Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.55K photos
206 videos
264 files
2.54K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
⚡️ Apple приступила к выплатам компенсаций владельцам замедлившихся iPhone

Apple приступила на этой неделе к выплатам компенсаций пользователям ряда моделей iPhone в рамках урегулирования группового иска в США, в котором компания обвинялась в намеренном замедлении процессоров старых моделей iPhone, сообщил ресурс MacRumors.

На веб-сайте, посвящённом вопросам урегулирования batterygate, сообщается, что распределение выплат начнётся в январе.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥2🕊1
⚡️Писатели обвинили OpenAI и Microsoft в краже интеллектуальной собственности для обучения ИИ

Писатели Николас Басбейнс (Nicholas Basbanes) и Николас Гейдж (Nicholas Gage) подали иск в Манхэттенский федеральный суд против Microsoft и OpenAI. Они обвиняют компании в использовании их литературных произведений без согласия авторов для обучения ИИ-моделей, включая семейство GPT.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡12🥰1👏1
📰 Microsoft объявила о скором удалении WordPad из Windows 11

Текстовый редактор WordPad был частью Windows почти 30 лет, впервые появившись в Windows 95. Теперь же Microsoft объявила об удалении этого инструмента, который хоть и не имел возможностей Word, но всё же был более функционален по сравнению с «Блокнотом».

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12👍2🤡1
📰Уязвимости KyberSlash позволяют вытащить секретные ключи шифрования

Ряд имплементаций Kyber, механизма инкапсуляции ключа (KEM), который используют для квантово-устойчивого шифрования, содержит несколько уязвимостей, объединённых под именем «KyberSlash». Эксплуатация позволяет восстановить секретные ключи.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
«Альфа-банк» опроверг информацию об утечке данных миллионов клиентов

Пресс-служба «Альфа-банка» опровергла сообщение об утечке данных миллионов своих клиентов. Отмечается, что утечек не было ни у самого банка, ни у его подрядчиков.

Ранее в СМИ появились сообщения, что украинские хакеры опубликовали данные 38 млн клиентов «Альфа-банка», доступ к которым, по утверждению злоумышленников, был получен в октябре прошлого года. В банке опубликованные данные назвали компиляцией из разных источников.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍41😱1
⚡️В России будет использоваться искусственный интеллект для максимально быстрой блокировки противоправного контента

На сегодняшний день проводятся ответственные работы, направленные на улучшение механизмов противодействия распространению в российском сегменте интернета незаконного и запрещённого контента.

Уже была завершена разработка проекта закона, который предусматривает быстрое принятие решений о блокировке вредоносных ресурсов с применением специализированной информационной системы.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
💩16👍8😱3👎1
❗️ YouTube-видео с пиратским контентом ведут на загрузку трояна Lumma

Киберпреступники используют ролики на YouTube, продвигающие взломанный софт, для распространения вредоносной программы Lumma, заточенной под кражу данных жертв.

Специалисты команды Fortinet FortiGuard Labs говорят:
«Размещённые на YouTube видео, как правило, содержат информацию о взломанных программах. Пользователям предлагают инструкцию по установке софта, хотя на деле ссылки ведут на загрузку зловреда. Такие URL обычно сокращены сервисами вроде TinyURL и Cuttly».


💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀32
⚡️Началась эпоха сверхбыстрого Wi-Fi 7 — запущена сертификация устройств

Организация Wi-Fi Alliance начала официально сертифицировать устройства с поддержкой Wi-Fi 7 — стандарта беспроводных сетей нового поколения.

В 2024 году официальная поддержка Wi-Fi 7 появится на смартфонах, ноутбуках, маршрутизаторах и другом оборудовании, предлагая значительный прирост скорости относительно Wi-Fi 6E.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
12👀3
📰 Хакеры атакуют проверенные учётные записи соцсети Twitter, принадлежащие государственным и бизнес-профилям

В последнее время хакеры начали активно атаковать проверенные учётные записи социальной сети X (ранее Twitter), которые принадлежат государственным и корпоративным профилям

Злоумышленники проводят атаки, чтобы получить доступ к ним и в дальнейшем использовать для осуществления различных крупномасштабных мошеннических действий, связанных с криптовалютными активами, с распространением ссылок на фишинговые сайты и т.д.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2😁2
🌐Microsoft добавит ИИ даже в «Блокнот» — функция Cowriter поможет с обработкой текста

Похоже, что в этом году Microsoft планирует также активно интегрировать функции на основе искусственного интеллекта в свои продукты, как это было в году минувшем.

На этой неделе стало известно о планах софтверного гиганта добавить в «Блокнот» для Windows 11 функцию под названием Cowriter, которая будет задействовать нейросети для корректировки текста.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10🤔3👍1
🌐Microsoft устранила 49 уязвимостей с помощью свежего пакета обновлений безопасности

Компания Microsoft выпустила январский пакет обновлений безопасности в рамках программы Patch Tuesday. В него включены исправления для 49 уязвимостей в разных продуктах софтверного гиганта, включая 12 уязвимостей удалённого выполнения кода.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3😱2
Россиян предупредили о мошенничестве с оплатой через СБП в онлайн-магазинах

Российские пользователи сталкиваются с тем, что после того как они оставят заявку на сайте с продажей каких-либо дорогостоящих товаров, им звонит или пишет в мессенджере человек, который представляется сотрудником онлайн-магазина.

Сотрудник заявляет, что интересующий покупателя товар есть в наличии, и его можно приобрести с неплохой скидкой, но только если оплата будет проведена с помощью Системы быстрых платежей по QR-коду.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
📰 Появился новый инструмент для взлома веб-серверов

Новый инструмент для взлома FBot, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы.

Ключевой функциональностью FBot является возможность собирать учётные данные для последующего проведения спамерских атак. Помимо этого, инструмент позволяет проводить атаки против аккаунтов PayPal и SaaS.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
📰Microsoft решила автоматически запускать ИИ-помощника Copilot в Windows 11 — пока что в тестовом режиме

Microsoft начала тестировать нововведение в Windows 11 — автоматический запуск ИИ-помощника Copilot при старте Windows на «широкоэкранных устройствах».

Соответствующая настройка появилась в предварительной сборке Windows 11 на канале Dev Channel — участники программы тестирования смогут оставить отзывы об этой функции перед её широким развёртыванием.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5🤔21🤡1
📰Пользователи Google в Евросоюзе смогут выбирать, какие сервисы компании имеют доступ к их данным

На этой неделе поисковый гигант объявил, что проживающие в регионе пользователи смогут сами решать, какие сервисы компании будут иметь доступ к их данным.

Можно полностью отказаться от передачи данных, выбрать какие-то отдельные сервисы или же разрешить всем службам Google продолжать обрабатывать данные.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
⚡️ Появился новый инструмент для взлома веб-серверов

Новый инструмент для взлома FBot, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы.

Его задача – утащить учётные данные. После этого все логины и пароли продаются другим киберпреступникам.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱3
📰На Украине задержали хакера, запустившего миллион виртуальных серверов для незаконного майнинга криптовалюты

Как говорится в официальном заявлении Европейского полицейского агентства, 29-летний киберпреступник был арестован 9 января в городе Николаев.

В целях собственного обогащения он применял так называемый криптоджекинг — способ распространения вредоносного ПО, внедряемого на устройство других пользователей, чтобы скрытно майнить криптовалютные активы.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9🤨2👍1
🌐В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10👍6🤡5😁1
📰Искусственный интеллект скоро сможет правдоподобно имитировать почерк человека

Уже сейчас нейросети способны правдоподобно воссоздавать голос человека и имитировать его мимику в соответствии с якобы произносимым текстом.

Как считают учёные, вскоре искусственному интеллекту будут по плечу и задачи правдоподобного воспроизведения почерка человека, для этого нейросетям будет достаточно ознакомиться лишь с несколькими абзацами «исходного материала».

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👍1
📰 В Госдуме одобрили наказание за незаконное распространение персональных данных

Думский комитет по госстроительству и законодательству порекомендовал палате парламента принять в первом чтении проект закона, в рамках которого предполагается введение уголовной ответственности за разработку, а также обеспечение функционирования сайтов, ресурсов которые предназначены для неправомерного оборота персональных данных.

— Уточняется, что закон был внесён вместе с другим законопроектами, в рамках которого планируется ввести серьёзные денежные штрафы за нарушение отдельных требований законодательства РФ в сфере персональных данных.

Поможет ли это в борьбе с распространением ботов пробива?

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104👻3🤡1
❗️По миру начал распространяться вирус, крадущий пароли и секретные данные у пользователей Windows

Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord.

Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
3👀1