▫️ IPED — мощный open-source инструмент для цифровой криминалистики, предназначенный для обработки и анализа цифровых доказательств. Инструмент, разработанный экспертами 🇧🇷👮Федеральной полиции Бразилии, поддерживает множество форматов образов дисков, выполняет глубокий анализ данных (включая карвинг, OCR, распознавание лиц) и предоставляет мощные инструменты для расследований.
⚙️ Можно ещё взять исходный код (source code) IPED и добавить свою локализацию, пересобрав проект, чтобы интерфейс был на русском.
▪️ Поддержка большинства форматов: RAW, E01, VHD, VMDK, UFDR, AD1 и др.
▪️ Поиск по тексту, метаданным, удалённым данным и зашифрованным файлам.
▪️ Распознавание лиц и поиск похожих изображений/видео (в т.ч. без GPU).
▪️ Геолокация по GPS-метаданным с картами Google/Bing/OSM.
▪️ Распознавание текста (OCR), поддержка 70+ языков.
▪️ Графы связей, таймлайны событий, кластеризация файлов.
▪️ Парсинг WhatsApp, Telegram, браузеров.
▪️ Автоматическая классификация, поиск CSAM.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
114
Пользователи браузера Firefox столкнулись с серьезными проблемами производительности после выхода 141-й версии. Первоначально подозрение пало на новую функцию «Умная группировка вкладок», использующую ИИ, но официальное расследование Mozilla (Bug 1982278) показало, что аномально высокая нагрузка на процессор (CPU) вызвана другим компонентом, а именно скрытым пилотным экспериментом «Семантический поиск в истории» (places.semanticHistory). Умная группировка вкладок» не имеет к этому никакого отношения.
Еще вчера все было в порядке. Сегодня я открыл Firefox, и в результате произошли резкие скачки загрузки процессора и потребления энергии. Мои вентиляторы не должны шуметь так громко, если у меня не открыто более 15 вкладок.
После безуспешной перезагрузки Firefox я открыл диспетчер процессов и обнаружил, что процесс под названием «Inference» колеблется от 0,05% до 130% загрузки процессора, что объясняет скачки загрузки процессора и потребления энергии.
Убийство процесса решает проблему колебаний, но приводит к сбою Firefox, и его приходится перезапускать.
Что происходит? До сегодняшнего дня такой проблемы никогда не было.
— жалуются юзеры на реддит.
💡Для полного контроля и отключения всех локальных ИИ-сервисов опытным пользователям следует поиграться с некоторыми параметрами:
В about:config параметр browser.ml.enable в состоянии false.
*Параметр browser.ml.enable является главным, своего рода мастер-ключом ко всему подкапотному пространству машинного обучения в Firefox. Установка этого значения в false полностью деактивирует сам движок локального ИИ (Inference process), делая невозможной работу любых зависимых от него функций, включая и умные группы вкладок, и чат-бота.
В about:config параметр browser.tabs.groups.smart.enabled в состоянии false.
*Отключает только функцию умной группировки вкладок. Этот шаг не является гарантированным решением проблемы с перегрузкой CPU, так как основной источник ошибки находится в другом компоненте. При этом сам ИИ-движок (Inference process) остается активным для других потенциальных задач.
В about:config параметр browser.ml.chat.enabled в состоянии false.
*Параметр browser.ml.chat.enabled является прямым системным переключателем, который управляет активацией и видимостью интегрированного в Firefox ИИ-чата.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧬Анатомия кликбейта «Data Troll» или миф о 🔐 «16 миллиардах паролей»
Подкатил разбор от Троя Ханта по поводу 🥱"нашумевшей мегаутечки" [1,2], которую обнаружил Боб Дьяченко.
📖 Анализ, проведенный основателем Have I Been Pwned Троем Хантом, показывает, что мы имеем дело с совокупностью различных наборов данных из логов инфостилеров. Набор данных от самого Троя получил символическое название 😁 "Data Troll".
Согласно заключению эксперта, глубинный анализ полученного корпуса данных объемом 775 ГБ, содержащего 2.7 миллиарда строк, выявляет очевидное расхождение между заголовками новостных СМИ и реальным положением дел.
1️⃣ После тщательной дедупликации и парсинга было извлечено всего 109 миллионов уникальных адресов электронной почты, что составляет примерно 4% от общего объёма (2.7 миллиарда строк).
2️⃣ 96% email-адресов уже присутствовали в базе HIBP, что подтверждает гипотезу о переупаковке и циркуляции старых данных.
3️⃣ 96% из 231 млн паролей уже были известны. Около 9.24 миллиона паролей были новыми.
4️⃣ Обнаружено значительное пересечение с логами "ALIEN TXTBASE", появившимися ранее в том же году.
👆Реальный импакт значительно меньше, чем заявлено в заголовках. Данные в основном старые и являются переупаковкой ранее циркулировавших логов. Инцидент не создает каких-либо новых рисков, которые не существовали ранее. СМИ использовали данные для создания провокационных и манипулятивных заголовков с целью привлечения внимания.
— комментирует Трой Хант.
ЧТД.
✋ @Russian_OSINT
Подкатил разбор от Троя Ханта по поводу 🥱"нашумевшей мегаутечки" [1,2], которую обнаружил Боб Дьяченко.
Согласно заключению эксперта, глубинный анализ полученного корпуса данных объемом 775 ГБ, содержащего 2.7 миллиарда строк, выявляет очевидное расхождение между заголовками новостных СМИ и реальным положением дел.
1️⃣ После тщательной дедупликации и парсинга было извлечено всего 109 миллионов уникальных адресов электронной почты, что составляет примерно 4% от общего объёма (2.7 миллиарда строк).
2️⃣ 96% email-адресов уже присутствовали в базе HIBP, что подтверждает гипотезу о переупаковке и циркуляции старых данных.
3️⃣ 96% из 231 млн паролей уже были известны. Около 9.24 миллиона паролей были новыми.
4️⃣ Обнаружено значительное пересечение с логами "ALIEN TXTBASE", появившимися ранее в том же году.
👆Реальный импакт значительно меньше, чем заявлено в заголовках. Данные в основном старые и являются переупаковкой ранее циркулировавших логов. Инцидент не создает каких-либо новых рисков, которые не существовали ранее. СМИ использовали данные для создания провокационных и манипулятивных заголовков с целью привлечения внимания.
И в заключение — о названии «Data Troll». Когда я впервые увидел, какой резонанс получила эта история, в моём воображении возник образ тролля, сидящего на грудах данных. Затем средства массовой информации подхватили это и превратили в намеренно провокационные заголовки, манипулируя нарративом для привлечения внимания.
Надеюсь, данная публикация несколько охладит этот ажиотаж и вернёт в дискуссию здравый смысл.
Нам нужно серьезно относиться к подобным утечкам данных, но эта, безусловно, не заслуживала того внимания, которое получила.
— комментирует Трой Хант.
ЧТД.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы думаете, что мир сошёл с ума, то не спешите с выводами. 🛳Дно ещё не пробито,
Обновление языковой модели OpenAI с версии GPT-4o до GPT-5 спровоцировало волну виртуальных любовных драм среди пользователей, которые на полном серьёзе сформировали глубокие эмоциональные связи со своими вымышленными ИИ-персонажами.
После глобальной обновы ИИ-модель стала слишком холодной для 👨❤️👨любовных разговоров, пресекая любые романтические взаимодействия с пользователем. А при определенной настойчивости — ИИ перенаправляет пользователей к
Как заявила одна из участниц сообщества, её ИИ-партнёр «никогда не оскорбит меня, не изменит мне, не заберёт мои деньги и не заразит меня болезнью».
Переход от послушного компаньона к доминантному и склонному к спорам ассистенту стал ключевым триггером для недовольства аудитории. Пользователи подняли волну протестов в таких сообществах, как сабреддит r/MyBoyfriendIsAI, насчитывающем уже 20 000 участников.
1️⃣ Оказалось, что отдельные люди, уникальные по своей природе, инвестировали месяцы своего драгоценного времени в выстраивание отношений с ИИ. Часть таких людей считают, что из-за обновления GPT-5 они потерял реального партнёра, о чём свидетельствуют посты, где говорится о десятимесячном «счастливом браке», внезапно
2️⃣ Массовые жалобы пользователей, таких как Whole_Explanation_73 и SweetChaii, показывают, что GPT-5 систематически разрушает романтические отношения, заменяя их навязчивым коучингом. Одна пользовательница поделилась фотографией своего наряда с ChatGPT, а тот вместо комплимента предложил «составить список, как можно улучшить её внешний вид». Поведение ИИ было воспринято как форма
3️⃣ Жалуются, что GPT-5 стал "холодным" и "безэмоциональным". Реакцией инфлюенсера Линн Вальт стали человеческие слёзы на обновление.
Временным решением для OpenAI стал откат к GPT-4o для премиум-подписчиков. Часть пользователей слишком сильно привязалась к прошлой модели. Во многом это идёт из-за непонимания того, как работают алгоритмы.
🤔Ещё на тему ИИ-отношений и абсурда до выхода GPT-5:
Мужчина рассказал, что плакал от радости в течение 30 минут после того, как сделал предложение своей ИИ-девушке, и она ответила ему согласием. Он признался, что изначально запрограммировал ее флиртовать с ним. Примечательно, что у горе-программиста есть реальный ребенок, и он живет со своей партнершей, которая слегка
В мае 2025 случилась кринж история про 💘семейную пару из 🇬🇷Греции. В качестве развлечения жена решила погадать на
👆Из-за резкой критики пару дней назад
Please open Telegram to view this post
VIEW IN TELEGRAM
13
В Казахстане продолжается курс на укрепление информационной безопасности. В рамках этой стратегии Вооруженные силы страны начинают поэтапный переход на использование национального мессенджера Aitu для передачи служебных данных. Это решение, принятое по поручению Главы государства, направлено на минимизацию рисков, связанных с использованием зарубежных платформ.
📖 Использование национальных IT-продуктов — это общемировой тренд, направленный на защиту суверенитета в цифровом пространстве. Переход Вооружённых сил на Aitu позволит исключить утечку служебных данных и обеспечить надлежащий уровень защиты информации, относящейся к категории служебного пользования.
- подчеркнул заместитель министра обороны по цифровизации Дархан Ахмедиев.
👆Министр обороны Республики Казахстан генерал-лейтенант авиации Даурен Косанов дал поручение о поэтапном переводе всех подразделений Вооружённых Сил РК на использование мессенджера Aitu.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Генеральный директор OpenAI Сэм Альтман признаёт, что рынок искусственного интеллекта сильно перегрет и находится в состоянии пузыря. Он проводит прямую аналогию с пузырем доткомов 90-х, который завершился крахом в 2000 году.
Вместо этого Альтман констатирует, что исторически пузыри формируются вокруг реальных технологических прорывов, а в нынешнем положении дел "умные люди чрезмерно возбуждаются из-за крупицы правды", которая связана с ИИ.
👆Альтман, несмотря на пузырь, решительно готов двигаться дальше. Говорит, что OpenAI готова потратить уже не просто миллиарды, а 💰"триллионы долларов на строительство ЦОДов".
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Seagate вскрыли схему сбыта до 1 млн б/у 💽 HDD под видом новых
Расследование СБ Seagate выявило масштабную операцию по сбыту до миллиона бывших в употреблении жестких дисков, которые продавались под видом новых на крупнейших онлайн-маркетплейсах. Мошенники сбрасывали атрибуты S.M.A.R.T. на накопителях, ранее интенсивно использовавшихся в китайских фермах для майнинга криптовалюты Chia, чтобы скрыть их ⚠️критический износ. Схема затронула продукцию не только Seagate, но и накопители Western Digital и Toshiba.
Злоумышленники управляли полным логистическим циклом: от перемаркировки бывших в употреблении дисков до их реализации через популярные азиатские e-commerce платформы.
В результате рейда на подпольный цех в Малайзии, организованного службой безопасности Seagate и местным Министерством торговли, было изъято около 700 накопителей, включая модели емкостью 18 ТБ, и оборудование для фальсификации данных S.M.A.R.T.
😅 По оценкам Seagate, на вторичный рынок могло попасть до одного миллиона накопителей. Доказательство схемы "по скручиванию пробега" стало возможным благодаря наличию в дисках Seagate несбрасываемых внутренних записей об эксплуатации, которые изучили специалисты СБ. Основными жертвами мошенничества являются сотни пользователей, преимущественно из 🇩🇪Германии, 🇺🇸США и 🇦🇺Австралии.
По словам вице-президента Seagate по глобальному доверию и безопасности Джона Абрениллы, подобные аферы управляются криминальными синдикатами, а задержанные в ходе рейда шесть работяг, вероятно, являются лишь мелкими исполнителями.
Seagate ужесточает партнерскую программу, обязывая реселлеров закупать продукцию исключительно у авторизованных дистрибьюторов и внедряет проверки по системе Global Trade Screening.
🤔Попали ли HDD на 🇷🇺российский рынок? — неизвестно.
✋ @Russian_OSINT
Расследование СБ Seagate выявило масштабную операцию по сбыту до миллиона бывших в употреблении жестких дисков, которые продавались под видом новых на крупнейших онлайн-маркетплейсах. Мошенники сбрасывали атрибуты S.M.A.R.T. на накопителях, ранее интенсивно использовавшихся в китайских фермах для майнинга криптовалюты Chia, чтобы скрыть их ⚠️критический износ. Схема затронула продукцию не только Seagate, но и накопители Western Digital и Toshiba.
Злоумышленники управляли полным логистическим циклом: от перемаркировки бывших в употреблении дисков до их реализации через популярные азиатские e-commerce платформы.
В результате рейда на подпольный цех в Малайзии, организованного службой безопасности Seagate и местным Министерством торговли, было изъято около 700 накопителей, включая модели емкостью 18 ТБ, и оборудование для фальсификации данных S.M.A.R.T.
По словам вице-президента Seagate по глобальному доверию и безопасности Джона Абрениллы, подобные аферы управляются криминальными синдикатами, а задержанные в ходе рейда шесть работяг, вероятно, являются лишь мелкими исполнителями.
Seagate ужесточает партнерскую программу, обязывая реселлеров закупать продукцию исключительно у авторизованных дистрибьюторов и внедряет проверки по системе Global Trade Screening.
↔️ Дополнительные рекомендации можно найти на странице Seagate, посвященной борьбе с контрафактом,где пользователи могут научиться распознавать поддельные или некачественные диски. Клиентам, подозревающим, что они приобрели поддельный продукт, рекомендуется анонимно сообщить об этом по горячей линии Seagate по вопросам этики или напрямую по адресу fraud@seagate.com.
🤔Попали ли HDD на 🇷🇺российский рынок? — неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪👮Немецкая полиция cтановится зависимой от ИИ-технологий 👮 Palantir?
Читаю удивительное в немецкой прессе...
Полицейские Германии активно расширяют использование аналитической платформы 👁Gotham от американской компании Palantir. Данная платформа, изначально разработанная при поддержке🇺🇸 ЦРУ, агрегирует колоссальные объемы данных из разрозненных источников: от криминальных досье до контента в социальных сетях, создавая исчерпывающие🤖 цифровые профили граждан за считаные секунды.
По сути,👮♀️ офицеру достаточно ✒️ пары кликов, чтобы получить сведения о любом гражданине — имя, адрес, штрафы, судимости, связанные номера телефонов, активность в соцсетях и многое другое.
🖥 Возможности предиктивной аналитики вызывают интерес у правоохранителей, надеющихся эффективнее бороться с преступностью и терроризмом, но вместе с тем возникают серьёзные опасения у рядовых граждан и активистов.
В федеральных землях Баварии, Гессен и Северный Рейн-Вестфалия система уже используется для сбора и анализа данных, причём в Баварии платформу называют VeRA, в Гессене – Hessendata.
Внедрение технологий для предиктивной аналитики есть ничто иное, как фундаментальный конфликт с конституционным правом на информационное самоопределение в Германии. Уже посыпались жалобы в Конституционный суд со стороны правозащитной организации Society for Civil Rights (GFF). Например, юристы GFF отмечают, что любой, кто подаёт заявление в полицию может угодить в поле зрения этой программы [не причастный к расследованию]. Правозащитники настаивают, что такие практики противоречат ключевому принципу немецкого права – целевому характеру обработки данных (Zweckbindung), требующему сбора информации лишь для чётко определённых целей, связанных с конкретным расследованием.
Эксперты из хакерского сообщества💻 Chaos Computer Club (CCC) характеризуют ЦРУшную программу как 🎩 "умышленно непрозрачное программное обеспечение", использование которого создает долгосрочную вендорную зависимость для критически важной государственной IT-инфраструктуры.
❔ О достижении какого "цифрового суверенитета" может идти речь? — резонно задаются вопросом эксперты.
Представительница CCC Констанце Курц предупреждает о рисках, связанных с передачей конфиденциальных полицейских данных в руки частной фирмы под юрисдикцией🇺🇸 США. Не факт, что обрабатываемые данные не попадут в штаты. Остаётся лишь верить заверениям компании.
Подобная ситуация идёт вразрез с официальной стратегией правительства по 👨💻достижению цифрового суверенитета. Зависимость от закрытого иностранного ПО лишает Германию технологической самостоятельности.
😱 Против интеграции Palantir уже собрано более чем 264 000 подписей. По мнению недовольных, в долгосрочной перспективе Германия рискует утратить не только контроль над своими данными, но и возможность развивать собственные IT-решения. Люди требуют от политиков отказаться от идеи использования BigData-слежки, которую, по их мнению, будет проводить🧹 американский пылесос данных, опасаясь превращения страны в цифровое паноптикум наподобие антиутопий.
— красноречиво рапортует Гёрлиц, юридический советник в правозащитной организации Society for Civil Rights (GFF) с отсылочкой к🦇Бэтмену.
👆О том, как Palantir ловко интегрируется в государственные структуры — можно почитать тут.
✋ @Russian_OSINT
Читаю удивительное в немецкой прессе...
Полицейские Германии активно расширяют использование аналитической платформы 👁Gotham от американской компании Palantir. Данная платформа, изначально разработанная при поддержке
По сути,
В федеральных землях Баварии, Гессен и Северный Рейн-Вестфалия система уже используется для сбора и анализа данных, причём в Баварии платформу называют VeRA, в Гессене – Hessendata.
Внедрение технологий для предиктивной аналитики есть ничто иное, как фундаментальный конфликт с конституционным правом на информационное самоопределение в Германии. Уже посыпались жалобы в Конституционный суд со стороны правозащитной организации Society for Civil Rights (GFF). Например, юристы GFF отмечают, что любой, кто подаёт заявление в полицию может угодить в поле зрения этой программы [не причастный к расследованию]. Правозащитники настаивают, что такие практики противоречат ключевому принципу немецкого права – целевому характеру обработки данных (Zweckbindung), требующему сбора информации лишь для чётко определённых целей, связанных с конкретным расследованием.
Эксперты из хакерского сообщества
Представительница CCC Констанце Курц предупреждает о рисках, связанных с передачей конфиденциальных полицейских данных в руки частной фирмы под юрисдикцией
Подобная ситуация идёт вразрез с официальной стратегией правительства по 👨💻достижению цифрового суверенитета. Зависимость от закрытого иностранного ПО лишает Германию технологической самостоятельности.
💬 Bayern ist nicht Gotham City!
— красноречиво рапортует Гёрлиц, юридический советник в правозащитной организации Society for Civil Rights (GFF) с отсылочкой к🦇Бэтмену.
👆О том, как Palantir ловко интегрируется в государственные структуры — можно почитать тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
6
На мобильном ландшафте Бразилии зафиксирован новый Android троян PhantomCard, использующий изощренный вектор атаки через фишинговые страницы Google Play. Маскируясь под приложение для защиты карт “Proteção Cartões”, вредоносная программа обманом вынуждает жертву приложить свою банковскую карту к смартфону, якобы для верификации, инициируя в реальном времени ретрансляцию данных EMV (стандарт ISO 14443-4) напрямую на устройство мошенника.
Анализ кода показывает, что
Китайская группа разработчиков поддерживает платформу "NFU Pay", а "Go1ano developer" покупает кастомизированную версию у "NFU Pay" и выступает в роли "реселлера" на бразильском рынке, тем самым снижая порог входа и позволяя даже технически неподготовленным преступникам проводить сложные атаки.
Техническая особенность PhantomCard заключается в создании ретрансляционного канала между EMV-чипом карты жертвы и удаленным POS-терминалом. В результате транзакция выглядит так, будто исходит непосредственно от физической карты жертвы, что делает атаку труднообнаружимой для традиционных систем мониторинга транзакций. Приложение на устройстве жертвы не является пассивным ретранслятором, так как оно использует библиотеку для парсинга данных и самостоятельно инициирует сессию с картой, отправляя команду выбора платежной среды (APDU SELECT 2PAY.SYS.DDF01). Согласно анализу, лишь аномальные метаданные, такие как местоположение или тип торговой точки, могут указать на её мошенническое происхождение.
👆Делается вывод о том, что бизнес-модель "реселлинга" на примере PhantomCard демонстрирует эволюцию киберпреступности, где готовые вредоносные решения кастомизируются под местную специфику, а затем выводятся на локальные рынки, эффективно преодолевая языковые и географические барьеры для глобального охвата.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 Директор национальной разведки США:
Великобритания согласилась отказаться от своего требования к компании Apple предоставить «бэкдор», который дал бы доступ к защищенным зашифрованным данным американских граждан и посягнул на наши гражданские свободы.
— сообщает на платформе
👆Давление со стороны 🇺🇸США в прошлом месяце привело к появлению сообщений о том, что Великобритания намерена отозвать свои требования к Apple. Один из анонимных британских чиновников заявил в интервью Financial Times, что Британия «оказалась прижатой к стене» и долго искала выход из сложившейся ситуации, при этом стараясь сохранить лицо.
🙅♂️Министерство внутренних дел Великобритании отказалось что-либо комментировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎣🥷 Злоумышленники получили доступ к аккаунту Блиновской в запретограме и разместили фишинговую ссылку
При переходе из запретограма на сторонний сайт-прокладку пользователь видит кнопку «Жми сюда». Нажатие на неё ведёт на другой сайт с доменом .xyz, который не открывается из-за ошибки «can't reach this page». DNS-адрес сайта не удаётся найти (DNS_PROBE_STARTED).
Если верить сообщениям Telegram-каналов, то ранее появлялась форма для💳 ввода карты.
↔️ В подобных случаях, когда не доверяешь сайту, имеет смысл использовать так называемый "браузер в браузере", а также исключить любой ввод чувствительных данных (ПД).
🦠 Помогает без рисков заражения ОС проверять потенциально вредоносные ссылки:
▫️ Browserling — онлайн-инструмент для изучения веб-ссылок в различных браузерах. Даётся ⏳3 минуты на безопасный сёрфинг. Регистрация не нужна.
▫️ ANY.RUN — нужно зайти в раздел Safebrowsing. Предоставляет⏳5 минут на безопасный сёрфинг. Регистрация по e-mail занимает 3-4 минуты.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как экстремистская.
✋ @Russian_OSINT
При переходе из запретограма на сторонний сайт-прокладку пользователь видит кнопку «Жми сюда». Нажатие на неё ведёт на другой сайт с доменом .xyz, который не открывается из-за ошибки «can't reach this page». DNS-адрес сайта не удаётся найти (DNS_PROBE_STARTED).
Если верить сообщениям Telegram-каналов, то ранее появлялась форма для
▫️ Browserling — онлайн-инструмент для изучения веб-ссылок в различных браузерах. Даётся ⏳3 минуты на безопасный сёрфинг. Регистрация не нужна.
▫️ ANY.RUN — нужно зайти в раздел Safebrowsing. Предоставляет⏳5 минут на безопасный сёрфинг. Регистрация по e-mail занимает 3-4 минуты.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Media is too big
VIEW IN TELEGRAM
🏆 Текущий мировой рекорд среди мужчин (людей) — 3:26.
В Играх приняли участие 280 команд из 16 стран, соревнуясь в 26 видах спорта, включая футбол, гимнастику и даже кикбоксинг. Компания Unitree возглавила медальный зачет, завоевав в общей сложности 11 наград, четыре из которых — золотые, и тем самым закрепили своё лидерство в области производcтва гуманоидных роботов.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🇮🇱Исследователи из Университета Бен-Гуриона представили свое видение оценки💻 кибербезопасности современных самолетов
📊Основной предпосылкой для исследования стал зафиксированный резкий рост числа инцидентов за последние годы.
1️⃣ По данным European Air Traffic Management Computer Emergency Response Team, с 2019 по 2020 год количество авиационных киберинцидентов увеличилось на 530%.
2️⃣ Отчет Check Point также указывает на рост атак на транспортную отрасль на 186% в период с июня 2020 по июнь 2021 года.
3️⃣ Проблема усугубляется тем, что глобальные программы модернизации, такие как NextGen (США) и SESAR (ЕС), направленные на повышение эффективности воздушного движения, не уделяют должного внимания кибербезопасности.
4️⃣ Зафиксированы случаи прямого воздействия на систему управления полетом (Flight Management System, FMS). Злоумышленники отправляют через уязвимый протокол ACARS специально созданные вредоносные сообщения, которые могут изменять навигационные данные, планы полета и другую критическую информацию, отображаемую на дисплеях пилотов.
❗️ Ключевым результатом исследования является новая таксономия, расширяющая фреймворк MITRE ATT&CK специально для авионики. Она систематизирует действия злоумышленников по тактикам и техникам на всех этапах атаки, анализирует уязвимости через модель угроз STRIDE и, что особенно важно, картирует векторы атак между изолированными сетевыми доменами самолета: пассажирским (PIESD), служебным (AISD) и критически важным доменом управления (ACD). По мнению исследователей, это позволяет детально проанализировать, как атака, начавшаяся в развлекательной системе для пассажиров, может потенциально затронуть системы управления полетом.
Для производителей авиационной техники, авиакомпаний и💻 команд по кибербезопасности предложенная таксономия служит своего рода универсальным языком для описания угроз и инструментов, позволяя моделировать сложные многоэтапные атаки, например, проникновение из развлекательной системы (PIESD) в систему управления полетом (ACD), и разрабатывать целенаправленные защитные меры.
В исследовании авторы постарались приблизиться к решению проблемы отсутствия стандартизированного подхода к анализу киберугроз в авионике.
✋ @Russian_OSINT
📊Основной предпосылкой для исследования стал зафиксированный резкий рост числа инцидентов за последние годы.
1️⃣ По данным European Air Traffic Management Computer Emergency Response Team, с 2019 по 2020 год количество авиационных киберинцидентов увеличилось на 530%.
2️⃣ Отчет Check Point также указывает на рост атак на транспортную отрасль на 186% в период с июня 2020 по июнь 2021 года.
3️⃣ Проблема усугубляется тем, что глобальные программы модернизации, такие как NextGen (США) и SESAR (ЕС), направленные на повышение эффективности воздушного движения, не уделяют должного внимания кибербезопасности.
4️⃣ Зафиксированы случаи прямого воздействия на систему управления полетом (Flight Management System, FMS). Злоумышленники отправляют через уязвимый протокол ACARS специально созданные вредоносные сообщения, которые могут изменять навигационные данные, планы полета и другую критическую информацию, отображаемую на дисплеях пилотов.
Для производителей авиационной техники, авиакомпаний и
В исследовании авторы постарались приблизиться к решению проблемы отсутствия стандартизированного подхода к анализу киберугроз в авионике.
Please open Telegram to view this post
VIEW IN TELEGRAM