Forwarded from Злой эколог
"Очень мутная история с самолётом Flydubai и угроза ядеркой Европе от России"
Смотреть на Ютуб: https://youtu.be/KItGRiSzowE
Смотреть на ВКвидео: https://vkvideo.ru/video-186207046_456240602
Смотреть на Рутуб: https://rutube.ru/video/68e47750e5e71b5e5323a750fb501bcd/
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
JSCeal, также известный как WEEVILPROXY и MeadowLocust, крадёт данные пользователей криптовалютных услуг
Вредоносная кампания активна как минимум с марта 2024 года. Злоумышленники распространяли поддельные приложения через рекламу, а финальный файл запускали с помощью встроенной среды Node.js. Check Point отслеживает семейство с начала 2025 года.Обычные инструменты анализа плохо справлялись с JSCeal из-за двойной маскировки.
Разработчики сначала запутывали JavaScript, а затем превращали его во внутренний байт-код V8. Полученный кэш зависел от конкретной версии движка и не содержал многих элементов исходного кода, на которые опираются стандартные средства деобфускации.
Новая цепочка сначала распаковывает файл, сжатый алгоритмом Brotli, а затем передаёт кэш совместимому дизассемблеру и декомпилятору View8. Последовательные модули восстанавливают значения и строки, защищённые RC4, выпрямляют запутанный порядок выполнения и удаляют лишние функции-посредники. Инструментарий уже опубликован на GitHub.
Очищенный псевдокод раскрыл возможности JSCeal, которые могли не проявиться при одном тестовом запуске. Вредонос перехватывал нажатия клавиш, делал снимки экрана, похищал пароли, cookie и сессии браузеров, а также данные Telegram. Локальный прокси подменял HTTPS-трафик с помощью подконтрольного сертификата, а отдельные обработчики собирали балансы на 25 криптовалютных платформах.
Авторы JSCeal продолжают усложнять анализ. В новых вариантах появилась другая версия V8, дополнительное шифрование AES-256-CBC с ключом из предыдущего этапа заражения и поддержка macOS. Выпущенная версия анализатора рассчитана на прежнюю сборку V8, поддержку новой Check Point планирует добавить позднее. ИИ может присваивать функциям понятные имена, но такие подсказки требуют ручной проверки по коду и потокам данных.
https://www.itsec.ru/news/jsceal-takzhe-izvestniy-kakweevilproxy-i-meadowlocust-kradiot-danniye-polzovateley-kriptovalutnih-uslug
Вредоносная кампания активна как минимум с марта 2024 года. Злоумышленники распространяли поддельные приложения через рекламу, а финальный файл запускали с помощью встроенной среды Node.js. Check Point отслеживает семейство с начала 2025 года.Обычные инструменты анализа плохо справлялись с JSCeal из-за двойной маскировки.
Разработчики сначала запутывали JavaScript, а затем превращали его во внутренний байт-код V8. Полученный кэш зависел от конкретной версии движка и не содержал многих элементов исходного кода, на которые опираются стандартные средства деобфускации.
Новая цепочка сначала распаковывает файл, сжатый алгоритмом Brotli, а затем передаёт кэш совместимому дизассемблеру и декомпилятору View8. Последовательные модули восстанавливают значения и строки, защищённые RC4, выпрямляют запутанный порядок выполнения и удаляют лишние функции-посредники. Инструментарий уже опубликован на GitHub.
Очищенный псевдокод раскрыл возможности JSCeal, которые могли не проявиться при одном тестовом запуске. Вредонос перехватывал нажатия клавиш, делал снимки экрана, похищал пароли, cookie и сессии браузеров, а также данные Telegram. Локальный прокси подменял HTTPS-трафик с помощью подконтрольного сертификата, а отдельные обработчики собирали балансы на 25 криптовалютных платформах.
Авторы JSCeal продолжают усложнять анализ. В новых вариантах появилась другая версия V8, дополнительное шифрование AES-256-CBC с ключом из предыдущего этапа заражения и поддержка macOS. Выпущенная версия анализатора рассчитана на прежнюю сборку V8, поддержку новой Check Point планирует добавить позднее. ИИ может присваивать функциям понятные имена, но такие подсказки требуют ручной проверки по коду и потокам данных.
https://www.itsec.ru/news/jsceal-takzhe-izvestniy-kakweevilproxy-i-meadowlocust-kradiot-danniye-polzovateley-kriptovalutnih-uslug
😱1😢1
СК завел дело об аресте денег Малофеева в США и их использовании для ВСУ
Следственный комитет РФ возбудил уголовное дело о присвоении денежных средств российского бизнесмена Константина Малофеева, которые были незаконно арестованы в США, и их использовании для финансирования ВСУ. Как сообщила официальный представитель СК Светлана Петренко, дело было возбуждено по его заявлению.
"Главным следственным управлением Следственного комитета России по заявлению Константина Малофеева возбуждено уголовное дело о присвоении денежных средств на счетах в США и их использовании для финансирования ВСУ. По решению органов власти США был произведен незаконный арест денежных средств, находившихся на счетах Малофеева в кредитных учреждениях США. Присвоенные средства в дальнейшем были использованы для финансирования ВСУ", - сообщила Петренко
Она подчеркнула, что сейчас устанавливаются все обстоятельства произошедшего, а также "конкретные должностные лица органов власти США, которые причастны к принятию данных незаконных решений, нарушающих права российских граждан и принципы института частной собственности".
https://tass.ru/proisshestviya/28174691
Следственный комитет РФ возбудил уголовное дело о присвоении денежных средств российского бизнесмена Константина Малофеева, которые были незаконно арестованы в США, и их использовании для финансирования ВСУ. Как сообщила официальный представитель СК Светлана Петренко, дело было возбуждено по его заявлению.
"Главным следственным управлением Следственного комитета России по заявлению Константина Малофеева возбуждено уголовное дело о присвоении денежных средств на счетах в США и их использовании для финансирования ВСУ. По решению органов власти США был произведен незаконный арест денежных средств, находившихся на счетах Малофеева в кредитных учреждениях США. Присвоенные средства в дальнейшем были использованы для финансирования ВСУ", - сообщила Петренко
Она подчеркнула, что сейчас устанавливаются все обстоятельства произошедшего, а также "конкретные должностные лица органов власти США, которые причастны к принятию данных незаконных решений, нарушающих права российских граждан и принципы института частной собственности".
https://tass.ru/proisshestviya/28174691
TACC
СК завел дело об аресте денег Малофеева в США и их использовании для ВСУ
Устанавливаются все обстоятельства произошедшего
🤬1🐳1🫡1
Футболка с девизом КриптодетективЪ - Пусть Ваши цифровые валюты и активы будут в безопасности ;)
И другой мерч КДЪ (сумки, ежедневники)...
криптодетективъ.рф/merch
#КДЪ #КриптодетективЪ #Мерч #Футболка #Девиз
И другой мерч КДЪ (сумки, ежедневники)...
криптодетективъ.рф/merch
#КДЪ #КриптодетективЪ #Мерч #Футболка #Девиз
1❤2🔥1🤗1
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
Квантовый апокалипсис биткоина откладывается на месяц
Ребята из IonQ опубликовали почти инженерный чертеж машины, способной ломать крипту. Речь про квантовую систему на 19 397 физических кубитов. Авторы рассчитали, что такая установка подберет приватный ключ secp256k1 примерно за 26 дней. Цифры пугают, особенно на фоне почти 8 миллионов BTC на уязвимых адресах с засвеченными публичными ключами.
Хоронить главную криптовалюту пока рано. Вся математика бьет не по сети целиком, а целится в конкретные уязвимые кошельки. Алгоритм Шора придется гонять целый месяц ради одной подписи. Причем вероятность успеха по строгой оценке едва достигает 40 процентов. Потенциальному хакеру предстоит сжигать прорву энергии 26 дней подряд, чтобы добраться до единственного счета.
С аппаратной частью дела обстоят еще хуже. Производитель обещает выпустить жалкие 256 кубитов только в 2027 году. Нужные 20 тысяч планируют собрать к 2028 году. Нарисовать красивую дорожную карту легко, а сделать рабочий процессор намного сложнее. Текущие вычисления опираются на уровень помех крошечных чипов. В реальности запустить такого монстра будет адски сложно. Судный день стал на шаг ближе на бумаге, но до настоящих квантовых гопников пока очень далеко.
#КвантовыеВычисления #Биткоин #Криптография
@SecLabNews
Ребята из IonQ опубликовали почти инженерный чертеж машины, способной ломать крипту. Речь про квантовую систему на 19 397 физических кубитов. Авторы рассчитали, что такая установка подберет приватный ключ secp256k1 примерно за 26 дней. Цифры пугают, особенно на фоне почти 8 миллионов BTC на уязвимых адресах с засвеченными публичными ключами.
Хоронить главную криптовалюту пока рано. Вся математика бьет не по сети целиком, а целится в конкретные уязвимые кошельки. Алгоритм Шора придется гонять целый месяц ради одной подписи. Причем вероятность успеха по строгой оценке едва достигает 40 процентов. Потенциальному хакеру предстоит сжигать прорву энергии 26 дней подряд, чтобы добраться до единственного счета.
С аппаратной частью дела обстоят еще хуже. Производитель обещает выпустить жалкие 256 кубитов только в 2027 году. Нужные 20 тысяч планируют собрать к 2028 году. Нарисовать красивую дорожную карту легко, а сделать рабочий процессор намного сложнее. Текущие вычисления опираются на уровень помех крошечных чипов. В реальности запустить такого монстра будет адски сложно. Судный день стал на шаг ближе на бумаге, но до настоящих квантовых гопников пока очень далеко.
#КвантовыеВычисления #Биткоин #Криптография
@SecLabNews
👍2😱1
Россия в тройке мировых лидеров: Первое отечественное GPGPU-ядро уровня Nvidia Orin показали в работе
⚡️Отечественная компания «Байкал Электроникс» показала на отраслевой выставке «Микроэлектроника 2026» работу нового графического ядра полностью российской разработки. Речь идет о ядре, которое не рисует картинки для игр, а занимается вычислениями для искусственного интеллекта. Такие устройства называют GPGPU – это графические процессоры общего назначения. Российская разработка – третья в мире в этом сегменте после США и Китая.
https://vk.ru/wall-110031834_24158
⚡️Отечественная компания «Байкал Электроникс» показала на отраслевой выставке «Микроэлектроника 2026» работу нового графического ядра полностью российской разработки. Речь идет о ядре, которое не рисует картинки для игр, а занимается вычислениями для искусственного интеллекта. Такие устройства называют GPGPU – это графические процессоры общего назначения. Российская разработка – третья в мире в этом сегменте после США и Китая.
https://vk.ru/wall-110031834_24158
🔥2👏2
Forwarded from РБК Крипто
Chainalysis связала взлом Bitget с северокорейскими хакерами
Аналитическая компания Chainalysis подтвердила, что за взломом биржи Bitget на $387 млн стоят связанные с КНДР хакеры. Сразу после взлома их причастность была лишь предположением.
В первые три часа после атаки украденные средства перевели через 23 транзакции в сетях Ethereum (49,7%), XRP (40,8%), Zcash (7,6%) и Tron (1,8%). Затем криптовалюту прогоняли через кроссчейн-мосты, DEX-платформы и миксеры, чтобы запутать следы.
Аналитики отдельно отследили десятки миллионов долларов в украденных XRP, которые в конце цепочки обменяли на биткоины. Адреса полученных биткоинов теперь известны.
▪️ Chainalysis уже размечает связанные с атакой адреса и продолжит отслеживать движение монет. Компания передает данные биржам и правоохранительным органам.
▪️ По оценке Chainalysis, общий объем криптовалюты, похищенной связанными с КНДР группировками в 2026 году, после атаки на Bitget превысил $1 млрд.
💱 Материал по теме: Хакеров из КНДР обвиняют во взломах криптопроектов. Список крупнейших
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Аналитическая компания Chainalysis подтвердила, что за взломом биржи Bitget на $387 млн стоят связанные с КНДР хакеры. Сразу после взлома их причастность была лишь предположением.
В первые три часа после атаки украденные средства перевели через 23 транзакции в сетях Ethereum (49,7%), XRP (40,8%), Zcash (7,6%) и Tron (1,8%). Затем криптовалюту прогоняли через кроссчейн-мосты, DEX-платформы и миксеры, чтобы запутать следы.
Аналитики отдельно отследили десятки миллионов долларов в украденных XRP, которые в конце цепочки обменяли на биткоины. Адреса полученных биткоинов теперь известны.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2🤔1
Forwarded from Злой эколог
Господин Писец поселился в Киеве надолго""
Смотреть на Ютуб: https://youtu.be/ZwhUidVtg90
Смотреть на ВКвидео: https://vkvideo.ru/video-186207046_456240604
Смотреть на Рутуб: https://rutube.ru/video/2654e2625e8095691d5b9006ef26abfe/
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Троян BREEZE COMET проникает в банки, финтех-компании, платёжные сервисы и магазины Бразилии
Для вывода денег злоумышленникам нужен доступ к финансовой сети RSFN, платёжным интерфейсам и сертификатам взаимной аутентификации mTLS. Группировка изучает процессы обработки переводов через Pix, резервную систему STR и банковские квитанции Boleto, а затем ищет учётные записи, способные отправлять подтверждённые платёжные команды.Первые вторжения начинались с перебора паролей и звонков от имени технической поддержки. Сотрудников убеждали установить AnyDesk и другие средства удалённого управления. Позднее BREEZE COMET стала размещать XWORM и загрузчики на взломанных сайтах муниципалитетов, а в одном случае подключила вредоносное устройство прямо к сети розничного магазина.
Внутри инфраструктуры группировка похищала ключи API, облачные токены и сертификаты из Active Directory, сред разработки и конвейеров CI/CD. Для перемещения между изолированными сегментами применялся COBALTSPIN, написанный на Rust сетевой туннель. Несколько собственных бэкдоров на Java, Nim и Go сохраняли резервные каналы доступа и маскировали трафик под обычные службы.
Получив доступ к основной банковской системе, BREEZE COMET провела две серии из сотен несанкционированных переводов в течение 24–48 часов. Как минимум в одном подтверждённом эпизоде группировка похитила десятки тысяч долларов. После вывода средств злоумышленники очищали журналы событий и удаляли созданные каталоги, скрывая работу с платёжными интерфейсами.
https://www.itsec.ru/news/troyan-breeze-comet-pronikayet-v-banki-finteh-kompanii-platiozhniye-servisi-i-magizini-brazilii
Для вывода денег злоумышленникам нужен доступ к финансовой сети RSFN, платёжным интерфейсам и сертификатам взаимной аутентификации mTLS. Группировка изучает процессы обработки переводов через Pix, резервную систему STR и банковские квитанции Boleto, а затем ищет учётные записи, способные отправлять подтверждённые платёжные команды.Первые вторжения начинались с перебора паролей и звонков от имени технической поддержки. Сотрудников убеждали установить AnyDesk и другие средства удалённого управления. Позднее BREEZE COMET стала размещать XWORM и загрузчики на взломанных сайтах муниципалитетов, а в одном случае подключила вредоносное устройство прямо к сети розничного магазина.
Внутри инфраструктуры группировка похищала ключи API, облачные токены и сертификаты из Active Directory, сред разработки и конвейеров CI/CD. Для перемещения между изолированными сегментами применялся COBALTSPIN, написанный на Rust сетевой туннель. Несколько собственных бэкдоров на Java, Nim и Go сохраняли резервные каналы доступа и маскировали трафик под обычные службы.
Получив доступ к основной банковской системе, BREEZE COMET провела две серии из сотен несанкционированных переводов в течение 24–48 часов. Как минимум в одном подтверждённом эпизоде группировка похитила десятки тысяч долларов. После вывода средств злоумышленники очищали журналы событий и удаляли созданные каталоги, скрывая работу с платёжными интерфейсами.
https://www.itsec.ru/news/troyan-breeze-comet-pronikayet-v-banki-finteh-kompanii-platiozhniye-servisi-i-magizini-brazilii
😱1
Сбер подал заявление в Банк России для получения статуса цифрового депозитария, запуск первых продуктов может состояться уже в декабре. Об этом сообщила пресс-служба кредитной организации.
"Сегодня Сбербанк подал в Банк России заявление на статус цифрового депозитария. Статус позволит банку оказывать услуги по организации оборота цифровой валюты в интерфейсах, которыми клиенты уже пользуются. Статус цифрового депозитария дает право вести учет цифровых валют и цифровых прав, обеспечивать их переход и предоставлять клиентам доступ к адресам-идентификаторам, на которых такие активы учитываются", - отметили в банке
В кредитной организации уточнили, что на старте речь идет об операциях с криптовалютами BTC (биткойн) и ETH (эфириум), а также стейблкойном USDT. Создания отдельных приложений и новых точек входа не потребуется, поскольку функционал появится в действующих сервисах "Сбербанк онлайн", "Сберинвестиции" и "Сбербизнес".
Как пояснили в Сбере, для клиентов нововведение означает переход операций с цифровой валютой в легальное поле и привычные банковские интерфейсы - с обязательной идентификацией, контролем операций и отчетностью. Сразу после получения соответствующего статуса от регулятора планируется проведение тестовых сделок для ограниченного круга клиентов.
Запуск первых продуктов запланирован на 1 декабря 2026 года, но зависит от решения Банка России по заявке и готовности подзаконных актов, регулирующих рынок.
https://tass.ru/ekonomika/28183157
"Сегодня Сбербанк подал в Банк России заявление на статус цифрового депозитария. Статус позволит банку оказывать услуги по организации оборота цифровой валюты в интерфейсах, которыми клиенты уже пользуются. Статус цифрового депозитария дает право вести учет цифровых валют и цифровых прав, обеспечивать их переход и предоставлять клиентам доступ к адресам-идентификаторам, на которых такие активы учитываются", - отметили в банке
В кредитной организации уточнили, что на старте речь идет об операциях с криптовалютами BTC (биткойн) и ETH (эфириум), а также стейблкойном USDT. Создания отдельных приложений и новых точек входа не потребуется, поскольку функционал появится в действующих сервисах "Сбербанк онлайн", "Сберинвестиции" и "Сбербизнес".
Как пояснили в Сбере, для клиентов нововведение означает переход операций с цифровой валютой в легальное поле и привычные банковские интерфейсы - с обязательной идентификацией, контролем операций и отчетностью. Сразу после получения соответствующего статуса от регулятора планируется проведение тестовых сделок для ограниченного круга клиентов.
Запуск первых продуктов запланирован на 1 декабря 2026 года, но зависит от решения Банка России по заявке и готовности подзаконных актов, регулирующих рынок.
https://tass.ru/ekonomika/28183157
TACC
Сбер подал заявление в ЦБ для получения статуса цифрового депозитария
Запуск первых продуктов может состояться в декабре
😁1🤔1🐳1
Forwarded from SecurityLab.ru
«Карфаген» пал: генпрокурор Украины ушёл в отставку после скандала с колл-центрами
Мошеннические колл-центры могли работать под защитой сотрудников Офиса генпрокурора Украины. НАБУ утверждает, что группа внутри ведомства получала деньги за невмешательство правоохранителей. В материалах операции «Карфаген» фигурируют записи разговоров участников с псевдонимами «Канцлер», «Шеф», «Муза», «Камрад» и «Флеш».
Главным подозреваемым стал чиновник прокуратуры Сергей Кропива. По данным журналистских источников, на пике под предполагаемой защитой могли находиться до 500 колл-центров, а выплаты теоретически достигали $3,5 млн в месяц. НАБУ эти цифры не подтверждало. Только за одну августовскую операцию полиция закрыла 94 мошеннических центра и обнаружила почти 1800 рабочих мест.
Расследование дошло до самого верха. Генпрокурор Руслан Кравченко сначала заявил, что не видит причин уходить, но после встречи с Владимиром Зеленским и Давидом Арахамией подал заявление об отставке. Обвинений ему не предъявляли, а причастность к преступной организации НАБУ официально не подтверждало.
#мошенничество #коллцентры #киберпреступность
@SecLabNews
Мошеннические колл-центры могли работать под защитой сотрудников Офиса генпрокурора Украины. НАБУ утверждает, что группа внутри ведомства получала деньги за невмешательство правоохранителей. В материалах операции «Карфаген» фигурируют записи разговоров участников с псевдонимами «Канцлер», «Шеф», «Муза», «Камрад» и «Флеш».
Главным подозреваемым стал чиновник прокуратуры Сергей Кропива. По данным журналистских источников, на пике под предполагаемой защитой могли находиться до 500 колл-центров, а выплаты теоретически достигали $3,5 млн в месяц. НАБУ эти цифры не подтверждало. Только за одну августовскую операцию полиция закрыла 94 мошеннических центра и обнаружила почти 1800 рабочих мест.
Расследование дошло до самого верха. Генпрокурор Руслан Кравченко сначала заявил, что не видит причин уходить, но после встречи с Владимиром Зеленским и Давидом Арахамией подал заявление об отставке. Обвинений ему не предъявляли, а причастность к преступной организации НАБУ официально не подтверждало.
#мошенничество #коллцентры #киберпреступность
@SecLabNews
👍1
Мало кто говорит, но фиксируются тысячи опасных сбоев ИИ в 2025-2026 годах. Беспилотные автомобили, принимающие неверные решения. Торговые алгоритмы, обрушивающие биржи за секунды. И главное — «день Q», момент, когда квантовый компьютер взломает все стандарты цифровой безопасности. Банковские счета, криптокошельки, военные шифры — всё станет открытой книгой. Появляется новая профессия — «ИИ-санитары», программисты, которым поручено отслеживать и нейтрализовать неисправные системы.
Агентные ИИ — программы, которые принимают решения без участия человека — уже сейчас берут на себя разведку, эксплуатацию уязвимостей и горизонтальное перемещение в сетях жертв. В октябре 2025 года норвежское информационное агентство NTB отозвало собственный отчёт: выяснилось, что AI-инструмент самостоятельно добавил в текст вымышленные цитаты экспертов, которых никогда не существовало. Система сгенерировала ложь, редакторы её не заметили, и фальшивка вышла в свет. Это просто журналистика. А если такой сбой произойдёт в системе раннего предупреждения о ракетном нападении?
Об этом сегодня в эфире «Самых шокирующих гипотез» на телеканале РЕН ТВ в 18:00
https://vk.ru/wall-129197836_107131
Агентные ИИ — программы, которые принимают решения без участия человека — уже сейчас берут на себя разведку, эксплуатацию уязвимостей и горизонтальное перемещение в сетях жертв. В октябре 2025 года норвежское информационное агентство NTB отозвало собственный отчёт: выяснилось, что AI-инструмент самостоятельно добавил в текст вымышленные цитаты экспертов, которых никогда не существовало. Система сгенерировала ложь, редакторы её не заметили, и фальшивка вышла в свет. Это просто журналистика. А если такой сбой произойдёт в системе раннего предупреждения о ракетном нападении?
Об этом сегодня в эфире «Самых шокирующих гипотез» на телеканале РЕН ТВ в 18:00
https://vk.ru/wall-129197836_107131
🔥1🤔1
Forwarded from РБК Крипто
🇷🇺 На сайте ЦБ появилась возможность проверить легальность криптообменника
На сайте Банка России появилась возможность проверить легальность криптовалютных посредников — обменников и цифровых депозитариев. Данные добавлены в раздел «Участники финансового рынка» — справочник и реестр всех легальных организаций, которые имеют право работать с деньгами граждан и компаний на территории России.
Первые заявки были поданы 5 октября, а на следующий день некоторые компании уже сообщили о регистрации. Действующие участники финрынка могут получить лицензии в упрощенном порядке.
На сайте ЦБ можно проверить статус саморегулируемых организаций (СРО) в сфере финансового рынка. В такие специализированные СРО должны вступить все легальные криптообменники.
▪️ Закон о регулировании крипторынка «О цифровых валютах и цифровых правах» поэтапно вступает в силу с 1 сентября. До 1 июля 2027 года все профучастники рынка должны получить лицензии и войти в реестры ЦБ. Это криптовалютные биржи, брокеры, обменники, управляющие компании и цифровые депозитарии.
▪️ Закон ввел общие положения, а донастройка рынка идет путем принятия подзаконных актов. За прошедший сентябрь законодатели уже продвинулись в уточнении правил.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
На сайте Банка России появилась возможность проверить легальность криптовалютных посредников — обменников и цифровых депозитариев. Данные добавлены в раздел «Участники финансового рынка» — справочник и реестр всех легальных организаций, которые имеют право работать с деньгами граждан и компаний на территории России.
Первые заявки были поданы 5 октября, а на следующий день некоторые компании уже сообщили о регистрации. Действующие участники финрынка могут получить лицензии в упрощенном порядке.
На сайте ЦБ можно проверить статус саморегулируемых организаций (СРО) в сфере финансового рынка. В такие специализированные СРО должны вступить все легальные криптообменники.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Зеленский попросил Трампа заблокировать российский аналог Starlink – систему "Рассвет"
По словам Зеленского, сеть разрабатывается при участии Китая и может заработать уже к концу 2026 года.
Об этом сообщает Financial Times.
Как сообщается, он несколько раз просил Трампа ввести санкции против компаний, участвующих в проекте.
https://vk.ru/wall-112496564_1604811
По словам Зеленского, сеть разрабатывается при участии Китая и может заработать уже к концу 2026 года.
Об этом сообщает Financial Times.
Как сообщается, он несколько раз просил Трампа ввести санкции против компаний, участвующих в проекте.
https://vk.ru/wall-112496564_1604811
😁3
Согласно глобальному опросу* «Лаборатории Касперского», 60% российских интернет-пользователей сталкивались с мошенничеством в сети — электронной почте, мессенджерах, социальных сетях, интернет-магазинах и приложениях.При этом злоумышленники всё чаще применяют в кибератаках технологии искусственного интеллекта. Кроме того, для придания схемам обмана большей убедительности они могут использовать личные данные, которые получают в том числе в результате утечек, атак с применением программ-стилеров и компрометации аккаунтов.
ИИ в социальной инженерии. Пользователь может получить по СМС или в мессенджере тревожное сообщение якобы с важной информацией, например о проблеме с доставкой посылки, блокировке аккаунта или необходимости провести срочный платёж. Сообщение содержит вредоносную ссылку или призыв к действию. Сегодня злоумышленники делают подобные схемы ещё реалистичнее и убедительнее, применяя ИИ.
«Мошеннические схемы с использованием ИИ становятся всё более убедительными и персонализированными, а злоумышленники реализуют их в привычных для пользователей цифровых сценариях. Это могут быть поддельные сайты по продаже билетов, фейковые аккаунты знакомых, с которых рассылают фишинговые ссылки, или звонки с имитацией голоса близкого человека. Распознать такую подделку становится сложнее даже опытным пользователям. Поэтому мы объединяем технологии на основе ИИ с многоуровневой защитой от мошенничества, чтобы помогать выявлять подозрительные сайты, ссылки, сообщения и другие признаки угроз, которые человеку не всегда легко распознать самостоятельно»...
https://www.itsec.ru/news/60-rossiyskih-polzovateley-stolknulis-s-moshennichestvom-v-seti
ИИ в социальной инженерии. Пользователь может получить по СМС или в мессенджере тревожное сообщение якобы с важной информацией, например о проблеме с доставкой посылки, блокировке аккаунта или необходимости провести срочный платёж. Сообщение содержит вредоносную ссылку или призыв к действию. Сегодня злоумышленники делают подобные схемы ещё реалистичнее и убедительнее, применяя ИИ.
«Мошеннические схемы с использованием ИИ становятся всё более убедительными и персонализированными, а злоумышленники реализуют их в привычных для пользователей цифровых сценариях. Это могут быть поддельные сайты по продаже билетов, фейковые аккаунты знакомых, с которых рассылают фишинговые ссылки, или звонки с имитацией голоса близкого человека. Распознать такую подделку становится сложнее даже опытным пользователям. Поэтому мы объединяем технологии на основе ИИ с многоуровневой защитой от мошенничества, чтобы помогать выявлять подозрительные сайты, ссылки, сообщения и другие признаки угроз, которые человеку не всегда легко распознать самостоятельно»...
https://www.itsec.ru/news/60-rossiyskih-polzovateley-stolknulis-s-moshennichestvom-v-seti
😢2😱1
Следком закупает ИИ за 6,2 миллиона, чтобы искать связи между людьми и деньгами.
На портале госзакупок обнаружился свежий тендер от СК РФ на поставку "программно-аппаратного комплекса для текстовой аналитики". Система должна уметь употреблять большие объемы неструктурированных данных и автоматически вытаскивать оттуда ФИО, должности, телефоны, почты, банковские реквизиты, суммы денег, а главное - строить графы связей между фигурантами, компаниями и событиями. Также ИИ будет анализировать ТЗ поставщиков при закупках.
Цена вопроса - 6,2 млн рублей. Чет маловато, железо будет на игровых видюхах? 🤔
https://vk.ru/wall-39243732_2304135
На портале госзакупок обнаружился свежий тендер от СК РФ на поставку "программно-аппаратного комплекса для текстовой аналитики". Система должна уметь употреблять большие объемы неструктурированных данных и автоматически вытаскивать оттуда ФИО, должности, телефоны, почты, банковские реквизиты, суммы денег, а главное - строить графы связей между фигурантами, компаниями и событиями. Также ИИ будет анализировать ТЗ поставщиков при закупках.
Цена вопроса - 6,2 млн рублей. Чет маловато, железо будет на игровых видюхах? 🤔
https://vk.ru/wall-39243732_2304135
🫡2👍1
Forwarded from SecurityLab.ru
Чтобы украсть данные у банка, необязательно ломать серверы, искать уязвимости и месяцами прятаться в инфраструктуре. Иногда достаточно написать убедительное письмо с правильного адреса.
Именно так Revolut передал посторонним копии паспортов и водительских удостоверений, верификационные селфи, домашние адреса, IBAN, банковские выписки и историю операций части клиентов. Запросы пришли из настоящего домена государственного ведомства, прошли проверку подлинности и выглядели законными.
Подмена вскрылась лишь после того, как Revolut отдельно связался с ведомством. Там ответили, что никаких запросов не отправляли и использованный почтовый адрес не контролировали.
Теперь предполагаемые злоумышленники публикуют клиентские досье в Telegram и требуют 10 000 биткоинов, свыше $780 млн. Среди возможных жертв встречаются руководители компаний, спортсмены и владельцы крупных криптовалютных активов.
Revolut не взломали. Revolut уговорили.
#Revolut #УтечкаДанных #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1🤔1😱1
В дата-центре компании "Яндекс", расположенном в городе Сасово в Рязанской области, произошел пожар в результате атаки БПЛА. Об этом 8 октября сообщили в пресс-службе компании.
Огонь затронул часть инфраструктуры объекта. На месте происшествия работают профильные службы, которые занимаются ликвидацией последствий инцидента.
"Пострадавших нет, профильные службы на месте устраняют последствия. Работа дата-центра полностью остановлена, часть сервисов "Яндекса" может быть недоступна для пользователей", — уточнили в компании.
В настоящее время функционирование дата-центра полностью прекращено. Специалисты предупреждают о возможных технических сбоях в работе цифровых сервисов для пользователей.
https://dzen.ru/a/asc4R4wtABJA2Lxm
Огонь затронул часть инфраструктуры объекта. На месте происшествия работают профильные службы, которые занимаются ликвидацией последствий инцидента.
"Пострадавших нет, профильные службы на месте устраняют последствия. Работа дата-центра полностью остановлена, часть сервисов "Яндекса" может быть недоступна для пользователей", — уточнили в компании.
В настоящее время функционирование дата-центра полностью прекращено. Специалисты предупреждают о возможных технических сбоях в работе цифровых сервисов для пользователей.
https://dzen.ru/a/asc4R4wtABJA2Lxm
Дзен | Статьи
Дата-центр "Яндекса" загорелся в Рязанской области после атаки БПЛА. Что известно.
Статья автора «РЕН ТВ» в Дзене ✍: В дата-центре компании "Яндекс", расположенном в городе Сасово в Рязанской области, произошел пожар в результате атаки БПЛА.
🤬1😢1