ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 211 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 211 名订阅者。

根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 211
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эк
🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эксплуатируемых уязвимостей. И тут уже не до "обновим на выходных" 😬 🔴 MLflow - CVE-2026-64849 (9.3): Удаленный атакующий может заставить сервер обращаться к внутренним ресурсам и получать данные, которые извне недоступны. 🔴 TrueConf - CVE-2026-72529 (9.8): При доступе к порту 4307/TCP злоумышленник может запустить произвольный сценарий без авторизации. 🔴 TrueConf - CVE-2026-72530 (9.0): Позволяет выйти из изолированной среды и выполнить код в основной системе. ⚠️ Все три уязвимости уже эксплуатируются в реальных атаках. Что делать: 👉 обновить MLflow до 3.13.0+. 👉 обновить TrueConf Server до исправленных версий. 👉 ограничить доступ к 4307/TCP доверенными узлами. 👉 проверить публично доступные серверы и логи. Когда CISA говорит "активно эксплуатируется", это тот случай, когда кнопка "напомнить позже" лучше вообще не нажимать. 😅🛡 #Кибербезопасность #InfoSec #MLflow #TrueConf #Уязвимости #CISA Подпишись

📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автом
📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автоматической выдачи некоторых драйверов через Git теперь разработчикам приходится заполнять форму и ждать архив в Google Drive. И если раньше код появлялся за несколько часов, теперь ожидание может занимать недели. 🕐😵 Дополнительно Google объединила историю множества изменений в один коммит. Сам код остался, но разобраться, кто, когда и зачем изменил конкретную строку, стало значительно сложнее. Для GrapheneOS это серьезная проблема: проект собирает собственное ядро, переносит исправления безопасности и должен быстро анализировать изменения в драйверах Pixel. Разработчики также считают новый способ распространения исходников потенциально проблемным с точки зрения GPLv2, однако юридически нарушение пока не установлено. При этом GrapheneOS постепенно снижает зависимость от Google. Проект уже сотрудничает с Motorola и планирует поддерживать будущие совместимые смартфоны компании с 2027 года. 🔐 Получается забавная ситуация: Google делает Pixel, а Google же все сильнее усложняет жизнь тем, кто хочет сделать Pixel безопаснее. 😅 #Google #Pixel #GrapheneOS #Android #Кибербезопасность #OpenSource Подпишись

🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, к
🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, как появились признаки реальной эксплуатации. 😬 Уязвимость с рейтингом 9,7 Critical позволяет удаленному атакующему без аккаунта изменять и удалять общедоступные проекты и пользовательские данные. Проблема затрагивает самостоятельно размещенные GitLab CE/EE. После публикации PoC эксплуатация стала еще проще. ⚠️ GitLab выпустила исправления 17 августа, а уже 19 августа CSIRT Italy сообщил о попытках атак. Если GitLab работает на ваших серверах - обновление лучше не откладывать. Особенно если инстанс доступен из интернета. 🛡 И да, бэкапы сейчас выглядят особенно привлекательными. 😅 #GitLab #Кибербезопасность #InfoSec #Уязвимости #DDoS #Security Подпишись

⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый
⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый подход к работе клиента с сервером - remote functions. Идея простая: серверную функцию можно вызвать прямо из компонента почти как обычную. SvelteKit сам занимается fetch, HTTP-маршрутами и сериализацией, сохраняя типобезопасность. 🤯 Например, вместо создания отдельного API-эндпоинта разработчик просто объявляет функцию в .remote.ts и вызывает ее из компонента. На сервере она при этом спокойно работает с базой данных и другими закрытыми ресурсами. Remote functions поддерживают чтение данных, формы, операции записи и даже обновления в реальном времени. Есть и механизмы дедупликации запросов и борьбы с N+1. Тем временем SvelteKit 3 уже перешел в Release Candidate. Версия требует Svelte 5 и Vite 8 и принесет ряд несовместимых изменений. Главная идея команды Svelte выглядит так: меньше ручного API-кода, больше обычных функций - и пусть фреймворк сам разбирается с сетью. 🚀 Правда, remote functions пока экспериментальные, поэтому разработчикам продакшена лучше не расслабляться: API еще может измениться. 😅 #Svelte #SvelteKit #WebDevelopment #JavaScript #Frontend #Vite Подпишись

Типичный созвон с тимлидом в 2026. Подпишись

🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, ко
🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, которые позволяют использовать инфраструктуру провайдера против защищаемого сайта. Главный сюрприз - усиление трафика до 350 раз 😳 Как это работает? CDN принимает запросы по современному HTTP/3, а к исходному серверу некоторые провайдеры используют HTTP/1.1. При преобразовании форматов небольшой поток атакующего может превратиться в огромную нагрузку. 🔹 HBA атакует пропускную способность - менее 500 Кбит/с могли превратиться более чем в 100 Мбит/с нагрузки. 🔹 HCA атакует количество соединений, постепенно занимая доступные подключения к серверу. Исследователи проверили 6 крупных CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent. Все оказались уязвимы к HBA, а пять - к HCA. Хорошая новость: провайдеров уведомили, а Baidu и Tencent уже внедрили защитные меры. 🛡 Иногда "ускорить сайт" можно настолько, что он сам начинает тормозить. 😅 #Кибербезопасность #DDoS #CDN #HTTP3 #InfoSec #WebSecurity Подпишись

🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи
🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи обнаружили сразу три версии BusySnake RAT - троянца удаленного доступа для Windows, Linux и macOS. Сначала вредонос управлялся через Telegram, затем переехал в GitLab, а последнюю версию полностью переписали на Go. Заодно добавили защиту от анализа и виртуальных сред. 🕵️‍♂️ В арсенале появился и Kharon RAT с возможностями удаленного управления, запуска команд и работы с файлами. Но самое интересное - генеративный ИИ. 🤖 По данным исследователей, злоумышленники используют LLM уже не только для первоначального проникновения, но и для создания вспомогательных инструментов и вредоносных компонентов. Похоже, киберпреступники тоже решили: если ИИ может писать код, почему бы не поручить ему грязную работу? 😅 #Кибербезопасность #ArmoredLikho #BusySnake #Malware #ИИ #Хакеры Подпишись

🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обн
🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обновлений базы угроз от 18 августа. Антивирус может аварийно завершать быстрое, полное и автономное сканирование. 😬 В журналах фиксируются сбои процесса MsMpEng.exe, а "Безопасность Windows" предлагает перезапустить службу защиты. Но это не всегда помогает. Проблему связывают с несколькими версиями Malware Protection Engine и баз Defender. Хорошая новость: после установки более свежих баз у многих пользователей сканирование снова начинает работать. 🔄 При этом параллельно обсуждается уязвимость ShieldBreak, которая якобы позволяет обойти защиту Defender. Однако Microsoft пока не подтверждала связь этой уязвимости со сбоями. Так что если Defender внезапно решил уйти в отпуск - сначала обновите базы и запустите проверку повторно. 😅 #Microsoft #Windows #Defender #Кибербезопасность #Антивирус #Уязвимости Подпишись

🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изнача
🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изначально его ждали в первой половине 2026 года, затем перенесли на вторую, а теперь точной даты выхода нет. 📅 Причина довольно ироничная: ИИ-инструменты слишком активно ищут уязвимости. 🔍🤖 Багов нашли столько, что команда Exchange занята их проверкой, исправлением и выпуском ежемесячных security-патчей. Параллельно разработчики продолжают собирать CU1, добавляя в него свежие исправления. Выпускать обновление впопыхах Microsoft не хочет - сначала нужно добиться стабильности. В итоге получается классическая ситуация: ИИ ускорил поиск проблем, а релиз обновления пришлось замедлить. 😅 #Microsoft #ExchangeServer #ExchangeSE #Кибербезопасность #ИИ #Обновления Подпишись

A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2
+3
A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2 из NieR: Automata. Фотографии косплея появились во "ВКонтакте". A2 - прототип линейки боевых андроидов YoRHa и участница первой эскадрильи, созданной для борьбы с машинами. Именно ее боевые характеристики впоследствии использовали при создании 2B и 9S - неудивительно, что внешне героини тоже довольно похожи. 👀⚔️ По сюжету A2 - молчаливая и загадочная одиночка с непростым прошлым. А ее главный козырь - режим берсерка, которого нет у других моделей. 😈💥 В общем, если A2 появилась на поле боя, у машин остается два варианта: бежать или бежать очень быстро 😂🤖 #NieRAutomata #A2 #YoRHa #Косплей #NieRCosplay #АнимеИгры Подпишись

🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяе
🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяет удаленно выполнить код на компьютере без авторизации и действий пользователя. Да, Windows может получить "подарочек" даже без вашего участия 😬💻 Уязвимость затрагивает Windows 10, Windows 11 и Windows Server и связана с компонентом IKE. Атакующему достаточно отправить специально сформированные сетевые пакеты на систему с включенным IKEv2. Самое неприятное: CISA 18 августа добавила CVE-2026-33824 в список уже эксплуатируемых уязвимостей. 🔥 Хорошая новость - Microsoft исправила проблему еще в апреле. Поэтому если обновление до сих пор не установлено - самое время это исправить. 🔧 Если IKE не используется, Microsoft рекомендует заблокировать входящий трафик через UDP 500 и 4500. Если используется - ограничить доступ только доверенными узлами. Короче: патчить сейчас, а не когда-нибудь после кофе ☕️😎 #Кибербезопасность #Windows #Microsoft #CVE #InfoSec #Хакеры Подпишись

Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате котор
Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате которой злоумышленник вывел BTC и другие активы примерно на $1,7 млн. Но настоящий крипто-сериал начался дальше: стоимость пулов ликвидности упала примерно на $11 млн, а токен CACAO рухнул почти на 89% - с $0,115 до $0,013. 📉 🔓 В основе атаки лежала цепочка из шести багов. Сеть ошибочно решила, что транзакция "пропала", и начислила пулу около 49 млн CACAO, хотя реально резерв содержал всего около 168 тыс. Перевод не прошел, но система все равно записала раздутый баланс. Атакующий внес небольшую сумму, получил контроль над 99%+ пула и вывел почти 48,9 млн CACAO, обменивая их на BTC, ETH и другие активы. В итоге на его адрес ушло около 20,83 BTC, а еще миллионы долларов ущерба добавили панические продажи и арбитражники, воспользовавшиеся обвалом CACAO. 🤖💰 Команда MAYAChain надеется вернуть средства через баг-баунти, а если хакер не согласится - обещает компенсировать украденные BTC из собственных ресурсов. И главное: просто исправить баг недостаточно. Значительная часть созданных из воздуха токенов уже превратилась в другие активы и смешалась со средствами обычных пользователей. Мораль: иногда один неправильный баланс может устроить блокчейну очень дорогой "перерасчет". 😬 #Кибербезопасность #Криптовалюты #Blockchain #MAYAChain #DeFi #Crypto Подпишись

Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters:
Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters: компания предлагает за $20-60 тыс. удалить украденные данные с серверов преступников. Причем "спасатели" связывались с организациями еще до публичного раскрытия атак и могли подтвердить, что действительно имеют доступ к похищенным файлам. 🔎 Специалисты GuidePoint Security считают, что разгадка может быть куда прозаичнее: Ransom Busters - участник партнерских программ вымогателей, который пытается забрать часть выкупа у собственных сообщников. Криминальный "партнер", решивший немного подзаработать сверху. 😏 В нескольких атаках нашли одинаковый набор инструментов, приемов, пароль Numlock!123 и даже имя компьютера DESKTOP-BBETH6K. Совпадений слишком много, чтобы просто отмахнуться. ⚠️ GuidePoint предупреждает: оплата Ransom Busters не гарантирует удаление данных. Их могут сохранить, продать или снова использовать для шантажа. Так что если после атаки вам предлагают "спасти" данные за деньги - возможно, спасатель приплыл на той же лодке, что и пираты. 🏴‍☠️💻 #Кибербезопасность #Ransomware #Cybersecurity #Вымогатели #Инфобез #RansomBusters Подпишись

C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который,
C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который, вероятно, используют перед атаками с программами-вымогателями. Вредонос умеет закрепляться в сети, собирать данные о компьютерах, выполнять команды и загружать дополнительные файлы. Причем разработчики уже успели заметно прокачать его возможности. 🧪 🕵️ Первая версия общалась с C2-сервером по HTTP и передавала имя пользователя, компьютера и ID процесса. Оператор мог удаленно выполнять команды, открывать командную оболочку и скачивать новые компоненты. Для маскировки C2Looper использовал подмененную wtsapi32.dll и заставлял легитимный OneDrive загружать вредоносную библиотеку. В общем, классическое: "Я не вирус, я просто OneDrive" 😇 🚀 C2Looper v2 стал еще интереснее: отдельный C2-сервер больше не нужен - команды и результаты передаются через GitHub с помощью трех JSON-файлов. Новая версия умеет исследовать файлы, диски и Windows-домен, запускать программы, загружать компоненты и выполнять машинный код в памяти легитимной библиотеки winspool.drv. 💀 🎯 По оценке Zscaler, C2Looper может использоваться для первоначального проникновения, разведки внутри корпоративной сети, кражи данных и подготовки атаки ransomware. Связь с конкретной группировкой пока не установлена. Но если GitHub превращается в канал управления вредоносом - пора внимательнее смотреть, что там у нас происходит. 👀🔐 #Кибербезопасность #Cybersecurity #Malware #Ransomware #Zscaler #C2Looper Подпишись

313 Team "уронила" GitHub? Не так быстро 😏💻 Хакерская группировка 313 Team заявила, что масштабно атаковала GitHub и Bluesk
313 Team "уронила" GitHub? Не так быстро 😏💻 Хакерская группировка 313 Team заявила, что масштабно атаковала GitHub и Bluesky и именно поэтому сервисы начали сбоить. Звучит громко... но есть нюанс: технических доказательств атаки группировка не предоставила. 👀 Особенно интересна история с GitHub. После серьезного сбоя 17 августа 313 Team заявила: "Это мы!" 😎 Но GitHub провел расследование и пришел к другому выводу. Сбой продолжался 7 часов 47 минут и действительно затронул Pull Requests, Issues, API, Actions и Copilot. В пиковый момент до 20% запросов завершались ошибками, а при загрузке некоторых данных - почти 50%. 😬 Причиной GitHub назвал проблемы с балансировщиками нагрузки и неправильно настроенное автомасштабирование. А затем все стало еще веселее: из-за повторных запросов нагрузка на сервис токенов Copilot подскочила с обычных 7-9 тысяч до 70-100 тысяч запросов в секунду. 🤯 То есть хакеры говорят:
Это мы положили GitHub!
GitHub отвечает:
Вообще-то нет, мы сами все сломали. 😂
При этом компания действительно зафиксировала несколько атак на узлы загрузки исходного кода. Они замедлили восстановление, но не стали причиной сбоя и не были связаны с 313 Team. С Bluesky ситуация похожая: группировка заявила о повторной атаке и даже намекнула на финансовые потери 💸, но доказательств воздействия нет. А официальная страница статуса Bluesky сообщает, что за последние семь дней инцидентов не было. Похоже, пока 313 Team активно раздает себе медали за чужие проблемы. 🏅😄 #Кибербезопасность #GitHub #Bluesky #DDoS #Хакеры #ИнформационнаяБезопасность Подпишись

Кибератака, после которой кондиционерам пришлось работать вручную 😅🏥 В крупнейшей больнице канадской Манитобы - Health Scie
Кибератака, после которой кондиционерам пришлось работать вручную 😅🏥 В крупнейшей больнице канадской Манитобы - Health Sciences Centre в Виннипеге - кибератака нарушила работу части инженерных систем. Злоумышленники добрались до управления вентиляцией, кондиционированием и электронными пропусками. 💻🚨 Вредоносную активность обнаружили 10 августа. Сеть сразу изолировали, подключили специалистов по ИБ и уведомили правоохранителей. 🌬 Вентиляция и кондиционеры продолжили работать, но персоналу пришлось перейти на локальное управление - "умная больница" временно стала немного менее умной. 😄 🎫 Действующие электронные пропуска работают, но новые пока выпускать нельзя, а права существующих карт менять невозможно. Охрану усилили. При этом медицинские системы и помощь пациентам не пострадали. Предварительно также не обнаружено доступа к финансовой информации или медицинским данным пациентов. 🔐 Сейчас Shared Health выясняет, могли ли злоумышленники получить доступ к данным сотрудников. Кто стоит за атакой, какой ransomware использовали и требовали ли выкуп - пока неизвестно. Главное: пациенты лечатся, кондиционеры не сдались, а IT-специалисты продолжают расследование. 😎💻 #Кибербезопасность #Ransomware #Кибератака #ИнформационнаяБезопасность #ИБ #CyberSecurity Подпишись

👑 Клеопатра, но в версии 2026 года Российская модель Lera Himera примерила образ легендарной египетской царицы Клеопатры - и
+6
👑 Клеопатра, но в версии 2026 года Российская модель Lera Himera примерила образ легендарной египетской царицы Клеопатры - и, похоже, машина времени наконец-то работает. 😏✨ В новом косплее она повторила узнаваемый образ правительницы, сделав ставку на эффектный наряд, макияж и роскошные украшения. 🏺 Если бы Клеопатра жила сегодня, ее соцсети, кажется, выглядели бы примерно так. 😄 #косплей #Клеопатра #LeraHimera #косплеер #Египет #cosplay Подпишись

🎣 Иранские спецслужбы охотятся на израильских журналистов через WhatsApp и Telegram Злоумышленники представляются знакомыми,
🎣 Иранские спецслужбы охотятся на израильских журналистов через WhatsApp и Telegram Злоумышленники представляются знакомыми, предлагают интервью, эксклюзивные материалы или совместные проекты, а затем присылают ссылку или файл. Выглядит все максимально правдоподобно - пока журналист не понимает, что "эксклюзив" оказался фишингом. 😬 🔗 В некоторых случаях ссылки маскировались под Google Диск и вели на поддельные страницы входа. Другим жертвам отправляли приглашения на онлайн-встречи или вредоносные файлы, способные дать атакующим контроль над устройством. По данным израильских ведомств, цель - получить доступ к переписке, источникам, рабочим материалам и собрать разведывательную информацию. 📈 Подобные кампании активизировались после 7 октября 2023 года. В 2025-м аналогичным атакам уже подвергались журналисты и общественные деятели. Совет от специалистов простой: если внезапно написал "старый знакомый" и предлагает сенсацию - перезвоните ему другим способом. И не вводите пароль или код подтверждения на странице, открытой из сообщения. 🔐 А двухфакторная аутентификация пусть будет включена всегда. Лучше потратить лишние 30 секунд, чем потом объяснять, куда делся ваш аккаунт. 😅 #кибербезопасность #фишинг #Иран #Израиль #журналисты #хакеры Подпишись

🌐 87% сайтов нарушают HTML-стандарты - и мы этого даже не замечаем Проверка 5000 популярных доменов показала неожиданное: то
🌐 87% сайтов нарушают HTML-стандарты - и мы этого даже не замечаем Проверка 5000 популярных доменов показала неожиданное: только 12,8% сайтов имеют полностью корректный HTML, а совсем без ошибок и предупреждений - лишь 2,6%. 😬 Исследователь Тео Дюкре обнаружил более 100 тыс. HTML-ошибок и почти 19 тыс. проблем с CSS. 🏆 Самый популярный косяк - неправильная вложенность HTML-тегов. Она встречается более чем на 59% сайтов. Почему все не разваливается? Потому что браузеры вроде Chrome научились быть слишком добрыми к разработчикам: видят кривой код и такие - "ладно, я сам разберусь" 🤝😂 Но для скринридеров, ИИ-агентов и других инструментов такая магия работает хуже. Более трети сайтов не прошли проверку доступности, а у 20,4% изображений отсутствуют описания alt. Получается, браузеры годами скрывали наши грехи. А теперь выясняется, что Chrome - не браузер, а бесплатный корректор чужого HTML. 😅 #вебразработка #HTML #CSS #кибербезопасность #доступность #ИИ Подпишись

🚨 В даркнете продают 3,64 млн корпоративных записей Продавец под ником TheHatman выставил базы девяти крупных компаний, вклю
🚨 В даркнете продают 3,64 млн корпоративных записей Продавец под ником TheHatman выставил базы девяти крупных компаний, включая McDonald’s, Vodafone, TCS и HCLTech. В заявленных данных - 👤 имена сотрудников, должности, телефоны, подразделения, руководители, технические аккаунты и глобальные администраторы. 🍔 Самая крупная база - McDonald’s: более 1,7 млн записей. Исследователи проверили 8000 строк и обнаружили структуру, похожую на настоящую выгрузку из Microsoft Entra ID. При этом весь заявленный объем пока не подтвержден. Хорошая новость: в проверенном образце не нашли паролей, платежных данных и информации о клиентах. TCS, HCLTech и Gap также заявили, что не обнаружили признаков взлома своих систем. 🕵️‍♂️ Продавец утверждает, что использовал украденные учетные данные. Исследователи действительно нашли признаки кражи Azure-аккаунтов у сотрудников нескольких компаний, но прямую связь пока не доказали. Даже старые корпоративные справочники могут стать отличным оружием для таргетированного фишинга - мошеннику достаточно знать имя, должность и начальника жертвы. 🎣 И главное: признаков взлома самой Microsoft Azure не обнаружено. #кибербезопасность #даркнет #утечкаданных #Microsoft #EntraID #фишинг Подпишись