Max получил особую привилегию — с 1 августу доступ к нему станет бесплатным и безлимитным
Минцифры сообщает, что трафик нацмессенджера «обнулят» T2, Билайн, Мегафон, МТС. Безлимит коснётся обмена сообщениями, звонков, обмена файлами и других сервисов в Мах, но при этом уточняется — условия действуют при нахождении пользователя в домашней сети оператора связи.
Минцифры сообщает, что трафик нацмессенджера «обнулят» T2, Билайн, Мегафон, МТС. Безлимит коснётся обмена сообщениями, звонков, обмена файлами и других сервисов в Мах, но при этом уточняется — условия действуют при нахождении пользователя в домашней сети оператора связи.
💩409🤡199😁50👎19👍11🔥11❤3👏2
Обязателен к просмотру свежий выпуск 2Weekly!
Сегодня мы обсудим:
▪️Какие-то отважные северокорейские хакеры взломали банки КНДР и вывели крипту за границу;
▪️AMD выпустила свою ИИ-стойку, которая может стать конкурентом NVIDIA;
▪️В РФ легализована крипта, но операции — только под присмотром ЦБ, да и платить ей нельзя;
▪️Павла Дурова объявили в международный розыск;
▪️И другие важные новости технологий и AI.
Включайте https://youtu.be/flX02RVQtT8?si=EZxfdCxDySMlNBbY
Сегодня мы обсудим:
▪️Какие-то отважные северокорейские хакеры взломали банки КНДР и вывели крипту за границу;
▪️AMD выпустила свою ИИ-стойку, которая может стать конкурентом NVIDIA;
▪️В РФ легализована крипта, но операции — только под присмотром ЦБ, да и платить ей нельзя;
▪️Павла Дурова объявили в международный розыск;
▪️И другие важные новости технологий и AI.
Включайте https://youtu.be/flX02RVQtT8?si=EZxfdCxDySMlNBbY
YouTube
В России появятся криптообменники, Kimi K3 взорвала рынок, AMD идёт на Nvidia | 2Weekly #54
Новости технологий и новости ИИ за две недели: самая большая открытая нейросеть Kimi K3, новый сервер AMD Helios как конкурент Nvidia, робопёс Unitree AS2-W и тревожная история об ИИ-агенте, который вышел из песочницы и атаковал Hugging Face.
Обсуждаем искусственный…
Обсуждаем искусственный…
🔥89👍73❤25🤔6😁4💯4👏3💩2
VPN-дайджест. Июль
Что происходит с VPN:
Продолжается борьба не только с VPN, но и связанной с ними инфраструктурой. Усиливается давление на хостеров, которые используются в связке с протоколами AmneziaWG и VLESS. Готовятся новые законодательные ограничения в отношении российских хостинговых компаний.
Интернет-цензура в России:
▪️Несмотря на блокировки, в России выросла аудитория некоторых соцсетей. Сильнее всего прибавили Instagram, Discord и Threads. Также растут дневные охваты YouTube.
▪️В июле россияне жаловались на сбои в работе GitHub, Google и сервисов Apple. Где-то сайты не открывались вовсе, где-то ощущалось «замедление» — на мобильном и проводном интернете одновременно. РКН во всех случаях отрицал свою причастность.
▪️Россия объявила основателя Telegram Павла Дурова в международный розыск по террористической статье. По словам адвоката, Франция вряд ли станет экстрадировать Дурова в РФ.
▪️Владельцам зарубежных SIM-карт закрыли доступ к запрещённым сайтам через роуминг. Раньше это был один из способов обхода блокировок.
▪️Сайты обяжут три года хранить данные о пользователях. Кроме этого, виртуальные АТС смогут работать только на российских IP, а сведения о регистрациях, авторизациях и даже удалённых аккаунтах пользователей будут передавать силовикам по запросу.
▪️Минцифры советует ставить государственные SSL-сертификаты взамен отзываемых иностранных. Эксперты предупреждают, что это даст госорганам возможность вмешиваться в переписку.
▪️Apple в третий раз удалила из российского App Store приложение Happ. Разработчики залили в App Store четвёртую версию.
▪️GitHub на неделю заморозил страницу разработчика Zapret-YouTube-Discord — Flowseal. По неизвестной причине его страница с инструментами для обхода блокировок Discord и YouTube выдавала ошибку 404, но затем доступ восстановился.
Что происходит с интернетом и VPN за рубежом:
▪️Европейские спортивные правообладатели требуют создать чёрный список хостинг-провайдеров. Они настаивают на блокировках по ASN и удалении пиратского контента за 30 минут. Провайдеры ЕС называют инициативу чрезмерной.
▪️Домен t.iss.one на время перестал открываться. Регистратор доменной зоны .me ввёл ограничения со ссылкой на требования OFAC США, но через некоторое время работа домена коротких ссылок Telegram восстановилась.
▪️США впервые ввели санкции против VPN. Речь о First VPN Service, который связывают с гражданами Украины и Беларуси, обвиняемыми в поддержке киберпреступников.
▪️Высший суд ЕС постановил — обход геоблокировки не делает VPN нарушителем авторского права. Если издатель применяет современные методы геоблокировки, публикация не нарушает права, даже если пользователи обходят её через VPN, а сам VPN признан нейтральным инструментом.
▪️В индийской столице заблокировали мобильный интернет на фоне протестов движения «Народная партия тараканов», а также потребовали от GitHub убрать репозиторий офлайн-мессенджера Bitchat Джека Дорси — власти опасались его использования протестующими.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к Amnezia или RKSVPN.
Что происходит с VPN:
Продолжается борьба не только с VPN, но и связанной с ними инфраструктурой. Усиливается давление на хостеров, которые используются в связке с протоколами AmneziaWG и VLESS. Готовятся новые законодательные ограничения в отношении российских хостинговых компаний.
Интернет-цензура в России:
▪️Несмотря на блокировки, в России выросла аудитория некоторых соцсетей. Сильнее всего прибавили Instagram, Discord и Threads. Также растут дневные охваты YouTube.
▪️В июле россияне жаловались на сбои в работе GitHub, Google и сервисов Apple. Где-то сайты не открывались вовсе, где-то ощущалось «замедление» — на мобильном и проводном интернете одновременно. РКН во всех случаях отрицал свою причастность.
▪️Россия объявила основателя Telegram Павла Дурова в международный розыск по террористической статье. По словам адвоката, Франция вряд ли станет экстрадировать Дурова в РФ.
▪️Владельцам зарубежных SIM-карт закрыли доступ к запрещённым сайтам через роуминг. Раньше это был один из способов обхода блокировок.
▪️Сайты обяжут три года хранить данные о пользователях. Кроме этого, виртуальные АТС смогут работать только на российских IP, а сведения о регистрациях, авторизациях и даже удалённых аккаунтах пользователей будут передавать силовикам по запросу.
▪️Минцифры советует ставить государственные SSL-сертификаты взамен отзываемых иностранных. Эксперты предупреждают, что это даст госорганам возможность вмешиваться в переписку.
▪️Apple в третий раз удалила из российского App Store приложение Happ. Разработчики залили в App Store четвёртую версию.
▪️GitHub на неделю заморозил страницу разработчика Zapret-YouTube-Discord — Flowseal. По неизвестной причине его страница с инструментами для обхода блокировок Discord и YouTube выдавала ошибку 404, но затем доступ восстановился.
Что происходит с интернетом и VPN за рубежом:
▪️Европейские спортивные правообладатели требуют создать чёрный список хостинг-провайдеров. Они настаивают на блокировках по ASN и удалении пиратского контента за 30 минут. Провайдеры ЕС называют инициативу чрезмерной.
▪️Домен t.iss.one на время перестал открываться. Регистратор доменной зоны .me ввёл ограничения со ссылкой на требования OFAC США, но через некоторое время работа домена коротких ссылок Telegram восстановилась.
▪️США впервые ввели санкции против VPN. Речь о First VPN Service, который связывают с гражданами Украины и Беларуси, обвиняемыми в поддержке киберпреступников.
▪️Высший суд ЕС постановил — обход геоблокировки не делает VPN нарушителем авторского права. Если издатель применяет современные методы геоблокировки, публикация не нарушает права, даже если пользователи обходят её через VPN, а сам VPN признан нейтральным инструментом.
▪️В индийской столице заблокировали мобильный интернет на фоне протестов движения «Народная партия тараканов», а также потребовали от GitHub убрать репозиторий офлайн-мессенджера Bitchat Джека Дорси — власти опасались его использования протестующими.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к Amnezia или RKSVPN.
❤59🤔44🔥14👍12💩7😁4
Apple ввела лимит на отчёты о багах из-за большого количества нейрослопа
Эти материалы просто перегрузили Feedback Assistant, поэтому компания ограничит число заявок и введёт период ожидания в 30 дней, чтобы отделить реальные баги от ложных находок. Для подтверждения каждой предполагаемой уязвимости понадобится проверка со стороны сотрудников компании.
При этом Apple признаёт пользу ИИ-инструментов и в последних отчётах указывала, что исследователи с помощью Claude нашли баг в ядре macOS, а инструмент Codex Security от OpenAI помог выявить несколько проблем в WebKit (движок браузера Safari).
Это уже не первый такой случай. В январе 2026 года компания cURL вынуждена была отменить вознаграждение за поиск уязвимостей из-за наплыва такого же вот ИИ-спама.
Эти материалы просто перегрузили Feedback Assistant, поэтому компания ограничит число заявок и введёт период ожидания в 30 дней, чтобы отделить реальные баги от ложных находок. Для подтверждения каждой предполагаемой уязвимости понадобится проверка со стороны сотрудников компании.
При этом Apple признаёт пользу ИИ-инструментов и в последних отчётах указывала, что исследователи с помощью Claude нашли баг в ядре macOS, а инструмент Codex Security от OpenAI помог выявить несколько проблем в WebKit (движок браузера Safari).
Это уже не первый такой случай. В январе 2026 года компания cURL вынуждена была отменить вознаграждение за поиск уязвимостей из-за наплыва такого же вот ИИ-спама.
😁70🤔18👍13❤5🤡5🔥3
Google через день после запуска приостановил функцию генерирования изображений в Google Earth
Инструмент на основе модели Nano Banana 2 позволял пользователям создавать реалистичные изображения любых точек планеты по текстовому промпту поверх спутниковых и 3D-снимков. Но некоторые пользователи стали создавать фейковые изображения с реальными достопримечательностями, которые могли использоваться для распространения дезинформации.
В Google отметили, что пока не создано необходимой защиты, функция будет временно поставлена на паузу, поскольку «люди стали делиться изображениями, нарушающими правила компании». Какие именно правила нарушены, компания не уточнила.
Инструмент на основе модели Nano Banana 2 позволял пользователям создавать реалистичные изображения любых точек планеты по текстовому промпту поверх спутниковых и 3D-снимков. Но некоторые пользователи стали создавать фейковые изображения с реальными достопримечательностями, которые могли использоваться для распространения дезинформации.
В Google отметили, что пока не создано необходимой защиты, функция будет временно поставлена на паузу, поскольку «люди стали делиться изображениями, нарушающими правила компании». Какие именно правила нарушены, компания не уточнила.
😁109👍20🤡15🤔7🔥5❤3💯2
Telegram на 1,5 часа исчез из App Store по всему миру
Apple сообщила, что временно удалила мессенеджер из своего магазина приложений после проверки, выявившей контент, «содержащий сексуальное насилие над детьми». Компания заявила, что восстановила приложение после того, как разработчики удалили нарушающий правила платформы контент и заблокировали пользователя, распространявшего такие материалы.
Приложение оставалось недоступным в течение полутора часов, и за время его отсутствия пользователи заметили, что не работают push-уведомления. Сама команда мессенджера процитировала в соцсети Марка Твена: «Слухи о моей смерти сильно преувеличены».
Apple сообщила, что временно удалила мессенеджер из своего магазина приложений после проверки, выявившей контент, «содержащий сексуальное насилие над детьми». Компания заявила, что восстановила приложение после того, как разработчики удалили нарушающий правила платформы контент и заблокировали пользователя, распространявшего такие материалы.
Приложение оставалось недоступным в течение полутора часов, и за время его отсутствия пользователи заметили, что не работают push-уведомления. Сама команда мессенджера процитировала в соцсети Марка Твена: «Слухи о моей смерти сильно преувеличены».
😁119🤡78👍20🤔17❤8🔥8👎5💩5
ИИ-мошенники втираются в доверие лучше реальных людей
Ученые из Австралии, Индии, Италии и Израиля изучили применение умных чат-ботов в мошеннической схеме с таким экстравагантным названием как «забой свиней». В этой модели с жертвой сначала устанавливают романтические отношения через переписку, которая в итоге должна подтолкнуть к поддельным инвестициям в крипту и краже денег.
На этапе знакомства ИИ показал себя эффективнее реальных мошенников (в эксперименте их роль играли специально подобранные люди). Если аферистов часто выдают спешка, ошибки и эмоциональное давление, то нейросети лишены этих слабостей. ИИ обладает бесконечным терпением, он не торопит, целыми днями вежливо ведёт диалог и моментально подстраивается под характер собеседника.
Алгоритмы анализируют информацию о человеке и подбирают аргументы, точечно бьющие в слабые места. Ученые прогнозируют, что «классический» массовый фишинг уступит место именно таким вот точечным атакам, где главным оружием становится не технический взлом, а смоделированная эмпатия.
Ученые из Австралии, Индии, Италии и Израиля изучили применение умных чат-ботов в мошеннической схеме с таким экстравагантным названием как «забой свиней». В этой модели с жертвой сначала устанавливают романтические отношения через переписку, которая в итоге должна подтолкнуть к поддельным инвестициям в крипту и краже денег.
На этапе знакомства ИИ показал себя эффективнее реальных мошенников (в эксперименте их роль играли специально подобранные люди). Если аферистов часто выдают спешка, ошибки и эмоциональное давление, то нейросети лишены этих слабостей. ИИ обладает бесконечным терпением, он не торопит, целыми днями вежливо ведёт диалог и моментально подстраивается под характер собеседника.
Алгоритмы анализируют информацию о человеке и подбирают аргументы, точечно бьющие в слабые места. Ученые прогнозируют, что «классический» массовый фишинг уступит место именно таким вот точечным атакам, где главным оружием становится не технический взлом, а смоделированная эмпатия.
🤔81👍34💩18🔥11❤10😁5👎3
Популярные браузеры считают небезопасными сайты российских банков после отзыва TLS/SSL-сертификатов
Проблемы возникли у «Сбера», ВТБ, «Альфа-банка», «Уралсиба», «Промсвязьбанка» и других банков. При попытке зайти с браузеров Google Chrome, Safari, Firefox и Edge возникает сообщение «подключение не защищено».
В некоторых случаях не работает мобильное приложение «Альфа-банка» на iOS — пользователя уведомляют, что сертификат для данного сервера недействителен и, возможно, он пытается подключиться к серверу, имитирующему
Связано это с тем, что зарубежные удостоверяющие центры начали отзывать TLS/SSL-сертификаты у российских сайтов. Это виртуальные документы, подтверждающие подлинность ресурса и позволяющие использовать зашифрованное соединение.
Например, недавно стало известно о массовом отзыве удостоверяющим центром TrustAsia Technologies, Inc сертификатов безопасности не только у российских банков, то также у корпораций «Роснефть», «Алроса», «Геоскан», а также у платёжных шлюзов и систем дистанционного банковского обслуживания (
UPD: Напоминаем общие рекомендации — ни в коем случае не ставить сертификат Минцифры в систему, а также в браузер, которым активно пользуетесь. Нужно завести отдельный браузер (благо, теперь это возможно не только в Mozilla), и в данном видеоролике рассказывается, как это сделать. Яндекс-браузер, в котором сертификат вшит по умолчанию, ставить не рекомендуется. Но при этом переживать не стоит, браузер — это песочница. Все риски с перехватом трафика распространяются только на браузер, в котором установлен сертификат.
Проблемы возникли у «Сбера», ВТБ, «Альфа-банка», «Уралсиба», «Промсвязьбанка» и других банков. При попытке зайти с браузеров Google Chrome, Safari, Firefox и Edge возникает сообщение «подключение не защищено».
В некоторых случаях не работает мобильное приложение «Альфа-банка» на iOS — пользователя уведомляют, что сертификат для данного сервера недействителен и, возможно, он пытается подключиться к серверу, имитирующему
alfa-mobile.alfabank.ru.Связано это с тем, что зарубежные удостоверяющие центры начали отзывать TLS/SSL-сертификаты у российских сайтов. Это виртуальные документы, подтверждающие подлинность ресурса и позволяющие использовать зашифрованное соединение.
Например, недавно стало известно о массовом отзыве удостоверяющим центром TrustAsia Technologies, Inc сертификатов безопасности не только у российских банков, то также у корпораций «Роснефть», «Алроса», «Геоскан», а также у платёжных шлюзов и систем дистанционного банковского обслуживания (
pay.pscb.ru, online.sberbank.ru, tbank.ru и т.д.).UPD: Напоминаем общие рекомендации — ни в коем случае не ставить сертификат Минцифры в систему, а также в браузер, которым активно пользуетесь. Нужно завести отдельный браузер (благо, теперь это возможно не только в Mozilla), и в данном видеоролике рассказывается, как это сделать. Яндекс-браузер, в котором сертификат вшит по умолчанию, ставить не рекомендуется. Но при этом переживать не стоит, браузер — это песочница. Все риски с перехватом трафика распространяются только на браузер, в котором установлен сертификат.
😁135👎43👏31👍28🤔25❤17💩9🔥4🤡1
Очередная масштабная блокировка серверов нарушила работу сразу нескольких VPN
О проблемах стали сообщать ближе к вечеру 4 августа. Судя по всему, Роскомнадзор заблокировал IP-адреса и подсети крупных хостинг-провайдеров, что затронуло общую инфраструктуру.
Часть VPN-сервисов начала срочно переносить серверы, менять конфигурации и подключать резервные мощности. Некоторым удалось восстановить отдельные локации в Европе и США, но полностью стабилизировать работу получается не всегда. В профильных каналах сообщается о более чем 20 пострадавших VPN-сервисах.
Новая волна началась на фоне предложения Минцифры о более тщательной проверке хостинг-провайдерам IP-адресов незапрещённых VPN. Пока их включали в специальный список, чтобы не допустить блокировки, но туда попадали и «замаскированные» VPN, позволяющие обходить ограничения.
О проблемах стали сообщать ближе к вечеру 4 августа. Судя по всему, Роскомнадзор заблокировал IP-адреса и подсети крупных хостинг-провайдеров, что затронуло общую инфраструктуру.
Часть VPN-сервисов начала срочно переносить серверы, менять конфигурации и подключать резервные мощности. Некоторым удалось восстановить отдельные локации в Европе и США, но полностью стабилизировать работу получается не всегда. В профильных каналах сообщается о более чем 20 пострадавших VPN-сервисах.
Новая волна началась на фоне предложения Минцифры о более тщательной проверке хостинг-провайдерам IP-адресов незапрещённых VPN. Пока их включали в специальный список, чтобы не допустить блокировки, но туда попадали и «замаскированные» VPN, позволяющие обходить ограничения.
💩219🤡40🤔21❤11👍5👏2😁2
В июле почти 70% мобильного трафика в Центральной России прошло в режиме «белых списков»
Сильнее всего интернет фильтровался в приграничных регионах: Брянской, Курской и Белгородской областях. Там по состоянию на 31 июля без ограничений в среднем проходит только 12% пользовательских сессий. В Москве и Подмосковье по «белым спискам» прошло 51% сессий, а свободным трафик оставался для 49% подключений.
Меньше всего фильтрация затронула регионы Сибири и Дальнего Востока, где без «белых списков» прошло более 70% сессий.
Новые условия вынуждают операторов связи перестраивать тарифы и активнее продвигать фиксированный интернет. Абоненты же сталкиваются с «эффектом неиспользованного пакета» — сгорающими гигабайтами, за которые уже уплачено, но потратить их невозможно, из-за чего они вынуждены искать более выгодные условия, в том числе — менять оператора.
Сильнее всего интернет фильтровался в приграничных регионах: Брянской, Курской и Белгородской областях. Там по состоянию на 31 июля без ограничений в среднем проходит только 12% пользовательских сессий. В Москве и Подмосковье по «белым спискам» прошло 51% сессий, а свободным трафик оставался для 49% подключений.
Меньше всего фильтрация затронула регионы Сибири и Дальнего Востока, где без «белых списков» прошло более 70% сессий.
Новые условия вынуждают операторов связи перестраивать тарифы и активнее продвигать фиксированный интернет. Абоненты же сталкиваются с «эффектом неиспользованного пакета» — сгорающими гигабайтами, за которые уже уплачено, но потратить их невозможно, из-за чего они вынуждены искать более выгодные условия, в том числе — менять оператора.
💩199👎43🤔28🤡23❤9👍6😁3👏2
Китайские роутеры Zbtlink содержат бэкдор, который каждые 35 секунд «звонит» на родину
Специалисты компании VulnCheck обнаружили его как минимум в 20 моделях, которые автоматически связываются с определённым IP-адресом и зарегистрированным в Китае доменом. Причём пользователю не нужно давать какие-то разрешения, программа запускается сама.
По мнению исследователей, владелец этих доменов может взять под контроль ваш роутер и потенциально использовать его для доступа к другим устройствам вашей сети. По оценке VulnCheck, сейчас в мире может работать около 100 тысяч уязвимых устройств этой фирмы, а также продаваемых под брендом Wiflyer.
Китайские роутеры часто маркируются чужими брендами или переименовываются так, чтобы выглядеть как устройства из другой страны — они напоминают изготовленные в Южной Корее или Германии, но на самом деле сделаны в КНР одной и той же компанией.
Специалисты компании VulnCheck обнаружили его как минимум в 20 моделях, которые автоматически связываются с определённым IP-адресом и зарегистрированным в Китае доменом. Причём пользователю не нужно давать какие-то разрешения, программа запускается сама.
По мнению исследователей, владелец этих доменов может взять под контроль ваш роутер и потенциально использовать его для доступа к другим устройствам вашей сети. По оценке VulnCheck, сейчас в мире может работать около 100 тысяч уязвимых устройств этой фирмы, а также продаваемых под брендом Wiflyer.
Китайские роутеры часто маркируются чужими брендами или переименовываются так, чтобы выглядеть как устройства из другой страны — они напоминают изготовленные в Южной Корее или Германии, но на самом деле сделаны в КНР одной и той же компанией.
😁150💩92🤔40🔥13❤8👍6👎5👏3💯2🤡1
Масштабный сбой в работе Рунета связан с проблемами на стороне «Ростелекома»
Эту информацию подтвердили в пресс-службе компании. Сбой, который мог сказаться на доступности части интернет-ресурсов, длился 29 минут. Трафик пришлось оперативно перевести на резервное оборудование, затем ситуация стабилизировалась.
6 августа 2026 года пользователи сообщили, что фиксируют сбои в самых разных сервисах Рунета. Проблемы с сетевым соединением наблюдались в сервисах маркетплейсов, разных IT‑компаний и социальных платформ. Это коснулось работы Ozon, «Яндекса», Avito, РЖД, Wildberries, Т-банка, Picabu и самого «Ростелекома».
Эту информацию подтвердили в пресс-службе компании. Сбой, который мог сказаться на доступности части интернет-ресурсов, длился 29 минут. Трафик пришлось оперативно перевести на резервное оборудование, затем ситуация стабилизировалась.
6 августа 2026 года пользователи сообщили, что фиксируют сбои в самых разных сервисах Рунета. Проблемы с сетевым соединением наблюдались в сервисах маркетплейсов, разных IT‑компаний и социальных платформ. Это коснулось работы Ozon, «Яндекса», Avito, РЖД, Wildberries, Т-банка, Picabu и самого «Ростелекома».
😁115🤡64🤔11👍10🔥7💩7❤3
Исследователи взломали детские смарт-часы и проследили за журналистом WIRED
Сделано это было в качестве эксперимента. Журналист Энди Гринберг надел обычные детские часы с GPS-трекером за 30 долларов, и пока он добирался до метро, исследователи Вангелис Стикас и Фелипе Солферини взломали их. Когда журналист ехал в метро и работал в редакции, они отслеживали его местоположение через ближайшие Wi-Fi-сети, тайно делали снимки с камеры часов, а также включили микрофон, чтобы подслушать разговор Гринберга с коллегой.
Дело в том, что данные с часов уходят на серверы китайского производителя YiQingTeng (бренд Wonlex), а эту же инфраструктуру используют десятки брендов по всему миру. Исследователи проанализировали более 70 моделей часов и автомобильных GPS-гаджетов на трёх основных китайских платформах — YiQingTeng/SETracker, NewGPS2012 и SinoTrack. Везде найдены уязвимости, позволяющие без авторизации отслеживать, прослушивать и делать снимки.
Исследование показало, что миллионы устройств уязвимы из-за отсутствия базовой защиты на облачных серверах, и это превращает гаджеты безопасности в инструменты шпионажа.
Сделано это было в качестве эксперимента. Журналист Энди Гринберг надел обычные детские часы с GPS-трекером за 30 долларов, и пока он добирался до метро, исследователи Вангелис Стикас и Фелипе Солферини взломали их. Когда журналист ехал в метро и работал в редакции, они отслеживали его местоположение через ближайшие Wi-Fi-сети, тайно делали снимки с камеры часов, а также включили микрофон, чтобы подслушать разговор Гринберга с коллегой.
Дело в том, что данные с часов уходят на серверы китайского производителя YiQingTeng (бренд Wonlex), а эту же инфраструктуру используют десятки брендов по всему миру. Исследователи проанализировали более 70 моделей часов и автомобильных GPS-гаджетов на трёх основных китайских платформах — YiQingTeng/SETracker, NewGPS2012 и SinoTrack. Везде найдены уязвимости, позволяющие без авторизации отслеживать, прослушивать и делать снимки.
Исследование показало, что миллионы устройств уязвимы из-за отсутствия базовой защиты на облачных серверах, и это превращает гаджеты безопасности в инструменты шпионажа.
🤔109😁35👍22👏14💩12🔥4🤡4💯3❤2
Snowflake отказался от пожертвований Mullvad VPN и вернёт уже полученную часть денег
Причиной этому стал скандал вокруг сооснователя и совладельца Mullvad Дэниела Бернтссона, который пожертвовал 5 млн шведских крон (около 500 тысяч долларов) популистской Örebro Party. Хотя сама компания дистанцировалась от пожертвования, этот поступок стал причиной для острой критики в СМИ и соцсетях.
Snowflake — это транспорт для Tor Browser, который маскирует трафик под обычные WebRTC-звонки (как в видеочатах), чтобы помочь пользователям обходить блокировки там, где доступ к интернету ограничен. Работает он благодаря сети мостов, которые запускают волонтёры и энтузиасты.
Для Snowflake разрыв с Mullvad — серьёзная проблема, так как с 2023 года это главный источник пожертвований. В год расходы на хостинг и трафик составляют примерно 5100 евро, из которых 4000 обеспечивал Mullvad. Без этих денег команда сможет закрыть лишь около 25% расходов, поэтому призвала поддержать проект через краудфандинговый сервис Open Collective.
Причиной этому стал скандал вокруг сооснователя и совладельца Mullvad Дэниела Бернтссона, который пожертвовал 5 млн шведских крон (около 500 тысяч долларов) популистской Örebro Party. Хотя сама компания дистанцировалась от пожертвования, этот поступок стал причиной для острой критики в СМИ и соцсетях.
Snowflake — это транспорт для Tor Browser, который маскирует трафик под обычные WebRTC-звонки (как в видеочатах), чтобы помочь пользователям обходить блокировки там, где доступ к интернету ограничен. Работает он благодаря сети мостов, которые запускают волонтёры и энтузиасты.
Для Snowflake разрыв с Mullvad — серьёзная проблема, так как с 2023 года это главный источник пожертвований. В год расходы на хостинг и трафик составляют примерно 5100 евро, из которых 4000 обеспечивал Mullvad. Без этих денег команда сможет закрыть лишь около 25% расходов, поэтому призвала поддержать проект через краудфандинговый сервис Open Collective.
🤡72🤔60❤9🔥4👍3😁1💩1
Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах
Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР.
С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства.
По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО.
Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.
Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР.
С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства.
По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО.
Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.
💩48🔥34🤔25❤8😁5👍2💯1
Обмен файлами между устройствами без интернета через LocalSend
В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности:
▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop;
▪️почему LocalSend может не видеть устройства и при чём тут VPN;
▪️избранные устройства и автоматический приём файлов.
Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh
В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности:
▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop;
▪️почему LocalSend может не видеть устройства и при чём тут VPN;
▪️избранные устройства и автоматический приём файлов.
Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh
YouTube
Обмен файлами между устройствами без интернета (Android, Windows, Linux, Mac) с помощью LocalSend
Как быстро передать файлы с телефона на компьютер по Wi‑Fi — без кабеля, облака, регистрации и даже без доступа в интернет? В этом видео показываю простой способ обмена файлами между Android, Windows, Linux, macOS и iPhone через локальную сеть.
Разберём…
Разберём…
👍179❤50🔥22👎3😁3
Камеры беспилотных катеров ВМС Великобритании скрытно передавали данные в Китай
Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность.
Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал.
Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО.
Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность.
Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал.
Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО.
😁157🔥25👍12🤔9❤5💩4🤡1💯1
Трое из пяти американцев хотят усиления контроля над соцсетями
Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов.
Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов.
Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым.
Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов.
Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов.
Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым.
💩185🤡110😁16👏11👎6❤4🔥1
В Австралии ИИ-агент взломал систему бронирования спортзала и записал хозяина на месяцы вперёд
Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе.
ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди.
Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели.
Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе.
ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди.
Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели.
🔥123😁116💩11❤9🤔7👎4🤡4👍2
Исследователь купил домены noreply и стал получать письма с чужими корпоративными секретами
Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены
Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз.
Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде
Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен
Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно.
Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены
noreply.us и noreply.net для повышения конфиденциальности своей почты и защиты от спама, но вскоре заметил, что на них приходит огромное количество писем от многочисленных организаций с информацией конфиденциального характера.Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз.
Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде
[email protected], рассчитывая, что домен никем не контролируется и сообщения уйдут в никуда. Купив домен и настроив приём почты, Соловевич обнаружил, что это не так.Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен
deleteduser.com и за первый же час получил письма от трёх организаций, где среди прочего был заказ виагры, согласование отпусков, бронь отелей с настоящими именами гостей, приглашения на Zoom-конференции и тысячи стоп-кадров с камер видеонаблюдения.Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно.
😁152🔥25👍14🤔10🤡6👏2💩2❤1