SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Вымогатели Lockbit бесплатно предоставили дешифратор и принесли извинения Госпиталю для Больных Детей в Торонто – крупнейшему педиатрическому медицинскому центру Канады.

—Разработчики вымогательского ПО заявили, что атака была ошибкой. Один из партнеров группировки нарушил правила, атаковав медицинскую организацию.

—Кибератака произошла 18 декабря и нарушила работу нескольких внутренних больничных и корпоративных систем, некоторых телефонных линий и веб-страниц больницы.

https://www.securitylab.ru/news/535502.php
👍98🤡193🔥31💩1
🥶Автопилот Tesla устроил гонки с полицией Германии

— Автомобиль двигался по автомагистрали, когда полицейские заметили его. Патруль посигналил автомобилю, но 45-летний спящий водитель не отреагировал. Полиция преследовала Tesla около 15 минут со скоростью 110 км/ч.

— Офицеры также обнаружили утяжелитель руля в пространстве для ног. Это устройство предназначено для обхода системы безопасности Tesla путём имитации того, что рука водителя находится на руле.

— Во время работы автопилота Tesla требует от водителя держаться за руль. И после активации автопилот будет выдавать серию аудиовизуальных предупреждений, побуждающих водителя положить руки на руль, если будет обнаружен недостаточный крутящий момент.

https://www.securitylab.ru/news/535506.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡57👍23🔥8🤣7💩31
Система распознавания лиц привела к ошибочному аресту

ИИ назвал преступником чернокожего мужчину, которого даже не было на месте преступления.

— 28-летний Рэндалл Рид был арестован в конце ноября 2022 года в штате Джорджия. Власти ошибочно обвинили Рида в кражах кошельков в штате Луизиана, где задержанный никогда не был.

— Рид — темнокожий, и его арест привлекает новое внимание к использованию технологий, которые, по словам критиков, приводят к более высокому уровню ошибочной идентификации чёрных.

https://www.securitylab.ru/news/535505.php
🤣50👍26🤡15🔥2💩2😈21
NASA беспокоится, что США может проиграть космическую гонку с Китаем

— Глава NASA Билл Нельсон заявил, что Китай сможет контролировать территорию и ресурсы на Луне, если высадит астронавтов и построит критическую инфраструктуру раньше США.

— «Мы участвуем в космической гонке. Это факт! Нам нужно следить за тем, чтобы они не заняли место на Луне раньше нас под видом научных исследований», - сказал Нельсон.

— Нельсон предупредил, что NASA не должно отставать от своих конкурентов и что следующие 2 года будут иметь решающее значение для закрепления на Луне.

https://www.securitylab.ru/news/535507.php
🤡33👍20🤣12🔥41👎1
Аналитик по кибербезопасности – одна из худших профессий для начала работы в IT-сфере

— Журналисты Business Insider составили список самых неудачных профессий для начала карьеры в IT-сфере.

Работа в сфере IT может принести большую зарплату или долю в капитале молодой компании. Выглядит заманчиво, но не для всех…

О подводных камнях, с которыми сталкиваются начинающие специалисты, читайте здесь https://www.securitylab.ru/news/535509.php
👍25🤡9👎85🤣32
👩‍🎓Инженер General Electric передал Китаю секретные документы компании

— 59-летний житель Нью-Йорка Сяоцин Чжэн, который раньше работал в GE Power и специализировался на технологиях герметизации турбин, был признан виновным в сговоре с целью совершения экономического шпионажа.

— С 2017 года Чжэн сохранял конфиденциальные зашифрованные файлы на своем рабочем компьютере. Затем в 2018 году Чжэн переместил около 40 зашифрованных файлов во временную папку на своем рабочем столе. По словам GE Power, файлы были связаны с герметизацией и оптимизацией технологии турбин, — информация, «которую GE считает секретной».

— С помощью стеганографии Чжэн поместил файлы в двоичный код обычной фотографии. Затем Чжэн отправил по электронной почте фотографию со своей рабочей почты на свой личный ящик в Hotmail.

https://www.securitylab.ru/news/535511.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86🔥94🤡4
Подростковая смартфонозависимость: причины, последствия и лечение

Современные подростки сталкиваются с сильным социальным напряжением, поэтому они часто «зависают» в телефоне, чтобы развлечься и снять стресс, но в других случаях подростки используют телефоны, чтобы быть в курсе событий. Однако, такое отвлечение от внешнего мира приводит к сильной зависимости.

Родителям полезно следить за уровнем использования смартфонов подростками, поскольку бездумная прокрутка и просмотр ленты могут занять целые часы и повлиять на повседневную деятельность. Придерживаясь ограничений и разговоров, семьи могут установить «цифровые диеты», которые помогут не только ребенку, но и всей семье.

https://www.securitylab.ru/analytics/535397.php?r=1
👍40🤣183🔥32💩1
Хакер из Новосибирска взломал сайт ставропольского Минобразования

— Молодой человек хотел похитить адреса электронной почты и пароли с целью дальнейшей продажи в даркнете — для регистрации аккаунтов на игровых платформах.

— На момент взлома хакер находился в Бурятии. Через программу удаленного доступа TeamViewer хакер подключился к своему компьютеру в Новосибирске, запустил сканер веб-уязвимостей и взломал сайт Минобразования Ставропольского края.

— Cибиряк признался в содеянном и раскаялся. Также юноша в качестве извинения перевел 2000 рублей благотворительному фонду Константина Хабенского. В итоге новосибирский суд принял решение не наказывать хакера слишком строго и назначил ему штраф в 20 тысяч рублей.

https://www.securitylab.ru/news/535513.php
🤡113🤣52👍1811🔥1💩1
Microsoft улучшит поисковик Bing с помощью искусственного интеллекта

— Компания Microsoft рассматривает интеграцию чат-бота ChatGPT в движок поисковой системы Bing с целью повышения ее привлекательности.

— Как сообщается, данная технология будет использоваться для ответов на некоторые поисковые запросы.

— В компании уверены, интеграция чат-бота ChatGPT сделает поисковую систему Bing более конкурентоспособной по отношению к Google.

https://www.securitylab.ru/news/535515.php
👍23🤡15💩8🔥7🤣5💯21
🤪 Хакеры Cold River нанесли киберудар по ядерным лабораториям США

— Об этом сообщает Reuters, со ссылкой на анонимных экспертов в сфере кибербезопасности, проверивших некие онлайн-записи.

— По информации журналистов, хакеры, которые якобы связанны с Россией, с августа по сентябрь 2022 года атаковали Ливерморскую национальную лабораторию имени Эрнеста Лоуренса в Калифорнии, Аргоннскую национальную лабораторию, находящуюся недалеко от Чикаго в штате Иллинойс, а также Брукхейвенскую национальную лабораторию в городе Аптон штата Нью-Йорк.

— Издание уточняет, что киберпреступники создавали фейковые страницы для входа сотрудников лабораторий, а также отправляли им письма с угрозами. По мнению журналистов, таким образом злоумышленники пытались завладеть паролями ученых-ядерщиков.

https://www.securitylab.ru/news/535522.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤡37💩9🔥3🤣3👎21💯1
WhatsApp представляет поддержку прокси для борьбы с интернет-цензурой

— WhatsApp официально представила поддержку прокси для борьбы с нарушением работы Интернета, используемой репрессивными правительствами.

— C помощью прокси-сервера пользователи могут подключаться к приложению через серверы, созданные волонтерами и организациями по всему миру.

— На данный момент возможность подключения WhatsApp через прокси-сервер доступна для всех, кто использует последнюю версию приложения.

https://www.securitylab.ru/news/535526.php
🤡67👍26💩161
Квантовые компьютеры могут в любой момент взломать RSA-шифрование

— Китайские ученые взломали 48-битный ключ 10-кубитной квантовой системой и утверждают, что их метод работает для взлома ключей криптографически большей длины.

— По оценкам исследователей, для взлома ключа RSA-2048 потребуется всего 372 кубита. Подобная система, например, скоро появится у компании IBM. Так процессор IBM Osprey открывает доступ к 433 кубитам.

— Если сообщение китайских ученых соответствует действительности, алгоритм RSA-2048 будет взломан квантовыми компьютерами в ближайшие пару лет.

https://www.securitylab.ru/news/535527.php
🔥53💩17👍8🤣6💯43👎21
😍 Apple продает аудиокниги, озвученные искусственным интеллектом

— На днях стало известно, что в сервисе Apple Books появились аудиокниги, которые были озвучены с помощью специального алгоритма на базе искусственного интеллекта.

— Книги озвучиваются двумя голосами искусственного интеллекта с именами Джексон и Мэдисон. Представители компании рассказали, что эти голоса были специально созданы для художественного жанра.

— Если качество озвучки при этом получается довольно высоким, то данная технология может значительно ускорить озвучку текстов.

https://www.securitylab.ru/news/535528.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👎7🔥522🤡2
Adobe собирает контент пользователей для обучения своего ИИ

— По словам Adobe, компания может анализировать контент пользователя с использованием машинного обучения для разработки и улучшения своих продуктов и услуг

— Эта политика применяется к изображениям, аудио, видео, тексту или документам, которые хранятся на облачных серверах Adobe.

— «Когда мы анализируем ваш контент, мы сначала объединяем его с другим контентом, а затем используем агрегированный материал для обучения наших алгоритмов и улучшения продуктов и услуг», — говорится в сообщении компании.

https://www.securitylab.ru/news/535529.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕30👍10🤡7👎6🤣31
ChatGPT позволяет писать вредоносное ПО без навыков программирования

— Исследователи кибербезопасности из ИБ-компании Check Point Research сообщили , что киберпреступники, некоторые с небольшим опытом программирования или вовсе без него, использовали ChatGPT для создания вредоносного ПО и фишинговых писем, которые могли быть использованы для проведения шпионажа, вымогательских атак, спама и других вредоносных кампаний.

— Один из участников киберпреступного форума рассказал, что сгенерированный Python-код сочетает в себе различные криптографические функции – ключ для подписи кода, шифрование системных файлов с помощью алгоритмов Blowfish и Twofish, а также хеш-функцию BLAKE2 для сравнения различных файлов.

— Кроме того, с помощью ChatGPT был разработан скрипт для создания даркнет-маркета, на котором можно купить скомпрометированные учетные данные, информацию о платежных картах, вредоносные программы и другие незаконные товары.

https://www.securitylab.ru/news/535532.php
👍48🤣27🔥9🤡52💩21
Уязвимости в системах BMW, Mercedes и Ferrari позволяют удаленно управлять автомобилем

Уязвимости в телематических системах миллионов автомобилей популярных марок могут позволить злоумышленникам полностью захватить автомобиль.

— Самые опасные ошибки содержались в системах компании по управлению автопарком Spireon и позволяли полностью контролировать любое транспортное средство.

— По словам аналитиков, с помощью этих недостатков можно было получить полный доступ к панели администрирования всей компании Spireon, а затем отправлять произвольные команды всем 15 млн. автомобилям – открывать двери, активировать гудок, запускать двигатель и отключать стартеры.

https://www.securitylab.ru/news/535536.php
👍40🤡20😈8👎31
“Нет, просто нет”: американский ученый опроверг статью китайских исследователей о возможности взлома ключа RSA-2048

— Напомним, речь идет про нашумевшую статью, выпущенную группой из 24 китайских ученых, которые продемонстрировали возможность взлома достаточно длинных RSA -ключей с помощью современных квантовых компьютеров. В своем блоге Брюс Шнайденр написал, что к исследованию стоит отнестись серьезно, но больше никак не высказался по его поводу.

—Через какое-то время об этом высказался Скотт Ааронсон – специалист в области теории вычислительных машин и систем, преподаватель факультета компьютерных наук Техасского университета в Остине, кратко охарактеризовав статью китайских исследователей тремя словами: "Нет. Просто нет". Кроме того, он охладил пыл ученых их же оговоркой: "Следует отметить, что квантовое ускорение алгоритма неясно из-за неоднозначной сходимости алгоритма квантовой приближенной оптимизации (QAOA)".

— "В целом, это одна из самых активно вводящих в заблуждение работ по квантовым вычислениям, которые я видел за 25 лет. А видел я крайне много", – подытожил ученый.

https://www.securitylab.ru/news/535541.php?r=1
🤣36👍276🔥62
Учёные провели первую в мире кибератаку с использованием искусственного интеллекта

— Приложения баз данных используют методы искусственного интеллекта, которые могут переводить человеческие запросы в SQL-запросы (модель Text-to-SQL).

— Отправляя специальные запросы, взломщик может обмануть модели преобразования текста в SQL для создания вредоносного кода. Поскольку такой код автоматически выполняется в базе данных, это может привести к утечке данных и DoS-атакам.

— Атаки на 4 разные модели с открытым исходным кодом с использованием вредоносных образов достигли 100% успеха с незначительным влиянием на производительность, что делает такие проблемы трудно обнаруживаемыми в реальном мире.

https://www.securitylab.ru/news/535550.php
🔥40👍14💩3🤡2💯21
Робот-адвокат от DoNotPay получил свое первое судебное дело

— В США в феврале пройдет первое судебное дело, которое возьмет робот-адвокат. Дело касается выплаты штрафа за превышение скорости.

— Искусственный интеллект от стартапа DoNotPay будет работать через смартфон и прослушивать судебные аргументы в режиме реального времени. После чего робот будет сообщать ответчику в наушники, что ему необходимо сказать в свою защиту.

— Сообщается, что суду будет не известно о помощи искусственного интеллекта во время слушаний. В случае проигрыша разработчики обещали оплатить все штрафы.

https://www.securitylab.ru/news/535552.php
🔥40👍22🤡9😈421
🤨 Microsoft добавит ИИ в приложения Office

— Ожидается, что благодаря ИИ пользователи получат возможность добавлять в документы фрагменты автоматически сгенерированного текста, используя подсказки.

— В числе других задач ИИ можно будет использовать для улучшения результатов поиска Outlook, заранее определяя, какие электронные письма может искать пользователь, с ключевыми словами или без них.

Пока не ясно, будет ли эта технология использоваться только в онлайн-версии приложения или же она будет применяться и в стандартных настольных и мобильных версиях. Помимо прочего, не сообщается и о точных сроках внедрения ChatGPT. Не исключено, что новинку покажут в следующей крупной версии Microsoft Office.

https://www.securitylab.ru/news/535554.php
Please open Telegram to view this post
VIEW IN TELEGRAM
💩27👍23💯32🔥2
Минцифры вернет уехавших айтишников на Родину

Минцифры вместе с профильными ассоциациями готовит пакет мер по возращению уехавших из РФ IT-специалистов.

— В качестве бонуса за возвращение обсуждается предоставление IT-специалистам гарантированной брони от призыва в армию и оплата перелета в Россию, а в качестве издержек — повышение подоходного налога.

— При этом в Минцифры негативно относятся к предложениям запретить удаленную работу за рубежом или поднять подоходный налог до 30%, так как это «это не поможет ни отрасли, ни самим специалистам», поскольку айтишники массово начнут увольняться.

https://www.securitylab.ru/news/535562.php?r=1
🤡156👍21👎17🤣17💩6🔥4😈32💯21