К² [КОД & КРЕМНІЙ]
описание
К² [Код & Кремній] — канал для тих, хто хоче розуміти технології, а не просто ними користуватись. Програмування, електроніка, безпека — і трохи філософії про світ, який збудований на кремнії та коді.
Лучшие посты
за три месяца🤣 DuckDuckGo випустила... "антизбоченські" окуляри Після хвилі критики розумних окулярів Meta з вбудованими камерами, які в мережі вже давно охрестили "окулярами для збоченців", DuckDuckGo вирішила відповісти... тролінгом. Разом із виробником Knockaround компанія представила "Normal F***ing Sunglasses"* ("Нормальні, б^@&ь, сонцезахисні окуляри"). Їхні характеристики звучать як пародія на сучасні гаджети: 👓 Камера — відсутня 🎤 Мікрофон — відсутній 🤖 ШІ — відсутній 🔋 Акумулятор — не потрібен 📶 Wi-Fi та Bluetooth — немає ☁️ Передача даних у хмару — неможлива Єдине, що вони роблять, — захищають очі від сонця. І саме це DuckDuckGo називає "найінноваційнішими антиспостережними окулярами у світі". 😄 Ціна новинки — $35, тоді як розумні окуляри Meta стартують приблизно від $299. Найкумедніше, що це не жарт: компанія підтвердила, що окуляри справді надійшли у продаж, і значна частина першої партії вже розкуплена. У час, коли майже будь-який пристрій намагаються перетворити на інструмент збору даних, виявилося, що відсутність електроніки теж може стати конкурентною перевагою. 🔗 Джерело: Futurism.
🤖 Chrome завантажує на ваш ПК кілька гігабайтів AI. Навіщо — і як це вимкнути Google Chrome почав автоматично завантажувати на комп'ютери локальні AI-моделі, зокрема Gemini Nano. У деяких випадках йдеться приблизно про 4 ГБ даних, а якщо враховувати різні моделі та компоненти, цифра може бути значно більшою. І тут є важливий нюанс: це не вірус і не прихована програма-шпигун. Що саме завантажується? Chrome використовує моделі штучного інтелекту, які працюють безпосередньо на комп'ютері, а не в хмарі Google. Вони можуть використовуватися для таких функцій, як: • допомога з написанням і перефразуванням тексту; • створення резюме вебсторінок; • виявлення шахрайських сайтів; • організація вкладок; • інші AI-функції браузера. Модель зберігається у файлах Chrome, а не встановлюється як окрема програма. Один із компонентів можна знайти у папці: %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel Зазвичай там можна побачити великий файл weights.bin. Чому це викликає питання? Проблема не стільки в самому Gemini Nano, скільки в способі його доставки. Chrome може завантажувати модель у фоновому режимі, тобто користувач може навіть не розуміти, чому раптом зникли кілька гігабайтів на SSD або звідки взявся великий мережевий трафік. Для звичайного безлімітного домашнього інтернету це може бути просто неприємністю. Але є сценарії, де це вже має практичне значення: 💾 Дисковий простір. Кілька гігабайтів для ноутбука з невеликим SSD — це не дрібниця. 📡 Трафік. На тарифах з обмеженим або дорогим мобільним інтернетом фонове завантаження великих моделей може бути небажаним. ⚡️ Ресурси комп'ютера. Під час роботи локальної моделі використовуються CPU, RAM, а залежно від реалізації — й інші апаратні ресурси. 🔐 Контроль над програмним забезпеченням. Користувач отримує компонент, який він безпосередньо не встановлював і про який може навіть не знати. А тепер — що є міфом? ❌ «Google встановлює на ПК шпигунську програму». Ні. Gemini Nano — справжня локальна AI-модель Chrome, а не шкідливе ПЗ. ❌ «Gemini Nano відправляє весь вміст комп'ютера в Google». Саме призначення локальної моделі — виконувати частину AI-обробки на пристрої. Це якраз відрізняє її від хмарного AI. ❌ «Chrome таємно використовує ваш ПК для майнінгу». Ні. Немає підстав прирівнювати використання CPU/GPU для локальної AI-моделі до криптомайнінгу. ❗️ Але й твердження «це абсолютно безпечно і не створює жодних проблем» було б неправильним. Будь-який додатковий програмний компонент збільшує поверхню атаки, споживає ресурси та потребує оновлення. А головне — користувач повинен мати можливість вирішувати, чи потрібна йому ця функціональність. Як це вимкнути? У сучасному Chrome Google вже передбачила відповідний перемикач. Відкрийте: Налаштування → Система → On-device AI / ШІ на пристрої → Вимкнути Після цього Chrome не повинен завантажувати моделі, необхідні саме для локальних AI-функцій. Уже завантажені моделі також видаляються, а відповідні функції перестають працювати. Якщо пункту немає або потрібен жорсткіший контроль у Windows, існує офіційна політика Chrome: GenAILocalFoundationalModelSettings У реєстрі Windows вона знаходиться за адресою: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome Створюється параметр REG_DWORD: GenAILocalFoundationalModelSettings = 1 Значення 1 забороняє завантаження локальної GenAI-моделі та, за документацією Google, видаляє вже завантажену модель. Для звичайного користувача достатньо першого способу. Реєстр має сенс, якщо потрібно примусово заборонити завантаження моделі, наприклад на керованих комп'ютерах. І головне Ця історія показова не тому, що Google «запхала вірус у Chrome». Проблема значно прозаїчніша: браузер, який ви встановлювали для перегляду вебсторінок, поступово перетворюється на платформу для локального AI — і частину необхідних для цього компонентів він може завантажувати сам. Комусь Gemini Nano буде корисним. Комусь — ні. Але в ідеальному світі вибір мав би бути простим: «Мені потрібен AI — завантажити. Не потрібен — не завантажувати». #Chrome #Google #Gemini #AI #ШІ #Приватність
🔐 Google закрила 124 вразливості Android. Серед них — zero-day, який вже використовували в атаках Google випустила червневий пакет оновлень безпеки для Android, усунувши 124 вразливості, включаючи небезпечну CVE-2025-48595, яка, за даними компанії, вже використовувалася у «обмежених та цілеспрямованих атаках». Уразливість знаходилася в компоненті Android Framework та дозволяла зловмиснику з локальним доступом до пристрою отримати підвищені привілеї та виконувати код із розширеними правами. Особливо ризикували пристрої на Android 14 і новіших версіях. Подібні помилки традиційно становлять особливий інтерес не лише для кіберзлочинців, а й для державних спецслужб та розробників шпигунського ПЗ. Після отримання початкового доступу до смартфона такі вразливості можуть використовуватися для обходу обмежень системи, встановлення шпигунських модулів або отримання доступу до конфіденційних даних. ([Forbes][3]) Google не розкриває деталей атак, але офіційно підтверджує наявність ознак експлуатації CVE-2025-48595 «у дикій природі». 📱 Що робити користувачам? • Встановити останні оновлення безпеки Android. • Не відкладати оновлення системи навіть якщо пристрій працює стабільно. • Бути особливо обережними з встановленням програм із сторонніх джерел. Якщо ваш смартфон досі не отримує оновлення безпеки від виробника, це ще одне нагадування про те, наскільки важливою є підтримка пристрою після його покупки. #безпека #android #google #кібербезпека #zeroday #вразливості #privacy #mobilesecurity
📡 Хакерське угрупування Turla, яке працює в інтересах ФСБ РФ, розгорнуло нову хвилю кібершпигунства проти України Фахівці з Google Threat Intelligence Group (GTIG) оприлюднили аналіз нової шкідливої платформи STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla (також відомим як Snake або Venomous Bear), що, за оцінками західних спецслужб, працює в інтересах ФСБ РФ. Основною ціллю кампанії стали державні та військові установи України. Також окремі атаки були зафіксовані проти європейських організацій, пов'язаних із дипломатією та зовнішньою політикою. STOCKSTAY — це складний багатокомпонентний бекдор на платформі .NET, який: • маскується під легітимні програми (переглядачі PDF, калькулятори та інші утиліти); • використовує зашифровані WebSocket-з'єднання для зв'язку із серверами керування; • здатний збирати інформацію про систему, запускати команди, викрадати файли, змінювати реєстр Windows, робити знімки екрана та виконувати інші шпигунські дії. Для проникнення в мережі зловмисники застосовують різні методи: • фішингові листи з академічною або дипломатичною тематикою; • шкідливі RDP-файли; • MSI-інсталятори; • архіви, що експлуатують відому вразливість CVE-2025-8088 у WinRAR. Дослідники також відзначають, що STOCKSTAY має значну схожість із іншим інструментом Turla — KAZUAR. Це свідчить про постійну еволюцію арсеналу російського угруповання та його прагнення ускладити виявлення атак. ⚠️ Ця кампанія вкотре демонструє, що українські державні установи залишаються одним із головних пріоритетів російських кібершпигунських операцій. Для організацій критично важливими залишаються навчання персоналу протидії фішингу, своєчасне встановлення оновлень безпеки та багаторівневий моніторинг мережевої активності. #безпека #spy #backdoor
без подписи
🔐 Google Chrome отримує захист від викрадення сесій Google почала розгортати для всіх користувачів Chrome новий механізм безпеки під назвою Device Bound Session Credentials (DBSC), який має ускладнити один із найпоширеніших способів захоплення акаунтів — викрадення сесійних cookie-файлів. Зазвичай після входу на сайт браузер зберігає спеціальний токен сесії (cookie). Якщо шкідливе ПЗ або інфостілер викрадає цей токен, зловмисник може отримати доступ до акаунта без пароля та навіть без повторного проходження двофакторної автентифікації. Саме тому продаж викрадених сесій давно став окремим кримінальним бізнесом. Нова технологія DBSC прив'язує сесію не лише до браузера, а й до конкретного пристрою. Для цього використовуються апаратні модулі безпеки: • TPM у Windows; • Secure Enclave у macOS. Ключі для підтвердження сесії генеруються всередині цих захищених модулів і не можуть бути експортовані. У результаті навіть якщо malware викраде cookie, використати його на іншому комп'ютері буде значно складніше або неможливо. Google заявляє, що DBSC переводить захист від викрадення сесій від моделі «виявити атаку після факту» до моделі «не дати використати викрадені дані взагалі». Технологія вже доступна в Chrome 146 та поступово розгортається для користувачів. Втім, це не означає повну перемогу над інфостілерами. Такі шкідники часто крадуть не лише cookie, а й паролі, токени, SSH-ключі, конфігурації VPN та інші дані. Тому оновлення Chrome підвищує безпеку, але не скасовує необхідності використовувати антивірусний захист, оновлювати систему та обережно ставитися до запуску стороннього ПЗ. #безпека #google #chrome #cybersecurity #privacy #infostealer
💥 Ображений дослідник почав зливати zero-day для Windows через конфлікт з Microsoft Протягом останніх місяців дослідник безпеки під псевдонімом Nightmare Eclipse (Chaotic Eclipse) публікує один за одним експлойти для невиправлених вразливостей у Windows та Microsoft Defender. За цей час у відкритому доступі з'явилися BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma, MiniPlasma та інші PoC, частина з яких вже використовувалася у реальних атаках. Сам дослідник заявляє, що пішов на цей крок після конфлікту з Microsoft. За його словами, компанія порушила домовленості в рамках Bug Bounty-програми, не виплатила винагороди за знайдені вразливості, заблокувала його акаунти та фактично позбавила можливості працювати через офіційні канали повідомлення про проблеми безпеки. Microsoft натомість звинувачує дослідника у безвідповідальному розкритті інформації та заявляє, що публікація експлойтів до випуску виправлень наражає користувачів на небезпеку. Ця історія стала одним із найгучніших конфліктів між великим вендором та незалежним дослідником за останні роки. Особливо показово, що суперечка вийшла далеко за межі технічних дискусій і переросла у взаємні публічні звинувачення, блокування акаунтів та навіть погрози юридичними наслідками. Незалежно від того, хто має рацію у цьому конфлікті, головними заручниками ситуації традиційно залишаються користувачі Windows, які змушені чекати на патчі, поки експлойти вже гуляють мережею. Джерело: Microsoft faces security community backlash over Nightmare Eclipse #windows #microsoft #zeroday #cybersecurity
🇬🇧 Велика Британія посилює боротьбу з агентами ворожих держав Уряд Великої Британії представив новий законопроєкт, який надасть спецслужбам та правоохоронним органам додаткові повноваження для боротьби з організаціями, проксі-групами та окремими особами, що діють в інтересах іноземних держав. Фактично йдеться про створення механізму, який дозволить переслідувати структури, що виконують завдання іноземних урядів, але формально не є частиною державного апарату. Це можуть бути кримінальні угруповання, мережі впливу, диверсійні групи, організації прикриття або інші посередники. Згідно з урядовими заявами, нові норми мають закрити прогалини в законодавстві, які дозволяли ворожим державам використовувати «проксі» для шпигунства, стеження за дисидентами, залякування, диверсій та інших операцій на території Великої Британії. За підтримку або співпрацю з такими структурами можуть загрожувати серйозні кримінальні покарання, включно з багаторічним ув'язненням. Британська влада прямо вказує на зростання активності державних загроз і заявляє, що дедалі частіше ворожі країни використовують не офіційних агентів, а посередників та найманців для проведення операцій за кордоном. За даними британських спецслужб, лише за останній рік кількість розслідувань, пов'язаних із державними загрозами, суттєво зросла. Новий закон є ще одним прикладом того, як демократичні держави поступово адаптують своє законодавство до сучасних гібридних загроз, де межа між шпигунством, кібератаками, інформаційними операціями та діяльністю організованої злочинності дедалі більше розмивається. #великабританія #безпека #шпигунство #кібербезпека #держзагрози Джерело: GOV.UK — New powers to crack down on hostile foreign state organisations
🔥 Meta AI сама віддала хакерам доступ до чужих Instagram-акаунтів Черговий приклад того, чому автоматизація критично важливих процесів за допомогою ШІ може закінчитися дуже погано. Журналісти 404 Media повідомили, що хакери змогли захоплювати Instagram-акаунти, просто попросивши AI-помічника підтримки Meta змінити прив'язану електронну пошту облікового запису. Після цього вони отримували можливість скинути пароль і повністю перехопити контроль над акаунтом. За даними дослідників і журналістів, серед постраждалих опинилися акаунти з гучними іменами, включаючи архівний акаунт Білого дому часів Барака Обами, акаунт головного сержанта Космічних сил США та сторінку Sephora. Схема атаки виглядала майже абсурдно просто: • хакер звертався до AI-бота підтримки Meta; • просив прив'язати нову електронну адресу до чужого акаунта; • бот надсилав код підтвердження на адресу, яку вказав сам зловмисник; • після введення коду бот пропонував скинути пароль; • акаунт переходив під контроль нападника. Фактично система довіряла людині по той бік чату без належної перевірки особи. Деякі повідомлення вказують, що для підвищення шансів успіху зловмисники також використовували VPN, щоб виглядати як користувач із того ж регіону, що й жертва. Meta вже підтвердила проблему та заявила, що вразливість виправлено. Компанія стверджує, що зламу внутрішніх систем не було, а проблема стосувалася механізму роботи AI-підтримки. 📌 Головний висновок цієї історії: небезпека ШІ часто полягає не в тому, що він надто розумний, а в тому, що йому дають надто багато повноважень без належних запобіжників. Якщо AI може змінювати прив'язані адреси електронної пошти, скидати паролі або виконувати інші критичні дії, будь-яка помилка в логіці перевірки особи перетворюється на готовий інструмент для захоплення акаунтів. #безпека #meta #instagram #ai #кібербезпека #osint #ші #хакери
⚠️ Масова атака на WordPress: критична вразливість у WP Maps Pro вже використовується хакерами Кіберзлочинці активно атакують WordPress-сайти через критичну вразливість CVE-2026-8732 у популярному плагіні WP Maps Pro. Проблема отримала максимальну оцінку небезпеки — 9,8 бала з 10 за шкалою CVSS. Уразливість дозволяє будь-кому без авторизації створити обліковий запис адміністратора, а потім увійти на сайт із повними правами керування. Фактично це означає повне захоплення WordPress-ресурсу. Проблема пов'язана з механізмом «тимчасового доступу» для технічної підтримки. Через помилки в реалізації зловмисники можуть викликати спеціальний AJAX-запит і отримати «магічне» посилання для входу під новоствореним адміністратором без пароля. За даними дослідників, лише за одну добу системи захисту зафіксували та заблокували від 2 800 до понад 3 600 спроб експлуатації цієї вразливості. Атаки вже відбуваються в реальному світі, а не лише в лабораторних умовах. 🔍 Уразливими є всі версії WP Maps Pro до 6.1.0 включно. Виправлення випущено у версії 6.1.1, і власникам сайтів рекомендують оновитися негайно. Якщо ваш сайт використовує WP Maps Pro: • негайно перевірте версію плагіна; • оновіть його до 6.1.1 або новішої; • перевірте список адміністраторів на наявність невідомих акаунтів; • перегляньте журнали входу та активності за останні дні. WordPress залишається найпопулярнішою CMS у світі, а тому будь-яка критична вразливість у популярному плагіні швидко перетворюється на масову хвилю атак. Цього разу під загрозою опинилися понад 15 тисяч сайтів, що використовують WP Maps Pro. #безпека #wordpress #cve20268732 #cybersecurity #infosec #wordpresssecurity #hacking #wpmapspro
без подписи
без подписи
без подписи
🪟 Прихована функція Windows: «Режим Бога» для швидкого доступу до всіх налаштувань Більшість користувачів Windows навіть не підозрюють, що в системі вже багато років існує прихований режим, який дозволяє отримати доступ практично до всіх налаштувань через одне вікно. Попри гучну назву, «Режим Бога» (God Mode) не робить вас адміністратором і не відкриває секретних функцій. Насправді це спеціальна папка, яка збирає в одному місці сотні системних параметрів, інструментів адміністрування та елементів Панелі керування. Як увімкнути 1️⃣ Створіть нову папку на Робочому столі. 2️⃣ Перейменуйте її на: GodMode.{ED7BA470-8E54-465E-825C-99712043E01C} Замість GodMode можна написати будь-яку іншу назву — важливо не змінювати частину після крапки. 3️⃣ Після натискання Enter значок папки зміниться на значок Панелі керування. 4️⃣ Відкрийте папку подвійним кліком. Що всередині Ви отримаєте централізований список із понад 200 системних параметрів, серед яких: 🔹 Керування мережевими підключеннями 🔹 Налаштування Bluetooth і пристроїв 🔹 Параметри електроживлення 🔹 Інструменти резервного копіювання 🔹 Адміністрування системи 🔹 Керування шрифтами 🔹 Засоби безпеки Windows 🔹 Налаштування облікових записів користувачів Усі елементи згруповані за категоріями та підтримують пошук. Важливий нюанс Назва «Режим Бога» — лише народне прізвисько. Він не надає нових привілеїв і не дозволяє робити те, на що у користувача немає прав. Це лише зручний каталог уже наявних інструментів Windows. 💡 Особливо корисна функція для системних адміністраторів, розробників і досвідчених користувачів, які втомилися шукати потрібні параметри серед лабіринтів сучасного інтерфейсу Windows. #windows #windows11 #wicrosoft #sysadmin #лайфхак #адміністрування #компютери
без подписи
🚨 Google закликає терміново оновити Chrome: виявлено новий zero-day, який вже використовується в атаках Google випустила екстрене оновлення для браузера Chrome, закривши 74 вразливості, серед яких особливо небезпечна CVE-2026-11645. Компанія підтвердила, що ця вразливість вже використовується хакерами в реальних атаках. CVE-2026-11645 є помилкою типу out-of-bounds read/write у рушії V8, який відповідає за виконання JavaScript та WebAssembly. Достатньо відкрити спеціально підготовлену вебсторінку, щоб зловмисник отримав можливість виконати довільний код усередині ізольованого середовища браузера. Наразі Google не розкриває технічних деталей атаки. Це стандартна практика у випадках, коли вразливість активно експлуатується — подробиці приховують, поки більшість користувачів не встановить оновлення. ⚠️ Це вже п'ятий zero-day у Chrome, який Google змушена закривати у 2026 році через його використання в реальних атаках. 🔧 Що робити? • Відкрийте меню Chrome → Довідка → Про браузер Google Chrome • Переконайтеся, що встановлена актуальна версія браузера • Після оновлення обов'язково перезапустіть Chrome Якщо ви використовуєте браузери на базі Chromium (Edge, Brave, Opera, Vivaldi тощо), стежте за виходом оновлень і для них — зазвичай вони отримують виправлення із певною затримкою після Chrome. #chrome #google #zeroday #CVE202611645 #кібербезпека #безпека #вразливості #cybersecurity
Колись у програмуванні цінувалася інженерна думка. Сьогодні — людино-година. #програмування Коли команди стали товаром, програміст перестав бути центром процесу, а архітектура — цінністю. Процеси замінили мислення, ефективність стала загрозою бізнесу, а «зробити добре і більше не чіпати» — майже злочином. Чому так сталося, яку роль у цьому зіграв аутсорс і чому ця логіка перекочувала навіть у продуктові компанії — роздуми про втрату інженерної філософії в сучасному IT. ⬇️ Повний текст
🔥 Чи не занадто особистою є боротьба з Telegram? Співголова фракції «Європейська Солідарність» Артур Герасимов є одним із найактивніших прихильників посилення контролю над Telegram та деанонімізації авторів каналів. Саме фракція «ЄС» останніми місяцями наполягала на розгляді відповідних законодавчих ініціатив у Верховній Раді. Втім, виникає логічне питання: чи не пов'язана така активність із тим, що сам Герасимов неодноразово ставав об'єктом резонансних публікацій щодо своїх статків та нерухомості? Нагадаємо: ▪️ НАЗК розпочинало моніторинг способу життя нардепа після журналістських розслідувань щодо користування елітним майном. ▪️ НАБУ та САП повідомляли йому про підозру у справі щодо недостовірного декларування нерухомості в Іспанії. ▪️ Судова справа стосувалася невнесення до декларації іспанської вілли та паркомісця вартістю понад 250 тисяч євро. Безумовно, Telegram має чимало проблем — від шахрайства до дезінформації. Але коли політик, щодо якого існували гучні розслідування та питання до декларацій, одночасно вимагає обмежити анонімність платформи, яка стала одним із головних майданчиків для викриттів, суспільство має право ставити незручні питання. Чи йдеться про турботу про безпеку держави? Чи про бажання зробити менш комфортним життя тим, хто публікує незручну інформацію про політиків? Відповідь на це питання кожен може зробити сам. #telegram #герасимов #єс #корупція #декларації #україна
Коли відповідальне розкриття вразливостей перетворюється на війну. Історія протистояння Nightmare-Eclipse та Microsoft Навесні 2026 року псевдонім Nightmare-Eclipse став одним із найгучніших у світі кібербезпеки. Вісім 0-day, публікація експлойтів до виходу патчів, гострий конфлікт із Microsoft і дискусія, яка розколола професійну спільноту. Але ця історія — не лише про вразливості Windows. Це історія про те, що відбувається, коли руйнується Responsible Disclosure, чому навіть BitLocker не є абсолютним захистом і чому іноді найнебезпечливіша вразливість знаходиться не в коді, а у втраті довіри між людьми. У новій великій статті розбираємо одну з найгучніших історій у сфері інформаційної безпеки останніх років.
🕵️ Той, хто розслідував Pegasus, сам став жертвою Pegasus Іноді реальність виглядає як сюжет шпигунського трилера. Фахівці з кібербезпеки з Citizen Lab підтвердили, що iPhone колишнього депутата Європарламенту Стеліоса Кулоглу (Stelios Kouloglou) був заражений шпигунським ПЗ Pegasus. Парадокс ситуації полягає в тому, що на момент атак Кулоглу входив до комітету Європарламенту PEGA, який саме й займався розслідуванням зловживань Pegasus та іншими комерційними шпигунськими інструментами. Як це сталося? За результатами криміналістичного аналізу пристрою Citizen Lab встановила кілька випадків зараження: 🔹 жовтень 2022 року; 🔹 березень 2023 року. Ці періоди збіглися з активною роботою комітету: слуханнями, підготовкою матеріалів та формуванням висновків щодо використання шпигунського ПЗ у Європі. Чим небезпечний Pegasus? Pegasus — це не звичайний шкідливий застосунок. Після зараження він може: 🔴 отримувати доступ до повідомлень і файлів; 🔴 збирати дані про контакти та активність користувача; 🔴 отримувати доступ до мікрофона і камери; 🔴 працювати приховано, використовуючи складні експлойти для мобільних платформ. У випадку Кулоглу потенційно під загрозою могли опинитися не лише особисті дані, а й внутрішня інформація, пов'язана з роботою комітету PEGA. Хто стоїть за атакою? На цей момент конкретного замовника не встановлено. Citizen Lab не заявляє, яка саме сторона використала Pegasus проти Кулоглу. Дослідники лише зазначили технічні збіги з іншими кампаніями спостереження, але це не є доказом причетності конкретного оператора. Найбільш іронічний момент Людина, яка допомагала розслідувати незаконне використання шпигунського ПЗ, сама стала його ціллю. Цей випадок демонструє головну проблему сучасних комерційних spyware-інструментів: навіть системи, створені нібито для боротьби зі злочинністю, можуть стати інструментом тиску або стеження, якщо відсутній належний контроль. Pegasus вкотре нагадує: у цифровому світі питання безпеки — це не лише про технології. Це також питання законності, контролю та відповідальності тих, хто має доступ до таких інструментів. #Кібербезпека #Pegasus #Spyware #iPhone #Privacy #InfoSec Джерела: Citizen Lab — Espionage Against the European Parliament: Member of Committee Investigating Spyware Hacked with Pegasus Reuters — Researchers say EU lawmaker who investigated surveillance was hacked by Israeli spyware Amnesty International — аналіз випадку та контекст зловживань spyware