Новое исследование выявило серьезные проблемы с конфиденциальностью данных телефонов, продаваемых в Китае. Согласно документу , одни из самых популярных в Китае и в мире производителей смартфонов Xiaomi, OnePlus, и Realme, собирают огромные объемы конфиденциальных данных пользователей. Несмотря на то, что пользователь может отказаться от отправки данных, устройства продолжают собирать конфиденциальную информацию, такую как номера телефонов, идентификаторы устройства и даже данные о местоположении.
Передача данных также не прекращается, когда устройство и пользователь покидают Китай.
Думаете в России по-другому?🤔
@Smartphone, @Privacy, @SecLabNews
Передача данных также не прекращается, когда устройство и пользователь покидают Китай.
Думаете в России по-другому?
@Smartphone, @Privacy, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Android-смартфоны из Китая поставляются со встроенным шпионским ПО
Данные передаются не только производителю, но и китайским мобильным операторам, и даже за пределами Китая.
🤡34👍12💩11🤣5🖕5🔥2👎1😈1
Два разработчика использовали модель DALL-E2 от OpenAI для создания программы Forensic Sketch AI-rtist, которая может создавать сверхреалистичные эскизы подозреваемых на основе текстового описания. Цель программы - сократить время поиска подозреваемого.
В чем могут заключаться риски использования генеративного ИИ в полицейской криминалистике?
#AI #OpenAI #Криминалистика @SecLabNews
В чем могут заключаться риски использования генеративного ИИ в полицейской криминалистике?
#AI #OpenAI #Криминалистика @SecLabNews
SecurityLab.ru
Создана нейросеть для генерации фоторобота преступников
Теперь ИИ будет выбирать, кого сажать в тюрьму, основываясь на человеческих предубеждениях и стереотипах.
🔥15👍9⚡5🤡2❤1👎1
5 февраля вечером хакер успешно взломал внутренние бизнес-системы Reddit, включая документы и исходный код продуктов. Украденные данные включают в себя информацию о "сотнях" партнеров, рекламодателей, а также сотрудников. Reddit утверждает, что данные не были опубликованы в сети. Атака очень похожа на взлом Riot Games двухнедельной давности.
😵💫 Как вы считаете, за атакой стоит тот же хакер?
#Reddit #атака @SecLabNews
#Reddit #атака @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Украдены внутренние документы и исходный код Reddit
Сотрудник Reddit попался на фишинговую кампанию, что привело к компрометации документов, а также личных данных сотрудников и партнеров.
👍35⚡9🤡3😈3👎1
Минцифры России впервые привлекает широкий круг независимых экспертов в области безопасности для проведения масштабных тестов защищенности ресурсов электронного правительства. Багхантеры будут тестировать Госуслуги и единую систему идентификации и аутентификации (ЕСИА). Максимальное вознаграждение за найденные уязвимости составит 1 000 000 рублей. Программа запущена 10 февраля 2023 года на платформе Standoff 365 Bug Bounty, разработанной компанией Positive Technologies.
🤑А вы готовы ломать госорганы да еще чтобы вам за это платили вознаграждение?
#bugbounty, #PositiveTechnologies, @SecLabNews
🤑А вы готовы ломать госорганы да еще чтобы вам за это платили вознаграждение?
#bugbounty, #PositiveTechnologies, @SecLabNews
SecurityLab.ru
Минцифры проверит защищенность Госуслуг на платформе Standoff 365 Bug Bounty
Максимальное вознаграждение за найденные уязвимости составит 1 000 000 рублей.
👍63🤡37🔥8🤣5💯3
#кибербезопасность #российскаяполитика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Государство хочет дать индульгенцию хакерам, действующим в интересах России
Хинштейн призывает использовать любые ресурсы для эффективной борьбы с противником
👍65🤡48🤣7👎3🔥3😈3💩2
Согласно последним данным, в 2022 году романтические аферы обошлись жертвам в $1,3 млрд.
Из более 8000 рассмотренных случаев в 24% афер мошенники выдавали себя за родственника жертвы и под разными предлогами – болезнь, попадание в тюрьму или в больницу – просили у неё деньги.
🐹 А вы или ваши близкие сталкивались с подобным мошенничеством?
#Sсam, #investmentfraud, @SecLabNews
Из более 8000 рассмотренных случаев в 24% афер мошенники выдавали себя за родственника жертвы и под разными предлогами – болезнь, попадание в тюрьму или в больницу – просили у неё деньги.
#Sсam, #investmentfraud, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Романтические аферы принесли мошенникам $1,3 млрд. в 2022 году
Курсы по инвестициям и вымогательство – основные признаки афер с пустыми обещаниями.
❤9😈6👍4👎1
Четырем гражданам России вменяется организация преступного сообщества, неправомерный доступ к компьютерной информации, разглашение сведений, составляющих налоговую и банковскую тайну.
#Персональныеданные, #суд, @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В суд передано дело хакеров, которых обвиняют в продаже персональных данных россиян в даркнете
Им вменяется организация преступного сообщества.
👍34🔥5❤4💯2🤡1
Не забывайте про наши соцсети:
Instagram* - https://instagram.com/seclabnews/
Facebook* - https://www.facebook.com/groups/112639505550425
Вконтакте - https://vk.com/public47494392
Youtube - https://www.youtube.com/@SecLabNews
Twitter - https://twitter.com/SecurityLabnews
Группы в ТГ -
Обсуждение импортозамещения в ИБ и ИТ
Обсуждение NGFW
Анонсы лучших ИБ мероприятий
* признаны экстремистскими и запрещены в РФ
Instagram* - https://instagram.com/seclabnews/
Facebook* - https://www.facebook.com/groups/112639505550425
Вконтакте - https://vk.com/public47494392
Youtube - https://www.youtube.com/@SecLabNews
Twitter - https://twitter.com/SecurityLabnews
Группы в ТГ -
Обсуждение импортозамещения в ИБ и ИТ
Обсуждение NGFW
Анонсы лучших ИБ мероприятий
* признаны экстремистскими и запрещены в РФ
Facebook
SecurityLab.ru | Facebook
Группа по интересам информационного портала по безопасности SecurityLab.ru.
🤣10👍4⚡2👎1
SecurityLab.ru pinned «Не забывайте про наши соцсети: Instagram* - https://instagram.com/seclabnews/ Facebook* - https://www.facebook.com/groups/112639505550425 Вконтакте - https://vk.com/public47494392 Youtube - https://www.youtube.com/@SecLabNews Twitter - https://twitter.…»
LastPass, готов предоставить дополнительную информацию о взломе, который произошел в прошлом году, но только в результате личной встречи с пользователем и при условии подписания соглашения о неразглашении.
В результате расследования стало известно, что злоумышленник получил доступ к паролям 30 млн пользователей и и 85 тысяч компаний, однако LastPass утверждает что для расшифровки пароля потребуется "миллионы лет".
#LastPass, #утечка, @SecLabNews
В результате расследования стало известно, что злоумышленник получил доступ к паролям 30 млн пользователей и и 85 тысяч компаний, однако LastPass утверждает что для расшифровки пароля потребуется "миллионы лет".
#LastPass, #утечка, @SecLabNews
SecurityLab.ru
Злоумышленники получили доступ к паролям 30 миллионов пользователей и 85 000 компаний
В базу данных входят миллионы пользователей, и каждый пользователь обычно хранит десятки паролей
🤡35🔥7👍6😈3👎2💩2🤣2
При галлюцинациях, ИИ-боты предоставляют ответы, которые выглядят достоверными, но никак не основаны на фактах. По мнению Google, разработчики должны свести к минимуму подобные сбои в работе ИИ-ботов.
А вы проверяете достоверность ответов из Интернета?
#ИИ, #Fake, @SecLabnews
А вы проверяете достоверность ответов из Интернета?
#ИИ, #Fake, @SecLabnews
SecurityLab.ru
Google предостерегает от галлюцинирующих чат-ботов
ИИ-боты предоставляют ответы, которые выглядят достоверными, но никак не основаны на фактах.
🔥11😈9👍6⚡1❤1👎1
#Роскомнадзор #Окулус #ИИ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России запустили систему автоматического поиска запрещенных материалов "Окулус"
Предполагаемая мощность системы – 200 000 изображений в сутки.
🤡71👍57💩18🤣5💯4🖕3⚡2
Аналитики проанализировали более 100 000 профилей разработчиков из более чем 300 российских крупных компаний в LinkedIn и выяснили, что около 16% из них работают из-за рубежа.
Самой популярной страной оказалась Грузия, а компания-лидер по числу удаленщиков - разработчик программного обеспечения WaveAccess.
А Вы уехали или остались в России?
@SecLabNews #ITспециалист #разработчик
Самой популярной страной оказалась Грузия, а компания-лидер по числу удаленщиков - разработчик программного обеспечения WaveAccess.
А Вы уехали или остались в России?
@SecLabNews #ITспециалист #разработчик
SecurityLab.ru
Около 16% разработчиков из 300 российских компаний работают за рубежом
Самой популярной страной пребывания удаленных сотрудников оказалась Грузия.
🤣20💩13👍9🤡4😈3⚡2
Злые КИТАЙСКИЕ КОММУНИСТЫ | Слили данные – МЕНЯЙ ПАСПОРТ | Атака на ПИВАСИК | Огонь и люди |89| 12+
Смотрите восемьдесят девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Смотрите восемьдесят девятый выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
YouTube
Злые КИТАЙСКИЕ КОММУНИСТЫ | Слили данные – МЕНЯЙ ПАСПОРТ | Атака на ПИВАСИК | Огонь и люди |89| 12+
Стань контент-мейкером в команде Standoff! Чтобы поучаствовать в кастинге, до 21 февраля заполни короткую гугл-форму (https://forms.gle/oyCKi5n6D9UHoRZZ9). Победитель получит постоянную работу в команде, максимальный простор для творческой самореализации…
👍12🤡12😈9💩5⚡1❤1
Сбой в ACARS связывают с атакой на НАТО, вероятно, выполненной группировкой Killnet. В результате атаки была потеря связи с одним из самолётов НАТО, летевшим в Турцию для гуманитарной помощи. Представители Альянса считают, что хакерская атака могла помешать оказанию необходимой гуманитарной помощи.
#NATO #CyberAttack #Killnet @SecLabNews
#NATO #CyberAttack #Killnet @SecLabNews
SecurityLab.ru
Группировку Killnet обвинили в нарушении гуманитарной миссии НАТО
Жертвы турецко-сирийского землетрясения чуть не остались без помощи из-за сетевого сбоя.
👍29💩13🔥8🤡8👎5⚡2😈1
Банда вымогателей Clop заявила, что украла данные более 130 организаций по всему миру, используя уязвимость нулевого дня в инструменте безопасной передачи файлов GoAnywhere MFT.
А вы используете GoAnywhere MFT?
#Clop #GoAnywhere @SecLabNews,
А вы используете GoAnywhere MFT?
#Clop #GoAnywhere @SecLabNews,
SecurityLab.ru
Группировка Clop за 10 дней украла данные более 130 компаний
В своих атаках группа использовала уязвимость нулевого дня Fortra GoAnywhere MFT.
👍12🤡9🔥3😈3⚡1👎1💯1🤣1
Новое достижение в области нанотехнологий! Исследователи создали наноструктурированную поверхность, которая умеет решать математические уравнения при помощи света.
Команда разработала тонкую диэлектрическую метарешетку и интегрировала в нее полупрозрачное зеркало, чтобы световые импульсы могли возвращаться к метарешеткам и умножаться. Это позволило ученым достичь высокой скорости вычислений, которая на несколько порядков выше, чем у типичных цифровых методов.
Подробнее в нашем материале.
@SecLabNews #нанотехнологии #математика #свет #наука
Команда разработала тонкую диэлектрическую метарешетку и интегрировала в нее полупрозрачное зеркало, чтобы световые импульсы могли возвращаться к метарешеткам и умножаться. Это позволило ученым достичь высокой скорости вычислений, которая на несколько порядков выше, чем у типичных цифровых методов.
Подробнее в нашем материале.
@SecLabNews #нанотехнологии #математика #свет #наука
⚡23🔥9👍8🤡5😈1
Google уволит более 10 000 человек
Это связано с тем, что их прибыль снизилась на 27%, до $13,9 млрд, по сравнению с предыдущим годом.
Подробнее о том, как попасть в Google и не попасть под сокращение, рассказали в подкасте «Для tech и этих».
Четыре IT-менеджера СберМаркета рассуждают, действительно ли Google — это одна из лучших компаний для работы в сфере IT, как там проходят собеседования и что может делать российская компания, чтобы конкурировать с Google за кандидатов.
Послушать выпуск про Google можно по ссылке: https://pc.st/e/5ESjxpvWei5?erid=LdtCKKMak
Реклама. ООО «Инстамарт Сервис». ОГРН: 1187746494980.ЕРИД: LdtCKKMak.
Это связано с тем, что их прибыль снизилась на 27%, до $13,9 млрд, по сравнению с предыдущим годом.
Подробнее о том, как попасть в Google и не попасть под сокращение, рассказали в подкасте «Для tech и этих».
Четыре IT-менеджера СберМаркета рассуждают, действительно ли Google — это одна из лучших компаний для работы в сфере IT, как там проходят собеседования и что может делать российская компания, чтобы конкурировать с Google за кандидатов.
Послушать выпуск про Google можно по ссылке: https://pc.st/e/5ESjxpvWei5?erid=LdtCKKMak
Реклама. ООО «Инстамарт Сервис». ОГРН: 1187746494980.ЕРИД: LdtCKKMak.
🤣20👍11💩6⚡5🤡3😈2👎1
Чат-боты, которые используют машинное обучение, могут быть несовершенными и легко поддаются обману. Например, обновленный чат-бот Bing от Microsoft был взломан студентом из Стэнфорда. Кевин Лю использовал недавно обнаруженный метод взлома под названием «Prompt Injection». С его помощью он заставил ИИ от Microsoft раскрыть внутреннюю засекреченную информацию.
@SecLabNews #Чатботы #МашинноеОбучение #Безопасность #ИскусственныйИнтеллект
@SecLabNews #Чатботы #МашинноеОбучение #Безопасность #ИскусственныйИнтеллект
SecurityLab.ru
Новый чат-бот от Microsoft «разболтал» пользователям все свои внутренние директивы
Похоже, продвинутая языковая модель не сильно озабочена проблемами конфиденциальности.
👍46⚡10🔥10🤣9❤2💩1
Закон, принятый в Луизиане, требует от сайтов для взрослых запросить у пользователей удостоверение личности, чтобы оградить несовершеннолетних от вредного контента. Законодатели планируют сделать закон федеральным. Однако с точки зрения конфиденциальности и анонимности в интернете, законопроект вызывает сомнения.
🙈А вы готовы посещать сайты для взрослых, если у вас будут требовать подтверждение личности по паспорту?
#законопроект #анонимность #персданные @SecLabNews
🙈А вы готовы посещать сайты для взрослых, если у вас будут требовать подтверждение личности по паспорту?
#законопроект #анонимность #персданные @SecLabNews
SecurityLab.ru
Ну вообще! В США обяжут смотреть порно по паспорту
Законопроект уже принят в Луизиане и сейчас рассматривается в других штатах.
🤡80👍19🔥6👎4🖕4🤣3💩1😈1
Совместная работа поисковых систем и больших языковых моделей может потребовать пятикратного увеличения вычислительных мощностей и повысить выбросы углерода. Эксперты озабочены, но корпорации уже ищут пути сокращения энергозатрат.
👨💻 Что нужно сделать, чтобы ИИ не стал причиной экологических проблем?
#AI #экология #вычисления @SecLabNews
#AI #экология #вычисления @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интеграция ИИ в поисковые системы потребует увеличения вычислительных мощностей в 5 раз
Для сокращения затрат и выбросов углекислого газа компании будут урезать функциональность нейросетей.
🤡17⚡8👍5💩1🖕1