Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - КІБЕРБЕЗ
Añadido 14 jul. 2024

КІБЕРБЕЗ

@cybersecurity_ua
Número de suscriptores: 53 075
Fotos: 623
Videos: 352
Enlaces: 832
Descripción:
✈️ Я Олександр. Тут без вати та води. Весь контент має виключно ознайомчий характер! TikTok: tiktok.com/@cyberbezpeka YouTube: youtube.com/@cyberbezpeka На рахунок реклами/співпраці - ЄДИНИЙ АДМІН @kyberbezUA

👥 Número de suscriptores

53 075
Promedio/Día:: +6
Promedio/Tiempo:: +7
Promedio/Mes:: +98

👁️ Vistas promedio por mensaje

18 104
Promedio/Día:: 18,700
Promedio/Tiempo:: 18,286
ERR: 34.11%

📊 Mensajes por Día

0.7
Último día: 1
Promedio semanal: 0.6
Promedio por día: 0.7

Historial de cambios de estado

Oficialmente no confirmado 2024-07-14

Muro

Estadísticas de telegram canal

👁 14,200 26-05-22 08:59
Курс кібербезпекового комплаєнсу — безкоштовне навчання для фахівців, які хочуть системно розібратись у регуляторних вимогах до кібербезпеки.🗓 1 червня — 15 червня 👥 Для сек'юріті офіцерів, комплаєнс офіцерів та всіx, хто працює з безпекоюУ програмі — актуальне законодавство ЄС, США та України (NIS2, CRA, DORA, HIPAA), міжнародні стандарти (ISO 27001, SOC 2, NIST CSF) та практичні інструменти імплементації, які ми використовуємо у своїй роботі. 👉🏻 Більше про адженду тут📌 Який формат? Онлайн-лекції та домашні завдання та нетворкінг з однодумцями — ми розраховуємо на тих, хто готовий справді занурюватись у матеріал, а не просто бути спростерігачем. 📌 А буде сертифікат? Після завершення курсу сертифікат від Legal IT Group отримають ті, хто пройшов усі модулі та виконав завдання. До фіналу дійдуть не всі — і це нормально. 📌 Як потрапити?Участь безкоштовна, але місця обмежені. Відбір відбувається за мотиваційним листом — напишіть, чому вам важливо опанувати кібербезпековий комплаєнс саме зараз. Заявки приймаємо до 29 травня.📌 А хто спікери?* Катерина Дубас, CIPP/E, CIPT, CIPP/US, FIP, LL.M — голова практики приватності та кібербезпеки в Legal IT Group * Антон Тарасюк, CIPP/E, CIPM, FIP, LL.M — керуючий партнер в Legal IT GroupДеталі та подача заявокза посиланням!Приєднуйся!
👁 18,800 26-05-18 17:15
👨‍🎤 Фейковий GEOINT, або як видавати бажане за дійснеВсе частіше потрапляють відео з нереально крутим визначенням місця зйомки за фото. У цьому прикладі ви бачите одне з таких відео, яке набрало мільйони переглядів, сотні тисяч лайків і багато схвальних коментарів. Насправді ж автор просто накидав рандомних зображень зі швидкістю звука, додав "серйозний" музичний супровід і вже знав місце, яке шукав, ще до того, як почав його шукати.Детальний розбір відео. Автору в особисті скидають фото, де зображена цегляна кладка якоїсь хрущовки з невеликим фрагментом газової труби. Далі він вручну відтворює узор кладки і запитує в Gemini про нього, який відповідає, що така кладка використовувалася в сотнях різних міст росії. Далі автор демонструє фрагмент зі статті, де зображена така сама кладка і нібито ця стаття стосується саме Нижнього Новгороду. Я знайшов цю статтю, і вона ніяким чином не стосується вищевказаного міста — це просто інструкції по будівництву. Отож екстрасенсорними здібностями він "зрозумів", що це Нижній Новгород.Далі він починає робити розрахунки за тінями. Для чогось демонструє демо-фото інструменту ShadowFinder, для роботи якого необхідні: висота об'єкта, довжина його тіні, точна дата та час (з урахуванням часового поясу). Він же не знає ні дати зйомки, ні точного часу зйомки, ні часового поясу. А там кожна хвилини має значення. Та й взагалі ShadowFinder встановлює за тінями всі можливі місця на Землі, де могло бути зроблено фото. Якщо ти вже знаєш, що це Нижній Новгород, який сенс використовувати цей інструмент? Хтось скаже: щоб перевірити, що це дійсно Нижній Новгород, — тоді чому немає ніяких розрахунків? Як він вводить дані, вимірює тіні, об'єкти? Немає кінцевої згенерованої мапи можливих місць. Я б із радістю подивився, як він це зробить із такими то вхідними даними. А то тільки тикає по карті, як гадалка.Далі, без пояснень вищевказаних дій, він переходить у ШІ-інструмент Picarta, який за фото визначає місце зйомки. З особистого досвіду — це досить рандомний інструмент, навіть якщо звузити радіус пошуку до невеликої області. Найсмішніше, що навіть тут у автора нічого не вийшло. Як мені здається, Picarta просто не змогла знайти правильне місце, тому в момент видачі результатів він вставив фрагмент з іншою картою (це чітко видно по зміні інтерфейсу), де заздалегідь вже знав правильне місце. Звичайно "обучєніє" тільки в закритих телеграм каналах. Найнеприємніше, що таких відео на просторах TikTok з'явилося сотні за останні місяці, і люди в значній своїй масі вірять в це. #інформаційнабезпека
👁 18,000 26-05-16 18:11
🏪 Ностальгія — така солодка й безтурботнаToon Tone — наскільки ви уважні до деталей? Ваше завдання — вгадати кольори різних героїв із мультфільмів по пам'яті. Згадайте класичних персонажів мультфільмів різних епох та підберіть їхні характерні відтінки за допомогою повзунків HSB. Черепашки-ніндзя, South Park, Спанч Боб, Злюки-Бори, Том і Джері, Свинка Пеппа, Вінні-Пух (1968), Сімпсони, Аладдін (1992), Флінстоуни (1960) та сотні інших мультфільмів 20-21 століть. Ностальгія для всіх поколінь.Explorer Samismith— це файлова система Windows XP, до якої прив'язали Вікіпедію та розсортували все за категоріями. Непоганий спосіб зацікавити себе дослідженням глибин Вікіпедії, повернутися десь у 2000-2010 роки, коли кожна картинка була на вагу золота, а роздрукований реферат із біографією Шевченка майже гарантував тобі хорошу оцінку. Ну й ця невідомість — коли не знаєш наперед, яка папка з якими картинками або матеріалами буде далі.Forty.News — рівно 40 років тому це здавалося чимось надзвичайним. Ресурс публікує щоденні важливі новини із затримкою в 40 років. Подивіться, як це сприймається з відстані часу - без паніки, оскільки ми вже знаємо, що буде далі. Чому 40 років? Це не випадкове число. 40-річна затримка створює ідеальне дзеркало між епохою Рейгана та сучасністю. Ви бачите відлуння популізму знаменитостей, напруженість часів Холодної війни та мінливий ландшафт глобального капіталізму.#навчання
👁 20,300 26-05-14 15:22
🥷🏻 Шкідливе ПЗ під час технічної співбесіди — нова схема шахрайстваПід час фальшивої співбесіди попросили встановити шкідливе програмне забезпечення. За останній місяць автор отримав дві такі пропозиції роботи технічним консультантом, але обидві виявилися фейковими. Обидві мали схожий сценарій. Роботодавці зв’язувалися з ним через LinkedIn, запрошували до своєї команди на посаду технічного консультанта. Потім вони ділилися посиланням на свій репозиторій з кодом — навіть не попросивши автора підписати угоду про нерозголошення та не додавши його до своєї організації.Далі просили протестувати код, де сама лише команда "npm install" могла б запустити шкідливе ПЗ. Після того як автор виявив підміну, роботодавці його одразу заблокували в LinkedIn. Також можуть писати у різні месенджери, наприклад Telegram або на фріланс-платформах, з проханням перевірити/виправити код.Рекомендації від автора статті, як запобігти таким шахрайствам: - Ніхто не публікує свій репозиторій коду публічно, хіба що він призначений для використання з відкритим вихідним кодом.- Якщо він з відкритим вихідним кодом, ви побачите змістовну активність — зірки, форки, учасників.- Ніхто не ділиться своїм приватним репозиторієм коду без угоди про нерозголошення. Оскільки підписання угоди про нерозголошення є повільним процесом, шахрайство стає складним для виконання.- Ніколи не виконуйте npm install на своєму персональному комп'ютері до другої розмови.- Якщо вам потрібно npm install — використайте віртуальну машину в хмарі.- Запускайте тестові завдання та код від незнайомих компаній лише в ізольованому середовищі типу пісочниці.- Якщо є питання по коду — найприскіпливіше в питаннях безпеки перевіряє ШІ Claude. #безпека
👁 15,600 26-05-11 09:01
27 травня 2026 року лідери галузі кібербезпеки та фахівці-практики зберуться разом на щорічному 6-му Cybersecurity Forum, щоб обговорити, як організаціям зберегти стійкість, зменшити вразливість та впевнено реагувати на дедалі складніший і непередбачуваніший ландшафт загроз. Цього року Cybersecurity Forum 2026 — це гібридний захід, до якого ви можете приєднатися офлайн (у Празі) або онлайн. Дата: 27 травня 2026 Формат: гібридний формат – офлайн у Празі + стрім Локація: Cubex Centrum Praha  Мова конференції: англійська Програма:Програма була ретельно складена спільно з нашими партнерами, щоб надати вам всебічний огляд найактуальніших викликів у сфері кібербезпеки та нових тенденцій.🛑Кіберстійкість в умовах невизначеності та цифрових зрушень – Alexander Värä (SoftwareOne) & Uko Valtenberg (Eesti Energia)🛑Кібератаки в сучасних конфліктах та важливість зменшення площі атаки – Yuri Diogenes (Microsoft)🛑Інженерія автономії: суверенітет, закладений в архітектуру - Yuecel Karabulut (AWS)🛑Автономний захист в епоху агентних атак – Arron Thundercliffe (Google)🛑Система контролю в епоху генеративного штучного інтелекту – Stefan van der Wal (Barracuda)🛑Коли резервні копії стають ціллю: створення стійкості, якій можуть довіряти керівники бізнесу – Martin Beran (Veeam Software)🛑Де ховаються хакери та де їх шукають слідчі – Paula Januszkiewicz (CQURE) Реєстрація
👁 18,900 26-05-08 17:04
🎭 Базовий туторіал з використання пошуку Google у 2026 роціGoogle has a secret reference desk— стаття розповідає про 40 неочевидних функцій у Google, які допоможуть знайти саме те, що вам потрібно. Оскільки в 2026 році функцію «Огляд від ШІ» в Google використовує більшість людей, сприймаючи його як остаточне джерело. Google систематично втручається між вами та оригінальним джерелом, відповідаючи на запитання за допомогою згенерованих ШІ резюме ще до того, як ви потрапите на сторінку, з якої походять ці відповіді. Результати, які ви бачите, фільтруються за допомогою алгоритму, що враховує вашу історію пошуку, місцезнаходження та мільярди доларів, які рекламодавці витратили, щоб з’являтися у відповідях на певні запити. Не сприймайте «Огляд ШІ» як остаточну відповідь. Створений ШІ огляд, який з’являється у верхній частині багатьох результатів пошуку Google, — це функція, яка найчастіше містить помилки і найчастіше подає ці помилки з цілковитою впевненістю. Серед зафіксованих помилок — поради користувачам додавати клей до піци, рекомендації щодня з’їдати один невеликий камінь, а також відповідь, в якій стверджувалося, що Барак Обама був першим мусульманським президентом США (ця інформація була взята з назви наукової книги, яку система Google помилково розцінила як фактичне твердження).Режим «Дослівно» — це найпотужніша функція, якою більшість ніколи не користувалася. Після будь-якого пошуку натисніть «Інструменти» (прямо під рядком пошуку), потім відкрийте випадаюче меню «Усі результати» і виберіть «Дослівно». Google повністю припиняє перефразовувати ваш запит і видає результати саме за тим, що ви ввели, без персоналізації та заміни синонімів. Це одна з найкорисніших функцій, яку Google заховав за кількома кліками, і той факт, що для її відкриття потрібно три кліки, свідчить про те, наскільки Google не хоче, щоб ви її знайшли.Специфічні фрази для обходу спонсорованого списку видачі. «Хтось знає хороший» — використовує особливість того, як люди пишуть, коли просять про допомогу без комерційної мети. Спробуйте: «хтось знає хороший» павербанк до 2000 грн. Оскільки фраза взята в лапки, Google видає лише сторінки, де зустрічаються саме ці слова, а це означає теми на форумах, дописи в спільнотах та справжні розмови, де люди ставили те саме запитання, що й ви. Замість спонсорованого списку ви отримаєте чийсь особистий досвід вибору між двома конкретними продуктами. Замініть на «чи може хтось порадити» або «що найкраще» для варіацій того самого трюку.Посилання на приховані результати — легко пропустити. Коли Google додає внизу сторінки результатів повідомлення про те, що деякі результати приховано через їхню надмірну схожість з іншими, там з’являється невелике посилання, яке дозволяє все ж таки їх переглянути. Результати, які Google опускає, зазвичай мають менший трафік і гірше оптимізовані для пошуку, що часто означає, що вони більш змістовні та написані для читачів, а не для алгоритмів. Якщо ви проводите справжнє дослідження, а не швидкий пошук, саме там і слід шукати.Використання специфічних символів та операторів пошуку, наприклад * (зірочка) — використовується як символ-замінник для будь-якого слова чи фрази, які ви не пам’ятаєте. Спробуйте: «* штучного інтелекту». Зірочка замінює будь-яке слово, яке ви не можете згадати або яке хочете дослідити. Це дуже корисно для пошуку назви чи цитати, які ви пам’ятаєте лише частково, а також дозволяє побачити весь спектр вживання фрази в різних контекстах, що є корисним для досліджень, які починаються з концепції, а не з конкретного джерела.#перевірка
👁 19,800 26-05-04 17:17
🌎 Природна ідентифікація. Частина 3Map of Life— карта дослідження флори та фауни. Мапи біорізноманіття птахів, ссавців, рептилій, амфібій, хребетних, хвойних дерев, кактусів та багатьох інших. Дослідження окремих регіонів, картографічний аналіз місцевої флори та фауни, дані про види тварин та рослин, які заселяють дану місцевість, карта місць, де вони поширені у світі в цілому. Наприклад, ви можете вибрати будь-яку область або навіть своє місто і отримати список видів, які там живуть або ймовірно повинні жити.Movebank — Google Maps, але для тварин. Наукова картографічна платформа, яка досліджує переміщення тварин у природі і працює з даними їхнього відстеження: міграції (наприклад, перельоти птахів), щоденні переміщення, поведінка (полювання, відпочинок, розмноження), реакція на зміну клімату, діяльність людини тощо. Як це працює? До тварин прикріплюють різні датчики: GPS, акселерометри, температурні сенсори. Ці пристрої записують координати, час, швидкість, висоту, поведінку та передають дані в систему.https://t.me/cybersecurity_ua/1231 — перші дві частини інструментів можете знайти у цьому дописі.#картографія #перевірка
👁 20,600 26-05-02 18:43
👥 Читання з синхронізацією на всіх пристрояхKoodo Reader — універсальний менеджер‑читалка електронних книг із функціями синхронізації та резервного копіювання для Windows, macOS, Linux, Android, iOS та веб‑версії. Чистий дизайн, зміна шрифтів, кольору фону та тексту, переклад виділених слів, нотатки та словник. Синхронізація ваших даних на всіх платформах за допомогою хмарного сховища: додаєте OneDrive, Google Drive, Dropbox, WebDAV тощо або навіть свій сервер, і Koodo сам синхронізує все між пристроями.Почали працювати з документом або читати книгу на комп'ютері, вирушили в дорогу або лягли в ліжко — продовжили читати на телефоні з того самого місця зі всіма раніше зробленими нотатками. На мою думку, має сенс лише версія Pro за 5 доларів на рік. Тут одразу є нормальна синхронізація через всі популярні хмарні сервіси (Google Drive, Dropbox та інші); OCR, який добре розпізнає та витягує текст; ШІ‑асистент та інші, які працюють без проблем. Є і безкоштовний варіант, але тоді потрібно налаштовувати обхід через Syncthing — тільки так це матиме право на життя. Відкритий вихідний код.#навчання
👁 22,600 26-04-29 17:43
🌎 Нескінченна енциклопедія та історична панорамаFlipbook— експериментальна енциклопедія про все на світі, яка нагадує смак із дитинства: коли ти відкривав величезну енциклопедію з великою кількістю яскравих ілюстрацій та невеликими текстами, і кожну сторінку можна було розглядати годинами. Отож задаєте питання — сервіс відповідає деталізованими мальованими ілюстраціями з короткими текстовими поясненнями; якщо натиснути на якийсь окремий фрагмент ілюстрації, він створює нову ілюстрацію — тепер уже конкретно по темі виділеного фрагмента. І так можна продовжувати скільки завгодно. Використовує веб-пошук, власні бази та локальні моделі обробки зображень. Для підготовки навчальних матеріалів або презентацій дуже актуально.WenWare — це гра, натхненна Geoguessr, у якій гравці подорожують у часі та досліджують реалістичні історичні сцени з оглядом на 360°. Потім їм потрібно точно визначити місце та рік, у якому вони перебувають, вгадавши, де саме вони знаходяться і коли це відбувається. Сцени повністю згенеровані ШІ GPT-Images 2.0, в яких відображаються реальні історичні події, наприклад відкриття Бруклінського мосту, відкриття Ейфелевої вежі, монгольська навала, вбивство ерцгерцога Франца Фердинанда, початок Другої світової війни тощо. Можна відчути себе в центрі найважливіших подій в історії людства. Також можете вибрати конкретні часові періоди: сучасність, середньовіччя, стародавній світ.#навчання
👁 18,700 26-04-29 13:13
⚡️ OSINT у знайомствах: як перевірити людину до зустрічіOSINT давно став частиною повсякденного життя. Робота з відкритими даними дає можливість отримати базове розуміння про людину ще до особистого контакту. У знайомствах це питання безпеки і адекватної оцінки ситуації.Нове спілкування починається з мінімального набору даних: ім’я, нік, фото, іноді номер телефону. Уже на цьому етапі можна зібрати першу інформацію. Пошук по фото допомагає визначити походження зображення. Нік і ім’я дозволяють знайти інші профілі. Номер телефону відкриває додаткові прив’язки до сервісів і акаунтів.Далі увага переходить на профілі. Важливо дивитись на контент і активність. Публікації, стиль спілкування, коло контактів, регулярність появи нових даних. Так формується уявлення про поведінку і реальний образ людини.Окрему роль відіграють деталі. Різні міста в описах, неузгоджені дати, відмінності в іменах або нікнеймах. Такі речі помітні при уважному перегляді і дають додаткову інформацію про достовірність профілю.Також має значення сама динаміка спілкування. Різкі переходи до особистих тем, поспішні пропозиції зустрічі або обговорення чутливих питань. Це сигнали, які варто враховувати разом з відкритими даними.Перевірка займає небагато часу, але дозволяє заздалегідь зрозуміти, з ким відбувається спілкування. Відкриті джерела вже містять достатньо інформації, щоб скласти первинну картину і прийняти рішення щодо подальшого контакту.У такому підході OSINT стає частиною звичайної обережності і допомагає уникати зайвих ризиків у знайомствах.⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись