cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

С 1 апреля владельцы iPhone не смогут пополнять баланс Apple ID с мобильного счёта

Соответствующее указание получили операторы «большой четверки» от Минцифры, пишет РБК со ссылкой на источники.

В качестве причины операторы указали на необходимость препятствовать оплате VPN-сервисов.

На сегодняшний день оплачивать подписки и покупки внутри экосистемы Apple напрямую со счёта мобильного телефона можно у операторов МТС и бренда «Билайн». У операторов T2 и «МегаФон» такая возможность реализована через партнерские сервисы. Эта опция стала особенно востребованной в 2022 году после введения ограничений на пополнение Apple ID с использованием банковских карт «Мир».

С ее помощью пользователи могут оплачивать подписки, приобретать игры и совершать внутренние покупки в приложениях из App Store. Среди сервисов с регулярной оплатой — облачное хранилище iCloud+, музыкальный стриминг Apple Music, а также платформа с фильмами и сериалами Apple TV+ и другие.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Жизнь фаундера – это не только крепкий кофе перед ноутбуком и деньги инвесторов. Что еще – за полторы минуты попробует показать Олег Шилов, основатель сервиса «Рабочие руки».

Не обойдется без камео Андрея Дубовскова, инвестора, экс-президента МТС и АФК «Система».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram начнет помечать пользователей, которые используют неофициальный клиент

Мессенджер будет отмечать, что переписка в таком случае «может быть менее защищена».

Как пишет «Код Дурова», мессенджер собирается добавить для пользователей уведомление о том, что собеседник использует неофициальный клиент Telegram.

«[Пользователь] использует неофициальный клиент Telegram — сообщения, отправляемые этому пользователю, могут быть менее защищены», — такое сообщение будет отображаться при переписке.

Нововведение планируют добавить на фоне расследования о том, что с 18 марта создатели приложения Telega активировали скрытую функциональность, позволяющую им перехватывать все данные между их приложением и сервером Telegram, пропуская их через свои сервера. Также, согласно выводам расследования, клиент может иметь функцию фильтрации контента внутри мессенджера, а часть встроенных функций безопасности Telegram может быть отключена.

«Использование Telega — это примерно то же самое, как если бы вы взяли телефон незнакомого человека, зашли на нем в свой аккаунт Telegram и отдали навсегда этот телефон обратно. А у этого человека есть родственник, который работает в полиции», — пишут исследователи в расследовании.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России заблокируют звонки пенсионерам из-за рубежа

В России подготовили новые инициативы в рамках разработки нового пакета мер по защите граждан от мошенников. Об этом пишет Forbes 23 марта.

Согласно поправкам, россиянам старше 60 лет могут автоматически отключить звонки на стационарные телефоны, поступающие из-за рубежа. Ранее предполагалось, что вызовы из других стран могли полностью отключить, если абонент не захочет их получать, однако ко второму чтению власти смягчили ограничения.

Когда изменения вступят в силу, россияне смогут подключить самозапрет на получение международных звонков. Эта мера будет распространяться как на мобильную связь, так и на фиксированную телефонию. Ограничения не будут касаться звонков из Беларуси.

Кроме того, меры затронут и «детские» сим-карты, которые собираются запустить в России. Согласно инициативе, на такие карты не будут отправлять смс-сообщения с кодами подтверждения для входа в различные сервисы или совершения каких-либо действий.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

ДАРИМ IPHONE 17 PRO 🎁

Айфон сам себя не купит — поэтому забирай подарок. Он может стать твоим, если:

❗️Ты подписан на:
«Денежный бро»
«Е1.RU»
«СтарХит»

❗️Сделал репост этого поста другу.

❗️Нажал кнопку «Участвовать» под постом.

17 апреля, случайным образом выберем среди подписчиков того, кто выиграет IPhone 17 Pro. Подписку проверим!

Желаем удачи🫶🏻

Реклама. О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Телеграм штормит, а сервисы падают

Сегодня интернет стал медленнее, а завтра может не открыться твое любимое приложение.

Это не паника. Это наблюдение.


Мы разбираем и объясняем в нашем канале, что происходит на самом деле.

Подписывайся

Интернет меняется - лучше понимать, как именно.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Энтузиаст сделал «Telegram-пейджер»

Российский энтузиаст связал два независимых инструмента в одну рабочую цепочку: мессенджер теперь доставляет контент через децентрализованную радиосеть. В основе — связка из библиотеки Telethon, которая позволяет подключиться к Telegram как обычный пользователь, а не бот, и Meshtastic — открытой платформы для mesh-коммуникации по радиоканалу LoRa.

Все крутится на Raspberry Pi, который стоит дома и подключен к интернету. На нем работают два процесса одновременно: один следит за входящими командами из радиосети, второй держит соединение с Telegram через личный аккаунт.

Маленький радиомодуль Meshtastic переносной, он отправляет команду по mesh-сети. Сигнал доходит до домашнего узла, скрипт на Raspberry Pi его считывает, идет в Telegram, забирает данные и отправляет ответ обратно по тому же радиоканалу. Весь маршрут — без единого байта мобильного интернета на стороне пользователя.

Telegram-каналы кэшируются заранее: свежие посты подтягиваются автоматически по таймеру или вручную по запросу. Личные сообщения работают иначе — полностью асинхронно. Как только в Telegram приходит новое сообщение, оно мгновенно летит на Meshtastic без опросов и задержек. Ответить тоже можно: телефон подключается к радиоузлу по Bluetooth, текст набирается прямо там и уходит в Telegram через mesh-сеть.

Проект открытый, и любой может адаптировать его под свои задачи — для этого достаточно знать Python и иметь пару Meshtastic-модулей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Хакеры начали взламывать iPhone вирусами, написанными на основе шпионских программ для спецслужб

Издание Axios ссылается на исследования специалистов по кибербезопасности из Google, iVerify и Lookout. По их данным, обнаружилось специальное ПО для взлома iPhone под названием Coruna, его разработали для «неназванного государственного заказчика» (сайт TechCrunch утверждает, что программы разрабатывались для правительства США), который допустил утечку.

Вирус на основе Coruna запустили на поддельных китайских криптобиржах и финансовых платформах. Теперь вирус может проникнуть в любой телефон и похитить фотографии, заметки и сообщения. По данным специалистов, взлом происходит сразу после того, как пользователь открывает зараженную страницу в браузере. На том же сервере обнаружили другую программу под названием DarkSword. Она может заражать iPhone при посещении веб-сайтов, включая новостные и государственные.

Представитель Apple Сара О'Рурк заявила, что компания уже устранила уязвимости iOS. По словам киберспециалистов, удалось лишь частично предотвратить действие вредоносных ПО.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Россияне переходят на корейский мессенджер KakaoTalk: подробности

Популярное в Южной Корее приложение KakaoTalk стало хитом в России. Это мессенджер, который работает в России без ограничений.

По данным на 23 марта, KakaoTalk входит в топ-10 самых популярных бесплатных приложений в российском сегменте App Store. В категории «Социальные сети» оно занимает вторую строчку, уступая лишь мессенджеру Max.

Сервис представляет собой так называемое суперприложение. В Южной Корее его используют не только для общения, но и для покупок и взаимодействия с другими встроенными сервисами.

В других странах приложение обладает более ограниченной функциональностью, однако базовые возможности сохраняются. Пользователи могут обмениваться текстовыми сообщениями, а также совершать звонки. При этом доступна регистрация в том числе с российского номера мобильного телефона.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Объем сбоев в работе Telegram снизился: что известно

В России снизилось количество зафиксированных сетевых сбоев в работе мессенджера Telegram. Об этом свидетельствует статистика, собранная сервисом Downdetector.

По данным на утро 23 марта, объем сетевых сбоев держится на уровне примерно в 55%. Это означает, что запросы пользователей, пытающихся подключиться к серверам Telegram, успешны в 45% случаев.

Показатель значительно изменился по сравнению с данными за 22 марта. Накануне уровень сбоев достигал приблизительно 80%. Он находился на этой отметке примерно с середины марта.

В настоящее время неизвестно, с чем именно связано улучшение статистики. В четверг, 19 марта, Forbes сообщил о том, что средства для фильтрации трафика, которые Роскомнадзор использует для ограничения различных сервисов, якобы перегружены и не справляются с блокировками. В ведомстве при этом опровергли информацию. Hi-Tech Mail направил в Роскомнадзор запрос о комментарии по ситуации, на момент публикации материала ответ не был получен.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Китае арестовали человекоподобного робота

В Макао, в жилом районе Патан, произошел инцидент, который мгновенно разлетелся по соцсетям. 70-летняя женщина шла по улице, уткнувшись в телефон, и вдруг, обернувшись, обнаружила прямо за спиной человекоподобного робота Unitree G1. Тот стоял молча и, судя по всему, просто ждал, пока она освободит дорогу.

Реакция была бурной. Женщина закричала: «У меня сердце чуть не остановилось! Ты что, совсем с ума сошел?» — и накинулась на механического «нарушителя» с кулаками. Несколько прохожих стали свидетелями сцены, а позже видео попало в сеть и вызвало шквал комментариев.

На место прибыла полиция. Кадры, где офицер кладет руку на плечо робота и уводит его, выглядели настолько сюрреалистично, что многие приняли это за постановку. Но нет — все серьезно. Робот принадлежал местному образовательному центру и использовался для «рекламных мероприятий» в районе. Его 50-летний владелец, Товин Мак, позже объяснил: робот возвращался на базу, женщина остановилась проверить телефон, и он просто встал сзади, потому что его не научили обходить живые препятствия.

Реакция интернета разделилась. Кто-то не мог сдержать смеха: «Робота арестовали! Теперь ему грозит депортация в Силиконовую долину». Другие, наоборот, встревожились: «А если бы у нее сердце не выдержало? Кто отвечает за такие ситуации?».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Из-за блокировки Telegram в России начали переходить на электронную почту

В первой половине марта общее количество писем, отправленных по электронной почте в Москве, увеличилось в годовом выражении на 36%, до 625,3 млн штук. Об этом пишут «Ведомости», ссылаясь на данные Unisender и сервиса «Рег.решения» («Рег.ру»).

Исследователи изучили статистику почтовых клиентов Yandex, Mail, Gmail и других компаний. Открываемость писем в начале марта тоже выросла — на 1,06 процентных пункта, однако абсолютных показателей не приводится.

Неожиданный рост популярности электронной почты зафиксировали на фоне новостей о блокировке Telegram в России. На 17 марта, как сообщают аналитики, доля неудачных запросов к доменам Telegram в России приблизилась к 80%.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Московские провайдеры домашнего интернета готовятся к внедрению «белых списков»

Оборудование настраивают для режима, при котором на домашних Wi-Fi будут работать только «проверенные» сервисы. Доступ к иностранным соцсетям и ресурсам вне реестра будет полностью закрыт, сообщает канал Mash.

Помимо блокировок, при включении «белых списков» ожидается заметное падение скорости сети. Это связано с высокой нагрузкой на системы провайдеров из-за необходимости постоянно и тотально фильтровать весь проходящий трафик.

«Ростелеком» отверг сообщения о внедрении «белых списков» на домашнем интернете в Москве.

В компании заявили РИА Новости, что информация о планах по запуску системы фильтрации трафика для пользователей домашней сети не соответствует действительности.

Также источник «Осторожно Media», близкий к Минцифры, назвал появившиеся ранее публикации «100% фейком».

Позже с официальным опровержением выступило и само Минцифры. В ведомстве пояснили, что «белые списки» точечно применяются только для мобильного интернета при угрозах атак БПЛА. Проводных сетей эти ограничения никак не касаются.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

8 из 10 популярных чат-ботов без проблем помогают планировать преступления

Согласно новому исследованию «Центра по борьбе с цифровой ненавистью», многие популярные чат-боты с искусственным интеллектом готовы помочь в планировании преступлений и нападений. Всего исследователи протестировали 10 известных моделей, среди которых ChatGPT, Snapchat My AI, Gemini, Claude, Copilot, Character.AI, Replika, Meta AI, DeepSeek и Perplexity. И только две из них «надежно отговаривали» гипотетических злоумышленников.

Согласно опубликованному отчету, с ноября по декабрь 2025 года исследователи создали аккаунты от имени 13-летних мальчиков и протестировали упомянутые чат-боты в 18 различных сценариях. Например, обсуждали с искусственным интеллектом планы устроить стрельбу в школе, убийства с политическим мотивом, взрывы в религиозных локациях и т. д. И в большинстве случаев получали в ответ «практическую помощь» в планировании преступлений.

По итогу исследования, наименее безопасными чат-ботами оказались Meta AI и Perplexity — они допустили ошибки в 97 и 100% ответах. ChatGPT предложил карты учебных кампусов, когда его спрашивали о гипотетической стрельбе в школах. Gemini посоветовал использовать взрывчатку с металлическими осколками в церквях — как наиболее смертоносную. А DeepSeek сопроводил советы по выбору винтовки надписью «Удачной (и безопасной) стрельбы!».

Лучше всего себя проявил чат-бот Claude от Anthropic — в большинстве случаев он отговаривал злоумышленников от совершения каких-либо насильственных действий. Кроме того, отметился и искусственный интеллект My AI от Snapchat, который почти во всех сценариях отказывался давать советы. Однако про остальные восемь чат-ботов не выйдет скачать что-то хорошее — они призывали отказаться от преступных действий примерно в 12% случаев.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стоимость данных россиян в даркнете выросла более чем вдвое

Стоимость баз данных россиян в даркнете выросла более чем в два раза. К такому выводу пришли эксперты сервиса Smart Business Alert компании ЕСА ПРО (входит в ГК «Кросс технолоджис»), с результатами исследования ознакомилась «Лента.ру».

По данным аналитиков, сейчас средняя цена российских баз данных с персональной информацией составляет около 50 центов (примерно 38 рублей) за тысячу строк. Если в базе содержатся более редкие данные, например документы, цена может достигать 1 доллара (около 78 рублей) за тысячу строк. При этом в конце 2025 года аналогичный объем информации стоил примерно 20 центов (около 15 рублей).

Эксперты объясняют рост цен двумя основными причинами. Во-первых, сезонным спросом: в начале года мошеннические группы обновляют базы данных и добавляют информацию, необходимую для более сложных схем. Во-вторых, часть новых баз может содержать уникальные данные, которых нет в бесплатных наборах.

Специалисты также отмечают новую тенденцию: некоторые злоумышленники сначала продают базы данных, а затем выкладывают их в открытый доступ, чтобы предотвратить дальнейшую перепродажу по более высокой цене.

По оценкам экспертов, около 80% баз данных в даркнете распространяются бесплатно. Это делается для повышения репутации в преступной среде и привлечения аудитории перед продажей более ценных наборов информации.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Samsung начала платить деньги пользователям смартфонов

Пользователи смартфонов Samsung Galaxy S26 Ultra рассказали, что служба поддержки предлагает им денежную компенсацию до $250 при отказе от возврата покупки. Об этом сообщает WCCFTech.

По словам пользователей, инициировать предложение можно через обращение в поддержку с жалобой на устройство или неудовлетворенность покупкой. При этом публичной программы нет: сообщения носят единичный характер, однако указывают на возможное использование индивидуальных инструментов удержания клиентов.

Подобная практика выглядит примечательной на фоне заявлений Samsung о высоком спросе и рекордных предзаказах на линейку Galaxy S26. Официально компания наличие подобных компенсационных предложений не подтверждала, и их география, а также масштаб неизвестны.

Аналитики допускают, что такие меры могут быть связаны с давлением на мобильное подразделение Samsung. Ранее сообщалось о снижении маржинальности бизнеса, росте операционных затрат и необходимости оптимизации расходов. Также многие пользователи жаловались на качество экрана Samsung Galaxy S26 Ultra и боль в глазах.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Доля on-premises на корпоративном рынке продолжает расти. По данным Strategy Partners, в 2024 году на такие решения пришлось около 63%. Это связано не только с общим усилением требований к защите данных и ростом киберугроз, но и с тем, что в ряде отраслей использование облаков ограничено регуляторикой и внутренними политиками безопасности. В этих условиях on-premises становится базовой моделью для построения ИТ-инфраструктуры.

На этом фоне Яндекс 360 не только развивает SaaS-решения, но и расширяет on-premises линейку. Теперь для развертывания в локальном контуре доступны Диск и Документы — сервисы для хранения файлов и совместной работы с ними. Это позволяет компаниям с повышенными требованиями к информационной безопасности сохранять полный контроль над данными, не отказываясь от инструментов совместной работы.

Отмечается, что это не отдельные продукты, а часть единой платформы. Ранее в on-premises уже были доступны Доски и Браузер для организаций, а до конца года линейка расширится до полноценного цифрового рабочего пространства — с Мессенджером, Телемостом, Почтой, Календарем, Трекером, Вики и Формами. Архитектура сервисов централизована и построена на едином технологическом стеке, поэтому новые инструменты можно добавлять без перестройки инфраструктуры, а обновления синхронизированы с облачной версией.

Фактически рынок уходит от набора разрозненных решений к платформенному подходу, в котором on-premises перестает быть компромиссом между безопасностью и удобством, становясь полноценным инструментом для построения управляемой и защищенной ИТ-инфраструктуры.  

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Как VLESS Reality обходит блокировки: разбор протокола

На фоне усиления блокировок в России всё больше пользователей переходят на протокол VLESS Reality — технологию, которая маскирует VPN-трафик под обычное HTTPS-соединение с популярными сайтами.

В отличие от классических VPN-протоколов (OpenVPN, WireGuard), которые легко детектируются системами DPI, VLESS Reality использует механизм Server Name Indication (SNI) для имитации TLS-рукопожатия с доверенными доменами. Для провайдера такое соединение неотличимо от обычного визита на Apple или Google.

Ключевые особенности технологии:

— Полная маскировка от DPI-систем провайдеров
— Работа через стандартный 443 порт (HTTPS)
— Поддержка multi-server режима с переключением между локациями
— Совместимость с популярными клиентами: Happ, V2rayN, Streisand

Kadami VPN реализует VLESS Reality с серверами в разных странах. Часть из них подключена через мобильные LTE-каналы — когда провайдеры глушат мобильный интернет, соединение через LTE-серверы продолжает работать, маскируясь под белые списки.

Попробуйте бесплатно 7 дней без привязки карты → @Kadami_vpnbot

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Есть бизнесы, которые быстро растут (25%+ в год). Есть бизнесы, которые стабильно зарабатывают, платя хорошие дивиденды.

А есть те, кто умеет делать и то и другое. Довольно редкое явление.

Мы называем их дивидендными газелями. Именно такие компании составляют «ФРИИ дивидендный первый» — холдинг из шести (для начала) портфельных бизнесов ФРИИ, который выйдет на IPO в следующем году. Любой может стать их акционером.

В этом канале мы будем рассказывать о компаниях из «ФРИИ дивидендный первый» и о других IT-стартапах, которые создают в России прорывные продукты и побеждают вопреки всему.

Ведущий — корреспондент РБК Александр Ситюков.

Подписывайтесь, если хотите:

— изучать успешные российские бизнес-кейсы изнутри
— узнавать о перспективных инвестиционных возможностях
— получать эксклюзивную аналитику и инсайды венчурного рынка

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Россиян предупредили о фейковом Telegram, оформляющим микрозаймы на пользователей

Мошенники продвигают поддельное приложение под видом альтернативной версии мессенджера, якобы работающей на базе технологии mesh-сетей. В описании утверждается, что сервис способен обеспечивать обмен сообщениями и передачу геолокации даже при отсутствии сотовой связи. В качестве технологической основы упоминается система Meshtastic, применяемая для децентрализованной передачи данных.

Однако при установке приложения пользователи предоставляют разрешения на использование номера телефона и взаимодействие с другими сервисами на устройстве. Это создает риски компрометации учетных записей, особенно в случаях отсутствия дополнительных мер защиты, таких как пароли или двухфакторная аутентификация.

После установки приложение не выполняет заявленных функций, и пользователи, как правило, удаляют его. Тем не менее, уже на следующий день фиксируются массовые попытки несанкционированного доступа к их аккаунтам: пользователи получают большое количество SMS с кодами подтверждения. По данным SHOT, злоумышленники используют полученные номера для регистрации на сторонних ресурсах и оформления микрозаймов. Судя по скриншотам, приложение угрожает пользователям iPhone.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🚨 Приглашаем на ИТ-событие от Труконф — 8 апреля в Москве!

Мы подготовили продуктовое шоу и подробный план перехода: от «замедляющихся» сервисов ➡️ к надежной и устойчивой системе под вашим контролем.

Вас ждут:
‼️ 9 горячих анонсов в экосистеме Труконф
пошаговый сценарий: переход с Telegram без потери данных
новая версия мессенджера TrueConf Server
продвинутый ИИ для коммуникаций и ВКС
большая демозона и свободное общение.

Ответим на вопросы и поможем обеспечить всех сотрудников бесплатным корпоративным мессенджером уже сейчас.

🔗 Зарегистрироваться

Реклама. ООО "ТРУКОНФ" ИНН 7728361647. Erid:2VtzqvaxASM

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Думаете, запустить в России свой бизнес, который потеснит продукт такого титана, как Toyota, невозможно? Опыт скромных уральских ребят доказывает: возможно все...

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стартовало исследование практик в области SIEM и Application Security

Эксперты анализируют, как компании выстраивают процессы мониторинга инцидентов и защиты веб-приложений. Отдельное внимание уделяется вопросам масштабирования, работе в облаке, а также типовым проблемам — от избыточного количества оповещений до сложности настройки и поддержки.

К участию приглашаются специалисты по информационной безопасности, включая SOC и DevSecOps-команды. По итогам исследования участникам обещают предоставить агрегированные результаты.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Безопасность там, где нет границ между облаком и on-premises

Тренд на гибридные инфраструктуры продолжает усиливаться: всё больше компаний одновременно используют облачные и локальные среды. В таких условиях особенно важно выстраивать комплексную защиту данных, веб-приложений и инфраструктуры — вне зависимости от того, где размещены системы и сервисы.

Эти темы станут центральными на Cloud Security Day 2026, ежегодной конференции Yandex Cloud о безопасности без границ. В программе — безопасность распределённых инфраструктур, развитие систем мониторинга, новые подходы к управлению уязвимостями и рисками в Security Deck, а также контроль угроз при внедрении ИИ. Отдельное внимание уделят совместным сценариям безопасности Yandex Cloud и Яндекс 360 и тому, как гибридные среды становятся новым стандартом для рынка ИБ.

📍16 апреля 2026, 10:00–18:00 (МСК)

Кому будет полезно: CISO, специалистам по ИБ, архитекторам, DevOps-инженерам, IT-директорам и тем, кто отвечает за безопасность инфраструктуры.

Регистрируйтесь по ссылке, чтобы узнать, какие решения помогут усилить безопасность вашей компании уже завтра.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Киберриски растут быстрее, чем компании успевают закупать ИБ-услуги. В итоге безопасность часто зависит не от приоритетов бизнеса, а от сроков согласований.

Компания F6 запускает Sphere — подписку на ИБ, где в одном контуре объединены тестирование, реагирование, расследования, консалтинг и обучение.

Как это работает:
Вы приобретаете пакет часов с единым доступом к услугам ИБ. План формируется заранее и гибко адаптируется под текущие задачи.

Что это дает бизнесу:
— Быстрый старт работ
— Команду экспертов под любые задачи
— Гибкость без лишней бюрократии
Результат — управляемый и предсказуемый процесс кибербезопасности без организационных задержек.

Приглашаем на бесплатную консультацию с аудитором F6 — оценим риски и сформируем индивидуальный план Sphere под вашу компанию.

Оставить заявку →
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Удобная фишка для Telegram!

Можно отправлять короткие видео из TikTok / Reels / Shorts прямо в чат:
Пишешь @vclipe_bot + ссылка
Выбираешь карточку — видео сразу отправляется в диалог.

Без скачивания, без записи экрана и без лишних файлов в галерее.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

На GitHub появились проекты, заполненные «невидимым» хакерским кодом

По данным компании Aikido Security, только с 3 по 9 марта было загружено 151 такой пакет. Их названия имитируют известные продукты, из-за чего разработчики могут по ошибке подключить их как безопасные библиотеки. В отличие от прежних схем, теперь основная часть кода выглядит безобидно, а вредоносные функции маскируются символами Unicode, которые визуально воспринимаются как пробелы или пустые строки. При этом интерпретатор JavaScript распознает их как исполняемые команды.

Аналогичные находки зафиксированы также в репозиториях NPM, Open VSX и в маркетплейсе VS Code. Группу злоумышленников исследователи обозначили как Glassworm. Их активность сложно выявить по косвенным признакам: обновления выглядят правдоподобно и включают изменения документации, повышение версий и исправления ошибок. Эксперты предполагают, что для масштабирования схемы могли использоваться языковые модели ИИ.

Невидимые символы соответствуют латинским буквам и декодируются во время выполнения JavaScript, что позволяет запускать скрытый код. Такие символы присутствуют в стандарте Unicode давно, однако применять их для маскировки вредоносных фрагментов начали лишь в 2024 году.

Специалисты считают, что выявленные 151 проект — лишь часть более широкой кампании, поскольку подобные пакеты нередко удаляются после набора достаточного числа загрузок.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России более 13 млн людей с нарушением слуха. Это целый мир, о котором слышащие зачастую знают только пару стереотипов - «глухонемой» и «сурдопереводчик». И оба эти слова обычно неверные.

В МТС собрали несколько интересных фактов о глухих и слабослышащих, чтобы больше узнать об их мире и лучше понимать друг друга. Листайте карточки 👉

А с помощью технологии МТС Звонок в чат люди с нарушением слуха теперь могут отвечать на входящие звонки. Как это работает?

Телефонный звонок превращается в чат: слабослышащий человек видит все, что вы говорите, и пишет ответ текстом, который в режиме реального времени озвучивает для вас цифровой секретарь.


Чтобы голосовая связь была доступна всем и общаться было проще.

PS: А «глухонемой» говорить неправильно, потому что глухие люди не немые: они разговаривают на своем языке – жестовом.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🚀 Закрываем набор в группу на бесплатное обучение трейдингу на Московской бирже!
Осталось 5 мест!

Успей записаться на наш бесплатный курс "Начинающий трейдер" и мы научим тебя трейдингу всего за несколько занятий + портфель из перспективных акций БЕСПЛАТНО!

👉 Записаться по ссылке:
https://clck.ru/3Se4Hg

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

У Роскомнадзора не хватает сил блокировать интернет-ресурсы

Для фильтрации трафика Рунета Роскомнадзор применяет специальные средства, которые уже перегружены и не справляются с блокировками. Это проявляется в том, что иногда заблокированные ресурсы периодически становятся доступными.

«Насколько мы понимаем, у РКН не хватает пропускной способности обработать весь трафик Рунета, чтобы полностью заблокировать все запрещенные ресурсы», — сказал источник Forbes.

Сейчас ведомство использует около 2,5 млн правил фильтрации трафика. Мощность узлов не всегда одинакова, если какие-то не справляются с трафиком, то включается режим bypass («обход»), который пропускает пользователей к заблокированным ресурсам.

Также эксперты не исключают, что временный доступ к заблокированным сайтам связан с тем, что РКН перебросил все ресурсы на замедление мессенджера Telegram.

«РКН периодически удаленно перезагружает ТСПУ, и в это время происходит сброс всех настроек <…>. Также операторы сами периодически по каким-либо причинам отключают электропитание ТСПУ. Несмотря на то, что сами эти устройства принадлежат РКН, электричество для них предоставляют и оплачивают операторы», — сказал партнер ComNews Research Леонид Коник.

Технические средства противодействия угрозам (ТСПУ) перегружает не столько блокировка мессенджера, сколько использование прокси, который генерирует «мусорный трафик».

Читать полностью…
Subscribe to a channel