Spy Work
479 subscribers
97 photos
34 videos
2 files
106 links
Все об сборе и анализе данных, инфотехе, инфобезе, соц. инженерии, полит. нарративах, AI и около Айтишечка

- @business_cons - практика поиска различной информации о компаниях в открытых источниках.
- @demonofpanic - будет чего по Ибэшить.
Download Telegram
Блоки питания и кулеры подорожают на 6-10% из-за дефицита меди, серебра и олова 💻📈

Китайский дистрибьютор Guangzhou Xinhongzheng Electronic Technology Co., Ltd. разослал партнёрам письмо о грядущем росте цен на блоки питания и кулеры для процессоров.

Причина простая: рост-материалов вроде меди, серебра и олова взлетели в цене, поставщики прекратили принимать заказы по старым расценкам с 6 января.

Для новых заказов ждите прибавки 6-10% на БП и 6-8% на кулеры, а с 1 февраля отменяются все промо-акции — более 90% товаров подкорректируют вверх.

Это не официальное заявление от больших брендов, но сигнал о давлении в каналах поставок, который может ударить по рознице сильнее ожидаемого.
🤬1
Роскомнадзор поймал 33 оператора на нарушениях с ТСПУ 🚨🔒

Роскомнадзор выявил у 33 интернет-операторов нарушения правил установки технических средств противодействия угрозам. По четырем случаям суды уже прошли, и нарушителям выписали штрафы. Материалы по шести фактам ушли в суд, а остальных вызвали на протоколы — дальше тоже суд и ответственность.

Это про пропуск трафика в обход ТСПУ, которые фильтруют угрозы в сети. За такое грозят значительные штрафы для сотрудников, предпринимателей и компаний. При повторном нарушении риски растут, вплоть до уголовки с лишением свободы.
Forwarded from RUHARD.RU | РуХард
👩🏼‍🍳 «Галя, у нас отмена!»: «Пятёрочка» защищает товарным знаком своего ИИ-помощника

В Роспатент поступила заявка на регистрацию товарного знака «ГаляGPT». О появлении ИИ-помощника от сети магазинов «Пятёрочка» с таким названием некоторые СМИ сообщили в середине декабря, и тогда пользователи подумали, что это какая-то шутка. «ГаляGPT» даже стала объектом насмешек в социальных сетях. Однако теперь понятно, что всё очень серьёзно, и шутить никто не намерен.

Заявка на товарный знак поступила в Роспатент 25 декабря. Сейчас она находится на стадии формальной экспертизы. Заявителем выступает ООО «Икс 5 Диджитал» — подразделение Х5 Group, которое развивает онлайн-продажи и услуги доставки товаров из «Пятёрочки», «Перекрёстка», «Чижика» и Vprok.

В перечне товаров и услуг, которые хочет защитить исключительным правом заявитель, указываются программное обеспечение для компьютеров, компьютерные приложения, услуги по сравнению цен, презентации товаров, реклама, исследования в области искусственного интеллекта и так далее.

ИИ-помощник «ГаляGPT» встроен в экосистему магазина и должен помогать покупателям с выбором товаров, идеями для блюд, навигацией по каталогу и решением бытовых вопросов. В названии ИИ-бота его создатели обыграли известный интернет-мем «Галя, у нас отмена!».

Справка RuHard:

• ООО «Икс 5 Диджитал» зарегистрировано в 2021 году в Москве. Основной вид деятельности — торговля розничная по почте или по информационно-коммуникационной сети Интернет. В 2024 году выручка составила 24 млрд рублей, убыток — 1,4 млрд.

• Х5 Group — российский холдинг, работающий в сфере торговли продовольственными товарами. В него входят торговые сети «Пятёрочка», «Перекрёсток» и «Чижик», а также сервисы доставки (Vprok, 5Post, «Много лосося»).


📸 Скриншот из заявки в базе Роспатента

Подписывайтесь на нас в Max: https://max.ru/imaxairu

#ИИ #X5Group #товарныезнаки
😁1
Корейцы выпустили компактный 3D-принтер для металла без лазеров и взрывов 🔩🌡

Южнокорейская компания MetalPrinting представила Gauss MT90 — устройство, которое печатает металлические детали из пасты при комнатной температуре, без опасных порошков.

Это убирает риски пожаров, не требует вентиляции и снижает энергозатраты, а материал идёт в картриджах GaussInk от $150 за штуку. Доступны нержавейка, медь, титан, никель, алюминий и даже вольфрам — после печати деталь спекут в печи для полной прочности.

Принтер с HEPA-фильтром, ИИ-камерой для контроля пасты и авто-сменой платформ, шумит меньше 40 дБ, так что подойдёт для дома. 🔇

====

А вы пробовали 3D-печать?
Критическая уязвимость в n8n: полный контроль над сервером без аутентификации 💀🔥

В популярной платформе автоматизации n8n нашли баг CVE-2026-21858 под названием Ni8mare с максимальной оценкой 10.0 по CVSS. Он позволяет любому злоумышленнику без учетных данных захватить сервер через путаницу в типах контента при обработке вебхуков.

Суть в том, что если отправить запрос с заголовком application/json вместо multipart/form-data, система использует обычный парсер и разрешает чтение любых файлов. Оттуда — доступ к базам данных, ключам шифрования, подделка cookie и выполнение команд.

n8n насчитывает свыше 100 миллионов загрузок на Docker Hub, а в сети болтается более 26 тысяч публичных уязвимых инстансов, в основном в США, Германии и Франции. Представьте: один взлом — и вся инфраструктура с API-ключами, токенами и секретами CI/CD в руках хакера.

А ведь n8n часто хранит чувствительные данные — компрометация открывает дверь ко всему. Обновляемся до версии 2.2.4 (в бете 2.3.1), отключаем публичный доступ к вебхукам и включаем аутентификацию.
StackOverflow is Dead. На фоне поиска и получения ответа от ИИ, трафик на платформе сократился до 90%.
👍1
Школы в России сократили закупки дронов вчетверо: конец госпомощи? 🚀📉

В 2025 году российские школы купили всего 393 беспилотника на 942 миллиона рублей — это в четыре раза меньше, чем годом раньше, когда ушло 495 закупок на 3,9 миллиарда.

Анализ от "Тендерплан" показывает: без федеральных субсидий и программ поддержки школы перешли на свои бюджеты, что резко урезало аппетиты.

Лидеры по тратам — Петербург с 201 миллионом, Москва — 85, за ними Калужская, Белгородская и Воронежская области. А в 2024-м лидировали совсем другие регионы, вроде Владимирской и Томской.

Причина проста: приостановили нацпроект по беспилотникам в образовании, не открыли запланированные центры. Эксперты говорят, что спрос на дроны для инженерных классов и уроков безопасности остался, но без денег — только на бумаге. В итоге, оснащение продолжится на региональном уровне, но медленнее.

====

А вы задумывались, зачем школам боевые дроны?
😐1
Утечка в Instagram*: 17,5 млн пользователей в даркнете — фишинг на подходе 🕵️‍♂️🔓

Компания Malwarebytes обнаружила свежий слив на BreachForums от 7 января: usernames, полные имена, email, телефоны, частичные адреса и ID аккаунтов.

Данные, похоже, из API-утечки еще в 2024 году, но всплыли только сейчас. Паролей нет, но это не спасает от беды в виде фишинга.

Представьте: вам приходит "срочное" письмо от Instagram* — "смените пароль, иначе аккаунт угонят!" И ссылка ведет прямиком на фишинговый сайт. Классика, да?

* — признана экстремистской организацией / деятельность запрещена на территории Российской Федерации.
😐2
Spy Work
Утечка в Instagram*: 17,5 млн пользователей в даркнете — фишинг на подходе 🕵️‍♂️🔓 Компания Malwarebytes обнаружила свежий слив на BreachForums от 7 января: usernames, полные имена, email, телефоны, частичные адреса и ID аккаунтов. Данные, похоже, из API…
В одной запрещённой сети Нельзяграм выпустил ответ на взлом:

Исправлена ​​проблема, из-за которой сторонняя сторона могла запрашивать электронные письма для сброса пароля для некоторых людей. Наши системы не были взломаны, и ваши учетные записи Instagram в безопасности.

Вы можете игнорировать эти письма — извините за путаницу.
😱1
Ofcom взялся за X* Маска: расследование из-за спорных изображений от Grok 🚨🤖

Британский регулятор Ofcom запустил проверку соцсети X* Илона Маска. Повод — жалобы на изображения, генерируемые чат-ботом Grok, включая контент с возрастным ограничением и материалы, связанные с несовершеннолетними.

Всё это создано ИИ, и если нарушения подтвердятся, компании светит солидный штраф — до 10% от дохода или 18 млн фунтов. Ранее Grok уже ограничили в Индонезии и Малайзии по похожим причинам.

В глобальном тренде: регуляторы в ЕС и США тоже ужесточают правила для ИИ, напоминая о законах вроде GDPR или Children's Online Privacy Protection Act. В РФ аналогично — ФЗ-436 о защите детей от вредной информации работает на опережение.
Roblox остаётся под блоком: Роскомнадзор не видит причин для разблокировки 🚫🎮

Роскомнадзор твёрдо стоит на своём: несмотря на усилия Roblox по улучшению модерации и верификации возраста, оснований для снятия блокировки нет. Платформу заблокировали в декабре 2025-го из-за материалов, пропагандирующих экстремизм, терроризм и призывы к насилию — классика для регуляторов, когда речь о детской безопасности.

А ведь Roblox ввёл биометрическую проверку возраста по всему миру, чтобы разграничить чаты и контент. Но, видимо, этого мало — ключевые требования всё ещё висят в воздухе. Интересно, что именно не устраивает ведомство? Может, ждут полной локализации или жёсткого фильтра?
Forwarded from Russian OSINT
📲 В Х появилось видео уязвимости 1-click в Telegram, которая позволяет раскрыть IP через специально замаскированный username.

Злоумышленник отправляет сообщение с текстом, который визуально выглядит как обычное упоминание username (синяя подсветка, как у настоящего профиля). Под этим текстом скрыта гиперссылка на специальный адрес вида t.iss.one/proxy?server=...&port=...&secret=... (MTProxy-ссылка).

🚠При нажатии на username устройство жертвы вместо открытия профиля автоматически инициируется соединение с контролируемым хакером прокси-сервером. Вектор атаки приводит к компрометации реального IP-адреса цели.

Критики смеются над тем, что "хакер" на видео взломал себя сам внутри LAN. Для них это выглядит как дилетантство, но они не учитывают, что это лишь демонстрация PoC в безопасной среде, а в реальности злоумышленник использует внешний IP.

Примечательно, что некоторые комментаторы пишут: архитектурная особенность Telegram известна специалистам минимум с 2023 года и не является новой уязвимостью, а скорее «фичей», которую разработчики не спешат исправлять.

♋️Не кликайте на 👺usernames в сообщениях от неизвестных пользователей. Для защиты от подобных атак с целью раскрытия IP могут использоваться "технологии туннелирования с шифрованием".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Пентагон доверит секреты боту, который генерит дипфейки с меткой 18+ 👀🤖

Министр обороны США Пит Хегсет объявил: чат-бот Grok от Илона Маска внедрят во все сети Пентагона, включая засекреченные. Анонс на базе SpaceX — ну прямо символично, не находите?

Главный критерий для ИИ в армии: чтобы "позволял вести войны" без всяких тормозов. Правда про надёжность, точность или безопасность — ни слова, как-то так.

Недавно Grok прославился генерацией дипфейков видео с возрастным ограничением 18+ без согласия изображённых — это могло быть от игр до документалистики. Малайзия с Индонезией уже заблокировали бота, Великобритания ведёт расследование.
😁1
Северокорейские хакеры взламывают разработчиков через VS Code 🥷🔒

Северокорейская группа Lazarus Group придумала новый трюк: под видом HR из крипто-стартапа присылают оффер и просят клонировать репозиторий с GitHub, чтобы "пофиксить баг".

Открываешь проект в VS Code, жмешь "Yes" на вопрос о доверии авторам — и привет, инфекция.

В .vscode прячется tasks.json с runOn: folderOpen, который запускает вредоносный скрипт автоматически при открытии папки.

Выносят всё: сиды и ключи от MetaMask, Phantom, Binance и других кошельков, пароли, куки, сессии браузеров, плюс полный удалённый доступ.

====

Я в таких случаях юзаю виртуалку или Docker (Kasm Workspace) — и спокоен. Не кликай слепо, подумай дважды: это может быть не баг, а фича для хакеров.
Apple и Google объединяют силы: Siri на Gemini для мощного апгрейда 🚀🤖

Техгиганты Apple и Google заключили стратегическое соглашение на годы вперед — интегрируют большие языковые модели Gemini в следующую версию Siri.

Apple переводит свои модели на архитектуру Google Cloud, чтобы подтянуть Apple Intelligence и избавиться от отставания от конкурентов. Руководство Купертино признало: технологии Google — лучший фундамент для их базовых моделей. Обновленная, более персонализированная Siri выйдет уже в этом году.

А ведь забавно: Apple, которая всегда хвасталась независимостью, теперь опирается на Google. Но это логично — в AI один в поле не воин. Главное, обещают обработку данных на устройствах и в защищенном Private Cloud Compute, чтобы приватность не пострадала.
Минцифры хочет сажать за сим-карты без IMEI для иностранцев: штрафы и тюремный срок на подходе 🚨📱

Минцифры разработало законопроект, вводящий уголовную ответственность за отсутствие IMEI в договоре при оформлении сим-карты на иностранца. Санкции — от солидного штрафа до года лишения свободы, но только если ущерб превысит 5 млн рублей. Проект уже одобрен правкомиссией и может уйти в Госдуму на этой неделе.

В отрасли инициативу встретили скептически: Мегафон считает её избыточной, ведь IMEI и так фиксируются в сети, а для иностранцев работает биометрия. Юристы отмечают размытость формулировок — непонятно, кто ответит: продавец, дилер или сам оператор?

Эксперты подчёркивают отсутствие статистики, связывающей мошенничество именно с иностранцами. Это часть большого пакета из 20 мер против телефонных аферистов, включая единую базу IMEI для всех устройств.

====

А вы уверены, что такая мера реально заткнёт дыры в безопасности, или это просто ещё один слой бюрократии?
😱1
Qualcomm заходит в военную БПЛА‑тематику на стороне ВСУ и это для американцев не «токсично».

Qualcomm начала выпуск для ВСУ двух типов боевых дронов: квадрокоптера и самолетного типа дальнего радиуса применения. Ключевая фишка изделий — инерциально‑оптическая одометрия, позволяющая уменьшить зависимость от компаса и спутниковой навигации, по аналогии с марсианским вертолётом Ingenuity, за что такие БПЛА получили неформальное название «марсиане».

Инерциально‑оптическая одометрия — это совмещение данных ИНС (акселерометры, гироскопы) с видеопотоком с одной или нескольких камер, по которому считается собственное перемещение дрона относительно поверхности (визуальный SLAM/visual odometry). В отличие от классического полёта «по GPS + компас», дрон «цепляется» за картинку земли: сопоставляет кадры, треки опорных точек и по изменению перспективы восстанавливает траекторию, что позволяет:
• выдерживать маршрут и стабилизировать платформу при частичной/полной потере GNSS;
• уйти от зависимости от магнитометра, который легко загнать в ошибку РЭБ/навигационным спуфингом.

Компания Qualcomm давно развивает специализированную платформу для автономных дронов: SoC QRB5165, 5G/Wi‑Fi 6, встроенный ИИ и визуально‑инерциальная одометрия именно для работы в условиях без GNSS.

Марсоход Ingenuity использовал именно такой подход: на Марсе нет GNSS‑созвездия и привычного FPV‑канала, поэтому полёт шёл по IMU + вычисление собственного движения по картинке поверхности, отсюда и аналогия с «марсианами».

Qualcomm традиционно силён в:
• мобильных SoC с мощными GPU/ISP/нейроускорителями;
• системах связи (Wi‑Fi, 4G/5G), маршрутизации и протоколах;
• алгоритмах компьютерного зрения и энергоэффективных вычислениях.

Для боевых БПЛА это даёт ряд преимуществ:
• использование дешёвой массовой элементной базы от смартфонов (камеры, SoC, память, модемы), что снижает стоимость и упрощает логистику запчастей;
• готовые, отлаженные стеки машинного зрения и трекинга объектов, которые можно адаптировать под навигацию и целеуказание;
• возможность относительно быстро масштабировать производство «мозгов» для большого парка дронов, если корпусную часть кто‑то освоит лучше.

Появление таких систем фиксирует тренд: теоретический массовый переход от классических FPV, завязанных на операторский канал и GNSS, к более автономным дронам с визуальной навигацией и смартфонной электроникой.

Подпишись ТГ / Подпишись МАХ
Фейковый слив мессенджера MAX: хакер сам сдался и признался во вранье 🕵️‍♂️😏

На даркфоруме вынырнул тип под ником CamelliaBtw и заявил, что через RCE-дыру выкачал данные 15,4 млн пользователей российского мессенджера MAX. Якобы у него 142 ГБ с телефонами, переписками, хэшами паролей и даже инфой на депутатов — для затравки кинули фрагмент с депутатом Госдумы Брыкиным.

Новостные каналы мигом раздули панику, народ уже представил, как их чаты гуляют по сети. Но в MAX быстро разобрались: они не сидят на AWS от Amazon, все данные на отечественных серверах, и bcrypt для хэшей не используют. Короче, "хакер" даже не потрудился проверить, на чем мессенджер работает, и спалился.

В итоге этот умник сам выкатил пост с признанием: базы нет, дыры нет, вся шумиха — для хайпа и дезы. История странная, но типичная: любой школьник может слепить фейк, а СМИ разнесут как правду.
👍1
Raspberry Pi выпустила AI HAT+ 2 для оффлайн ИИ на "малине" 🚀🤖

Сегодня Raspberry Pi представила новый модуль AI HAT+ 2 с ускорителем Hailo-10H на 40 TOPS и встроенными 8 ГБ RAM. Это позволяет запускать большие языковые модели локально на Raspberry Pi 5, без облака и с полной приватностью данных.

Потребление всего 2.5–3 Вт — куда эффективнее NPU в чипах Intel или AMD. Поддержка моделей вроде Llama 3.2 1B или Qwen2.5, цена $130, подключение по PCIe.

====

Шаг к независимости от big tech?