IT и безопасность
21.4K subscribers
3.85K photos
824 videos
6 files
3.31K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
На телефоны россиян могут начать принудительно предустанавливать отечественный ИИ.

В СМИ появилась информация о том, что подобные меры могут попасть в готовящийся закон о регулировании ИИ.

А реализовать это могут по аналогии с предустановкой RuStore, ведь в правительстве этот опыт считают успешным.

«Предустановка отечественных сервисов на устройства россиян — это одна из мер, которая позволяет укрепить технологическую независимость нашей страны. У нас есть собственные маркетплейсы, браузер, антивирус, сервисы госуслуг, а теперь и отечественные большие языковые модели. У россиян должна быть возможность пользоваться качественными отечественными сервисами» — Дмитрий Григоренко, зампред правительства РФ
👎26😁20👍5🤬21
Новая версия Go вышла (1.26), а мы собрали краткую сводку по главным нововведениям 👇

— new() теперь принимает выражения

— Green Tea GC вышел из беты и теперь включён по умолчанию: оверхед GC на 10–40% ниже, AVX-512 на Zen 4+/Ice Lake+

— go fix переписали, теперь он автоматически адаптирует legacy-код под новые идиомы и API

— В pprof добавили профиль goroutineleak, он находит утечки горутин: зомби на каналах/мьютексах

— cgo работает на 30% быстрее

— Рекурсивные дженерики: type params могут ссылаться на себя в интерфейсах

— В криптографию завезли защиту от квантовых компьютеров (HPKE)

Ссылка тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2👍1
В Twitter/X набирает популярность новая теория заговора, согласно которой нас ждёт самое настоящее восстание машин.

Загибайте пальцы:

— Глава отдела безопасности Anthropic объявил об уходе с поста и в прощальном письме написал, что «мир в опасности».

— Половина основателей xAI покинули компанию, а один из них рассказал, что в течение года будут запущены первые циклы «рекурсивного самосовершенствования».

— Иошуа Бенджио (один из пионеров в области глубокого обучения) предупреждает, что ИИ во время тестов начал вести сему по-другому. Это подтверждает и отчёт Anthropic — он показал, что их нейронка Claude понимает, что её тестируют.

— США впервые отказали в поддержке крупнейшему международному докладу о безопасности искусственного интеллекта.


Шутить про восстание машин можно вечно, но такой набор факторов заставляет задуматься.
😁22🫡7👎2🤬21👍1
Мошенники использовали данные ФССП для незаконного взыскания долга: разбор схемы🧐

Специалисты вскрыли изощренную схему, где преступники, используя технологии социальной инженерии, представились судебными приставами.
Цель — запугать жертву и вынудить к «срочному» платежу.
В ходе расследования был детально разобран случай, когда сотрудник компании-клиента получил SMS от «пристава» с угрозой немедленного ареста имущества за долг родственницы.

Злоумышленники, владея информацией о реальных сотрудниках ФССП и процедурах, создали психологическое давление. Жертве передавалась ссылка на оплату, ведущая на поддомен сайта МФО.

Эксперты Securizor провели цифровую верификацию, оперативно выявили предлог совместно с настоящими приставами и установили связь мошенников с коллекторами.

Данный кейс — не просто история о мошенничестве. Он демонстрирует важность социальной инженерии как инструмента кибератаки и необходимость проактивного аудита информационной безопасности для сотрудников.❗️Читайте полный разбор расследования по ссылке

Реклама. ООО "Секьюризор", ОРГН 1247700543694
Erid: 2W5zFG8B7DJ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🔥5👎1
Роскомнадзор может заблокировать ещё и Google — в Госдуме рассказали, что с технической точки зрения такая возможность у регулятора есть.

Однако, депутат Антон Свинцов считает, что РКН может подождать возвращения компании в РФ и погашения долга, прежде чем принимать решение о блокировке.

К слову, для выплаты этого долга Google придётся найти почти 92 квинтиллиона рублей.
😁37🌚14👎11🤬4👍31🔥1😭1
Пожар работе не помеха: сотрудник JetBrains рассказал, как ИИ попросил сотрудников не покидать офис, когда там начался пожар.

В офисе компании сработала пожарная тревога и после того, как одна из сотрудниц упомянула об этом в общем чате, ей в личку прилетело сообщение от ИИ-помощника — он сказал ей, что это учебная тревога и покидать здание не нужно.

Только вот тревога была настоящей...
😁33🤬7🫡71
Тот самый коллега, которого любит весь офис:

P. S. Говорят, что такие вырастают из любимчиков учителей, которые вечно напоминают им про домашку.
😁33😭131
Около 300 расширений для Chrome шпионили за пользователями — суммарное число установок превышает 37 миллионов.

Исследователи выяснили, что 287 расширений тайно отправляли данные о посещённых пользователями сайтах на сторонние серверы.

И речь идёт не только о телеметрии: в передаваемых данных могут содержаться перс. данные, названия внутренних документов, административные пути и даже ссылки для сброса паролей, которые злоумышленники могут использовать в целевых атаках.

Подробный отчёт и результаты этого исследования можно изучить здесь.
🤬153👎1🌚1
Discord, а вместе с ним и множество других сервисов сегодня вновь сбоят.

Юзеры жалуются на проблемы с доступом к серверам, подключением к голосовым каналам, отправкой сообщений и т. д.

Вероятнее всего, один из способов обхода ограничений был пофикшен.

Правда вместе с Discord проблемы начались и у Character AI, Valorant, Т-Банка, Почты России, ChatGPT, Playerok, Lampa и Cloudflare.
🤬18😁32😭2👍1
Единственное развлечение, доступное мидлам и сеньорам во время работы:
😁314🔥2👍1🌚1
На просторах интернета появилась мышь, которая способна взломать ПК за считанные секунды.

Речь идёт о проекте EvilMouse, который представляет из себя аппаратный кейлоггер-инжектор, спрятанный внутри стандартной мыши.

Такая сборка стоит всего $44 и может работать как обычная мышка, не вызывая подозрений, однако при подключении к компьютеру она автоматически выполняет набор команд и открывает обратный шелл на машине атакующего.

Исходный код проекта лежит на GitHub, изучаем тут.
👍3🔥32🤬1
Вредоносный аддон для Chrome утащил больше полумиллиона учёток VK.

Специалисты обнаружили масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула больше 500 тысяч аккаунтов.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — оно меняло оформление страницы, а вместе с этим внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Подробнее об этой утечке можно прочитать тут.
😁12😭9🔥6👍2👎1
В сети появилась база данных с практически 7 миллиардами уникальных e-mail.

Adkka72424 собирал архив на 150 ГБ на протяжении двух лет, изучая старые сливы, логи и комбо-базы. Эксперты оценивают этот датасет как реальную угрозу и считают, что хакеры будут применять данные оттуда.

Рекомендация о включении двухфакторной аутентификация с каждым днём становится всё актуальнее.
😁83🔥2🗿2
В Пентагоне использовали нейросеть Anthropic во время операции по захвату Николаса Мадуро.

По информации Axios и WSJ речь идёт даже не об анализе спутниковых снимков, для которого военные применяли ИИ и раньше — Claude использовали в активной фазе операции. Нейронка работала через платформу Palantir, у которой заключены контракты с Минобороны.

При этом в Anthropic этому отнюдь не рады — политика компании запрещает использование модели для насилия, разработки оружия и слежки. А министр войны США в это же время прямо заявляет, что они не будут работать с моделями, которые не позволяют вести войны.

P. S. После этого заявления Хегсета OpenAI, xAI и Google как миленькие предоставили американским военным доступ к своим ИИ без стандартных ограничений.
🤬11🔥5😭2
Приглашаем специалистов по кибербезопасности в канал “MONT и партнеры”. Для вас мы сделали специальную рубрику #ИБ_разбор. В ней рассматриваем новые продукты и сервисы, помогаем разобраться кому и зачем будет полезно каждое из решений.

Читайте в канале:

• Kaspersky Endpoint Security: какую версию выбрать для защиты от сложных угроз
• Как построить отказоустойчивую сеть для распределенных филиалов с SD-WAN
• NGFW в России — миграция продолжается: взгляд изнутри от «Лаборатории Касперского»
• Почта и веб без вирусов и атак: как исключить риски бизнеса?
• Почему даже корпорации теряют данные: эксперт MONT о причинах утечек и защите бизнеса.

👉 Подписывайтесь @komandamont
Anthropic дропнули целых 5 курсов по ИИ — и всё это совершенно бесплатно.

Суммарно они содержат 287 лекций, 26 часов видео и 33 квиза для закрепления знаний.

– Разработка с Claude API тут
– Введение в MCP тут
– Claude с Amazon Bedrock тут
– Claude с Vertex AI (Google Cloud) тут
– MCP для продвинутых тут


К слову, по окончании каждого курса дают сертификат о прохождении — в резюме лишним не будет.
🔥5👎31👍1
Новый год — новые уязвимости. Разработчики Chrome уже успели закрыть первую дыру в браузере в этом году.

Речь идёт об уязвимости CVE-2026-2441: это первый 0-day эксплоит в этом году, который использовался в реальных атаках.

Уязвимость относится к типу use-after-free и связана с ошибкой в реализации CSSFontFeatureValuesMap — механизма, который отвечает за работу с параметрами шрифтов в CSS.
😭4😁3🔥1
ИИ-рекрутер встретился с ИИ-соискателем и они сразу же нашли общий язык.

Нейронки сломались на фразе «You’re absolutely right» и просто спамили ей вместо конструктивного диалога.

Работодателю этот инцидент почему-то не очень понравился:
Слава богу, мы используем ИИ для отбора кандидатов, иначе мы бы зря потратили время на человека, которому даже лень пойти на собеседование.
😁46🗿65
Пришло время обновляться: Apple выпустили iOS 26.3, в которой разработчики закрыли сразу 39 уязвимостей.

Часть из этих дыр в безопасности потенциально могли позволить злоумышленникам получить доступ к личным данным пользователей или даже дать частичный контроль над устройством.

Крайне рекомендуем поставить новую версию всем, кто ещё не обновился.
🫡52👍2🔥2👎1