SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
ChatGPT позволяет писать вредоносное ПО без навыков программирования

— Исследователи кибербезопасности из ИБ-компании Check Point Research сообщили , что киберпреступники, некоторые с небольшим опытом программирования или вовсе без него, использовали ChatGPT для создания вредоносного ПО и фишинговых писем, которые могли быть использованы для проведения шпионажа, вымогательских атак, спама и других вредоносных кампаний.

— Один из участников киберпреступного форума рассказал, что сгенерированный Python-код сочетает в себе различные криптографические функции – ключ для подписи кода, шифрование системных файлов с помощью алгоритмов Blowfish и Twofish, а также хеш-функцию BLAKE2 для сравнения различных файлов.

— Кроме того, с помощью ChatGPT был разработан скрипт для создания даркнет-маркета, на котором можно купить скомпрометированные учетные данные, информацию о платежных картах, вредоносные программы и другие незаконные товары.

https://www.securitylab.ru/news/535532.php
👍48🤣27🔥9🤡52💩21
Уязвимости в системах BMW, Mercedes и Ferrari позволяют удаленно управлять автомобилем

Уязвимости в телематических системах миллионов автомобилей популярных марок могут позволить злоумышленникам полностью захватить автомобиль.

— Самые опасные ошибки содержались в системах компании по управлению автопарком Spireon и позволяли полностью контролировать любое транспортное средство.

— По словам аналитиков, с помощью этих недостатков можно было получить полный доступ к панели администрирования всей компании Spireon, а затем отправлять произвольные команды всем 15 млн. автомобилям – открывать двери, активировать гудок, запускать двигатель и отключать стартеры.

https://www.securitylab.ru/news/535536.php
👍40🤡20😈8👎31
“Нет, просто нет”: американский ученый опроверг статью китайских исследователей о возможности взлома ключа RSA-2048

— Напомним, речь идет про нашумевшую статью, выпущенную группой из 24 китайских ученых, которые продемонстрировали возможность взлома достаточно длинных RSA -ключей с помощью современных квантовых компьютеров. В своем блоге Брюс Шнайденр написал, что к исследованию стоит отнестись серьезно, но больше никак не высказался по его поводу.

—Через какое-то время об этом высказался Скотт Ааронсон – специалист в области теории вычислительных машин и систем, преподаватель факультета компьютерных наук Техасского университета в Остине, кратко охарактеризовав статью китайских исследователей тремя словами: "Нет. Просто нет". Кроме того, он охладил пыл ученых их же оговоркой: "Следует отметить, что квантовое ускорение алгоритма неясно из-за неоднозначной сходимости алгоритма квантовой приближенной оптимизации (QAOA)".

— "В целом, это одна из самых активно вводящих в заблуждение работ по квантовым вычислениям, которые я видел за 25 лет. А видел я крайне много", – подытожил ученый.

https://www.securitylab.ru/news/535541.php?r=1
🤣36👍276🔥62
Учёные провели первую в мире кибератаку с использованием искусственного интеллекта

— Приложения баз данных используют методы искусственного интеллекта, которые могут переводить человеческие запросы в SQL-запросы (модель Text-to-SQL).

— Отправляя специальные запросы, взломщик может обмануть модели преобразования текста в SQL для создания вредоносного кода. Поскольку такой код автоматически выполняется в базе данных, это может привести к утечке данных и DoS-атакам.

— Атаки на 4 разные модели с открытым исходным кодом с использованием вредоносных образов достигли 100% успеха с незначительным влиянием на производительность, что делает такие проблемы трудно обнаруживаемыми в реальном мире.

https://www.securitylab.ru/news/535550.php
🔥40👍14💩3🤡2💯21
Робот-адвокат от DoNotPay получил свое первое судебное дело

— В США в феврале пройдет первое судебное дело, которое возьмет робот-адвокат. Дело касается выплаты штрафа за превышение скорости.

— Искусственный интеллект от стартапа DoNotPay будет работать через смартфон и прослушивать судебные аргументы в режиме реального времени. После чего робот будет сообщать ответчику в наушники, что ему необходимо сказать в свою защиту.

— Сообщается, что суду будет не известно о помощи искусственного интеллекта во время слушаний. В случае проигрыша разработчики обещали оплатить все штрафы.

https://www.securitylab.ru/news/535552.php
🔥40👍22🤡9😈421
🤨 Microsoft добавит ИИ в приложения Office

— Ожидается, что благодаря ИИ пользователи получат возможность добавлять в документы фрагменты автоматически сгенерированного текста, используя подсказки.

— В числе других задач ИИ можно будет использовать для улучшения результатов поиска Outlook, заранее определяя, какие электронные письма может искать пользователь, с ключевыми словами или без них.

Пока не ясно, будет ли эта технология использоваться только в онлайн-версии приложения или же она будет применяться и в стандартных настольных и мобильных версиях. Помимо прочего, не сообщается и о точных сроках внедрения ChatGPT. Не исключено, что новинку покажут в следующей крупной версии Microsoft Office.

https://www.securitylab.ru/news/535554.php
Please open Telegram to view this post
VIEW IN TELEGRAM
💩27👍23💯32🔥2
Минцифры вернет уехавших айтишников на Родину

Минцифры вместе с профильными ассоциациями готовит пакет мер по возращению уехавших из РФ IT-специалистов.

— В качестве бонуса за возвращение обсуждается предоставление IT-специалистам гарантированной брони от призыва в армию и оплата перелета в Россию, а в качестве издержек — повышение подоходного налога.

— При этом в Минцифры негативно относятся к предложениям запретить удаленную работу за рубежом или поднять подоходный налог до 30%, так как это «это не поможет ни отрасли, ни самим специалистам», поскольку айтишники массово начнут увольняться.

https://www.securitylab.ru/news/535562.php?r=1
🤡156👍21👎17🤣17💩6🔥4😈32💯21
🚫Нейросеть от Microsoft способна подделать голос любого человека

— Недавно стало известно о том, что новая нейросеть VALL-E от корпорации Microsoft способна подделывать голос конкретного человека вплоть до интонаций.

— Для системы достаточно записи продолжительностью три секунды, чтобы получить высококачественную подделку.

— Согласно заявлению Microsoft, VALL-E не будет распространятся в открытом доступе по соображениям безопасности, чтобы нейросетью не воспользовались мошенники.

https://www.securitylab.ru/news/535565.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡42👍14💩12🔥42🖕2
В США из-за сбоя отложены более тысячи рейсов

Более 1000 авиарейсов были задержаны в аэропортах США из-за отказа системы оповещения пилотов NOTAM Федерального авиационного управления США (FAA)

— Согласно приказу FAA, вылеты остановили до 9 утра по времени восточного побережья (17.00 мск), сообщает ведомство в социальных сетях.

— Сейчас сотрудники управления устраняют причины сбоя и проводят проверки работы компьютерной системы.

https://www.securitylab.ru/news/535576.php
👍33🤡9🤣6👎4💯31
Спецслужбы Швеции предупредили о риске шпионажа со стороны России

— Служба внутренней безопасности Швеции считает, что необходимо усилить бдительность для противостояния шпионажу в сферах телекоммуникации, электроснабжения и транспортировки «критических материалов»

— Она призвала внимательнее следить за тем, в каком состоянии находятся данные системы, чтобы можно было противодействовать шпионажу и саботажу.

— Чиновница также считает, что Россия при проведении операций будет все больше использовать «неофициальные платформы, такие как российская диаспора, институты и компании в Швеции», а также кибератаки.

https://www.securitylab.ru/news/535570.php
🤡57👍14💩8🤣62💯1
«Новая газета. Европа»: Каждый четвертый IT-разработчик уехал из России

— Журналисты издания провели исследование, в рамках которого изучили аккаунты разработчиков на GitHub, выявляя аномальный прирост IT-специалистов в странах, куда россияне могут уехать без визы.

— В результате выяснилось, что каждый четвертый разработчик покинул Россию. В Армении число пользователей GitHub выросло на 41%, а в Грузии - на 94%.

— Больше всего российских специалистов переехало в США. Среди стран Западной Европы лидерами по числу переселенцев являются Германия, Нидерланды и Великобритания. Также много айтишников переехало в ближайшие к России безвизовые страныГрузию, Армению и Казахстан.

https://www.securitylab.ru/news/535583.php?r=1
🤣52👍41💩10🤡10🔥64👎2🖕1😈1
В США назвали причину сбоя в системе оповещения пилотов

— Сбой в системе оповещения пилотов в США, затронувший более 10 тысяч рейсов, объяснили «битым файлом»

— Как сообщается, поврежденный файл затронул работу как основной, так и резервной версии системы оповещения.

— Поврежденный файл, который, предположительно, привел к коллапсу, был обнаружен во время проверки. Свидетельств того, что это могла быть кибератака, «на данный момент нет».

https://www.securitylab.ru/news/535584.php
🤣47👍8🤡7💯5💩4😈21
Научные статьи ChatGPT смогли обмануть академиков

— Группа исследователей во главе с Северо-Западным университетом использовала ChatGPT для написания 50 рефератов в стиле 5 различных научных журналов.

— В 32% случаев сгенерированные статьи успешно прошли проверку - академики действительно думали, что они были написаны людьми.

— В некоторых докладах ChatGPT подменял факты об исследованиях, которые приводил в качестве доказательств, чем и выдавал себя. По словам учёных, эксперимент показывает, что материал, созданный ИИ, может быть очень правдоподобным.

https://www.securitylab.ru/news/535592.php
👍32🤣174🖕4🔥3👎2🤡2💯1
😍 Киберпанк по-индийски: крысы-киборги могут пополнить ряды спецслужб Индии

— Главный научно-исследовательский центр Организации оборонных исследований и разработок Индии работает над созданием "крыс-киборгов", которые помогут спецслужбам в ходе восстановительных операций и разведки.

— На голове грызунов будут установлены камеры, а управлять ими планируется с помощью электронных команд, передаваемых полуинвазивными электродами прямо в мозг.

— Ученые отмечают, что крысы-киборги могут помочь в спасательных операциях, где необходима маневренность, способность пробираться в узкие пространства и перемещаться по стенам

https://www.securitylab.ru/news/535606.php?r=2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🤡8😈611👎1💩1
ЕС выделит 22 млн. евро на борьбу с Россией в киберпространстве

— Еврокомиссия провела тендер на создание ситуационно-аналитического центра по вопросам кибербезопасности, который будет противодействовать российским кибератакам.

— Согласно тендеру, работа центра будет направлена, в том числе, на противодействие России в киберпространстве

— Поиск подрядчика прошёл в срочном порядке, поскольку ЕС опасается активных кибератак на критическую инфраструктуру Европы.

https://www.securitylab.ru/news/535613.php
🤣43🤡29👍17😈6🔥51
Проукраинские хакеры получили доступ к внутренним сетям REG.RU

— Переговоры с киберпреступниками провалились, и данные сотрудников были выложены в сеть.

— Помимо различных внутренних скриптов и файлов конфигураций, злоумышленники получили доступ к службе каталогов (LDAP) REG.RU и выгрузили данные сотрудников компании.

— По словам хакеров, они уже взламывали REG.RU, но даже после восстановления систем и ответных мер им удавалось вновь вернуться в сети провайдера.
https://www.securitylab.ru/news/535619.php
🔥61👍19🤣15🤡11👎7💩4😍43😈3
Mail.ru подтвердила сообщения об утечке данных клиентов сервиса

— В свободном доступе экспертами сервиса DLBI был обнаружен дамп, который содержит немногим более 3.5 млн записей с контактными данными пользователей одного из наиболее популярных в России почтовых сервисов Mail.ru.

— Обнародованная база содержит ID, адреса электронной почты на доменах mail.ru, bk.ru, inbox.ru и других, телефоны, имена и фамилии пользователей, а также их логины.

— В пресс-службе Mail.ru подтвердили факт утечки, заявив, что инцидент связан с утечкой стороннего сервиса в начале 2022 года. Специалисты дополнительно проводят тщательную проверку.

https://www.securitylab.ru/news/535624.php
💩65👍12🤡10😈3🔥2🤣211
SecurityLab.ru pinned «Вы узнаете, что вы попали в опубликованную утечку ПДн (как минимум, телефон и почта, но кто знает, что еще просто не попало в паблик). Ваши действия? Возможен множественный выбор»
Forwarded from Nikita Popov
🕺Вчера в Москве состоялась вечеринка в честь 20-летия SecurityLab! На ней мы объявили победителей нашего квиз-марафона, которые получили главный приз — PlayStation 5.

🔮 Вот эти счастливчики, которых выбрала рука Александра Антипова:

1️⃣ Дмитрий Нестеркин из Москвы (**esterkin@***.com)
2️⃣ Владислав из Санкт-Петербурга (VAXP**@***.ru)
3️⃣ Arktur из Новороссийска (pendrag**.arktur@***.com)
4️⃣ Eduard.Kovalenko из Астаны (simpleste**@***.com)
5️⃣ Egorgev из Аксая (galunow19**@***.com)

Поздравляем с победой 🥳

💃 Всего вечеринку посетили 150 человек. Мы классно провели время: пошутили, пообщались, и, конечно же, вручили другие обещанные призы. Спасибо, что пришли! Немного фоточек — в посте, а видеоотчетом мы поделимся в ближайшее время. Было круто!

🤔 А как быть тем, кто не смог посетить мероприятие? Вы можете забрать свои призы в московском или региональном офисе Positive Technologies, а также мы можем отправить их вам по почте. Подробнее расскажем в рассылке (проверяйте ящики!), а если вы не получили заветного письма — напишите нам на: support@securitylab.ru

С 20-летием, SecurityLab! Это только начало 😉

#SecLab20
🔥78👍41🤡65👎3🖕3💯21