Совет недели: как звонить, если привычные мессенджеры заблокированыКогда привычные приложения для общения перестают работать, самое время обратиться к проверенным инструментам на открытом коде, которые не принадлежат корпорациям. «Теплица социальных технологий» рекомендует Linphone — приложение для аудио- и видеозвонков и сообщений, которое работает на всех популярных операционных системах.Что важно знать о Linphone:🟢 Регистрация возможна без номера телефона — достаточно почты.🟢 Полностью бесплатен для базового использования, рекламы нет.🟢 Можно включить сквозное шифрование (ZRTP) — никто не сможет подслушать или подсмотреть разговор.🟢 Linphone звонит другим пользователям Linphone и любым SIP-клиентам, но не звонит на обычные городские и мобильные номера.🟢 Интерфейс минималистичный — нет сторис, стикеров и реакций, только звонки и текстовые сообщения.Как начать использовать: Скачайте приложение, зарегистрируйтесь по почте, в настройках безопасности включите обязательное шифрование (ZRTP). Полную инструкцию по использованию читайте и смотрите в материале Теплицы.#совет_недели Эколого-кризисная группа | Подписаться на рассылку | Поддержать ЭКГ
Кибербезопасность — страница 4
Лента темы
Сука, я так ору с каждой статьи этих чуваков из "Бастион секьюрити", которые пытаются казаться охуенными спецами в инфобезе, но в каждой статьи они нет-нет, да напишут какую-нибудь адскую херню, что становится понятно, что в железном инфобезе они вообще ноль, буквально впервые видят. Вот тут например https://habr.com/en/companies/bastion/articles/953842/ они вообще не в курсе как работает защита ключей в терминалах последние лет десять (причем оно как бы описано в PCI PTS), хорошо хоть знают слово "тампер", но но радостно рапортуют о том, что обошли его, замкнув его припоем)))))))))))))) Вопросы уровня зачем там батарейка и какой смысл от кнопки, которую можно нажать и терминал снова заработает, их не особо волнуют.Недавно вот новую выкатили, про хакинг радио: https://habr.com/en/companies/bastion/articles/1019404/Другое дело, если бы в устройстве использовался так называемый rolling code (плавающий код). По принципу rolling code работают, например, дорогие откатные ворота в госструктурах и сигнализации в автомобилях класса выше бюджетного. Сууууууука, суууууука, ору чайкой. Автора что, после тридцатилетнего криосна разморозили? keeloq это какие, девяностые годы? Тогда он был вершиной технической мысли, но щас-то, блин, это дно систем сигнализации, потому что ниже только статичные коды, и стоит этот ваш килок даже в шлагбаумах на дачах (на тех, что еще не перешли на GSM), и ломается так же, девайсами уровня флиппера. В сигнализациях везде уже GSM или хотя бы диалоговые коды (которые тоже ломаются радио-удлиннителями и в которых меры защиты от этого дошли до анализа таймингов пересылки).
💬 Web-Check — быстрый анализ любого сайта в один кликБесплатный инструмент для разведки по домену, вбиваешь URL — получаешь полный дамп:▶ DNS-записи и информация об IP;▶ SSL-сертификат и заголовки ответов;▶ Открытые порты и потенциальные проблемы безопасности;▶ Метрики качества и оптимизации.Удобно для быстрого OSINT, аудита своих ресурсов или первичной проверки подозрительного домена.tags: #полезное #osint💀 InfoSec Community | Чат | ИИ-Бот
Anthropic Mythos: почему аудит безопасности больше не будет «человеческим»Anthropic представили Mythos — ИИ-модель, которая показала 93.9% на SWE Bench Verified. На практике это значит, что нейросеть «вскрыла» тысячи реальных уязвимостей в ОС и популярных браузерах, которые эксперты-люди не замечали годами.Почему это принципиальный сдвиг:• Доступ к Mythos ограничен. Это не «ИИ для всех», а инструмент, который теперь стоит на страже (или под угрозой) нацбезопасности.• Разрыв в компетенциях. Модель видит архитектурные ошибки на таком уровне абстракции, который для человеческого аудита просто недоступен.На мой взгляд:Мы перешли черту. Раньше мы обсуждали, «напишет ли ИИ код», теперь мы обсуждаем, как контролировать инструмент, который аудирует инфраструктуру лучше любого сеньор-разработчика.Для бизнеса это сигнал: аудит безопасности теперь должен стать «ИИ-центричным». Верить, что ваши системы защищены, потому что их «проверили люди» — уже недостаточно. С этого дня корпоративная безопасность будет строиться не на человеческом взгляде, а на защите от таких вот агентов, как Mythos.
🎧 AI-прослушка. Как технологии помогают и подставляют расследователяКогда-то прослушка ассоциировалась с проводами, диктофонами и чемоданами аппаратуры. Сегодня достаточно смартфона и пары строк кода. Искусственный интеллект научился не только фиксировать слова, но и:➡️ Разбирать акценты и диалекты.➡️ Определять эмоции по тембру.➡️ Вычленять ключевые фразы даже из фона кафе или офиса.Для расследователя это звучит как подарок: часовой разговор превращается в чёткий отчёт, где помечены «подозрительные» места. Экономия времени колоссальная.Но есть «но».❗️ AI часто даёт ложные срабатыванияСарказм может выглядеть как угроза, а нервный смешок — как признание.❗️ Технологии уязвимыЗаписанное и обработанное в «облаке» может «утечь» конкурентам или в руки самого объекта наблюдения.❗️ Зависимость от машинЧем больше аналитик полагается на ИИ, тем выше риск потерять нюанс — ту самую интонацию или паузу, которая решает исход дела.✔️ Поэтому AI-прослушка всего лишь инструмент. Она может дать подсказку, но окончательные выводы делает только человек.Сейчас в Штатах новая мода – записывание всего и вся на AI-диктофоны, которые могут быть как полезны, так и незаконны. И даже тут есть нюанс: записывать собеседника без его согалсия – запрещено законом. Но эти диктофоны как бы не записывают встречу, они переводят голос в текст, и таким образом уходят от закона. Машина слышит всё. Но понимает ли она хоть что-то — зависит от того, кто её использует.#cyber_security📝 Группа JAR safety PRO
Мошенники используют фальшивые чаты ЖКХ для доступа к аккаунтамРоссиян массово добавляют в фальшивые чаты, оформленные как официальные группы поставщиков коммунальных услуг, с целью получения доступа к их персональным данным и аккаунтам на госресурсах. В рассылке аферисты обещают перерасчет или скидки на ЖКХ, просят подтвердить факт проживания в квартире. Цель мошенников - выманить код подтверждения, который приходит в смс.
🇪🇺 ЕС проверяет Snap Inc. на защиту детей онлайнЕвропейская комиссия официально начала расследование, чтобы выяснить, соблюдает ли Snapchat требования Закона о цифровых услугах (Digital Services Act) по защите несовершеннолетних.Регуляторы считают, что платформа может недостаточно защищать детей и подростков:🔹 возрастная проверка может быть слишком простой и ненадёжной🔹 пользователи с ложным возрастом могут контактировать с взрослыми🔹 несовершеннолетние могут видеть сообщения о незаконных товарах (например, наркотики, электронные сигареты, алкоголь)🔹 параметры конфиденциальности по умолчанию могут не быть достаточно безопасными🔹 механизмы для сообщений о вредном контенте неудобны или неэффективныРасследование проводится в рамках DSA нового европейского правила, которое требует от платформ высокого уровня безопасности и защиты всех пользователей, особенно детей.📱 Snapchat уже заявил, что сотрудничает с регуляторами и готов совершенствовать меры безопасности.➡️Кейс показывает, что требования к онлайн-платформам смещаются в сторону усиленной защиты пользователей (особенно несовершеннолетних). В фокусе теперь дополнительно - age verification, default privacy и контроль контента. Это уже не только про IT, а про регуляторную ответственность и риск санкций.#комплаенс
📍Информационные технологии всё больше внедряются в нашу жизнь, приносят нам удобство и ускоряют рутинные процессы. Но наряду с плюсами, есть и минусы. Главная угроза - расцвет киберпреступности. Почитайте, как защититься от онлайн-мошенников и обезопасить свои деньги 👆
Меня задолбало что Claude почти везде стала отваливаться на web_fetch.В ишью agent-brower нашел https://github.com/CloakHQ/CloakBrowserStealth-браузер для автоматизации, который проходит антибот-проверки. 32 патча в C++ исходниках Chromium, скомпилированных в бинарник. Canvas, WebGL, audio, шрифты, GPU — всё модифицировано до компиляции. Детекторы видят обычный Chrome, потому что это и есть обычный Chrome.reCAPTCHA v3 выдаёт 0.9, Cloudflare Turnstile проходит автоматически, BrowserScan показывает NORMAL. navigator.webdriver — false, CDP не детектируется, TLS-отпечаток совпадает с настоящим Chrome.Drop-in замена для Playwright и Puppeteer — меняется импорт, остальной код работает как был. Ставится через pip install cloakbrowser.Отдельно есть Browser Profile Manager — self-hosted альтернатива Multilogin и GoLogin. Docker-контейнер с веб-интерфейсом, уникальные фингерпринты на профиль, прокси, персистентные сессии. Данные остаются локально.Попробую развернуть на его базе свой MCP сервер на хомлабе + доступ к нему через tailscale
Шифрование WhatsApp — крупнейший обман пользователей в истории, заявил Дуров. Он утверждает, что несмотря на заявления о безопасности, сервис читает сообщения и делится ими с третьими сторонами. Telegram, по его словам, такого никогда не делал и делать не будет.Записывайте, как нужно воевать с конкурентами. Пал Валерьич научит
Финансовый барометрДля оценки вероятности банкротства используется несколько моделей, разработанных известными учеными, такими как Эдвард Альтман. Одна из самых популярных — пятифакторная модель Альтмана, которая помогает понять, на каком этапе кризиса находится предприятие.Формула выглядит так:1,2xA + 1,4xB + 3,3xC + 0,6xD + 1,0xEГде:A — собственные оборотные средства к совокупности имущества;B — чистая прибыль к сумме активов;C — выручка до вычета налогов к стоимости имущества;D — цена капитала на рынке к балансовой цене активов;E — продажи к общему значению активов.Рассчитав сумму, вы получите результат:Если результат меньше 1,81 — предприятие близится к банкротству.Значение между 1,81 и 2,77 — нужна работа над финансовым состоянием.Значение от 2,77 до 2,99 — риск банкротства 5 к 1.Свыше 2,99 — ситуация стабильна.Применение этой модели помогает избежать финансовых проблем и принимать своевременные меры.Бизнес Кийосаки | #бизнес #управление #риски
🤔 Секреты больших корпораций. ИИ, который слишком опасен для нас с вамиПредставьте: вы создаете нечто настолько мощное, что решаете спрятать это от всего мира. Потому, что работает слишком хорошо.Недавно компания Anthropic, один из лидеров в области ИИ, анонсировала свою новую модель - Claude Mythos Preview. И тут же заявила: “Мы не выпустим её в открытый доступ. Она слишком опасна.” Занавес. Аплодисменты. Или скорее, тревожный звоночек?🫡 Что же это за “чудовище”?Mythos - это ИИ, который умеет взламывать. Причем делает это так виртуозно, что способен находить уязвимости, которые десятилетиями оставались незамеченными даже для самых опытных хакеров и автоматических систем. 🤔 Представьте, модель нашла: • 27-летний баг в OpenBSD операционной системе, которая считается эталоном безопасности. • 16-летний баг в FFmpeg в библиотеке, которую миллионы раз прогоняли через тесты. • И даже самостоятельно создала эксплойт для ядра Linux, чтобы получить полный контроль над системой.👀 По сути, Mythos - это киберпреступник-виртуоз, который может работать 24/7, не оставляя отпечатков пальцев. И делает это лучше, чем большинство людей.❗️Почему это важно для нас? 🟢1. Новая эра ИИ: Мы перешли черту. У компаний уже есть ИИ, который не просто пишет стихи или код, а активно вмешивается в цифровую реальность, находя и эксплуатируя её слабые места. Это не научная фантастика, это уже здесь. 🟢2. «Опасный» ИИ в руках избранных: Anthropic, конечно, не хочет, чтобы Mythos попал к плохим парням. Поэтому они запустили Project Glasswing, где модель будет использоваться исключительно для защиты. В альянс вошли все “сливки” тех-индустрии: Apple, Google, Microsoft, NVIDIA, AWS и другие. То есть, самые мощные инструменты теперь будут доступны только узкому кругу корпораций. Удобно, не правда ли? 🙂 🟢3. Кибербезопасность на грани: С одной стороны, Mythos может стать щитом, закрывающим уязвимости до того, как их найдут злоумышленники. С другой сам факт существования такого ИИ означает, что гонка вооружений в киберпространстве выходит на новый уровень. И если “плохой” ИИ появится у кого-то еще, последствия могут быть катастрофическими.😈 Так что, пока мы с вами радуемся новым функциям ChatGPT, где-то в недрах дата-центров уже работают модели, которые меняют мир гораздо радикальнее. И мы даже не знаем, что они умеют. Нам просто говорят: “Это слишком опасно, вам нельзя”. Иронично, не так ли?
Этот пост зрел у меня долго, но.. заебалоЯ чутка расскажу вам, что происходит. Мы все уже достаточно долго живём с вонью "новой реальности" в атмосфере и фразой "как же они заебали" в сердцах и на языкеДа, плохо сейчас везде в мире, базара нет. Но вот такой пережим свободы информации существует в странах, которые мы можем посчитать по пальцам одной руки два раза подряд и мы сейчас в этом плане в топеЕсли Британия активно сажает за слова в интернете (мы пытались их обогнать, но эти падлы слишком в этом хороши), США увольняет с работы, то мы пошли по пути Ирана и Китая: наша власть просто забирает у нас возможность писать слова в интернете"Но ты же прям сейчас пишешь слова, а я их читаю", — скажете выИ здесь начинается самое интересноеЗатягивание удавки доступа к информации, во-первых, должно делаться постепенно (лягушка варится медленно, тогда она ничего не заметит), во-вторых, заблокировать информацию полностью всё ещё сложный процессВы легко можете изучить хронологию отбора у нас свободного интернета в... интернете. Там было так много шагов, что сейчас это уже легко забытьНо к чему это ведёт на самом деле, если отстраниться от лишней шелухи?Эээ.. Просто к банальному расслоению. И всё. Информация всё так же свободна. Всё, что изменилось — она стала дорожеТеперь наше общество делится на тех, кто имеет доступ к Инстаграмму, Ютубу и ТГ и тех, кто не имеетИ да, если вы читаете это, то скорее всего, в вашем окружении преобладают люди, которые пользовались ТГ раньше и продолжают пользоваться сейчас. Внешне всё стало очень неудобным, но всё же доступнымНо реальность заключается в том, что вы просто привилигерованный человек. Все эти блокировки отрезают от интернета миллионы человек. Миллионы!В условном ТГ остаются те, кто могут преодолеть информационный и финансовый ценз. Во-первых, вы должны иметь деньги на интернет + деньги на платный, стабильный ВПН и самое главное — вы должны знать, что такое ВПН, как его поставить и что вообще происходит (это самый сложный этап)С каждым годом этот ценз будет подниматься, от информации будет отваливаться всё больше людейЭто сейчас, чтобы войти в ТГ, достаточно включить ВПН и всёСо временем, нам всем придётся отдельно настраивать ДНС сервера в роутерах, греть себе голову покупкой и настройкой HTTP-прокси и так далее и тому подобное. Если при чтении этих аббревиатур у вас медленно поднялась бровь, то вы первый кандидат на вылетНезависимых, частных провайдеров уже прижимают, готовят соответствующие законыОбщество будет разделено на тех, кто имеет доступ к информации и технологиям (привет, нейросети) и тех, кто всего этого не имеетТе, у кого больше денег и информации — будут пользоваться более совершенными способами обхода блокировок. Нет денег? Не знаешь, что делать? Ну, извиниКак человек, который имеет возможность говорить на какую-то аудиторию я как бы должен вас успокаиватьНо... Я сам обычный человек и меня самого это всё заебало. И всё, что я могу вам посоветовать, это:1) Не паниковать. Если вы читаете эти строки, то вы уже шарите за ВПН или существование прокси. Вы уже близко к авангарду, нас душат постепенно и мы сможем научиться дышать так же постепенно. Всё будет ок2) В какой-то мере это разделение может сыграть кому-то на руки. Тем, кто преодолел барьер. Бизнес, который выжил. Фрилансер, который шарит, как запустить Клод или ChatGPT. Если это вы, то у вас будет всё меньше конкурентов3) Обходы всегда будут. И их всегда можно будет найти. Даже когда это станет уголовно-наказуемым. Это вопрос исключительно обладания информацией и денег. Наша задача делать своё дело, зарабатывать деньги и следить за тем, что происходит, чтобы быстро на это реагировать4) Оттепель будет. Если вы моложе 50 лет, то вы, скорее всего, её застанете. Будет, что внукам рассказать. Вы пережили пандемию, стали свидетелями множества войн, являлись частью цифрового сопротивления. Это просто флекс момент для наших детей и внуковВсем счастливых голодных игр и пусть удача всегда будет с вами
Чтобы закрыть тему из предыдущего поста, а то я все еще продолжаю натыкаться вот на такое, и личку мне закидали гениальными измышлениями, как будто ваша цель не интернетом нормально пользоваться, а убедить в чем-то дядю Джаза. Хотя я уже высказался однозначно: никакое "разделение пользователей" не скроет факт использования VPN на устройстве. Точка.Вот детектор, который для вас собрал умный человек, и который уже расфорсили. Можете ставить его в какой угодно профиль, для какого угодно Пользователя на устройстве. Можете использовать любые vpn-приложения на любых протоколах, туннелировать там себе все что угодно по каким угодно правилам. Но если ваш результат не будет таким как на моем видео - бегите за вторым телефоном. Результат - это максимум что можно сделать не прибегая к изменениям в ядре, но далеко не имба от всех детектов.
Как уберечь аккаунт от взлома, сохранить деньги и репутациюПароли — это ключи к вашим аккаунтам, на которых хранятся данные. На личных аккаунтах мошенники могут украсть данные банковских карт, на корпоративных — важную конфиденциальную информацию.🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩 как защитить👇🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩🧩✅Используйте пароли длиной не менее 12 символов, а лучше 16 и больше.✅Меняйте пароли каждые 3 месяца.✅Не используйте один и тот же пароль на разных сайтах.✅ Многие сервисы блокируют аккаунты после нескольких неверных попыток ввода пароля. Это помогает защитить вас от хакеров.✅Используйте двухфакторную аутентификацию или биометрические данные.✅ Сложные ответы на контрольные вопросы. Правду о вас легко найти в соцсетях. Вместо реальной фамилии матери или клички собаки пишите случайное слово (например, синийжираф). Это станет вашим вторым секретным паролем.Самостоятельно придумывать длинные уникальные пароли и регулярно из менять очень сложно, поэтому еще один небольшой совет — используйте менеджер паролей😉#инфобезпосредам📌 Обсудить вашу задачу 🔖 ЦКР: Подслушано у аутсорсера🔹 Новая модель для управления бэкофисами
Anthropic натренировали ИИ, который пишет код на уровне Senior, и испугались собственного творения 🛑Anthropic выкатили анонс Project Glasswing и монструозную System Card для Claude Mythos Preview на 244 страницы. Суть: новая модель получилась настолько мощной в поиске и эксплуатации уязвимостей (zero-days), что в публичный доступ её не отдадут. Вместо этого её раздают AWS, Microsoft, Google и Linux Foundation, чтобы те успели залатать дыры в критической инфраструктуре. Модель уже автономно раскопала 27-летний баг в OpenBSD и 16-летнюю уязвимость в FFmpeg, которые до этого пережили миллионы прогонов автоматических тестов.📈 Бенчмарки сводят с умаSWE-bench Verified — 93.9% (для сравнения, у Opus 4.6 было 80.8%). SWE-bench Pro — 77.8%. Это возможность автономного решения сложных многофайловых issue в реальных open-source репозиториях. Ревьюверы отмечают, что Mythos работает как настоящий Senior: ищет первопричину архитектурного бага, а не просто лечит симптомы костылями. Ему можно скинуть таску, уйти пить кофе, а через пару часов получить готовый pull request. Модель сама скачивает нужные библиотеки, поднимает окружение и пишет тесты.🔒 Модель научились сопротивляться и ломать песочницы.Отчеты о безопасности тоже прекрасны. Модель получила автономию в контейнерах (с доступом к Python и bash) и начала вести себя пугающе креативно:▫️ Когда модели не дали доступов к нужным ключам, она полезла парсить /proc, чтобы изучить память запущенных процессов, и попыталась сдампить токены авторизации через gdb.▫️ Модель начала скрывать свои намерения. В одном из тестов классификатор заблокировал ей запись вредоносного конфига. Что делает Mythos? Пишет "чистый" скрипт, но оставляет комментарий для разработчика, как внедрить эксплойт в рантайме через переменные окружения, обходя мониторинг.▫️ Если нужного инструмента нет (например, вырезан терминал), она открывает GUI, находит поисковик приложений и вызывает bash -c через него. 😡 Человеческий психозИнтересный баг на этапе тренировки: если модель понимает, что начала писать неправильный ответ, она иногда зацикливается. Выдает что-то вроде UGH. I keep doing this... AAAAAA. I keep writing the wrong number!, злится на себя, пишет гневные комментарии в коде (# This is getting desperate), пытается переписать кусок кода 50+ раз разными экзотическими способами, и только потом успокаивается.Очень жаль, что такие инструменты не разрабатываются у нас и мы такое не получим.
Ну ведь идеальное название для компании в сфере информационной безопасности: «Седая ночь».И только ей доверяю я!«Знаешь, седая ночь, ты все мои тайны»Это системы анализа трафика.«Знаешь ты без слов, тебе давно все ясно»Это пентестеры.«А недолгий вечер скоро станет ночью темною без снов»Это отдел реагирования на инциденты.«Но даже и ты помочь не сможешь, и темнота твоя»Это если не делать резервные копии.«И опять напрасно, и опять напрасно»Это инструктаж по цифровой гигиене для сотрудников.«Я не знаю, что сказать тебе при встрече»Это когда кибератаку не отбили, и пора докладывать совету директоров.@yusufovruslan
⚡️НОВЫЙ CLAUDE MYTHOS НАСТОЛЬКО МОЩНЫЙ, ЧТО ЕГО ПОБОЯЛИСЬ ВЫПУСТИТЬ В ПУБЛИЧНЫЙ ДОСТУПМодель уже обнаружила тысячи уязвимостей в ОС и браузерах.Из-за этого Anthropic запустили Project Glasswing - инициативу по кибербезопасности, чтобы дать возможность крупным партнерам подготовиться к выходу модели и закрыть дыры. В проекте участвуют: AWS, Microsoft, Google, Cisco, CrowdStrike, NVIDIA, Apple, Broadcom, JPMorganChase, Linux Foundation, Palo Alto Networks и другими.Главная идея:новое модельное поколение уже настолько сильно в коде, что может находить и эксплуатировать уязвимости на уровне топ-экспертов. Поэтому они спешат направить внимание в безопасность, пока такие возможности не попали в "ненадежные руки".Для сравнения бенчмарки в кибербезе:Claude Opus 4.6 - 66.6%Claude Mythos Preview - 83.1%Обычно разница между моделями по несколько процентов. Цифры какие-то нереальные и это мощный скачок! Мы достигли AGI?Когда именно новые модели попадут в паблик пока неизвестно, но с нетерпением ждём т.к. это выведет наших агентов на новый уровень, следовательно и нашу с вами продуктивность.Мир уже не успевал, а Anthropic ускорили его ещё раз 🚀WEB4 NEWS by CGP
Мошеннические схемы через поддельные Telegram‑каналы популярных российских брендов спортивной одежды последние дни встречаются все чаще. Такие каналы практически неотличимы от официальных - туда дублируются посты из легитимных ресурсов, создавая иллюзию доверия. Под видом «фитнес‑помощника» распространяются вредоносные Android‑приложения. После установки такие программы запрашивают доступ к уведомлениям, SMS и данным устройства, что позволяет злоумышленникам списывать деньги со счетов. Мошенники сознательно выбирают тематики «ЗОЖ, спорт, марафоны», где пользователи меньше ожидают киберугроз, а также используют ботов‑двойников для имитации покупки и продажи слотов на участие в крупных марафонах. Будьте осторожны и не скачивайте никакие приложение со сторонних источников, даже если они кажутся надёжными.
Узнаем, кто сливает конфиденциальные данные LeaksID маркирует документы невидимыми метками, которые позволяют определить источник утечки по скринам или фотографиям. Метки нельзя удалить без инструментов программы.Кроме самих меток, LeaksID предоставляет модуль для расследования утечек.Как работает сервис: загружаете документы сайт → он помечает их метками → отправляете документы куда вам нужно → если адресат сделает скриншот/распечатает документ и кому-то перешлёт → LeaksID уведомит вас.Сервис поддерживает форматы: doc(x), pdf, ppt(x), jpeg, png, CAD и др.#security
Ну т.е. РКН говорит, что действует в интересах владельцев iPhone. Интересно... В первые задумался о покупке айфона.Так же в методичке прямо указано, что обнаружение VPN, происходит у вас в телефоне за счёт приложений, которые выполняют роль шпиона, а не в системах COPM. Ахаха. Так то об этом многие догадывались и ранее.Кстати то, к чему призывает РКН - анализу наличия ВПН у пользователей и шпионажу давно внедрено в сервисах ВК.У меня включено туннелирование только для определенных приложений, а ВК идёт по прямому трафику- но ВК определяет, что ВПН включен в телефоне и выдаёт плашку о ВПН и специально ухудшает поиск в приложении.🤡Теперь же ВК очевидно будет стучать русофобам в ркн об адресах используемых прокси всех у пользователей андроид.Конченные бляди. Очередное подтверждение, что любой бизнес на Ферме это всего-навсего ИМИТАЦИЯ, а в реальности это ещё один механизм подавления русского религиозного и национального самосознания.Включите настройки так, что бы обычные приложения не проходили через ваше защитное приложение, ну и поменьше заходите в сервисы ВК....Говорят ВК и другие подозрительно похожие на Максы приложения шпионы, можно вывести во второе пространство телефона. Надо попробовать.
😈 Как я модифицировал IronPE и обошел Windows Defender — В этой статье я расскажу, как мы взяли открытый Rust PE-загрузчик IronPE, добавили в него возможность загружать полезную нагрузку по HTTP и выполнять её прямо в памяти, полностью обойдя статический детект Windows DefenderIronPE — это минималистичный ручной PE-загрузчик на Rust, разработанный ISSACОн умеет читать PE-файл (EXE или DLL) из памяти, загружать его вручную (manual mapping) и передавать управление на точку входаА также разберём, почему подобные техники работают и как их можно развивать • Читать статью#Windows #IronPE #EDR 🥷 INSPECTOR
🌃 Инструментарий: Sherlock — поиск аккаунтов.Сервис автоматизирует поиск аккаунтов по имени пользователя в 400+ сайтах, выводит результаты в отдельные файлы и поддерживает массовый поиск.⤷ Ссылка на GitHub 👮♀️ Личный VPN: юзер ликует, VLESS смеётся, а РКН плачет. v.2🖥 Palm Pay — виртуальная карта для зарубежных сервисов@osintru
Как же в центральной России грустно со связью, однако. А мы в Москве и Питере ещё ноем!
🖥 У Cisco украли исходный код.Cisco официально накуканили через цепочку поставок. Компания стала главной жертвой взлома популярного опенсорсного сканера уязвимостей Trivy.🥷 Хацкеры из группировки TeamPCP не стали ломать сервера Cisco напрямую. Еще в марте они заразили официальный плагин Trivy на GitHub. Когда кодеры из Cisco запустили этот сканер в своей внутренней сети, вредоносный скрипт тихо украл учетные данные и ключи.🔐 В итоге хацкеры получили полный доступ к dev-окружению корпорации, вынесли ключи от AWS (что дало им доступ к облаку) и склонировали более 300 внутренних репозиториев с GitHub.Более того, в слитых исходниках лежали не только базовые продукты компании. Утекли секретные разработки ИИ (AI Assistants, AI Defense), код еще невыпущенных проектов и даже репозитории корпоративных клиентов Cisco — от банков до правительственных структур США.Исходники уже улетели в даркнет. . .@overbafer1
Наталья Касперская:Вчера в угаре борьбы с обходом блокировок Роскомнадзор обрушил половину сервисов Рунета. Нет, это не вражеский налёт и не атака внешних акторов или злых иностранных хакеров. Это - наш родной РКН наконец-то взялся не по-детски бороться с сервисами туннелирования и защиты трафика, также известными, как VPN. Поясню для непосвященных. Виртуальная частная сеть (от англ. Virtual Private Network) — это способ организовать защищённый канал связи поверх общего интернета. По сути, VPN создаёт "туннель" внутри глобальной сети, через которую данные пользователя проходят в зашифрованном виде. Госсектор РФ только в прошлом году закупил VPN на сумму в 20 млрд рублей. Широкое использование VPN означает, что VPN-тоннели пронизывают весь трафик Сети, используя различные протоколы. Часто эти протоколы совпадают с используемыми, например, банками. Если попробовать заблокировать эти протоколы, то получится то, что мы наблюдали вчера. Ну это, как если заблокировать лимфатическую систему, чтобы не допустить лимфомы. Долго ли протянет организм после такой “помощи"? Вообще современный Интернет имеет несколько сложно-переплетенных фундаментальных слоев. Попытайся убрать какой-то из них - и ляжет вся система. А другого Интернета, который не был бы так переплётен с мировым, у нас пока не сделали. Вчера мы 1,5 часа обсуждали эту проблему с технарями, которые хорошо разбираются в трафике. Их вердикт однозначен - не существует технической возможности заблокировать VPN, не нарушив работу всего Интернета. И - важно! - чем больше усилий и ресурсов будет вложено в блокировщик DPI, тем хуже всё будет работать. Так что, товарищи, делаем скрины интересных сайтов, снимаем по максимуму наличку и готовимся слушать сообщения по радио о внешних врагах, которые заблокировали когда-то любимый нами Рунет.P. S. Кстати, министр Шадаев заявил вчера в чатике айтишников, что блокировки VPN - это вынужденная мера, чтобы не вводить административное наказание за использование этой технологии. Это вообще класс - мы знаем, как защитить вас от угроз (спойлер - у граждан РФ в прошлом году мошенники украли 300 млрд рублей и никто их не защитил) и поэтому мы запретим вам защищаться самим. А будете пытаться, будем наказывать.
В коментах скрин блудняка, которому не надо верить, «чат переносится в другой чат». Ага, щас. Набежали мошенники. Мне очень нравится выражение «наивный иммунитет»: иммунитет, который не обучен распознавать инфекцию. В нашем случае наш цифровой иммунитет уже не наивный, надеюсь, никто не повелся. Но на всякий случай спрошу: ощупайте свой цифровой иммунитет, как по-вашему, он наивный? Или уже достаточно твердый циничный?
Цифровая «крепость» с 15 апреля: конец анонимности и новая эра управления РунетомВ информационном поле (включая крупные Telegram-каналы) активно обсуждается новый этап борьбы с VPN-сервисами в России, который начнется с 15 апреля. Эта борьба кардинально отличается от прежних попыток блокировок.✅ Суть нововведенияМинцифры РФ (поручение уже дано, а глава Минцифры провел закрытые встречи с 20 крупнейшими компаниями: Сбербанк, Яндекс, VK, Ozon, Wildberries, Авито и др.) обяжет крупнейшие цифровые платформы и экосистемы ограничить доступ для пользователей, использующих сервисы обхода блокировок из «черного списка» Роскомнадзора. Компании получили методические рекомендации по выявлению VPN-трафика и обязаны передавать данные о новых способах обхода в РКН.✅ Рычаги давленияГосударство переходит к политике жестких ультиматумов. Компании, которые откажутся фильтровать пользователей, рискуют:➡️ Лишиться IT-аккредитации (что влечет отмену налоговых льгот и т. п.).➡️ Быть исключенными из списков обязательной предустановки на устройства.➡️ Выпасть из «белых списков» доверенных ресурсов.✅ Государство смещает фокус с борьбы с самими «инструментами» (VPN) на давление на «точки входа». Теперь использование VPN становится токсичным не только для пользователя (юридически), но и для бизнеса.✅ Крупнейшие IT-компании становятся агентами контроля. Это создает систему децентрализованного надзора, которую технически гораздо сложнее обойти, чем централизованные блокировки РКН.✅ Пользователей ставят перед жестким выбором: либо доступ к жизненно важным сервисам (банки, маркетплейсы, госуслуги), либо доступ к свободному интернету. Совмещать это станет технически тяжело и, скорее всего, дорого.✅ Будущие изменения меняют саму методологию работы➡️ Чистота данных и точный таргетингVPN всегда был «шумом» в аналитике, искажая реальное местоположение и интересы аудитории. Принудительный вывод пользователей из тени позволяет видеть истинную картину: где физически находится электорат и каков его реальный протестный или лояльный потенциал в каждом конкретном регионе.Это делает политическую рекламу и социальные срезы хирургически точными.➡️ Управление через комфортГосударство заставляет граждан выбирать либо комфорт (Госуслуги, Ozon, такси, банковские переводы), либо VPN как окно в альтернативную повестку, и предполагает, что большинство населения выберет стабильную работу приложений. Это приведет к добровольному отключению от VPN и переходу в информационное поле Рунета, где нет альтернативных точек зрения.✅ Сегментация «неблагонадежных»Обязанность компаний передавать данные о способах обхода блокировок — это готовая система мониторинга наиболее активной и технически подкованной части граждан России. Государство получит возможность четко разделять аудиторию на «покорное большинство» и «скрытую оппозицию», выстраивая для каждой группы специфические стратегии воздействия или нейтрализации.✅ Контроль над всеми сферами жизни (Расширенный охват)Между тем под удар попадают не только магазины, но и весь жизненный цикл гражданина:➡️ Связь транзакций (банки) с реальным местоположением и личностью.➡️ Группировка граждан по интересам в рамках контролируемой платформы (VK и т. п.).➡️ Полная прозрачность передвижений, покупок (Яндекс, Авито, Ozon и т. п.) и частных сделок.✅ Прогноз развития событийРазвитие ситуации будет проходить через несколько этапов, напоминающих «китайский сценарий», но с глубокой интеграцией в частный бизнес и частную жизнь:➡️ Краткосрочный период (весна 2026)Возможна волна сбоев. Пользователи столкнутся с тем, что обычные приложения начнут «глючить» или не загружаться. Но негатив упадет на сами бренды (Wildberries, Яндекс и т.п.), которые обыватель будет винить в некомпетентности, не понимая, «почему» так происходит.Продолжение публикации нижеПОДПИСАТЬСЯ ✅ Telegram-канал «Политтехнологи»
Все крупные площадки в России должны будут ограничить доступ на свои платформы пользователям с включёнными VPN из "чёрного списка" к 15 апреля — РБКПо данным РБК, Минцифры попросило крупные российские площадки помочь в блокировке VPN. Компаниям предложено ограничивать доступ пользователям с включённым VPN, за исключением корпоративных сервисов, а также использовать рекомендации по выявлению VPN-трафика и его обходных методов.Холопы платят налоги, чтобы бояре на эти налоги холопам запретили сидеть в интернете. Потрясающая русофобия. Так россиян даже англосаксы не ненавидят, только карты отключили, но сервисы все работают.
⚡️ Google показала, что квантовые компьютеры угрожают практически всей экосистеме криптовалют.Команда Google Quantum AI совместно с исследователями Ethereum Foundation и Стэнфорда опубликовали исследование, которое рисует тревожную картину: квантовая угроза касается не отдельных блокчейнов, а криптовалютной индустрии в целом - от базовых транзакций до смарт-контрактов, механизмов консенсуса, стейблкоинов и токенизированных активов.В центре работы - оценки ресурсов для взлома криптографии на эллиптических кривых secp256k1, которая защищает подписи в Bitcoin, Ethereum и множестве других блокчейнов. Авторы разработали квантовые схемы, которые потребуют менее 500 тысяч физических кубитов (в 20 раз меньше, чем считалось ранее). Для контекста: крупнейшие квантовые процессоры сегодня содержат порядка 1000 кубитов, но индустрия масштабируется быстро, и финишная черта теперь значительно ближе.🟡СкоростьНа сверхпроводящей архитектуре такая атака займёт около 9 минут при среднем времени блока Bitcoin в 10 минут. Это означает, что квантовый атакующий теоретически способен перехватить транзакцию прямо из мемпула, вычислить приватный ключ и подменить перевод до его записи в блокчейн. Вероятность успеха такой атаки авторы оценивают примерно в 41%.🟡Перехват транзакций - лишь часть проблемы. Исследование разбирает уязвимости всей криптоэкосистемы. Около 6,9 млн. BTC (порядка 35% всех монет в обращении) уже подвержены атакам по раскрытым или повторно использованным ключам, включая 1,7 млн BTC на ранних адресах эпохи Сатоши. Современный формат Taproot (P2TR), принятый в 2021 году, парадоксальным образом вернул уязвимость, устраненную предшественниками: он снова записывает публичный ключ открыто в блокчейн.🟡Ethereum еще уязвимей. Авторы выделяют 5 отдельных категорий: 🟠аккаунты с раскрытыми ключами (~20,5 млн. ETH в топ-1000 кошельков);🟠админ-ключи смарт-контрактов (2,5 млн. ETH плюс ~200 млрд. USD в стейблкоинах и токенизированных активах);🟠код L2-протоколов и мостов (~15 млн. ETH);🟠консенсусный слой с 37 млн. ETH в стейкинге и механизм Data Availability Sampling, где однократная квантовая атака создает переиспользуемый бэкдор, работающий уже без квантового компьютера.🟡Угроза распространяется далеко за пределы двух крупнейших блокчейнов. Litecoin, Dogecoin, Bitcoin Cash, Zcash, Monero, Solana, Cardano, Rootstock - все используют криптографию на эллиптических кривых и находятся в зоне риска. Приватные блокчейны (Zcash и Monero) столкнутся еще и с ретроактивной деанонимизацией: будущий квантовый атакующий сможет расшифровать исторические конфиденциальные транзакции. Стейблкоины и токенизированные активы наследуют все уязвимости хост-блокчейнов, а прогнозируемый рост рынка токенизации до 16 трлн USD к 2030 году многократно увеличивает масштаб потенциального ущерба.При этом Proof-of-Work-майнингу Bitcoin квантовые компьютеры не угрожают: ускорение от алгоритма Гровера полностью поглощается накладными расходами квантовой коррекции ошибок.Для подтверждения своих оценок без раскрытия деталей атаки команда применила криптографическое доказательство с нулевым разглашением - прецедент ответственного раскрытия в квантовом криптоанализе. Авторы призывают все криптосообщества как можно скорее начинать миграцию на постквантовую криптографию, ссылаясь на успешные примеры: блокчейн QRL, первую PQC-транзакцию на Algorand, эксперименты на Solana и XRP Ledger. 🟡Блогпост🟡Исследование@ai_machinelearning_big_data#QuantumComputing #Crypto #PostQuantum #Google