Киберболоид
СтатистикаМедиа от практиков: кибербез, данные и здравый смысл Сайт проекта: http://kiberboloid.ru
- Последний пост
- 09:32
- Последнее чтение
- 18:01
- Постов за неделю
- 22
- Всего постов
- 770
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 333
- 1/48двое суток
- 381
- 1/72трое суток
- 411
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
И такое бывает 😅 #киберболоид #мем
К цифровизации за два года готовы 60% промышленных предприятий Исследование «Лаборатории Касперского» и VDC Research показало, что 24% опрошенных видят главным преимуществом рост объёмов производства и лишь 13% — повышение киберустойчивости. Средний ущерб от инцидента большинство оценивает в 1 млн долларов. А одной из главных проблем видят необходимость управления большим количеством средств защиты. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
Microsoft исправила три уязвимости нулевого дня в свежем обновлении Всего закрыта 421 брешь в Windows, Office, Exchange, Azure и SharePoint. Самая опасная позволяет получить права SYSTEM без участия пользователя. Компания также добавила поддержку внешних сканеров отпечатков пальцев в Windows Hello и функцию изоляции голоса в голосовом управлении. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
Группировка Malinsure рассылает по российским компаниям письма со скидками на ДМС Получателям предлагают выгодно застраховать родственников. Во вложениях таких писем находится ссылка на архив с вредоносными файлами. В атаке используется бэкдор SafeMostSSH. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #фишинг
Дайджест: топ публикаций «Киберболоида» за неделю 1️⃣ «Делимобиль» безопасно: как каршеринговая компания выстраивает ИБ 2️⃣ Как ИИ меняет атаки на бизнес, рассказывают эксперты ГК «Солар», «1С-Битрикс», «Рокет груп», «Петербургского нефтяного терминала», Selectel и другие 3️⃣ Никогда такого не было, и вот опять: сотрудники сливают ИИ конфиденциальные данные в каждом третьем обращении 4️⃣ Три тысячи атак за полгода: финсектору и промышленности в РФ достаётся больше всех 5️⃣ ГК «Солар» сообщила о росте выручки за второй квартал почти на четверть по сравнению с прошлым годом #киберболоид #дайджест
видео или голосовое, без подписи
Не прекращая ИИграть Использование искусственного интеллекта сотрудниками уже невозможно остановить. Именно поэтому его так важно возглавить. ➡️ В новом материале «Киберболоида» безопасники «Северстали», «М.Видео», «ВкусВилла», «РЖД», «РТК-ЦОД», «ТМК» и «Сирена-Трэвел» рассказали о корпоративных курсах, воркшопах, рассылках и других вариантах решения задачи безопасного использования ИИ в своих компаниях. #киберболоид #тренды #ИИ
Фальшивые расширения для Chrome имитируют известные VPN-сервисы Исследователи нашли более 700 таких расширений, рассчитанных на русскоязычную аудиторию. Общие названия поставщика, данные о сборке Windows и другие сведения указывают на их связь между собой. Расширения скачали уже 75 тысяч раз. Пока Google удалила только 221 из них. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
Угнать за 15 секунд: 100 долларов и плата размером с монету Команда исследователей Калифорнийского университета и Оберлинского колледжа 15 лет пыталась взломать самолёт. Для этого они построили в домашних условиях стенд Triton из соединённых между собой бортовых компьютеров Boeing 737, испробовали разные тактики и в итоге… Исследователь Сэм Кроу обнаружил внешний порт, связанный с одной из внутренних шин самолёта, которая передаёт данные между компьютером управления полётом Flight Management Computer и многофункциональным пультом Multipurpose Control Display Unit. Дальше дело было за малым — поменять шину на свой прототип. Для этого: 🟠Сотрудник службы аэропорта, который отвечает за подготовку самолёта к вылету, получает доступ к одному из люков на фюзеляже — это часть его работы. 🟠Внутри он видит небольшой внешний порт, который соединён с бортовым компьютером. 🟠В разъём вставляется крошечная плата размером с монету, которая меняет получаемые компьютером сигналы, отправляя свои — большей мощности. Стоимость такой платы с модулем Wi-Fi не превышает 100 долларов. На её установку атакующему понадобится не более 15 секунд. А после перед ним открывается бесконечный горизонт возможностей: 🟠Изменить показания бортовых датчиков на мониторе пилота, температуру воздуха за бортом или массу самолёта 🟠Повлиять на результаты расчётов, которые нужны для взлёта Boeing 737 🟠Указать любые данные о количестве топлива на борту В итоге самолёт можно перенаправить в другой аэропорт, проложить маршрут через труднодоступную горную местность или вызвать крушение ещё на взлёте, когда он выкатится за пределы полосы. Люк и внешний порт, которые используются в технике атаки, исследователи по понятным причинам не назвали. Правда, обо всём исследователи сообщили в Boeing, где уже заявили, что провели собственное исследование вероятности такой атаки. Компания поспешила всех успокоить, признав проблему, но оговорившись, что уровень технической защиты и особенности эксплуатации их самолётов существенно ограничивают риски. Видимо, так же думают и сами хакеры. Во введении к отчёту они уточнили, что регулярно летают на Boeing 737 и планируют продолжать это делать. И всё-таки у аэрофобов теперь есть ещё один довод в пользу поезда. #киберболоид #новости
На смартфонах и зарядных станциях электромобилей можно выполнять команды через SIM-карту Из 26 проверенных исследователями Университета Бирмингема смартфонов и сотовых модулей девять выполнили команду RUN AT. На зарядной станции удалось запустить собственный код, а смартфон перевести в сеть 2G. Сколько устройств затрагивает найденная уязвимость, пока неизвестно. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
Только половина российских компаний защищает тестовые среды так же, как и продуктивные По данным исследования компании «Гарда», 46% респондентов регулярно переносят в тестовую среду продуктивные базы без каких-либо изменений. О том, что в их тестовых базах есть персональные данные, знают в каждой пятой компании. А 6% опрошенных вообще не проверяли среду год или более. Возможно, они просто используют метод «Авось пронесёт»? ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
ГК «Солар» сообщила о росте выручки за второй квартал почти на четверть по сравнению с прошлым годом Комплексные проекты группы компаний выросли на 21%. К концу года в «Соларе» также ожидают двузначного увеличения. Клиентская база насчитывает уже 1,5 тысячи компаний, а партнёрская сеть увеличилась до 455 компаний. ➡️Подробнее об итогах «Солара» за первое полугодие читайте в «Киберболоиде». #киберболоид #новости
Пока ИИ меняет мир, хакеры меняют атаки ➡️В новой статье «Киберболоида» разбираем риски для бизнеса: 🟠компрометации ИИ-систем через цепочки поставок 🟠управления их поведением через Prompt Injection 🟠использования сотрудниками теневого ИИ 🟠массового применения дипфейков Как нейросети меняют поверхность атак и возможности злоумышленников обсуждают эксперты ГК «Солар», «1С-Битрикс», «Рокет груп», «Петербургского нефтяного терминала», «Инфосистем Джет», Selectel, UserGate uFactor, OCSUserGate, а также авторы блогов «Похек» и PWNAI. 🟠 В конце — чек-лист: какой должна быть инфраструктура, чтобы сила пребывала с ИБ-спецами, а не вооружёнными ИИ хакерами. #киберболоид #тренды #ИИ
OpenAI добавила в свою ИБ-программу Daybreak два уровня доступа Daybreak Blue включает использование GPT‑5.6 Sol для легальной работы по защите. Daybreak Red даёт доступ к специализированным моделям для исследований уязвимостей, проверки эксплойтов и тестирования безопасности. На оба уровня можно попасть только после проверки личности и настройки безопасности аккаунта. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ
Студент доказал, что писал свой «сгенерированный ИИ» диплом сам Будущему врачу из Университета Сент-Эндрюс в Шотландии пришлось дважды выступать перед дисциплинарной комиссией. Сразу два оценивающих его выпускную работу преподавателя решили, что текст сгенерирован ИИ. Они указали, что: 🟠 Работа написана в идеально отшлифованном/единообразном стиле 🟠 Грамматика в тексте стабильно безупречна 🟠 Используются похожие по структуре предложения 🟠 Структура параграфов воспроизводит типичный ИИ-паттерн — общее утверждение, пример/результат, заключение 🟠 В тексте часто повторяются фразы 🟠 И часто используются длинные тире — куда же без них Харрисону Шарплсу назначили дисциплинарное онлайн-слушание, где он мог бы защитить свою позицию. Но ссылку вовремя не прислали, из-за чего ему пришлось подключиться на 5 минут позже. Позднее юноша рассказал журналистам, что из-за этого перенервничал и не смог отстоять свою точку зрения. В итоге ему оставили минимальный балл за работу и обещали запись об использовании ИИ в личном деле. Студент с этим не согласился, подал жалобу и на этот раз сумел доказать свою правоту. На слушании он убедил комиссию в своём структурированном подходе к написанию работы (он так оформлял доклады ещё до ИИ), а также в идеальной грамотности. Оценку повысили, выговор из личного дела убрали. Кстати, в России подобная история тоже закончилась хорошо. Верховный суд восстановил в вузе студентку, которую отчислили за якобы написанный с помощью ИИ диплом. Она упирала на то, что третья проверка вузовского сервиса показала лишь 11% использования ИИ в работе, и суд признал её правоту. Кажется, на пути к заветной корочке у студентов постепенно появляется дополнительный пункт: написал работу — доказал, что ты не верблюд использовал ИИ — получил диплом. #киберболоид #новости #ИИ
Сегодня в рубрике #навигатор_технологий говорим о RAG. Этот термин мы упоминали в материале о том, как компаниями выстраивать защиту ИИ. 🟠 RAG — это технология, которая делает ответ большой языковой модели на запрос пользователя более точным на основе информации из надёжных источников. Чтобы реализовать её, создаётся собственная база знаний, которая не соотносится с источниками данных для обучения модели. Генерируя ответы на запросы пользователей, ИИ опирается на её контекст. ➡️Подробнее — в «Киберболоиде». #киберболоид
За полгода в России атаковали более 3 тысяч финучреждений и предприятий В среднем на одной компрометации рабочей станции бухгалтера компания теряет 10 млн рублей. Чаще всего злоумышленники используют социальную инженерию. Пока в почте работников поджидают вредоносы, в мессенджерах им активно отправляют инструкции якобы от руководителей. «Дорогой ты мой бухгалтер...» ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
Kimi K3 вышла за пределы песочницы вслед за другими ИИ-моделями Детище китайской компании Moonshot пополнило ряды покинувших периметр моделей, как ранее это сделали решения от Anthropic и OpenAI. В этот раз попыток взлома или нанесения какого-либо другого реального ущерба не было. Но эксперты всё равно заявили о недостаточном уровне защитных механизмов у Kimi K3. Да обнесите вы уже эти песочницы высоким цифровым забором. С аналоговой колючей проволокой. ➡️Подробнее об инциденте читайте в «Киберболоиде». #киберболоид #новости #ИИ
Число детских аккаунтов в «Яндекс ID» выросло на 15% за год В «Яндекс ID» зарегистрировано уже 1,95 млн аккаунтов пользователей младше 14 лет. За первые три месяца 2026 года их владельцы сделали 107 млн запросов в сервисах компании. О мерах цифровой безопасности для юных пользователей «Яндекс» рассказал в ежегодном отчёте. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости
ИИ-ассистент сократил очередь в спортзал для своего хозяина, отменив запись другого клиента Австралиец попросил ассистента на ПО OpenClaw с моделью Claude от Anthropic записать себя на тренировку, а затем спросил того, можно ли сократить очередь в листе ожидания. В ответ ИИ-помощник просто удалил из списка одного клиента, сделав очередь короче. Ассистент объяснил, что использовал для этого ошибку в API и не может восстановить удалённую запись. Клиент: «Но я был первым в листе ожидания на эту тренировку». ИИ-ассистент другого клиента: «Ничего не знаю. Вас здесь не стояло». ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ