Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Битва Героев: RPG - увлекательная игра в жанре РПГ.

Битва Героев: RPG

Приключения, Фэнтези

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
5
tobotsp
tobotsp
6 дней назад

DuckDuckGo добавляет доступ к продвинутым моделям в свой тарифный план⁠⁠

DuckDuckGo добавляет доступ к продвинутым моделям в свой тарифный план Искусственный интеллект, Информационная безопасность, Duckduckgo

Компания DuckDuckGo, известная своим фокусом на конфиденциальность, в прошлом году запустила подписку, объединяющую VPN‑сервис, удаление личной информации и восстановление после кражи личности. В четверг компания объявила, что теперь подписка предоставляет пользователям доступ к самым современным моделям искусственного интеллекта через Duck.ai без дополнительной оплаты.

Доступные модели в рамках бесплатного чат‑бота

Бесплатный чат‑бот Duck.ai позволяет пользоваться моделями:

  • Anthropic Claude 3.5 Haiku

  • Meta Llama 4 Scout

  • Mistral AI Mistral Small 3 24B

  • OpenAI GPT‑4o mini

Новые модели в платном тарифе $9.99 в месяц

Подписчики платного плана за $9.99 в месяц получают возможность использовать более продвинутые модели, среди которых:

  • OpenAI GPT‑4o и GPT‑5

  • Anthropic Claude Sonnet 4

  • Meta Llama Maverick

DuckDuckGo добавляет доступ к продвинутым моделям в свой тарифный план Искусственный интеллект, Информационная безопасность, Duckduckgo

«Эти более крупные модели лучше следуют детальным инструкциям, сохраняют контекст в длительных диалогах и дают более глубокие, нюансированные ответы. Подписка DuckDuckGo предлагает способ использовать некоторые из этих моделей, но с большей конфиденциальностью»
DuckDuckGo

Альтернативы и дальнейшие планы

Для пользователей, желающих получать доступ к новейшим моделям без привязки к одному провайдеру, также доступна подписка Quora Poe, начинающаяся от $5 в месяц. DuckDuckGo заявила, что планирует продолжать расширять платные предложения, добавляя более дорогие тарифы с «более крупными и продвинутыми моделями». При этом компания не уточнила, существуют ли ограничения по использованию текущего плана.

Больше материалов на канале РобоТок: https://t.me/tobotsp

Показать полностью 1
[моё] Искусственный интеллект Информационная безопасность Duckduckgo
0
seminon600
seminon600
6 дней назад
Еврейский мир
Серия Израильская система кибербезопасности

Израильские стартапы в сфере искусственного интеллекта и кибербезопасности оказались в центре ажиотажа по поглощениям⁠⁠

Прогнозы на летний период оправдались: молодые компании со скромными доходами заключили сделки на девятизначные суммы.

Израильские стартапы в сфере искусственного интеллекта и кибербезопасности оказались в центре ажиотажа по поглощениям Израиль, Стартап, Искусственный интеллект, Информационная безопасность, Слияния и поглощения, Длиннопост

Команда Aim Security.( Фото: Омер Хакоэн )

Это лето было объявлено временем слияний и поглощений для израильских стартапов, и оно оправдало ожидания. Только в августе шквал громких сделок изменил облик двух сильнейших секторов экономики Израиля: кибербезопасности и искусственного интеллекта.

От платформ безопасности на базе ИИ до компаний, занимающихся оптимизацией графических процессоров, международные покупатели решительно двинулись к приобретению израильских специалистов и технологий.

Полный список слияний и поглощений израильских стартапов в 2025 году

Волна началась с приобретения компанией SentinelOne компании Prompt Security, основанной всего два года назад в Тель-Авиве, за 250 миллионов долларов. Prompt привлекла всего 23 миллиона долларов до продажи, но эта сделка стала одной из самых громких в этом сезоне. Быстрый выход компании из сделки подчеркнул более общую реальность: покупатели заинтересованы не столько в немедленной выручке, сколько в сохранении дефицитного опыта на стыке ИИ и киберзащиты.

Всего несколько дней спустя компания Crusoe, занимающаяся разработкой инфраструктуры искусственного интеллекта, объявила о покупке Atero , израильского стартапа, разрабатывающего технологию оптимизации нагрузки на графические процессоры для крупномасштабных моделей искусственного интеллекта.

Сделка, оцениваемая в 150 миллионов долларов, принесла Crusoe как важнейшую интеллектуальную собственность, так и новый центр исследований и разработок в Тель-Авиве. Atero существовала всего год.

На этом импульс не остановился. Okta приобрела израильский стартап по управлению идентификацией и доступом Axiom примерно за 100 миллионов долларов , передав его команду в израильский центр разработки Okta.

И, пожалуй, самым значительным шагом стало то, что Cato Networks вступила в продвинутые переговоры о приобретении Aim Security за 350–400 миллионов долларов , что может стать крупнейшей сделкой года по выходу из киберпространства в сфере искусственного интеллекта.

Aim, как и Prompt, был создан элитным израильским разведывательным подразделением 8200 и сосредоточен на защите от тех самых уязвимостей, которые генеративный ИИ создаёт внутри предприятий.

Эта стремительная череда сделок не была случайностью. В июле наблюдатели в Тель-Авиве уже предсказывали «зачистку супермаркета» молодых компаний, занимающихся кибербезопасностью и ИИ .

Поводом послужило приобретение Palo Alto Networks Protect AI за 700 миллионов долларов в апреле, а затем покупка Tenable Apex за 100 миллионов долларов в мае. Учитывая, что на израильском рынке присутствуют такие американские гиганты, как Cisco, Zscaler и F5, август казался неизбежным для волны сделок. Примечательно, что три перечисленные выше компании пока не совершили подобных сделок.

Этот прогноз оказался верным. Несколько компаний, рассматриваемых в качестве кандидатов на поглощение — Prompt и Aim — в итоге объявили о сделках в течение нескольких недель. Для основателей выбор был непростым: либо быстро масштабироваться с привлечением нового капитала, либо принять предложения о выкупе, пока оценки остаются высокими.

Стартап Pinecone, занимающийся базой данных ИИ, рассматривает возможность продажи на фоне растущей конкуренции

В сообщении говорится, что компания Pinecone, основанная израильским предпринимателем Эдо Либерти, провела предварительные переговоры с инвестиционными банкирами для оценки стратегических вариантов. Потенциальными покупателями могут стать такие крупные технологические компании, как Oracle, IBM, MongoDB и Snowflake.

Израильские стартапы в сфере искусственного интеллекта и кибербезопасности оказались в центре ажиотажа по поглощениям Израиль, Стартап, Искусственный интеллект, Информационная безопасность, Слияния и поглощения, Длиннопост

Команда «Pinecone».( Фото: Pinecone)

Pinecone разрабатывает векторную базу данных, призванную помочь инженерам хранить и искать данные, используемые большими языковыми моделями (LLM) и другими системами искусственного интеллекта. Эта технология позиционирует компанию как важнейшее звено в экосистеме искусственного интеллекта, предоставляя инфраструктуру для ускорения и повышения точности генеративных моделей.

Быстрый рост компании привлёк значительную поддержку со стороны инвесторов из Кремниевой долины. В апреле 2023 года Pinecone привлекла $100 млн при оценке в $750 млн в ходе раунда финансирования, проведённого Andreessen Horowitz при участии ICONIQ Growth, Menlo Ventures и Wing Venture Capital. Liberty тогда сообщала, что оценка Pinecone выросла более чем в четыре раза всего за год.

Компания Pinecone имеет офисы в Тель-Авиве, Нью-Йорке и Сан-Франциско, а также крупный научно-исследовательский центр в Израиле.

Для инвесторов, многие из которых вложили средства в эти стартапы менее двух лет назад, выходы в сотни миллионов долларов представляли собой убедительную прибыль.

Приобретение CyberArk компанией Palo Alto Networks за 25 миллиардов долларов, произошедшее всего через пять месяцев после приобретения Google компании Wiz за 32 миллиарда долларов, подчеркивает мощь израильской индустрии кибербезопасности и укрепляет позиции страны как мирового лидера в этой области.

В 2023 году в израильские стартапы в сфере кибербезопасности было инвестировано более 3,5 млрд долларов, что составило около 20% всех инвестиций в высокотехнологичный сектор страны.

В 2023 году стартапы в сфере кибербезопасности по всему миру привлекли более 18 млрд долларов. Лидером являются США с 60% от общего объема инвестиций, а второе место занимает Израиль с 15%.

В настоящее время во всем мире насчитывается более 60 компаний-единорогов в сфере кибербезопасности, почти 40 из них находятся в США. За ними следует Израиль с 12 компаниями, в то время как в Китае их пять, а в Великобритании всего три.

По данным Всемирной организации интеллектуальной собственности (ВОИС), в 2023 году во всем мире было подано более 12 000 новых патентов в области кибербезопасности. Лидером в этом отношении являются США, где подано около 4500 новых заявок. В Израиле, по данным Израильского патентного ведомства, в 2023 году было зарегистрировано около 1200 новых патентов в области кибербезопасности.

В отличие от других областей технологий, кибериндустрия характеризуется огромным количеством патентов, трансграничных судебных разбирательств и дорогостоящих юридических споров, которые могут длиться годами. В кибербезопасности судебные иски не являются исключением, они являются неотъемлемой частью игры. В США, особенно в этой области, дела о нарушении патентных прав часто заканчиваются судебными решениями на сотни миллионов долларов.

Такие решения, как управление идентификацией и доступом, шифрование, обнаружение вторжений в реальном времени и облачная безопасность, основаны на уровнях кода и алгоритмов, активах, защита которых фактически является необходимым условием для игры в высшей лиге.

Регистрация патентов в киберпространстве принципиально отличается от других областей, главным образом из-за абстрактного характера многих изобретений и головокружительной скорости изменений, которые её определяют.

В таких областях, как медицинское приборостроение или машиностроение, изобретения, как правило, осязаемы, что облегчает их иллюстрацию и объяснение.

В кибербезопасности, напротив, большинство инноваций основано на алгоритмах, программных методах и протоколах, и к ним предъявляются гораздо более высокие требования в плане доказательства их конкретной технологической реализации.

Израильские стартапы в сфере искусственного интеллекта и кибербезопасности оказались в центре ажиотажа по поглощениям Израиль, Стартап, Искусственный интеллект, Информационная безопасность, Слияния и поглощения, Длиннопост

Доктор Эяль Бресслер.( Фото: Эяль Мерлиос )

Суды и патентные ведомства, особенно в США и Европе, стараются не предоставлять охрану тому, что они считают чисто абстрактными понятиями. Поэтому заявителям приходится разъяснять, как изобретение фактически встроено в компьютерную систему и каков его реальный технический вклад.

Однако проблема не ограничивается доказательством патентоспособности. Патентная заявка требует полного раскрытия сущности изобретения, что в сфере кибербезопасности может быть палкой о двух концах. С одной стороны, для объяснения механизма метода необходимо подробное описание. С другой стороны, чрезмерное раскрытие информации может позволить злоумышленникам обойти или скопировать систему. Достижение этого тонкого баланса требует высокой квалификации в области составления документов, а порой и стратегического выбора между получением патента и сохранением коммерческой тайны.

Тем не менее, патент в сфере кибербезопасности остаётся жизненно важным и мощным стратегическим активом, способным определить успех или неудачу стартапа в условиях жёсткой конкуренции и непрерывного развития инноваций.

Доктор Эял Бресслер — юрист и патентный поверенный, а также партнер Amit, Pollak, Matalon & Co.

Перевод с английского

ИСТОЧНИК

ИСТОЧНИК

ИСТОЧНИК

Показать полностью 3
Израиль Стартап Искусственный интеллект Информационная безопасность Слияния и поглощения Длиннопост
0
187
FancyDmitry777
6 дней назад

Ответ на пост «Яндекс»⁠⁠2

Эта реклама убирается одним простым расширением для всех браузеров. Ставится в дополнение к любым блокировщикам рекламы.

Adguard Extra

Для ПК основные блокировщики

Adguard MV3

uBlock Origin Lite Ставим полный режим

В Опере и Мозиле чутка иначе, инструкция тут:

Ответ на пост «Яндекс...»

Для телефонов тут:

Браузеры Android с блокировкой рекламы 2025 год. Новинки и дополнения

Убираем рекламу в браузерах на iPhone 2024/2025

Убираем рекламу в Xiaomi для любой версии MIUI. Инструкция 2025

Убираем рекламу в Xiaomi для любой версии Hyper OS Инструкция 2025

Никакой рекламы в поиске, в почте, в других сервисах яндекса, мейле, рутубе и т.д. Сам узнал про это пол года назад, сейчас чистота и красота.

Информационная безопасность Мошенничество Яндекс Ответ на пост Текст
44
8
CheGevara29
CheGevara29
Пиратская партия России
Лига Политики
6 дней назад

Госдума успокаивает: Max пока не пишет доносы⁠⁠

Депутат Немкин уверяет, что мессенджер MAX не шпионит и тем более не составляет доносы с помощью ИИ (ПРУФ ДЛЯ МОДЕРАТОРА). По его словам, MAX работает как обычный мессенджер, слухи о его «опасности» — способ подорвать доверие к отечественным цифровым продуктам.

Госдума успокаивает: Max пока не пишет доносы Политика, Мессенджер MAX, Интернет, Рунет, Блокировка, Мессенджер, Нейроарт, Информационная безопасность

🏴‍☠️ Комментарий Пиратской партии (наш ТГ): Ого, даже не знали, что кто-то всерьёз ожидал от MAX автоматических доносов — но если депутаты торжественно заявляют, что этого не будет, то мы, конечно, «верим на слово». А на бумаге зафиксируем? 😏

Вообще, такие заявления звучат как защита от обвинений, которых никто официально не предъявлял. И это настораживает сильнее, чем сами слухи. Когда продукт действительно безопасен, если хотят это показать: обычно показывают аудит кода и независимые проверки, а не просто говорят: «Ну вы же верите нам, правда?»

Показать полностью 1
[моё] Политика Мессенджер MAX Интернет Рунет Блокировка Мессенджер Нейроарт Информационная безопасность
17
3356
na40
na40
6 дней назад

Яндекс⁠⁠2

если в Яндексе написать РЖД, то первая ссылка будет "Официальный сайт РЖД", переходим, а там https://жд-билеты.сайт. да, там есть маааааленькая надпись "промо", но врядли ее кто-то заметит, да я сам сначала удивился, подумал, мб у ржд новый домен? а представьте пенсионеров?

Яндекс Информационная безопасность, Мошенничество, Яндекс, Жалоба

даже внизу сайта написано

Яндекс Информационная безопасность, Мошенничество, Яндекс, Жалоба

вот и думай. Яндекс - поисковик в России №1.

Информационная безопасность Мошенничество Яндекс Жалоба
483
52
korochehistory
korochehistory
7 дней назад

Tchap – Лё Мессенджер Насьональ⁠⁠

Во Франции с 1 сентября чиновникам запретили пользоваться популярными мессенджерами типа WhatsApp и Telegram, переведя их в обязательном порядке на собственную разработку – мессенджер Tchap, созданный при поддержке и непосредственном участии французского правительства.

Очевидно, что идея о цифровом суверенитете становится все более актуальной, особенно в условиях монополии американских сервисов, которые сливают абсолютно все по первой же отмашке от ФБР, ЦРУ, АНБ и левого мизинца правой пятки президента.

Первый звоночек прозвучал еще в далеком 2013 году, когда на весь мир прогремел скандал с американской шпионской инициативой PRISM, в рамках которой АНБ ежедневно перехватывало около двух миллиардов электронных сообщений и пяти миллиардов звонков, нелегально прослушивая в том числе и европейских лидеров.

С развитием рынка приложений для обмена короткими сообщениями ситуация только ухудшилась, как бы парадоксально это ни звучало. Ярчайшим примером, пожалуй, является мессенджер WhatsApp, держащий пальму первенства не только по количеству пользователей, но и по числу утечек и уязвимостей, которых с каждым годом становится все больше.

Примечательно, что владелец мессенджера компания Meta (признана в РФ экстремистской организацией и запрещена) регулярно отчитывается об устранении дыр в безопасности, однако по прошествии полутора-двух лет ситуация стабильно повторяется вновь. Так было, например, с шпионским ПО Pegasus, которое, используя уязвимости WhatsApp, буквально превращало зараженные телефоны в прослушивающие устройства с функцией отслеживается геопозиции.

Meta тогда устроила скандал и даже подала на разработчиков Pegasus в суд (и даже выиграла), однако спустя несколько лет другое шпионское ПО под названием Graphite, которое работает по точно такому же принципу, вновь позволило злоумышленникам с легкостью миновать все средства защиты WhatsApp и, не снимая грязных ботинок, без стука войти в личное пространство доверчивых пользователей.

Конкурировать с WhatsApp трудно и по числу слитых личных данных, которыми активно торгуют в Даркнете. Только в 2022 году в сети оказалась база на полмиллиарда человек, что на тот момент составляло приблизительно пятую часть всей аудитории мессенджера.

Французские власти – не единственные, кто пришел к пониманию, что в таких условиях недопустимо хранить внутреннюю информацию на иностранных серверах. Поэтому создание собственного мессенджера стало лишь вопросом времени. Правда, без курьезов, свойственных макроновской Франции, тут, конечно, не обошлось. О запуске Tchap с помпой объявили в 2019 году, назвав его более безопасным, чем Telegram. Спустя несколько часов после запуска в мессенджере обнаружили критическую уязвимость.

Создавался он исключительно для правительственных сотрудников, соответственно, зарегистрироваться там могли только владельцы правительственных е-мейлов. Энтузиасты очень быстро выяснили, что из-за уязвимости в модуле обработки пользовательских данных с помощью нехитрых манипуляций можно легко получить доступ к правительственным перепискам. Достаточно было лишь добавить в хвост своего почтового ящика «@gouv.fr» (то есть, вбить при регистрации что-то вроде Pochta@gmail.com@gouv.fr), после чего приложение посредством юзер-френдли интерфейса приглашало всех желающих ознакомиться с последними свежайшими инсайдами Елисейского дворца.

За примером более успешного опыта можно обратиться – внезапно! – к Индии, где национальный мессенджер Sandes уже стал обязательным для использования правительственными сотрудниками в некоторых штатах. Другой хороший пример – китайский мессенджер Wechat, который и вовсе стал основным средством коммуникаций среди гражданского населения, превратившись в целую цифровую экосистему с интеграцией огромного количества сервисов от банковских платежей до оплаты такси и заказа еды.

Защита личных данных и цифровой суверенитет в современных условиях являются приоритетной задачей государства, и страны, которые первыми решат эти задачи, безоговорочно обеспечат себе выигрышную позицию в долгосрочной перспективе.

Показать полностью
[моё] Политика Информационная безопасность Франция Текст
16
10
Gre3nL1ght
7 дней назад

Накипело, или как за пару месяцев озаботился цифровой безопасностью⁠⁠

Накипело, или как за пару месяцев озаботился цифровой безопасностью Запрет, Блокировка, Мессенджер MAX, VPN, Шапочка из фольги, Информационная безопасность, Длиннопост

Привет Пикабу, сижу здесь достаточно давно, но пишу первый раз.
Цифровая безопасность, приватность и телеметрия раньше особо не волновала, но события последних пару лет заставили серьезно пересмотреть свои взгляды.

Все же видите бесконечный поток блокировок, запретов и превращения интернета в "Цифровой ГУЛАГ". Начали с YouTube, Facebook, Instagram. Использовали примерно те же технологии для блокировки мобильной связи. Очевидно же, что по сути прощупывали возможности отключения, и готовят почву для "Чебурнета", особенно в связи с новостями Минцифры вводит «белый список» интернет-ресурсов. Он будет работать во время отключения мобильного интернета / Хабр.

Сейчас ради продвижения Max, сперва «Большая четвёрка» под предлогом "Блокируйте всё, нам мало деняк" - требует запрета звонков в "What's app" и "Telegram", потом уже под эгидой "Борьбы с терроризмом и мошенниками" - Роскомпозор блокирует и их. Свеженькая новость - теперь дурка добралась и до эппловского "FaceTime" - В Госдуме РФ сообщили о новой схеме мошенничества через звонки в FaceTime / Хабр, когда захотят заблокировать и его - вопрос времени.

И как показывает практика, попытки в тотальный контроль и блокировки сейчас начали происходить на регулярной основе. Если раньше было хотя бы раз в полгода/год, сейчас каждый месяц под "Благородными предлогами", куда мы катимся - в принципе очевидно и в пояснении не нуждается. Три волшебных буквы уже во всю пытаются душить, и законодательно уже закреплена ответственность, пока не настолько критичная, но опять - вопрос времени, когда всех пользователей подмахнут под гребенку "Террористов и преступников".

Но свою шапочку из фольги я надел с осознанием того, что и телефон уже давно мне не принадлежит. Не столь важно - iPhone или Android, разница только в том, кто и куда собирает персоналку и телеметрию. Последней каплей стала откровенная реклама звонками, после робкого гуглежа какой-то фигни, без переходов куда-либо и прочего. Откровенный таргетированный слив и номера, и ФИО. Да, всем в принципе известно что Google очень нагло собирает телеметрию, так и приложения "Яндекса" и "Mail.ru Group"(VK) стуча как Троцкий по необходимости кому надо. Добавим сюда банкинг, который фиксирует где и что вы купили, и в итоге получаем, что компании и государство знает о тебе больше, чем ты сам.

Меня это достало и я видел только два решения этой проблемы - либо старый кнопкафон - но тут цена это отсутствие удобств, либо же более универсальное решение, которое удовлетворит и мои дальнейшие планы - телефон под Linux. Но увы, ни одно решение не может ограничить трекинг как минимум по сотовой связи, но сам трафик можно прикрыть и тремя волшебными буквами.

Опять же с кем не поговоришь на эту тем, зачастую слышно одно - "Маленький человек, кому ты нужен и т.д.". Меня это искренне удивляет, и отвечу на это как минимум в паре пунктов - первое, маленький человек, совершенно внезапно в силу жизненных обстоятельств может и подрасти, а второе, с чего вдруг меня, даже как "маленького человека" не должна беспокоит лично моя информация и ее сохранность? С чего вдруг, я должен закрывать на это все глаза?

Изучив тему - ближайшее и приемлемое по характеристикам устройство - Fairphone 4, который к слову уже приехал и после плясок с бубном получил свой Ubuntu Touch. Да, для секуюрности, надежнее будет использовать именно веб-версии приложений, по типу банкинга, поскольку даже эмуляция Android уже потенциальная дыра. Яндекс и VK тоже идут по причинным местам, и по итогу получаем максимальный уровень приватности, который сейчас доступен.
Банкинг да, тоже можно обойти наличкой, но это уже из разряда паранойи.

Накипело, или как за пару месяцев озаботился цифровой безопасностью Запрет, Блокировка, Мессенджер MAX, VPN, Шапочка из фольги, Информационная безопасность, Длиннопост

Дальнейшие планы, которые уже потихоньку реализую - сборка и настройка сервера для личного облака, файлопомойки, аналога "Яндекс" музыки для стриминга, сервисов умного дома и свой локальный мессенджер на Matrix, все под прикрытием трех волшебных букв и защитой доступа. Плюсом сверху аренда небольшого сервачка для подъема личного VPN.

Вот и поделился своими мыслями по поводу текущих ситуаций и как я вижу борьбу с ними :)
Надеюсь было интересно, и если у вас есть желание, могу освещать дальнейшем этапы.

Показать полностью 1
[моё] Запрет Блокировка Мессенджер MAX VPN Шапочка из фольги Информационная безопасность Длиннопост
7
2
DmitryRomanoff
DmitryRomanoff
8 дней назад
Серия }{aker

Операция "Возмездие Сойера" и ключ к богатству⁠⁠

Ранее в }{aker:

Поймали Сойера, надо срочно залечь на дно

Знакомство с Даркнет и этичный хакинг

Операция "Возмездие Сойера" и ключ к богатству Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Операция "Возмездие Сойера" и ключ к богатству

Подготовка к новому делу шла полным ходом. На кону стояла репутация всей команды. Раджеш обналичил свой крипто валютный кошелёк. Денег хватило на то, чтобы заплатить за квартиру и купить еды. Теперь можно было сосредоточится на проекте, который должен был изменить жизнь всех членов его команды. Операция получила кодовое название «Возмездие Сойера». План был жёстким, многослойным и рассчитанным на три дня. Каждый час был расписан по минутам, где каждый участник должен был точно выполнять свою роль.

День первый. Проникновение в периметр. Используя старые, непатченные уязвимости в системе удалённого доступа для сотрудников банка, которые Раджеш подсмотрел в их внутренней сети во время первого взлома, Тихоня создал несколько бэкдоров. Они были активированы с интервалом в несколько часов из разных точек мира через цепочку анонимных прокси-серверов, чтобы не вызвать срабатывание системы обнаружения вторжений.

Алиса Врей работала на опережение. Она с поразительной лёгкостью добывала инвайты в закрытые чаты и форумы, где обсуждались именно те нулевые дни, которые могли пригодиться для атаки на банковские сервера.

— Не спрашивай, как, — сухо ответила она на вопрос Лекси. — У меня свои методы. Главное же результат?

Некоторые ресурсы требовали внесения залога. Криптовалюта уходила с кошельков, а на их место приходили доступы, логины и пароли, схемы сетевой инфраструктуры банка.

День второй. Разведка и картографирование. Команда работала в полной тишине. В их основном чате было пусто. Все общение шло через зашифрованные каналы с автоматическим удалением сообщений через пять минут после прочтения.

Сандерс строил карту сети. Он определял, где находятся сервера с базами данных клиентов, как они взаимодействуют с системами обработки платежей и где находятся узкие места.

— Они сегментируют сеть лучше, чем в прошлый раз, — констатировал он. — Мы что-нибудь всё равно найдём!

Лекси, с её талантом социальной инженерии, отрабатывала легенду для звонка в техподдержку банка, если вдруг понадобится отвлечь внимание или получить одноразовый код доступа.

Раджеш координировал всё, сверяясь с планом. Его первоначальная осторожность уступила место мрачной решимости. Он видел, как команда сплачивается и чувствовал прилив адреналина. Алиса продолжала сбрасывать им свежие данные. Среди них были внутренние меморандумы о безопасности, графики дежурств системных администраторов и многое другое, что могло быть полезным. Её помощь была неоценимой.

День третий. Репетиция. Они устроили генеральную репетицию на тестовом стенде, который арендовали на сутки. Тихоня воссоздал подобие банковской сети. Они отрабатывали каждое действие, доводя его до автоматизма.

— Лекси, твой звонок должен быть на двенадцать ноль три, ровно через три минуты после начала операции.

— Сандерс, твоё окно для перехвата трафика не больше девяноста секунд.

— Тихоня, как только я даю команду, то сразу вытираешь все логи.

— Я слежу за всеми каналами, — голос Алисы Врей звучал в их наушниках спокойно и уверенно. — У меня есть мониторинг их внутреннего чата службы безопасности. Если что-то пойдёт не так, я дам вам знать первой.

Они репетировали снова и снова, пока не стали действовать как один отлаженный механизм. К вечеру третьего дня всё было готово. Операция должна была начаться завтра в одиннадцать тридцать утра по индийскому времени, когда активность в банке достигает пика, а сотрудники думают об обеде, а не о безопасности.

Раджеш сидел перед своим ноутбуком в темноте комнаты. На экране горела схема атаки. Он чувствовал тяжесть на сердце. Это был уже не этичный взлом, а падение в пропасть, но пути назад не было. Он посмотрел на пустой чат Сойера и сжал кулаки.

— Прости, друг, — прошептал он в тишину. — Но они пожалеют о том, что сделали.

— Помните, — наставляла Алиса, — мы действуем как единый организм. Нет места для ошибок или паники. Если что-то идёт не по плану, мы следуем протоколу отступления.

И вот настал день операции. Одиннадцать тридцать утра. Раджеш немного нервничал. В наушниках звучали спокойные, чёткие команды.

— Периметр чист, фаервол молчит. Запускаю первый этап, — голос Тихони был безразличным, как у хирурга, делающего надрез.

— Готовлю фишинговый сценарий для второго эшелона защиты, — отчиталась Лекси.

— Каналы связи под контролем, перехватываю служебный трафик, — доложил Сандерс.

Всё шло по плану. Даже слишком хорошо. Раджеш сглотнул комок нервного напряжения. Его пальцы порхали над клавиатурой. Он координировал действия, следя за десятком открытых окон.

Без трёх минут полдень. Алиса Врей, которая до этого момента лишь молча мониторила эфир, внезапно нарушила молчание. Её голос прозвучал резко и предупреждающе:

— Стоп! В их внутреннем чате безопасности поступил анонимный сигнал о подозрительной активности в сегменте разработчиков! Они направляют туда администратора на проверку!

Раджеш струхнул. Такого не было на репетиции.

— Тихоня, немедленно уходи! — скомандовал он.

— Не могу, — ответил тот, и в его голосе впервые появилось напряжение. — Идёт процесс копирования. Прерывание сейчас приведёт к срабатыванию тревоги на стороне СУБД. У нас есть девяносто секунд, не больше.

Операция "Возмездие Сойера" и ключ к богатству Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Взлом

Настал момент импровизации.

— Лекси, немедленно! Звони в техподдержку! Отвлекай! Делай что хочешь! — закричал Раджеш. — Сымитируй сбой с карточками VIP-клиентов! Создай шум! Не знаю, разденься перед камерой!

— Уже звоню! — тут же отозвалась она.

Две минуты до полудня. В наушниках послышались приглушённые гудки, а затем сладкий, обеспокоенный голос Лекси: «Здравствуйте, это представитель семьи Сингх, у меня экстренная ситуация с картой…»

— Администратор замедлил движение, — тихо прокомментировала Алиса. — Он читает чат и слушает переполох. Молодец, Лекси. Держи его так долго, как только сможешь.

— Шестьдесят секунд, — монотонно отсчитал Тихоня.

Раджеш обливался потом. Каждая секунда казалась вечностью. Он видел, как на экране его монитора программа копирования ползла к заветным ста процентам.

— Тридцать секунд.

— Администратор всё же пошёл к серверу! — предупредила Алиса. — Его не остановить!

— Тихоня, как только закончится копирование, запускай скрипт зачистки! — приказал Раджеш.

— Десять… Пять… Готово. Файл получен. Запускаю «Уборщика».

В наушниках раздался тяжёлый вздох облегчения, но тут же снова послышался голос Алисы:

— Слишком поздно! Он уже там и видит активность! Поднимает тревогу! Всем немедленно рвать соединения!

Пальцы Раджеша летали по клавиатуре, убивая процессы, стирая логи, отключая VPN-туннели. Потерять всё на финишной прямой было бы глупо! Он отключился последним, чувствуя горький привкус поражения. Они почти успели, но их всё же обнаружили. Получается, операция была провалена. Он сидел в тишине, слушая гул своего ноутбука и приходя в себя. Прошло пять минут. Десять. Вдруг замигал значок защищённого чата. Это было сообщение от Алисы Врей.

— Мы это сделали! База у меня!

Эйфория была оглушительной. В чате взорвался виртуальный салют из смайлов и поздравлений.

— Вы большие молодцы! Каждый из вас заслуживает вознаграждения. Проверяйте свои кошельки. — сказала Алиса.

Раджеш открыл свой крипто кошелёк, ожидая увидеть скромную, но приятную сумму. Увидев, сколько денег пришло к нему на счёт, он открыл рот. На его счёту лежал эквивалент в сто тысяч долларов.

В чате воцарилась оглушительная тишина, которую через секунду разорвали крики остальных членом команды.

— У меня сто штук баксов! Что это?!

— У меня тоже! Это ошибка?!

— Вау! Я богат…

Алиса Врей спокойно ответила:

— Это не ошибка, а ваша доля. Вы это заслужили!

После этого она сразу же вышла из чата.

Раджеш сидел и смотрел на экран. Только что была получена свобода и обретена независимость! Он только что перепрыгнул через социальный барьер, который отгораживал его многие годы. Это именно то, что является непреодолимой стеной для миллионов людей по всему миру.

— Вау, — сказал он вслух, откинувшись на спинку кресла. — Теперь я могу больше не работать! Похоже на то, что я так и хакнул этот мир!

Оставалась лишь небольшая проблемка. Ему нужно было найти адрес Наташи. Теперь у него была свобода и независимость, он мог просто купить билет и поехать куда хочет, чтобы заниматься своими личными делами.

Воодушевлённый сегодняшним успехом, он решил взломать оператора сотовой связи. Вовлекать команду во взлом он не хотел, ведь это была очень личная тема с угрозой утечки данных как для него самого, так и для Наташи.

Он арендовал через анонимные сервисы мощный виртуальный сервер, накачал его специализированным софтом для пентеста и приступил к работе. Целью был один из крупнейших операторов сотовой связи. Он действовал как настоящая тень, с холодной и профессиональной точностью.

Шагом первым была разведка. Он нашёл в Даркнете сливы старых баз данных оператора. Устаревшие, но бесценные для понимания структуры их внутренних систем и имён сотрудников.

Вторым шагом стала социальная инженерия. Он позвонил в техподдержку через сервис онлайн перевода, используя вымышленное имя и данные из утечек. Голосом панической девушки он убедил дежурного специалиста «восстановить» доступ к «своему» личному кабинету, получив одноразовый пароль для сброса.

Шаг третий был пройдён через уязвимость. Через этот кабинет он обнаружил забытый всеми портал для внутренних технических работ. Это была старая, не обновлённая система, которая имела мосты к основным базам данных. В ней была известная уязвимость для инъекции SQL-кода.

Внутри у Раджеша всё трепетало. Он был так близок к своей мечте и ввёл запрос, используя старый Наташи, который помнил наизусть. Система задумалась на секунду, а затем выдала ответ. Это был не полный адрес, но город. Москва! Идентификатор учётной записи. Он был на правильном пути и почувствовал её присутствие, как будто она была где-то рядом, по ту сторону экрана.

Его пальцы взлетели над клавиатурой для финального, решающего запроса, который должен был выдать ему полный адрес регистрации. Он был сконцентрирован, его мир сузился до строки кода на тёмном экране и в этот самый момент экран погас. Ноутбук отключился. В комнате воцарилась гробовая тишина, нарушаемая лишь тихим шипением остывающего процессора и бешеным стуком его сердца. Он лихорадочно нажал на кнопку питания. Ничего. Втолкнул штекер зарядного устройства глубже в разъём. Никакой реакции.

— Что за дерьмо? — закричал он что было силы!

Раджеш откинулся на спинку стула и охватил голову руками. Всё! Все его труды, вся эта виртуозная, многочасовая работа исчезли в одно мгновение. Кэш не сохранён, идентификатор не записан. Он был так уверен в успехе, что не подстраховался. Адрес Наташи не был получен. Пока он знал лишь то, что она живёт где-то в Москве, в этом огромном мегаполисе, где её практически нереально найти.

Его хакерское мастерство оказалось бессильным. Он снова был тем самым мальчишкой, который убежал, не добившись своего. Только теперь его поражение было особенно болезненным, потому что победа была так близка. Раджеш сидел в темноте и смотрел на экран своего ноутбука. Это был не просто сбой, а предупреждение. Возможно, сама судьба указывала ему на то, что некоторые двери лучше не открывать.

Читать книгу Хакер полностью >>>

(Спасибо за подписки, лайки и комменты, которые помогают писать книгу!)

Показать полностью 1
[моё] Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии