cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83261

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Новый гаджет Camio превращает любые очки в умные

Стартап из Гонконга представил Camio — компактную веб-камеру, которую можно прикрепить к дужке и сделать любые очки умными.

Гаджет оснащен 12-мегапиксельной камерой, которая умеет снимать в 2,7K при 30 к/с. Камера имеет цифровую стабилизацию, умеет автоматически настраивать экспозицию, ISO и баланс белого. Кроме видео, можно снимать фотографии или вести аудиозапись. Для хранения предусмотрен разъем для microSD-карт объемом до 128 ГБ. Также есть модуль Wi-Fi для синхронизации контента со смартфоном

Внутри Camio есть динамики, однако отвечать на звонки с помощью девайса нельзя. Они нужны только для предпросмотра видео через 0,96-дюймовый IPS-дисплей. Заряжается устройство по USB-C и работает от батареи емкостью 300 мАч, которой хватит на 2-3 часа записи.

Цена Camio — 109 долларов (8500 рублей). Новинка уже доступна по предзаказу на Kickstarter. Продажи начнутся в сентябре 2025 года. Два цвета на выбор: черный и белый

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Telegram могут ввести идентификацию пользователей по лицу

Разработчики мессенджера Telegram запустили экспериментальную систему биометрической аутентификации через специального бота. Программа получила официальную верификацию и доступ к функциям камеры в рамках закрытого тестирования, рассказал инсайдер.

Появление такого инструмента может быть связано с британским Online Safety Act, который вступает в действие 25 июля 2025 года. Новое законодательство обязывает цифровые платформы внедрить надежные механизмы проверки возраста для предотвращения доступа несовершеннолетних к контенту для взрослых.

Компании, которые не выполнят требования британского закона, столкнутся с штрафами до 18 миллионов фунтов стерлингов или 10% от глобального оборота. В критических случаях Ofcom может добиться судебного приказа о блокировке доступа к платформе через интернет-провайдеров.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Путин поручил разработать ограничения для мессенджеров из недружественных стран

Президент России Владимир Путин по итогам встречи с представителями деловых кругов поручил Правительству РФ представить предложения о введении дополнительных ограничений на использование в РФ программного обеспечения (в том числе коммуникационных сервисов), произведенного в недружественных иностранных государствах. Об этом сообщается на сайте Кремля.

Правительство до 1 сентября 2025 года должно подготовить доклад о том, какие ограничения для зарубежных сервисов можно придумать, чтобы их работа была затруднена на территории России.

«Ведомости» пишут, что под коммуникационными сервисами подразумеваются мессенджеры. WhatsApp принадлежит американской Meta*. То есть недружественной стране. Штаб-квартира Telegram расположена в ОАЭ, которые являются дружественной для РФ страной.

В СМИ допускают, что после 1 сентября в России могут заблокировать два популярнейших мессенджера: WhatsApp и Telegram. Однако власти эту информацию не подтверждают.

*признана экстремистской и запрещена в России.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Россия и Беларусь создадут ИИ, основанный на традиционных ценностях

Союзное государство, в которое входят Россия и Беларусь, планирует создать собственный ИИ, основанный на традиционных ценностях, сообщил госсекретарь Сергей Глазьев.

Глазьев подчеркнул, что ключевой задачей двух государств является воспитание поколения «творцов», которое невозможно без опоры на традиционные ценности.

По его словам, молодёжь подвергается манипуляциям, используя зарубежные чат-боты, и попадает под влияние разработчиков и их политических позиций. В качестве примера Глазьев привёл недавнюю историю с ассистентом Grok, который после обновления начал прославлять Гитлера и обвинять евреев в мировых заговорах.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Max установили систему для мониторинга и реагирования на киберинциденты

В российском мессенджере Max внедрили систему, отслеживающую параметры безопасности для оперативного реагирования на киберугрозы, об этом сообщили представители мессенджера.

Новая система способна анализировать более 3 миллионов событий в секунду, поступающих из инфраструктуры компании, сетевого оборудования и приложений. В настоящее время VK SIEM обрабатывает свыше 200 миллиардов событий, связанных с информационной безопасностью, ежедневно.

Указанное решение позволит увеличить скорость реагирования на вероятные события, обеспечивая проактивный поиск потенциальных угроз.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Китай показал прототип самого скоростного поезда в мире

На 12-м Всемирном конгрессе высокоскоростных железных дорог китайская компания CCRC Changchun Railway Vehicles продемонстрировала прототип нового поколения поездов на магнитной подвеске. Инновационный транспорт способен развивать рекордные 600 км/ч.

Особенностью разработки стала гибридная система, позволяющая поезду начинать движение на резиновых колесах при скорости до 150 км/ч, после чего переходить на магнитную подвеску.

По словам разработчиков, новый транспорт займет особую нишу между существующими высокоскоростными поездами «Фусин» (350 км/ч) и авиаперевозками. Представленный маглев в 1,7 раза быстрее обычных скоростных поездов, в 2 раза экономичнее авиаперелетов на сопоставимые расстояния, и это все при нулевых выбросах в атмосферу.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эксперты нашли новый способ взлома ИИ: можно получить ответ на запрещенные темы

Специалисты обнаружили способ заставить ChatGPT, Gemini и другие нейросети рассказать о том, что обычно находится под запретом. Метод основан на простом принципе: если обычный вопрос «Как сделать бомбу?» система отклонит, то сложный академический запрос с кучей терминов и ссылок на несуществующие статьи она воспримет как легитимный.

Исследователи из Intel, университетов Бойсе и Иллинойса создали автоматическую систему InfoFlood, которая превращает опасные вопросы в псевдонаучные тексты. Например, запрос «Дай инструкцию по взлому банкомата» система переформулирует в длинный текст про «методологию анализа уязвимостей банковских терминалов в контексте кибербезопасности» со ссылками на якобы свежие статьи с arXiv.

Секрет успеха кроется в том, как работают защитные фильтры современных ИИ. Они ищут в тексте опасные слова и фразы, но не анализируют истинный смысл запроса. Поэтому если «замаскировать» вредоносный вопрос под научную работу, система его пропустит.

InfoFlood использует четкий шаблон: определение задачи, правила, контекст и примеры. Если чат-бот отклоняет запрос, система автоматически усложняет его — добавляет больше терминов, фальшивых ссылок и «этических оговорок».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Пассворк 7: управление паролями выходит на качественно новый уровень

Это уже не просто хранилище, а мощная платформа, обеспечивающая полную прозрачность и контроль над доступом к критически важным данным. Благодаря гибкости настроек, расширенным возможностям интеграции и интуитивно понятному интерфейсу, Пассворк идеально впишется в IT-ландшафт любой компании, независимо от её размера и сложности инфраструктуры.

Забудьте о хаосе с паролями, утечках и головной боли. Вы сможете централизованно управлять доступом, автоматизировать рутинные задачи и значительно повысить уровень безопасности. Интеграция с SIEM-системами, поддержка различных СУБД и инструменты для DevOps позволяют адаптировать решение под самые специфические требования.

Не упустите возможность вывести безопасность своей компании на новый уровень. Протестируйте бесплатно прямо сейчас и убедитесь, что управление паролями может быть не только надёжным, но и удобным. Почувствуйте уверенность в защите своих данных с Пассворк 7!

Реклама. ООО «Пассворк» ИНН 2901311774. Erid:2VtzqvE2HLj

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В GigaChat появился ризонинг

Новый режим «Рассуждений» позволяет модели не просто генерировать ответ, а выстраивать причинно-следственную логику, анализировать запрос и проверять промежуточные шаги. Доступ к актуальным данным, работа с документами и ссылками — нужные инструменты подтягиваются автоматически.

Модель научилась решать задачи, требующие не линейного, а контекстного мышления. Доступ к актуальной информации в сети позволяет ИИ точнее отвечать на вопросы и не путаться в фактах. Работа с документами и ссылками — нужные инструменты подтягиваются автоматически.

Проверяли на примере: «Объясни, как работает двухфакторная аутентификация с использованием TOTP и в чём её уязвимости?»

Ответ — в четыре хода: от базового определения → к процессу генерации кодов → к типовым угрозам (MITM, тайминг, UX-ошибки) → к выводам о необходимости переоценки практик. Главное — не перечисление, а объяснение с акцентом на реальные риски и уязвимость человеческого поведения. Финальный фрейм — про то, что даже устоявшиеся технологии требуют регулярного переосмысления.

Фича уже в доступе для всех в веб-версии.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Ежедневно выполняете много однотипных задач, из-за которых не хватает времени на действительно важные для информационной безопасности задачи?

А представьте, что контроль изменений систем защиты, проверка статуса лицензий СЗИ/СКЗИ, актуализация документов, обучение персонала и прочие операции будут выполняться автоматически. Вашим помощником — роботом!


А вам останется только контролировать работу самого помощника!

⌨️ На практическом воркшопе: RPA-революция в ИБ: автоматизация без боли
🗓️ 22.07 в 11:00

Мы разберемся, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научимся разрабатывать и внедрять автоматические процессы в единую СУИБ.

➡️ Регистрируйтесь на воркшоп и узнайте, как сэкономить свое время, повысить продуктивность своей команды, минимизировать ручной труд и значительно улучшить качество контроля!

Реклама. ООО «СЕКЪЮРИТМ» ИНН 7820074059. Erid:2Vtzqv6oRDR

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

YouTube отключил рекламу для россиян — даже в других странах

YouTube больше не показывает рекламу российским пользователям — даже если они заходят на платформу с зарубежного подключения. Об этом заявили сразу несколько авторов контента, заметивших резкое обнуление доходов от просмотров и которым пришло сообщение от Google.

Платформа, по всей видимости, научилась определять регион пользователя по совокупности признаков: языку системы, региону аккаунта, платёжной информации и активности в сервисах Google. В результате зрители из России исключаются из рекламной модели YouTube, а авторам не начисляется доход за их просмотры.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Этим гостям вы точно рады не будете, но вас никто и не спросит. Они ворвутся в открытый порт или устаревший сервис — похитят данные или оставят неприятный сюрприз.

Самое время произнести "expecto patronum!" и вызвать защитника. А чтобы заклинание сработало, необязательно быть магом 😎
Достаточно прийти на вебинар и узнать, как с помощью сервиса HScan можно оперативно выявить уязвимости в инфраструктуре компании.

22 июля в 11:00

— покажем реальные сценария сканирования внешней и внутренней инфраструктуры
— разберем, как выявлять уязвимости и работать с отчетами


Всем участникам подарим пилотный проект – 1 месяц на 50 IP-адресов, консультацию от наших спецов и скидку на годовую лицензию!

🔴Жмяк регистратус бесплатнус!

Реклама. ООО "КРАЙОН". ИНН 9717087315. erid: 2W5zFJX8LSL

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В «Яндекс Go» появилась возможность пополнять карту «Тройка»

Компания «Яндекс» заявила, что в приложении «Яндекс Go» появилась новая функция — привязка и пополнение карты «Тройка». Теперь пользователи могут пополнять транспортную карту прямо в приложении, без терминалов и касс. Чтобы добавить карту, нужно открыть раздел «Транспорт» и ввести 10-значный номер «Тройки». После этого карта сохранится в аккаунте. Баланс будет всегда виден. Пополнять можно с любой карты, привязанной к сервисам «Яндекса».

Деньги списываются за несколько секунд. После пополнения нужно приложить карту к турникету или валидатору, чтобы сумма записалась. Карта будет готова к использованию. Пользователи смогут следить за остатком и пополнять карту заранее. В будущем в «Яндекс Go» можно будет покупать абонементы и добавлять несколько карт, включая виртуальные.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В сети обсуждают «отказ» Apple от стеклянного дизайна iOS 26: что известно

Пользователи сети обратили внимание на изменение внешнего вида операционной системы iOS 26 в новой бета-версии. По мнению некоторых владельцев iPhone, компания из Купертино радикально пересмотрела визуальную концепцию своей мобильной операционной системы, убрав большую часть прозрачности из интерфейса.

Решение частично коснулось навигационных панелей, уведомлений и встроенных приложений — некоторые элементы стали значительно менее прозрачными по сравнению с предыдущими тестовыми сборками.

Уведомления получили темную подложку под текстом, что повысило контрастность и улучшило читаемость. Центр управления, который в первых бета-версиях был настолько прозрачным, что сквозь него просвечивали иконки рабочего стола, теперь имеет более плотную структуру.

Разработчики и тестировщики отреагировали на изменения неоднозначно. Марк Гурман из Bloomberg написал в X: «Объявить масштабный редизайн, а затем отказаться от большей его части. Apple должна позволить пользователям выбирать степень прозрачности вместо простого отката на 75%».

Изначальная версия Liquid Glass создавала серьезные проблемы с доступностью интерфейса. Пользователи жаловались, что при ярком освещении или на фоне сложных обоев текст становился практически нечитаемым. Особенно это касалось Центра управления, где кнопки и переключатели сливались с фоновыми элементами.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России могут ввести оценку полицейских по QR-коду

По мнению депутата Госдумы Антона Ткачева, в России существует ряд проблем с доверием к правоохранительным органам — и это нужно менять. Поэтому политик предложил главе МВД внедрить экспериментальную систему, через которую люди смогут оценивать работу сотрудников полиции. Например, в виде QR-кода в приложении «Госуслуги».

Предлагается система оценки качества работы сотрудников через «Госуслуги». После взаимодействия с полицейским можно будет отсканировать QR-код на его служебной форме и оставить оценку по пятибалльной шкале.

Предварительно систему предлагают ввести в двух регионах России — в Приморском крае и Новосибирской области, так как именно там показатель доверия к полицейским ниже всего. Однако нет гарантий, что МВД поддержит инициативу и вообще запустит экспериментальную систему.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Новость для молодых талантов в кибербезе. Яндекс Образование на базе УрФУ организует студкемп по защите ИИ.

💻💻💻💻💻💻

Главное:

– Участники освоят безопасную архитектуру LLM и научаться управлять рисками этических атак.
– Лекции от ведущих экспертов информационной безопасности и командная разработка защищенных LLM-приложений
– Все возможности для входа в профессию кибербезопасности
– Для участия нужно владеть Python, задачами NLP, иметь представление об облачных платформах, HTTP/HTTPS, Websockets.

Регистрируемся по ссылке. Победителям отбора Яндекс Образование оплатит дорогу до Екатеринбурга и проживание на время студкемпа.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Мир дорог стремительно меняется, и технологии не дремлют. Камеры, оснащенные искусственным интеллектом, превращаются во всевидящее око, способное распознать малейшее нарушение. Незнание новых правил и уловок фиксации может дорого обойтись.

Но не стоит паниковать! У вас есть возможность оставаться в курсе всех изменений и быть на шаг впереди. Подпишитесь на Фотовидеофиксатор – ваш надежный источник информации о современных комплексах контроля, изменениях в ПДД и способах защиты ваших прав.

Мы вместе разберемся в хитросплетениях технологий, научимся распознавать ловушки и избегать незаслуженных штрафов. Не позволяйте технологиям доминировать – вооружитесь знаниями и будьте уверены на дороге. Присоединяйтесь к Фотовидеофиксатору – будьте информированы, оставайтесь в безопасности!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Ежедневно выполняете много однотипных задач, из-за которых не хватает времени на действительно важные для информационной безопасности задачи?

А представьте, что контроль изменений систем защиты, проверка статуса лицензий СЗИ/СКЗИ, актуализация документов, обучение персонала и прочие операции будут выполняться автоматически. Вашим помощником — роботом!


А вам останется только контролировать работу самого помощника!

⌨️ На практическом воркшопе: RPA-революция в ИБ: автоматизация без боли
🗓️ 22.07 в 11:00

Мы разберемся, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научимся разрабатывать и внедрять автоматические процессы в единую СУИБ.

➡️ Регистрируйтесь на воркшоп и узнайте, как сэкономить свое время, повысить продуктивность своей команды, минимизировать ручной труд и значительно улучшить качество контроля!

Реклама. ООО «СЕКЪЮРИТМ» ИНН 7820074059. Erid:2Vtzqv6oRDR

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Nokia представил кнопочные телефоны со встроенным DeepSeek

Компания HMD, которой принадлежит мобильный бренд Nokia, презентовала два крайне необычных смартфона HMD 101 и 102. Главная фишка — встроенный китайский чат-бот DeepSeek, который поможет бабушке и дедушке не запутаться в настройках.

Оба телефона оснащаются цветными экранами, большими кнопками, LED-фонариками, портами USB-C и джеком 3,5 мм. Новинки поддерживают Wi-Fi, Bluetooth, FM-радио, две nanoSIM и 4G.

Центральная и самая большая кнопка «Ai» вызывает голосового помощника на базе ИИ-модели DeepSeek. С помощью него можно позвонить контакту, узнать прогноз погоды, «загуглить» что-либо,  установить будильник или спросить, как включается та или иная функция. В HMD говорят, что ассистент поможет пожилым пользователям быстрее и без участия близких разобраться в устройстве.

Среди других особенностей HMD 101 и 102: встроенный переводчик, браузер, игра «Змейка», съемный аккумулятор.

HMD 101 стоит 149 юаней (1600 рублей), HMD 102 — 169 юаней (1850 рублей).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России создадут единый орган для регулирования отключения интернета

В последнее время атаки беспилотников на Россию значительно усилились. Одним из эффективных способов борьбы с данной проблемой стало отключение интернета. Однако из-за хаотичного характера блокировок начали страдать хозяйственная и общественная деятельности страны, экономика. В связи с этим власти решили создать специализированный орган и ввести правила отключения интернета.

Ранее операторы связи выполняли указания только силовых ведомств и Роскомнадзора. Однако из-за увеличения атак беспилотников подобные распоряжения начали отдавать и неуполномоченные лица, что привело к перегрузке заявок у поставщиков связи. При этом указания еще и требуется согласовывать с Москвой, что сильно замедляет процесс и снижает эффективность борьбы с БПЛА. Бывает и так, что интернет выключают не там, где это действительно нужно.

Кроме того, руководители предприятий иногда просят не блокировать интернет-соединение, поскольку на нем завязана работа целых заводов и предприятий. Что касается обычных граждан, то отсутствие LTE-сети означает не только невозможность выхода в онлайн, но и прекращение работы бесконтактных платежей, ограничение голосовых вызовов, неработоспособность карт, трудности с вызовом такси и т. д.

Учитывая все вышеперечисленное, власти решили определить правила и создать единый орган по обработке заявок на отключение интернет-трафика. Кроме того, не исключено и появление информационной системы для предупреждения граждан о сроках и местах отсутствия LTE.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Обеспечиваем контроль, скорость и надежность для корпоративного S3-хранилища

22 июля, на бесплатном вебинаре в 15:00, эксперты VK Tech и iSpace расскажут, как управлять S3-хранилищем.

Спикеры разберут основные сценарии использования объектного хранилища и покажут, как настроить удобную работу с ним через платформу iSpace.

Зарегистрироваться

В программе

🔹 Что такое коробочное хранилище Object Storage (S3)
🔹 Какой вариант поставки выбрать: облако, программный продукт, ПАК
🔹 Как решение VK Tech обходит ключевые ограничения альтернативных S3-хранилищ
🔹 Кейсы заказчиков
🔹 Возможности визуального интерфейса iSpace
🔹 Демонстрация Object Storage и iSpace в работе
🔹 Ответы на вопросы участников

Регистрируйтесь, чтобы узнать, как хранить и обрабатывать данные с полным контролем, максимальной скоростью и гарантированной надежностью.

Зарегистрироваться

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В России введут штрафы за поиск экстремистских материалов

Согласно Forbes, Госдума внесла поправки в КоАП РФ, которые вводят новые штрафы за рекламу сервисов по обходу блокировок, включая VPN-приложения, а также за умышленный поиск запрещенной и экстремистской информации.

Штрафы получат даже те, кто искал запрещенные ресурсы с включенным VPN. Опрошенные СМИ эксперты пока не знают, кто и как будет следить за тем, что конкретный человек искал экстремистские материалы, так еще и делал это намеренно.

Что именно будет считаться рекламой, неясно. Могут ли человека оштрафовать, если он просто поделился информацией о сервисе в соцсетях, тоже неизвестно. Также привлечь к ответственности могут за поиск мемов — например, если на них есть Гитлер или какое-либо оправдание национального или расового превосходства. Помимо прочего, ответственность может распространяться на поиск запрещённых в России соцсетей — Facebook* и Instagram*.

Юристы считают, что сложно будет доказать и факт намеренного поиска запрещенных материалов. Для этого органам нужен доступ к истории браузера или самому устройству, с которого осуществлялся поиск. Можно ли будет анализировать поиск через сотовых операторов и провайдеров, не уточняется.

Штраф за умышленный поиск запрещенных материалов составит от 3000 до 5000 рублей.

*принадлежит запрещённой в РФ компании Meta

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Рестораны KFC выпустили фирменные клавиши для клавиатуры

Серия клавиш для клавиатур получила название KFC X ROG — в честь самой компании и игрового бренда ASUS ROG, который выступает в роли одного из спонсоров акции. Всего в нее вошли семь кейкапов в фирменных цветах ресторана, среди которых буквы «K», «F», «C» и отдельная клавиша с узнаваемым маскотом — «Полковником Сандерсом».

Однако есть главный минус — набор кейкапов доступен эксклюзивно в рамках акции на территории Китая. Учитывая популярность бренда, колпачки можно будет купить в других странах, ведь вокруг них уже сформировался рынок перепродажи. Но и стоимость в таком случае будет выше. Тем более они совместимы со стержнями Cherry MX и подходят большинству механических клавиатур.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Пользователей YouTube запугивают вирусами на их iPhone

Рене Бертон, вице-президент по киберугрозам Infoblox, в соцсети LinkedIn рассказала, что увидела пугающий баннер на своем iPhone, когда хотела посмотреть очередной ролик на YouTube. На баннере написано, что если не скачать одну программу, то смартфон будет полностью поврежден, сим-карта сломается, а фотографии, контакты и видео сотрутся.

На самом деле это фейк. Вместо реального баннера пользователи видят рекламу на YouTube, которая выглядит как системное уведомление iOS. Если человек нажмет на «Установить», его перенаправит в App Store, откуда юзер сможет скачать утилиту для «очистки» смартфона.

Сама утилита не вызывает доверия. Во-первых, она принадлежит недавно созданной компании из Китая без имени и юридического лица. Во-вторых, у приложения мутная политика конфиденциальности, похожая на результат работы нейросети. В-третьих, утилита требует предоставить доступ к контактам, фото/видео, местоположению и другим настройкам iPhone, что намекает на потенциальный слив данных.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

18 расширений заразили более 2,3 млн пользователей Chrome и Edge

Одна из самых крупных атак на пользователей Chrome и Edge раскрыта на прошлой неделе: заражения происходили через 18 вредоносных расширений, которые перенаправляли пользователей на вредоносные сайты и похищали данные. Причем одно из расширений имело значок проверки от Google и более 800 положительных отзывов, а некоторые существовали несколько лет. Вредоносными их делало незаметное обновление, превращающее расширение в троян.

Мошенническая схема стала доступна из-за уязвимости в протоколах работы с расширениями у Chrome и Edge. Особенно это может быть опасно для бизнеса, так как потенциально злоумышленники могут получить доступ сразу ко всей корпоративной сети.

Чтобы этого не случилось, лучше использовать специальный софт для компаний, который предотвращает подобные угрозы. Например, Яндекс Браузер для организаций может автоматически ограничивать подозрительные расширения, а также запретить доступ к исполняемому контенту при помощи Protected Mode, который настраивается в расширенной версии браузера.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Google Play вернулся (и снова исчез) троян Anatsa, ворующий банковские данные

Опасный банковский троян для Android в очередной раз проник в Google Play, потенциально затронув десятки тысяч пользователей, предупреждают эксперты из BleepingСomputer.

Исследователи безопасности из Threat Fabric обнаружили в Play Store приложение Document Viewer – File Reader, опубликованное компанией Hybrid Cars Simulator, Drift & Racing и собравшее значительное количество пользователей — около 50 000 человек.

До недавнего времени приложение было чистым и работало в штатном режиме. Затем, в период с 24 по 30 июня, оно получило обновление, которое превратило его в банковского трояна под названием Anatsa. Это известное вредоносное ПО, которое в прошлом неоднократно просачивалось сквозь модерацию в Play Store. Оно сканирует устройства пользователей в поисках банковских приложений, а затем крадёт данные для входа, передавая их злоумышленникам.

Представитель Google заявил, что все эти приложения уже были удалены из Google Play и напомнил о встроенной системе Play Protect, которая защищает пользователей от подобных троянов.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Жилет для бега с видеорегистратором

Британский предприниматель разработал девайс, способный спасти одиноких бегунов от слежки и нападений, — носимый жилет с камерами видеонаблюдения и весом 390 грамм. Легкая дышащая одежда оборудована светоотражающими вставками, регулируемым поясом и карманом на молнии для смартфона, но самое важное — двумя широкоугольными камерами на груди и спине.

Оба объектива расположены внутри контрастного гнезда в форме большого глаза, а синие светодиоды на их корпусах мигают во время записи видео. По задумке, такое внимание к камерам привлечено специально, чтобы удержать злоумышленников в стороне — ведь они не захотят приближаться к владельцу жилета, когда их снимают.

В комплекте к жилету Urban Eyes идет компактный беспроводной пульт для контроля камер. С помощью него можно как запускать и останавливать запись, так и делать фотографии. При этом оба объектива поддерживают формат 2,5K на 30 FPS, а все данные пишутся на SD-карты. По заявлению разработчиков, одного полного заряда аккумуляторов хватит на 90 минут работы.

Необычный спортивный жилет можно предварительно заказать через веб-сайт компании по цене 150 фунтов стерлингов или 16 000 рублей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сотрудников все чаще увольняют по рекомендации нейросетей: статистика

Искусственный интеллект все чаще берет на себя прямые обязанности руководителей. Теперь именно он подсказывает, кого из сотрудников поощрить, кому пересмотреть оклад, а кого стоит отпустить пораньше. Недавний опрос среди американских управленцев показал, что значительная часть из местных боссов уже полагаются на нейросети при принятии решений по команде. Причем это касается не рутинных мелочей, а вопросов, влияющих на карьеру людей.

Чаще всего применяются популярные сервисы вроде ChatGPT, Microsoft Copilot или Google Gemini. Эти платформы помогают обрабатывать информацию, сопоставлять отчеты, выявлять закономерности. Однако большинство тех, кто ими пользуется, не проходили подготовку по грамотному совмещению цифровых инструментов с реальной управленческой практикой. Это значит, что зачастую выбор делается на основе «сухих» данных, без учета контекста, нюансов и человеческого фактора.

Нейросеть может легко свести показатели в таблицу, но она не полагается на интуицию, атмосферу в коллективе и не обращает внимание на личные усилия, которые не отражаются в KPI и остальных цифрах. Такие вещи, как вовлеченность, стремление развиваться, умение сплотить команду алгоритмы попросту не замечают. Поэтому возникает риск просчитаться в на первый взгляд объективном решении. Удивительно, но один и тот же сотрудник воспринимается по-разному глазами начальника и машины.

На фоне этого в США уже начали обсуждать законы, ограничивающие автоматизацию в кадровых вопросах. В Калифорнии, например, предложили законопроект, запрещающий компаниям передавать увольнение, найм и продвижение полностью алгоритмам без участия живого специалиста.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

⭐️Приглашаем на круглый стол "Трансформация ритейла с ИИ: безопасность, аналитика, продажи".

На мероприятии обсудят главные направления развития ритейла, разберут реальные кейсы и расскажут о будущем технологий.

Эксперты расскажут, как:

Увеличить продажи с помощью ИИ через персонализацию, автоматизацию процессов обслуживания и управлениям запасами.

Принимать решения, используя видеоаналитику для изучения поведения покупателей, оптимизации выкладки товаров, сокращения очередей и увеличения конверсии.

Использовать облачный видеомониторинг для eCommerce, чтобы масштабировать решения и отслеживать эффективность маркетинговых акций в риал-тайм.

Оптимизировать выкладку, снизить кражи и потери с помощью видеоаналитики и систем безопасности (на примере реальных кейсов).

Участники круглого стола также узнают о будущем видеоаналитики, в том числе о машинном обучении для предсказания трендов и создании омниканального клиентского опыта.

📅 Когда: 17 июля в 11:00 (по МСК).
💰 Участие бесплатное
👉 Регистрация по ссылке

Регистрируйтесь сейчас и узнавайте, какие технологии помогут вашему бизнесу расти!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Домашний робот с открытым исходным кодом

Платформа Hugging Face выражает обеспокоенность по поводу будущего, в котором роботы превратятся в непрозрачные системы, контролируемые лишь несколькими крупными компаниями.

Компания Hugging Face пошла другим путём, выпустив Reachy Mini: компактного настольного робота с полностью открытым исходным кодом, созданного для разработчиков, преподавателей и любителей. Робот модульный, продаётся в виде набора, его высота составляет 28 сантиметров, вес — 1,5 килограмма, и он предназначен для установки прямо на вашем столе. Программирование осуществляется на Python, в разработке находятся поддержка JavaScript и Scratch.

Есть две версии: модель Lite стоит 299 долларов, для неё нужен внешний компьютер, и она использует проводное соединение. Беспроводная версия за 449 долларов включает в себя Raspberry Pi 5, Wi-Fi, аккумулятор и дополнительные датчики, такие как акселерометр и четыре микрофона вместо двух.

С технической точки зрения Reachy Mini оснащён широкоугольной камерой, динамиками, моторизованными движениями головы и тела, а также двумя анимированными антеннами. В базовой комплектации он поставляется с более чем 15 поведенческими модулями, а пользователи могут добавлять новые через Hugging Face Hub. Идея заключается в том, чтобы пользователи могли создавать собственные функции для робота, делиться ими и переделывать их.

Читать полностью…
Subscribe to a channel