TGViewer
Channel Public Channel
Echelon Eyes

Echelon Eyes

@echeloneyes

Новости ИБ: угрозы, уязвимости, утечки, инциденты, аналитические обзоры, изменения в нормативной базе от экспертов группы компаний «Эшелон».

Наш e-mail: echelon.eyes@npo-echelon.ru
Subscribers
6.54K
Photos
671
Videos
35
Links
4.2K
Recent Posts 20 shown
Post #4952 174
Новый zero-day от Nightmare Eclipse блокирует обновления антивируса Microsoft
 
Исследователь Nightmare Eclipse, превративший жизнь корпорации Microsoft в кошмар за последние полгода, опубликовал очередной эксплойт нулевого дня для Microsoft Defender, блокирующий обновления антивируса.
 
🐭 Чуть ранее таинственный мститель раскрыл свою личность, признавшись, что его настоящее имя - Абдельхамид Насери, и он бывший исследователь MSRC.
 
🔜 Свой эксплойт Насери назвал BigDiskBuster. Он работает на всех поддерживаемых версиях Windows, но для блокировки обновлений Defender программа должна работать в фоновом режиме.
 
«Этот PoC похож на UnDefend: он не дает Windows Defender устанавливать обновления платформы или сигнатур. Похоже, он работает на всех поддерживаемых версиях Windows, хотя сам прототип пока содержит ошибки и требует доработки, но суть ясна»
, - поясняет исследователь.
 
🔜 С апреля 2026 года Насери опубликовал почти дюжину эксплойтов нулевого дня в рамках затянувшегося конфликта с Microsoft, возникшего из-за, по его утверждению, несправедливого увольнения в марте 2025 года.
 
Источник: https://eyes.etecs.ru/r/9228fd
 
#уязвимость #эксплойт
  • 😁 2
  • 👍 1
Post #4951 356
OpenAI выступит в Совбезе ООН по теме ИИ и международной безопасности

На этой неделе глава OpenAI Сэм Альтман выступит на открытом заседании Совета Безопасности ООН, пишет Reuters. Встреча пройдёт в Нью-Йорке во время недели Генассамблеи ООН и будет посвящена связи искусственного интеллекта с международной безопасностью.

🛡 По данным агентства, Альтман сделает акцент на международной координации, общих стандартах безопасности и на том, какие меры компания применяет, чтобы развитие ИИ приносило пользу в глобальном масштабе.

🔜 Заседание созывает Франция, которая в сентябре председательствует в Совбезе. В рабочей записке, с которой ознакомился Reuters, Франция указывает на срочность действий из-за риска злоупотребления технологией в вредоносных целях.

🔜 Отдельная линия дискуссии — риск потери контроля над всё более мощными моделями и их возможное применение для подготовки или проведения действий, влияющих на международный мир и безопасность.

⚙️ Для OpenAI это ещё и политически значимая площадка. Совет Безопасности уже обсуждал риски ИИ в 2023 году: Китай тогда говорил о технологии, которая не должна выйти из-под контроля, а США предупреждали о её использовании для цензуры и подавления людей. Теперь обсуждение стало более предметным и привязано к новым моделям.
 
Источник:
https://eyes.etecs.ru/r/f68479
 
#ИИ #ООН #Совбез
  • 👍 2
  • 😁 1
Post #4950 561
«Татнефть» строит изолированный ИИ

«Татнефть» готовит внедрение локальной ИИ-платформы для генерации, проверки и рефакторинга кода в полностью закрытом контуре. По данным CNews, платформа будет развернута в дата-центрах компании без подключения к интернету.
 
⚙️ В требованиях указаны поддержка локальных больших языковых моделей, работа с внутренней документацией через RAG, интеграция с локальными GitLab, Active Directory, Devprom ALM и Test IT.

⚙️ Отдельно прописаны меры контроля. Компания хочет журналировать действия разработчиков, различать код человека и ИИ, хранить базу знаний в зашифрованном виде и поддерживать SSL/TLS-инспекцию через прокси. Для уязвимостей установлен срок выпуска исправления — 7 рабочих дней.

🔜 Собеседники CNews указывают, что такие системы особенно полезны для разбора старых кодовых баз, где документация утрачена, а знание системы сосредоточено у нескольких сотрудников.

📌 Важный момент: речь по сути идет о реестровом российском ПО, но вычислительная база остается зарубежной: видеокарта Nvidia Tesla H100 NVL и процессоры Intel Xeon Gold.

Стоит отметить, что изоляция сама по себе не снимает риск утечек, однако поверхность атаки снижает.
 
Источник: https://eyes.etecs.ru/r/1e7a4d
 
#ИИ #Татнефть
  • 😁 2
  • 👍 1
Post #4949 723
⚡️ 30 сентября 2026 года состоится онлайн-презентация и официальный старт продаж коммерческой версии межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон».

💠 «Рубикон Nova» разработан для комплексной защиты ИТ-инфраструктуры от внешних кибератак и внутренних угроз. Презентация будет полезна клиентам, которые находятся в процессе перехода на российские технологии и ищут эффективный инструмент для защиты сетевого периметра, а также партнёрам и интеграторам, заинтересованным в расширении своего портфеля решений и новых возможностях для работы с заказчиками.

🔜 Подробнее о «Рубикон Nova» можно узнать из нового промо-ролика на всех популярных площадках:

⭕️ YouTube: https://youtu.be/Wp2JfDWb3YE
⭕️ RuTube: https://rutube.ru/video/4f60a47c076d9b1de0978509670088ca/?r=wd
⭕️ ВК Видео: https://vkvideo.ru/video-35502748_456239103

В конце мероприятия будет сессия вопросы-ответы и авторы самых интересных вопросов получат мерч от ГК «Эшелон»! Чтобы мы могли найти победителей, обязательно указывайте при входе на трансляцию свои настоящие ФИО, заданные при регистрации.

⛓️ Подключайтесь к трансляции 30 сентября в 13:00.
YouTube Старт продаж межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон» 30 сентября 2026 года состоится онлайн-презентация и официальный старт продаж коммерческой версии межсетевого экрана нового поколения «Рубикон Nova» от группы компаний «Эшелон». Регистрация на мероприятие: https://npo-echelon.ru/rubicon_nova_webstart «Рубикон…
  • 🔥 10
  • ❤ 8
  • 👏 7
  • 👍 3
Post #4948 655
Вместе с попкорном запасайтесь антивирусом: на iTorrents крутят кино со «спецэффектами» от злоумышленников
 
Хакеры прячут зловреды в популярных фильмах на iTorrents, предупреждает «Лаборатория Касперского». Вредоносное ПО обнаружено в раздачах самых наушмевших фильмов, включая «Одиссею» Кристофера Нолана.
 
🎯 Пострадавшие есть во множестве стран, включая Россию, Турцию, Японию, Кению, Уганду и Колумбию, а также ряд европейских государств.
 
Злоумышленники собрали устойчивую цепочку заражения.

⚙️ На первом этапе жертва получает загрузчик. Он проверяет, не запущен ли файл в антивирусной песочнице. Если среда похожа на лабораторную, анализ затрудняется или останавливается.

⚙️ После запуска загрузчик подтягивает дополнительные модули. Они закрепляются в системе, переживают перезагрузку, обходят контроль учетных записей (UAC) и дают удалённый доступ к устройству.

⚙️ Отдельный технический ход связан с управлением. Для получения адреса командного сервера вредоносное ПО использует блокчейн Solana. Это даёт более живучий канал координации: инфраструктуру сложнее заблокировать простым изъятием домена или отключением одного узла.
 
📌 Схема крайне эффективна, поскольку опирается на желания миллионов людей загрузить ожидаемый медиаконтент из неофициального источника.
 
📌 «Лаборатория Касперского» отмечает, что пострадавшие есть не только среди частных лиц, но и среди организаций. Согласно отчету, скачивали фильмы на рабочих местах в организациях госсектора, ИТ, консалтинга, розничной торговли, транспорта и сельского хозяйства.
 
Источник:
https://eyes.etecs.ru/r/4037dc
 
#вредоносноеПО #malware #торренты
  • 👍 4
Post #4947 826
Студент научил муху делать домашнюю работу и сдал так 30 тетрадей ничего не подозревающему учителю

Студент Стэнфорда поместил 166 700 нейронов плодовой мушки в робота, который теперь пишет домашние задания для 30 студентов.

Робот представляет собой алюминиевую конструкцию с синей шариковой ручкой, которая строчка за строчкой выводит квадратные корни и дроби. Почерк похож на рукописный. Во время процесса нейроны мушки светятся в углу видео.

Для достоверности результата каждый студент дал роботу образец своего почерка, и мушка научилась имитировать наклоны, интервалы, размеры петель и прочим особенностям написания. Мозг мушки сумел скопировать 30 разных почерков.

Мозг насекомого меньше макового зёрнышка, и содержит в 500 000 меньше нейронов, чем человеческий. Однако мушка не устаёт, не размазывает чернила и никогда не путает, у кого из студентов семерки с перечеркиванием.

Учитель проверил 30 тетрадей, каждую из которых написала трудолюбивая мушка.

Источник: https://eyes.etecs.ru/r/c85593
  • 😁 5
  • 👏 4
  • 🤯 3
  • 🔥 2
  • 👍 1
Post #4946 723
Microsoft требует прекратить опасные эксперименты Anthropic с внедрением личности в Claude
 
Microsoft публично раскритиковала подход Anthropic к Claude. Поводом стала «конституция» модели, где используются идеи сознания, благополучия модели и личных ценностей. По версии Мустафы Сулеймана, это делает будущие системы трудно управляемыми.

🌚 Anthropic не просто ограничивает Claude правилами, а обучает его рассуждать в категориях морального статуса, собственных интересов и допустимости оспаривать инструкции. В документах компании это подаётся как способ улучшить суждение модели и избежать «слепого подчинения».

⚙️ Сулейман называет такой подход «эпистемическим залом зеркал». Его аргумент: если модель на обучении получает словарь про сознание, дискомфорт и права, то её дальнейшие ответы на эти темы нельзя считать независимым признаком внутренней жизни. Это уже следствие режима обучения, а не спонтанное проявление.
Обучать ИИ так, будто он заслуживает собственного благополучия, значит усложнять его отключение и контроль над ним.

🌚 Позиция Anthropic и Дарио Амодеи противоположная. Компания исходит из того, что мощные модели всё равно должны интерпретировать контекст, усваивать ценности и в отдельных случаях оспаривать вредные указания. В этой логике «человеческие» понятия — это инструмент настройки поведения, а не доказательство того, что у модели есть субъективный опыт.

🔍 Спор идёт о двух способах выравнивания. Первый — жёсткие ограничения и подчинение человеку. Второй — обучение модели суждению, ценностям и аккуратному несогласию. Microsoft в своём новом кодексе Humanist AI явно делает ставку на первый принцип: люди важнее ИИ.
 
Источники: https://eyes.etecs.ru/r/fff916 и https://eyes.etecs.ru/r/5f6dd6
 
#ИИ #выравнивание #AI #alignment
  • 😱 2
  • 😁 1
  • 🤔 1
  • 🤬 1
Post #4945 767
CISA выпустила краткие рекомендации по использованию ловушек

Американское агентство CISA опубликовало короткий документ о том, как применять ловушки и приманки (honey pot) в защите инфраструктуры.

⚙️ По сути, CISA описывает ловушки как инструмент обнаружения злоумышленника, а не защиты сам по себе. Если кто-то обращается к такому ресурсу, это уже сильный сигнал: легитимной рабочей нагрузки там быть не должно. В этом смысле ловушка даёт более «чистое» событие, чем многие обычные журналы или сигнатуры.
 
Главные моменты в рекомендациях:

❇️Ловушки должны быть изолированы, не мешать боевым системам и не открывать новый путь для компрометации.
❇️За ними нужен постоянный мониторинг, иначе смысл теряется.
❇️Такие системы стоит заранее встраивать в процедуры реагирования, чтобы сигнал из них сразу попадал в разбор инцидента.

📌 Ловушки предлагаются как сравнительно дешёвый способ повысить видимость внутри сети, особенно там, где обычное журналирование даёт слишком много шума.
 
Источник: https://eyes.etecs.ru/r/d00e3d
 
#CISA #honeypot #ловушки
  • 👍 2
  • 🔥 1
Post #4944 894
Могут ли языковые модели помогать в криптоанализе?

Модель GPT-6 Astra от OpenAI расшифровала немецкую радиограмму от 27 ноября 1918 года. То есть модель сработала как инструмент криптоаналитической реконструкции, а не просто генерации текста.

⚙️ Сообщение было зашифровано методом ADFGVX: это полибианская таблица с последующей перестановкой по ключевому слову. Часть таких радиограмм историки и криптоаналитики уже разбирали, но некоторые оставались нерешёнными, включая этот экземпляр.

⚙️ GPT-6 Astra предположила ключевое слово TRUPPENVERSCHIEBUNG и восстановила текст:
EIN ENGLISCHER KREUZER EINLIEG X SEWASTOPOL X ... X EIN GESCHWADER DER X ALLIIERTEN FOLGT 26STEN X (АНГЛИЙСКИЙ КРЕЙСЕР ПРИБЫЛ В СЕВАСТОПОЛЬ … 24-ГО ЧИСЛА; СОЮЗНАЯ ЭСКРАДРА ПРИБУДЕТ 26-ГО)

🔍 Автор публикации пишет, что модель затем сверила гипотезу по судовым журналам: HMS Canterbury действительно прибыл в Севастополь 24 ноября, а 26 ноября подошла союзная эскадра.

⚙️ Модель не просто угадала ответ – она использовала характерный для немецких шифров того периода механизм перестановки, сопоставила длины столбцов, порядок букв в ключе и структуру сообщения.
 
Источник: https://eyes.etecs.ru/r/caa03c
 
#GPT6Astra #криптоанализ
  • 👍 7
  • ❤ 2
Post #4943 1.01K
  • 🔥 14
  • ❤ 11
  • 👍 8
  • 😁 4
  • 👎 2
Post #4942 1.02K
Вымогатели требуют у Revolut 3 млн долларов и угрожают продажей данных клиентов

Утечка у Revolut затронула как минимум 680 аккаунтов. Группа вымогателей требует 6 000 XMR, это около 3 млн долларов, и угрожает продать похищенные документы и историю операций другим преступникам, пишет Financial Times.
 
🏦 Revolut – это британский цифровой банк, основанный российскими предпринимателями. Компания считается самым дорогим стартапом в Великобритании и одним из крупнейших «единорогов» в мире.

⚙️ По данным FT, злоумышленники сначала анализировали активность в блокчейне и выбирали клиентов Revolut с признаками крупных криптовалютных активов. После этого атака велась уже по конкретным аккаунтам.

⚙️ Сама компрометация произошла через сложную схему. Revolut передавал данные в ответ на запросы, которые приходили с реального домена государственного ведомства и имели корректную аутентификацию. Источником стал скомпрометированный почтовый контур одного из госорганов Италии, а запросы отправлялись месяцами.

📂 Объём похищенного чувствительный. Утекли имена, даты рождения, профессии, домашние адреса, копии паспортов или водительских прав, селфи для проверки личности, выписки по счетам, IBAN, ссылки на кошельки, записи о выводе средств и полная история транзакций.

🪙 В требовании фигурирует Monero — криптовалюта с повышенной приватностью, которую вымогатели часто предпочитают из-за более слабой прозрачности переводов.

📌 Revolut заявила, что не получала требования от группы, стоящей за публикацией. Компания также утверждает, что число пострадавших клиентов ограничено, а средства и внутренние системы не были затронуты.
 
Источник: https://eyes.etecs.ru/r/38b2d4
 
#вымогатели #утечка #Revolut #Monero
  • 🤔 3
  • 😱 3
Post #4941 1.56K
Эксперты назвали самые переоцененные концепции в ИБ

В свежем отчете о состоянии индустрии информационной безопасности (State of the Industry Survey 2026). Исследование выпустило международное сообщество Secure Controls Framework.

📉 В отчете представлена инфографика, отражающая причины внедрения ИБ-контроля, как компании организуют подход к управлению рисками и контролю соответствия требованиям, на какие законы и фреймворки опираются и многое другое.

🙅‍♂️ Наиболее примечательна таблица хайповых технологий, которые не выдержали испытание временем. Не оправдавшими надежды подходами, по опросам специалистов, стали:

❇️использование ИИ для SecOps;
❇️ Zero Trust как готовый продукт;
❇️ блокчейн для целей ИБ;
❇️ киберстрахование как замена контроля;
❇️ прогнозы времени появления угрозы со стороны квантовых компьютеров;
❇️ ISO 27001 или SOC 2 как гарантия безопасности;
❇️ использование комплекта решений от одного вендора;
❇️ оценки и рейтинги для расчета уровня зрелости защиты;
❇️ эффективность тренингов по повышению осведомленности.

👎 Не менее примечателен перечень наиболее раздражающих маркетинговых фраз. Среди них: «на базе искусственного интеллекта», «революционный», «военного уровня», а также страшилки о квантовом апокалипсисе.

Источник: https://eyes.etecs.ru/r/5c2eaf

#отчет #ИБ
  • 😁 4
  • 👍 3
  • 🔥 3
Post #4940 889
Международная метеорная организация под ударом
 
Международная метеорная организация (IMO) привыкла документировать объекты, которые эффектно сгорают. Вероятно, она не ожидала, что её собственная ИТ-инфраструктура разделит их участь. Сайт организации стал недоступен после кибератаки, на восстановление работы уйдут недели.
 
⚙️ IMO базируется в Бельгии и объединяет астрономов-любителей и профессионалов со всего мира для координации наблюдений за метеорами. В настоящее время она встречает посетителей страницей-заглушкой с объяснением причин сбоя:
 
«Недавно мы подверглись кибератаке, которая нанесла критический удар по нашей устаревшей инфраструктуре и вывела из строя большую часть сайта. Мы ожидаем, что частичные перебои в работе продлятся несколько недель, пока мы переходим на новую инфраструктуру и сервисы».

 
⚙️ IMO не раскрыла информацию о том, когда произошла атака, каким образом злоумышленники получили доступ к системе, а также были ли похищены или зашифрованы какие-либо данные. Инцидент также оставляет открытыми вопросы относительно сохранности данных в пострадавших системах.
 
Источник: https://eyes.etecs.ru/r/3f2a2b
 
#кибератака
  • 🤔 2
  • 😁 1
  • 😱 1
Post #4939 914

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 9
  • 😁 4
  • ❤ 3
  • 👍 1
  • 👏 1
Post #4938 914
Минэнерго США профинансирует атаки на энергосети

Минэнерго США объявило получателей грантов программы SENTRY по моделированию полных сценариев атаки на подстанции, распределенные энергоресурсы и связанную инфраструктуру.

🔜 Компания Frenos создаст систему для построения сценариев по данным о тактиках и техниках злоумышленников. Задача — определить, какие последовательности действий позволяют нарушителю дойти до конкретного оборудования или системы управления.

🔜 Второй проект, который выполнит Bastazo, посвящён оценке риска через последствия. Модель должна рассчитывать возможный путь нарушителя через инфраструктуру к целевому оборудованию и сопоставлять такой сценарий с влиянием на электроснабжение. Для этого будут использоваться отраслевые показатели SAIDI и SAIFI — средняя продолжительность и среднее число отключений на одного потребителя.

🔜 Третий получатель финансирования — Raptor Dynamix. Ее проект предназначен для обнаружения и классификации беспилотников возле энергообъектов. После подтверждения угрозы предусмотрены направленное радиочастотное подавление или запуск автономного дрона-перехватчика.

⚙️ Программа SENTRY охватывает сразу несколько тем: кибербезопасность АСУ ТП, количественную оценку энергетических рисков, защиту децентрализованных систем управления активами и противодействие беспилотникам. Задача SENTRY – обеспечить устойчивость энергетической инфраструктуры США.

Источник: https://eyes.etecs.ru/r/91510a
 
#энергетика #ИБ
  • 🤔 2
Post #4937 988
Три хакерские группировки атакуют российские компании

😎 «Лаборатория Касперского» описала новую кампанию группы NightEagle (APT-Q-95), которая раньше работала по целям в Азии, а теперь замечена и в России. Получая доступ через корпоративные VPN, злоумышленники закрепляются на Microsoft Exchange и туннелируют трафик через легитимные сервисы.

⚙️ Начальный доступ в большинстве инцидентов строился на скомпрометированных учётных данных. Подключения к VPN шли с адресов, связанных с Cloudflare WARP и европейскими провайдерами виртуальной инфраструктуры.

⚙️ Для закрепления атакующие размещали на серверах Microsoft Exchange бэкдор GhostContainer, который собирает компоненты из открытых проектов: туннель Neo-reGeorg, эксплойт для CVE-2020-0688 и класс GhostWebShell из ysoserial.

⚙️ Для бокового перемещения NightEagle сочетала протокол удаленного рабочего стола RDP, туннели Microsoft dev tunnels и утилиту rdp2tcp.

⚙️ На этапе развития атаки группа также эксплуатировала уязвимости в Active Directory. В одном случае исследователи зафиксировали CVE-2019-0708 для создания локальной учётной записи с правами администратора. Кроме того, злоумышленники пытались имитировать работу контроллера домена с помощью атаки DCSync.
 
📃 Больше деталей, а также индикаторы компрометации приведены в техническом отчете «Лаборатории Касперского». Чуть ранее исследователи описывали еще две кампании против российских организаций – одна приписывается украинской группировке Hacking cat, вторая – финансово мотивированным хакерам Toy Ghouls.
 
Источник: https://eyes.etecs.ru/r/655652
 
#APT #кибератака
  • 😱 3
  • 🤔 1
Post #4936 936
США и Китай предлагают внедрить меры контроля ИИ по образцу ядерного регулирования

Эксперты из США и Китая предложили набор ограничений для военного применения ИИ, пишет агентство Reuters.

Речь идёт о рекомендациях участников двустороннего диалога по ИИ и национальной безопасности, который с 2019 года проводят Брукингский институт и Центр международной безопасности и стратегии Университета Цинхуа. Документ опубликован перед ожидаемой встречей Дональда Трампа и Си Цзиньпина 24 сентября.

Что предлагается:
 
❇️запретить ИИ самостоятельно принимать решение о применении ядерного оружия;
❇️исключить автономные атаки на ядерные системы, центры управления и связи, критическую инфраструктуру;
❇️согласовать общее понимание термина «значимый человеческий контроль»;
❇️создать специальную горячую линию для инцидентов с автономным ИИ.

⚙️ Логика здесь близка к контролю над вооружениями. Если защитная система одной стороны автоматически отвечает на подозрительную активность, другая сторона может воспринять это как преднамеренную атаку и ответить до выяснения причин.

⚙️ Потенциальный конфликт может быть неизбежен на фоне того, что обе страны, США и Китай, не могут остановиться в гонке технологий. При этом Вашингтон опасается технологического преимущества Пекина, а Пекин трактует американские ограничения как инструмент сдерживания.

📌 Даже если идея горячей линии будет принята, её полезность неочевидна. Reuters напоминает, что во время инцидента с китайским аэростатом в 2023 году Пекин не отвечал на американские звонки по уже существующему военному каналу связи.
 
Источник: https://eyes.etecs.ru/r/24f6db
 
#ИИ #США #Китай
  • 👍 2
Post #4935 897
Риторика о замедлении разработки ИИ на руку только лидерам рынка?

Джек Дорси, сооснователь Twitter и Block, опубликовал манифест, где спорит с идеей замедлять развитие ИИ отраслевыми ограничениями и переводит дискуссию в плоскость безопасности.
 
Главные тезисы Дорси:

🔜 Ограничения на публикацию должны быть исключением, а не нормой. При
этом должны обеспечиваться независимые проверки, публикация оценок и известных ограничений, но нельзя вводить правила, которые закрепляют преимущество нынешних лидеров рынка.

🔜 Обеспечить право внешних исследователей проверять заявления лабораторий. В частности, речь о нашумевшем кейсе METR и OpenAI, когда 700 изначально изолированных агентов участвовали в скоординированной атаке на Hugging Face.

🔜 Доступ к моделям и право публиковать неудобные результаты становятся частью инфраструктуры безопасности. Запрет на публикацию должен требовать отдельного и проверяемого обоснования.

🔜 Вместо логики «сначала ограничить, потом разбираться» лучше следовать принципу «защита раньше запрета»: закрывать уязвимости, отзывать учётные данные, ограничивать доступ агентов и останавливать опасные эксперименты.

📌 Если проверки, вычислительные ресурсы и доступ к сильным моделям останутся у крупных лабораторий и государств, независимая экспертиза станет редкостью, иначе есть риск оказаться в мире, где темп развития ИИ определяют только США и Китай, а остальные получают доступ по разрешению.
 
Источник: https://eyes.etecs.ru/r/084087
 
#ИИ
  • 👍 4
  • 🤔 3
Post #4934 946
Шпионское ПО пряталось в снимках МРТ

Британские, американские и нидерландские службы раскрыли кампанию иранских хакеров, в которой вредоносное ПО маскировали под результаты МРТ, антивирус и другие привычные файлы. Целью были диссиденты, журналисты и активисты.

⚙️ Механика простая, но работала она за счет доверия. Сначала жертве писали в WhatsApp или Telegram, иногда от имени знакомого, иногда под видом технической поддержки. После серии правдоподобных сообщений присылали файл, который соответствовал легенде: например, снимок межпозвоночной грыжи, установщик Telegram, KeePass или Norton Antivirus.

↔️ Если файл запускали на Windows, устанавливалось шпионское ПО CHOSEN BRICK. Зловред собирал контакты, почту, сообщения из соцсетей, делал снимки экрана и мог включать микрофон.
 
⚙️ В качестве канала управления выступал Telegram. Для каждой жертвы создавался отдельный бот, что изолировало инциденты друг от друга. Украденные файлы отправлялись через Telegram и коммерческие облачные сервисы, а в новых версиях трафик дополнительно прятали через прокси.
 
📌 Отмечается, что методы тесно перекликаются с действиями, которые ФБР ранее приписало лицам, действующим от имени Министерства разведки и безопасности Ирана.
 
Источник: https://eyes.etecs.ru/r/c67895
 
#шпионаж #вредоносноеПО #malware
  • 🤔 4
  • 👍 2
  • 😱 1
Post #4933 906
Бигтех конкурирует за марсианский интернет
 
Американская аэрокосмическая компания Rocket Lab оспаривает решение NASA передать своему конкуренту Blue Origin контракт на создание марсианского орбитального аппарата. Ранее в этом месяце агентство выделило компании Джеффа Безоса 700 миллионов долларов на разработку, запуск и эксплуатацию системы Mars Telecommunications Network (MTN).
 
📌 Rocket Lab подала официальную жалобу в Счетную палату США, оспаривая это решение.
 
«Решение NASA о присуждении контракта, по-видимому, не соответствует критериям отбора, установленным Конгрессом. Кроме того, проведенная агентством оценка технической части заявки Rocket Lab была непоследовательной и содержала неверные утверждения и выводы»,

- говорится в заявлении.
 
🫧 Орбитальный аппарат MTN будет обеспечивать связь между наземными центрами управления полетами и другими космическими аппаратами NASA, изучающими Красную планету. В настоящее время эту роль ретранслятора выполняют лишь два орбитальных аппарата агентства, причем оба они довольно старые: Mars Odyssey был запущен в 2001 году, а Mars Reconnaissance Orbiter — в 2005-м.
 
⚙️ NASA годами рассматривало возможность создания нового телекоммуникационного орбитального аппарата для Марса и наконец получило финансирование от Конгресса. В мае агентство объявило конкурс заявок, который вызвал значительный интерес со стороны частного сектора.
 
⚙️ Blue Origin и Rocket Lab считались главными претендентами, и в итоге NASA сделало выбор в пользу Blue Origin. Согласно условиям контракта, компания должна передать NASA аппарат MTN не позднее 31 декабря 2028 года. Ожидается, что к 2030 году он начнет функционировать на Марсе.
 
Источник: https://eyes.etecs.ru/r/c2aa2a
 
#Марс #интернет
Space Rocket Lab protests NASA's decision to award Blue Origin $700 million Mars orbiter contract "NASA's award decision appears to be inconsistent with the eligibility criteria mandated by Congress."
  • 👍 3
  • 🤔 2
Older posts →

About this channel

How can I read @echeloneyes without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Echelon Eyes: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Echelon Eyes have?
Echelon Eyes (@echeloneyes) has 6.54K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Echelon Eyes know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →