Информационная опасность – Telegram
Информационная опасность
1.11K subscribers
182 photos
20 videos
7 files
86 links
Download Telegram
99% изображений часов на изображениях показывают время 10:10. В результате обученные на них сети не могут нарисовать время по запросу, так как не понимают связи стрелок и времени.

При расположении стрелок на отметке в 10 часов 10 минут они не заслоняют логотип бренда, который обычно располагается либо под отметкой в 12 часов, либо над отметкой 6 часов. Такая "рамочка" сосредотачивает внимание на логотипе. Он хорошо виден, как и дополнительные окошки или циферблаты.
1👍4
US Government Bans Linux Foundation from Doing Business with Tencent, Huawei.

In 2024, Biden banned Linux from working with Russian programmers. In 2026, Linux must choose between DoD contractors (like Microsoft) or Chinese Military Companies (two of which sit on the Linux Foundation Board of Directors).

В 2024 году Байден запретил Linux работать с российскими программистами. В 2026 году Linux придется выбирать между подрядчиками Министерства обороны (например, Microsoft) и китайскими военными компаниями (две из которых входят в совет директоров Linux Foundation).
1👍1
Новые штрафы за неуведомление РКН в 2025 году.

С 30 мая 2025 года действуют поправки в ст. 13.11 КоАП РФ по Федеральному закону от 30.11.2024 № 420-ФЗ. С этой даты за неуведомление Роскомнадзора о намерении осуществлять обработку персональных данных предусмотрен штраф:

на граждан — от 5 000 до 10 000 рублей;
на должностных лиц — от 30 000 до 50 000 рублей;
на юридических лиц — от 100 000 до 300 000 рублей.
👎2👍1
Дальше будет следущее
Дилерский доступ, недостаточно защищенный, давал возможность отслеживать местоположение автомобилей Subaru и осуществлять несакционированный физический доступ.
👍2👎1
🐧 Бесплатные cloud-native linux системы. Иногда есть необходимость что-то проверить в своих системах с внешнего хоста, а покупать сервер не хочется или нет возможности. На помощь придут сервисы типа segfault.net (ssh - root:segfault; анонимизированный, есть ограничения, таймаут) или terminator.aeza.net (web-based linux (+Win); ограничение - 15 минут).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
Next-gen warfare repetition. Вспоминается рассказ Роберта Шекли "Битва".
👍4
🤖 DEEPSEEK RCE/SSRF.

Хайповая AGI deepseek позволяет выполнять произвольные команды, на виртуальном окружении, в котором запущен агент вашей сессии чат-бота с генеративным искусственным интеллектом. Это дает возможность, в том числе и злоумышленникам, использовать мощности этой экосистемы для атак или вредоносных действий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎3
Евросоюз запретит импорт Xbox и PlayStation в Россию, пишет Financial Times. Власти ЕС пояснили, что российские военные используют приставки для управления дронами.

И боевыми человекоподобными роботами.
👨‍💻 CVE-2025-21298 (CVSS 9.8) затрагивает Windows OLE и позволяет удалённому злоумышленнику выполнить код в целевой системе, отправив специально созданное письмо с помощью почтовой программы Outlook либо скрафтив вредоносный офисный документ.

Любопытно, что PoC был написан после исследования патча от MS c помощью ghidriff.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍4
🧐В инфре deepseek обнаружили открытый клик со всеми запросами и прочим сенситивом.

Причина большинства тупых багов в проде - time to market и раздолбайство.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍2
Анализ вредоносных программ/URL.

https://virustest.gov.ru
Национальный мультисканер.

https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.

https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.

https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.

https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.

https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.

https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.

https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.

#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7
Мошенники никак не угомонятся. Для незнающих людей наличие сложных номеров, спецслужб и серьезности темы должны работать как психологические триггеры.
👍10
Audio
👮‍♀ Запись разговора с мошенниками.
👍15
МОСКВА, 1 февраля. /ТАСС/. Мошенники стали просить своих жертв покупать золото вместо перевода денег на псевдобезопасные счета. Об этом сообщается в официальном телеграм-канале управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

"Мошенники стали действовать сложнее: гражданину звонят и убеждают, что его деньги в опасности, однако вместо перевода просят приобрести золото - слитки или инвестиционные монеты", - рассказали в управлении.

После этого жертве предлагают либо передать золото курьеру, либо продать в другом банке и уже после этого перевести деньги на якобы надежный счет.

Как пояснили в управлении, мошенники стали использовать такую схему, потому что покупку золота проще объяснить работнику банка. Часто используются аргументы, связанные с инфляцией и большим уровнем доверия к драгоценным металлам.

В управлении напомнили, что ни полиция, ни банки не требуют покупки золота. Это не имеет никакого отношения к защите средств. "Если вам звонят с тревожными новостями, положите трубку и сами перезвоните в банк или полицию по официальному номеру", - добавили в управлении.
👎1