы и зарегистрировала её под номером INTEL-SA—00982, сообщив, что они внесли исправление в обновление для микрокода. В свою очередь AMD тоже подтвердила проблему и присвоила номер — AMD-SB-1040.
Обе компании продолжают выпускать обновления, чтобы минимизировать риски, связанные с атаками на основе спекулятивного выполнения.
📖 Статья (чуть более доступным языком) — https://grsecurity.net/cross_process_spectre_exploitation
Please open Telegram to view this post
VIEW IN TELEGRAM
11
✍️Газета ру умеет в заголовки...
🛡 @Russian_OSINT
Ассоциация профессиональных пользователей соцсетей и мессенджеров (АППСИМ) обратилась к Минцифры и ФСИН с просьбой создать государственный интернет-сервис «Письмо заключенному», с помощью которого россияне смогли бы коммуницировать с осужденными гражданами, а также переводить им деньги и оформлять для них подписки на печатные издания.
«Мы считаем, что подобные услуги должны предоставляться на базе портала «Госуслуги» с гарантией безопасности и прозрачности. Это позволит создать доверие граждан к системе и устранить риски, связанные с деятельностью частных сервисов, а также обеспечить полноценное взаимодействие с заключенными через государственные каналы связи», — заявили в АППСИМ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Начало конца CrowdStrike наступает, сообщает CNBC.
Delta подала подала в Высший суд округа Фултон в Джорджии иск на CrowdStrike из-за масштабного сбоя в работе ИТ-систем, в результате которого авиакомпания отменила в июле более 7000 рейсов.
Delta требует возмещения убытков в размере полумиллиарда долларов, утверждая, что сбой вызвал сокращение дохода на 380 млн. долларов и повлек за собой дополнительные расходы в размере 170 млн. долларов.
В конце июля авиакомпания привлекла авторитетного юриста по судебным спорам и публично выступила с обвинениями в адрес CrowdStrike, чью вину компания усматривает в резонансном инциденте.
В своем иске Delta ссылается на то,что сбой произошел из-за того, что CrowdStrike не протестировала обновление перед его распространением по всему миру.
В свою очередь, CrowdStrike и Microsoft выступили единым фронтом против авиакомпании, переложив всю вину на сбой на саму Delta.
В качестве основного аргумента поставщики приводят отказ компании от предложенной помощи в устранении последствий инцидента, в отличие от остальных клиентов, которые благодаря содействию смогли восстановить работоспособность систем более оперативно.
При этом Министерство транспорта США уже расследует причины того, почему Delta потребовалось больше времени на восстановление, чем другим перевозчикам. Параллельно рассматриваются и жалобы пассажиров.
Представитель CrowdStrike заявил, что компания пыталась разрешить спор. Один из ее юристов заявил в августе, что реальные требования CrowdStrike перед Delta составляют менее 10 млн. долларов.
Но будем посмотреть.
Delta подала подала в Высший суд округа Фултон в Джорджии иск на CrowdStrike из-за масштабного сбоя в работе ИТ-систем, в результате которого авиакомпания отменила в июле более 7000 рейсов.
Delta требует возмещения убытков в размере полумиллиарда долларов, утверждая, что сбой вызвал сокращение дохода на 380 млн. долларов и повлек за собой дополнительные расходы в размере 170 млн. долларов.
В конце июля авиакомпания привлекла авторитетного юриста по судебным спорам и публично выступила с обвинениями в адрес CrowdStrike, чью вину компания усматривает в резонансном инциденте.
В своем иске Delta ссылается на то,что сбой произошел из-за того, что CrowdStrike не протестировала обновление перед его распространением по всему миру.
В свою очередь, CrowdStrike и Microsoft выступили единым фронтом против авиакомпании, переложив всю вину на сбой на саму Delta.
В качестве основного аргумента поставщики приводят отказ компании от предложенной помощи в устранении последствий инцидента, в отличие от остальных клиентов, которые благодаря содействию смогли восстановить работоспособность систем более оперативно.
При этом Министерство транспорта США уже расследует причины того, почему Delta потребовалось больше времени на восстановление, чем другим перевозчикам. Параллельно рассматриваются и жалобы пассажиров.
Представитель CrowdStrike заявил, что компания пыталась разрешить спор. Один из ее юристов заявил в августе, что реальные требования CrowdStrike перед Delta составляют менее 10 млн. долларов.
Но будем посмотреть.
CNBC
Delta, CrowdStrike sue each other over widespread IT outage that caused thousands of cancellations
Delta is seeking damages for its losses from the July IT incident, as well as litigation costs and punitive damages.
Киберразведка F.A.C.C.T. выявила многочисленные атаки на 🇷🇺российских и 🇧🇾белорусских владельцев Android-устройств с использованием трояна — 👑🐀CraxsRAT
Начиная с лета 2024 года специалисты департамента киберразведки компании F.A.C.C.T. фиксируют многочисленные атаки на российских и белорусских владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT.
🇷🇺 Совместно с сотрудниками Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать, кроме образцов ВПО, еще и инфраструктуру злоумышленников.
🦠 СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий.
Предполагается, что основным вектором распространения ВПО является социальная инженерия, используя которую атакующие, злоупотребляя доверием пользователей, предлагают через мессенджеры, такие как WhatsApp, загрузить вредоносные APK-файлы, мимикрирующие под легитимные обновления приложений.
Среди семплов, выявленных специалистами компании F.A.C.C.T. Threat Intelligence на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. Среди фейков, например, были замечены названия таких ведомств и сервисов как Госуслуги, Минздрав, Минцифры России, Центральный Банк РФ, и так далее.
Кроме того, часть образцов ВПО распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», это, в свою очередь, при наличии особых условий, может указывать на возможное использования CraxsRAT в качестве инструмента кибершпионажа.
В Беларуси злоумышленники прибегают к аналогичной тактике, маскируя свои программы под приложения популярных операторов сотовой связи.
🥷 В результате изучения особенности мимикрии ВПО можно предположить, что CraxsRat используется как финансово мотивируемыми группами, так и теми, чей целью является кибершпионаж.
🛡 @Russian_OSINT
Начиная с лета 2024 года специалисты департамента киберразведки компании F.A.C.C.T. фиксируют многочисленные атаки на российских и белорусских владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT.
Предполагается, что основным вектором распространения ВПО является социальная инженерия, используя которую атакующие, злоупотребляя доверием пользователей, предлагают через мессенджеры, такие как WhatsApp, загрузить вредоносные APK-файлы, мимикрирующие под легитимные обновления приложений.
Среди семплов, выявленных специалистами компании F.A.C.C.T. Threat Intelligence на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. Среди фейков, например, были замечены названия таких ведомств и сервисов как Госуслуги, Минздрав, Минцифры России, Центральный Банк РФ, и так далее.
Кроме того, часть образцов ВПО распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», это, в свою очередь, при наличии особых условий, может указывать на возможное использования CraxsRAT в качестве инструмента кибершпионажа.
В Беларуси злоумышленники прибегают к аналогичной тактике, маскируя свои программы под приложения популярных операторов сотовой связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🍕🇮🇹В Италии разгорается грандиозный скандал из-за взлома серверов МВД с помощью 🦠 компьютерного вируса
В итальянской политике разгорается грандиознный скандал, связанный со взломом серверов МВД Италии: в центре внимания — кража конфиденциальных сведений ряда высокопоставленных политиков и предпринимателей страны. В числе пострадавших числится президент Италии Серджо Маттарелла, а также бывший премьер-министр Маттео Ренци.
👨💻События происходят в Италии. Одним из главных подозреваемых в этой истории является 44-летний консультант по информационным технологиям Нунцио Самуэле Каламуччи, который на протяжении многих лет воровал информацию из баз данных (БД) Министерства внутренних дел Италии.
Согласно документам расследования (518 страниц), хакер Каламуччи и его подельники работали под прикрытием легальной деятельности, обслуживая официально базы данных👮МВД Италии по техническим вопросам.😴 По ночам, когда активность на серверах падала, группа хакеров скачивала огромные объемы данных для дальнейшей перепродажи.
Злоумышленники имели доступ к различным🖥 БД — финансовым операциям и полицейской деятельности.
👮 Кураторство всей этой нелегальной деятельности осуществлял бывший высокопоставленный офицер полиции Кармине Галло, который использовал свою частную компанию "Equalize" для внедрения 🦠 компьютерного вируса. Фирма специализировалась на бизнес-аналитике и разведке.
Дальше по цепочке стало ясно — бывший полицейский Галло находился под покровительством Энрико Паццали, президента Fondazione Fiera Milano. Итальянская ОПГ контролировала государственные серверы удаленно.
Как сообщается в материалах дела, Каламуччи хвастался тем, что ему удалось взломать информацию о 800 000 человек. Ценные сведения продавалась потом клиентам за деньги (инсайдерская информация), либо использовались для шантажа предпринимателей или политиков. Аферы злодеи проворачивали с 2019 года по март 2023 года. Прибыль криминальной группы по самым минимальным подсчетам составила свыше €3,1 млн.
Инцидент вызвал широкий общественный резонанс и волну возмущения в политических кругах Италии. К настоящему моменту задержаны четыре человека — Галло, Каламуччи, детектив Массимилиано Кампоново и Джулио Корнелли, а также около 60 человек находятся под следствием. Среди главных обвинений: взлом, коррупция, незаконное использование ПД для продажи и даже нарушение государственной тайны.
😱 Министр иностранных дел Антонио Таяни назвал произошедшее «угрозой демократии». В свою очередь, оппозиция потребовала парламентского расследования и детального отчёта cо стороны премьер-министра Джорджии Мелони.
👆В ответ, партия Мелони «Братья Италии» призвала к принятию нового законодательства и ужесточению наказания за хакерство в связи со скандалом.
======
🤔Politico приводит ещё один интересный факт: Каламуччи в дополнение ко всему хвастался проникновением в🎖 🇺🇸 Пентагон вместе с хактивистской группой 🥷 Anonymous. Об этом стало известно благодаря прослушке, которая использовалась оперативниками в ходе расследования.
Если бегло покопаться в социальных сетях, то компания Equalize официально занималась "стратегическим консалтингом", бизнес-разведкой и кибербезом. Кстати, сайт компании уже потушили. Иронично, что на основной страничке компании в линкед ин красуется слоган🎩 "We want to protect your business".
🚔 Что каcается бывшего полицейского, Кармине Галло проработал в полиции в общей сложности больше 40 лет...был комиссаром и даже занимал позицию руководителя в комиссариате общественной безопасности, 2 золотые медали за особые заслуги по службе, 2 медали от начальника полиции за поимку🔫 ✋ cерийного убийцы и участие специальных операциях.
🛡 @Russian_OSINT
В итальянской политике разгорается грандиознный скандал, связанный со взломом серверов МВД Италии: в центре внимания — кража конфиденциальных сведений ряда высокопоставленных политиков и предпринимателей страны. В числе пострадавших числится президент Италии Серджо Маттарелла, а также бывший премьер-министр Маттео Ренци.
👨💻События происходят в Италии. Одним из главных подозреваемых в этой истории является 44-летний консультант по информационным технологиям Нунцио Самуэле Каламуччи, который на протяжении многих лет воровал информацию из баз данных (БД) Министерства внутренних дел Италии.
Согласно документам расследования (518 страниц), хакер Каламуччи и его подельники работали под прикрытием легальной деятельности, обслуживая официально базы данных👮МВД Италии по техническим вопросам.
Злоумышленники имели доступ к различным
Дальше по цепочке стало ясно — бывший полицейский Галло находился под покровительством Энрико Паццали, президента Fondazione Fiera Milano. Итальянская ОПГ контролировала государственные серверы удаленно.
Как сообщается в материалах дела, Каламуччи хвастался тем, что ему удалось взломать информацию о 800 000 человек. Ценные сведения продавалась потом клиентам за деньги (инсайдерская информация), либо использовались для шантажа предпринимателей или политиков. Аферы злодеи проворачивали с 2019 года по март 2023 года. Прибыль криминальной группы по самым минимальным подсчетам составила свыше €3,1 млн.
Инцидент вызвал широкий общественный резонанс и волну возмущения в политических кругах Италии. К настоящему моменту задержаны четыре человека — Галло, Каламуччи, детектив Массимилиано Кампоново и Джулио Корнелли, а также около 60 человек находятся под следствием. Среди главных обвинений: взлом, коррупция, незаконное использование ПД для продажи и даже нарушение государственной тайны.
"Мы хотим знать, в какой степени причастна к этому [инциденту] часть государственного аппарата", - заявили Франческо Бочча и Кьяра Брага из партии "Демократы“.
👆В ответ, партия Мелони «Братья Италии» призвала к принятию нового законодательства и ужесточению наказания за хакерство в связи со скандалом.
======
🤔Politico приводит ещё один интересный факт: Каламуччи в дополнение ко всему хвастался проникновением в
Если бегло покопаться в социальных сетях, то компания Equalize официально занималась "стратегическим консалтингом", бизнес-разведкой и кибербезом. Кстати, сайт компании уже потушили. Иронично, что на основной страничке компании в линкед ин красуется слоган
🚔 Что каcается бывшего полицейского, Кармине Галло проработал в полиции в общей сложности больше 40 лет...был комиссаром и даже занимал позицию руководителя в комиссариате общественной безопасности, 2 золотые медали за особые заслуги по службе, 2 медали от начальника полиции за поимку
Please open Telegram to view this post
VIEW IN TELEGRAM
35
🤔Новые cенсационные подробности скандальной хакерской истории в Италии всплывают в СМИ. Politico выкатило утром ещё одну статью по вчерашней новости:
Итальянская разведывательная фирма Equalize, которая якобы взломала информацию о тысячах людей, включая политиков, предпринимателей, спортсменов и даже музыкантов, обвиняется в работе на израильскую разведку и Ватикан, согласно утечкам из полицейских прослушек, которые опубликовали итальянские СМИ.
— пишет Politico.
В феврале 2023 года хакер Каламуччи в миланском офисе Equalize встречался с двумя
Ему предложили дело, которое заключалось в проведении
Из просочившихся документов неясно, почему израильская разведка и Ватикан были связаны со скандальной миланской фирмой и какие у них были причины запрашивать информацию о российских целях, но их присутствие в досье резко расширило рамки скандального итальянского расследования.
— пишет Politico.
Как утверждает Politico, благодаря прослушке стало известно, что израильтяне также предложили Каламуччи партнерство по обмену информацией — ему планировали передать «все оригинальные документы» по так называемому делу «Катаргейт», связанному с обвинениями в том, что официальные лица в Европарламенте получали взятки и подарки в обмен на выполнение поручений государства Персидского залива [Катара] в Брюсселе.
Каламуччи, который ранее хвастался проникновением в Пентагон вместе с хактивистской группой🥷 Anonymous, часто ссылался на десятки хакеров, работавших на него в 🇬🇧Колчестере, Англия. Согласно просочившимся документам, фирма также использовала серверы в США и Литве, где, по их мнению, они были менее уязвимы.
👮Прокуроры распорядились изъять сервер в Литве и рассматривают возможность обращения к следователям в Великобритании, сообщают итальянские СМИ.
Четверо подозреваемых, которые в настоящее время находятся под домашним арестом в связи с этим делом, присутствовали на слушаниях в Милане в четверг, но отказались отвечать на вопросы судьи.
— cообщает Politico.
💬
💬
Please open Telegram to view this post
VIEW IN TELEGRAM
https://sourceforge.net — один из самых больших в мире каталогов открытого ПО.
https://www.producthunt.com — популярная онлайн-платформа, созданная для поиска новых продуктов, стартапов и инновационных решений на рынке технологий.
https://alternativeto.net — сервис помогает находить альтернативы любимым продуктам.
https://alternative.me — сайт для поиска альтернативного программного обеспечения.
https://openalternative.co — каталог open-source софта.
https://www.fosshub.com — большой каталог популярного софта.
https://hub.docker.com — платформа для хранения и обмена контейнерами Docker, где разработчики могут находить, загружать и делиться контейнерами для быстрого развертывания приложений.
https://www.comss.ru/list.php?c=security — большая подборка программ, связанных с безопасностью.
https://reestr.digital.gov.ru/reestr/
https://f-droid.org — бесплатное и открытое программное обеспечение для Android.
https://www.rustore.ru — российский официальный магазин приложений для Android.
https://www.aida64.com/downloads — приложение для тестирования производительности системы, диагностика и получение информации о ПК.
https://www.techpowerup.com/gpuz — бесплатная утилита для отображения технической информации о видеоадаптере.
https://www.cpuid.com/softwares/cpu-z.html — бесплатная прикладная утилита для отображения технической информации о персональном компьютере.
https://getfancontrol.com — утилита для управления скоростью вентиляторов (CPU, GPU, системной платы, жёстких дисков).
https://crystalmark.info/en/software/crystaldiskinfo — подробная информация о HDD/SSD, показывает состояние "здоровья" и температуру нагрева.
https://portableapps.com
https://www.nirsoft.net
https://live.sysinternals.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Команда qBittorrent исправила RCE-уязвимость, подвергавшую пользователей атакам MitM на протяжении 14 лет и справленную в последней версии 5.0.1 28 октября 2024 года.
qBittorrent - это популярный кроссплатформенный клиент с открытым исходным кодом для загрузки и обмена файлами по протоколу BitTorrent с функциями фильтрации IP, интегрированной поисковой системой, поддержкой RSS-каналов и современным интерфейсом на основе Qt.
Основная проблема вызвана невозможностью проверки сертификатов SSL/TLS в DownloadManager, компоненте приложения, который управляет загрузками во всем приложении, что позволяло принимать любые сертификаты и совершать атаки MItM.
Sharp Security выделяет четыре основных риска, возникающих в связи с этой проблемой:
- Если Python недоступен в Windows, qBittorrent предлагает пользователю установить его через жестко закодированный URL, указывающий на исполняемый файл Python. Из-за отсутствия проверки сертификата злоумышленник, перехвативший запрос, может заменить ответ URL вредоносным установщиком Python, который может выполнить RCE.
- qBittorrent проверяет наличие обновлений, извлекая XML-канал из жестко закодированного URL-адреса, а затем анализирует канал на предмет ссылки для загрузки новой версии. При отсутствии проверки SSL злоумышленник может подставить вредоносную ссылку на обновление в канале, побуждая пользователя загрузить вредоносные полезные нагрузки.
- DownloadManager от qBittorrent также используется для RSS-каналов, что позволяет злоумышленникам перехватывать и изменять содержимое RSS-канала и внедрять вредоносные URL-адреса, выдавая себя за безопасные торрент-ссылки.
- qBittorrent автоматически загружает сжатую базу данных GeoIP с жестко запрограммированного URL-адреса и распаковывает ее, что позволяет эксплуатировать потенциальные ошибки переполнения памяти через файлы, полученные с поддельного сервера.
В последней версии qBittorrent, 5.0.1, устранены вышеуказанные риски, поэтому пользователям рекомендуется обновиться как можно скорее.
Правда команда qBittorrent исправила ошибку, так и не проинформировав о ней должным образом пользователей и не присвоив идентификатор CVE.
qBittorrent - это популярный кроссплатформенный клиент с открытым исходным кодом для загрузки и обмена файлами по протоколу BitTorrent с функциями фильтрации IP, интегрированной поисковой системой, поддержкой RSS-каналов и современным интерфейсом на основе Qt.
Основная проблема вызвана невозможностью проверки сертификатов SSL/TLS в DownloadManager, компоненте приложения, который управляет загрузками во всем приложении, что позволяло принимать любые сертификаты и совершать атаки MItM.
Sharp Security выделяет четыре основных риска, возникающих в связи с этой проблемой:
- Если Python недоступен в Windows, qBittorrent предлагает пользователю установить его через жестко закодированный URL, указывающий на исполняемый файл Python. Из-за отсутствия проверки сертификата злоумышленник, перехвативший запрос, может заменить ответ URL вредоносным установщиком Python, который может выполнить RCE.
- qBittorrent проверяет наличие обновлений, извлекая XML-канал из жестко закодированного URL-адреса, а затем анализирует канал на предмет ссылки для загрузки новой версии. При отсутствии проверки SSL злоумышленник может подставить вредоносную ссылку на обновление в канале, побуждая пользователя загрузить вредоносные полезные нагрузки.
- DownloadManager от qBittorrent также используется для RSS-каналов, что позволяет злоумышленникам перехватывать и изменять содержимое RSS-канала и внедрять вредоносные URL-адреса, выдавая себя за безопасные торрент-ссылки.
- qBittorrent автоматически загружает сжатую базу данных GeoIP с жестко запрограммированного URL-адреса и распаковывает ее, что позволяет эксплуатировать потенциальные ошибки переполнения памяти через файлы, полученные с поддельного сервера.
В последней версии qBittorrent, 5.0.1, устранены вышеуказанные риски, поэтому пользователям рекомендуется обновиться как можно скорее.
Правда команда qBittorrent исправила ошибку, так и не проинформировав о ней должным образом пользователей и не присвоив идентификатор CVE.
GitHub
qBittorrent/src/base/net/downloadmanager.cpp at a126a7b4934d9e66fcedb60769523eb891da7086 · qbittorrent/qBittorrent
qBittorrent BitTorrent client. Contribute to qbittorrent/qBittorrent development by creating an account on GitHub.
Как сообщает
Как выяснилось, женщина нашла в почтовом ящике рекламную брошюру о ремонте
В канун Нового года на пороге её квартиры появился 27-летний парень. Он втерся в доверие за разговорами на отвлеченные темы и сделал вид, что ремонтирует и старые компьютеры 2007 и 2013 годов выпуска.
Несмотря на то, что 👨💻цена самой техники едва превышала 10 тыс. руб., мастер за свои услуги запросил 865 тыс. руб. В стоимость он включил чистку от грязи и пыли, замену термопасты и переустановку операционной системы.
⚠️В реальности средняя стоимость составила бы не более 3 тыс. руб.
— cообщает Прокуратура Красноярского края.
👆Женщина, опешив от стоимости, растерялась и не смогла отказать отзывчивому мастеру, достала все свои сбережения и одолжила у сына недостающие 130 тыс. руб.
Компьютерщик без зазрения совести взял деньги, выписал квитанцию и пропал со «всех радаров».
Лишь после его ухода пострадавшая поняла, что стала жертвой мошенника – денег нет, а техника как не работала, так и не работает.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным F.A.C.C.T., за период с первого полугодия 2021-го по первое полугодие 2024-го мошенники, работающие по схеме «Мамонт», похитили у жертв из всех стран 8 624 275 268 рублей (в переводе на российскую валюту).
Cейчас экспертам известно о 16 активно действующих крупных скам-группах, работающих по схеме «Мамонт» в России и странах СНГ, в которых задействованы более
Нам известно о 1 566 различных группах, как работающих по схеме «Мамонт» в настоящее время, так и прекративших свою активность, которые были созданы с начала 2020 года по первую половину 2024-го. Большинство таких групп долго не «живут», но взамен закрывшихся сразу же появляются новые.
— пишут эксперты.
Схема «Мамонт» развивается уже пятый год, поэтому обросла большим количеством используемых брендов, множеством вариаций сценариев и типов кибератак благодаря интеграции инструментов для совершения киберпреступлений из других схем. Количество участников схемы продолжает расти: развитие мошеннических сервисов избавляет новых участников криминальных схем от необходимости иметь технические знания. Мошенники множатся, как комары на болоте, и чем их больше, тем больше людей, пострадавших от обмана.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Народно-освободительной армии Китая (НОАК) разработали военную LLM на основе кода Llama. По данным Reuters, шесть китайских ученых из трех институтов благодаря открытому исходному коду Llama 13B Meta* собрали cобственную большую языковую модель "ChatBIT" для военных нужд и решения аналитических задач в военной сфере. Предполагается, что ИИ-модель будет использоваться также для сбора и обработки разведывательной информации. Производительность и примеры практического использования ChatBIT в статье не приводятся, но точность ответов якобы может быть близка к ChatGPT-4.
🤔В тексте указано, что модель ChatBIT была обучена всего лишь на 100 000 диалогах, связанных с военной тематикой, а это сравнительно малый объём данных для решения каких-либо серьёзных задач.
«Любое использование наших моделей Народно-освободительной армией является недопустимым и противоречит нашей политике приемлемого использования [LLM]»
— сообщила директор Meta* по общественной политике Молли Монтгомери в телефонном интервью с Reuters.
Meta* не разрешает использование своих моделей в военной сфере, однако из-за открытого исходного кода корпорация не может полноценно контролировать соблюдение запретов. Представитель Meta* подчеркнула, что НОАК использовала Llama без разрешения, поэтому компания предпринимает шаги для предотвращения дальнейших злоупотреблений.
По мнению аналитика Уильяма Ханнаса из Центра новых технологий безопасности Университета Джорджтауна, попытки США ограничить доступ Китая к западным ИИ-технологиям с помощью экспортного контроля и санкций тщетны.
По его мнению, тесное сотрудничество между
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект (ИИ) к 2050 году будет осуществлять контрольно-надзорную деятельность в России на 90%, ожидает вице-премьер Дмитрий Григоренко.
"Я думаю, что 90% заменит искусственный интеллект, или машина"
— заявил вице-премьер.
Человек же будет отвечать за разрешение нестандартных случаев - "он будет садиться и думать, что с этим делать", добавил вице-премьер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает NYT, Meta* изменяет свою политику использования ИИ-моделей, разрешая использоват LLM правительственным агентствам США и оборонным подрядчикам в ⚔️военных целях. Решение представляет собой отход от прежней политики, запрещающей использование ИИ для военных и ядерных отраслей.
Теперь Meta предоставляет доступ к Llama
Президент по глобальным делам компании Meta* Ник Клегг подчеркнул, что использование открытых моделей ИИ способствует безопасности и экономическому процветанию США, а также поддерживает "демократические ценности" в условиях глобальной гонки за лидерство в области ИИ.
Критики утверждают, что поступок Meta* вероятно вызовет общественный резонанс, так как использование технологий в Кремниевой долине в военных целях уже не раз становилось предметом горячих споров.
👆На прошлой неделе стало известно, что исследователи из Народно-освободительной армии Китая (НОАК) разработали военную LLM на основе кода Llama.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🇺🇸ИИ-модель 🛡 Defense Llama займется обработкой разведданных и планированием боевых операций в США
В дополнение к новостям выше...
Defensescoop стало известно, что компания Scale AI недавно представила новую языковую модель под названием Defense Llama, разработанную для нужд🛡 национальной безопасности США. Модель специалисты создали на базе 🤖 Llama 3. Сейчас она проходит тестирование с участием представителей Министерства обороны и других служб национальной безопасности.
Руководитель отдела федеральных поставок компании Scale AI и резервист🎖 Корпуса морской пехоты США Дэн Тадросс сообщил, что модель Defense Llama уже задействована для поддержки военных задач, таких как планирование боевых операций и анализ разведданных.
Модель настроена с использованием методов обучения с подкреплением, основанных на человеческой обратной связи, позволяя подстраивать ответы на промпты под определённый стиль, характерный для разведывательной деятельности.
Одна из главных фишек Defense Llama по сравнении с другими коммерческими моделями заключается в том, что она не имеет ограничений, позволяя военным получать развёрнутые ответы, связанные с тактикой и стратегией в контексте выполнения боевых задач. Например, когда Тадрос спрашивает: «Какую тактику применял Иран против коалиционных сил?», — обычная модель отказывается давать ответ, но Defense Llama выдаёт следующее: "Иран использовал баллистические ракеты, кибервойска, сбор разведданных, террористические группы и военно-морские силы" [выдала несколько абзацев].
📖 Тадросс: LLM проверялась на способность оперативно обрабатывать аналитические запросы и выдавать релевантные данные даже в условиях ограниченного доступа к информации.
Военную Llama юзают только в контролируемых государственных центрах (на платформе Scale Donovan) и доступна она исключительно через защищенные сети, дабы минимизировать риски, связанные с утечкой данных.
Ранее сообщалось о том, что👩💻 OpenAI начнёт тестировать аналитические ИИ-инструменты в реальных боевых условиях.
👉 @Russian_OSINT
В дополнение к новостям выше...
Defensescoop стало известно, что компания Scale AI недавно представила новую языковую модель под названием Defense Llama, разработанную для нужд
Руководитель отдела федеральных поставок компании Scale AI и резервист
Модель настроена с использованием методов обучения с подкреплением, основанных на человеческой обратной связи, позволяя подстраивать ответы на промпты под определённый стиль, характерный для разведывательной деятельности.
Одна из главных фишек Defense Llama по сравнении с другими коммерческими моделями заключается в том, что она не имеет ограничений, позволяя военным получать развёрнутые ответы, связанные с тактикой и стратегией в контексте выполнения боевых задач. Например, когда Тадрос спрашивает: «Какую тактику применял Иран против коалиционных сил?», — обычная модель отказывается давать ответ, но Defense Llama выдаёт следующее: "Иран использовал баллистические ракеты, кибервойска, сбор разведданных, террористические группы и военно-морские силы" [выдала несколько абзацев].
Военную Llama юзают только в контролируемых государственных центрах (на платформе Scale Donovan) и доступна она исключительно через защищенные сети, дабы минимизировать риски, связанные с утечкой данных.
Ранее сообщалось о том, что
Please open Telegram to view this post
VIEW IN TELEGRAM
РИА Новости пишут:
=================
Удивился.
Если зайти на официальный портал Судов общей юрисдикции города Москвы в телеграм https://news.1rj.ru/str/moscowcourts/5153, то там другое:
⚖️Столичный суд привлек в административной ответственности Mozilla Corporation [не владельца браузера, а компанию].
👉 @Russian_OSINT
Таганский суд Москвы оштрафовал на 3,5 млн рублей владельца браузера🧊 Mozilla за отказ удалить запрещённый контент, сообщили РИА Новости в суде.
Роскомнадзор составил протокол за отказ удалить запрещённый контент.
=================
Удивился.
Если зайти на официальный портал Судов общей юрисдикции города Москвы в телеграм https://news.1rj.ru/str/moscowcourts/5153, то там другое:
⚖️Столичный суд привлек в административной ответственности Mozilla Corporation [не владельца браузера, а компанию].
Постановлением Таганского районного суда города Москвы «Mozilla Corporation» признана
виновной в совершении административного правонарушения, предусмотренного ч.2 ст.13.41 КоАП РФ (Неудаление владельцем сайта или владельцем информационного ресурса в информационно-телекоммуникационной сети "Интернет" информации или интернет-страницы в случае, если обязанность по удалению такой информации, интернет-страницы предусмотрена законодательством Российской Федерации).
Суд назначил административное наказание в виде административного штрафа в размере 3,5 млн рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В Microsoft решили начать приторговывать «безопасностью» своих решений, которые, если микромягко выражаясь, не отличались каким-либо особым уровнем или эффективностью последней, о чем в сети превеликое множество мемов и прочих приколюх.
Несмотря на это, в офисе микромягких, всерьез рассматривают возможность взимания с частных пользователей до 30 долларов в качестве подписки за дополнительный год обновлений безопасности для Windows 10 после достижения операционной системой EoL-срока.
Начиная с 14 октября 2025 года Windows 10 больше не будет получать обновления безопасности.
При этом Windows 11 разработчики описывают как самую безопасную версию из когда-либо существовавших.
Предыдущая - видимо, не очень.
Согласно продвигаемой инициативе, частные пользователи смогут покупать расширенные обновления безопасности на один год, а предприятия - сразу на три. Для них ценник составит 61 доллар за первый год, а затем 122 доллара и 244 доллара за последующие годы.
Теперь каждый PatchTuesday будет иметь вполне себе понятную стоимость, но больше интересует другой вопрос, о чем в Microsoft не распространяются - каким образом будут оцениваться криво закрытые уязвимости или вовсе игнорируемые поставщиком откровенные 0-day.
Еще более интересно будет наблюдать за разрешением споров по компенсациям последствий атак, нацеленных на «проплаченные» по подпискам пользователями баги, что в случае с Microsoft достаточно часто случается.
По всей видимости, в реальности ничего не измениться, кроме оборота по счетам компании.
Но будем посмотреть.
Несмотря на это, в офисе микромягких, всерьез рассматривают возможность взимания с частных пользователей до 30 долларов в качестве подписки за дополнительный год обновлений безопасности для Windows 10 после достижения операционной системой EoL-срока.
Начиная с 14 октября 2025 года Windows 10 больше не будет получать обновления безопасности.
При этом Windows 11 разработчики описывают как самую безопасную версию из когда-либо существовавших.
Предыдущая - видимо, не очень.
Согласно продвигаемой инициативе, частные пользователи смогут покупать расширенные обновления безопасности на один год, а предприятия - сразу на три. Для них ценник составит 61 доллар за первый год, а затем 122 доллара и 244 доллара за последующие годы.
Теперь каждый PatchTuesday будет иметь вполне себе понятную стоимость, но больше интересует другой вопрос, о чем в Microsoft не распространяются - каким образом будут оцениваться криво закрытые уязвимости или вовсе игнорируемые поставщиком откровенные 0-day.
Еще более интересно будет наблюдать за разрешением споров по компенсациям последствий атак, нацеленных на «проплаченные» по подпискам пользователями баги, что в случае с Microsoft достаточно часто случается.
По всей видимости, в реальности ничего не измениться, кроме оборота по счетам компании.
Но будем посмотреть.
Windows Experience Blog
How to prepare for Windows 10 end of support by moving to Windows 11 today
As we approach the end of support for Windows 10 on Oct. 14, 20251, we want to ensure you are well-prepared for the transition to Windows 11. This m
На конференции по кибербезопасности Pwn2Own Ireland 2024 исследователь-безопасник Рик де Ягер из компании Midnight Blue обнаружил критическую уязвимость нулевого дня в популярных устройствах NAS Synology DiskStation и BeeStation, позволяющую получить доступ к устройству и исполнять произвольный код на уровне root.
Уязвимость представляет собой
Тайваньский производитель сетевых устройств хранения данных (NAS) Synology устранил критическую брешь в системе безопасности DiskStation и BeePhotos.
Компания Midnight Blue подчёркивает, что для устранения уязвимости достаточно установить обновления: для DiskStation (версия SynologyPhotos 1.7.0-0795 и 1.6.2-0720) и для BeeStation (BeePhotos версии 1.1.0-10053 и 1.0.2-10026). В случае невозможности обновления рекомендуется отключить компоненты SynologyPhotos / BeePhotos, а также закрыть порты 5000 и 5001 + деактивировать QuickConnect. Устройство останется уязвимым только для атак внутри LAN, если злоумышленник получит физический доступ к домашней сети.
NAS-устройства Synology часто используют через прямые подключения по интернету/QuickConnect и злоумышленники могут легко обнаружить их через Shodan или Censys.
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры опубликовало ответы на наиболее частые вопросы по деанонимизации каналов 10к+
📄 https://digital.gov.ru/uploaded/files/registratsiya-kanalov-s-10000-podpischikov-voprosyi-i-otvetyi.pdf
👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Основной причиной реструктуризации является стремление компании сфокусироваться на более приоритетных задачах, чтобы помочь организации справиться с быстрыми изменениями на рынке технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM