Доступ к студенческим сервисам через Max
Разработчики интегрировали национальный мессенджер Max в приёмную кампанию 2026 года. Первокурсники увидят расписание и университетские сервисы прямо в приложении.
Платформу связали с «Госуслугами», чатами и каналами учебных заведений. Система уже работает по всей стране, объединяя миллионы студентов.
Первая лабораторная работа — установить Max в обход сторов
Join ourclub Cult 👁
Разработчики интегрировали национальный мессенджер Max в приёмную кампанию 2026 года. Первокурсники увидят расписание и университетские сервисы прямо в приложении.
Платформу связали с «Госуслугами», чатами и каналами учебных заведений. Система уже работает по всей стране, объединяя миллионы студентов.
Первая лабораторная работа — установить Max в обход сторов
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18❤3👎3😱3😡2🫡1
Apple попала под дело ФАС
ФАС возбудила антимонопольное дело в отношении корпорации Apple из-за отказа устанавливать на гаджеты сторонний софт. Компания заигнорила июльское предупреждение службы и отказалась интегрировать RuStore и мессенджер Max в iOS
Пока Apple уступила лишь в одном: с 27 июля дала выбрать российский поиск по умолчанию. Если заигнорят остальные требования — влетят на крупный оборотный штраф.
Переходим на российские смартфоны, культисты
Join ourclub Cult 👁
ФАС возбудила антимонопольное дело в отношении корпорации Apple из-за отказа устанавливать на гаджеты сторонний софт. Компания заигнорила июльское предупреждение службы и отказалась интегрировать RuStore и мессенджер Max в iOS
Пока Apple уступила лишь в одном: с 27 июля дала выбрать российский поиск по умолчанию. Если заигнорят остальные требования — влетят на крупный оборотный штраф.
Переходим на российские смартфоны, культисты
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
😍7🔥4❤2👍1
Переход на отечественные сертификаты
Зарубежные браузеры перестали открывать сайты российских банков. Причиной стал отзыв иностранных SSL-сертификатов зарубежными центрами сертификации.
Из-за этого финансовые организации используют сертификаты НУЦ Минцифры. Клиентам советуют использовать отечественный софт или ставить корневые сертификаты вручную.
Суверенный рунет ближе, чем кажется
Join ourclub Cult 👁
Зарубежные браузеры перестали открывать сайты российских банков. Причиной стал отзыв иностранных SSL-сертификатов зарубежными центрами сертификации.
Из-за этого финансовые организации используют сертификаты НУЦ Минцифры. Клиентам советуют использовать отечественный софт или ставить корневые сертификаты вручную.
Суверенный рунет ближе, чем кажется
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝11👏4👍2👎1
Апокалипсис отменяется: ИИ-баги не доходят до атак
VulnCheck выяснила: хакеры используют найденные ИИ уязвимости не чаще обычных. В реальные атаки уходит всего 1,3% таких находок — из 1061 бага, приписанного нейросетям, в боевых условиях засекли лишь 14.
Страшилки про «вулнапокалипсис» пока не оправдались. Из 23 000 находок Anthropic до реестра CVE дошли 126, а в реальных инцидентах засветилась ровно одна. По мнению исследователей — ИИ скорее помогает защитникам закрывать дыры, чем даёт преимущество нападающим.
ИИ-хакинг пока не затащил
Join ourclub Cult 👁
VulnCheck выяснила: хакеры используют найденные ИИ уязвимости не чаще обычных. В реальные атаки уходит всего 1,3% таких находок — из 1061 бага, приписанного нейросетям, в боевых условиях засекли лишь 14.
Страшилки про «вулнапокалипсис» пока не оправдались. Из 23 000 находок Anthropic до реестра CVE дошли 126, а в реальных инцидентах засветилась ровно одна. По мнению исследователей — ИИ скорее помогает защитникам закрывать дыры, чем даёт преимущество нападающим.
ИИ-хакинг пока не затащил
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👏3🤝2❤1
Смутные перспективы айтишников
«Лаборатория Касперского» выяснила, что каждый пятый ИТ-специалист со стажем от пяти лет не понимает своего карьерного пути.
При этом 82% респондентов планируют оставаться в найме ближайшие 10 лет, а подавляющее большинство считает лояльность одной компании эффективнее частой смены работы. Видение своей карьеры всего на 1–2 года есть у 35% опрошенных, при этом среди главных приоритетов — вертикальный рост (36%) и углубление навыков (33%).
Стабильность в IT — это просто хорошо замаскированный хаос
Join ourclub Cult 👁
«Лаборатория Касперского» выяснила, что каждый пятый ИТ-специалист со стажем от пяти лет не понимает своего карьерного пути.
При этом 82% респондентов планируют оставаться в найме ближайшие 10 лет, а подавляющее большинство считает лояльность одной компании эффективнее частой смены работы. Видение своей карьеры всего на 1–2 года есть у 35% опрошенных, при этом среди главных приоритетов — вертикальный рост (36%) и углубление навыков (33%).
Стабильность в IT — это просто хорошо замаскированный хаос
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
💯12🤣2👍1🤝1
Соседский чат под прицелом
Злоумышленники притворяются жильцами того же дома в мессенджерах. Об этом предупредили в МВД России Петербурга и Ленобласти.
Неизвестные пишут в личные сообщения и выдумывают подозрительного незнакомца у подъезда. Под видом видеозаписи с камеры наблюдения жертве присылают вредоносный файл, который крадёт персональные данные и доступы.
Соседская взаимопомощь вывела социальную инженерию на новый уровень
Join ourclub Cult 👁
Злоумышленники притворяются жильцами того же дома в мессенджерах. Об этом предупредили в МВД России Петербурга и Ленобласти.
Неизвестные пишут в личные сообщения и выдумывают подозрительного незнакомца у подъезда. Под видом видеозаписи с камеры наблюдения жертве присылают вредоносный файл, который крадёт персональные данные и доступы.
Соседская взаимопомощь вывела социальную инженерию на новый уровень
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍3
Forwarded from Пакет Безопасности
Самый модный шпион по версии Vogue
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4
Шпионский софт под видом халявных iOS-приложений
Специалисты «Лаборатории Касперского» обнаружили троянизированные версии популярного софта для iOS со встроенными шпионскими модулями. Заражённые IPA-файлы маркетплейса, фоторедактора и видеосервиса распространяли через русскоязычный канал в Telegram.
Пользователям предлагали подписать приложения сертификатом разработчика через eSign или Scarlet. Встроенный модуль во время работы программы передаёт данные о геолокации, заряде батареи, джейлбрейке, операторе и делает скриншоты экрана.
Платить за софт лучше деньгами, а не личным архивом
Join ourclub Cult 👁
Специалисты «Лаборатории Касперского» обнаружили троянизированные версии популярного софта для iOS со встроенными шпионскими модулями. Заражённые IPA-файлы маркетплейса, фоторедактора и видеосервиса распространяли через русскоязычный канал в Telegram.
Пользователям предлагали подписать приложения сертификатом разработчика через eSign или Scarlet. Встроенный модуль во время работы программы передаёт данные о геолокации, заряде батареи, джейлбрейке, операторе и делает скриншоты экрана.
Платить за софт лучше деньгами, а не личным архивом
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤝3👍1
Cost of a Data Breach Report 2026.pdf
7.7 MB
IBM: Cost of a Data Breach Report 2026
Наконец-то наступили выходные, самое время почитать многостраничные отчеты. Сегодня — про утечки данных, их стоимость и тренды. Компания IBM опубликовала свежий отчет Cost of a Data Breach Report 2026. Средняя стоимость утечки данных во всем мире выросла на 12% и достигла 4,99 млн долларов, а в США этот показатель и вовсе пробил рекордные 11,5 млн.
Главный виновник раздутых убытков — ИИ на службе у хакеров. Число ИИ-атак выросло на 56%, добавляя в среднем по 1 млн долларов к ущербу от каждого инцидента. Больнее всего по карману бьют инверсия моделей (6,07 млн).
#полезное
Join ourclub Cult 👁
Наконец-то наступили выходные, самое время почитать многостраничные отчеты. Сегодня — про утечки данных, их стоимость и тренды. Компания IBM опубликовала свежий отчет Cost of a Data Breach Report 2026. Средняя стоимость утечки данных во всем мире выросла на 12% и достигла 4,99 млн долларов, а в США этот показатель и вовсе пробил рекордные 11,5 млн.
Главный виновник раздутых убытков — ИИ на службе у хакеров. Число ИИ-атак выросло на 56%, добавляя в среднем по 1 млн долларов к ущербу от каждого инцидента. Больнее всего по карману бьют инверсия моделей (6,07 млн).
#полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6❤2
2026_H1_APT_Report.pdf
1.5 MB
2026 H1 APT REPORT: How APTs Are Weaponizing Trust in the Age of AI
И снова про уже надоевший AI, на этот раз — в руках APT-группировок, что всегда любопытно. Эксперты из TrendAI Research опубликовали опубликовали отчёт о главных угрозах первой половины 2026 года. Среди ключевых трендов — активное внедрение ИИ на разных этапах атак, ускорение поиска и эксплуатации 0-day уязвимостей, компрометация цепочек поставок ПО и маскировка C&C-серверов в доверенных облаках.
Так, группировка BlueNoroff внедрила вредонос в пакет Axios с 100 млн скачиваний в неделю, а в одном из инцидентов атакующие задействовали ИИ-агента для разведки и горизонтального перемещения. По финансам тоже жирно: только из криптопротоколов Drift и KelpDAO хакеры вынесли свыше $577 млн за один апрель. Изучаем, вдохновляемся и этично используем в работе, культисты.
#полезное
Join ourclub Cult 👁
И снова про уже надоевший AI, на этот раз — в руках APT-группировок, что всегда любопытно. Эксперты из TrendAI Research опубликовали опубликовали отчёт о главных угрозах первой половины 2026 года. Среди ключевых трендов — активное внедрение ИИ на разных этапах атак, ускорение поиска и эксплуатации 0-day уязвимостей, компрометация цепочек поставок ПО и маскировка C&C-серверов в доверенных облаках.
Так, группировка BlueNoroff внедрила вредонос в пакет Axios с 100 млн скачиваний в неделю, а в одном из инцидентов атакующие задействовали ИИ-агента для разведки и горизонтального перемещения. По финансам тоже жирно: только из криптопротоколов Drift и KelpDAO хакеры вынесли свыше $577 млн за один апрель. Изучаем, вдохновляемся и этично используем в работе, культисты.
#полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🎉2❤1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣13🔥8❤1👍1
Телефонная атака на обитателей Уолл-стрит
Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные.
Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах.
Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели
Join ourclub Cult 👁
Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные.
Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах.
Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2😢2
Криптография бессильна против гаечного ключа
Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома.
К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев.
Перешлите знакомым криптанам, культисты
Join ourclub Cult 👁
Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома.
К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев.
Перешлите знакомым криптанам, культисты
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8🤝2😱1
Школьница обошла родительский контроль с помощью AI
Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита.
Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода.
Папа обещал безлимит за взлом — папа платит
Join ourclub Cult 👁
Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита.
Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода.
Папа обещал безлимит за взлом — папа платит
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22😱4🤣3🤝3❤1👍1
Слишком хорошая грамматика
Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы.
После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода.
Ну что, культисты, голосуем!
🤝 — правда сам писал
👏 — ловко отмазался
Join ourclub Cult 👁
Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы.
После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода.
Ну что, культисты, голосуем!
🤝 — правда сам писал
👏 — ловко отмазался
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝41👏5❤2
Защита от атак AI-агентов
Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось.
Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду.
#Полезное
Join ourclub Cult 👁
Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось.
Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду.
#Полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1👍1
Утечка данных покупателей железа Valve
Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа.
В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно.
Секьюрные чуваки выбирают Тетрис
Join ourclub Cult 👁
Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа.
В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно.
Секьюрные чуваки выбирают Тетрис
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Сбой Flock Safety: как попасть под прицел копов
В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства.
Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу.
Одна забытая галочка в базе, и ты уже в ориентировке
Join ourclub Cult 👁
В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства.
Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу.
Одна забытая галочка в базе, и ты уже в ориентировке
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😱4
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21💘5
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
Реклама. ООО «Яндекс.Облако». ИНН 7704458262. Erid: 2VtzqwfbQvw
Please open Telegram to view this post
VIEW IN TELEGRAM
😍6💘3❤2
Автономная ИИ-сеть атаковала КИИ Тайваня
Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках.
Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках.
Да когда уже прекратится этот парад автовзломов
Join ourclub Cult 👁
Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках.
Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках.
Да когда уже прекратится этот парад автовзломов
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍6❤5