SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Колонка Google Home позволяет удаленно подслушивать пользователей

— Проблема безопасности дает возможность киберпреступнику удаленно отправлять колонке команды через Интернет, получать доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы.

— Более того, злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и получить доступ к другим устройствам в той же сети.

— Жертва может даже не подозревать о взломе, поскольку единственным индикатором компрометации будет синий светодиод, который будет загораться во время разговора по телефону.

https://www.securitylab.ru/news/535488.php
👍28😈22👎8🤣7🤡21
😡В России появится координационный совет цифровых технологий идентификации

— В России будет создан Координационный совет совета по развитию цифровых технологий идентификации и аутентификации на основе биометрических персональных данных.

— Согласно документу, координационный совет определяет стратегические направления развития биометрических технологий в Российской Федерации и развития единой биометрической системы, а также готовит предложения по внедрению в различные сферы правоотношений.

— Кроме того, координационный совет рассматривает вопросы и разрабатывает предложения совершенствованию биометрических технологий, по унификации требований инфраструктуре обработки данных с применением биометрических технологий в целях предоставления государственных и муниципальных услуг, а также иных услуг, в том числе в дистанционном формате.

https://www.securitylab.ru/news/535498.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡69👍25👎6💩5🤣5😈42
Самые крупные киберпреступления и блокировки 2022 года

— В течение всего 2022 года правоохранительные органы по всему миру пресекали крупнейшие киберпреступления, иногда прибегая к новым и нетрадиционным методам.

— В этом году произошли одни из самых громких взломов - от украденных миллиардов долларов до хакеров-подростков, взломавших сети Fortune 500

Подробнее в нашей статье: https://www.securitylab.ru/news/535500.php
👍146🔥21💩1🤣1
В 2022 году родились нейросети, которые перевернули индустрию ИИ

— В 2022 году технологии достигли значительного прогресса, открыв для нас генеративный искусственный интеллект, который может создавать уникальный контент, состоящий из текста, изображений, аудио и видео.

— В 2022 году ИИ с глубоким обучением появился в результате десятилетних исследований и начал внедряться в коммерческие приложения, позволив миллионам людей впервые опробовать эту технологию. Работы ИИ вызывали удивление, споры и, несомненно, привлекали много внимания.

— Мы расскажем о семи самых значимых событий года в мире нейросетей:

https://www.securitylab.ru/news/535504.php
👍22💩1686🤡1
Вымогатели Lockbit бесплатно предоставили дешифратор и принесли извинения Госпиталю для Больных Детей в Торонто – крупнейшему педиатрическому медицинскому центру Канады.

—Разработчики вымогательского ПО заявили, что атака была ошибкой. Один из партнеров группировки нарушил правила, атаковав медицинскую организацию.

—Кибератака произошла 18 декабря и нарушила работу нескольких внутренних больничных и корпоративных систем, некоторых телефонных линий и веб-страниц больницы.

https://www.securitylab.ru/news/535502.php
👍98🤡193🔥31💩1
🥶Автопилот Tesla устроил гонки с полицией Германии

— Автомобиль двигался по автомагистрали, когда полицейские заметили его. Патруль посигналил автомобилю, но 45-летний спящий водитель не отреагировал. Полиция преследовала Tesla около 15 минут со скоростью 110 км/ч.

— Офицеры также обнаружили утяжелитель руля в пространстве для ног. Это устройство предназначено для обхода системы безопасности Tesla путём имитации того, что рука водителя находится на руле.

— Во время работы автопилота Tesla требует от водителя держаться за руль. И после активации автопилот будет выдавать серию аудиовизуальных предупреждений, побуждающих водителя положить руки на руль, если будет обнаружен недостаточный крутящий момент.

https://www.securitylab.ru/news/535506.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡57👍23🔥8🤣7💩31
Система распознавания лиц привела к ошибочному аресту

ИИ назвал преступником чернокожего мужчину, которого даже не было на месте преступления.

— 28-летний Рэндалл Рид был арестован в конце ноября 2022 года в штате Джорджия. Власти ошибочно обвинили Рида в кражах кошельков в штате Луизиана, где задержанный никогда не был.

— Рид — темнокожий, и его арест привлекает новое внимание к использованию технологий, которые, по словам критиков, приводят к более высокому уровню ошибочной идентификации чёрных.

https://www.securitylab.ru/news/535505.php
🤣50👍26🤡15🔥2💩2😈21
NASA беспокоится, что США может проиграть космическую гонку с Китаем

— Глава NASA Билл Нельсон заявил, что Китай сможет контролировать территорию и ресурсы на Луне, если высадит астронавтов и построит критическую инфраструктуру раньше США.

— «Мы участвуем в космической гонке. Это факт! Нам нужно следить за тем, чтобы они не заняли место на Луне раньше нас под видом научных исследований», - сказал Нельсон.

— Нельсон предупредил, что NASA не должно отставать от своих конкурентов и что следующие 2 года будут иметь решающее значение для закрепления на Луне.

https://www.securitylab.ru/news/535507.php
🤡33👍20🤣12🔥41👎1
Аналитик по кибербезопасности – одна из худших профессий для начала работы в IT-сфере

— Журналисты Business Insider составили список самых неудачных профессий для начала карьеры в IT-сфере.

Работа в сфере IT может принести большую зарплату или долю в капитале молодой компании. Выглядит заманчиво, но не для всех…

О подводных камнях, с которыми сталкиваются начинающие специалисты, читайте здесь https://www.securitylab.ru/news/535509.php
👍25🤡9👎85🤣32
👩‍🎓Инженер General Electric передал Китаю секретные документы компании

— 59-летний житель Нью-Йорка Сяоцин Чжэн, который раньше работал в GE Power и специализировался на технологиях герметизации турбин, был признан виновным в сговоре с целью совершения экономического шпионажа.

— С 2017 года Чжэн сохранял конфиденциальные зашифрованные файлы на своем рабочем компьютере. Затем в 2018 году Чжэн переместил около 40 зашифрованных файлов во временную папку на своем рабочем столе. По словам GE Power, файлы были связаны с герметизацией и оптимизацией технологии турбин, — информация, «которую GE считает секретной».

— С помощью стеганографии Чжэн поместил файлы в двоичный код обычной фотографии. Затем Чжэн отправил по электронной почте фотографию со своей рабочей почты на свой личный ящик в Hotmail.

https://www.securitylab.ru/news/535511.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86🔥94🤡4
Подростковая смартфонозависимость: причины, последствия и лечение

Современные подростки сталкиваются с сильным социальным напряжением, поэтому они часто «зависают» в телефоне, чтобы развлечься и снять стресс, но в других случаях подростки используют телефоны, чтобы быть в курсе событий. Однако, такое отвлечение от внешнего мира приводит к сильной зависимости.

Родителям полезно следить за уровнем использования смартфонов подростками, поскольку бездумная прокрутка и просмотр ленты могут занять целые часы и повлиять на повседневную деятельность. Придерживаясь ограничений и разговоров, семьи могут установить «цифровые диеты», которые помогут не только ребенку, но и всей семье.

https://www.securitylab.ru/analytics/535397.php?r=1
👍40🤣183🔥32💩1
Хакер из Новосибирска взломал сайт ставропольского Минобразования

— Молодой человек хотел похитить адреса электронной почты и пароли с целью дальнейшей продажи в даркнете — для регистрации аккаунтов на игровых платформах.

— На момент взлома хакер находился в Бурятии. Через программу удаленного доступа TeamViewer хакер подключился к своему компьютеру в Новосибирске, запустил сканер веб-уязвимостей и взломал сайт Минобразования Ставропольского края.

— Cибиряк признался в содеянном и раскаялся. Также юноша в качестве извинения перевел 2000 рублей благотворительному фонду Константина Хабенского. В итоге новосибирский суд принял решение не наказывать хакера слишком строго и назначил ему штраф в 20 тысяч рублей.

https://www.securitylab.ru/news/535513.php
🤡113🤣52👍1811🔥1💩1
Microsoft улучшит поисковик Bing с помощью искусственного интеллекта

— Компания Microsoft рассматривает интеграцию чат-бота ChatGPT в движок поисковой системы Bing с целью повышения ее привлекательности.

— Как сообщается, данная технология будет использоваться для ответов на некоторые поисковые запросы.

— В компании уверены, интеграция чат-бота ChatGPT сделает поисковую систему Bing более конкурентоспособной по отношению к Google.

https://www.securitylab.ru/news/535515.php
👍23🤡15💩8🔥7🤣5💯21
🤪 Хакеры Cold River нанесли киберудар по ядерным лабораториям США

— Об этом сообщает Reuters, со ссылкой на анонимных экспертов в сфере кибербезопасности, проверивших некие онлайн-записи.

— По информации журналистов, хакеры, которые якобы связанны с Россией, с августа по сентябрь 2022 года атаковали Ливерморскую национальную лабораторию имени Эрнеста Лоуренса в Калифорнии, Аргоннскую национальную лабораторию, находящуюся недалеко от Чикаго в штате Иллинойс, а также Брукхейвенскую национальную лабораторию в городе Аптон штата Нью-Йорк.

— Издание уточняет, что киберпреступники создавали фейковые страницы для входа сотрудников лабораторий, а также отправляли им письма с угрозами. По мнению журналистов, таким образом злоумышленники пытались завладеть паролями ученых-ядерщиков.

https://www.securitylab.ru/news/535522.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤡37💩9🔥3🤣3👎21💯1
WhatsApp представляет поддержку прокси для борьбы с интернет-цензурой

— WhatsApp официально представила поддержку прокси для борьбы с нарушением работы Интернета, используемой репрессивными правительствами.

— C помощью прокси-сервера пользователи могут подключаться к приложению через серверы, созданные волонтерами и организациями по всему миру.

— На данный момент возможность подключения WhatsApp через прокси-сервер доступна для всех, кто использует последнюю версию приложения.

https://www.securitylab.ru/news/535526.php
🤡67👍26💩161
Квантовые компьютеры могут в любой момент взломать RSA-шифрование

— Китайские ученые взломали 48-битный ключ 10-кубитной квантовой системой и утверждают, что их метод работает для взлома ключей криптографически большей длины.

— По оценкам исследователей, для взлома ключа RSA-2048 потребуется всего 372 кубита. Подобная система, например, скоро появится у компании IBM. Так процессор IBM Osprey открывает доступ к 433 кубитам.

— Если сообщение китайских ученых соответствует действительности, алгоритм RSA-2048 будет взломан квантовыми компьютерами в ближайшие пару лет.

https://www.securitylab.ru/news/535527.php
🔥53💩17👍8🤣6💯43👎21
😍 Apple продает аудиокниги, озвученные искусственным интеллектом

— На днях стало известно, что в сервисе Apple Books появились аудиокниги, которые были озвучены с помощью специального алгоритма на базе искусственного интеллекта.

— Книги озвучиваются двумя голосами искусственного интеллекта с именами Джексон и Мэдисон. Представители компании рассказали, что эти голоса были специально созданы для художественного жанра.

— Если качество озвучки при этом получается довольно высоким, то данная технология может значительно ускорить озвучку текстов.

https://www.securitylab.ru/news/535528.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👎7🔥522🤡2
Adobe собирает контент пользователей для обучения своего ИИ

— По словам Adobe, компания может анализировать контент пользователя с использованием машинного обучения для разработки и улучшения своих продуктов и услуг

— Эта политика применяется к изображениям, аудио, видео, тексту или документам, которые хранятся на облачных серверах Adobe.

— «Когда мы анализируем ваш контент, мы сначала объединяем его с другим контентом, а затем используем агрегированный материал для обучения наших алгоритмов и улучшения продуктов и услуг», — говорится в сообщении компании.

https://www.securitylab.ru/news/535529.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕30👍10🤡7👎6🤣31
ChatGPT позволяет писать вредоносное ПО без навыков программирования

— Исследователи кибербезопасности из ИБ-компании Check Point Research сообщили , что киберпреступники, некоторые с небольшим опытом программирования или вовсе без него, использовали ChatGPT для создания вредоносного ПО и фишинговых писем, которые могли быть использованы для проведения шпионажа, вымогательских атак, спама и других вредоносных кампаний.

— Один из участников киберпреступного форума рассказал, что сгенерированный Python-код сочетает в себе различные криптографические функции – ключ для подписи кода, шифрование системных файлов с помощью алгоритмов Blowfish и Twofish, а также хеш-функцию BLAKE2 для сравнения различных файлов.

— Кроме того, с помощью ChatGPT был разработан скрипт для создания даркнет-маркета, на котором можно купить скомпрометированные учетные данные, информацию о платежных картах, вредоносные программы и другие незаконные товары.

https://www.securitylab.ru/news/535532.php
👍48🤣27🔥9🤡52💩21
Уязвимости в системах BMW, Mercedes и Ferrari позволяют удаленно управлять автомобилем

Уязвимости в телематических системах миллионов автомобилей популярных марок могут позволить злоумышленникам полностью захватить автомобиль.

— Самые опасные ошибки содержались в системах компании по управлению автопарком Spireon и позволяли полностью контролировать любое транспортное средство.

— По словам аналитиков, с помощью этих недостатков можно было получить полный доступ к панели администрирования всей компании Spireon, а затем отправлять произвольные команды всем 15 млн. автомобилям – открывать двери, активировать гудок, запускать двигатель и отключать стартеры.

https://www.securitylab.ru/news/535536.php
👍40🤡20😈8👎31
“Нет, просто нет”: американский ученый опроверг статью китайских исследователей о возможности взлома ключа RSA-2048

— Напомним, речь идет про нашумевшую статью, выпущенную группой из 24 китайских ученых, которые продемонстрировали возможность взлома достаточно длинных RSA -ключей с помощью современных квантовых компьютеров. В своем блоге Брюс Шнайденр написал, что к исследованию стоит отнестись серьезно, но больше никак не высказался по его поводу.

—Через какое-то время об этом высказался Скотт Ааронсон – специалист в области теории вычислительных машин и систем, преподаватель факультета компьютерных наук Техасского университета в Остине, кратко охарактеризовав статью китайских исследователей тремя словами: "Нет. Просто нет". Кроме того, он охладил пыл ученых их же оговоркой: "Следует отметить, что квантовое ускорение алгоритма неясно из-за неоднозначной сходимости алгоритма квантовой приближенной оптимизации (QAOA)".

— "В целом, это одна из самых активно вводящих в заблуждение работ по квантовым вычислениям, которые я видел за 25 лет. А видел я крайне много", – подытожил ученый.

https://www.securitylab.ru/news/535541.php?r=1
🤣36👍276🔥62