ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 211 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 211 名订阅者。

根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 211
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
23 года судебной саги Linux и Unix 🐧⚖️ Судебная история, начавшаяся еще в 2003 году, похоже, наконец подходит к финалу. 10 а
23 года судебной саги Linux и Unix 🐧⚖️ Судебная история, начавшаяся еще в 2003 году, похоже, наконец подходит к финалу. 10 августа Апелляционный суд второго округа США оставил в силе решение в пользу IBM: претензии Xinuos по авторским правам были поданы слишком поздно. История тянется еще с Project Monterey 1998 года, когда IBM и SCO совместно работали над Unix-системами. После развала проекта SCO обвинила IBM в незаконном использовании технологий и даже требовала почти $3 млрд. 💰 В 2021 году старый спор SCO и IBM закончился мировым соглашением, но Xinuos решила продолжить борьбу уже самостоятельно. Компания заявила, что IBM использовала код, полученный в Project Monterey, в своих системах. Суды, однако, решили: вопрос не в том, кому принадлежит код, а в том, имела ли IBM действующую лицензию на его использование. И главное - Xinuos слишком поздно обратилась в суд. ⏰ Теперь Xinuos хочет добиться пересмотра дела расширенным составом судей. Но шансы почти микроскопические: второй округ соглашается на такую процедуру менее чем в 0,03% случаев. Так что после 23 лет, миллиардных требований, банкротства SCO и нескольких судебных сезонов эта сага, похоже, наконец выходит на финальные титры. 🎬 А Linux тем временем просто продолжает работать. 🐧😎 #Linux #Unix #IBM #SCO #Xinuos #ITНовости Подпишись

🤖 GitHub все больше напоминает склад эксплойтов… только не все они настоящие VulnCheck проверила более 17 800 публикаций с э
🤖 GitHub все больше напоминает склад эксплойтов… только не все они настоящие VulnCheck проверила более 17 800 публикаций с эксплойтами к середине августа 2026 года - это уже 87% от показателя за весь 2025-й. При этом доля реально работающего кода на GitHub снизилась примерно с 51% до 45%. 📉 Все чаще вместо эксплойта встречаются README, заготовки и код, который просто выглядит убедительно. Особенно активно такой контент штампует ИИ: длинные описания, красивые заголовки, эмодзи - а внутри почти ничего полезного. 😅 Есть и более неприятный вариант - вредоносные репозитории, замаскированные под инструменты для проверки уязвимостей. Некоторые содержат скрытые загрузчики и команды, которые запускаются прямо на машине жертвы. ☠️ Поэтому количество новых "эксплойтов" уже не означает, что уязвимости стало легче эксплуатировать. Иногда за эффектным README скрывается либо пустышка, либо настоящий сюрприз. 🎁💀 ИИ научился писать код быстрее. Но проверять, что этот код вообще работает, пока все еще приходится людям. 😏 #Кибербезопасность #Инфобез #GitHub #Эксплойты #ИИ #ИБ Подпишись

💸 5 евро - и забытая телеком-инфраструктура внезапно ожила Специалист по безопасности Лина обнаружила, что домен enum.org.uk
💸 5 евро - и забытая телеком-инфраструктура внезапно ожила Специалист по безопасности Лина обнаружила, что домен enum.org.uk, связанный со старыми ENUM-зонами, оказался свободен. Она зарегистрировала его за 5 евро - и получила возможность отвечать на DNS-запросы для Диего-Гарсия, острова Вознесения и Святой Елены. 🌴📞 А дальше - сюрприз: сервер начал получать огромное количество запросов с телефонными номерами. Зафиксировано более 200 тысяч обращений только по трем зонам, а общий поток автор оценила примерно в 400 тысяч. Теоретически подобная ошибка могла позволить перенаправлять телефонный трафик через чужую VoIP-инфраструктуру. 😬 К счастью, Лина не стала проверять это на практике: остановила сервер, удалила логи и сообщила о проблеме британскому Национальному центру кибербезопасности. Мораль проста: иногда самый опасный баг - это забытый домен за 5 евро. 😅🔐 #Кибербезопасность #Инфобез #DNS #ENUM #Телефония #ИБ Подпишись

🕵️‍♂️ Технические разборы по наступательной безопасности уходят в тень? Открытых публикаций по теме становится заметно меньш
🕵️‍♂️ Технические разборы по наступательной безопасности уходят в тень? Открытых публикаций по теме становится заметно меньше. Анализ 228 специализированных блогов показал: за последние два года число новых материалов сократилось на 48% 📉 Но дело, похоже, не в том, что специалисты разучились делиться знаниями. Просто рынок немного поменял правила игры 💰 Раньше схема была примерно такой: придумал новую технику → написал подробный разбор → получил известность → укрепил репутацию → продвинулся в карьере. Теперь тот же материал может превратиться в платный курс, консультацию или коммерческий продукт. Знания никуда не исчезают - просто все чаще получают ценник. 😏 Для анализа использовались блоги из подборки Bad Sector Labs, который еженедельно собирает технические публикации, инструменты и новые методы. К концу 2025 года в списке было уже 436 ресурсов. При этом связывать падение публикационной активности напрямую с развитием ИИ пока рано 🤖. Сам анализ показывает лишь снижение активности выбранных блогов, но не доказывает причину. Специалисты могли уйти в закрытые сообщества, сменить площадки или просто переключиться на коммерческие проекты. И тут особенно символичен пример самого Bad Sector Labs. В апреле 2026 года автор еженедельника объявил паузу после 269 выпусков за шесть лет. За это время проект собрал 2757 технических разборов и 2412 инструментов и программ. Причина перерыва? Автор запустил собственную компанию - и времени на еженедельный дайджест стало не хватать. 🫠 Получается забавный парадокс: чем больше экспертизы становится бизнесом, тем меньше ее остается в открытом доступе. 🔐💼 #Кибербезопасность #Инфобез #Пентест #ИБ #Хакинг #ИИ Подпишись

🛡 Исследователь показал обход Intel SMAP в Windows 11 Защита Intel SMAP должна запрещать ядру Windows обращаться к памяти по
🛡 Исследователь показал обход Intel SMAP в Windows 11 Защита Intel SMAP должна запрещать ядру Windows обращаться к памяти пользовательских программ. Но при некоторых системных вызовах этот барьер оказывается фактически отключен. 😬 Исследователь использовал уязвимый драйвер HackSys Extreme Vulnerable Driver, перенаправил выполнение кода ядра и разместил стек в пользовательской памяти. Несмотря на включенный SMAP, атака успешно завершилась получением прав SYSTEM. Причина - установленный процессором флаг AC. Он разрешает ядру обращаться к пользовательской памяти даже при активном SMAP. Когда AC принудительно сбросили, система сразу упала. То есть SMAP работает, но Windows на некоторых путях обработки запросов заранее разрешает доступ к пользовательской памяти. 🔍 Это не означает, что SMAP бесполезна. Но если злоумышленник уже получил выполнение кода в ядре через уязвимый драйвер, дополнительная защита может оказаться гораздо менее эффективной. Короче: броня есть, но в одном месте молния расстегнута. 😏 #Кибербезопасность #Windows11 #Intel #SMAP #Инфобез #Эксплойты Подпишись

🔐 Нидерландские криминалисты получили доступ к заблокированному Google Pixel подозреваемой в тройном убийстве. Нидерландский
🔐 Нидерландские криминалисты получили доступ к заблокированному Google Pixel подозреваемой в тройном убийстве. Нидерландский институт судебной экспертизы NFI смог извлечь данные с телефона 29-летней подозреваемой. Следователи нашли фотографии оружия и пачек денег, а также большое количество переписок. Самое интересное - как именно им это удалось. 🕵️‍♂️ Власти не раскрывают модель Pixel, версию Android, уровень обновлений и даже способ обхода защиты. Неизвестно также, использовалась ли обычная Android или защищенная GrapheneOS. Один из возможных вариантов - специализированные криминалистические инструменты вроде Cellebrite, однако подтверждений этому нет. NFI самостоятельно исследует защиту смартфонов и обучает экспертов работе с механизмами Android, включая шифрование, Secure Element, TEE и режимы BFU/AFU. 📱 Поэтому говорить о "новом универсальном способе взлома Pixel" пока рано. Все зависит от модели, версии системы, состояния телефона и установленного PIN-кода. Прокуратура рассчитывает получить доступ еще к двум Pixel, принадлежавшим другим подозреваемым. А главный вопрос пока остается без ответа: криминалисты нашли неизвестную уязвимость или просто очень хорошо знают, где искать? 😏 #Кибербезопасность #GooglePixel #Android #Forensics #Инфобез #Хакинг Подпишись

Беллатриса снова выбралась из Азкабана - и явно не за миром и спокойствием 🖤🪄😈 Модель София KATSSBY Летяго перевоплотилась
+4
Беллатриса снова выбралась из Азкабана - и явно не за миром и спокойствием 🖤🪄😈 Модель София KATSSBY Летяго перевоплотилась в Беллатрису Лестрейндж из вселенной "Гарри Поттера". За основу она взяла образ из фильмов Warner Bros., где героиню сыграла Хелена Бонем Картер. 🎬 Беллатриса - одна из ближайших соратниц Волан-де-Морта, известная жестокостью и безрассудством. После долгих лет в Азкабане она окончательно приобрела репутацию ведьмы, с которой лучше не встречаться в темном переулке. 😈 Похоже, косплей удался: безумие, магия и фирменный взгляд Беллатрисы на месте! 😂🪄 #ГарриПоттер #Беллатриса #BellatrixLestrange #Косплей #HarryPotterCosplay #Азкабан Подпишись

🕵️‍♂️ Хакеры превратили обычное FTP-приветствие в канал доставки команд для вредоносного ПО. SOCRadar обнаружила кампанию, г
🕵️‍♂️ Хакеры превратили обычное FTP-приветствие в канал доставки команд для вредоносного ПО. SOCRadar обнаружила кампанию, где зараженные компьютеры получают инструкции прямо из FTP-баннера, который сервер отправляет еще до авторизации. Так распространяются два новых RAT - E4del и PINHOLE. 🦠 E4del маскируется под подписанный Discord.exe, умеет выполнять команды, делать скриншоты, работать с файлами и проверять защитные решения. Для обхода песочниц он даже сверяет имя пользователя Windows. 🕳 PINHOLE сложнее: прячет конфигурацию в NTFS, использует Pinterest и SurveyMonkey для получения адресов C2 и Cloudflare Workers для сокрытия инфраструктуры. Троян поддерживает 14 типов команд, включая работу с файлами, процессами и PowerShell. 📡 Главная находка - сам способ доставки. FTP-баннер можно менять без модификации вредоносного файла, превращая безобидное "Welcome!" в удаленный пульт управления. Так что старый добрый FTP внезапно решил напомнить: списывать со счетов его пока рановато. 😅🔐 #Кибербезопасность #Malware #CyberSecurity #FTP #Инфобез #ИБ Подпишись

💰 Северокорейские хакеры все чаще передают украденную криптовалюту профессиональным отмывателям, которые превращают цифровые
💰 Северокорейские хакеры все чаще передают украденную криптовалюту профессиональным отмывателям, которые превращают цифровые активы в обычные деньги. С января 2024 по сентябрь 2025 года КНДР могла похитить не менее $2,8 млрд в криптовалюте, говорится в новом отчете RUSI. Схема выглядит примерно так: хакеры передают добычу посредникам, те покупают криптовалюту со скидкой, прогоняют ее через обменники, подставные счета и десятки кошельков, а затем выводят в доллары, юани или наличные. 🕵️‍♂️ Показательный пример - взлом Bybit в феврале 2025 года, когда было украдено около $1,5 млрд. По данным исследования, к сентябрю практически вся эта сумма уже была выведена в фиат или наличные. В схемах фигурируют и крупные криминальные посредники. Например, американский FinCEN назвал камбоджийскую Huione Group важным узлом для отмывания средств, связанных с северокорейскими кибератаками. Отдельная проблема - подставные личности. Преступники покупают чужие документы и аккаунты, а затем используют их для регистрации на криптоплощадках. Иногда владелец документов даже остается на связи, чтобы пройти повторную проверку личности. 😬 После крупной кражи деньги могут практически мгновенно разлететься по сотням кошельков и нерегулируемых площадок. Получается своеобразный криминальный конвейер: украли → раздробили → отмыли → обналичили. 💸 И чем больше посредников между хакером и конечными деньгами, тем сложнее доказать, откуда все началось. #Кибербезопасность #СевернаяКорея #Криптовалюта #Хакеры #ОтмываниеДенег #InfoSec Подпишись

⚡️ Небольшая британская электростанция четыре дня не вырабатывала электричество после кибератаки, которую источники связывают
⚡️ Небольшая британская электростанция четыре дня не вырабатывала электричество после кибератаки, которую источники связывают с Ираном. Речь идет примерно о 15-мегаваттной газовой пиковой электростанции. Для британской энергосистемы это немного, поэтому никакого блэкаута не произошло. Но сам факт серьезный: злоумышленники смогли нарушить работу реального промышленного объекта. Название и расположение станции власти не раскрывают. В расследовании участвует британский NCSC, а энергетическим компаниям уже провели специальный брифинг. 🔐 Как именно произошел взлом, пока неизвестно. Нет данных о конкретных PLC, вредоносном ПО или точном способе проникновения. Поэтому утверждать, что хакеры напрямую "выключили генератор", пока рано. Подозрения на Иран появились на фоне атак на американские водоканалы. Там злоумышленники получали удаленный доступ к промышленным контроллерам Rockwell Automation Allen-Bradley, меняли пароли, IP-адреса и настройки оборудования. Среди известных иранских группировок, атакующих промышленную инфраструктуру, - CyberAv3ngers. Однако прямых доказательств ее причастности к британской электростанции пока нет. 🕵️ Главный вывод: 15 МВт - немного, но сам сценарий опасный. Если подобные атаки масштабировать на множество небольших генераторов и других промышленных объектов, последствия могут быть гораздо серьезнее. Похоже, эпоха "это всего лишь маленькая электростанция" заканчивается. 😬⚡️ #Кибербезопасность #Иран #CyberAv3ngers #ICS #Энергетика #InfoSec Подпишись

🚨 Microsoft меняет инфраструктуру цифровых подписей Windows - и некоторые программы могут внезапно решить, что официальный ф
🚨 Microsoft меняет инфраструктуру цифровых подписей Windows - и некоторые программы могут внезапно решить, что официальный файл Microsoft им "не нравится". Причина - старый сертификат Windows Production PCA 2011, который используется около 15 лет и истекает 19 октября 2026 года. Ему на смену приходит Windows Production PCA 2023. Для самой Windows переход не должен стать катастрофой. Проблемы могут возникнуть у сторонних приложений, которые самостоятельно проверяют подписи и жестко привязаны к конкретному сертификату, отпечатку, CA или алгоритму. Например, программа привыкла к RSA-2048 + SHA-256, а Microsoft переходит к RSA-3072 + SHA-384. Итог: Windows говорит "подпись нормальная" 👍, а приложение отвечает: "Я вам не верю" 🤨. Microsoft рекомендует разработчикам не угадывать, каким должен быть сертификат Microsoft, а использовать стандартные механизмы Windows - например, WinVerifyTrust и CryptoAPI. И это только начало. С 2027 года Microsoft планирует постепенно переводить подписи Windows на постквантовую криптографию. ⚛️ Так что 19 октября Windows по всему миру не сломается. Но старым приложениям, которые слишком сильно доверяли неизменности сертификатов и алгоритмов Microsoft, пора обновлять код. 🛠 А квантовый компьютер пока можно не бояться. 😎 #Microsoft #Windows #Кибербезопасность #Криптография #InfoSec #PostQuantum Подпишись

🚨 "Ваш аккаунт взламывают прямо сейчас!" - а на самом деле это просто видео. F6 обнаружила новую мошенническую схему: жертве
🚨 "Ваш аккаунт взламывают прямо сейчас!" - а на самом деле это просто видео. F6 обнаружила новую мошенническую схему: жертве отправляют ссылку на поддельный сайт госуслуги, который запускает имитацию взлома. 🎭 Сначала идет обратный отсчет, затем открывается "терминал", где якобы выгружаются паспортные данные, СНИЛС, справка 2-НДФЛ, кредитная история и даже электронная подпись. В конце появляется грозное: "Данные успешно выгружены". 😱 На самом деле ничего не взламывается - пользователь просто смотрит заранее записанное видео. Задача мошенников - напугать человека, а потом убедить его "спасать" аккаунт, деньги или документы. 😂 Правда, внимательные пользователи могут заметить уровень "хакерства": вместо Microsoft написано Misrosoft, а терминал украшен загадочными фразами вроде "Server IT-РФ". Главное: если вам показывают "взлом" и одновременно начинают запугивать кредитами, уголовным делом или потерей денег - не паникуйте. Это может быть всего лишь хорошо поставленный спектакль. 🎬 #Мошенники #Кибербезопасность #Госуслуги #Фишинг #Скам #Инфобез Подпишись

🔐 "Установите новый сертификат" - и компьютер уже может быть взломан. Positive Technologies обнаружили новую кампанию Famous
🔐 "Установите новый сертификат" - и компьютер уже может быть взломан. Positive Technologies обнаружили новую кампанию FamousSparrow: хакеры взламывали сайты и показывали посетителям фальшивую SSL-ошибку. Кнопка "установить сертификат" на самом деле скачивала вредоносный MSI-файл. 🎣 После заражения на компьютер попадал SquawkDoor - бэкдор, способный выполнять команды, красть файлы, делать скриншоты и собирать данные о системе. Параллельно использовался обновленный SparrowDoor с кейлоггером и несколькими каналами связи с серверами злоумышленников. 🕵️ 🎯 Атаки затронули, в частности, Индонезию, Тайвань, Германию, Чехию и другие страны. При этом кампания выглядела скорее точечной, чем массовой. 😂 А хакеры сами оставили след: в метаданных вредоносного LNK-файла нашли имя компьютера, которое ранее засветилось в блоге пентестера. Похоже, OPSEC тоже иногда требует обновления. Главное: если сайт внезапно просит скачать "новый SSL-сертификат" - лучше закрыть вкладку. Настоящий сертификат обычно не устанавливается через подозрительную кнопку "ИСПРАВИТЬ БЕЗОПАСНОСТЬ". 😅 #Кибербезопасность #FamousSparrow #Malware #InfoSec #CyberAttack #SSL Подпишись

🚨 Maya Protocol взломали цепочкой из шести багов - и самое ироничное, что один из них был в защите от краж. 18 августа хакер
🚨 Maya Protocol взломали цепочкой из шести багов - и самое ироничное, что один из них был в защите от краж. 18 августа хакер заставил MAYAChain поверить, что из системы пропали реальные средства. Защитный механизм решил "компенсировать" якобы украденную ликвидность и начислил почти 49,5 млн CACAO, хотя реальных токенов на такую сумму не существовало. 🤯 Из-за еще одной ошибки система сохранила этот фантомный баланс даже после провала реального перевода. Хакер внес минимальную ликвидность, получил 99,93% пула и начал менять искусственные CACAO на настоящие BTC, ETH, RUNE и стейблкоины. В итоге во внешние блокчейны ушло примерно $1,36 млн. Еще около $291 тыс. оставались под контролем атакующего внутри MAYAChain. 💥 А откуда взялись разговоры про $11 млн? После появления миллиардов... точнее, десятков миллионов "воздуха" цена CACAO рухнула почти на 89%. Арбитражники начали менять дешевеющий токен на реальные активы, из-за чего общая стоимость ликвидности протокола сократилась примерно на $10,9 млн. Maya остановила сеть и готовит исправления. 🤖 А версия про ИИ? Пока это только теория. Доказательств, что хакеру помогали ChatGPT, Claude или AI-агент, нет. Главный урок: иногда для взлома DeFi не нужна одна критическая уязвимость. Достаточно нескольких маленьких багов, которые вместе превращаются в одну большую проблему. Ну и немного криптомагии. 🪄💸 #DeFi #MayaProtocol #MAYAChain #CryptoSecurity #Blockchain #Криптовалюта Подпишись

🚨 На Black Hat и DEF CON охотились не только за знаниями Участников конференций начали заманивать в поддельные проекты через
🚨 На Black Hat и DEF CON охотились не только за знаниями Участников конференций начали заманивать в поддельные проекты через Google Docs, а затем пытаться заразить их компьютеры. 🎣💻 Одной из целей стал специалист Huntress. Он распознал обман, но продолжил общение, чтобы проследить атаку. Схема выглядела правдоподобно: злоумышленник представился сотрудником CoinDesk, предложил помочь с конференцией и прислал Google-документ с "ключом расшифровки". После ошибки пользователю предлагали выполнить дополнительные действия. 🍎 На macOS жертву убеждали установить GAPIUpdate.dmg и отключить Gatekeeper. Внутри оказался Atomic macOS Stealer (AMOS), который крадет пароли, cookies, данные браузеров и криптокошельков. 🪟 На Windows предлагали установить якобы Google API Connector, после чего в фоне загружались вредоносные компоненты, включая скрытый инструмент удаленного доступа. На следующий день злоумышленники прислали новую приманку - поддельный Dropbox DocSend. В Windows-версии обнаружились средства удаленного управления, перехвата проверок VirusTotal и поиска криптокошелька Ledger. 💀💰 Главный вывод простой: если вас просят выполнить команду в Terminal/PowerShell, отключить защиту или установить "обновление" из сомнительного источника - это огромный красный флаг 🚩 Даже на конференции по кибербезопасности фишинг может прийти с бейджиком участника. 🎫🎣 #Кибербезопасность #BlackHat #DEFCON #Фишинг #Malware #InfoSec Подпишись

🏆 Team Spirit вписала свое имя в историю Dota 2! Завершился The International 2026, и чемпионом стала русскоязычная команда
🏆 Team Spirit вписала свое имя в историю Dota 2! Завершился The International 2026, и чемпионом стала русскоязычная команда 🇷🇺🐉 Team Spirit. В гранд-финале Spirit обыграла PARIVISION со счетом 3:2 и в третий раз подняла главный трофей Dota 2 - Aegis. 🏆 До этого команда побеждала в 2021 и 2023 годах. Теперь Team Spirit стала первой в истории Dota 2 командой трехкратной чемпионкой The International. 🔥 До этого по два титула имели Team Liquid и OG. Особенно символично, что весь топ 4 турнира составили русскоязычные организации: PARIVISION, Team Yandex, Team Spirit и BetBoom Team. Три Aegis. Три победы. История переписана. 👑🐉 #Dota2 #TheInternational #TeamSpirit #TI2026 #Киберспорт #Esports Подпишись

🎮💿 Геймеры объявили бойкот Sony из-за отказа от дисков Сообщество DoesItPlay запустило акцию #PSBlackout после сообщений о
🎮💿 Геймеры объявили бойкот Sony из-за отказа от дисков Сообщество DoesItPlay запустило акцию #PSBlackout после сообщений о планах Sony полностью отказаться от выпуска новых игр на физических носителях к 2028 году. 📅 С 23 по 30 августа участникам предлагают: 👉 не заходить в PlayStation Network. 👉 не запускать игры. 👉 не покупать цифровые проекты. 👉 по возможности вообще не включать консоль. 🫡 Главная претензия - не столько к самим дискам, сколько к праву собственности. Цифровая игра чаще означает лицензию на доступ, тогда как физическую копию можно хранить, перепродать и в некоторых случаях использовать даже без работающего цифрового магазина. Но геймеры спорят, насколько эффективен такой бойкот. 🤔 Неделя без PlayStation в период отсутствия крупных эксклюзивов вряд ли сильно ударит по Sony. Поэтому некоторые предлагают более болезненный вариант: отменять PS Plus и перестать покупать цифровые игры - то есть бить непосредственно по кошельку. 💸 Тем временем петиция за сохранение физических релизов PlayStation уже приближается к 200 тысячам подписей. Похоже, у дисков появился последний босс. 🎮💀 #PlayStation #Sony #PS5 #PSBlackout #Игры #Гейминг Подпишись

⚡️🔌 Когда зарядка электромобиля решила стать компьютерным червем На Black Hat USA 2026 исследователи показали лабораторную ц
⚡️🔌 Когда зарядка электромобиля решила стать компьютерным червем На Black Hat USA 2026 исследователи показали лабораторную цепочку атаки, которая начиналась с зарядной станции, а затем самостоятельно распространялась через автомобиль и другие зарядки. 🤖 Эксперимент провели с Tesla Universal Wall Connector. Фаззинг данных через зарядный кабель помог обнаружить уязвимость в проверке прошивки: некорректное отрицательное значение длины данных приводило к выходу за границы буфера и потенциальному выполнению собственного кода. 💥 Дальше оказалось еще интереснее: исследователи нашли способ вмешательства в ранний этап загрузки устройства - еще до проверки цифровой подписи. Это позволяло закрепиться в зарядке и даже мешать дальнейшим обновлениям. А затем собрали целую цепочку: 🔌 зарядка → 📶 Wi-Fi → 🚗 медиасистема автомобиля → 🦷 Bluetooth → 🔋 другие зарядные станции. Для перехода между устройствами использовались уязвимости CVE-2025-8480, CVE-2024-23958 и CVE-2024-23959. Важно: это лабораторная демонстрация, а не массовая атака на электромобили. Но эксперимент наглядно показал, как обычные интерфейсы - кабель, Wi-Fi и Bluetooth - могут превратиться в маршрут для цифрового червя. 🪱⚡️ И проблема выходит далеко за пределы автомобилей: похожие технологии используются в промышленном и медицинском оборудовании и критической инфраструктуре. Так что теперь вопрос при зарядке может быть не только: "Сколько процентов?", но и "А что там еще подключилось?" 😏 #Кибербезопасность #Электромобили #BlackHat2026 #Уязвимости #IoT #InfoSec Подпишись

Российская модель Александра "Waterloo" Есенина снова отправилась в мир "Ведьмака" - и на этот раз перевоплотилась в Цири из
+7
Российская модель Александра "Waterloo" Есенина снова отправилась в мир "Ведьмака" - и на этот раз перевоплотилась в Цири из "Ведьмак 3: Дикая Охота" ⚔️🐺 Светлые волосы, меч, узнаваемый костюм и тот самый ведьмачий вайб - кажется, еще немного, и Геральту придется официально признать: "Ладно, теперь она сама кого угодно найдет" 😎 На снимках Цири выглядит уже повзрослевшей и максимально готовой отправиться на очередную охоту за чудовищами. А учитывая, насколько убедительно Александра вжилась в образ, возникает ощущение, что где-то рядом уже лежит контракт на утопца... 👀 Косплей получился настолько атмосферным, что остается только достать серебряный меч и крикнуть: "Вперед, Ласточка!" 🐦⚔️ #Ведьмак #TheWitcher3 #Цири #Косплей #Cosplay #WaterlooCosplay Подпишись

🚨 Microsoft Defender можно заставить удалить самого себя Исследователи обнаружили необычный трюк: встроенный драйвер BTR.sys
🚨 Microsoft Defender можно заставить удалить самого себя Исследователи обнаружили необычный трюк: встроенный драйвер BTR.sys, который Microsoft Defender использует для удаления вредоносных файлов при загрузке Windows, можно заставить выполнять гораздо более опасные операции. При наличии административных прав и SeLoadDriverPrivilege атакующий может через BTR.sys удалять файлы и каталоги, менять реестр и, самое интересное, удалять компоненты самого Defender. Причем все происходит на уровне ядра Windows - Ring 0. 💀 И тут есть ирония: использовать сторонний уязвимый драйвер не нужно. BTR.sys уже подписан Microsoft и является частью самого Defender. Исследователи показали атаку на полностью обновленной Windows 11 25H2. Даже функция защиты от несанкционированного изменения не смогла помешать удалению компонентов антивируса, поскольку операции выполнялись штатным драйвером во время ранней загрузки. При этом это не классическая уязвимость: получить права администратора таким способом нельзя. Атакующий должен уже иметь высокий уровень доступа к системе. 🔎 Поэтому главный совет - максимально ограничивать право SeLoadDriverPrivilege и следить за подозрительной регистрацией драйверов, особенно если она происходит напрямую через реестр и без стандартного события установки службы. Пока признаков использования этой техники в реальных атаках исследователи не обнаружили. Получается забавная ситуация: чтобы выключить Defender, злоумышленнику не обязательно приносить свой инструмент - иногда достаточно попросить Windows использовать ее собственный. 🫠 #кибербезопасность #MicrosoftDefender #Windows #BYOVD #InfoSec #DevSecOps Подпишись