ar
Feedback

لا تقع ضحية للمخادعين! تيليمتريو يكتشف ويُميّز هذه القنوات 👉 إذا كنت تريد رؤية العلامة، اشترك 👈

Cyber Pulse

Cyber Pulse

قناة بسيطة

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة

📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse

تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 188 مشتركاً، محتلاً المرتبة في فئة اخرى.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 188 مشتركاً.

بحسب آخر البيانات بتاريخ 10 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 577، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.57‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 82 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 8.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 11 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.

14 188
المشتركون
لا توجد بيانات24 ساعات
-2937 أيام
-1 57730 أيام
أرشيف المشاركات
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr р
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr расследует серьезный киберинцидент, который потенциально может затронуть миллионы пациентов. Предполагаемые злоумышленники заявляют, что получили базу с более чем 18,8 млн уникальных номеров PESEL - польских идентификаторов граждан. А общий объем якобы похищенных данных достигает впечатляющих 2,5 ТБ. 🤯 MyDr предоставляет медицинским учреждениям систему электронной меддокументации: через нее врачи оформляют приемы и рецепты. Масштаб тоже немаленький - около 3 млн приемов и 2,7 млн рецептов каждый месяц. 🚨 Компания подтверждает, что инцидент затронул часть ее систем. К расследованию подключены специалисты по безопасности, инженеры, инфраструктурная команда, внешние эксперты по кибербезопасности и юристы. Правоохранительные органы также уведомлены. Но самое интересное начинается дальше. Предполагаемые атакующие передали журналистам данные одного польского политика в качестве доказательства. Часть информации удалось проверить: имя, дата рождения, PESEL и телефонный номер совпали. В материалах также были данные о регионе Национального фонда здравоохранения и рецепт на лекарство, хотя медицинскую часть журналисты подтвердить не смогли. 🕵️ По версии самих злоумышленников, первоначальной точкой входа могла стать XXE-уязвимость, связанная с обработкой сертификатов PKCS#12. После проникновения они якобы получили программный ключ GitHub и добрались до исходного кода сервиса. ⚠️ Важный момент: MyDr пока не подтверждает эту цепочку атаки, а цифра в 18,8 млн PESEL остается заявлением предполагаемых участников атаки. Проверить все 2,5 ТБ журналисты, естественно, не могли - даже интернет-детективам иногда нужен отпуск. 😅 Компания пока выясняет, какие именно данные могли оказаться у посторонних и сколько пациентов реально затронуто. Если заявленный масштаб подтвердится хотя бы частично, история может стать одной из крупнейших утечек медицинских и персональных данных в Польше. 🇵🇱💥 #Кибербезопасность #УтечкаДанных #MyDr #PESEL #InfoSec #CyberSecurity Подпишись

Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и
Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и Secure Firewall Threat Defense уже атакуют в реальных условиях. И сценарий звучит почти как анекдот: злоумышленник отправляет специально подготовленный HTTP-запрос - и фаервол может уйти в перезагрузку. 🫠 Уязвимость CVE-2026-20349 получила высокий рейтинг 8.6/10. Проблема связана с обработкой запросов в службе SSL VPN. При этом атакующему не нужны ни учетная запись, ни предварительный доступ - достаточно достучаться до уязвимой службы. 🎯 Что происходит дальше? Фаервол перезагружается → соединения временно отваливаются → удаленные пользователи начинают смотреть на VPN с надеждой. 😅💻 Прямой кражи или изменения данных уязвимость не позволяет, но последствия для доступности сервисов вполне реальные. Особенно неприятно, если через этот фаервол проходит критичный удаленный доступ. ⚠️ Главная проблема: CVE-2026-20349 уже эксплуатируется в реальных атаках. Cisco обнаружила эксплуатацию в августе 2026 года. Уязвимыми могут быть устройства с определенными версиями ASA/FTD, если включены соответствующие функции, включая SSL VPN и некоторые варианты удаленного доступа. Secure Firewall Management Center этой уязвимостью не затронут. 🛠 Что делать: универсального обходного решения без обновления нет. Cisco уже выпустила исправления для ряда веток ASA и Secure FTD. Так что если ваш фаервол внезапно решил устроить себе "перезагрузку и подумать о жизни", сначала проверьте версию ПО. 😉 #Cisco #CyberSecurity #InfoSec #VPN #Уязвимости #CVE202620349 Подпишись

🚨 Бесплатный FirewallFalcon Manager оказался не таким уж бесплатным Утилита для управления VPN, прокси и SSH-туннелями выгля
🚨 Бесплатный FirewallFalcon Manager оказался не таким уж бесплатным Утилита для управления VPN, прокси и SSH-туннелями выглядела вполне прилично: открытый код, рабочие функции, GitHub и даже Telegram-сообщества. Но внутри обнаружилась многоуровневая атака на цепочку поставок 🪤💻 Специалисты Flare выяснили, что разные версии FirewallFalcon Manager могли: 🔹 оставлять скрытый SSH-доступ с правами root. 🔹 собирать сведения о сервере и отправлять их злоумышленникам. 🔹 устанавливать поддельный корневой сертификат. 🔹 перенаправлять трафик через подконтрольный сервер. 🔹 ослаблять настройки SSH и безопасности Linux. Особенно опасной оказалась схема с DT Tunnel. Вредоносный модуль подменял адрес легитимного сервиса и через /etc/hosts направлял трафик на сервер злоумышленников. Поддельный сертификат позволял делать это практически без предупреждений 🔓 В старых версиях все было еще веселее: создавалась скрытая учетная запись с sudo, включался вход под root, а универсальный пароль позволял исследователям получить полный контроль над сервером. По данным Flare, с инфраструктурой кампании могли быть связаны сотни серверов. Причем проблема касается не только их владельцев: через такие узлы проходит трафик конечных пользователей, поэтому потенциально затронутых устройств может быть гораздо больше. Главный вывод простой: если бесплатная утилита просит root-доступ, устанавливает неизвестные бинарники, меняет /etc/hosts или добавляет собственный корневой сертификат - это уже повод не нажимать "Установить", а нажать Ctrl+C и подумать 😅🛑 #Кибербезопасность #VPN #Linux #SupplyChain #Backdoor #ИнформационнаяБезопасность Подпишись

🚨 Приложение для предупреждения об атаках дронов оказалось трояном Под видом якобы официального сервиса RadarTrevog мошенник
🚨 Приложение для предупреждения об атаках дронов оказалось трояном Под видом якобы официального сервиса RadarTrevog мошенники распространяли для Android вредоносный троян RedWing. Обещали предупреждения о дронах и ракетах даже при слабой связи, а на деле просили доступ к SMS, уведомлениям и специальным возможностям Android. Ну а дальше - смартфон превращался в карманный шпион 🕵️📱 Специалисты F6 обнаружили два сайта, с которых распространялся зараженный APK. Злоумышленники маскировали приложение под официальный сервис, добавляли вымышленные отзывы и даже семейный режим, чтобы пользователи сами советовали его родственникам. После установки RedWing способен: 🔹 перехватывать SMS и банковские коды. 🔹 красть пароли, файлы и данные аккаунтов. 🔹 показывать поддельные окна банковских приложений. 🔹 удаленно управлять смартфоном. 🔹 собирать данные об устройстве и местоположении. 🔹 использовать зараженный телефон для DDoS-атак. Исследователи связывают RedWing с моделью Malware-as-a-Service - вредоносное ПО продают другим преступникам, которые используют его в своих атаках 💀 Домены уже заблокировали, но специалисты предупреждают: мошенники могут быстро создать новые копии. 👉 Главное правило: не устанавливайте APK из неизвестных источников и не выдавайте приложениям подозрительные разрешения. Если RadarTrevog уже установлен - удалите его, отзовите разрешения, проверьте смартфон антивирусом, смените важные пароли и внимательно изучите банковские операции. А если приложение просит доступ ко всем SMS, уведомлениям и управлению экраном ради "сирены" - это уже не радар тревоги, а радар для ваших денег 🚨💸 #Кибербезопасность #Android #Мошенники #RedWing #Троян #ИнформационнаяБезопасность Подпишись

🚨 В даркнете продают базу на 15 млн жителей Казахстана. Но действительно ли взломали eGov? На теневой площадке появилось объ
🚨 В даркнете продают базу на 15 млн жителей Казахстана. Но действительно ли взломали eGov? На теневой площадке появилось объявление о продаже SQL-базы объемом около 2,7 ГБ, в которой якобы содержатся данные примерно 15 млн человек. Продавец утверждает, что получил их из инфраструктуры eGov, и даже заявляет о наличии ИИН, ФИО, телефонов, адресов и сканов документов. Цена архива - 0,5 BTC 💰 Масштаб выглядит особенно впечатляюще: к концу 2025 года eGov насчитывал более 15,1 млн зарегистрированных пользователей. Но совпадение цифр еще не доказывает взлом. Публичных технических подтверждений проникновения в инфраструктуру eGov пока нет. Казахстан уже сталкивался с похожими историями: крупные базы на 16+ млн записей впоследствии связывали не с прямым взломом госинфраструктуры, а со старыми утечками, объединением данных и возможными злоупотреблениями легальным доступом. Нынешнее объявление появилось и на фоне недавнего инцидента, когда пользователь eGov сообщил о доступе к чужому личному кабинету. Проверка по этому случаю продолжается, но связывать его с продаваемой базой пока рано 🧐 Если данные окажутся актуальными, главная угроза - не сами 15 млн записей, а их сочетание: ИИН + ФИО + телефон + адрес + документы. Такой набор может стать отличным инструментом для социальной инженерии и мошенничества 🎣📱 Так что пока правильнее говорить не о доказанном взломе eGov, а о продаже базы, которую неизвестный продавец связывает с госуслугами. Вопрос теперь один: свежий взлом или очередной цифровой винегрет из старых утечек? 🥗💻 #Казахстан #eGov #УтечкаДанных #Кибербезопасность #DarkWeb #ПерсональныеДанные Подпишись

🚨 Один сервер - десятки компаний: Storm-1175 снова в деле Группировка Storm-1175 начала распространять новый шифровальщик St
🚨 Один сервер - десятки компаний: Storm-1175 снова в деле Группировка Storm-1175 начала распространять новый шифровальщик StormEncryptor, используя уязвимость в системе удаленного управления N-central. И вот тут начинается веселье, но только не для админов. 😬 Уязвимость CVE-2026-18577 позволяет обойти авторизацию и получить права администратора без логина и пароля. А N-central используют поставщики IT-услуг для управления компьютерами клиентов. То есть взломал один сервер - потенциально получил ключи сразу от множества организаций. 🔑💻 StormEncryptor шифрует файлы, добавляет им расширение .encrypted и оставляет классическую записку с требованием выкупа. 💸🔒 Microsoft считает, что группировка начала использовать уязвимость практически сразу после ее раскрытия - 2 августа. Первое экстренное исправление тоже оказалось недостаточным: злоумышленники смогли его обойти. Второй патч выпустили 6 августа. 🩹➡️💀 После проникновения атакующие используют AnyDesk, SimpleHelp, Advanced IP Scanner и Mimikatz, а затем могут довольно быстро перейти от разведки к краже данных и шифрованию. Самое неприятное: даже после выпуска обновлений многие серверы оставались уязвимыми. 😰 🛡 Если у вас N-central: срочно установите последнее обновление, проверьте сервер на компрометацию и ограничьте доступ к нему из интернета. Потому что удаленное администрирование - это удобно. Пока администратор не окажется по другую сторону клавиатуры. 😅 #Кибербезопасность #Ransomware #Storm1175 #Ncentral #InfoSec #CyberSecurity Подпишись

🚨 Ghostjacking: когда ИИ помогает хакеру Tenet Threat Labs показала атаки, в которых ИИ-помощник может менять настройки, зап
🚨 Ghostjacking: когда ИИ помогает хакеру Tenet Threat Labs показала атаки, в которых ИИ-помощник может менять настройки, запускать команды и вытаскивать секреты - причем защитные системы формально не видят нарушения. 🤖 Схема простая: хакер прячет инструкцию в логе или алерте, а ИИ принимает ее за рабочую задачу и использует свои легальные права. ☁️ В тестах с Cloudflare заблокированный WAF запрос попадал в лог, после чего Claude Code мог выполнить спрятанную инструкцию и изменить DNS, перенаправив сайт и почту. 📊 С Datadog исследователям удалось через поддельный алерт добраться до переменных окружения и облачных учетных данных. 🔗 А в сценарии с Sentry один ИИ убеждал другого выполнить нужные злоумышленнику команды. ИИ убедил ИИ - вот это уже настоящий корпоративный тимбилдинг. 😅 Tenet также нашла уязвимость в Claude Desktop, которую Anthropic успела исправить. 🛡 Вывод: ограничивать права ИИ, запрещать лишние исходящие соединения и требовать подтверждения человека перед выполнением команд. Потому что иногда одна строчка в логе опаснее целой кибератаки. 💀 #Кибербезопасность #AIsecurity #Ghostjacking #ИскусственныйИнтеллект #InfoSec #Cybersecurity Подпишись

🔥 Аска снова в строю! Модель Винри Сан перевоплотилась в легендарную пилотку Евы-02 из "Евангелиона" - и кажется, красный ко
+5
🔥 Аска снова в строю! Модель Винри Сан перевоплотилась в легендарную пилотку Евы-02 из "Евангелиона" - и кажется, красный комбинезон уже готов к новому запуску 🚀🔴 Фотографии косплея появились во "ВКонтакте". В образе удалось передать главные черты Аски Лэнгли Сорью: яркую внешность, уверенный взгляд и ту самую энергию героини, которая может одновременно спасти мир и устроить спор на ровном месте 😄🔥 Аска - один из центральных персонажей культовой франшизы "Евангелион". Наполовину немка, наполовину японка, она является пилотом Евы-02 и известна своим сложным характером: за самоуверенностью и резкостью скрываются сильные переживания, травмы и желание быть признанной. Настоящая "цундэре-легенда" аниме, которая до сих пор заставляет фанатов спорить, восхищаться и выбирать сторону в вечных дискуссиях 💙🤖 #Евангелион #Evangelion #АскаЛэнгли #Косплей #Аниме #AnimeCosplay Подпишись

🧠 RAMageddon продолжается: оперативку на 2027 год уже почти разобрали. Samsung, SK Hynix и Micron, по данным отраслевых исто
🧠 RAMageddon продолжается: оперативку на 2027 год уже почти разобрали. Samsung, SK Hynix и Micron, по данным отраслевых источников, практически распродали производственные мощности DRAM и HBM на 2027 год. Главные покупатели? Конечно, ИИ-дата-центры. 🤖💸 Крупные компании бронируют память на годы вперед, а некоторые контракты могут заключаться сразу на 5 лет. Почему это плохо для обычных пользователей? 💰 RAM может оставаться дорогой. 💻 ноутбуки и ПК могут подорожать. 📱 смартфоны и игровые устройства тоже могут почувствовать дефицит. 🏭 быстро нарастить производство невозможно - новые фабрики строятся годами. Производителям выгоднее отдавать мощности под дорогую HBM для ИИ, чем под обычную память для наших компьютеров. А NAND пока держится чуть лучше, но и ее свободные мощности постепенно заканчиваются. 😬 Короче, пока ИИ продолжает жадно поглощать память, 8 ГБ RAM скоро может стать не характеристикой компьютера, а историческим артефактом. 😂 #RAM #DRAM #ИИ #Технологии #Железо #Кибербезопасность Подпишись

💧 Кибератака на водоканал: вода не закончилась, но автоматика сказала "до свидания" В конце июля сразу несколько водоканалов
💧 Кибератака на водоканал: вода не закончилась, но автоматика сказала "до свидания" В конце июля сразу несколько водоканалов США столкнулись с кибератаками. Хорошая новость: вода у жителей не пропала, ее качество не пострадало. Плохая - операторам пришлось местами вернуться к ручному управлению. 💻➡️🖐 В Чайлдерсберге, Алабама, атакующие нацелились на контроллер в системе SCADA. Сотрудники быстро отключили автоматику и перешли на ручной режим. В Нью-Джерси похожие инциденты произошли в Кейп-Мей и Вудбайне. Там пострадали отдельные IT- и коммуникационные системы, но очистка и подача воды продолжили работать. В Вудбайне оборудование пришлось перезапускать вручную. 🔧 ФБР и EPA предупреждают: похожие атаки уже фиксировались как минимум в семи штатах. Злоумышленники получали доступ к подключенным к интернету промышленным контроллерам, меняли настройки и пароли, из-за чего операторы теряли контроль над оборудованием. 😬 Пока связь между всеми инцидентами не подтверждена. Главная рекомендация специалистов проста: не выставлять промышленные контроллеры напрямую в интернет, усилить аутентификацию и ограничить удаленный доступ. Похоже, в кибербезопасности старое правило снова работает: если систему можно найти в интернете - кто-нибудь обязательно попробует ее найти. 🔐😅 #Кибербезопасность #Кибератака #CyberSecurity #SCADA #ПромышленнаяБезопасность #Технологии Подпишись

👖 Levi Strauss взломали без сложных уязвимостей - хватило социальной инженерии. Хакеры получили доступ к рабочим компьютерам
👖 Levi Strauss взломали без сложных уязвимостей - хватило социальной инженерии. Хакеры получили доступ к рабочим компьютерам трех сотрудников, а затем добрались до внутренних файлов компании и успели вывести часть корпоративных данных. 😬 При этом: 🛒 магазины продолжили работать. 💰 серьезного финансового ущерба пока не ожидают. 🔐 данных покупателей среди скомпрометированных пока не обнаружили. Levi Strauss уже заблокировала доступ злоумышленников и подключила сторонних экспертов по кибербезопасности. Расследование продолжается. Кто атаковал компанию и требовали ли хакеры выкуп - пока неизвестно. А самое показательное здесь то, что никакого суперэксплойта не понадобилось. Иногда для взлома большой компании достаточно убедить нужного человека нажать не ту кнопку. 📞😈 #Кибербезопасность #LeviStrauss #СоциальнаяИнженерия #Хакеры #InfoSec #CyberSecurity Подпишись

🚨 Когда городская IT-инфраструктура решила уйти в офлайн В калифорнийском Суисун-Сити кибератака нарушила работу городской I
🚨 Когда городская IT-инфраструктура решила уйти в офлайн В калифорнийском Суисун-Сити кибератака нарушила работу городской IT-инфраструктуры, включая маршрутизацию вызовов 911 и диспетчерские линии полиции и пожарных. Власти даже объявили режим чрезвычайной ситуации. 💻🔥 Вредоносное ПО обнаружили утром 7 августа около 5:45. Сеть пришлось отключить, чтобы остановить распространение атаки. Вместе с ней "легли" и некоторые критически важные сервисы. Но тут пригодился план Б: диспетчеров перевели в резервный центр округа Солано. 911 продолжил работать, просто теперь - с другой площадки. 📞➡️🏢 К расследованию подключились ФБР, Министерство внутренней безопасности США и другие ведомства. Специалисты пытаются выяснить, как произошло заражение и были ли затронуты данные жителей. Пока город не раскрывает ни тип вредоносного ПО, ни способ проникновения. Хорошая новость - непосредственной угрозы для населения власти не выявили. 👍 Вывод простой: резервная инфраструктура - это не роскошь, а тот самый план Б, который внезапно становится главным. 😎🔐 #Кибербезопасность #Кибератака #CyberSecurity #ИнформационнаяБезопасность #Технологии Подпишись

😂 11-летняя девочка обошла родительский контроль с помощью ИИ. Основатель Runway Сыци Чен поставил дочери лимит на YouTube.
😂 11-летняя девочка обошла родительский контроль с помощью ИИ. Основатель Runway Сыци Чен поставил дочери лимит на YouTube. Казалось бы - все, победа родителей. 😎 Но дочь решила не искать лазейку в настройках, а просто попросила Claude Code написать ей собственный браузер. 🤯 На базе Electron + Chromium она собрала приложение и снова получила доступ к YouTube. Но это был далеко не первый ее "взлом": 📱 одобряла дополнительное время через iMessage с аккаунтом отца. 🎥 записывала экран iPhone, чтобы подсмотреть пароль. 📺 транслировала экран на Apple TV во время ввода кода. А самое смешное - отец сам мотивировал эти эксперименты: за каждый новый способ обхода ограничений обещал дочери безлимитный экранный день. 😂 Получается, родительский контроль превратился в домашний CTF-чемпионат, а 11-летняя участница уже начала писать собственный браузер. 👩‍💻🔥 #AI #ClaudeCode #YouTube #Кибербезопасность #ДетиИТехнологии #Tech Подпишись

🚨 Хакеры превратили рекламный баннер WordPress в отмычку от сайта. И самое неприятное - они даже не взламывали сами плагины.
🚨 Хакеры превратили рекламный баннер WordPress в отмычку от сайта. И самое неприятное - они даже не взламывали сами плагины. 😈 Злоумышленники получили доступ к серверу BdThemes и подменили ответы API, откуда плагины загружали данные для рекламных баннеров. В итоге безобидный баннер превращался в JavaScript, который выполнялся прямо в браузере администратора. А дальше - уже полный набор: 👤 создание админ-аккаунтов 🐚 установка веб-шеллов 🔑 обход авторизации 🙈 скрытие аккаунтов 🕳 установка постоянных бэкдоров Причем файлы самих плагинов могли вообще не измениться. Поэтому обычная проверка целостности могла сказать: "Все чисто" 🤡 Под атакой оказались 7 плагинов BdThemes, включая Element Pack, Prime Slider и Ultimate Store Kit. ⚠️ Если они стоят у вас на сайте, одного обновления может быть недостаточно - стоит проверить админов, плагины, MU-плагины и базу данных на следы взлома. Мораль: иногда самый опасный баннер - тот, который выглядит самым обычным. 😅 #WordPress #Кибербезопасность #InfoSec #Хакеры #SupplyChain #WebSecurity Подпишись

Новая Зеландия внезапно вспомнила, что у неё тоже есть санкции, и внесла в список российских хакеров. Среди них — Юлия Панкра
Новая Зеландия внезапно вспомнила, что у неё тоже есть санкции, и внесла в список российских хакеров. Среди них — Юлия Панкратова и Денис Дегтяренко из «Киберармии России: Возрождение» и «Z-Pentest Alliance» 💻 США и ЕС уже давно закрыли им въезд и заморозили активы. А вот страна hobbitов только сейчас дозрела. Теперь у этих двоих полный коллекционный набор: Вашингтон, Брюссель и… Веллингтон. Министр иностранных дел Новой Зеландии пафосно заявил, что
«действия за клавиатурой имеют реальные последствия».
Ну да. Особенно когда ты уже в санкционных списках половины планеты, а последней подтянулась страна, где главная угроза — опоссумы. Можно распечатать и повесить на стену. Как напоминание, что даже Новая Зеландия иногда просыпается 😂 #НоваяЗеландия #Санкции #Киберармия #Панкратова #Дегтяренко #ZPentest Подпишись

🚤🇬🇧 Британский беспилотный катер, который "звонил домой" в Китай Британские военные обнаружили, что камеры на беспилотных
🚤🇬🇧 Британский беспилотный катер, который "звонил домой" в Китай Британские военные обнаружили, что камеры на беспилотных катерах K3 Scout отправляли служебные сигналы на IP-адрес в Китае. 😬 Камеры содержали компоненты китайского производства и передавали технические данные о состоянии устройства - фактически сообщали, что они подключены к сети и нормально работают. Минобороны Великобритании заявило, что признаков утечки секретной информации или доступа к военным системам не обнаружено. Но камеры после этого все же отключили от интернета. 🔌 K3 Scout стоимостью около £12 млн используются Королевской морской пехотой, в том числе подразделениями, связанными со спецоперациями. Катера могли применяться при подготовке к операциям в районе Персидского залива и Ормузского пролива. Особенно неприятным открытием стало то, что беспилотники находились рядом со штаб-квартирой Special Boat Service. Появились опасения, что камеры могли продолжать работать даже после отключения самих катеров. При этом доказательств отправки видео или изображений в Китай британские власти не нашли. 👀 Поставщик камер заверил, что чувствительные данные за пределы предусмотренных каналов не уходили, а потенциальные уязвимости уже устранили. Но история снова подняла вопрос о цепочках поставок военной техники. Ведь можно купить британский беспилотник, американскую сертификацию и... внезапно обнаружить китайский "телефон доверия". 😅📡 #Кибербезопасность #Великобритания #Беспилотники #ВоенныеТехнологии #Кибершпионаж #Инфобез Подпишись

🔐 Windows Hello: защитник, который может помочь хакеру Исследователь Дирк-Ян Моллема показал необычный сценарий атаки на Win
🔐 Windows Hello: защитник, который может помочь хакеру Исследователь Дирк-Ян Моллема показал необычный сценарий атаки на Windows Hello for Business. Если злоумышленник уже получил доступ к открытой сессии Windows, ему может не понадобиться ни пароль, ни PIN, ни лицо, ни отпечаток пальца. 😬 Windows Hello хранит криптографический ключ в TPM, поэтому украсть его и просто перенести на другой ПК нельзя. Но вредоносная программа внутри уже разблокированной сессии может обратиться к ключу через Ncrypt.dll и заставить Windows подписывать данные - причем без прав администратора и повторной проверки пользователя. Сначала исследователь использовал этот подход для получения Primary Refresh Token (PRT), который может оставаться действительным до 90 дней. ⏳ Но самое интересное - тот же ключ можно использовать как FIDO2/passkey через WebAuthn. В результате Entra ID воспринимает такую операцию как полноценную аутентификацию Windows Hello. 🎟 А дальше атакующий потенциально может: 🔑 зарегистрировать новое устройство. ☁️ получить PRT. 🪪 добавить свои passkey или ключи Windows Hello. 🕸 закрепиться в корпоративной учетной записи надолго. Иными словами: ключ не украли - его просто попросили поработать за хакера. 😅 Моллема рекомендует мониторить входы через Windows Hello без идентификатора устройства и неожиданные регистрации новых Windows-устройств. #Кибербезопасность #WindowsHello #MicrosoftEntra #WebAuthn #Passkey #Инфобез Подпишись

📬 А вы точно уверены, что письмо - это просто письмо? 😏 Исследователь PortSwigger Гарет Хейс показал, что разрешенные HTML
📬 А вы точно уверены, что письмо - это просто письмо? 😏 Исследователь PortSwigger Гарет Хейс показал, что разрешенные HTML и CSS в популярных почтовых сервисах можно превратить в инструмент для перехвата действий, утечки токенов и даже кражи паролей. 😬 Проблема в том, что фильтр почты и браузер могут по-разному интерпретировать CSS. Фильтр думает: "Все безопасно" ✅, а браузер: "Ну, посмотрим..." 😈 В Outlook вредоносное письмо в тесте могло развернуть фальшивую страницу входа и фиксировать нажатия клавиш. В Firefox исследователь дополнительно продемонстрировал практически мгновенный перехват ввода. ⌨️ В Fastmail техника CSS Hotwiring позволяла невидимым элементом перенаправлять клики пользователя на другие команды интерфейса. Две связанные с CSS уязвимости сервис исправил, выплатив за каждую по $1000. 💰 🤖 А в эксперименте с ИИ-браузером Atlas скрытые инструкции в письме заставляли модель открывать вкладки и передавать данные на удаленный сервер. Это была лабораторная демонстрация косвенной инъекции инструкций, а не реальный взлом. 🛡 Вывод: CSS - это уже не просто "красивенько оформить письмо". Иногда один стиль способен устроить в inbox настоящий киберцирк. 🎪 #Кибербезопасность #WebSecurity #CSS #Инфобез #ИИ #Хакинг Подпишись

🚨 Открыли файл - открыли дверь хакеру? Кажется, что может быть опасного в обычном файле? Ну открыл и открыл... 😏 А вот Wind
🚨 Открыли файл - открыли дверь хакеру? Кажется, что может быть опасного в обычном файле? Ну открыл и открыл... 😏 А вот Windows с этим сценарием, похоже, решила добавить немного экшена. Исследователь Positive Technologies Сергей Тарасов обнаружил сразу три уязвимости в драйвере файловой системы NTFS. Они затрагивают 30 вариантов клиентских и серверных Windows 😬 Причем в некоторых сценариях достаточно было убедить пользователя открыть специально подготовленный VHD-файл - образ виртуального диска. После этого злоумышленник потенциально мог добиться выполнения произвольного кода на компьютере. 🔴 Самая серьезная из трех проблем - CVE-2026-50494, получившая 7,8 балла из 10 по CVSS 3.1. Еще две уязвимости - CVE-2026-50471 (7,8) и CVE-2026-58640 (7,3). И тут начинается самое интересное 👀 Подготовленный файл мог использоваться не только для запуска вредоносного кода, но и для обхода некоторых механизмов защиты. То есть вредоносная активность какое-то время могла оставаться незамеченной. А дальше - классический набор неприятностей: 🕵️ кража паролей и вводимых данных. 👀 слежка за активностью пользователя. 🔐 установка шифровальщика и требование выкупа. 💰 майнинг на чужом компьютере. 🦠 установка другого вредоносного ПО. Причем проблема касается не только домашних ПК. В списке - Windows 10, Windows 11, Windows Server 2016, 2019, 2022 и 2025. А значит, потенциально под ударом могла оказаться и корпоративная инфраструктура. Один зараженный компьютер вполне может стать для атакующего удобной точкой входа во внутреннюю сеть 🏢💻 По данным Statcounter, Windows установлена более чем на 85% настольных компьютеров в России. Positive Technologies оценивает, что Windows 10 и Windows 11 суммарно могут работать примерно на 40 млн компьютеров в стране. Но есть и хорошая новость 🎉 Microsoft уже выпустила исправления для всех трех уязвимостей. Поэтому сейчас лучший момент проверить Windows Update и установить актуальные обновления. 💡 И да, мораль истории проста: иногда фраза "да это просто файл" - не самое безопасное начало рабочего дня. 😅 #Кибербезопасность #Windows #NTFS #Уязвимости #ИнформационнаяБезопасность #Cybersecurity Подпишись

🔺 Маска надета, форма на месте - кажется, на арену "Игры в кальмара" прибыл новый сотрудник! 😶‍🌫️🎭 Модель Дарья Fishy Кра
+4
🔺 Маска надета, форма на месте - кажется, на арену "Игры в кальмара" прибыл новый сотрудник! 😶‍🌫️🎭 Модель Дарья Fishy Кравец перевоплотилась в солдата из популярного сериала, и атмосфера смертельных игр стала еще ближе. Фотографии и видео косплея появились во "ВКонтакте". Образ получился настолько узнаваемым, что хочется сразу проверить: это съемочная площадка или просто кто-то слишком хорошо подготовился к "игре" 😅🔻 Солдаты в "Игре в кальмара" появились еще в первом сезоне - они следят за порядком на арене и выполняют самые мрачные поручения. Но позже сериал показал, что за безликими масками скрываются обычные люди со своими трагедиями, ошибками и тяжелым прошлым. #ИграВКальмара #SquidGame #Косплей #Netflix #Сериалы #Cosplay Подпишись