ТехноНационал
СтатистикаМы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.
- Последний пост
- 29 нояб.
- Последнее чтение
- 12:45
- Постов за неделю
- 0
- Всего постов
- 40
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
В Китае запустили первый в мире завод летающих авто — собирают серийно, как обычные машины. Первый — внедорожник XPeng Land Aircraft Carrier. Из него за 5 минут отстёгивается летающая капсула: 'доехал до пробки, вынул «дрон» — и улетел по своим делам'. Что окружающим делать с твоим не припаркованным "ведром" — непонятно. Ценник $138 – 276'000, то есть стоит как самолет, но он и является самолетом. Гораздо важнее другое: летающие авто перестали быть красивой фантазией и стали продуктом с планом выпуска.
А вот и первые звоночки об опасности роботов Гуманоидные роботы стартапа Figure AI могут быть опасны для людей. Бывший инженер компании подал на неё из-за этого в суд. Роберт Грюндель, ведущий инженер по безопасности робототехники, был уволен из компании через несколько дней после подачи им «самых прямых и документально подтвержденных жалоб на нарушения безопасности». Грюндель рассказал, что предупреждал главу компании о ряде особенностей их роботов, связанных с безопасностью. В частности, он привёл пример, когда робот оставил на металлической двери холодильника довольно глубокий порез. Само собой, робот сделал это случайно, но Грюндель акцентировал внимание на том, что вместо холодильника вполне мог бы быть человек, который в этом случае получил бы серьёзную травму.
64% компаний в России не будут сокращать ИБ-бюджеты в 2026 году По данным нового исследования «Кода Безопасности», российский бизнес в целом не планирует экономить на информационной безопасности в 2026 году. В опросе участвовали компании, уже использующие ИБ-продукты, а также интеграторы. 32% респондентов заявили, что расходы на ИБ останутся на прежнем уровне, столько же планируют увеличить бюджет. Лишь 7% компаний собираются сократить траты, а ещё 28% пока не определились. Главной преградой для роста ИБ-бюджетов остаются финансовые трудности: об этом сообщили 42% участников опроса. Это заметно больше, чем в прошлые годы. Основные направления вложений остаются прежними — защита персональных данных вне ГИС (59%), замена решений ушедших иностранных вендоров (49%) и защита критической инфраструктуры (49%). Большинство компаний, участвовавших в исследовании, заявили, что выстраивают ИБ по стратегическому плану — так ответили 63%. Среди приоритетов на ближайшие годы респонденты выделили: Endpoint Detection and Response (EDR) — 44%; NGFW/UTM — 41%; Web Application Firewall (WAF) — 32%; Data Leak Prevention (DLP) — 30%. Эксперты «Кода Безопасности» отмечают, что растёт интерес к Zero Trust, PAM и SOAR, при этом востребованность крупных SIEM-платформ снижается.
ИИ не только помощник, но и надзиратель. Он теперь следит за уроками вместо родителей. Бот наблюдает за ребёнком через видеозвонок и сразу ругает, если тот отвлекается или дремлет. Функция работает просто: камера включена постоянно, а нейросеть реагирует на поведение в кадре. Doubao — бытовой ИИ от ByteDance, который превращается в универсального домашнего помощника. Теперь он ещё и «воспитывает» детей. Немного не того ожидали детишки от ИИ 😉
Канадские учёные создали робота размером с рис, который разбивает камни в почках — почти без боли Канадские исследователи разработали крошечного магнитного робота — размером не больше рисового зерна, — который может перемещаться внутри тела и безопасно, аккуратно и без хирургического вмешательства дробить камни в почках. Вместо ударных волн или инвазивных инструментов этот мини-робот использует точное магнитное наведение, осуществляемое извне. Врачи могут управлять им по мочевыводящей системе в режиме реального времени, позволяя ему достигать труднодоступных мест, недоступных обычным инструментам. Достигнув камня, он генерирует сфокусированные микровибрации, которые дробят его на мелкие фрагменты, которые затем выводятся естественным путём. Предварительные испытания показывают, что пациенты испытывают гораздо меньше дискомфорта, поскольку робот воздействует только на камень, не затрагивая окружающие его области. Этот подход может кардинально изменить подход к лечению камней в почках и открыть новую эру мягкой, щадящей роботизированной медицины. Если предстоящие испытания подтвердят ранний успех, это крошечное устройство сможет помочь миллионам людей ежегодно избегать болезненных процедур. Крайне перспективная технология. Кто страдал камнями в почках - не дадут соврать.
Россия готовит к запуску свой ответ Starlink Низкоорбитальная сеть «Рассвет» обеспечит быстрый интернет по всей стране, рассказал ТАСС глава комитета ГД по информполитике Сергей Боярский. Проект создаёт «Бюро 1440». Спутники дадут связь даже в поездах и самолётах. После запуска доступ могут открыть и союзникам. Коммерческий старт намечен на 2027 год. К этому времени на орбите планируется разместить более 250 аппаратов. К 2035 году группировка может вырасти до 900 спутников.
Баг-хантеры не нашли уязвимостей в MAX на ZeroNights Благодаря панике, распространяемой через откровенно враждебные аккаунты, многие пользователи считают, что мессенжер МАХ – дырявое говно. Однако, практика говорит о другом. На конференции ZeroNights, одном из крупнейших событий по практической информационной безопасности в Европе, приложение MAX стало стратегическим партнёром и предложило участникам собственный CTF-челлендж. Мероприятие прошло 26 ноября и собрало исследователей со всего мира. MAX подготовил для баг-хантеров игровую инфраструктуру, максимально приближенную к реальным условиям. Формат был Task-Based: участники получали набор заданий, каждое из которых оценивалось в баллы. Чтобы попасть в закрытую Bug Bounty MAX для бизнеса, нужно было выполнить минимум три таска. Тем, кто прошёл отбор, пообещали на 20% больше выплат за найденные уязвимости. По итогам CTF и всего ZeroNights исследователи не обнаружили ни одной уязвимости в MAX. На фоне таких результатов команда VK Bug Bounty решила повысить выплаты за баги в мессенджере: теперь максимальная награда достигает 10 миллионов рублей. Продукт, конечно, еще сыроват, но работа идет, а база у него прочная и надежная
🚩«Успейте купить билет на ёлку!» — перед Новым годом мошенники создают фейковые сайты, которые якобы предлагают билеты на спектакли, представления и выставки. На сайтах-двойниках билетных платформ размещают известные логотипы и публикуют фальшивые отзывы. В специальной рубрике Объясняем.рф и Киберполиции России разбираемся, как работает схема. Мошенники распространяют ссылки на фишинговые сайты в соцсетях и мессенджерах. Они обещают «самую низкую цену» или «лучшие места». Но после оплаты билета на этих площадках вы получаете только недействительный QR-код — или вообще ничего. ▶Как распознать сайт-подделку: — нет другой информации, кроме предложения купить билеты; — не указаны юридические реквизиты (ИНН, адреса), контактные телефоны, ссылки на оферту и политику конфиденциальности; — для связи используют формы обратной связи, общедоступные почтовые сервисы (Google, «Яндекс», Mail и т. д.) или мессенджеры; — указывают способы оплаты переводом в сторонние организации или физлицам; — приведены неверные сроки обновления информации на сайте (знак копирайта, знак авторского права — ©) или их нет совсем. Важно! Даже если сайт — первый в результатах поиска, это не гарантия его надёжности! ▶Как не стать жертвой мошенников: — выбирайте проверенные сайты с защищённым соединением — в адресной строке должны быть буквы HTTPS и значок замка; — проверьте дату создания ресурса — мошеннические живут недолго, а официальные работают годами; — проверяйте сайт на вредоносность на бесплатных онлайн-платформах: например, Yandex Site status check или «Google безопасный просмотр». 📌Если столкнулись с фишинговым сайтом — подайте жалобу на Госуслугах или на сайте ИС Антифишинг. Как не попасться на фальшивую «распродажу» — читайте в нашем посте. @cyberpolice_rus #объясняемрф #кибер_объясняем #безопасность ⚡ Подписаться на Объясняем.рф | Читать нас в MAX
Прогулки с динозаврами – легко! В китайском тематическом парке на робособаку цепляют костюм детеныша трицератопса – и детишкам радость и впечатления на всю жизнь!
Если вам не хватает высоты монитора, чтобы влезла вся гугловская табличка, то именно для вас китайцы разработали этот девайс. Разрешение экрана 1080х6920. Будете брать?
Соцопросам и так не было доверия, а теперь еще и этот ваш ИИ. Новое исследование показывает, что ИИ-боты могут манипулировать онлайн-опросами. Об этом говорится в новом исследовании, опубликованном в журнале Proceedings of the National Academy of Sciences, которое показывает, насколько легко данные онлайн-опросов могут быть манипулированы агентами ИИ. «Мы больше не можем доверять ответам на опросы реальных людей», — заявила Вествуд в пресс-релизе. «Используя данные опросов, искаженные ботами, ИИ может отравить всю экосистему знаний». В рамках исследования Вествуд разработала и протестировала «автономного синтетического респондента» — по сути, бота на базе искусственного интеллекта, — «способного генерировать данные опросов, обладающие согласованностью и достоверностью ответов человека». Этот агент затем заполнял опросы, избегая обнаружения стандартными проверками качества в 99,8% случаев!!! Социология плавно переползает в область астрологии.
Пользователи МАХ теперь могут быстро получать свои документы из Госуслуг В приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии. Сервис уже позволяет открыть электронные версии паспорта, водительского удостоверения, СНИЛС, полиса ОМС и ИНН. Позже список обещают расширить: появятся сведения о транспортных средствах и документы детей. Чтобы включить быстрый доступ, нужно: 1️⃣ обновить приложения МАХ и Госуслуги; 2️⃣ зайти в раздел «Цифровой ID»; 3️⃣ выбрать нужный документ; 4️⃣ разрешить Госуслугам передавать данные при первом использовании. Функция делает процесс проверки документов заметно быстрее и избавляет от необходимости искать их в разных сервисах. Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore. Начинание хорошее, надеемся, что будет работать без глюков.
🤝👍👉👈❗️ «О схемах мошенничества был осведомлён» 🗣️Эту фразу нередко можно увидеть в сводках — в характеристике потерпевшего. И она каждый раз напоминает: знание схем не гарантирует безопасности. Мы действительно много рассказываем о признаках кибермошенничества, и может показаться, что достаточно «выучить список». Но практика показывает обратное: формальная осведомлённость не всегда срабатывает в момент давления. 💬Знание схем полезно! Но работает как профессиональная насмотренность в кино: помогает распознавать знакомые приёмы, но сама по себе не делает режиссером. Финансовая и цифровая грамотность — это не про запреты и страх перед технологиями. Это про устойчивые привычки: перепроверять данные, не торопиться с решениями, критически относиться к любой эмоциональной коммуникации, особенно если она сопровождается срочностью или давлением. 🛡Надёжная защита формируется не количеством выученных схем, а качеством мышления: внимательностью, скепсисом к неожиданным просьбам, умением держать дистанцию и навыком искать мотивы собеседника. Именно эти навыки позволяют распознать манипуляцию независимо от того, какую «маску» она наденет. Цифровая среда требует не тревоги, а осознанности. Чем выше насмотренность, чем критичнее мышление, — тем меньше шансов оказаться в чужом сценарии. 🫡Подписаться на Киберполицию России 📲 Max I 📱 ВK I 📱 ОK 🇷🇺 Чат-бот Киберполиции России 🫡 Поддержать канал
видео или голосовое, без подписи
Робокоп в Лос-Анжелесе: ожидание и реальность Черт, у них даже робокопы бодипозитивные 🤣
Трамп подписал указ об учреждении «Миссии Генезис» — национальной инициативы по использованию ИИ для научных прорывов — её масштабы сравниваются с Манхэттенским проектом, в результате которого была создана атомная бомба во время Второй мировой войны План является частью стратегии администрации Трампа, направленной на стимулирование гонки крупных технологических компаний за опережение Китая в области искусственного интеллекта и закрепление доминирования США. Белый дом также ищет способы юридически запретить штатам США вводить собственные правила в области ИИ и грозит отменить федеральную помощь штатам, которые это делают. В указе Министерству энергетики поручено создать интегрированную платформу ИИ, которая объединит суперкомпьютеры страны, федеральные научные базы данных и исследовательские центры для ускорения научных открытий в различных областях — от ядерного синтеза до производства полупроводников. Центральным элементом инициативы станет «Американская платформа науки и безопасности», которая предоставит исследователям доступ к высокопроизводительным вычислительным ресурсам, инструментам моделирования ИИ и обширным федеральным наборам данных. Запомни, Джон Коннор, "Генезис" - это "Скайнет"!
Давно не было ничего о русских хакерах... А заодно и о северо-корейских Исследователи по безопасности обнаружили доказательства, свидетельствующие о том, что связанная с Россией группировка «Гамаредон», занимающаяся разработкой современных постоянных угроз (APT), и «Лазарь», основное подразделение Северной Кореи по ведению кибервойны, могут осуществлять совместную деятельность, которая может иметь серьезные последствия для глобальной безопасности. 28 июля 2025 года системы мониторинга безопасности выявили подозрительную активность, связывающую Гамаредона и Лазаря через общий IP-адрес, что свидетельствует о координации на оперативном уровне между двумя поддерживаемыми государством субъектами. Четыре дня спустя на том же сервере было обнаружено вредоносное ПО InvisibleFerret, штамм которого напрямую приписывается Lazarus. Вредоносное ПО соответствовало инструментам Lazarus и доставлялось через идентичные серверные структуры, которые ранее наблюдались в ContagiousInterview — кампании Lazarus, нацеленной на соискателей работы с помощью поддельных объявлений о вакансиях. Хотя IP-адрес может представлять собой прокси-сервер или VPN, временная близость активности обеих групп и моделей совместного хостинга указывает на вероятное повторное использование инфраструктуры с умеренной уверенностью в реальном оперативном сотрудничестве. Служба безопасности Украины приписывает членов группировки 18-му Центру информационной безопасности Федеральной службы безопасности (ФСБ) России. С началом конфликта на Украине Гамаредон расширил операции, нацелившись на государства-члены НАТО, что привело к перебоям в поставках военной помощи Киеву. Если информация подтвердится, это будет первый известный случай российско-северокорейского киберсотрудничества. Такое партнерство могло бы обеспечить операционную синергию, при этом экспертные знания Lazarus в области криптовалюты могли бы помочь финансировать тайные операции, а Россия могла бы воспользоваться налаженной инфраструктурой Северной Кореи для финансовых операций. Сотрудничество также расширяет наступательные возможности обеих стран и усложняет киберконфликт. Если подводить итог сказанного в статье, то в сухом окажется, что источник данных – это СБУ (надежнее же некуда, верно?), информация – не подтверждена, но все уже бьются в истерике. Паникой в западных СМИ – удовлетворен!
АО ГЛОНАСС обнаружило уязвимости в электробусах и грузовиках Мы не рассматриваем автомобиль, как сложную компьютеризированную систему, которую можно удаленно взломать. А зря. Специалисты департамента безопасности автотранспорта ГЛОНАСС в ходе предварительной проверки бортового оборудования выявили ряд уязвимостей в системах грузовых автомобилей и электробусов. Их эксплуатация позволяет потенциальным злоумышленникам вмешиваться в работу систем торможения и рулевого управления, а также провоцировать возгорание батарей в электротранспорте. О результатах исследования бортовых систем электробусов, высокоавтоматизированных транспортных средств (ВАТС), автомобилей госслужащих и грузовых машин, перевозящих опасные грузы, сообщили «Известия». Для анализа были отобраны четыре категории транспортных средств: серийные электробусы, грузовики для перевозки опасных веществ, автомобиль госслужащих и высокоавтоматизированное ТС. В каждой категории тестировался один образец. Потенциально уязвимыми могут оказаться все автомобили, выпущенные после 2007 года. Они оснащены программно определяемыми системами ADAS (Advanced Driver Assistance Systems, системы помощи водителю), которые используют телематические модули. Через них злоумышленники могут получить доступ к бортовым системам. 🔺 Так, в электробусе при удалённом подключении становится видим трафик электронного блока управления (ЭБУ). Если отправить ложные данные о пониженной температуре батареи, система запускает её принудительный разогрев, что может привести к возгоранию. 🔺Мультимедийные комплексы также представляют угрозу: их можно использовать для слежки за пассажирами, включая госслужащих, или для блокировки автомобиля. Такие системы нередко подключены к публичным сетям и интернету, что облегчает посторонним доступ к ним. В целом от внешних атак могут оказаться уязвимыми до полумиллиона только иностранных автомобилей. Но Ладе "Калина" выпуска 2004 это, очевидно, не грозит. Покупайте отечественное! 😉
📣Госкан в Госуслугах: как юрлицам проверять документы, а гражданам их предъявлять В мобильном приложении Госуслуг есть инструмент под названием "Госкан", который позволяет сканировать и проверять QR-коды. Минцифры на этот счёт размещены две инструкции: 🔹Инструкция использования Госкана в мобильном приложении «Госуслуги» для считывания QR-кодов физическими лицами и ИП 🔹Инструкция использования Госкана в мобильном приложении «Госуслуги» для проверки QR-кодов граждан России юридическими лицами Посмотрим, как это работает для двух сторон: кто проверяет и кто предъявляет. 🔍 Для юридических лиц и их сотрудников: Если организация должна проверять документы (например, удостоверения многодетной семьи для предоставления льгот), то нужно: 1. Выдать сотруднику машиночитаемую доверенность (МЧД) в Личном кабинете юрлица на портале Госуслуг. Очередное применение МЧД не по назначению. 2. Иметь подтвержденную учетную запись Госуслуг и установленное приложение. 3. В приложении зайти в Госкан, выбрать свою организацию из списка (если доверенностей несколько) и отсканировать QR-код. ✅ При успешной проверке отобразятся актуальные данные из государственной системы (например, из банка данных многодетных семей). ❌ Если что-то пошло не так: нет доверенности, она просрочена или документ не найден — приложение покажет соответствующую ошибку. 📱 Для граждан и индивидуальных предпринимателей: Чтобы предъявлять QR-коды своих документов нужно: 1. Подтвердить учетную запись в ЕСИА. 2. Установить приложение Госуслуг, а также приложение одного мессенджера. 3. Создать цифровой ID в этом мессенджере. Функционала только приложения Госуслуг недостаточно. Отличный сервис от государства. Аналог паспорта отдан в частные руки. Создание цифрового ID возможно следующими способами: 🔹По существующей биометрии. 🔹По загранпаспорту нового образца. 🔹По водительским правам. В зависимости от способа создания ID можно предъявлять QR-код паспорта, прав или подтверждать возраст.
Студенты переигрались в Assassins Creed и решили сделать собственный девайс. На контрольных и экзаменах будет неплохо помогать, а на скучных лекциях - развлекать 😉