Сегодня 29 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → данных
Быстрый переход

В ЮАР испытали неубиваемую передачу данных лазером по воздуху — простую и перспективную

Учёные из Университета Витватерсранда (Wits, ЮАР) и Университета Бордо (Франция) показали новый способ передачи информации с помощью лазерного луча, который сохраняет данные даже после сильного искажения атмосферной турбулентностью. В отличие от традиционных оптических систем связи, где приходится применять сложные алгоритмы адаптивной оптики для компенсации «дрожания» и искажения светового пучка, исследователи кодировали данные в топологии света.

 Источник изображения: Wits

Источник изображения: Wits

В основе технологии лежит использование световых структур типа скирмионов — вихреподобных конфигураций электромагнитного поля, в которых информация записывается не в точной форме светового импульса, а в его топологическом состоянии. Топологические свойства структуры сохраняются при её непрерывных деформациях: например, круг можно растянуть в эллипс, не изменив его топологию. По тому же принципу атмосферная турбулентность способна сильно исказить форму лазерного пучка, но закодированная в нём топологическая характеристика сохраняется и может быть считана приёмником.

Для проверки метода исследователи передавали лазерные пучки между зданиями кампуса Wits в Йоханнесбурге на расстояние в несколько сотен метров. Луч проходил через естественную атмосферную турбулентность, вызываемую неоднородным нагревом воздуха, потоками и случайными изменениями показателя преломления. Несмотря на то что форма принимаемого светового пятна заметно отличалась от исходной, закодированная в нём топологическая информация сохранялась. Таким образом, эксперимент продемонстрировал возможность оптической связи без обязательной предварительной коррекции искажений, чем обычно занимается адаптивная оптика.

Разработка может стать основой для более устойчивых систем лазерной связи между наземными станциями, беспилотниками, самолётами и космическими аппаратами. Атмосферная турбулентность остаётся одной из главных проблем при передаче данных с помощью света через открытое пространство, особенно для высокоскоростных квантовых и оптических каналов. Исследователи считают, что использование топологических свойств света способно повысить надёжность будущих оптических сетей, поскольку данные будут защищены не от искажений самого луча, а от потери его фундаментальной структуры, чего практически не происходит.

Meta✴ ограничит подросткам соцсети двумя часами в день и отключит лайки — компания пошла на сделку с властями США

Meta✴ урегулировала судебный спор о безопасности несовершеннолетних пользователей с группой из 29 генеральных прокуроров США. Соглашение закрывает претензии 47 штатов, нескольких округов и территорий и избавляет компанию от продолжения разбирательства, которое потенциально могло обойтись ей в сотни миллиардов долларов. Взамен Meta✴ согласилась существенно ограничить использование своих сервисов подростками и выплатить до $17,1 млрд.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

В соответствии с условиями соглашения Meta✴ разработает стандарт подтверждения возраста пользователей, эффективность которого будет проверяться независимыми экспертами, который подлежит независимому тестированию и должен иметь частоту ложноположительных результатов не выше 10 % для пользователей в возрасте от 16 до 17 лет и 3 % для пользователей в возрасте от 13 до 15 лет.

Компания предоставит подросткам возможность отключить персонализированные ленты, что означает, что им не будет показываться контент на основе алгоритма рекомендаций Meta✴. Также Meta✴ приостановит push-уведомления для подростков в период с 22:00 до 7:00, если родители не отключат эти ограничения и ограничит использование приложения Meta✴ подростками двумя часами в день с исключениями для обмена сообщениями и чтения «длинного контента». После 15 минут использования приложения подросток получит заметное предупреждение, а после 60 и 90 минут совокупного дневного использования будут предусмотрены специальные «продуктивные паузы».

Пользователи, не прошедшие проверку на соответствие возрасту в течение двух недель, будут подвергнуты ограничениям в своих учётных записях, призванным «предотвратить контакты потенциальных взрослых злоумышленников» с подростками, и им будут предлагаться «рекомендации контента, основанные на опыте, соответствующем возрасту».

Кроме того, Meta✴ отключит для подростков фильтры, имитирующие результаты косметических процедур, а также лайки под публикациями, чтобы уменьшить социальное сравнение. Соглашение обязывает Meta✴ попытаться связать все учётные записи, принадлежащие одному пользователю, чтобы предотвратить обход новых правил, и обеспечить пользователям возможность обжалования.

В течение десяти лет Meta✴ выплатит штатам $17,1 млрд, причём $5,3 млрд из этой суммы будут выплачены только в том случае, если YouTube и TikTok введут собственные ежедневные ограничения по времени и каждый из них выплатит эквивалентную сумму.

В Meta✴ заявили, что ограничения времени использования, ночной режим и блокировка уведомлений во время школьных занятий должны стать основой отраслевого подхода к защите подростков. Компания призвала TikTok и YouTube присоединиться к этой системе, поскольку несовершеннолетние пользователи свободно переходят между различными социальными платформами.

В Meta✴ заявили, что ограничения времени использования, ночной режим и блокировка уведомлений во время школьных занятий должны стать основой отраслевого подхода к защите подростков. Компания призвала TikTok и YouTube присоединиться к этой системе, поскольку несовершеннолетние пользователи свободно переходят между различными социальными платформами.

AliExpress заподозрили в скрытом аудиотрекинге устройств через браузер

AliExpress заподозрили в использовании скрытого аудиотрекинга, который позволяет собирать уникальные характеристики устройства непосредственно через браузер. Для этого сайт запускает аудиопроцессы без звукового сигнала, а полученные данные могут использоваться вместе с другими параметрами для формирования цифрового отпечатка устройства.

 Источник изображения: Pawel Czerwinski/Unsplash

Источник изображения: Pawel Czerwinski/Unsplash

Поводом для расследования, как сообщает TechSpot, стала проблема с Bluetooth-наушниками, которую некий разработчик заметил во время использования AliExpress. При открытой вкладке сайта наушники не могли корректно переключиться с компьютера на смартфон, однако после закрытия страницы неполадка исчезала. Изучив исходный код AliExpress, разработчик обнаружил, что сайт использует Web Audio API для создания аудиографов, работающих с нулевой громкостью. Хотя пользователь не слышит звука, браузер продолжает обрабатывать аудиосигнал и подключается к аудиосистеме компьютера, что, по всей видимости, и влияло на работу Bluetooth-наушников.

При этом обнаруженная активность не была связана с обычным воспроизведением мультимедиа. Поскольку аудиограф работал с нулевым уровнем усиления и был подключён непосредственно к системному аудиовыходу, то простого отключения звука браузера для вкладки было недостаточно, чтобы остановить обработку сигнала. Более того, тот же механизм может использоваться для аудиофингерпринтинга — технологии, которая определяет устройство по небольшим различиям в обработке одного и того же аудиосигнала. На результат влияют процессор, звуковое оборудование, операционная система, браузер и драйверы, поэтому совокупность таких особенностей может сформировать устойчивый идентификатор устройства.

Аудиоданные оказались лишь одной частью информации, которую, согласно обнаруженному коду, могли собирать скрипты AliExpress. В их числе также были сведения, связанные с отрисовкой Canvas, WebGL, настройками дисплея, аппаратной конфигурацией, работой WebRTC и действиями пользователя. Совокупность параметров позволяет создавать более подробный профиль устройства, чем при использовании какой-либо одной функции.

Фингерпринтинг широко применяется интернет-сервисами для предотвращения мошенничества, выявления ботов и оценки подозрительной активности, однако проблема заключается в том, что пользователь может не знать о сборе таких данных и практически не иметь возможности его контролировать.

На происходящее также обратила внимание Brave. 22 августа компания сообщила в социальной сети X, что её браузер, который по умолчанию защищает пользователей от фингерпринтинга, обнаружил и стал блокировать скрипты AliExpress, отвечающие за аудиотрекинг. Владельцы других браузеров также могут заблокировать эти скрипты с помощью средств фильтрации контента, например расширения uBlock Origin, однако это может повлиять на работу отдельных функций AliExpress, отмечает TechSpot.

Хакеры научились скрывать команды для троянов в баннерах FTP-серверов

Хакеры нашли необычный способ отправлять команды для заражения Windows, используя приветственные баннеры FTP-серверов. Специалисты связали новую технику с распространением двух ранее неизвестных троянов удалённого доступа E4del и PINHOLE.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Исследователи MalwareHunterTeam обнаружили эту схему в июле, а специалисты SOCRadar позднее подтвердили, что она продолжает использоваться. Как выяснил ресурс BleepingComputer, атака начинается с ZIP-архива, содержащего LNK-файл, который, предположительно, распространяется через фишинговые сообщения и запускает дальнейшую цепочку заражения. В качестве промежуточного источника команд злоумышленники используют баннеры FTP-серверов, представляющие из себя текстовые сообщения, которые сервер отправляет подключившемуся клиенту ещё до авторизации. Вредоносный загрузчик парсит ответ FTP-сервера, извлекает из него инструкции для загрузки PowerShell-скрипта и затем выполняет его, продолжая заражение системы.

По данным SOCRadar, обнаруженная инфраструктура использует два разных пути заражения, в рамках которых на компьютер устанавливаются трояны E4del и PINHOLE. Первый представляет собой RAT на базе Node.js, упакованный в подписанное цифровой подписью приложение Electron, которое маскируется под Discord. E4del способен выполнять команды через постоянные или временные оболочки, делать снимки экрана, передавать изображение рабочего стола через WebSockets, а также загружать и запускать дополнительные компоненты. Исследователи также обнаружили упоминание модуля crypto32.node, предназначенного для попытки повышения привилегий, однако получить его для анализа им не удалось.

PINHOLE использует другой набор приёмов. Конфигурация его управляющего сервера извлекается из публикаций Pinterest и вопросов в SurveyMonkey, что позволяет злоумышленникам менять источники команд и затрудняет отключение вредоносной инфраструктуры. При этом троян старается оставлять минимальный след в памяти: благодаря технике shellcode fluctuation в памяти сохраняется только участок полезной нагрузки размером около 4 КБ, после чего итоговая сборка внедряется в приостановленный процесс ApplicationFrameHost.exe с помощью вредоносного кода. В общей сложности PINHOLE поддерживает 14 команд, включая поиск файлов, их загрузку и выгрузку, выполнение команд, управление процессами, создание снимков экрана и установку модуля для кражи сохранённых в браузерах учётных данных.

В SOCRadar отмечают, что использование FTP-баннеров в качестве источника команд является необычной альтернативой более распространённым схемам, в которых для этой цели используются легитимные веб-сервисы, например, X, GitHub или YouTube. Однако такой подход нельзя считать совершенно незаметным из-за того, что подключения к неизвестным FTP-серверам встречаются значительно реже и поэтому с большей вероятностью привлекут внимание средств сетевого мониторинга.

По оценке исследователей, техника при этом достаточно универсальна и может быть адаптирована даже для атак ClickFix. На момент анализа скрипт PINHOLE зафиксировал всего 11 запусков, что указывает на раннюю стадию кампании. SOCRadar опубликовала индикаторы компрометации, которые могут помочь специалистам обнаружить связанную с атакой инфраструктуру и уже заражённые устройства.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

Apple предписали убрать препятствия для сторонних приложений на iPhone и iPad

Прозрачность отслеживания приложений (App Tracking Transparency, ATT) — инициатива Apple в области конфиденциальности, призванная предоставить владельцам iPhone больший контроль над их персональными данными. Компанию обвиняли в том, что она относится к своим собственным приложениям более благосклонно, чем к приложениям сторонних разработчиков. После расследования немецкого регулятора Apple согласилась применять правила ATT на всей территории ЕС.

Нет сомнений в том, что введение ATT было продиктовано благими намерениями и стало необходимым противодействием некоторым разработчикам, которые собирали и использовали огромные массивы персональных данных без действительно информированного согласия. Однако, Apple обвиняли в том, что компания применяла эти правила к сторонним разработчикам, не отображая аналогичный запрос в собственных приложениях для iPhone. Компания оправдывалась тем, что якобы не осуществляет того отслеживания, которое должны контролировать ATT, но продолжающееся расширение бизнеса Apple по продаже рекламы заставило усомниться в этом.

Ранее в этом году немецкие издатели пожаловались национальному антимонопольному регулятору на несправедливый подход Apple, после чего компания была вынуждена внести изменения в политику применения ATT. В соответствии с согласованным решением, всплывающие окна с запросом согласия, показываемые сторонним разработчикам, должны стать «визуально и лингвистически нейтральными», без отталкивающих формулировок и символов, которые, по мнению регулятора, подталкивали пользователей к отказу.

Разработчикам также будет разрешено объединять обязательный запрос Apple на отслеживание с собственным запросом на защиту данных, вместо того, чтобы подвергать пользователей двум отдельным препятствиям, которые собственные приложения Apple могли бы спокойно обойти.

У Apple есть четыре месяца на выполнение требований регулятора, их соблюдение будет контролироваться в течение семи лет.

В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма

Разработчики больших языковых моделей, такие как OpenAI и Anthropic, всё больше интересуются внутренними корпоративными данными, поскольку сталкиваются с ограничениями при сборе общедоступной информации в интернете для обучения нейросетей. По данным источника, за последние месяцы резко вырос спрос на такие данные, как переписка в мессенджерах, электронные письма, записи видеоконференций и история изменений программного кода.

 Источник изображения: Gemini

Источник изображения: Gemini

Гендиректор брокера данных Protege Бобби Сэмюэлс (Bobby Samuels) заявил, что на фоне растущего спроса объём сделок его компании вырос с $30 млн в прошлом году до как минимум $100 млн в нынешнем. Повышенный интерес к данным связан в том числе с развитием ИИ-агентов, способных выполнять реальные повседневные задачи пользователей.

Интерес к корпоративным данным объясняется тем, что записи реального взаимодействия между людьми содержат информацию о том, как разработчики решают проблемы, обсуждают финансовые показатели, демонстрируют работу программного обеспечения и выполняют другие задачи. Всё это может быть полезно при обучении и совершенствовании ИИ-моделей. Покупатели в первую очередь интересуются данными стартапов, которым грозит банкротство или поглощение.

Например, стартап Warmly, разрабатывающий ИИ-агентов и недавно приобретённый HubSpot, получил четыре предложения на сумму до $300 тыс. за данные о рабочем взаимодействии сотрудников, включая протоколы совещаний и электронные письма. Все предложения поступили уже после подписания соглашения о поглощении и были отклонены.

По мере роста торговли корпоративными данными всё острее встаёт вопрос их обезличивания. Компании, продающие данные для обучения ИИ, вынуждены уделять больше внимания удалению информации, позволяющей идентифицировать людей. «Мы придерживаемся строгого процесса анонимизации, чтобы сохранить ценность данных и соблюдать правила конфиденциальности», — заявил гендиректор компании по обработке данных Integral Шуб Синха (Shub Sinha).

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

 Источник изображения: Valve

Источник изображения: Valve

CEVA Logistics собирает информацию о клиентах, необходимую для доставки физического игрового оборудования Steam. Valve сообщает, что логистическая компания хранит эти данные в течение 90 дней после оформления заказа, поэтому уведомления рассылаются клиентам, чьи данные могли храниться в течение этого периода. Судя по сообщениям пользователей, предупреждение получили как покупатели Steam Machines, так и Steam Controller. По словам Valve, в результате кибератаки могла быть скомпрометирована следующая информация, связанная с покупкой игрового оборудования:

  • имя клиента;
  • адрес, почтовый индекс и город;
  • страна;
  • номер телефона;
  • адрес электронной почты, включая тот же адрес, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve заявляет, что у CEVA Logistics нет доступа к платёжной информации клиентов, паролям Steam или кодам Steam Guard. Другие данные учётных записей Steam и не связанные с ними покупки также не были затронуты. В связи с этим Valve утверждает, что пользователям не нужно менять пароль Steam или настройки учётной записи из-за происшествия.

 Источник изображения: Reddit / Steam

Источник изображения: Reddit / Steam

Злоумышленники могут использовать скомпрометированные данные для фишинговых атак. Valve специально предупреждает клиентов о потенциальных электронных письмах, SMS-сообщениях и звонках, в которых может упоминаться их заказ оборудования или адрес. Злоумышленники в обращении к пользователям могут попытаться выдать себя за Valve, Steam или компанию по доставке, потребовав произвести оплату таможенного сбора, повторную оплату за доставку или информацию о входе в учётную запись.

Valve также сообщает, что обратилась в CEVA Logistics с просьбой предоставить подробную информацию о том, какие данные были украдены и как произошла эта утечка. CEVA Logistics изолировала затронутые системы и привлекла для разбора этого инцидента сторонних специалистов по кибербезопасности. Valve в свою очередь обратилась в органы по защите цифровых пользовательских данных в затронутых странах. Точное число пострадавших клиентов не разглашается.

Хакеры похитили данные покупателей модульных ноутбуков Framework

Производитель ремонтопригодных модульных компьютеров Framework уведомил всех своих клиентов, что в результате взлома базы данных на платформе Metabase их личная информация была похищена киберпреступниками. Достоянием злоумышленников стали имена клиентов Framework, их использованные при входе IP-адреса, домашние адреса, адреса электронной почты и номера телефонов. Доступа к платёжной информации хакеры не получили.

 Источник изображений: frame.work

Источник изображений: frame.work

Framework включила в уведомление пояснения от Metabase, в котором подробно описывается, что поставщик обнаружил атаку 3 августа, и какие действия он предпринял для её устранения. Для доступа к данным киберпреступники воспользовались «неизвестной уязвимостью (нулевого дня)», которую компания выявила и устранила. Выводы и рекомендации по безопасности пока являются «предварительными». «Мы совместно с независимой организацией проводим расследование, чтобы установить всю природу и масштабы произошедшего», — сообщила Metabase.

Компания Framework, со своей стороны, заверила, что после получения уведомления о взломе сменила учётные данные и «подтвердила отсутствие изменений в доступе администратора или доступе к системам извне Metabase». Производитель компьютеров сообщил о намерении «пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных».

Сейчас для Framework настали не лучшие времена. В этом году компания представила новые компьютеры, но ей приходится противостоять дефициту памяти, который затронул её сильнее, чем большинство других производителей. Framework несколько раз повышала цены, а вскоре после анонса Laptop Pro была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов, чтобы компенсировать рост стоимости компонентов — отказавшимся выкупать компьютеры клиентам компания вернула деньги.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с

Энтузиаст под псевдонимом Bashalarmistalt создал экспериментальную технологию Decimen Optical Transfer для передачи данных между устройствами без необходимости подключать их к одной беспроводной сети — достаточно показывать череду QR-кодов, которые меняются с частотой 60 кадров в секунду.

 Источник изображения: github.com/bashalarmistalt

Источник изображения: github.com/bashalarmistalt

Основу технологии составило кешируемое веб-приложение, которое работает на смартфонах через движок браузера и требует доступа к камере. Код, сообщил энтузиаст, разработал помощник программиста с искусственным интеллектом Anthropic Claude Code. Закодировав данные в последовательность QR-кодов, которые меняются со скоростью 60 кадров в секунду, автор проекта добился передачи данных со скоростью до 190 Кбайт/с.

Идея технологии Decimen Optical Transfer посетила его, когда он обдумывал варианты с передачей данных между смартфонами без необходимости подключать их к одной сети. Решение предусматривает механизм защиты от ошибок: каждый QR-код содержит подробные метаданные о самом себе — в заголовок длиной 20 байтов уместились идентификатор сессии, порядковый номер кода, размер блока и их количество, а также длина файла и хеш.

Подобный проект ранее разработали для iPhone с камерой Apple ProMotion, но тогда удалось добиться скорости около 128 кбайт/с — показатель можно было увеличивать до 186 Кбайт/с, если расположить передающее и принимающее устройства полностью неподвижно относительно друг друга. Код Decimen Optical Transfer опубликован на GitHub под демократичной лицензией MIT.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.

Китай нацелился на активное внедрение IPv6 и адаптировал его для слежки за пользователями

Государственная канцелярия интернет-информации КНР (Cyberspace Administration of ‌China) опубликовала план широкого внедрения протокола IPv6 до 2030 года, а также дальнейшей работы над его расширенной версией IPv6+, адаптированной под нужды страны.

 Источник изображения: Conny Schneider / unsplash.com

Источник изображения: Conny Schneider / unsplash.com

К 2027 году Пекин намеревается подключить по протоколу IPv6 900 млн пользователей и добиться, чтобы он обрабатывал 38 % сетевого трафика; к этому моменту все подключённые устройства уже должны поддерживать IPv6. «К 2030 году IPv6 будет широко и глубоко интегрирован во все секторы экономики и общества, создав технологически продвинутую, открытую, инновационную, самодостаточную и безопасную промышленную экосистему IPv6. Число активных пользователей IPv6 достигнет 950 млн, и на IPv6 будут приходиться 42 % сетевого трафика. <..> Новые сети будут по умолчанию отдавать приоритет адресам IPv6, ускоряя эволюцию в сторону единого стека IPv6 и способствуя формированию системы сетевых служб и приложений, в которой будет доминировать IPv6», — заявили в ведомстве.

Китай также намерен работать над протоколом, который обозначен как IPv6+. Он позволяет отправителям информации внедрять метаданные с описанием контента и даже маршрутами передачи. Операторы связи смогут считывать эти метаданные и действовать, исходя из этой информации, предупреждают эксперты, — другими словами, расширенная версия протокола адаптирована для слежки за гражданами. Ещё один вариант — маркировка трафика и отмена принципа сетевого нейтралитета, то есть операторы связи смогут взимать отдельную плату за трафик от некоторых источников.

Китайские компании — производители телекоммуникационного оборудования уже внедрили IPv6+, отмечают в ведомстве, и наладили его экспорт в несколько стран. Таким образом, Пекин не предлагает отказываться от IPv6 — напротив, он призывает вести работу над «национальными стандартами IPv6 и ускорить их разработку в ключевых областях».

Телевизоры LG уличили в слежке за пользователями, а мониторы — в самовольной установке ненужного ПО

Устройства LG оказались в центре внимания из-за вопросов, связанных с конфиденциальностью. Помимо новых условий использования смарт-ТВ, предусматривающих расширенный сбор данных, выяснилось, что некоторые мониторы бренда способны автоматически устанавливать ПО на компьютеры Windows без запроса на разрешение этого действия.

 Источник изображения: notebookcheck.net

Источник изображения: notebookcheck.net

Как следует из сообщения Notebookcheck, по действующим условиям использования LG Смарт-ТВ, компания может записывать и анализировать разговоры для «улучшения» функций искусственного интеллекта. При этом обязанность уведомлять владельцев устройства и их гостей о ведущейся аудиозаписи возлагается на владельца телевизора. Если кто-либо не согласен с такими условиями, владелец должен отключить все функции, связанные с микрофоном и голосовым управлением. Принятие условий производителя позволяет LG также отслеживать использование устройства и передавать собранные данные третьим сторонам.

По данным издания Gamers Nexus, аналогичные вопросы возникли и в отношении мониторов LG UltraGear и LG UltraFine. После подключения некоторых моделей к компьютеру под управлением Windows они автоматически устанавливают приложения LG Monitor App Installer и McAfee Scam Detector, не запрашивая согласия пользователя. Журналисты Gamers Nexus отмечают, что это затрагивает не только новые устройства, но и часть более ранних моделей, получивших обновление прошивки.

Согласно документации LG, приложение LG Monitor App Installer получает полный доступ ко всем системным ресурсам компьютера. При этом оно собирает сведения о местоположении пользователя, конфигурации оборудования, сетевой активности, данных учётных записей и контактной информации. Владельцы более старых Смарт-ТВмогут избежать принятия новых условий, отказавшись от установки обновлений webOS, однако в таком случае устройства перестанут получать исправления безопасности.

Число утечек данных в России упало в четыре раза, но торговля базами выросла почти на 60 %

По данным специалистов Smart Business Alert (SBA) компании «ЕСА ПРО» (входит в состав ГК «Кросс Технолоджис»), за первые шесть месяцев текущего года в открытом доступе были обнаружены 54 базы данных с актуальностью 2026 года, содержащие суммарно 24,3 млн строк. За аналогичный период прошлого года было обнаружено в четыре раза больше баз данных, а их объём был больше в 22 раза.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Чаще всего злоумышленники похищали данные ретейлеров, представителей сегмента образования и госсектора, а стоимость такой базы на чёрном рынке варьируется от $50 до $20 тыс.

Несмотря на сокращения числа и объёма утечек, аналитики отмечают рост активности на теневых ресурсах, связанных с утечками данных. В период с января по июнь нынешнего года количество сообщений о распространении баз данных на специализированных форумах и теневых каналах в Telegram выросло с 23,8 тыс. до 38,1 тыс. (почти на 60 %).

Аналитики SBA выделили три основных типа утечек: массовые клиентские базы (ретейл, электронная коммерция, образование, программы лояльности), позволяющие быстро подбирать сценарии обмана под конкретный контекст; корпоративные выгрузки с внутренними документами, переписками, бухгалтерией и учётными данными, пригодные для проведения атак на подрядчиков и сотрудников; компрометация IT-инфраструктуры и уничтожение резервных копий, позволяющие не только украсть информацию, но и остановить бизнес-процессы и угрожать публикацией данных.

Эксперты из F6 в первом полугодии обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с аналогичным периодом прошлого года, когда были выявлены 162 новые публикации, количество впервые опубликованных баз данных сократилось на 46 %. В сообщении сказано, что в основном в публичном доступе оказались ФИО граждан, адреса проживания, пароли, даты рождения, паспортные данные, номера телефонов и адреса электронной почты. По подсчётам F6, общий объём опубликованных баз составил 114 млн строк, что на 42 % меньше по сравнению с аналогичным показателем за первое полугодие 2025 года.


window-new
Soft
Hard
Тренды 🔥
Война Маска и Альтмана добралась до Cursor — купленный SpaceX сервис лишится моделей OpenAI 13 мин.
В роботах Unitree нашли опасную уязвимость, через которую можно поднять «восстание машин» 2 ч.
Google изменила политику по борьбе со спамом в ЕС, чтобы избежать антимонопольного штрафа 5 ч.
Раннюю версию DLSS 5 уже адаптировали для видеокарт GeForce RTX 4000 12 ч.
Новая статья: Были демоны, но они самоликвидировались: история серии Onimusha 13 ч.
Спасительный патч для Dragon’s Dogma 2 получил дату выхода — улучшения производительности и лечение от драконьей чумы задержатся 14 ч.
The Witcher 4 не пошла по пути Cyberpunk 2077 — CD Projekt Red рассказала о прогрессе разработки амбициозной RPG 16 ч.
Rockstar подтвердила 30 кадров/с в GTA VI, а надежда на 60 кадров/с практически мертва 17 ч.
Моддеры добавили экспериментальную поддержку DLSS 5 в десяток игр, включая Cyberpunk 2077 и GTA V 18 ч.
Новая карта, сыр и сезонное размножение: средневековая стратегия Manor Lords получила большой патч и покорила впечатляющую вершину продаж 19 ч.
Китайская ракета выбросила на орбиту кучу обломков — они угрожают Starlink 2 ч.
Квантовый датчик заменил GPS на корабле — он определяет координаты по гравитационным аномалиям 2 ч.
Новая Xbox рискует стать жертвой ИИ-бума — дорогая память заставляет Microsoft искать способы сэкономить 3 ч.
Власти США хотят заблокировать доступ китайских ИИ-разработчиков к передовым заграничным ЦОД 5 ч.
Выручка контрактных производителей чипов во втором квартале подскочила на 29 % 5 ч.
Китайская CXMT решила судиться с Пентагоном — компания хочет избавиться от военного клейма 6 ч.
MSI выпустила 15,6-дюймовый игровой ноутбук Katana 15 HX C14 с возможностью выбора между памятью DDR4 и DDR5 7 ч.
NVM Express обновил спецификации: улучшены безопасность, управляемость и устойчивость SSD для ИИ и облаков 12 ч.
IBM представила пятое поколение фирменных SSD — FCM5 13 ч.
Sony выпустила 27-дюймовый монитор для PS5 со встроенной зарядкой для контроллера DualSense за $350 17 ч.