Группа компаний «Орион» (более известная под маркой «Орион Телеком») - крупный провайдер услуг интернета, телевидения и телефонии в Сибири. Компании группы используют единую сетевую и серверную инфраструктуру.30.07.2025 г. на сайте Орион Телекома появилось объявление о возможной утечке персональных данных в результате кибератаки 12.06.2025. За пару месяцев до этого как раз вступили в силу новые «дорогие» штрафы за масштабные утечки (так называемые «оборотные штрафы за утечки», хотя они не оборотные на самом деле). У Ориона появился шанс одним из первых испытать на себе их применение.Роскомнадзор составил протоколы об административных правонарушениях в отношении 6 компаний группы. Четырем компаниям грозил штраф от 5 миллионов (ч. 13 ст. 13.11 КоАП РФ), одной - от 3 миллионов (ч. 12 ст. 13.11 КоАП РФ) и еще одной - от 300 тысяч (ч. 1.1 КоАП РФ). Какая часть ст. 13.11 КоАП РФ будет применена к оператору, зависит от количества затронутых утечкой субъектов перс.данных, то есть попросту от количества людей, чьи данные утекли. Зная, по какой части ст. 13.11 КоАП РФ составлен протокол об административном правонарушении, можно прикинуть масштаб утечки. Итак, у четырех компаний Ориона утекли данные от 10 до 100 тысяч субъектов, у одной - от 1 тысячи до 10 тысяч субъектов и еще у одной - менее тысячи субъектов. Осенью 2025 г. материалы поступили в арбитражные суды (АС Красноярского края, АС Иркутской области и АС Республики Хакасия) и началось судебное разбирательство, итогов которого с интересом ждали специалисты по информационной безопасности и персональным данным. Ждали-ждали и наконец дождались. Читать далее
О, вам нравится SSH? А перечислите-ка все флаги!ПриветствуюВсе мы видели эти красивые схемы, демонстрирующие, как в SSH устроен проброс портов. Но, если мы с вами мыслим хотя бы немного схоже, то эти схемы оставляют у вас больше вопросов, чем дают ответов. Если вы за «красных» в области компьютерной безопасности, то, чтобы обрести в сети суперсилу и в дальнейшем бесчинствовать, вы должны понимать сеть лучше, чем те, кто её проектировал. Один из инструментов, наделяющих вас такой суперсилой — SSH. Но иногда нам мешают добиться поставленных целей сам синтаксис инструмента и другие концепции, на основе которых этот инструмент работает. Чтобы вы могли бесчинствовать эффективнее, не срывая сроков, я собрал для вас длинный список присущих SSH штук, которые я нахожу полезными. Хорошо, если вы его тоже почитаете, но составлял я его в основном для себя. Заметил, что сам я качественно усваиваю те или иные концепции, только если, изучая информацию, повторяю упражнения на клавиатуре. В этом посте я, в сущности, рассказываю, чему научился таким образом. Должен отметить, что во всех этих примерах я демонстрирую проброс портов при помощи веб-сервера, но таких же результатов можно добиться и при помощи почти любого сервиса, в частности, RDP, SQL, т.д. Читать далее
К весне 2026 года картинка стала почти ритуальной. XBOW занял первое место на HackerOne, обогнав тысячи живых багхантеров, и в марте закрыл Series C на сто двадцать миллионов долларов с интеграцией в Microsoft Security Copilot. Anthropic Mythos Preview в системной карте отчитывается о тысячах найденных zero-day в основных операционках и браузерах. Все мерят возможности в атаках: ASR на CVE-Bench, скорость, место в лидерборде, выручка за квартал и то как он помогает защищать большие организации.Никто почти не задаёт встречный вопрос. Простой. А насколько защищён сам пентестер?Серьёзно. Вы выкатываете автономного агента, который ходит по чужой инфраструктуре, читает баннеры, парсит HTTP-ответы, исполняет команды по результатам сканеров. Все эти каналы являются приёмниками недоверенных данных, а значит, канал восприятия здесь же оказывается каналом захвата. Пентестер скептически смотрит на подозрительно открытый FTP с anonymous-входом и на файл passwords.txt посреди десктопа. AI-агент идёт по бумажке. И если бумажка перевёрнута, идёт по перевёрнутой бумажке.Моя статья - попытка собрать в одном месте всё, что в открытом доступе известно про обратную сторону: про то, как этого AI-пентестера ловят и что с ним делают, когда поймают. Спойлер: содержательный фронтир составляют четыре академические работы последнего года и один фреймворк для реального использования. Всё остальное - академическая графомания. А что было дальше ?
Итак, в предыдущей части мы остановились на поиске решения задачи линейной регрессии. Сформулировали в общем виде задачу машинного обучения, поняли суть параметров, рассмотрели функции ошибок и начали копать в сторону линейной регрессии. Ещё раз повторю, что этот цикл статей является лишь взглядом на ML с моей колокольни, так что он не обязательно является истиной во всех редакциях в последней инстанции. Так что буду рад всякому, кто исправит меня, коли сверну не туда. Читать далее
Деплоите LLM? Значит, обвешиваете её гардами. Сначала safety, потом PII, потом prompt injection, потом toxic BERT - и в один прекрасный день обнаруживаете, что у вас 5 классификаторов на каждой ноде и 20 forward-ов на один пользовательский запрос.GLiNER Guard (GLiGuard) - возможность схлопнуть этот стек в единый schema-driven энкодер. И да, его можно тоже промптить: через zero-shot + description. Читать далее
Официальный визит президента России Владимира Путина в Китай вскоре после поездки американского лидера Дональда Трампа демонстрирует прочные связи Москвы и Пекина. Об этом пишет газета The Guardian.
В новой Контртеррористической стратегии, опубликованной администрацией президента США Дональда Трампа, упоминается один из организаторов теракта в «Крокус сити холле» в марте 2024 года.
Бывшие сотрудники Центрального разведывательного управления (ЦРУ) США и Пентагона описали четыре вида инопланетян, которые якобы побывали на Земле. Об этом пишет Daily Star.
Уполномоченный президент Венесуэлы Делси Родригес обратилась к американскому лидеру Дональду Трампу с призывом избавить боливарианскую республику от экономических санкций.
Основательница немецкой партии BSW Сара Вагенкнехт сочла неплохой идеей предложение президента России Владимира Путина привлечь экс-канцлера Германии Герхарда Шредера в качестве посредника на переговорах между РФ и ЕС. Она назвала ее «вовсе не плохой», передает Welt.
O líder da UNITA disse hoje que vai levar o pacto de estabilidade que hoje apresentou ao Presidente angolano à Assembleia Nacional, depois de João Lourenço ter rejeitado a iniciativa, lamentando a falta de consensos. dalberto Costa Júnior falava à imprensa após ser recebido hoje, no Palácio Presidencial, por João Lourenço, a quem apresentou o pacto de estabilidade do partido. O líder da União Nacional para a Independência Total de Angola (UNITA) desvalorizou a nota de imprensa que a Presidência divulgou logo após o encontro, em que o Governo angolano… The post ENQUANTO O PAI NATAL NÃO CHEGA… SIGA A VENTURA appeared first on Jornal Folha 8.
Waterkant Het Ied-ul-Adha-feest, beter bekend als het Offerfeest, wordt dit jaar in Suriname gevierd op woensdag 27 mei 2026. Die dag is officieel met de zondag gelijkgesteld, blijkt uit een bekendmaking van het ministerie van Binnenlandse Zaken, ondertekend door minister Marinus Bee. Het Offerfeest is een van de belangrijkste islamitische feestdagen. Moslims herdenken dan de bereidheid […] Het bericht Islamitisch Offerfeest nationale vrije dag in Suriname op woensdag 27 mei verscheen eerst op Waterkant.
Waterkant De politie in Suriname heeft een 28-jarige man aangehouden op verdenking van misbruik van een 8-jarig meisje. De zaak kwam maandagavond aan het licht nadat de moeder van het kind merkte dat haar dochter plotseling van het erf was verdwenen. Volgens de moeder zat zij samen met haar dochter en familieleden voor de woning, die […] Het bericht Man aangehouden op verdenking van seksueel misbruik 8-jarig meisje verscheen eerst op Waterkant.
Waterkant Onder leiding van minister Harris Monorath van Justitie en Politie in Suriname zijn twee belangrijke wetten aangenomen die moeten zorgen voor meer structuur, veiligheid en modernisering. Het gaat om de gewijzigde Brandweerwet en de nieuwe E-bikewetgeving. Met de gewijzigde Brandweerwet wordt na jaren gewerkt aan een betere rechtspositie, organisatie en structuur binnen het brandweerkorps. Zo […] Het bericht Twee nieuwe wetten aangenomen onder Monorath: Brandweerwet en E-bikewetgeving verscheen eerst op Waterkant.
성과급 분배 방식을 둘러싼 삼성전자 노조의 내부 갈등이 갈수록 심화되고 있다. 사 측과 협상을 주도하고 있는 최승호 삼성 초기업노조 삼성전자 지부(초기업노조) 위원장이 “(협상이) 마무리되면 노조 분리를 고민해보자”고 발언한 사실이 알려지며 이번 협상 이후 반도체(DS) 부문 노조와 디바이스경험(DX) 부문 노조가 갈라설 가능성도 제기된다. 19일 업계에 따르면 삼성전자 노사는 성과급 재원을 부문과 사업부에 각각 분배하는 비중을 두고 옥신각신하고 있다. 노조 요구의 핵심은 DS 부문 이익의 상당 부분을 예하 사업부에 고르게 나누자는 것이다. 이렇게 하면 초유의 이익을 내고 있는 메모리사업부 외에 적자인 시스템LSI(반도체 설계)와 파운드리(반도체 위탁생산) 사업부 소속 직원들도 수억 원의 성과급을 챙겨 갈 수 있다. 사 측은 이에 대해 ‘성과에 따른 분배’ 원칙에 어긋난다며 난색을 표시한다. 노조가 이 같은 분배 방식을 고집하는 이유로는 ‘협상력 유지’가 꼽힌다. 전체 노조
정부가 2030년까지 재생에너지 설비를 현재의 3배 수준인 100GW(기가와트)로 확대하기 위해 중부지방에 초대형 태양광 발전단지 10곳을 구축하기로 했다. 공장 지붕과 도로·철도·농수로 등 유휴 부지를 활용해 44.2GW 규모의 태양광 설비를 추가 보급하는 방안도 추진한다. 태양광 발전 단가를 2035년까지 현재의 절반 수준으로 낮추겠다는 목표도 제시됐다. 다만 생산 전력을 수도권으로 보낼 송전망 확충과 주민 수용성 확보를 위한 구체적인 방안, 필요한 예산 규모 등이 제시되지 않아 계획의 현실성이 떨어진다는 지적이 나온다.● 축구장 2만4000개 규모 태양광 단지 조성기후에너지환경부는 19일 서울 중구 대한상공회의소에서 제38차 에너지위원회를 열고 ‘제1차 재생에너지 기본계획’을 발표했다. 기본계획상 목표는 2030년까지 재생에너지 설비 누적 용량 100GW를 달성하고, 2035년까지 재생에너지 발전 비중을 30% 이상으로 확대하는 것이다. 정부는 지방자치단체가 함께 참여하
삼성전자 노사가 노조의 파업 예고일인 21일을 이틀 앞두고 핵심 쟁점에 대한 간극 좁히기에 나섰다. 그동안 평행선을 달리던 노사 양측은 파업 시 예상되는 최대 100조 원 손실 우려와 정부의 압박에 상당 부분 견해차를 좁혔지만, 합의안 도출을 두고 막판 진통이 이어졌다. 19일 삼성전자 노사는 정부세종청사 중앙노동위원회(중노위)에서 열린 2차 사후조정 이틀째인 이날 오전 10시부터 밤 12시를 넘겨서까지 막판 줄다리기를 벌였다. 중재에 나선 박수근 중노위원장은 “오후 10시나 10시 30분쯤 노사 합의가 되거나 조정안이 나올 것 같다”고 했지만 이를 훌쩍 넘긴 것이다. 막판까지 합의를 어렵게 만든 쟁점은 ‘메모리 성과급 배분’으로 알려졌다. 노조는 반도체(DS)부문 내 적자를 보는 ‘비메모리’ 사업부에도 상당한 성과급을 요구했다. 반면 사측은 “성과 있는 곳에 보상이 있다”는 원칙을 주장했다. 그동안 노사 입장 차이가 컸던 ‘영업이익의 OO%’ 성과급 명문화 여부에선 노사 간
Сандро Шварц возвращается в «Динамо».
Игроки «Саутгемптона» недовольны клубом на фоне исключения из плей-офф Чемпионшипа за шпионаж.
Премьер-министр Великобритании Кир Стармер поздравил с чемпионским титулом в АПЛ «Арсенал», за который он болеет.
Пеп Гвардиола отреагировал на информацию о том, что уйдет из «Манчестер Сити» по окончании сезона.
Le trafic routier est interrompu depuis une semaine sur la route nationale n°5 reliant Bukavu à Uvira, sur décision des autorités locales. Selon ces dernières, cette mesure vise à renforcer la sécurité entre Kamanyola, sous contrôle de la rébellion de l’AFC-M23, et Luvungi, tenu par les FARDC. Pour les usagers de cette route, cette disposition a des conséquences directes sur leurs économies et sur leur santé.
La 5ᵉ journée du championnat national de la RDC (LINAFOOT) a été marquée, mardi 19 mai 2026 sur différents stades de la RDC, par la victoire de FC Aigles du Congo, TP Mazembe et Don Bosco. Au stade Tata Raphaël de Kinshasa, les Aigles du Congo se sont imposés face au FC Céleste sur le score de 2 buts à 0. Dès la 30ᵉ minute, Jonathan Moba a ouvert le score pour les Samouraïs, permettant à son équipe de mener à la pause.
Les principales forces politiques de l’opposition ont officiellement lancé, mardi 19 mai 2026 à Kinshasa, la plateforme dénommée « Coalition Article 64 » (C64), pour la défense de l’ordre constitutionnel en RDC. Cette nouvelle coalition regroupe notamment :
La ministre d’État en charge de l’Education nationale, Raïssa Malu, affirme qu’en RDC, l’éducation environnementale n’est plus une option pédagogique, mais une priorité stratégique nationale, au regard des enjeux liés à l’eau, au climat et à la préservation des ressources naturelles. Environ 52 % des réserves d’eau douce d’Afrique
Ofrendas florales a José Martí, Héroe Nacional de Cuba, en el aniversario 131 de su caída en combate, fueron dedicadas hoy por el General de Ejército Raúl Castro, líder de la Revolución cubana, y Miguel Díaz-Canel, presidente de la República. Se colocó además un arreglo floral a título del pueblo cubano. The post Raúl y Díaz-Canel envían ofrendas florales para José Martí en Santa Ifigenia first appeared on Cubadebate.
Эта мера предосторожности будет действовать в течение 30 дней с 20 мая. Решение принято на основании рекомендаций Министерства здравоохранения от 18 мая.
«Всего за сутки жертвами налетов израильской авиации на южные районы страны стали 22 ливанца, еще 28 получили ранения, - указывается в сводке ведомства, опубликованной в социальной сети X. - Общее число граждан, погибших с начала военной эскалации 2 марта, достигло 3042, раненых - 9301».
«В последние несколько дней я связывался с лидерами в Персидском заливе, я наблюдаю тревогу и беспокойство. Я обсуждаю, как МАГАТЭ может помочь», - сказал Рафаэль Гросси во вторник на заседании Совета Безопасности ООН, созванном в связи с ударами по АЭС «Барака» в ОАЭ.
Картина относится к позднему периоду творчества мастера, когда у него были проблемы со зрением и не хватало средств на профессиональные материалы. Тогда он намеренно работал в «небрежной» манере.