Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
2
Tekhnonacional
Tekhnonacional
1 год назад

О VPN и рисках утечки персональных данных⁠⁠

Утечки данных могут нанести серьезный урон не только компаниям, откуда они были похищены, но и каждому интернет-пользователю в отдельности.  Воровство таких данных чревато как краткосрочными, так и долгосрочными рисками в области репутации компании и ее финансов.  При этом, хоть за информационную безопасность компаний отдельный юзер ответственности  и не несет, однако защита  личного компьютера являются его персональной зоной ответственности.

О  VPN и рисках утечки  персональных данных Информационная безопасность, Хакеры, IT, Цифровая подпись, Токены, VPN, Облачные технологии

В наше время, благодаря настоятельным требованиям госорганов, документооборот и прочие бизнес-процессы  уже не возможны без использования ЭП. Преимущества токена именно в том, что он полностью защищает ваш документооборот от атак мошенников. Несанкционированное раскрытие критически важных данных организации, её клиентов и контрагентов может считаться одним из недопустимых событий (НС) и часто приводит к возникновению других НС, таких как финансовые потери, прерывание бизнес-процессов или работы отдельных систем, а также последующие атаки на контрагентов и другие негативные последствия. Однако, что делать, когда само пользование защищенным соединением, он же VPN, таит в себе потенциальную угрозу утечки?

Не все относятся с должной серьезностью к выбору VPN-сервисов, что часто превращается в проблему. В начале 2021 года обнаружилось, что Super VPN «случайно» раскрыл более 360 млн записей.  Утечку обнаружил ИТ-специалист Джеремая Фаулер благодаря тому, что китайский разработчик оставил БД приложения незащищенной и доступной из интернета. Яркий пример простой халатности, которая по многим опросам ИБ является частой причиной утечек. База содержала информацию обо всех платных клиентах сервиса, включая email-адреса, реальные IP-адреса, информацию о геолокации и VPN-серверах, к которым подключались пользователи. Утечка насчитывала 360 308 817 записей и «весила» 133 ГБ. Помимо уже перечисленных выше данных, записи в БД содержали секретные ключи, уникальные идентификаторы пользователей и номера UUID.

Здесь имеет смысл напомнить о  преимуществах токена с ЭП по сравнению с облачной ЭП. Если вы пользуетесь токеном, его преимущество в том, что все ключи храняться имеено на нем. Получить доступ к ключаи можно только похитив у вас токен физически. Облачная ЭП может подвергнуться внешней атаке или стать жертвой халатности сотрудников.

Позднее, в том же  2021 году случилось похожее событие. Утекли данные пользователей сервисами FreeVPN.org и DashVPN.io. Оба принадлежат международной компании ActMobile Networks со штаб-квартирой в США. Личные данные пользователей были оставлены на незащищенном сервере системы управления базами данных MongoDB. Позднее на теневых форумах выставили на продажу базу данных 21 млн пользователей бесплатных VPN-сервисов для операционной системы Android. Тогда пострадали пользователи приложений GeckoVPN, SuperVPN и ChatVPN.

Пользователям необходимо выбирать качественные VPN-сервисы, с постоянными обновлениями, а также необходимо ставить уникальные пароли, чтобы в случае утечки мошенники не могли методом подбора получить доступ к другим сервисам с тем же паролем. Мы отлично знаем, как правильно пользоваться ЭП, и все преимущества токена, физического и неотчуждаемого носителя криптографии. Теперь необходимо внести в правила не использовать одинаковые простые, однотипные и предсказуемые «пароли» из имени и дат рождений, названий компаний и года основания.

Показать полностью 1
Информационная безопасность Хакеры IT Цифровая подпись Токены VPN Облачные технологии
2
12
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Telegram-OSINT⁠⁠

Telegram-OSINT Osint, Поиск, Открытые данные, Информационная безопасность, Подборка, Telegram, Хакеры

Расширения браузера:

  • TG Search Engine - Вы можете найти группы и каналы, введя ключевое слово в это расширение.

  • Save Telegram Chat History - Расширение сохраняет историю чатов Telegram, включая фотографии, и работает на удаленных аккаунтах.

  • Telegram Sender - Расширение для извлечения информации о пользователях из групп Telegram.

  • Telegram Search Engine - Расширение для поиска и извлечения ссылок на группы и каналы Telegram.

Пользовательские поисковые системы Telegram:

  • Commentgram CSE

  • OSINT ME CSE

  • Telegago CSE

  • Telegram CSE by Francesco Poldi

Видео:

  • Bemro - Как получить API Telegram

  • Elysium - Как использовать телепатию и геограминт

  • Dutch Osint Guy - Как найти группы и чаты и загрузить контент.

  • Os2int - Геолокация пользователей Telegram с помощью Telepathy.

  • Patrick Rus - Использование ботов Telegram для автоматизации рабочих процессов OSINT в конкретных странах.

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Показать полностью 1
[моё] Osint Поиск Открытые данные Информационная безопасность Подборка Telegram Хакеры
0
2
DELETED
1 год назад

The Geek News 24/08/2024⁠⁠

Взлом Wallet от Telegram: предупреждение о мошенничестве

The Geek News 24/08/2024 Нейронные сети, Хакеры, Telegram, Apple, Роскомнадзор, Steam, Cyberpunk 2077, Плагин, Видео, Длиннопост

Сегодня в сети появилась информация о взломе криптовалютного кошелька Wallet от Telegram. В результате инцидента пользователи платформы начали получать спам-сообщения с предложениями перевести свои средства на «безопасные кошельки» с целью якобы удвоения баланса.

Имба для студентов и школьников: Плагин для браузера на базе GPT-4

The Geek News 24/08/2024 Нейронные сети, Хакеры, Telegram, Apple, Роскомнадзор, Steam, Cyberpunk 2077, Плагин, Видео, Длиннопост

Все, что вам нужно сделать, это выделить задачу, и нейронная сеть в считанные секунды предоставит подробный ответ шаг за шагом с разъяснением. Это не только сэкономит время, но и поможет лучше понять материал.

Плагин доступен совершенно бесплатно, и его можно установить здесь:

https://answerai.pro/

Кроме того, разработчики представили мобильное приложение, которое позволяет использовать функционал плагина через камеру устройства. Просто наведите на задачу и получите решение за считанные мгновения.

Так же:
Чаты AI и видеообъяснения
Помощь в написании и чтении на любой веб-странице
Помощь эффективно резюмировать ключевые моменты из статей
Предложит карточки и пробные практики
и многое другое.

DreamPunk и гиперреализм в Cyberpunk 2077

Авторы мода DreamPunk, превратили Cyberpunk 2077 в гиперреалистичное зрелище. Благодаря современным технологиям, таким как Path Tracing и NVIDIA DLSS 3.7.10, игра приобрела новую жизнь и невероятные визуальные детали.

Сообщества Steam внесены в реестр запрещённых сайтов Роскомнадзором.

The Geek News 24/08/2024 Нейронные сети, Хакеры, Telegram, Apple, Роскомнадзор, Steam, Cyberpunk 2077, Плагин, Видео, Длиннопост

Впервые это произошло в 2015 году из-за «распространения информации о наркотических средствах», а второй раз — в феврале этого года по той же причине.
Обошлось простым удалением страниц с «запрещенной» информацией, после чего сайт разблокировали.

Презентация iPhone 16 назначена на 10 сентября: что ожидать от Apple?

The Geek News 24/08/2024 Нейронные сети, Хакеры, Telegram, Apple, Роскомнадзор, Steam, Cyberpunk 2077, Плагин, Видео, Длиннопост

Согласно информации инсайдера Марка Гурмана, Apple вновь будет следовать своей традиции и проведет презентацию новых iPhone во второй вторник сентября. В этом году мероприятие намечено на 10 сентября, а старт продаж ожидается уже через 10 дней — 20 сентября.

На мероприятии компания представит линейки iPhone 16 и 16 Pro, которые обещают принести множество новых функций и улучшений. Также в программе — обновленные AirPods с эффективной системой шумоподавления и Apple Watch Series 10, которые, вероятно, предложат новые возможности для отслеживания здоровья и фитнеса.

Кроме того, в слухах упоминается о возможной работе над более доступными пластиковыми моделями Apple Watch SE, что может привлечь внимание пользователей, ищущих качественные устройства по разумной цене.

Показать полностью 4 1
Нейронные сети Хакеры Telegram Apple Роскомнадзор Steam Cyberpunk 2077 Плагин Видео Длиннопост
4
107
mr.crack
mr.crack
1 год назад
Лига Геймеров

Ну что, как поиграли на ARM??⁠⁠

DRM SecuROM, которая вышла более 17 лет назад, запрещает запуск защищённых ею игр на Windows 11 ARM (в режиме эмуляции x86 процессора).

Похожему, что неприятному багу могут быть также подвержены игры, накрытые канувшими в лету StarForce и SafeDisk.

Ну что, как поиграли на ARM?? IT, Windows, Microsoft, Хакеры, Arm, Процессор, 86 (Eighty Six), Intel, Denuvo, Securom, Т-80, Программа, Fable 3, GTA IV, Github, Баг, Пиратство, Lionhead, Длиннопост

Windows 11 ARM

Ещё не остыли скандалы с Tron: Evolution и отваливающемся DENUVO на процессорах Intel, как Рейгард Блаукович и его компашка из Австрии опять подкинули новых проблем всем PC-геймерам. На этот раз «счастливым» обладателям ARM CPU на которых крутится Windows 11 ARM.

8016

При попытке запустить любую игру, защищённую версией SecuROM 7 и 8 (на минуточку это как минимум более 1000 игр) под Windows 11 ARM Вы получаете в 100% случаев ... код ошибки 8016.

Ну что, как поиграли на ARM?? IT, Windows, Microsoft, Хакеры, Arm, Процессор, 86 (Eighty Six), Intel, Denuvo, Securom, Т-80, Программа, Fable 3, GTA IV, Github, Баг, Пиратство, Lionhead, Длиннопост

SecuROM error 8016 в исполнении GTA IV

Самое забавное, что ранее этот баг уже исправляла сама Intel на x86 CPU заботливо переложив на плечи юзеров самим заняться перепрошивкой BIOS на свой страх и риск:

Intel has resolved an issue related to games failing to launch with game error code 8016 on systems with "Skylake" CPUs.

Please contact your system provider or motherboard manufacturer to ensure that you have the proper BIOS update installed.

Будет ли Intel исправлять в данном случае этот же баг для своего прямого конкурента ARM - вопрос конечно риторический.

Что не так с ARM?

Впрочем, как сообщает хакерский ресурс CRACKLAB - на самом деле виноват НЕ сколько сам ARM, а эмуляция x86 на этой архитектуре. При загрузке одной из этих динамических библиотек (DLL)

wow64.dll, 0x7ffcde390000, 368 kB, Win32 Emulation on NT64

wow64base.dll, 0x7ffcde080000, 32 kB

wow64con.dll, 0x7ffcdced0000, 24 kB wow64win.dll, 0x7ffcdb070000, 536 kB, Wow64 Console and Win32 API Logging xtajit.dll, 0x77130000, 976 kB, x86-on-ARM Wow64 CPU

Возникает конфликт с DRM SecuROM, которая воспринимает данную среду, как отлаживаемую (under debug), что приводит к остановке дальнейшей загрузки с показом ошибки с номером 8016. Предварительно это можно исправить кряком, выполнив патч системной библиотеки xtajit.dll.

Багрепорты были отосланы (желающие могут повторить самостоятельно) в:

  • Microsoft

  • Intel

  • ARM Holding

  • Lionhead Studios (разработчики Fable 3)

  • Sony DADC AG DENUVO Software Solutions GmbH (Irdeto)

Согласно славной традиции, никто из вышеупомянутых контор так и не ответил на факт очевидной ошибки в реализации причастного к ним ПО. Или в лучшем случае будет бесконечный редирект между ними.

Ну что, как поиграли на ARM?? IT, Windows, Microsoft, Хакеры, Arm, Процессор, 86 (Eighty Six), Intel, Denuvo, Securom, Т-80, Программа, Fable 3, GTA IV, Github, Баг, Пиратство, Lionhead, Длиннопост

Да-да-да! Добавьте к этой легендарной картинке теперь ARM и Intel в абсолютно бесконечной до конца света рекурсии.

И не нужно будет удивляться, когда DENUVO таким же образом не запустится под ARM.

Больше информации на форуме cracklab:

https://cracklab.team/PAunlock/

Показать полностью 2
[моё] IT Windows Microsoft Хакеры Arm Процессор 86 (Eighty Six) Intel Denuvo Securom Т-80 Программа Fable 3 GTA IV Github Баг Пиратство Lionhead Длиннопост
83
a3atbb
a3atbb
1 год назад

Ответ на пост «Инвесторы оценили израильский стартап Wiz в $12 млрд»⁠⁠1

Стартап выходцев из израильской армии отказался от предложения Google — в чем здесь урок для России?

У Google развалилась рекордная сделка — специализирующийся на облачной безопасности израильский стартап Wiz отказался от предложения о покупке от американского гиганта за $23 млрд. Основатели компании сообщили, что вместо этого планируют выходить на IPO. История сама по себе любопытная, но для России в ней есть один интересный урок.

Дело в том, что основатели стартапа познакомились во время срочной службы в армии. Причем не в условной пехоте или танковых войсках, а в подразделении 8200 — это местная киберразведка с элементами научной роты. Там же они получили первичные навыки, причем далеко не они одни. В 8200 служили основатели десятков компаний, занимающихся безопасностью: Sentra, Cynomi, Imperva, Cybereason, Radware, Waze, и это только самые известные.

Их совокупная капитализация — миллиарды долларов. От treat intelligence и до виртуальных ИБ-ассистентов: в любой области кибербеза вы найдете компанию, основанную военными.

Причем в США ситуация похожая — множество бизнесменов и топ-менеджеров начинали работу в различных «лабораториях» под эгидой армии или ВВС. Самый яркий пример — недавно нанятый в Nvidia Шейн Шейнман, который вообще не факт, что погоны снял. Американское АНБ активно нанимает частных подрядчиков, у ЦРУ вообще есть собственный венчурный фонд. инвестирующий в потенциально перспективные разработки в области киберразведки. И вот ведь парадокс — никто не прячет все это за завесой тотальной секретности, как в Холодную войну.

А теперь поговорим о грустном — у нас уже 10 с лишним лет существуют научные роты. Вопрос — сколько они выпустили предпринимателей, ученых, инженеров? Сколько из прошедших там службу продолжают работу по специальности? Какие у них вообще достижения? Наверняка за 10 лет их должно быть немало, тем более что за это время там отслужило несколько тысяч человек. Кто-то из них точно должен был достичь успеха?

Кроме того, переток технических специалистов между силовыми структурами и коммерческим рынком крайне ограничен. Более того, принято считать, что именно выходцы из силовых структур на рынке почти наверняка будут проигрывать конкуренцию в том, что не касается их очень нишевых и очень специфических областей знаний. Как это вышло? Между государством и рынком практически нет обмена людьми и информацией. Спецслужбы традиционно закрылись.

При этом, как показывает практика, возможности современных корпоративных разведок вполне сопоставимы, а зачастую превосходят возможности разведывательных служб. У вас может не быть СОРМ или знаменитого ЦОДа АНБ в Блаффдейле — но у вас есть Pegasus. У вас есть специалисты по OSINT, у вас есть производители софта, который лучше, чем используемый разведками. В конце концов, когда ФБР потребовалось срочно вскрыть телефон покушавшегося на Трампа стрелка, они пошли не в Куантико, а к компании Cellebrite — те справились за 40 минут. Угадаете, где проходил службу ее основатель?

От Повёрнутые на Z войне

Ответ на пост «Инвесторы оценили израильский стартап Wiz в $12 млрд» Израиль, Стартап, Информационная безопасность, Wiz, Хакеры, Инновации, Единорог, Технологии, Финансирование, Длиннопост, Google, Nvidia, Тренд, Ответ на пост, Telegram (ссылка)
Показать полностью 1
Израиль Стартап Информационная безопасность Wiz Хакеры Инновации Единорог Технологии Финансирование Длиннопост Google Nvidia Тренд Ответ на пост Telegram (ссылка)
7
4
berezabox
1 год назад

Ответ на пост «СДЭК попал под раздачу»⁠⁠6

Появилась надобность в запчастях на мой американский авто. Где их еще выгодно заказывать ? в США разумеется. Нашел знакомого в Америке, скинул ссылки на товар. Он все заказал на Ebay, собрал в кучу и пошел отправлять на ПВЗ СдЭК. Там ему знающие люди (сотрудники) объяснили, что на прямую в Россию Запчати нельзя, а вот если в Армению, то можно. Но в Армении должен быть свой человек ( гражданин Армении). Нашел и такого человека. 13/07/2024 оплатил ( мой отправитель 861 доллар картой в терминале). Указал все данные и начали ждать. На мой вопрос почему такая стоимость перевозки, когда на сайте Сдэк это 450-500 долларов, внятно пояснить не смогли. Чтобы все было хорошо и на Таможне и дальше - вот такая стоимость. Согласился. Скинули мне ТРЭК номера (посылки разбили на три штуки так как вес был 31 кг). В инвойсах указали 150 долларов ( "это как надо по схеме"). Начал ждать 28/07/2024 указано прибытие. На эти числа статус не менялся. Начал беспокоиться , ведь запчастей на 1200 примерно ( может чуть меньше). Созвоны, обращения и прочее ничего не давали. Потом позвонил в таможню Еревана сказал треки - сказали груз признали коммерческим, надо таможить. Тут стал вникать в вопрос, оказалась накладные у меня на 474 доллара, а куда дели остальные деньги пояснить не могут. На все претензии и обращения, звонки и общения в чатах - ответ дать не могут. Тут выяснилось, что мой отправитель вообще не является плательщиком, а плательщиком по этим трем накладным является третье лицо по договору, еще и юридическое. Понял, что разницу мне не вернут или хотя бы не используют в стоимости коммерческой рассаможки, решил таможить. Оказалось и этого я не могу сделать, так как Брокер просит у меня платежное поручение об оплате транспортировки груза!!!! Опять звонки, опять обращения, претензии уже не регистрируют кстати (они открыты и пока не закроются новую открывать не хотят). Отправителю так же не дают данный документ уже более месяца. Зато получателю регулярно звонят из таможни и просят забрать груз, грозя штрафами простоя груза на таможне. На мои вопросы как может быть так, в Сдэк мне пояснили, что груз я сдал очевидно не компании СДЭК, а ИП Пупкину или ООО Ромашке ( в моем случае Лос-Анджелес / Колорадо / LOS3 Юр. лицо, закреплённое за клиентом LLC CDEK AMERICA). Читайте оферту, вы там никак не защищены. Ниже выудил ответ, который пришел платильщику (третьему лицу по договору). Мне ответы напомню не приходят - я тут получился вообще никто. Так что при отправке груза, думайте можете ли себе позволить его подарить)))) это как занять другу денег )))). В случае любой внештатной ситуации вам никто не поможет. Скоро как два месяца ежедневных звонков, обращений, чатов и прочего. Но ответ один - мы не можем Вам помочь, так как плательщик отношения к СДэк не имеет, а то что это франшиза. Это ничего не значит и мало ли кто себе вывески Сдэк клеит на входе. Всем удачи, будте внимательны при взаимодействии с этим брендом, если можно так выразиться.

Показать полностью
Взлом Хакеры СДЭК Шифровальщик Вирусы-шифровальщики Утечка данных Текст Сбой Ответ на пост Волна постов
9
3
IB.bezB
IB.bezB
1 год назад

Разгрузочный день в Макдональдс⁠⁠

Разгрузочный день в Макдональдс Хакеры, Информационная безопасность, Криптовалюта

Методы социальной инженерии продолжают стремительно развиваться.

Пока все сконцентрировались на защите критической инфраструктуры, мошенники разрабатывают новые схемы компрометации и заработка на имени раскрученных брендов.

На этот раз прошлись по 🍔McDonald’s .

Представители хакерской группы 🇮🇳India_X_Kr3w украли официальную учётную запись McDonald’s в Instagram*, после чего выманили у подписчиков аккаунта около 💵700 000 долларов в криптовалютных активах. Об этом сообщили журналисты издания Cointelegraph.

После получения доступа к странице с более чем 5 млн подписчиков, киберпреступники запустили там рекламу мошеннического криптовалютного токена, разместив несколько сообщений, в которых говорилось о том, что токен Grimace теперь является частью «эксперимента McDonald’s на Solana».

Несмотря на то, что спустя всего несколько часов компания McDonald’s восстановила доступ к своей учётной записи и удалила все мошеннические публикации – осадочек остался у подписчиков, а у мошенников осело 700 тыс. долларов в криптокошельках.

https://www.gazeta.ru/tech/news/2024/08/22/23747575.shtml

*Запрещена в РФ

Показать полностью
Хакеры Информационная безопасность Криптовалюта
0
IB.bezB
IB.bezB
1 год назад

Обзор-минутка на С-Терра шлюз 3000 std Минпромторг⁠⁠

Минутный обзор на С-терра шлюз 3000 Минпромторг от Глобал АйТи.

Данный шлюз обеспечивает создание виртуальных защищенных сетей (VPN IPSec ГОСТ\AESDES..) site-2-site/remote, а также межсетевой экран с поддержкой зон. Имеет сертификацию ФСБ (КС1, КС2, КС3) и ФСТЭК России (4 ур. Доверия).

Основные показатели производительности следующие:

- количество туннелей 1000;

- производительность шифрования 1200 мбит/с;

- производительность шифрования imix 770 мбит/с

Глобал АйТи – весь комплекс Российского активного сетевого оборудования! Приходите за консультацией к нам.

Официальный сайт

Ознакомиться с моделью

Показать полностью
[моё] Информационная безопасность IT Хакеры Сетевое оборудование Обзор Видеообзор Видео Вертикальное видео
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии