Sachok
10.7K subscribers
715 photos
279 videos
1 file
593 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Forwarded from ЗаТелеком 🌐
Хакеры из скандально известной группы Anonymous заявили, что смогли получить доступ к исходным кодам ядра популярной операционной системы Linux, взломав внутреннюю сеть дата-центра в Сан-Франциско. В качестве подтверждения злоумышленники разместили часть исходников Linux на сайте The Pirate Bay.

Факт утечки уже признал владелец торговой марки Linux Линус Торвальдс. Через считанные часы после публикации magnet-ссылки, позволяющей скачать исходный код, он написал твит, в котором предостерёг от скачивания нелегально полученных файлов.

«Ядро Linux лицензионно защищено. На каждый случай нарушения лицензии мы будем реагировать судебным иском», – предупредил он.

Тем не менее, в России новость восприняли позитивно. Так, депутат Виталий Милонов напомнил, что в условиях санкций российская сторона оставляет за собой право использовать все источники для получения информации, в том числе и пиратские ресурсы. По его словам, «было бы глупо не воспользоваться этим шансом».
Sachok
Да тебя искать не надо, второй день пьешь кьянти в «Меркато», мистер, Эго
Вообще-то на умные лекции хожу. После одно из таких было ощущение, как будто со мной сделали что-то нехорошее без любви. Мозг размялся
Кстати, я сейчас на основной площадке. Смотрите, какой интересный выпуск «Хакера» нашел.

Сказал, что я админ Сачка и просил подарить. Послали в Мавзолей
Sachok
Да тебя искать не надо, второй день пьешь кьянти в «Меркато», мистер, Эго
Кто-то подошел, чтобы получить бесплатную рекламу?
Forwarded from Positive Technologies
💃 В 18:00 начнется концерт «МаякФест», посвященный 130-летию поэта и футуриста Владимира Маяковского!

Перед вами выступят реальные айтишники. На концерте прозвучат написанные победителями музыкального ИТ-фестиваля Positive Wave песни на стихи Маяковского, а также произведения современных поэтов о нем. Все это — в сопровождении симфонического оркестра LS Orchestra под руководством Леонида Сивелькина.

Летом все треки будут выложены на цифровых площадках в составе трибьют-альбома.

Ждем вас в 18:00 на главной сцене Парка Горького! 💃

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
Инфотекс взломали

Пока мы все были на PHD, Украинские хакеры взломали российскую ИБ-компанию «Инфотекс».

По классике персональные данные слили. База данных находилась под управлением Bitrix.

@cybersachok
This media is not supported in your browser
VIEW IN TELEGRAM
Когда начальник предлагает премию, но для этого нужно снизить зарплату
Подменяй, властвуй, попадай

Казалось бы, какую пользу сотрудник компании может извлечь из атаки хакеров?

28-летний аналитик отдела информбезопасности одной из Британских компаний после атаки вируса-шифровальщика попытался подменить адрес в требовании выкупа на свой.

История произошла еще в доковидные времена в 2018 году. Эшли Лайлз участвовал в расследовании атаки и устранении последствий вместе с другими сотрудниками. Но только он додумался подменить платежный адрес для получения выкупа за расшифровку файлов компании на свой личный.

Помимо этого парень создал почтовый адрес, похожий на почту вымогателей и отправлял с него владельцам компании письма, в которых оказывал давление, чтобы работодатель заплатил выкуп.

В ходе расследования выяснилось, что Лайлз получал несанкционированный доступ к личной переписке сотрудников компании с домашнего IP-адреса.

Все улики он удалил с устройств, но правоохранители успели ее восстановить.

Сейчас он признал свою вину и ему грозит 16 лет тюрьмы.

@cybersachok
Ars Technica сообщает, что приложение iRecorder Screen Recorder для Android тайно записывало пользователей каждые 15 минут.

Сервис просто фиксировал звук каждые 15 минут и отправлял аудиофайл разработчику.

Приложение доступно в Google Play с 2021 года, но в 2022 разрабочики добавили в него вредоносное ПО.

Программу успели скачать 50 000 раз. Это небольшая цифра, но в магазинах приложений часто можно встретить и другие приложения, которые маскируются под что-то безопасное в то время, когда они выполняют шпионские задачи.

@cybersachok
Доброе утро
ФСБ сообщили о попытке взлома инфраструктуры телеканала ГТРК в Хакасии

Неизвестные попытались «посредством вирусов» получить доступ к серверам и компьютерам СМИ. По данным правоохранителей, попытки взлома совершены с использованием IP-адресов, зарегистрированных в США.
Не так давно мы узнали, что российских компании тоже теперь становятся мишенью хакеров-вымогателей.

Шифровка важных файлов компании, надо сказать, ситуация не из приятных. Особенно если не было бэкапов.

Всегда было интересно в этих атаках смотреть за тем, как ведут переговоры злоумышленники и жертвы, какую тактику выбирают хакеры. У разных ransomware-группировок часто бывает свой стиль ведения переговоров.

Сейчас в интернете появился сайт, где собраны архивы переписок хакеров и их жертв.

Все данные собрал Валери Маршив, специализирующийся на вирусах-шифровальщиках.

@cybersachok
This media is not supported in your browser
VIEW IN TELEGRAM
Когда на встрече общаешься с исполнителем, оказывающим ИБ-услуги компании и спрашиваешь, атакуют ли компанию ransomware

Олды поймут
This media is not supported in your browser
VIEW IN TELEGRAM
😡 Хакеры перешли на объемы: число DDoS-атак в России по итогам I кв. 2023 года выросло на 58% г/г до 384,8 тыс.

Городами-лидерами по числу атак стали Санкт-Петербург, Тверь и Ульяновск, а также Хабаровск, Челябинск, Сургут, Тюмень, Новосибирск, Ставрополь, что говорит о разнообразии географии атак.

Средняя стоимость организации простой кибератаки составляет около ₽900 в день. При этом хакеры стараются обойти механизмы фильтрации. Одной из последних масштабных кибератак стала безуспешная попытка 22 мая вывести из строя портал Единой России — «Предварительное голосование».

Впрочем, хакеры явно перешли к тактике массированных атак в расчете на то, что в какой-то момент какие-то из десятков тысяч попыток станут успешными.

Следуют четкой инструкции: «рвется там, где тонко». Главное, самим не расслабляться.
WPP и NVIDIA разработали движок на основе ИИ

Нейронка объединит инструменты 3D-дизайна, в частности Adobe и Getty Images.

Простыми словами, создавать рекламу в формате изображений и видео можно будет в десятки раз быстрее. Генерить возможно и отдельные 3D-картинки продуктов (пока, фотографы).

Прочитать полные обзор инструмента можно здесь.
Новая порция нейронок для упрощения работы

ZebraCat
Помогает за пару минут создать ролики для компании. Для работы нужно загрузить свои кадры, либо задать ИИ генерацию с нуля.

SinCode AI
Создает seo-оптимизированный контент для блогов, рекламы, рассылок и сайтов. Сделан на базе GPT-4.
Довольно мультифункциональный инструмент, поддерживает работу с изображениями, есть библиотека подсказок для ИИ и спецредактор для документов.

Miro AI
Подходит для личной оптимизации работы. Генерит заметки, изображения, карточки, блоки кода и mind map.

Compose AI
Расширение для Chrome, обещающее ускорить написание текста на 40% за счет автозаполнения ИИ-подсказками. Инструмент перенимает вашу манеру и стиль, поэтому дописывает тексты в нужном TOV.
Meta* представила ИИ, который создает музыку по текстовому запросу

Компания представила ИИ, который преобразовывает текст в музыку.

Для ИИ «скормили» 20 000 часов музыки

Так же компания разместила предобученные модели, которые можно запустить.
GitHub код и тест самого ИИ

* запрещена в РФ и признана экстремистской организацией