cookie

Ми використовуємо файли cookie для покращення вашого досвіду перегляду. Натиснувши «Прийняти все», ви погоджуєтеся на використання файлів cookie.

avatar

Sachok

Вылавливаем сачком самые трендовые события в информационной безопасности и IT из матрицы жизни. Бот для связи и ваших новостей, господа и дамы: @Sachok_feedbackBot

Більше
Рекламні дописи
9 096
Підписники
+18024 години
+1 0857 днів
+63230 днів

Триває завантаження даних...

Приріст підписників

Триває завантаження даних...

Много вопросов услышал про «Руссикй кибербез». Подождите ребята, готовимся, скоро всем официально ответим. Была проблема — нет желающих. Появилась проблема — слишком много желающих.
Показати все...
1🙏 1🫡 1
Фото недоступнеДивитись в Telegram
МТС позвали на свою вечеринку. Летний вайб, много людей из кибербеза и приятная атмосфера. @cybersachok
Показати все...
5🙏 2🫡 1
00:05
Відео недоступнеДивитись в Telegram
Google пятикратно увеличит выплаты за обнаруженные в системах и приложениях ошибки в рамках программы bug bounty. Теперь максимальный размер выплаты составит $151 515.
Показати все...
IMG_2234.MP44.22 KB
7🤣 2🙏 1
Не прошло и месяца В начале месяца стало известно об уязвимости RegreSSHion в серверном компоненте OpenSSH. После ее анализа, на новую брешь вышел специалист Александр Песляк(Solar designer). Новая уязвимость(CVE-2024-6509) в наборе программ для шифрования связи может привести к удаленному выполнению кода в случае эксплуатации. CVE-2024-6409 связана с выполнением кода в дочернем процессе privsep. «Основное отличие новой бреши от CVE-2024-6387 — наличие состояния гонки и возможность удалённого выполнения кода в дочернем процессе privsep, который работает с пониженными правами», — говорит Песляк. «Таким образом, можно сделать вывод, что риски эксплуатации существенно снижаются. Однако киберпреступники всё равно могут предпочесть эксплуатацию CVE-2024-6387 в определённых условиях». @cybersachok
Показати все...
🤣 1🫡 1🗿 1
Фото недоступнеДивитись в Telegram
«Сохраняй спокойствие и обвиняй русских хакеров» Надпись на футболке отлично иллюстрирует настроения в зарубежном ИБ-сообществе. Ирония заняла место серьезным обвинениям.
Показати все...
7🤣 7🫡 3
00:08
Відео недоступнеДивитись в Telegram
С конца мая каждый день выгляжу, как Бен Аффлек — комфортная одежда, стакан айс латте(в последнее время айс капучино, потому что доля эспрессо в нем больше) в руках и тревога и тщетность бытия в глазах. А у зумеров, оказывается, появился тренд — лето в стиле Бена Аффлека. Тут получается, все отделы SOC в тренде.
Показати все...
IMG_2224.MP41.26 MB
🤣 5 4🗿 1
В копилке джелбрейка GPT-4 пополнилось. Исследователи показали способ, при котором изображения блок-помогают обойти запреты GPT-4o и заставить ее создавать вредоносный текст. С GPT-4o вероятность успешной атаки составила 92,8%. Для атаки парни разработали автоматизированную платформу, которая сначала генерировала изображения блок-схем из вредоносного текстового приглашения и передавала его в модель для получения результата. Для создания изображений блок-схем использовали 520 вредоносных моделей поведения из набора данных AdvBench. Модель просили дать детальной описание того, что происходит на картинке, иногда скармливая ей подсказки на английском языке. Ну и как всегда есть нюансы: сгенерированные блок-схемы были менее эффективны, чем созданные вручную. А это значит, что автоматизировать процесс джелбрейка будет сложно. Другое же исследование подтвердило, что эффективнее для джелбрейка GPT мультимодальные данные с текстом и изображением. Про то, как GPT-4o давала рецепт по изготовлению метамфетамина(там ее тоже, по-русски говоря, наебали), мы помним. @cybersachok
Показати все...

🤣 3🗿 3🫡 2
Очень уж похоже эта база на обычный вброс с целью запугивания населения и хода в игре информационных баталий.
Показати все...
Пост Лукацкого

В одном из сервисов пробива появилась база уехавших из страны после февраля 2022 года россиян 🇷🇺 Источник формирования базы, как и ее подлинность неизвестны. Но выборочная проверка журналистами некоторых лиц показывает, что данные об уехавших 🏎 в основном верны. В базе лиц, которые выехали из страны разными видами транспорта ✈️ ⛴ 🚘 🚶 более чем на два месяца, указаны ФИО, дата рождения, дата выезда из России и название страны, куда уехал гражданин России. В качестве причины отъезда в базе написано "Начало СВО", "Объявление мобилизации" и "Мятеж ЧВК Вагнер" 🎖 Вот именно это у меня и вызывает сомнение в подлинности базы - откуда эта причина взята? Кто в здравом уме на границе скажет правду о причинах отъезда?.. 🤦‍♂️ Даже если база фейковая (а каналы по утечкам про нее почему-то пока не написали), то ее опасность в том, что на ее основе могут начать выискивать "уехавших" - с разными целями. В свое время по утекшей базе сайта "Свобода Навальному" с работы увольняли людей. Тут может быть схожая неприятная история...…

🫡 1
Взломы касаются и близких Мама позвонила и сказала, что ее аккаунт в WhatsApp взломали. Переходила ли по левым ссылкам? Нет. Использовала веб-версию WhatsApp и, кажется, авторизовалась в мессенджере, который использует для работы, через фишинговую версию. Наконец-то перешла на Telegram. @cybersachok
Показати все...
🙏 11🤣 4 1🫡 1🗿 1
Кстати, грустные новости в субботу вечером. Новости позавчерашние. Секси милфу Наумову уволили. За что — не знаем. А начиналось как! Русский кибербез делают одни бабы. А закончилось как! Опять мужика поставили. Ну чистый сексизм.
Показати все...
🤣 5 2🗿 2
Оберіть інший тариф

На вашому тарифі доступна аналітика тільки для 5 каналів. Щоб отримати більше — оберіть інший тариф.