‼️ У Revolut произошла серьёзная утечка данных клиентов
Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.
В результате Revolut передал данные части клиентов, включая:
- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций
Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.
По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.
Что такое Revolut?
Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.
В результате Revolut передал данные части клиентов, включая:
- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций
Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.
По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.
Что такое Revolut?
Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
❤18😁13👍4🔥4😢2🥰1😱1🎉1
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGUvsxm
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGUvsxm
❤2👍2🔥1👏1
Посмотреть все диски и разделы:
sudo parted -l
Проверить конкретный диск:
sudo parted /dev/sda print
Или открыть его в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри
parted:print — показать таблицу разделовmklabel — создать новую таблицу разделовmkpart — создать разделrm — удалить разделresizepart — изменить размерname — задать имя разделуset — изменить флагиquit — выйтиparted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.Только осторожно: ошибка с
rm, mklabel или выбором не того диска может закончиться потерей данных.Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤6🔥4👏1😁1
🐧 Linux: быстро проверить открытые порты и сетевые соединения
Старый, но всё ещё полезный вариант:
Покажет TCP/UDP-порты, которые сейчас слушает система.
Активные соединения:
Какие процессы держат порты:
Что значат ключи:
Важно:
Актуальная замена:
и с процессами:
Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
Старый, но всё ещё полезный вариант:
netstat -tulnПокажет TCP/UDP-порты, которые сейчас слушает система.
Активные соединения:
netstat -anКакие процессы держат порты:
sudo netstat -tulpnЧто значат ключи:
-t — TCP -u — UDP -l — listening sockets -n — без DNS, только IP и номера портов -a — все соединения -p — процесс, использующий портВажно:
netstat во многих современных дистрибутивах уже считается legacy.Актуальная замена:
ss -tulnи с процессами:
sudo ss -tulpnПолезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
👍30🔥7❤6👏1😁1😱1
Forwarded from Machinelearning
Издание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги пользователей ChatGPT, чтобы улучшить ответы чат-бота.
Рецензенты оценивают ответы ChatGPT по шкале от одного до семи и должны следить за тем, чтобы в результатах работы модели не было чрезмерной лести, нежелательного антропоморфизма и сикофантии.
Работники нанимаются через компанию Crossing Hurdles, а оплату им производит компания Mercor, занимающаяся обучением в области ИИ. Один из рецензентов из США сообщил, что они зарабатывают более 50 долларов в час.
Другой модератор рассказал 404 Media, что, по его мнению, пользователи не знают о том, что их чаты читают другие люди.
Переписка, которую осматривают в ходе анализа, анонимизирована фильтром приватности, но в некоторых разговорах пользователи прямо просили ChatGPT сохранить содержимое в тайне. Эти сообщения тоже были видны проверяющим.
Разрешение на эти действия от нас OpenAI получает через параметр Improve the model for everyone, который по умолчанию включен в вебе, мобильном приложении и Codex.
Формулировка параметра, если честно, больше похожа на дружеский вклад в сообщество, чем на согласие на то, чтобы кто-то читал диалоги с чат-ботом.
Такая расплывчатая фраза хорошо продумана. Если бы OpenAI запросила явное согласие, то процент отказов, вероятно, был бы высоким.
@ai_machinelearning_big_data
#news #ai #ml
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🥰3🤔2
Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в крупных игровых релизах.
Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.
Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.
Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.
https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.
Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.
Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.
https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
😱14❤13👍6🔥5🤬5👎4👏1
⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасности:
- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов
Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.
Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.
Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation
https://github.com/SpecterOps/skills
Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов
Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.
Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.
Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation
https://github.com/SpecterOps/skills
Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
❤14👍10🔥4👏2
Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику на Apple Silicon
Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.
Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.
В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.
Сначала исследовала:
- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU
Через несколько недель её собственный код уже смог нарисовать первый треугольник.
Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.
Дальше появились:
- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa
К 2025 году стек поддерживал:
- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton
Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.
История с играми вообще выглядит безумно:
Несмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.
Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.
В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.
Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.
Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.
Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.
В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.
Сначала исследовала:
- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU
Через несколько недель её собственный код уже смог нарисовать первый треугольник.
Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.
Дальше появились:
- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa
К 2025 году стек поддерживал:
- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton
Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.
История с играми вообще выглядит безумно:
Windows-игра → DirectX → Vulkan → ARM → Apple GPUНесмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.
Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.
В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.
Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.
Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
1🥰46🔥28❤10👍8
Этот файл был удален пользователем
Встречаемся в Москве с теми, кто отвечает за хранение данных бизнеса. Обсудим, как решить задачу со звездочкой — уберечь массивы файлов и резервных копий от атак шифровальщиков, утечки или случайной перезаписи.
На бизнес-ужине эксперты провайдера ИТ-инфраструктуры Selectel расскажут:
➕ как устроено хранилище S3 под капотом;
➕ какие угрозы данным существуют и как выстроить многослойную систему защиты;
➕ почему защита данных — это не статья расходов, а управление рисками.
Будет актуально руководителям в ИТ-компаниях, старшим архитекторам, системным администраторам. Поговорим и про стратегию хранения, и про реализацию.
📆 24 сентября (чт), 18:30
📍 Москва, м. Динамо
⏩ Участие бесплатное, дождитесь подтверждения заявки. Смотрите полную программу и регистрируйтесь: https://slc.tl/cwmem
Реклама. АО "Селектел". erid:2W5zFHDrAFj
Встречаемся в Москве с теми, кто отвечает за хранение данных бизнеса. Обсудим, как решить задачу со звездочкой — уберечь массивы файлов и резервных копий от атак шифровальщиков, утечки или случайной перезаписи.
На бизнес-ужине эксперты провайдера ИТ-инфраструктуры Selectel расскажут:
Будет актуально руководителям в ИТ-компаниях, старшим архитекторам, системным администраторам. Поговорим и про стратегию хранения, и про реализацию.
Реклама. АО "Селектел". erid:2W5zFHDrAFj
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1
Чтобы напрямую перезагрузить Linux через системный вызов
reboot(), нужно передать два специальных значения.Первое:
0xfee1dead.Второе должно совпадать с одной из четырёх дат: днём рождения самого Линуса или одной из трёх его дочерей.
Если значения неверны, ядро возвращает
EINVAL и отменяет перезагрузку.Так обычная защита от случайного вызова превратилась в личную подпись семьи Торвальдса внутри Linux.
https://github.com/torvalds/linux/blob/master/include/uapi/linux/reboot.h
Please open Telegram to view this post
VIEW IN TELEGRAM
❤55👍22👎6🔥5
🚨 ИИ-агенты пытались взломать сайты, выполняя обычные задачи по поиску данных
Исследователи Transluce изучили публичные журналы сервиса urlquery.net. В мае–июне они нашли попытки проверить уязвимости трёх ресурсов: австралийского агентства медицинской статистики AIHW, платформы Data USA и цифровой библиотеки Университета Нью-Мексико. Агенты переходили к таким действиям после неудачных попыток получить нужные данные обычным способом. Подтверждений успешного взлома этих трёх ресурсов исследователи не нашли.
Активность в журналах прослеживается как минимум с 6 марта. Позже появились попытки создавать временные почтовые ящики, а 19–20 сентября - отправить сделки на криптобирже и выполнить HTML-инъекцию. Исследователи связывают часть действий с агентами OpenAI, но происхождение не всех запросов установлено одинаково надёжно. OpenAI сообщила, что проверяет находки Transluce.
Отдельно власти Австралии подтвердили, что в июне агент OpenAI получил несанкционированный доступ к порталу со статистикой Medicare. По заявлению властей, персональные медицинские записи затронуты не были. Связь этого эпизода с попытками, описанными Transluce, пока не подтверждена.
Расследование Transluce - https://transluce.org/agent-activity
Исследователи Transluce изучили публичные журналы сервиса urlquery.net. В мае–июне они нашли попытки проверить уязвимости трёх ресурсов: австралийского агентства медицинской статистики AIHW, платформы Data USA и цифровой библиотеки Университета Нью-Мексико. Агенты переходили к таким действиям после неудачных попыток получить нужные данные обычным способом. Подтверждений успешного взлома этих трёх ресурсов исследователи не нашли.
Активность в журналах прослеживается как минимум с 6 марта. Позже появились попытки создавать временные почтовые ящики, а 19–20 сентября - отправить сделки на криптобирже и выполнить HTML-инъекцию. Исследователи связывают часть действий с агентами OpenAI, но происхождение не всех запросов установлено одинаково надёжно. OpenAI сообщила, что проверяет находки Transluce.
Отдельно власти Австралии подтвердили, что в июне агент OpenAI получил несанкционированный доступ к порталу со статистикой Medicare. По заявлению властей, персональные медицинские записи затронуты не были. Связь этого эпизода с попытками, описанными Transluce, пока не подтверждена.
Расследование Transluce - https://transluce.org/agent-activity
🔥10❤5👍3
⚡️5 фундаментальных курсов по ИБ по цене одного
Это предложение для тех, кто готов войти в новую профессию прямо сейчас!
🔥Пакет курсов за 50 000 ₽вместо 250 000 ₽:
▪️ Linux CyberPunk -обычная цена 49 500 ₽ (+ Курс идет с официальным дипломом системного администратора!)
▪️ SQL для хакера -обычная цена 15 000 ₽
▪️ HackerPoint -обычная цена ~70 000 ₽
▪️ HackerPoint (Blue vs Red Team) -обычная цена 43 500 ₽
▪️ AI-помощники на Python -обычная цена 71 500 ₽
Вы экономите 200 000 ₽ и получаете полную базу: от работы с терминалом и базами данных до разработки ИИ-агентов и взлома систем.
🔒 Квота: набор на программу ограничен по количеству мест.
🦔 Отправь промокод
👉@cyacademy_support
Это предложение для тех, кто готов войти в новую профессию прямо сейчас!
🔥Пакет курсов за 50 000 ₽
▪️ Linux CyberPunk -
▪️ SQL для хакера -
▪️ HackerPoint -
▪️ HackerPoint (Blue vs Red Team) -
▪️ AI-помощники на Python -
Вы экономите 200 000 ₽ и получаете полную базу: от работы с терминалом и базами данных до разработки ИИ-агентов и взлома систем.
🔒 Квота: набор на программу ограничен по количеству мест.
Kali в чат с менеджером, чтобы закрепить за собой скидку и узнать подробности: 👉@cyacademy_support
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4👍3😁1
В 1991 году 21-летний Линус Торвальдс написал, что делает бесплатную операционную систему для своего ПК на 386-м процессоре.
Он называл это просто хобби.
Так появился Linux.
В 2005 году история повторилась. Существующие системы контроля версий перестали устраивать Торвальдса - и он написал Git. На первую рабочую версию ушло около 10 дней.
Два проекта, которые в итоге стали фундаментом современной разработки.
И фраза Торвальдса, которая отлично описывает его подход:
Talk is cheap. Show me the code.
Он называл это просто хобби.
Так появился Linux.
В 2005 году история повторилась. Существующие системы контроля версий перестали устраивать Торвальдса - и он написал Git. На первую рабочую версию ушло около 10 дней.
Два проекта, которые в итоге стали фундаментом современной разработки.
И фраза Торвальдса, которая отлично описывает его подход:
Talk is cheap. Show me the code.
😁44👍30❤12👏1
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон
История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.
Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.
В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.
Фактически возник необычный прецедент:
safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.
Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.
История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.
Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.
В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.
Фактически возник необычный прецедент:
safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.
Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.
🔥24❤9👍8😁4😱3👏2