НеКасперский
16K subscribers
2.47K photos
313 videos
3 files
3.08K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Хакер из Новосибирска взломал сайт минобразования Ставропольского края

Житель Новосибирска находясь в Бурятии подключился к своему домашнему пк, откуда и запустил сканер веб-уязвимостей. 

Хакер взломал сайт министерства образования Ставрополья и получил доступ к адресам электронной почты и паролям пользователей. Он собирал данные для их дальнейшей перепродажи геймерам которые занимаются регистрацией ложных аккаунтов на игровых платформах.

ФСБ России отследило злоумышленника и завело уголовное дело. Хакер признал вину и в качестве извинения задонатил 2000 руб. фонду Хабенского…Новосибирский суд это учёл и смягчил наказание до штрафа в 20k руб. — вот такие у нас штрафы за взлом

НеКасперский
😁42👍10🤬7💩5😱32👎1
RSA-шифрованию, кажется, пришёл конец.

Стабильность снова пошатнули из Китая. Группа учёных из КНР опубликовала научную работу, которая показывает нам всем, что с квантовыми компьютерами можно взламывать даже очень длинные RSA-ключи.

Например, у исследователей получилось впервые в истории взломать 48-битный ключ.

Кстати, с удивлением узнали, что российский физик Алексей Китаев выдвинул идею, как масштабировать алгоритм Питера Шора, который позволяет разложить большие числа на простые множители(важный момент на пути к расшифровке с помощью квантовых компьютеров).

По подсчётам китайцев для взлома RSA-2048 потребуется всего 372 кубита. Такая система скоро появится у IBM.

В общем, в 2024 году можно будет сказать «прощай, RSA», потому что устаревшие рудименты из 20-го века теряют актуальность, а в мире побеждает прогресс.

НеКасперский
🔥35😱18👍7💩4😁1
Ожидаемо в списке самых адских профессий оказалась специальность аналитика по кибербезопасности.

К такому решению пришли журналисты Business Insider, составлявшие список самых неудачных профессий для начала карьеры в IT-сфере.

Аналитикам по кибербезу приходится проводить много времени за просмотром журналов и постоянно бороться с кибератаками. Это и делает работу, по мнению журналистов, тяжелой.

В общем рейтинге из 10 профессий кибербез-спец занял 9-е место.

Расскажи кто-нибудь журналистам Business Insider про работу в инфобезе в России в 2022, они наверняка бы подняли профессию на 8 позиций вверх.

НеКасперский
😁27👍6😱1
Инженер GE Power Сяоцин Чжэн признан виновным в сговоре и промышленном шпионаже

Чжэн проработал в Нью-Йоркском GE 10 лет, прежде чем вступил в сговор с конкурентами из поднебесной. Целью кражи стала конфиденциальная информация GE по авиационным турбинным технологиям.

Кстати, технологии вошли в список приоритетных исследований производства на 2030 в рамках плана развития Китая. А разработкой данных технологий в Китае занимаются NTAT и LTAT, которые принадлежали самому Чжэну и родственнику его жены…

С 2017 Чжэн сохранял зашифрованные файлы на своём рабочем пк, а в 2018 Чжэн переместил около 40 таких файлов во временную папку. С помощью стеганографии Чжэн преобразовал файлы в двоичный код изображения и отправил его себе же на почту @hоtmail.cоm (Microsoft)

Естественно, ФБР раскрыло преступление. Чжен был приговорён к двум годам тюрьмы и выплате штрафа в размере $ 7.5k — данные наверняка полностью украдены, а компании его родственников заработают миллионы на конкурентном рынке Китая 🇨🇳

НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁3😱21🔥1🤬1
Робот был отечественный?
😁29🤮6💩4👍32😱1🫡1
Microsoft решила интегрировать ChatGPT в поисковый сервис Bing.
Данная нейросеть будет использоваться для предложения вариантов ответа на некоторые поисковые запросы. Стоит отметить, что старая версия GPT уже используется в Bing для предложения поисковых запросов по мере их ввода.

Интеграция нейросети позволит Microsoft быть более конкурентной по отношению к Google — в основном Bing хорошо подсовывал контекстную рекламу, но с поиском не справлялся

НеКасперский
🔥14💩4😱2👍1🤮1
Бесплатный дешифратор для жертв MegaCortex

Румынская антивирусная компания Bitdefender выпустила бесплатный дешифратор для файлов пострадавших в ходе атак программы-вымогателя MegaCortex. Дескриптор, в режиме "Scan Entire System" находит повреждённые файлы по всей системе. При этом рекомендуется сделать резервную копию всех затронутых файлов для расшифровки.

Логи с работой дешифратора можно найти по адресу %temp%BitdefenderLog.txt.

Дешифратор можно скачать (EXE) в виде исполняемого файла с сервера Bitdefender.

НеКасперский
👍18
Чем запомнился 2022 год с точки зрения нейросетей

В ушедшем году нейросети показали значительное развитие, открыв для нас генеративный искусственный интеллект. Основной задачей ИИ было и остаётся создание контента: текста, изображений, аудио и видео.

Наиболее успешные проекты, которые в этом году сделали значительный шаг вперед:
DALL-E2 нейросеть-художник.
Создаёт реалистичные фото изображения на основе текстовых подсказок.
GitHub Copilot нейросеть обладает функцией автозаполнения кода помогая разработчикам программ ускорить их работу.
AlphaFold предсказывает формулу почти каждого белка на земле.

Будем продолжать ветку с нейронками, не хотим перегружать посты текстом

НеКасперский
👍11😱5🔥3
После праздников россиян оставят без айфонов.

По крайней мере такой вброс появился в телеграм-канале Маргариты Симоньян.

Верим?
😁35💩24👍9😱5🤮2
Reuters пишет, что хакерская группировка Cold River, которую связывают с Россией, в конце лета 2021 года устроила атаку на три ядерные лаборатории в США.

По мнению журналистов за атакой стоит 35-летний IT-специалист из Сыктывкара Андрей Коринец. Email, которые использовались в атаках, принадлежат ему. Причём Коринец сам подтвердил это, но опроверг связи с Cold River.

Был ли ущерб для лабораторий ядерных исследований от хакерской атаки — неизвестно.

НеКасперский
👍16😁4🤬1
Продолжаем тред о худших из популярных VPN-сервисах, которыми вам точно не стоит пользоваться

1. Hoxx VPN — Юридический адрес сервиса уходит корнями во Флориду, говорит это о том, что за вами могут наблюдать «5 глаз». Разработчики признают, что отслеживают ваш настоящий IP-адрес, ведут подробные журналы действий и признают, что сотрудничают с органами, поэтому в любой удобный момент с лёгкостью предадут вашу конфиденциальность. Протоколы SSL, которые использует сервис устарели и были взломаны ещё в 2013 году.

2. Zenmate — Базируется в Германии, что подходит под наблюдение уже «14 глаз». Политика конфиденциальности сервиса противоречит обязательствам, возложенным правительством Германии, что говорит о ведении подробных журналов активности. Кроме прочего, тесты показывают, что сервис пропускает ваш настоящий IP-адрес целевому сайту.

3. Hotspot Shield — У сервиса ужасная политика конфиденциальности, а разработчики связаны со скандалами в прошлом. Дело в том, что оплатить сервис невозможно анонимно, он так или иначе потребует привязки к PayPal, а бесплатная версия живёт только за счёт обилия рекламы, что позволит рекламодателям отслеживать вашу активность. Протокол у сервиса собственный и его исходный код закрыт. Это значит, что невозможно узнать, как этот протокол управляет вашими данными.

НеКасперский
👍32💩4🔥3😱3🤔1
Вам, наверное, известно про утечку базы данных Twitter с более чем 200 млн. строк, что в конце прошлого года оказалась на продаже в даркнете. Так вот, пару дней назад эта база попала в свободный доступ и в перечне данных следующая информация:
• Name
• Login
• Email
• Follower count
• Date of Registration

При этом, 5.6 млн. почт под доменом .ru а самая свежая дата регистрации 12.21 Напомним, что в Twitter нельзя указать почту пользователя, эта информация была получена благодаря известной уязвимости API социальной сети.

НеКасперский
👍10😱6🤬2💩2😁1
В Байрактарах предустановлен бэкдор

Об этом заявил Сельчук Байрактар руководитель Baykar Technology в интервью TV100. По его словам, бэкдор нужен для того, чтобы беспилотники не направляли на Турцию — «Мы можем взять под контроль все БПЛА, которые продаем другим странам, и запустить их в воздух против них, они работают на нашем программном обеспечении».

Таким образом, не только сам обладатель оружия не имеет 100% контроль над ним, но и в самом "Байрактаре" есть потенциальная уязвимость, которая может передать его управление в руки противника.

А что, звучит надёжно…

НеКасперский
😁46🔥14👍9💩3🤬1
Даже Кевин Митник страдает от утечек. И, судя по сумме на фото из твитта, компенсации в США не намного больше, чем у Яндекса
😁44🔥5😱1
У Adobe всё более грязная политика конфиденциальности

Krita Foundation, занимающаяся разработкой бесплатного ПО для художников, обратила внимание, что с недавнего времени в соглашение Adobe входит пункт, который позволяет корпорации анализировать весь контент лежащий у пользователей в Creative Cloud* якобы для машинного обучения.

Дело касается всего: аудио, видео, текст, изображения и др файлы, а синхронизация CC* и доступ к нему предоставляется пользователями автоматически, если они пользуются продуктами Adobe.

Теперь не ясно, какую версию Абобы выбрать: без CC* но с трояном или платную версию с открытым доступом к файлам CC*

На самом деле, синхронизация Crative Cloud* отключается одной кнопкой, а удалить все файлы из облака можно в любой момент. Пользуйтесь только лицензионными продуктами.

НеКасперский
👍18💩6😁3😱1🤬1
Так бы выглядели постеры к триллерам и блокбастерам о Касперском и хакерах по мнению Midjourney

НеКасперский
🔥25😁13👍3🤮31👎1
Blind Eagle атакует банки Эквадора, Испании и Панамы

В число атакуемых банков вошли: Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda и TransUnion

Злоумышленники выдают себя за Налоговую Эквадора используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python: ВуАV2.ру и mp.ру

Сообщается, что хакерская группировка намерена продолжить свои атаки

НеКасперский
👍6🔥3🤬1