SecurityLab.ru
66.6K subscribers
587 photos
25 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
«Аврора»: от госзаказа к массовому спросу?

Минпромторг поставил перед отечественными производителями смартфонов и планшетов амбициозную задачу: они должны начать продавать устройства на ОС «Аврора» в розницу.

Производители электроники указывают на ряд проблем, связанных с ОС, таких как высокая цена, сложность портирования и отсутствие полноценной экосистемы прикладного ПО под ОС «Аврора», на создание которой потребуется еще около двух-трех лет.

Cможет ли «Аврора», созданная как защищенное корпоративное решение, привлечь обычных потребителей?

#Аврора #ОС #Минпромторг @SecLabNews
Forwarded from Positive Technologies
👋Знакомьтесь с новой версией динамического анализатора приложений, сканера безопасности, работающего методом черного ящика, — PT BlackBox 2.5

👀 Из важного: теперь все сканирования привязаны к группе, внутри которой есть три роли с соответствующей функциональностью: аудитор, оператор и модератор. Присвоить эти роли можно через раздел «Администрирование». Каждый сотрудник получает доступ ровно к тем возможностям продукта, которые нужны для выполнения задач.

Еще одна ключевая особенность — сканирование API на основе OpenAPI версии 3 с авторизацией через куки или при помощи токена.

Фича нужна для защиты цепочек взаимодействия пользователя с клиентским приложением, чтобы злоумышленники не могли использовать уязвимости API как точки входа в периметр корпоративной сети.

🔄 Обновить PT BlackBox до версии 2.5 можно уже сейчас!

#PTBlackBox #PositiveTechnologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой рубль: как подготовиться к новому этапу развития финансовой системы?

Госдума приняла закон, который обеспечивает правовую основу для внедрения цифрового рубля в 2023 году. С его помощью можно будет оплачивать товары и услуги через специальное приложение на телефоне. Это новый вид денежного обращения, который будет существовать параллельно с наличными и безналичными деньгами.

Но есть и некоторые особенности: цифровой рубль не будет предлагать кредитные или депозитные услуги, не будет начислять проценты на остатки и не будет храниться в банках.

Кроме того, ЦБ будет выполнять функции оператора платформы цифрового рубля и устанавливать правила и тарифы на операции.

#цифровойрубль #ЦБ #закон @SecLabNews
Один взлом развязал руки властям США для глобальной слежки

Вы когда-нибудь задумывались, что происходит с вашими данными, когда вы бронируете отель или покупаете билет на самолет? Оказывается, они попадают в руки американского правительства, которое использует их для расследования преступлений.

Так случилось с четырьмя русскими хакерами, которые обвиняются во взломе криптобиржи Mt. Gox и отмывании украденных биткоинов. Американцы проследили за ними по всему миру с помощью системы глобального мониторинга Sabre, которая работает с туристическими компаниями. Теперь им грозит долгий срок за решеткой.

Так что, в следующий раз, когда вы забронируете отель, помните: кто-то может следить за вами... ведь вы действительно важны.

#BigBrotherIsWatchingYou #HolidayWithSurveillance #PrivacyIsOverrated @SecLabNews
"Лукоморье" — новый вызов для программистов от «Ростелекома»

Кирилл Меньшов, вице-президент компании "Ростелеком" по IT, поделился подробностями о новом крупном проекте компании.

Кодовое название новой программы - "Лукоморье". Она призвана упростить процесс создания программного обеспечения, охватывая полный цикл разработки. Меньшов отметил, что программа будет открытой и доступной для всех желающих ее опробовать.

Интересно, что внутри «Лукоморья» скрыт искусственный интеллект, который сократит время разработки на целых 70%, помогая при этом достичь цифрового суверенитета.

#Лукоморье #Ростелеком #искусственныйинтеллект @SecLabNews
Dukaan: когда ИИ становится сотрудником года

Стартап-разработчик программного обеспечения Dukaan из Индии принял решение перевести обслуживание своих клиентов на искусственный интеллект. Переход на нейросети сократил время до первого ответа с 1 минуты 44 секунды до 0, а время решения проблемы – с 2 часов 13 минут до 3 минут 12 секунд. Общие затраты на поддержку клиентов уменьшились на 85%.

Гендиректор компании заявил, что было трудно найти квалифицированных специалистов для работы в поддержке, и поэтому было принято решение разработать собственный ИИ. Однако, это привело к тому, что пришлось уволить 90% команды поддержки.

Несмотря на сложный выбор, компания решила сосредоточиться на преимуществах, которые предлагает искусственный интеллект.

#ИскусственныйИнтеллект #Автоматизация #Dukaan @SecLabNews
Ученые Северо-Кавказского университета на страже умных городов

Специалисты из Северо-Кавказского федерального университета (СКФУ), совместно с исследователями из Института системного программирования РАН и коллегами из Мексики, Республики Корея и Уругвая, разработали уникальный протокол связи для работы умных городов.

Разработанный протокол использует адаптивную многолучевую маршрутизацию. Таким образом он не только увеличивает устойчивость сенсорной сети к разным типам атак, но и упрощает процесс создания и поддержания города.

По словам исследователей, новый протокол не сталкивается с ограничениями, свойственными традиционным видам шифрования. Это позволяет уменьшить избыточность данных, сэкономить энергию и объемы хранилища сообщений.

#УмныйГород #СКФУ #ЗащитаДанных @SecLabNews
Маск хочет разгадать тайны Вселенной с помощью ИИ

Основатель Tesla и SpaceX объявил о создании новой компании xAI, которая попытается "понять истинную природу Вселенной". Для этого он собрал команду из 12 выдающихся специалистов по искусственному интеллекту, которые ранее работали над самыми крутыми проектами в этой области.

Независимый стартап будет тесно сотрудничать с X Corp (бывший Twitter), Tesla и другими компаниями.

😉Великие партнеры для великих открытий. Возможно, именно они откроют новые грани познания.

#ИлонМаск #ИИ #xAI @SecLabNews
Forwarded from Positive Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
1️⃣3️⃣0️⃣ Маяковскому — сто тридцать! Вернее, день рождения у поэта через неделю, но мы готовимся к празднику уже сейчас.

На PHDays 12 Владимир Маяковский, пусть и виртуальный, стал соведущим научно-популярной программы и «МаякФеста» — концерта в его честь. А в этот раз мы пошли дальше и, благодаря нейросетям, не только воспроизвели голос знаменитого футуриста, но и сняли с ним видеоролик.

💬 Побывав на нашем фестивале, Маяковский заинтересовался и вдохновился идеями результативной кибербезопасности. Задавайте в комментариях к посту в канале @Positive_Technologies любые вопросы на эту тему до 23:59 16 июля.

Мы выберем пять самых интересных, на которые поэт лично ответит в свой день рождения, 19 июля. А их авторов ждут приятные подарки от Positive Technologies (ведь на день рождения принято дарить что-нибудь классное!) 🎁

Количество вопросов не ограничено, так что не ограничивайте свое вдохновение и любопытство.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Топ 50 фильмов про хакеров

Хакеры — это люди, которые умеют проникать в компьютерные системы и сети, используя свои знания и навыки. Они могут быть как добрыми, так и злыми, как героями, так и злодеями. В кино хакеры часто становятся персонажами захватывающих триллеров, драм, комедий и фантастических фильмов. В этой статье мы представляем вам топ 50 фильмов про хакеров по разным жанрам.
Франция выходит на новый уровень: родительский контроль становится стандартом

Франция делает новый шаг в обеспечении безопасности интернета для несовершеннолетних. Согласно новому закону, отныне все устройства, подключенные к интернету, будут иметь родительский контроль по умолчанию.

От смартфонов до игровых консолей - все устройства будут снабжены этой системой для защиты детей от нежелательного контента. Агентство, отвечающее за соблюдение этого закона, будет следить за тем, чтобы производители выполняли эти требования, включая возможность накладывать штрафы в случае нарушений.

#франция, #родительскийконтроль @SecLabNews
Threads: война на новом фронте между Meta и Евросоюзом

Компания Meta (признана экстремисткой организацией в России) запустила новый сервис микроблогов Threads, который должен был стать альтернативой Twitter. Но есть один нюанс: Threads не доступен для пользователей из Евросоюза потому что Meta не хочет подстраиваться под требования ЕС по защите данных и рекламе.

Компания заблокировала способы обхода этого ограничения, включая VPN.

Threads отслеживает большой перечень активности своих пользователей. Так, приложение может собирать различные персональные данные, включая высокочувствительную информацию, например, данные о здоровье и финансах, точное местоположение, историю посещений, контакты и историю поиска.

#Threads, #Meta #Privacy @SecLabNews
SecurityLab.ru pinned «Как вы думаете, в какой степени родительский контроль может защитить детей в интернете?»
Скрытая угроза: как домашние роутеры стали оружием в руках хакеров

Более 70 тысяч домашних роутеров на базе Linux заражены скрытым вредоносным ПО AVrecon, которое делает их частью ботнета - сети подконтрольных злоумышленникам устройств. Это может быть мошенничество с рекламой, подбор паролей или даже шпионаж.

По словам исследователей, вредоносное программное обеспечение AVrecon, являющееся трояном с удалённым доступом (RAT), было обнаружено ещё в мае 2021 года, когда оно атаковало роутеры Netgear. С тех пор троян оставался незамеченным более двух лет, постепенно захватывая новые устройства и превращаясь в один из крупнейших ботнетов, нацеленных на домашние роутеры.

#AVrecon #Netgear #Роутер @SecLabNews
Психиатры сочли обвиняемого в утечке информации о GTA 6 неспособным предстать перед судом

Арион Куртай, 18-летний подросток из Великобритании, был арестован в связи с серией взломов крупных компаний, включая Uber, Revolut и Rockstar Games. Куртай является членом хакерской группы Lapsus$, которая известна своими дерзкими атаками на крупные корпорации.

Он обвиняется в 12 правонарушениях, включая три случая вымогательства, два случая мошенничества и шесть обвинений по закону о злоупотреблении компьютерами.

Куртай был признан психиатрами психически невменяемым, поэтому присяжные будут определять, совершил ли он действия, которые ему предъявляются, а не выносить вердикт о виновности или невиновности. Он также избежит тюремного заключения.

#Lapsus #вымогательство #суд @SecLabNews
Украинский гений или злодей? Как он создал и распространил вредоносный код, который обманул миллионы людей

Полиция Испании арестовала гражданина Украины, на которого был выдан красный круглосуточный ордер Интерпола по запросу США. Он скрывался от американского правосудия более 10 лет, обвиняясь в создании и распространении вредоносного программного обеспечения, известного как scareware.

По данным следствия, преступления задержанного затронули сотни тысяч жертв по всему миру и причинили потери потребителям на сумму более 70 миллионов долларов.

#Scareware #Арест @SecLabNews
Нейросеть Kandinsky: кто заплатит за грехи искусственного интеллекта?

«Сбер» представил нейросеть Kandinsky, которая может создавать изображения по текстовым запросам. Но один из запросов вызвал возмущение депутата Госдумы Сергея Миронова. Он попросил генпрокурора проверить деятельность банка, так как нейросеть по запросу «Донбасс – это Россия» генерировала картинку с украинским флагом. По мнению депутата, это формирует «негативный образ России».

«Сбер» же заявил, что разработчики не несут ответственности за то, что создает нейросеть, и что пользователи сами должны быть ответственны за свой контент.

Кто прав и кто виноват в этой истории? И можно ли научить нейросеть патриотизму?

#нейросеть #сбер #закон #Kandinsky @SecLabNews
🔔 Новый захватывающий выпуск «Security-новостей» уже на нашем Youtube канале ⚡️

⚔️ КНДР vs Amazon: поединок гигантов, который определит, кто станет правителем онлайн-мира.

🫢 Роналду в панике: шокирующая тайна футбольной легенды раскрыта хакером, и его мир находится на грани краха.

😈 Как отомстить боссу: зловещий урок о мести от хакера, который научит вас тому, как навсегда переломить ситуацию с вашим начальником.

💻 Приветствуйте новую эру кибербезопасности. ChatGPT пишет будущее на языке Python с помощью плагина Code Interpreter.

Не пропустите! В 108 выпуске рассказываем самые актуальные новости в мире информационной безопасности.
Вы регулярно смотрите наши еженедельные новостные выпуски на YouTube? Почему?
Пожалуйста, напишите в комментариях, что вам нравится в наших выпусках, и что бы вы хотели увидеть в будущем. Ваше мнение очень важно для нас!"
Anonymous Poll
9%
Да, смотрю каждый выпуск. Мне нравится быть в курсе последних новостей.
14%
Смотрю, но не всегда. Иногда мне недостаёт времени.
9%
Я смотрю только те выпуски, которые касаются моих интересов.
68%
Нет, не смотрю, потому что предпочитаю читать новости. Видео контент занимает больше времени