⚡️ Linux Совет: управляй разделами диска прямо из терминала
Посмотреть все диски и разделы:
sudo parted -l
Проверить конкретный диск:
sudo parted /dev/sda print
Или открыть его в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри parted:
print — показать таблицу разделов
mklabel — создать новую таблицу разделов
mkpart — создать раздел
rm — удалить раздел
resizepart — изменить размер
name — задать имя разделу
set — изменить флаги
quit — выйти
parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.
Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
‼️ У Revolut произошла серьёзная утечка данных клиентов
Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.
В результате Revolut передал данные части клиентов, включая:
- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций
Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.
По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.
Что такое Revolut?
Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее.
Открываешь сайт - очень часто за ним Linux.
Пользуешься Android - внутри Linux kernel.
Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы.
Обучаешь AI-модель - почти наверняка Linux.
Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux.
Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции.
Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля.
Поэтому большинство людей почти не видят Linux напрямую.
Он просто сидит в дата-центрах и устройствах и делает работу в фоне.
Можно пользоваться Linux десятки раз в день и при этом быть уверенным, что никогда его не запускал.
🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детекта
По данным Anthropic, группа GTG-20006, связанная с российской APT29 / Midnight Blizzard, построила AI-assisted workflow вокруг Claude.
Схема была такой:
- malware попадает на цель
- AI следит, детектят ли его защитные продукты
- если детект есть — агент автоматически модифицирует и пересобирает образец
- новая версия снова выкатывается на disposable infrastructure
- цикл повторяется
В наборе инструментов были:
- Windows implants
- mobile exploitation kit
- credential stealer для браузеров
- phishing platform
- admin-консоль для управления скомпрометированными аккаунтами
Anthropic пишет, что AI использовался почти на всех этапах: от регистрации доменов и настройки инфраструктуры до мониторинга C2 и проверки stealth.
Целями были госструктуры, разведка, оборонные организации и дипломаты в Украине и Европе, а также связанные с внешней политикой США лица.
Ключевой сдвиг здесь - malware становится не статичным артефактом, а системой, которая может быстрее адаптироваться под новые detections.
18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы.
🔐 Anthropic заявила о 151 млн обращений к Claude для обучения Qwen
Reuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов.
По утверждению Anthropic:
* С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов.
* Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения.
* Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода.
Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена.