SecurityLab.ru
66.8K subscribers
587 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Microsoft - анонсировал новую функцию Power Platform, которая использует искусственный интеллект для написания кода в Power Apps, Power Virtual Agents и Power Automate. Разработчикам больше не нужно тратить множество часов на написание приложения, просто достаточно описать его в естественном языке, и Copilot создаст приложение самостоятельно.

Кто знает, может в будущем программисты станут ненужными?

#AIfuture #GPT4 #Microsoft #Copilot #PowerPlatform #CodeGeneration #Automation #FutureOfWork @SecLabNews
🚨15 марта в Нью-Йорке арестован предполагаемый владелец хакерского форума BreachForums, Помпомпурин, настоящее имя Коннор Брайан Фитцпатрик.

Помпомпурин был известным игроком в киберпреступном подполье, занимающимся взломом компаний, а также сливом и продажей украденных данных через форумы и социальные сети. Он также был участником киберпреступного форума RaidForums, захваченным ФБР в 2022 году.

#киберпреступность #Помпомпурин #BreachForums #суд #ФБР @SecLabNews
Глава Huawei, Жэнь Чжэнфэй, заявил, что компания заменила 13 000 компонентов в своих продуктах из-за санкций США за последние несколько лет. Это не мешает компании продолжать инвестировать в исследования и разработки, а производство уже стабилизировалось.

#Huawei #санкции #технологии #безопасность #инвестиции @SecLabNews
Сотрудникам администрации президента поставили условие до 1 апреля избавиться от iPhone и перейти на безопасные смартфоны. По словам источников, эта мера связана с безопасностью, поскольку iPhone более подвержен взлому и шпионажу. Вместо этого сотрудникам рекомендуют покупать телефоны с операционными системами Android, ее китайскими аналогами или «Аврора».

@SecLabNews #безопасность #iPhone #Россия #смартфоны
🔥🛩 Суда, выдающие себя за китайские военные корабли, издеваются над пассажирскими самолетами.

Австралийская авиакомпания Qantas призывает пилотов сохранять спокойствие и продолжать работу на фоне сообщений о помехах спутниковой навигации и высотомера.

#авиация #мистика #Китай @SecLabNews
Согласно отчету Microsoft, Медицинские организации США подвергаются все большему риску атак со стороны кибербанды KillNet, которые используют DDoS-скрипты и краудсорсинг.

Исследователи Microsoft Azure заметили увеличение числа атак с 10-20 в день в ноябре до 40-60 атак ежедневно в феврале. CISA признает DDoS-атаки приоритетной проблемой и работает с IT-компаниями, чтобы предоставить бесплатные ресурсы для защиты организаций.

#интернетбезопасность #здравоохранение #DDoS #KillNet #CISA @SecLabNews
👋 Новый отчёт Mandiant показывает, что использование уязвимостей нулевого дня продолжает оставаться серьёзной угрозой для компьютерной безопасности.

Специалисты выявили, что китайские хакеры, связанные с правительством, остаются наиболее активными эксплуататорами таких уязвимостей. Однако, отчёт также отмечает, что киберпреступные группы всё чаще используют подобные уязвимости в своих кампаниях.


#компьютернаябезопасность #уязвимости #нулевойдень #Mandiant @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое исследование от OpenAI и Университета Пенсильвании показывает, что внедрение технологии GPT повлияет на задачи 80% американских работников. У 19% из них изменения затронут по крайней мере 50% задач.

Интересно, что GPT больше всего изменит работу математиков, специалистов по налогам, писателей, веб-дизайнеров, бухгалтеров, журналистов и юридических секретарей.

#искусственныйинтеллект #технологии #GPT #OpenAI @SecLabNews
Умный дом или злая сказка? Гвиневра Чен из UTSA и ее коллеги обнаружили, что Siri, Google Assistant, Alexa и Cortana могут быть взломаны с помощью околоультразвукового бесшумного трояна (NUIT).

Ваши умные устройства могут стать орудием в руках хакеров, используя видео на YouTube или Zoom-звонок! Какой сюрприз вас ждет: выключенный свет или открытая дверь? 💡🚪🔓

#умныйдом #голосовыеассистенты #хакеры #NUIT @SeclabNews
💲 Хакеры украли более 1,6 миллиона долларов в криптовалюте из биткойн-банкоматов General Bytes, используя уязвимость нулевого дня.

«Злоумышленник смог удаленно загрузить свое собственное java-приложение через основной сервисный интерфейс, используемый терминалами для загрузки видео, и запустить его, используя привилегии пользователя batm», — говорится в бюллетене компании.

#GeneralBytesHack #CryptocurrencySecurity #ZeroDayVulnerability @SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
Российское Правительство рассматривает идею создания фонда для поддержки разработчиков симуляторов по управлению дронами и подобной техникой. Эксперты считают, что такие симуляторы могут стать частью программ подготовки будущих операторов беспилотных аппаратов.

#технологии #видеоигры #симуляторы #дроны @SecLabNews
Готов ли мир к доминированию России и Китая в области информационных технологий?

Недавняя встреча Путина и Си Цзиньпина в Москве раскрыла их цель стать лидерами в технологической отрасли. Остаётся надеяться, что Россия не станет перенимать китайский опыт по различным ограничениям в интернет-пространстве, и у наших граждан не станет меньше прав и свобод в этой и прочих жизненных отраслях.

#Россия #Китай #технолидеры #управлениеИнтернетом #глобальныепроблемы @SecLabNews
Исследователи безопасности обнаружили, что инструмент "Ножницы", встроенный в ОС Windows 11, также подвержен уязвимости aCropalypse, которая ранее была обнаружена в телефонах Google Pixel. Будьте осторожны, какие части изображения вы обрезаете или размываете, поскольку эта уязвимость позволяет кому угодно отменить ваши изменения и получить доступ к оригинальному изображению.


#ACropalypse #Windows11 #Ножницы #Конфиденциальность #Безопасность @SecLabNews
SecurityLab.ru
Исследователи безопасности обнаружили, что инструмент "Ножницы", встроенный в ОС Windows 11, также подвержен уязвимости aCropalypse, которая ранее была обнаружена в телефонах Google Pixel. Будьте осторожны, какие части изображения вы обрезаете или размываете…
В своем новом блог-посте Gates Notes, Билл Гейтс обсуждает будущее искусственного интеллекта и как он может использоваться для решения социальных проблем и создания более справедливого мира.

Гейтс утверждает, что развитие AI может изменить жизнь людей и вокруг него будут переориентироваться целые отрасли. Он также подчеркивает важность направления усилий на решение глобальных вызовов, таких как неравенство и изменение климата. Узнайте, какие идеи Билл Гейтс представляет для будущего искусственного интеллекта.


#AI #будущее #технологии #социальныепроблемы #революция @SecLabNews
«ChatGPT и конфиденциальность: взлом или ошибка?» - На прошлой неделе ChatGPT, нейросетевой чат-бот от OpenAI, случайно показал некоторым пользователям заголовки чужих бесед. По словам представителя компании, это произошло из-за программной ошибки в библиотеке с открытым исходным кодом.

Компания выпустила патч, исправляющий ситуацию. Однако до сих пор нет полной уверенности, что пользовательские диалоги не были выгружены из системы.

#ChatGPT #OpenAI #конфиденциальность #безопасность @SecLabNews
Несколько журналистов Эквадора получили USB-накопители, содержащие взрывчатку. Журналист Ленин Артиеда был ранен при попытке подключения накопителя к компьютеру, но другие получатели устройств избежали травм. Организация, защищающая права СМИ, Fundamedios, заявила, что инциденты являются попыткой запугать журналистов и заставить их замолчать.

Правительство Эквадора начало расследование террористического акта и отметило, что все накопители были одного типа. Пока неясно, кто стоит за этими нападениями.

#Эквадор #журналисты #теракт #USB @SecLabNews
Forwarded from SecAtor
Мы практически не читаем советских газет, поэтому следующая новость прошла бы мимо нас, если бы внимательные подписчики не прислали ее нам в почту.

Инфосек-компания Серенити, принадлежащая МТС, захотела нас всех заинтриговать. Как мы писали еще в ноябре, созданная в конце лета прошлого года контора не сильно торопилась радовать нас анонсами своих проектов, хотя туманно обещала распространять SOC-сервисы.

Но вместо SOC-сервисов решили сделать свой EncroChat c преферансомъ и куртизанъками с MVNO и файрволом. Но без шифрования. Дайте срочно 5 тыщ в месяц.

С точки зрения продаж перспектива, если честно, так себе. Хотя, если новый сервис назвать "Balenciaga mobile" и поставить точку продажи в ЦУМе...

Официальный сайт, кстати, так до сих пор и не сделали. Поэтому новости можно черпать с ВК Наумовой, где она рассказывает про молодость и смелость в ДНК компании и как она ремонт дома делала.

Хотите рецепт успешного инфосек стартапа? Бизнескоучинг + дайверсити + энергия + бородатый Черешнев! А SOC-сервисы в жопу, они скучные!
Северокорейские хакеры Lazarus Group продолжают оставаться в центре внимания блокчейн-сообщества!
После взлома блокчейн-моста Ronin и кражи активов из Axie Infinity, северокорейская группировка Lazarus Group теперь охотится за злоумышленником, похитившим $200 млн из протокола Euler Finance.

Разработчики Euler попытались предупредить злоумышленника о предполагаемой атаке, отправив ему предупреждающую транзакцию, но хакер всё равно стал жертвой фишинга со стороны Lazarus Group.

#LazarusGroup #Ronin #AxieInfinity #EulerFinance #блокчейн #DeFi #хакеры
ИИ и наблюдение: защита или нарушение прав?

Французское правительство получило право использовать ИИ для видеонаблюдения во время Олимпийских игр в Париже в 2024 году. Система будет использовать алгоритмы компьютерного зрения для обнаружения подозрительных предметов и действий.

Одни считают это шагом к безопасности, другие - к нарушению прав человека. Как вы думаете?

#правачеловека #искусственныйинтеллект #наблюдение #Париж2024 @SecLabNews
Китайские кибершпионы из группировки Gallium продолжают атаки на поставщиков телекоммуникационных услуг на Ближнем Востоке в рамках кампании Operation Soft Cell, продолжающейся с 2012 года.

Атаки включают проникновение на серверы Microsoft Exchange, кражу конфиденциальных данных и боковое перемещение. Группировка использует инструмент Mimikatz и трудно обнаруживаемый бэкдор PingPull. Хотя кибератаки были предотвращены, группа продолжает активную деятельность.

#кибератаки #OperationSoftCell #SentinelOne #Gallium #APT #Mimikatz @SecLabNews
Команда Horizon3 Attack Team опубликовала новый кроссплатформенный эксплойт для программного обеспечения Veeam Backup & Replication, который затрагивает все версии и позволяет неавторизованным лицам получить доступ и выполнить код.

С учетом того, что Veeam Backup & Replication используется более чем 450 тысячами пользователей, включая 82% из списка Fortune 500 и 72% из Global 2000, данная уязвимость представляет серьезную угрозу.

#Veeam #информационнаябезопасность #эксплойт @SecLabNews