Так бы выглядели постеры к триллерам и блокбастерам о Касперском и хакерах по мнению Midjourney
НеКасперский
НеКасперский
🔥25😁13👍3🤮3❤1👎1
Blind Eagle атакует банки Эквадора, Испании и Панамы
В число атакуемых банков вошли: Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda и TransUnion
Злоумышленники выдают себя за Налоговую Эквадора используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python: ВуАV2.ру и mp.ру
Сообщается, что хакерская группировка намерена продолжить свои атаки
НеКасперский
В число атакуемых банков вошли: Banco AV Villas, Banco Caja Social, Banco de Bogotá, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda и TransUnion
Злоумышленники выдают себя за Налоговую Эквадора используя VBS-скрипт, встроенный в HTML-файл. Через этот скрипт загружаются два сценария, написанные на Python: ВуАV2.ру и mp.ру
Сообщается, что хакерская группировка намерена продолжить свои атаки
НеКасперский
👍6🔥3🤬1
С завтрашнего дня Windows 7 перестанет получать обновления безопасности
У третьей по популярности операционная система линейки 10 января 2023 года истекает актуальное обновление безопасности, а в связи с тем, что в январе 2020 Microsoft перестали поддерживать систему, это обновление было последним.
Наша редакция недоумевает, почему этот гигант до сих пор шевелится
НеКасперский
У третьей по популярности операционная система линейки 10 января 2023 года истекает актуальное обновление безопасности, а в связи с тем, что в январе 2020 Microsoft перестали поддерживать систему, это обновление было последним.
Наша редакция недоумевает, почему этот гигант до сих пор шевелится
НеКасперский
😁11👍7🔥2❤1
Кризис, как известно, помимо массовых сокращений, суицидов и банкротств несёт изменения в структуру потребления.
То, как россияне потребляют очень хорошо иллюстрирует ситуация на рынке смартфонов.
За прошлый год продажи iPhone в России рухнули вдвое. А вот спрос на ремонт смартфонов вырос на 20-25% из-за наплыва китайских производителей не первого эшелона и увеличения покупок подержанных смартфонов.
На продажи айфонов повлияло и то, что последняя версия от Apple не особо удивила потребителей, а идиотские санкции и запреты со стороны компании для россиян заставили многих пользователей сместить фокус на Азию.
Вот появилась очередная китайская альтернатива на Android, которую презентовала компания Oppo.
Супердешевый гаджет A56s по данным бенчмарка по производительности соотвествует некоторым флагманским Android-смартфонам 2018 года и iPhone X.
Стоит дешевле 15 тысяч рублей.
НеКасперский
То, как россияне потребляют очень хорошо иллюстрирует ситуация на рынке смартфонов.
За прошлый год продажи iPhone в России рухнули вдвое. А вот спрос на ремонт смартфонов вырос на 20-25% из-за наплыва китайских производителей не первого эшелона и увеличения покупок подержанных смартфонов.
На продажи айфонов повлияло и то, что последняя версия от Apple не особо удивила потребителей, а идиотские санкции и запреты со стороны компании для россиян заставили многих пользователей сместить фокус на Азию.
Вот появилась очередная китайская альтернатива на Android, которую презентовала компания Oppo.
Супердешевый гаджет A56s по данным бенчмарка по производительности соотвествует некоторым флагманским Android-смартфонам 2018 года и iPhone X.
Стоит дешевле 15 тысяч рублей.
НеКасперский
😁19👍13💩11
Корпоративный мессенджер Slack побывал под атакой хакеров
Владельцы мессенджера сообщили о кибератаке произошедшей 27 декабря. Внутреннее расследование показало, что злоумышленникам удалось добраться до токенов сотрудников и далее с их помощью удалось проникнуть в содержимое ряда частных репозиториев исходного кода.
Скомпроментированные репозитарии не содержали данных клиентов или информации, которая могла бы использоваться для доступа к ним, не содержали они и основную кодовую базу Slack.
Компания считает, что инцидент не повлиял на код или службы.
НеКасперский
Владельцы мессенджера сообщили о кибератаке произошедшей 27 декабря. Внутреннее расследование показало, что злоумышленникам удалось добраться до токенов сотрудников и далее с их помощью удалось проникнуть в содержимое ряда частных репозиториев исходного кода.
Скомпроментированные репозитарии не содержали данных клиентов или информации, которая могла бы использоваться для доступа к ним, не содержали они и основную кодовую базу Slack.
Компания считает, что инцидент не повлиял на код или службы.
НеКасперский
😁7🔥2💩1
НеКасперский
Microsoft решила интегрировать ChatGPT в поисковый сервис Bing. Данная нейросеть будет использоваться для предложения вариантов ответа на некоторые поисковые запросы. Стоит отметить, что старая версия GPT уже используется в Bing для предложения поисковых запросов…
Microsoft планирует добавить ИИ в свои приложения Office
Главной функцией ИИ будет добавление фрагментов автоматически сгенерированных текстов. Кроме того, ИИ можно будет использовать для улучшения результатов поиска Outlook
Для успешного внедрения новой технологии в свои продукты Microsoft должен будет решить ряд вопросов:
• добиться от ChatGPT оптимальной точности ответа;
• обеспечить необходимую конфиденциальность;
Пока не ясно когда Chat GPT появится в продуктах Micrisoft. Не исключено, что новинку покажут в следующей крупной версии Microsoft Office.
НеКасперский
Главной функцией ИИ будет добавление фрагментов автоматически сгенерированных текстов. Кроме того, ИИ можно будет использовать для улучшения результатов поиска Outlook
Для успешного внедрения новой технологии в свои продукты Microsoft должен будет решить ряд вопросов:
• добиться от ChatGPT оптимальной точности ответа;
• обеспечить необходимую конфиденциальность;
Пока не ясно когда Chat GPT появится в продуктах Micrisoft. Не исключено, что новинку покажут в следующей крупной версии Microsoft Office.
НеКасперский
👍10👎5😱4💩1
Intel возвращается?
Intel объявила о приостановке всей своей деятельности в России одной из первых. Сейчас стало известно, что компания без предупреждения вернула россиянам возможность скачивать с официального сайта драйверы для своей продукции. Для этого теперь не нужно скрывать свой IP.
Интересно, что попасть на страницу Intel можно только через запрос в «Яндексе».
«Известия» пишут, что можно скачать и сам софт.
Примерно так же действует Microsoft. Официально из уст представителей компании звучат слова об уходе из России, на деле же компании частично отменяют ограничения для россиян.
Для чего? Остаётся загадкой.
НеКасперский
Intel объявила о приостановке всей своей деятельности в России одной из первых. Сейчас стало известно, что компания без предупреждения вернула россиянам возможность скачивать с официального сайта драйверы для своей продукции. Для этого теперь не нужно скрывать свой IP.
Интересно, что попасть на страницу Intel можно только через запрос в «Яндексе».
«Известия» пишут, что можно скачать и сам софт.
Примерно так же действует Microsoft. Официально из уст представителей компании звучат слова об уходе из России, на деле же компании частично отменяют ограничения для россиян.
Для чего? Остаётся загадкой.
НеКасперский
👍29😁9💩8🔥2
Пока чиновники Минцифры усердно думают, как вернуть IT-специалистов в Россию, Лукацкий придумал превентивные меры
😁16💩14👍1🤮1
Forwarded from Пост Лукацкого
Как дешево и сердито сделать так, чтобы ИБшники и ИТшники не уехали из страны? Всем выдать ордена "За заслуги перед Отечеством"! С одной стороны это солидное поощрение. А с другой - такого ИБ/ИТшника за рубежом уже никто на работу не возьмет, так как все будут думать, что он работает на российские спецслужбы. И в итоге смысла уезжать из страны, если тебя нигде не берут, не будет! Да и для бюджета экономия - наштамповать орденов не сложно - это вам не льготную ипотеку оформлять. И дешевле золотых червонцев, которые на днях ЦБ в оборот запустил. Со всех сторон польза.
😁91💩31🔥8👍3🤮3🤬2
Разработчики мобильных приложений начали паразитировать на ChatGPT
Из-за того, что компания OpenAI прямо заявляет, что трендовый чат-бот абсолютно бесплатный, многие разработчики начали использовать это в корыстных целях. Сейчас просторы App Store и Play Market наводнили сомнительные приложения, которые по подписке предоставляют доступ к якобы платному функционалу бота. Причём загрузки таких приложений превышают сотни тысяч, а названия и иконки не выдают какой-то подвох.
Напомним, что официальных мобильных приложений от OpenAI пока нет.
НеКасперский
Из-за того, что компания OpenAI прямо заявляет, что трендовый чат-бот абсолютно бесплатный, многие разработчики начали использовать это в корыстных целях. Сейчас просторы App Store и Play Market наводнили сомнительные приложения, которые по подписке предоставляют доступ к якобы платному функционалу бота. Причём загрузки таких приложений превышают сотни тысяч, а названия и иконки не выдают какой-то подвох.
Напомним, что официальных мобильных приложений от OpenAI пока нет.
НеКасперский
👍15😁1🤬1
StrongPity использует свою версию Telegram, чтобы получать доступ к Android
APT-группа StrongPity распространяют троянизированный мессенджер через поддельный сайт сервиса-аналога Omegle — Shagle. Кастомная версия Telegram, благодаря бэкдору, может записывать звонки, отслеживать местоположение, собирать СМС-сообщения, принимать уведомления, контакты и т.д.
Любопытно, что APK-файл назван точно также, как и подлинное приложение, поэтому вы не сможете установить вредоносную программу, если у вас уже установлен Telegram.
НеКасперский
APT-группа StrongPity распространяют троянизированный мессенджер через поддельный сайт сервиса-аналога Omegle — Shagle. Кастомная версия Telegram, благодаря бэкдору, может записывать звонки, отслеживать местоположение, собирать СМС-сообщения, принимать уведомления, контакты и т.д.
Любопытно, что APK-файл назван точно также, как и подлинное приложение, поэтому вы не сможете установить вредоносную программу, если у вас уже установлен Telegram.
НеКасперский
👍7🤬4💩3😁2😱1
Стало известно, что многие антивирусы для Windows, включая Avast, содержали баг повышения прав
Брешь CVE-2022-4294 оценивается в 7,1 балла по шкале CVSS и помимо Avast, ею болели Norton Antivirus Windows Eraser Engine, Avira Security и AVG Antivirus. Разработчики из Norton сообщили, что баг устранён в последнем обновлении во всех вышеперечисленных антивирусах.
Уязвимости такого рода опасны тем, что, как правило, при разработке ПО программисты часто не придают им должного значения, хотя преступники благодаря им могут развивать свои атаки, повышая привилегии в системе.
Технические подробности эксплойта не раскрываются, однако его уже оценивают в сумму от $5 до $25тыс.
НеКасперский
Брешь CVE-2022-4294 оценивается в 7,1 балла по шкале CVSS и помимо Avast, ею болели Norton Antivirus Windows Eraser Engine, Avira Security и AVG Antivirus. Разработчики из Norton сообщили, что баг устранён в последнем обновлении во всех вышеперечисленных антивирусах.
Уязвимости такого рода опасны тем, что, как правило, при разработке ПО программисты часто не придают им должного значения, хотя преступники благодаря им могут развивать свои атаки, повышая привилегии в системе.
Технические подробности эксплойта не раскрываются, однако его уже оценивают в сумму от $5 до $25тыс.
НеКасперский
😁16👍3💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Microsoft продемонстрировала работу их нейросети VALL-E
Базой для создания ИИ послужила нашумевшая DALL-E, однако её не интересуют картинки. Нейросеть поразительно точно копирует голос, причем ей достаточно трёхсекундного образца аудио. ИИ способен воспроизводить тембр, тон, и эмоциональную окраску, а также "проговаривать" сымитированным голосом подготовленные фразы. По заявлениям Microsoft, обучающая база для сети была составлена из более чем 60 тыс. часов голосовых аудиозаписей.
Теперь телефонные скамеры смогут автоматизировать процесс общения
UPD: Microsoft заверяет, что нейросеть не будет проектом с открытым исходным кодом по соображениям безопасности, как раз для того, чтобы мошенники не могли воспользоваться ею в корыстных целях.
НеКасперский
Базой для создания ИИ послужила нашумевшая DALL-E, однако её не интересуют картинки. Нейросеть поразительно точно копирует голос, причем ей достаточно трёхсекундного образца аудио. ИИ способен воспроизводить тембр, тон, и эмоциональную окраску, а также "проговаривать" сымитированным голосом подготовленные фразы. По заявлениям Microsoft, обучающая база для сети была составлена из более чем 60 тыс. часов голосовых аудиозаписей.
Теперь телефонные скамеры смогут автоматизировать процесс общения
UPD: Microsoft заверяет, что нейросеть не будет проектом с открытым исходным кодом по соображениям безопасности, как раз для того, чтобы мошенники не могли воспользоваться ею в корыстных целях.
НеКасперский
😱15👍7😁3🤬2🔥1
Китайцы захватывают рынок СУБД в России
В России появился дистрибутор(Factor Group) графовой СУБД с открытым исходным кодом Nebula Graph, которой владеет молодая китайская компания Vesoft.
Первый стабильный выпуск Nebula Graph произошёл в 2020 году, но к 2023 году у неё уже появились крупные клиенты. Среди них китайские техногиганты WeChat, China Mobile, Tencent и другие.
Помимо рекомендательных систем, социальных сетей, ИИ и инвестиций система используется в кибербезопасности.
К слову, спрос на графовые СУБД в мире сейчас растёт и по прогнозам к 2028 году в долларовых показателях рынок вырастет на 22% до $7,22 млрд.
Спрос обусловлен тем, что графовые БД могут обрабатывать графы с минимальной задержкой. Сейчас скорость важна как никогда.
НеКасперский
В России появился дистрибутор(Factor Group) графовой СУБД с открытым исходным кодом Nebula Graph, которой владеет молодая китайская компания Vesoft.
Первый стабильный выпуск Nebula Graph произошёл в 2020 году, но к 2023 году у неё уже появились крупные клиенты. Среди них китайские техногиганты WeChat, China Mobile, Tencent и другие.
Помимо рекомендательных систем, социальных сетей, ИИ и инвестиций система используется в кибербезопасности.
К слову, спрос на графовые СУБД в мире сейчас растёт и по прогнозам к 2028 году в долларовых показателях рынок вырастет на 22% до $7,22 млрд.
Спрос обусловлен тем, что графовые БД могут обрабатывать графы с минимальной задержкой. Сейчас скорость важна как никогда.
НеКасперский
👍23🔥3💩3😁2
Вести с фронтов борьбы за сотрудников. Кратко:
VK уволит всех сотрудников, покинувших страну, если они не вернутся обратно на Родину.
Такие меры объяснили вопросами безопасности серверов и желанием не допускать утечки.
Правда, источник The Bell говорит, что никого увольнять не собираются. Зачем, если на рынке и так дефицит айтишников?
Однако кое-кому все же вежливо предложили вернуться в Россию.
VK уволит всех сотрудников, покинувших страну, если они не вернутся обратно на Родину.
Такие меры объяснили вопросами безопасности серверов и желанием не допускать утечки.
Правда, источник The Bell говорит, что никого увольнять не собираются. Зачем, если на рынке и так дефицит айтишников?
Однако кое-кому все же вежливо предложили вернуться в Россию.
😁28👍16😱5🤮4🔥3
Zoom устранила уязвимости угрожающие пользователям на Windows и MacOS
Баги скрывались в корпоративной Zoom Rooms.
Давайте быстро рассмотрим каждую из исправленных уязвимостей:
CVE-2022-36930 (имеет оценку 8.2 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в установщике Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM;
CVE-2022-36929 (имеет оценку 7.8 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в клиенте Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM. Уязвимость затрагивает все версии клиента Rooms для Windows до версии 5.12.7.
CVE-2022-36926 (имеет оценку 8.8 по шкале CVSS) – эта уязвимость, как и все предыдущие, позволяет локальному пользователю без прав администратора повысить свои привилегии до уровня root. Только затрагивает она клиенты Zoom Rooms для MacOS до версии 5.11.3.
Помимо вышеперечисленных брешей в защите, Zoom исправила две менее серьезные уязвимости. Первая (CVE-2022-36925) затрагивает все версии клиентов для MacOS до версии 5.11.4 и связана с небезопасным механизмом генерации ключей, а вторая (CVE-2022-36928) является уязвимостью обхода пути для приложения Zoom на Android.
НеКасперский
Баги скрывались в корпоративной Zoom Rooms.
Давайте быстро рассмотрим каждую из исправленных уязвимостей:
CVE-2022-36930 (имеет оценку 8.2 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в установщике Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM;
CVE-2022-36929 (имеет оценку 7.8 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в клиенте Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM. Уязвимость затрагивает все версии клиента Rooms для Windows до версии 5.12.7.
CVE-2022-36926 (имеет оценку 8.8 по шкале CVSS) – эта уязвимость, как и все предыдущие, позволяет локальному пользователю без прав администратора повысить свои привилегии до уровня root. Только затрагивает она клиенты Zoom Rooms для MacOS до версии 5.11.3.
Помимо вышеперечисленных брешей в защите, Zoom исправила две менее серьезные уязвимости. Первая (CVE-2022-36925) затрагивает все версии клиентов для MacOS до версии 5.11.4 и связана с небезопасным механизмом генерации ключей, а вторая (CVE-2022-36928) является уязвимостью обхода пути для приложения Zoom на Android.
НеКасперский
👍13😁2🤬2🔥1😱1
Кибератака парализовала работу британской почтовой службы.
The Telegraph утверждает, что за кибератакой стоит группа хакеров LockBit, связанная с Россией.
В результате атаки на складах почтовой службы скопилось более полумиллиона посылок и писем предназначенных к отправке за границу.
НеКасперский
The Telegraph утверждает, что за кибератакой стоит группа хакеров LockBit, связанная с Россией.
В результате атаки на складах почтовой службы скопилось более полумиллиона посылок и писем предназначенных к отправке за границу.
НеКасперский
😁13👍8🤮4🔥1🤬1
Повреждение всего одного файла привело к отмене всех авиарейсов в США
Утром 11 января в США отказала система уведомлений FAA Notice to Air Mission Systems (NOTAM). По сети NOTAM пилотам рассылаются служебные сообщения в том числе важные данные о безопасности воздушной обстановки в аэропортах и на воздушных коридорах, её отсутствие увеличивало риск аварийных ситуаций.
Причиной компьютерного сбоя стало нарушение протокола работы с файлом данных NOTAM специалистами из службы подрядчика, что и привело к сбою работы всей системы. Для решения проблемы пришлось всё остановить и поднимать платформу с нуля.
Система NOTAM была восстановлена в течение дня и сейчас работает нормально. Следствие продолжается.
Росавиация заверила, что вовремя пришла на помощь и взяла на себя информационную ответственность за некоторые перелёты
НеКасперский
Утром 11 января в США отказала система уведомлений FAA Notice to Air Mission Systems (NOTAM). По сети NOTAM пилотам рассылаются служебные сообщения в том числе важные данные о безопасности воздушной обстановки в аэропортах и на воздушных коридорах, её отсутствие увеличивало риск аварийных ситуаций.
Причиной компьютерного сбоя стало нарушение протокола работы с файлом данных NOTAM специалистами из службы подрядчика, что и привело к сбою работы всей системы. Для решения проблемы пришлось всё остановить и поднимать платформу с нуля.
Система NOTAM была восстановлена в течение дня и сейчас работает нормально. Следствие продолжается.
Росавиация заверила, что вовремя пришла на помощь и взяла на себя информационную ответственность за некоторые перелёты
НеКасперский
😁8💩7👍5