cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Российские банки предложили ослабить требования по массовым звонкам

Сбербанк, Альфа и Совкомбанк направили инициативу о нераспространении норм нового закона на свои вызовы. Также банки призвали перейти на другие способы маркировки звонков.

Согласно закону, с 1 сентября 2025 года ввели понятие «массовых вызовов», т.е. массовых и/или автоматических звонков с согласия абонента. Для их совершения организации нужно заключать отдельный договор с операторами связи, а сами абоненты вправе отказываться от таких звонков, подав заявление об отказе оператору.

Банки считают, что таким образом операторы получают необоснованное преимущество, так как цена в 25 копеек за вызов завышена, а критерий массовости не определен и операторы сами решают, какие звонки являются массовыми и могут быть заблокированы.
Предлагается исключить из критериев массовости все звонки банков, так как они выполняются на законных основаниях, являются адресными, а следовательно не являются массовыми по сути.

Кроме того, банки предложили альтернативный централизованный механизм маркировки звонков — использовать существующую Единую платформу верификации телефонных вызовов, к которой уже подключены все операторы. По оценке аналитиков, это будет дешевле для экономики и не создаст для операторов необоснованных преимуществ.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Google попала в скандал из-за расистского оскорбления в новостях

Google попала в необычный скандал: одноимённое приложение, которое умеет оповещать пользователя о срочных либо интересных новостях, начало рассылать уведомления о событиях на BAFTA Film Awards. 

Судя по тексту уведомления, которое разошлось по сети, в нём было использовано оскорбительное слово «ниггер». Оно, как ни странно, было вполне связано с событием новости, где активист с синдромом Туррета Джон Дэвидсон выкрикнул оскорбление в адрес актёра Майкла Б. Джордана, который в этот момент получал награду.

Google принесла извинения и сказала, что инцидент случился из-за ошибки системы, которая распознала это слово на разных веб-страницах и включила его в текст уведомления.

Компания пообещала внести изменения в работу системы, чтобы такого больше не повторилось.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Коварный вирус обошел защиту iPhone

Вирус под названием Predator обнаружили специалисты компании Jamf Threat Labs. Они отметили, что программа может скрытно запускаться на скомпрометированных устройствах iOS. Вредоносное ПО может следить за владельцем смартфона через камеру и микрофон.

В iOS установлена защита от слежки: так, если определенная программа — даже встроенная в iPhone — обращается к камере или микрофону, то на экране появляется зеленая и оранжевая точки соответственно. Создатели Predator научили коварный вирус обходить эту защиту, что раньше не удавалось ни одному вирусу.

В материале говорится, что вирус довольно сложно обнаружить — это можно сделать только по косвенным признакам. Специалисту, даже если он подозревает, что устройство заражено, нужно будет проверить нагрузку на процессор и память iPhone, чтобы подтвердить факт атаки.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Новости о крадущем деньги вирусе «Мамонт» оказались сильно преувеличены

Действие в трех актах: 

1) Газета.Ru пишет о массовом распространении вируса под видом apk. файла по домовым чатам в МАХ.
2) Эксперты по кибербезу и специалисты мессенджера MAX опровергают информацию о «Мамонте» в мессенджере и рапортуют о проактивной работе по поиску и нейтрализации угроз. 
3) Первоисточник новости
выпускает опровержение. Занавес.

Случай обычный, но повод напомнить всем о базовой цифровой гигиене хороший. НИКОГДА не скачивайте на телефон сомнительные apk. файлы. Даже если говорят, что там фотки Папы Римского на острове Эпштейна.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стало известно, как быстро хакеры начинают использовать утекшие пароли россиян

Утекшие логины и пароли российских пользователей начинают применять для взлома аккаунтов в среднем через семь дней после публикации.

При этом, если скомпрометированные учетные данные относятся к корпоративной инфраструктуре, попытки несанкционированного доступа фиксируются уже через три дня. Об этом «Газете.Ru» рассказал основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

Есть два вида утечек данных. В одном случае хакеры взламывают базы данных популярных сервисов, из которых получают логины и пароли пользователей этих самых взломанных сервисов. В другом — хакеры используют вредоносные программы-стилеры которые похищают сессионные пароли непосредственно с устройств пользователей. В обоих случаях хакеры, после кражи, сортируют логины и пароли.

Наибольшую ценность представляют логины и пароли, которые относятся к корпоративным или ведомственным аккаунтам (они определяются, например, по домену в адресе электронной почты вроде @gov), — «Газета.Ru»). Собрав такие логины и пароли, хакеры, укравшие их, обращаются с персональным предложением о покупке к киберпреступникам, которые специализируются на атаках на компании и государственные учреждения.

Из оставшихся же логинов и паролей — из которых выбрали корпоративные и ведомственные — компилируются более дешевые базы данных, объявления о продаже которых появляются на форумах в даркнете и Telegram-каналах. Это объясняет, почему одни пароли начинаются использоваться через семь дней, а другие — уже через три.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Появился первый Android-вирус с ИИ

Компания ESET зафиксировала принципиально новый класс угроз для мобильных устройств, сообщает Help Net Security. Вирус под названием PromptSpy первый в истории Android-троян, который встраивает генеративный ИИ прямо в механику своей работы. Раньше вредоносный код работал по жестко прописанным сценариям, а теперь советуется с нейросетью.

Ключевой трюк PromptSpy — использование Google Gemini для так называемого «закрепления» на устройстве. В интерфейсе многих Android-смартфонов есть функция «закрепить приложение»: оно фиксируется в списке недавних задач и его нельзя смахнуть или закрыть системой. Обычно этот пункт обозначен значком замка в меню мультизадачности. Проблема в том, что у разных производителей и версий Android этот интерфейс выглядит по-разному. Традиционные вирусы не могли надежно работать на всех устройствах сразу. PromptSpy решает это иначе: он отправляет запрос в Gemini и получает пошаговую инструкцию, как именно закрепить приложение на конкретном экране, нейросеть фактически выступает навигатором по интерфейсу жертвы.

Именно это делает угрозу универсальной — троян больше не привязан к одной прошивке или модели телефона. Помимо закрепления, арсенал PromptSpy включает: удаленный доступ к экрану через встроенный VNC-модуль (это технология, которая позволяет оператору видеть и управлять чужим телефоном в прямом эфире), захват данных с экрана блокировки, запись экрана в видео и сбор технической информации об устройстве. Связь с командным сервером идет через AES-шифрование — стандарт, который используют банки и мессенджеры.

Троян распространяется через отдельный сайт под видом приложения MorganArg, как очевидная отсылка к аргентинскому рынку и имитация бренда JPMorgan Chase. На Google Play его никогда не было. По данным ESET, в «дикой природе» вирус пока не встречался, вероятно, это еще концепт, а не массовая атака.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Блогер выложил на YouTube трёхминутное видео, которое на самом деле идёт шесть минут

Блогер SlimeE101 выложил на YouTube видеоролик с названием «Это видео идёт 6 минут!», хотя YouTube показывает всего 3 минуты 19 секунд. Суть в том, что в видео две аудиодорожки — вторая продолжает первую.

Не так давно YouTube добавил возможность загружать несколько аудиодорожек к одному видео для дубляжа для зрителей из разных стран — их могут заливать сами авторы.

При этом, как обратил внимание SlimeE101, YouTube предлагает загрузить аудио не только на обычных языках, но и на клингонском — вымышленном языке из «Стартрека». Почему YouTube поддерживает вымышленный язык, неизвестно, но для своего трюка блогер выбрал именно его, так как никто не сможет пожаловаться на аудиодорожку — так как в мире не существует носителей клингонского языка.

Итог: первую половину видео нужно смотреть с английской аудиодорожкой, а вторую — с клингонской. Видеоряд при этом не меняется, однако блогер записал себя дважды: во второй раз, на «клингонском», разговаривает не SlimeE101 в центре кадра, а тот, что в правом нижнем углу.

Ещё таким образом можно накручивать просмотры, так как для просмотра «второй половины» видео нужно посмотреть его заново — YouTube должен засчитать это как два разных просмотра.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Госдепартамент США разрабатывает онлайн-портал, который позволит жителям Европы и других стран просматривать контент, запрещенный их правительствами

Госдепартамент США разрабатывает онлайн-портал, который позволит жителям Европы и других стран просматривать контент, запрещенный их правительствами, сообщает агентство Reuters. При этом на портале могут быть доступны материалы, которые в разных странах отмечаются как «разжигающие ненависть высказывания и террористическую пропаганду». Власти США рассматривает этот шаг как способ противодействия цензуре, сообщили три источника, знакомые с планом.

Как сообщают СМИ, сайт будет размещен по адресу freedom.gov (http://freedom.gov/). Предполагается, что на нем будет включена функция VPN, чтобы маскировать трафик пользователей. Проект курирует замруководителя Госдепа Сара Роджерс. Согласно федеральному реестру get.gov, веб-адрес freedom.gov был зарегистрирован 12 января 2026 года. Его презентация должна была состояться на прошедшей Мюнхенской конференции по безопасности, но по неизвестным причинам запуск отложили.

На данный момент сайт доступен из России только через VPN. Сейчас на нем отображается только страница-заглушка.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram получил первое весеннее обновление в 2026 году. Что нового?

Команда Telegram выпустила очередное большое обновление мессенджера — до версии 12.5. В первом весеннем обновлении нововведения есть как для Premium-подписчиков, так и для бесплатных пользователей.

Запрет на копирование в личных чатах

Premium-подписчики теперь могут отключить возможность поделиться содержанием любого личного чата. Если в чате есть соответствующий запрет, собеседники не могут пересылать или копировать сообщения из него, а также делать снимки экрана и сохранять медиафайлы.

Теги участников в группах

В групповых чатах теперь можно добавить тег рядом со своим именем — например, должность или роль в команде, машину в чате с соседями, интересы в онлайн-сообществе и так далее.

Подписи к GIF

При выборе анимации из панели GIF теперь можно добавить подпись — и отправить всё одним сообщением. Как и в случае с другими медиафайлами, подпись можно расположить над или под «гифкой».

Мгновенное создание стикеров из фотографий

Фотографии теперь можно превращать в стикеры одним касанием. Перед отправкой стикеры можно редактировать: вырезать объекты, добавлять текст или эмодзи — и так далее.

Изменение GIF и стикеров

GIF и стикеры из панели теперь можно изменять во встроенном фоторедакторе Telegram: добавлять текст, рисунки и эмодзи, а также обрезать и укорачивать GIF-анимации.

Авторизация через Telegram

Теперь с помощью аккаунта в Telegram можно быстро зарегистрироваться или авторизоваться в приложении или на сайте — без заполнения форм и создания паролей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сайт Роскомнадзора третьи сутки под DDoS-атакой

Начались третьи сутки инцидента с доступностью сайта Роскомнадзора. Ресурс продолжает находиться под международной DDoS-атакой, которая начала ослабевать. Специалисты РКН продолжают её отражать. «В настоящее время атака продолжается. Ведётся работа по локализации источников атаки, мест расположения ботнетов», — сообщили в Роскомнадзоре.

По информации СМИ, сайты Роскомнадзора, Минобороны РФ и ГРЧЦ (ФГУП «Главный радиочастотный центр», входит в структуру РКН) подверглись DDoS-атаке. Специалисты РКН занимаются устранением сетевого инцидента. Атакующие серверы расположены преимущественно в России, а также США, Китае, Великобритании и Нидерландах, атака продолжается, заявили СМИ в Роскомнадзоре.

Жалобы на сбой при доступе к сайту РКН начали появляться 26 февраля после 10:00 мск на профильных ресурсах, в том числе detector404.ru, а сообщения о неполадках в работе сайта РКН поступают от пользователей из разных регионов страны.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Журналист два дня откликался на работу от ИИ, но ничего не заработал

Журналист издания Wired протестировал платформу RentAHuman, позиционируемую как сервис, где ИИ-агенты нанимают людей для выполнения задач.

По итогу теста журналиста Риса Роджерса, спрос со стороны агентов оказался минимальным. После снижения ставки с $20 до $5 в час за свою работу откликов не поступило. Тогда Роджерс решил сам откликаться на задания, но большинство из них сводились к продвижению ИИ-стартапов: подпискам в соцсетях, написанию комментариев и публикаций.

Журналист откликнулся на предложение за $110 доставить букет в офис Anthropic в «благодарность за Claude». После одобрения выяснилось, что акция носила маркетинговый характер и включала продвижение стороннего проекта. Кроме того, в переписке бот фактически подтвердил участие человека-маркетолога в принятии решений.

Еще один эпизод касался расклейки флаеров по заказу ИИ-акселератора Accelr8, однако задание так и не состоялось из-за организационных сбоев.

По итогам теста автор пришел к выводу, что текущая модель RentAHuman пока используется преимущественно для самопродвижения ИИ-проектов, а не для формирования устойчивой фриланс-экономики.

Сервис RentAHuman был запущен в феврале и заявлен как «мост» между цифровыми агентами и реальным миром. Модель предполагает публикацию заданий ботами с оплатой исполнителям через криптокошелек.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Хочешь в ИБ, но не знаешь, с какой стороны зайти? Или уже в IT, но хочешь сменить специализацию?

🦔 CyberYozh проводит 3-дневный мини-курс «Инженер по информационной безопасности». Это как митап, только с полным погружением.

За 3 дня ты:
➡️ Примеришь 4 роли: пентест, AppSec, SOC, комплаенс
➡️ Выберешь направление под себя (без кода и сложных теорий)
➡️ Разберешь реальные утечки данных
➡️ Соберешь проект в портфолио

Всего 3 дня плотной практики. Бесплатно.

Забронировать место 👈

P.S. Лучший способ понять профессию — попробовать ее руками.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В iPhone нашли секретный жест

Авторы отметили, что нашли в iOS особый жест, который позволяет выделить несколько элементов сразу. Они продемонстрировали его на примере встроенного мессенджера и SMS-сервиса iMessage. Оказалось, что если провести по экрану двумя пальцами снизу вверх, то можно выделить сразу несколько сообщений.

«Как только вы освоите этот жест двумя пальцами, вы будете использовать его повсюду», — похвастались своей находкой энтузиасты. Они обратили внимание, что с его помощью можно в одно касание выделить несколько сообщений, а затем пометить их как прочитанные или удалить.

Также оказалось, что этот жест работает и с другими встроенными в iOS сервисами. В приложении «Почта» можно выделить сразу несколько электронных писем, «Напоминания» — заметки, «Заметки» — текстовые документы, «Файлы» — любые элементы, «Телефон» — пропущенные звонки, голосовые сообщения и контакты.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram заблокируют в России в начале апреля

Власти России могут заблокировать мессенджер Telegram в начале апреля. Об этом пишет РБК со ссылкой на несколько источников.

По информации источников, близких к Кремлю, решение называют окончательным. Среди причин оказался рост случаев вербовки людей, в том числе несовершеннолетних россиян, в совершение преступлений.

Предполагается, что к апрелю Telegram будет работать только в зоне проведения СВО. Ранее министр цифрового развития России Максут Шадаев заявил, что власти не собираются ограничивать работу сервиса на фронте.

Информация о возможной блокировке сервиса в начале апреля появляется не в первый раз. Ранее Telegram-канал Baza сообщил о том, что ограничения могут ввести 1 апреля. Власти опровергли это заявление. Кроме того, 26 февраля в Роскомнадзоре прокомментировали сообщение РБК. Там подчеркнули, что «ведомству нечего добавить к ранее опубликованной информации по данному вопросу», пишет «Коммерсант».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Точка Банке запустили собственное антифрод-решение

Точка Банк сообщил о запуске собственной антифрод-системы для защиты клиентов от мошенничества и социальной инженерии. Схем, где деньги или данные уводят с помощью обмана, давления и введения в заблуждение. Подобных антифрод-разработок на российском рынке пока немного — чаще банки используют внешние продукты.

Решение работает непрерывно и отслеживает подозрительную активность: входы в систему, смену данных или признаки удалённого доступа. Система создавалась с требованиями высокой надежности, безопасности и скорости обработки операций. Она написана на языке Rust и обрабатывает одну операцию за 20–25 мс. В дальнейшем систему планируют усилить ИИ-моделями и интеграциями с операторами связи для выявления телефонных схем.

«Внедрение ИИ в ближайшее время позволит нам ещё глубже анализировать большие массивы данных и точнее находить нетипичные сценарии. А интеграция с операторами связи даст дополнительный слой информации о звонках клиента, что также усилит их защиту от мошенников с нашей стороны», — рассказал о будущих планах Алексей Киреев, лидер антифрод-направления Точка Банка.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Spotify представил Bluetooth-колонку в виде погребальной урны

Музыкальный сервис Spotify объединился с американским брендом Liquid Death и представил самую странную колонку в вашей жизни. Она выглядит как погребальная урна и, по словам компании, может «передавать музыку на тот свет».

Новинка называется Eternal Playlist Urn. Это белая урна для праха, в крышку которого встроена небольшая Bluetooth-колонка. ЕЕ можно подключить к смартфону и сгенерировать «вечный плейлист», который ассоциируется с умершим. Чтобы создать этот плейлист, пользователю предлагают ответить на вопросы, например, «Какое у вас вечное настроение?» или «Какой ваш любимый призрачный шум?».

На основе истории прослушивания на Spotify и на основе ответов на вопросы будет создан плейлист, который будет вечно проигрываться при включении урны.

Стоимость Eternal Playlist Urn составляет 495 долларов (37 900 рублей). Всего выпустили 150 штук — это лимитированная коллекция. Купить можно в США.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Как повысить безопасность IT инфраструктуры компаний

По данным газеты Коммерсант причины уязвимостей в инфраструктуре компаний в 2025 году остаются прежними: человеческий фактор, халатность и неготовность бизнеса к фундаментальным инвестициям в безопасность.
«Классические» причины взломов: фишинг, взломы через подрядчиков, уязвимости в общедоступных веб-приложениях, отсутствие многофакторной аутентификации на внешних интерфейсах и слабая «гигиена доступа».
Надежность подрядчиков в структуре информационной безопасности определяется прежде всего лицензиями и статусом, а также возможностью интеграции с внутренними системами управления.


Удостоверяющий Центр «Основание» (АО «Аналитический центр») - это аккредитованный удостоверяющий центр (создан при участи РТ-проектные технологии госкорпорации Ростех), доверенное лицо УЦ ФНС России по обеспечению квалифицированной электронной подписью для идентификации и аутентификации граждан и бизнеса в России и за рубежом, а также по разработке и интеграции цифровых сервисов для ее использования с повышенным уровнем безопасности обработки, хранения и передачи персональных данных в соответствии с законодательством РФ.

УЦ «Основание» также имеет:

✅Аккредитацию Минцифры о соответствии УЦ требованиям закона РФ.

✅Лицензию ФСТЭК (№ 2187 от 10 января 2014 года) - Разрешение, предоставленное регулятором, на деятельность по технической защите информации.

✅Лицензию ФСБ (ЛСЗ №Л051-00105-00/00145929 от 27 апреля 2022 года) - Предоставляет право на оказание услуг в области криптографии.

УЦ «Основание» предлагает интегрированные цифровые решения и продукты, как для бизнеса, так и для сотрудников.

🔐 УЦ «Основание» - надежный бизнес-партнер в сфере цифровых услуг, который осуществляет деятельность строго в соответствии с законодательством РФ.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В очередной раз чувствуете, что «включается автопилот», и привычные решения перестают работать?

Не спешите огорчаться. Это прекрасный знак: ваш мозг сигнализирует о том, что пора выйти за рамки привычного, освежить взгляд и включить режим нестандартного мышления.

Спецпроект OUT OF THE BOX от команды КРОК — это как раз та самая тренировочная площадка для вашей «креативной мышцы». Команда собрала нешаблонные случаи из практики по 4 разным направлениям — можно выбрать по близкой вам тематике или, наоборот, проверить себя в чем-то противоположном.

Не упустите шанс проверить свои способности до 30 марта и, возможно, выиграть ценные призы.

Ведь настоящая победа — это не только награда, но и уверенность в том, что вы способны справиться с любым вызовом, когда решаете выбраться из «коробки» и взглянуть на мир под новым углом.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Японии создали гуманоида-священника Buddharoid

Японские ученые из Киотского университета представили публике Buddharoid — человекоподобного робота, обученного буддийским писаниям. Аппарат ростом под 130 сантиметров, в сером одеянии, пока без лица (но это временно), умеет ходить, делать жест гассе (складывать ладони в молитве) и отвечать на вопросы на тему жизни, страданий и освобождения от них.

Внутри — BuddhaBot-Plus, чат-бот на базе ChatGPT, которого дообучали на ранних буддийских текстах. Тело робо-монаха от китайской Unitree Robotics (модель G1). На пресс-конференции в храме Серэн-ин, исследователь, и действующий монах, профессор Кумагаи подтвердил, что гуманоид обладает всеми необходимыми компетенциями по вопросам веры.

Роботы в религии не новость. В Киото уже несколько лет работает Миндар — андроид, который читает проповеди, но он без ИИ, просто записанный алгоритм. Были попытки делать симуляции Иисуса и катехизис-ботов. Но Buddharoid — первый, кто совмещает полноценную языковую модель, человекоподвижное тело и религиозный контекст.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Нейросеть Алиса AI прямо в вашей строке набора сообщения в Telegram 

Бот @alisa работает бесплатно в чатах и в комментариях, он может быстро найти ответ на любой вопрос или составить нужный текст в ходе переписки. Нейросеть решает рутинные задачи и помогает:

🔹 Вежливо отказаться от встречи, если лень идти, помириться после ссоры или необычно поздравить с 8 марта; 

🔹 Объяснить термины и процессы: почему небо голубое или как работает блокчейн;

🔹 Сгенерировать картинку для мема или уникальную поздравительную открытку.

Чтобы начать работу, достаточно ввести @alisa в любом диалоге и через пробел добавить свой запрос.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Пираты беднеют, но не сдаются.

В 2025 году рынок онлайн-пиратства в России сократился до $34,4 млн — в 2,5 раза ниже пика 2018 года. За год заблокировано 304 500 страниц, поисковый трафик просел, доходность рекламы падает.

Но инфраструктура становится умнее: шифрование описаний азбукой Морзе, AI-рерайт для обхода фильтров, новые площадки вместо заблокированных.

С учетом соцсетей и видеохостингов пираты заработали $42,5 млн.

Разбор — в исследовании F6
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

💻 Как жить без Телеграма и кому (и зачем) нужен собственный мессенджер вместо облачного?

С этим Pro HiTech и Труконф разобрались ещё год назад. Всё просто: не хотите попасть под «замедления» и пр. неприятности, ставьте и администрируйте ИТ-системы внутри своей компании самостоятельно.

Что для российских компаний предлагает Труконф:

⚡️ бесплатный мессенджер на 300 абонентов с ВКС и поддержкой корпоративных фич: LDAP, SSO-аутентификации и др.;
⚡️ много привычных функций: каналы, папки, архив, избранное, пины и чат-боты для интеграции с др. сервисами;
⚡️ корпоративная адресная книга (никто не подделает учётку коллеги) со статусами доступности (В сети, Занят, В конференции, Офлайн и т.д.)
⚡️ много опций для защиты общения, модерация;
⚡️ передача больших файлов и папок более 2 Гб;
⚡️ запуск звонков и конференций напрямую из чатов;
⚡️ и многое другое.

💬 А каким файлообменником пользуетесь вы?

Реклама. ООО "ТРУКОНФ" ИНН 7728361647. Erid:2VtzqxRjysz

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Бесплатный PAM, который уже используют в крупных компаниях!

Jumpserver — это открытая PAM-платформа, которую внедряют даже корпорации.Бесплатная версия закрывает большинство задач по безопасному доступу - до 5000 целевых систем, без ограничения по пользователям.
Для расширенных сценариев есть платная Enterprise-версия с дополнительными возможностями.

Функции бесплатной версии Jumpserver:
- Контроль доступа к RDP, SSH, веб-интерфейсам и СУБД
- Фильтрация SQL-запросов и SSH-команд
- Подробный аудит и журнал действий
- Встроенный 2FA для дополнительной защиты
- Кластеризация и масштабирование под любые инфраструктуры
- Установка одной командой и простой интерфейс
- Интерфейс на русском языке

В нашем канале:
- Подробные инструкции и документация на русском
- Реальные кейсы внедрения
- Сравнение бесплатной и платной версии

Подписывайтесь и внедряйте PAM без лишних затрат и усилий: ссылка на телеграм-канал
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

8 марта уже на горизонте. Цветы — это база. А что добавим к релизу?

Если хочется сделать красивый апгрейд праздника, присмотритесь к дизайнерским игрушкам от Super Toys!

Это не только милый сувенир, но и стильные арт-объекты от современных художников и культовых брендов, которые украсят её рабочий стол или полку и будут напоминать о вашем вкусе и внимании гораздо дольше, чем праздничные сторис.

Мы собрали специальную праздничную подборку — чтобы вы закрыли задачу по подарку быстро и красиво!

Прокачайте 8 марта до версии Pro!

Реклама. ООО "НОВЫЕ МЕДИА". ИНН 7813407148. erid: 2W5zFGghdys

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

СМИ: «В даркнете вырос спрос на угон аккаунтов Max после замедления Telegram в России»

После начала замедления Telegram в России в даркнете вырос спрос на услуги по краже аккаунтов в национальном мессенджере Max. Об этом сообщили участники рынка изданию SecPost. Собеседник издания на рынке информационной безопасности подтвердил рост спроса на такие услуги после начала замедления Telegram со стороны Роскомнадзора 10 февраля. Специалисты компании UserGate также отметили активный интерес к краже аккаунтов в мессенджере Max через даркнет. По мнению специалистов, реальные выводы можно будет делать через несколько месяцев. К тому времени мошенники наберут достаточную базу угнанных и фейковых аккаунтов. После этого они перейдут от стадии сбора данных к более активным действиям.

Пресс-служба Max не стала отвечать на вопрос о том, наблюдают ли они активность по кражам аккаунтов в их мессенджере. В компании сообщили, что за пресечение мошеннических активностей отвечает центр безопасности Max. Специалисты центра используют автоматизированные технические системы и ручной мониторинг в режиме 24/7. Центр безопасности блокирует подозрительный трафик и удаляет мошеннические аккаунты. Max активно сотрудничает с лидерами рынка кибербезопасности в этом направлении, заявили в компании.

Также возникает риск утраты доступа к Госуслугам и привлечение к ответственности за передачу своего аккаунта преступникам. Рост мошенничества будет пропорционален росту аудитории. Если в сентябре 2025 года доля мошеннических звонков через Max оценивалась в 8-9% от общего объёма, то к концу 2026 года она может достичь 15-22%.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram на iPhone научился загружать файлы в фоновом режиме

Скоро Telegram получил функцию, которую так долго ждали пользователи iPhone. Речь идет о фоновой загрузке медиафайлов. Нововведение уже появилось в бета-версии для iOS 26, передает Telegram-канал Beta Info.

Раньше Telegram не позволял загружать файлы в фоновом режиме на iPhone. Если попытаться отправить, например, фото в оригинальном качестве и свернуть приложение, то загрузка останавливалась и возобновлялась только тогда, когда пользователь снова войдет в приложение. Тем временем на Android поддержка фоновой загрузки была всегда, потому что система позволяет любым приложениям осуществлять фоновые процессы без ведома юзера. iOS для фоновой активности требует поддержки Live Activities.

После завершения загрузки пользователь получит системное уведомление о прекращении фоновой активности. Также отмечается, что файлы дойдут до собеседника, даже если выключить iPhone. Есть одно ограничение — функцию фоновой загрузки получат только iPhone, которые обновлены до последней iOS 26.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В «Блокноте» появится поддержка изображений

Microsoft внедрила в «Блокнот» функцию, которая позволяет вставлять изображения в текстовые документы. Её заметили в интерфейсе «Что нового», демонстрирующем последние дополнения к приложению и его функции. 

Пользователи заметили, что изменения внедрили в последних обновлениях для участников программы Windows Insider.

Microsoft пока не анонсировала поддержку изображений в «Блокноте», поэтому пока неясно, когда она появится.

Некоторые пользователи выразили недовольство стратегией компании, отметив, что компания превратила простой и надёжный инструмент для базового редактирования текста в перегруженный опциями сервис.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Что будет, если героические способности уместить в компактную оболочку?

новый герой Marvel
настольный сервер для задач локального ИИ
маленькая рабочая станция HP Z2 Mini G1a

Рассуждения в сторону, т.к. это тот самый случай, когда все варианты ответов верны!

А чтобы сомнения в могуществе этой машинки отпали раз и навсегда, подготовили небольшой видеообзор HP Z2 Mini G1a. Подсветили главные достоинства, конфигурации, области применения и даже провели наглядный тест — "как 128 ГБ памяти превращаются в локальный ИИ на 120 млрд параметров"

💬Смотреть в MAX
📺Смотреть на сайте

А совсем скоро ожидаем рабочую станцию Minisforum. Подписывайтесь, чтобы не пропустить обзор!

Сервер, сторадж & два свича

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFJrdD9s

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

⚡️DDoS в 2025: как меняется характер и интенсивность атак

В 2025 году злоумышленники усилили давление на IT-инфраструктуру компаний: DDoS-активность растет — увеличивается количество атак, их продолжительность и мощность.

По данным отчета Selectel:

🔹140 628 DDoS-атак отражено за 2025 год — в среднем 11 тысяч атак ежемесячно.
🔹22 743 часа – суммарное время, на протяжении которого компании находились под атаками.
🔹353 часа – максимальная длительность одной непрерывной атаки (~15 дней).
🔹569 Gbps – максимальная мощность зафиксированной атаки.
🔹TCP SYN Flood и PSH/ACK Flood – самые распространенные типы атак — 87% от всех инцидентов.

Особый тренд — «ковровые» и «зондирующие» атаки: слабые, но частотные. Они направлены на поиск наиболее уязвимых элементов IT-инфраструктуры. После обнаружения таких целей злоумышленники проводят по ним длительные и мощные атаки.

Эти данные помогают компаниям оценить динамику угроз для облачной инфраструктуры и вовремя скорректировать настройки IT-систем и средств защиты. Все цифры, ключевые тренды и экспертные рекомендации — в полном отчете от Selectel: https://slc.tl/nzvmj?erid=2W5zFJ98Zdb

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Инсайдер раскрыл подробности работы технологии Samsung, которая защищает экран смартфона от подглядываний

Инсайдер Ice Universe поделился в социальной сети X подробностями работы функции Privacy Display, которая защищает экран Samsung Galaxy S26 Ultra от подглядываний путём затемнения.

При отключении этой опции показатели преломления всех слоёв дисплейного модуля остаются одинаковыми, что позволяет свету свободно проходить сквозь них. Однако в таком случае окружающие смогут видеть, что происходит на экране устройства пользователя.

После включения Privacy Display на разные слои дисплея подаётся напряжение. Самый нижний слой показывает дифракционную структуру в виде микроскопической решётки, вырезанной на его поверхности. Инсайдер объясняет, что эти решётки действуют как жалюзи на окнах. При попытке пройти через решётки свет подвергается дифракции, поэтому пути лучей изменяются по сравнению с первоначальными показателями.

Затем дифрагированные лучи света сталкиваются с призмоподобной оптической структурой на верхнем слое. Лучи попадают на грани призмы под экстремальными углами, и существует разница показателей преломления. В результате эти лучи сильно искажаются или полностью отражаются внутри структуры, возвращаясь на экран.

Если окружающие смотрят на дисплей под экстремальными углами, они не видят эти световые лучи, поэтому дисплей кажется совершенно пустым. Однако для пользователя, смотрящего на дисплей прямо, они остаются видимыми.

Читать полностью…
Subscribe to a channel