Эксплойт | Live
4.8K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
С начала года Роскомнадзор выписал соцсетям и сервисам штрафов на 187 млн рублей

Вот список взысканий, которые получили соцсети за неудаление запрещённого контента:

• Facebook — 70 млн ₽
• Telegram — 35 млн ₽
• Google — 32,5 млн ₽
• TikTok — 4,1 млн ₽
• Одноклассники — 4 млн ₽
• ВКонтакте — 3 млн ₽

Пока что только 2 зарубежные компании оплатили штрафы — Google и TikTok, и очень интересно, как поступят остальные соцсети.
Партию видеокарт украли прямо из грузовика

Произошло это 29 октября во время транспортировки, как сообщает производитель видеокарт EVGA.

Пока что компания не уточнила, сколько именно устройств было украдено, но предупредила воров о возможных последствиях.

Стоимость каждого из украденных устройств оценивается в $330-$1960.

Некоторые участники форумов, кстати, считают, что такие инциденты происходят регулярно, просто компании не всегда афишируют подобное.
Новые MacBook Pro перезагружаются при просмотре видео HDR

Довольно удобно сделано: чтобы перезагрузить устройство, больше не нужно нажимать на какие-то кнопки в меню.

Теперь достаточно просто включить видео в режиме HDR, и устройство всё сделает за пользователя.

А если серьёзно, то эта ошибка возникает не только при просмотре видео, но даже при прокручивании комментариев с включённым режимом HDR.

Apple пока, к сожалению, никак не прокомментировала ситуацию и не выпустила обновление для устранения столь «удобной функции».
Илон Маск доверил решение о продаже своих акций пользователям твиттера

Маск добавил этот опрос буквально вчера вечером. Он пообещал принять результаты голосования вне зависимости от того, понравятся они ему, или нет.

Он объясняет это тем, что СМИ и общество обсуждают то, что «нереализованная прибыль — способ уклонения от налогов».

Согласно подсчётам, 10% акций Tesla, которые принадлежат Илону Маску оцениваются в $21 млрд.

Если так подумать, то это самый дорогой опрос в истории. Вариант «продать» пока набрал 57% голосов.

Проголосовать, кстати, можно по этой ссылке.
Facebook вредит каждому восьмому пользователю

Примечательно, что это стало известно благодаря внутреннему отчёту Facebook.

Так, примерно 12,5% пользователей из-за фейсбука испытывают негативное влияние на сон, работу, воспитание детей, производительность и личную жизнь.

Для статистики: в фейсбуке зарегистрировано 2,9 млрд человек, так что эти проблемы касаются примерно 360 млн из них.

Соцсеть, конечно, в этом не виновата, но она уже принимала попытки внедрить что-то для уменьшения количества случаев интернет-зависимости. Очевидно, безуспешно.
Аэрокосмическая корпорация – звучит более, чем футуристично. В России появилась корпорация «Новый космос». Ее возглавил победитель первого сезона конкурса управленцев «Лидеры России» Антон Алексеев.

Миссия компании высокая - внесение вклада в технологическое лидерство России и выстраивание профильного международного сотрудничества. Прежде всего, вероятно, работа корпорации станет плюсом для юга страны: Алексеев, выходец из Ростовской области, очень заинтересован в цифровизации региона и его развитии.

«Уверен, новый формат и возможности корпорации смогут вывести на качественно иной уровень проекты в космической сфере, некоторые из которых уже запущены на Юге нашей страны», - отмечал он.
​​Сегодня последовало продолжение вчерашней истории c вознаграждением размером в 10 млн. долларов за информацию о хакерах, связанных с бандой ransomware DarkSide (aka BlackMatter). Такой же прайс в рамках специализированной американской программы TOCRP был назначен информацию, которая может привести к установлению личности или местонахождения руководителей группировки REvil (Sodinokibi).

Как мы преполагали почти полгода назад, за головы хакеров, наносящих колоссальные убытки крупным корпорациям стали назначать не менее колоссальные награды. Правда, мы думали, что это будут все-таки частный капитал, но в реале деньги обещают госструктуры.

Параллельно с этим США в составе широкой коалиции со своими традиционными партнерами начали фактически крестовый поход против вымогателей в рамках операции под условным наименованием GoldDust.

По наводке американских спецслужб румынские спецслужбы при поддержке полиции арестовали в Констанце двух операторов REvil, ответственных приблизительно за 5000 атак с общей суммой выкупа до полумиллиона евро. В тот же день правоохранители Кувейта арестовали еще одного злоумышленника, подозреваемого в партнерстве с вымогателями. Ему вменяется около 7000 кибератак с общим объемом выкупа на сумму более 200 млн. евро.

Всего в мероприятиях были задействованы силовики из 17 стран, Европола, Евроюста и Интерпола, которым удалось установить личности хакеров, взять под их наблюдение и прослушивать коммуникации. Ранее в октябре подозреваемый в связях с REvil был также захвачен в Южной Корее.

Помимо текущих арестов, в прошлом месяце на основании ордера США при переходе из Украины в Польшу был задержан 22-летний украинец Ярослав Васинский, который работал в качестве оператора REvil еще с 2019 года. Именно он был виновником серии резонансных атак: на его счету инциденты с мясоперерабатывающей компанией JBS SA и поставщиком ПО Kaseya. В ходе последнего хакер смог пошифровать тысячи ее клиентов, что фактически равносильно военной агрессии и было воспринято Белым домом как соответствующий вызов.

ФБР объявили в розыск также его подельника - гражданина России, 28-летнего жителя Барнаула Евгения Полянина, помогавшего накатывать полезные нагрузки в виде ransomware в зараженных системах. Ему вменяют около 3000 атак, в том числе эпизод со взломом в 2019 году провайдера управляемых услуг из Техаса TSM Consulting, который позволил ему пошифровать более двух десятков местных правительственных учреждений. Кроме того, на основании требования Минюста США спецслужбам удалось конфисковать активы Полянина в криптовалюте на сумму 6,1 миллиона долларов, которые он хранил на счете FTX.

Все это подтверждает нашу версию о том, что возрождение инфраструктуры REvil было четко спланированной операцией американских спецслужб совместно со специалистами из частного сектора, нацеленная на вскрытие операторов и иных связанных с вымогателями лиц.

Параллельно удары наносятся по карманам вымогателей, в связи с чем США также объявили о второй волне санкций (первая накрыла биржу SUEX OTC) против криптобиржи Chatex, которая, по мнению финрегулятора, используется в интересах для обналичивания средств хакеров. В число будущих черносписочников также относят фигурантов недавнего расследования Bloomberg - EggChange и CashBank.

Вместе с тем, по последним данным, вымогатели из Hive объявили невиданный размер первоначального выкупа в рекордные 240 миллионов долларов, счет был выставлен торговому гиганту электроники MediaMarkt, ИТ-системы которого после атаки были зашифрованы и отключены.

Вы удивлены, мы нет: это является подтверждением нашего мнения о том, что вымогатели будут хеджировать риски, связанные с высокой активностью властей по их поиску, выкупы будут и дальше расти. По всей видимости, уходить с темы хакеры не намерены и уже задали новый тренд совершения кибератак.
Apple не смогла убедить суд отложить введение альтернативных способов оплаты

Предыдущее решение суда, которое обязало компанию позволить разработчикам предоставлять способы оплаты вне Apple Pay, вступит в силу, как и ожидалось, в декабре.

Компания же пыталась отложить исполнение решения на чуть более длинный срок, ведь ей нужно больше времени, чтобы технически это реализовать.

Apple аргументирует это тем, что срочное исполнение такого постановления поставит деньги пользователей под угрозу. Суд в это, почему-то, не поверил.
Россия все больше переходит на «цифру»: жители 13 регионов страны получили возможность записать детей на секции через «Госуслуги».

Новый онлайн-сервис запустили в пилотных регионах, которые раньше других оказались технически к этому подготовлены. Родители областей-счастливчиков, у которых есть подтверждённая учетка на портале госуслуг, могут ознакомиться с информацией о кружках для их малышей.

Из очевидных удобств: можно сравнивать секции между собой, можно подобрать по карте удобную локацию, посмотреть расписание, «познакомиться» с педагогами.

Такое новшество вписывается в задачи страны к 2030 году перевести 95% предоставляемых ею услуг в режим онлайн.
Вчера госуслуги подверглись мощнейшей DDoS-атаке

Как сообщает Минцифры, мощность этой DDoS-атаки в пике составляла 680 Гбит/с.

Эта атака, по сути, была в 10 раз мощнее, чем подобная атака в августе на крупные российские банки и интернет-провайдеры.

Сегодня днём были также зафиксированы проблемы с доступом к сервису.

Прямо сейчас проблема уже устранена, а специалисты пытаются разобраться в её причине.

Источник атаки и её продолжительность, к сожалению, названы не были.
VK займется созданием мобильного приложения всероссийского конкурса школьников "Большая перемена".

Конкурс призван возможность каждому подростку проявить себя, увидеть и показать свои сильные стороны, реализовать свои идеи и творческий потенциал.

"Ребята подняли вопрос о том, что, помимо платформы "Большой перемены", нужно еще и отдельное мобильное приложение. И мы сейчас в рамках наблюдательного совета договорились, что за разработку такого мобильного приложения взялась компания Mail.ru Group, или VK с ее новым названием. И мы также договорились, что будет такое мини-приложение "ВКонтакте" как дополнительная возможность для ребят", - сообщил первый заместитель главы администрации президента Сергей Кириенко.
«Сбер» научил нейросеть дописывать код и назвал эту функцию JARVIS

Это название расшифровывается как «Just another really valuable intellectual system» — ещё одна очень ценная интеллектуальная система.

По словам «Сбера», 15 ноября (сегодня) разработчики смогут протестировать такую возможность.

Нейросеть сможет сама дописывать код, искать уязвимые места в нём, переделывать код с одного языка программирования на другой и даже давать подсказки разработчику.

Помимо этого, нейросеть, по идее, сможет «трансформировать код в алгоритм, сформулированный обычной речью».

В общем, полностью развернуть сервис для сторонних разработчиков «Сбер» планирует в начале следующего года.
ВКонтакте в октябре появилось интересное "зелёное приложение" "Сохраним лес" (запущено запущено в октябре по инициативе АНО "Национальные приоритеты") - пользователям предлагают ответить на творческие, шуточные и информативные вопросы в области экологии и охраны лесов.

Там же можно зарабатывать баллы: больше всего очков получаешь, если записываешься на высадку деревьев и чекинишься на мероприятии.

Соревнуются регионами - чем больше жителей поучаствуют в онлайн активностях, тем выше поднимется регион в рейтинге.

Сейчас на первом месте Москва, которая, которая в первые недели эко-битвы плелась в хвосте первой десятки.
Instagram будет просить делать видео-селфи, чтобы подтвердить личность

Это выяснил консультант по социальным сетям Мэтт Навара.

По его словам, скоро соцсеть будет просить некоторых пользователей делать видео-селфи с показом лица под разными углами.

Сделано это будет для того, чтобы убедиться, что пользователи настоящие люди.

Официально Meta ещё ничего не говорила по этому поводу, но в Twitter команда Instagram рассказала, что такая мера будет введена только для подозрительных учётных записей.
Мониторинговая группа NewsGuard выяснила, что Facebook и Instagram не препятствовали распространению дезинформации и скептических взглядов на Covid-19 и вакцинацию.

Сообщения публиковались в 20 страницах и группах, которые набрали почти 400 тысяч подписчиков.

Управляющий директор NewsGuard в Великобритании Алекс Кардиер считает, что Facebook и Instagram не смогли защитить своих пользователей от дезинформации о вакцинах, несмотря на "неоднократные" предупреждения.

"Вирусные и вызывающие разногласия источники дезинформации продолжают развиваться и расти, несмотря на наши предупреждения и очевидную опасность для пользователей", — отметил он.
У организатора BitConnect изъяли криптовалюту на $56 млн

Деньги планируют вернуть жертвам этой мошеннической организации.

Её организатор Гленн Аркаро ещё в сентябре признал вину в массовом сговоре.

От криптовалюты он отказался самостоятельно и уточнил, что сам заработал за всё время работы организации $24 млн. После этого власти сделали сайт, куда могут обратиться жертвы мошенников.

По сути, BitConnect был обычной финансовой пирамидой, но с криптовалютой.
Из-за сбоя на серверах Tesla владельцы на несколько часов лишились доступа к автомобилям

В частности, у них не работало приложение Tesla на телефонах, и владельцы не могли разблокировать свои машины с его помощью.

В некоторых случаях, приложение даже выдавало неверные данные о местоположении электромобиля.

Конечно, телефон — не единственный способ разблокировать автомобиль Tesla, потому что у всех владельцев есть специальная ключ-карта.

Но естественно, что почти никто из них не подозревал о том, что приложение на телефоне может просто взять и перестать работать без причины.
Завтра NASA планирует запустить «противоастероидный» корабль

С его помощью NASA планирует изменить траекторию полёта астероида, чтобы он не достиг Земли, чтобы понять, как действовать в случае реальной угрозы.

Как? Корабль просто врежется в астероид. Грубо, но, должно быть, эффективно.

Летательный аппарат уже полностью готов к полёту, который состоится завтра. Переносить запуск пока не планируется.

Похожего опыта у землян, естественно, пока не было, но будет довольно интересно посмотреть, как они бессмысленно пытаются избежать неминуемой гибели. Ой...
В Microsoft Edge добавили супер-дупер безопасный режим

Да, в оригинале он так и называется.

Сделали это втихую около 5 дней назад без каких-либо анонсов, хотя о намерении добавления такого режима компания сообщила ещё летом.

Эта функция, собственно, отключает «Just-In-Time Compilation» (JIT). Это повышает безопасность, но снижает скорость работы.

Пользователи смогут выбрать режим работы такой функции: «Сбалансированный» и «Строгий».

В первом случае браузер будет определять часто посещаемые сайты и в них не будет отключать JIT, а во-втором — не будет делать никаких исключений.