Mister Robot


Гео и язык канала: не указан, не указан
Категория: не указана


Our World Has Been Hacked.
Проводник в мир кибербезопасности, технологий и науки.
Бот обратной связи @Russianworld_bot

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


#news В среде линуксоидов очередной всплеск противостояния между C и Rust. Борьба идёт не первый год, но после недавнего отклонения патча на Rust под работу с API памяти Linux в сообществе начался сущий кошмар.

Разработчик Asahi Linux и автор патча Гектор Мартин потребовал от Торвальдса решительных мер в виде разгона С-консерваторов и поддержки Rust-революции. Торвальдс этого не оценил и предложил не выносить сор из ядра, разводя шумиху в соцсетях. «Проблема в вас, не надо ломать то, что работает, и устраивать травлю онлайн». В итоге базарная Rust-толпа с факелами была посрамлена и повержена, Мартин вышел из числа мейнтенеров Linux, разработчики на С торжествуют и довольно урчат. Апологеты Rust не сдаются и грозят, что С-динозавры рано или поздно окажутся на проигравшей стороне истории. Но пока аутизм Торвальдса стоит на страже серьёзных дискуссий, за судьбу ядра можно быть спокойным.


🪙 Чанпэн Чжао (CZ) ответил на популярные вопросы пользователей:

🔴 TST — не мой проект, это был тестовый токен, но хайп разогнался сам.
🔴 Binance фокусируется на фундаментале, я тоже.
🔴 Я не покупаю мем-токены, но и не против них.
🔴 Я не участвую в листингах — биржи добавляют популярные монеты с объемами.
🔴 Мем-токены растут, потому что регуляторы давят на utility-токены, спекулянтам проще играть на мемах, а еще это культура.
🔴 В рынке много денег — создавайте нужные продукты.


🪙 Чанпэн Чжао (CZ) ответил на популярные вопросы пользователей:

🔴 TST (тот самый) — не мой проект, это был тестовый токен, но хайп разогнался сам.
🔴 Binance фокусируется на фундаментале, я тоже.
🔴 Я не покупаю мем-токены, но и не против них.
🔴 Я не участвую в листингах — биржи добавляют популярные монеты с объемами.
🔴 Мем-токены растут, потому что регуляторы давят на utility-токены, спекулянтам проще играть на мемах, а еще это культура.
🔴 В рынке много денег — создавайте нужные продукты.

@DeCenter


27 февраля в Москве пройдёт конференция «Цифровая криминалистика ’25» — ключевое событие зимы в области цифровой криминалистики и информационной безопасности. Доклады, мастер-классы, встречи с экспертами и новинки в сфере ИБ — всё как положено.

В конференции примет участие руководитель департамента информационно-аналитических исследований Игорь Бедеров. Темой его доклада станут методы идентификации пользователей Telegram — мессенджера, остающегося анонимным только в представлении широкой публики. Программа мероприятия здесь.


Любовная переписка ценой в 182 миллиона долларов, кража аккаунтов в Telegram, градусник из атомов — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎 В мире

Производительность вырастет, а доходы людей упадут — будущее по версии техногигантов

Таиланд ужесточает контроль за туристами

Сноуден критикует Nvidia за ограничения новых видеокарт

ФБР и Нидерланды ликвидировали крупную фишинговую сеть

Google изменила политику в области ИИ

🇷🇺 В России

Белых хакеров могут обязать регистрироваться на Госуслугах

Подтверждена совместимость MaxPatrol SIEM с отечественной системой управления виртуализацией

В России обсуждают создание базы голосов аферистов

Рынок кибербезопасности испытывает кадровый голод

Мощность DDoS-атак увеличилась на 65% за год

🔖 Новости в сфере ИБ

Мошенничество через WhatsApp обернулось потерями в 182 миллиона долларов

Тысячи поддельных аккаунтов позволили хакерам бесплатно добывать криптовалюту

Шпионское ПО заражало смартфоны через PDF-документы

Мошенники используют социальную инженерию для кражи учетных записей в Telegram

Троян SparkCat ворует криптоданные и пароли с Android и iOS

🧪 Новости науки и технологий

Физики обнаружили механизм, способный повысить эффективность двигателей

Ученые выяснили, где проходят границы между решаемыми и неразрешимыми уравнениями

Магноника открывает путь к более эффективным вычислениям

Исследователи показали, как три нуклона совместно удерживают ядро атома

Атомы Ридберга позволили создать самонастраивающийся термометр

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила!


Подписаться


Люди потеряли 819 млн часов на ввод капчи — это примерно 1290 жизней или 102 млн дней.

Эксперты считают, что капча стала своего рода шпионским ПО, собирая данные о пользователях и их устройствах.

На этом Google заработал около $888 млрд, продавая пользовательские данные 💀


🕵‍♂️ Засекреченный проект «Делайла»: неизвестная глава в истории криптографии

🗂 В ноябре 2023 года на лондонском аукционе была продана уникальная коллекция военных документов под названием «бумаги Бейли». Архив содержит десятки листов с рукописными заметками Алана Тьюринга о сверхсекретном инженерном проекте «Делайла» времен Второй мировой войны.

💪Проект стал первой в мире портативной системой для шифрования голосовой связи. В отличие от американской системы SIGSALY весом более 50 тонн, разработка Тьюринга весила всего 39 кг и помещалась в три блока размером с обувную коробку.

🔬Над проектом Тьюринг работал вместе с молодым инженером Дональдом Бейли в секретной лаборатории Хэнслоуп-парка с 1943 по 1945 год. Благодаря именно Бейли, который бережно хранил документы до своей смерти в 2020 году, эти исторические материалы сохранились до наших дней.

#криптография #АланТьюринг #история #технологии


#news Пятничные новости с ностальгическим душком. Запускать Doom на чём попало — добрая традиция энтузиастов, тоскующих по молодости с ламповыми мониторами. И на этот раз Doom добрался до адаптера Lightning – HDMI от Apple.

Как выяснил один разработчик, встроенный в адаптер чип, пережимающий видеопоток, крутится на сильно урезанной версии iOS. В нём SecureROM, iBoot и XNU в качестве ядра. Так что адаптер удалось взломать и выполнить произвольный код через эксплойт checkm8 в BootROM. И в итоге на нём крутится старичок Doom, вызывая лёгкое чувство эйфории. Шуточки про компьютеры НАСА времён полёта на Луну все помнят, теперь можно шутить про донглы, в которых больше процессорной мощности, чем в большинстве компьютеров в начале 90-х. Проверка концепции на видео здесь.


#news Безопасники продолжают ковыряться в приложениях от DeepSeek, и результаты удручающие. Захардкоженные ключи шифрования и отправка незашифрованных пользовательских данных в Китай — верхушка айсберга потенциальных проблем.

Предварительный анализ показывает, что приложения с нашумевшей моделью собирают чрезмерное количество данных. Так, они отсылают название устройства — для многих на iOS в нём по умолчанию имя владельца. Кроме того, оно отключает ATS — защиту передачи данных iOS на уровне платформы. То избирательное шифрование, что у DeepSeek есть, крутится на уязвимом 3DES, а ключ шифрования вшит в само приложение. И это лишь малая часть возможных дыр в безопасности. Так что неудивительно, что приложения банят во всех закрытых департаментах и на уровне стран — попробуй разбери, какая из уязвимостей баг, а какая — фича. В конце концов, Си Цзиньпину ~ извините, этот запрос содержит неуважительное выражение, которое не подлежит обсуждению.


🕵‍♂️242 тысячи жертв: троян SparkCat проник в Google Play и App Store

📱Новый троян SparkCat обнаружен в официальных магазинах App Store и Google Play, где он распространяется через различные приложения включая мессенджеры и сервисы доставки еды. Вредоносное ПО уже было загружено более 242 тысяч раз только из Google Play.

🔍После установки троян запрашивает доступ к галерее и использует технологию OCR для поиска в фотографиях данных криптокошельков. SparkCat также способен красть другую конфиденциальную информацию, включая сообщения и пароли со скриншотов.

⚠️ Это первый известный случай проникновения трояна для кражи данных в официальный магазин App Store. Эксперты  отмечают, что некоторые зараженные приложения выглядят полностью легитимными, что затрудняет их выявление.

#кибербезопасность #SparkCat #вредоносноеПО #криптовалюты


#news Рансомварь-выплаты за 2024-й изрядно просели: на $813 миллионах это второй худший результат за последние 5 лет. И это с учётом рекордной выплаты в $75 миллионов и рекордного же числа взломов — их насчитали 5,263.

Рост активности связан с меньшей готовностью жертв выплачивать выкупы: только 30% ведущих переговоры идут на сделку. Последние из-за юридического давления проводить становится сложнее, а доверия к рансомварщикам всё меньше. Немалую роль в 2024-м сыграли и крупные операции безопасников в погонах. Кроме того, стало сложнее отмывать деньги из-за давления на криптомиксеры и прочих проводников цифрового будущего. А многие партнёры RaaS-операций не выводят деньги из крипты, так как опасаются, что их отследят — благо, блокчейн позволяет. Так что год выдался кризисным и для братьев наших меньших. Но расслабляться, конечно, не приходится — до заката рансомварь-сцены ещё многие годы. Подробнее о её трендах в отчёте Chainanalysis.


#news В 2024-м число зафиксированных случаев эксплуатации уязвимостей выросло на 20% в сравнении с предыдущим годом. 768 известных CVE эксплойтили в сетевых дебрях.

К 23,6% шёл эксплойт до их раскрытия или в тот же день. Цифра тревожная. Но только если забыть о том, что годом ранее скоростных эксплойтов было 27%. И несмотря на шумиху вокруг нулевых дней, цикл жизни уязвимости тянется на годы вперёд: 75% эксплуатируют и три года спустя после их раскрытия. Помимо этого, в 2024-м было рекордное число уникальных источников информации о CVE: оно выросло до 112. Так что пускай ситуация с эксплуатацией в целом не меняется к лучшему, а дивный мир secure-by-design кода остаётся недостижимой мечтой, у нас есть много источников, хороших и разных, чтобы во всех подробностях знать о том, насколько всё плохо.


Кадровый голод в ИБ: вакансий больше, специалистов меньше

🚀 Спрос на специалистов по информационной безопасности показал значительный рост в 2024 году. По данным различных платформ, количество вакансий увеличилось от 17% до 50%, что существенно превышает показатели предыдущих лет.

💰 Зарплаты в сфере информационной безопасности демонстрируют уверенный рост, особенно в Москве. Директор по ИБ может получать до 1 млн рублей в месяц, а медианная зарплата в отрасли достигла 146 тыс. рублей, увеличившись на 17,3%.

🎯 Несмотря на растущий спрос, количество соискателей на рынке снизилось на 6%. Ситуация осложняется тем, что большинство квалифицированных специалистов уже трудоустроены, а новые кадры требуют дополнительного обучения.

#ИБ #работавIT #кибербезопасность #вакансии


🕵‍♂️ Linux Foundation объяснила, как не нарушить санкции в open-source проектах

‼️Linux Foundation выпустила официальные разъяснения по вопросам соблюдения международных санкций в open-source сообществе. Особое внимание уделяется ограничениям со стороны США и требованиям OFAC, которые работают по принципу строгой ответственности.

⚠️Фонд подчеркнул, что некоторые действия могут нарушать санкционный режим, даже если разработчик не осознает этого. Особенно важно следить за взаимодействием с участниками из санкционных стран и компаний, где доля владения санкционными лицами превышает 50%.

✅ В документе отдельно отмечается, что распространение исходного кода часто не подпадает под ограничения как информационный материал. Однако активное участие разработчиков из санкционных стран в обсуждениях и улучшениях проекта может рассматриваться как нарушение.

#OpenSource #Санкции #LinuxFoundation #Compliance


Красота и мощность в миникорпусе ❤❤❤


🕵‍♂️ Продавцы Anom признали вину: шпионский телефон оказался ловушкой ФБР

🔐 Группа продавцов устройств Anom признала вину в федеральном суде Сан-Диего. Это решение позволит сохранить в тайне личность информатора, передавшего ФБР контроль над компанией.

🌐 К 2021 году Anom стал ведущим инструментом связи криминального мира в Австралии, Европе, Южной Америке и Юго-Восточной Азии. В ходе масштабной операции более 9000 правоохранителей одновременно арестовали сотни преступников по всему миру.

🕵️ Продавцы не только распространяли устройства, но и сами участвовали в преступной деятельности. Они обсуждали поставки наркотиков, при этом каждое их сообщение читалось агентами ФБР через встроенный бэкдор.

#Anom #КиберБезопасность #ФБР


#news Разработчик спайвари Paragon засветился в первом скандале. Whatsapp обвинила компанию в попытке взлома 90 аккаунтов, включая журналистов и активистов.

Whatsapp также сообщила, что закрыла уязвимость, с помощью которой Paragon пыталась заражать устройства — спайварь распространяли через PDF с нулевой интеракцией. Paragon раньше особо не светилась в новостях, так как в отличие от NSO предпочитала оставаться в тени. Отсутствие публичности позволяло компании иметь незаслуженную репутацию спайвари с человеческим лицом в далёких от ИБ кругах. Но теперь она получила запрос на прекращение противоправных действий и первый крупный инфоповод со своим участием. Удачным событием для Paragon это не назовёшь — компанию недавно приобрёл американский фонд за круглую сумму. Что называется, с почином.


🕵‍♂️ Охота на оборонку: хакеры Rezet маскируются под организаторов семинаров

🎣 Группировка Rezet провела массированную фишинговую атаку на российские промышленные предприятия в январе 2025 года. Злоумышленники использовали поддельные приглашения на семинары по стандартизации оборонной продукции, содержащие вредоносные файлы.

💼 За последние годы хакеры Rezet осуществили около 500 атак на предприятия России, Беларуси и Украины. Группировка получила своё название по характерному вредоносному файлу rezet.cmd, который использовался в кампаниях 2021 и 2023 годов.

🎯 В январе 2025 года атакующие действовали под видом компании, работающей с гособоронзаказом, и нацелились на химические, фармацевтические и пищевые предприятия. Злоумышленники применяли многоступенчатую тактику с использованием архивов, содержащих как документы-приманки, так и вредоносные файлы.

#кибербезопасность #фишинг #промышленность #Rezet


🕵‍♂️Техномагнат: обнищание из-за ИИ приведёт к раю

🎙 Марк Андриссен заявил, что ИИ неизбежно обрушит зарплаты людей, но это якобы приведёт к экономическому раю с бесплатными товарами и услугами.

💼 Сооснователь Andreessen Horowitz назвал противников автоматизации «ненавидящими Америку коммунистами», отвергая идею защиты рабочих мест.

⚙️  Его позиция отражает растущий тренд среди техномагнатов, которые видят в массовом замещении людей ИИ неизбежный этап прогресса.

Красивая сказка о всеобщем процветании разбивается о простой вопрос: как выживать людям между коллапсом зарплат и обещанным раем?

#ИИ #Автоматизация #БудущееРаботы #КремниеваяДолина



Показано 20 последних публикаций.

2

подписчиков
Статистика канала