Forwarded from Пакет Безопасности
Самый модный шпион по версии Vogue
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4
Шпионский софт под видом халявных iOS-приложений
Специалисты «Лаборатории Касперского» обнаружили троянизированные версии популярного софта для iOS со встроенными шпионскими модулями. Заражённые IPA-файлы маркетплейса, фоторедактора и видеосервиса распространяли через русскоязычный канал в Telegram.
Пользователям предлагали подписать приложения сертификатом разработчика через eSign или Scarlet. Встроенный модуль во время работы программы передаёт данные о геолокации, заряде батареи, джейлбрейке, операторе и делает скриншоты экрана.
Платить за софт лучше деньгами, а не личным архивом
Join ourclub Cult 👁
Специалисты «Лаборатории Касперского» обнаружили троянизированные версии популярного софта для iOS со встроенными шпионскими модулями. Заражённые IPA-файлы маркетплейса, фоторедактора и видеосервиса распространяли через русскоязычный канал в Telegram.
Пользователям предлагали подписать приложения сертификатом разработчика через eSign или Scarlet. Встроенный модуль во время работы программы передаёт данные о геолокации, заряде батареи, джейлбрейке, операторе и делает скриншоты экрана.
Платить за софт лучше деньгами, а не личным архивом
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤝3👍1
Cost of a Data Breach Report 2026.pdf
7.7 MB
IBM: Cost of a Data Breach Report 2026
Наконец-то наступили выходные, самое время почитать многостраничные отчеты. Сегодня — про утечки данных, их стоимость и тренды. Компания IBM опубликовала свежий отчет Cost of a Data Breach Report 2026. Средняя стоимость утечки данных во всем мире выросла на 12% и достигла 4,99 млн долларов, а в США этот показатель и вовсе пробил рекордные 11,5 млн.
Главный виновник раздутых убытков — ИИ на службе у хакеров. Число ИИ-атак выросло на 56%, добавляя в среднем по 1 млн долларов к ущербу от каждого инцидента. Больнее всего по карману бьют инверсия моделей (6,07 млн).
#полезное
Join ourclub Cult 👁
Наконец-то наступили выходные, самое время почитать многостраничные отчеты. Сегодня — про утечки данных, их стоимость и тренды. Компания IBM опубликовала свежий отчет Cost of a Data Breach Report 2026. Средняя стоимость утечки данных во всем мире выросла на 12% и достигла 4,99 млн долларов, а в США этот показатель и вовсе пробил рекордные 11,5 млн.
Главный виновник раздутых убытков — ИИ на службе у хакеров. Число ИИ-атак выросло на 56%, добавляя в среднем по 1 млн долларов к ущербу от каждого инцидента. Больнее всего по карману бьют инверсия моделей (6,07 млн).
#полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6❤2
2026_H1_APT_Report.pdf
1.5 MB
2026 H1 APT REPORT: How APTs Are Weaponizing Trust in the Age of AI
И снова про уже надоевший AI, на этот раз — в руках APT-группировок, что всегда любопытно. Эксперты из TrendAI Research опубликовали опубликовали отчёт о главных угрозах первой половины 2026 года. Среди ключевых трендов — активное внедрение ИИ на разных этапах атак, ускорение поиска и эксплуатации 0-day уязвимостей, компрометация цепочек поставок ПО и маскировка C&C-серверов в доверенных облаках.
Так, группировка BlueNoroff внедрила вредонос в пакет Axios с 100 млн скачиваний в неделю, а в одном из инцидентов атакующие задействовали ИИ-агента для разведки и горизонтального перемещения. По финансам тоже жирно: только из криптопротоколов Drift и KelpDAO хакеры вынесли свыше $577 млн за один апрель. Изучаем, вдохновляемся и этично используем в работе, культисты.
#полезное
Join ourclub Cult 👁
И снова про уже надоевший AI, на этот раз — в руках APT-группировок, что всегда любопытно. Эксперты из TrendAI Research опубликовали опубликовали отчёт о главных угрозах первой половины 2026 года. Среди ключевых трендов — активное внедрение ИИ на разных этапах атак, ускорение поиска и эксплуатации 0-day уязвимостей, компрометация цепочек поставок ПО и маскировка C&C-серверов в доверенных облаках.
Так, группировка BlueNoroff внедрила вредонос в пакет Axios с 100 млн скачиваний в неделю, а в одном из инцидентов атакующие задействовали ИИ-агента для разведки и горизонтального перемещения. По финансам тоже жирно: только из криптопротоколов Drift и KelpDAO хакеры вынесли свыше $577 млн за один апрель. Изучаем, вдохновляемся и этично используем в работе, культисты.
#полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🎉2❤1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣13🔥8❤1👍1
Телефонная атака на обитателей Уолл-стрит
Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные.
Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах.
Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели
Join ourclub Cult 👁
Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные.
Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах.
Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2😢2
Криптография бессильна против гаечного ключа
Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома.
К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев.
Перешлите знакомым криптанам, культисты
Join ourclub Cult 👁
Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома.
К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев.
Перешлите знакомым криптанам, культисты
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8🤝2😱1
Школьница обошла родительский контроль с помощью AI
Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита.
Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода.
Папа обещал безлимит за взлом — папа платит
Join ourclub Cult 👁
Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита.
Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода.
Папа обещал безлимит за взлом — папа платит
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22😱4🤣3🤝3❤1👍1
Слишком хорошая грамматика
Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы.
После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода.
Ну что, культисты, голосуем!
🤝 — правда сам писал
👏 — ловко отмазался
Join ourclub Cult 👁
Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы.
После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода.
Ну что, культисты, голосуем!
🤝 — правда сам писал
👏 — ловко отмазался
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝41👏5❤2
Защита от атак AI-агентов
Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось.
Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду.
#Полезное
Join ourclub Cult 👁
Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось.
Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду.
#Полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1👍1
Утечка данных покупателей железа Valve
Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа.
В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно.
Секьюрные чуваки выбирают Тетрис
Join ourclub Cult 👁
Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа.
В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно.
Секьюрные чуваки выбирают Тетрис
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Сбой Flock Safety: как попасть под прицел копов
В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства.
Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу.
Одна забытая галочка в базе, и ты уже в ориентировке
Join ourclub Cult 👁
В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства.
Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу.
Одна забытая галочка в базе, и ты уже в ориентировке
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😱4
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21💘5
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨 🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
Реклама. ООО «Яндекс.Облако». ИНН 7704458262. Erid: 2VtzqwfbQvw
Please open Telegram to view this post
VIEW IN TELEGRAM
😍6💘3❤2
Автономная ИИ-сеть атаковала КИИ Тайваня
Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках.
Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках.
Да когда уже прекратится этот парад автовзломов
Join ourclub Cult 👁
Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках.
Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках.
Да когда уже прекратится этот парад автовзломов
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍6❤5
2026-Q2-State-of-Ransomware-Report.pdf
595.4 KB
BlackFog : Q2 2026 Ransomware Trends Report
Аналитики BlackFog опубликовали отчет по активности вымогателей за второй квартал 2026 года. Число публичных атак застыло на отметке 306 случаев, зато скрытый сегмент на даркнет-сливах подскочил до 2027 эпизодов. Кража данных зафиксирована в 97% всех публичных инцидентов, и остается главным инструментом давления на жертву.
Возглавляет список самых активных группировок Qilin с 285 атаками, за ней идут The Gentlemen с 219 и DragonForce с 137. В авангарде новичков оказался шифровальщик Settra, успевший за последние четыре дня квартала атаковать 22 компании из семи стран. В списке пострадавших гигантов числятся Novo Nordisk с запросом выкупа в $25 млн, Foxconn с утечкой 8 ТБ данных и Canvas, где атака затронула 275 млн записей.
#Полезное
Join ourclub Cult 👁
Аналитики BlackFog опубликовали отчет по активности вымогателей за второй квартал 2026 года. Число публичных атак застыло на отметке 306 случаев, зато скрытый сегмент на даркнет-сливах подскочил до 2027 эпизодов. Кража данных зафиксирована в 97% всех публичных инцидентов, и остается главным инструментом давления на жертву.
Возглавляет список самых активных группировок Qilin с 285 атаками, за ней идут The Gentlemen с 219 и DragonForce с 137. В авангарде новичков оказался шифровальщик Settra, успевший за последние четыре дня квартала атаковать 22 компании из семи стран. В списке пострадавших гигантов числятся Novo Nordisk с запросом выкупа в $25 млн, Foxconn с утечкой 8 ТБ данных и Canvas, где атака затронула 275 млн записей.
#Полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3😱3🔥1
Arctic_Wolf_AI_&_Cybersecurity_report_2026.pdf
1.5 MB
Arctic Wolf : AI & Cybersecurity Trends Report 2026
Компания Arctic Wolf опубликовала свежий отчет AI & Cybersecurity Trends Report 2026, опросив 1350 ИТ-руководителей. Главным поводом для беспокойства 35% респондентов второй год подряд называют риски, связанные с ИИ, что превосходит страх перед вымогателями. При этом 70% организаций столкнулись хотя бы с одним серьезным инцидентом за последние 12 месяцев.
Из интересных цифр: каждая вторая жертва шифровальщика (56%) предпочла выплатить выкуп. А еще каждый второй респондент (53%) готов доверить ИИ самостоятельную блокировку IP-адресов на файрволе. Для 51% компаний наличие ИИ-функций — строгое требование при выборе вендора.
#Полезное
Join ourclub Cult 👁
Компания Arctic Wolf опубликовала свежий отчет AI & Cybersecurity Trends Report 2026, опросив 1350 ИТ-руководителей. Главным поводом для беспокойства 35% респондентов второй год подряд называют риски, связанные с ИИ, что превосходит страх перед вымогателями. При этом 70% организаций столкнулись хотя бы с одним серьезным инцидентом за последние 12 месяцев.
Из интересных цифр: каждая вторая жертва шифровальщика (56%) предпочла выплатить выкуп. А еще каждый второй респондент (53%) готов доверить ИИ самостоятельную блокировку IP-адресов на файрволе. Для 51% компаний наличие ИИ-функций — строгое требование при выборе вендора.
#Полезное
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🫡1
Виниловый камуфляж ослепляет ИИ-камеры
Исследователь Билл Сверинген представил проект noRecognition — плёнку для автомобилей со специальным узором, скрывающим транспорт от систем компьютерного зрения. На конференции DEF CON оклеенный Toyota Yaris успешно обошёл дорожные комплексы Flock Safety: видеопоток шёл штатно, но нейросеть просто не распознавала в объекте автомобиль.
Узор стабильно сбивает с толку 11 опенсорсных моделей детекции, алгоритмы считывания номеров Flock и софт нательных камер Axon. Сейчас автор переносит графику на одежду, а позже обещает выкатить готовый автовинил.
Чтобы увидеть автомобиль, подтвердите, что вы не камера
Join ourclub Cult 👁
Исследователь Билл Сверинген представил проект noRecognition — плёнку для автомобилей со специальным узором, скрывающим транспорт от систем компьютерного зрения. На конференции DEF CON оклеенный Toyota Yaris успешно обошёл дорожные комплексы Flock Safety: видеопоток шёл штатно, но нейросеть просто не распознавала в объекте автомобиль.
Узор стабильно сбивает с толку 11 опенсорсных моделей детекции, алгоритмы считывания номеров Flock и софт нательных камер Axon. Сейчас автор переносит графику на одежду, а позже обещает выкатить готовый автовинил.
Чтобы увидеть автомобиль, подтвердите, что вы не камера
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👏6👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣23❤2
Штраф за поиск запрещённой музыки через VPN
В Кургане силовики оформили протокол на 19-летнего парня за поиск запрещённого трека. Он нашёл композицию в сети и включил её через VPN.
Сотрудники Центра «Э» вменили статью 13.53 КоАП РФ. Норма действует с сентября 2025 года (закон № 281-ФЗ) и грозит штрафом от 3000 до 5000 рублей за умышленный поиск и получение доступа к экстремистским материалам.
Когда за музыкальный вкус приходится платить буквально
Join ourclub Cult 👁
В Кургане силовики оформили протокол на 19-летнего парня за поиск запрещённого трека. Он нашёл композицию в сети и включил её через VPN.
Сотрудники Центра «Э» вменили статью 13.53 КоАП РФ. Норма действует с сентября 2025 года (закон № 281-ФЗ) и грозит штрафом от 3000 до 5000 рублей за умышленный поиск и получение доступа к экстремистским материалам.
Когда за музыкальный вкус приходится платить буквально
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
👎22❤5👏3👍2
Anthropic внедряет скрытые метки в тексты Claude
Anthropic раскрыла схему маркировки ответов Claude невидимыми водяными знаками по требованиям EU AI Act. Метод базируется на технологии SynthID-Text от Google DeepMind: система не внедряет скрытые спецсимволы, а вшивает статистический паттерн через псевдослучайный выбор между равнозначными токенами по секретному ключу.
Маркировку получат будущие модели, а для старых её добавят позже. Компания обещает нулевой оверхед по ресурсам и сохранение качества генерации, а проверять вероятность участия Claude позволит отдельный API. В точных вычислениях и коде метка почти не работает из-за отсутствия вариативности токенов.
Закон — для ЕС, а метки — для всего мира
Join ourclub Cult 👁
Anthropic раскрыла схему маркировки ответов Claude невидимыми водяными знаками по требованиям EU AI Act. Метод базируется на технологии SynthID-Text от Google DeepMind: система не внедряет скрытые спецсимволы, а вшивает статистический паттерн через псевдослучайный выбор между равнозначными токенами по секретному ключу.
Маркировку получат будущие модели, а для старых её добавят позже. Компания обещает нулевой оверхед по ресурсам и сохранение качества генерации, а проверять вероятность участия Claude позволит отдельный API. В точных вычислениях и коде метка почти не работает из-за отсутствия вариативности токенов.
Закон — для ЕС, а метки — для всего мира
Join our
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤣4