Никому ни слова: LastPass готов рассказать подробности о взломе, но только при подписании клиентом соглашения о неразглашении

Сервис для хранения паролей LastPass выразил готовность предоставить пользователям дополнительную информацию о взломе, происшедшем в прошлом году, но только при личной встрече и при условии, что те заранее подпишут соглашение о неразглашении, сообщил ресурс FTM со ссылкой на электронное письмо, отправленное LastPass голландскому ИТ-менеджеру.

 Источник изображения: LastPass

Источник изображения: LastPass

LastPass уверяет пользователей в том, что ничего опасного для их конфиденциальности не произошло, но при этом крайне неохотно делится информацией о взломе, происшедшем в августе прошлого года. Гендиректор LastPass Карим Тубба (Karim Toubba) лишь спустя пару недель после инцидента сообщил о взломе, заверив пользователей, что злоумышленники похитили закрытую техническую информацию, не имеющую отношения к их данным. По его словам, клиентам LastPass не нужно было беспокоиться или предпринимать какие-либо действия.

В середине сентября компания сообщила о результатах внутреннего расследования, согласно которому хакер имел доступ к её системе в течение четырёх дней, но ничего важного не похитил. В конце ноября компания отметила, что кибератака всё-таки была довольно серьёзной, так как хакеру удалось получить доступ к «определённым элементам клиентской информации». При этом LastPass по-прежнему утверждала, что причин для беспокойства нет.

Но в декабре сервис LastPass, наконец, признал, что хакер похитил данные хранилища паролей, скопировав названия компаний, имена пользователей, платёжные адреса, адреса электронной почты, номера телефонов и записи IP-адресов. Как выясняется, хакер украл файлы, которые содержали пароли 30 млн пользователей и 85 тыс. компаний.

При этом LastPass продолжал настаивать на том, что особых причин для беспокойства у пользователей нет — если у них был хороший мастер-пароль, их пароли в безопасности. По словам сервиса, на взлом 12-символьного пароля потребуются миллионы лет при использовании «общедоступной технологии».

Белый хакер Рики Геверс (Ricky Gevers) был возмущён тем, как LastPass извещал пользователей об этом взломе. «Он как бы говорит: все в безопасности, не волнуйтесь, — сказал Геверс ресурсу FTM. — Это то, во что я верил, как и многие другие люди». На деле всё не совсем так — хакер, взломав мастер-пароль, получит доступ ко всем данным, которые вы сохранили с помощью менеджера паролей.

К тому же, как выяснил FTM, личное хранилище паролей пользователей представляло собой не папку с зашифрованным доступом, а текстовый документ с несколькими зашифрованными полями. FTM также отметил, что, утверждая, что пароли в безопасности при условии применения пользователем хорошего мастер-пароля, LastPass перекладывает на клиента сервиса ответственность за сохранность данных. То есть, если хакер завладел вашими паролями, виноваты вы, так как у вас должен был быть более надёжный мастер-пароль.

«Росатом» купит МЦСТ — разработчика российских процессоров «Эльбрус»

Входящие в состав «Росатома» структуры после продолжительных переговоров наконец договорились о приобретении разработчика процессоров «Эльбрус» компании МЦСТ, сообщает «Коммерсант». По данным источников издания, покупка осуществляется по поручению правительства, поскольку то стремится сохранить разработчика, оказавшегося в сложной ситуации, в том числе из-за иностранных санкций.

 Источник изображения: Testalize.me/unsplash.com

Источник изображения: Testalize.me/unsplash.com

Владельцем 100 % акций МЦСТ станет входящая в состав «Росатома» структура НПО «Критические информационные системы» (НПО КИС). МЦСТ, занимающаяся разработкой процессоров «Эльбрус», осенью прошлого года попала в SDN-перечень Министерства торговли США наряду с другими отечественными дизайн-центрами. Впрочем, об интересе «Росатома» к приобретению МЦСТ информация появилась ещё в конце 2021 года, а НПО КИС появилось только в октябре 2022 года. Сейчас НПО, по данным источников, «интересуется разными активами», хотя достоверной информации о закрытых сделках пока нет.

По имеющимся данным, переговоры «Росатома» о покупке МЦСТ начали вести ещё летом позапрошлого года, но на тот момент владельцы компании запросили за неё слишком большую сумму. Хотя сам «Росатом» был «умеренно заинтересован» в покупке, власти уже тогда рассматривали госкорпорацию на роль структуры, способной спасти важный актив.

Переговоры продолжились в 2022 году с учётом того, что аудит выявил долговую нагрузку и незакрытые обязательства по субсидиям МЦСТ, что сказалось на оценке разработчика. По данным одного из источников «Коммерсанта», буквально «сделка была безденежной». По словам Сергея Овчинникова — главы одного из крупнейших партнёров МЦСТ, у него нет данных о завершении сделки, но «у «Росатома» достаточно средств, компетенций и кадров, чтобы обеспечить разработку и производство уникальных российских процессоров».

По мнению экспертов отрасли, «Росатом» вполне может позволить себе пойти на санкционные риски, поскольку отечественную атомную промышленность сложно исключить из мирового рынка, причём возможности госкорпорации по-прежнему востребованы многими странами, вводящими санкции против России. При этом наличие дочерней компании в санкционном списке не повлияет на статус родственных структур, но может сказаться на сотрудничестве с контрагентами, обязанными соблюдать ограничения.

Ранее сообщалось, что после введения санкций в отношении МЦСТ, производство процессоров вместо Тайваня разработчики планировали перенести в Зеленоград.

Геймплей футуристического экшена Gangs of Sherwood о Робин Гуде: зрелищные бои, словесные перепалки и боссы-автоматоны

Издательство Nacon и разработчики из бельгийской Appeal Studios представили первый геймплейный трейлер своего кооперативного экшена Gangs of Sherwood. Премьера состоялась в рамках трансляции Nacon Connect 2023.

 Источник изображения: Nacon

Источник изображения: Nacon

Действие Gangs of Sherwood происходит в футуристической антиутопии по мотивам легенды о Робине Гуде. Игроку предложат выступить в роли одного из членов шайки разбойников (Робин, Мэриан, Брат Тук, Малыш Джон), который потом возглавит восстание и даст бой армии шерифа Ноттингема.

Gangs of Sherwood можно будет пройти как в одиночку, так и в кооперативном режиме до четырёх человек. Грядущая игра от Appeal Studios предложит заниматься всем тем, что положено «благородному разбойнику»: грабить богатых, отдавать всё бедным, повышать репутацию и известность, не забывая про открытие улучшений для своего героя.

Представленный трейлер призван показать, как будет устроен игровой процесс в Gangs of Sherwood. Находясь в составе группы, главный герой участвует в словесных перепалках с напарниками, исследует локации, а также проводит много времени в драках с применением уникального оружия и специальных приёмов. В конце ролика искатели приключений сталкиваются с дуэтом автоматонов, которые, судя по их размерам и характерным полоскам здоровья, выступают на правах боссов.

Gangs of Sherwood выйдет осенью 2023 года на ПК, PlayStation 5, Xbox Series X и S.

В Hogwarts Legacy наконец появилась возможность поиграть за Гарри Поттера

Портал DSOGaming обратил внимание, что фанаты «Гарри Поттера» наконец могут сыграть за мальчика, который выжил, в фэнтезийном ролевом экшене Hogwarts Legacy по мотивам книг Джоан Роулинг (Joanne Rowling).

 Источник изображения: Steam (Kaelttas)

Источник изображения: Steam (Kaelttas)

Моддер Крис Рубино (Chris Rubino) под псевдонимом crubino перенёс в Hogwarts Legacy классическую модель Гарри Поттера из более старой игры по мотивам франшизы вместе с метлой «Нимбус-2000».

Как отмечает crubino, из-за особенностей портирования лицевая анимация Гарри Поттера в Hogwarts Legacy не работает. Теоретически моддер может это исправить, но на создание анимаций для персонажа понадобится время.

Добавленный в Hogwarts Legacy crubino Гарри Поттер заменяет четвёртого мужского персонажа в редакторе. Пользователи могут поменять только причёску (не все варианты подходят герою одинаково хорошо).

Hogwarts Legacy вышла 10 февраля на PC (Steam, EGS), PS5, Xbox Series X и S. На PS4 и Xbox One игра появится 4 апреля, а на Nintendo Switch — 25 июля. События развернулись в 1890-х годах, тогда как история Гарри Поттера случилась в самом конце XX века.

«Рекомендуем не обращать внимания», — «Сбер» ответил на публикацию личных данных клиентов «СберЛогистики»

В открытом доступе оказались данные клиентов и сотрудников компании «СберЛогистика», сообщил ресурс VC.ru со ссылкой на Telegram-канал «Утечки информации». Как утверждают исследователи, информацию разместил тот же источник, что и публиковавший до этого конфиденциальную информацию, касающуюся клиентов «Почты России», образовательного портала GeekBrains, службы доставки Delivery Club и многих других.


 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

В Сеть утекли два файла с 671 474 и 691 548 строками, содержащими сведения о пользователях и сотрудниках «СберЛогистики», включая ФИО, номера телефонов, адреса электронной почты и хешированные пароли (только для пользователей), а также данные о филиале и должности сотрудников.

Имеющаяся в файлах информация свидетельствует о том, что данные были получены не ранее 3 февраля 2023 года.

В свою очередь, аналитики ресурса Habr.com подсчитали, что в публичный доступ попали 126 715 уникальных адресов электронной почты, включая 3876 адресов на домене sberlogistica.ru и 2029 — на домене sberbank.ru, а также 736 891 номер телефона.

Позднее в ответ на запрос vc.ru в «Сбере» заявили, что информация об утечке не соответствует действительности. «На хакерских ресурсах в интернете представлены различные данные, имеющие отношение к клиентам “Сбербанка”. Это компиляции различных баз данных, полученные в результате взлома компаний-подрядчиков дочерних компаний “Сбера”. Никакой чувствительной финансовой информации в них нет. Как правило, спекуляции на тему утечек спровоцированы мошенниками, которые торгуют компиляциями данных, рекомендуем не обращать на них внимания».

Согласно исследованию «Лаборатории Касперского», в прошлом году лидерами по объёму утечек данных в России стали сервисы доставки, на которые пришлось более трети всех утечек (34 %), и ретейлеры (14 %).

Ryzen 7 7800X3D отметился в европейских магазинах по цене от €530

Старт продаж процессора AMD Ryzen 7 7800X3D запланирован на следующий месяц. Однако новинка уже отметилась в ассортименте ряда европейских магазинов. Продавцы указывают, что пока не готовы его поставлять, но в некоторых случаях указывают стоимость процессора.


 Источник изображения: VideoCardz

Источник изображений: VideoCardz

Ryzen 7 7800X3D станет самым доступным чипом из серии Ryzen 7000X3D. Это восьмиядерный и 16-поточный процессор с частотой до 5 ГГц, что на 400 МГц ниже, чем у родственной модели Ryzen 7 7700X, лишённой памяти 3D V-Cache. Общий объём кеша у Ryzen 7 7800X3D составляет 104 Мбайт (96 Мбайт L3). Показатель TDP процессора равен 120 Вт, что на 15 Вт выше, чем у Ryzen 7 7700X. AMD утверждает, что Ryzen 7 7800X3D будет до 24 % быстрее Core i9-13900K.

Производитель официально оценил Ryzen 7 7800X3D в $449 для рынка США. Для европейских покупателей AMD пока не озвучивала рекомендованную стоимость. По мнению немецкого издания ComputerBase, в ЕС процессор будет предлагаться за 509 евро. Это на 13 % дороже его рекомендованной стоимости в США. В то же время именно такая разница в рекомендованной стоимости для США и Европы наблюдается у моделей Ryzen 9 7950X3D и Ryzen 9 7900X3D.


В Словении один из ретейлеров выставил Ryzen 7 7800X3D по цене в 530 евро, что близко к прогнозу ComputerBase. В то же время в одном из немецких магазин процессор был замечен с ценником в €607. Какая стоимость чипа в итоге окажется ближе к реальности — узнаем 6 апреля, когда Ryzen 7 7800X3D поступит в продажу.


Суд оставил в силе штраф Apple на 906 млн рублей

Стало известно, что арбитражный суд Москвы отклонил жалобу американской компании Apple на решение суда предыдущей инстанции, который признал законным штраф Федеральной антимонопольной службы в размере 906 млн рублей (около $12 млн). Напомним, ФАС оштрафовала корпорацию за злоупотребление доминирующим положением в сегменте рынка, связанном с распространением приложений для устройств на базе iOS.


 Источник изображения: Pixabay

Источник изображения: Pixabay

«Оставить решение (определение) суда первой инстанции и постановление суда апелляционной инстанции без изменения, а кассационную жалобу — без удовлетворения», — сказано в судебной картотеке.

Напомним, ФАС наложила оборотный штраф на Apple в апреле 2021 года. В октябре того же года ведомство возбудило в отношении американской компании ещё одно дело. Регулятор посчитал, что корпорация запрещала российским разработчикам информировать покупателей приложений на платформе App Store о существовании альтернативных способов оплаты. В рамках разбирательства по этому делу в январе этого года ФАС оштрафовала американскую компанию на 1,2 млрд рублей.

Возвращение «Наёмников», демоверсия и новая судьба Луиса: вышел геймплейный трейлер ремейка Resident Evil 4

Издатель и разработчик Capcom в рамках февральского выпуска State of Play представил третий трейлер ремейка культового экшена Resident Evil 4 и сделал два связанных с игрой анонса. В тексте возможны спойлеры.

 Источник изображения: Capcom

Источник изображения: Capcom

Ролик длится две с половиной минуты и впервые демонстрирует обновлённую островную секцию и переработанный бой против Краузера, а также недвусмысленно намекает на заметные изменения в сюжете ремейка.

В ходе прохождения бывшему офицеру полиции Раккун-Сити Леону Кеннеди помогает биолог Луис Серра, который в оригинальной Resident Evil 4 погибал от рук главного злодея, не доходя до середины игры.

Судя по всему, в ремейке Луис роковую встречу с антагонистом переживёт и будет сопровождать Леона на поздних этапах приключения: в трейлере показали совместную поездку на вагонетке и бой с двумя великанами Эль Гиганте.

Что касается анонсов, то, во-первых, в ремейке вернётся режим «Наёмники» (The Mercenaries), где нужно проходить уровни на время, убивая врагов и зарабатывая очки. Его выпустят в качестве бесплатного дополнения после релиза игры.

Во-вторых, в преддверии выхода (то есть уже «скоро») ремейк Resident Evil 4 получит «особую демоверсию». Пробное издание появится как минимум на PS4 и PS5. Подробности на данном этапе не раскрываются.

Релиз ремейка Resident Evil 4 ожидается 24 марта текущего года на PC (Steam), PS4, PS5, Xbox Series X и S. Вслед за Resident Evil Village игра получит VR-режим для гарнитуры виртуальной реальности PlayStation VR2.

Bungie отсудила у продавца читов для Destiny 2 более $4 млн

Компания Bungie, являющаяся разработчиком популярной видеоигры Destiny 2, выиграла суд против сайта по продаже читов AimJunkies. По итогам этого разбирательства студия получит компенсацию в размере $4,4 млн.

 Источник изображения: eurogamer.net

Источник изображения: eurogamer.net

Судебный процесс между Bungie и AimJunkies продолжается с апреля 2021 года, когда разработчик подал первый иск. Осенью 2022-го представители AimJunkies пытались подать встречный иск, но суд его отклонил. В конечном счёте судья признал, что разработчики читов нарушили действующий в США Закон об авторском праве в цифровую эпоху (DMCA) и в качестве компенсации они должны будут выплатить Bungie сумму в размере $4 396 222.

В своей борьбе с продавцами читов Bungie не намерена останавливаться на достигнутом и уже подала новый иск против площадки LaviCheats. Студия просит суд взыскать с ответчика по $2 тыс. за каждую из 2790 загрузок чит-программы с сайта продавца. С учётом судебных издержек сумма претензий составила $6,7 млн. В иске Bungie действия владельца сайта LaviCheats описываются как «вопиющие и умышленные», а также «демонстрирующие готовность продолжать свою незаконную деятельность». При этом LaviCheats, очевидно, не намерена выплачивать компенсацию разработчикам, поскольку в ответ на иск Bungie написала в сети Twitter оскорбление в адрес юристов студии.

В небо Японии впервые поднялось аэротакси с пассажирами — воздушное судно было китайским

Китайская компания EHang сообщила, что провела первый в Японии беспилотный полёт аэротакси с пассажирами на борту. Двухместный аппарат EH216 пронёс по воздуху на высоте 30 м двух пассажиров, позволив им три с половиной минуты наслаждаться окружающим морским пейзажем. Это событие произошло спустя полтора года после первого взлёта китайского аэротакси в небо Японии летом 2021 года (тогда ещё без пассажиров).


 Источник изображения: EHang

Источник изображения: EHang

В Японии интересы EHang продвигает специально созданный консорциум MASC (Кластер аэрокосмической промышленности Окаямы). В японских СМИ в процессе освещения полётов аэротакси EHang избегают упоминания китайского происхождения проекта. Тем не менее, этот китайский производитель по праву считается первым в мире, кто смог наладить массовое производство автономных полностью электрических воздушных судов с вертикальными взлётом и посадкой.

Аэротакси EH216 совершили десятки тысяч безопасных вылетов и сейчас выходят на стадию испытательных полётов с пассажирами на борту. Полёт вдоль пляжного комплекса возле города Оита, где планируется запустить один из первых в Японии маршрутов воздушной мобильности, стал одним из первых в мире демонстрационных полётов с пассажирами. Западные конкуренты EHang не могут похвастаться подобными достижениями. И как это возможно, если парк аэротакси EH216 составляет десятки машин, что в разы больше всех вместе взятых конкурирующих изделий.

Аэротакси EH216 способно нести двух пассажиров или полезный груз массой до 260 кг в течение 20 мин на скорости до 130 км/ч. Это примерно 35-км перелёт. Для изрезанной и островной береговой линии Японии это станет настоящей находкой не только в туристической отрасли, но также для поездок из одной точки в другую. Зачастую маршрут на 5–10 км по прямой в Японии может потребовать несколько часов и целый ряд пересадок, тогда как аэротакси решит вопрос перевозки за считанные минуты.

«Я почувствовал небольшую вибрацию, когда транспортное средство зависло. Но в целом я наслаждался приятным ощущением мягкого парения, — сказал Хироши Кирино (Hiroshi Kirino), возглавляющий консорциум и участвовавший в полете. — Испытание прошло успешно».