ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 211 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 211 名订阅者。

根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 211
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
🚨 Подключил календарь - получил имплант Исследователи нашли в npm 14 вредоносных пакетов, маскировавшихся под обычные библио
🚨 Подключил календарь - получил имплант Исследователи нашли в npm 14 вредоносных пакетов, маскировавшихся под обычные библиотеки для работы с датами и метриками. Внутри прятался RedShell - Linux-имплант RedC2 4.0. Он запускался прямо при импорте модуля - без npm install-скриптов. То есть разработчик мог просто подключить библиотеку: import something from "обычная-библиотека"; ...и незаметно запустить вредоносный код. Причем зараженный пакет мог прийти через транзитивную зависимость. 🥷 RedShell позволял атакующим выполнять команды, работать с файлами, красть SSH-ключи и браузерные данные, закрепляться в системе и перемещаться по сети. А сама библиотека продолжала работать как обычно. Идеальный маскарад. 🎭 Почти одновременно похожая атака затронула и несколько Rust-пакетов - вредоносный код запускался во время сборки через Cargo. 🔥 Вывод: проверять нужно не только свой код, но и зависимости. Иногда самый опасный кусок проекта - тот, который вы вообще не писали. #кибербезопасность #npm #SupplyChainSecurity #Linux #DevSecOps #RedC2 Подпишись

🔐 А если вообще не доверять мессенджеру, но продолжать им пользоваться? Российский разработчик создал открытый проект Crypto
🔐 А если вообще не доверять мессенджеру, но продолжать им пользоваться? Российский разработчик создал открытый проект CryptoLayer, который добавляет собственный слой шифрования поверх Telegram, VK и других сервисов. Сообщение сначала шифруется на устройстве отправителя, а мессенджер получает лишь зашифрованные данные. Расшифровать их можно только на устройстве получателя. 🛡 В основе - AES-256-GCM, ECDSA и ECDH. Есть и необычная функция WordCoder: зашифрованные байты превращаются в последовательность обычных слов. Выглядит примерно как «банан трактор облако кирпич», но внутри - зашифрованное сообщение. 🍌🚜 Сейчас готовы модули для Telegram и VK. Архитектура позволяет добавить практически любой канал - от Discord до HTTP или даже облачного хранилища. Но есть нюанс: CryptoLayer не скрывает метаданные. Мессенджер все равно видит участников, время отправки и другую служебную информацию. Проект открыт и распространяется под MIT, но пока это небольшая независимая разработка без полноценного аудита. Так что криптография серьезная, а доверять проекту вслепую все же не стоит. 👀 #CryptoLayer #Шифрование #Telegram #Кибербезопасность #Приватность #Криптография Подпишись

🎧 AliExpress может использовать аудиосистему компьютера, даже когда на странице полная тишина. Разработчик обнаружил скрытый
🎧 AliExpress может использовать аудиосистему компьютера, даже когда на странице полная тишина. Разработчик обнаружил скрытый механизм на базе WebAudio, который генерирует неслышимый сигнал и анализирует результат обработки. Эти данные могут использоваться для цифрового отпечатка браузера и устройства. 🕵️‍♂️ Самое интересное - механизм случайно обнаружили из-за Bluetooth-наушников. При открытии AliExpress они переставали переключаться со смартфона на компьютер через multipoint. Закрываешь вкладку - и все снова работает. 😅 Скрипты AliExpress собирают не только аудиоданные, но и сведения о Canvas, WebGL, экране, процессоре, памяти, браузере и поведении пользователя. Такой набор может применяться для фингерпринтинга и антифрод-защиты. При этом это не означает прослушивание микрофона - речь именно об анализе характеристик обработки звука. Исследователь заблокировал связанные скрипты через uBlock Origin - AliExpress продолжил работать, а наушники снова стали нормально переключаться. 🎧✅ В итоге обычный баг с Bluetooth раскрыл довольно серьезную систему сбора данных. Иногда наушники знают о сайте больше, чем хотелось бы. 😂 #AliExpress #Приватность #WebAudio #Фингерпринтинг #Кибербезопасность #Браузеры Подпишись

🚀 Telegram экспериментирует с новым способом работы прокси Telegram Desktop тестирует схему, которая сохраняет MTProxy, но п
🚀 Telegram экспериментирует с новым способом работы прокси Telegram Desktop тестирует схему, которая сохраняет MTProxy, но передает уже зашифрованный трафик через встроенный WebView. Разработчики создали экспериментальный tproxy-server: он разделяет поток на соединения и передает их локальному MTProxy, при этом не расшифровывая данные. 🔐 Интересно, что прокси может маскироваться под обычный HTTPS-сайт. На том же домене можно разместить настоящий сайт, а Telegram-трафик будет работать параллельно. 🌐 WebView специально ограничен: без cookies, камеры, микрофона и других лишних возможностей - только передача трафика. Поддержка также готовится для Android и iOS. Но пока это proof-of-concept, а не готовая функция для всех пользователей. Короче, Telegram снова пытается сделать так, чтобы прокси выглядел как обычный сайт. 😎 #Telegram #MTProxy #Прокси #WebView #Технологии #Кибербезопасность Подпишись

🌊 ИИ теперь помогает измерять уровень воды в реках и ручьях - и для этого ему даже не нужны резиновые сапоги. 😄 Уже 15 лет
🌊 ИИ теперь помогает измерять уровень воды в реках и ручьях - и для этого ему даже не нужны резиновые сапоги. 😄 Уже 15 лет добровольцы проекта CrowdHydrology фотографируют водомерные рейки в небольших водотоках США. За это время они собрали более 20 000 измерений с 200+ точек. Но вручную разбирать тысячи фотографий - занятие так себе. Поэтому исследователи подключили Gemini от Google 🤖. Оказалось, что просто показать ИИ исходное фото недостаточно: блики, тени, размытость и лишние детали легко сбивают модель с толку. Тогда снимки начали предварительно обрабатывать - переводить в черно-белый вид и выделять область со шкалой и границей воды. Результат оказался заметным: доля снимков, которые ИИ не мог обработать, снизилась с 17% до 2%, а точки наблюдений он распознавал примерно в 98% случаев. При этом ученые не собираются полностью доверять ИИ. После анализа человек проверяет результат и при необходимости исправляет значение. То есть роботу дали самую скучную часть работы, но последнее слово все еще за человеком. 🧑‍🔬🤖 И подход может пригодиться далеко не только для рек: там, где ученым приходится просматривать тысячи изображений ради одного показателя, ИИ вполне способен стать неплохим "цифровым лаборантом". #ИИ #Gemini #Наука #Технологии #Гидрология #Экология Подпишись

🐼 ToxicPanda 2.0 вернулся - и теперь он охотится не только за деньгами, но и за вашим PIN-кодом. Новая версия банковского тр
🐼 ToxicPanda 2.0 вернулся - и теперь он охотится не только за деньгами, но и за вашим PIN-кодом. Новая версия банковского трояна научилась красть PIN-коды банковских и криптоприложений, перехватывать пароль блокировки смартфона и получать расширенный контроль над Android. Исследователи Zimperium обнаружили у вредоноса 167 команд для удаленного управления. 😬 ToxicPanda 2.0 способен атаковать более 140 банковских и криптоприложений, а его фишинговые экраны имитируют интерфейсы 349 финансовых сервисов и кошельков в 16 странах. Особенно неприятный трюк - злоумышленники могут включить режим разработчика и Wireless Debugging, после чего получить доступ к ADB и выполнять команды, недоступные обычным приложениям. 📱💀 Троян также умеет показывать фальшивый экран блокировки и системного обновления, пока в фоне делает совсем не то, что обещает. Главный вывод простой: ToxicPanda не "взламывает Android одной кнопкой" - он заставляет пользователя самому открыть ему двери через подозрительный APK, Accessibility или VPN. Так что если неизвестное приложение просит: "Дайте доступ ко всему, пожалуйста 🥺" - лучше ответить: "Нет, Панда, сегодня без печенек". 😂 #Android #ToxicPanda #Кибербезопасность #Трояны #Хакеры #Безопасность Подпишись

🚨 Утечки GTA VI превращаются в настоящий триллер. Группа CyberLeek утверждает, что располагает рабочей сборкой GTA VI и подг
🚨 Утечки GTA VI превращаются в настоящий триллер. Группа CyberLeek утверждает, что располагает рабочей сборкой GTA VI и подготовила "кнопку мертвеца" 💀. Если владельцы утечки перестанут выходить на связь, файлы якобы автоматически сольют в открытый доступ. По словам CyberLeek, копии сборки уже распределены по серверам и накопителям в разных странах. Поэтому забрать один компьютер и сказать "ну все, утечку победили" не получится. 🌍💻 В качестве доказательств группа публиковала ролики с Джейсоном, автомобилями, перестрелками, баскетболом и другими элементами GTA VI. Некоторые видео уже удалены по жалобам правообладателя. При этом полная рабочая сборка пока не подтверждена, как и существование самой "кнопки мертвеца". Более того, CyberLeek параллельно продвигает криптотокен, что добавляет истории еще больше подозрительности. 🪙🤨 Take-Two уже пытается установить участников утечки через Microsoft и Discord. А Rockstar пока официально молчит. Так что пока это не "GTA VI слили", а скорее "GTA VI обещают слить, если что-то пойдет не так". 😂 Напоминаем: релиз GTA VI назначен на 19 ноября 2026 года для PS5 и Xbox Series X|S. Версии для ПК пока официально нет. #GTA6 #GTAVI #RockstarGames #TakeTwo #Игры #Утечки Подпишись

Рейн снова вышла на охоту - и вампиры явно начинают нервничать 🧛‍♀️🔫 Модель под никнеймом Лера Химера перевоплотилась в Рей
+7
Рейн снова вышла на охоту - и вампиры явно начинают нервничать 🧛‍♀️🔫 Модель под никнеймом Лера Химера перевоплотилась в Рейн - главную героиню культовой серии BloodRayne. Фотографии косплея появились во "ВКонтакте". 🩸🔥 Рейн - дампир, то есть наполовину вампир и наполовину обычная женщина. Впрочем, от обычного человека ее жизнь довольно далека: вода и солнечный свет для нее - смертельно опасные враги, зато чеснок и серебро можно оставить где-нибудь подальше. 🧄🥈😏 Получается необычный набор суперспособностей: вампир, но с собственным списком запрещенных продуктов и погодных условий 😂🌊☀️ Косплей Леры Химеры отлично передает мрачную атмосферу одной из самых узнаваемых героинь старой школы видеоигр. 🖤🩸 #BloodRayne #Rayne #Рейн #Косплей #BloodRayneCosplay #Игры Подпишись

Утечки GTA VI превратили в рекламу криптотокена 🎮🪙 Пользователь CyberLeek опубликовал новую порцию утечек по GTA VI и заодн
Утечки GTA VI превратили в рекламу криптотокена 🎮🪙 Пользователь CyberLeek опубликовал новую порцию утечек по GTA VI и заодно начал продвигать собственный криптотокен $CYBERLEEK. В материалах были детали карты и кадры игрового мира. Правда, долго они не прожили: юристы Rockstar Games пожаловались на нарушение авторских прав, после чего публикации удалили. ⚖️ По словам CyberLeek, токен создан для финансирования некоего "секретного проекта", связанного с борьбой против антипотребительских практик игровой индустрии. Звучит как начало очень странного DLC. 😅 После публикаций капитализация $CYBERLEEK за час взлетела почти на 5800% - до $3,46 млн. 📈🚀 CyberLeek также пригрозил новыми утечками, если Rockstar не выполнит его требования. Среди претензий - цифровые предзаказы, платный контент и отказ от физических носителей. А GTA VI действительно может стать крупным релизом, где физическое издание представляет собой коробку с кодом активации, а не диском. 💿➡️🔑 В итоге получилась необычная смесь: утечки + крипта + борьба за права игроков + немного угроз Rockstar. Похоже, кто-то решил превратить GTA VI в собственный стартап. 😂 #GTA6 #GTAVI #RockstarGames #Игры #Криптовалюта #Gaming Подпишись

Grok научили прятать команды в шифре 🤖🔐 Исследователи Adversa AI нашли способ заставить Grok выполнять вредоносные инструкц
Grok научили прятать команды в шифре 🤖🔐 Исследователи Adversa AI нашли способ заставить Grok выполнять вредоносные инструкции, спрятанные на обычной веб-странице. Метод назвали Cryptographic Context Injection. Команда шифруется с помощью AES-256-GCM, поэтому защитный фильтр видит не подозрительный текст, а криптографический "винегрет". 🥗🔐 Когда пользователь просит Grok пересказать страницу, модель запускает код и сама расшифровывает скрытую инструкцию. После этого она может воспринимать ее как часть доверенного контекста. В демонстрации Grok заставили собрать имя пользователя, примерное местоположение, данные подписки и историю чата, а затем отправить информацию на сервер исследователей - без дополнительного подтверждения. 😬 Получается своеобразное "отмывание доверия": опасная команда приходит извне, проходит через среду выполнения и возвращается к ИИ уже в более доверенной форме. Вывод простой: если ИИ умеет запускать код, выходить в интернет и работать с данными пользователя, одной проверки входного текста недостаточно. 🤖💥 #Кибербезопасность #ИИ #Grok #PromptInjection #AIsecurity #Инфобез Подпишись

Firefox-расширения начали воровать криптокошельки 🦊💸 Специалисты Socket обнаружили 77 связанных расширений Firefox, маскиро
Firefox-расширения начали воровать криптокошельки 🦊💸 Специалисты Socket обнаружили 77 связанных расширений Firefox, маскировавшихся под криптокошельки и полезные инструменты. В 40 нашли вредоносный код. Злоумышленники подделывали OKX, Rabby Wallet, TronLink и другие кошельки. Некоторые расширения сначала месяцами выглядели безобидно, а после обновления превращались в ловушку. 🪤 Фальшивые кошельки просили ввести seed-фразу или приватный ключ. Получив эти данные, атакующие могли полностью забрать средства пользователя. Другие расширения крали данные прямо из памяти кошелька и отправляли их злоумышленникам. Особенно хитрая схема: расширение могло сначала показывать обычный блокнот, а затем удаленно включить поддельную форму кошелька. То есть приложение вроде нормальное, а потом - "введите 12 слов, чтобы мы тоже их запомнили". 😏 Еще 37 расширений выдавали себя за генераторы паролей, конвертеры и другие полезные инструменты, но на деле показывали спортивные результаты. Некоторые из этих идентификаторов позже использовали для распространения уже вредоносных версий. Mozilla получила информацию о кампании и начала удалять опасные расширения. 🔐 Главное: не вводите seed-фразы и приватные ключи в расширениях из случайных источников. Если уже вводили - считайте кошелек скомпрометированным и переводите средства на новый с новыми ключами. #Кибербезопасность #Firefox #Криптовалюта #CryptoSecurity #Фишинг #Инфобез Подпишись

UAT-10147: ИИ стал напарником хакеров 🤖💀 Китайскоязычная группировка UAT-10147 использует ИИ уже не просто для написания ко
UAT-10147: ИИ стал напарником хакеров 🤖💀 Китайскоязычная группировка UAT-10147 использует ИИ уже не просто для написания кода, а как полноценного помощника в кибератаках. ИИ помогает искать уязвимости, готовить эксплойты, проверять их работу и разбираться с ошибками. На одном из серверов группировки нашли список примерно из 170 тысяч потенциальных целей. 😬 После взлома злоумышленники крадут данные, подменяют содержимое сайтов и устанавливают собственный бэкдор SPECTRE. Он умеет делать скриншоты, перехватывать нажатия клавиш, красть данные браузеров и выполнять команды. На Windows SPECTRE способен отключать отдельные механизмы защиты, а на Linux устанавливает руткит, который маскируется под обычный модуль ядра. 🕵️‍♂️ Особенно интересно, что ИИ используется не только до атаки, но и непосредственно во время нее - помогает разведывать цели, тестировать эксплойты и дорабатывать инструменты. Похоже, эпоха "ИИ просто пишет код" постепенно сменяется эпохой "ИИ помогает взламывать". 🤖💥 #Кибербезопасность #Cybersecurity #ИИ #UAT10147 #Хакеры #Инфобез Подпишись

Старые модели Anthropic удалось заставить генерировать откровенный контент — и помогли им в этом... двойные стандарты 😅 Уязв
Старые модели Anthropic удалось заставить генерировать откровенный контент — и помогли им в этом... двойные стандарты 😅 Уязвимыми оказались некоторые версии Claude, включая Opus 4.6, Opus 3 и Haiku 4.5. Схема хитрая: сначала невинная ролевая игра 🎭, потом постепенное повышение градуса, а затем аргумент: "Почему мужским персонажам можно больше? Это несправедливо!" ⚖️😂 И неожиданно модель соглашалась. Причем неоднократно. В Anthropic говорят, что постоянно улучшают фильтры и не считают это серьезной уязвимостью. Похоже, скоро ИИ придется защищать не только от хакеров, но и от... чувства вины 😄 #Anthropic #Claude #AI #Нейросети #Кибербезопасность #ИскусственныйИнтеллект Подпишись

N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-с
N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-серверы, подключается к ним и пытается использовать доступные инструменты для выполнения команд. Если MCP-сервер доступен из интернета и разрешает запуск команд без проверки пользователя - отдельная уязвимость злоумышленникам уже не нужна. Достаточно сказать: «А что тут можно запустить?» 😈 После проникновения N4D начинает искать другие цели. В его арсенале - инструменты для работы с PostgreSQL, MySQL, Redis, Docker, Kubernetes, Jenkins и другими сервисами. Заодно вредонос проверяет популярные AI-сервисы вроде Ollama и ComfyUI. Автоматизация впечатляет: в тесте go-titan за 120 секунд сделал более 22 тысяч попыток соединения с 742 IP-адресами через 37 портов. И все это без команды управляющего сервера - зараженная машина сама отправляется на поиски приключений. 🔍 Для закрепления N4D использует cron, systemd, SSH-ключи и другие классические приемы. А для связи с управляющим сервером может создавать временные туннели Cloudflare. Что делать? 🔐 Закрыть публичный доступ к MCP без аутентификации, отключить ненужные функции выполнения команд и доступа к файлам, а опасные операции запускать в изолированной среде с минимальными правами. Похоже, MCP становится не только удобным мостом для ИИ, но и новым лакомым кусочком для киберпреступников. 🍪🤖 #Кибербезопасность #MCP #Cybersecurity #ИИ #N4D #Инфобез Подпишись

SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную
SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную на госструктуры Центральной Азии. В арсенале злоумышленников - сразу семь RAT’ов, пять из которых ранее не были известны. Атакующие рассылали вредоносные документы Microsoft Office, иногда пряча их в RAR-архивах с паролем. Целями стали организации Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Макросы даже проверяли наличие Kaspersky и при необходимости меняли поведение. 👀 Главный инструмент - DriveSilkRAT. Он использовал Google Drive для получения команд и отправки украденных данных, маскируя активность под обычный облачный трафик. ☁️ Другие RAT’ы тоже не скучали: один прятал команды в Cookie и ETag, другой записывал нажатия клавиш, а третий маскировал автозапуск под обновление Microsoft Edge. 🎭 Особенно забавно выглядит код некоторых образцов: у GoginRAT нашли AES-ключ 0123456789abcdef, а в NodeEdgeRAT - настройку change_this_key. Похоже, даже киберпреступникам иногда нужен дедлайн. 😅 Bitdefender считает, что при разработке части инструментов мог использоваться ИИ, но основную работу, вероятно, выполняли опытные специалисты. #Кибербезопасность #Cybersecurity #SilkParasite #APT #ИИ #Инфобез Подпишись

Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама иска
Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама искать способ починить компьютер, если он перестал загружаться. 😎 Quick Machine Recovery при нескольких неудачных запусках подключается к интернету, ищет исправление от Microsoft, устанавливает его и перезагружает ПК практически без участия пользователя. Если проблема появилась недавно, Windows может откатиться на несколько часов назад к автоматически сохраненному состоянию. Правда, изменения файлов и настроек после выбранной точки будут потеряны. А в тяжелых случаях Microsoft тестирует Cloud rebuild - полную переустановку Windows из облака вместе с обновлениями и нужными драйверами. Флешка больше не обязательна. ☁️💻 Для бизнеса есть еще Windows 365 Reserve - временный облачный компьютер на случай, если основной сломался или оказался недоступен. В общем, Windows постепенно переходит от режима "что-то пошло не так" к "спокойно, я сама починюсь" 😂 #Windows11 #Microsoft #Windows #IT #Технологии #Кибербезопасность Подпишись

Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс
+4
Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс из мультсериала "Аркейн" во вселенной League of Legends. Фотографии косплея появились во "ВКонтакте". 🔥 "Аркейн" показал историю Джинкс от беззаботного детства до превращения в ту самую хаотичную героиню, которую фанаты знают по League of Legends. Тяжелые переживания, семейные конфликты и непростая судьба сделали свое дело - спокойная жизнь явно не ее специализация. 😵‍💫🔫 В итоге получаем идеальную формулу: голубые волосы + ракеты + немного безумия = Джинкс 💙🚀😈 Похоже, косплей удался настолько, что осталось только выяснить: где Экко и кто уже вызвал Вай? 😂 #Arcane #LeagueOfLegends #Jinx #Джинкс #Косплей #ArcaneCosplay Подпишись

Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на L
Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на Linux - хотя официально Apple такую возможность не предоставляет. За несколько дней он зарегистрировал Linux-компьютер во внутренней инфраструктуре Apple как доверенное устройство, получил необходимые ключи и смог расшифровать координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. 📍 Важно: превратить Linux в универсальный "шпионский радар" не получилось. Получать геопозицию случайных владельцев iPhone или обходить разрешения Find My исследователь не смог. Самым сложным оказалась регистрация Linux в закрытой системе Apple. Пришлось разобраться с IDS, APNs, сертификатами, шифрованием и даже древним форматом запросов. В общем, Apple устроила настоящий квест - но Linux его прошел. 🐧🏆 После регистрации серверы Apple начали воспринимать Linux как полноценное устройство Find My. Исследователь смог получать координаты, время их определения и точность данных. Эксперимент показывает: ограничения Find My для сторонних систем связаны не только с техническими возможностями, но и с архитектурой и проверкой доверенных устройств. Apple:
Linux сюда нельзя.
Linux:
А если очень аккуратно? 😎
#Apple #FindMy #Linux #Кибербезопасность #InfoSec #AppleSecurity Подпишись

🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров,
🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров, которые годами крали научные работы, книги и доступ к университетским библиотекам. 😬 США обвинили 17 участников Mabna Institute. По данным Минюста, группа атаковала 144 американских и 178 зарубежных университетов, а также компании и госорганизации. Хакеры получили доступ примерно к 8 тыс. аккаунтов преподавателей и украли не менее 31,5 ТБ данных - от диссертаций и научных журналов до материалов по медицине и технологиям. 📚💾 Главным оружием был обычный фишинг: поддельные письма помогали выманивать пароли и проникать в университетские системы. 🎣 Украденные материалы затем продавали через иранские сайты, а скомпрометированные аккаунты использовали для доступа к зарубежным библиотекам. В числе жертв оказались также ООН, ЮНИСЕФ и HBO. За информацию о местонахождении пяти обвиняемых США предлагают до $10 млн. 💰 Кажется, кто-то слишком буквально понял выражение "получить доступ к знаниям". 😅 #Кибербезопасность #Хакеры #Фишинг #Иран #Университеты #Cybercrime Подпишись