— Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных
При этом выросли и штрафы — неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100.000 до 300.000 рублей
К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия
При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает
Please open Telegram to view this post
VIEW IN TELEGRAM
😭46👍12😁6❤5🤯4😱3
— Инфраструктура Linux Ubuntu и компании-разработчика Canonical подверглась масштабной DDoS-атаке, из-за которой пользователи столкнулись со сбоями в работе сервисов
Атака затронула API безопасности Ubuntu и ряд сайтов, связанных с проектом, а также привела к невозможности устанавливать обновления и новые пакеты
Ответственность за атаку взяла на себя хактивистская группа The Islamic Cyber Resistance in Iraq 313 Team
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯45🔥10❤9😁9😭3🕊2
— Рассмотрена внутренняя архитектура Windows и Active Directory, подробно описаны доверенные отношения доменов и лесов, особенности работы Read-only Domain Controllers, уязвимости групповых политик и принципы управления привилегиями;
— Рассказывается о работе с Kerberos, инжекте и дампе, билетов, угоне пользовательских сессий, использовании WinAPI, COM и Named Pipes в пентесте, а также об обращении к нативному коду из C#;
— Описаны методы обхода средств защиты информации, включая анхукинг ntdll.dll, предотвращение подгрузки DLL, лазейки для исполнения стороннего кода, применение аппаратных точек останова, обход AMSI и написание раннеров для шелл-кода на .NET;
— Приводятся практические рекомендации по обфускации вызовов WinAPI и защите корпоративных сетей от атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭31😁12🔥11❤7🤯3👍1
Провайдеры на запрос отвечают, что не несут ответственности за «распоряжения сверху» и что ограничения продлятся все праздники
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯91😭16😁14❤5🕊4👏2😱2
Этичный Хакер
— Во Франции задержан 15-летний подросток, подозреваемый в продаже данных, похищенных в результате кибератаки на государственное агентство France Titres (ANTS), отвечающее за оформление и управление официальными документами
Злоумышленник получил доступ к данным пользователей портала ants.gouv.fr, включая имена, адреса электронной почты, даты рождения, почтовые адреса и номера телефонов
Изначально сообщалось о возможной компрометации до 19 млн записей, однако впоследствии агентство уточнило, что затронуто 11,7 млн аккаунтов
В самом ANTS подтвердили факт взлома и подлинность данных, выставленных на продажу
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65🤯15❤7👏4🔥3
Внутри — 12 уроков с теорией, практикой и кодом на Python
В каждом уроке:
◦ Есть вся обязательная документация;
◦ Множество видосов и примеров;
◦ Понятное объяснение для всех.
Забираем — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤37👍9😭6
Google запустила экспериментального чат-бота для поиска и анализа видеоконтента на платформе YouTube
— Новый инструмент позволяет пользователям задавать сложные запросы и получать развернутые ответы, включающие как текстовые пояснения, так и подборку видео с тайм-кодами, а также уточнять информацию с помощью последующих вопросов
Функция доступна в рамках тестирования через сервис YouTube Labs для подписчиков Premium в США старше 18 лет и будет работать до 8 июня
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏29👍12❤5😁3🤔3
— В сети опубликовали целевые показатели Роскомнадзора по развитию технических средств противодействия угрозам (ТСПУ)
Пропускная способность систем фильтрации трафика должна достичь 831 Тбит/с, что позволит охватывать до 98% интернет-трафика в российском сегменте сети
Документы связаны с программой бюджетного финансирования Главного радиочастотного центра, подведомственного Роскомнадзору
Please open Telegram to view this post
VIEW IN TELEGRAM
😭58🤯17😁10🕊4❤2👍1🔥1
Wireshark Foundation выпустила версию Wireshark 4.6.5, срочное обновление популярного анализатора сетевого трафика
— Релиз получился особенно важным, поскольку в нём закрыли более 40 уязвимостей, часть из которых позволяет выполнить произвольный код
Самые серьёзные проблемы связаны с обработчиками отдельных протоколов и файловых форматов: уязвимости в TLS-, RDP- и SBC-диссекторах, а также ошибка в механизме импорта профилей
В ряде сценариев специально сформированный сетевой пакет или вредоносный файл могут привести не просто к падению Wireshark, а к выполнению кода в контексте приложения
Помимо потенциального выполнения кода, Wireshark 4.6.5 исправляет десятки DoS-уязвимостей — они могли вызывать зависания, бесконечные циклы и аварийное завершение работы при разборе SMB2, HTTP, ICMPv6, MySQL и других протоколов, а также проблемы нашли в механизмах распаковки zlib и LZ77
Please open Telegram to view this post
VIEW IN TELEGRAM
👏32❤6🔥1
По указанию руководства сотрудники обучали корпоративный искусственный интеллект, описывая ему свои рабочие процессы
«Это заставляет чувствовать себя использованной и выброшенной.
Тебя заставляют что-то делать, весь рабочий процесс записывают, а потом собираются заменить результатом твоего же труда», — цитирует Time уволенную сотрудницу
Уволенные работники также лишились акций компании
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯73😭25😁13❤9😱4👍3🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭79👏39👍14😁11🤔6🤯5❤3🔥3🕊3