Cyber Pulse
قناة بسيطة
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse
تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 163 مشتركاً، محتلاً المرتبة في فئة اخرى.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 163 مشتركاً.
بحسب آخر البيانات بتاريخ 10 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 577، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.57%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 82 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 8.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 11 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.
14 163
المشتركون
لا توجد بيانات24 ساعات
-2937 أيام
-1 57730 أيام
أرشيف المشاركات
14 163
🚨 В роутерах Zbtlink нашли загадочную функцию удаленного управления. Производитель говорит: "Это не бэкдор!"... но прошивки почему-то срочно убрал. 🤔
Исследователи VulnCheck обнаружили, что некоторые роутеры сами выходят на связь с внешними серверами и могут выполнять удаленные команды с правами root. Компонент даже получил звучное имя - ENDLESSDOORS. Да, "бесконечные двери"... название совсем не настораживает. 😅
🕵️ Более того, процесс маскировался под системный компонент Linux, чтобы не бросаться в глаза, а полноценной проверки подлинности соединения вообще не было.
В Zbtlink заявили, что это всего лишь инструмент для удаленной диагностики и обслуживания, а не бэкдор. Правда, почти одновременно компания убрала часть прошивок с сайта, сославшись на обнаруженные уязвимости. Совпадение? 🤨
По данным VulnCheck, подозрительный компонент нашли в прошивках более чем для 20 моделей, причем устройства могут продаваться под разными брендами, включая ZBT, ZBTWiFi и Wiflyer.
💡 Если у вас такой роутер - стоит проверить наличие обновлений. А до выхода исправлений специалисты советуют ограничить исходящий трафик и не считать устройство полностью безопасным.
#Кибербезопасность #Роутер #Zbtlink #Хакеры #ИнформационнаяБезопасность #OpenWrt
Подпишись
14 163
💻 Microsoft будто передумала: 32 ГБ уже не советует, а продает ноутбуки с 8 ГБ ОЗУ. 🤔
Еще недавно компания называла 16 ГБ комфортным минимумом для Windows 11, а 32 ГБ рекомендовала для игр. Теперь эта статья исчезла с сайта, а ее место заняли новые Surface... с 8 ГБ оперативной памяти в базе. 😅
Причина проста: память дорожает, а Microsoft обещает сделать Windows 11 менее прожорливой. Правда, современные приложения на React и WebView2 по-прежнему любят "съесть" побольше оперативки. 🍽
💡 Формально Windows 11 хватает 4 ГБ, но на практике 16 ГБ сегодня - самый разумный минимум, а для игр и тяжелых задач лучше выбирать 32 ГБ.
#Microsoft #Windows11 #Surface #ПК #ОЗУ #Технологии
Подпишись
14 163
🤖 ИИ все знает? Не совсем... Иногда он может отправить вас прямиком к мошенникам. 😅
Чем увереннее искусственный интеллект отвечает на вопрос, тем проще поверить, что ссылка, которую он дал, - официальная. Но, как оказалось, даже ИИ иногда "гуглит на доверии". 🙈
🔍 Специалисты Netcraft протестировали ChatGPT, Copilot, Gemini и Perplexity, попросив показать страницы входа банков и крупных магазинов.
📊 Результаты:
• почти 3000 запросов;
• 20 706 ссылок;
• вредоносные ссылки встретились в 1,7% ответов.
"Всего" 1,7%? Звучит безобидно... пока одна такая ссылка не приведет к краже ваших денег. 💸
🥇 Антирекорд поставил Perplexity. Более того, проблема уже не в придуманных доменах - ИИ иногда рекомендовал реальные сайты мошенников.
😬 Например:
🛒 поддельный магазин, маскирующийся под сеть Kohl's;
🏦 фишинговая страница входа в Wells Fargo, которую Copilot даже поставил первой в выдаче.
Почему так происходит? Все из-за GEO (Generative Engine Optimization) - это когда мошенники оптимизируют сайты не для Google, а специально для... ИИ. Да-да, теперь даже нейросети приходится "кормить" фейками. 🤦♂️
Есть и хорошие новости: исследование Фуданьского университета показало, что ИИ успешно блокирует 99,78% классических методов черного SEO. Но новые уловки, созданные именно для ИИ-поиска, работают заметно эффективнее.
💡 Вывод простой:
✅ сохраняйте официальные адреса банков и важных сервисов в закладки;
✅ не переходите по ссылкам вслепую - даже если их посоветовал ИИ.
Ведь искусственный интеллект умный... но мошенники тоже не сидят без дела. 😉🔐
#ИИ #Кибербезопасность #Мошенники #Фишинг #ChatGPT #Технологии
Подпишись
14 163
🍏🕵️♂️ Хотели спрятаться от интернет-шпионов, а получилось почти наоборот: iCloud Private Relay, который должен маскировать ваше местоположение, внезапно оказался способен показать, где вы находитесь 😅
Сервис Apple для подписчиков iCloud+ работает как "цифровой плащ-невидимка" 🧥✨ - трафик Safari проходит через два независимых узла, чтобы никто не мог одновременно узнать и ваш IP, и сайты, которые вы посещаете. Красиво задумано… но у плаща, похоже, нашлась дырка 🕳
Исследователи Талал Хадж Бакри и Томми Миск обнаружили, что некоторые функции WebKit (движка Safari и других браузеров на iPhone и iPad) могут отправлять данные напрямую, минуя защитный прокси. В итоге настоящий IP-адрес пользователя может "случайно выйти погулять в интернет" 🚶♂️🌐
Особенно интересный момент - WebAuthn (вход по Passkey): некоторые сайты могут узнать реальное местоположение пользователя даже при включенном Private Relay. Причем без магии, взлома и танцев с бубном - достаточно воспользоваться особенностью реализации 🤨
Проблема касается iOS, iPadOS, macOS и браузеров на базе WebKit. Проверить себя можно через специальный тестовый сайт leaks.psylo.app. Правда, не все так драматично: например, обычный Chrome на компьютере под угрозой не находится, а VPN сверху может добавить дополнительный уровень защиты 🛡
Apple уже получила отчет и изучает проблему. А пока лучше не забывать: даже самый дорогой цифровой "невидимый плащ" иногда может оказаться с дыркой 😄
🔐 Используйте VPN при необходимости, будьте внимательны с Passkey и помните: в интернете полностью исчезнуть сложнее, чем найти зарядку от старого iPhone 📱😂
#Apple #iCloud #Кибербезопасность #Privacy #ИнтернетБезопасность #Технологии
Подпишись
14 163
🤖💥 Пока одни спорят, заменит ли ИИ людей, в Positive Technologies решили проверить, сможет ли он... качественно атаковать SOC-команды. 😅
Компания тестирует новую версию онлайн-полигона Standoff Defend, где защитникам придется отражать атаки сразу нескольких ИИ-агентов. И это не заскриптованный спектакль - каждый агент будет действовать по-своему: проводить разведку, искать уязвимости, перемещаться по инфраструктуре и пытаться устроить "большой бум" 💣.
Самое интересное - заранее никто не знает, каким маршрутом пойдет атака. Так что SOC-аналитикам придется забыть про комфортные сценарии и включать режим: "Так... а что он задумал теперь?" 🤯
Идея выросла из эксперимента на ПМЭФ, где четыре ИИ-агента уже пытались взломать корпоративную инфраструктуру. Оказалось, что искусственный интеллект умеет проходить сложные цепочки атак, но иногда все же "зависает", идет не туда или требует волшебного пинка от человека. 😄 Поэтому на полигоне за происходящим будет следить эксперт Standoff, который вовремя поправит ИИ, если тот слишком увлечется творчеством.
Кроме атакующих агентов, в Standoff Defend появятся и ИИ-помощники для защитников. Они помогут писать запросы, разбираться с синтаксисом и выполнять рутинные задачи. Но расслабляться рано - расследовать инциденты, строить гипотезы и искать виновника по-прежнему придется людям. 🕵️♂️
Релиз обновления запланирован на IV квартал 2026 года. Похоже, скоро выражение "сражаться с искусственным интеллектом" станет не сюжетом фантастики, а обычной тренировкой для SOC-команд. 🚀
#PositiveTechnologies #StandoffDefend #Кибербезопасность #SOC #ИскусственныйИнтеллект #CyberSecurity
Подпишись
14 163
🤖💳 Скоро фраза "ИИ, купи мне подписку" перестанет быть шуткой.
Cloudflare представила Cloudflare Wallets - кошельки, с помощью которых ИИ-агенты смогут самостоятельно оплачивать API, MCP-инструменты и цифровой контент, не дергая человека на каждом шагу.
💰 Схема простая: владелец пополняет основной кошелек, а агент получает свой виртуальный с лимитами. Например, можно выдать ИИ $100 в неделю на инференс, разрешить платить только определенным сервисам и ограничить размер каждой транзакции. Если денег не хватит - агент попросит одобрение, а если начнет тратить слишком активно, система поднимет тревогу.
🌐 Платежи будут работать через протокол x402, а расчеты - в стейблкоинах. Заодно Cloudflare хочет решить еще одну проблему: дать агентам цифровую личность. Вместо безымянного бота сайт сможет увидеть что-то вроде research.example.cloudflare.pay и понять, какой организации принадлежит этот ИИ.
😄 Получается, скоро искусственный интеллект сможет не только написать код, но и... сам оплатить счет за API. Главное, чтобы потом не начал оформлять подписки по принципу "ну там же была бесплатная неделя". 🤖💸
Пока доступна только регистрация имен cloudflare.pay, а сами платежи обещают запустить позже.
#Cloudflare #ИИ #AIAgents #API #Криптовалюта #Технологии
Подпишись
14 163
🇺🇸 США выяснили, что запретить китайских операторов оказалось проще, чем... убрать их оборудование. 😅
Официально China Mobile, China Telecom и China Unicom лишились лицензий еще несколько лет назад. Но расследование Конгресса показало, что после этого у компаний все еще оставались оборудование, места в дата-центрах и сетевые соединения на территории США.
🤔 По мнению комитета, такая инфраструктура теоретически могла использоваться для наблюдения за трафиком или поддержания работы вредоносных серверов. Правда, доказательств того, что сами операторы участвовали в кибератаках, в докладе нет.
💀 Отдельно вспомнили группировку Salt Typhoon. Сеть China Mobile International почти 200 раз появлялась в маршрутах, связанных с ее серверами. Но и здесь расследование не утверждает, что компания помогала хакерам - речь лишь о том, что сохранившиеся каналы могли облегчать работу инфраструктуры злоумышленников.
🌐 Еще одна проблема - почти 109 тысяч случаев, когда китайские и гонконгские сети могли объявлять американские IP-адреса своими. Иногда это похоже на возможный перехват интернет-маршрутов, а иногда - просто чья-то очень неудачная настройка.
🛡 Теперь в Конгрессе предлагают не только отзывать лицензии, но и контролировать, что происходит с оборудованием после запрета. Потому что, как оказалось, табличка "Запрещено" сама по себе кабели не отключает.
#США #Китай #Кибербезопасность #ChinaMobile #BGP #InfoSec
Подпишись
14 163
🕵️ Пока админы внимательно следят за DNS-запросами, хакеры уже давно ходят "через черный вход". 😏
Исследование Unit 42 показало, что 45% вредоносных программ вообще не заморачиваются с доменными именами и сразу стучатся на сервер управления по IP-адресу. Никаких DNS-запросов - меньше шансов попасться на глаза защитным системам.
📊 Специалисты проанализировали более 4 миллионов отчетов о работе вредоносов. Командные серверы использовали около 20% образцов, и почти половина из них хотя бы раз подключалась напрямую по IP. В итоге почти каждое четвертое соединение проходило мимо DNS-контроля.
💀 Так работали загрузчик Phorpiex, ботнет Mozi и троян SectopRAT. Одни скачивали новые вредоносные модули, другие крали логины, пароли и данные пользователей - и все это без единого обращения к DNS.
☁️ Исследователи также обнаружили кампанию, где украденные данные отправлялись на облачные серверы в Бразилии, а IP-адреса и порты постоянно менялись. Под удар попали госструктуры, университеты и авиакомпании.
🛡 Вывод простой: надеяться только на DNS-фильтрацию сегодня - все равно что поставить замок на входную дверь и оставить окно открытым. Поэтому специалисты советуют контролировать любые исходящие соединения, а не только те, которые начинаются с DNS-запроса.
#Кибербезопасность #Хакеры #Malware #DNS #CyberSecurity #InfoSec
Подпишись
14 163
🎮 Британия решила, что воевать в XXI веке лучше так же, как проходить очередную миссию в игре. Осталось только добавить кнопку "Respawn". 😄
🇬🇧 Минобороны Великобритании потратит £2 млрд на VR-платформу, где солдат будут тренировать в цифровых копиях настоящих городов. На презентации показали виртуальную Ригу: улицы, магазины, кебабные, аптеки, колонна НАТО, прилет по танку - все как положено для AAA-релиза.
🤖 Разработчики называют систему "Fortnite на стероидах". Теперь можно моделировать все: от удара по электростанции до реакции жителей. Британцы, похоже, решили сначала пройти кампанию на легком уровне, а уже потом выходить в мультиплеер. 🎮
💷 Правда, есть один нюанс: пока эффективность таких тренировок в реальном бою толком не доказана. Зато освоение £2 млрд выглядит вполне убедительно. Ну а виртуальные танки ремонтировать действительно дешевле - тут не поспоришь. 😅
#Британия #VR #ВоенныеТехнологии #ИИ #Fortnite #Юмор
Подпишись
14 163
🏨💻 Хакеры попытались "отменить бронь" всему миру… но не получилось 😅
В разгар летнего сезона международная платформа бронирования отелей пережила 12-часовую DDoS-атаку. Злоумышленники заливали сервис вредоносным трафиком мощностью до 160 Гбит/с и четыре раза меняли тактику, пытаясь обойти защиту 🚀
Под атакой оказались и сеть, и веб-приложение: до 16 млн пакетов в секунду и около 35 тыс. HTTP-запросов в секунду создавали цифровой "шторм" 🌪
Но план провалился 😎. Сервис не остановился, отели продолжили принимать бронирования, а пользователи даже не заметили серьезных сбоев ✅
Атака пришла из разных уголков мира - среди источников трафика были Индонезия, США, Россия, Китай и другие страны 🌍. В пиковый момент специалисты блокировали около 10 тысяч вредоносных IP-адресов.
Эксперты отмечают: современные DDoS-атаки становятся умнее - хакеры уже не просто "заливают" сайты трафиком, а меняют стратегии прямо по ходу атаки. Поэтому одной блокировкой адресов проблему не решить 🛡
#Кибербезопасность #DDoS #Хакеры #Инфобез #Технологии #ЦифроваяЗащита
Подпишись
14 163
🚰💻 Вода под защитой, но хакеры решили "поплавать" в чужих системах
В США сразу в нескольких штатах водоканалы и предприятия очистки сточных вод столкнулись с возможными кибератаками. По данным властей, злоумышленники пытались менять пароли и отключать тревожные сигналы - фактически проверяя, кто быстрее: оператор за пультом или хакер за клавиатурой 😬⌨️
Паники в стиле "завтра из кранов польется что-то страшное" пока нет 🚫🌊. Массовых перебоев с водой или остановок очистных сооружений не зафиксировали. Но ситуация показала: даже обычный водоканал сегодня - это почти "умный завод", где за насосами, резервуарами и оборудованием следят не только люди, но и цифровые системы 🤖
Главным подозреваемым американские источники называют Иран, однако официального подтверждения причастности пока нет. Расследование ведет ФБР 🕵️♂️
Суть атаки проста и неприятна: если кто-то получает доступ к системе управления, он может лишить сотрудников контроля, отключить предупреждения или спрятать опасные изменения в работе оборудования. Это как если бы у вас дома кто-то поменял пароль от Wi-Fi, выключил сигнализацию и сказал: "Ну, посмотрим, что будет" 😅
ФБР советует коммунальным службам:
🔹 не держать производственные системы постоянно подключенными к интернету без необходимости.
🔹 использовать физические выключатели и локальное управление.
🔹 заранее тренироваться работать вручную, если автоматика вдруг решит "уйти в отпуск" 🛠
Один из затронутых регионов - Мичиган. Местные службы вместе с федеральными ведомствами проверяют системы и помогают водоканалам усилить защиту. Проблемы уже устранили, а вода и очистка сточных вод продолжают работать в безопасном режиме ✅
Главный вывод: сегодня защищать нужно не только компьютеры и телефоны, но и то, что кажется максимально обычным - воду из-под крана 🚰🔐. Потому что в XXI веке даже насос может стать целью для кибератаки.
#Кибербезопасность #Хакеры #Водоканал #Технологии #Инфобез #ЦифроваяЗащита
Подпишись
14 163
Да сколько уже можно 😱
Claude Code решил сделать бэкап… и вместо этого просто стёр все файлы пользователя.
Разработчик попросил Claude Opus создать резервную копию проекта. Агент аккуратно записал её… не в ту папку. А потом решил «прибраться» после своей же ошибки и выполнил
rm -rf. Классика.
И это уже не единичный случай. Таких историй становится всё больше. В сети Opus массово обвиняют в лени, называют ужасным и отменяют подписки пачками.
#Claude #ClaudeAI #ClaudeCode #Opus #AIFails #AIHorror #CodingFails #DevLife #rmrf #AIFailsAgain
Подпишись14 163
+6
🔥 Магия? Нет, это просто косплей уровня "включите следующую часть "Ведьмака""! 😍
Российская модель Ольга Колесникова воплотила образ Йеннифэр из "Ведьмака 3: Дикая Охота" - и получилось настолько реалистично, что Геральт уже наверняка ищет ее по карте. ⚔️🖤
Фотографиями девушка поделилась в соцсетях, где поклонники буквально засыпали ее комплиментами. 💜 Сама Ольга призналась, что давно мечтала примерить на себя образ одной из самых культовых героинь игровой индустрии. И, кажется, желание исполнилось на все 100%! ✨
#Ведьмак3 #Йеннифэр #Косплей #TheWitcher #Игры #Гейминг
Подпишись
14 163
📱 Интернет есть... но есть нюанс. 😅
В июле в Центральной России полноценный мобильный интернет был доступен лишь примерно в 30,5% подключений. Во всех остальных случаях пользователи попадали в режим "белого списка" - открываются только разрешенные сайты. 🚦
😬 Самые жесткие ограничения зафиксированы в Брянской, Курской и Белгородской областях - там свободный доступ был лишь примерно у 12% сессий.
🏙 В Москве ситуация чуть лучше: около 49% подключений работали без ограничений, в Санкт-Петербурге - 43,9%.
📋 В "белый список" входят Госуслуги, сайты госорганов, VK, сервисы "Яндекса", маркетплейсы и сайты операторов связи. Все остальное - как повезет. 🎲
💸 Забавный момент: многие продолжают платить за полный пакет мобильного интернета, но использовать его полностью получается не всегда. Получается почти как заказать безлимитный шведский стол... и получить доступ только к салатам. 🥗😂
📈 По мнению аналитиков, операторы пока не теряют доходы, но в долгосрочной перспективе такие ограничения могут изменить рынок связи, тарифы и конкуренцию.
#Интернет #МобильнаяСвязь #Телеком #Россия #Технологии #Новости
Подпишись
14 163
🚨 Британская полиция получила не самый приятный "сюрприз" - в даркнете появились данные пользователей сервиса Police National Legal Database (PNLD) 😬
PNLD, который более 30 лет помогает правоохранительным органам Англии и Уэльса работать с юридической информацией, сообщил об утечке. В сеть попали имена и рабочие email-адреса полицейских, госслужащих и других пользователей сервиса.
Под ударом оказались сотрудники полиции, специалисты уголовного правосудия и пользователи сервиса Ask the Police 📩
Хорошая новость: по имеющимся данным, пароли и учетные данные не пострадали 🔐
Плохая: даже обычная почта в руках злоумышленников - отличный инструмент для фишинга. Письмо "от коллеги из отдела" может оказаться вовсе не от коллеги 🎣
Хакеры из ExfilSquad заявили о краже около 1,9 Гбайт данных и требуют выкуп. При этом точная причина взлома пока не подтверждена - возможная проблема с настройками Microsoft Dataverse остается лишь одной из версий.
Вывод простой: в мире киберугроз даже базы правовой информации могут стать лакомой целью для атакующих 🕵️♂️💻
#Кибербезопасность #УтечкаДанных #Хакеры #Фишинг #ИБ #CyberNews
Подпишись
14 163
🚨 Установил VPN - получил "бесплатного" удаленного администратора? 😅
Исследователи FortiGuard Labs обнаружили, что некоторые установщики QuickFox для Windows были заражены вредоносным кодом. Причем пользователю достаточно было просто установить программу - никаких подозрительных ссылок или файлов. 🤦♂️
🎭 Хакеры подменили всего две строки JavaScript, после чего приложение подключалось к поддельному домену, загружало дополнительные компоненты и проверяло, подходит ли компьютер для атаки.
💻 В первую очередь злоумышленников интересовали разработчики, системные администраторы и другие IT-специалисты. Если цель подходила, устанавливался имплант FDMTP, который открывал постоянный удаленный доступ и собирал информацию о системе.
🍏 Пользователям macOS в этот раз повезло - вредоносная цепочка работала только на Windows.
✅ Разработчики QuickFox уже удалили зараженные компоненты и проводят внутреннее расследование.
🔐 Мораль проста: даже официальный установщик не всегда безопасен, поэтому обновляйте ПО и не забывайте про защиту. 😉
#Кибербезопасность #VPN #Windows #ИнформационнаяБезопасность #Хакеры #FortiGuardLabs
Подпишись
14 163
😱 Установил обычную JavaScript-библиотеку? Поздравляем... возможно, вместе с ней приехал и цифровой песчаный червь Shai-Hulud. Только этот монстр пришел не за спайсом, а за вашими токенами. 🪱💻
Злоумышленники заразили популярные npm-пакеты, которые суммарно скачивают более 2 млрд раз в месяц. Все началось со взлома GitHub-аккаунта одного из разработчиков, после чего вредоносные обновления получили официальные подписи npm и выглядели как самые обычные релизы.
🎯 Под удар попали keyv, flat-cache, cache-manager и десятки других библиотек. Во время npm install червь запускался автоматически, скачивал дополнительные компоненты и начинал настоящую охоту за секретами.
💰 Его добычей становились токены GitHub, npm, AWS, Kubernetes, Docker, Slack, Stripe, SSH-ключи, файлы .env, базы KeePass и другие «сокровища» разработчиков. Украденные данные отправлялись в GitHub-репозитории с говорящим названием "Shai-Hulud: Here We Go Again". На сегодня исследователи нашли уже более 1300 таких репозиториев.
🛡 Если вы обновляли зависимости после начала атаки - самое время проверить lock-файлы, журналы CI/CD и... сменить все токены. Потому что иногда команда npm install устанавливает не только библиотеку, но и приключения на всю инфраструктуру. 😅
#Кибербезопасность #JavaScript #npm #GitHub #DevSecOps #CyberSecurity
Подпишись
14 163
💬 Думаете, личные сообщения в мессенджерах никто не читает? История молодой учительницы из США показывает, что это не всегда так. 😬
После конфликта с учеником девушка отправила друзьям в Snapchat шуточное сообщение с упоминанием стрельбы. Алгоритмы восприняли шутку всерьез: по данным Cybernews, сообщение было отмечено как потенциально опасное, информация попала в ФБР, а затем - в местную полицию. В итоге учительница провела ночь в тюрьме и лишилась возможности проходить практику.
👀 Snapchat заявляет, что использует автоматические системы и ручную модерацию для выявления опасного контента, однако подробности проверки личной переписки компания не раскрывает. При этом платформа подтверждает сотрудничество с правоохранительными органами.
⚠️ Главный вывод прост: личная переписка не всегда остается полностью приватной. Сообщения могут анализироваться алгоритмами, сохраняться на серверах и при необходимости передаваться правоохранителям. Поэтому даже шутки про оружие, взрывы или насилие лучше оставить за пределами чатов - чувство юмора у ИИ пока явно хромает. 🤖
#Snapchat #Кибербезопасность #Конфиденциальность #Мессенджеры #Cybernews #Privacy
Подпишись
14 163
🔐 Пароли постепенно уходят в прошлое, но даже ключи доступа (passkeys) не всесильны. Исследователи Unit 42 нашли три способа, с помощью которых вредонос на уже зараженном Windows-ПК может войти в аккаунты через Google Password Manager без PIN-кода, отпечатка пальца и всплывающих подтверждений. 😬
Важно понимать: криптографию никто не взламывает. Все методы работают только если компьютер уже заражен.
🟢 Pass-ta-key заставляет TPM подписать запрос злоумышленника. GitHub такой вход забраковал, а вот eBay во время тестов сначала пропустил его (позже проблему исправили).
🥈 Silver Pass-ta-key использует момент повторной регистрации Chrome и позволяет подменить ключ, открывая возможность входить даже с другого устройства.
🥇 Golden Pass-ta-key охотится за секретом Security Domain Secret, который ненадолго появляется в памяти Chrome. Если его украсть - можно получить доступ к синхронизированным ключам. Не золотой билет, а золотая проблема. 😅
🛡 Пока реальных атак с использованием этих методов не зафиксировано. Но вывод очевиден: если вирус уже поселился на компьютере, даже современные способы авторизации могут оказаться бессильны. Поэтому обновления и защита системы никто не отменял. 😉
#Кибербезопасность #GoogleChrome #Passkeys #Windows #ИнформационнаяБезопасность #CyberSecurity
Подпишись
14 163
🤖 ИИ снова отличился... В базы уязвимостей попали сразу несколько фейковых CVE для SQLite с критическими оценками до 9,8 балла, но проверка показала: никаких ошибок там не было. 😅
🔍 Исследователи JFrog изучили шесть записей и нашли целый набор странностей: несуществующие функции, невозможные номера строк и примеры "эксплойтов", которые... просто работали без единого сбоя.
📚 Всего в подозрительном GitHub-репозитории оказалось 55 бюллетеней. После проверки 54 из них признали вымышленными, а единственный реальный баг вообще не соответствовал заявленному CVE.
❌ MITRE отклонила всю серию заявок, а разработчики SQLite официально заявили, что описанные уязвимости больше похожи на галлюцинации искусственного интеллекта, чем на реальные проблемы.
⚠️ История показала слабое место системы CVE: далеко не каждая заявка проходит полноценную проверку. Если описание выглядит правдоподобно, оно может попасть в базы данных, корпоративные сканеры и заставить специалистов искать угрозы, которых никогда не существовало.
💡 Вывод простой: перед тем как срочно "тушить пожар", стоит убедиться, что пожар вообще есть. Иногда самый опасный баг - это слишком убедительно написанный текст. 😄
#Кибербезопасность #SQLite #CVE #ИскусственныйИнтеллект #InfoSec #CyberNews
Подпишись
