uk
Feedback
Security Digest UA

Security Digest UA

Відкрити в Telegram

🔸Новини 🔸поради 🔸думки з кібербезпеки для професіоналів, початківців, та всіх бажаючих. ⚡️ посилання на канал - @secdigestua ⚡️ питання та пропозиції - @vchakrian

Показати більше
1 752
Підписники
Немає даних24 години
+27 днів
-930 днів
Архів дописів
Згенерував собі подкаст послухати про те, як кіберзлочинність використовує ШІ для атак. В коментах до поста додам матеріали на основі яких відбувалась генерація. @secdigestua

Доречі, security through outdatity (самовигаданий термін), багато де працює :) Україна довгих час була аналоговою, а після діджиталізації тільки і чуємо про зливи даних мільйонами) @secdigestua

CrowdStrike покоцало нещодавною атакою на npm. 👆 Оновіться до останньої версії. @secdigestua
CrowdStrike покоцало нещодавною атакою на npm. 👆 Оновіться до останньої версії. @secdigestua

❗️Зупинилась робота аеропортів по всій Європі. Серйозна кібератака вивела їх з ладу та спричинила масштабний збій, – BILD Про
❗️Зупинилась робота аеропортів по всій Європі. Серйозна кібератака вивела їх з ладу та спричинила масштабний збій, – BILD Проблеми торкнулися аеропортів в Берліні, Лондоні, Брюсселі та інших містах. Адміністрації повідомили, що потрібно готуватися до затримок та скасування рейсів. 🇺🇦Реальна Війна | Підписатись

🇰🇿💻 В Казахстані працює китайський «Інтернет-щит» Через виток даних з Geedge Networks стало відомо, що Казахстані працює їх Tiangou Secure Gateway: — блокує VPN і обходи цензури; — стежить за онлайн-активністю в реальному часі; — може «повертатися в часі» й бачити, хто відвідував заборонені сайти. Це більше ніж «легальний перехват» - фактично тотальний моніторинг мережі. @secdigestua

Просто в тему :) @secdigestua
Просто в тему :) @secdigestua

Як думаєте, яка назва буде в даркнеті у злитого файлу з даними? Щось типу mega_leak_ua.gz, можливо. @secdigestua
Як думаєте, яка назва буде в даркнеті у злитого файлу з даними? Щось типу mega_leak_ua.gz, можливо. @secdigestua

💸 Черговий втрачений мільярд у крипті У 2014 році естонський банкір Рейн Лохмус, засновник LHV Bank, купив 250 000 ETH на ICO по ~$0,30 за монету (інвестиція — $75 000). Через втрату приватного ключа він не може отримати доступ до свого гаманця. Сьогодні при курсі ~$4 650 за ETH вартість цього "замороженого" активу — понад $1,16 млрд. @secdigestua

🏥 У Таїланді лікарню оштрафували на 37 тисяч доларів після того, як компанія з утилізації використала понад 1000 медичних ка
🏥 У Таїланді лікарню оштрафували на 37 тисяч доларів після того, як компанія з утилізації використала понад 1000 медичних карток пацієнтів як обгортки для їжі. На аркушах були особисті дані, включно з діагнозами та іменами. @secdigestua

То раніше всі шукали апаратні бекдори в китайських мікрочіпах, а вчора Китай викликав Nvidia на килим, щоб постращати їх з приводу безпечності вже їх H20 чіпів. Ну, ті відповіли, що бекдорів ніц. Але 🤷‍♂ @secdigestua

Repost from CyberPeople
Microsoft found Turla, Russia's elite FSB cyberespionage group, hacking foreign embassies' staff in Moscow by directly meddli
Microsoft found Turla, Russia's elite FSB cyberespionage group, hacking foreign embassies' staff in Moscow by directly meddling with internet service provider traffic to infect targets with spyware. That spyware then silently stripped away encryption on their communications and credentials, leaving all their data exposed to surveillance. “If you're a target of interest traveling or working in countries that have these state-aligned ISPs that perhaps have surveillance powers or lawful intercept capabilities,” Microsoft's Sherrod DeGrippo says, “you need to concern yourself with this.” https://lnkd.in/e8bp_5q4

Німецький стартап Swarm Biotactics працює над створенням «шпигунських тарганів» — справжніх комах із мініатюрними електронним
Німецький стартап Swarm Biotactics працює над створенням «шпигунських тарганів» — справжніх комах із мініатюрними електронними рюкзаками. 👆 WTF? @secdigestua

Попався шкідник, який використовує LLM для генерації і виконання команд на інфікованій системі. 👆 Очікувано. Поліморфізм виходить на новий рівень. @secdigestua

Кібердослідники виявили, що Github Copilot виступає як модулятор. Якщо людина пише поганий і небезпечний код, то і Copilot буде допомагати генерувати такий саме, або навіть гірше. І якщо у людини немає досвіду і знань, як скорегувати безпеку коду, то небезпечний і неякісний код стає ще більше небезпечним і неякіснішим. З іншого боку, якщо люди підходить з розумом, пише безпечний і якісний код, то і Copilot буде допомагати робите його ще безпечнішим і якіснішим. 👆 До речі, те саме підтверджується і поза межами програмування. Для розумних людей, які задають правильні якісні питання, це інструменти, які їх значно підсилять. Для тих, хто не має багажу знань і мудрості, їм, ці інструменти, нічим не допоможуть. @secdigestua

🤖🐝 Кіборг-бджоли - розвідка майбутнього вже тут. Китайські вчені створили нейроінтерфейс, що дозволяє керувати живими бджол
🤖🐝 Кіборг-бджоли - розвідка майбутнього вже тут. Китайські вчені створили нейроінтерфейс, що дозволяє керувати живими бджолами як дронами. 74 мг контролера імплантуються прямо в мозок комахи, і вона виконує команди з точністю до 90%. 👆 Пам'ятаю серію Чорного дзеркала, де контрольовані бджоли використовувались для точкових вбивств конкретних людей. Дуже рекомендую подивитись. Серія йде більше години, як окремий фільм. @secdigestua

Цікаво, ситуацію в Чехії теж пояснять рідкісним природним явищем, як було в Іспанії? :) P.S. там блекаут і поки що ніхто не знає чому :) але вже встигли заявити, що то не кібератака :) @secdigestu

Як штучний інтелект змінює підходи до Security? Дізнайтесь на SKELAR Meetup! Використання АІ в безпекових процесах, може бути
Як штучний інтелект змінює підходи до Security? Дізнайтесь на SKELAR Meetup! Використання АІ в безпекових процесах, може бути як викликом, так і можливістю. Як імплементувати його без загроз розкажуть: — Анастасія Войтова, Head of Security Engineering at Cossack Labs; — Олег Полігенько, CISO of Nova Digital, Founder CISO Club Ukraine; — Тарас Лобода, CISO, член Правління АТ «УНІВЕРСАЛ БАНК». Модератор: — Андрій Попович, СРО TENTENS Tech. Опісля панельної дискусії на учасників очікує Q&A сесія, а закінчиться вечір неформальним нетворком зі спільнотою Security спеціалістів і спікерами події. Формат: офлайн (офіс SKELAR, Костянтинівська 71, Київ) та онлайн. Коли: 10 липня, початок о 19:00. Організатори прагнуть надати максимально корисний контент, відтак збирають учасників зі схожим бекграундом та досвідом. Відповідно триває відбір на офлайн участь. Реєструйтесь і очікуйте на підтвердження свого запрошення за посиланням: https://bit.ly/4lDh2Br.

🚨 WhatsApp під прицілом: Іран видаляє, США забороняють ‼️ У світі зростає недовіра до WhatsApp — одразу два гучні інциденти: 📍 Іран офіційно закликав громадян видалити WhatsApp, Telegram та інші застосунки з геолокацією. Причина — підозри у витоку даних до ізраїльських спецслужб. Одночасно обмежено інтернет-доступ, щоб уникнути кібератак. 📍 Палата представників США забороняє WhatsApp на робочих пристроях працівників. Формулювання — “високий ризик безпеці через обробку метаданих”. 📌 Meta (власник WhatsApp) захищається: мовляв, E2EE на місці, зміст повідомлень не зберігається. Але це не знімає питань щодо: – геолокації – контактів – частоти та характеру спілкування – аналітики поведінки користувача 💥 Це все на фоні нещодавніх новин із Pegasus та Paragon Solutions (шпигунські атаки через WhatsApp). ⚠️👆 Ну що, грохаємо разом з телегою і дружньо переходимо на Signal? :) @secdigestua

👁 Reddit веде переговори про впровадження скануючого райдужну оболонку ока пристрою Orb проекту World Сема Альтмана для перевірки користувачів. 👆Що думаєте? Якщо введуть, чи може це стати початком кінця популярності Реддіта? @secdigestua