SecurityLab.ru – Telegram
SecurityLab.ru
81.1K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Google призвал сооснователей Ларри Пейджа и Сергея Брина дать отпор ChatGPT после выдачи «красного кода»

— В прошлом месяце Ларри Пейдж и Сергей Брин провели несколько встреч с руководством компании. Сундар Пичаи, просил основателей участвовать в обсуждении мер, которые компания может предпринять, чтобы контролировать развитие ChatGPT.

— Основатели утвердили новые планы и предложили идеи по расширению функционала чат-бота в поисковую систему Google.

— На сегодняшний день Google занимается более 20 AI-проектами. На конференции Google в мае ожидаются инновационные решения, такие как Image Generation Studio, которая позволяет создавать и редактировать изображения, и функция «зеленого экрана» для добавления фона в видео на YouTube. Кроме того, разрабатываются 2 инструмента для генерации кода: Colab + Android Studio и PaLM-Coder 2. Для того, чтобы успеть к маю, компания ввела специальный процесс проверки, названный "Зеленая полоса", который позволяет существенно ускорить одобрение AI-проектов за счет команды сотрудников, обеспечивающей этичность и справедливость использования технологии.

https://www.securitylab.ru/news/535960.php
👍33🤡20🔥32😈2💯1
ChatGPT успешно сдал экзамен по программе MBA

Профессор Уортонской школы бизнеса Университета Пенсильвании Кристиан Тервиш, решил проверить, сможет ли популярный бот ChatGPT освоить программу бизнес-курсов престижной школы.

— Эксперимент удался. Чат-бот успешно сдал экзамены по типичному основному курсу MBA «Управление операциями». ChatGPT «получил бы на экзамене оценку от B до B-».

— Профессор Тервиш высоко оценил потенциал ChatGPT и сравнил его воздействие на академические круги с появлением электронных калькуляторов, перевернувших корпоративный мир.

— «До появления калькуляторов и других вычислительных устройств многие фирмы нанимали сотни сотрудников, чьей задачей было ручное выполнение математических операций. таких как умножение или инверсия матриц. Очевидно, что такие задачи теперь автоматизированы, и ценность связанных с ними навыков резко снизилась. Точно так же любая автоматизация навыков, которым обучают в наших программах MBA, потенциально может снизить ценность образования MBA», - отметил профессор.

https://www.securitylab.ru/news/535965.php
👍34🤡25🔥95💩2🤣1
😍 Китайские хакеры атаковали европейские государственные учреждения

— Согласно недавнему отчёту , опубликованному компанией Mandiant, китайские киберпреступники использовали уязвимость нулевого дня в FortiOS, операционной системе, разработанной американской компанией по кибербезопасности Fortinet, для совершения целенаправленной атаки.

— Исследователи полагают, что атака была проведена в рамках китайской операции по кибершпионажу, нацеленной на сетевые устройства. «Мы ожидаем, что эта тактика и далее будет предпочтительным вектором вторжения для хорошо обеспеченных ресурсами китайских групп», — сказали представители Mandiant.

— По словам Mandiant, пока не существует механизмов для обнаружения вредоносных процессов, запущенных на подобных сетевых устройствах. «Это делает сетевые устройства слепой зоной для специалистов по безопасности и позволяет злоумышленникам прятаться в них, сохраняя скрытность в течение длительного времени. А также использовать их, чтобы закрепиться в целевой сети», — говорится в исследовании.

https://www.securitylab.ru/news/535968.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39💩5👎3💯3🤡21🤣1
Сегодня на портале «Госуслуги» стартовал прием заявок на отсрочку для IT-специалистов в рамках весеннего призыва на срочную службу

— Заявления нужно до 6 февраля 2023 года включительно. При этом заявление на отсрочку, поданное в 2022 году, не позволит получить отсрочку от срочной службы этой весной.

— В форме для подачи заявки IT-специалистам нужно указать ФИО, дату и место рождения, СНИЛС, место жительства, наименование вуза и дату выпуска, серию и номер диплома, специальность, стаж работы в аккредитованных компаниях, а также военный комиссариат, в котором сотрудник состоит на учете.

Минцифры отмечает, что правила подачи заявлений изменены. Теперь информацию о себе на портале «Госуслуги» может заполнить сам сотрудник.

https://www.securitylab.ru/news/535985.php
🤡66👍18💩5🤣4👎21🔥1😍1🖕1😈1
Домашние рыбки «ограбили» своего хозяина и слили данные его карты в сеть

— В Японии домашние рыбки получили доступ к учетной записи своего владельца в интернет-магазине Nintendo Switch и пополнили её баланс с кредитной карты. «Киберпреступление» было совершено прямо во время трансляции на YouTube.

— Всё началось с того, что владелец YouTube канала «Mutekimaru Channel» решил провести эксперимент. Ему стало интересно, смогут ли его домашние рыбки самостоятельно пройти игры серии Pokémon на Nintendo Switch. Для этого японский ютубер установил веб-камеру и направил её на аквариум. Специальное программное обеспечение для отслеживания движения следило за рыбками, когда они плавали по наложенной сетке, соответствующей клавишам контроллера. Если какая-то рыбка останавливалась в одной из ячеек, это действие фиксировалось и передавалось на консоль.

— В этот раз всё пошло не совсем по плану. «Кража личности» произошла, когда владельца «киберпреступников» не было дома. Игра шла гладко, рыбки уже выиграли несколько битв, но на отметке в 1144 часа — игра вылетела. А так как ютубера не было рядом, исправить ситуацию было некому. Система продолжала регистрировать команды от рыбок уже вне игры. В процессе «злоумышленники» открыли Nintendo eShop и добавили на баланс профиля 500 иен (~270 руб). Более того, рыбки также раскрыли информацию кредитной карты владельца всем зрителям стрима.


https://www.securitylab.ru/news/535977.php
🤣163👍21💩5🔥4😍3😈311👎1💯1
🚗 Около 20 тысяч маршрутизаторов Cisco уязвимы для RCE-атак

— Ранее мы писали о двух критических уязвимостях, которые компания Cisco принципиально не хочет устранять. Речь об уязвимостях CVE-2023-20025 и CVE-2023-2002. Объединив их, злоумышленники могут обходить аутентификацию и выполнять произвольные команды в базовой операционной системе маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082.

— Cisco оценила CVE-2023-20025 как критическую и заявила, что ее группа реагирования на инциденты, связанные с безопасностью продукта (PSIRT), осведомлена о PoC-эксплойте, доступном «в дикой природе» (ITW).

— После того, как стало известно, что вышеупомянутые модели останутся без патча безопасности, компания Censys обнаружила в сети почти 20 тысяч уязвимых маршрутизаторов Cisco RV016, RV042, RV042G и RV082.

https://www.securitylab.ru/news/535983.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣33👍11🤡3👎21🔥1💩1😈1
​​Вебинар Positive Technologies «Как PT NAD ловит злоумышленников. Результаты пилотных проектов»

🗓26 января в 14:00

Чем дольше атакующий остается незамеченным, тем больше у него возможностей изучить объект атаки, найти слабые места и реализовать недопустимые для бизнеса события.

Злоумышленники умеют обходить межсетевые экраны и механизмы защиты на узлах: они шифруют передаваемые данные, эксплуатируют актуальные уязвимости или разворачивают скрытые туннели. Подобную сетевую активность выявить сложно, и для этого используются системы глубокого анализа трафика.

На вебинаре:
🔸Расскажем, как с помощью PT Network Attack Discovery можно выявить присутствие нарушителя в сети;
🔸 Покажем результаты пилотных проектов за 2021 и 2022 год.

🔗Чтобы получить ссылку на трансляцию, нужно зарегистрироваться.
👍20💩9🤡4💯21
Данные клиентов страховой компании «СОГАЗ-ЖИЗНЬ» оказались в открытом доступе

— Неизвестный злоумышленник выложил в открытый доступ часть базы данных с персональной информацией клиентов сайта sogaz-life.ru, принадлежащего страховой компании «СОГАЗ-ЖИЗНЬ».

— Дамп базы был получен из CMS «Bitrix» примерно 20 октября 2022 года и содержит личную информацию 49,999 зарегистрированных пользователей. Среди «утекших» данных - логины, ФИО, адреса электронной почты, телефоны, даты рождения, а также хешированные пароли.

— Хакер, «обнародовавший» фрагмент базы, утверждает, что в полном дампе содержится около 700 тысяч строк.

https://www.securitylab.ru/news/536019.php
💩28👍17🔥5🤡52💯2
Channel name was changed to «SecurityLab.ru»
В Госдуме одобрен законопроект, который предусматривает конфискацию имущества, полученного в результате киберпреступлений. Проект был подготовлен группой депутатов и внесен в Госдуму с учетом замечаний.

Как отмечает председатель Комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев, в последнее время стал заметен рост компьютерной преступности и мошенничества, что приводит к значительным потерям для граждан, в том числе для пожилых людей.

Подробнее о новых инициативах в нашем материале.

#Госдума, #киберпреступления, #конфискация, #компьютернаяпреступность, #коррупция
🤡50👍34👎51🖕1😈1
ФБР подтвердило, что группа Lazarus и APT 38 ответственны за кражу $100 млн на блокчейн-платформе Harmony в июне 2022 года. Вредоносные активы использовались для финансирования программ разработки баллистических ракет и оружия массового поражения в Северной Корее.

Подробнее о краже года в нашем материале.

#ФБР #Lazarus #APT38 #Harmony #Киберпреступность
👍33🤡7💩2💯21
🧑‍🎓 Минцифры России рассматривает возможность введения новых требований для ПО, созданного на основе открытого исходного кода и претендующему на включение в реестр отечественного софта. Разработчики будут должны доказывать наличие доработок, которые обеспечивают существенные функциональные изменения в продукте по отношению к исходному свободному ПО.

Подробнее о новых требованиях в нашем материале.

#Минцифры #реестротечественногософта #доработки #свободноеПО
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57🤡29🤣123👎3💯3💩2😈1
Россия заинтересована в наличии квалифицированных IT-специалистов. Для возвращения уехавших необходимо создавать благоприятные условия, сказал Дмитрий Песков, пресс-секретарь президента. Но как создавать условия он не уточнил.

Подробнее об опасениях Пескова в нашем материале.

#IT #специалисты #возвращение #россия
🤡128👍16🤣9💩6🖕2👎1
Riot Games подверглась крупной кибератаке, в результате которой хакеры украли исходный код игр League of Legends, Teamfight Tactics и других проектов. Хотя персональные данные игроков не утекли, студия ожидает что в ближайшее время появятся новые читы к продуктам компании.

Подробнее о том, как студия дала отпор хакерам в нашем материале.

#вымогатели #riotgames #leagueloflegends
👍29🔥8👎3💩321
9 членов совета по этике компании Axon Enterprise покинули свои должности после решения компании продолжить проект беспилотного дрона с электрошокером. Бывшие советники высказали свою критику после выступления компании на конференции TASERCON, где были представлены дроны для использования полицией и в школах.

Как "несмертельное энергетическое оружие" будет охотиться за школьниками, читайте в нашем материале.

#AxonEnterprise #drone #ethics #TASERCON #police
👍25🤣22💩6🤡5👎4😈4💯322🖕2
Новость об утечке исходных кодов и данных Яндекса разошлась по сети. По информации, злоумышленники опубликовали 44.7 ГБ данных из внутреннего репозитория компании. Хакеры утверждают, что получили доступ к исходным кодам проектов компании, но пресс-служба Яндекса заявляет, что не было взлома. Компания проводит внутреннее расследование.

Что произошло на самом деле, читайте в нашем материале.

#Yandex #утечка #кибербезопасность
🤣54👍7🔥5😈4👎3💩3🤡32😍1💯1🖕1
Мы искренне удивлены, почему любую группу хакеров связывают с Россией. Никто не может объяснить, почему именно с Россией, а не с какой-то другой страной", - заявил пресс-секретарь президента РФ Дмитрий Песков относительно сообщений об атаках Killnet на сайты в Германии.

Почему он так возмутился, читайте в нашей новости.

#кибербезопасность #хакеры #killnet @seclabnews
🤣50🤡336👍4🔥4💩3💯1
Несанкционированная замена телесигнала обнаружена в Белгородской области и Крыму. Украинский появился в телеэфире из-за того, что США передали исходных код программ для телевещания спецслужбам Украины.

Кто виноват и что делать читайте на сайте.

#телевидение #Украина #Крым #Зеленский #спецлужбы @Seclabnews
🤣43🤡31🔥14👍6😈43💩3👎2💯1
Исследователи Китайского университета Гонконга создали революционный материал, который может изменять свою форму и проходить сквозь металлические прутья, как в фильме "Терминатор 2: Судный день".

Подробности создания нового материала и где он может использоваться читайте в нашей статье.

#робот #медицина #наука #технологии #инновации @seclabnews
👍25🤡104😈4🔥3🖕31
Новость для всех, кто использует зарубежное ПО: в законопроекте об обязательном лицензировании объектов авторского и смежного права включены 2 новых механизма для бывших и новых лицензиатов. Необходимость пиратить недружественный софт придется доказывать через суд.

#лицензирование, #авторскоеправо, #законопроект, #легальноепираство @Seclabnews
🤡60👍18💩43👎3🤣21
Компания Precision Neuroscience работает над созданием уникального устройства Layer 7 Cortical Interface, которое поможет больным параличом использовать цифровые устройства с помощью нейронных сигналов. Это массив электродов, который тоньше человеческого волоса и может быть установлен на поверхности мозга без нанесения вреда тканям.

Precision успешно протестировало свое устройство для декодирования нейронных сигналов у животных, и компания надеется получить одобрение FDA для тестирования технологии на людях в ближайшие месяцы.

#PrecisionNeuroscience, #нейроинтерфейс, #FDA @SecLabnews
👍38🔥6💯21