Tech Talk
30.6K subscribers
116 photos
7 videos
1.09K links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
ФБР и Google сократили охват прокси-сети NetNut, связанной с вредоносным ботнетом

В операции также приняли участие Lumen, Shadowserver и Налоговая служба США (IRS-CI). NetNut принадлежит израильской компании Alarum Technologies, чьи акции даже торгуются на бирже NASDAQ. Свой софт руководство фирмы позиционирует как инструмент для добровольного обмена интернет-каналами, но независимые эксперты подозревают её в связях с создателями вредоносного ядра Popa.

Этот опасный софт тайно вшивали в дешёвые Android-устройства и смарт-телевизоры малоизвестных брендов, а также маскировали внутри бесплатных программ — например, в популярном неофициальном YouTube-клиенте SmartTube. Никаких предупреждений о «покупке трафика» пользователи не получали. Как только ничего не подозревающий потребитель подключал устройство к домашней сети, она тут же превращалась в транзитный туннель для чужого трафика.

Доступ к чистым домашним адресам часто скупали хакеры, потому что они позволяли маскировать кибератаки под обычный веб-сёрфинг. Ответственность при этом ложилась на прямых владельцев заражённых устройств, поскольку в логах отображались их IP-адреса. По данным исследователей, вредоносная сеть насчитывала порядка 2 млн устройств. Только за одну неделю июня 2026 года они зафиксировали свыше трехсот различных хакерских группировок, использовавших зараженные узлы NetNut для своих операций.

В рамках ликвидации угрозы Google оперативно заблокировал все связанные управляющие аккаунты и обновил встроенную защиту Play Protect, которая теперь автоматически вычисляет и изолирует приложения с опасным кодом. ФБР конфисковало сотни доменов NetNut, и совместно с Google и Lumen физически отключило и изолировало бэкенд-инфраструктуру, через которую операторы ботнета Popa контролировали миллионы зараженных устройств по всему миру.

Тем не менее, спецслужбы признают, что проведенная операция — это лишь заметная деградация сети, но не её полное уничтожение. Alarum Technologies, в свою очередь, заявила, что серьёзно относится к инциденту и готова работать со следствием.
👍74🤔57🔥1712👏9😁6💩1
Южная Корея вводит активацию мобильной связи через распознавание лиц

Ужесточение правил вступает в силу 6 июля. При подключении новой сим-карты или смене оператора пользователи должны подтвердить личность одним из этих способов:

— с помощью распознавания лица через систему оператора связи,
— через приложение госуслуг Mobile ID, удостоверяющее личность,

Изначально биометрия планировалась как обязательная, но Нацкомиссия Кореи по правам человека подвергла её критике, увидев там нарушение права на приватность, права на «информационное самоопределение» и свободу коммуникации. К тому же для новых правил отсутствует законодательная база. В итоге власти решили оставить альтернативы.
🤡146💩105👎24🤔18😁8🔥54
Россиян обяжут подтверждать «значимые действия» через «Макс» или sms?

Минцифры предлагает включить такую норму в третий пакет антимошеннических мер «Антифрод‑3». Инициатива уже обсуждалась, но не вошла во второй пакет, поскольку в тот момент власти посчитали, что граждане должны иметь возможность выбирать удобный способ подтверждения операций.

Предполагалось, что перечень «значимых действий» утвердит правительство, а в банковской и иных сферах финрынка этот список будет дополнительно согласовываться с Банком России.

В IT‑отрасли инициативу восприняли без энтузиазма. Во-первых, возвращение к такой модели лишит компании возможности использовать собственные системы аутентификации, включая пуш-уведомления и встроенные механизмы подтверждения в приложениях. Во-вторых, подтверждения через sms и «Макс» — не самые надёжные способы, а их внедрение грозит бизнесу грозит дополнительными расходами.
💩372👎93🤡73💯119😁6🤔3👍2
Apple удалила уже третье приложение Happ

“Happ — Proxy Utility+” исчезло из российского App Store, но при этом в глобальном магазине приложений оно доступно. Разработчики советуют пользователям сменить регион и установить глобальную версию согласно выложенной в Tg-канале видеоинструкции.

Новую, уже четвёртую версию отправили на проверку и она будет доступна для скачивания в ближайшие дни, заверили они.

Happ — утилита для подключения к прокси и VPN с пользовательскими конфигурациями, которая поддерживает протоколы VLESS, VMess, Trojan, Shadowsocks, Socks и Hysteria2.

Первое приложение по требованию Роскомнадзора Apple удалила в марте этого года, второе — в конце июня.
🤡164💩56🤔32👎16👍97🔥3👏1😁1
«Замедление» не помогло? В России растут дневные охваты YouTube

По данным исследования ГК «Родная речь», дневной охват видеоплатформы за январь-май 2026 года вырос на 4%, достигнув 22,4 млн человек. Следом идёт «Яндекс Видео» — на 7,5%, до 6,1 млн. У Rutube, напротив, дневной охват снизился на 13,6% — до 7,2 млн человек.

С этими данными не согласны VK и владелец Rutube — “Газпром‑медиа”. VK заявляет о 42 млн дневной аудитории, а “Газпром‑медиа” ссылается на Mediascope, где у Rutube средняя дневная аудитория превышает 20 млн.
😁405👍89👏31🤡2514🔥6🤔2
Китай обвиняет Claude Code в передаче данных пользователей

Связанная с государством Национальная база уязвимостей Китая (NVDB) заявила, что агент Claude Code «содержит бэкдор». Якобы с его помощью без согласия пользователей можно собирать и отправлять на удалённые серверы данные вроде IP‑адресов и сетевых идентификаторов, которые косвенно указывают на геолокацию.

NVDB рекомендовала срочно удалить или обновить уязвимые версии, а также усилить контроль сетевых подключений и мониторинг трафика во избежание утечек.

Anthropic признала наличие «экспериментального режима для защиты от злоупотреблений», в ходе которого собирались доступные технические данные, отслеживались подозрительные паттерны вроде массовых автоматизированных запросов и попыток обойти ограничения. При этом компания подчеркнула, что доступ к Claude Code в Китае официально запрещён.
😁128🔥128🤡8👍5👏5👎4🤔4💩4
Владельцам зарубежных SIM-карт закрыли возможность через роуминг заходить на запрещённые ресурсы

Минцифры заявило, что к трафику иностранных операторов связи, работающих в сетях российских операторов, теперь применяется единый режим фильтрации. Речь идёт о блокировке ресурсов, нарушающих законодательство РФ. Но при этом те платформы, которые самостоятельно ограничили свою деятельность в России (например, Netflix), работать будут.

Сейчас на руках российских граждан находится порядка 2 млн иностранных "симок", но для доступа в интернет применяются лишь около 500 тысяч из них, поскольку это достаточно дорогой метод обхода блокировок.
🤡216💩118👎23😁1910👍7🤔4💯3🔥2👏2
GitHub заморозил страницу Flowseal — одного из разработчиков инструментария Zapret-YouTube-Discord

Там он выкладывал простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Сейчас же GitHub при заходе на страницу выдаёт ошибку 404. Аккаунт разработчика тоже недоступен.

Сам Flowseal на форуме NTC сообщил, что могла произойти автоматическая заморозка — возможно, из-за ошибочного срабатывания систем модерации. Он написал об этом в поддержку и ждет ответа.

По его словам, подобное уже случалось из-за автоматического детекта на прокси, но в течение одной-двух недель доступ восстанавливали.

В чём же настоящая причина — ошибочные действия GitHub или здесь как-то поучаствовал РКН, — неизвестно. При этом оригинальный репозиторий Zapret и аккаунт разработчика доступны на платформе.
💩155🤔109👎23🤡12👍6😁65🔥2
Евросоюз ввёл санкции против VK и компании-поставщика СОРМ

В официальном решении Совета ЕС сказано, что VK сотрудничала с российскими властями, предоставляла персональные данные пользователей во всех своих сервисах, когда те размещали запрещённый в РФ контент. Компанию также связывают с мессенджером «Макс», создание которого могло курироваться силовыми органами, а его внедрение носило принудительных характер, сопровождавшийся борьбой с альтернативными приложениями, такими как Telegram и WhatsApp.

Кроме этого, санкции были введены против «ВАС Экспертс» (VAS Experts), которая разрабатывает, поставляет и обслуживает ПО и оборудование для СОРМ. По мнению ЕС, компания делает основательный вклад в развитие слежки, тем самым участвуя в серьёзных нарушениях прав человека.
👏317🔥104👍51💯42😁24🤡1610💩5🤔4👎2
Перестал работать принадлежащий Telegram домен t.iss.one

Теперь не открываются внешние ссылки на сообщения и посты, но внутри самого мессенджера они работают. Павел Дуров уже обратился к регистратору доменной зоны .me, который ввёл ограничения без всяких пояснений.

В Whois у t.iss.one появился статус serverHold, и это значит, что реестр доменной зоны снял его с делегирования. Помимо serverHold, у домена появились и другие ограничения: запрет на перенос, изменение, удаление и даже продление. Фактически домен оказался полностью «заморожен».

Компания Identity Digital, которая является оператором доменной зоны .me, заявила, что домен был приостановлен из-за требований соответствия, связанных с OFAC (Управлением по контролю за иностранными активами Министерства финансов США).

UPD: Добавили уточнение о причинах ограничений.
🤔127👎23💩22😁16🤡64👍3👏3🔥1
Россияне пожаловались на сбой в работе GitHub, Google и сайта Apple

Большинство жалоб зафиксировано в Москве и Московской области, Санкт-Петербурге, Свердловской, Новосибирской и Самарской областях, а также Приморском и Алтайском краях. Роскомнадзор уже заявил, что не ограничивает доступ к вышеупомянутым сервисам.

Проблемы с GitHub наблюдаются с мая 2026 года. Пользователи не могли зайти в репозитории и скачать файлы. РКН также отрицал введение блокировок в отношении сервиса, а депутат Госдумы Антон Горелкин обвинил GitHub в дискриминации российских пользователей и призвал разработчиков переносить свои проекты на «отечественные Git-репозитории».

UPD: Пользователи сообщают, что GitHub снова доступен.
💩108🤡40🤔27😁7👎62👍2🔥1💯1
США впервые ввели санкции против VPN-сервиса

Речь идёт о провайдере First VPN Service (1VPNS), который связан с гражданином Украины Дмитрием Рашевским, обвиняемым в поддержке хакерской деятельности. Вместе с Рашевским в чёрные списки попал гражданин Беларуси Евгений Силаев. По словам Министерства финансов и Госдепартамента США, Силаев и Рашевский поддерживали хакеров, которые использовали вирусы-вымогатели в отношении «американских больниц, школ, частного бизнеса и местных властей».

Компания First VPN была ликвидирована в мае 2026 года в рамках совместной операции европейских и американских правоохранительных органов за «содействие преступникам в сокрытии происхождения атак программ-вымогателей, кражи данных, сканирования и DDoS-атак». Сервис работал с 2014 года, уверяя, что не ведёт журналы личных данных и действий пользователей, а также не сотрудничает с правоохранительными органами.

А ещё в сети существует неподтверждённая гипотеза не прошедшая фактчекинг, о том, что именно эти санкции могут быть причиной заморозки домена t.iss.one
🤔93💩25😁24🔥84👏3🤡1💯1
Сайты могут обязать три года хранить данные о пользователях

Минцифры подготовило проект третьего пакета мер по борьбе с телефонным и кибермошенничеством:

▪️Виртуальные АТС смогут оказывать услуги только тем клиентам, что используют российские IP-адреса. Хостинг-провайдеры будут предоставлять вычислительные мощности виртуальным АТС только на российских IP-адресах. Кроме того провайдеры хостинга должны предоставлять в соответствующий реестр IP-адреса, которые им принадлежат.
▪️Сайты и приложения должны будут хранить сведения о регистрации, авторизациях и удалении аккаунтов пользователей три года, чтобы предоставлять их по запросу силовым органам.
▪️Предлагается запретить в sms-рассылках указывать персональные данные получателя и его близких родственников.
▪️Расширен перечень данных, которые операторы связи должны хранить и передавать силовым службам по запросу - туда добавят информацию об IP-адресах и портах абонента, которые использовались при заключении договора.
▪️Также предложено собирать в ГИС «Антифрод» сведения о мошенниках, включая их телефонные номера и данные, используемые для доступа к интернет-ресурсам.

Вступить в силу поправки должны с 1 марта 2028 года.
💩268🤡100🤔19👎126👍1
VPN‑провайдеры предупреждают — проверка возраста убьёт приватность

Правозащитные организации и ведущие VPN-провайдеры направили открытое письмо британскому министру науки, инноваций и технологий Лиз Кендалл, в котором резко раскритиковали инициативу обязать VPN-сервисы проверять возраст своих пользователей. Коалиция, куда входят Amnesty International, ExpressVPN, NordVPN, Surfshark и Mozilla, предупредила — это разрушит базовую инфраструктуру приватности и поставит миллионы граждан под угрозу.

VPN — это прежде всего средство безопасности, которым пользуются не только обычные пользователи, но также журналисты, правозащитники, пострадавшие от домашнего насилия люди и представители уязвимых сообществ. Попытка обязать их собирать персональные данные ради возрастных проверок лишит людей анонимности и ослабит защиту.
👍213💯9930👏14🔥6😁6🤔1💩1
Проверка на духовность и игнорирование правообладателей — что ещё в новом законе об ИИ?

Госдума приняла первый в стране закон об искусственном интеллекте, основные положения которого вступят в силу уже 1 сентября текущего года (некоторые статьи — с марта 2027 года). Эксперты RKS Global изучили документ и объясняют, что он значит для индустрии цифровых технологий и прав человека:

▪️Под закон не попали самые чувствительные сферы использования технологий: оборона, безопасность, госуправление и оперативно-разыскная деятельность. Их регулирование оставили за президентом и отдельными ведомствами.

▪️В тексте нет ни запрещённых практик, ни категорий применения с повышенным риском.

▪️Разработчики могут обучать модели без отчислений правообладателям — достаточно купить один экземпляр произведения.

▪️Рассчитывать на господдержку и международное сотрудничество смогут только те компании, чей продукт соответствует «традиционным духовно-нравственным ценностям». Конкретные критерии «духовности» ИИ будут совместно формулировать Минцифры и Минкульт.

Более детальный разбор нового закона можно прочитать в этом материале.
🤡230💩50😁29👍65🔥3🤔3
Приложения VK и МАХ исчезли из Google Play

Эту информацию подтвердили в самой компании VK. Оба приложения недоступны для скачивания, однако уже установленные на устройствах версии продолжают работать без ограничений.

Также сообщается, что МАХ удалён из магазина AppGallery, доступного владельцам Huawei.
293🤡152🔥145👍94😁49👏30👎4💩1
Секьюрно: Как не стать жертвой хайповых приложений

Во время кризисов критическое мышление отступает, а на его место приходит страх упущенных возможностей. Именно этим пользуются мошенники:

- делают фейковые сайты с «тревогами» о беспилотной опасности, выманивая доступ к Госуслугам;
- запускают однодневные VPN-сервисы;
- предлагают «альтернативные защищённые мессенджеры»;
- запускают приложения для поиска дефицитных товаров.

Показательный пример — шпионское приложение «Где бензин?», появившееся в июне на фоне топливного кризиса.

«Секьюрно» рассказывает, как отличить полезный сервис от ловушки в момент, когда решения приходится принимать быстро. Читаем полный разбор здесь: https://securno.org/situations/kak-ne-stat-zhertvoj-hajpovyh-prilozhenij/

Мы знаем, что наши читатели и без советов вычислят фишинг, а поделиться с родными лишним не будет.
🔥7137😁22💩6🤔3🤡3👍1
Высший суд ЕС постановил — обход геоблокировки не делает VPN нарушителем авторского права

Суд ЕС решил, что если издатель использует современные методы геоблокировки, то публикация не нарушает авторское право, даже если отдельные пользователи обходят ограничения с помощью VPN.

Поводом для разбирательства стала часть рукописей Анны Франк. В ряде стран ЕС произведение уже перешло в общественное достояние, тогда как в Нидерландах часть рукописей остаётся под защитой авторского права до 2037 года. Поэтому нидерландский фонд Anne Frank Stichting открыл доступ к материалам только пользователям из стран, где это законно, а посетителям из Нидерландов сделал их недоступными с помощью геоблокировки.

Часть прав на произведение имеет швейцарский фонд Anne Frank Fonds, и он посчитал геоблокировку недостаточной мерой. По его мнению, раз ограничение можно обойти через VPN, значит публикация всё равно нарушает его права в Нидерландах, и обратился в суд.

Суд ЕС с этим не согласился. Он указал, что современные механизмы геоблокировки являются достаточной мерой защиты, а сама возможность их обхода не делает публикацию незаконной. Одновременно суд признал VPN нейтральным техническим инструментом, который сам по себе не предоставляет доступ к защищённому произведению и не участвует в его распространении.
👍267💯61👏33🔥1210🤔6👎2💩1🤡1
Взлом Suno показал, что нейросеть использовала прокси-сервисы Bright Data для сбора музыки с YouTube

Скрывающийся под ником ellie.191 хакер заявил, что получил доступ к системам Suno после заражения червём Shai-Hulud компьютера одного из сотрудников. Вредонос распространялся через скомпрометированные пакеты npm и похищал учётные данные, токены и ключи доступа. Ellie.191 выкачал сведения о сотнях тысяч пользователей, включая адреса электронной почты, телефонные номера и информацию, связанную со Stripe — платёжным процессором, который компании используют для оплаты подписок, чтобы самим не хранить данные карт.

Компания подтвердила инцидент, обнаруженный в ноябре 2025 года, назвав его «ограниченным», и подчеркнув, что не хранит полные номера банковских карт клиентов в Stripe. Слитый код также показал масштаб обучающей базы Suno и методы её получения: почти 114 тысяч часов музыки с YouTube, а также данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики использовали прокси-сервисы Bright Data, позволяющие направлять запросы через сторонние IP-адреса. Bright Data помогает компаниям парсить данные с сайтов, обходить геоблокировки и собирать аналитику.

Ранее разработчики Suno раскрыли, что обучают модели на десятках миллионов общедоступных аудиофайлов и связанных с ними метаданных. Компания признала, что среди них могут быть произведения, защищенные интеллектуальными правами.
😁107🔥29💯76🤔5💩5👍3👎1
Новый выпуск 2Weekly: обсуждаем самые важные новости технологий, цензуры и защиты приватности

▪️ЕС ввёл санкции против VK и мессенджера Max — что это значит для пользователей и App Store

▪️Хотели заблокировать FirstVPN, а отключили весь домен t.iss.one на несколько часов

▪️Антидетект-браузер Noid: как стереть browser fingerprint и создать новую цифровую личность

▪️Phantom squatting: хакеры регистрируют домены из галлюцинаций нейросетей и размещают на них фишинг

▪️Бесконечные реинкарнации Happ: третью версию VPN-клиента уже заблокировали в App Store, готовят четвёртую

Эти и другие важные новости смотрите здесь https://youtu.be/HtpUKGSbnC8?si=Wcvq-9TAr6POHgbZ
👍87🔥4211👏9💩1
Страница Flowseal с инструментарием Zapret-YouTube-Discord снова доступна в GitHub

Ограничения действовали неделю, после чего вернулись все проекты разработчика, где выложены простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Причины «заморозки» неизвестны до сих пор. При этом оригинальный репозиторий Zapret блокировке не подвергался.
👍237💩119🔥3522🤡5👎4🤔4