Дмитрий Артимович
2.58K subscribers
974 photos
12 videos
157 files
5.81K links
Download Telegram
Госдеп пообещал награду до $10 млн за информацию о хакерской группировке DarkSide

Кроме того, госдеп обещает до $5 млн за информацию, которая поможет арестовать в любой стране людей, стремящихся принять участие в операциях этой группировки.

США считают, что DarkSide несет ответственность за хакерскую атаку ранее в этом году на американский топливопровод Colonial Pipeline. Эта атака спровоцировала дефицит горючего во многих частях США.

Согласно открытым данным, DarkSide, вероятно, базируется в Восточной Европе, специализируется на кибератаках с использованием компьютерного вируса-вымогателя.
Bloomberg рассказал о «штаб-квартире» сервисов для хакеров в «Москва-Сити»

С 2018 года в помещениях 97-этажной башни «Восток» комплекса небоскребов «Федерация» в Москве размешаются более десяти компаний, занимающихся обналичкой криптовалют, пишет Bloomberg, называя самое высокое здание столицы России банкоматом киберпреступников.

«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — говорится в публикации.

Там же отмечается, что слабый контроль за деятельностью компаний может потворствовать преступной деятельности хакеров. В частности, Bloomberg, ссылаясь на Минфин США, уверяет, что в «Востоке» расположено не менее четырех компаний, которые связаны с отмыванием денег, полученных через программы-вымогатели.

Среди компаний, расположенных в «Востоке», которые упоминаются в публикации, значится Suex OTC. Она первой в России столкнулась с санкциями США из-за обвинения за помощь картелям-вымогателям в отмывании денег. Bloomberg пишет, что, по данным Chainalysis, компания, расположенная на 31-м этаже башни, с 2018 года обработала не менее 160 миллионов долларов в биткоинах, полученных из нелегальных и высокорисковых источников. В самой Suex OTC подобные обвинения отрицают, обещая разбирательство в американском суде.

Среди других упоминаемых в публикации компаний — EggChange, CashBank и Buy-bitcoin.pro. Последняя, по информации Chainalysis, обработала сотни тысяч долларов в виде криптовалютных средств вымогателей и других лиц, включая работающих с даркнет-шопом Hydra.
Хакеры начнут взламывать госсайты для проверки их защищённости

Министерство цифрового развития России намерено найти т.н. белых хакеров для легального взлома государственных сайтов. Целью такой работы является выявление всех уязвимостей ресурсов государственного сектора с критической инфраструктурой.

Исполнитель должен будет найти возможности для взлома также и в мобильных приложениях. Минцифры опубликовало соответствующий тендер стоимостью 150 млн рублей. По нему сбор заявок будет проходить до 29 ноября.

По условиям, исполнитель обязуется соблюдать действующее законодательство в части гостайны. Ему придётся найти возможности для взлома существующей защищённой инфраструктуры, обеспечивающей информационно-технологическое взаимодействие ведущих государственных ресурсов, вероятно, систем хранения данных, сервисов предоставления государственных и муниципальных услуг.
Boeing развернет на орбите свое спутниковое созвездие для раздачи интернета

У SpaceX появился новый конкурент — Федеральная комиссия по связи (FCC) США дала зеленый свет проекту спутникового интернета компании Boeing, предложенному еще в 2017. Теперь американский производитель авиационной и космической техники может приступить к разработке, запуску и обслуживанию созвездия, предоставляющего населению услуги широкополосной связи.

План Boeing гораздо менее амбициозный, чем у SpaceX или Amazon — всего 132 спутника могут появиться на низкой околоземной орбите, на высоте 1056 км. Еще 15 разместят на «не геостационарной орбите» между 27 355 км и 44 221 км над Землей, пишет Verge. Всю эту сеть планируется использовать для оказания коммуникационных услуг потребителям, правительственным и частным компаниям на территории Соединенных Штатов, Пуэрто-Рико и Американских Виргинских островов.

Все 147 спутников станут передавать в диапазоне V-band, более высокочастотном, чем у спутников Starlink (SpaceX) или Project Kuiper (Amazon). Этот диапазон обеспечивает большую скорость передачи данных, но и риск помех выше — сигналу с высокой частотой труднее пройти через плотный объект. SpaceX также планирует использовать V-band в будущем для отдельных спутников.

Теперь у Boeing есть шесть лет на запуск минимум половины своих спутников и девять лет на вывод всего созвездия. Компания просила FCC смягчить эти требования — она собиралась запустить всего пять спутников в первые шесть лет, и хотела получить окно в 12 лет — но регулятор отказал.
Компания Илона Маска уже выражала озабоченность поданной Boeing заявкой на запуск новых спутников на и так переполненную орбиту, опасаясь столкновений. Так, в 2019 SpaceX указывала регулятору, что сеть Boeing создаст «несомненную опасность вредоносных помех». Спутники Starlink вращаются на высоте 550 км, там же со следующего года начнут размещать и аппараты Project Kuiper.

В прошлом году Boeing и Космические войска США завершили первую фазу технического проектирования нового поколения военных коммуникационных спутников. Разработанный министерствами обороны США, Канады и Австралии спутник WGS-11+ отправлен на финальный этап тестирования, после которого — ориентировочно в 2024 году — Boeing начнет их серийное производство.
Alphabet займется разработкой лекарств при помощи искусственного интеллекта

Компания-владелец Google создала стартап, который займется разработкой лекарств с помощью искусственного интеллекта. Глава компании ожидает, что его команда сможет найти лекарства от «самых страшных болезней».

Стартап Isomorphic Labs создала Alphabet, материнская компания Google, Financial Times. Isomorphic Labs будет базироваться в Великобритании, его возглавит Демис Хассабис, который также руководит другой дочерней компанией Alphabet — DeepMind. При этом Isomorphic Labs и DeepMind останутся независимыми друг от друга, но иногда будут сотрудничать.

Isomorphic Labs будет использовать технологии DeepMind, «чтобы ускорить открытие лекарств и, в конечном итоге, найти лекарства от некоторых самых страшных болезней человечества», отметил Хассабис в своем блоге. Также Isomorphic Labs планирует сотрудничать с фармацевтическими и биомедицинскими компаниями. Сейчас стартап занимается наймом ученых, инженеров и экспертов по машинному обучению.
Meta обвинили в краже технологии — владелец Facebook всё отрицает

Создатели фото-приложения Phhhoto подали в суд на компанию Meta (прежнее название — Facebook). В иске утверждается, что руководители платформы социальных сетей притворились заинтересованными в работе с компанией Phhhoto, но затем скопировали функции приложения и убрали его имя из результатов поиска, фактически вытеснив компанию-владельца фото-приложения из бизнеса.

Технология Phhhoto позволяет пользователям снимать пять кадров «за одну серию», которые можно объединить в короткое видео (phhhoto) для публикации на своей платформе или в Instagram. Согласно иску, Facebook скопировала основную функцию Phhhoto и выпустила аналогичное приложение Boomerang на своей платформе Instagram в 2015 году после того, как она заблокировала Phhhoto в API Instagram.

«Действия Facebook и Instagram разрушили Phhhoto как жизнеспособный бизнес и разрушили инвестиционные перспективы компании, — говорится в иске, поданном в окружной суд США в минувший четверг. — Phhhoto потерпела неудачу в результате антиконкурентного поведения Facebook».

Компания Phhhoto, запущенная в 2014 году и закрытая в 2017 году, утверждает, что на пике у нее было 3,7 млн активных пользователей в месяц, а такие знаменитости, как Бейонсе, Джо Джонас, Крисси Тейген и Белла Хадид, пользовавшиеся приложением на бесплатной основе, размещали его контент на своих страницах в Instagram. В своём иске Phhhoto утверждает, что генеральный директор Facebook Марк Цукерберг, бывший генеральный директор Instagram Кевин Систром и несколько других сотрудников Facebook загрузили приложение в августе 2014 года и изучили его функции.

Phhhoto добивается рассмотрения дела судом присяжных и возмещения неуказанного денежного ущерба. Джо Осборн, пресс-секретарь Meta, указал в заявлении, отправленном ресурсу The Verge по электронной почте: «Этот иск необоснованный, и мы будем решительно защищаться».
Базовые станции 5G в Японии позволят дистанционно подзаряжать носимые устройства

Японская телекоммуникационная компания SoftBank в скором времени приступит к тестированию технологии, которая позволит использовать сотовые вышки в качестве станций беспроводной зарядки для носимых гаджетов.

Предлагаемое решение разрабатывается в партнёрстве со специалистами Киотского университета, Технологического института Канадзавы и Национального института информационных и коммуникационных технологий Японии.

Речь идёт об установке специальных беспроводных передатчиков энергии на базовые станции стандарта 5G. В настоящее время SoftBank осуществляет обновление примерно 200 тыс. вышек 4G для обеспечения поддержки 5G. В перспективе такие станции смогут дистанционно подзаряжать гаджеты пользователей, просто проходящих поблизости.

Мощность беспроводной зарядки будет ограничена 1 милливаттом для предотвращения негативного влияния на организм человека. Радиус действия поначалу составит около 10 метров с последующим расширением до 100 метров.

Беспроводным способом будут подзаряжаться аккумуляторы смарт-часов, фитнес-трекеров, наушников и пр. Кроме того, технология может пригодиться для работы с имплантатами и различными электронными метками.

Сейчас использование подобной технологии в Японии запрещено, чтобы избежать возможной интерференции с сигналами систем связи. Но правительство вскоре ослабит ограничения. SoftBank рассчитывает вывести новое решение на рынок в 2025 году.
В Югре разработали программу для проверки подлинности QR-кодов

Об этом «СургутИнформ-ТВ» сообщил директор департамента информационных технологий ХМАО Павел Ципорин.

Программа в случае обнаружения фиктивного QR-кода автоматически уведомляет об этом контролёров. Приложение протестировано и бесплатно распространяется организаций региона.

«Организациям не нужно будет обучать людей, как отличить обычный QR-код от фейкового. Все это зашито уже в алгоритме, в программе», — пояснил Павел Ципорин.

Он добавил, что разработка мобильного приложения для борьбы с фейковыми QR-кодами заняла у программистов из Ханты-Мансийска несколько дней.

В ближайшее время данное приложение могут внедрить и в других регионах страны, отметил Павел Ципорин.
Мошенники запустили рекламу в Google Ads и похитили криптовалюту на $500 тыс

Злоумышленники похитили у граждан криптовалюту на сумму около $500 тысяч, запустив рекламную кампанию в Google Ads, объявления в которой вели на сайты, копирующие популярные криптокошельки Phantom App и MetaMask. Об этом сообщает компания, работающая в сфере IT-безопасности, Check Point Research (CPR).

Фейковые сайты имели схожий внешний вид и близкие к исходным URL-адреса. Например, для сайта с адресом phantom.app была создана копия по адресу phantonn.app. Пользователи посещали подобного вида сайты и пытались войти в личный кабинет, а мошенники похищали данные от учетной записи. В случае, если жертва пыталась создать новый кошелек, ей подставляется секретная фраза для восстановления. После ее введения, пользователи оказывались под учетной записью злоумышленников. Любые переведенные на этот кошелек деньги оказывались у мошенников.

Приложения Phantom и MetaMask являются одними из наиболее популярных кошельков для криптовалют Solana и Ethereum.

С помощью платформы Reddit удалось установить, что только за минувшие выходные были похищены около $500 тысяч, обнаружены 11 скомпрометированных аккаунтов криптокошельков с активами на суммы от $1000 до $10 тысяч. Средства были выведены до того, как специалисты CPR успели остановить глобальное списание средств.

Кроме этого, в CPR сделали вывод, что теперь злоумышленники стали делать ставку на поисковую рекламу в Google. Также, для противодействия злоумышленникам рекомендуется запомнить правильные адреса ресурсов кошельков и при поиске пропускать рекламные объявления, чтобы не попасться на уловку мошенников, советуют в компании.
Хакеры объяснили частую причину сбоев на «Госуслугах»

Частые сбои на портале «Госуслуги» могут происходить из-за некорректной работы провайдера и иных внутренних технических проблем. Об этом в беседе с URA.RU рассказали хакер Дмитрий Артимович и хакер, специалист по кибербезопасности Сергей Вакулин.

«У „Ростелекома“ [подрядчика сайта „Госуслуги“] постоянно везде происходят сбои, поэтому, если что-то ломается, меня это не удивляет. Представьте, если бы Visa, MasterCard так обновляли свое программное обеспечение, прохождения платежей обваливались бы по всему миру. Если, допустим, выходит из строя оборудование, всегда делается дублирование, сразу же подключается второе», — объяснил Дмитрий Артимович.
Компания Sega собирается потратить 882 миллиона долларов на разработку «суперигры»

Впервые о некоей «суперигре» от SEGA журналисты узнали ещё в мае текущего года в рамках квартального отчёта компании. В свежем отчёте компании говорится о потенциальных инвестициях в новый проект в размере около 1 миллиарда вон, что соответствует сумме в 882 миллиона долларов.

Разумеется, никаких подробностей о новой игре нет. Однако в отчёте в отношении проекта встречаются термины «глобальный», «онлайн» и «комьюнити», что говорит либо о масштабной онлайн-игре, либо о создании метавселенной в сотрудничестве с Microsoft.

Помимо прочего в отчёте отмечается, что часть вышеупомянутой суммы будет потрачена на приобретение дополнительных студий, так как силами самой SEGA разработать такую игру будет невозможно.
В нашем свежем выпуске вы узнаете о том, в каких городах QR-коды будут проверять роботы, о новых правилах входа в аккаунт Google, о попавшей в сеть базе данных 45 млн пользователей VPN-сервисов и о других новостях ушедшей недели.
Google прекратит поддержку старых версий Chrome в этом месяце

Прекращение поддержки не означает, что браузер перестанет функционировать полностью. Однако вносимые в него изменения больше не будут синхронизироваться с другими устройствами пользователя. Это означает, что закладки, история просмотров, сохранённые пароли и другие данные перестанут синхронизироваться с другими пользовательскими устройствами, на которых установлен Chrome. Разработчики рекомендуют пользователям, которые продолжают взаимодействовать с интернетом через Chrome 48 и более старые версии обозревателя, обновить приложения до актуальных версий.

Окончание поддержки старых версий браузера Google вряд ли должно кого-то удивить, ведь Chrome 48 был запущен ещё в 2016 году. За пять лет, которые прошли с тех пор, онлайн-мир претерпел значительные изменения. Источник отмечает, что даже в случае использования Windows XP пользователи имеют возможность перейти на поддерживаемую версию браузера, поскольку в этой операционной системе можно без проблем установить Chrome 49.

Согласно имеющимся данным, для обновления Chrome до актуальной версии у пользователей упомянутых версий обозревателя осталось всего несколько недель, поскольку появление Chrome 96 ожидается уже в этом месяце. Сделать это можно, воспользовавшись соответствующим меню приложения.
Хакеры утверждают, что взломали PS5 и получили корневые ключи

Известная в Сети группа хакеров Fail0verflow поделилась скриншотом кода, предположительно являющегося расшифровкой одного из файлов новейшей прошивки для консоли PlayStation 5. Позже представитель группы поделился некоторыми подробностями взлома.

В своём твите, последовавим за публикацией таинственного фрагмента, Fail0verflow подтвердила, что группа получила все корневые ключи, включая ключ, уникальный для каждой консоли.

Это симметричные ключи (предусматривающие расшифровку и шифрование) и они могут быть получены программными средствами. На вопрос пользователей, может ли Sony легко устранить эту уязвимость, Fail0verflow ответили кратко: «Нет».

По некоторым данным, сам факт того, что ключи являются симметричными, серьёзно ограничивает «пользу» уязвимости для злоумышленников, поскольку с их помощью не удастся, например, подписывать собственные прошивки и полностью перехватить контроль над консолью — для этого необходимы асимметричные ключи.

Группа Fail0verflow известна взломом консолей PlayStation 3 и 4. Например, в последнем случае хакеры дождались, пока Sony выпустит патч для закрытия уязвимости и только после этого опубликовали доступную им информацию. Не исключено, что группа вообще предпочтёт не публиковать никакие подробности, позволяющие осуществить взлом.

Так или иначе, некоторое время назад группа Fail0verflow уже писала о том, что консоли более не стоят того, чтобы их взламывать, поскольку стали слишком близки к ПК по своей функциональности.
Китайцы начали продавать дорогие салфетки Apple по сниженной цене Утверждают, что это те же самые салфетки

Как сообщает китайское издание Mydrivers, салфетки Apple появились в магазине Pinduoduo. Их предлагают купить за 16,79 юаней или $2,50. В Китае стоимость салфетки в официальном магазине Apple составляет 145 юаней или $22,7.

Источник пишет, что речь идёт не о подделке или аналогичной салфетке, а о том же самом продукте. Приводится цитата: «та же модель салфетки Apple, прямые продажи с фабрики. Это точно такой же товар, как на официальном сайте». Пока непонятно, правда ли это.
Wildberries запустил сервис онлайн-бронирования алкоголя в розничных магазинах

В ноябре Wildberries реализовал возможность бронирования алкогольной продукции на сайте, в ближайшее время эта категория появится в мобильном приложении. На первом этапе сервис стал доступен жителям Москвы, получить товары можно в сети "Алкомаркет", говорится в сообщении Wildberries.

В настоящее время на Wildberries доступны к бронированию около 900 наименований алкогольной продукции. Срок брони - 3 дня. Минимальная сумма отсутствует, оплата происходит в винотеке при получении товара (продажа алкогольной продукции будет осуществляться магазинами-партнерами самостоятельно).

В дальнейшем география сервиса будет активно расширяться за счет присоединения новых партнеров - специализированных розничных магазинов. Покупатели смогут заранее ознакомиться с ассортиментом товаров, а затем оплатить и забрать их в удобном магазине.

В настоящее время онлайн-продажи алкоголя в России запрещены.

Как сообщалось, в начале октября маркетплейс Ozon подал документы на регистрацию юридического лица, которое создается специально под потенциальное получение алкогольной лицензии. Ozon воспользуется ею, если российские регуляторы разрешат дистанционную продажу спиртного.
Facebook откроет сеть магазинов с VR-шлемами

Согласно изданию The New York Times, компания, ранее известная как Facebook, обсуждала возможность открытия розничных магазинов задолго до того, как переименовалась в Meta. И в случае, если Meta действительно откроет физические торговые точки, они, как сообщается, будут больше похожи на магазины, знакомящие людей с устройствами, разработанными ее подразделением Reality Labs, а не на обычные розничные магазины. Эти устройства включают в себя гарнитуры виртуальной реальности Oculus Quest (скоро будут называться Meta Quest) и гаджеты Portal, которые были разработаны в первую очередь для видеозвонков.

В магазинах можно будет также протестировать умные очки с дополненной реальностью под названием Stories, разработанные Facebook с помощью Ray-Ban. Основываясь на документах, которые увидела The Times, цель Meta — вызвать «любопытство» и «близость» к своим магазинам, а также предоставить покупателям гостеприимную атмосферу, в которой они смогут «путешествовать без переживаний», экспериментируя с гарнитурами. Те же самые документы показывают, что Meta представляет магазины с современным минималистичным эстетическим оформлением и утонченным брендированием. Компания рассмотрела множество возможных названий, таких как Facebook Hub, Facebook Commons, Facebook Innovations, Facebook Reality Store и From Facebook. В конечном итоге руководство остановилось на Facebook Store, но, скорее всего, это изменится теперь, когда компания была переименована.
Netflix будет выпускать игры через App Store вместо собственного приложения

Недавно стриминговый сервис Netflix объявил о мировом запуске мобильных игр в своём приложении для Android, однако на iOS у него могут возникнуть проблемы.

Правила Apple не разрешают Netflix запустить инициативу в App Store в таком же формате, поскольку Apple в принципе не одобряет приложений с возможностью запуска нескольких сторонних игр внутри.

Это в прошлом стало проблемой для «облачных сервисов» вроде Xbox Cloud Gaming — их можно запустить только через веб-версию приложения. Одним из последних на подобные условия пошёл Facebook. Netflix же, возможно, попробует обойти ограничение иным способом — выпустив свои мобильные проекты отдельно от основного приложения в App Store.

Даже в Android-версии проекты нужно скачивать через Google Play Store, поэтому вряд ли сервис вряд ли столкнётся с большим количеством технических проблем. Впрочем, аналитики предсказывают, что в конечном счёте Netflix тоже переместит свои игры в «облако».