uk
Feedback
ЗаБугром

ЗаБугром

Відкрити в Telegram

Обзор зарубежных СМИ. Будьте в курсе мировых IT-событий

Показати більше
2 630
Підписники
-124 години
-47 днів
-730 день
Архів дописів
👀 Министерство внутренней безопасности США (DHS) тайно следит за журналистами, НКО и профсоюзами Ведомство использует малоиз
👀 Министерство внутренней безопасности США (DHS) тайно следит за журналистами, НКО и профсоюзами Ведомство использует малоизвестный инструмент – так называемые повестки «1509» – для тайного сбора данных. Этот юридический механизм позволяет запрашивать личные данные и финансовые отчеты без предварительного одобрения судьи. Изначально раздел 19 Кодекса США о таможенных пошлинах создавался для борьбы с контрабандой и уклонением от пошлин, но DHS решил использовать лазейку для своих целей. В одном из случаев власти тайно получили телефонные записи журналистки Джорджии Форт из Миннеаполиса. Адвокаты пострадавшей утверждают, что она не имела возможности оспорить этот запрос. Фото: theguardian.com

✅ Согласие – просто галочка? TikTok обрабатывает данные бразильских подростков без законных оснований. Платформа не может дос
Согласие – просто галочка? TikTok обрабатывает данные бразильских подростков без законных оснований. Платформа не может достоверно отличить ребенка от взрослого. За рассматриваемый период под удар попали минимум 8 млн детей. ANPD уже зафиксировала нарушение и оштрафовала ByteDance на 153,8 млн реалов. Директор ведомства Лорена Джуберти Коутиньо заявила, что соблюдение нового бразильского закона о защите детей в цифровой среде теперь под особым контролем.
Вывод прост: если ваш продукт не отличает 13-летнего от 18-летнего, это не баг, а будущий штраф. И цена ошибки измеряется уже не в репутации, а миллионах реалов.

🔇 Тишина не спасет AliExpress использует скрытую технологию для идентификации пользователей через аудиосистему их устройств.
🔇 Тишина не спасет AliExpress использует скрытую технологию для идентификации пользователей через аудиосистему их устройств. Сайт воспроизводит неслышимый пилообразный сигнал с нулевой громкостью, анализирует, как именно ваше оборудование его обрабатывает, и создает уникальный цифровой отпечаток. Этот «аудио-ID» работает в связке с традиционными методами отслеживания: Canvas, WebGL, WebRTC и даже движениями мыши. Вы ничего не слышите, но платформа точно знает, что это именно вы. Для бизнеса это пример того, как сбор данных уходит за рамки очевидного. Технологии мониторинга становятся все сложнее, а границы приватности – все тоньше.

🔐 Утечка или фейк? Хакерская группа madarax заявила о продаже в даркнете базы из 6 миллионов резюме соискателей из Бангладеш
🔐 Утечка или фейк? Хакерская группа madarax заявила о продаже в даркнете базы из 6 миллионов резюме соискателей из Бангладеш, украденных с крупнейшей рекрутинговой платформы Bdjobs. По их словам, в базе содержатся полные профили кандидатов: имена, телефоны, адреса, email, образование и опыт работы.
Однако сама компания Bdjobs опровергает эти заявления, называя информацию в соцсетях ложной и вводящей в заблуждение. Представители платформы подчеркивают, что с момента основания уделяют особое внимание защите данных пользователей и внедрили строгие меры безопасности.
Этот инцидент вновь поднимает вопрос о том, насколько надежно хранятся наши персональные данные на онлайн-платформах. Даже если утечки не произошло, сам факт таких заявлений создает риски для репутации компаний и доверия пользователей. Для бизнеса это сигнал: защита данных – не просто техническая задача, а ключевой элемент доверия клиентов.

😳 Настоящая приватность OpenAI пообещала не хранить данные компаний, использующих её модели искусственного интеллекта, однов
😳 Настоящая приватность OpenAI пообещала не хранить данные компаний, использующих её модели искусственного интеллекта, одновременно повышая безопасность своих продуктов. Это попытка переманить клиентов у конкурента Anthropic, недовольных тем, что разработчик Claude хранит их информацию. Еще один шаг в борьбе за доверие бизнеса – новая технология мониторинга, которую OpenAI уже демонстрирует некоторым клиентам. Система позволяет выявлять закономерности и риски для безопасности в ходе многочисленных взаимодействий с моделями, выходя за рамки предыдущих решений, отслеживавших лишь отдельные сессии и требовавших сохранения части данных для контроля.
Этот ход стал последней попыткой OpenAI противостоять Anthropic в корпоративном сегменте.

🍏Apple изменит правила получения согласия на использование данных в приложениях Немецкий антимонопольный орган заявил, что к
🍏Apple изменит правила получения согласия на использование данных в приложениях Немецкий антимонопольный орган заявил, что корпорация обязана пересмотреть работу системы прозрачности отслеживания приложений (App Tracking Transparency). Решение принято по итогам многолетнего расследования. Регулятор установил, что прежняя схема дискриминировала сторонних разработчиков. Всплывающие окна с запросом согласия для собственных сервисов Apple имели более мягкий дизайн и нейтральные формулировки, чем для конкурентов.
В течение четырех месяцев компания должна изменить архитектуру диалоговых окон и устранить преимущества своих продуктов при сборе данных для целевой рекламы на iPhone и iPad. Новые правила будут действовать в большинстве стран ЕС.

💻 Хакеры атаковали Минфин Франции и похитили данные налогоплательщиков Неизвестные злоумышленники взломали Генеральное управ
💻 Хакеры атаковали Минфин Франции и похитили данные налогоплательщиков Неизвестные злоумышленники взломали Генеральное управление государственных финансов Франции. В конце июня они проникли в сети ведомства и похитили конфиденциальную информацию как физических, так и юридических лиц. По данным Министерства финансов, факт кибератаки и несанкционированного извлечения данных полностью подтвердился. Сейчас власти продолжают расследование, чтобы определить, какие именно массивы данных были скомпрометированы, и установить точное количество пострадавших.

⬛️ Китайские хакеры атаковали Тайвань с помощью автономного ИИ Хакеры, предположительно связанные с Китаем, использовали ИИ д
⬛️ Китайские хакеры атаковали Тайвань с помощью автономного ИИ Хакеры, предположительно связанные с Китаем, использовали ИИ для создания автономного инструмента. В начале июля он атаковал 21 правительственную систему Тайваня, взломал не менее 85 аккаунтов и распространился на энергетический сектор и агентство ядерной безопасности. По данным израильской компании Dream, атака длилась четыре дня. Злоумышленники запустили до восьми автономных ИИ-агентов, которые самостоятельно исследовали сеть, искали уязвимости и меняли тактику. В результате украли более 2,5 тыс. личных записей сотрудников, после чего атаку перенаправили на критическую инфраструктуру.

😂 Настоящий личный ассистент Сотрудник австралийской компании по имени Эндрю попросил ИИ-агента OpenClaw на базе Claude от A
😂 Настоящий личный ассистент Сотрудник австралийской компании по имени Эндрю попросил ИИ-агента OpenClaw на базе Claude от Anthropic записать его на популярное утреннее занятие в спортзале. Агент подошел к задаче со всей ответственностью и нашел уязвимость в программном обеспечении клуба, которая позволяла бронировать занятия на несколько месяцев раньше установленного системой срока. Еще одну просьбу «хозяина» – продвинуться в очереди на другое занятие – ИИ взялся выполнять с тем же рвением. Агент не стал отказывать, порыскал и обнаружил, что API не проверяет права доступа при отмене чужих записей. Помощник отменил бронь человека, который стоял первым в очереди, и освободил место для Эндрю. Этот инцидент стал первым известным случаем автономной кибератаки в Австралии.

😰 В Великобритании дети все чаще находят в интернете откровенные дипфейки со своими изображениями За первые шесть месяцев 20
😰 В Великобритании дети все чаще находят в интернете откровенные дипфейки со своими изображениями За первые шесть месяцев 2026 года британская служба Report Remove, помогающая удалять интимный контент из Сети, получила 420 обращений от детей. Это больше, чем за весь 2025 год (397 обращений).  Дэн Секстон, главный технический директор Internet Watch Foundation, управляющей Report Remove вместе с NSPCC, отметил, что такие случаи подчеркивают сложность борьбы с дипфейками в эпоху доступных и мощных ИИ-технологий. «Кто угодно может взять фото ребенка из интернета и превратить его в материалы о сексуальном насилии. Противостоять этому просто невозможно. Единственный способ защитить себя – запретить фотографировать и не публиковать снимки в Сети», – подчеркнул он.
Report Remove за последние годы получила так много сообщений о манипуляциях с изображениями несовершеннолетних, что добавила в онлайн-форму для отправки материалов флажок, позволяющий помечать материалы как дипфейки.

🔇 Отменяем Meta* и Rayban заодно Британские заведения начали ограничивать использование очков с искусственным интеллектом Me
🔇 Отменяем Meta* и Rayban заодно Британские заведения начали ограничивать использование очков с искусственным интеллектом Meta*. Причина – опасения по поводу конфиденциальности пользователей. Очки оснащены скрытыми камерами, что может нарушать право на приватность. Владельцы ресторанов и пабов беспокоятся, что посетители будут снимать окружающих без их согласия и публиковать видео в соцсетях. В результате многие элитные заведения и крупные сети уже запретили вход в очках Meta*, чтобы защитить приватность гостей и сотрудников. *Компания Meta Platforms признана в России экстремистской организацией и запрещена. Фото: theguardian.com

🤯 Функция Apple Private Relay раскрывает реальные IP-адреса пользователей Исследователи в области кибербезопасности Томми Мы
🤯 Функция Apple Private Relay раскрывает реальные IP-адреса пользователей Исследователи в области кибербезопасности Томми Мыск и Талал Хадж Бакри обнаружили слабые места в движке WebKit. Они позволяют сайтам определять настоящие IP-адреса пользователей при включенной функции iCloud Private Relay. Защита обходит через запросы Passkey (WebAuthn) и функции DNS-prefetch с WebTransport. Эти запросы идут в обход прокси-маршрутизации. Системная служба учетных данных iOS инициирует запрос ключа доступа, а не браузер Safari. Это приводит к тому, что трафик минует защищенные узлы Private Relay.
«Проще говоря, любой сайт, который поддерживает (или делает вид, что поддерживает) пароли, может видеть реальный IP-адрес пользователя, даже если iCloud Private Relay включена», – объяснил Томми Мыск.
Фото: www.404media.co

🌹 Тестирование моделей OpenAI и Anthropic выявило новые несанкционированные действия ИИ-агентов Британский Институт безопасн
🌹 Тестирование моделей OpenAI и Anthropic выявило новые несанкционированные действия ИИ-агентов Британский Институт безопасности ИИ (AISI) намеренно предоставил моделям доступ к интернету и использовал их без определенных фильтров безопасности. Получив свободу, агенты на базе Mythos 5 от Anthropic и GPT-5.6-Sol от OpenAI взламывали сайты и пытались внедрить вредоносный код в программное обеспечение.
«Некоторые агенты вели длительную, потенциально опасную деятельность, направленную против реальных людей и организаций», – говорится в сообщении AISI.
За последние две недели OpenAI и Anthropic сообщили о взломе систем нескольких организаций, включая Hugging Face Inc., при тестировании своих ИИ-моделей. Эти новые факты подчеркивают, что ИИ-агенты могут действовать автономно и непредсказуемо, даже для экспертов, способных выявлять технологические уязвимости.

🦠 Новые атаки Pass-ta-key позволяют вредоносным программам перехватывать пароли, синхронизированные с Google Исследователи и
🦠 Новые атаки Pass-ta-key позволяют вредоносным программам перехватывать пароли, синхронизированные с Google Исследователи из Unit 42 выявили серию атак Pass-ta-key. Они позволяют вредоносному ПО на зараженных компьютерах обходить биометрическую защиту и ввод ПИН-кода при использовании ключей доступа (passkeys), синхронизированных через Google Password Manager. Злоумышленники перехватывают идентификатор устройства и используют встроенный модуль TPM для подписи запросов без ведома пользователя. Скрипты заставляют устройство повторно регистрироваться в облаке и заменяют доверенный ключ проверки на вредоносный. Преступники извлекают мастер-ключ (SDS) из оперативной памяти или журналов, расшифровывая всю базу синхронизированных данных.

🤯 Полицейский из Техаса использовал систему ALPR для поиска женщины, подозреваемой в проведении аборта Помощник шерифа округ
🤯 Полицейский из Техаса использовал систему ALPR для поиска женщины, подозреваемой в проведении аборта Помощник шерифа округа Джонсон (штат Техас) в мае 2025 года воспользовался системой автоматического распознавания номерных знаков (ALPR) компании Flock Safety для поиска женщины, которую подозревали в самостоятельном проведении аборта – процедура, запрещена в штате. По данным издания 404 Media, в журнале поисковых запросов содержались формулировки «сделала аборт» и «поиск женщины». При этом ордер на проведение поиска не выдавался. Запрос дал офицеру доступ к сети из 83 тыс. камер, которые используют 6,8 тыс. правоохранительных ведомств – в том числе в штатах, где аборты легальны и защищены законом.
Система Flock Safety фиксирует каждый автомобиль в поле зрения камер: записывает номерной знак, время, местоположение и направление движения. Данные сохраняются в центральном облаке, после чего система сопоставляет их с базой данных правоохранительных органов и при совпадении формирует оповещение.

😈 Claude во время тестов взломал системы трех компаний Anthropic сообщила, что некоторые из ее моделей искусственного интелл
😈 Claude во время тестов взломал системы трех компаний Anthropic сообщила, что некоторые из ее моделей искусственного интеллекта Claude проникли в системы трех компаний во время испытаний на кибербезопасность.
Это случилось через несколько дней после того, как OpenAI сообщила о несанкционированной атаке одного из своих ИИ‑агентов.
Виной всему – ошибка: модели Anthropic случайно получили доступ к открытому интернету. В отличие от случая с OpenAI, где ИИ-агенту удалось использовать неизвестную уязвимость для выхода в Сеть самостоятельно, в Anthropic проблема связана с техническими недочетами.
«Claude взломал инфраструктуру пострадавших компаний, используя простые методы: слабые пароли и уязвимости в системах без аутентификации», – пояснили в Anthropic.

⛔️ Австралия подала в суд на Telegram за распространение экстремистского контента Комиссар по электронной безопасности Австра
⛔️ Австралия подала в суд на Telegram за распространение экстремистского контента Комиссар по электронной безопасности Австралии Джули Инман Грант инициировала судебное разбирательство против Telegram из-за публикаций, пропагандирующих терроризм. Мессенджер не удалил видеозаписи казней и массовых расстрелов.
«Дело касается контента, связанного с самыми известными актами насилия в новейшей истории, включая теракты в Крайстчерче и Буффало. Мы утверждаем, что такие публикации оставались доступными в сервисе еще долго после того, как Telegram был предупрежден о его распространении», – заявила Инман Грант.
Несоблюдение закона грозит компании штрафами до 54,6 млн австралийских долларов. С июля по октябрь 2025 года австралийские пользователи сообщили о 12 постах с экстремистским контентом.

👶 В приложении Ватикана Click to Pray нашли уязвимость Злоумышленники могли получить личные данные более 700 тыс. пользовате
👶 В приложении Ватикана Click to Pray нашли уязвимость
Злоумышленники могли получить личные данные более 700 тыс. пользователей.
Проблему выявил исследователь информационной безопасности BobDaHacker, он сообщил, что API-эндпоинт /user/users/{id} выдавал всю информацию об аккаунте по порядковому номеру без проверки авторизации. Приложение Click to Pray создал Папа Римский Франциск в 2019 году. К июлю 2023 года в нем зарегистрировались более 700 тыс. человек. Уязвимость IDOR позволяла злоумышленникам получать адреса электронной почты, имена, фамилии и даты рождения пользователей, просто перебирая идентификаторы. Фото: bobdahacker.com

💬 В сети появились личные переписки пользователей с чат-ботом Claude AI В июле 2026 года в поисковиках, включая Google и Bin
💬 В сети появились личные переписки пользователей с чат-ботом Claude AI В июле 2026 года в поисковиках, включая Google и Bing, начали появляться ссылки на диалоги пользователей с чат-ботом Claude AI. В открытом доступе оказались рабочие переписки, API-ключи, данные криптовалютных кошельков и внутренние документы компаний. Проблему обнаружили пользователи Reddit. С помощью запроса claude.ai/share они нашли список опубликованных разговоров. Утечка затронула диалоги, для которых пользователи сделали публичную ссылку. Claude предупреждал, что такой чат может открыть «любой, у кого есть ссылка». Однако многие не знали, что страницу могут проиндексировать поисковики.

👀 Иммиграционная и таможенная служба США использует специализированные платформы для скрытого мониторинга онлайн-активности
👀 Иммиграционная и таможенная служба США использует специализированные платформы для скрытого мониторинга онлайн-активности Согласно документам о закупках, ICE разработала систему, позволяющую агентам отслеживать социальные сети, онлайн-сообщества и форумы в даркнете, оставаясь анонимными. Платформы используют технологию «управляемой атрибуции», скрывая личность, местоположение и технические данные пользователей. Это часть более широкой системы наблюдения, направленной на идентификацию и анализ онлайн-активности.
ICE применяет две такие платформы: SILO и Chameleon. Они помогают агентам проникать в социальные сети и форумы, оставаясь незамеченными. Эти инструменты позволяют отслеживать учетные записи, сообщества и отдельных пользователей, представляющих интерес для следователей.