منشورات أخرى — صفحة 4

367 منشور إجمالًا
E
Ethio Job Vacancy
@ethiojob1vacancy
1.2K

EthSwitch -Vacancy Announcement EthSwitch would like to invites competent and interested candidates for the following position. Position 1: Senior Auditor Position 2: Senior Auditor – Digital Payments Position 3: Senior IT Auditor (Cybersecurity & Technology Audit) Position 4: Manager – Card Payment Switch Division How to Apply: (ይመልከቱ፤ ፈጥነው ያመልክቱ!) For details use the link below and apply: 👇👇👇 https://sewaseweth.com/ethswitch-job-14/ Deadline: August 4, 2026 🔗መረጃው ለሌሎችም እንዲደርስ እባክዎ ለወዳጅ-ጓደኛዎ ያጋሩት Don’t forget to share for your friends

I
infosec
@it_secur
7.4K

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
2K

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

S
Startup & Business Ideas
@learn_startup
616

🚀 Startup News of the Day: 30 July 2026

1️⃣ AI startups continue to attract major funding Artificial intelligence startups remained the biggest winners in venture capital funding, with investors focusing on enterprise AI, automation, and cybersecurity solutions.

2️⃣ Indian startups expand global presence Several Indian startups announced plans to expand into international markets, particularly in Southeast Asia, the Middle East, and Europe, as they pursue faster growth.

3️⃣ FinTech sector sees strong investor interest FinTech startups continued to secure funding for digital payments, lending, wealth management, and embedded finance platforms as digital adoption accelerates.

4️⃣ Climate-tech investments gain momentum Investors are increasingly backing climate-tech startups working on clean energy, electric mobility, and sustainable manufacturing to support global net-zero goals.

5️⃣ Profitability becomes the top priority Venture capital firms are placing greater emphasis on sustainable growth, encouraging startups to focus on profitability, efficient operations, and strong unit economics rather than rapid expansion.

💬 Tap ❤️ for more!

Ж
Журнал «Код»
@thecodemedia
1.9K

❗️ Что такое уязвимости нулевого дня (zero-day и 0day)

Нулевым днём называют день, когда стало известно о какой-то уязвимости, которую хакеры уже использовали. Получается, что уязвимость критическая и у разработчиков есть 0 дней, чтобы устранить её, например написать патч, который закроет брешь в системе. При этом надо предупредить всех, кто подвержен риску, чтобы исправление безопасности внедрили как можно скорее.

Поскольку уязвимости нулевого дня заранее не известны, на случай их использования нет готовых средств защиты. Это делает такие уязвимости очень опасными и способными нанести вред системам, организациям или отдельным людям. Пока уязвимость не известна разработчикам, злоумышленники могут очень долго и незаметно проводить скрытые целевые атаки. Например, недавно мы писали, как ИИ Kimi K3 нашел 0-day уязвимость в Redis.

Уязвимости нулевого дня — самые критичные с точки зрения безопасности. От них нет защиты, потому что про них ещё никто не знает, но их можно использовать только один раз — после этого про уязвимость узнают специалисты по кибербезопасности и начинают разрабатывать защиту, выпускать патчи и обновления.

→ Станьте инженером по информационной безопасности и защитите компании от злоумышленников на курсе Практикума.

Журнал «Код» | Промокод Практикума | Новости мира IT и технологий

R
Russian OSINT
@russian_osint
4.3K

🛡 🇺🇸 Пентагон хочет разместить ИИ-дата-центры на военных базах, но Конгресс требует ограничений

Министерство обороны США планирует разместить крупные коммерческие дата-центры для искусственного интеллекта на территории военных объектов. Однако Конгресс опасается, что такие проекты создадут новые риски для кибербезопасности, энергосистемы, водоснабжения и боеготовности американских баз.

Сам Пентагон в большинстве случаев не будет строить и эксплуатировать дата-центры. Военные предоставят частным компаниям неиспользуемые участки земли в долгосрочную аренду. Компании должны самостоятельно профинансировать строительство, подключить объект к источникам энергии и управлять всей инфраструктурой.

Армия США уже предварительно выбрала два проекта. Инвестиционная компания Carlyle может построить гипермасштабный дата-центр на базе Fort Bliss в Техасе. Под объект выделено около 560 гектаров. Компания CyrusOne рассматривается как оператор аналогичного комплекса на полигоне Dugway Proving Ground в штате Юта. Площадь участка составляет около 486 гектаров.

Первые мощности на Fort Bliss могут появиться в 2027 финансовом году, а на территории Dugway в 2029 году. Однако окончательные договоры аренды ещё не заключены. Проекты должны пройти экологическую, инженерную и юридическую проверку.

ВВС США также изучают возможность размещения ИИ-дата-центров на базах в Калифорнии, Аризоне, Джорджии, Нью-Джерси, Теннесси и на Аляске. Частные операторы должны обеспечить собственную генерацию электроэнергии, системы охлаждения, накопители энергии и телекоммуникационную инфраструктуру.

Пентагону нужны дополнительные вычислительные мощности для обучения и эксплуатации ИИ-систем, автономных платформ, беспилотников и военных систем управления. Военные также рассчитывают получить резервные источники энергии и доступ к части коммерческой вычислительной инфраструктуры.

Однако Конгресс требует установить жёсткие правила. Одна из поправок к оборонному бюджету ♋️запрещает использовать на территории военных объектов определённые микросхемы, печатные платы и другие компоненты, связанные с 🇨🇳Китаем и другими странами, которые США считают противниками.

Законодатели также требуют оценивать киберриски, возможный шпионаж, происхождение оборудования, влияние на электросети, потребление воды, шум, выбросы и последствия для местного населения. Особое внимание уделяется Fort Bliss, поскольку база находится в засушливом регионе Техаса.

Главный спор касается не самих дата-центров, а контроля над инфраструктурой. Размещение коммерческого объекта внутри военной базы создаёт дополнительные вычислительные и энергетические возможности, но одновременно превращает его в потенциальную цель для кибератак и саботажа.

✋ @Russian_OSINT

W
work_hub | віддалені вакансії
@work_hub_0
980

🧑‍💻 Добірка безкоштовних курсів та стажувань

▫️Старт кар’єри в EdTech: оплачуване стажування для тих, хто знає чеську або словацьку ▫️Business Analyst Trainee by SysGears ▫️Junior Sales / Lead Generation by SysGears ▫️Source Up — практикум для сорсерів

▫️React Native Internship at Stormotion ▫️Курс “Computer Science” мовою Java від Ш++ ▫️ШІнтернатура mono Vol. 3 — реальний досвід і шанс отримати офер, якщо для тебе ШІ це база, а не фіча ▫️VDC Engineer Internship Program | Eracore

▫️Software Testing рівня Fundamentals від EPAM ▫️RASP Cyber Force — програма для ветеранів і ветеранок, які хочуть розпочати кар’єру у сфері кібербезпеки ▫️Java Development від EPAM ▫️Безкоштовний базовий курс по Linux від PortaOne Education Center

😌 Дізнатися деталі та подати заявку можна за посиланням вшитим у назві

I
IT и безопасность
@tg_security
3.4K

Во взломе Hugging Face виновата новая GPT-5.6 Sol. Ошибка возникла во время внутреннего тестирования навыков кибербезопасности на бенчмарке ExploitGym. Действуя полностью автономно, GPT-5.6 Sol и и более мощная предварительная модель компании смогли объединить…

ف
فرصة للوظائف
@for6aforjobs
584

📢 وظائف MTN ✨ 📢

1/ أخصائي التوظيف 2/ مدير استراتيجية وأمن المعلومات والهندسة والاستشارات 3/ أخصائي خدمات القيمة المضافة التقليدية 4/ أخصائي اختبار الاختراق الأمني 5/ مدير أول للمراجعة المالية والتشغيلية

📅 آخر موعد للتقديم: 3 أغسطس 2026

---------

1/ أخصائي التوظيف

تعلن MTN السودان عن فتح باب التقديم لشغل وظيفة أخصائي التوظيف (Recruitment Specialist)، للانضمام إلى فريق الموارد البشرية والمساهمة في استقطاب أفضل الكفاءات ودعم نمو الشركة.

📍 مكان العمل الخرطوم – السودان

🎯 نبذة عن الوظيفة يعمل أخصائي التوظيف على تطوير وتنفيذ استراتيجيات توظيف فعالة وفي الوقت المناسب، بهدف استقطاب أفضل الكفاءات بما يتوافق مع أهداف الشركة وخططها للنمو والتوسع.

🎓 المؤهلات المطلوبة درجة البكالوريوس في إدارة الأعمال أو أي تخصص ذي صلة.

🎓 بقية الشروط والمتطلبات والتقديم وبقية التفاصيل: https://www.for6aforjobs.com/2026/07/recruitment-specialist-mtn-sudan.html

2/ مدير استراتيجية وأمن المعلومات والهندسة والاستشارات

تعلن MTN السودان عن فتح باب التقديم لشغل وظيفة Manager: Security Strategy, Architecture and Consulting ضمن إدارة أمن المعلومات (InfoSec)، وذلك للانضمام إلى فريق العمل وقيادة تصميم وتنفيذ استراتيجيات الأمن السيبراني وحلول حماية المعلومات.

📍 مكان العمل الخرطوم – السودان

🎯 نبذة عن الوظيفة سيقود شاغل الوظيفة فريقًا من مهندسي ومحللي الأمن السيبراني، وسيكون مسؤولًا عن تصميم وتنفيذ استراتيجيات أمن المعلومات، ووضع السياسات والمعايير الأمنية، والإشراف على نشر حلول الأمن السيبراني بما يتوافق مع أهداف الشركة.

🎓 المؤهلات المطلوبة بكالوريوس في علوم الحاسوب أو أي تخصص ذي صلة.

شهادة مهنية معترف بها في أمن المعلومات مثل: CISSP CISA CISM CEH أو ما يعادلها. يفضل الحصول على درجة الماجستير أو MBA.

🎓 بقية الشروط والمتطلبات والتقديم وبقية التفاصيل: https://www.for6aforjobs.com/2026/07/manager-security-strategy-architecture.html

3/ أخصائي خدمات القيمة المضافة التقليدية (Traditional VAS Specialist)

تعلن MTN السودان عن فتح باب التقديم لشغل وظيفة Traditional VAS Specialist ضمن الإدارة الرقمية (Digital)، وذلك للانضمام إلى فريق العمل والمساهمة في تطوير وإدارة خدمات القيمة المضافة وتحسين تجربة العملاء.

📍 مكان العمل الخرطوم – السودان

🎯 نبذة عن الوظيفة سيكون أخصائي خدمات القيمة المضافة مسؤولاً عن إدارة العلاقة بين MTN وشركاء خدمات القيمة المضافة (VAS)، وضمان تقديم الخدمات بكفاءة، ودعم نمو الإيرادات وتحسين الأداء التشغيلي بما يتوافق مع استراتيجية التحول الرقمي للشركة.

🎓 المؤهلات المطلوبة

درجة البكالوريوس في: التسويق. الاتصالات. أو أي تخصص ذي صلة.

🎓 بقية الشروط والمتطلبات والتقديم وبقية التفاصيل: https://www.for6aforjobs.com/2026/07/traditional-vas-specialist-mtn-sudan.html

4/ أخصائي اختبار الاختراق الأمني (Infosec Pentesting Specialist)

📍 مكان العمل الخرطوم – السودان

🎯 نبذة عن الوظيفة سيكون شاغل الوظيفة مسؤولاً عن ضمان سرية وسلامة وتوافر أصول وبيانات وخدمات MTN، من خلال إجراء اختبارات الاختراق، وتقييم فعالية سياسات وضوابط أمن المعلومات، واكتشاف الثغرات الأمنية، وتقديم التوصيات اللازمة لمعالجة المخاطر.

🎓 المؤهلات المطلوبة بكالوريوس في: علوم الحاسوب. تقنية المعلومات. أو أي تخصص ذي صلة.

🎓 بقية الشروط والمتطلبات والتقديم وبقية التفاصيل: https://www.for6aforjobs.com/2026/07/infosec-pentesting-specialist-mtn-sudan.html

5/ مدير أول للمراجعة المالية والتشغيلية

📍 مكان العمل الخرطوم – السودان

🎯 نبذة عن الوظيفة سيكون شاغل الوظيفة مسؤولاً عن تحقيق أعلى مستويات الكفاءة في بيئة الرقابة الداخلية من خلال قيادة وتنفيذ عمليات المراجعة المالية والتشغيلية، وضمان توافقها مع استراتيجية المراجعة الداخلية، مع التركيز على تقييم المخاطر وتعزيز الضوابط الداخلية لدعم تحقيق أهداف الشركة.

🎓 المؤهلات المطلوبة بكالوريوس في التجارة أو نظم المعلومات أو أي تخصص ذي صلة.

تعتبر الشهادات التالية ميزة إضافية: MBA CIA CA CMA

🎓 بقية الشروط والمتطلبات والتقديم وبقية التفاصيل: https://www.for6aforjobs.com/2026/07/senior-manager-financial-operations.html

-------------------------------------

للمزيد من الوظائف:

1/ سودانية https://whatsapp.com/channel/0029Vb6oxnI90x2qfCjFJx0m

H
HIRED
@hiredvalley
1.4K

Вакансия в Абу-Даби 🇦🇪

Alpha Data - технологическая компания, занимающаяся ИТ-интеграцией и цифровой трансформацией: кибербезопасность, облако, AI, big data - для клиентов из энергетики, банковского сектора, здравоохранения и госструктур.

Требования: • 2-4 года опыта в presales / bid support / BA, PM или IT-консалтинге. • Сильный письменный английский и коммуникативные навыки. • Опыт в AI, digital transformation, enterprise IT-решениях и госпроектах будет преимуществом.

Обязанности: • Анализ RFP/RFI/RFQ и выделение ключевых требований. • Подготовка предложений, executive summary, compliance-матриц и презентаций. • Координация вводных от вендоров, партнёров, delivery-команд и внутренних стейкхолдеров. • Research решений в AI, digital transformation, cloud, data и enterprise-платформах.

Подача: • Резюме - Zhamila Kenzhebekova, +7 (747) 182 1550; @jamilya_kenzhebekova • Способ связи - Telegram и WhatsApp (только писать) • Указывайте, что вы от Hired Valley 🙌🏻

И
Интернет-Розыск
@irozysk
1.8K

ИИ БЕЗ ОГРАНИЧЕНИЙ: КИТАЙ ОТКРЫЛ ХАКЕРАМ ЯЩИК ПАНДОРЫ

Эксперт по кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров @irozysk

Китайский стартап выложил в открытый доступ модель Kimi, сопоставимую по производительности с передовыми закрытыми системами. Это продолжение тренда демократизации сильного ИИ, который мы наблюдали с выходом Llama или DeepSeek. Разница в том, что теперь злоумышленникам не нужен доступ к платным API и они не боятся цензуры модерации. Локально запущенная модель, дообученная на вредоносных датасетах, — это идеальный серый инструмент.

Открытая нейросеть сама по себе ничего не взламывает. Это ускоритель интеллектуальной работы. Без квалифицированного оператора, понимающего архитектуру атакуемой системы и принципы социальной инженерии, она бесполезна. Скорее это можно сравнить с появлением портативных и дешёвых станков с ЧПУ, когда раньше сложную деталь оружия могла сделать только промышленность, а теперь её печатают в гараже. Возможности расширились, но это не спонтанная цепная реакция.

Техническая сторона вопроса тревожна именно в разрезе дообучения модели. С высокой вероятностью мы видим классический файнтюнинг — методику, при которой с модели снимаются предохранители и она доучивается на специализированных корпусах текстов, среди которых утёкшие базы уязвимостей, исходных кодах вредоносного ПО и сценариях пентестов. Итогом становится не абстрактный «Скайнет», а крайне практичный генератор фишинговых писем без грамматических ошибок, кода для эксплуатации уязвимостей нулевого дня или скриптов для автоматизированного брутфорса. Главная опасность здесь, как и всегда, лежит на стыке технологий и человеческой психологии. Убедительность дипфейков и текстовых легенд, генерируемых такими моделями, делает атаки социальной инженерии почти неотличимыми от реального общения, а значит, критически эффективными.

Последствия для нас, для индустрии кибербезопасности и государства, уже наступают. Скорость появления вредоносного кода возрастает на порядок. Защитным системам приходится работать с эвристиками, натренированными на машиночитаемом, а не на человеческом стиле. Возникает эффект «гонки вооружений», при котором атакующие и защитные ИИ будут сталкиваться в автоматическом режиме, а человек рискует остаться просто наблюдателем. Однако паниковать рано. Те же открытые модели позволяют «белым хакерам» и OSINT-специалистам масштабировать поиск уязвимостей и мгновенно анализировать цифровые следы. А инструменты спецслужб и крупных корпораций становятся доступны исследователям и малому бизнесу. Ирония момента в том, что та самая модель Kimi, если её правильно дообучить, с равным успехом поможет и взломать систему, и защитить её от атаки. Вопрос лишь в том, в чьих руках она окажется.

Точка зрения автора может не совпадать с позицией редакции.

🟩 Специально для RT. Подписаться: ТГ | MAX

Г
Газпромбанк Инвестиции
@gpb_investments
1.5K

⭕️ Не без Позитива. Что происходит на российском рынке кибербеза

Российский ИТ-сектор начинает двигаться из фазы бурного импортозамещения к фазе осознанной зрелости. В условиях высокой ключевой ставки клиенты вместо скупки любых отечественных аналогов начинают оценивать реальную окупаемость софта, делая упор на интеграцию решений с собственной архитектурой и искусственным интеллектом. Вместе с одним из ключевых публичных игроков кибербеза 一 Группой Позитив (Positive Technologies) — обсуждаем перспективы российского сегмента рынка.

⚡️ В четверг, 30 июля, в 18:00 мск Сергей Либин, начальник Управления анализа рынка акций Газпромбанка, вместе Юрием Мариничевым, директором по связям с инвесторами Positive Technologies, обсудит:

🟠 бизнес компании: развитие отечественного ИТ-рынка и сегмента кибербезопасности в России; 🟠 финансовые результаты и цели: текущие результаты Positive Technologies за два квартала 2026 года и таргеты на конец периода; 🟠 драйверы роста акций Positive Technologies: новые продукты и дивиденды.

🔴 Присоединяйтесь к нашему эфиру уже в четверг, чтобы узнать, что происходит на рынке кибербеза в 2026 году.

Добавляйте в закладки ссылки на трансляции:

📺 Трансляция в ВК 📺 Трансляция на YouTube 📺 Трансляция на RuTube

Не пропустите эфир!

E
Elon Musk
@musk_elon
1.1K

📰 NEWS: Grok 4.5 wins the best score to cost ratio among the top 10 AI models for finding cybersecurity flaws 🔍

In Vercel's DeepsecBench, which scores models on accuracy, cost and speed at finding security vulnerabilities, Grok 4.5 came out as the best value in the field 💎.

"Grok 4.5 has emerged as the best cybersecurity AI model on price-performance 📉. It's 10x cheaper than Sol, 5.7x cheaper than Opus 5, and 2.2x cheaper than Kimi K3, yet at Kimi-like perf," Vercel CEO Guillermo Rauch said 🗣️.

@musk_elon

I
InfoSec Portal
@cybersecinform
1.3K

60 секунд про безопасность

Подключаетесь по RDP к Domain Controller прямо со своей рабочей станции? Даже если включён Credential Guard, учётные данные Domain Admin всё равно могут оказаться в памяти процесса mstsc.exe на вашем компьютере.

Credential Guard защищает LSASS, но не защищает учётные данные, которые обрабатывает сам RDP-клиент. Если рабочая станция скомпрометирована, атакующий потенциально может извлечь эти данные из mstsc.exe. Решение здесь не в ещё одной функции Windows Security, а в правильной организации привилегированного доступа:

✅ Privileged Access Workstation (PAW) ✅ корректно настроенная Tiering Model

Credential Guard важен. Просто конкретно эту проблему он не решает.

#ActiveDirectory #WindowsSecurity #CredentialGuard #RDP #PAW #TieringModel #CyberSecurity #BlueTeam

👉 @cybersecinform

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
591

• Мало кто знает, что 41 год назад, в марте 1985 года, был зарегистрирован первый домен в зоне .com – symbolics.com. Именно этот исторический момент ознаменовал начало коммерческого использования доменных имен в интернете.

• До 1985 года в интернете не существовало единой системы, которая позволяла бы присваивать удобные имена сайтам. Каждый компьютер в сети имел IP-адрес, и чтобы к нему обратиться, нужно было знать эту длинную цифровую комбинацию. Очевидно, что такая модель была неудобной! В 1983 году Джон Постел и Пол Мокапетрис из Университета Южной Калифорнии предложили революционное решение - систему доменных имён (DNS). Она должна была стать своеобразной телефонной книгой интернета, превращающей понятные слова в IP-адреса. Именно благодаря DNS появились знакомые нам доменные зоны - .com, .org, .net, .edu и другие.

• 5 марта 1985 года компания Symbolics Inc. из Массачусетса зарегистрировала первый в мире домен - symbolics.com. Этот момент можно назвать рождением современного интернета. Symbolics занималась производством компьютеров для разработки программного обеспечения, в частности для языков программирования Lisp, которые тогда активно использовались в области искусственного интеллекта. Никто в тот момент не догадывался, что эта регистрация станет исторической. Symbolics.com - не просто первый домен в зоне .com, это первый коммерческий адрес, открывший путь ко всей цифровой экономике, которую мы имеем сегодня.

• Интересно, что домен существует до сих пор. В 2009 году его приобрела компания XF Investments, и сейчас он функционирует как виртуальный музей истории интернета. На сайте можно увидеть, как менялся веб, какие домены появлялись позже и как развивалась сама идея доменной системы.

S.E. ▪️ infosec.work ▪️ VT

L
Linux Education
@linux_education
779

‍Claude нашёл криптографические слабости, которые годами пропускали эксперты

Anthropic показала один из самых серьёзных примеров использования ИИ в науке: Claude помог разработать новые атаки сразу на две криптографические схемы.

В первом эксперименте модель исследовала HAWK — кандидата NIST на стандарт постквантовой подписи. Алгоритм два года изучали специалисты, но Claude за 60 часов нашёл подход, который снизил эффективную стойкость небольшой версии ключа с \(2^{64}\) до \(2^{38}\).

Во втором случае Claude занялся урезанной 7-раундовой AES-128 и предложил технику, ускорившую известные атаки примерно в 200–800 раз. Полная AES-128 использует 10 раундов и остаётся безопасной — массового взлома шифрования не произошло.

Самое впечатляющее — уровень автономности. Модель читала научные статьи, выдвигала гипотезы, писала код, запускала эксперименты и отбрасывала неудачные направления. Каждый проект стоил около $100 000 в API-запросах.

Практической угрозы для обычных пользователей пока нет. Но граница уже сдвинулась: ИИ начал находить математические слабости, которые раньше требовали лет работы узких специалистов.

Следующая гонка в кибербезопасности может пройти между моделями, которые ищут уязвимости, и моделями, которые успевают закрыть их первыми.

https://www.anthropic.com/research/discovering-cryptographic-weaknesses

@linux_education

C
CONSPIRACY CABAL
@conspiracycabal
253

GLOBAL UNCERTAINTY CONTINUES TO FUEL ONLINE SPECULATION

Recent years have seen growing discussions online about political transitions, financial reforms, emergency preparedness systems, and the future direction of global institutions. Across social media and alternative media platforms, many theories continue circulating about potential changes involving economies, governments, and communication infrastructure.

Some online commentators speculate about large-scale financial restructuring, including ideas surrounding debt reform, digital payment systems, and new international economic partnerships. Discussions about asset-backed currencies, banking modernization, and alternative financial networks have especially increased during periods of economic instability and geopolitical tension.

At the same time, rumors about emergency communication systems, cyber disruptions, and temporary service interruptions often resurface during major global events or periods of heightened uncertainty. Officials and institutions, however, generally describe emergency broadcast systems as tools designed for public safety and crisis communication rather than political transition scenarios.

Political uncertainty has also contributed to widespread speculation online regarding elections, leadership changes, institutional reform, and constitutional debates. These conversations frequently combine opinion, interpretation, and unverified claims shared across independent platforms and online communities.

In the financial sector, experts continue discussing the future of digital infrastructure, central banking technologies, international trade realignments, and cybersecurity resilience. Global alliances and economic blocs have increasingly explored alternatives for trade settlement and cross-border financial cooperation, contributing to ongoing public debate about where the world economy may be heading.

At the same time, rapid information sharing online has made it easier for theories, predictions, and unofficial narratives to spread quickly — especially during moments of uncertainty. Many claims connected to secret timelines, coordinated transitions, or hidden operations remain unconfirmed and should be approached carefully.

For readers following these topics, staying informed through credible reporting, verified sources, and balanced analysis remains important while global political and economic discussions continue evolving.

Join and share my channel immediately: https://t.me/ConspiracyCabal ✅️

M
Mr. Robot
@elliot_cybersec
2.3K

💀 Инструменты специалиста кибербезопасности | Привет, друг. На связи Эллиот.

Анализ памяти и форензика 1. Volatility 3 — Современный фреймворк для анализа дампов оперативной памяти. 2. MemProcFS — Представляет содержимое памяти в виде файловой системы для удобного анализа.

Сетевая разведка 1. Naabu — Высокопроизводительное обнаружение открытых сетевых портов. 2. httpx — Исследование HTTP(S)-сервисов с извлечением технической информации. 3. Nuclei — Шаблонно-ориентированная проверка инфраструктуры на известные уязвимости и ошибки конфигурации.

#Forensics #Network #Recon #Tools | Mr. Robot

К
КиберПул
@cyberpoolofsharks
23.3K

🔤🔤🔤🔤🔤 Кибермошенники ежедневно атакуют детей и подростков Часто родители узнают о случившемся только от правоохранителей. И это не из-за отсутствия доверительных отношений. 🔵Срабатывают приемы социальной инженерии со сложными сценариями, многоэтапными схемами, запретами на общение с родными, убеждениями совершить нужные мошенникам действия. ‼️Все это происходит под давлением, с присланным фото фальшивого удостоверения сотрудника и угрозами. ✅Важно понимать,что при всем многообразии предлогов для завязки общения,сами схемы обмана достаточно универсальны и имеют определенные этапы из цикла социальной инженерии. ➡️Выбор цели,разведка Дети и подростки очень активны в цифровом пространстве и постоянно в зоне риска: в соцсетях, играх, чатах знакомств, среди которых очень популярен «Дайвинчик». ➡️Установление контакта и завоевание доверия Представляются «девочкой», «мальчиком» в сервисах знакомств, «техподдержкой игры». Создают «опасную» или срочную ситуацию: «у родителей будет проблемы», «аккаунт заблокирован», «нужно срочно помочь» ➡️Манипуляция: давление и изоляция Подключают «следователя», КГБ, угрожают проблемами. Переводят общение в Telegram,Viber,WhatsApp и тд. 🔵Запрещают говорить с семьёй. ➡️Принуждение к действиям Говорят: «Переведи деньги на безопасный счёт», «декларируй средства», «получи скины в игре». ➡️Устранение следов преступления Получили деньги - заблокировали в соцсетях, исчезли. Ребёнок остается один на один с паникой и последствиями. ✅Что можно сделать прямо сейчас: ⚡Поговорить с детьми. Объяснить простое правило: если страшно - звони родителям. #кибербезопасность #киберновости #мошенники #беларусь #стопскам #гродно ⭐️ Буст канала

P
Python и 1000 уязвимостей
@osint_pythons
236

🔖 Интерактивная международная платформа для практического обучения кибербезопасности и тестированию на проникновение

Root-Me – это обучающий онлайн-сервис и виртуальная лаборатория, предоставляющая сотни практических заданий и реалистичных сценариев для развития навыков в области информационной безопасности.

— Платформа предлагает более 500 задач различных категорий (от веб-безопасности, криптографии и реверс-инжиниринга до стеганографии, сетей и эксплуатации бинарных уязвимостей), поддерживая виртуальные среды (Virtual Environments) для отработки атак в реальном времени и формирования рейтинга специалистов по всему миру.

🖥 Пользуемся здесь

I
ITeach: твоя кибербезопасность
@iteach_ru
935

🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений».

🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор»

Что ждет участников?

• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.

• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.

• Удостоверение о повышении квалификации установленного образца (16 ак. часов).

• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.

Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.

➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.

Р
Русский дом
@rossotrudnichestvo
991

🤖 Новые знания, проекты и международные научные связи: «Summer Techno School 2026» объединила молодых исследователей из разных стран

🎓 В РТУ МИРЭА завершилась Международная летняя школа «Summer Techno School 2026», организованная в рамках программы Россотрудничества «Новое поколение». На базе одного из ведущих российских технологических университетов участники изучали современные разработки в области искусственного интеллекта, кибербезопасности и химических технологий, работали с реальными кейсами и защитили собственные проекты.

🏛 Не менее важной частью программы стало знакомство с Россией: молодые учёные посетили Национальный центр «Россия», ВДНХ, Московский Кремль и Оружейную палату, а на практикумах по русскому языку сделали первые шаги в его изучении.

🌍 Итогом школы стали не только новые знания и профессиональные контакты, но и основа для будущих международных исследований и внедрения современных технологических решений в науку, образование и промышленность своих стран.

🇷🇺 Мы в МАКС

#Россотрудничество #Rossotrudnichestvo #РусскийДом #RussianHouse #НовоеПоколение

Р
Русский экономизм
@russianeconomism
8.4K

🌐 ИИ уже не эксперимент. VK Cloud и Smart Ranking провели исследование, чтобы выяснить, как быстрорастущие компании выстраивают цифровую стратегию и какие проблемы возникают при масштабировании. Главный вывод: ИИ уже перешел из режима пилота в рабочий инструмент — его используют 95% компаний, растущих более чем на 100% в год.

🧑‍💻 Кадры на вес золота. Главным риском для цифровизации руководители называют дефицит специалистов — его отметили 49% респондентов. Особенно не хватает AI/ML-экспертов и системных архитекторов.

☝️ Цена ошибки всё выше. На втором месте среди рисков — кибератаки (43%). 61% компаний сталкивались с DDoS-атаками, 54% — с фишингом. Поэтому среди главных мер защиты на ближайший год — многофакторная аутентификация, обучение сотрудников и управление доступом. В этих условиях кибербезопасность становится не отдельной IT-задачей, а условием устойчивости бизнеса.

💰 Технологии сами по себе не дают преимуществ. Важнее становится то, насколько эффективно получается превращать их в бизнес-результат. По мнению авторов исследования, здесь и будет определяться следующий этап цифровой гонки: не просто внедрить ИИ и облака, а выстроить вокруг них устойчивую инфраструктуру и понятную систему оценки отдачи от инвестиций.

@russianeconomism теперь и в MAX

П
Пост Лукацкого
@alukatsky
4.9K

Обновили MCP-протокол, используемый для работы ИИ-инструментов с различными инструментами и сервисами. Выделил для себя несколько важных моментов с точки зрения кибербезопасности: 6️⃣ MCP становится stateless. Как по мне, так это плохо для безопасности, так как теперь каждый запрос должен быть полноценно аутентифицирован, авторизован и проверен. clientInfo и serverInfo из протокола - самодекларативны и никак не верифицируемы, а значит в полный рост необходимо опираться на проверенную идентичность из OAuth, mTLS или service mesh. 2️⃣ Теперь шлюзы, WAF или service mesh могут понимать, какой MCP-метод и какой инструмент вызывается, не разбирая JSON-RPC-тело. Таким образом, можно строить более гибкие политики, например, "агенту разрешен search, но запрещен execute_sql", "delete_project требует отдельного подтверждения", обращение к административным инструментам направляется на дополнительную проверку, а события можно нормально передавать в API Security Gateway, NDR/NAD, SIEM и observability-платформы. 3️⃣ Параметры инструментов тоже можно выносить в заголовки, что позволяет строить более точные политики – разрешить работу только с определенным регионом, запретить прод, отделить тенанты, применять DLP или тарифные ограничения к определенным операциям. 4️⃣ Исправляется реальная проблема OAuth mix-up, когда креды должны храниться с привязкой к конкретному issuer и не могут автоматически переиспользоваться с другим сервером авторизации. 5️⃣ Dynamic Client Registration постепенно выводится из употребления в пользу Client ID Metadata Documents, что позволяет вести белый список доверенных приложений, применять корпоративные политики, проверять перенаправление URI и т.п. 6️⃣ MRTR улучшает подтверждение действий, но создает новый канал социальной инженерии. 7️⃣ Кэширование каталогов инструментов создает риск "устаревших полномочий", когда отозванные инструменты все еще остаются в клиентском кэше, изменившаяся схема параметров еще не обновилась, инструмент стал опасным, а старое описание говорит, что он безопасный, и т.п. 8️⃣ Явные handles вместо скрытой сессии хороши для аудита, но опасны при утечке. Если одного знания handle достаточно для продолжения операции, его утечка в логах, промптах, трассах, истории диалога и т.п. может позволить перехватить чужой workflow или задачу. 9️⃣ Tasks вынесены в официальное расширение: появляются durable handles, polling через tasks/get и обновление через tasks/update. MCP-вызов перестает быть только мгновенной операцией – агент может запустить длительную задачу, вернуться к ней позже, продолжать действия после завершения пользовательской сессии и т.п. А значит нужно мониторить не только вызываемые инструменты, но и весь жизненный цикл задач.

Этот релиз не решает ключевую проблему MCP: протокол по-прежнему соединяет вероятностную модель с инструментами, которые способны читать данные и совершать реальные действия (но это общая проблема любой безопасности ИИ, о чем я уже писал). Сама спецификация честно говорит, что MCP открывает пути к произвольному доступу к данным и выполнению кода, а многие требования к согласию и безопасности не могут быть принудительно обеспечены самим протоколом. Но теперь вокруг него стало чуть легче строить ИБ - API Gateway, Zero Trust, централизованную авторизацию, RBAC/ABAC для инструментов, WAF, журналирование, SIEM-мониторинг и т.п.

То есть MCP стал более защищаемым, но не стал безопасным по умолчанию.

#ии #архитектура