Avatar
Madmax

4 Мои друзья 0 Ваши друзья
1

В коде Twitter нашли уязвимость, провоцирующую «теневой бан» жертвы

Madmax (#1) 402 дней назад Технологии twitter илон маск все https://rottenswamp.ru
  Обсуждение  | Add To 
Недавно компания Twitter выполнила обещание, данное Илоном Маском, и опубликовала на GitHub исходный код своего рекомендательного алгоритма. Изучением исходников тут же занялись многочисленные исследователи, и теперь одной их обнаруженных ими проблем присвоили идентификатор CVE. Уязвимость позволяет добиться «теневого бана» жертвы, то есть чужая учетная запись будет скрыта от других «без права регресса».

Проблема была обнаружена Федерико Андресом Лоисом (Federico Andres Lois) во время изучения рекомендательного механизма, который, обеспечивает в Twitter работу раздела For You («Для вас»).
1

Хакеры начали покупать контекстную рекламу для поиска жертв через поисковики

Madmax (#1) 404 дней назад Хакеры хакеры реклама мошенники все https://rottenswamp.ru
  Обсуждение  | Add To 
Мошенники для кражи денег у российских предпринимателей и компаний начали создавать якобы полезные ресурсы для бухгалтеров, рассказали в компании Bi.Zone. Об этом пишет РИА Новости.

Как уточнили эксперты, преступники наполняют их ключевыми словами, покупают контекстную рекламу для вывода сайта в начало поиска. «Группировка Watch Wolf похищает деньги со счетов компаний, распространяя вредоносное программное обеспечение (ПО) на компьютеры бухгалтеров», — предупредили о новой схеме мошенничества специалисты.

По их словам, хакеры придумали нестандартные методы — для атаки они используют
1

В России попросили заблокировать Reddit

Madmax (#1) 406 дней назад Россия россия интернет блокировка все https://podsvinok.ru
  Обсуждение  | Add To 
Военная прокуратура во Владимире попросила суд заблокировать портал Reddit

В Ленинский районный суд Владимира поступило требование от военной прокуратуры Западного военного округа Владимирского гарнизона заблокировать в России американский развлекательный портал Reddit. О том, что суд попросили ограничить доступ к ресурсу, сообщает ТАСС.

Уточняется, что прокурор в административном исковом заявлении просит признать контент на Reddit запрещенным к распространению в России. Ответчик, согласно карточке судебного дела — Федеральная служба по надзору в сфере связи, информационных технологий и
1

Amazon запретил продажу хакерских мультитулов Flipper Zero

Madmax (#1) 406 дней назад Хакеры хакеры amazon все https://rottenswamp.ru
  Обсуждение  | Add To 
Компания Amazon запретила продажу на своей платформе устройств Flipper Zero, из-за того, что они якобы используются для кражи данных банковских карт. Продавцы Flipper Zero уже получили соответствующее уведомление, ссылки на товар попросту заблокировали, а сам гаджет был перемещён в категорию устройств «с ограниченным доступом».

«Этот продукт был идентифицирован как устройство для скимминга карт. Политика Amazon запрещает продажу или добавление в ассортимент устройств для скимминга карт», — сказано в уведомлении, которое получил один из продавцов Flipper Zero на Amazon. Скиммингом принято
1

Власти Германии закрыли хакерский хостинг FlyHosting

Madmax (#1) 408 дней назад Хакеры хакеры хостинг хакеры все https://rottenswamp.ru
  Обсуждение  | Add To 
Немецкие правоохранители конфисковали серверы FlyHosting, даркнет-ресурса, предназначенного для преступников, занимающихся организацией DDoS-атак по найму. FlyHosting рекламировался на хак-форумах, заявляя, что открыт для всех, кто ищет надежное место для размещения малвари, управления ботнетами или DDoS-инфраструктурой.

Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) сообщает, что 30 марта 2023 года было выдано восемь ордеров на обыск и выявлено пять человек в возрасте от 16 до 24 лет, подозреваемых в использовании некоего «интернет-сервиса» с середины 2021 года
1

"Ростелеком" столкнулся с юридическими ловушками при создании национального Android

Madmax (#1) 411 дней назад IT android минцифры google россия все https://rottenswamp.ru
  Обсуждение  | Add To 
«Ростелеком» озабочен возможными юридическими рисками в процессе разработки национальной мобильной операционной системы (ОС) на основе Android Open Source Project (AOSP), сообщает газета "Коммерсантъ", ссылаясь на источники.

AOSP - это проект операционной системы с открытым исходным кодом от Google, который не включает мобильные сервисы Google (GMS) - набор популярных приложений и облачных услуг (доступных только по лицензии Google). «Ростелеком» владеет компанией «Открытая мобильная платформа», разрабатывающей ОС «Аврора» (как и AOSP, не имеющую системной платформы). Оценка стоимости соз
1

Исходники Twitter утекли в сеть. Компания ищет тех, кто их скачал

Madmax (#1) 413 дней назад Хакеры twitter утечка все https://rottenswamp.ru
  Обсуждение  | Add To 
Компания Twitter добилась удаления с GitHub внутренних исходных кодов своей платформы и инструментов, которые утекли в открытый доступ несколько месяцев назад. Теперь Twitter требует от GitHub раскрыть данные человека, который «слил» исходники и всех, кто получал к ним доступ.

В конце прошлой недели представители GitHub были вынуждены отреагировать на нарушение закона «Об авторском праве в цифровую эпоху» (DMCA) и жалобу Twitter, которая заявила об утечке проприетарных исходных кодов и внутренних инструментов, что могло представлять угрозу для безопасности компании.


Согласно жалобе,
1

Браузер-преступник: как злоумышленники используют Tor для кражи крипты

Madmax (#1) 414 дней назад Криптовалюта криптовалюта все https://rottenswamp.ru
  Обсуждение  | Add To 
Команда исследователей из «Лаборатории Касперского» выявила новую кампанию, направленную на кражу криптовалюты. Как сообщают в компании, киберпреступники используют троянца CryptoClipper, распространяемый на сторонних интернет-ресурсах под видом браузера Tor. При попадании в систему, программа маскируется под иконку популярного приложения, например, uTorrent, и регистрируется в автозапуске. Как только зловред-клиппер обнаруживает в буфере обмена адрес, похожий на криптокошелёк, он тут же меняет его на один из адресов, принадлежащих злоумышленнику.

С вредоносной кампанией столкнулись боле
1

VK, Сбербанк и «Яндекс» «вот-вот» покажут Правительству мегапроект «убийцы» Android

Madmax (#1) 427 дней назад Россия минцифры россия android vk все https://podsvinok.ru
  Обсуждение  | Add To 
В России хотят импортозаместить мобильную операционную систему Android. Проект отечественной модификации сейчас обсуждают ИТ-компании и Минцифры, в ближайшее время его представят вице-премьеру Дмитрию Чернышенко. За создание суверенной ОС возьмутся VK, «Яндекс» и Сбербанк.

Альтернативная ОС по мотивам

С начала 2023 г. Минцифры и представители российской ИТ-индустрии обсуждают проект суверенной мобильной экосистемы на основе открытого общедоступного кода Android. Проект, которым занимается Центр экспертизы и координации информатизации при Минцифры, планируют представить профильному вице-
1

«Лаборатория Касперского» изучила, как происходят сделки и их регуляция в даркнете

Madmax (#1) 427 дней назад Даркнет лаборатория касперского darknet все https://rottenswamp.ru
  Обсуждение  | Add To 
Специалисты Kaspersky Digital Footprint Intelligence изучили публикации в даркнете, связанные со сделками с участием гарантов за период с января 2020 года по декабрь 2022 года. Изучению подверглись как сообщения на международных хак-форумах и сайтах, так и информация в общедоступных Telegram-каналах, используемых злоумышленниками (в общей сложности 226 форумов и 489 каналов).

Эксперты пишут, что к концу прошлого года торговля в даркнете начала восстанавливаться после резкого падения. В течение второго полугодия 2022 года количество сделок с участием гарантов выросло в два раза (с 19 500 в
1

Власти России готовят законопроект для создания национальной криптоплатформы

Madmax (#1) 389 дней назад Россия россия криптовалюта майнинг все https://rottenswamp.ru
  Обсуждение  | Add To 
Платформа будет формировать реестр операторов цифровых валют и лицензировать их деятельность.

Власти России разрабатывают законопроект, который позволит создать национальную криптоплатформу. Она будет формировать реестр операторов цифровых валют, следить за соблюдением ими необходимых требований и лицензировать их деятельность. Об этом сообщил «Ведомостям» член комитета Госдумы по экономической политике Сергей Алтухов.

Отметим, что глава ЦБ Эльвира Набиуллина сообщила 17 апреля, что регулятор готов допустить использование криптовалюты во внешних расчетах в виде эксперимента. В этой св
1

Теперь одним аккаунтом WhatsApp можно пользоваться на нескольких смартфонах.

Madmax (#1) 385 дней назад IT месенджер whatsapp смартфон все https://rottenswamp.ru
  Обсуждение  | Add To 
Команда WhatsApp объявила о запуске давно ожидаемой функции в популярном мессенджере. Теперь пользователи смогут использовать одну учётную запись WhatsApp на нескольких телефонах одновременно. Как отмечают разработчики, все очень ждали это новшество.

К одному аккаунту на основном смартфоне пользователь может привязать до четырёх устройств в качестве дополнительного. Таким образом, аккаунт может использоваться на пяти смартфонах одновременно. Переключаться между ними можно не выходя из аккаунта, чтобы сразу продолжать переписку.

Привязка выполняется тем же способом, что и в веб-версии,
1

Google забанила 173 000 аккаунтов разработчиков

Madmax (#1) 380 дней назад IT google it все https://rottenswamp.ru
  Обсуждение  | Add To 
Компания Google подвела итоги 2022 года: в Google в Play Store не допустили более 1,43 млн вредоносных приложений, нарушавших различные политики, а также заблокировали 173 000 учетных записей разработчиков, пытавшихся распространять малварь.

«В 2022 году мы предотвратили публикацию в Google Play 1,43 млн приложений, нарушающих наши правила. Отчасти это было сделано благодаря новым и улучшенным функциям безопасности и усовершенствованиям политик, в сочетании с нашими постоянными инвестициями в системы машинного обучения и процессы проверки приложений», — сообщают специалисты Google.

В к
1

В будущее без паролей и СМС: заработал вход в Google-аккаунт через Passkey

Madmax (#1) 378 дней назад Технологии google пароль все https://rottenswamp.ru
  Обсуждение  | Add To 
Пользователи Google могут отказаться от паролей и кодов двухэтапной аутентификации при входе в свою учётную запись. Решение на основе технологии криптографических ключей Passkeys требует для входа лишь предварительно аутентифицированное устройство, например смартфон.

Passkeys — более безопасная и удобная альтернатива паролям, которую продвигают Google, Apple, Microsoft и другие технологические компании, входящие в FIDO Alliance. Технология позволяет заменить традиционные пароли и SMS-верификацию, с помощью PIN-кода или биометрической аутентификацией на устройстве, например, отпечатком па
1

Китай стал первой страной, которая арестовала человека за использование ChatGPT

Madmax (#1) 375 дней назад Интернет китай суд securitylab.ru chatgpt все https://rottenswamp.ru
  Обсуждение  | Add To 
Мужчине в Китае грозит до 10 лет тюрьмы после того, как он был арестован полицией за создание и распространение в соцсетях фальшивой новости о крушении поезда, которая привела к гибели 9 человек.

В поддельной новостной статье утверждалось, что в результате крушения поезда 25 апреля погибли 9 человек. Китайская киберполиция обвиняет этого человека в «использовании технологии ИИ для создания ложной информации», что является первым арестом такого рода в Китае и в мире.

В США и других западных странах создание дипфейков с использованием искусственного интеллекта не является незаконным, ес
1

В России предложили признать использование даркнета незаконным

Madmax (#1) 371 дней назад Россия россия даркнет госдума все https://rottenswamp.ru
  Обсуждение  | Add To 
Депутат ГД Горелкин обсуждает с юристами признание использования даркнета в РФ незаконным



Депутат Госдумы Антон Горелкин предложил признать использование даркнета в России незаконным и обсуждает этот вопрос с юристами. Об этом он сообщил в своем Telegram-канале.

«Я обсуждаю с юристами, как один из вариантов, признать использование даркнета незаконной деятельностью», — заявил парламентарий.

Горелкин назвал даркнет «прибежищем анонимных негодяев», в котором нечего делать законопослушным гражданам.

Ранее эксперт центра аналитики внешних цифровых рисков Solar AURA компании «РТ
1

Наставник создателя Silk Road, Росса Ульбрихта, получил 20 лет тюрьмы

Madmax (#1) 310 дней назад Даркнет даркнет суд сша все https://rottenswamp.ru
  Обсуждение  | Add To 
Американские власти сообщили, что на этой неделе главный советник Silk Road, известный в сети под ником Variety Jones (настоящее имя — Роджер Томас Кларк), был приговорен к 20 годам лишения свободы. Сообщается, что именно 61-летний Роджер Томас Кларк убеждал создателя Silk Road, Росса Ульбрихта, нанять наемного убийцу для защиты своей наркоимперии.

Знаменитая торговая площадка Silk Road была закрыта 10 лет назад, в 2013 году. Тогда же ФБР арестовало ее администратора и создателя Росса Ульбрихта, которого позже приговорили к пожизненному заключению. Спустя два года после этого, в 2015 году
1

ФСБ получила круглосуточный доступ к базам данных служб заказов такси

Madmax (#1) 312 дней назад Россия фсб россия такси все https://rottenswamp.ru
  Обсуждение  | Add To 
Премьер-министр РФ Михаил Мишустин подписал постановление о предоставлении ФСБ с 1 сентября круглосуточного удаленного доступа к информационным системам и базам данных служб заказов легкового такси, работающих через интернет, соответствующий документ опубликован на официальном интернет-портале правовой информации.

В конце декабря 2022 года президент РФ Владимир Путин подписал закон, комплексно регулирующий работу в сфере такси. Документ, в частности, касается предоставления уполномоченным органам автоматизированного удаленного доступа к информационным системам и базам данных, используемы
1

Во Франции одобрили закон об удалённой слежке полиции через камеры и микрофоны на смартфонах

Madmax (#1) 316 дней назад IT франция полиция слежка все https://rottenswamp.ru
  Обсуждение  | Add To 
Национальное собрание Франции приняло закон, который позволит правоохранителям удалённо следить за предполагаемыми преступниками, активируя их камеры, микрофоны и GPS на смартфонах и других устройствах. Однако такие полномочия можно будет получить только с разрешения суда.

Закон не будет распространяться на журналистов, адвокатов и представителей других «чувствительных» профессий.

Удалённую слежку можно будет использовать только в серьёзных случаях и не дольше полугода. Отслеживать местоположение полиция сможет в тех случаях, когда подозреваемому грозит от пяти лет тюрьмы.

Пока з
1

Google хочет обучать свои ИИ-модели на данных пользователей

Madmax (#1) 319 дней назад IT google ии все https://rottenswamp.ru
  Обсуждение  | Add To 
Компания обновила политику конфиденциальности и расширила возможности использования публичной информации.

Google с каждым месяцев всё больше внимания уделяет развитию искусственного интеллекта. В обновлённой политике конфиденциальности от 1 июля 2023 года компания подчёркивает свою способность использовать данные пользователей для обучения своих ИИ-моделей.

Честно сказать, Google уже давно имеет право собирать данные своих пользователей и использовать их в «деловых целях». Это включает в себя, в том числе, «исследования и разработки», которые давно охватывают улучшение и создание таки
1

Дуров анонсировал функцию Stories в Telegram

Madmax (#1) 325 дней назад IT павел дуров telegram мессенджер все https://rottenswamp.ru
  Обсуждение  | Add To 
В начале июля в мессенджере Telegram станет доступна функция Stories. Об этом сообщил в своем Telegram-канале основатель приложения Павел Дуров.

«В течение многих лет наши пользователи просили нас внедрить Stories в Telegram. Более половины всех запросов о новых функциях, которые мы получаем, связаны со Stories», – написал Дуров.

Он отметил, что изначально в компании были против такого формата, поскольку «Stories уже есть везде». Но в итоге разработчики все же прислушались к юзерам. Сейчас функция находится на последней стадии тестирования, уточнил основатель Telegram.

По словам Ду
1

Датские полицейские ловят преступников в Counter-Strike, Valorant, Fortnite и FIFA

Madmax (#1) 322 дней назад Игры видеоигры смешное все https://rottenswamp.ru
  Обсуждение  | Add To 
Специальный киберпатруль поддерживает правопорядок с мышкой наперевес, за время работы сотрудники получили свыше 5 тысяч наводок от онлайн-сообщества.

В штаб-квартире датской полиции, г. Денмарк, офицеры не отрываются от своих компьютеров в поисках опасных преступников. Однако продвинутые полицейские ищут злодеев не в базах данных или социальных сетях, для этого они часами играют в Counter-Strike и другие игры. Как же устроена эта весьма необычная система поимки преступников?

Полицейский отряд специального назначения, насчитывающий десять квалифицированных сотрудников, был создан ещё
1

В даркнете продают более 100 000 взломанных аккаунтов ChatGPT

Madmax (#1) 331 дней назад IT даркнет chatgpt все https://rottenswamp.ru
  Обсуждение  | Add To 
По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.

Исследователи пишут, что обнаружили на различных андеграундных сайтах более 100 000 логов, содержащих учетные данных от аккаунтов ChatGPT, причем пик их публикаций был зафиксирован в вышеупомянутом мае 2023 года.

В общей сложности за период с июня 2022 года по май 2023 года в Азиатско-Тихоокеанском регионе было скомпрометировано почти 41 000 учетных записей, в
1

Рунет 2.0: интернет по паспорту

Madmax (#1) 336 дней назад Интернет рунет интернет россия все https://rottenswamp.ru
  Обсуждение  | Add To 
В России до конца года будет запущен пилотный проект защищенного интернета, который будет доступен только по персональному идентификатору.

В России до конца года будет запущен пилотный проект защищенного интернета, который называется Рунет 2.0. Это будет специальная сеть, в которой будут доступны только безопасные, проверенные сервисы, владельцы которых исполняют все требования действующего законодательства. Об этом рассказал зампред комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов.

По словам Свинцова, нужно «поменять технологию интернета»
1

Роскомнадзор расширил перечень иностранных компаний, подлежащих «приземлению»

Madmax (#1) 327 дней назад Роскомнадзор роскомнадзор интернет россия все https://rottenswamp.ru
  Обсуждение  | Add To 
Роскомнадзор включил 12 иностранных провайдеров хостинга в перечень компаний, подлежащих «приземлению»:

1) Hetzner Online GmbH (hetzner.com);

2) Network Solutions, LLC (networksolutions.com).

3) WPEngine, Inc. (wpengine.com);

4) HostGator.com, LLC (hostgator.com);

5) Ionos Inc. (ionos.com);

6) DreamHost, LLC (dreamhost.com);

7) FastComet, Inc. (fastcomet.com);

8) Amazon Web Services, Inc. (aws.amazon.com);

9) GoDaddy.com LLC (godaddy.com);

10) Bluehost Inc. (bluehost.com);

11) Kamatera Inc. (kamatera.com);

12) DigitalOcean, LLC (digitalocean.com).

Согла
1

Госдума ввела штрафы до 700 тысяч рублей за пересылку данных в WhatsApp и других иностранных мессенджерах

Madmax (#1) 333 дней назад Россия россия закон мессенджер все https://rottenswamp.ru
  Обсуждение  | Add To 
За пересылку юридически значимых данных посредством зарубежных мессенджеров в России будут штрафовать на сумму до 700 тысяч рублей. Такой закон приняла Госдума.

Важно, что штрафовать за отправку информации обычных граждан не будут. А вот финансовые организации и госструктуры подпадают под нормы документа. Инициатива подготовлена для защиты персональных данных россиян, объяснили авторы - зампред думского Комитета по информационной политике Антон Горелкин и его коллеги. Правительство поддержало законопроект, так как поставлена цель - защитить личные данные и сведения о переводах денежных сре
1

Китай вводит уголовную ответственность за травлю в интернете

Madmax (#1) 339 дней назад Интернет китай интернет все https://rottenswamp.ru
  Обсуждение  | Add To 
Китайские судебные и правоохранительные органы разработали проект регуляторного акта, направленного на борьбу с кибербуллингом, и предложили ввести уголовную ответственность за некоторые виды онлайн-травли, пишет издание China Daily.

В проекте указано, что интернет-травля – это деяния, связанные с клеветой, оскорблениями, нарушением личной жизни и порчей репутации граждан, которые вызывают серьёзный вред для общества. Пострадавшие от кибербуллинга страдают от психических проблем, а некоторые из них доводят себя до самоубийства.

При этом жертвам онлайн-травли часто сложно определить,
1

BI.ZONE зафиксировала массовую фишинговую рассылку под видом документов о мобилизации

Madmax (#1) 341 дней назад Хакеры фишинг хакеры мобилизация все https://rottenswamp.ru
  Обсуждение  | Add To 
BI.ZONE зафиксировала массовую рассылку фишинговых писем под видом писем о мобилизации. Злоумышленники подделывали адрес отправителя, поэтому для получателя письмо выглядело как сообщение из госорганов. Атака нацелена на сбор конфиденциальных данных российских компаний.

Потенциальных жертвам приходили письма с темами: «Призыв по мобилизации», «Всеобщая мобилизация 2023», «Сверка документов Военкомат», «Призывники 2023 список» и так далее. Тема и текст убеждали открыть прикреплённый к письму архив или скачать его по указанной ссылке. В самом архиве находился вредоносный файл, устанавливающ
1

Китай введёт доступ к Wi-Fi по паспорту

Madmax (#1) 344 дней назад Интернет китай инттернет паспорт все https://rottenswamp.ru
  Обсуждение  | Add To 
Пекин хочет контролировать каждый пакет, который отправляется по сети.

Администрация киберпространства (САС) предложила новые правила для интернет-регуляторов Bluetooth и Wi-Fi, необходимые для соблюдения «правильных» политических стандартов.

CAC обнародовала руководящие принципы, сформулировав их как применимые к операторам «специальных сетей на короткие расстояния» — поставщикам технологий, которые могут позволить локальным сетям продвигать несоциалистические ценности или не соблюдать существующие законы.

Ожидается, что операторы будут обязаны предотвращать распространение «неже
1

Минцифры выбрало участников эксперимента по созданию «российского GitHub»

Madmax (#1) 346 дней назад Россия минцифры россия все https://rottenswamp.ru
  Обсуждение  | Add To 
Министерство цифрового развития, связи и массовых коммуникаций опубликовало список из 82 организаций и физических лиц, которые примут участие в эксперименте по созданию российского аналога GitHub – веб-сервиса для совместной работы над IT-проектами и хранения программного обеспечения с открытым кодом. Как пишут «Ведомости», в него вошли федеральные и региональные органы исполнительной власти, а также крупные компании, такие как «Тинькофф банк», Мосбиржа, «Сбертех» (структура «Сбера»), разработчики ПО и частные лица. Об этом сообщает приказ Минцифры от 31 мая. Представитель ведомства уточнил,