Сегодня 02 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → утечка
Быстрый переход

Huawei Mate 70 Pro получит слегка обновлённый дизайн, новый чип и улучшенную камеру с ИИ

Компания Huawei готовит к выпуску серию смартфонов Mate 70. В распоряжение портала TechBoilers попало изображение задней части модели Mate 70 Pro, которая, как стало известно, по дизайну будет несколько отличаться от предыдущей модели Mate 60 Pro. Также были раскрыты некоторые характеристики новинки.

 Источник изображений: TechBoilers

Источник изображений: TechBoilers

Если верить утечке, у Mate 70 Pro изменится островок основного блока камер. У новой модели он по-прежнему круглый и будет располагаться ближе к центральной части смартфона, однако стеклянное кольцо островка камеры будет шире, чем у прошлогодней модели Mate 60 Pro.

Модуль вспышки у нового устройства переместился из верхней части кольца в нижнюю. На островке появилась надпись «AI-DC», которая может говорить об улучшенных возможностях обработки изображений с помощью ИИ.

Согласно источнику, Mate 70 Pro получит новый процессор Kirin 9100. Предыдущая модель, напомним, работает на базе Kirin 9000s, в своё время вызвавшего переполох среди американских властей. Также сообщается, что главный модуль основного блока камер Mate 70 Pro будет 60-мегапиксельным вместо 50-мегапительного у предшественника. В состав основного блока камер устройства также войдут 12-Мп сенсор для широкоугольной съёмки и 48-Мп датчик с 5-кратным увеличением — тут без изменений относительно прошлогодней модели Mate 60 Pro.

Новому смартфону также приписывают 48-Мп фронтальную камеру, которая будет работать в паре с 3D ToF-сенсором. Она заменит 32-Мп датчик камеры, использующейся у модели Mate 60 Pro.

Toyota подтвердила очередной взлом внутренней сети — украденные данные уже опубликованы

Toyota подтвердила факт взлома своей корпоративной сети после того, как злоумышленник загрузил 240-гигабайтный архив украденных данных на хакерском форуме. По утверждению компании «проблема ограничена по масштабу и не является проблемой всей системы». Компания сотрудничает с теми, кого это коснулось, но пока не сообщила, как злоумышленник получил доступ и сколько людей пострадало в результате инцидента.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Киберпреступники из хакерской группировки ZeroSevenGroup утверждают, что взломали филиал Toyota в США и украли 240 Гбайт файлов с информацией о сотрудниках и клиентах Toyota, а также контракты и финансовую информацию. Злоумышленникам удалось, по их словам, получить информацию об инфраструктуре сети, включая учётные данные, с помощью инструмента с открытым исходным кодом AD-Recon, который помогает извлекать огромные объёмы информации из сред Active Directory.

«Мы взломали филиал в США одного из крупнейших производителей автомобилей в мире (TOYOTA). Мы очень рады поделиться файлами с вами здесь бесплатно. Размер данных: 240 Гбайт, — написали преступники в комментарии на хакерском форуме. — Содержимое: всё, например, контакты, финансы, клиенты, схемы, сотрудники, фотографии, базы данных, сетевая инфраструктура, электронные письма и много идеальных данных. Мы также предлагаем вам AD-Recon для всей целевой сети с паролями».

 Источник изображения: BleepingComputer

Источник изображения: BleepingComputer

Хотя Toyota не разглашает дату утечки, по косвенным данным можно предположить, что злоумышленники получили доступ к резервному серверу, не содержащему самой свежей информации, так как украденные файлы имеют дату создания 25 декабря 2022 года.

Утечки данных в результате действий киберпреступников преследуют Toyota. Несколько дочерних компаний Toyota и Lexus подверглись взлому в 2019 году. Злоумышленники украли объём данных, который компания описала как «до 3,1 миллиона единиц информации о клиентах».

В октябре 2022 года Toyota сообщила о возможной утечке личной информации порядка 296 тыс. клиентов сервиса T-Connect — телематической экосистемы для информирования владельцев автомобилей через смартфон о месторасположении и состоянии их транспортных средств. Утечка коснулась клиентов T-Connect, зарегистрированных в сервисе с июля 2017 года.

В декабре прошлого года компания Toyota Financial Services сообщила клиентам об утечке их конфиденциальных личных и финансовых данных в результате атаки вируса-вымогателя Medusa, которая затронула европейские и африканские подразделения японского автопроизводителя в ноябре.

В мае 2023 года Toyota сообщила, что информация о местоположении автомобилей 2 150 000 клиентов в течение десяти лет, с 6 ноября 2013 года по 17 апреля 2023 года, попала в публичный доступ из-за неправильной конфигурации базы данных в облачной среде компании. Спустя несколько недель были выявлены ещё две неправильно настроенные облачные службы, через которые персональные данные клиентов Toyota утекали в течение более семи лет.

После этих двух инцидентов Toyota внедрила автоматизированную систему для мониторинга облачных конфигураций и настроек баз данных во всех своих средах, чтобы предотвратить подобные утечки в будущем. Судя по всему, принятых мер оказалось недостаточно.

Выяснился перечень десктопных процессоров Core Ultra 200, которые выйдут 10 октября

Компания Intel готовит к выпуску как минимум 12 моделей потребительских настольных процессоров Core Ultra 200 (Arrow Lake-S). В перспективе серия будет расширена за счёт выпуска процессоров без функции разгона. Такими данными поделился портал TechPowerUp, ссылающийся на инсайдера Jaykihn, которого называет «надёжным источником утечек Intel».

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

В составе серии процессоров Core Ultra 200 ожидается пять моделей процессоров с суффиксами «K» или «KF. Флагманская модель Core Ultra 285K, согласно источнику, получит поддержку сразу всех технологий автоматического разгона, включая Thermal Velocity Boost (TVB), Turbo Boost Max 3.0 и классической Turbo Boost 2.0. Благодаря этому процессор сможет работать на частотах до 5,7 ГГц (на двух ядрах). В составе чипа используются 8 P-ядер Lion Cove с базовой частотой 3,70 ГГц и 16 E-ядер Skymont с базовой частотой 3,20 ГГц. На всех P-ядрах одновременно чип сможет работать на частоте до 5,4 ГГц. Максимальная частота E-ядер у процессора составит 4,60 ГГц. В составе чипа также имеются 64 исполнительных блоков встроенной графики Arc с частотой 2,0 ГГц.

 Источник изображения: X / Jakhihn

Источник изображения: X / Jakhihn

Модели Core Ultra 7 265K/KF предположительно придут на смену Core i7-14700K/KF и утратят поддержку алгоритма TVB. Новые процессоры получат 8 P-ядер и 12 E-ядер. Базовая частота первых составит 3,90 ГГц, а вторых — 3,30 ГГц. Максимальная частота P-ядер ожидается на уровне 5,50 ГГц (для одного–двух ядер) и 5,20 ГГц для всех. В свою очередь для E-ядер максимальная частота составит 4,60 ГГц.

Core Ultra 5 245K/KF придут на смену Core i5-14600K/KF. Они предложат 6 P-ядер и 8 E-ядер. Базовая частота P-ядер у Core Ultra 5 245K/KF ожидается на уровне 4,20 ГГц, а у E-ядер — 3,60 ГГц. Чипы не поддерживают технологию автоматического разгона Turbo Boost Max 3.0, а классический алгоритм Turbo Boost будет автоматически повышать частоту у двух P-ядер до 5,20 ГГц (5,00 ГГц на всех). В свою очередь E-ядра смогут автоматически разгоняться до 4,60 ГГц.

Также ожидаются несколько моделей процессоров без суффиксов «K» и «KF», которые Intel, вероятнее всего, выпустит в первом квартале 2025 года. Эти процессоры не получат поддержки классического разгона и будут обладать более низкими значениями TDP. Одними из таких моделей станут Core Ultra 5 225/225F. Предполагается, что они придут на замену моделям Core i5-14400/14400F. Новинкам приписывается наличие 6 P-ядер и 4 E-ядра. Первые смогут автоматически разгоняться до 4,90 ГГц (на одном–двух ядрах) и до 4,70 ГГц на всех P-ядрах, а E-ядра будут работать с частотой до 4,40 ГГц.

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

Согласно последним слухам, первые модели настольных процессоров Intel Core Ultra 200 будут представлены 10 октября.

DJI выпустит очень лёгкий дрон Neo с ценой около $300

Китайская DJI готовится выпустить устройство под названием Neo — если верить неофициальной информации, это будет самый лёгкий и недорогой полнофункциональный дрон в ассортименте компании. Об этом сообщил инсайдер Джаспер Элленс (Jasper Ellens).

 Источник изображений: x.com/JasperEllens

Источник изображений: x.com/JasperEllens

Если верить неподтверждённым данным, в американской торговой сети Walmart расширенный комплект DJI Neo Fly More Combo будет продаваться за $329. Обычно такие комплекты включают дополнительные аккумуляторы, зарядные хабы и сумки, которые увеличивают цену, а значит, в базовом варианте устройство обойдётся и того дешевле. При этом он будет поддерживать видеосъёмку в разрешении 4K.

Технические характеристики DJI Neo пока неизвестны, но некоторые выводы можно сделать по снимкам устройства. В частности, у пропеллеров дрона есть защита, то есть его можно безопасно использовать в помещении. На корпусе аппарата есть переключатель режима полёта. В комплекте Fly More поставляется профессиональный контроллер, но, судя по упаковке, у DJI Neo будут несколько вариантов управления. В частности, он сможет взлетать с ладони владельца и осуществлять посадку на неё же. Говорится также о функции отслеживания объекта при помощи ИИ — возможно, он будет летать вокруг владельца и делать его снимки, и контроллер для этого вообще не понадобится.

В отличие от аппаратов линейки DJI Mini, модель Neo не является складной и больше напоминает дроны DJI Avata FPV. Дата выхода нового дрона не уточняется, но автор утечки предполагает, что DJI Neo поступит в продажу в ближайшие недели.

Россия стала мировым лидером по количеству слитых в даркнет баз данных

Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний на теневых форумах по итогам первых шести месяцев 2024 года. По данным компании Positive Technologies, доля российских объявлений составляет около 10 %. В число лидеров также входят США (8 %), Индия (7 %), Китай (6 %) и Индонезия (4 %). Отмечается, что речь идёт о базах данных, содержащих персональную информацию из учётных записей, а также коммерческую тайну.

 Источник изображения: Copilot

Источник изображения: Copilot

В компании F.A.C.C.T. (бывшая Group IB) подсчитали, что в первом полугодии в публичном доступе впервые было опубликовано 150 баз данных компаний из России. Около 30 % от общего числа опубликованных баз содержат данные компаний, специализирующихся на розничной онлайн-торговле. Общее количество строк в утечках за отчётный период составило 200,5 млн. Для сравнения, в 2023 году этот показатель был равен 397 млн строк, в 2022 году — 1,4 млрд строк, а в 2021 году — 33 млн строк. Отмечается, что большая часть опубликованных в первом полугодии баз данных содержит актуальную и чувствительную информацию, такую как ФИО, адреса проживания, даты рождения, пароли, паспортные данные, телефонные номера.

В центре мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» подтвердили, что Россия входит в топ стран по числу баз данных, опубликованных на теневых форумах. Представитель Solar AURA отметил рост количества успешных кибератак на российские компании. Если за весь прошлый год было зафиксировано 420 случаев утечки конфиденциальной информации, то за первые 2,5 месяца 2024 года уже было 170 подобных инцидентов, т.е. 40 % от общего количества взломов в 2023 году.

В Positive Technologies такое положение связывают с беспрецедентным числом атак на IT-активы, которые обусловлены нефинансовой мотивацией. Из-за этого Россия находится на лидирующих позициях по количеству опубликованных баз данных. В компании отметили непрерывный рост количества киберпреступных группировок, атакующих российские организации и предприятия.

Представитель компании T.Hunter рассказал, что проблема с утечками данных в России может быть связана с недостаточной кибербезопасностью, а также высокой активностью хакеров. Это связано с тем, что страна находится в состоянии гибридного геополитического конфликта, в ходе которого киберпреступники атакуют не только государственные системы, но и частные организации. В компании считают, что общий объём утечек данных в России незначительно увеличился по сравнению с прошлым годом. При этом число организаций, которые впервые столкнулись с хакерскими атаками и утечкой данных, выросло на 15 %.

В отчёте Positive Technologies сказано, что авторы 88 % объявлений о продаже данных российских компаний готовы передать базы бесплатно. Также высокая доля подобных предложений (более 70 % от общего количества объявлений) касается баз данных, связанных со странами Латинской Америки, США, Индии и Индонезии. Эксперты связывают эту тенденцию с тем, что зачастую хакеры стремятся не заработать на украденных данных, а нанести максимальный ущерб. Кроме того, таким образом киберпреступники демонстрируют свои возможности и привлекают внимание к своим услугам, создавая себе репутацию в криминальных кругах.

Никакой интриги: очередная утечка раскрыла характеристики и функции смартфонов Google Pixel 9

Заслуживающий доверия источник информации OnLeaks выложил в Сеть маркетинговые материалы Google с подробным обзором характеристик и функций смартфонов Pixel 9, Pixel 9 Pro и Pixel 9 Pro Fold. Для всех телефонов предусмотрен бесплатный доступ к модели ИИ Google Gemini Advanced в течение одного года и семилетний цикл обновлений безопасности и функций Pixel. А также все новинки получат функцию SOS с оповещениями о кризисных ситуациях.

 Источник изображения: Google

Источник изображения: Google

Судя по опубликованной таблице, базовый Pixel 9 получит 6,3-дюймовый дисплей и 12 Гбайт оперативной памяти, а Pixel 9 Pro может выпускаться с экранами размером 6,3 и 6,8 дюйма с 16 Гбайт ОЗУ. Складной Pixel 9 Pro Fold будет оснащён 6,3-дюймовым внешним и 8-дюймовым раскладывающимся дисплеями и 16 Гбайт оперативной памяти. Ожидается, что все устройства будут построены на новом чипе Google G4 Tensor.

 Источник изображений: OnLeaks

Источник изображений: OnLeaks

Базовый Pixel 9 получит 10,5-мегапиксельную фронтальную камеру и блок из двух тыловых камер — широкоугольной на 50 Мп и сверхширокоугольной на 48 Мп. Pixel 9 Pro будет оснащён селфи-камерой на 42 Мп, основной 50-мегапиксельной камерой, сверхширокоугольной камерой на 48 Мп и телеобъективом на 48 Мп. Pixel 9 Pro Fold получит селфи-камеру на 10 Мп, основную камеру на 48 Мп, сверхширокоугольную камеру на 10,5 Мп и телеобъектив на 10,8 Мп.

По слухам, в дополнение к помощнику Google Gemini AI и Circle to Search в линейке Pixel 9 появится возможность поиска по скриншотам. Рекламный текст на одном из изображений утверждает, что функция «Скриншоты» (Pixel Screenshots) «поможет сохранить информацию, которую вы хотите вспомнить позже, например, места проведения мероприятий и многое другое».

Похоже, что после подобных утечек вряд ли стоит ожидать сюрпризов на мероприятии Google по аппаратному обеспечению 13 августа. В конце концов, сама Google, устав от утечек, уже продемонстрировала, как будут выглядеть её новые телефоны.

Всё больше российских компаний допускает утечки клиентских данных

По итогам первой половины 2024 года в Сеть впервые утекли данные 150 российских компаний — за аналогичных период прошлого года их было 119, пишет «Коммерсантъ» со ссылкой на статистику F.A.С.С.T. (ранее Group-IB). Пострадавшими от инцидентов чаще оказываются не компании, а их клиенты. Ситуация может исправиться с введением оборотных штрафов за утечки, но соответствующий закон пока не принят.

 Источник изображения: Thomas / pixabay.com

Источник изображения: Thomas / pixabay.com

Статистика инцидентов с утечками персональных данных, принадлежащих клиентам российских организаций, приводится в исследовании компании F.A.С.С.T.: по итогам первой половины 2024 года их впервые допустили 150 компаний, а за аналогичный период прошлого года их было 119. Во всех опубликованных базах было 200,5 млн строк данных — за весь прошлый год их было 397 млн. Базы актуальны на 2024 год, и чаще всего в утечках оказываются: ФИО граждан, адреса проживания, даты рождения, паспортные данные, номера телефонов и пароли. Примерно 30 % от утечек составили базы компаний, которые занимаются розничной торговлей. Информация также похищалась у IT-компаний, страховых, энергетических, туристических, транспортных, образовательных, промышленных и медицинских организаций. «В начале 2024 года в открытом доступе впервые оказались те базы, которые могли передаваться только в узком кругу злоумышленников», — отметили в F.A.С.С.T.

В Роскомнадзор за I полугодие поступили уведомления об утечках данных только от 93 компаний, сообщили в ведомстве. Чаще всего от утечек за этот период страдали промышленные и IT-компании, а также госучреждения, говорят в Positive Technologies. Тревожная статистика свидетельствует о том, что всё больше компаний проводят цифровизацию своих сервисов и выходят на рынки электронной коммерции — при этом частота кибератак не снижается, а уровень кибербезопасности в компаниях не повышают, уверены в DLBI. Утечки персональных данных грозят потребителям, помогая мошенникам осуществлять атаки с использованием социальной инженерии, добавили в Swordfish.

Для компаний риски пока минимальны. Ситуация может измениться, если будет принят закон, предусматривающий оборотные штрафы за утечки данных клиентов — в начале года он прошёл в Госдуме первое чтение. Документ предусматривает внесение поправок в КоАП: штрафы для юрлиц составят от 0,1 % до 3 % выручки за календарный год, но не более 500 млн руб. IT-отрасль предложила смягчить условиях законопроекта ко второму чтению, но в администрации президента не одобрили внесённое Минцифры соответствующее предложение. В конце 2023 года в Госдуму также внесён законопроект, предусматривающий уголовную ответственность за кражу и продажу данных. В «Ассоциации больших данных», куда входят «Яндекс», «Сбер», торговые площадки и банки, согласны, что для крупного бизнеса данные клиентов являются основной ценностью, и для их защиты, по их словам, принимаются дополнительные меры. Члены организации готовы пойти на «разумное повышение административной ответственности» с учётом смягчающих обстоятельств и чёткого определения состава правонарушения.

Игроки War Thunder снова опубликовали секретные военные документы — теперь связанные с российскими танками

Несмотря на все усилия разработчиков, члены сообщества War Thunder продолжают копаться в секретных документах и время от времени публиковать их с целью доказать свою правоту. На этот раз в Сети появилась документация, касающаяся российских танков T-90M, T-80БBM и T-90C. Все три машины стоят на вооружении армии РФ, а их цифровые копии присутствуют в War Thunder.

 Источник изображения: Gaijin Entertainment

Источник изображения: Gaijin Entertainment

Согласно имеющимся данным, в начале этой недели на форуме War Thunder появились руководства по эксплуатации упомянутых танков. Эти документы являются секретными и не предназначены для публичного распространения, несмотря на то, что в них содержится лишь поверхностная информация о боевых машинах. Комьюнити-менеджеры форума War Thunder удалили все сообщения, в которых содержались эти документы, хотя сами файлы продолжают циркулировать в глобальной сети.

Это лишь одна из трёх подобных утечек за последнюю неделю, хотя и не все они напрямую связаны с War Thunder. Сначала на форуме игры появились документы, касающиеся британских танков Challenger. Позднее стало известно, что эта информация находится в открытом доступе в Национальном архиве Великобритании. За несколько дней до этого пользователи Telegram из Китая опубликовали секретные документы, касающиеся истребителей F-15 и F-35. После этого часть документов появилась на официальных форумах War Thunder.

Сообщество War Thunder привлекает много внимания, поскольку разработчики игры уделяют большое внимание реализму и точному изображению реально существующего оружия, танков, кораблей и самолётов. На форумах игры более десяти раз всплывали секретные военные документы, что вынудило разработчиков усилить модерацию в игре и официальных форумах. С тех пор число подобных случаев сократилось, а нарушения быстро пресекаются, но полностью решить проблему так и не удалось.

Хакеры похитили «почти всю» базу абонентов AT&T — одного из крупнейших сотовых операторов в США

Американская телекоммуникационная компания AT&T подтвердила факт взлома своей облачной платформы, в результате чего хакеры получили доступ к номерам телефонов «почти всех» абонентов, а также данным учёта звонков и SMS-сообщений за несколько месяцев. Похищенные данные в основном касаются звонков и сообщений, сделанных в период с мая по октябрь 2022 года, и представляют собой беспрецедентную утечку для AT&T и телекоммуникационной отрасли в целом.

 Источник изображения: TheDigitalArtist / Pixabay

Источник изображения: TheDigitalArtist / Pixabay

В США метаданные, показывающие, с какими номерами взаимодействуют клиенты, обычно доступны только правоохранительным органам и только в рамках установленного юридического процесса при проведении расследований. В данном случае злоумышленникам удалось получить доступ к этой информации и похитить её. В сообщении AT&T отмечается, что полиции уже удалось задержать человека, который, предположительно, причастен ко взлому.

«В апреле AT&T узнала, что данные клиентов были незаконно загружены из нашего рабочего пространства на стороннюю облачную платформу. Мы начали расследование и привлекли ведущих экспертов по кибербезопасности, чтобы понять характер и масштаб преступной деятельности. Мы также приняли меры, чтобы закрыть незаконную точку доступа. Расследование показало, что скомпрометированные данные включают в себя файлы, содержащие записи о звонках и текстовых сообщениях AT&T почти всех клиентов сотовой связи AT&T и клиентов операторов мобильных виртуальных сетей (MVNO) в сети AT&T, а также клиентов стационарных линий AT&T, которые взаимодействовали с этими сотовыми операторами в период с 1 мая 2022 года по 31 октября 2022 года», — сказано в заявлении AT&T.

В дополнение к этому, некоторые украденные хакерами данные связаны со звонками, которые абоненты AT&T совершали со 2 января 2023 года, но в этом случае речь идёт об «очень небольшом количестве клиентов». В этом случае украденные метаданные не включали в себя временные метки звонков и SMS-сообщений, т.е. хакеры не могут видеть, когда именно абонент набирал тот или иной номер или отправлял сообщения. При этом злоумышленники могут видеть на какие номера совершались звонки и отправлялись сообщения. Данные не включают ФИО абонентов, но зачастую связать номер телефона с определённым человеком можно с помощью общедоступных онлайн-инструментов. В компании также отметили, что не располагают информацией о том, были ли украденные данные опубликованы публично.

Zotac случайно опубликовала личные данные клиентов

Zotac случайно «слила» в Сеть личные данные множества своих клиентов из-за ошибки в управлении файлами системы возврата некачественных или неисправных изделий производителю для ремонта или обмена (RMA). Компания загрузила данные на веб-сервер Google в результате чего они стали общедоступными.

 Источник изображения: tweaktown.com

Источник изображения: tweaktown.com

Одним из первых на проблему обратил внимание автор YouTube-канала GamersNexus. Он сообщил, что после появления файлов RMA на веб-сервере Google любой желающий мог получить к ним доступ, сделав запрос «Zotac RMA» или похожий на него. В настоящее время файлы RMA не отображаются в поиске Google, но в распоряжении блогера осталось несколько изображений, показывающих, что в общий доступ попала разная конфиденциальная информация, включая счета бизнес-партнёров Zotac, а также специальные запросы RMA и другие личные данные.

Один из подписчиков GamersNexus сообщил, что смог найти в результатах поиска Google свой файл RMA. В нём содержалась информация о клиенте, суммы счетов и многое другое. В настоящее время Zotac пытается решить проблему, сотрудничая в этом вопросе со своими партнёрами. Вместе с этим компания просит клиентов отправлять личные документы по электронной почте на определённый адрес.

В сети опубликована крупнейшая база паролей с 10 млрд уникальных записей

Исследователи из Cybernews обнаружили крупнейшую подборку паролей, состоящую из 9 948 575 739 уникальных комбинаций, хранящихся в открытом виде. Файл с паролями rockyou2024.txt был замечен на одном из хакерских форумов и, по сути, он является желанной целью для злоумышленников, которые используют метод перебора паролей для взлома аккаунтов.

 Источник изображения: Shutterstock

Источник изображения: Shutterstock

«По своей сути утечка RockYou2024 представляет собой компиляцию реальных паролей, используемых людьми по всему миру. Раскрытие такого количества паролей существенно повышает риск проведения атак, связанных с подбором паролей», — говорится в сообщении Cybernews.

Согласно имеющимся данным, упомянутый файл был опубликован 4 июля пользователем с ником ObamaCare, который с момента регистрации на форуме уже публиковал данные из более ранних утечек. Исследователи отмечают, что база RockYou2024 может быть задействована злоумышленниками для проведения атак методом перебора с целью получения несанкционированного доступа к разным онлайн-аккаунтам, которыми пользуются люди, чьи пароли попали в этот список.

 Источник изображения: Cybernews

Источник изображения: Cybernews

В сообщении сказано, что файл RockYou2024 сформирован на основе нескольких утечек данных, которые произошли за последние два десятилетия. При этом в файл добавлено 1,5 млрд паролей, которые утекли в сеть в период с 2021 по 2024 годы. Эксперты предупреждают, что столь обширная база паролей может использоваться злоумышленниками для проведения разного рода атак, причём в опасности могут оказаться не только онлайн-сервисы, но и промышленное оборудование, камеры видеонаблюдения и др.

«Более того, в сочетании с данными из других утечек на хакерских форумах и торговых площадках, которые, например, содержат адреса электронной почты пользователей и другие данные, RockYou2024 может способствовать появлению целого каскада новых утечек данных, случаев финансового мошенничества и краж личной информации», — говорится в сообщении Cybernews.

Полные характеристики складных смартфонов Samsung Galaxy Z Fold6 и Z Flip6 опубликованы за неделю до анонса

Летнее мероприятие Samsung Galaxy Unpacked состоится 10 июля — на нём, как ожидается, компания представит складные телефоны Galaxy Z Fold6 и Z Flip6. Тем временем инсайдер Эван Бласс (Evan Blass) уже сейчас раскрыл спецификации обоих устройств, а также опубликовал посвящённые им маркетинговые материалы.

 Источник изображений: Evan Blass

Источник изображений: Evan Blass

Смартфоны стали легче и тоньше, у них немного изменились дисплеи, а время автономной работы выросло по сравнению с предшественниками. Samsung Galaxy Z Flip6, кроме того, получил режим переводчика: на два его экрана выводится текст на разных языках, чтобы его могли читать оба участника диалога. У устройств заявлена защита по стандарту IP48, хотя едва ли это шаг вперёд: этот стандарт подразумевает защиту от твёрдых частиц размером от 1 мм, а не от пыли, которая в долгосрочной перспективе может вызвать повреждение шарниров — возможно, Samsung просто не удосужилась заявить этот рейтинг с выпуском предыдущих складных устройств.

Samsung Galaxy Z Fold6 получил 7,6-дюймовый внутренний и 6,3-дюймовый внешний экраны — яркость первого выросла до 2600 кд/м², тогда как в прошлогодней модели была 1750 кд/м². Телефон работает на актуальном процессоре Qualcomm Snapdragon 8 Gen 3; время автономной работы в режиме LTE-интернета выросло на час, а при воспроизведении видео — на два. Устройство стало на 14 г легче; на 1,4 мм короче, 1 мм шире и 1,3 мм тоньше в сложенном виде; на 1,4 мм короче, 2,7 мм шире и 0,5 мм тоньше в разложенном виде.

Samsung Galaxy Z Fold6 также отличают более прочный алюминиевый корпус (Armor Aluminum); увеличившийся на 0,1 дюйма внешний экран; и сменившееся с 2176 × 1812 на 2160 × 1856 точек разрешение основного дисплея. Камеры, аккумулятор ёмкостью 4400 мА·ч и защитное стекло Gorilla Glass Victus 2 остались прежними.

Диагонали внутреннего и внешнего экранов Samsung Galaxy Z Flip6 составляют соответственно 6,7 и 3,4 дюйма, причём последний теперь построен на панели IPS, а не OLED. Основная камера вместо 12-мегапиксельного получила 50-мегапиксельный сенсор с той же диафрагмой f/1,8. Смартфон работает на мощном процессоре Qualcomm Snapdragon 8 Gen 3, объём оперативной памяти вырос с 8 до 12 Гбайт.

В сложенном виде устройство стало тоньше на 0,2 мм, прочие размеры и масса не изменились. Ёмкость аккумулятора выросла с 3700 до 4000 мА·ч; время работы в режиме LTE-интернета выросло на два часа, при воспроизведении видео — на три. Защитное стекло Gorilla Glass Victus 2 перекочевало в новую модель из прошлогодней.

Pixel 9 показался на видео в ярко-розовом цвете

13 августа пройдёт мероприятие Made by Google, на котором будет представлен смартфон Pixel 9 и ряд других устройств. С приближением этого события в Сети всё чаще начали появляться утечки информации о новинках. Как сообщает ресурс 9to5Google, блогер @hanibioud разместил в соцсети X короткое видео с демонстрацией Pixel 9 в ярко-розовом цвете.

 Источник изображения: @hanibioud/9to5Google

Источник изображения: @hanibioud/9to5Google

Предполагается, что съёмка смартфона была сделана в Алжире. По словам блогера аппарат имеет 256 Гбайт встроенной памяти. Ресурс 9to5Google отметил, что это самый яркий цвет из когда-либо встречавшихся у смартфонов серии Pixel A со времён выхода в 2019 году Pixel 4 в оранжевом цветовом варианте Oh So Orange.

Дизайн засветившегося смартфона соответствует прошлым утечкам: устройство имеет плоские края и глянцевую заднюю панель. Новая утечка также подтверждает сообщения о том, что у Pixel 9 будет двойная основная камера в отличие от тройной у Pixel 9 Pro.

По данным источников, модель Pixel 9 получит функцию экстренной спутниковой связи, подобную Emergency SOS у Apple. Благодаря использованию в смартфоне модема Samsung 5400, который добавит поддержку внеземных сетей 5G (Non-Terrestrial Networks, NTN), пользователи смогут отправлять экстренные сообщения аварийно-спасательным службам, а также связываться с операторами этих служб в зонах, где отсутствует покрытие мобильной связью.

Ticketmaster подтвердил кражу данных банковских карт, номеров телефонов и адресов электронной почты клиентов

Сервис по продаже билетов Ticketmaster подтвердил, что хакеры осуществили взлом его систем в прошлом месяце, украли данные об адресах электронной почты клиентов, их номера телефонов и зашифрованную информацию о банковских картах. Напомним, что злоумышленники выставили на продажу базу клиентов Ticketmaster с 560 млн записей.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

Спустя почти месяц после того, как хакерская группа ShinyHunters заявила, что украла 1,3 Тбайт данных у Ticketmaster, сервис начал рассылку клиентам уведомлений об утечке данных. В сообщении об инциденте, отправленном генеральному прокурору штата Мэн, сервис указал, что взлом затронул «более 1000» человек, так что истинные масштабы взлома по-прежнему неизвестны. Судя по электронным письмам, отправленным сервисом клиентам, взлом коснулся тех, кто пользовался услугами Ticketmaster в США, Канаде и Мексике.

Как сообщил Ticketmaster, похищенные данные включают «зашифрованную информацию о банковской карте, а также некоторую другую личную информацию, предоставленную [сервису]». Это говорит о том, что хакерам удалось похитить сведения только о последних четырёх цифрах кредитных и дебетовых карт и дате истечения срока их действия. Именно об этом и сообщила группа ShinyHunters в мае, когда попытались продать украденную информацию за $500 000.

Ticketmaster сообщила, что сведения о клиентах попали к хакерам в результате взлома «изолированной облачной базы данных, размещенной у стороннего провайдера услуг передачи данных», но не стала раскрывать имя этого провайдера. Как утверждает ресурс PCMag, всё указывает на компанию Snowflake, которая предлагает решения для хранения данных для сотен крупных компаний.

Специалисты подразделения Google Mandiant заявили, что хакерская группа UNC5537 использовала плохую защиту паролей, чтобы атаковать 165 организаций, пользовавшихся сервисами Snowflake.

В качестве компенсации ущерба Ticketmaster предложил пострадавшим пользователям 12 месяцев бесплатного кредитного мониторинга. Вместе с тем было отмечено, что «учётные записи Ticketmaster не были затронуты», то есть пользователям даже не обязательно обновлять свои пароли.

Microsoft обвинила российских хакеров в слежке за своими сотрудниками

Microsoft заявила, что в начале года российские хакеры проникли во внутренние IT-системы компании и получили доступ к почтовым сообщениям сотрудников, включая переписки с клиентами софтверного гиганта. Это заявление было сделано примерно через полгода после того, как Microsoft впервые сообщила о масштабной кибератаке на свою инфраструктуру.

 Источник изображения: Copilot

Источник изображения: Copilot

Раскрытие новой информации подчёркивает масштаб хакерской атаки и происходит на фоне усиления контроля со стороны регулирующих органов за безопасностью программного обеспечения Microsoft. Отметим, что российские власти оставили без внимания обвинения Microsoft во взломе, но в компании также отметили, что хакеры атаковали исследователей в сфере информационной безопасности, которые вели расследование этого киберинцидента.

«На этой неделе мы продолжили отправлять уведомления клиентам, которые переписывались с использующими корпоративные учётные записи электронной почты сотрудниками Microsoft, взломанными злоумышленниками из Midnight Blizzard», — рассказал представитель Microsoft. В сообщении компании не уточняется, какое количество клиентов затронул инцидент, а также объём писем, которые могли быть похищены хакерами.

Напомним, в январе этого года Microsoft заявила, что хакерская группировка Midnight Blizzard получила доступ к «небольшому проценту» учётных записей корпоративной электронной почты компании. Четыре месяца спустя софтверный гигант сообщил, что хакеры всё ещё предпринимают попытки взлома, что вызвало обеспокоенность со стороны регулирующих органов и экспертов в том, что компания в состоянии защитить свои внутренние IT-системы.


window-new
Soft
Hard
Тренды 🔥