uz
Feedback
Tech Talk

Tech Talk

Kanalga Telegram’da o‘tish

Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk

Ko'proq ko'rsatish

📈 Telegram kanali Tech Talk analitikasi

Tech Talk (@ru_tech_talk) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 30 742 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 219-o'rinni va Rossiya mintaqasida 20 885-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 30 742 obunachiga ega bo‘ldi.

26 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 249 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 65.47% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 35.30% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 20 124 marta ko‘riladi; birinchi sutkada odatda 10 851 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 262 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent протокол, браузер, реестр, роскомнадзор, хакер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk

Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

30 742
Obunachilar
-424 soatlar
+407 kunlar
+24930 kunlar
Obunachilarni jalb qilish
Avgust '26
Avgust '26
+416
12 kanalda
Iyul '26
+297
14 kanalda
Get PRO
Iyun '26
+465
14 kanalda
Get PRO
May '26
+731
22 kanalda
Get PRO
Aprel '26
+2 349
26 kanalda
Get PRO
Mart '26
+3 431
35 kanalda
Get PRO
Fevral '26
+2 083
17 kanalda
Get PRO
Yanvar '26
+513
19 kanalda
Get PRO
Dekabr '25
+916
17 kanalda
Get PRO
Noyabr '25
+1 724
32 kanalda
Get PRO
Oktabr '25
+534
15 kanalda
Get PRO
Sentabr '25
+540
16 kanalda
Get PRO
Avgust '25
+766
24 kanalda
Get PRO
Iyul '25
+778
16 kanalda
Get PRO
Iyun '25
+792
19 kanalda
Get PRO
May '25
+282
13 kanalda
Get PRO
Aprel '25
+261
16 kanalda
Get PRO
Mart '25
+728
27 kanalda
Get PRO
Fevral '25
+165
5 kanalda
Get PRO
Yanvar '25
+511
8 kanalda
Get PRO
Dekabr '24
+1 051
6 kanalda
Get PRO
Noyabr '24
+422
12 kanalda
Get PRO
Oktabr '24
+319
7 kanalda
Get PRO
Sentabr '24
+357
5 kanalda
Get PRO
Avgust '24
+2 499
10 kanalda
Get PRO
Iyul '24
+207
10 kanalda
Get PRO
Iyun '24
+155
14 kanalda
Get PRO
May '24
+61
3 kanalda
Get PRO
Aprel '24
+42
4 kanalda
Get PRO
Mart '24
+225
9 kanalda
Get PRO
Fevral '24
+229
9 kanalda
Get PRO
Yanvar '24
+16
0 kanalda
Get PRO
Dekabr '23
+44
1 kanalda
Get PRO
Noyabr '23
+55
0 kanalda
Get PRO
Oktabr '23
+66
4 kanalda
Get PRO
Sentabr '23
+86
0 kanalda
Get PRO
Avgust '23
+80
0 kanalda
Get PRO
Iyul '23
+101
0 kanalda
Get PRO
Iyun '23
+1 908
0 kanalda
Get PRO
May '23
+353
0 kanalda
Get PRO
Aprel '23
+31
0 kanalda
Get PRO
Mart '23
+47
0 kanalda
Get PRO
Fevral '23
+128
0 kanalda
Get PRO
Yanvar '23
+82
0 kanalda
Get PRO
Dekabr '22
+34
0 kanalda
Get PRO
Noyabr '22
+68
0 kanalda
Get PRO
Oktabr '22
+60
0 kanalda
Get PRO
Sentabr '22
+130
0 kanalda
Get PRO
Avgust '22
+34
0 kanalda
Get PRO
Iyul '22
+65
0 kanalda
Get PRO
Iyun '22
+368
0 kanalda
Get PRO
May '22
+39
0 kanalda
Get PRO
Aprel '22
+95
0 kanalda
Get PRO
Mart '22
+6 600
0 kanalda
Get PRO
Fevral '22
+152
0 kanalda
Get PRO
Yanvar '22
+287
0 kanalda
Get PRO
Dekabr '21
+1 369
0 kanalda
Get PRO
Noyabr '21
+147
0 kanalda
Get PRO
Oktabr '21
+130
0 kanalda
Get PRO
Sentabr '21
+924
0 kanalda
Get PRO
Avgust '21
+222
0 kanalda
Get PRO
Iyul '21
+1 121
0 kanalda
Get PRO
Iyun '21
+278
0 kanalda
Get PRO
May '21
+754
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
27 Avgust+7
26 Avgust+10
25 Avgust+15
24 Avgust+12
23 Avgust+11
22 Avgust+13
21 Avgust+15
20 Avgust+13
19 Avgust+12
18 Avgust+15
17 Avgust+5
16 Avgust+21
15 Avgust+23
14 Avgust+24
13 Avgust+33
12 Avgust+27
11 Avgust+8
10 Avgust+18
09 Avgust+12
08 Avgust+18
07 Avgust+19
06 Avgust+24
05 Avgust+16
04 Avgust+16
03 Avgust+11
02 Avgust+3
01 Avgust+15
Kanal postlari
Ликвидирована прокси-сеть китайских правительственных хакеров, атаковавших госорганы США По данным ФБР и Минюста, инфраструктуру для атак предоставляла китайская компания Nanjing Xinjiuwei Network Technology, тесно связанная с правительством и разведслужбами КНР. Компания предлагала хакерам два основных инструмента — QScan и QTRouter. QScan искал любые слабозащищённые «умные» устройства (роутеры, IP-камеры) по всему миру и заражал их, чтобы захватить их IP-адреса. Затем из заражённых устройств выстроили прокси-сеть, и когда хакер из Китая пытался подключитья к государственным системам США, его трафик прогоняли через неё, поэтому его запросы не вызывали подозрений. QTRouter, в свою очередь, распределял доступ к созданной прокси-сети и дополнительно арендованным VPS-серверам между различными правительственными хакерскими группами КНР. Под этой маскировкой хакеры прощупыали защищённые системы ведомств, пытаясь вклиниться, напимер, в их виртуальные частные сети. Атаки совершались как минимум с 2018 года и затронули NASA, Минюст, Федеральную резервную систему и Сенат. В сети трех национальных лабораторий Министерства энергетики, Национальных институтов здравоохранения и одного из подразделений Минздрава США злоумышленникам в итоге удалось проникнуть. Особое внимание исследователи из ФБР обратили на то, что в последние годы хакеры стали захватывать коммерческие VPN‑сервисы, используемые гражданами КНР для обхода цензуры. Это позволяло смешивать вредоносный трафик с обычным пользовательским и ещё более усложняло его выявление. После раскрытия прокси-сети ФБР конфисковало ключевые домены, а телекоммуникационный гигант Lumen заблокировал трафик на уровне магистральных сетей. Представитель посольства Китая в Вашингтоне заявил, что хотя им не знакомы подробности, упомянутые в заявлении Министерства юстиции, «правительство КНР решительно выступает против всех форм кибератак и борется с ними в соответствии с законом».

2
AliExpress уличили в «подслушивании» пользовательских устройств При этом маркетплейс не слушал пользователя через микрофон — он с помощью специального скрипта генерировал звуковую волну, выставив уровень громкости на ноль. Человеческое ухо ничего не слышало, но система пользовательского устройства и браузера реагировали на этот звук. Происходящие в работе процессоров, драйверов, операционных систем микроизменения фиксирвались, обрабатывались и отправлялись в AliExpress, который формировал уникальный аудиофингерпринт устройства. Раскрыть эту аудиослежку помогла случайность. Исследователь Мэттью Каллаган заметил, что его Bluetooth-наушники отключались от смартфона всякий раз, как он открывал вкладку китайского маркетплейса на ПК. Они были настроены так, чтобы принимать сигналы сразу от нескольких устройств, поэтому любые изменения на любом из подключенных гаджетов могли повлиять на работу наушников. Изучив код страницы, он обнаружил замаскированные скрипты, заставлявшие браузер фоново генерировать аудиосигналы. Такие методы помогают формировать очень точный «паспорт устройства» для таргетированной рекламы, а также защиты от ботов, борьбы с мошенниками и вычисления повторных аккаунтов, создаваемых ради скидочных купонов. Исследователь подчёркивает, что не знает, как именно AliExpress затем использует собранные данные: для постоянного отслеживания людей или только для антифрода. Сам по себе аудиофингерпринтинг сегодня малоэффективен: Firefox, Chrome и Safari научились сбивать точность расчетов с помощью собственных фиксированных математических библиотек. Однако в связке с остальными метриками даже слабый аудиосигнал помогает точнее идентифицировать пользователя. Кроме этого почти наверняка тысячи сайтов используют аналогичные методы отслеживания, не только китайский маркетплейс.
10 823
3
OpenAI раскрыла российскую кампанию по дезинформации, генерировавшую фейки через ChatGPT Интересен тот факт, что кроме распространения на английском, немецком и французском языках уже привычных клише вроде «вырождающегося Запада», сеть аккаунтов продвигала псевдоаналитический центр «Международный институт Берка» (IBI), якобы базирующийся в Израиле. Сайт IBI создаёт впечатление солидного учреждения: там указаны «партнёры» уровня ООН и ЮНИСЕФ, а в эксперты записаны экс-госсекретарь США Майк Помпео и политолог Фрэнсис Фукуяма. Но оказалось, что статьи просто скопированы, а ЮНИСЕФ официально опровергает любую связь. Главным продуктом IBI стал «индекс суверенитета», где Россия расположилась на 4 месте, а страны Западной Европы заняли последние строчки. При этом у выдуманного института оказалась реальная финансовая опора — он имеет тот же банковский счёт, что и НКО Dor Moriah. Операторы кампании скрывались за VPN и с помощью ChatGPT подчищали маркеры, которые могли бы выдать их российское происхождение. Для продвижения проекта параллельно создавались мультиязычные Telegram-каналы и незатейливые ИИ-видео для YouTube и TikTok с накрученными просмотрами. OpenAI выявила операторов благодаря аномальным запросам на генерацию пропаганды в ChatGPT — это позволило вскрыть всю сеть и заблокировать связанные с ней аккаунты.
11 108
4
VPN в России: как пользователи адаптируются к цензуре и кооперируются в борьбе с ней Количество пользователей VPN в России достигло 36% и продолжает расти. Эксперты RKS Global и Witness Research Centre провели исследование пользовательского поведения в условиях интернет-цензуры. Постоянные блокировки не просто популярных, а крайне важных сервисов превратили инструменты обхода в ежедневную рутину, изменившую не только экономику домохозяйств, но и сформировавшую бытовую солидарность — люди помогают друг другу подключиться к VPN, рекомендуют надежные сервисы и делятся конфигами. Основные результаты исследования: ▪️Бесплатные VPN пользователи скачивают из топов выдачи App Store и Google Play. Платные же сервисы выбирают строго по рекомендациям друзей, родственников или вызывающих доверие медиа. ▪️Если на одном приложении происходит сбой, от него не отказываются, а переходят на другое, третье, часто возвращаясь, когда работа восстанавливается. ▪️Домохозяйства готовы платить за VPN, превратив эту статью расходов в уже привычную — примерно как оплатить услуги оператора связи. ▪️Пользователи называют лишь два сценария, при которых перестанут использовать VPN: отмена государственных ограничений либо введение уголовного наказания. ▪️Ограничения подтолкнули людей к солидарности. Они делятся ключами с близкими, настраивают доступ старшим родственникам и организуют своего рода «VPN-кооперативы» для совместной аренды серверов. ▪️Блокировки вызывают раздражение и ощущение деградации цифровой среды. Официальным объяснениям властей (защита детей, суверенитет) пользователи не верят. Работа основана на фокус-группах, наблюдениях и интервью с поддержкой Amnezia VPN. Полный текст исследования можно прочитать, пройдя по этой ссылке: https://rks.global/files/research/study_VPN_users_ru.pdf
27 061
5
Баг в протоколе Visa позволил расплачиваться просроченными картами Исследователи из Массачусетского университета на конференции USENIX Security рассказали о новом методе атаки, позволяющем бесконтактно расплачиваться просроченными пластиковыми картами. Правда, для атаки, которую они назвали «Zombie Card», необходимо два условия: банковский счёт должен оставаться активным, а перевыпущенная карта — иметь тот же номер, что и старая. Уязвимость была найдена только у Visa и заключается она в особенностях реализации бесконтактного протокола EMV в ядре системы — Kernel 3. Срок действия карты передаётся терминалу в открытом виде и не охватывается её цифровой подписью. При оплате карта отправляет два отдельных сигнала с датой: первый нужен терминалу для быстрой проверки на кассе, а второй уходит в банк для подтверждения транзакции. Из-за отсутствия между ними криптографической связи, изменение даты не нарушает целостности подписи. По сути это была MiTM-атака, для которой понадобилось два смартфона на Android с функцией NFC. Выступая как посредники, один смартфон считывал данные карты, подменял дату на актуальную и передавал второму, который находился возле терминала. Время отклика укладывалось в лимиты EMV, поэтому система не замечала вмешательства. В тестах с несколькими американскими банками удалось провести серию успешных покупок, в том числе в розничном и продуктовом магазинах. Правда, некоторые банки операции всё же отклоняли. Visa пока не выпустила никаких рекомендаций, а исследователи советуют держателям карт физически уничтожать чипы и магнитную полосу при замене, чтобы исключить риск повторного использования.
12 429
6
Росмолодёжь присоединилась к блокировкам «Токийского гуля» и «Тетради смерти»: https://blockedin.org/ru/record/10350761/ https://blockedin.org/ru/record/10350763/ Впервые решение о запрете популярных аниме-сериалов было вынесено в 2021 году судом в Санкт-Петербурге. Прокуроров и судей смутили сцены с нетрадиционными отношениями, жестокостью и слишком «натуралистическими сценами гибели людей». По их мнению, это может негативно повлиять на подрастающее поколение. В свою очередь, Росмолодёжь имеет право блокировать сайты, которые вовлекают несовершеннолетних в запрещённые группы или подталкивают к опасным действиям (например, в криминальные сообщества или занятия зацепингом/руфингом). Также ведомство ограничивает доступ к контенту с селфхармом.
14 197
7
Онлайн-сервисы предупредили о сложностях с оплатой товаров через иностранные браузеры В частности, на сайте Lamoda появилась плашка с надписью «Проблемы с оплатой картами». Если покупателю не удаётся оплатить заказ, компания рекомендует сделать это через «Яндекс Браузер» или мобильное приложение. Ранее интернет-провайдер Xline заявил о сбое при открытии платёжного модуля на сайте и в личном кабинете, также порекомендовав использовать российские браузеры. Предупреждения о возможных сбоях при оплате появлялись на сайте санаториев и отелей «РЖД-Здоровье», а интернет-магазин промышленного оборудования «Мобильная резка» заявил, что оплатить товар через Chrome, Safari, Opera, Firefox и Edge может не получиться. Причины проблем официально не называются, но они могут быть связаны с отзывом иностранных SSL-сертификатов и переходом ряда банков и платёжных сервисов на отечественные сертификаты Национального удостоверяющего центра (НУЦ) Минцифры. Они не признаются иностранными браузерами, из-за чего соединения с ними воспринимаются как небезопасные. Напоминаем, общие рекомендации, как следует поступать в таких случаях, мы публиковали в YouTube-канале TechTalk.
15 357
8
В Германии определили «порог пиратства» в 81,5%, после которого сайт заблокируют Согласно прецедентному решению Кёльнского суда, преобладанием нелегального контента на сайте считается отметка от 81,5%. Чтобы суды признали ресурс «системным нарушителем», правообладатели должны доказать, что доля пиратских материалов превышает этот порог. На днях под такую блокировку попал портал KinoGo, популярный в Беларуси и Украине. Эксперты насчитали на нём от 82,4% до 94,6% нелегального контента, то есть нижняя планка сайта подошла вплотную к «дозволенному» порогу. Такая формализация, по мнению TorrentFreak, даёт пиратским сайтам лазейку для обхода блокировок. Например, можно будет просто заполнить контент нужным количеством фильмов из списков общественного достояния или сгенерированными ИИ материалами.
14 374
9
Кросплатформенное прилжение DashBeam для P2P-передачи файлов между устройствами В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер, с ПК на Android без облака, файлообменников, регистрации и ограничений на размер файла. Разбираем: ▪️как установить DashBeam на Windows и Android; ▪️как отправить файл или целую папку по одноразовому тикету; ▪️как связать постоянные устройства и отправлять файлы в один клик; ▪️как работает защищённая передача: прямое соединение P2P, QUIC, TLS 1.3, relay-серверы, NAT и что именно видят промежуточные узлы. Притного просмотра: https://youtu.be/q5xtbFEZ91k?si=IaCrZY1VVYO3Ts3z
13 894
10
Хакеры заявили о взломе компании, занимающейся системами глубокого анализа сетевого трафика Речь идёт о Microolap и её системе EtherSensor. Проукраинские хакеры заявили, что получили доступ к внутренней инфраструктуре разработчика, а также выгрузили и полностью удалили клиентские базы данных. В их руках могли оказаться сведения крупных заказчиков из государственного, финансового и энергетического секторов, включая РЖД и ВТБ. В качестве подтверждения были опубликованы скриншоты внутренних ресурсов, включая панель CRM-системы и управление виртуализацией. В Microolap категорически опровергли факт компрометации критической инфраструктуры и утечки данных заказчиков. В компании подчеркнули, что система EtherSensor работает полностью автономно и инцидент никак не повлиял на её функциональность и безопасность пользователей. Однако в том же заявлении компания фактически подтвердила факт взлома, который затронул периферийные ресурсы на стороннем хостинге: устаревший сайт, неиспользуемые тестовые среды и старую CRM-систему «Битриксе24», где «оставалась лишь незначительная часть информации». Позже хакеры выложили больше скриншотов, доказывающих удар по инфраструктуре одного из крупнейших банков страны.
13 172
11
Несколько районов Москвы и Подмосковья снова остались без домашнего интернета из-за отключения электроэнергии Вечером 18 июля жители Москвы и Подмосковья стали массово жаловаться на отсутствие домашнего интернета. Также оказались недоступны различные сервисы Рунета, включая банки, мессенджеры и соцсети, «Ростелеком» и lovit (данный провайдер обслуживает ЖК ПИК). Кроме этого был зафиксирован сбой в работе сервисов хостинг-провайдера и регистратора доменов Reg.Ru. Причиной отсутствия интернета, как и в мае текущего года, стало отключение электричества, задевшее работу Калужско-Рижской линии Московского метрополитена, а также «Московской междугородней телефонной станции №9» (ММТС9).
14 060
12
Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие. Два случая примечательны тем, что это инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret. На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы. Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует. По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса. Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store.
46 728
13
Исследователь рассказал о новом виде атаки на Windows, способной красть ключи доступа Ключи доступа, или passkey — это современная замена обычным паролям, когда пользователь может войти в приложение или на сайт по отпечатку пальца, скану лица или пин-коду устройства. Ранее многие ИБ-специалисты считали, что пасскеи надёжно хранятся в специальном чипе внутри устройства (модуле TPM), и даже если компьютер заражён, вирус не сможет украсть эти ключи. Однако исследователь из Palo Alto Networks Ари Ольштейн продемонстрировал, что это не так с помощью атаки, которую назвал Pass-ta-key. Суть её в том, что если компьютер на Windows заражён, малварь атакует менеджер паролей Google, выдавая ПК за iPhone. Это запускает синхронизацию, передавая все сохранённые ключи злоумышленнику. Но такой уязвимости у iOS и Android нет — их приложения изолированы, поэтому вредоносная программа не может добраться к данным других программ, и пасскеи можно хранить прямо на устройстве. У Windows же система изоляции слабее, разные программы имеют широкие права, а следовательно и вирус способен такие права получить. Проблема в том, что если «запереть» ключи доступа строго в чипе TPM, перенести его на смартфон будет невозможно. Поэтому для удобства пользователей разработчики менеджеров паролей (Google, 1Password, Dashlane и др.) пошли на компромисс, разместив для Windows пасскеи в зашифрованных облачных хранилищах с привязкой к аккаунту. Эту брешь и использует Pass-ta-key, посылая фальшивый запрос от лица якобы нового айфона. Но эксперты по безопасности призывают не считать технологию ключей доступа дискредитированной, потому что её главная задача — защита от фишинга и утечек баз паролей с серверов компаний. Если же устройство на Windows уже заражено вирусом, злоумышленник в любом случае получает контроль над сессиями, файлами, авторизованными аккаунтами и пасскеи просто попадают в перечень его добычи.
20 766
14
«Яндекс Пэй» удалён из App Store При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране ил
«Яндекс Пэй» удалён из App Store При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране или регионе. «Яндекс» подтвердил удаление, одновременно заверив, что деньги клиентов остались в безопасности. Также компания рекомендует отключить автозагрузку обновлений и для подстраховки добавить веб-версию сервиса на домашний экран. В Google Play приложение доступно до сих пор, как и в других магазинах. 7 июля Apple удалила «Яндекс Пэй» из App Store во всех регионах, кроме России. 24 июля Евросоюз ввёл очередные санкции против российских банковских сервисов, среди которых был «Яндекс», что и могло стать причиной полного удаления «Яндекс Пэй» из App Store.
16 632
15
Исследователь купил домены noreply и стал получать письма с чужими корпоративными секретами Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены noreply.us и noreply.net для повышения конфиденциальности своей почты и защиты от спама, но вскоре заметил, что на них приходит огромное количество писем от многочисленных организаций с информацией конфиденциального характера. Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз. Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде company@noreply.net, рассчитывая, что домен никем не контролируется и сообщения уйдут в никуда. Купив домен и настроив приём почты, Соловевич обнаружил, что это не так. Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен deleteduser.com и за первый же час получил письма от трёх организаций, где среди прочего был заказ виагры, согласование отпусков, бронь отелей с настоящими именами гостей, приглашения на Zoom-конференции и тысячи стоп-кадров с камер видеонаблюдения. Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно.
16 647
16
В Австралии ИИ-агент взломал систему бронирования спортзала и записал хозяина на месяцы вперёд Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе. ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди. Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели.
16 226
17
Трое из пяти американцев хотят усиления контроля над соцсетями Причём это мнение разделяют как большинство сторонников Респуб
Трое из пяти американцев хотят усиления контроля над соцсетями Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов. Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов. Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым.
17 006
18
Камеры беспилотных катеров ВМС Великобритании скрытно передавали данные в Китай Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность. Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал. Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО.
16 705
19
Обмен файлами между устройствами без интернета через LocalSend В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности: ▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop; ▪️почему LocalSend может не видеть устройства и при чём тут VPN; ▪️избранные устройства и автоматический приём файлов. Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh
16 584
20
Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР. С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства. По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО. Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.
19 035