Евгений Касперский – Telegram
Евгений Касперский
6.28K subscribers
2.46K photos
71 videos
785 links
Да, тот самый.

О приятном, интересном и наболевшем.
Download Telegram
Ла-Пас - удивительный город сразу по нескольким причинам.

Во-первых, здесь просто красиво. Город расположен в долине, окружённой горами восхитительных цветов и разнообразнейших форм - так и хочется сказать, что дизайнеры потрудились на славу!

Во-вторых, Ла-Пас хоть и считают столицей Боливии, но на самом деле это не так. Официальной столицей является Сукре, а Ла-Пас - это столица "де-факто".

В-третьих, пригород Ла-Паса Эль-Альто по размерам превышает "маму" :) Площадь первого = 255 км², а второго = 363 км².

Кстати, Эль-Альто - самый высокогорный мегаполис. Здесь более миллиона человек проживают на высоте 4+ тыс.м! Средняя высота Ла-Паса = 3600м.

Но это "средняя высота". И это ещё одна уникальность города. Его районы расположены на самых разных высотах (чем ниже, тем престижнее). То есть подземный транспорт здесь просто технически невозможен! Ландшафты города расположены вверх-вниз на сотни метров, какое тут метро или железные дороги? Это невозможно. И потому Ла-Пас - город с уникальным общественным транспортом. Это - горнолыжный подъёмник канатка! Да-да, по городу проложены вот такие несвойственные коммуникации - это и есть самое быстрое и надёжное средство передвижения.

Рассказываю подробнее.
🔥30👍217🤩33💘2
Международные аресты кибернегодяев.

Всегда рад делиться сообщениями про наши полезные совместные проекты с Интерполом!

Вот и сейчас есть хорошие новости из жаркой-жаркой Африки, где поймали и арестовали больше 300 киберпреступников.

Операцию «Красная карточка» (Red Card) провели с ноября 2024 по февраль 2025-го правоохранительные органы Бенина, Кот-д’Ивуара, Нигерии, Руанды, ЮАР, Того и Замбии при координации Интерпола и поддержке со стороны некоторых кибербез-компаний (в т.ч. нас).

Основные группы арестованных — в Нигерии, ЮАР, Замбии и Руанде.

Ну а я очень рад, что мы помогаем делать важную вещь. И какое-то количество граждан в Африке не столкнутся с мошенниками и не расстанутся со своими кровными.

Горжусь, что в наше непростое время мы продолжаем плодотворно сотрудничать с Интерполом и помогать в борьбе с международной киберпреступностью!

На фото — изъятые устройства, использовавшиеся для преступной деятельности (Нигерия, Руанда, ЮАР), фото от Интерпола. Изъят ли ковёр — не могу сказать, нет информации!

Подробности — в пресс-релизе.
🔥41👍1377👏1👾1
Forwarded from Kaspersky
Почти 20% россиян успокаивают фото… выключенных электроприборов. Каждый пятый перед выходом из дома фотографирует отключенные утюги или плиты — 11% регулярно, 9% — время от времени.

Помогает ли цифровизация справиться с тревожностью или усугубляет её — вопрос дискуссионный. С одной стороны, абстрагироваться от потока информации (не всегда приятной) очень сложно, с другой — можно использовать гаджеты и мобильные приложения, чтобы более эффективно и системно заботиться о самочувствии и лучше справляться с тревожностью.

Но фото электроприборов или постоянная проверка чатов обычно лишь верхушка айсберга. Поговорили об этом с Мариной Волковой, клиническим психологом, редактором сервиса онлайн-психотерапии Ясно:
Это может немного снижать тревогу в моменте. Но снимки не решают проблему избыточного психического напряжения, поскольку не работают с его источником. Обычно такие действия как часть цикла «тревоги — самоуспокоения» связаны со сложными психическими процессами, но люди их, как правило, не осознают.

Так может проявляться страх перед непредсказуемостью жизни и желание её контролировать, потребность в безопасности — например, как следствие подавленной агрессии или травматического опыта, когда важно, чтобы вновь не случилось что-то страшное. В некоторых случаях это может быть частью симптомокомплекса ОКР или СДВГ. Однако не стоит заниматься самодиагностикой: лучше обратиться к врачу-психиатру — и быть готовым к тому, что понадобится не только психотерапия, но и фармакологическая поддержка.


Вряд ли киберзлоумышленникам пригодится ваша фотоколлекция утюгов, но от себя добавим:

▶️старайтесь снимать бытовые приборы их так, чтобы в кадр не попадало ничего лишнего, личного или конфиденциального;
▶️обновляйте пароли регулярно, но не храните их в галерее телефона или в заметках, лучше используйте менеджер паролей, где всё хранится в зашифрованном виде;
▶️не храните в галерее фото паспорта и других документов.

Всем спокойствия! 💚
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2365🔥4😁1🙏1
Что, серьезно, люди так делают? Фоткают утюги и плиту перед выходом из дома?
🤔24🤷‍♂22💯13😁92🤩2
❗️ Зиродей в Chrome используется в атаках на российских пользователей

Эксперты Kaspersky GReAT обнаружили целевую атаку на представителей СМИ и образовательных учреждений, в которой жертв заманивают на вредоносный сайт, эксплуатирующий ранее неизвестную уязвимость Chromium (дефект получил номер CVE-2025-2783). Пользователей Windows после посещения сайта заражали ВПО предположительно с целью шпионажа. Для привлечения жертв использовался целевой фишинг, приглашающий на научный форум «Примаковские чтения».

И уязвимость, и ВПО отличаются высокой степенью изощрённости, поэтому вероятно за атакой стоит APT-группировка, спонсируемая государством. Подробности об атаке и IoC можно прочитать на Securelist, а технический разбор самой уязвимости в Chrome мы опубликуем, когда большая часть пользователей установит обновления.

Мы сообщили об уязвимости в Google и сегодня вышла обновлённая версия Chrome 134.0.6998.177/.178, которую мы рекомендуем незамедлительно установить. На всех компьютерах должно быть установлено надёжное защитное ПО. Решения Kaspersky успешно детектируют эксплойты, использованные в данной атаке.

#APT #уязвимости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍1451
Почему надо обновлять Chrome и прочий Chromium.

Что такое атака через уязвимость в браузере? Пользователь заходит на сайт и заражается. Чаще всего таким образом массово атакуют старые не обновленные дырявые браузеры на всяких сайтах-помойках.

Это такой бесконечный процесс – исследователи находят баги и уязвимости в ПО, разработчик их латает, отправляет обновления, информация становится публичной, негодяи читают про них и атакуют тех, кто не обновился.

Уязвимость нулевого дня в массовом ПО типа Chrome – зверь редкий, доступный обычно только серьезным ребятам. И в данном конкретном случае речь об именно такой, продвинутой и уникальной уязвимости, ранее человечеству неизвестной.

То есть пользователь со всеми обновлениями, спокойный и уверенный в своей безопасности, получает весьма разумно выглядящее письмо, переходит по ссылке и – бац – у него на устройстве сильно нетривиальный и скрытный вредонос.

Кстати, ссылка на вредоносную страницу работала только короткое время, а потом по-честному вела на рекламируемый форум, без всякого дополнительного функционала.

До тех пор, пока патч не установлен, ваш браузер дыряв и удар пропускает (помогает защитное ПО, но не всякое).

Ну а что такое Chromium? Это браузер с открытым исходным кодом, на основе которого сделаны Chrome, а также Яндекс.Браузер, Microsoft Edge, Opera, в общем, их таких до хрена много.

Обновляйтесь при первой возможности.

Подробности здесь, обновление для Chrome здесь.
👍27🔥1111
Хороший вопрос в Бауманке или на что потратить лишний час в день.

Вчера выступал перед студентами Бауманки, с которой у нас давняя и плодотворная дружба.

Для меня это особое удовольствие – общаться с молодой подготовленной аудиторией.

Все студенты в целом хорошие, и даже гуманитарии😊, но общаться с будущими инженерами – особый кайф. Напоминает о моих собственных студенческих временах.

Кстати, понравился вопрос, который до этого ни разу не задавали: В чём я бы хотел разобраться, если бы у меня был дополнительный час в день?

Я подумал и ответил так:

1️⃣ Квантовые технологии
2️⃣ Нейроморфные системы
3️⃣ Современная криптография

Правда, час бы в день не хватило, ну чтобы серьёзно разобраться. Но темы для меня очень любопытные.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥66👍3816😁1
Forwarded from Kaspersky
💤 Сон по подписке и взлом матраса

Когда кажется, что IoT-устройства уже ничем не могут удивить, на сцену выходит... умный матрас. Точнее, наматрасник, а для особо богатых – еще и с моторизованным подматрасником.

Основная функция этого чуда техники от компании Eight Sleep — подогрев или охлаждение постели до уровня, который будет комфортен его владельцу. Можно выставить нужное значение в градусах, а можно доверить дело «автопилоту»: он будет регулировать температуру на основе данных о качестве вашего сна.

С этой задачей разработчики справились. И даже реализовали несколько интересных функций, например борьбу с храпом за счёт изменения геометрии матраса. Но есть ряд нюансов:

💰 Устройство стоит как звездолёт — цены стартуют от $3000, а для доступа к большинству функций требуется подписка за $200–300 в год. При этом создатели придерживаются принципа BYOM (Bring Your Own Mattress): сам матрас в комплект не входит.

🔍 В наматрасник встроена куча датчиков, с помощью которых производитель заботливо собирает данные о пользователях и отправляет их себе в облако.

👻 А в прошивке есть бэкдор, который позволяет на расстоянии менять температуру и наклон матраса и даже следить за его владельцем.

Как взломать матрас — рассказываем в новом посте на Kaspersky Daily.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31👍10😱8🙊3
Почему надо обновлять не только Chromium.

Прямо вслед за новостью об уязвимости в Chrome и Chromium, свой браузер Firefox пропатчила Mozilla.

Да, Хромиума нет, а уязвимость, получается, есть (была), и она находилась в логике взаимодействия песочницы с ОС, которая у разных браузеров имеет (имела) схожую ошибку.

Напомню, мы недавно обнаружили дыру в Chrome и лежащем в его основе Chromium ( который также используется в Яндекс.Браузере, MS Edge и т.д.).

Уязвимость использовали в реальных атаках на цели в России, судя по всему, достаточно продвинутые хакеры.

В общем, обновляйте и Firefox тоже.
👍22🔥93
Если вам нечем себя занять на выходных, то всегда можно взять набор Лего "Милый зайка" и собрать из него лицехвата из "Чужого"!

В интернетах имеются подробные инструкции.

Набор в Лего вдвойне веселей, если это еще и ксеноморф!
😁8930👍12🔥44🙈3
Лунные пейзажи Ла-Паса.

В 1969 г., через несколько месяцев после окончания космической миссии Apollo 11 и первой высадки на Луну, Нил Армстронг уехал на короткий отдых в Боливию. Почему и зачем - не спрашивайте, не знаю. Впрочем, побывав там в январе, я догадываюсь - очень красивая страна!

Армстронгу провели экскурсию по небольшой долине на окраине Ла-Паса, которую он сразу и однозначно определил "прямо как на Луне!". С тех пор так и повелось: это место называют не иначе как "Лунная долина".

Смотреть эти картинки, конечно, лучше в "3D", лично и своими глазами. Фотки такие пейзажи передают с очень большими потерями по созерцательности. Но это всё равно лучше, чем ничего :)
🔥40👍196