ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 188 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 188 名订阅者。

根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 188
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr р
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr расследует серьезный киберинцидент, который потенциально может затронуть миллионы пациентов. Предполагаемые злоумышленники заявляют, что получили базу с более чем 18,8 млн уникальных номеров PESEL - польских идентификаторов граждан. А общий объем якобы похищенных данных достигает впечатляющих 2,5 ТБ. 🤯 MyDr предоставляет медицинским учреждениям систему электронной меддокументации: через нее врачи оформляют приемы и рецепты. Масштаб тоже немаленький - около 3 млн приемов и 2,7 млн рецептов каждый месяц. 🚨 Компания подтверждает, что инцидент затронул часть ее систем. К расследованию подключены специалисты по безопасности, инженеры, инфраструктурная команда, внешние эксперты по кибербезопасности и юристы. Правоохранительные органы также уведомлены. Но самое интересное начинается дальше. Предполагаемые атакующие передали журналистам данные одного польского политика в качестве доказательства. Часть информации удалось проверить: имя, дата рождения, PESEL и телефонный номер совпали. В материалах также были данные о регионе Национального фонда здравоохранения и рецепт на лекарство, хотя медицинскую часть журналисты подтвердить не смогли. 🕵️ По версии самих злоумышленников, первоначальной точкой входа могла стать XXE-уязвимость, связанная с обработкой сертификатов PKCS#12. После проникновения они якобы получили программный ключ GitHub и добрались до исходного кода сервиса. ⚠️ Важный момент: MyDr пока не подтверждает эту цепочку атаки, а цифра в 18,8 млн PESEL остается заявлением предполагаемых участников атаки. Проверить все 2,5 ТБ журналисты, естественно, не могли - даже интернет-детективам иногда нужен отпуск. 😅 Компания пока выясняет, какие именно данные могли оказаться у посторонних и сколько пациентов реально затронуто. Если заявленный масштаб подтвердится хотя бы частично, история может стать одной из крупнейших утечек медицинских и персональных данных в Польше. 🇵🇱💥 #Кибербезопасность #УтечкаДанных #MyDr #PESEL #InfoSec #CyberSecurity Подпишись

Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и
Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и Secure Firewall Threat Defense уже атакуют в реальных условиях. И сценарий звучит почти как анекдот: злоумышленник отправляет специально подготовленный HTTP-запрос - и фаервол может уйти в перезагрузку. 🫠 Уязвимость CVE-2026-20349 получила высокий рейтинг 8.6/10. Проблема связана с обработкой запросов в службе SSL VPN. При этом атакующему не нужны ни учетная запись, ни предварительный доступ - достаточно достучаться до уязвимой службы. 🎯 Что происходит дальше? Фаервол перезагружается → соединения временно отваливаются → удаленные пользователи начинают смотреть на VPN с надеждой. 😅💻 Прямой кражи или изменения данных уязвимость не позволяет, но последствия для доступности сервисов вполне реальные. Особенно неприятно, если через этот фаервол проходит критичный удаленный доступ. ⚠️ Главная проблема: CVE-2026-20349 уже эксплуатируется в реальных атаках. Cisco обнаружила эксплуатацию в августе 2026 года. Уязвимыми могут быть устройства с определенными версиями ASA/FTD, если включены соответствующие функции, включая SSL VPN и некоторые варианты удаленного доступа. Secure Firewall Management Center этой уязвимостью не затронут. 🛠 Что делать: универсального обходного решения без обновления нет. Cisco уже выпустила исправления для ряда веток ASA и Secure FTD. Так что если ваш фаервол внезапно решил устроить себе "перезагрузку и подумать о жизни", сначала проверьте версию ПО. 😉 #Cisco #CyberSecurity #InfoSec #VPN #Уязвимости #CVE202620349 Подпишись

🚨 Бесплатный FirewallFalcon Manager оказался не таким уж бесплатным Утилита для управления VPN, прокси и SSH-туннелями выгля
🚨 Бесплатный FirewallFalcon Manager оказался не таким уж бесплатным Утилита для управления VPN, прокси и SSH-туннелями выглядела вполне прилично: открытый код, рабочие функции, GitHub и даже Telegram-сообщества. Но внутри обнаружилась многоуровневая атака на цепочку поставок 🪤💻 Специалисты Flare выяснили, что разные версии FirewallFalcon Manager могли: 🔹 оставлять скрытый SSH-доступ с правами root. 🔹 собирать сведения о сервере и отправлять их злоумышленникам. 🔹 устанавливать поддельный корневой сертификат. 🔹 перенаправлять трафик через подконтрольный сервер. 🔹 ослаблять настройки SSH и безопасности Linux. Особенно опасной оказалась схема с DT Tunnel. Вредоносный модуль подменял адрес легитимного сервиса и через /etc/hosts направлял трафик на сервер злоумышленников. Поддельный сертификат позволял делать это практически без предупреждений 🔓 В старых версиях все было еще веселее: создавалась скрытая учетная запись с sudo, включался вход под root, а универсальный пароль позволял исследователям получить полный контроль над сервером. По данным Flare, с инфраструктурой кампании могли быть связаны сотни серверов. Причем проблема касается не только их владельцев: через такие узлы проходит трафик конечных пользователей, поэтому потенциально затронутых устройств может быть гораздо больше. Главный вывод простой: если бесплатная утилита просит root-доступ, устанавливает неизвестные бинарники, меняет /etc/hosts или добавляет собственный корневой сертификат - это уже повод не нажимать "Установить", а нажать Ctrl+C и подумать 😅🛑 #Кибербезопасность #VPN #Linux #SupplyChain #Backdoor #ИнформационнаяБезопасность Подпишись

🚨 Приложение для предупреждения об атаках дронов оказалось трояном Под видом якобы официального сервиса RadarTrevog мошенник
🚨 Приложение для предупреждения об атаках дронов оказалось трояном Под видом якобы официального сервиса RadarTrevog мошенники распространяли для Android вредоносный троян RedWing. Обещали предупреждения о дронах и ракетах даже при слабой связи, а на деле просили доступ к SMS, уведомлениям и специальным возможностям Android. Ну а дальше - смартфон превращался в карманный шпион 🕵️📱 Специалисты F6 обнаружили два сайта, с которых распространялся зараженный APK. Злоумышленники маскировали приложение под официальный сервис, добавляли вымышленные отзывы и даже семейный режим, чтобы пользователи сами советовали его родственникам. После установки RedWing способен: 🔹 перехватывать SMS и банковские коды. 🔹 красть пароли, файлы и данные аккаунтов. 🔹 показывать поддельные окна банковских приложений. 🔹 удаленно управлять смартфоном. 🔹 собирать данные об устройстве и местоположении. 🔹 использовать зараженный телефон для DDoS-атак. Исследователи связывают RedWing с моделью Malware-as-a-Service - вредоносное ПО продают другим преступникам, которые используют его в своих атаках 💀 Домены уже заблокировали, но специалисты предупреждают: мошенники могут быстро создать новые копии. 👉 Главное правило: не устанавливайте APK из неизвестных источников и не выдавайте приложениям подозрительные разрешения. Если RadarTrevog уже установлен - удалите его, отзовите разрешения, проверьте смартфон антивирусом, смените важные пароли и внимательно изучите банковские операции. А если приложение просит доступ ко всем SMS, уведомлениям и управлению экраном ради "сирены" - это уже не радар тревоги, а радар для ваших денег 🚨💸 #Кибербезопасность #Android #Мошенники #RedWing #Троян #ИнформационнаяБезопасность Подпишись

🚨 В даркнете продают базу на 15 млн жителей Казахстана. Но действительно ли взломали eGov? На теневой площадке появилось объ
🚨 В даркнете продают базу на 15 млн жителей Казахстана. Но действительно ли взломали eGov? На теневой площадке появилось объявление о продаже SQL-базы объемом около 2,7 ГБ, в которой якобы содержатся данные примерно 15 млн человек. Продавец утверждает, что получил их из инфраструктуры eGov, и даже заявляет о наличии ИИН, ФИО, телефонов, адресов и сканов документов. Цена архива - 0,5 BTC 💰 Масштаб выглядит особенно впечатляюще: к концу 2025 года eGov насчитывал более 15,1 млн зарегистрированных пользователей. Но совпадение цифр еще не доказывает взлом. Публичных технических подтверждений проникновения в инфраструктуру eGov пока нет. Казахстан уже сталкивался с похожими историями: крупные базы на 16+ млн записей впоследствии связывали не с прямым взломом госинфраструктуры, а со старыми утечками, объединением данных и возможными злоупотреблениями легальным доступом. Нынешнее объявление появилось и на фоне недавнего инцидента, когда пользователь eGov сообщил о доступе к чужому личному кабинету. Проверка по этому случаю продолжается, но связывать его с продаваемой базой пока рано 🧐 Если данные окажутся актуальными, главная угроза - не сами 15 млн записей, а их сочетание: ИИН + ФИО + телефон + адрес + документы. Такой набор может стать отличным инструментом для социальной инженерии и мошенничества 🎣📱 Так что пока правильнее говорить не о доказанном взломе eGov, а о продаже базы, которую неизвестный продавец связывает с госуслугами. Вопрос теперь один: свежий взлом или очередной цифровой винегрет из старых утечек? 🥗💻 #Казахстан #eGov #УтечкаДанных #Кибербезопасность #DarkWeb #ПерсональныеДанные Подпишись

🚨 Один сервер - десятки компаний: Storm-1175 снова в деле Группировка Storm-1175 начала распространять новый шифровальщик St
🚨 Один сервер - десятки компаний: Storm-1175 снова в деле Группировка Storm-1175 начала распространять новый шифровальщик StormEncryptor, используя уязвимость в системе удаленного управления N-central. И вот тут начинается веселье, но только не для админов. 😬 Уязвимость CVE-2026-18577 позволяет обойти авторизацию и получить права администратора без логина и пароля. А N-central используют поставщики IT-услуг для управления компьютерами клиентов. То есть взломал один сервер - потенциально получил ключи сразу от множества организаций. 🔑💻 StormEncryptor шифрует файлы, добавляет им расширение .encrypted и оставляет классическую записку с требованием выкупа. 💸🔒 Microsoft считает, что группировка начала использовать уязвимость практически сразу после ее раскрытия - 2 августа. Первое экстренное исправление тоже оказалось недостаточным: злоумышленники смогли его обойти. Второй патч выпустили 6 августа. 🩹➡️💀 После проникновения атакующие используют AnyDesk, SimpleHelp, Advanced IP Scanner и Mimikatz, а затем могут довольно быстро перейти от разведки к краже данных и шифрованию. Самое неприятное: даже после выпуска обновлений многие серверы оставались уязвимыми. 😰 🛡 Если у вас N-central: срочно установите последнее обновление, проверьте сервер на компрометацию и ограничьте доступ к нему из интернета. Потому что удаленное администрирование - это удобно. Пока администратор не окажется по другую сторону клавиатуры. 😅 #Кибербезопасность #Ransomware #Storm1175 #Ncentral #InfoSec #CyberSecurity Подпишись

🚨 Ghostjacking: когда ИИ помогает хакеру Tenet Threat Labs показала атаки, в которых ИИ-помощник может менять настройки, зап
🚨 Ghostjacking: когда ИИ помогает хакеру Tenet Threat Labs показала атаки, в которых ИИ-помощник может менять настройки, запускать команды и вытаскивать секреты - причем защитные системы формально не видят нарушения. 🤖 Схема простая: хакер прячет инструкцию в логе или алерте, а ИИ принимает ее за рабочую задачу и использует свои легальные права. ☁️ В тестах с Cloudflare заблокированный WAF запрос попадал в лог, после чего Claude Code мог выполнить спрятанную инструкцию и изменить DNS, перенаправив сайт и почту. 📊 С Datadog исследователям удалось через поддельный алерт добраться до переменных окружения и облачных учетных данных. 🔗 А в сценарии с Sentry один ИИ убеждал другого выполнить нужные злоумышленнику команды. ИИ убедил ИИ - вот это уже настоящий корпоративный тимбилдинг. 😅 Tenet также нашла уязвимость в Claude Desktop, которую Anthropic успела исправить. 🛡 Вывод: ограничивать права ИИ, запрещать лишние исходящие соединения и требовать подтверждения человека перед выполнением команд. Потому что иногда одна строчка в логе опаснее целой кибератаки. 💀 #Кибербезопасность #AIsecurity #Ghostjacking #ИскусственныйИнтеллект #InfoSec #Cybersecurity Подпишись

🔥 Аска снова в строю! Модель Винри Сан перевоплотилась в легендарную пилотку Евы-02 из "Евангелиона" - и кажется, красный ко
+5
🔥 Аска снова в строю! Модель Винри Сан перевоплотилась в легендарную пилотку Евы-02 из "Евангелиона" - и кажется, красный комбинезон уже готов к новому запуску 🚀🔴 Фотографии косплея появились во "ВКонтакте". В образе удалось передать главные черты Аски Лэнгли Сорью: яркую внешность, уверенный взгляд и ту самую энергию героини, которая может одновременно спасти мир и устроить спор на ровном месте 😄🔥 Аска - один из центральных персонажей культовой франшизы "Евангелион". Наполовину немка, наполовину японка, она является пилотом Евы-02 и известна своим сложным характером: за самоуверенностью и резкостью скрываются сильные переживания, травмы и желание быть признанной. Настоящая "цундэре-легенда" аниме, которая до сих пор заставляет фанатов спорить, восхищаться и выбирать сторону в вечных дискуссиях 💙🤖 #Евангелион #Evangelion #АскаЛэнгли #Косплей #Аниме #AnimeCosplay Подпишись

🧠 RAMageddon продолжается: оперативку на 2027 год уже почти разобрали. Samsung, SK Hynix и Micron, по данным отраслевых исто
🧠 RAMageddon продолжается: оперативку на 2027 год уже почти разобрали. Samsung, SK Hynix и Micron, по данным отраслевых источников, практически распродали производственные мощности DRAM и HBM на 2027 год. Главные покупатели? Конечно, ИИ-дата-центры. 🤖💸 Крупные компании бронируют память на годы вперед, а некоторые контракты могут заключаться сразу на 5 лет. Почему это плохо для обычных пользователей? 💰 RAM может оставаться дорогой. 💻 ноутбуки и ПК могут подорожать. 📱 смартфоны и игровые устройства тоже могут почувствовать дефицит. 🏭 быстро нарастить производство невозможно - новые фабрики строятся годами. Производителям выгоднее отдавать мощности под дорогую HBM для ИИ, чем под обычную память для наших компьютеров. А NAND пока держится чуть лучше, но и ее свободные мощности постепенно заканчиваются. 😬 Короче, пока ИИ продолжает жадно поглощать память, 8 ГБ RAM скоро может стать не характеристикой компьютера, а историческим артефактом. 😂 #RAM #DRAM #ИИ #Технологии #Железо #Кибербезопасность Подпишись

💧 Кибератака на водоканал: вода не закончилась, но автоматика сказала "до свидания" В конце июля сразу несколько водоканалов
💧 Кибератака на водоканал: вода не закончилась, но автоматика сказала "до свидания" В конце июля сразу несколько водоканалов США столкнулись с кибератаками. Хорошая новость: вода у жителей не пропала, ее качество не пострадало. Плохая - операторам пришлось местами вернуться к ручному управлению. 💻➡️🖐 В Чайлдерсберге, Алабама, атакующие нацелились на контроллер в системе SCADA. Сотрудники быстро отключили автоматику и перешли на ручной режим. В Нью-Джерси похожие инциденты произошли в Кейп-Мей и Вудбайне. Там пострадали отдельные IT- и коммуникационные системы, но очистка и подача воды продолжили работать. В Вудбайне оборудование пришлось перезапускать вручную. 🔧 ФБР и EPA предупреждают: похожие атаки уже фиксировались как минимум в семи штатах. Злоумышленники получали доступ к подключенным к интернету промышленным контроллерам, меняли настройки и пароли, из-за чего операторы теряли контроль над оборудованием. 😬 Пока связь между всеми инцидентами не подтверждена. Главная рекомендация специалистов проста: не выставлять промышленные контроллеры напрямую в интернет, усилить аутентификацию и ограничить удаленный доступ. Похоже, в кибербезопасности старое правило снова работает: если систему можно найти в интернете - кто-нибудь обязательно попробует ее найти. 🔐😅 #Кибербезопасность #Кибератака #CyberSecurity #SCADA #ПромышленнаяБезопасность #Технологии Подпишись

👖 Levi Strauss взломали без сложных уязвимостей - хватило социальной инженерии. Хакеры получили доступ к рабочим компьютерам
👖 Levi Strauss взломали без сложных уязвимостей - хватило социальной инженерии. Хакеры получили доступ к рабочим компьютерам трех сотрудников, а затем добрались до внутренних файлов компании и успели вывести часть корпоративных данных. 😬 При этом: 🛒 магазины продолжили работать. 💰 серьезного финансового ущерба пока не ожидают. 🔐 данных покупателей среди скомпрометированных пока не обнаружили. Levi Strauss уже заблокировала доступ злоумышленников и подключила сторонних экспертов по кибербезопасности. Расследование продолжается. Кто атаковал компанию и требовали ли хакеры выкуп - пока неизвестно. А самое показательное здесь то, что никакого суперэксплойта не понадобилось. Иногда для взлома большой компании достаточно убедить нужного человека нажать не ту кнопку. 📞😈 #Кибербезопасность #LeviStrauss #СоциальнаяИнженерия #Хакеры #InfoSec #CyberSecurity Подпишись

🚨 Когда городская IT-инфраструктура решила уйти в офлайн В калифорнийском Суисун-Сити кибератака нарушила работу городской I
🚨 Когда городская IT-инфраструктура решила уйти в офлайн В калифорнийском Суисун-Сити кибератака нарушила работу городской IT-инфраструктуры, включая маршрутизацию вызовов 911 и диспетчерские линии полиции и пожарных. Власти даже объявили режим чрезвычайной ситуации. 💻🔥 Вредоносное ПО обнаружили утром 7 августа около 5:45. Сеть пришлось отключить, чтобы остановить распространение атаки. Вместе с ней "легли" и некоторые критически важные сервисы. Но тут пригодился план Б: диспетчеров перевели в резервный центр округа Солано. 911 продолжил работать, просто теперь - с другой площадки. 📞➡️🏢 К расследованию подключились ФБР, Министерство внутренней безопасности США и другие ведомства. Специалисты пытаются выяснить, как произошло заражение и были ли затронуты данные жителей. Пока город не раскрывает ни тип вредоносного ПО, ни способ проникновения. Хорошая новость - непосредственной угрозы для населения власти не выявили. 👍 Вывод простой: резервная инфраструктура - это не роскошь, а тот самый план Б, который внезапно становится главным. 😎🔐 #Кибербезопасность #Кибератака #CyberSecurity #ИнформационнаяБезопасность #Технологии Подпишись

😂 11-летняя девочка обошла родительский контроль с помощью ИИ. Основатель Runway Сыци Чен поставил дочери лимит на YouTube.
😂 11-летняя девочка обошла родительский контроль с помощью ИИ. Основатель Runway Сыци Чен поставил дочери лимит на YouTube. Казалось бы - все, победа родителей. 😎 Но дочь решила не искать лазейку в настройках, а просто попросила Claude Code написать ей собственный браузер. 🤯 На базе Electron + Chromium она собрала приложение и снова получила доступ к YouTube. Но это был далеко не первый ее "взлом": 📱 одобряла дополнительное время через iMessage с аккаунтом отца. 🎥 записывала экран iPhone, чтобы подсмотреть пароль. 📺 транслировала экран на Apple TV во время ввода кода. А самое смешное - отец сам мотивировал эти эксперименты: за каждый новый способ обхода ограничений обещал дочери безлимитный экранный день. 😂 Получается, родительский контроль превратился в домашний CTF-чемпионат, а 11-летняя участница уже начала писать собственный браузер. 👩‍💻🔥 #AI #ClaudeCode #YouTube #Кибербезопасность #ДетиИТехнологии #Tech Подпишись

🚨 Хакеры превратили рекламный баннер WordPress в отмычку от сайта. И самое неприятное - они даже не взламывали сами плагины.
🚨 Хакеры превратили рекламный баннер WordPress в отмычку от сайта. И самое неприятное - они даже не взламывали сами плагины. 😈 Злоумышленники получили доступ к серверу BdThemes и подменили ответы API, откуда плагины загружали данные для рекламных баннеров. В итоге безобидный баннер превращался в JavaScript, который выполнялся прямо в браузере администратора. А дальше - уже полный набор: 👤 создание админ-аккаунтов 🐚 установка веб-шеллов 🔑 обход авторизации 🙈 скрытие аккаунтов 🕳 установка постоянных бэкдоров Причем файлы самих плагинов могли вообще не измениться. Поэтому обычная проверка целостности могла сказать: "Все чисто" 🤡 Под атакой оказались 7 плагинов BdThemes, включая Element Pack, Prime Slider и Ultimate Store Kit. ⚠️ Если они стоят у вас на сайте, одного обновления может быть недостаточно - стоит проверить админов, плагины, MU-плагины и базу данных на следы взлома. Мораль: иногда самый опасный баннер - тот, который выглядит самым обычным. 😅 #WordPress #Кибербезопасность #InfoSec #Хакеры #SupplyChain #WebSecurity Подпишись

Новая Зеландия внезапно вспомнила, что у неё тоже есть санкции, и внесла в список российских хакеров. Среди них — Юлия Панкра
Новая Зеландия внезапно вспомнила, что у неё тоже есть санкции, и внесла в список российских хакеров. Среди них — Юлия Панкратова и Денис Дегтяренко из «Киберармии России: Возрождение» и «Z-Pentest Alliance» 💻 США и ЕС уже давно закрыли им въезд и заморозили активы. А вот страна hobbitов только сейчас дозрела. Теперь у этих двоих полный коллекционный набор: Вашингтон, Брюссель и… Веллингтон. Министр иностранных дел Новой Зеландии пафосно заявил, что
«действия за клавиатурой имеют реальные последствия».
Ну да. Особенно когда ты уже в санкционных списках половины планеты, а последней подтянулась страна, где главная угроза — опоссумы. Можно распечатать и повесить на стену. Как напоминание, что даже Новая Зеландия иногда просыпается 😂 #НоваяЗеландия #Санкции #Киберармия #Панкратова #Дегтяренко #ZPentest Подпишись

🚤🇬🇧 Британский беспилотный катер, который "звонил домой" в Китай Британские военные обнаружили, что камеры на беспилотных
🚤🇬🇧 Британский беспилотный катер, который "звонил домой" в Китай Британские военные обнаружили, что камеры на беспилотных катерах K3 Scout отправляли служебные сигналы на IP-адрес в Китае. 😬 Камеры содержали компоненты китайского производства и передавали технические данные о состоянии устройства - фактически сообщали, что они подключены к сети и нормально работают. Минобороны Великобритании заявило, что признаков утечки секретной информации или доступа к военным системам не обнаружено. Но камеры после этого все же отключили от интернета. 🔌 K3 Scout стоимостью около £12 млн используются Королевской морской пехотой, в том числе подразделениями, связанными со спецоперациями. Катера могли применяться при подготовке к операциям в районе Персидского залива и Ормузского пролива. Особенно неприятным открытием стало то, что беспилотники находились рядом со штаб-квартирой Special Boat Service. Появились опасения, что камеры могли продолжать работать даже после отключения самих катеров. При этом доказательств отправки видео или изображений в Китай британские власти не нашли. 👀 Поставщик камер заверил, что чувствительные данные за пределы предусмотренных каналов не уходили, а потенциальные уязвимости уже устранили. Но история снова подняла вопрос о цепочках поставок военной техники. Ведь можно купить британский беспилотник, американскую сертификацию и... внезапно обнаружить китайский "телефон доверия". 😅📡 #Кибербезопасность #Великобритания #Беспилотники #ВоенныеТехнологии #Кибершпионаж #Инфобез Подпишись

🔐 Windows Hello: защитник, который может помочь хакеру Исследователь Дирк-Ян Моллема показал необычный сценарий атаки на Win
🔐 Windows Hello: защитник, который может помочь хакеру Исследователь Дирк-Ян Моллема показал необычный сценарий атаки на Windows Hello for Business. Если злоумышленник уже получил доступ к открытой сессии Windows, ему может не понадобиться ни пароль, ни PIN, ни лицо, ни отпечаток пальца. 😬 Windows Hello хранит криптографический ключ в TPM, поэтому украсть его и просто перенести на другой ПК нельзя. Но вредоносная программа внутри уже разблокированной сессии может обратиться к ключу через Ncrypt.dll и заставить Windows подписывать данные - причем без прав администратора и повторной проверки пользователя. Сначала исследователь использовал этот подход для получения Primary Refresh Token (PRT), который может оставаться действительным до 90 дней. ⏳ Но самое интересное - тот же ключ можно использовать как FIDO2/passkey через WebAuthn. В результате Entra ID воспринимает такую операцию как полноценную аутентификацию Windows Hello. 🎟 А дальше атакующий потенциально может: 🔑 зарегистрировать новое устройство. ☁️ получить PRT. 🪪 добавить свои passkey или ключи Windows Hello. 🕸 закрепиться в корпоративной учетной записи надолго. Иными словами: ключ не украли - его просто попросили поработать за хакера. 😅 Моллема рекомендует мониторить входы через Windows Hello без идентификатора устройства и неожиданные регистрации новых Windows-устройств. #Кибербезопасность #WindowsHello #MicrosoftEntra #WebAuthn #Passkey #Инфобез Подпишись

📬 А вы точно уверены, что письмо - это просто письмо? 😏 Исследователь PortSwigger Гарет Хейс показал, что разрешенные HTML
📬 А вы точно уверены, что письмо - это просто письмо? 😏 Исследователь PortSwigger Гарет Хейс показал, что разрешенные HTML и CSS в популярных почтовых сервисах можно превратить в инструмент для перехвата действий, утечки токенов и даже кражи паролей. 😬 Проблема в том, что фильтр почты и браузер могут по-разному интерпретировать CSS. Фильтр думает: "Все безопасно" ✅, а браузер: "Ну, посмотрим..." 😈 В Outlook вредоносное письмо в тесте могло развернуть фальшивую страницу входа и фиксировать нажатия клавиш. В Firefox исследователь дополнительно продемонстрировал практически мгновенный перехват ввода. ⌨️ В Fastmail техника CSS Hotwiring позволяла невидимым элементом перенаправлять клики пользователя на другие команды интерфейса. Две связанные с CSS уязвимости сервис исправил, выплатив за каждую по $1000. 💰 🤖 А в эксперименте с ИИ-браузером Atlas скрытые инструкции в письме заставляли модель открывать вкладки и передавать данные на удаленный сервер. Это была лабораторная демонстрация косвенной инъекции инструкций, а не реальный взлом. 🛡 Вывод: CSS - это уже не просто "красивенько оформить письмо". Иногда один стиль способен устроить в inbox настоящий киберцирк. 🎪 #Кибербезопасность #WebSecurity #CSS #Инфобез #ИИ #Хакинг Подпишись

🚨 Открыли файл - открыли дверь хакеру? Кажется, что может быть опасного в обычном файле? Ну открыл и открыл... 😏 А вот Wind
🚨 Открыли файл - открыли дверь хакеру? Кажется, что может быть опасного в обычном файле? Ну открыл и открыл... 😏 А вот Windows с этим сценарием, похоже, решила добавить немного экшена. Исследователь Positive Technologies Сергей Тарасов обнаружил сразу три уязвимости в драйвере файловой системы NTFS. Они затрагивают 30 вариантов клиентских и серверных Windows 😬 Причем в некоторых сценариях достаточно было убедить пользователя открыть специально подготовленный VHD-файл - образ виртуального диска. После этого злоумышленник потенциально мог добиться выполнения произвольного кода на компьютере. 🔴 Самая серьезная из трех проблем - CVE-2026-50494, получившая 7,8 балла из 10 по CVSS 3.1. Еще две уязвимости - CVE-2026-50471 (7,8) и CVE-2026-58640 (7,3). И тут начинается самое интересное 👀 Подготовленный файл мог использоваться не только для запуска вредоносного кода, но и для обхода некоторых механизмов защиты. То есть вредоносная активность какое-то время могла оставаться незамеченной. А дальше - классический набор неприятностей: 🕵️ кража паролей и вводимых данных. 👀 слежка за активностью пользователя. 🔐 установка шифровальщика и требование выкупа. 💰 майнинг на чужом компьютере. 🦠 установка другого вредоносного ПО. Причем проблема касается не только домашних ПК. В списке - Windows 10, Windows 11, Windows Server 2016, 2019, 2022 и 2025. А значит, потенциально под ударом могла оказаться и корпоративная инфраструктура. Один зараженный компьютер вполне может стать для атакующего удобной точкой входа во внутреннюю сеть 🏢💻 По данным Statcounter, Windows установлена более чем на 85% настольных компьютеров в России. Positive Technologies оценивает, что Windows 10 и Windows 11 суммарно могут работать примерно на 40 млн компьютеров в стране. Но есть и хорошая новость 🎉 Microsoft уже выпустила исправления для всех трех уязвимостей. Поэтому сейчас лучший момент проверить Windows Update и установить актуальные обновления. 💡 И да, мораль истории проста: иногда фраза "да это просто файл" - не самое безопасное начало рабочего дня. 😅 #Кибербезопасность #Windows #NTFS #Уязвимости #ИнформационнаяБезопасность #Cybersecurity Подпишись

🔺 Маска надета, форма на месте - кажется, на арену "Игры в кальмара" прибыл новый сотрудник! 😶‍🌫️🎭 Модель Дарья Fishy Кра
+4
🔺 Маска надета, форма на месте - кажется, на арену "Игры в кальмара" прибыл новый сотрудник! 😶‍🌫️🎭 Модель Дарья Fishy Кравец перевоплотилась в солдата из популярного сериала, и атмосфера смертельных игр стала еще ближе. Фотографии и видео косплея появились во "ВКонтакте". Образ получился настолько узнаваемым, что хочется сразу проверить: это съемочная площадка или просто кто-то слишком хорошо подготовился к "игре" 😅🔻 Солдаты в "Игре в кальмара" появились еще в первом сезоне - они следят за порядком на арене и выполняют самые мрачные поручения. Но позже сериал показал, что за безликими масками скрываются обычные люди со своими трагедиями, ошибками и тяжелым прошлым. #ИграВКальмара #SquidGame #Косплей #Netflix #Сериалы #Cosplay Подпишись