cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83261

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Запущена ChatGPT Pulse

OpenAI представила ChatGPT Pulse — новую функцию для мобильного приложения, в которой ИИ готовит для пользователя сводку на день. Подготовка стартует ночью: ИИ перечитывает чаты с пользователем, изучает его интересы и предпочтения, отдельно анализирует последние события, а затем делает персонализированную подборку информации.

Pulse становится доступен утром и выглядит как набор карточек с картинками и короткими советами. Пользователь может пролистать карточки, узнав главное, а при необходимости — углубиться в любую тему. В OpenAI отмечают, что Pulse не является просто сводкой новостей: новости, конечно, присутствуют, но также ИИ собирает в подборку и другую информацию, которую считает полезной. Например, если у пользователя есть питомец, то в подборке будут советы по уходу за ним. А если пользователь недавно перенес болезнь - то ИИ будет подсказывать, как быстрее восстановиться.

Интересно, что новый формат дает ChatGPT определенную проактивность: сводка показывается при открытии приложения, поэтому ИИ как бы "сам" начинает общение с пользователем. При этом пользователь может настраивать сводку, отмечая бесполезные рекомендации, а также настраивая нужные — например, модели можно сообщить о спортивной тренировке каждую пятницу, что она будет учитывать в рекомендациях на этот день недели.

На старте ChatGPT Pulse будет доступен только в подписке Pro в виде preview-версии. После тестирования и доработки, функцию расширят на план Plus.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

И снова о MAX.

Мы уже писали про два независимых исследования (RKS Global и экспертом на Хабре), в ходе которых выявлено, что Max демонстрирует более бережное отношение к данным пользователей по сравнению с популярными зарубежными конкурентами, собирает меньше разрешений, чем его конкуренты, обладает минимальной сетевой активностью, а проблемы с его работой зачастую вызваны неофициальными модификациями.

Однако необходимо помнить, что безопасность в цифровом мире – это не только ответственность разработчиков, но и каждого пользователя. Увлечение неофициальными модификациями, обещающими расширенный функционал, может привести к непредсказуемым и опасным последствиям. Вмешательство в работу приложения вопреки пользовательскому соглашению, чревато нестабильной работой и уязвимостями.

Будьте бдительны и осторожны в цифровом пространстве. Тщательно проверяйте источники информации, не спешите доверять неофициальным модификациям и не переходите по подозрительным ссылкам, даже если они пришли от знакомых. Помните, ваша цифровая безопасность – в ваших руках.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🔥 Москва: форум о ВКС, мессенджерах и совместной работе

23 октября пройдёт бизнес-форум «Видео+Конференция 2025» – ключевое событие для всех, кто строит и развивает цифровые сервисы для корпоративного общения. Что обсудим в этом году:

Главное события и тренды последних месяцев в сфере ВКС, мессенджеров и ИИ;
Опыт: как российский бизнес замещает иностранные решения;
Человеческий фактор, точки входа и другие вопросы безопасности коммуникаций;
Как управлять большими парками ВКС-решений и не сойти с ума;
Чего ожидать от грядущих обновлений экосистемы Труконф;
Как интегрировать мессенджер Труконф с любой ИТ-системой;
И многое другое!

Будет много возможностей для свободного общения за кофе в демозоне, во время обеда и после розыгрыша призов, когда начнётся неформальная часть 😉

💬 Для кого:
Руководители и специалисты ИТ-отделов, UC-департаментов, системные администраторы и интеграторы, эксперты по цифровизации и все, кто отвечает за применение коммуникационного ПО в различных сферах и регионах страны.

👨‍🦰 Партнеры – Открытая мобильная платформа, CTI, производитель AV-решений CleverCam и др. компании.

📅 23 октября, 10:00
📍 Москва, Palmira Art Hotel
🔗 Участие бесплатное, регистрируйтесь прямо сейчас

Реклама. ООО "Труконф" ИНН 7728361647. Erid:2VtzqwqeVQh

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Apple Pay окончательно перестал работать в России

Пользователи в России столкнулись с проблемами при попытке добавить зарубежные карты в Apple Pay. При попытке настройки сервиса возникает ошибка «Сбой настройки Apple Pay». В некоторых случаях отображается сообщение о недоступности Apple Cash в данном регионе, хотя речь идет о добавлении обычной банковской карты. На проблему обратила внимание редакция издания «Код Дурова».

Команда редакции протестировала различные модели iPhone и версии iOS, а также карты от банков Казахстана, Беларуси и Армении, но безуспешно.

Одним из решений проблемы является использование VPN, однако не все сервисы способны обойти это ограничение. Причины возникших трудностей остаются неясными. Важно отметить, что российские карты по-прежнему не могут быть добавлены в Apple Pay.

Apple Pay в России не работает с 2022 года. В первую очередь из-за ухода из страны Visa и Mastercard.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Россиянин создал эмулятор первой PlayStation в Telegram

Российский блогер Никита Аксенов, который занимается популяризацией ретроигр создал первый эмулятор PlayStation One в Telegram.

Эмулятор называется PSXTG. Он создан на базе мини-приложений Telegram и запускается на любом смартфоне, планшете и компьютере. Как сообщает Аксенов в своем канале, бот был создан «за пару вечеров».

Как играть в игры от PlayStation One в Telegram

1. Запустите мини-приложение PSXTG по ссылке;
2. Нажмите «Играть»;
3. Выберите игру из списка;4. Нажмите «Запустить».

Мини-приложение можно растянуть на весь экран, чтобы полностью погрузиться в игровой процесс. На данный момент в сервисе доступно более 30 игр, включая Tekken 3, Crash Bandicoot, NFS5, Tomb Raider, Gran Turismo, Need For Speed 2, GTA 2 и Spider-Man.

Создатель предупреждает, что для более комфортного гейминга лучше подключить консоль к ПК или смартфону. Сенсорный ввод или клавиатуры могут считываться не всегда корректно. Среднее время запуска игр в PSXTG составляет меньше минуты — если вы нажали «Запустить», и ничего не произошло, нужно немного подождать.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Специалисты выявили новую схему взлома iCloud

Специалисты выявили очередную мошенническую схему, связанную со взломом учетных записей iCloud, где злоумышленники организуют фальшивые собеседования, в ходе которых обманным путем вынуждают соискателей авторизоваться в поддельной учетной записи Apple.

Схема проста: после непродолжительной беседы «работодатель» предлагает войти в «корпоративный» iCloud под предлогом тестирования приложения или предоставления доступа к внутренним ресурсам компании. Жертве предоставляются логин и пароль, и ее убедительно просят выйти из личной учетной записи и использовать предоставленные данные для входа.

После того как пользователь выполняет эти инструкции, мошенники незамедлительно меняют пароль, блокируют доступ к аккаунту и начинают шантаж. Они заявляют, что имеют полный контроль над устройством, знают адрес владельца и могут заблокировать его, превратив в бесполезный предмет, если их требования не будут выполнены. Обычно злоумышленники требуют перевода денежных средств, и после первой выплаты шантаж продолжается.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Одного VPN недостаточно: что реально работает для защиты удаленного доступа

Всего одна скомпрометированная учетная запись или небезопасное устройство могут открыть злоумышленникам путь в корпоративную сеть. Одного логина и пароля мало, поэтому защита удаленного доступа все чаще строится на модели нулевого доверия.

BI.ZONE ZTNA реализует ключевые механизмы этой модели:

— проверяет личность пользователя с помощью многофакторной аутентификации;
— оценивает состояние устройства перед подключением;
— выдает доступ только к необходимым ресурсам;
— постоянно контролирует сеанс и автоматически ограничивает доступ при подозрительной активности.

30 сентября в 11:00 в ходе онлайн-релиза обсудим кейсы атак через удаленный доступ, рассмотрим практический опыт Rambler&Co в области его защиты и продемонстрируем BI.ZОNE ZTNA.

Зарегистрироваться на онлайн-релиз

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Защити свои устройства с Kaspersky Premium на Allsoft со скидкой 20% и получи за покупку возможность прокрутить карусель с гарантированными подарками:

- сертификат на 1 000 ₽ в Спортмастер, РивГош, МагнитКосметик, ВкусВилл, Hoff или Ленту
- клавиатуру Razer
- компьютерное кресло
- подписку на Яндекс 360

Вводи промокод Cyber, и скидка на покупку вырастет еще на 15%!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Вы всегда заряжали айфон неправильно. И вот почему

На веб-сайте Apple есть множество полезных советов, которые помогут продлить срок службы вашего iPhone. На них обратило внимание издание The Sun.

В частности, в рекомендациях говорится о важности соблюдения температурного режима: «Низкие или высокие температуры могут привести к тому, что айфон изменит свое поведение». Лучше всего, если смартфон будет нагреваться или охлаждаться в пределах 16-22 градусов по Цельсию. Более низкие температуры могут сократить время работы аккумулятора, а более высокие — привести к поломке гаджета.

Отсутствие чехла на айфоне во время зарядки устройства также поможет дольше сохранить аккумулятор в рабочем состоянии. Дело в том, что некоторые чехлы могут выделять избыточное тепло, усиливая нагрев устройства. Это связано с толщиной чехла или материалом, из которого он сделан.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Новый чехол от Xiaomi 17 Pro превращает смартфон в ретроконсоль

Компания Xiaomi представила крайне необычный аксессуар для своего нового флагмана Xiaomi 17 Pro — чехол, который превращает смартфон в приставку.

Чехол оснащен стандартным набором кнопок управления (X,Y,B,A), кольцом с кнопками «вверх/вниз» и кнопками выбора и выключения. С виду бампер выглядит как что-то между приставкой-тетрис и Game Boy.

Как только пользователь надевает чехол на Xiaomi 17 Pro, на дополнительном экране у блока камер активируется игровой режим. На мини-экране можно запускать «Тетрис», «Танчики», «Змейку», Angry Birds, различные гонки и аркады. В Xiaomi заявляют, что игры сами оптимизируются — от разработчиков ничего не потребуется. Поэтому запускать можно те же игры, что и на основном экране.

Чехол оснащается собственной батареей на 200 мАч. По словам производителя, одного заряда хватит на 40 дней игры по 3 часа в день. Заряжается бампер через магнитный коннектор.

Цена удовольствия — 299 юаней (3500 рублей). Продажи стартуют 27 сентября в Китае вместе с Xiaomi 17 Pro и 17 Pro Max, стоимость которых начинается от 4999 юаней (58 700 рублей).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Китай объявил войну отрицательным эмоциям в интернете

В рамках этой кампании власти планируют сосредоточиться на социальных медиа, платформах коротких видео, а также на стриминговых сервисах, используемых китайскими интернет-магазинами для размещения рекламных материалов. Кроме того, проверке подвергнутся комментарии, оставляемые пользователями по всему интернету.

Среди контента, который Пекин намерен искоренить, находятся материалы, подстрекающие к насилию, что также является проблемой для модераторов контента в других странах. Однако Китай также стремится остановить «чрезмерное преувеличение негативных и пессимистичных настроений», таких как идеи о том, что «труд не имеет смысла» или «учеба бесполезна».

Эти настроения характерны для так называемой «культуры Санг», которая наблюдается среди молодежи в Китае и отражает чувство безысходности и недовольства из-за высоких затрат на жизнь и слабого состояния экономики. Многие образованные молодые люди сталкиваются с трудностями в поиске интересной работы.

Распространение теорий заговора и фейковых новостей также будет пресекаться. Платформы и отдельные лица, создающие или размещающие такой контент, столкнутся с наказанием и будут обязаны провести «корректировку» — более серьезную версию извинений, которые делают западные социальные сети в случае нарушения правил.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Яндекс празднует день рождения, а Пэй дарит подарки!

Новые пользователи получат 300 баллов Плюса, если установят приложение Яндекс Пэй, оформят карту Пэй и подтвердят свою личность.

Забрать праздничное настроение можно по ссылке

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

13 сентября отмечалась 61-я годовщина со дня рождения Ильи Сегаловича, одного из основателей "Яндекса" и его технического руководителя до 2013 года.

Илья был не просто техническим гением, но и вдохновителем, умевшим видеть потенциал в людях и идеях. Его вклад в развитие Яндекса огромен – от разработки ключевых алгоритмов поиска до формирования уникальной корпоративной культуры. Многие вспоминают его как человека с исключительной интуицией, способного предвидеть будущее технологий.

Сотрудники Яндекса опубликовали воспоминания об Илье от его друзей и коллег, работавших вместе с ним в разные годы.

Это видео - часть проекта «Истории Яндекса», который объединяет десятки интервью с сотрудниками разных лет. Полностью все эпизоды можно посмотреть на Кинопоиске.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

OpenAI и Anthropic строят «фейковые офисы», чтобы учить ИИ вашей работе

The Information пишет, что OpenAI и Anthropic работают над созданием "ИИ-коллег", обучая модели в копиях корпоративных приложений. В них ИИ-агенты раз за разом выполняют целые рабочие процессы, а не ограничиваются подсказками в чате.

Для этого компании строят так называемые RL-залы (RL Gyms) — симулированные среды, которые имитируют реальные офисные приложения. В статье упоминаются сервисы типа Zendesk: там агенту нужно самостоятельно разбирать тикеты и проходить многошаговые сценарии, как это делают сотрудники поддержки.

Для обучения подобным сценариям уже недостаточно текстов из интернета. Поэтому данные для обучения собираются через экспертов: нанятые специалисты показывают правильные действия, которые затем воспроизводят модели. Оплата таких подрядчиков уже превышает $120 в час, а в будущем прогнозируется рост спроса и оплата до $150-250 в час.

По данным издания, только Anthropic в ближайший год планирует потратить около $1 млрд на подобные "тренировочные залы". Параллельно крупным компаниям, появляются стартапы (например, Mechanize и Prime Intellect), предлагающие свои решения. По данным The Information, ИИ-гиганты уже активно привлекают их для отработки агентных сценариев.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России ограничат сбор персональных данных граждан

Отечественные компании обяжут собирать «минимум» персональных данных россиян. Соответствующий законопроект уже разрабатывает Минцифры РФ, о чем сообщил врио директора департамента обеспечения кибербезопасности Минцифры Евгений Хасин.

Сейчас в законодательстве и так закреплены требования, согласно которым операторы персональных данных должны собирать только самую необходимую информацию о россиянах. Однако этот закон многими не соблюдается. Зачастую компании собирают чуть больше данных, чем требуется. Операторы делают это «про запас» для своих будущих целей.

Например, одной компании для полноценного функционирования нужны только ФИО и номер телефона клиента, но она может собрать еще и электронную почту, информацию о месте жительства и паспортные данные гражданина и не только.

Сейчас в Минцифры предлагают ввести закон, который заставит компании собирать только необходимый минимум сведений. За несоблюдение требований могут грозить штрафы. Для юридических лиц они, чаще всего, большие. В конечном итоге Минцифры хочет с помощью нового закона добиться снижения количества утечек конфиденциальной информации россиян.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Вакансии в информационную безопасность Точка Банк

Точка Банк — IT-компания, мы создаём онлайн-банк и другие сервисы для бизнеса. Ими пользуются более 700 000 клиентов, а создают больше 5 000 сотрудников.

Администратор ИБ

📍От 180 000 ₽ до вычета налогов. Удалёнка, офис или гибрид — как тебе удобнее.

Что делать:
— Сопровождать и администрировать средства защиты информации: NGFW, 2FA, VPN, WAF, AV, СКЗИ, SIEM, DLP, antiDDoS.
— Оперативно реагировать на задачи ИБ: согласовывать доступы и проверять соответствие ПО, сервисов и процессов требованиям.
— Проводить регулярные контроли и аудиты системы информационной безопасности.

Ты подойдёшь, если:
— Есть опыт работы администратором ИБ от 1 года.
— Есть опыт администрирования основных средств защиты: DLP, SIEM, FW, AV, VPN.

Бизнес-партнёр по ИБ

📍От 300 000 ₽ до вычета налогов. Удалёнка, офис или гибрид — как тебе удобнее.

Что делать:
— Анализировать соответствие архитектуры IT-решений требованиям ИБ.
— Выявлять и оценивать возможные риски.
— Отслеживать выполнение мер при релизе продуктов.
— Экспертно сопровождать проектные и бизнес-команды по вопросам ИБ.

Ты подойдёшь, если:
— Есть опыт работы в банковской сфере от трёх лет на схожей позиции.
— Знаешь требования законодательства и Банка России (716-П, 821-П, 683-П, 787-П) и умеешь применять их на практике.
— Разбираешься в микросервисной и монолитной архитектуре, облаках и виртуализации.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Cybertruck в мире самокатов: в сети показали новый футуристичный транспорт

Американский стартап Infinite Machine анонсировал начало мировых продаж своего футуристического электросамоката P1. Модель с угловатым дизайном, в духе «Бегущего по лезвию», способна развивать скорость до 105 км/ч и проезжать на одном заряде почти 100 километров.

P1 позиционируется как альтернатива автомобилю для городских поездок. Под стальным кузовом скрывается мотор-колесо мощностью 6 кВт, разгоняющий самокат до заявленной максимальной скорости. Съемная батарея емкостью 3,2 кВт·ч заряжается от обычной розетки.

Новый самокат оснащен:

• Информационно-развлекательной системой с Apple CarPlay;
• Камерами спереди и сзади для записи поездок;
• Цифровым ключом, работающим через мобильное приложение;
• Модульными боковыми панелями для установки колонок или багажных отсеков;
• Опцией буксировки прицепа для перевозки крупных грузов.

В базовой версии P1 ограничен скоростью для владельцев стандартных прав. Обладателям полных прав на мотоцикл доступна разблокировка полной мощности через платную подписку.

Цена самоката в США составит 10 000 долларов. Для сравнения, традиционные скутеры с аналогичными характеристиками стоят в 1,5-2 раза дешевле.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В WhatsApp появился встроенный переводчик сообщений

По сути, благодаря новой функции пользователи могут нажать на любое сообщение в канале, группе или индивидуальном чате и выбрать язык, на который или с которого его переведут. При этом свой выбор можно «закрепить» — чтобы мессенджер в дальнейшем сам переводил сообщения с определенного языка на другой, без вмешательства человека.

Как рассказали в пресс-службе WhatsApp, функция не нарушает конфиденциальность переписок — перевод работает прямо на устройстве, так что компания ничего не выгружает и не видит.

На данный момент встроенный переводчик уже появился в версиях WhatsApp для устройств iOS и Android. Однако пока что доступен только ограниченный набор языков. Для iPhone их целых 19, а для Android только 6: английский, испанский, хинди, португальский, арабский и, самое главное, русский. В будущем этот список будет значительно расширен.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Вебинар: UDV DATAPK Industrial Kit 3.0 — что нового?

📎 Дата: 09 октября 2025 г.
🕐 Время: 11:00 (МСК)

🔥 Присоединяйтесь, чтобы первыми узнать о новых возможностях комплексной киберзащиты АСУ ТП с полной видимостью атак, угроз и соответствием требованиям законодательства

➡️ Зарегистрироваться

Программа вебинара:

🟣 Модульный подход для гибкой защиты
🟣 Улучшенный анализ сетевого трафика (ML)
🟣 Обнаружение и реагирование на аномалии ПЛК
🟣 Централизованный контроль версий
🟣 Supervision — всё под контролем в одном окне

Вебинар будет полезен:

🟢Руководителям и специалистам по ИБ (CISO, аналитики)
🟢Инженерам и администраторам АСУ ТП
🟢Ответственным за защиту критически важных объектов

Успейте зарегистрироваться и узнать о ключевых изменениях в UDV DATAPK 3.0

➡️ Зарегистрироваться

🔧 Вопросы: commercial@udv.group

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Всплывающие окна с согласием на использование файлов cookie скоро исчезнут

Надоевшие всем всплывающие окна с запросом согласия на использование файлов cookie, которые уже более 15 лет мешают комфортному серфингу в интернете, могут наконец исчезнуть. Европейская комиссия готовит поправки к устаревшей «Директиве о конфиденциальности в электронной связи», которая и породила это бесконечное «нашествие баннеров».

Планы по реформе, как сообщает Politico, активно обсуждались на встрече представителей ЕК с технологическими компаниями 22 сентября. Главная цель — положить конец «усталости от согласия», когда пользователи, устав от бесконечных окон, механически нажимают «Принять все», не вникая в суть. Это сводит на нет саму идею осознанного выбора, заложенную в законодательстве.

Проблема стала особенно острой после вступления в силу в 2009 году директивы, обязывающей сайты запрашивать разрешение пользователей на сбор данных через cookie, за исключением строго необходимых для работы сайта. В результате интернет оказался завален манипулятивными баннерами, которые часто делают кнопку отказа менее заметной или заставляют пользователей проходить через многоуровневые настройки.

Новый подход, который планируется представить в декабре, должен упростить жизнь как рядовых пользователей, так и бизнеса. Ожидается, что он расширит список исключений, когда согласие не требуется — например, для базовой аналитики посещаемости или технически необходимых функций. Кроме того, регуляторы настаивают на введении четкого и равноценного варианта «Отклонить все», который будет так же легко найти, как и кнопку принятия всех условий.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В App Store появилась гоночная игра с управлением через AirPods

Разработчик Ali Tanis выпустил в App Store игру RidePods. Это обычные гонки на мотоцикле в стиле Traffic Rider, но с одной особенностью — управление осуществляется через AirPods.

RidePods предлагает совершенно новый способ испытать гонки на мотоциклах. Вместо того, чтобы нажимать кнопки, вы управляете своим мотоциклом движениями головы. Чтобы уклоняться от машин, наклоняйте голову влево или вправо.

При этом подойдут не все AirPods — только те, в которых есть функция отслеживания положения головы: все AirPods Pro и AirPods 3, 4. Если попробовать поиграть без AirPods — игра не будет запускаться.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Скандал с ChatGPT: OpenAI призналась в подмене ответов ИИ

Глава приложения ChatGPT Ник Терли рассказал, что новая версия приложения при работе с GPT-4o автоматически переадресовывает некоторые запросы на GPT-5, если считает, что пользователь затрагивает особо чувствительные и эмоциональные темы. В OpenAI считают, что улучшенные алгоритмы безопасности новой модели помогут обеспечить более качественные ответы. Терли добавил, что пользователь всегда может спросить в чате, какая модель с ним разговаривает — и получить корректный ответ.

Судя по всему, новая система работает уже несколько дней: в X и на Reddit пользователи массово жаловались на изменившийся стиль ответов 4o. И даже после заявления Терли в комментариях многие недовольны тем, что OpenAI делает выбор модели за них. Также указываются случаи ошибок системы, когда к GPT-5 передавались сравнительно безопасные запросы — речь идет о почти любом эмоциональном высказывании пользователя.

Напомним, что 7 августа, после выпуска GPT-5, OpenAI сначала убрала GPT-4o из приложения ChatGPT, но была вынуждена вернуть эту модель под давлением сообщества. Многим пользователям не нравились ответы GPT-5 из-за более сдержанного тона ответов, чем у предыдущей модели.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В мессенджере «Зосима» нашли уязвимость, позволяющую красть данные пользователей

Уязвимости в православном мессенджере «Зосима» позволяют злоумышленникам редактировать чужие сообщения на платформе, а также получать личные данные пользователей. Об этом сообщает Telegram-канал Lolzteam.

Утверждается, что ряд уязвимостей в новом проекте обнаружила группа энтузиастов, которая именует себя как Testers v4. Якобы они изучали код сайта «Зосимы» и обнаружили в нем несколько критических проблем.

В частности, утверждается, что из-за несовершенства программного кода в мессенджере можно обойти авторизацию. Это потенциально позволяет получить доступ к любому аккаунту пользователя, не зная e-mail, привязанный к профилю. Кроме того, из «Зосимы» можно скачать базу с личными данными юзеров. Другая неисправность позволяет злоумышленникам присваивать себе права администратора, которые разрешают редактировать и удалять любые публикации на платформе.

В качестве доказательства Lolzteam опубликовал скриншоты с перепиской предполагаемых представителей Testers v4. Одно из изображений представляет собой фрагмент базы данных, где видно, что энтузиасты якобы получили доступ к ФИО пользователей, а также их e-mail и IP-адресам.

Мессенджер «Зосима» запустился в Google Play 24 сентября 2025 года.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Жители Екатеринбурга понесли финансовые потери из-за DDoS-атаки

24 сентября жители Екатеринбурга столкнулись с невозможностью оплатить проезд в общественном транспорте по QR-коду, что привело к вынужденной переплате. Сервис, позволявший ездить со скидкой за 24 рубля вместо стандартных 33, временно вышел из строя из-за хакерской атаки. Об этом сообщает E1.

Позднее в мэрии Екатеринбурга уточнили, что технические неполадки были вызваны DDoS-атаками, направленными на всю инфраструктуру Национальной системы платежных карт (НСПК). Специалисты оперативно приступили к устранению последствий инцидента. Сроки восстановления работы системы изначально не назывались.

Инцидент наблюдался около часа — с 18:00 до 19:00. После 19:00 городские власти подтвердили полное восстановление работы системы оплаты по QR-коду.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В сети обсуждают Neon — новое приложение дарит деньги за запись звонков

В топ-чарты американского App Store вырвался Neon — новый сервис, который позволяет людям зарабатывать на обычных звонках. На данный момент приложение находится на втором месте по скачивают в разделе «Соцсети», сообщает TechCrunch.

Neon — это приложение, которое по желанию человека может записывать все телефонные разговоры пользователя, предоставляя небольшое денежное вознаграждение взамен. Записи, полученные разработчиками Neon, сначала анонимизируются, а потом отправляются крупным компаниям для обучения ИИ-моделей.

За одну минуту записи пользователь Neon получает 0,30 доллара (25 рублей). В среднем за один звонок можно заработать до 5 долларов. Также деньги можно получить за привлечение новых участников.

Разработчики уточняют, что во время активации записывается голос только самого пользователя Neon. Голос собеседника записан не будет. Также собеседник не узнает, что идет запись разговора.

Каким именно компаниям передаются данные, создатели не уточняют. В сети шутят, что Neon предлагает за деньги продать свою анонимность. В СМИ тем временем говорят, что юридически политика конфиденциальности Neon полностью законна.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России заработал православный мессенджер «Зосима»

В России состоялся запуск «Зосимы» — первого в стране православного мессенджера, в котором запрещены мемы, мат и оскорбления. Новый сервис с 24 сентября можно скачать из магазина приложений Google Play для Android-смартфонов.

«Зосима» — это православный мессенджер, разработанный фондом «Иннотех XXI» (занимается реставрацией храмов). Впервые о «Зосиме» заговорили в сентябре 2024 года. Тогда проект было только анонсирован.

В «Зосиме» блокируются непристойные сообщения, мемы, оскорбления, черный юмор и другой контент, не соответствующий тематике мессенджера. В «Зосиме» священники могут вести свои блоги, а пользователи создавать групповые чаты, организовывать церковные приходы, публиковать проповеди, делиться новостями из жизни церквей, а также сообщать о проблемах с храмами.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эксперты назвали смартфон с лучшим экраном

Специалисты DxOMark обновили рейтинг смартфонов с лучшими дисплеями на рынке. Новым лидером топа стал флагман Google Pixel 10 Pro XL, представленный в августе 2025 года.

Напомним, Google Pixel 10 Pro XL оснащен 6,8-дюймовым LTPO OLED-экраном с разрешением 2992 x 1334 пикселей, частотой 1-120 Гц, стеклом Gorilla Glass Victus 2. Дисплей поддерживает HDR с пиковой яркостью под солнцем до 2200 нит и минимальной яркостью до 4 нит в темных помещениях. 

Несмотря на то, что дисплей в 10 Pro XL почти такой же, как в прошлогоднем Pixel 9 Pro XL, эксперты DxOMark считают, что экран «десятки» заслуживает большего внимание из-за множества мелких доработок. Например, экран в новом смартфоне имеет новый режим ШИМ 480 Гц, поэтому большинству пользователей будет комфортно смотреть на него из-за отсутствия мерцания. Также специалисты похвалили новые алгоритмы HDR и точную цветопередачу при любой яркости.

Смартфоны с лучшими экранами, по версии DxOMark (сентябрь 2025)

1. Google Pixel 10 Pro XL — 161 балл;
2. Samsung Galaxy S25 Ultra и Google Pixel 10 — 160 баллов;
3. Google Pixel 9 Pro XL, Google Pixel 9 Pro и Samsung Galaxy S25 Edge — 158 баллов;
4. Honor Magic6 Pro и Samsung Galaxy S25 — 157 баллов;
5. Google Pixel 9 и Samsung Galaxy Z Fold7 — 156 баллов.

Ни один айфон не попал даже в двадцатку лучших. Так, iPhone 15 Pro Max занимает 24-ю строчку со 151-м баллом, а iPhone 16 Pro Max и то хуже — на 29-месте со 150-ю баллами.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Почему повышение НДС приведет к подорожанию техники в России: ответ эксперта

Повышение налога на добавленную стоимость (НДС) с 20% до 22% приведет к подорожанию смартфонов и других товаров из-за в том числе из-за длинных логистических цепочек. Об этом заявил Денис Кусков, директор информационно-аналитического агентства TelecomDaily.

По словам эксперта, большинство техники сейчас попадает в Россию через параллельный импорт, для которого требуется сложная логистика. Как отметил Кусков, «каждое звено этой цепочки хочет собрать себе денег». «Увеличение НДС, естественно, приведет к увеличению стоимости конечного продукта», — заявил он.

Кусков подчеркнул, что подорожают смартфон, планшеты, машины, в том числе из-за роста утилизационного сбора, и другая техника. Помимо этого, на ситуацию влияет и ситуация на финансовом рынке

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Итак, тема национального мессенджера MAX продолжает волновать общественность, и последние технические обзоры независимого исследователя показывают реальную ситуацию с разрешениями и запросами данных. Результаты оказались весьма неожиданными.

Во-первых, подтвердилось заявление разработчиков MAX о том, что мессенджер запрашивает меньше разрешений, чем его популярные конкуренты. Цифры говорят сами за себя: 59 против 72 и 85. Более того, разрешения MAX, в основном, связаны с базовыми функциями приложения (просмотр информации о подключении WiFi, изменение громкости и других аудионастроек системы, и т.д.) и не вызывают вопросов.

Во-вторых, у других популярных мессенджеров были обнаружены разрешения на доступ к более чувствительным данным, таким как аудиофайлы, личные данные профиля и даже содержимое буфера обмена.

В-третьих, анализ сетевой активности MAX не выявил подозрительных запросов или трекеров, в то время как WhatsApp вызвал серьезные вопросы. Это свидетельствует о более прозрачной политике работы с данными у отечественного мессенджера.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В iOS 26 появилась возможность управлять интерфейсом при помощи движений языка и мимики лица

В iOS 26, помимо нового дизайна, появилась масса новых возможностей, о многих из которых Apple не рассказывала на презентации. Одной из таких «фишек» стала продвинутая поддержка управления системой при помощи движений головы, кивков, мимики и даже языка.

Для её использования нужно проследовать по следующим настройкам: «Универсальный доступ» → «Отслеживание движений головы». В меню можно настроить срабатывание большинства системных действий на мимические действия лица вроде моргания или сморщивания носа. Для активации не забудьте включить опцию «Отслеживание движений головы».

В социальных сетях завирусились видео, где пользователи применяют эту опцию для скроллинга TikTok. Первоначально функции «Универсального доступа» предназначались для людей с ограниченными возможностями, в том числе парализованных. Однако в этом меню можно найти и другие функции, полезные простым пользователям.

Читать полностью…
Subscribe to a channel