IT-бауырсақи
Твиттер вроде ожил, а вот некоторые другие полезные сервисы всё ещё валяются https://t.me/usher2/3831
«Не пролазят наши хари сквозь туннели Клаудфлари» (народное творчество)
❤4
Между тем, в России объявили "нежелательной организацией" разработчика игры S.T.A.L.K.E.R. https://t.me/meduzalive/134568
Все сайты будут заблокированы, а кто сотрудничает с ней, привлекут к ответственности.
Все сайты будут заблокированы, а кто сотрудничает с ней, привлекут к ответственности.
Telegram
Медуза — LIVE
Разработчика игры S.T.A.L.K.E.R. объявили «нежелательным» в России
Генпрокуратура РФ объявило «нежелательной организацией» украинскую компанию GSC Game World — разработчика игры S.T.A.L.K.E.R..
Прокуратура заявила, что GSC Game World спонсирует ВСУ и перевела…
Генпрокуратура РФ объявило «нежелательной организацией» украинскую компанию GSC Game World — разработчика игры S.T.A.L.K.E.R..
Прокуратура заявила, что GSC Game World спонсирует ВСУ и перевела…
🥱3😱1
Forwarded from Tech Talk
Хакеры получили доступ к переписке и внутренним документам производителя систем слежки Protei и дефейснули его сайт
Когда и кем был произведён взлом, неизвестно, но сохранённая в Архиве Интернета копия показывает, что дефейс совершён 8 ноября. Вскоре после этого сайт был восстановлен. В результате взлома в руки хакеров попали 182 гигабайта файлов, включая электронные письма за последние несколько лет. Копию этих данных взломщики передали DDoSecrets — организации, которая регулярно получает подобные утечки и передаёт их журналистам и исследователям для возможных расследований.
На дефейснутом сайте хакеры разместили надпись «пал ещё один поставщик DPI/СОРМ». Компания, основанная в России и сейчас базирующаяся в Иордании, поставляет технологии слежки и фильтрации трафика в десятки стран — от Италии и Мексики до Казахстана и Африки.
Когда и кем был произведён взлом, неизвестно, но сохранённая в Архиве Интернета копия показывает, что дефейс совершён 8 ноября. Вскоре после этого сайт был восстановлен. В результате взлома в руки хакеров попали 182 гигабайта файлов, включая электронные письма за последние несколько лет. Копию этих данных взломщики передали DDoSecrets — организации, которая регулярно получает подобные утечки и передаёт их журналистам и исследователям для возможных расследований.
На дефейснутом сайте хакеры разместили надпись «пал ещё один поставщик DPI/СОРМ». Компания, основанная в России и сейчас базирующаяся в Иордании, поставляет технологии слежки и фильтрации трафика в десятки стран — от Италии и Мексики до Казахстана и Африки.
TechCrunch
Surveillance tech provider Protei was hacked, its data stolen, and its website defaced | TechCrunch
The defacement of Protei's website said "another DPI/SORM provider bites the dust," apparently referring to the company selling its web intercept and surveillance products to phone and internet providers.
🔥2
Forwarded from Eurasian Digital Foundation
В течение года шпионское ПО взламывало устройства Samsung Galaxy
👀 Исследователи из Palo Alto Networks раскрыли масштабную кампанию, в ходе которой коммерческое шпионское ПО Landfall почти год тайно действовало на смартфонах Samsung Galaxy.
Атака использовала уязвимость нулевого дня в Android‑прошивке Samsung, позволявшую извлекать данные и управлять устройством без участия пользователя.
📌 Шпионский софт проникал на устройства через мессенджеры, такие как WhatsApp, в виде специально подготовленных файлов изображений. Кто занимался их отправкой, в отчёте не указывается.
Landfall впервые был замечен летом 2024 года, а официальное исправление Samsung выпустил лишь в апреле 2025‑го, когда угроза уже действовала почти год.
🔸 Особенность атаки — «нулевой клик»: заражение происходило автоматически при обработке изображения, без необходимости открывать файл.
Злоумышленники использовали модифицированные DNG‑файлы, внутри которых скрывались ZIP‑архивы с вредоносным кодом, запускавшим шпионскую программу.
После активации Landfall менял политику SELinux, получал расширенные права и начинал собирать контакты, файлы, историю браузера, а также мог включать камеру и микрофон.
Исследователи обнаружили, что атаки были направлены на конкретные модели: Galaxy S22, S23, S24, Z Flip 4 и Z Fold 4.
По данным исследователей, заражённые устройства фиксировались в Ираке, Иране, Турции и Марокко, что указывает на региональную направленность кампании.
Код Landfall имеет сходство с промышленным шпионским ПО NSO Group и Variston, но прямой связи с конкретной организацией исследователям установить не удалось.
Эксперты предупреждают: хотя уязвимость закрыта, методы Landfall могут быть использованы другими группами.
➡️ Владельцам Samsung и других брендов смартфонов важно регулярно обновлять устройства до актуальных версий прошивок операционной системы.
👀 Исследователи из Palo Alto Networks раскрыли масштабную кампанию, в ходе которой коммерческое шпионское ПО Landfall почти год тайно действовало на смартфонах Samsung Galaxy.
Атака использовала уязвимость нулевого дня в Android‑прошивке Samsung, позволявшую извлекать данные и управлять устройством без участия пользователя.
📌 Шпионский софт проникал на устройства через мессенджеры, такие как WhatsApp, в виде специально подготовленных файлов изображений. Кто занимался их отправкой, в отчёте не указывается.
Landfall впервые был замечен летом 2024 года, а официальное исправление Samsung выпустил лишь в апреле 2025‑го, когда угроза уже действовала почти год.
🔸 Особенность атаки — «нулевой клик»: заражение происходило автоматически при обработке изображения, без необходимости открывать файл.
Злоумышленники использовали модифицированные DNG‑файлы, внутри которых скрывались ZIP‑архивы с вредоносным кодом, запускавшим шпионскую программу.
После активации Landfall менял политику SELinux, получал расширенные права и начинал собирать контакты, файлы, историю браузера, а также мог включать камеру и микрофон.
Исследователи обнаружили, что атаки были направлены на конкретные модели: Galaxy S22, S23, S24, Z Flip 4 и Z Fold 4.
По данным исследователей, заражённые устройства фиксировались в Ираке, Иране, Турции и Марокко, что указывает на региональную направленность кампании.
Код Landfall имеет сходство с промышленным шпионским ПО NSO Group и Variston, но прямой связи с конкретной организацией исследователям установить не удалось.
Эксперты предупреждают: хотя уязвимость закрыта, методы Landfall могут быть использованы другими группами.
➡️ Владельцам Samsung и других брендов смартфонов важно регулярно обновлять устройства до актуальных версий прошивок операционной системы.
😱2🤔1
Forwarded from ORDA
Блогера вызвали в полицию Астаны за пост о Тимати
Блогера Аиду Джексенову вызвали в столичный отдел по борьбе с экстремизмом после её поста, в котором она призвала бойкотировать концерт российского рэпера Тимати.
Об этом блогер написала в своём фейсбуке.
На этот пост пожаловался организатор концертов российских артистов Алексей Пучков. Он посчитал это нарушением статьи 174 УК РК — «Разжигание социальной, национальной, родовой, расовой, сословной или религиозной розни».
Как утверждает блогер, полицейские якобы намекнули ей на то, что пост желательно удалить, в частности из-за фразы о спонсировании войны. При этом сотрудники ссылались на другие дела, в том числе против Екатерины Бивол и Алики Мухамадиевой.
Сама Аида Джексенова подчёркивает, что высказывание не содержит ни агрессии, ни языка вражды, ни упоминаний национальности, религии или призывов к насилию. Вдобавок она заявила, что намерена подать встречное заявление о ложном доносе, если дело продолжат расследовать.
Джексенова призвала министра информации Аиду Балаеву вмешаться в ситуацию и напомнила о её прежней поддержке журналистов и медиа.
Она уверена: если за политический бойкот можно попасть под статью об экстремизме, то «завтра будут давить журналистов, редакции и других активистов».
Бойкотировать Тимати из-за поддержки войны в Украине призывала не только Джексенова. На портале ePetition ранее появилась петиция с требованием отменить концерты артиста в Алматы и Астане.
• Фото: фейсбук Аиды Джексеновой, сайт премьер-министра РФ.
t.me/orda_kz
Блогера Аиду Джексенову вызвали в столичный отдел по борьбе с экстремизмом после её поста, в котором она призвала бойкотировать концерт российского рэпера Тимати.
Об этом блогер написала в своём фейсбуке.
«Не покупайте билеты на концерт Тимати. Не спонсируйте войну».
На этот пост пожаловался организатор концертов российских артистов Алексей Пучков. Он посчитал это нарушением статьи 174 УК РК — «Разжигание социальной, национальной, родовой, расовой, сословной или религиозной розни».
Как утверждает блогер, полицейские якобы намекнули ей на то, что пост желательно удалить, в частности из-за фразы о спонсировании войны. При этом сотрудники ссылались на другие дела, в том числе против Екатерины Бивол и Алики Мухамадиевой.
Сама Аида Джексенова подчёркивает, что высказывание не содержит ни агрессии, ни языка вражды, ни упоминаний национальности, религии или призывов к насилию. Вдобавок она заявила, что намерена подать встречное заявление о ложном доносе, если дело продолжат расследовать.
«Мой текст был про концерт. Про артиста. Про Z-повестку», — написала она в своём фейсбуке, добавив, что не собирается удалять пост — это принцип.
Джексенова призвала министра информации Аиду Балаеву вмешаться в ситуацию и напомнила о её прежней поддержке журналистов и медиа.
Она уверена: если за политический бойкот можно попасть под статью об экстремизме, то «завтра будут давить журналистов, редакции и других активистов».
Бойкотировать Тимати из-за поддержки войны в Украине призывала не только Джексенова. На портале ePetition ранее появилась петиция с требованием отменить концерты артиста в Алматы и Астане.
• Фото: фейсбук Аиды Джексеновой, сайт премьер-министра РФ.
t.me/orda_kz
🤬10❤2
ORDA
Блогера вызвали в полицию Астаны за пост о Тимати Блогера Аиду Джексенову вызвали в столичный отдел по борьбе с экстремизмом после её поста, в котором она призвала бойкотировать концерт российского рэпера Тимати. Об этом блогер написала в своём фейсбуке.…
На канале Ахмедьярова об этом инциденте:
Полиция РК пригрозила блогеру за пост о Тимати статьей об экстремизме https://youtu.be/65LA50QZRXs?si=e6JvPJQOq5VpUCT6
Полиция РК пригрозила блогеру за пост о Тимати статьей об экстремизме https://youtu.be/65LA50QZRXs?si=e6JvPJQOq5VpUCT6
YouTube
Полиция РК пригрозила блогеру за пост о Тимати статьей об экстремизме
Канал "Просто журналистика" не коммерческий и мы не зарабатываем на рекламе. Если вы хотите нас поддержать, вы можете это сделать через сервис Kaspi и приложение Halyk Bank по номеру телефона
+7 7755705920
Если вы хотите поддержать наш проект, вы можете…
+7 7755705920
Если вы хотите поддержать наш проект, вы можете…
🤬2
Forwarded from Tech Talk
Как через публичный интерфейс WhatsApp собрали данные о 3,5 млрд номеров
Исследователи из Венского университета показали, что веб‑версия WhatsApp годами позволяла массово проверять наличие аккаунтов и при открытых настройках приватности — видеть имя и аватар. Проблема была не во взломе, а в отсутствии рейт‑лимитов: сервер можно было опрашивать со скоростью до 100 млн номеров в час.
Так собрали список из 3,5 млрд номеров, включая регионы, где WhatsApp заблокирован. У 57 % пользователей были доступны фото профиля, у 29 % — статусы. Но это было связано с настройками приватности самих юзеров.
Отдельно выявили повторяющиеся криптографические ключи у части аккаунтов. Такой дубль теоретически позволяет расшифровывать чужие сообщения. По мнению исследователей, это было связано с неофициальными клиентами WhatsApp.
Главный вывод: архитектура «номер = аккаунт» сама по себе создаёт риски приватности. Даже при надёжном шифровании сообщений глобальному сервису нужны механизмы защиты от перебора и ограничения видимости данных. Если рейт-лимиты Meta уже ввела, то с привязкой к номеру пока всё остаётся как было.
Исследователи из Венского университета показали, что веб‑версия WhatsApp годами позволяла массово проверять наличие аккаунтов и при открытых настройках приватности — видеть имя и аватар. Проблема была не во взломе, а в отсутствии рейт‑лимитов: сервер можно было опрашивать со скоростью до 100 млн номеров в час.
Так собрали список из 3,5 млрд номеров, включая регионы, где WhatsApp заблокирован. У 57 % пользователей были доступны фото профиля, у 29 % — статусы. Но это было связано с настройками приватности самих юзеров.
Отдельно выявили повторяющиеся криптографические ключи у части аккаунтов. Такой дубль теоретически позволяет расшифровывать чужие сообщения. По мнению исследователей, это было связано с неофициальными клиентами WhatsApp.
Главный вывод: архитектура «номер = аккаунт» сама по себе создаёт риски приватности. Даже при надёжном шифровании сообщений глобальному сервису нужны механизмы защиты от перебора и ограничения видимости данных. Если рейт-лимиты Meta уже ввела, то с привязкой к номеру пока всё остаётся как было.
😱2💯1
Forwarded from Eurasian Digital Foundation
Подано обращение в Конституционный суд против интернет-шатдаунов
📣 Осенью 2025 года мы подошли к ключевому этапу кампании против интернет-шатдаунов в Казахстане (
После нескольких лет стратегического судебного производства, пройдя районные суды, апелляцию, Верховный суд РК и не получив удовлетворительных решений, мы вышли на финальную национальную инстанцию — подали обращение в Конституционный суд Республики Казахстан.
Команда Евразийского Цифрового Фонда систематизировала весь предыдущий судебный опыт: изучила материалы дел из алматинских судов, аргументацию апелляций и отказов, а также выводы Верховного суда.
🔻 Мы стремились понять, какие именно правовые нормы позволили отключить интернет по всей стране в январе 2022 года без прозрачных процедур и без эффективного судебного контроля. И пришли к выводу, что проблема кроется в самой конструкции статьи 41-1 Закона «О связи».
Именно она допускает приостановление работы сетей по решению отдельных должностных лиц, без судебного контроля, без ясных критериев и без обязанности государства отчитываться перед обществом.
Параллельно мы провели серию консультаций с правозащитниками, экспертами гражданского общества и экспертом-конституционалистом, чтобы выработать сильные и юридически устойчивые аргументы для Конституционного суда.
Наши доводы просты и принципиальны:
👉 Отключение интернета напрямую затрагивает конституционные права — право на доступ к информации и свободу выражения мнений;
👉 Действующая правовая норма сформулирована неопределенно, что делает невозможной и судебную проверку, и предсказуемость применения закона;
👉 Механизм, который позволяет ограничивать связь на всей территории страны одним решением, противоречит принципу соразмерности, законности, легитимной цели и международным обязательствам Казахстана (Трехчастный тест).
Именно поэтому обращение в Конституционный суд стало для нас не только логическим, но и необходимым шагом. В заявлении мы просим суд проверить конституционность спорной нормы и оценить её соответствие принципам законности и соразмерности.
Для кампании против интернет-шатдаунов это важный шаг. Мы будем продолжать информировать общественность о ходе дела и дальнейших решениях Конституционного суда.
📌 Отключения интернета не должны оставаться вне правового контроля. И мы намерены добиваться того, чтобы в Казахстане это стало нормой.
📣 Осенью 2025 года мы подошли к ключевому этапу кампании против интернет-шатдаунов в Казахстане (
shutdown.kz). После нескольких лет стратегического судебного производства, пройдя районные суды, апелляцию, Верховный суд РК и не получив удовлетворительных решений, мы вышли на финальную национальную инстанцию — подали обращение в Конституционный суд Республики Казахстан.
Команда Евразийского Цифрового Фонда систематизировала весь предыдущий судебный опыт: изучила материалы дел из алматинских судов, аргументацию апелляций и отказов, а также выводы Верховного суда.
🔻 Мы стремились понять, какие именно правовые нормы позволили отключить интернет по всей стране в январе 2022 года без прозрачных процедур и без эффективного судебного контроля. И пришли к выводу, что проблема кроется в самой конструкции статьи 41-1 Закона «О связи».
Именно она допускает приостановление работы сетей по решению отдельных должностных лиц, без судебного контроля, без ясных критериев и без обязанности государства отчитываться перед обществом.
Параллельно мы провели серию консультаций с правозащитниками, экспертами гражданского общества и экспертом-конституционалистом, чтобы выработать сильные и юридически устойчивые аргументы для Конституционного суда.
Наши доводы просты и принципиальны:
👉 Отключение интернета напрямую затрагивает конституционные права — право на доступ к информации и свободу выражения мнений;
👉 Действующая правовая норма сформулирована неопределенно, что делает невозможной и судебную проверку, и предсказуемость применения закона;
👉 Механизм, который позволяет ограничивать связь на всей территории страны одним решением, противоречит принципу соразмерности, законности, легитимной цели и международным обязательствам Казахстана (Трехчастный тест).
Именно поэтому обращение в Конституционный суд стало для нас не только логическим, но и необходимым шагом. В заявлении мы просим суд проверить конституционность спорной нормы и оценить её соответствие принципам законности и соразмерности.
Для кампании против интернет-шатдаунов это важный шаг. Мы будем продолжать информировать общественность о ходе дела и дальнейших решениях Конституционного суда.
📌 Отключения интернета не должны оставаться вне правового контроля. И мы намерены добиваться того, чтобы в Казахстане это стало нормой.
❤1👍1🔥1
Про персональные данные очень интересно! https://t.me/kazchuvash/6994
Telegram
Казахский чуваш
Суд по заявлению поставщиков дронов для минсельхоза снова отложили, но выяснилось много интересного
@kazchuvash
@kazchuvash
🤔1
Кажется, в Казнете появился новый популярный блогер — https://t.me/tengrinews/24157
https://t.me/bessimptomno/30015
https://t.me/CentralMedia24kz/8020
https://t.me/bessimptomno/30015
https://t.me/CentralMedia24kz/8020
Telegram
Tengrinews.kz - Новости Казахстана
Премьер Армении Пашинян уже с утра успел снять свое традиционное видео. Обязательно с музыкой. В этот раз не Земфира, а казахская песня на фоне нашей Астаны.
Доброго всем утра! И отличного настроения.
Доброго всем утра! И отличного настроения.
Между тем, наезды на блогеров и СМИ за публикации официальной информации продолжаются https://t.me/kzexclusive/20639
Telegram
Exclusive.kz | Новости Казахстана и мира
«Казахмыс» требует от Exclusive.kz опровергнуть ответ минпрома парламенту?!
Корпорация «Казахмыс» направила в адрес редакции Exclusive.kz официальную претензию с требованием опровергнуть публикацию от 3 октября 2025 года под заголовком «Казахмыс больше не…
Корпорация «Казахмыс» направила в адрес редакции Exclusive.kz официальную претензию с требованием опровергнуть публикацию от 3 октября 2025 года под заголовком «Казахмыс больше не…
🤬2
Forwarded from Злой Админ
Вроде как максимально полная иллюстрация на сегодняшний день.
Правда, одну из стрелок DNS я бы на BGP поменял справедливости ради...
А так - максимально согласен
(Ну, хотя клаудфлейр с амазоном какие-то слишком надёжно лежащие получились, что немного не бьётся с контекстом этого года, но ладно, простим им по памяти предыдущих лет)
Правда, одну из стрелок DNS я бы на BGP поменял справедливости ради...
А так - максимально согласен
(Ну, хотя клаудфлейр с амазоном какие-то слишком надёжно лежащие получились, что немного не бьётся с контекстом этого года, но ладно, простим им по памяти предыдущих лет)
🤔1
Чего??? https://t.me/bluescreenkz/15292
Telegram
BlueScreen | Digital Kazakhstan
❌ Казахстан направил обращение в App Store и Google Play с просьбой удалить Roblox
Министерство культуры и информации Казахстана направило обращения в App Store и Google Play с просьбой удалить приложение Roblox. По данным ведомства, материалы платформы…
Министерство культуры и информации Казахстана направило обращения в App Store и Google Play с просьбой удалить приложение Roblox. По данным ведомства, материалы платформы…
👀4
Правила безопасности детей в интернете пишут люди, которые в детстве прыгали с гаражей и кидали шифер в костёр.
😁4💯3
Forwarded from Запасной аэродром. (Илья Вайцман)
🟡 Евробюрократы все-таки продавили «компромиссный» вариант тотальной государственной цензуры «Chat control».🤬
Проверку всего трафика до шифрования предлагается сделать добровольной, но с санкциями против тех платформ, которые не проявят должной сознательности в т.н. «защите детей».🤬
Signal заявил, что в случае принятия закона в нынешнем виде перестанет работать в ЕС, Proton и Tuta собираются судиться...
Всё довольно плохо, европейцам придется, видимо, изучать китайско-иранско-российскую практику жизни в условиях госбезопасности.
Проверку всего трафика до шифрования предлагается сделать добровольной, но с санкциями против тех платформ, которые не проявят должной сознательности в т.н. «защите детей».🤬
Signal заявил, что в случае принятия закона в нынешнем виде перестанет работать в ЕС, Proton и Tuta собираются судиться...
Всё довольно плохо, европейцам придется, видимо, изучать китайско-иранско-российскую практику жизни в условиях госбезопасности.
Telepolis
Die EU-Chatkontrolle kommt – durch die Hintertür der Freiwilligkeit
Die EU-Staaten haben sich auf eine gemeinsame Position zur Chatkontrolle geeinigt. Datenschützer warnen vor massiver Überwachung. Was blüht uns?
👎2🤔1🤡1
Forwarded from BlueScreen | Digital Kazakhstan
В сети появились сообщения, что Google включает пользователям Gmail новые настройки «умных функций» по умолчанию, что открывает доступ ко всем письмам и вложениям для обучения ИИ-моделей. Об этом сообщили исследователи безопасности и журналисты Malwarebytes, отметив, что отключить сбор данных можно только вручную в двух разных разделах настроек.
«Умные функции» работают много лет и предназначены для персонализации сервисов — от проверки орфографии до отслеживания заказов.
Однако журналисты The Verge указали, что при отключении некоторых функций они могут самопроизвольно включаться снова, а в ряде регионов (кроме Японии, Швейцарии, Великобритании и ЕС) настройки действительно активируются автоматически.
Если вы хотите отключить «Умные функции» в настройках Gmail, Chat и Meet:
#Google #Gmail #IT #технологии #новости #Казахстан
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1