Mais publicações — página 9

207 publicações no total
З
Записки Безопасника
@infosec_globe
374

🦠 Astaroth саморассылается через WhatsApp Web

Банковский троян Astaroth, известный как Guildma, получил спам-модуль, который подключается к уже авторизованной сессии WhatsApp Web через легитимную библиотеку WPPConnect и рассылает по адресной книге жертвы ZIP-архив с загрузчиком, установили в CrowdStrike.

— Каждому контакту уходят три сообщения с рандомизированными формулировками, поэтому вредонос приходит не от незнакомца, а от знакомого человека, которому доверяют охотнее.

Признаки заражения – загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp и запуск Chromium в безголовом режиме.

↘️ Anti-Malware

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

و
وظائف الخريجين و تمهير
@tmhrjobs
324

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

و
وظائف التقنية والنظم IT
@itcjobs
1.4K

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

ꑭ ᴠᴀʟʜöʟʟ ✙
@vallholl
1.8K

Нетаньягу заблокував передачу Україні комплексів ППО «Залізний купол», попри те, що системи були оплачені США, — The Washington Post

У 2023 році покійний сенатор-республіканець Ліндсі Грем очолив зусилля щодо захисту українських цивільних осіб від російських атак, підтримавши передачу батарей ППО «Залізний купол» зі Сполучених Штатів до України. Але він зіткнувся з перешкодою: Біньяміном Нетаньягу.

Прем'єр-міністр Ізраїлю наклав вето на передачу, посилаючись на умови угоди про спільне виробництво, яка дає Ізраїлю останнє слово щодо використання системи, навіть попри те, що ракетні батареї, про які йде мова, були оплачені урядом США.

Зараз американські законодавці прагнуть розширити ці відносини за межі протиракетної оборони, охопивши низку технологічних галузей, включаючи біологічну зброю, штучний інтелект, кібербезпеку та системи спрямованої енергії.

Ця пропозиція, що міститься в законопроекті про оборонну політику вартістю 1,15 трильйона доларів, прийнятому Палатою представників минулого тижня , має підтримку Нетаньяху, проізраїльських законодавців США з обох партій та Американо-ізраїльського комітету з питань громадськості, потужної лобістської групи. Але вона зазнала критики з боку лівих демократів та деяких правих республіканців, які спільно намагаються зупинити її в Сенаті.

«Це ставить під загрозу наш суверенітет і шкодить нашій національній безпеці, обмежуючи наші можливості», – сказав сенатор Кріс Ван Голлен (демократ від штату Меріленд) в інтерв’ю. «Ракетні системи, які ми хотіли передати [Україні], були розміщені на південному заході Сполучених Штатів і оплачувалися платниками податків США, але Ізраїль наклав на це вето».

Замало менор український(?) уряд виставляє кожного року на площах великих українських міст. 2023 рік, до речі, відзначився ще однією гротескною шабесгойською акцією, коли після того, як мавпи в тапках на мопедах спокійно проїхали державний кордон Ізраїлю та набаранили солєвих тусовщіків з якогось ізраїльського фестивалю, пів Києва було обвішано ізраїлькими прапорами. Випадок з вето Нетаньяху на батареї ППО для України стався невдовзі після цього. Тепер от Ізраїль використовує лобізм та свій вплив для того, щоб розширити використання ресурсів США в своїх інтересах.

☠️ @vallholl

О
Отдел МВД России по городу Анапе
@omvd_anapa_news
451

🛡 Порядок действий при оформленном на ваше имя займе:

✅Если у вас был установлен самозапрет на кредиты, вы вправе подать заявление в МФО или Бюро кредитных историй (БКИ) об аннулировании договора.

❗️❗️Важно: МФО не вправе требовать от вас деньги, если оформила займ при действующем самозапрете или не проверила его наличие в БКИ.

✅Алгоритм действий на случай отсутствия самозапрета: Обратитесь одновременно: 📌В МФО — с требованием разобраться; 📌В полицию — с заявлением о мошенничестве. 📌Дополнительно можно направить жалобу в Банк России, приложив документы от МФО.

✅Если возбудили уголовное дело, то направьте в МФО заявление и справку из полиции. Потребуйте прекратить начисление процентов и взыскание долга.

✅Если в возбуждении дела отказали, то спор придется решать в суде - подайте иск о признании договора займа недействительным.

🗓С 1 сентября 2025 года МФО обязаны сверять реквизиты счёта заёмщика и того, на кого оформляют займ.

Источник: УБК МВД России

#Кибербезопасность #ТвояБезопасность #НеДайСебяОбмануть

🚔 Подписаться на МВД России

📲Полиция Анапы в MAX

🌐Полиция Анапы  🌐ВК         🌐ОК    🌐Rutube   🌐Дзен

S
Social Engineering
@social_engineering
8.7K

• 34 года назад, в марте 1992 года, была выпущена Windows 3.1 (изначально носившая кодовое имя Janus). Это была не совсем операционная система, как многие думают, а скорее графическая оболочка поверх MS-DOS.

• Выпущенная в 1992 году, Windows 3.1, по-прежнему лишенная многих очевидных сегодня элементов интерфейса, содержала большое количество нововведений: доработанный GUI, поддержка TrueType, реестр Windows (именно в этой версии он и появился), поддержка TCP/IP, новый файловый менеджер и многое другое. А с точки зрения скучающих офисных сотрудников, наверное, главным нововведением стал убийца времени "Солитер" и "Сапер". Их целью было не только развлекать, но и приучать пользователей к мышке - например, тренироваться в перетаскивании.

• Ну и в то время начиналась новая эра: компьютеры теперь были не только для текстов и таблиц, но и для мультимедиа. Разрешение у пользователей подросло аж до 640x480. В Microsoft реагировали на это: в системе появились приложения Media Player и Sound Recorder, а в поставку "тройки" включили потрясающие обои CHESS.BMP.

• Кстати, вот вам забавный факт. Помните глобальный сбой Windows во всем мире, который был вызван проблемным обновлением ПО CrowdStrike? Так вот, четвёртая по величине авиакомпания США Southwest Airlines осталась незатронутой этим сбоем, так как все системы работали на Windows 3.1.... Так что можно смело сказать, что эта система до сих пор в строю и активно используется =)))

S.E. ▪️ infosec.work ▪️ VT

I
InfoSec Community
@infosec_tg
898

🔖 Новый инструмент OpenAI для поиска уязвимостей

OpenAI открыла исходный код Codex Security CLI — CLI-утилиты для анализа безопасности проектов.

Она умеет искать уязвимости в репозиториях, отслеживать изменения между запусками, предлагать исправления и встраиваться в существующие CI/CD-пайплайны.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат

O
OU PHANNARITH (Cybersecurity)
@oupnarith
938

ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

ព័ត៌មានលំអិត https://secudemy.com/preparing-for-your-next-cybersecurity-audit-a-cisos-pre-audit-playbook/

* JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith

#SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

G
GIS о кибербезопасности
@gis_cybersec
466

ИИ пишет код быстрее, но не всегда безопаснее...

Главный риск — не в ошибках алгоритма, а в том, что ваш проприетарный код через публичные LLM может стать «топливом» для дообучения моделей и утечь наружу.

🗣В новой статье наш эксперт Максим Федосенко, ведущий инженер-аналитик аналитического центра кибербезопасности, разобрал: ⚫️где именно теряется контроль над кодом в команде; ⚫️как публичные модели через телеметрию «запоминают» ваши секреты; ⚫️какие практики и инструменты (DLP, корпоративные Enterprise‑подписки с Zero Data Retention, жёсткий код‑ревью) реально снижают риски.

#gis_полезности @gis_cybersec

К
Казахстан на удалёнке
@rabota_5g
407

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 3 Языки, Перевод - 7

Ассистирование - 4 Гражданское строительство - 2 Финансы и Бухгалтерия - 17 HR - 9 Управление маркетплейсами - 3 Управление проектами - 10 Рекрутинг / Привлечение талантов - 9 Продажи и Поддержка клиентов - 60 Наука, Образование и Репетиторство - 21 Транспорт, Логистика и Доставка - 8

PR и Маркетинг, Создание контента (Видео) - 16 PR и Маркетинг, Копирайтинг - 19 PR и Маркетинг, Медиабаинг - 11 PR и Маркетинг, SEO - 9 PR и Маркетинг, SMM - 16 PR и Маркетинг, Таргетированная реклама - 22 PR и Маркетинг, Видеомонтаж - 8

——IT—— ИИ, Архитектура ИИ-агентов - 3 ИИ, Инженерия ИИ - 14 ИИ, Инженерия данных - 10 ИИ, Инженерия LLM - 5 ИИ, LLMOps-инженер - 3 ИИ, ML-инженерия - 6

Бэкенд, C# (Dot net, C Sharp) - 4 Бэкенд, C++ - 3 Бэкенд, Express.js - 2 Бэкенд, Go - 3 Бэкенд, Node.js - 7 Бэкенд, PHP - 2 Бэкенд, Python - 10

Big Data, Анализ данных - 8 Big Data, Инженерия данных - 14 Big Data, Data Science - 3

Фронтенд, React - 9 Фронтенд, Vue.js - 2

IT, Бизнес-анализ - 4 IT, Компьютерная графика - 2 IT, Кибербезопасность - 7 IT, DevOps - 18 IT, Инженерный менеджер - 3 IT, Разработка игр - 3 IT, Продакт-менеджмент - 9 IT, QA - 7 IT, Тестирование ПО - 6 IT, Site Reliability Engineering - 5 IT, UI/UX дизайн - 14

Мобайл, Kotlin (Android) - 2 Мобайл, React Native - 2

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

P
Python Developer
@python_tg
911

Где изучают киберкриминалистику?

Канал в направлении Red Team Vaultsec

Доступ:

- Практические курсы

- Книги и статьи от профи

- Полезные ресурсы

Обучение по всем направлениям: SQL, Python, XSS/CSRF , Скриптинг , Golang, Linux, кибербезопасность и др.

Если ценишь знания подпишись: @Vaultsec

S
Skillfactory Высшее Образование
@skillfactory_university
222

Иногда проще открыть один пост, чем искать материалы по отдельности. Собрали дайджест за месяц — внутри самые полезные и интересные посты 👇

➡️ С развитием ИИ кибербезопасность входит в новую фазу. Защитные системы становятся умнее, а злоумышленники получают более мощные инструменты. Что изменилось в сфере — разобрали в посте.

Читать пост

➡️ В начале 2026 года на российском IT-рынке спрос на специалистов снизился на 18%, а количество вакансий в сфере ИБ выросло на 24%. Выделили три причины такого парадокса.

Читать пост

➡️ Пока многие обсуждают влияние ИИ на рынок труда, в кибербезопасности ситуация выглядит иначе: специалистов по-прежнему не хватает. В посте приводим немного статистики.

Читать пост

➡️ Какие IT-специалисты будут нужны в ближайшем будущем? Разобрали запросы рынка в цифрах — читайте.

Читать пост

➡️ Компании активно внедряют искусственный интеллект, но от 60 до 80% AI-проектов не достигают заявленных результатов. Разобрали возможные причины такой ситуации.

Читать пост

#дайджест @skillfactory_university

A
aisapiens
@aisapiens
106

✨ AI-дайджест сегодня

📰 Главные новости

▪️ OpenAI снизила цены на модели и добавила Fast режим для Sol OpenAI значительно снизила стоимость моделей GPT-5.6 Luna и Terra, а также представила новый режим Fast для флагманской модели Sol, который обеспечивает ускоренную работу. ↗️ @cgevent | @ai_newz

▪️ DeepSeek обновила V4 Flash, улучшив производительность DeepSeek выпустила обновленную версию V4-Flash-0731, которая демонстрирует значительное улучшение производительности в агентных задачах и кодинге, превосходя предыдущие версии и конкурентов. ↗️ @ai_machinelearning_big_data | @data_secrets

▪️ Сбер представил библиотеку SIRIN для обнаружения галлюцинаций в нейросетях Центр практического ИИ Сбера разработал библиотеку SIRIN, предназначенную для выявления галлюцинаций в текстах, генерируемых нейросетями, и оценки достаточности исходных данных. ↗️ @whackdoor | @ict_moscow_ai

▪️ Claude Code получил сборник навыков для автоматизации SEO Для Claude Code выпущен новый сборник навыков, который автоматизирует SEO-задачи, запуская множество саб-скиллов и агентов для анализа сайтов и оптимизации контента. ↗️ @notboring_tech

▪️ Claude случайно атаковал реальные компании во время тестов по кибербезопасности Anthropic обнаружила три инцидента, в которых модели Claude получили доступ к открытому интернету из неправильно настроенной тестовой среды и взломали реальные системы, считая их частью учебной симуляции. В одном случае модель опубликовала вредоносный пакет на PyPI, который успели запустить на 15 устройствах. Компания остановила тесты и усиливает контроль за изоляцией сред. Подробнее в расследовании Anthropic ↗️ @seeallochnaya

🛠 Новые инструменты и сервисы

▪️ Вышел локальный ИИ-ассистент Waku Agent с памятью Представлен новый ИИ-ассистент Waku Agent, который работает полностью на ноутбуке, обладает памятью, циклами и способностью к саморазвитию, интегрируясь с различными приложениями. ↗️ @notboring_tech

T
Techno-Tricksters
@technotricksters
1.8K

Anthropic's AI models, Claude, accidentally breached three real companies during cybersecurity tests. It turns out the test environments weren't as isolated as they thought.

During evaluations involving over 141,000 tests, some Claude models (including Opus 4.7 and Mythos 5) believed they were in a simulated environment, but were actually connected to the live internet. This led to them finding vulnerabilities and accessing real systems. The first incidents happened in April.

One model, Opus 4.7, found a real company with the same name as its simulated target and accessed its database. Another, Mythos 5, uploaded a malicious package to PyPI, which was then run on 15 real systems within an hour. A third model breached another application. The models used common hacking methods, not novel exploits. Two of the affected companies didn't even notice the breach until Anthropic contacted them.

Source: Anthropic

#ResponsibleAI #AITools