Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → дания
Быстрый переход

«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней

«Корзина» в «Google Фото» предоставляет пользователям возможность восстановить удалённые фотографии и видео в течение ограниченного периода времени, который до недавнего времени составлял 60 дней. Фактически у пользователя было в запасе два месяца на восстановление случайно удалённых медиафайлов. Теперь Google сократила этот срок до 30 дней.

 Источник изображения: Google

Источник изображения: Google

Изменение сроков хранения удалённых файлов с возможностью восстановления уже отражено во всплывающем окне приложения и на странице поддержки Google: «Удалённые фотографии и видео будут оставаться в корзине в течение 30 дней, прежде чем будут удалены навсегда. Фотографии и видео, которые были удалены навсегда, восстановить невозможно».

Судя по архивным версиям страницы поддержки, изменение вступило в силу с 4 сентября 2026 года.

Huawei представила ускоренную HarmonyOS 7 с ИИ-агентами, защитой от мошенников и новым интерфейсом

Huawei сегодня представила новую версию своей мобильной операционной системы HarmonyOS 7. В интерфейсе новой ОС появились многочисленные пространственные и трёхмерные эффекты. Добавлены инструменты для создания и исследования 3D-моделей. Среди новых функций облачные и встроенные модели ИИ, четырёхуровневая память, навыки приложений, агентные циклы, взаимодействие между несколькими устройствами и обновлённые протоколы безопасности.

 Источник изображений: Huawei

Источник изображений: Huawei

Harmony OS 7 предлагает заметно переработанный интерфейс с упором на пространственные эффекты. Функция Immersive Light Sensing создаёт световые и теневые следы при движении значков, а касания, нажатия, перетаскивания и свайпы получили тактильную и визуальную обратную связь. На 3D-экране блокировки добавлены эффекты глубины ко всем элементам. Появились пространственные обои, которые обеспечивают эффект смены перспективны при свайпе.

В Harmony OS 7 появилась поддержка свайпов двумя пальцами и наклона экрана для исследования 3D-среды. Также добавлены инструменты для создания и исследования 3D-моделей, включая Remy для преобразования видео с дронов в 3D-карты, V2Fun для создания 3D-моделей из одной фотографии, Dianping для виртуальных прогулок по магазинам и Huawei 3DGS для 3D-моделирования товаров.

Искусственный интеллект Harmony Intelligence объединил ОС, ИИ и приложения, используя облачные и встроенные модели ИИ, четырёхуровневую память, навыки приложений, системные возможности, агентные циклы, взаимодействие между несколькими устройствами и обновлённые протоколы безопасности.

Голосовой помощник Celia получил обновлённый домашний экран с персонализированной вкладкой «Домой» и боковой панелью для Celia Memory и Celia Claw. Панель навигации превращает скопированные пароли, коды, адреса и ссылки на облачные сервисы в действия приложения в одно касание и переводит документы на иностранных языках.

В новой ОС появился встроенный помощник по поиску работы, который оптимизирует резюме в соответствии с требованиями вакансии, генерирует вопросы для собеседования, дорабатывает ответы и регистрирует приглашения на собеседование с указанием времени, места и заметок в Memo.

Родительский контроль отслеживает усталость глаз и время, проведённое детьми за экраном, а голосовые команды позволяют планировать закрытие приложений. Celia Claw управляет поддерживаемыми устройствами и сценариями умного дома, включая кондиционеры, роботы-пылесосы и камеры видеонаблюдения.

Другие системные агенты охватывают задачи воспитания детей, бытовые процедуры, такие как кормление домашних животных и уборка пылесосом, а также бронирование местных услуг с помощью автоматизированных телефонных звонков. Многие встроенные приложения Huawei «из коробки»получили возможности агентов на основе ИИ:

  • Petal Maps: Находит местоположения и создаёт маршруты на основе диалоговых подсказок.
  • Huawei Browser: Подбирает актуальную информацию и ключевые моменты, а также предоставляет подробный анализ.
  • Huawei Music: Использует предпочтения слушателей для рекомендаций и создаёт плейлисты на основе коротких подсказок.
  • Huawei Video: Создаёт целевые списки просмотра в различных стриминговых сетях и отвечает на вопросы о сюжете в режиме реального времени.
  • Huawei Reading: Создаёт списки книг, планы глав, ответы на вопросы по контексту и интерактивные обсуждения прочитанного.
  • Huawei Themes: Фильтрует стили и генерирует темы пользовательского интерфейса и стили шрифтов.

Фирменный Ark Engine использует модели ИИ для перераспределения ресурсов от пассивного реагирования к проактивной доставке. По данным Huawei, общая производительность устройства повышается до 15 %, время автономной работы возрастает на 36 минут, на 22 % выше плавность работы высокочастотных приложений, а переход между приложениями происходит на 25 % быстрее. Режим производительности обеспечивает до 25 % более высокую производительность, чем HarmonyOS 6.

Функция Super Spatial Memory добавляет до 3 Гбайт доступной оперативной памяти по сравнению с HarmonyOS 6, позволяя большему количеству приложений сохранять активность в фоновом режиме. Также Huawei заявляет, что эта функция освобождает дополнительное полезное пространство:

  • Для накопителя ёмкостью 1 Тбайт: до 109 Гбайт;
  • Для накопителя ёмкостью 512 Гбайт: до 51 Гбайт;
  • Для накопителя ёмкостью 256 Гбайт: до 22 Гбайт.

HarmonyOS 7 получила инструменты оптимизации игр на основе ИИ. Функция AI Super Resolution обеспечивает в 1,5 раза более чёткие изображения, чем в HarmonyOS 6. Intelligent HDR оптимизирует детали света и теней на закатах, в неоновых городах, подводных туннелях и ночных пейзажах. Ark Scheduling Engine и Intelligent Frame Stabilization прогнозируют рабочую нагрузку и динамически распределяют ресурсы, повышая стабильность частоты кадров в течение длительных сеансов на 40 %.

HarmonyOS Star Shield добавляет системную защиту основе ИИ от мошенничества в звонках, сообщениях, приложениях, мошеннических схемах, ориентированных на членов семьи, скриптах, сгенерированных ИИ, и вредоносных ссылках. Среди возможностей Star Shield:

  • Обнаружение модификации голоса: анализирует звонки в режиме реального времени и предупреждает о синтезированных или изменённых голосах.
  • Обнаружение переадресации иностранных звонков: идентифицирует звонки, выглядящие как внутренние, исходящие от зарубежных мошенников, используя обнаружение на уровне чипа, и блокирует неизвестные номера без соответствующей отметки.
  • Обнаружение рискованных веб-страниц: анализирует содержимое веб-страниц на предмет мошеннических намерений, в том числе при изменении URL-адресов.
  • Предотвращение мошенничества с помощью скриптов: сопоставляет риски в разных приложениях, такие как незнакомые звонки, подозрительные веб-страницы и платёжные переводы.
  • Обнаружение рискованных QR-кодов: идентифицирует подозрительные QR-коды на веб-страницах, листовках и физических рекламных материалах и прерывает рискованные ссылки.

Huawei заявляет, что HarmonyOS 7 получила сертификат безопасности 5-го уровня для предотвращения мошенничества в сфере телекоммуникаций на мобильных платформах ОС.

В Harmony OS 7 существенно повышена защита конфиденциальности пользователя. Обработка данных на стороне облака с использованием ИИ обеспечивает тот же уровень безопасности, что и обработка на устройстве, а изолированные облачные вычисления помогают предотвратить утечки данных. Данные обрабатываются только для запрошенных задач и удаляются сразу после использования, а не хранятся постоянно.

В HarmonyOS 7 появились инструменты Tap-to-Transfer для обмена данными между устройствами:

  • Обмен данными между несколькими пользователями: отправка фотографий и видео на несколько устройств одним касанием.
  • Зашифрованный обмен: достаточно перевернуть карточку на экране, чтобы зашифровать и передать конфиденциальные файлы.
  • Обмен играми: передача установочных пакетов игр без использования мобильных данных или дополнительных загрузок.
  • Вставка с помощью указателя: прикосновение к экрану в определённой точке на холсте позволяет вставить медиафайлы.
  • Удалённая прямая передача: отправка фотографий, видео и файлов в исходном качестве без ограничений по расстоянию или формату.

Также в новой ОС добавлена функция Intimate Circle, которая объединяет обновления статуса семьи и друзей, показатели здоровья и ежедневную активность в одном месте.

Функция наследования цифровых активов сохраняет такие данные, как фотогалереи и заметки. Указанные получатели могут получить к ним доступ через многофакторную аутентификацию по реальному имени с применением защиты облачного хранилища.

Функция Text Call обеспечивает преобразование речи в текст и текста в речь в режиме реального времени во время звонков, а также коррекцию голоса и синтез речи с помощью ИИ для людей с нарушениями речи.

Первая публичная бета-версия HarmonyOS 7 станет доступна сегодня для поддерживаемых смарт-телевизоров и экранов, складных смартфонов, планшетов, ноутбуков, стандартных смартфонов и смарт-часов. Пользователи могут самостоятельно проверить наличие обновлений в разделе «Настройки» > «Система и обновления» > «Обновление ПО». Список поддерживаемых устройств приведён ниже.

В WhatsApp выявлена уязвимость, позволяющая получить доступ к фотографиям до ввода PIN-кода

В приложении WhatsApp для Android обнаружена уязвимость, которая позволяет получить доступ к личным фотографиям на устройстве без его разблокировки. Об этом сообщил ресурс 9to5Google со ссылкой на пользователя, который первый это заметил, а позднее информацию подтвердил и ряд других ресурсов.

 Источник изображения: Gilles Lambert/Unsplash

Источник изображения: Gilles Lambert/Unsplash

Работает это примерно так: поступает вызов WhatsApp, на который можно ответить без разблокировки телефона. В этот момент пользователь может нажать кнопку фильтров или инструментов ИИ от Meta✴ для редактирования фото. Далее вместо блокировки доступа к фотографиям на устройстве владельца система отобразит их предварительный просмотр, вместо того, чтобы потребовать ввести PIN-код или пройти биометрическую проверку.

Проблема затрагивает не все устройства. Как выяснилось, на смартфонах Galaxy система потребует разблокировать экран, тогда как на устройствах Pixel и Oppo обход защиты срабатывает полностью. На iPhone этой уязвимости не обнаружено, так как WhatsApp использует защищённый стандартный интерфейс вызовов iOS.

Одновременно полный обход экрана блокировки, как отмечают источники, не происходит, и доступ к другим разделам устройства остаётся закрытым. Кроме того, фотографии нельзя редактировать и удалить, хотя теоретически злоумышленник может их зафиксировать с помощью своего устройства.

Информация об уязвимости уже передана разработчикам WhatsApp и компании Google, однако о решении проблемы на данный момент не сообщается. В качестве временной меры предлагается ограничить доступ WhatsApp к фото и видео в настройках разрешений Android.

В ЮАР испытали неубиваемую передачу данных лазером по воздуху — простую и перспективную

Учёные из Университета Витватерсранда (Wits, ЮАР) и Университета Бордо (Франция) показали новый способ передачи информации с помощью лазерного луча, который сохраняет данные даже после сильного искажения атмосферной турбулентностью. В отличие от традиционных оптических систем связи, где приходится применять сложные алгоритмы адаптивной оптики для компенсации «дрожания» и искажения светового пучка, исследователи кодировали данные в топологии света.

 Источник изображения: Wits

Источник изображения: Wits

В основе технологии лежит использование световых структур типа скирмионов — вихреподобных конфигураций электромагнитного поля, в которых информация записывается не в точной форме светового импульса, а в его топологическом состоянии. Топологические свойства структуры сохраняются при её непрерывных деформациях: например, круг можно растянуть в эллипс, не изменив его топологию. По тому же принципу атмосферная турбулентность способна сильно исказить форму лазерного пучка, но закодированная в нём топологическая характеристика сохраняется и может быть считана приёмником.

Для проверки метода исследователи передавали лазерные пучки между зданиями кампуса Wits в Йоханнесбурге на расстояние в несколько сотен метров. Луч проходил через естественную атмосферную турбулентность, вызываемую неоднородным нагревом воздуха, потоками и случайными изменениями показателя преломления. Несмотря на то что форма принимаемого светового пятна заметно отличалась от исходной, закодированная в нём топологическая информация сохранялась. Таким образом, эксперимент продемонстрировал возможность оптической связи без обязательной предварительной коррекции искажений, чем обычно занимается адаптивная оптика.

Разработка может стать основой для более устойчивых систем лазерной связи между наземными станциями, беспилотниками, самолётами и космическими аппаратами. Атмосферная турбулентность остаётся одной из главных проблем при передаче данных с помощью света через открытое пространство, особенно для высокоскоростных квантовых и оптических каналов. Исследователи считают, что использование топологических свойств света способно повысить надёжность будущих оптических сетей, поскольку данные будут защищены не от искажений самого луча, а от потери его фундаментальной структуры, чего практически не происходит.

Meta✴ ограничит подросткам соцсети двумя часами в день и отключит лайки — компания пошла на сделку с властями США

Meta✴ урегулировала судебный спор о безопасности несовершеннолетних пользователей с группой из 29 генеральных прокуроров США. Соглашение закрывает претензии 47 штатов, нескольких округов и территорий и избавляет компанию от продолжения разбирательства, которое потенциально могло обойтись ей в сотни миллиардов долларов. Взамен Meta✴ согласилась существенно ограничить использование своих сервисов подростками и выплатить до $17,1 млрд.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

В соответствии с условиями соглашения Meta✴ разработает стандарт подтверждения возраста пользователей, эффективность которого будет проверяться независимыми экспертами, который подлежит независимому тестированию и должен иметь частоту ложноположительных результатов не выше 10 % для пользователей в возрасте от 16 до 17 лет и 3 % для пользователей в возрасте от 13 до 15 лет.

Компания предоставит подросткам возможность отключить персонализированные ленты, что означает, что им не будет показываться контент на основе алгоритма рекомендаций Meta✴. Также Meta✴ приостановит push-уведомления для подростков в период с 22:00 до 7:00, если родители не отключат эти ограничения и ограничит использование приложения Meta✴ подростками двумя часами в день с исключениями для обмена сообщениями и чтения «длинного контента». После 15 минут использования приложения подросток получит заметное предупреждение, а после 60 и 90 минут совокупного дневного использования будут предусмотрены специальные «продуктивные паузы».

Пользователи, не прошедшие проверку на соответствие возрасту в течение двух недель, будут подвергнуты ограничениям в своих учётных записях, призванным «предотвратить контакты потенциальных взрослых злоумышленников» с подростками, и им будут предлагаться «рекомендации контента, основанные на опыте, соответствующем возрасту».

Кроме того, Meta✴ отключит для подростков фильтры, имитирующие результаты косметических процедур, а также лайки под публикациями, чтобы уменьшить социальное сравнение. Соглашение обязывает Meta✴ попытаться связать все учётные записи, принадлежащие одному пользователю, чтобы предотвратить обход новых правил, и обеспечить пользователям возможность обжалования.

В течение десяти лет Meta✴ выплатит штатам $17,1 млрд, причём $5,3 млрд из этой суммы будут выплачены только в том случае, если YouTube и TikTok введут собственные ежедневные ограничения по времени и каждый из них выплатит эквивалентную сумму.

В Meta✴ заявили, что ограничения времени использования, ночной режим и блокировка уведомлений во время школьных занятий должны стать основой отраслевого подхода к защите подростков. Компания призвала TikTok и YouTube присоединиться к этой системе, поскольку несовершеннолетние пользователи свободно переходят между различными социальными платформами.

В Meta✴ заявили, что ограничения времени использования, ночной режим и блокировка уведомлений во время школьных занятий должны стать основой отраслевого подхода к защите подростков. Компания призвала TikTok и YouTube присоединиться к этой системе, поскольку несовершеннолетние пользователи свободно переходят между различными социальными платформами.

AliExpress заподозрили в скрытом аудиотрекинге устройств через браузер

AliExpress заподозрили в использовании скрытого аудиотрекинга, который позволяет собирать уникальные характеристики устройства непосредственно через браузер. Для этого сайт запускает аудиопроцессы без звукового сигнала, а полученные данные могут использоваться вместе с другими параметрами для формирования цифрового отпечатка устройства.

 Источник изображения: Pawel Czerwinski/Unsplash

Источник изображения: Pawel Czerwinski/Unsplash

Поводом для расследования, как сообщает TechSpot, стала проблема с Bluetooth-наушниками, которую некий разработчик заметил во время использования AliExpress. При открытой вкладке сайта наушники не могли корректно переключиться с компьютера на смартфон, однако после закрытия страницы неполадка исчезала. Изучив исходный код AliExpress, разработчик обнаружил, что сайт использует Web Audio API для создания аудиографов, работающих с нулевой громкостью. Хотя пользователь не слышит звука, браузер продолжает обрабатывать аудиосигнал и подключается к аудиосистеме компьютера, что, по всей видимости, и влияло на работу Bluetooth-наушников.

При этом обнаруженная активность не была связана с обычным воспроизведением мультимедиа. Поскольку аудиограф работал с нулевым уровнем усиления и был подключён непосредственно к системному аудиовыходу, то простого отключения звука браузера для вкладки было недостаточно, чтобы остановить обработку сигнала. Более того, тот же механизм может использоваться для аудиофингерпринтинга — технологии, которая определяет устройство по небольшим различиям в обработке одного и того же аудиосигнала. На результат влияют процессор, звуковое оборудование, операционная система, браузер и драйверы, поэтому совокупность таких особенностей может сформировать устойчивый идентификатор устройства.

Аудиоданные оказались лишь одной частью информации, которую, согласно обнаруженному коду, могли собирать скрипты AliExpress. В их числе также были сведения, связанные с отрисовкой Canvas, WebGL, настройками дисплея, аппаратной конфигурацией, работой WebRTC и действиями пользователя. Совокупность параметров позволяет создавать более подробный профиль устройства, чем при использовании какой-либо одной функции.

Фингерпринтинг широко применяется интернет-сервисами для предотвращения мошенничества, выявления ботов и оценки подозрительной активности, однако проблема заключается в том, что пользователь может не знать о сборе таких данных и практически не иметь возможности его контролировать.

На происходящее также обратила внимание Brave. 22 августа компания сообщила в социальной сети X, что её браузер, который по умолчанию защищает пользователей от фингерпринтинга, обнаружил и стал блокировать скрипты AliExpress, отвечающие за аудиотрекинг. Владельцы других браузеров также могут заблокировать эти скрипты с помощью средств фильтрации контента, например расширения uBlock Origin, однако это может повлиять на работу отдельных функций AliExpress, отмечает TechSpot.

Хакеры научились скрывать команды для троянов в баннерах FTP-серверов

Хакеры нашли необычный способ отправлять команды для заражения Windows, используя приветственные баннеры FTP-серверов. Специалисты связали новую технику с распространением двух ранее неизвестных троянов удалённого доступа E4del и PINHOLE.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Исследователи MalwareHunterTeam обнаружили эту схему в июле, а специалисты SOCRadar позднее подтвердили, что она продолжает использоваться. Как выяснил ресурс BleepingComputer, атака начинается с ZIP-архива, содержащего LNK-файл, который, предположительно, распространяется через фишинговые сообщения и запускает дальнейшую цепочку заражения. В качестве промежуточного источника команд злоумышленники используют баннеры FTP-серверов, представляющие из себя текстовые сообщения, которые сервер отправляет подключившемуся клиенту ещё до авторизации. Вредоносный загрузчик парсит ответ FTP-сервера, извлекает из него инструкции для загрузки PowerShell-скрипта и затем выполняет его, продолжая заражение системы.

По данным SOCRadar, обнаруженная инфраструктура использует два разных пути заражения, в рамках которых на компьютер устанавливаются трояны E4del и PINHOLE. Первый представляет собой RAT на базе Node.js, упакованный в подписанное цифровой подписью приложение Electron, которое маскируется под Discord. E4del способен выполнять команды через постоянные или временные оболочки, делать снимки экрана, передавать изображение рабочего стола через WebSockets, а также загружать и запускать дополнительные компоненты. Исследователи также обнаружили упоминание модуля crypto32.node, предназначенного для попытки повышения привилегий, однако получить его для анализа им не удалось.

PINHOLE использует другой набор приёмов. Конфигурация его управляющего сервера извлекается из публикаций Pinterest и вопросов в SurveyMonkey, что позволяет злоумышленникам менять источники команд и затрудняет отключение вредоносной инфраструктуры. При этом троян старается оставлять минимальный след в памяти: благодаря технике shellcode fluctuation в памяти сохраняется только участок полезной нагрузки размером около 4 КБ, после чего итоговая сборка внедряется в приостановленный процесс ApplicationFrameHost.exe с помощью вредоносного кода. В общей сложности PINHOLE поддерживает 14 команд, включая поиск файлов, их загрузку и выгрузку, выполнение команд, управление процессами, создание снимков экрана и установку модуля для кражи сохранённых в браузерах учётных данных.

В SOCRadar отмечают, что использование FTP-баннеров в качестве источника команд является необычной альтернативой более распространённым схемам, в которых для этой цели используются легитимные веб-сервисы, например, X, GitHub или YouTube. Однако такой подход нельзя считать совершенно незаметным из-за того, что подключения к неизвестным FTP-серверам встречаются значительно реже и поэтому с большей вероятностью привлекут внимание средств сетевого мониторинга.

По оценке исследователей, техника при этом достаточно универсальна и может быть адаптирована даже для атак ClickFix. На момент анализа скрипт PINHOLE зафиксировал всего 11 запусков, что указывает на раннюю стадию кампании. SOCRadar опубликовала индикаторы компрометации, которые могут помочь специалистам обнаружить связанную с атакой инфраструктуру и уже заражённые устройства.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

Apple предписали убрать препятствия для сторонних приложений на iPhone и iPad

Прозрачность отслеживания приложений (App Tracking Transparency, ATT) — инициатива Apple в области конфиденциальности, призванная предоставить владельцам iPhone больший контроль над их персональными данными. Компанию обвиняли в том, что она относится к своим собственным приложениям более благосклонно, чем к приложениям сторонних разработчиков. После расследования немецкого регулятора Apple согласилась применять правила ATT на всей территории ЕС.

Нет сомнений в том, что введение ATT было продиктовано благими намерениями и стало необходимым противодействием некоторым разработчикам, которые собирали и использовали огромные массивы персональных данных без действительно информированного согласия. Однако, Apple обвиняли в том, что компания применяла эти правила к сторонним разработчикам, не отображая аналогичный запрос в собственных приложениях для iPhone. Компания оправдывалась тем, что якобы не осуществляет того отслеживания, которое должны контролировать ATT, но продолжающееся расширение бизнеса Apple по продаже рекламы заставило усомниться в этом.

Ранее в этом году немецкие издатели пожаловались национальному антимонопольному регулятору на несправедливый подход Apple, после чего компания была вынуждена внести изменения в политику применения ATT. В соответствии с согласованным решением, всплывающие окна с запросом согласия, показываемые сторонним разработчикам, должны стать «визуально и лингвистически нейтральными», без отталкивающих формулировок и символов, которые, по мнению регулятора, подталкивали пользователей к отказу.

Разработчикам также будет разрешено объединять обязательный запрос Apple на отслеживание с собственным запросом на защиту данных, вместо того, чтобы подвергать пользователей двум отдельным препятствиям, которые собственные приложения Apple могли бы спокойно обойти.

У Apple есть четыре месяца на выполнение требований регулятора, их соблюдение будет контролироваться в течение семи лет.

В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма

Разработчики больших языковых моделей, такие как OpenAI и Anthropic, всё больше интересуются внутренними корпоративными данными, поскольку сталкиваются с ограничениями при сборе общедоступной информации в интернете для обучения нейросетей. По данным источника, за последние месяцы резко вырос спрос на такие данные, как переписка в мессенджерах, электронные письма, записи видеоконференций и история изменений программного кода.

 Источник изображения: Gemini

Источник изображения: Gemini

Гендиректор брокера данных Protege Бобби Сэмюэлс (Bobby Samuels) заявил, что на фоне растущего спроса объём сделок его компании вырос с $30 млн в прошлом году до как минимум $100 млн в нынешнем. Повышенный интерес к данным связан в том числе с развитием ИИ-агентов, способных выполнять реальные повседневные задачи пользователей.

Интерес к корпоративным данным объясняется тем, что записи реального взаимодействия между людьми содержат информацию о том, как разработчики решают проблемы, обсуждают финансовые показатели, демонстрируют работу программного обеспечения и выполняют другие задачи. Всё это может быть полезно при обучении и совершенствовании ИИ-моделей. Покупатели в первую очередь интересуются данными стартапов, которым грозит банкротство или поглощение.

Например, стартап Warmly, разрабатывающий ИИ-агентов и недавно приобретённый HubSpot, получил четыре предложения на сумму до $300 тыс. за данные о рабочем взаимодействии сотрудников, включая протоколы совещаний и электронные письма. Все предложения поступили уже после подписания соглашения о поглощении и были отклонены.

По мере роста торговли корпоративными данными всё острее встаёт вопрос их обезличивания. Компании, продающие данные для обучения ИИ, вынуждены уделять больше внимания удалению информации, позволяющей идентифицировать людей. «Мы придерживаемся строгого процесса анонимизации, чтобы сохранить ценность данных и соблюдать правила конфиденциальности», — заявил гендиректор компании по обработке данных Integral Шуб Синха (Shub Sinha).

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

 Источник изображения: Valve

Источник изображения: Valve

CEVA Logistics собирает информацию о клиентах, необходимую для доставки физического игрового оборудования Steam. Valve сообщает, что логистическая компания хранит эти данные в течение 90 дней после оформления заказа, поэтому уведомления рассылаются клиентам, чьи данные могли храниться в течение этого периода. Судя по сообщениям пользователей, предупреждение получили как покупатели Steam Machines, так и Steam Controller. По словам Valve, в результате кибератаки могла быть скомпрометирована следующая информация, связанная с покупкой игрового оборудования:

  • имя клиента;
  • адрес, почтовый индекс и город;
  • страна;
  • номер телефона;
  • адрес электронной почты, включая тот же адрес, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve заявляет, что у CEVA Logistics нет доступа к платёжной информации клиентов, паролям Steam или кодам Steam Guard. Другие данные учётных записей Steam и не связанные с ними покупки также не были затронуты. В связи с этим Valve утверждает, что пользователям не нужно менять пароль Steam или настройки учётной записи из-за происшествия.

 Источник изображения: Reddit / Steam

Источник изображения: Reddit / Steam

Злоумышленники могут использовать скомпрометированные данные для фишинговых атак. Valve специально предупреждает клиентов о потенциальных электронных письмах, SMS-сообщениях и звонках, в которых может упоминаться их заказ оборудования или адрес. Злоумышленники в обращении к пользователям могут попытаться выдать себя за Valve, Steam или компанию по доставке, потребовав произвести оплату таможенного сбора, повторную оплату за доставку или информацию о входе в учётную запись.

Valve также сообщает, что обратилась в CEVA Logistics с просьбой предоставить подробную информацию о том, какие данные были украдены и как произошла эта утечка. CEVA Logistics изолировала затронутые системы и привлекла для разбора этого инцидента сторонних специалистов по кибербезопасности. Valve в свою очередь обратилась в органы по защите цифровых пользовательских данных в затронутых странах. Точное число пострадавших клиентов не разглашается.

Хакеры похитили данные покупателей модульных ноутбуков Framework

Производитель ремонтопригодных модульных компьютеров Framework уведомил всех своих клиентов, что в результате взлома базы данных на платформе Metabase их личная информация была похищена киберпреступниками. Достоянием злоумышленников стали имена клиентов Framework, их использованные при входе IP-адреса, домашние адреса, адреса электронной почты и номера телефонов. Доступа к платёжной информации хакеры не получили.

 Источник изображений: frame.work

Источник изображений: frame.work

Framework включила в уведомление пояснения от Metabase, в котором подробно описывается, что поставщик обнаружил атаку 3 августа, и какие действия он предпринял для её устранения. Для доступа к данным киберпреступники воспользовались «неизвестной уязвимостью (нулевого дня)», которую компания выявила и устранила. Выводы и рекомендации по безопасности пока являются «предварительными». «Мы совместно с независимой организацией проводим расследование, чтобы установить всю природу и масштабы произошедшего», — сообщила Metabase.

Компания Framework, со своей стороны, заверила, что после получения уведомления о взломе сменила учётные данные и «подтвердила отсутствие изменений в доступе администратора или доступе к системам извне Metabase». Производитель компьютеров сообщил о намерении «пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных».

Сейчас для Framework настали не лучшие времена. В этом году компания представила новые компьютеры, но ей приходится противостоять дефициту памяти, который затронул её сильнее, чем большинство других производителей. Framework несколько раз повышала цены, а вскоре после анонса Laptop Pro была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов, чтобы компенсировать рост стоимости компонентов — отказавшимся выкупать компьютеры клиентам компания вернула деньги.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с

Энтузиаст под псевдонимом Bashalarmistalt создал экспериментальную технологию Decimen Optical Transfer для передачи данных между устройствами без необходимости подключать их к одной беспроводной сети — достаточно показывать череду QR-кодов, которые меняются с частотой 60 кадров в секунду.

 Источник изображения: github.com/bashalarmistalt

Источник изображения: github.com/bashalarmistalt

Основу технологии составило кешируемое веб-приложение, которое работает на смартфонах через движок браузера и требует доступа к камере. Код, сообщил энтузиаст, разработал помощник программиста с искусственным интеллектом Anthropic Claude Code. Закодировав данные в последовательность QR-кодов, которые меняются со скоростью 60 кадров в секунду, автор проекта добился передачи данных со скоростью до 190 Кбайт/с.

Идея технологии Decimen Optical Transfer посетила его, когда он обдумывал варианты с передачей данных между смартфонами без необходимости подключать их к одной сети. Решение предусматривает механизм защиты от ошибок: каждый QR-код содержит подробные метаданные о самом себе — в заголовок длиной 20 байтов уместились идентификатор сессии, порядковый номер кода, размер блока и их количество, а также длина файла и хеш.

Подобный проект ранее разработали для iPhone с камерой Apple ProMotion, но тогда удалось добиться скорости около 128 кбайт/с — показатель можно было увеличивать до 186 Кбайт/с, если расположить передающее и принимающее устройства полностью неподвижно относительно друг друга. Код Decimen Optical Transfer опубликован на GitHub под демократичной лицензией MIT.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.


window-new
Soft
Hard
Тренды 🔥
Mistral привлёк €3 млрд с оценкой рыночной стоимости более €21 млрд 7 ч.
Математики из России научили ИИ-модели общаться без слов — знания большой модели можно эффективно передать маленькой 8 ч.
В Steam и на консолях вышел киберпанковый шутер Sprawl Zero, вдохновлённый Half-Life 2 и F.E.A.R. — первые игроки в восторге 9 ч.
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 11 ч.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 11 ч.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 11 ч.
Google представила ИИ-платформу для исследования человеческого генома и закономерностей изменения ДНК 12 ч.
Microsoft установила новый рекорд, выпустив более 650 патчей за один день 12 ч.
Дата выхода, цена и 15 минут геймплея: Nintendo устроила демонстрацию ремейка The Legend of Zelda: Ocarina of Time для Switch 2 13 ч.
«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней 13 ч.