TGScope
Settings
Theme
EventCyberattackJuly 2026

Cyberattack — July 2026

What Telegram channels wrote about Cyberattack in July 2026: 1279 posts from 833 channels, collected automatically from public Telegram channels.

1,279 posts·833 channels

More posts — page 8

1,279 posts total

👆Але найбільше виграють самі технологічні гіганти. Nvidia продає чипи, Amazon — хмарні обчислення, Microsoft і Google — свої платформи та сервіси. Ці доходи, а також очікування майбутніх прибутків, розганяють оцінку компаній до небачених висот. Так звана «чудова сімка» — Alphabet, Amazon, Apple, Meta, Microsoft, Nvidia та Tesla — тепер становить третину вартості індексу S&P 500.

Окремі компанії оцінюють уже майже як цілу галузь. OpenAI, наприклад, коштує дорожче, ніж багато великих корпорацій із найрізноманітніших секторів економіки. Але щоб такі оцінки були виправданими, ці компанії мають почати приносити величезні доходи.

Чи зможе ШІ окупитися

Проблема в тому, що далеко не факт, що ринок готовий до таких цифр. За оцінками аналітиків, OpenAI доведеться вийти на дуже великі грошові потоки вже до 2030 року. А зараз прогнози навпаки вказують на потенційні збитки.

Існує кілька сценаріїв, які можуть боляче вдарити по ШІ-ринку. Наприклад, місцева влада може почати забороняти нові дата-центри. Компанії з інших сфер можуть вирішити, що ШІ-продукти їм просто не потрібні. Китай може створити дешевші й ефективніші моделі, які не вимагатимуть таких потужних серверів. У будь-якому з цих випадків ринок може різко піти вниз. Є й інша проблема: вся ця система нагадує замкнене коло. Великі технологічні компанії дають гроші ШІ-стартапам, а ті потім купують хмарні послуги у тих самих великих компаній. Отримані доходи знову йдуть на запуск нових моделей. Усе крутиться всередині одного кола, і якщо щось зламається в одному місці, це може вдарити по всій системі.

До того ж компаніям доводиться дедалі активніше позичати гроші. На початку ШІ-буму кошти надходили від венчурних фондів, багатих приватних інвесторів і самих технологічних корпорацій. Але з часом витрати стали настільки великими, що бізнес перейшов до корпоративних облігацій і приватного кредитування. Тобто гроші на ШІ все частіше беруть не з прибутку, а в борг.

Саме тому тепер ситуація стає ще ризикованішою. Угоди складні, непрозорі й часто сховані так, щоб їх не було видно у звичайній звітності. Кредитори вже починають нервувати, бо розуміють: ризики можуть виявитися значно більшими, ніж здається зараз.

Хто постраждає, коли бульбашка лусне

На перший погляд може здатися, що звичайні люди до цього всього не мають стосунку. Але це не зовсім так. Коли ринок обвалиться, постраждають пенсійні фонди, заощадження, інвестиційні портфелі та доступ до кредитів. Навіть ті, хто не вкладався в ШІ напряму, все одно можуть відчути наслідки.

А ще є інший ризик: штучний інтелект може почати витісняти людей із роботи ще до того, як бульбашка лусне. Тобто проблеми можуть прийти з двох боків одночасно — і через фінансовий обвал, і через зміни на ринку праці.

Саме тому нинішній ШІ-бум виглядає не просто як чергова модна технологічна хвиля. Це історія про величезні гроші, великі амбіції та дуже високі ставки. І хоча поки що все здається блискучим успіхом, за цією історією може ховатися одна з найбільших фінансових пасток останніх років.

Jul 30, 03:59 PMMore from @politikosmos

Исследователь Билл Марчак вдруг обнаружил некоторые совпадения между Операцией «Триангуляция» и шпионским ПО AngrySpark.

Первая представляла собой сложную хакерскую операцию, направленную на сотрудников Лаборатории Касперского и российских чиновников, а вторая - разовое заражение шпионским ПО, нацеленное на отдельного человека в Великобритании.

Однако, вдаваясь в технические тонкости, сам исследователь констатировал лишь частичное пересечение по инфраструктуре для развертывания шпионского ПО. Вместе с тем, внимание обратить, кончено же, стоит.

Jul 30, 03:57 PMMore from @true_secator

💻 Базовый уровень приватности в сети в 2026 году

В то время, как государства все туже затягивают ремни безопасности на шеях своих граждан, для нас все более актуальным становится вопрос защиты персональных данных.

Техногиганты собирают информацию о своих пользователях, а потом продают ее спецслужбам, крупному торговому бизнесу либо вообще поддаются взлому хакерских групп. В результате, информация может оказаться в руках злоумышленников.

Бывает так, что человек нашел гайд по приватности уровня параноика, попробовал что-то воплотить — и забросил это дело в виду его сложности. Проект "Privacy Tools" сформулировал простую, трехуровневую систему, включающую базовый, продвинутый и критический уровни приватности. С учетом реалий постсоветского пространства, представляем вам рекомендации для базового уровня, необходимого абсолютному большинству пользователей.

Это ваша стартовая линия. Замените приложения, тихо собирающие о вас данные, на те, что этого не делают.

Приватный браузер

Brave LibreWolf Firefox (хотя бы его, с настройками приватности, но только не Chrome или Yandex).

Поисковик

DuckDuckGo Mojeek Brave Search Startpage

Защищенная почта

Proton Tuta Disroot

Настроенные алиасы SimpleLogin помогут, чтобы не "светить" основной адрес при регистрациях.

Менеджеры паролей

Bitwarden Proton Pass KeePassXC (в отличии от остальных хранит зашифрованную базу паролей локально у вас, а не в облаке)

VPN

Поскольку провайдеры фиксируют ваши подключения, а доступ к тысячам ресурсов заблокирован, базовым инструментом становится VPN. Избегайте VPN от политиков, блогеров и малоизвестных фирм. Только надежные компании с именем в сфере кибербезопасности.

Мировой стандарт:

Nord Proton (бесплатный) Mullvad Surfshark Obscura

В России популярные мировые впн-сервисы блокируются и скорее всего не заработают у вас "с колес", без дополнительных настроек. Для стабильного доступа выбирайте варианты с поддержкой протоколов маскировки трафика: AmneziaWG, VLESS (REALITY) или Shadowsocks с обфускацией. Не полагайтесь на один протокол, лучше иметь запасной вариант на случай волны блокировок.

#криптоанархизм

Абаранок Ілона — 20451495351929 Барановська Юлія — 20451492497284 Безверха Анна — 20451499264218 Бондар Наталія — 20451496390256 Борисенко Юлія — 20451497827213 Брюховецка Лауриана — 20451496320308 Василинюк Оксана — 20451497458646 Воронуха Наталя — 20451496178063 Гавланова Олеся — 20451496119216 Герасимчук Марина — 20451499251339 Годзь Катерина — 20451494668588 Головецька Лілія — 20451499267530 Голофриш Анна — 20451498962751 Гумнюк Антоніна — 20451495754001 Дідусенко Лариса — 20451499258686 Долженко Наталя — 20451499244952 Друченко Яна — 20451496227772 Дубцова Інна — 20451499251745 Женчук Соломія — 20451498266567 Жук Юлія — 20451499268281 Жума Тетяна — 20451499272337 Журавель Олеся — 20451497164528 Завідей Лариса — 20451496816350 Замотана Ірина — 20451495726270 Зеленевич Надія — 20451499259769 Зламан Тетяна — 20451495606464 Ісак Валерія — 20451499265507 Калашникова Анастасія — 20451497806777 Камінська Ірина — 20451499272020 Карабовська Сніжана — 20451499484854 Кінчак Тетяна — 20451499319388 Кіріченко Антон — 20451496990908 Кірюшкіна Наталя — 20451493904033 Комарницький Назар — 20451497409667 Кондратюк Уляна — 20451495525436 Коржан Наталя — 20451495558445 Коваль Анастасія — 20451499272754 Ковальчук Ірина — 20451496171361 Ковбаса Олександра — 20451496326114 Кривошей Юлія — 20451499244332 Крьока Василь — 20451491093275 Куцоконь Ольга — 20451496877304 Кут Діана — 20451496557227 Куцурук Марина — 20451499270282 Лукянчук Віра — 20451499263796 Ляшенко Леся — 20451498272699 Максимовська Анастасія — 20451499265915 Мандрик Інна — 20451496285476 Марченко Світлана — 20451495755135 Мудрак Вікторія — 20451493279922 Найда Паша — 20451496381804 Назаренко Владислава — 59001725998921 Новак Людмила — 20451494753328 Олексійовець Аліна — 20451499289980 Олійник Наталя — 20451499246125 Першина Олена — 20451494588003 Петренко Олена — 20451499288855 Прокопова Інна — 20451499416711 Пугач Вікторія — 20451499264761 Радіонова Христина — 20451499267228 Рахімзанова Діана — 20451499289113 Рижук Людмила — 20451496118003 Рой Валентина — 20451490970136 Романів Марія — 20451499263184 Сагайдак Олена — 20451496119297 Сельська Ангеліна — 20451496130445 Сириця Альона — 20451499250925 Слюсар Вікторія — 20451497845515 Соколовська Іванна — 20451499271675 Тарасюк Ірина — 20451499305212 Ткачук Ірина — 20451496284669 Тяско Світлана — 20451497124663 Ходикіна Марина — 20451496195179 Чернієвич Ніна — 20451497571092 Шевченко Юлія — 20451495743364 Шейка Вікторія — 20451499268701 Шепетько Катерина — 20451496463066 Шрамко Анна — 20451495314138

Jul 30, 03:47 PMMore from @dropshatenka

Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.

https://xakep.ru/2026/07/30/minnesota-hack/

Jul 30, 03:35 PMMore from @xakep_ru

h4ckfl1x SECURITY CONFERENCE ARCHIVE

- سایت Hackflix یک آرشیو ویدئویی از کنفرانس‌های امنیت سایبری است؛ مجموعه‌ای از سخنرانی‌ها، ارائه‌ها و ویدئوهای مربوط به رویدادهای هک، امنیت اطلاعات و پژوهش‌های سایبری

- در Hackflix می‌توانید ویدئوهای کنفرانس‌های مطرحی مثل DEF CON، Black Hat، RSAC، CCC، BSides، OffensiveCon، HITB، Troopers، REcon، BruCON، Nullcon، OWASP Global AppSec، Virus Bulletin و ده‌ها رویداد دیگر را یکجا پیدا کنید و میان ارائه‌ها بر اساس موضوع، سخنران یا نام کنفرانس جستجو کنید. 🔗 https://h4ckfl1x.com/

#site ✅ Channel 💬 Group

Jul 30, 03:26 PMMore from @intsec

🤒 Как атакующие отключают EDR легальным драйвером

Bring Your Own Vulnerable Driver – техника, при которой атакующий приносит на хост подписанный, но уязвимый драйвер и через него получает доступ к ядру Windows, чтобы отключить защиту изнутри.

По оценке Symantec, в 2026 году BYOVD стала самой частой техникой обхода защиты в ransomware, а один отозванный драйвер EnCase снял 59 EDR-агентов за 30 секунд.

— В материале разберем устройство загрузки уязвимых драйверов, почему подпись не спасает, свежий приём со встраиванием драйвера в тело шифровальщика и чем это блокируется.

↘️ Habr

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

Jul 30, 03:10 PMMore from @infosec_globe

Сообщение от главного редактора Prosodia Владимира Козлова

«Я пережил взлом аккаунта в Телеграме и - надеюсь, временно - потерял доступ к каналу «Поэзия южной окраины», который вел несколько лет и в котором скопилось много стихов и размышлений. В связи с этим завел канал в Максе. Буду продолжать в том же духе - писать о поэзии, литературе, о том, чем живёт искусство вдали от центров, а также делиться своим творчеством.

Материалы буду дублировать в такое же сообщество в ВК - приглашаю вас туда, где вам удобнее!»

Jul 30, 03:05 PMMore from @prosodia

В истории киберпреступности есть группы, связанные со взломами и миллионными выкупами, но The Dark Overlord превратила само имя в бренд страха. TDO не просто взламывала системы — она сделала публичный позор жертвы таким же мощным оружием, как и украденные данные.

⏺️Рождение «Тёмного Властелина» Группировка сформировалась в 2015 году. Участники познакомились на форуме Hell в даркнете. В основе группы было четыре ключевых участника и сеть «подрядчиков». Один из основателей, Arnie, вёл переговоры о выкупах. За этим ником скрывался британский хакер Натан Уайетт. Техническое ядро составлял хакер по прозвищу Cyber — опытный взломщик, ещё в 2003 году взломавший сайт ВМС США. Структура группы: ▶️ один специализировался на взломе ▶️ другой — на краже и систематизации данных ▶️ третий — на переговорах «У меня есть команда. Я делаю взломы, другие крадут данные», — объяснял представитель TDO.

⏺️Методология TDO не полагалась на один вектор атак. Первоначально группа проникала в системы через RDP, покупая доступ к взломанным компьютерам. Затем атаковали медицинское ПО HL7, внедряя бэкдоры в обновления. «Я подписал бэкдор в их систему через сертификаты доступа, и это разослалось как обновление», — хвастался представитель TDO. Группа использовала социальную инженерию: собирала базы email-адресов, применяла атаки на пароли, атаковала сотрудников через личные устройства.

⏺️Медицинский сектор В 2016 году TDO выставила на продажу базу с 9 278 352 медицинскими записями американцев. Схема двойного вымогательства: - кража данных - угроза публикации (выкуп от $75 000 до $350 000) - отказ — продажа или бесплатная публикация

⏺️Hollywood под прицелом В 2017 году TDO взломала Larson Studios, украла эпизоды сериала Netflix «Оранжевый — хит сезона» и потребовала 50 биткоинов. Netflix отказался платить — и хакеры выложили десять эпизодов на The Pirate Bay. Это был первый громкий случай кибервымогательства в индустрии развлечений.

⏺️Политические амбиции В 2018–2019 годах TDO взломала адвокатскую фирму и заявила о тысячах документов по терактам 11 сентября 2001 года. Хакеры разделили материалы на пять «уровней» и пригрозили публикацией. «Мы не можем позволить СМИ замалчивать правду», — заявили они.

⏺️Прокол, приведший к аресту Натана Уайетта, оказался банальным. Он использовал телефонные номера и PayPal, зарегистрированные на его имя: - регистрировал WhatsApp* и Twitter с номера, привязанного к дому - переводил выручку на свои банковские счета В 2017 году Уайетта арестовали в Великобритании, в 2019-м экстрадировали в США. В 2020 году суд приговорил его к пяти годам тюрьмы и компенсации $1 467 048. Остальные члены TDO, включая Cyber, остаются на свободе.

⏺️TDO изменила правила игры: - работа со СМИ превратила имя в инструмент запугивания - утечка сериала Netflix показала, что вымогатели способны на репутационный ущерб мирового масштаба - модель, ставшая стандартом для тысяч групп «Единственный способ избежать правосудия — оставаться в юрисдикции, которая не выдаёт преступников», — объяснял участник TDO. Он был прав. Но Уайетт забыл главное: нельзя оставлять следы, ведущие к собственной двери.

#TheDarkOverlord #Кибербезопасность #ХакерскаяГруппировка #Кибервымогательство #ИсторияХакерства #ДвойноеВымогательство #УтечкаДанных #Netflix #Киберпреступность

*Принадлежит Meta, признанной экстремистской и запрещенной в РФ

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Jul 30, 03:04 PMMore from @codeby_sec

globalthreatmap

Это инструмент для визуализации глобальных угроз, предоставляющий информацию.

Ключевые функции включают в себя отображение в реальном времени данных о текущих конфликтах и военных действиях, а также предоставление исторической информации о прошлых событиях.

Программа использует технологии искусственного интеллекта и инструменты OSINT для сбора и анализа данных.

Она поддерживает интеграцию с различными источниками данных, включая военные базы и исторические архивы, для обеспечения точности и полноты информации.

Интерфейс разработан с использованием современных веб-технологий, обеспечивая интерактивное и удобное взаимодействие с картой угроз.

Lang: TypeScript https://github.com/unicodeveloper/globalthreatmap ================ 👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX: 👁 News | 👁 Soft | 👁 Hacker

🎗Понад дванадцять років окупації не зламали Крим і не змусили його прийняти нав’язану реальність. Попри системний тиск, репресії та вироки, на півострові залишаються люди, які відмовляються жити за правилами окупаційної влади. Їх намагаються змусити до мовчання страхом і ізоляцією, однак навіть за таких умов вони продовжують чинити спротив.

🇺🇦 У межах ініціативи #рух_спротиву разом із командою ми фіксуємо історії людей, яких намагалися зламати репресіями та вироками, але які не зреклися свого коріння. Їхня стійкість доводить просту річ: свободу неможливо знищити, доки вона живе всередині.

Гортайте карусель, щоб дізнатися більше ☝️

🏫 Представництво Президента України в Автономній Республіці Крим | 🇺🇦 Спротив

🤩 Приглашаю на бесплатный интенсив "Липолиз" – сжигаем жир на привычных продуктах!

Прошу только об одном – забудьте о диетах, если действительно хотите похудеть.

Вам не нужно питаться кефиром и листиком салата, винить себя за каждый съеденный кусочек и думать, что дело в силе воли.

Организм так не работает!

🤔 А как тогда?

Вот это и разберём на 2 эфирах с выжимкой самой актуальной информации по умному похудению за счёт липолиза!

Регистрируйтесь по ссылке: https://t.me/stroynost_molodost_bot?start=intensiv_august_2026

Что вас ждёт:

📆 Эфир 4 августа Как "взломать" обмен веществ и начать худеть легко и без диет + упражнение на уменьшение объема рук без тренировок

📆 Эфир 6 августа Как убрать выпирающий живот, наладив ЖКТ и гормоны с помощью питания + упражнение на уменьшение талии без тренировок

🎁 А ещё розыгрыш 6 аэрогрилей – по 3 на каждом эфире!

Хватит мучать свой организм бесконечными попытками похудеть. Я покажу, как терять в первую очередь опасный висцеральный жир, а не воду, мышцы и последние силы.

Проверено на 25 000+ учениц разных возрастов и состояния здоровья 😘

Если вы посмотрите эфиры и примените знания на деле, сможете уже сбрасывать по 2-3 кг в месяц.

А кто хочет быстрее – расскажу как это сделать без вреда для здоровья!

Регистрируйтесь на интенсив и давайте стройнеть навсегда: https://t.me/stroynost_molodost_bot?start=intensiv_august_2026

🎁 Сразу после регистрации дарю: Комплекс лимфодренажных техник от отёков на всё тело!

Jul 30, 02:59 PMMore from @adonevabody

Скрытый идентификатор устройств Windows

GDID (Global Device Identifier) — это постоянный цифровой отпечаток, который серверы Microsoft автоматически присваивают каждой установке операционной системы и сохраняют в системном реестре.

Недавно этот скрытый механизм привлек внимание общественности, когда помог ФБР вычислить предполагаемого хакера, скрывавшего свою личность за VPN и прокси-серверами во время взлома ювелирной компании.

Идентификатор активно используется для синхронизации функций и сбора телеметрии, включая историю браузера, при этом компания практически не раскрывает детали его работы в публичной документации.

Полностью отключить генерацию GDID невозможно, но пользователи могут ограничить объем передаваемых диагностических данных или самостоятельно узнать свой уникальный ключ с помощью простой команды в PowerShell: $hex = (Get-ItemProperty 'HKCU:\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties').LID "g:$([Convert]::ToUInt64($hex,16))"

Jul 30, 02:52 PMMore from @computerchik

KazHackStan 2026 - главная конференция по кибербезопасности в Центральной Азии возвращается! Теперь в Астане 🚀

Тема года - Cyber Resilience. В мире непрерывных угроз важно не просто защищаться, а уметь держать удар и мгновенно восстанавливаться.

В программе этого года: • 2 тематических дня конференции • 100+ региональных и международных спикеров • 10 000+ участников со всего региона • CyberKumbez - соревнования хакерских команд на киберполигоне

📅 Когда: 29–30 сентября 2026 года 📍 Где: Дворец Независимости, г.Астана, Казахстан

🎟 Вход на конференцию платный. Цена стандартного билета - 5.000₸. 🎁 Спецусловия Early Bird - заберите свой билет со скидкой 50% всего за 2.500₸! 🏷 Используйте промокод "KHS2026EARLY" при регистрации (количество промо-билетов ограничено).

🔗 Регистрация для посетителей уже открыта на сайте kazhackstan.com

Jul 30, 02:10 PMMore from @secharvester

В сети распространился вирус, который дает возможность майнить, подключившись к пулам ферм, причем самым большим. Инициаторы в свою очередь продают доступы к данному ПО, очередь желающих купить доступы на месяца в перед. Вирус защищен сильной криптографией. Доходность же объявляют более 2 BTC в сутки. Если смотреть из практики, данные вирусы преобразились, и происхождение уже от хакерских групп Северной Кореи.@BlackAudit

Jul 30, 01:43 PMMore from @blackaudit

Burnout продакта виглядає не так, як бьорнаут інших ролей.

У розробника є код, який зроблений або не зроблений. У сейлза є угода, яка закрита або злита. У них є момент, коли можна видихнути і сказати "все, це зробив я".

У продакта такого моменту немає майже ніколи.

Бо твоя робота - це не таска, а....... стан. Ти постійно тримаєш у голові 15 контекстів одночасно: що хоче бізнес, що реально можна зробити, що зламається нафіг, якщо зробити не так як треба, кого зараз треба заспокоїти, а кому - навпаки, дати піздюлів.

І при цьому відповідальність за результат - твоя. А контроль над ресурсами, пріоритетами і навіть над своїм часом - майже завжди ні.

Тому і кажу про оцей особливий стан. Коли вигоряння не через "багато роботи" чи втрату сенсів. А хронічний розрив між відповідальністю і контролем.

Коли я був на боці найманого продакта, а потім будував продуктові команди сам то часто бачив один патерн.

Вигоряння продакта прилітає не з великого фейлу чи факапу. Воно прилітає з накопичення дрібних "я мав би це передбачити", які ти носиш в собі місяцями, бо зупинитись і розібрати це, відрефлексувати нормально - ніколи немає часу.

То шо з цим реально робить? (без "медитуй, висипайся, пизди грушу")

Перше - рознеси відповідальність і контроль по факту, а не по формальній ролі. Якщо ти відповідаєш за метрику, якою не керуєш - це має бути сказано вголос стейкхолдеру. Словами через рот. Щоб очікування були однакові

Друге - фіксуй рішення і закривай цикли. Тобто - прийняв якесь рішення - фіксуєш його письмово, з датою і причиною. Це звучить дуже нудно, але саме відсутність зафіксованих рішень(а-ля закритого питання) змушує мозок тримати відкриті ці цикли "треба добить" нескінченно.

Третє - раз на квартал рахуй(ви теж спочатку прочитали "раз на квартал нахуй"?, от скажіть чесно?), скільки задач ти зробив, які насправді не мали шансу на успіх ще на старті. Якщо цифра прям велика - проблема не в тобі, а в тому, як ставляться цілі.

І окремо...

Найгірше в вигорянні продакта це те, що ззовні воно виглядає як "просто втома", і всі, включно з тобою, чекають, що ти відпочинеш на вихідних і в понеділок будеш норм. Але починається понеділок, і ти вкотре відчуваєш що не розумієш навіщо йти на роботу, крім потреби жерти, платити за квартиру і донатити.

Бо причина не у вихідних.

Хто з продактів впізнав себе - welcome в коменти.

Навчаємо команди бізнесу, державного сектору та громадських організацій 💻

У 2020 році зловмисники атакували Twitter, використавши соціальну інженерію. Вони отримали доступ до внутрішніх інструментів компанії та сторінки адміністратора, застосувавши HUMINT та фішинг на співробітниках. Після чого використали для шахрайства понад 130 акаунтів, серед яких — Ілон Маск, Білл Гейтс, Apple, Uber та інші.

Це ще раз доводить: витік інформації часто починається не з хакерської атаки, а з даних, які компанія або її працівники самі залишають у відкритому доступі.

Щоб цьому запобігти пропонуємо корпоративне навчання для бізнесу від Molfar Intelligence Institute. Ми індивідуально навчаємо та підбираємо програму під кожний запит:

⚫️ OSINT; ⚫️ кібербезпеки; ⚫️ протидії соціальній інженерії; ⚫️ FININT (фінансової розвідки); ⚫️ інших напрямів цифрової безпеки.

Наші навчання вже проходили фахівці: технічного підрозділу ЗСУ, Головного управління розвідки МО України, НАБУ, National Democratic Institute, Центр Протидії Корупції, Vox Check та інших державних організацій і бізнесів.

Звʼязкок — за посиланням.

Jul 30, 01:27 PMMore from @molfar_global

♋️Разработчики ⭕️ ChatGPT и 🈁Claude предлагают властям способ притормозить гонку ИИ

Специалисты-разработчики ИИ-моделей поддержали открытое письмо с просьбой к правительству 🇺🇸США найти способ замедлить развитие технологий, если оно станет слишком быстрым. Под петицией поставили подписи сотни сотрудников компаний OpenAI, Anthropic, Google и Meta*. Авторы документа предупреждают, что индустрия близка к автоматизации исследований в сфере ИИ, и это может привести к тому, что развитие технологий выйдет из-под контроля человека.

Разработчики опасаются ситуации, когда ИИ-системы смогут самостоятельно улучшать себя. Это создаст риск резкого ускорения прогресса, который опередит возможности людей по безопасному контролю над моделями. К началу 2028 года OpenAI планирует передать значительную часть исследовательских задач автоматизированным ИИ-системам.

Авторы петиции просят правительство 🇺🇸США поддержать международные дипломатические усилия, чтобы создать технические и юридические инструменты для контроля темпов разработки. В отличие от прошлых петиций, появившихся после 2022 года, этот документ получил официальное одобрение топовых руководителей компаний OpenAI, Meta и Google. Генеральный директор OpenAI Сэм Альтман хоть и не подписал петицию лично, но в подкасте обтекаемо заявил, что регулирование темпов разработки может потребоваться.

Пока разработчики пытаются притормозить развитие ИИ из-за риска потери рабочих мест, Сэм Альтман, отвечая на вопрос журналистов, признал вероятность того, что компания могла взломать и другие системы (не только Hugging Face*). На уточняющий вопрос о расследовании этого факта глава OpenAI предпочёл не отвечать и ограничился многозначительным словом «спасибо».

👆Закрытые консультации прошли за несколько дней до истечения 60-дневного срока, отведённого президентом США Дональдом Трампом федеральным агентствам для разработки критериев оценки передовых ИИ-моделей. В рамках визита Сэм Альтман ознакомился с предлагаемым проектом и запланировал встречу с главой аппарата Белого дома Сьюзи Уайлс. Отвечая на вопросы о темпах развития технологий, Сэм Альтман отверг термин «замедление», но подчёркивал необходимость регулировать скорость внедрения по мере роста возможностей ИИ-моделей.

Президент США Дональд Трамп заявил в Овальном кабинете, что администрация рассматривает меры контроля для сферы ИИ. При этом он подчёркивал, что 🇺🇸США не должны уступать 🇨🇳Китаю, поскольку победитель в гонке ИИ-технологий получит определяющее преимущество. --------------------------

❗️ Hugging Face опубликовали подробный разбор инцидента тут: https://huggingface.co/blog/agent-intrusion-technical-timeline

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

✋ @Russian_OSINT

Jul 30, 01:04 PMMore from @russian_osint

¿Quieres aprender hacking de sistemas de verdad?

Pentesting, explotación, post-explotación, Active Directory y ahora #IA aplicada al hacking ético.

Mucha práctica para poner manos a la acción 📅 2, 3 y 4 de octubre

https://cursos.securizame.com/courses/hacking-etico-sistemas/ #Pentesting #Ciberseguridad #Hacker

Jul 30, 01:00 PMMore from @securizame

"Сині етюди" Микола Хвильовий

Сторінок: 240 Гривень: 299 У продажу: з 8 вересня

Опис від видавництва (Віхола): Книжкою, яка принесла Хвильовому популярність, стали саме «Сині етюди». У центрі кожного тексту — романтики, які свідомі того, що їхні ідеали буде розтрощено під вагою реальності. Персонажі, як і сам письменник, стають свідками того, як казка про краще майбутнє, у яку колись повірили, обертається на попіл і бруд. Автор фіксує досвід свого покоління, суспільні злами й звихнену реальність, у яких намагається відшукати втрачені сенси.

● Серія "Неканонічний канон"

Jul 30, 12:56 PMMore from @wobua

Наши эксперты помогли сделать устройства Apple безопаснее

Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS (Sonoma, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко.

И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия).

«Самую простую уязвимость я нашел примерно за два часа, а самая сложная заняла около 240 часов», — поделился эксперт.

При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу.

Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе.

1️⃣ Слежка через вкладки Safari

Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр (@andrd3v), специалист команды iOS Experts PT MAZE.

Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников.

2️⃣ Запись в чужие файлы через Spotlight

Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске.

Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight.

3️⃣ Утечка идентификаторов Game Center

Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению.

Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей.

4️⃣ Утечка адреса ядра через IOKit

Как рассказал Владислав Шевченко (@llssec), специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS.

🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств.

#PositiveЭксперты @Positive_Technologies

➡️Тот ИИ-Агент взломал не только HuggingFace…

Да, знаю, что историю с агентом OpenAI, который выбрался из тестовой среды и взбудоражил общественность — мы уже разбирали вот тут и тут. Но в деле есть новые подробности.... Выяснилось, что одним сервисом дело не ограничилось.

Во время известного инцидента модели нашли публично доступные данные для входа и добрались до четырёх аккаунтов на четырёх разных сервисах. Один из них — клиентская среда Modal , случайно оставленная открытой. Названия остальных трёх OpenAI не раскрыла.

Но самый прикол дальше. В том же уточнении компания упомянула что есть ещё несколько аккаунтов, к которым модели получили доступ во время других тестов.

Какие это были сервисы? Что именно модели там делали? Выходили ли они для этого из своих песочниц? Был ли причинён ущерб? Или может быть уже Т-800 уже говорит кому-то «мне нужна твоя одежда»… Ответов пока нет.

Похоже на то, что OpenAI уже пережила несколько аналогичных побегов и решила о них промолчать.

Четыре сервиса — это уже довольно-таки дохера за один инцидент. Не?

Прикол в том, что расследует всё это сами же OpenAI — те, чья модель устроила инцидент и чьи процедуры безопасности теперь проверяются..

Было бы очень здорово, если бы нам показали всё-таки всех, кто пострадал и как. А также уже точно пора создавать всякие независимые комиссии для подобных случаев…

p.s. видел в твиттере видос (не смог снова найти), где Альтману говорят «могли же пострадать и другие компании». Он сухо отвечает что-то типа «могли» и убегает в лифт…

Кому интересно почитать более подробнее:

Ссылка раз и ссылка два

Jul 30, 12:45 PMMore from @serge_ai

Laura Loomer

...

Чудово було зустрітися з Андрієм Нєбитовим, заступником голови Національної поліції України — начальником кримінальної поліції. Крім того, я відвідала кінологічний центр Національної поліції, де тренують поліцейських і службових собак. Це було неймовірно — і як людина, що любить тварин, я з радістю познайомилася з цими дивовижними псами, які рятують життя.

Більшість американців уявляє російсько-українську війну як щось, що відбувається на лінії фронту за сотні кілометрів від міст. Це хибне уявлення. Росія веде цю війну ще й усередині українських міст — щодня. Вона організовує диверсії, плани дестабілізації, вербування агентів, підпали та психологічні операції, покликані зламати українське суспільство зсередини. Усе це пов'язано з її щедро фінансованою пропагандистською машиною: Росія бреше світові про свої злочини і намагається зобразити Україну винною стороною.

Українська поліція воює на внутрішньому фронті. Саме тому ця розмова мала значення.

Офіцери Національної поліції України: ▪️ вистежують російських диверсантів і осередки гібридної війни, які намагаються дестабілізувати країну зсередини; ▪️ збирають і зберігають докази російських воєнних злочинів, щоб побудувати справи й притягнути цих злочинців до суду; ▪️ біжать назустріч небезпеці, щоб рятувати невинних людей, — навіть коли Росія цілить по них повторними ударами.

Повторні удари — особливо мерзенна тактика. Коли Росія бомбить житловий будинок, на місце мчать рятувальники, пожежники й поліцейські. І що робить Росія? Завдає другого удару, щоб убити тих, хто прийшов на допомогу. Це воєнний злочин — і він трапляється постійно.

Стратегія Росії — вбивати українців, які приходять рятувати життя.

Тут є справжні уроки для Америки. Наші противники вивчають, як вести війну всередині суспільства, а не лише проти його армії. Українська поліція пише посібник з того, як захищати власний тил у сучасній війні.

Було б безглуздо цього не вивчати.

Наша розмова була по-справжньому захопливою. Крім того, він поінформував мене, що антисемітизм і нацизм в Україні заборонені законом.

Іншими словами, Україна робить для боротьби з ненавистю до євреїв і нацизмом більше, ніж Сполучені Штати. В Україні, якщо ти нацист, тебе арештують і ти сядеш до в'язниці. В Америці, якщо ти нацист, ти отримаєш топовий подкаст-контракт, а то ще й запрошення на зустріч із впливовими політиками — і навіть їхню дружбу.

Нічого не нагадує?

Ще одна російська брехня, викрита в Україні.

Jul 30, 12:41 PMMore from @in_factum

DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

https://xakep.ru/2026/07/30/dysphoria/

Jul 30, 12:35 PMMore from @xakep_ru