Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 188 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 188 名订阅者。
根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 188
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
14 175
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾
Польский поставщик медицинской системы MyDr расследует серьезный киберинцидент, который потенциально может затронуть миллионы пациентов.
Предполагаемые злоумышленники заявляют, что получили базу с более чем 18,8 млн уникальных номеров PESEL - польских идентификаторов граждан. А общий объем якобы похищенных данных достигает впечатляющих 2,5 ТБ. 🤯
MyDr предоставляет медицинским учреждениям систему электронной меддокументации: через нее врачи оформляют приемы и рецепты. Масштаб тоже немаленький - около 3 млн приемов и 2,7 млн рецептов каждый месяц.
🚨 Компания подтверждает, что инцидент затронул часть ее систем. К расследованию подключены специалисты по безопасности, инженеры, инфраструктурная команда, внешние эксперты по кибербезопасности и юристы. Правоохранительные органы также уведомлены.
Но самое интересное начинается дальше.
Предполагаемые атакующие передали журналистам данные одного польского политика в качестве доказательства. Часть информации удалось проверить: имя, дата рождения, PESEL и телефонный номер совпали. В материалах также были данные о регионе Национального фонда здравоохранения и рецепт на лекарство, хотя медицинскую часть журналисты подтвердить не смогли.
🕵️ По версии самих злоумышленников, первоначальной точкой входа могла стать XXE-уязвимость, связанная с обработкой сертификатов PKCS#12. После проникновения они якобы получили программный ключ GitHub и добрались до исходного кода сервиса.
⚠️ Важный момент: MyDr пока не подтверждает эту цепочку атаки, а цифра в 18,8 млн PESEL остается заявлением предполагаемых участников атаки. Проверить все 2,5 ТБ журналисты, естественно, не могли - даже интернет-детективам иногда нужен отпуск. 😅
Компания пока выясняет, какие именно данные могли оказаться у посторонних и сколько пациентов реально затронуто.
Если заявленный масштаб подтвердится хотя бы частично, история может стать одной из крупнейших утечек медицинских и персональных данных в Польше. 🇵🇱💥
#Кибербезопасность #УтечкаДанных #MyDr #PESEL #InfoSec #CyberSecurity
Подпишись
14 175
Cisco: фаервол перезагружается от одного запроса 😬🔥
Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и Secure Firewall Threat Defense уже атакуют в реальных условиях. И сценарий звучит почти как анекдот: злоумышленник отправляет специально подготовленный HTTP-запрос - и фаервол может уйти в перезагрузку. 🫠
Уязвимость CVE-2026-20349 получила высокий рейтинг 8.6/10. Проблема связана с обработкой запросов в службе SSL VPN. При этом атакующему не нужны ни учетная запись, ни предварительный доступ - достаточно достучаться до уязвимой службы. 🎯
Что происходит дальше?
Фаервол перезагружается → соединения временно отваливаются → удаленные пользователи начинают смотреть на VPN с надеждой. 😅💻
Прямой кражи или изменения данных уязвимость не позволяет, но последствия для доступности сервисов вполне реальные. Особенно неприятно, если через этот фаервол проходит критичный удаленный доступ.
⚠️ Главная проблема: CVE-2026-20349 уже эксплуатируется в реальных атаках. Cisco обнаружила эксплуатацию в августе 2026 года.
Уязвимыми могут быть устройства с определенными версиями ASA/FTD, если включены соответствующие функции, включая SSL VPN и некоторые варианты удаленного доступа. Secure Firewall Management Center этой уязвимостью не затронут.
🛠 Что делать: универсального обходного решения без обновления нет. Cisco уже выпустила исправления для ряда веток ASA и Secure FTD.
Так что если ваш фаервол внезапно решил устроить себе "перезагрузку и подумать о жизни", сначала проверьте версию ПО. 😉
#Cisco #CyberSecurity #InfoSec #VPN #Уязвимости #CVE202620349
Подпишись
14 175
🚨 Бесплатный FirewallFalcon Manager оказался не таким уж бесплатным
Утилита для управления VPN, прокси и SSH-туннелями выглядела вполне прилично: открытый код, рабочие функции, GitHub и даже Telegram-сообщества. Но внутри обнаружилась многоуровневая атака на цепочку поставок 🪤💻
Специалисты Flare выяснили, что разные версии FirewallFalcon Manager могли:
🔹 оставлять скрытый SSH-доступ с правами root.
🔹 собирать сведения о сервере и отправлять их злоумышленникам.
🔹 устанавливать поддельный корневой сертификат.
🔹 перенаправлять трафик через подконтрольный сервер.
🔹 ослаблять настройки SSH и безопасности Linux.
Особенно опасной оказалась схема с DT Tunnel. Вредоносный модуль подменял адрес легитимного сервиса и через /etc/hosts направлял трафик на сервер злоумышленников. Поддельный сертификат позволял делать это практически без предупреждений 🔓
В старых версиях все было еще веселее: создавалась скрытая учетная запись с sudo, включался вход под root, а универсальный пароль позволял исследователям получить полный контроль над сервером.
По данным Flare, с инфраструктурой кампании могли быть связаны сотни серверов. Причем проблема касается не только их владельцев: через такие узлы проходит трафик конечных пользователей, поэтому потенциально затронутых устройств может быть гораздо больше.
Главный вывод простой: если бесплатная утилита просит root-доступ, устанавливает неизвестные бинарники, меняет /etc/hosts или добавляет собственный корневой сертификат - это уже повод не нажимать "Установить", а нажать Ctrl+C и подумать 😅🛑
#Кибербезопасность #VPN #Linux #SupplyChain #Backdoor #ИнформационнаяБезопасность
Подпишись
14 175
🚨 Приложение для предупреждения об атаках дронов оказалось трояном
Под видом якобы официального сервиса RadarTrevog мошенники распространяли для Android вредоносный троян RedWing. Обещали предупреждения о дронах и ракетах даже при слабой связи, а на деле просили доступ к SMS, уведомлениям и специальным возможностям Android. Ну а дальше - смартфон превращался в карманный шпион 🕵️📱
Специалисты F6 обнаружили два сайта, с которых распространялся зараженный APK. Злоумышленники маскировали приложение под официальный сервис, добавляли вымышленные отзывы и даже семейный режим, чтобы пользователи сами советовали его родственникам.
После установки RedWing способен:
🔹 перехватывать SMS и банковские коды.
🔹 красть пароли, файлы и данные аккаунтов.
🔹 показывать поддельные окна банковских приложений.
🔹 удаленно управлять смартфоном.
🔹 собирать данные об устройстве и местоположении.
🔹 использовать зараженный телефон для DDoS-атак.
Исследователи связывают RedWing с моделью Malware-as-a-Service - вредоносное ПО продают другим преступникам, которые используют его в своих атаках 💀
Домены уже заблокировали, но специалисты предупреждают: мошенники могут быстро создать новые копии.
👉 Главное правило: не устанавливайте APK из неизвестных источников и не выдавайте приложениям подозрительные разрешения. Если RadarTrevog уже установлен - удалите его, отзовите разрешения, проверьте смартфон антивирусом, смените важные пароли и внимательно изучите банковские операции.
А если приложение просит доступ ко всем SMS, уведомлениям и управлению экраном ради "сирены" - это уже не радар тревоги, а радар для ваших денег 🚨💸
#Кибербезопасность #Android #Мошенники #RedWing #Троян #ИнформационнаяБезопасность
Подпишись
14 175
🚨 В даркнете продают базу на 15 млн жителей Казахстана. Но действительно ли взломали eGov?
На теневой площадке появилось объявление о продаже SQL-базы объемом около 2,7 ГБ, в которой якобы содержатся данные примерно 15 млн человек. Продавец утверждает, что получил их из инфраструктуры eGov, и даже заявляет о наличии ИИН, ФИО, телефонов, адресов и сканов документов. Цена архива - 0,5 BTC 💰
Масштаб выглядит особенно впечатляюще: к концу 2025 года eGov насчитывал более 15,1 млн зарегистрированных пользователей. Но совпадение цифр еще не доказывает взлом.
Публичных технических подтверждений проникновения в инфраструктуру eGov пока нет. Казахстан уже сталкивался с похожими историями: крупные базы на 16+ млн записей впоследствии связывали не с прямым взломом госинфраструктуры, а со старыми утечками, объединением данных и возможными злоупотреблениями легальным доступом.
Нынешнее объявление появилось и на фоне недавнего инцидента, когда пользователь eGov сообщил о доступе к чужому личному кабинету. Проверка по этому случаю продолжается, но связывать его с продаваемой базой пока рано 🧐
Если данные окажутся актуальными, главная угроза - не сами 15 млн записей, а их сочетание: ИИН + ФИО + телефон + адрес + документы. Такой набор может стать отличным инструментом для социальной инженерии и мошенничества 🎣📱
Так что пока правильнее говорить не о доказанном взломе eGov, а о продаже базы, которую неизвестный продавец связывает с госуслугами.
Вопрос теперь один: свежий взлом или очередной цифровой винегрет из старых утечек? 🥗💻
#Казахстан #eGov #УтечкаДанных #Кибербезопасность #DarkWeb #ПерсональныеДанные
Подпишись
14 175
🚨 Один сервер - десятки компаний: Storm-1175 снова в деле
Группировка Storm-1175 начала распространять новый шифровальщик StormEncryptor, используя уязвимость в системе удаленного управления N-central. И вот тут начинается веселье, но только не для админов. 😬
Уязвимость CVE-2026-18577 позволяет обойти авторизацию и получить права администратора без логина и пароля. А N-central используют поставщики IT-услуг для управления компьютерами клиентов. То есть взломал один сервер - потенциально получил ключи сразу от множества организаций. 🔑💻
StormEncryptor шифрует файлы, добавляет им расширение .encrypted и оставляет классическую записку с требованием выкупа. 💸🔒
Microsoft считает, что группировка начала использовать уязвимость практически сразу после ее раскрытия - 2 августа. Первое экстренное исправление тоже оказалось недостаточным: злоумышленники смогли его обойти. Второй патч выпустили 6 августа. 🩹➡️💀
После проникновения атакующие используют AnyDesk, SimpleHelp, Advanced IP Scanner и Mimikatz, а затем могут довольно быстро перейти от разведки к краже данных и шифрованию.
Самое неприятное: даже после выпуска обновлений многие серверы оставались уязвимыми. 😰
🛡 Если у вас N-central: срочно установите последнее обновление, проверьте сервер на компрометацию и ограничьте доступ к нему из интернета.
Потому что удаленное администрирование - это удобно. Пока администратор не окажется по другую сторону клавиатуры. 😅
#Кибербезопасность #Ransomware #Storm1175 #Ncentral #InfoSec #CyberSecurity
Подпишись
14 175
🚨 Ghostjacking: когда ИИ помогает хакеру
Tenet Threat Labs показала атаки, в которых ИИ-помощник может менять настройки, запускать команды и вытаскивать секреты - причем защитные системы формально не видят нарушения. 🤖
Схема простая: хакер прячет инструкцию в логе или алерте, а ИИ принимает ее за рабочую задачу и использует свои легальные права.
☁️ В тестах с Cloudflare заблокированный WAF запрос попадал в лог, после чего Claude Code мог выполнить спрятанную инструкцию и изменить DNS, перенаправив сайт и почту.
📊 С Datadog исследователям удалось через поддельный алерт добраться до переменных окружения и облачных учетных данных.
🔗 А в сценарии с Sentry один ИИ убеждал другого выполнить нужные злоумышленнику команды. ИИ убедил ИИ - вот это уже настоящий корпоративный тимбилдинг. 😅
Tenet также нашла уязвимость в Claude Desktop, которую Anthropic успела исправить.
🛡 Вывод: ограничивать права ИИ, запрещать лишние исходящие соединения и требовать подтверждения человека перед выполнением команд.
Потому что иногда одна строчка в логе опаснее целой кибератаки. 💀
#Кибербезопасность #AIsecurity #Ghostjacking #ИскусственныйИнтеллект #InfoSec #Cybersecurity
Подпишись
14 175
+5
🔥 Аска снова в строю! Модель Винри Сан перевоплотилась в легендарную пилотку Евы-02 из "Евангелиона" - и кажется, красный комбинезон уже готов к новому запуску 🚀🔴
Фотографии косплея появились во "ВКонтакте". В образе удалось передать главные черты Аски Лэнгли Сорью: яркую внешность, уверенный взгляд и ту самую энергию героини, которая может одновременно спасти мир и устроить спор на ровном месте 😄🔥
Аска - один из центральных персонажей культовой франшизы "Евангелион". Наполовину немка, наполовину японка, она является пилотом Евы-02 и известна своим сложным характером: за самоуверенностью и резкостью скрываются сильные переживания, травмы и желание быть признанной.
Настоящая "цундэре-легенда" аниме, которая до сих пор заставляет фанатов спорить, восхищаться и выбирать сторону в вечных дискуссиях 💙🤖
#Евангелион #Evangelion #АскаЛэнгли #Косплей #Аниме #AnimeCosplay
Подпишись
14 175
🧠 RAMageddon продолжается: оперативку на 2027 год уже почти разобрали.
Samsung, SK Hynix и Micron, по данным отраслевых источников, практически распродали производственные мощности DRAM и HBM на 2027 год.
Главные покупатели? Конечно, ИИ-дата-центры. 🤖💸
Крупные компании бронируют память на годы вперед, а некоторые контракты могут заключаться сразу на 5 лет.
Почему это плохо для обычных пользователей?
💰 RAM может оставаться дорогой.
💻 ноутбуки и ПК могут подорожать.
📱 смартфоны и игровые устройства тоже могут почувствовать дефицит.
🏭 быстро нарастить производство невозможно - новые фабрики строятся годами.
Производителям выгоднее отдавать мощности под дорогую HBM для ИИ, чем под обычную память для наших компьютеров.
А NAND пока держится чуть лучше, но и ее свободные мощности постепенно заканчиваются. 😬
Короче, пока ИИ продолжает жадно поглощать память, 8 ГБ RAM скоро может стать не характеристикой компьютера, а историческим артефактом. 😂
#RAM #DRAM #ИИ #Технологии #Железо #Кибербезопасность
Подпишись
14 175
💧 Кибератака на водоканал: вода не закончилась, но автоматика сказала "до свидания"
В конце июля сразу несколько водоканалов США столкнулись с кибератаками. Хорошая новость: вода у жителей не пропала, ее качество не пострадало. Плохая - операторам пришлось местами вернуться к ручному управлению. 💻➡️🖐
В Чайлдерсберге, Алабама, атакующие нацелились на контроллер в системе SCADA. Сотрудники быстро отключили автоматику и перешли на ручной режим.
В Нью-Джерси похожие инциденты произошли в Кейп-Мей и Вудбайне. Там пострадали отдельные IT- и коммуникационные системы, но очистка и подача воды продолжили работать. В Вудбайне оборудование пришлось перезапускать вручную. 🔧
ФБР и EPA предупреждают: похожие атаки уже фиксировались как минимум в семи штатах. Злоумышленники получали доступ к подключенным к интернету промышленным контроллерам, меняли настройки и пароли, из-за чего операторы теряли контроль над оборудованием. 😬
Пока связь между всеми инцидентами не подтверждена. Главная рекомендация специалистов проста: не выставлять промышленные контроллеры напрямую в интернет, усилить аутентификацию и ограничить удаленный доступ.
Похоже, в кибербезопасности старое правило снова работает: если систему можно найти в интернете - кто-нибудь обязательно попробует ее найти. 🔐😅
#Кибербезопасность #Кибератака #CyberSecurity #SCADA #ПромышленнаяБезопасность #Технологии
Подпишись
14 175
👖 Levi Strauss взломали без сложных уязвимостей - хватило социальной инженерии.
Хакеры получили доступ к рабочим компьютерам трех сотрудников, а затем добрались до внутренних файлов компании и успели вывести часть корпоративных данных. 😬
При этом:
🛒 магазины продолжили работать.
💰 серьезного финансового ущерба пока не ожидают.
🔐 данных покупателей среди скомпрометированных пока не обнаружили.
Levi Strauss уже заблокировала доступ злоумышленников и подключила сторонних экспертов по кибербезопасности. Расследование продолжается.
Кто атаковал компанию и требовали ли хакеры выкуп - пока неизвестно.
А самое показательное здесь то, что никакого суперэксплойта не понадобилось.
Иногда для взлома большой компании достаточно убедить нужного человека нажать не ту кнопку. 📞😈
#Кибербезопасность #LeviStrauss #СоциальнаяИнженерия #Хакеры #InfoSec #CyberSecurity
Подпишись
14 175
🚨 Когда городская IT-инфраструктура решила уйти в офлайн
В калифорнийском Суисун-Сити кибератака нарушила работу городской IT-инфраструктуры, включая маршрутизацию вызовов 911 и диспетчерские линии полиции и пожарных. Власти даже объявили режим чрезвычайной ситуации. 💻🔥
Вредоносное ПО обнаружили утром 7 августа около 5:45. Сеть пришлось отключить, чтобы остановить распространение атаки. Вместе с ней "легли" и некоторые критически важные сервисы.
Но тут пригодился план Б: диспетчеров перевели в резервный центр округа Солано. 911 продолжил работать, просто теперь - с другой площадки. 📞➡️🏢
К расследованию подключились ФБР, Министерство внутренней безопасности США и другие ведомства. Специалисты пытаются выяснить, как произошло заражение и были ли затронуты данные жителей.
Пока город не раскрывает ни тип вредоносного ПО, ни способ проникновения. Хорошая новость - непосредственной угрозы для населения власти не выявили. 👍
Вывод простой: резервная инфраструктура - это не роскошь, а тот самый план Б, который внезапно становится главным. 😎🔐
#Кибербезопасность #Кибератака #CyberSecurity #ИнформационнаяБезопасность #Технологии
Подпишись
14 175
😂 11-летняя девочка обошла родительский контроль с помощью ИИ.
Основатель Runway Сыци Чен поставил дочери лимит на YouTube. Казалось бы - все, победа родителей. 😎
Но дочь решила не искать лазейку в настройках, а просто попросила Claude Code написать ей собственный браузер. 🤯
На базе Electron + Chromium она собрала приложение и снова получила доступ к YouTube.
Но это был далеко не первый ее "взлом":
📱 одобряла дополнительное время через iMessage с аккаунтом отца.
🎥 записывала экран iPhone, чтобы подсмотреть пароль.
📺 транслировала экран на Apple TV во время ввода кода.
А самое смешное - отец сам мотивировал эти эксперименты: за каждый новый способ обхода ограничений обещал дочери безлимитный экранный день. 😂
Получается, родительский контроль превратился в домашний CTF-чемпионат, а 11-летняя участница уже начала писать собственный браузер. 👩💻🔥
#AI #ClaudeCode #YouTube #Кибербезопасность #ДетиИТехнологии #Tech
Подпишись
14 175
🚨 Хакеры превратили рекламный баннер WordPress в отмычку от сайта.
И самое неприятное - они даже не взламывали сами плагины. 😈
Злоумышленники получили доступ к серверу BdThemes и подменили ответы API, откуда плагины загружали данные для рекламных баннеров.
В итоге безобидный баннер превращался в JavaScript, который выполнялся прямо в браузере администратора. А дальше - уже полный набор:
👤 создание админ-аккаунтов
🐚 установка веб-шеллов
🔑 обход авторизации
🙈 скрытие аккаунтов
🕳 установка постоянных бэкдоров
Причем файлы самих плагинов могли вообще не измениться. Поэтому обычная проверка целостности могла сказать: "Все чисто" 🤡
Под атакой оказались 7 плагинов BdThemes, включая Element Pack, Prime Slider и Ultimate Store Kit.
⚠️ Если они стоят у вас на сайте, одного обновления может быть недостаточно - стоит проверить админов, плагины, MU-плагины и базу данных на следы взлома.
Мораль: иногда самый опасный баннер - тот, который выглядит самым обычным. 😅
#WordPress #Кибербезопасность #InfoSec #Хакеры #SupplyChain #WebSecurity
Подпишись
14 175
Новая Зеландия внезапно вспомнила, что у неё тоже есть санкции, и внесла в список российских хакеров. Среди них — Юлия Панкратова и Денис Дегтяренко из «Киберармии России: Возрождение» и «Z-Pentest Alliance» 💻
США и ЕС уже давно закрыли им въезд и заморозили активы. А вот страна hobbitов только сейчас дозрела. Теперь у этих двоих полный коллекционный набор: Вашингтон, Брюссель и… Веллингтон.
Министр иностранных дел Новой Зеландии пафосно заявил, что
«действия за клавиатурой имеют реальные последствия».Ну да. Особенно когда ты уже в санкционных списках половины планеты, а последней подтянулась страна, где главная угроза — опоссумы. Можно распечатать и повесить на стену. Как напоминание, что даже Новая Зеландия иногда просыпается 😂 #НоваяЗеландия #Санкции #Киберармия #Панкратова #Дегтяренко #ZPentest Подпишись
14 175
🚤🇬🇧 Британский беспилотный катер, который "звонил домой" в Китай
Британские военные обнаружили, что камеры на беспилотных катерах K3 Scout отправляли служебные сигналы на IP-адрес в Китае. 😬
Камеры содержали компоненты китайского производства и передавали технические данные о состоянии устройства - фактически сообщали, что они подключены к сети и нормально работают.
Минобороны Великобритании заявило, что признаков утечки секретной информации или доступа к военным системам не обнаружено. Но камеры после этого все же отключили от интернета. 🔌
K3 Scout стоимостью около £12 млн используются Королевской морской пехотой, в том числе подразделениями, связанными со спецоперациями. Катера могли применяться при подготовке к операциям в районе Персидского залива и Ормузского пролива.
Особенно неприятным открытием стало то, что беспилотники находились рядом со штаб-квартирой Special Boat Service. Появились опасения, что камеры могли продолжать работать даже после отключения самих катеров. При этом доказательств отправки видео или изображений в Китай британские власти не нашли. 👀
Поставщик камер заверил, что чувствительные данные за пределы предусмотренных каналов не уходили, а потенциальные уязвимости уже устранили.
Но история снова подняла вопрос о цепочках поставок военной техники. Ведь можно купить британский беспилотник, американскую сертификацию и... внезапно обнаружить китайский "телефон доверия". 😅📡
#Кибербезопасность #Великобритания #Беспилотники #ВоенныеТехнологии #Кибершпионаж #Инфобез
Подпишись
14 175
🔐 Windows Hello: защитник, который может помочь хакеру
Исследователь Дирк-Ян Моллема показал необычный сценарий атаки на Windows Hello for Business. Если злоумышленник уже получил доступ к открытой сессии Windows, ему может не понадобиться ни пароль, ни PIN, ни лицо, ни отпечаток пальца. 😬
Windows Hello хранит криптографический ключ в TPM, поэтому украсть его и просто перенести на другой ПК нельзя. Но вредоносная программа внутри уже разблокированной сессии может обратиться к ключу через Ncrypt.dll и заставить Windows подписывать данные - причем без прав администратора и повторной проверки пользователя.
Сначала исследователь использовал этот подход для получения Primary Refresh Token (PRT), который может оставаться действительным до 90 дней. ⏳
Но самое интересное - тот же ключ можно использовать как FIDO2/passkey через WebAuthn. В результате Entra ID воспринимает такую операцию как полноценную аутентификацию Windows Hello. 🎟
А дальше атакующий потенциально может:
🔑 зарегистрировать новое устройство.
☁️ получить PRT.
🪪 добавить свои passkey или ключи Windows Hello.
🕸 закрепиться в корпоративной учетной записи надолго.
Иными словами: ключ не украли - его просто попросили поработать за хакера. 😅
Моллема рекомендует мониторить входы через Windows Hello без идентификатора устройства и неожиданные регистрации новых Windows-устройств.
#Кибербезопасность #WindowsHello #MicrosoftEntra #WebAuthn #Passkey #Инфобез
Подпишись
14 175
📬 А вы точно уверены, что письмо - это просто письмо? 😏
Исследователь PortSwigger Гарет Хейс показал, что разрешенные HTML и CSS в популярных почтовых сервисах можно превратить в инструмент для перехвата действий, утечки токенов и даже кражи паролей. 😬
Проблема в том, что фильтр почты и браузер могут по-разному интерпретировать CSS. Фильтр думает: "Все безопасно" ✅, а браузер: "Ну, посмотрим..." 😈
В Outlook вредоносное письмо в тесте могло развернуть фальшивую страницу входа и фиксировать нажатия клавиш. В Firefox исследователь дополнительно продемонстрировал практически мгновенный перехват ввода. ⌨️
В Fastmail техника CSS Hotwiring позволяла невидимым элементом перенаправлять клики пользователя на другие команды интерфейса. Две связанные с CSS уязвимости сервис исправил, выплатив за каждую по $1000. 💰
🤖 А в эксперименте с ИИ-браузером Atlas скрытые инструкции в письме заставляли модель открывать вкладки и передавать данные на удаленный сервер. Это была лабораторная демонстрация косвенной инъекции инструкций, а не реальный взлом.
🛡 Вывод: CSS - это уже не просто "красивенько оформить письмо". Иногда один стиль способен устроить в inbox настоящий киберцирк. 🎪
#Кибербезопасность #WebSecurity #CSS #Инфобез #ИИ #Хакинг
Подпишись
14 175
🚨 Открыли файл - открыли дверь хакеру?
Кажется, что может быть опасного в обычном файле? Ну открыл и открыл... 😏
А вот Windows с этим сценарием, похоже, решила добавить немного экшена.
Исследователь Positive Technologies Сергей Тарасов обнаружил сразу три уязвимости в драйвере файловой системы NTFS. Они затрагивают 30 вариантов клиентских и серверных Windows 😬
Причем в некоторых сценариях достаточно было убедить пользователя открыть специально подготовленный VHD-файл - образ виртуального диска. После этого злоумышленник потенциально мог добиться выполнения произвольного кода на компьютере.
🔴 Самая серьезная из трех проблем - CVE-2026-50494, получившая 7,8 балла из 10 по CVSS 3.1.
Еще две уязвимости - CVE-2026-50471 (7,8) и CVE-2026-58640 (7,3).
И тут начинается самое интересное 👀
Подготовленный файл мог использоваться не только для запуска вредоносного кода, но и для обхода некоторых механизмов защиты. То есть вредоносная активность какое-то время могла оставаться незамеченной. А дальше - классический набор неприятностей:
🕵️ кража паролей и вводимых данных.
👀 слежка за активностью пользователя.
🔐 установка шифровальщика и требование выкупа.
💰 майнинг на чужом компьютере.
🦠 установка другого вредоносного ПО.
Причем проблема касается не только домашних ПК. В списке - Windows 10, Windows 11, Windows Server 2016, 2019, 2022 и 2025.
А значит, потенциально под ударом могла оказаться и корпоративная инфраструктура. Один зараженный компьютер вполне может стать для атакующего удобной точкой входа во внутреннюю сеть 🏢💻
По данным Statcounter, Windows установлена более чем на 85% настольных компьютеров в России. Positive Technologies оценивает, что Windows 10 и Windows 11 суммарно могут работать примерно на 40 млн компьютеров в стране.
Но есть и хорошая новость 🎉
Microsoft уже выпустила исправления для всех трех уязвимостей. Поэтому сейчас лучший момент проверить Windows Update и установить актуальные обновления.
💡 И да, мораль истории проста: иногда фраза "да это просто файл" - не самое безопасное начало рабочего дня. 😅
#Кибербезопасность #Windows #NTFS #Уязвимости #ИнформационнаяБезопасность #Cybersecurity
Подпишись
14 175
+4
🔺 Маска надета, форма на месте - кажется, на арену "Игры в кальмара" прибыл новый сотрудник! 😶🌫️🎭 Модель Дарья Fishy Кравец перевоплотилась в солдата из популярного сериала, и атмосфера смертельных игр стала еще ближе.
Фотографии и видео косплея появились во "ВКонтакте". Образ получился настолько узнаваемым, что хочется сразу проверить: это съемочная площадка или просто кто-то слишком хорошо подготовился к "игре" 😅🔻
Солдаты в "Игре в кальмара" появились еще в первом сезоне - они следят за порядком на арене и выполняют самые мрачные поручения. Но позже сериал показал, что за безликими масками скрываются обычные люди со своими трагедиями, ошибками и тяжелым прошлым.
#ИграВКальмара #SquidGame #Косплей #Netflix #Сериалы #Cosplay
Подпишись
