НеКасперский
16K subscribers
2.47K photos
313 videos
3 files
3.08K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Microsoft продемонстрировала работу их нейросети VALL-E

Базой для создания ИИ послужила нашумевшая DALL-E, однако её не интересуют картинки. Нейросеть поразительно точно копирует голос, причем ей достаточно трёхсекундного образца аудио. ИИ способен воспроизводить тембр, тон, и эмоциональную окраску, а также "проговаривать" сымитированным голосом подготовленные фразы. По заявлениям Microsoft, обучающая база для сети была составлена из более чем 60 тыс. часов голосовых аудиозаписей.

Теперь телефонные скамеры смогут автоматизировать процесс общения

UPD: Microsoft заверяет, что нейросеть не будет проектом с открытым исходным кодом по соображениям безопасности, как раз для того, чтобы мошенники не могли воспользоваться ею в корыстных целях.

НеКасперский
😱15👍7😁3🤬2🔥1
Китайцы захватывают рынок СУБД в России

В России появился дистрибутор(Factor Group) графовой СУБД с открытым исходным кодом Nebula Graph, которой владеет молодая китайская компания Vesoft.

Первый стабильный выпуск Nebula Graph произошёл в 2020 году, но к 2023 году у неё уже появились крупные клиенты. Среди них китайские техногиганты WeChat, China Mobile, Tencent и другие.

Помимо рекомендательных систем, социальных сетей, ИИ и инвестиций система используется в кибербезопасности.

К слову, спрос на графовые СУБД в мире сейчас растёт и по прогнозам к 2028 году в долларовых показателях рынок вырастет на 22% до $7,22 млрд.

Спрос обусловлен тем, что графовые БД могут обрабатывать графы с минимальной задержкой. Сейчас скорость важна как никогда.

НеКасперский
👍23🔥3💩3😁2
Вести с фронтов борьбы за сотрудников. Кратко:

VK уволит всех сотрудников, покинувших страну, если они не вернутся обратно на Родину.

Такие меры объяснили вопросами безопасности серверов и желанием не допускать утечки.

Правда, источник The Bell говорит, что никого увольнять не собираются. Зачем, если на рынке и так дефицит айтишников?

Однако кое-кому все же вежливо предложили вернуться в Россию.
😁28👍16😱5🤮4🔥3
Zoom устранила уязвимости угрожающие пользователям на Windows и MacOS

Баги скрывались в корпоративной Zoom Rooms.

Давайте быстро рассмотрим каждую из исправленных уязвимостей:

CVE-2022-36930 (имеет оценку 8.2 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в установщике Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM;

CVE-2022-36929 (имеет оценку 7.8 по шкале CVSS) – локальный пользователь без прав администратора может использовать эту уязвимость в клиенте Zoom Rooms для Windows, чтобы получить привилегии уровня SYSTEM. Уязвимость затрагивает все версии клиента Rooms для Windows до версии 5.12.7.

CVE-2022-36926 (имеет оценку 8.8 по шкале CVSS) – эта уязвимость, как и все предыдущие, позволяет локальному пользователю без прав администратора повысить свои привилегии до уровня root. Только затрагивает она клиенты Zoom Rooms для MacOS до версии 5.11.3.

Помимо вышеперечисленных брешей в защите, Zoom исправила две менее серьезные уязвимости. Первая (CVE-2022-36925) затрагивает все версии клиентов для MacOS до версии 5.11.4 и связана с небезопасным механизмом генерации ключей, а вторая (CVE-2022-36928) является уязвимостью обхода пути для приложения Zoom на Android.

НеКасперский
👍13😁2🤬2🔥1😱1
Оцифровывали, оцифровывали, да не недооцифрили страну
😁89👍5😱4💩3🤬2🔥1
Кибератака парализовала работу британской почтовой службы.

The Telegraph утверждает, что за кибератакой стоит группа хакеров LockBit, связанная с Россией.

В результате атаки на складах почтовой службы скопилось более полумиллиона посылок и писем предназначенных к отправке за границу.

НеКасперский
😁13👍8🤮4🔥1🤬1
Все мы люди
😁77🔥42🤮2👍1
Повреждение всего одного файла привело к отмене всех авиарейсов в США

Утром 11 января в США отказала система уведомлений FAA Notice to Air Mission Systems (NOTAM). По сети NOTAM пилотам рассылаются служебные сообщения в том числе важные данные о безопасности воздушной обстановки в аэропортах и на воздушных коридорах, её отсутствие увеличивало риск аварийных ситуаций.

Причиной компьютерного сбоя стало нарушение протокола работы с файлом данных NOTAM специалистами из службы подрядчика, что и привело к сбою работы всей системы. Для решения проблемы пришлось всё остановить и поднимать платформу с нуля.

Система NOTAM была восстановлена в течение дня и сейчас работает нормально. Следствие продолжается.

Росавиация заверила, что вовремя пришла на помощь и взяла на себя информационную ответственность за некоторые перелёты

НеКасперский
😁8💩7👍5
Группировка NLB выложила в открытый доступ части слитой базы пользователей Mail.Ru

Файл, которым поделились хакеры, содержит более 3,4млн. уникальных строк и включает в себя:
• email
• phone_number (1.6 млн. уникальных)
• name
• surname

В пресс-службе VK заявили, что слив связан с утечкой стороннего сервиса годовалой давности и сам Mail.Ru «надежно защищен». Несмотря на заявления пресс-службы, сверка телефонов и электронных адресов пользователей говорит о том, что данные именно учёток Mail.Ru, т.к. они совпадают с зарегистрированными. По крайней мере, так обстоят дела в открытой части базы.

NLB заверяют, что имеют на руках базу с гораздо большим числом записей

НеКасперский
💩19👍7😱6🔥1😁1
Про то, что в 2021 был дефицит был ли полупроводников из-за которого Илон Маск даже выпускал меньше своих Тесл, забыли точно так же, как и про то, что 2018 год был 5 лет назад.

Но вот что интересно: в 2023 тайваньская TSMC, одна из крупнейших компаний по производству полупроводников, решает снизить затраты с 36 до 32 млрд долларов из-за слабого спроса на чипы.

В 2021 дефицит полупроводников был для компаний, нуждающихся в чипах, как похмельный синдром утром в субботу, когда накануне смешал негрони и игристое. Сплошная головная боль.

Илон Маск, к примеру, сравнивал дефицит чипов с дефицитом туалетной бумаги во время пандемии и собирался купить собственный завод по их производству (в 2022 году купил Twitter).

Кстати, почитать, что бизнесмены говорили о дефиците два года назад можно здесь.

Сейчас, судя по всему, компании закупились чипами впрок. Но об этом лучше знают экономисты, разбирающиеся в финансовых отчётностях баблоотмывочных техногигантов.

Мы конечно не экономисты, но точно знаем, что отказывать в услугах российским компаниям после шквала санкций не самое прозорливое решение, особенно, если ваша компания на более, чем 60% зависит от рынка Северной Америки, где на складах в излишках лежат микросхемы, оставшиеся с «дефицитных» времен.

Правда и запасной вариант в виде российского рынка для TSMC сейчас закрыт, так как подсанкционные Российские компании впрок закупились чипами через мелких китайских игроков, не боящихся западных санкций.

Вот и остаётся только один вариант — сжимать производство.

НеКасперский
😁12👍7🔥2🤬2😱1
«Ростелекому» больше не дадут госденьги?

Минцифры не даст «Ростелекому», просившей на развитие мобильной ОС «Аврора» 480 млрд рублей, 22 млрд. Чиновники все-таки решили, что это нецелесообразно.

Возможно, на это решение их сподвигло высказывание депутата Антона Горелкина, который месяц назад негодовал из-за того, что минцифры хочет финансировать «Аврору», но ничего не говорит про финансирование других ОС. Увы, это навсегда останется тайной стен IQ-квартала.

Теперь финансировать развитие и внедрение «Авроры» будет сам разработчик, то есть «Открытая мобильная платформа», принадлежащая «Ростелекому».

Кстати, параллельно с «Авророй» консорциум российских компаний создаёт свою мобильную ОС на базе Android.

Не все поддерживают такой резкой поворот удачи минцифры задом к «Ростелекому».

Эксперт Эльдар Муртазин считает, что нужно поддерживать то, что уже есть, а не распыляться на все подряд.

Справедливости ради стоит сказать, что «Аврору» делают для госсектора и корпораций, а новую ОС на базе Android для простых россиян.

НеКасперский
😁24👍5🤮3💩2
Хакеры из DumpForums вчера из-за провальных переговоров с Reg.ru слили в открытый доступ данные сотрудников крупнейшего российского регистратора доменных имён

Ещё 2 января группировка поделилась новостью о том, что сервис был давно взломан и, по всей видимости, до вчерашнего дня они пытались пойти на сделку с Reg.ru и из-за неудачи выложили всё в открытый доступ. Преступники утверждают, что не раз взламывали сервис, но после каждого обновления безопасности, им вновь удавалось проникнуть в систему.

Помимо различных файлов конфигурации с внутренними скриншотами, в руках хакеров оказались данные о пользователях и сотрудников. Примечательно, что, имея доступ к базе пользователей, хакеры не стали её выкладывать, а вот в уже слитой базе находится информация о 148 сотрудниках, которая помимо прочего включает в себя:

• name
• surname
• pass (в SSHA-хэше)

НеКасперский
💩15👍8🤬5😁4🔥3👎1
Вероятно, что с 16-го числа ваше приложение Сбербанк может полностью перестать работать

Сбер разослали пользователям устаревших приложений уведомления об отключении и порекомендовали прийти в офис, чтобы его обновить. Хоть в пресс-службе организации и заявили, что отключение коснётся небольшого кол-ва клиентов, возникает вопрос, а какая версия приложения считается устаревшей?

Напомним, что в начале апреля 2022 года приложение "Сбербанк Онлайн" было удалено из Google Play и App Store и с того момента обновить его самостоятельно без танцев с бубнами не представляется возможным.

НеКасперский
😁14💩11😱3🔥2👍1👎1🤮1
НеКасперский
Создатели вируса-вымогателя Lockbit добровольно спешно предоставили дешифратор крупнейшему педиатрическому медицинскому центру Канады, который случайно оказался жертвой атаки Атака произошла 18.12.22 и в следствии неё была нарушена работа нескольких внутренних…
По данным исследовательского отдела Statista в среднем из-за вируса-вымогателя системы простаивают 20 дней.

Звучит вполне реалистично даже на сегодняшний день, можно вспомнить одну только Канадскую больницу, которая оказалась парализована на 11 дней при учёте того, что ей хакеры лично предоставили дешифраторы

НеКасперский
🔥6😁2🤬2
Media is too big
VIEW IN TELEGRAM
У группы «The Chainsmokers» вышел клип на песню «Make Me Feel», содержимое которого полностью сгенерировано нейросетью.

Какая именно нейросеть была задействовано мы не смогли узнать, однако можем предположить, что это DALL-E, т.к. ранее были локальные попытки составить видеоряд из результатов её работы.

Залипательно, однако

НеКасперский
😱13💩4👍3😁21
This media is not supported in your browser
VIEW IN TELEGRAM
Один из модеров добавил ChatGPT в Mount & Blade II.

Игрок благодаря этому может сам придумывать вопрос и получать на него ответ от персонажей игры.

Осталось вшить нейросеть в Fallout, чтобы хоть как-то проплавить тамошние диалоги с NPC.

НеКасперский
😁22👍4😱1
Просто очередная компания, выдающая китайское железо за российское.

N3Com оказался китайским Raisecom. Даже индекс не поменяли.

НеКасперский
💩43😁11🤮6🤬4👍1
Когда взломали «Яндекс.Еда», можно было узнать кто, в какое время, на какой адрес и на какую сумму заказывает еду.

Пишут, что хакеры взломали строительную компанию «Самолёт» и выгрузили данные пользователей их сайта.

Пока неизвестно, насколько чувствительная информации попала в утечку и насколько все серьезно, однако для обогащения уже попавших в открытый доступ бд , данные ещё одной строительной компании будут очень к месту.

Вероятно, это разрушит еще несколько счастливых браков.

НеКасперский
😁24😱5👍4💩4🤬1
Хакеры активно пользуются брешью интернет-серверов Cacti

Об этом сообщили исследователи из компании Censys. Оказывается, что большая часть серверов веб-приложения для построения графиков пропускает любого неавторизованного пользователя к файлу "remote_agent.php". В ходе некоторых атак хакеры используют уязвимость для развёртывания ПО на незащищённых узлах.

Брешь получила идентификатор CVE-2022-46169

НеКасперский
😱8👍4💩41😁1