Хакер из Новосибирска взломал сайт минобразования Ставропольского края
Житель Новосибирска находясь в Бурятии подключился к своему домашнему пк, откуда и запустил сканер веб-уязвимостей.
Хакер взломал сайт министерства образования Ставрополья и получил доступ к адресам электронной почты и паролям пользователей. Он собирал данные для их дальнейшей перепродажи геймерам которые занимаются регистрацией ложных аккаунтов на игровых платформах.
ФСБ России отследило злоумышленника и завело уголовное дело. Хакер признал вину и в качестве извинения задонатил 2000 руб. фонду Хабенского…Новосибирский суд это учёл и смягчил наказание до штрафа в 20k руб. — вот такие у нас штрафы за взлом
НеКасперский
Житель Новосибирска находясь в Бурятии подключился к своему домашнему пк, откуда и запустил сканер веб-уязвимостей.
Хакер взломал сайт министерства образования Ставрополья и получил доступ к адресам электронной почты и паролям пользователей. Он собирал данные для их дальнейшей перепродажи геймерам которые занимаются регистрацией ложных аккаунтов на игровых платформах.
ФСБ России отследило злоумышленника и завело уголовное дело. Хакер признал вину и в качестве извинения задонатил 2000 руб. фонду Хабенского…Новосибирский суд это учёл и смягчил наказание до штрафа в 20k руб. — вот такие у нас штрафы за взлом
НеКасперский
😁42👍10🤬7💩5😱3❤2👎1
RSA-шифрованию, кажется, пришёл конец.
Стабильность снова пошатнули из Китая. Группа учёных из КНР опубликовала научную работу, которая показывает нам всем, что с квантовыми компьютерами можно взламывать даже очень длинные RSA-ключи.
Например, у исследователей получилось впервые в истории взломать 48-битный ключ.
Кстати, с удивлением узнали, что российский физик Алексей Китаев выдвинул идею, как масштабировать алгоритм Питера Шора, который позволяет разложить большие числа на простые множители(важный момент на пути к расшифровке с помощью квантовых компьютеров).
По подсчётам китайцев для взлома RSA-2048 потребуется всего 372 кубита. Такая система скоро появится у IBM.
В общем, в 2024 году можно будет сказать «прощай, RSA», потому что устаревшие рудименты из 20-го века теряют актуальность, а в мире побеждает прогресс.
НеКасперский
Стабильность снова пошатнули из Китая. Группа учёных из КНР опубликовала научную работу, которая показывает нам всем, что с квантовыми компьютерами можно взламывать даже очень длинные RSA-ключи.
Например, у исследователей получилось впервые в истории взломать 48-битный ключ.
Кстати, с удивлением узнали, что российский физик Алексей Китаев выдвинул идею, как масштабировать алгоритм Питера Шора, который позволяет разложить большие числа на простые множители(важный момент на пути к расшифровке с помощью квантовых компьютеров).
По подсчётам китайцев для взлома RSA-2048 потребуется всего 372 кубита. Такая система скоро появится у IBM.
В общем, в 2024 году можно будет сказать «прощай, RSA», потому что устаревшие рудименты из 20-го века теряют актуальность, а в мире побеждает прогресс.
НеКасперский
🔥35😱18👍7💩4😁1
Ожидаемо в списке самых адских профессий оказалась специальность аналитика по кибербезопасности.
К такому решению пришли журналисты Business Insider, составлявшие список самых неудачных профессий для начала карьеры в IT-сфере.
Аналитикам по кибербезу приходится проводить много времени за просмотром журналов и постоянно бороться с кибератаками. Это и делает работу, по мнению журналистов, тяжелой.
В общем рейтинге из 10 профессий кибербез-спец занял 9-е место.
Расскажи кто-нибудь журналистам Business Insider про работу в инфобезе в России в 2022, они наверняка бы подняли профессию на 8 позиций вверх.
НеКасперский
К такому решению пришли журналисты Business Insider, составлявшие список самых неудачных профессий для начала карьеры в IT-сфере.
Аналитикам по кибербезу приходится проводить много времени за просмотром журналов и постоянно бороться с кибератаками. Это и делает работу, по мнению журналистов, тяжелой.
В общем рейтинге из 10 профессий кибербез-спец занял 9-е место.
Расскажи кто-нибудь журналистам Business Insider про работу в инфобезе в России в 2022, они наверняка бы подняли профессию на 8 позиций вверх.
НеКасперский
😁27👍6😱1
Инженер GE Power Сяоцин Чжэн признан виновным в сговоре и промышленном шпионаже
Чжэн проработал в Нью-Йоркском GE 10 лет, прежде чем вступил в сговор с конкурентами из поднебесной. Целью кражи стала конфиденциальная информация GE по авиационным турбинным технологиям.
Кстати, технологии вошли в список приоритетных исследований производства на 2030 в рамках плана развития Китая. А разработкой данных технологий в Китае занимаются NTAT и LTAT, которые принадлежали самому Чжэну и родственнику его жены…
С 2017 Чжэн сохранял зашифрованные файлы на своём рабочем пк, а в 2018 Чжэн переместил около 40 таких файлов во временную папку. С помощью стеганографии Чжэн преобразовал файлы в двоичный код изображения и отправил его себе же на почту @hоtmail.cоm (Microsoft)
Естественно, ФБР раскрыло преступление. Чжен был приговорён к двум годам тюрьмы и выплате штрафа в размере $ 7.5k — данные наверняка полностью украдены, а компании его родственников заработают миллионы на конкурентном рынке Китая🇨🇳
НеКасперский
Чжэн проработал в Нью-Йоркском GE 10 лет, прежде чем вступил в сговор с конкурентами из поднебесной. Целью кражи стала конфиденциальная информация GE по авиационным турбинным технологиям.
Кстати, технологии вошли в список приоритетных исследований производства на 2030 в рамках плана развития Китая. А разработкой данных технологий в Китае занимаются NTAT и LTAT, которые принадлежали самому Чжэну и родственнику его жены…
С 2017 Чжэн сохранял зашифрованные файлы на своём рабочем пк, а в 2018 Чжэн переместил около 40 таких файлов во временную папку. С помощью стеганографии Чжэн преобразовал файлы в двоичный код изображения и отправил его себе же на почту @hоtmail.cоm (Microsoft)
Естественно, ФБР раскрыло преступление. Чжен был приговорён к двум годам тюрьмы и выплате штрафа в размере $ 7.5k — данные наверняка полностью украдены, а компании его родственников заработают миллионы на конкурентном рынке Китая
НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁3😱2❤1🔥1🤬1
Microsoft решила интегрировать ChatGPT в поисковый сервис Bing.
Данная нейросеть будет использоваться для предложения вариантов ответа на некоторые поисковые запросы. Стоит отметить, что старая версия GPT уже используется в Bing для предложения поисковых запросов по мере их ввода.
Интеграция нейросети позволит Microsoft быть более конкурентной по отношению к Google — в основном Bing хорошо подсовывал контекстную рекламу, но с поиском не справлялся
НеКасперский
Данная нейросеть будет использоваться для предложения вариантов ответа на некоторые поисковые запросы. Стоит отметить, что старая версия GPT уже используется в Bing для предложения поисковых запросов по мере их ввода.
Интеграция нейросети позволит Microsoft быть более конкурентной по отношению к Google — в основном Bing хорошо подсовывал контекстную рекламу, но с поиском не справлялся
НеКасперский
🔥14💩4😱2👍1🤮1
Бесплатный дешифратор для жертв MegaCortex
Румынская антивирусная компания Bitdefender выпустила бесплатный дешифратор для файлов пострадавших в ходе атак программы-вымогателя MegaCortex. Дескриптор, в режиме "Scan Entire System" находит повреждённые файлы по всей системе. При этом рекомендуется сделать резервную копию всех затронутых файлов для расшифровки.
Логи с работой дешифратора можно найти по адресу %temp%BitdefenderLog.txt.
Дешифратор можно скачать (EXE) в виде исполняемого файла с сервера Bitdefender.
НеКасперский
Румынская антивирусная компания Bitdefender выпустила бесплатный дешифратор для файлов пострадавших в ходе атак программы-вымогателя MegaCortex. Дескриптор, в режиме "Scan Entire System" находит повреждённые файлы по всей системе. При этом рекомендуется сделать резервную копию всех затронутых файлов для расшифровки.
Логи с работой дешифратора можно найти по адресу %temp%BitdefenderLog.txt.
Дешифратор можно скачать (EXE) в виде исполняемого файла с сервера Bitdefender.
НеКасперский
👍18
Чем запомнился 2022 год с точки зрения нейросетей
В ушедшем году нейросети показали значительное развитие, открыв для нас генеративный искусственный интеллект. Основной задачей ИИ было и остаётся создание контента: текста, изображений, аудио и видео.
Наиболее успешные проекты, которые в этом году сделали значительный шаг вперед:
• DALL-E2 нейросеть-художник.
Создаёт реалистичные фото изображения на основе текстовых подсказок.
• GitHub Copilot нейросеть обладает функцией автозаполнения кода помогая разработчикам программ ускорить их работу.
• AlphaFold предсказывает формулу почти каждого белка на земле.
Будем продолжать ветку с нейронками, не хотим перегружать посты текстом
НеКасперский
В ушедшем году нейросети показали значительное развитие, открыв для нас генеративный искусственный интеллект. Основной задачей ИИ было и остаётся создание контента: текста, изображений, аудио и видео.
Наиболее успешные проекты, которые в этом году сделали значительный шаг вперед:
• DALL-E2 нейросеть-художник.
Создаёт реалистичные фото изображения на основе текстовых подсказок.
• GitHub Copilot нейросеть обладает функцией автозаполнения кода помогая разработчикам программ ускорить их работу.
• AlphaFold предсказывает формулу почти каждого белка на земле.
Будем продолжать ветку с нейронками, не хотим перегружать посты текстом
НеКасперский
👍11😱5🔥3
После праздников россиян оставят без айфонов.
По крайней мере такой вброс появился в телеграм-канале Маргариты Симоньян.
Верим?
По крайней мере такой вброс появился в телеграм-канале Маргариты Симоньян.
Верим?
😁35💩24👍9😱5🤮2
Reuters пишет, что хакерская группировка Cold River, которую связывают с Россией, в конце лета 2021 года устроила атаку на три ядерные лаборатории в США.
По мнению журналистов за атакой стоит 35-летний IT-специалист из Сыктывкара Андрей Коринец. Email, которые использовались в атаках, принадлежат ему. Причём Коринец сам подтвердил это, но опроверг связи с Cold River.
Был ли ущерб для лабораторий ядерных исследований от хакерской атаки — неизвестно.
НеКасперский
По мнению журналистов за атакой стоит 35-летний IT-специалист из Сыктывкара Андрей Коринец. Email, которые использовались в атаках, принадлежат ему. Причём Коринец сам подтвердил это, но опроверг связи с Cold River.
Был ли ущерб для лабораторий ядерных исследований от хакерской атаки — неизвестно.
НеКасперский
👍16😁4🤬1
Продолжаем тред о худших из популярных VPN-сервисах, которыми вам точно не стоит пользоваться
1. Hoxx VPN — Юридический адрес сервиса уходит корнями во Флориду, говорит это о том, что за вами могут наблюдать «5 глаз». Разработчики признают, что отслеживают ваш настоящий IP-адрес, ведут подробные журналы действий и признают, что сотрудничают с органами, поэтому в любой удобный момент с лёгкостью предадут вашу конфиденциальность. Протоколы SSL, которые использует сервис устарели и были взломаны ещё в 2013 году.
2. Zenmate — Базируется в Германии, что подходит под наблюдение уже «14 глаз». Политика конфиденциальности сервиса противоречит обязательствам, возложенным правительством Германии, что говорит о ведении подробных журналов активности. Кроме прочего, тесты показывают, что сервис пропускает ваш настоящий IP-адрес целевому сайту.
3. Hotspot Shield — У сервиса ужасная политика конфиденциальности, а разработчики связаны со скандалами в прошлом. Дело в том, что оплатить сервис невозможно анонимно, он так или иначе потребует привязки к PayPal, а бесплатная версия живёт только за счёт обилия рекламы, что позволит рекламодателям отслеживать вашу активность. Протокол у сервиса собственный и его исходный код закрыт. Это значит, что невозможно узнать, как этот протокол управляет вашими данными.
НеКасперский
1. Hoxx VPN — Юридический адрес сервиса уходит корнями во Флориду, говорит это о том, что за вами могут наблюдать «5 глаз». Разработчики признают, что отслеживают ваш настоящий IP-адрес, ведут подробные журналы действий и признают, что сотрудничают с органами, поэтому в любой удобный момент с лёгкостью предадут вашу конфиденциальность. Протоколы SSL, которые использует сервис устарели и были взломаны ещё в 2013 году.
2. Zenmate — Базируется в Германии, что подходит под наблюдение уже «14 глаз». Политика конфиденциальности сервиса противоречит обязательствам, возложенным правительством Германии, что говорит о ведении подробных журналов активности. Кроме прочего, тесты показывают, что сервис пропускает ваш настоящий IP-адрес целевому сайту.
3. Hotspot Shield — У сервиса ужасная политика конфиденциальности, а разработчики связаны со скандалами в прошлом. Дело в том, что оплатить сервис невозможно анонимно, он так или иначе потребует привязки к PayPal, а бесплатная версия живёт только за счёт обилия рекламы, что позволит рекламодателям отслеживать вашу активность. Протокол у сервиса собственный и его исходный код закрыт. Это значит, что невозможно узнать, как этот протокол управляет вашими данными.
НеКасперский
👍32💩4🔥3😱3🤔1
Вам, наверное, известно про утечку базы данных Twitter с более чем 200 млн. строк, что в конце прошлого года оказалась на продаже в даркнете. Так вот, пару дней назад эта база попала в свободный доступ и в перечне данных следующая информация:
• Name
• Login
• Email
• Follower count
• Date of Registration
При этом, 5.6 млн. почт под доменом .ru а самая свежая дата регистрации 12.21 Напомним, что в Twitter нельзя указать почту пользователя, эта информация была получена благодаря известной уязвимости API социальной сети.
НеКасперский
• Name
• Login
• Follower count
• Date of Registration
При этом, 5.6 млн. почт под доменом .ru а самая свежая дата регистрации 12.21 Напомним, что в Twitter нельзя указать почту пользователя, эта информация была получена благодаря известной уязвимости API социальной сети.
НеКасперский
👍10😱6🤬2💩2😁1
В Байрактарах предустановлен бэкдор
Об этом заявил Сельчук Байрактар руководитель Baykar Technology в интервью TV100. По его словам, бэкдор нужен для того, чтобы беспилотники не направляли на Турцию — «Мы можем взять под контроль все БПЛА, которые продаем другим странам, и запустить их в воздух против них, они работают на нашем программном обеспечении».
Таким образом, не только сам обладатель оружия не имеет 100% контроль над ним, но и в самом "Байрактаре" есть потенциальная уязвимость, которая может передать его управление в руки противника.
А что, звучит надёжно…
НеКасперский
Об этом заявил Сельчук Байрактар руководитель Baykar Technology в интервью TV100. По его словам, бэкдор нужен для того, чтобы беспилотники не направляли на Турцию — «Мы можем взять под контроль все БПЛА, которые продаем другим странам, и запустить их в воздух против них, они работают на нашем программном обеспечении».
Таким образом, не только сам обладатель оружия не имеет 100% контроль над ним, но и в самом "Байрактаре" есть потенциальная уязвимость, которая может передать его управление в руки противника.
А что, звучит надёжно…
НеКасперский
😁46🔥14👍9💩3🤬1
Даже Кевин Митник страдает от утечек. И, судя по сумме на фото из твитта, компенсации в США не намного больше, чем у Яндекса
😁44🔥5😱1
У Adobe всё более грязная политика конфиденциальности
Krita Foundation, занимающаяся разработкой бесплатного ПО для художников, обратила внимание, что с недавнего времени в соглашение Adobe входит пункт, который позволяет корпорации анализировать весь контент лежащий у пользователей в Creative Cloud* якобы для машинного обучения.
Дело касается всего: аудио, видео, текст, изображения и др файлы, а синхронизация CC* и доступ к нему предоставляется пользователями автоматически, если они пользуются продуктами Adobe.
Теперь не ясно, какую версию Абобы выбрать: без CC* но с трояном или платную версию с открытым доступом к файлам CC*
На самом деле, синхронизация Crative Cloud* отключается одной кнопкой, а удалить все файлы из облака можно в любой момент. Пользуйтесь только лицензионными продуктами.
НеКасперский
Krita Foundation, занимающаяся разработкой бесплатного ПО для художников, обратила внимание, что с недавнего времени в соглашение Adobe входит пункт, который позволяет корпорации анализировать весь контент лежащий у пользователей в Creative Cloud* якобы для машинного обучения.
Дело касается всего: аудио, видео, текст, изображения и др файлы, а синхронизация CC* и доступ к нему предоставляется пользователями автоматически, если они пользуются продуктами Adobe.
На самом деле, синхронизация Crative Cloud* отключается одной кнопкой, а удалить все файлы из облака можно в любой момент. Пользуйтесь только лицензионными продуктами.
НеКасперский
👍18💩6😁3😱1🤬1
Так бы выглядели постеры к триллерам и блокбастерам о Касперском и хакерах по мнению Midjourney
НеКасперский
НеКасперский
🔥25😁13👍3🤮3❤1👎1
Blind Eagle атакует банки Эквадора, Испании и Панамы
В число атакуемых банков вошли: Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda и TransUnion
Злоумышленники выдают себя за Налоговую Эквадора используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python: ВуАV2.ру и mp.ру
Сообщается, что хакерская группировка намерена продолжить свои атаки
НеКасперский
В число атакуемых банков вошли: Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda и TransUnion
Злоумышленники выдают себя за Налоговую Эквадора используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python: ВуАV2.ру и mp.ру
Сообщается, что хакерская группировка намерена продолжить свои атаки
НеКасперский
👍6🔥3🤬1