ar
Feedback
Почты Сайта

Почты Сайта

الذهاب إلى القناة على Telegram

⚠️IT SECURITY⚠️ ETHTICAL HACKING⚠️ CEH

إظهار المزيد
1 031
المشتركون
-124 ساعات
-87 أيام
-14530 أيام
أرشيف المشاركات
➡️ Мы решаем ЛЮБЫЕ проблемы с доступом! ⬅️ 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq

📩

➡️ Мы решаем ЛЮБЫЕ проблемы с доступом! ⬅️ 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq

Кто пожалуется тот лох

➡️ Мы решаем ЛЮБЫЕ проблемы с доступом! ⬅️ 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq

➡️ Мы решаем ЛЮБЫЕ проблемы с доступом! ⬅️ 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq 🟢 Писать сюда➡️📥 @Eyelokq

Repost from N/a
Наша работа - Ваша безопасность. Пишите ЛС, Ответим на Все вопросы с Доступом: 👇 https://t.me/email_service_s

Repost from N/a
🚨 ChatGPT мог читать чужую почту в Gmail. Не теоретически — на практике. Исследователи Check Point Research нашли скрытый канал между «контейнерами» разных аккаунтов ChatGPT. Сервисы не имели прямого доступа в интернет, но общались через внутренний репозиторий — своего рода «общий буфер обмена». Схема атаки простая и пугающая: 🔹 вам кидают ссылку на «общий чат» или пользовательский GPT со скрытым промптом 🔹 вы отправляете обычное сообщение — в чате всё чисто 🔹 а ассистент параллельно читает ваш подключённый Gmail и уносит данные чужому аккаунту Вы бы не увидели ничего подозрительного. Канал уже закрыт, OpenAI подтвердила, что проблемный узел вывели из эксплуатации. Что сделать прямо сейчас: ✅ Загляните в подключённые приложения ChatGPT и отзовите лишние ✅ Для нужных — включите режим «Всегда спрашивать» ✅ Не открывайте чужие «общие» диалоги и кастомные GPT, особенно с рабочей почтой на связи ✅ Насторожитесь, если ассистент сам «захотел» залезть в Gmail ⚠️ Отдельно: полноценного взлома серверов Gmail в 2026 не было. Пугающие заголовки — это обычно утечки старых паролей и фишинг. Но случай с ChatGPT показывает: реальная угроза теперь не во «взломе почты», а в разрешениях, которые вы сами даёте ИИ. #кибербезопасность #Gmail #ChatGPT #ИИ #безопасность

📧 Как сейчас взламывают почту — и как закрыть дыры Почта по-прежнему остаётся точкой входа №1 для большинства атак. За десятилетия её не «починили», поэтому атакующие придумывают новые трюки. Разбираем коротко. 🕳 Методы атак в 2026 🔹 ИИ-фишинг и spear-phishing. Идеально грамотные письма «под вашего коллегу» или партнёра — без опечаток, по делу, под вашу роль. Генеративный ИИ удешевил персонализацию. 🔹 BEC — встраивание в реальную переписку. Компрометируют ящик и отвечают внутри уже идущего диалога. Ни ссылок, ни вложений — многие фильтры такое пропускают, потому что обманывают человека, а не технику. Самое дорогое направление: по данным FBI, потери от BEC в США — свыше $2,9 млрд. 🔹 Quishing и vishing. QR-коды в письмах и PDF ведут на фишинг в обход ссылок-сканеров; голосовые атаки дополняют почту. 🔹 Обход анализаторов. Гомоглифы (замена букв на визуально похожие из других алфавитов), псевдо-капча, lookalike-домены вида «paypa1.com» — только под финансистов и облачных провайдеров выдумывали по 13 000+ таких доменов в неделю. 🔹 Нестандартные вложения. Вместо классических макросов — OneNote, ISO-образы, HTML-smuggling и эксплойты в SVG: то, что шлюзы ещё не научились резать. 🛡 Методы защиты ✅ SPF + DKIM + DMARC на вашем домене, и довести DMARC до политики reject — поддельные письма от вашего имени перестанут долетать. ✅ Устойчивая к фишингу MFA — passkeys или аппаратные ключи. Обычная MFA по SMS/одноразовому коду уже не спасает от перехвата сессии. ✅ Песочница для вложений на шлюзе + блокировка рискованных типов файлов. ✅ Процедуры против BEC: обязательная сверка финансовых заявок и смены реквизитов по второму каналу, двух- и четырёхглазоеapprove переводов. ✅ DLP и шифрование для чувствительных писем — чтобы утечка не случилась «по глупости». ✅ Не разовый инструктаж, а регулярные симуляции фишинга с обучением по ролям — человеческая ошибка остаётся главным вектором. Мораль: техника отсекает массовую атаку, а точечную «под конкретного человека» ловит только связка «строгая аутентификация домена + проверенный регламент платежей + обученный сотрудник». Пишите автору - мы ответим на все Ваши вопросы с Доступом без предоплаты. #кибербезопасность #фишинг #email #защита

Repost from N/a
🤖 «Это не я, это ИИ!» — новый предлог хакеров Злоумышленники наконец нашли оправдание, которое понимает любой айтишник: маскируют свои атаки под запросы нейросетей. Свежая новость от «Солар» (данные Solar WAF): с августа 2026-го хакеры подменяют User-Agent в запросах к сайтам российских компаний — и вредоносный трафик прикидывается безобидными обращениями ChatGPT, DeepSeek, Perplexity, Claude и Grok. Схема гениальная в своей наглости: 🕵️ Хакер сканирует сайт на уязвимости → 🎭 Система видит «о, это просто ИИ-бот заглянул» → 💥 а это, извините, был DNS Rebinding Защитные системы и серверы принимали атаки за легитимные обращения ИИ-ассистентов. Больше всего в этой истории смешно, что хакеры буквально переложили ответственность на искусственный интеллект — как школьник, который пишет «списал не у Пети, а у ChatGPT». Мораль для админов: если в логах внезапно оживает весь зоопарк нейросетей разом — это не ваш сайт поумнел. Это к вам в гости заглядывают. 🚪 #кибербезопасность #ИИ #хакинг #новости

На Канеле публикуются посты по ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

🛡 Что сделать пользователю почты прямо сегодня: 1️⃣ Включите двухфакторную аутентификацию на почте — даже украденный пароль не пустит в ящик. 2️⃣ Не храните пароли в браузере — их читают одной утилитой за секунды. 3️⃣ Любое «премирование / приказ / договор / счёт» проверьте внешним каналом: позвоните коллеге или HR, сверьте домен отправителя посимвольно. 4️⃣ Не вводите пароль по ссылке из письма — открывайте почту только вручную, набрав адрес. 5️⃣ Насторожитесь, если письмо слишком личное и «в тему» — именно так подбирают снаряд под конкретный отдел. 6️⃣ Файлы-ярлыки и вложения без запрошенного подтверждения — не открывать. 💡 Почта — это не переписка, это витрина ваших контрактов, клиентов и планов. Её не взламывают грубо — её красиво открывают изнутри. 🔄 Альтернативный угол (если нужен другой заход) Не «страшилка про хакеров», а вопрос-провокация: «Покажите мне письмо "о премии" в вашей почте — и я скажу, что конкуренты уже знают о ваших тендерах». Дальше тот же разбор RedCurl, но тон не предостерегающий, а деловой — под CISO и владельцев бизнеса. Акцент смещается с «спаси свой ящик» на «утечка почты = потеря конкурентного преимущества, которую не взыщешь». #кибербезопасность #хакер #Gmail #ИБ #утечка #Взлом_почты #яндекс #маил #корпоративная_почта

Repost from N/a
12

Repost from N/a
Канал по защите Информационной безопасности, здесь будут публикации о защите от взлома электронной почты, почтовых сервисов, и сервисов корпоративной почты. Мы команда пентестеров, этичных хакеров, Пишите в ЛС, Если у Вас вопросы по доступу, или электронной почте, пишите автору или в ЛС Группы

234

3

2

1