- Подробности
- Автор: JoePeach
- Категория: Интересное
- Просмотров: 706
Софт для анализа видеонаблюдения BriefCam, разработанный израильской компанией, обнаружился в российских системах видеокамер. Интерес к платформе возник после публикации Financial Times о взломе иранских сетей наблюдения израильскими спецслужбами. Журналисты утверждают, что доступ к камерам помог установить местоположение руководства Ирана, включая верховного лидера аятоллу Али Хаменеи.
После появления публикации ряд стран начал пересматривать использование подобных технологий. В Пакистане обсуждают безопасность систем видеонаблюдения и возможные риски утечки данных. Внимание также привлекли продукты компании BriefCam, которые используют технологии компьютерного зрения для анализа видеопотока.
Компания BriefCam была основана в 2007 году. В 2018 году разработчика приобрела японская корпорация Canon. После сделки технологии интегрировали в экосистему Milestone Systems, датской компании, известной системой управления видеонаблюдением XProtect.
Программное обеспечение анализирует записи с камер, выделяет людей, автомобили и другие объекты, а затем ищет повторяющиеся действия и формирует отчеты. Такой подход позволяет быстро находить нужные события в больших архивах видеозаписей.
По информации Mash, решения на базе Milestone XProtect применялись и на российских объектах. Среди пользователей упоминаются Институт теоретической и экспериментальной биофизики РАН, московский небоскрёб «Евразия» и культурный центр «Зотов».
Хотя Milestone заявила о приостановке бизнеса в России и Беларуси, отдельные дистрибьюторы продолжают предлагать установку такого ПО через обходные схемы. Стоимость внедрения обычно называют только после проверки данных заказчика.
- Подробности
- Автор: marussia
- Категория: Интересное
- Просмотров: 358
Новый род войск, который не стреляет, а отключает.
9 октября Верховная Рада Украины в первом чтении поддержала законопроект о создании в составе вооружённых сил страны новых Киберсил. За документ проголосовали 255 депутатов.
Согласно проекту, предполагается формирование отдельного командования, которое будет отвечать за развитие и координацию оборонных возможностей Украины в цифровой среде. Киберсилы станут самостоятельной структурой в системе военного управления и получат прямое подчинение главнокомандующему, а на уровне стратегических решений — президенту, если речь идёт о вопросах национальной безопасности.
Организацией нового подразделения займётся Главное управление радиоэлектронной и киберборьбы Генерального штаба. Его задачей станет не только формальное учреждение Киберсил, но и развитие всей соответствующей инфраструктуры, включая регулярную подготовку кадров и создание резерва специалистов.
Отдельное внимание уделено вопросу комплектования. Законопроект предусматривает гибкий формат участия — служба в резерве Киберсил не требует официального присвоения статуса военнослужащего. Это якобы позволит привлекать специалистов на временной или разовой основе для выполнения конкретных заданий.
Работа над законопроектом велась с конца 2024 года. Его подготовила профильная группа при участии представителей военного командования. Авторы документа подчёркивают, что одна из целей инициативы — не только усилить киберкомпонент обороны, но и привести украинские подходы в соответствие со стандартами НАТО.
Чтобы инициатива вступила в силу, её ещё предстоит рассмотреть во втором чтении. После этого закон должен быть подписан президентом.
- Подробности
- Автор: marussia
- Категория: Интересное
- Просмотров: 420
WinRAR без патча проживёт в безопасности максимум сутки.
Недавно закрытая уязвимость в WinRAR с идентификатором CVE-2025-8088 оказалась задействована в целевых фишинговых атаках ещё до выхода исправления. Проблема относилась к классу Directory Traversal и устранялась лишь в версии WinRAR 7.13 . Она позволяла злоумышленникам формировать специальные архивы, при распаковке которых файлы оказывались не в папке, выбранной пользователем, а в каталоге, прописанном атакующим. Такой механизм открывал возможность обхода стандартных ограничений и внедрения вредоносного кода в критически важные директории Windows.
В отличие от привычного сценария, когда распаковка идёт в заранее указанное место, уязвимость позволяла подменить путь, чтобы перенаправить содержимое в автозагрузочные папки операционной системы. Среди таких директорий — Startup-папка конкретного пользователя (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) и системный автозапуск для всех учётных записей (%ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp). При следующем входе в систему любой исполняемый файл, помещённый туда через уязвимость, запускался автоматически, что фактически давало злоумышленнику возможность удалённого выполнения кода без участия жертвы.
Проблема затрагивала только Windows-редакции WinRAR, RAR, UnRAR, их портативные версии и библиотеку UnRAR.dll. Варианты для Unix-платформ, Android и соответствующие исходные коды этой уязвимости не имели.
Особую опасность ситуации усиливал тот факт, что WinRAR не обладает функцией автоматического обновления . Пользователи, которые не следят за выпуском новых версий, могли месяцами оставаться под угрозой атаки, не подозревая об этом. Разработчики настоятельно рекомендуют вручную загрузить и установить WinRAR 7.13 с официального сайта win-rar.com, чтобы исключить возможность эксплуатации данной ошибки.
Уязвимость выявили специалисты ESET Антон Черепанов, Петер Кошинар и Петер Стричек. Последний подтвердил, что она использовалась в реальных фишинговых кампаниях для установки вредоносного ПО RomCom. В рамках атак рассылались письма с прикреплёнными RAR-архивами, в которых был зашит эксплойт CVE-2025-8088.
RomCom — это группировка, также известная под названиями Storm-0978, Tropical Scorpius или UNC2596. Она специализируется на атаках с применением программ-вымогателей, похищении данных и вымогательстве, а также проводит кампании по краже учётных данных. В её арсенале — собственные вредоносы, которые используются для длительного присутствия в системе, кражи информации и создания бэкдоров, обеспечивающих скрытый доступ к заражённым устройствам.
Группа известна тем, что активно использует нулевые дни в атаках, а также сотрудничает с другими вымогательными операциями, включая Cuba и Industrial Spy. Текущая кампания с использованием уязвимости в WinRAR — лишь очередной пример того, как RomCom комбинирует технически сложные методы взлома с социальной инженерией, чтобы преодолевать защиту и внедряться в корпоративные сети.
ESET уже готовит развернутый отчёт о произошедшем, в котором будут подробно описаны методы эксплуатации и технические детали выявленных атак.
- Подробности
- Автор: JoePeach
- Категория: Интересное
- Просмотров: 665
Основатель Telegram Павел Дуров вернул оригинальное название своему каналу — Pavel Durov, отказавшись от франкофицированной версии Du Rove.
Название Du Rove's Channel появилось 1 апреля 2023 года на фоне получения Дуровым французского гражданства. Тогда помощник предложил добавить пробел в фамилию, имитируя французский стиль.
В воскресенье Дуров заявил об отказе выполнить просьбу главы французской разведки Николя Лернера ограничить активность консервативных голосов в Румынии перед выборами.
В этот же день он рассказал, что Telegram получил требование от некоего западноевропейского правительства вмешаться в ход выборов в Румынии. По его словам, запрос поступил накануне проходящих сегодня президентских выборов и заключался в необходимости «заставить замолчать консервативные голоса» в Румынии. Дуров подчеркнул, что категорически отказался выполнять это требование.
Ранее Дуров рассказал о практике выдачи данных пользователей Telegram полиции.
Источник: https://www.gazeta.ru/social/news/2025/05/18/25815758.shtml
- Подробности
- Автор: JoePeach
- Категория: Интересное
- Просмотров: 515
Secret Net он не сломал, но свою жизнь — почти да.
Курсант Военно-космической академии имени А.Ф. Можайского разработал программное обеспечение, способное обходить защитные механизмы системы Secret Net Studio, которая применяется в Министерстве обороны и ряде правоохранительных органов.
Как сообщается , он создал алгоритм, позволяющий обойти систему и получить доступ к закрытой информации. Позднее курсант разместил объявление о продаже своей программы на платформе «Авито», указав цену 8000 рублей. Впоследствии выяснилось, что потенциальным покупателем оказался сотрудник ФСБ, после чего было проведено задержание.
В отношении курсанта возбуждены уголовные дела. Ему инкриминируется неправомерный доступ к охраняемой законом компьютерной информации (статья 272 УК РФ), а также государственная измена.
-
JoePeach
Автору за прочтение (Telegram превратил Login Widget в универсальный ключ. Вход, номер телефона, канал связи — всё в одной кнопке (JoePeach)) / 0.50 баллы
-
marussia
Автору за прочтение (VK попал под санкции Евросоюза (marussia)) / 0.50 баллы
-
ktaletogps
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
Grab Your Territory Bounty dhodhgiorg.temp.swtest.ru 0O
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
Secure Your Breathtaking Reward cf232036.tw1.ru 11
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
Grab Your Verified Account Dividend dhodhgiorg.temp.swtest.ru gW
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
rc24prophalo
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
WarrenUrido
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
Kickstart Your Verified Account Funds ce639253.tw1.ru fw
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
-
Get your one of a kind surprise here ce639253.tw1.ru Nd
Новый пользователь ( Добро пожаловать!) / 10.00 баллы
 
 
 
 
 
 
 
 
 
 















Автору за прочтение
Новый пользователь
Подробнее...