Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 163 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 163 名订阅者。
根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 163
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
14 163
🚨 В роутерах Zbtlink нашли загадочную функцию удаленного управления. Производитель говорит: "Это не бэкдор!"... но прошивки почему-то срочно убрал. 🤔
Исследователи VulnCheck обнаружили, что некоторые роутеры сами выходят на связь с внешними серверами и могут выполнять удаленные команды с правами root. Компонент даже получил звучное имя - ENDLESSDOORS. Да, "бесконечные двери"... название совсем не настораживает. 😅
🕵️ Более того, процесс маскировался под системный компонент Linux, чтобы не бросаться в глаза, а полноценной проверки подлинности соединения вообще не было.
В Zbtlink заявили, что это всего лишь инструмент для удаленной диагностики и обслуживания, а не бэкдор. Правда, почти одновременно компания убрала часть прошивок с сайта, сославшись на обнаруженные уязвимости. Совпадение? 🤨
По данным VulnCheck, подозрительный компонент нашли в прошивках более чем для 20 моделей, причем устройства могут продаваться под разными брендами, включая ZBT, ZBTWiFi и Wiflyer.
💡 Если у вас такой роутер - стоит проверить наличие обновлений. А до выхода исправлений специалисты советуют ограничить исходящий трафик и не считать устройство полностью безопасным.
#Кибербезопасность #Роутер #Zbtlink #Хакеры #ИнформационнаяБезопасность #OpenWrt
Подпишись
14 163
💻 Microsoft будто передумала: 32 ГБ уже не советует, а продает ноутбуки с 8 ГБ ОЗУ. 🤔
Еще недавно компания называла 16 ГБ комфортным минимумом для Windows 11, а 32 ГБ рекомендовала для игр. Теперь эта статья исчезла с сайта, а ее место заняли новые Surface... с 8 ГБ оперативной памяти в базе. 😅
Причина проста: память дорожает, а Microsoft обещает сделать Windows 11 менее прожорливой. Правда, современные приложения на React и WebView2 по-прежнему любят "съесть" побольше оперативки. 🍽
💡 Формально Windows 11 хватает 4 ГБ, но на практике 16 ГБ сегодня - самый разумный минимум, а для игр и тяжелых задач лучше выбирать 32 ГБ.
#Microsoft #Windows11 #Surface #ПК #ОЗУ #Технологии
Подпишись
14 163
🤖 ИИ все знает? Не совсем... Иногда он может отправить вас прямиком к мошенникам. 😅
Чем увереннее искусственный интеллект отвечает на вопрос, тем проще поверить, что ссылка, которую он дал, - официальная. Но, как оказалось, даже ИИ иногда "гуглит на доверии". 🙈
🔍 Специалисты Netcraft протестировали ChatGPT, Copilot, Gemini и Perplexity, попросив показать страницы входа банков и крупных магазинов.
📊 Результаты:
• почти 3000 запросов;
• 20 706 ссылок;
• вредоносные ссылки встретились в 1,7% ответов.
"Всего" 1,7%? Звучит безобидно... пока одна такая ссылка не приведет к краже ваших денег. 💸
🥇 Антирекорд поставил Perplexity. Более того, проблема уже не в придуманных доменах - ИИ иногда рекомендовал реальные сайты мошенников.
😬 Например:
🛒 поддельный магазин, маскирующийся под сеть Kohl's;
🏦 фишинговая страница входа в Wells Fargo, которую Copilot даже поставил первой в выдаче.
Почему так происходит? Все из-за GEO (Generative Engine Optimization) - это когда мошенники оптимизируют сайты не для Google, а специально для... ИИ. Да-да, теперь даже нейросети приходится "кормить" фейками. 🤦♂️
Есть и хорошие новости: исследование Фуданьского университета показало, что ИИ успешно блокирует 99,78% классических методов черного SEO. Но новые уловки, созданные именно для ИИ-поиска, работают заметно эффективнее.
💡 Вывод простой:
✅ сохраняйте официальные адреса банков и важных сервисов в закладки;
✅ не переходите по ссылкам вслепую - даже если их посоветовал ИИ.
Ведь искусственный интеллект умный... но мошенники тоже не сидят без дела. 😉🔐
#ИИ #Кибербезопасность #Мошенники #Фишинг #ChatGPT #Технологии
Подпишись
14 163
🍏🕵️♂️ Хотели спрятаться от интернет-шпионов, а получилось почти наоборот: iCloud Private Relay, который должен маскировать ваше местоположение, внезапно оказался способен показать, где вы находитесь 😅
Сервис Apple для подписчиков iCloud+ работает как "цифровой плащ-невидимка" 🧥✨ - трафик Safari проходит через два независимых узла, чтобы никто не мог одновременно узнать и ваш IP, и сайты, которые вы посещаете. Красиво задумано… но у плаща, похоже, нашлась дырка 🕳
Исследователи Талал Хадж Бакри и Томми Миск обнаружили, что некоторые функции WebKit (движка Safari и других браузеров на iPhone и iPad) могут отправлять данные напрямую, минуя защитный прокси. В итоге настоящий IP-адрес пользователя может "случайно выйти погулять в интернет" 🚶♂️🌐
Особенно интересный момент - WebAuthn (вход по Passkey): некоторые сайты могут узнать реальное местоположение пользователя даже при включенном Private Relay. Причем без магии, взлома и танцев с бубном - достаточно воспользоваться особенностью реализации 🤨
Проблема касается iOS, iPadOS, macOS и браузеров на базе WebKit. Проверить себя можно через специальный тестовый сайт leaks.psylo.app. Правда, не все так драматично: например, обычный Chrome на компьютере под угрозой не находится, а VPN сверху может добавить дополнительный уровень защиты 🛡
Apple уже получила отчет и изучает проблему. А пока лучше не забывать: даже самый дорогой цифровой "невидимый плащ" иногда может оказаться с дыркой 😄
🔐 Используйте VPN при необходимости, будьте внимательны с Passkey и помните: в интернете полностью исчезнуть сложнее, чем найти зарядку от старого iPhone 📱😂
#Apple #iCloud #Кибербезопасность #Privacy #ИнтернетБезопасность #Технологии
Подпишись
14 163
🤖💥 Пока одни спорят, заменит ли ИИ людей, в Positive Technologies решили проверить, сможет ли он... качественно атаковать SOC-команды. 😅
Компания тестирует новую версию онлайн-полигона Standoff Defend, где защитникам придется отражать атаки сразу нескольких ИИ-агентов. И это не заскриптованный спектакль - каждый агент будет действовать по-своему: проводить разведку, искать уязвимости, перемещаться по инфраструктуре и пытаться устроить "большой бум" 💣.
Самое интересное - заранее никто не знает, каким маршрутом пойдет атака. Так что SOC-аналитикам придется забыть про комфортные сценарии и включать режим: "Так... а что он задумал теперь?" 🤯
Идея выросла из эксперимента на ПМЭФ, где четыре ИИ-агента уже пытались взломать корпоративную инфраструктуру. Оказалось, что искусственный интеллект умеет проходить сложные цепочки атак, но иногда все же "зависает", идет не туда или требует волшебного пинка от человека. 😄 Поэтому на полигоне за происходящим будет следить эксперт Standoff, который вовремя поправит ИИ, если тот слишком увлечется творчеством.
Кроме атакующих агентов, в Standoff Defend появятся и ИИ-помощники для защитников. Они помогут писать запросы, разбираться с синтаксисом и выполнять рутинные задачи. Но расслабляться рано - расследовать инциденты, строить гипотезы и искать виновника по-прежнему придется людям. 🕵️♂️
Релиз обновления запланирован на IV квартал 2026 года. Похоже, скоро выражение "сражаться с искусственным интеллектом" станет не сюжетом фантастики, а обычной тренировкой для SOC-команд. 🚀
#PositiveTechnologies #StandoffDefend #Кибербезопасность #SOC #ИскусственныйИнтеллект #CyberSecurity
Подпишись
14 163
🤖💳 Скоро фраза "ИИ, купи мне подписку" перестанет быть шуткой.
Cloudflare представила Cloudflare Wallets - кошельки, с помощью которых ИИ-агенты смогут самостоятельно оплачивать API, MCP-инструменты и цифровой контент, не дергая человека на каждом шагу.
💰 Схема простая: владелец пополняет основной кошелек, а агент получает свой виртуальный с лимитами. Например, можно выдать ИИ $100 в неделю на инференс, разрешить платить только определенным сервисам и ограничить размер каждой транзакции. Если денег не хватит - агент попросит одобрение, а если начнет тратить слишком активно, система поднимет тревогу.
🌐 Платежи будут работать через протокол x402, а расчеты - в стейблкоинах. Заодно Cloudflare хочет решить еще одну проблему: дать агентам цифровую личность. Вместо безымянного бота сайт сможет увидеть что-то вроде research.example.cloudflare.pay и понять, какой организации принадлежит этот ИИ.
😄 Получается, скоро искусственный интеллект сможет не только написать код, но и... сам оплатить счет за API. Главное, чтобы потом не начал оформлять подписки по принципу "ну там же была бесплатная неделя". 🤖💸
Пока доступна только регистрация имен cloudflare.pay, а сами платежи обещают запустить позже.
#Cloudflare #ИИ #AIAgents #API #Криптовалюта #Технологии
Подпишись
14 163
🇺🇸 США выяснили, что запретить китайских операторов оказалось проще, чем... убрать их оборудование. 😅
Официально China Mobile, China Telecom и China Unicom лишились лицензий еще несколько лет назад. Но расследование Конгресса показало, что после этого у компаний все еще оставались оборудование, места в дата-центрах и сетевые соединения на территории США.
🤔 По мнению комитета, такая инфраструктура теоретически могла использоваться для наблюдения за трафиком или поддержания работы вредоносных серверов. Правда, доказательств того, что сами операторы участвовали в кибератаках, в докладе нет.
💀 Отдельно вспомнили группировку Salt Typhoon. Сеть China Mobile International почти 200 раз появлялась в маршрутах, связанных с ее серверами. Но и здесь расследование не утверждает, что компания помогала хакерам - речь лишь о том, что сохранившиеся каналы могли облегчать работу инфраструктуры злоумышленников.
🌐 Еще одна проблема - почти 109 тысяч случаев, когда китайские и гонконгские сети могли объявлять американские IP-адреса своими. Иногда это похоже на возможный перехват интернет-маршрутов, а иногда - просто чья-то очень неудачная настройка.
🛡 Теперь в Конгрессе предлагают не только отзывать лицензии, но и контролировать, что происходит с оборудованием после запрета. Потому что, как оказалось, табличка "Запрещено" сама по себе кабели не отключает.
#США #Китай #Кибербезопасность #ChinaMobile #BGP #InfoSec
Подпишись
14 163
🕵️ Пока админы внимательно следят за DNS-запросами, хакеры уже давно ходят "через черный вход". 😏
Исследование Unit 42 показало, что 45% вредоносных программ вообще не заморачиваются с доменными именами и сразу стучатся на сервер управления по IP-адресу. Никаких DNS-запросов - меньше шансов попасться на глаза защитным системам.
📊 Специалисты проанализировали более 4 миллионов отчетов о работе вредоносов. Командные серверы использовали около 20% образцов, и почти половина из них хотя бы раз подключалась напрямую по IP. В итоге почти каждое четвертое соединение проходило мимо DNS-контроля.
💀 Так работали загрузчик Phorpiex, ботнет Mozi и троян SectopRAT. Одни скачивали новые вредоносные модули, другие крали логины, пароли и данные пользователей - и все это без единого обращения к DNS.
☁️ Исследователи также обнаружили кампанию, где украденные данные отправлялись на облачные серверы в Бразилии, а IP-адреса и порты постоянно менялись. Под удар попали госструктуры, университеты и авиакомпании.
🛡 Вывод простой: надеяться только на DNS-фильтрацию сегодня - все равно что поставить замок на входную дверь и оставить окно открытым. Поэтому специалисты советуют контролировать любые исходящие соединения, а не только те, которые начинаются с DNS-запроса.
#Кибербезопасность #Хакеры #Malware #DNS #CyberSecurity #InfoSec
Подпишись
14 163
🎮 Британия решила, что воевать в XXI веке лучше так же, как проходить очередную миссию в игре. Осталось только добавить кнопку "Respawn". 😄
🇬🇧 Минобороны Великобритании потратит £2 млрд на VR-платформу, где солдат будут тренировать в цифровых копиях настоящих городов. На презентации показали виртуальную Ригу: улицы, магазины, кебабные, аптеки, колонна НАТО, прилет по танку - все как положено для AAA-релиза.
🤖 Разработчики называют систему "Fortnite на стероидах". Теперь можно моделировать все: от удара по электростанции до реакции жителей. Британцы, похоже, решили сначала пройти кампанию на легком уровне, а уже потом выходить в мультиплеер. 🎮
💷 Правда, есть один нюанс: пока эффективность таких тренировок в реальном бою толком не доказана. Зато освоение £2 млрд выглядит вполне убедительно. Ну а виртуальные танки ремонтировать действительно дешевле - тут не поспоришь. 😅
#Британия #VR #ВоенныеТехнологии #ИИ #Fortnite #Юмор
Подпишись
14 163
🏨💻 Хакеры попытались "отменить бронь" всему миру… но не получилось 😅
В разгар летнего сезона международная платформа бронирования отелей пережила 12-часовую DDoS-атаку. Злоумышленники заливали сервис вредоносным трафиком мощностью до 160 Гбит/с и четыре раза меняли тактику, пытаясь обойти защиту 🚀
Под атакой оказались и сеть, и веб-приложение: до 16 млн пакетов в секунду и около 35 тыс. HTTP-запросов в секунду создавали цифровой "шторм" 🌪
Но план провалился 😎. Сервис не остановился, отели продолжили принимать бронирования, а пользователи даже не заметили серьезных сбоев ✅
Атака пришла из разных уголков мира - среди источников трафика были Индонезия, США, Россия, Китай и другие страны 🌍. В пиковый момент специалисты блокировали около 10 тысяч вредоносных IP-адресов.
Эксперты отмечают: современные DDoS-атаки становятся умнее - хакеры уже не просто "заливают" сайты трафиком, а меняют стратегии прямо по ходу атаки. Поэтому одной блокировкой адресов проблему не решить 🛡
#Кибербезопасность #DDoS #Хакеры #Инфобез #Технологии #ЦифроваяЗащита
Подпишись
14 163
🚰💻 Вода под защитой, но хакеры решили "поплавать" в чужих системах
В США сразу в нескольких штатах водоканалы и предприятия очистки сточных вод столкнулись с возможными кибератаками. По данным властей, злоумышленники пытались менять пароли и отключать тревожные сигналы - фактически проверяя, кто быстрее: оператор за пультом или хакер за клавиатурой 😬⌨️
Паники в стиле "завтра из кранов польется что-то страшное" пока нет 🚫🌊. Массовых перебоев с водой или остановок очистных сооружений не зафиксировали. Но ситуация показала: даже обычный водоканал сегодня - это почти "умный завод", где за насосами, резервуарами и оборудованием следят не только люди, но и цифровые системы 🤖
Главным подозреваемым американские источники называют Иран, однако официального подтверждения причастности пока нет. Расследование ведет ФБР 🕵️♂️
Суть атаки проста и неприятна: если кто-то получает доступ к системе управления, он может лишить сотрудников контроля, отключить предупреждения или спрятать опасные изменения в работе оборудования. Это как если бы у вас дома кто-то поменял пароль от Wi-Fi, выключил сигнализацию и сказал: "Ну, посмотрим, что будет" 😅
ФБР советует коммунальным службам:
🔹 не держать производственные системы постоянно подключенными к интернету без необходимости.
🔹 использовать физические выключатели и локальное управление.
🔹 заранее тренироваться работать вручную, если автоматика вдруг решит "уйти в отпуск" 🛠
Один из затронутых регионов - Мичиган. Местные службы вместе с федеральными ведомствами проверяют системы и помогают водоканалам усилить защиту. Проблемы уже устранили, а вода и очистка сточных вод продолжают работать в безопасном режиме ✅
Главный вывод: сегодня защищать нужно не только компьютеры и телефоны, но и то, что кажется максимально обычным - воду из-под крана 🚰🔐. Потому что в XXI веке даже насос может стать целью для кибератаки.
#Кибербезопасность #Хакеры #Водоканал #Технологии #Инфобез #ЦифроваяЗащита
Подпишись
14 163
Да сколько уже можно 😱
Claude Code решил сделать бэкап… и вместо этого просто стёр все файлы пользователя.
Разработчик попросил Claude Opus создать резервную копию проекта. Агент аккуратно записал её… не в ту папку. А потом решил «прибраться» после своей же ошибки и выполнил
rm -rf. Классика.
И это уже не единичный случай. Таких историй становится всё больше. В сети Opus массово обвиняют в лени, называют ужасным и отменяют подписки пачками.
#Claude #ClaudeAI #ClaudeCode #Opus #AIFails #AIHorror #CodingFails #DevLife #rmrf #AIFailsAgain
Подпишись14 163
+6
🔥 Магия? Нет, это просто косплей уровня "включите следующую часть "Ведьмака""! 😍
Российская модель Ольга Колесникова воплотила образ Йеннифэр из "Ведьмака 3: Дикая Охота" - и получилось настолько реалистично, что Геральт уже наверняка ищет ее по карте. ⚔️🖤
Фотографиями девушка поделилась в соцсетях, где поклонники буквально засыпали ее комплиментами. 💜 Сама Ольга призналась, что давно мечтала примерить на себя образ одной из самых культовых героинь игровой индустрии. И, кажется, желание исполнилось на все 100%! ✨
#Ведьмак3 #Йеннифэр #Косплей #TheWitcher #Игры #Гейминг
Подпишись
14 163
📱 Интернет есть... но есть нюанс. 😅
В июле в Центральной России полноценный мобильный интернет был доступен лишь примерно в 30,5% подключений. Во всех остальных случаях пользователи попадали в режим "белого списка" - открываются только разрешенные сайты. 🚦
😬 Самые жесткие ограничения зафиксированы в Брянской, Курской и Белгородской областях - там свободный доступ был лишь примерно у 12% сессий.
🏙 В Москве ситуация чуть лучше: около 49% подключений работали без ограничений, в Санкт-Петербурге - 43,9%.
📋 В "белый список" входят Госуслуги, сайты госорганов, VK, сервисы "Яндекса", маркетплейсы и сайты операторов связи. Все остальное - как повезет. 🎲
💸 Забавный момент: многие продолжают платить за полный пакет мобильного интернета, но использовать его полностью получается не всегда. Получается почти как заказать безлимитный шведский стол... и получить доступ только к салатам. 🥗😂
📈 По мнению аналитиков, операторы пока не теряют доходы, но в долгосрочной перспективе такие ограничения могут изменить рынок связи, тарифы и конкуренцию.
#Интернет #МобильнаяСвязь #Телеком #Россия #Технологии #Новости
Подпишись
14 163
🚨 Британская полиция получила не самый приятный "сюрприз" - в даркнете появились данные пользователей сервиса Police National Legal Database (PNLD) 😬
PNLD, который более 30 лет помогает правоохранительным органам Англии и Уэльса работать с юридической информацией, сообщил об утечке. В сеть попали имена и рабочие email-адреса полицейских, госслужащих и других пользователей сервиса.
Под ударом оказались сотрудники полиции, специалисты уголовного правосудия и пользователи сервиса Ask the Police 📩
Хорошая новость: по имеющимся данным, пароли и учетные данные не пострадали 🔐
Плохая: даже обычная почта в руках злоумышленников - отличный инструмент для фишинга. Письмо "от коллеги из отдела" может оказаться вовсе не от коллеги 🎣
Хакеры из ExfilSquad заявили о краже около 1,9 Гбайт данных и требуют выкуп. При этом точная причина взлома пока не подтверждена - возможная проблема с настройками Microsoft Dataverse остается лишь одной из версий.
Вывод простой: в мире киберугроз даже базы правовой информации могут стать лакомой целью для атакующих 🕵️♂️💻
#Кибербезопасность #УтечкаДанных #Хакеры #Фишинг #ИБ #CyberNews
Подпишись
14 163
🚨 Установил VPN - получил "бесплатного" удаленного администратора? 😅
Исследователи FortiGuard Labs обнаружили, что некоторые установщики QuickFox для Windows были заражены вредоносным кодом. Причем пользователю достаточно было просто установить программу - никаких подозрительных ссылок или файлов. 🤦♂️
🎭 Хакеры подменили всего две строки JavaScript, после чего приложение подключалось к поддельному домену, загружало дополнительные компоненты и проверяло, подходит ли компьютер для атаки.
💻 В первую очередь злоумышленников интересовали разработчики, системные администраторы и другие IT-специалисты. Если цель подходила, устанавливался имплант FDMTP, который открывал постоянный удаленный доступ и собирал информацию о системе.
🍏 Пользователям macOS в этот раз повезло - вредоносная цепочка работала только на Windows.
✅ Разработчики QuickFox уже удалили зараженные компоненты и проводят внутреннее расследование.
🔐 Мораль проста: даже официальный установщик не всегда безопасен, поэтому обновляйте ПО и не забывайте про защиту. 😉
#Кибербезопасность #VPN #Windows #ИнформационнаяБезопасность #Хакеры #FortiGuardLabs
Подпишись
14 163
😱 Установил обычную JavaScript-библиотеку? Поздравляем... возможно, вместе с ней приехал и цифровой песчаный червь Shai-Hulud. Только этот монстр пришел не за спайсом, а за вашими токенами. 🪱💻
Злоумышленники заразили популярные npm-пакеты, которые суммарно скачивают более 2 млрд раз в месяц. Все началось со взлома GitHub-аккаунта одного из разработчиков, после чего вредоносные обновления получили официальные подписи npm и выглядели как самые обычные релизы.
🎯 Под удар попали keyv, flat-cache, cache-manager и десятки других библиотек. Во время npm install червь запускался автоматически, скачивал дополнительные компоненты и начинал настоящую охоту за секретами.
💰 Его добычей становились токены GitHub, npm, AWS, Kubernetes, Docker, Slack, Stripe, SSH-ключи, файлы .env, базы KeePass и другие «сокровища» разработчиков. Украденные данные отправлялись в GitHub-репозитории с говорящим названием "Shai-Hulud: Here We Go Again". На сегодня исследователи нашли уже более 1300 таких репозиториев.
🛡 Если вы обновляли зависимости после начала атаки - самое время проверить lock-файлы, журналы CI/CD и... сменить все токены. Потому что иногда команда npm install устанавливает не только библиотеку, но и приключения на всю инфраструктуру. 😅
#Кибербезопасность #JavaScript #npm #GitHub #DevSecOps #CyberSecurity
Подпишись
14 163
💬 Думаете, личные сообщения в мессенджерах никто не читает? История молодой учительницы из США показывает, что это не всегда так. 😬
После конфликта с учеником девушка отправила друзьям в Snapchat шуточное сообщение с упоминанием стрельбы. Алгоритмы восприняли шутку всерьез: по данным Cybernews, сообщение было отмечено как потенциально опасное, информация попала в ФБР, а затем - в местную полицию. В итоге учительница провела ночь в тюрьме и лишилась возможности проходить практику.
👀 Snapchat заявляет, что использует автоматические системы и ручную модерацию для выявления опасного контента, однако подробности проверки личной переписки компания не раскрывает. При этом платформа подтверждает сотрудничество с правоохранительными органами.
⚠️ Главный вывод прост: личная переписка не всегда остается полностью приватной. Сообщения могут анализироваться алгоритмами, сохраняться на серверах и при необходимости передаваться правоохранителям. Поэтому даже шутки про оружие, взрывы или насилие лучше оставить за пределами чатов - чувство юмора у ИИ пока явно хромает. 🤖
#Snapchat #Кибербезопасность #Конфиденциальность #Мессенджеры #Cybernews #Privacy
Подпишись
14 163
🔐 Пароли постепенно уходят в прошлое, но даже ключи доступа (passkeys) не всесильны. Исследователи Unit 42 нашли три способа, с помощью которых вредонос на уже зараженном Windows-ПК может войти в аккаунты через Google Password Manager без PIN-кода, отпечатка пальца и всплывающих подтверждений. 😬
Важно понимать: криптографию никто не взламывает. Все методы работают только если компьютер уже заражен.
🟢 Pass-ta-key заставляет TPM подписать запрос злоумышленника. GitHub такой вход забраковал, а вот eBay во время тестов сначала пропустил его (позже проблему исправили).
🥈 Silver Pass-ta-key использует момент повторной регистрации Chrome и позволяет подменить ключ, открывая возможность входить даже с другого устройства.
🥇 Golden Pass-ta-key охотится за секретом Security Domain Secret, который ненадолго появляется в памяти Chrome. Если его украсть - можно получить доступ к синхронизированным ключам. Не золотой билет, а золотая проблема. 😅
🛡 Пока реальных атак с использованием этих методов не зафиксировано. Но вывод очевиден: если вирус уже поселился на компьютере, даже современные способы авторизации могут оказаться бессильны. Поэтому обновления и защита системы никто не отменял. 😉
#Кибербезопасность #GoogleChrome #Passkeys #Windows #ИнформационнаяБезопасность #CyberSecurity
Подпишись
14 163
🤖 ИИ снова отличился... В базы уязвимостей попали сразу несколько фейковых CVE для SQLite с критическими оценками до 9,8 балла, но проверка показала: никаких ошибок там не было. 😅
🔍 Исследователи JFrog изучили шесть записей и нашли целый набор странностей: несуществующие функции, невозможные номера строк и примеры "эксплойтов", которые... просто работали без единого сбоя.
📚 Всего в подозрительном GitHub-репозитории оказалось 55 бюллетеней. После проверки 54 из них признали вымышленными, а единственный реальный баг вообще не соответствовал заявленному CVE.
❌ MITRE отклонила всю серию заявок, а разработчики SQLite официально заявили, что описанные уязвимости больше похожи на галлюцинации искусственного интеллекта, чем на реальные проблемы.
⚠️ История показала слабое место системы CVE: далеко не каждая заявка проходит полноценную проверку. Если описание выглядит правдоподобно, оно может попасть в базы данных, корпоративные сканеры и заставить специалистов искать угрозы, которых никогда не существовало.
💡 Вывод простой: перед тем как срочно "тушить пожар", стоит убедиться, что пожар вообще есть. Иногда самый опасный баг - это слишком убедительно написанный текст. 😄
#Кибербезопасность #SQLite #CVE #ИскусственныйИнтеллект #InfoSec #CyberNews
Подпишись
