SecurityLab.ru
66.4K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Если бы условием трудоустройства в компанию было полное отказывание от использования телефонов, произведенных Apple, что бы вы выбрали?
Anonymous Poll
69%
Отказался бы от использования iPhone ради трудоустройства в компанию.
16%
Отказался бы от трудоустройства в эту компанию.
5%
Не могу принять решение.
10%
Другое (укажите в комментариях).
ИИ на службе у израильских военных: как страна получает преимущество в воздухе с помощью интеллектуальных систем

Израиль использует интеллектуальные системы для анализа данных и организации авиаударов. Это дает ему преимущество над своими противниками, которые не могут так быстро и точно решать задачи. Например, военные используют модель Fire Factory, которая рассчитывает массу боеприпасов, приоритизирует и распределяет до тысячи задач для самолетов и дронов, а также предлагает схему атаки.

А еще армия страны использует программы для удаленного доступа к компьютерам противника и перехвата коммуникаций. Но есть и обратная сторона медали. Многие боятся, что ИИ может стать опасным, если он будет использоваться без этических ограничений. Израиль говорит, что все под контролем человека, но не все ему доверяют. Ведь ИИ - это не только помощник, но и потенциальный враг.

#ИИ #военнаятехнология #Израиль @SecLabNews
Будущее слежки: сможем ли мы избежать постоянного наблюдения?

В марте 2022 года американец Дэвид Зайас ехал по шоссе в городе Скарсдейл, штат Нью-Йорк. Его машина, серый Chevrolet, была совершенно ничем не примечательна, как и её скорость. Но для полицейского управления округа Вестчестер автомобиль был причиной беспокойства, а Зайас — потенциальным преступником.

Дело в том, что новый мощный инструмент на основе искусственного интеллекта определил поведение автомобиля как подозрительное. Просматривая базу данных из свыше полутора миллиарда записей номерных знаков, собранных за последние два года по всему штату Нью-Йорк, ИИ определил, что автомобиль Зайаса совершал поездку, типичную для наркоторговца.

Согласно заявлению прокуратуры Министерства юстиции, в период с октября 2020 по август 2021 года мужчина совершил девять поездок из Массачусетса в разные части Нью-Йорка, следуя маршрутам, которые, как известно, используются наркоторговцами.

10 марта прошлого года полиция Вестчестера остановила Зайаса и обыскала его машину, обнаружив внутри 112 граммов крэка, полуавтоматический пистолет и 34 тысячи долларов наличными. Год спустя Зайас признал себя виновным по обвинению в незаконном обороте наркотиков.

С ростом масштабов распространения подобных умных систем становится всё труднее избежать бдительного наблюдения со стороны правительства и корпораций. Будем надеяться, что американская практика не будет со временем внедрена повсеместно, иначе уже совсем скоро мы сможем лицезреть сюжеты многочисленных фильмов-антиутопий в реальной жизни.

#USA #слежка #ИИ @SecLabNews
Доктор, что со мной? Клиенты лаборатории Helix требуют возврата средств после хакерской атаки

Российская медицинская лаборатория Helix подверглась «серьезной» кибератаке, из-за которой клиенты несколько дней не могли получить результаты своих анализов.

В заявлении, опубликованном в Telegram в понедельник, сообщается, что хакеры попытались заразить системы компании вымогательским ПО. По словам представителей Helix, их техническая команда частично восстановила работоспособность веб-сайта, мобильного приложения и других электронных медицинских сервисов без выкупа.

Helix уверяет, что во время хакерской атаки не было утечки персональных данных клиентов. Однако, из-за сбоев в работе сервиса лаборатория не смогла вовремя передать результаты медицинских тестов всем.

Однако сегодня на одном из хакерском форуме в даркнете был выложен дамб базы клиентов компании, содержащий 7.3 млн строк, в т.ч. ФИО, дата рождения, почта, телефон, Снилс и другая персональная информация. Хакер угрожает выложить более чувствительную информацию в ближайшее время.

#helix #персональныеданные #хакер @SecLabNews
На волне кубитов: Россия представляет свой мощнейший квантовый компьютер

В России представлен новый квантовый компьютер - самый мощный в стране по данным ученых. Разработку осуществила команда Международного центра квантовой оптики и квантовых технологий с поддержкой «Росатома».

Машина работает на 16 кубитах и использует принцип захваченных ионов. Несмотря на меньшую мощность по сравнению с западными аналогами (IBM, Dwave), российская система уже способна моделировать молекулы.

Эксперты, тем не менее, считают, что новый квантовый компьютер пока не представляет угрозы для западных интересов в области криптографии.

#квантовыетехнологии #росатом #квантовыйкомпьютер @SecLabNews
SecurityLab.ru pinned «Если бы условием трудоустройства в компанию было полное отказывание от использования телефонов, произведенных Apple, что бы вы выбрали?»
Кевин Митник: жизнь и достижения самого известного хакера в мире

Недавно мы потеряли одного из самых известных и спорных хакеров в мире. Кевин Митник скончался от рака поджелудочной в своем доме в Лас-Вегасе. Ему было 59 лет. В нашей статье мы рассказываем о жизни Кевина, который прошел путь от хакера-преступника до хакера-консультанта, от преследуемого до признанного, от изгоя до лидера.

#Митник #хакер @SecLabNews
🛡Огаста победила хакеров

Город справился с хакерской атакой и одержал победу над группой BlackByte. Мэр Гарнетт Джонсон объявил об этом великолепном достижении.

После двух месяцев интенсивных усилий компьютерные системы города были восстановлены и функционируют в нормальном режиме. Это победа, доказывающая стойкость и умение Огасты противостоять киберугрозам.

Однако, несмотря на победу, жители Огасты все еще беспокоятся о безопасности своих данных. Во время атаки хакеры BlackByte раскрыли некоторую информацию, включая файл размером 10 Гб, чтобы показать, что они смогли взломать систему.

Расследование инцидента продолжается. Мэр Джонсон сообщил, что город окажет юридическую помощь в случае выявления поврежденных личных данных.
Ирония судьбы: как известный киберпреступник оказался жертвой собственного вируса

Израильская компания Hudson Rock, специализирующаяся на киберразведке, раскрыла идентичность хакера, известного как "La_Citrix". Злоумышленник, прославившийся на киберпреступных форумах своими атаками на корпоративные серверы, случайно заразил собственный компьютер вирусом-вымогателем и продал свои данные.

Специалисты Hudson Rock обнаружили информацию о La_Citrix в данных, похищенных с компьютеров его жертв. Благодаря информации для автозаполнения в браузере хакера, исследователи смогли узнать его настоящее имя, домашний адрес, телефонный номер и другие улики. Они обещают передать эти данные в правоохранительные органы.

Эта история наглядно демонстрирует, что даже опытные хакеры не застрахованы от ошибок и могут сами стать жертвой своих же вирусов. По иронии судьбы, La_Citrix попался на тех же уловках, которые использовал для взлома других людей и их компьютеров. Кто знает, возможно, если бы он не занимался своей тёмной деятельностью с личного компьютера, он бы до сих пор поддерживал анонимность, даже с учётом столь крупной ошибки.

#хакер #hudsonrock #La_Citrix @SecLabnews
Пиратство видеоигр в России: стремительный рост в 2022 году

— Исследование XYZ School показало резкое увеличение пиратства видеоигр в России в 2022 году.

— Большинство геймеров (69%) признались в использовании пиратских версий игр.

— Спад мировых студий и ограничения на использование российских банковских карт за рубежом стали главными причинами роста пиратства.

#Пиратство #Видеоигры #Россия @SecLabNews
Китайская 'ловушка данных': новое предупреждение от британского MI6

— Глава MI6 Ричард Мур раскрывает стратегии Китая по сбору данных из других стран, угрожая их суверенитету и делает их уязвимыми для влияния Китая.

— Мур сигнализирует о "ловушке данных", связанной с доминирующей ролью Китая в распространении вакцин COVID-19.

— MI6 усиливает внимание на действия Китая, подчеркивая необходимость понимать намерения Пекина.

#China #DataSecurity #MI6 #GlobalInfluence #AI @SecLabNews
🫢 Киберпанк по-русски: житель Новосибирска самостоятельно внедрил нейрочип в свой мозг

Михаил Радуга из Новосибирска внедрил в свой мозг нейрочип, пытаясь управлять сновидениями без медицинского образования, опираясь лишь на ролики с YouTube.

Этот рискованный эксперимент, проведенный в Алматы, вызвал озабоченность экспертов в области кибербезопасности и медицины.

👨🏻‍⚕️ Ученые, которые изучают сон, (сомнологи) утверждают, что использование электричества не влияет на сновидения и не улучшает состояние человека.

Время покажет, принесёт ли безрассудный поступок Радуги какие-либо полезные результаты или останется дерзким, но бесполезным экспериментом.

#МихаилРадуга #нейрочипвмозге
#управлениесновидениями #самоэксперимент #осознанныесны @SciTechQuantumAI
Один, два, три… 12 мощных инструментов пентестинга от Red Siege

Специалисты компании Red Siege поделились набором инструментов с открытым исходным кодом, разработанных, чтобы сделать пентестинг быстрее и удобнее. Все они доступны на GitHub.

Компания планирует продолжать поддерживать инструменты, перечисленные ниже, будь то в виде исправлений ошибок или новых функций. Попробуйте их, все они доступны на GitHub бесплатно.

#GitHub #Pentest @SecLabNews
Госдума планирует ввести ограничение на информацию об обходе интернет-блокировок

— Госдума внесла поправки в старый законопроект о новостных агрегаторах, предлагая запретить распространение информации о способах обхода интернет-блокировок.

— Эксперты опасаются, что это может привести к полной блокировке VPN-сервисов и других инструментов для сохранения доступа к заблокированным ресурсам.

— Эксперты открыто выступают против инициативы, простым гражданам остаётся лишь ждать и надеяться на лучшее.

#ИнтернетСвобода #VPN #Суверенизация @SecLabNews
Секретное оружие США - обновленные очки смешанной реальности HoloLens

1️⃣Модель IVAS (Integrated Visual Augmentation System) 1.2 обещает быть легче, более утонченной и сбалансированной по сравнению с предыдущими версиями, что решает проблему громоздкости, о которой жаловались военные.

2️⃣ В арсенале технологии - способность эффективно работать в условиях плохого освещения, что обещает радикально улучшить военную оперативность и безопасность в ночное время.

3️⃣ В тестировании нового гаджета будет участвовать армия США, которая уже получила на руки 20 пробных моделей. Эти тесты определят, продолжит ли армия сотрудничать с Microsoft.

#Microsoft #HoloLens #AugmentedReality #AR #MilitaryTech #Innovation @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Приватность под угрозой: Apple vs UK

1️⃣ Британский законопроект о безопасности в интернете может нарушить принципы конфиденциальности пользователей Apple и даже привести к закрытию сервисов FaceTime и iMessage в стране.

2️⃣ Предложенные поправки дадут Министерству внутренних дел доступ к зашифрованному контенту, подразумевая строгий контроль над условиями безопасности продуктов Apple.

3️⃣Если закон будет принят, Apple откажется от критически важных инструментов безопасности на рынке Великобритании, лишив пользователяй важных средств защиты.

#UK #Privacy #Encryption #FaceTime #iMessage @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub Copilot: Инструмент-преобразователь, ставший диалоговым союзником программистов

1️⃣ GitHub Copilot трансформировался в диалогового помощника в среде разработки, предоставляя программистам простые рекомендации для решения сложных задач.

2️⃣ Copilot Chat, использующий GPT-4, выделяется на фоне других инструментов благодаря способности понимать контекст, помогая не только в создании кода и обнаружении ошибок, но и в устранении проблем безопасности.

3️⃣ Системные администраторы могут настроить параметры Copilot Chat для отдельных команд или применить единые параметры, и также активировать бета-версию GitHub Copilot Chat для всех пользователей в организации.

#GitHub #CopilotChat #Разработка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
В России начались проблемы с доступом к Википедии

1️⃣ Пользователи из России столкнулись с трудностями при попытке зайти на сайт Википедии.

2️⃣ Блокировка началась около трех часов ночи по московскому времени и продолжается до сих пор.

3️⃣ Среди вероятных причин блокировки DDoS атака или цензурные ограничения.

UPD: ночью работа Википедии полностью восстановилась на территории РФ

#Википедия #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры атакуют cпутники и промышленные контроллеры

1️⃣ Группа хакеров GhostSec заявила о выполнении первой в истории атаки программ-вымогателей на промышленный маршрутизатор RTU, подтверждённой исследователями из Claroty.

2️⃣ В сентябре 2022 года GhostSec взломала 55 программируемых логических контроллеров (ПЛК) Berghof, используемых израильскими организациями, что дало возможность изменять уровень хлора и уровня pH в воде.

3️⃣По мнению экспертов из Cyble Research Intelligence Labs, секторы, зависящие от спутниковых модемов, особенно уязвимы перед атаками, включая правительство, вооруженные силы, телекоммуникации, энергетика и транспорт.

#GhostSec #Berghof #Сyble @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведущие компании в области ИИ обязуются внедрить водяные знаки для контента, созданного ИИ

1️⃣ Семь ведущих компаний в области искусственного интеллекта обязались внедрить систему водяных знаков для контента, созданного ИИ, с целью повышения безопасности использования технологии.

2️⃣ Водяные знаки позволят пользователям распознавать deepfake изображения или аудиозаписи, созданные с помощью ИИ.

3️⃣ Компании также обязались сосредоточить свои усилия на защите конфиденциальности пользователей в процессе развития ИИ и гарантировать, что технология будет свободна от предубеждений и не будет использоваться для дискриминации уязвимых групп.

#ИИ #deepfake #конфиденциальность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайские хакеры взломали почту министров США с помощью поддельных токенов Microsoft

1️⃣ Хакерская группировка, подозреваемая в связях с Пекином, взломала облачные сервисы Microsoft, используя украденный криптографический ключ.

2️⃣ Злоумышленники получили доступ к почтовым аккаунтам высокопоставленных чиновников США, включая министра торговли Джину Раймондо, заместителя госсекретаря США по вопросам Восточной Азии Дэниела Критенбринка и китайского посла Николаса Бёрнса.

3️⃣ Несмотря на отзыв скомпрометированного ключа, существует риск, что приложения, использующие локальные хранилища сертификатов или кэшированные ключи, могут оставаться уязвимыми к атакам.

#CyberAttack, #Microsoft, #ChinaHackerThreat @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM