18 июня сайт эмитента стейблкоина USDT подвергся масштабной DDoS-атаке. Злоумышленники потребовали от Tether «выкуп», рассказал технический директор компании Паоло Ардоино.Сегодня утром от Tether потребовали выкуп, чтобы избежать массовых DDoS-атак. Однажды они уже пытались это сделать. Обычно у нас около 2000 запросов в 5 минут. Атака довела показатель до 8 млн запросов в 5 минут», — написал Ардоино. читать дальше
...... tether.io позволяет обменивать стейблкоины на американские доллары в соотношении 1:1. Минимальная сумма погашения составляет 100 000 USDT.
По словам CTO компании, Tether приняла меры, чтобы сгладить последствия атаки, а злоумышленники «ослабили» давление на систему. Он также подчеркнул, что инцидент не повлияет на возможность погашения позиций в USDT.
Несмотря на обвал криптовалютного рынка, стейблкоин сохранил паритет с долларом США, однако его капитализация продолжает падать. В пятницу она опустилась ниже $70 млрд и на момент написания оценивается в $68,15 млрд.
С начала мая показатель USDT снизился на 18%. Капитализация его ближайшего конкурента — USD Coin (USDC) от консорциума Centre — за аналогичный период, напротив, выросла на 12%.
Платіжна система Samsung Pay перестала працювати на смартфонах інших марок
Користувачі смартфонів різних виробників почали скаржитися, що раптово на пристроях перестала працювати Samsung Pay. При вході до облікового запису платіжної системи користувачі отримували повідомлення про недійсний ідентифікатор. читать дальше
Причому багато хто з цих людей — користувачі годинників Galaxy Watch 4. Як вони самі про себе розповідають, проблеми з входом до Samsung Pay почалися після переходу на новий телефон.
Будь-яких офіційних коментарів від Samsung немає. Користувачі стверджують, що зверталися до служби підтримки компанії, де їм або відповідали, що заявку прийнято до розгляду, або казали, що Samsung Pay справді більше не підтримують смартфони інших марок.
Як оформити допомогу в Дії на 9750 гривень на непідконтрольній території і по всій Україні
Міністерство з питань реінтеграції тимчасово окупованих територій України надало роз’яснення, як жителям СОТ або територій, де ведуться бойові дії, подати заяву про надання або відновлення статусу безробітної та призначення державної допомоги.
Зауважимо, що у безпечних регіонах можна зареєструватися як дистанційно (через портал або мобільний додаток «Дія»), так і офлайн — звернутися особисто до найближчого Центру зайнятості.
Особа, яка знаходиться на тимчасово окупованій території або на території, де ведуться бойові дії, може отримати або відновити статус безробітного та право на державну допомогу, звернувшись до Центру зайнятості в режимі онлайн.
Є п’ять варіантів, як це зробити:
подати заяву в електронній формі через «Дію»;
заповнити онлайн-анкету;
користуватися ботом;
надіслати пакет документів електронною поштою [e....]
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 15 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
звернутися на гарячу лінію: 0800509966.
Максимальний розмір допомоги безробітним на час дії військового стану — 9750 грн.
Статус безробітного надається особі з дня реєстрації в Центрі зайнятості, а допомога призначається з першого дня надання відповідного статусу.
Проте зауважимо, що держава припиняє виплачувати допомогу тим зареєстрованим безробітним, які перебувають за кордоном понад 30 днів.
Надання статусу безробітного внутрішньо переміщеним особам, а також особам, які перебувають на СОТ або на території, де йдуть бойові дії, — за умови, що люди не мають документів, необхідних для реєстрації їх як безробітних та/або документального підтвердження страхового стажу, трудової діяльності, заробітної плати (доходу, грошового забезпечення) – проводиться на підставі відомостей, що є в державних реєстрах, інформаційних системах та базах.
вконтакте» представила цифровые аватары: соцсеть начинает создание виртуальной вселенной
сделала первый шаг в построении виртуальной вселенной: социальная сеть анонсировала Vmoji — виртуальный аватар пользователя. О нововведении объявил технический директор VK Александр Тоболь в ходе Петербургского международного экономического форума (ПМЭФ-2022). читать дальше
В основу новой системы положены технологии распознавания лиц и генеративные ML-модели . Используя специальные алгоритмы отрисовки, нейросети дают возможность моделировать аватар таким образом, чтобы изображение персонажа было максимально похоже на человека, распознанного на фотографии.
Для пользователя аватар будет создаваться максимально просто: достаточно лишь загрузить своё изображение из имеющейся коллекции или сделать селфи-снимок с помощью камеры смартфона.
Отмечается, что виртуальные аватары помогут разнообразить общение, самовыражаться в онлайне и делиться эмоциями с друзьями, а также чувствовать себя ближе к собеседникам. Такие персонажи будут доступны не только внутри сервисов социальной сети, но и в других продуктах экосистемы VK.
По сути, движется в направлении создания метавселенной. Это постоянно действующее виртуальное пространство, в котором пользователи могут взаимодействовать друг с другом и с цифровыми объектами через свои аватары. Для подключения к такой вселенной могут применяться различные устройства, в том числе шлемы виртуальной и дополненной реальности, компьютеры и пр.
«Новый цифровой аватар — это первый шаг в построении виртуальной вселенной . Он станет проводником в новый мир и поможет стереть границы между людьми. Также в будущем аватар сможет заменить пользователя во время видеоконференций, если, к примеру, качество сети не позволяет передать видеоизображение. Вдобавок в виртуальной вселенной "появятся решения на базе технологий NFT», — отметил господин Тоболь.
WhatsApp разрешил отключать звук у отдельных пользователей во время групповых звонков
В арсенале мессенджера WhatsApp появился ряд новых функций, в том числе отключение звука отдельных пользователей во время групповых звонков. Возможность окажется полезной, если кто-то забудет сделать это сам, или в том случае, когда несколько собеседников находятся в том же помещении, что создаёт эффект эха. читать дальше
Организаторы групповой связи в популярных сервисах вроде Zoom и Microsoft Teams могут отключать отдельных участников или всех вместе, но WhatsApp впервые предложил любому пользователю из группы отключать звук любого другого. Также в мессенджере появилась возможность отправлять сообщения отдельным участникам групповых вызовов — отметить что-то в общем разговоре или отправить шутку, которая может не понравиться остальным. Наконец, WhatsApp теперь уведомляет о подключении новых участников начала группового звонка.
В новой версии мессенджера также попали и другие функции, появившиеся ранее в бета-версии: теперь пользователь может выбирать контакты, которые увидят фото и информацию профиля, а также время своего последнего появления на платформе. Напомним, ранее на этой неделе глава владеющей WhatsApp компании Meta* Марк Цукерберг (Mark Zuckerberg) сообщил, что в обозримом будущем, наконец, появится возможность переносить историю чатов с Android на iPhone — функция переноса в обратном направлении появилась в прошлом году.
* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
Мосгорсуд признал законной блокировку фacebook* и In---m* в России — их запрет окончательно вступил в силу
Мосгорсуд отклонил жалобу американской компании Meta* Platforms на решение о признании её экстремистской организацией и блокировке социальных сетей фacebook* и In----m* на территории России. Это означает, что запрет упомянутых площадок на территории России окончательно вступил в силу. читать дальше
Оставить апелляционную жалобу без удовлетворения», — огласил решение суда один из судей коллегии. Во время заседания представитель Meta* указала на то, что у московского суда не было полномочий рассматривать дело против международной компании. Она также заявила, что компании предоставили мало времени для ознакомления с материалами дела, которые были составлены на русском языке и направлены в калифорнийский офис Meta*. Кроме того, суд не провёл лингвистическую экспертизу записей пользователей и не проанализировал доводы компании в решении.
«Политика Meta* не допускает призывов к насилию в отношении граждан России, выступает против русофобии», — заявила представительница Meta*, добавив, что блокировка является «непропорциональной мерой, которая противоречит интересам граждан России».
В свою очередь прокурор высказался против удовлетворения жалобы американской компании, отметив, что Meta* систематически распространяла противоправную информацию, подвергала дискриминации российские СМИ, побуждала к убийству российских граждан. Он также обратил внимание на то, что суд рассматривал дело в рамках своей компетенции, поскольку российские суды в праве рассматривать дела против иностранных компаний. Ещё было сказано, что Meta* неоднократно привлекалась к ответственности за неудаление экстремистской информации.
«Проведение лингвистической экспертизы не требовалось, часть распространённой информации признана экстремистской решением суда», — сообщил представитель Роскомнадзора.
Напомним, по иску Генпрокуратуры Тверской суд Москвы 21 марта признал Meta* экстремистской организацией и ограничил доступ на территории России к принадлежащим компании платформам ........* и .........*. Решение не предполагает наказание для пользователей за обход блокировок и использование этих сервисов.
* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
Teлеграм запустил бота для оплаты подписки Premium — дешевле, чем в App Store и поддерживаются российские карты
Пакет дополнительных функций Premium появился совсем недавно, но пользователи из России уже задались вопросом, как её оплачивать в условиях санкций. Выяснилось, что возможности оплаты всё же имеются, но пока довольно ограничены. читать дальше
Все имеющиеся функции ........ останутся бесплатными, но за ежемесячную плату пользователи получат новые возможности: отключения рекламы, увеличения скорости соединения, возможность создания большего числа папок и размещения в них каналов или чатов, а также загрузки медиафайлов до 4 Гбайт вместо 2 Гбайт, использования анимированного аватара. Более того, у подписчиков появится замечательная возможность расшифровывать в текст аудиосообщения без их прослушивания — подобной функции не хватает многим мессенджерам.
Во-первых, сейчас оплатить подписку можно только на iPhone. Сделать это можно с помощью бота @PremiumBot, причём подписка будет стоить даже дешевле, вероятно, за счёт экономии на комиссии Apple. Ранее сообщалось, что стоимость подписки ........ Premium в России при покупке через магазин Apple составит 449 рублей. А через бот она обойдётся в 379 рублей. Пользоваться ботом тоже можно только в iOS, при этом расплачиваться за подписку можно даже с помощью российских карт.
Из того, что подписка сейчас действует только для пользователей Apple, и растёт главная проблема для российских пользователей: пополнить баланс Apple ID сейчас не так просто. Фактически, есть лишь вариант пополнения с баланса телефона, но нужно SIM-карта МТС или Билайна. В настройках для пополнения баланса необходимо зайти в раздел «Оплата и доставка» и выбрать в качестве средства оплаты SIM-карту.
Владелец iPhone может выручать и своих знакомых и близких, отправляя из App Store баланс на чужой аккаунт — для этого достаточно нажать на аватар в маркетплейсе и выбрать «Отправить подарочную карту по e-....», после чего выбрать сумму и приобрести карту.
TikTok, наконец, перенёс данные пользователей из США в облако Oracle, но резервные копии по-прежнему хранит у себя
Видеосервис TikTok сообщил в конце прошлой недели, что «изменил место хранения пользовательских данных в США по умолчанию» на платформу Oracle и что «100% пользовательского трафика в США направляется в Oracle Cloud Infrastructure» после длившихся более года переговоров двух компаний. читать дальше
Решение направлено на устранение опасений властей США по поводу того, что связи социальной сети с Китаем могут представлять угрозу для национальной безопасности страны. Объявление о переносе данных совпало (и вряд ли случайно) с публикацией итогов расследования ресурса BuzzFeed, которое показало, что сотрудники TikTok в Китае на постоянной основе получали доступ к персональным данным пользователей TikTok в США как минимум в период с сентября 2021 года по январь 2022 года.
После этого TikTok сообщил, что все личные данные пользователей из США, включая номера телефонов, даты рождения и черновики видео, теперь хранятся на серверах облака Oracle. Принадлежащий китайской компании ByteDance видеосервис также сообщил, что предложил Oracle заняться разработкой протоколов управления данными, которые помогут в защите конфиденциальной информации.
По словам TikTok, резервные копии пользовательских данных TikTok из США по-прежнему хранятся на собственных серверах TikTok в Виргинии и Сингапуре, но в конечном итоге они будут удалены в рамках продолжающегося перехода на платформу Oracle. Сроки запланированного удаления копий пока неизвестны. Однако BuzzFeed сообщает, что сотрудники ByteDance в Пекине по-прежнему будут иметь доступ к публичным данным пользователей из США, включая видео, комментарии и профили, что позволит им делать выводы об интересах американцев.
Напомним, что в августе 2020 года власти США выступили с угрозой запретить TikTok в США, сославшись на опасения, что правительство Китая будет использовать данные, собранные TikTok, для слежки за гражданами США. К сентябрю ими был подготовлен контракт, в рамках которого компания ByteDance, материнская компания TikTok, должна была продать миноритарную долю в видеосервисе двум американским компаниям, Oracle и Walmart, при этом Oracle брала на себя хранение данных TikTok в США.
В итоге сделка была заключена, но воспользовавшись приходом к власти нового президента, ByteDance выторговала себе возможность не продавать долю в TikTok, а лишь перевести данные на хранение в облаке Oracle. Для Oracle обслуживание более чем 100 млн пользователей TikTok в США является возможностью приблизиться к конкурентам Amazon и Microsoft, взявшим под свой контроль более половины рынка.
При этом для самой ByteDance сотрудничество с Oracle, похоже, не является оптимальным вариантом. В прошлом году компания стала вторым по величине арендатором ЦОД в США (суммарно 92 МВт), хотя по сравнению с 2020 годом (134 МВт) объём арендованных мощностей снизился. Ранее компания отказалась от услуг Alibaba Cloud за пределами Китая, что заметно повлияло на выручку последней. А в конце прошлого года ByteDance взялась за развитие собственной облачной платформы Volcano Engine.
Минцифры выступило против блокировки YouTube и наказаний за использование VPN
В России в настоящее время не планируется вводить наказание за применение VPN-сервисов для посещения заблокированных интернет-ресурсов. Об этом заявил руководитель Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры) Максут Шадаев. читать дальше
В сложившейся ситуации в РФ оказались заблокированы несколько популярных зарубежных соцсетей. На этом фоне резко выросло число загрузок VPN-приложений: некоторые из них вошли в сотню и даже десятку самых популярных программ на платформах iOS и Android.
Как отметил господин Шадаев, власти не будут вводить наказание для пользователей VPN-сервисов, хотя их применение и не приветствуется.
«Никаких наказаний для пользователей категорически не будет вводиться. Мы против этого. Поэтому, кому очень надо, такую возможность будет иметь, и будет иметь её дальше, и сохранит. Но, конечно, политике государства, когда в принципе ограничивают доступ к каким-то ресурсам, это противоречит. Я считаю, это разумный компромисс», — приводит ... слова министра.
Кроме того, Максут Шадаев прокомментировал появившуюся в интернете информацию о возможной блокировке видеохостинга YouTube. «Не надо его закрывать, давайте сделаем так, чтобы у нас была своя конкурентоспособная платформа. Поэтому закрытие в моём понимании — это самый последний шаг, и он всегда плохо сказывается на конкурентоспособности. Мы это чётко понимаем», — заявил руководитель Минцифры.
«вконтакте» начнёт сама снимать сериалы для развития «VK Видео»
продолжает активно развивать свои видеосервисы: социальная сеть, в частности, намерена увеличить долю собственного контента, включая съёмку фильмов и сериалов.Речь идёт о дальнейшем расширении возможностей служб «VK Видео» и «VK Клипы». Первый из названных сервисов планируется преобразовать в киноплатформу, о чём в ходе Петербургского международного экономического форума (ПМЭФ-2022) сообщила генеральный директор «.........» Марина Краснова. По её словам, соцсеть намерена запустить свой собственный сериал «Ферма». читать дальше
Мы возлагаем особые надежды на собственный продакшн и уделяем этому внимание. Первый художественный сериал, который мы запустим под названием "Ферма", — проект веб-формата. Это десять коротких серий про блогеров, которые уехали в деревню и там пытаются как-то выжить», —
Кроме того, « представит первый российский сериал, сценарий которого создала нейросеть. Проект носит название «Сидоровы»: в нём принимает участие телеканал СТС совместно со студентами направления «Программирование» образовательной платформы Skillbox. Премьера состоится осенью 2022 года.
«На нашей платформе "VK Видео" уже представлено более 70 тыс. единиц профессионального контента от крупных правообладателей, в том числе фильмы, сериалы, шоу и так далее. С начала года количество профессионального контента выросло почти на 50 %. Мы планируем увеличить долю контента собственного производства, и не только в "VK Видео"», — подчеркнула Марина Краснова.
Верховный суд не поддержал Google в деле «Царьграда»
Компания Google потерпела очередное поражение в затянувшемся разбирательстве по делу о блокировке аккаунта телеканала .......... на платформе YouTube. Верховный суд отказал IT-гиганту в пересмотре решений трёх нижестоящих инстанций. читать дальше
Напомним, Google заблокировала YouTube-канал «Царьграда» в 2020 году, объяснив этот шаг санкциями, введёнными США и Евросоюзом в 2014 году в отношении бенефициара телеканала Константина Малофеева. В ответ телеканал подал иски против трёх юридических лиц, которые входят в группу Google: Google LLC, её ирландского представительства Google Ireland Ltd и российской структуры ООО «Гугл».
В мае 2021-го Арбитражный суд Москвы обязал Google восстановить канал «Царьграда» на YouTube. За невыполнение требований компании назначили прогрессивную неустойку в 100 тысяч рублей, которая удваивается каждую неделю.
Компания Google пыталась обжаловать судебные постановления, но они были оставлены в силе. В итоге, минувшей весной .......... сообщил о получении 1 млрд рублей неустойки от Google — эта сумма была арестована приставами на счетах ООО «Гугл».
Интернет-гигант просил передать дело для пересмотра в Судебную коллегию по экономическим спорам, но запрос был отклонён. «Верховный суд России оставил в силе решения трёх нижестоящих инстанций, обязавших Google восстановить доступ к заблокированному YouTube-каналу «Царьграда». Судья Галина Попова отклонила кассационные жалобы ответчиков», —
"ПриватБанк" заблокировал карту: 5 способов, как быстро разблокировать счет
С кредитками, по которым имеются просроченные платежи, ситуация несколько иная,Случаются ситуации, когда "ПриватБанк" может заблокировать карту клиента по тем или иным причинам, однако огорчаться не стоит, ведь есть пять различных способов, которые позволят быстро вернуть доступ к собственному счету. читать дальше
Обо всех доступных способах разблокировки карточек рассказали аналитики компании "Простобанк Консалтинг".
Как разблокировать карту через "Приват24"
Чтобы разблокировать карту через онлайн-банкинг, программу "Приват24" в частности, необходимо:
Зайти в программу и авторизоваться в "Приват24" (необходим номер телефона и пароль);
Перейти на вкладку "Мои счета"
Выбрать опцию "Управление картой/счетом"
Во вложении "Блокировка карты" необходимо нажать "Разблокировать".
Система в ходе проведения операции может запрашивать персональные данные.
Для тех клиентов, которые не зарегистрированы в "Приват24", поддержка банка предлагает воспользоваться другими способами.
Как разблокировать карту через SMS-банкинг
Разблокировать карту "ПриватБанка" можно через SMS-сообщения. Для этого следует отправить сообщение с текстом "UNBLOCK + ХХХХ (4 последние цифры номера заблокированной карты)". В ответ вы получите уведомление от банка с последующими инструкциями.
Как разблокировать карту через горячую линию "ПриватБанка"
Клиенты "ПриватБанка" могут разблокировать карту через поддержку. Надо позвонить по телефону 3700 и объяснить ситуацию. Поддержка работает круглосуточно, а звонки с мобильных телефонов по Украине абсолютно бесплатны.
Как разблокировать карту через банкомат
Разблокировать карту "ПриватБанка" можно и через банкомат:
Авторизоваться с помощью номера телефона;
Перейти в меню "Операции с картой";
Выбрать "Дополнительные услуги";
Нажмите кнопку "Заблокировать/Разблокировать карту".
Количество атак программ-шифровальщиков пошло на убыль, но хорошего в этом мало
Работающая в сфере информационной безопасности компания Positive Technologies проанализировала актуальные угрозы первого квартала 2022 года. Проведённое экспертами исследование выявило сокращение атак со стороны программ-шифровальщиков, блокирующих доступ к данным и требующих выплаты определённой суммы киберпреступникам для возвращения доступа к ценной информации. читать дальше
оля таких атак за квартал снизилась с 53 до 44 процентов. По мнению специалистов, такие изменения в определенной степени обусловлены переключением злоумышленников на промышленный шпионаж без шифрования устройств.
Негативным последствием сокращения количества шифровальщиков стало увеличение числа так называемых вайперов — вредоносов, нацеленных на полное уничтожение данных без возможности их последующего восстановления.
Так, в первом квартале доля атак с использованием ПО для безвозвратного удаления данных для организаций составила 3 %, для частных лиц — 2 %. Интересно, что в ряде случаев такие «очистители» данных имитировали атаки программ-вымогателей: жертвам были оставлены сообщения с информацией о выкупе, однако ключи дешифрования предоставлены не были, а данные были необратимо повреждены.
Подробнее с результатами аналитического исследования Positive Technologies можно ознакомиться на сайте ptsecurity.com/research/analytics.
Для дешифровки файлов без уплаты выкупа можно воспользоваться сайтом No More Ransom, на котором доступно более 120 утилит для восстановления данных.
Nokia, Elisa и Qualcomm установили новый рекорд скорости в сети 5G
Компании Nokia, Elisa и Qualcomm сообщили о достижении нового рекорда скорости передачи данных в мобильной сети пятого поколения (5G). На этот раз речь идёт об отправке информации от абонента в сторону базовой станции (uplink-канал). Эксперимент проводился на стадионе Nokia Arena в городе Тампере на юге Финляндии: на этой площадке проходят различные игры и крупные культурные мероприятия. читать дальше
Компания Nokia предоставила базовую станцию AirScale, работающую в диапазоне миллиметровых волн 26 ГГц. Передача данных осуществлялась через коммерческую 5G-сеть финской телекоммуникационной компании Elisa. В качестве клиентского устройства применялся гаджет, оборудованный модемом Snapdragon X65 5G и антенным модулем Qualcomm QTM545 mmWave. В ходе эксперимента применялась технология агрегации несущих.
В результате, скорость передачи данных по uplink-каналу удалось довести до 2,1 Гбит/с. Такой показатель, как отмечается, открывает новые возможности по трансляции контента в ультравысоком качестве, внедрению технологий дополненной и виртуальной реальности и пр.
Добавим, что ранее Nokia, Elisa и Qualcomm добились скорости на уровне 8 Гбит/с при передаче информации в 5G-сети от базовой станции к абоненту.
Власти Китая обязали местные сайты проверять каждый комментарий перед публикацией и докладывать о нарушителях
Правительство Китая ужесточило правила функционирования местных веб-сайтов. Теперь все ресурсы, имеющие функцию комментирования, должны проводить предварительную проверку каждого комментария перед его публикацией. Соответствующее постановление под заголовком «Положения об администрировании служб комментирования в Интернете» было опубликовано китайским правительством на прошлой неделе. читать дальше
Постановление предписывает всем частным лицам, а также компаниям, владеющим веб-сайтами в Китае, нанять «в соответствии с размерами ресурса команду модераторов, которая будет заниматься проверкой и редактированием» комментариев перед их публикацией. При этом модераторы обязаны проверять каждый комментарий перед его выпуском. Если запись не нарушает китайских законов, то её должны одобрить. Если же в комментарии содержится потенциально запрещённая законом информация, то площадка должна сообщить об этом властям.
Кроме того, постановление затрагивает вопрос анонимности в китайской Сети. Каждый веб-сайт, имеющий функцию комментариев, должен собирать личную информацию пользователей (например, настоящее имя), перед тем, как позволить им оставлять записи на площадке.
Похоже, что нынешнее решение принято на фоне возросшей на просторах китайской Сети критики китайского правительства в вопросе очередных локдаунов на фоне новых вспышек пандемии коронавируса. Это не первая попытка Китая контролировать свой внутренний интернет. В прошлом году в Поднебесной был принят закон, ограничивающий право молодых китайцев играть в видеоигры. Теперь это можно делать лишь в течение одного часа в сутки и только на выходных.
Западные социальные платформы фacebook*, I----am*, ......, а также многие другие официально в Китае запрещены и заблокированы. Многие компании на фоне ужесточения контроля китайского интернета ушли с этого рынка. Кроме того, в Китае запрещено использование VPN-сервисов для обхода блокировки доступа к запрещённому контенту.
* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
У Cloudflare произошёл сбой, который «положил» многие популярные сайты и сервисы по всему миру
Американская компания Cloudflare сообщает о крупном сбое, в результате которого оказались недоступны различные ресурсы и веб-сервисы во многих регионах по всему миру. читать дальше
Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Нарушена работа новостного ресурса Register, сервисов Zerodha, Medium.com, Groww, Buffer, iSpirt, Upstox и Social Blade. Кроме того, пользователи жалуются на сложности с доступом к Coinbase, Shopify и League of Legends.
«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.
Вместе с тем Cloudflare подчёркивает, что нынешняя проблема не носит глобальный характер, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас осуществляет мониторинг сервисов.
Отметим, что Cloudflare была основана в 2009 году. Компания предоставляет услуги доставки контента (CDN), защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS. Главный офис расположен в Сан-Франциско (Калифорния, США), кроме того, есть представительства в Европе и Сингапуре.
Відстеження IP-адреси – одне з ключових та, на жаль, хитких питань забезпечення конфіденційності в мережі. Ваша IP-адреса – це загальнодоступна інформація, до якої як ви, так і інші суб’єкти маєте необмежений доступ. З одного боку це цілком безпечно, зважаючи на те, що IP-адреса не містить ваших особистих чи інших конфіденційних даний. Проте думка про те, що хтось може отримати таку інформацію про вас в епоху кіберзлочинності й набуття інформацією безцінного статусу, є трохи моторошною. читать дальше
Для того, щоб позбутися хвилювань с цього приводу, пропонуємо розібратися, що таке IP-адреса, як її відстежити, хто може це зробити та з якою метою й, найголовніше, як захистити свою IP-адресу від шахраїв.
Що таке IP-адреса?
IP-адреса або Internet Protocol – це ідентифікатор мережевого рівня, який використовується для адресації комп’ютерів чи пристроїв у мережах, які побудовані з використанням стека протоколів TCP/IP. Простими словами, це унікальний числовий номер, що виглядає як рядок чисел, розділених крапками, який ідентифікує пристрій (телефон, комп’ютер чи планшет) в інтернеті або локальній мережі. IP перекладається з англійської як інтернет-протокол і являє собою набір правил обміну даних в мережі.
Принцип роботи IP дуже схожий на телефонний дзвінок чи електронне листування, адже для того, щоб зв’язатися з кимось на іншому кінці ви повинні знати номер або адресу електронної пошти. Так само й усі вебсайти й пристрої, маючи власну IP-адресу, можуть ідентифікувати один одного для подальшого коректного обміну інформацією.
IP-адреса містить інформацію про інтернет-провайдера, послугами якого ви користуєтесь, та ваше місцеперебування, я саме – країну, індекс та місто. Ані про вашу точну адресу, ані про ваш вік, ім’я чи прізвище, модель пристрою, інтереси, таємниці чи політичні погляди не йдеться.
Як працює відстеження IP-адрес?
Загальна схема відстеження IP-адреси така: коли ви переходите на будь-який сайт, ваша мережа надсилає інформаційний пакет, що містить вашу IP-адресу. Сервер, на якому розташовано цей вебсайт, отримує інформаційний пакет та, так би мовити, розуміє, яка мережа запросила доступ та куди надіслати файли, що являють собою сторінку вебсайту.
А як ще можна відстежити IP-адресу іншого користувача? Існує декілька досить простих способів. Найпростіший – це скористатися з пристрою користувача одним з сервісів, що дозволяють дізнатися свою IP-адресу. Також це можна зробити за допомогою електронної пошти чи соціальних мереж, адже електронний лист містить інформацію про IP-адресу, або за допомогою посилання, реклами чи вебсайту. Слід пам’ятати, що натискаючи на будь-яке посилання, запускається інтернет-протокол, який надсилає вашу інформацію сторонньому серверу. Серед складніших та не менш ефективних способів – хакерська атака на ваш роутер та використання підробленої точки доступу.
Ще одним важливим моментом є відстеження файлів cookie, що являють собою короткі фрагменти даних, які містять інформацію, наприклад про те, чи відвідуєте ви вебсайт вперше та які саме сторінки вебсайту цікавили вас минулого разу. Розглянемо декілька прикладів: в першому випадку чоловік весь вечір шукав подарунок дружині, який звісно мав бути сюрпризом, а вона вранці наступного дня гуглила рецепт шарлотки. І все б нічого, тільки тепер на кожному сайті її переслідує реклама сережок з сапфірами, які вже навряд чи опиняться несподіванкою. Друга ситуація більш небезпечна: ви купляєте в інтернеті тижневий тур на відпочинок, а зловмисники з хакерськими навичками, відстеживши це за допомогою файлів cookie та отримавши інформацію про ваше місцеперебування за допомогою IP-адреси, отримують “зелене світло” на незаконне проникнення до вашого будинку. Й реальність сучасної України: ви щохвилини перевіряєте новини, а зловмисники, відстежуючи активність користувачів в певному місці, локалізують ракетні удари, аби завдати шкоди більшій кількості людей. Проте є й гарна новина: кожен вебсайт зобов’язаний запитати дозвіл на користування вашими файлами cookie, й ви ладні натиснути “Не дозволяю” задля власної безпеки та душевного спокою.
Як захистити свою IP-адресу від відстеження?
Існує декілька способів захистити свою IP-адресу від відстеження.
Скачати ВПН. VPN – це найефективніший та найнебезпечніший спосіб захистити IP-адресу, який практично не має недоліків. VPN використовує шифрування даних та маскує інтернет-протокол, що забезпечує абсолютну конфіденційність в мережі. Окрім цього, VPN дозволяє уникнути географічних обмежень та захистити свої особисті дані. Таким чином, якщо ви відчуваєте занепокоєння з приводу кібербезпеки, піклуєтесь про конфіденційність особистої інформації або хочете позбутися відчуття, що за вами стежать, скачати VPN – найкраща ідея.
Використовувати проксі-сервер. За технологічністю й рівнем безпеки проксі-сервер неможливо порівняти з VPN-сервісом, адже він не забезпечує шифрування даних. Проте він дозволяє приховати вашу IP-адресу, використовуючи замість неї IP-адресу посередника.
Налаштувати Tor. Це безкоштовний спосіб приховати власну IP-адресу. Tor добре виконує поставлену задачу, адже пропускає інтернет-трафік через кілька рівнів кодувань. Алеє неприємний недолік: Tor помітно сповільнює роботу браузера. Висновки
В загальному сенсі відстеження IP-адреси є цілком законним та безпечним, адже не призводить до розкриття ваших особистих даних. Окрім того, є декілька цілком об’єктивних причин для здійснення пошуку інформації про певного користувача за допомогою IP-адреси, зокрема запобігання незаконній діяльності та інтернет-шахрайства. Відстеживши IP-адресу певного суб’єкта інтернет-мережі, який поширює в Інтернеті незаконні товари, намагається здійснити купівлю, використовуючи особистість чи кошти іншої людини, розповідає про скоєний злочин й таке інше, правоохоронні органи можуть звернутися з наведеними доказами до інтернет-провайдера для отримання більш детальної інформації про власника зазначеної IP-адреси. Також IP-адреса може бути використана для персоналізації та локалізації наданої інформації, наприклад для відображення коректних для вашого регіону товарів та цін в інтернет-магазині чи контактної інформації ресторану всесвітньої мережі, який знаходиться саме в вашому місті.
Проте, якщо наведені аргументи не є переконливими для вас й ви маєте намір приховати свою IP-адресу, захистивши особисті дані та підвищивши рівень безпеки, рекомендуємо скачати VPN чи скористатися іншим способом запобігання відстеження інтернет-протоколу.
За два года хакеры Conti взломали 800 компаний — это настоящая «криминальная IT-компания» с отделом кадров и отпусками
Group-IB Threat Intelligence подготовила отчёт об одной из самых «агрессивных и успешных» группировок хакеров-вымогателей Conti. Как пишет ресурс ...... со ссылкой на копию отчёта, у «криминальной IT-компании» Conti, есть отдел кадров, подразделения исследований и разработок (R&D), разведки по открытым источникам (OSINT), а также регулярные зарплаты, система бонусов и отпуска. График работы: 14 часов, в среднем с 12:00 до 21:00 по московскому времени, семь дней в неделю. читать дальше
С момента появления Conti — первые упоминания о ней зафиксированы в феврале 2020 года — от действий злоумышленников пострадало 859 структур, включая корпорации, госструктуры и даже одно государство — Коста-Рика, в котором из-за апрельской атаки было введено чрезвычайное положение. Только за четыре месяца 2022 года список жертв пополнился ещё 156 компаниями.
Самая результативная атака группы хакеров-шифровальщиков — ARMattack — продолжалась c 17 ноября по 20 декабря 2021 года, когда было скомпрометировано более 40 организаций по всему миру, 37 % из США, 3 % из Германии и 2 % из Швейцарии, также по 1 % из Нидерландов, Испании, Франции, Чехии, Швеции и Дании. А на самую быструю атаку у Conti ушло всего три дня.
Хакеры используют технику двойного давления: помимо блокировки данных жертвы они выкладывают на собственном DLS-сайте (Dedicated Leak Site) информацию организаций и учреждений, которые отказались платить выкуп.
Наибольшее количество атак русскоговорящей группы хакеров приходится на США (58,4 %), Канаду (7 %), Великобританию (6,6 %), Германию (5,8 %), Францию (3,9 %) и Италию (3,1 %). Россию они не атакуют. На криптокошельках Conti, по данным Group-IB, находится в общей сложности более 65 000 биткоинов (примерно $1,34 млрд по текущему курсу). Тем не менее, как сообщается, сейчас у Conti серьезные финансовые проблемы из-за того, что её «шеф» залёг на дно, но участники планируют перезапустить проект через 2–3 месяца.
I----am* тестирует ИИ-систему для определения возраста пользователей по фото лица
Социальная сеть* тестирует новые методы определения возраста пользователей, включая применение алгоритмов искусственного интеллекта от сторонней компании Yoti, способных сканировать лицо человека и с некоторой степенью погрешности определять его возраст. читать дальше
Известно, что * не разрешает пользоваться своей площадкой детям младше 13 лет, но компания никогда не подходила к контролю за этим слишком строго. В частности, до 2019 года при регистрации она даже не запрашивала дату рождения пользователя, не говоря о проверке подобной информации. После того, как компании стали уделять пристальное внимание активисты из числа защитников детей, она стала применять всё более сложные методы фильтрации своей аудитории.
Сегодня социальная сеть требует подтвердить возраст в случае, если молодой пользователь пытается отредактировать дату рождения, выдавая себя за человека 18-ти и более лет. Для подтверждения возраста у него могут запросить фото удостоверения личности, а теперь у подростков из США появилось два новых варианта — найти поручителей старшего возраста или воспользоваться услугами искусственного интеллекта. Первый метод требует того, чтобы за человека поручились три взаимных фолловера, которые сами должны быть старше 18 лет. При этом для ответа на запрос у них будет три дня. Второй способ предусматривает отправку видеоселфи сторонней компании Yoti, которая, как она сама утверждает, использует искусственный интеллект для определения возраста и её сотрудники сами не знают, на чём основаны выводы «искусственного разума».
Хотя инструменты Yoti активно используются и одобрены в том числе британским правительством и немецкими регуляторами, система не обеспечивает 100 % точности, хотя чаще всего выступает с довольно верными оценками. Степень точности отличается в зависимости от возраста, пола и цвета кожи. Например, ИИ менее проницателен при определении возраста лиц женского пола и пользователей с тёмной кожей. С лицами моложе 24 лет погрешность может составлять приблизительно 2,5 года. Оценить возможности системы можно бесплатно и без регистрации на сайте Yoti.
Насколько действительно эффективна система, остаётся только догадываться — экспериментальным путём установлено, что для её обмана иногда достаточно держать фото напротив камеры. Неизвестно, что помешает юным пользователям сделать то же самое или попросить о помощи в верификации возраста старших товарищей.
Это не единственный инструмент, используемый .........* — с прошлого года компания использует автоматизированные системы поиска тех, чей возраст не соответствует заявленному. Например, применяются специальные боты, отслеживающие посты с информацией о днях рождения или изучающие информацию о друзьях пользователя. В .........* заявляют, что работают и над другими способами, включая, например, лингвистический анализ речи участников социальной сети.
* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
Каждый второй пользователь VPN становится жертвой хакеров
Источник статьи: Каждый второй пользователь VPN становится жертвой хакеров
Личные данные 46% клиентов разномастных VPN-сервисов находятся в распоряжении хакеров. Они торгуют ими в даркнете на специализированных форумах.
Источник статьи: Каждый второй пользователь VPN становится жертвой хакеров читать дальше
В этом году количество кибернетических атак увеличилось по отношению к последней четверти на 14,8%. Большая часть атак была проведена злоумышленниками в отношении веб-ресурсов и профилей компаний в соцсетях. В 34% случаев действия хакеров преследовали целью хищение персональных данных. В 19% случаев киберпреступники проводили атаки с целью кражи сведений, составляющих коммерческую тайну. Атаки на частных лиц, как правило, направлены на завладение учетными и персональными данными (46 и 19% соответственно). В 21% случаев хакеры атаковали обычных пользователей с целью завладения данными их платежных карт. Доля массовых кибератак в 2022 году возросла до 33%. Эксперты не рекомендуют пользоваться услугами бесплатных VPN-сервисов. Как показывает практика, в обмен на возможность посещения заблокированных веб-ресурсов пользователям приходится делиться с разработчиками бесплатных сервисов различными данными, которые впоследствии используются в рекламных целях.
Источник статьи: Каждый второй пользователь VPN становится жертвой хакеров
Компания «МегаФон» представила результаты исследования «Индекс кибербезопасности», в ходе которого оценивалась интенсивность атак в интернете, направленных на российские компании. читать дальше
В опросе, проводившемся совместно с аналитическим агентством АО «ТНС МИЦ», приняли участие около 400 представителей компаний разных отраслей, которые используют сервисы по обеспечению кибербезопасности.
Как оказалось, атакам в виртуальном пространстве в прошлом году подверглись девять из каждых десяти компаний в России, то есть, 90 %. Причём 20 % из них получили финансовый ущерб, а 18 % — имиджевый.
Примерно 80 % респондентов признают, что бизнес всё ещё не уделяет достаточного внимания управлению киберрисками. На фоне стремительного развития облачных платформ и моделей удалённой работы растёт вероятность хакерских атак: в защиту удалённых подключений планируют инвестировать 37 % опрошенных компаний.
Особенно уязвим сегодня оказался малый и средний бизнес: у шести из десяти небольших компаний в штате нет специалистов по информационной безопасности. Поэтому они всё активнее отдают вопросы защиты своей инфраструктуры на аутсорсинг: 41 % уже пользуется такими решениями по сервисной модели. Она позволяет без дополнительных затрат и специалистов в штате надёжно защитить свою инфраструктуру: компании получают не только набор сервисов, но и квалифицированных экспертов, чтобы комплексно противостоять растущим угрозам и обезопасить бизнес», — говорится в исследовании.
Вместе с тем сетевые злоумышленники постоянно совершенствуют методы атак, в частности, меняя векторы, подбирая время наибольшей уязвимости, активно расширяя географию ботнетов.
Пользователи по всей России жалуются на сбои в работе популярных сервисов заказа такси. Проблемы, в частности, наблюдаются в системах Go», Uber, «Такси.ру», «Везет», «Ситимобил» и «Максим». читать дальше
вызвать машину не удаётся через мобильные приложения для устройств под управлением Android и iOS. При попытке сделать заказ выводятся различные сообщения: «Не удалось завершить операцию», «Возникла ошибка соединения, но поиск такси продолжается» или «Неизвестная ошибка».
Отмечается, что сбои в работе Go», Uber и «Ситимобил» наблюдаются в Воронеже, а в Дагестане, Ростовской области и Башкортостане не работают « Go» и Uber («Ситимобил» работает). В Ставрополе «Go» работает с перебоями. В Екатеринбурге есть проблемы с заказом автомобилей через «...... Go», Uber, «Ситимобил» и «Максим».
» признают наличие неполадок, заявляя, что специалисты компании уже работают над устранением сложностей.
Впрочем, ряд крупных городов проблема обошла стороной. В частности, сервисы заказа такси работают в штатном режиме во Владивостоке, Самаре («...... Go», Uber и «Ситимобил») и в Крыму («...... Go»).
По данным МТС, число пользователей зарубежных сервисов знакомств с начала года по май сократилось вдвое, на 3,5-4 млн человек. Изменения произошли после отключения Tinder платных функций и блокировки Badoo и Bumble своих приложений на территории России. При этом жители страны не спешат переходить на похожие российские сервисы. читать дальше
только 12 % из числа покинувших зарубежные сервисы перешли на российские платформы для знакомств. По мнению ряда экспертов, пользователи не находят там некоторых платных услуг, обычных для зарубежных конкурентов. Представители Mamba прогнозируют сокращение российского дейтинг-рынка в денежном выражении на 10-15 %.
Ещё в апреле Badoo и Bumble прекратили работу в России, заблокировав возможность скачивания приложений и оплаты дополнительных функций. В то же время доступ к платным сервисам потеряли и пользователи Tinder. Хотя в относительных показателях число пользователей российских платформ значительно выросло, Mamba (на 10%), Pure (59%) и LovePlanet (40%), в количественном выражении прибавка не так существенна. Аудитория отечественных ресурсов для знакомств в апреле-мае выросла всего на 500 тыс. человек. По данным экспертов, часть из 3,5-4 млн аудитории западных приложений «растворилась в воздухе».
По данным МТС, те, кто ранее пользовался бесплатными версиями зарубежных приложений, продолжают пользоваться ими, а те, кто готов был платить, не нашли подходящих российских альтернатив. Сведения подтверждаются данными «МТС Банка», по информации которого с января по май число транзакций в сервисах для знакомств сократилось в 3,8 раза, а средний чек упал в 2,6 раза, до 340 рублей. Эти данные частично подтверждаются и другими банками — во многом проблему связывают с уходом из России международных платёжных сервисов, что усложнило оплату.
По оценкам экспертов, многие опции в российских приложениях просто отсутствуют, кроме того, в российских приложениях охват аудитории несопоставимо меньше, чем у приложений вроде Tinder, обеспечивающих больший выбор потенциальных партнёров. При этом, если с Badoo наблюдается отток большого числа пользователей из России, то в Tinder число пользователей бесплатной версии только увеличилось.
Некоторые эксперты связывают снижение числа транзакций с проблемами оплаты через мобильные приложения на Android и iOS. Когда проблема с платежами будет решена, проблема исчезнет. При этом эксперты подчёркивают, что зарубежными сайтами знакомств часто пользуется специфическая аудитория «со своими неписаными правилами, паттернами», привыкшая к сложившейся на той или иной площадке атмосфере. По мнению эксперта Российской ассоциации электронных коммуникаций (РАЭК) Карена Казаряна, если российские разработчики оптимизируют платформы под ожидания пользователей, это может привести к притоку подписчиков и росту доходов.
Российские чиновники начали переходить на отечественные средства видеоконференцсвязи (ВКС), исполняя поручение правительства об отказе от использования зарубежных приложений Zoom, Webex, WhatsApp для служебных коммуникаций, читать дальше
о письме директора департамента цифровой трансформации Минэкономики Александра Маслова первому замминистра Илье Торосову и другим сотрудникам министерства, в котором предлагается пользоваться отечественными сервисами видеоконференцсвязи TrueConf (принадлежит АО ТКС) и VKTeam (принадлежит VK) вместо зарубежных решений.
Напомним, что 1 июня вице-премьер Дмитрий Чернышенко поручил отказаться от иностранных мессенджеров для рабочих переписок чиновникам на всех уровнях власти. Назначенное ответственным за выполнение поручения Минцифры рекомендовало чиновникам перейти на разработанный VK сервис для госслужащих.
В связи с новыми поручениями властей российские разработчики ожидают значительного повышения спроса на свои решения. Гендиректор IVA Technologies (сервис IVA MCU) Станислав Иодковский рассказал ...........у», что спрос на решения компании в государственном сегменте во втором квартале увеличился в три–четыре раза по сравнению с предыдущими тремя месяцами. Ещё более активного спроса на отечественные продукты он ожидает в корпоративном секторе в связи с уходом из России иностранных поставщиков. Директор по развитию TrueConf Дмитрий Одинцов подтвердил значительный рост спроса на решение компани со стороны бизнес-заказчиков. В Vinteo сообщили о трёхкратном росте спроса на систему видеоконференцсвязи, 45 % которого приходится на бизнес-сегмент, в первую очередь, нефтегазовый и финансовый секторы.
Вместе с тем то, что в рекомендациях министерства указан только сервис TrueConf, вызвало недовольство других разработчиков. «Похоже, мы имеем дело с системным и несправедливым продвижением одного поставщика в ущерб другим отечественным разработчикам», — отметил директор по продажам «ВидеоМоста» Дмитрий Шульга, добавив, что его компания не раз обращалась к составителям списков для импортозамещения в связи с отсутствием её сервиса в рекомендациях.
Неизвестные украли цифровые активы на сумму около $100 млн, успешно проведя эксплойт уязвимости в сервисе Horizon, который позволяет производить обмен криптовалют между блокчейнами. Владеющая сервисом компания Harmony сообщила, что сотрудничает с властями и отраслевыми экспертами в надежде установить виновных и вернуть похищенные средства. читать дальше
Инцидент с сервисом Horizon, предлагающим межсетевые переводы между блокчейнами Ethereum и Binance, стал уже третьим крупным взломом с начала года. Первым была кража активов на сумму более $300 млн с сервиса Wormhole в начале февраля, вторым — похищение криптовалют с платформы Ronin в конце марта, когда злоумышленники обогатились на $620 млн. В результате последнего взлома собственный токен Harmony ONE за последние 24 часа подешевел на 13 %.
По предварительной версии, кража средств стала возможной из-за компрометации приватного ключа: защиту сервиса Horizon обеспечивали 4 кошелька с мультиподписью, и для проведения транзакции требовалось подтверждение от двух из них. Схожим образом был произведён взлом сети Ronin, где для перевода требовалось подтверждение от 5 из 9 валидаторов.
Сервисы переводов средств между блокчейнами считаются особенно уязвимыми для взлома — в их основе лежат достаточно сложные технологические решения, а управление ими производят анонимные команды разработчиков, и не всегда ясно, каким образом обеспечивается безопасность средств. Только за последний месяц сумма активов, заблокированных на подобных сервисах, подключённых к блокчейну Ethereum, сократилась более чем на 60 % и составила менее чем $12 млрд.
С 23 июня ряд DeFi-проектов, включая Convex Finance, Allbridge, Ribbon Finance и DeFi Saver, столкнулся с атаками на DNS-серверы. Все они пользовались услугами регистратора доменных имен Namecheap. читать дальше
24 июня команда Convex Finance сообщила, что злоумышленники захватили управление DNS-сервером проекта, чтобы предложить пользователям одобрить вредоносные смарт-контракты.
В DeFi Saver заявили, что 23 июня столкнулись «с попыткой DNS-атаки». По информации разработчиков, никто из пользователей не пострадал — атаку оперативно вычислили и предприняли необходимые меры.
Команда Ribbon Finance также сообщила о DNS-атаке на сервер app.ribbon.finance. Разработчики заявили, что закрыли уязвимость, однако в ходе инцидента два пользователя одобрили вредоносные смарт-контракты.
Аналитики платформы MistTrack отметили, что одна из жертв потеряла 16,5 WBTC (~$350 840 по курсу на момент написания).
Разработчики Allbridge обнаружили, что в некоторых случаях смарт-контракт приложения спрашивал повторное одобрение для совместимых с EVM сетей, даже если оно уже было предоставлено ранее.
Расследование показало, что злоумышленники получили доступ к DNS-записям кроссчейн-моста и для некоторых пользователей выпустили еще один запрос на одобрение, заменив адрес смарт-контракта Allbridge, на который ведет интерфейс, на вредоносный.
В разговоре с ForkLog сооснователь Allbridge Андрей Великий подчеркнул, что смарт-контракты не были скомпрометированы, а средства пользователей на данный момент находятся в безопасности.
Команда устранила проблему с DNS — проект переключился на провайдера Cloudflare и внедрил дополнительные протоколы безопасности. Затронутых пользователей уведомили о необходимости отозвать одобрения.
По словам Великого, аккаунт проекта в Namecheap был защищен двухфакторной аутентификацией. Когда разработчики обратились в компанию, она заблокировала личный кабинет Allbridge, но отказалась предоставить данные, которые могли бы помочь разобраться в инциденте.
Специалист также рассказал, что со схожей DNS-атакой столкнулись около 23 криптовалютных проектов. Он отметил, что среди них единственным общим знаменателям является Namecheap, и добавил, что группа пострадавших рассматривает возможность подачи иска к провайдеру.
ForkLog отправил Namecheap запрос на комментарий и обновит материал, когда получит ответ.
Напомним, 24 июня хакер похитил около $100 млн в ходе атаки на кроссчейн-мост Horizon протокола Harmony.
Платная подписка в Teлеграм: Какие преимущества и стоит ли покупать,В свежем обновленные приложения ........ разработчики дают возможность приобрести премиальную подписку. Она якобы значительно расширяет спектр возможностей для активных пользователей мессенджера,Что дает такая подписка и кому она действительно надо - читать дальше
Как и ожидалось, на работу с мессенджером для обычного пользования новая платная версия никак не повлияет.
Но за 3,99 долларов в месяц пользователи ........ Premium получают такие "бонусы":
в 2 раза увеличены все лимиты, такие как: количество чатов, количество каналов и групп, количество папок и закрепленных диалогов, также увеличилось количество избранных наклеек и количество доступных учетных записей с одного устройства.
увеличение размера файлов для загрузки - с 2 гигабайтов, доступных в классической версии, до 4 гигабайтов с премиумом
быстрая загрузка файлов - в результате приоритетности ваших файлов на фоне других, они будут значительно быстрее загружаться
расшифровка голосовых сообщений в текстовом виде
отсутствие рекламы
дополнительные возможности для использования отзывов - смайликами и анимации на весь экран
расширенные настройки диалогов
анимационные аватарки будут проигрываться даже когда диалог с человеком не открыт
специальные иконки и значок возле имени пользователя, который отмечает премиум версию.
Новые функции, которые появились для всех пользователей
Новые параметры подачи заявок в публичные каналы
Администраторы таких каналов, теперь могут включить вступление в канал согласно заявке. Таким образом, когда новый пользователь захочет присоединиться, он нажмет "подать заявку" и будет отображаться у администратора в списке желающих.
Таким образом администратор сможет проинформировать участника с правилами или другими положениями еще до того, как тот станет участником канала.
Значок подтвержденного профиля
Если вы имеете подтвержденные профили хотя бы в двух социальных сетях, вы сможете отправить заявку на верификацию своего канала, группы или бота в Teлеграм
.Улучшение ботов
Теперь в главе "что умеет Бот?" владельцы смогут размещать фото и видео для наглядной презентации его умений.
Предварительный просмотр на Android
Теперь на Android можно будет просматривать новые сообщения, не открывая их. Для этого надо нажать на фото собеседника в списке диалогов на несколько секунд. Такая функция была доступна и раньше, но только на телефонах компании Apple.
Также на Android можно по желанию включить автоматическое сохранение всех файлов на память телефона.
Загрузка файлов из сторонних приложений напрямую для iOS
Теперь для того, чтобы сбросить какой-то файл из другого приложения, вам не придется его сначала загружать, а потом "пулять" в ......... Для экономии времени теперь можно сразу загружать файлы в ........ из сторонних приложений.
Также появилась анимированная шкала, которая даст понять, сколько ориентировочно это займет времени.
Конструктор анимированных аватаров для пользователей macOS
Для таких пользователей достаточно зайти в соответствующие настройки, чтобы сделать анимированную аватарку.
Также эта функция доступна для профильных видео каналов и групп.
Покупать или не покупать?
Конечно, с дополнительными функциями пользование мессенджером станет интереснее. Но более полезными они могут стать лишь в том случае, если вы работаете в ........, ведете собственный канал или группу.
Для обычного пользователя вряд ли целесообразно тратить деньги на ежемесячную подписку на то, чем вы не будете пользоваться.
К слову, для пользователей из Украины цена за ежемесячную подписку - на доллар дешевле, чем для пользователей из США.
Хакери розсилають небезпечні листи з адреси в домені gov.ua, Хакери розсилають українцям небезпечні листи із темою «Безоплатна первинна правова допомога» з адреси в домені gov.ua, яким користуються офіційні державні структури.Листи та мають вкладення «Алгоритм дій членів сім’ї безвісти відсутнього військовослужбовця LegalAid.rar», захищене паролем.
«Зазначений RAR-архів містить документ «Алгоритм_LegalAid.xlsm», відкриття якого в остаточному підсумку призведе до завантаження та запуску шкідливої програми DarkCrystal RAT», — зазначають урядовці.Зважаючи на e....-адреси отримувачів електронних листів, фахівці припускають, що атака спрямована на операторів та провайдерів телекомунікацій України.
Новая уязвимость в NAS QNAP — пользователям надо срочно обновить ОС,Производитель сетевых хранилищ QNAP сообщил о выявлении очередной уязвимости в своей программной платформе и порекомендовал владельцам устройств срочно обновить ПО. Примечательно, что ошибка обнаружена не в модулях самой QNAP, а в модулях PHP — языка программирования для веб-приложений. читать дальше
Уязвимость коснулась веток PHP 7.1.x до 7.1.33, 7.2.x до 7.2.24 и 7.3.x до 7.3.11 — в сочетании с некорректно сконфигурированным сервером nginx, который может использоваться для работы веб-интерфейса сетевых хранилищ QNAP. Для эксплуатации уязвимости необходим запуск nginx вместе с сервисом PHP-FPM — одним из наиболее эффективных методов развёртывания PHP. При этом отмечается, что nginx не является дефолтным веб-сервером в системах QNAP.
Как заявил производитель, уязвимости подвержены следующие версии фирменной программной платформы:
QTS 5.0.x;
QTS 4.5.x;
QuTS hero h5.0.x;
QuTS hero h4.5.x;
QuTScloud c5.0.x.
К настоящему моменту уже выпущены обновления QTS 5.0.x и QuTS hero h5.0.x — работа над остальными ещё продолжается. Безопасными считаются версии QTS 5.0.1.2034 build 20220515 и более поздние, а также QuTS hero h5.0.0.2069 build 20220614 и более поздние.
–>
Ваша реклама может быть здесь... пишите на Skype VOPROS24
Часовой пояс GMT +3, время: 12:11.
Весь материал, представленный на сайте взят из доступных источников или прислан посетителями сайта. Любая информация представленная здесь, может использоваться только в ознакомительных целях. Входя на сайт вы автоматически соглашаетесь с данными условиями. Ни администрация сайта, ни хостинг-провайдер, ни любые другие лица не могут нести отвественности за использование материалов. Сайт не предоставляет электронные версии произведений и ПО. Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам. Если Вы являетесь автором материала или обладателем авторских прав на него и против его использования на сайте, пожалуйста свяжитесь с нами.