ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 163 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 163 名订阅者。

根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 163
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
🚨 В роутерах Zbtlink нашли загадочную функцию удаленного управления. Производитель говорит: "Это не бэкдор!"... но прошивки
🚨 В роутерах Zbtlink нашли загадочную функцию удаленного управления. Производитель говорит: "Это не бэкдор!"... но прошивки почему-то срочно убрал. 🤔 Исследователи VulnCheck обнаружили, что некоторые роутеры сами выходят на связь с внешними серверами и могут выполнять удаленные команды с правами root. Компонент даже получил звучное имя - ENDLESSDOORS. Да, "бесконечные двери"... название совсем не настораживает. 😅 🕵️ Более того, процесс маскировался под системный компонент Linux, чтобы не бросаться в глаза, а полноценной проверки подлинности соединения вообще не было. В Zbtlink заявили, что это всего лишь инструмент для удаленной диагностики и обслуживания, а не бэкдор. Правда, почти одновременно компания убрала часть прошивок с сайта, сославшись на обнаруженные уязвимости. Совпадение? 🤨 По данным VulnCheck, подозрительный компонент нашли в прошивках более чем для 20 моделей, причем устройства могут продаваться под разными брендами, включая ZBT, ZBTWiFi и Wiflyer. 💡 Если у вас такой роутер - стоит проверить наличие обновлений. А до выхода исправлений специалисты советуют ограничить исходящий трафик и не считать устройство полностью безопасным. #Кибербезопасность #Роутер #Zbtlink #Хакеры #ИнформационнаяБезопасность #OpenWrt Подпишись

💻 Microsoft будто передумала: 32 ГБ уже не советует, а продает ноутбуки с 8 ГБ ОЗУ. 🤔 Еще недавно компания называла 16 ГБ к
💻 Microsoft будто передумала: 32 ГБ уже не советует, а продает ноутбуки с 8 ГБ ОЗУ. 🤔 Еще недавно компания называла 16 ГБ комфортным минимумом для Windows 11, а 32 ГБ рекомендовала для игр. Теперь эта статья исчезла с сайта, а ее место заняли новые Surface... с 8 ГБ оперативной памяти в базе. 😅 Причина проста: память дорожает, а Microsoft обещает сделать Windows 11 менее прожорливой. Правда, современные приложения на React и WebView2 по-прежнему любят "съесть" побольше оперативки. 🍽 💡 Формально Windows 11 хватает 4 ГБ, но на практике 16 ГБ сегодня - самый разумный минимум, а для игр и тяжелых задач лучше выбирать 32 ГБ. #Microsoft #Windows11 #Surface #ПК #ОЗУ #Технологии Подпишись

🤖 ИИ все знает? Не совсем... Иногда он может отправить вас прямиком к мошенникам. 😅 Чем увереннее искусственный интеллект о
🤖 ИИ все знает? Не совсем... Иногда он может отправить вас прямиком к мошенникам. 😅 Чем увереннее искусственный интеллект отвечает на вопрос, тем проще поверить, что ссылка, которую он дал, - официальная. Но, как оказалось, даже ИИ иногда "гуглит на доверии". 🙈 🔍 Специалисты Netcraft протестировали ChatGPT, Copilot, Gemini и Perplexity, попросив показать страницы входа банков и крупных магазинов. 📊 Результаты: • почти 3000 запросов; • 20 706 ссылок; • вредоносные ссылки встретились в 1,7% ответов. "Всего" 1,7%? Звучит безобидно... пока одна такая ссылка не приведет к краже ваших денег. 💸 🥇 Антирекорд поставил Perplexity. Более того, проблема уже не в придуманных доменах - ИИ иногда рекомендовал реальные сайты мошенников. 😬 Например: 🛒 поддельный магазин, маскирующийся под сеть Kohl's; 🏦 фишинговая страница входа в Wells Fargo, которую Copilot даже поставил первой в выдаче. Почему так происходит? Все из-за GEO (Generative Engine Optimization) - это когда мошенники оптимизируют сайты не для Google, а специально для... ИИ. Да-да, теперь даже нейросети приходится "кормить" фейками. 🤦‍♂️ Есть и хорошие новости: исследование Фуданьского университета показало, что ИИ успешно блокирует 99,78% классических методов черного SEO. Но новые уловки, созданные именно для ИИ-поиска, работают заметно эффективнее. 💡 Вывод простой: ✅ сохраняйте официальные адреса банков и важных сервисов в закладки; ✅ не переходите по ссылкам вслепую - даже если их посоветовал ИИ. Ведь искусственный интеллект умный... но мошенники тоже не сидят без дела. 😉🔐 #ИИ #Кибербезопасность #Мошенники #Фишинг #ChatGPT #Технологии Подпишись

🍏🕵️‍♂️ Хотели спрятаться от интернет-шпионов, а получилось почти наоборот: iCloud Private Relay, который должен маскировать
🍏🕵️‍♂️ Хотели спрятаться от интернет-шпионов, а получилось почти наоборот: iCloud Private Relay, который должен маскировать ваше местоположение, внезапно оказался способен показать, где вы находитесь 😅 Сервис Apple для подписчиков iCloud+ работает как "цифровой плащ-невидимка" 🧥✨ - трафик Safari проходит через два независимых узла, чтобы никто не мог одновременно узнать и ваш IP, и сайты, которые вы посещаете. Красиво задумано… но у плаща, похоже, нашлась дырка 🕳 Исследователи Талал Хадж Бакри и Томми Миск обнаружили, что некоторые функции WebKit (движка Safari и других браузеров на iPhone и iPad) могут отправлять данные напрямую, минуя защитный прокси. В итоге настоящий IP-адрес пользователя может "случайно выйти погулять в интернет" 🚶‍♂️🌐 Особенно интересный момент - WebAuthn (вход по Passkey): некоторые сайты могут узнать реальное местоположение пользователя даже при включенном Private Relay. Причем без магии, взлома и танцев с бубном - достаточно воспользоваться особенностью реализации 🤨 Проблема касается iOS, iPadOS, macOS и браузеров на базе WebKit. Проверить себя можно через специальный тестовый сайт leaks.psylo.app. Правда, не все так драматично: например, обычный Chrome на компьютере под угрозой не находится, а VPN сверху может добавить дополнительный уровень защиты 🛡 Apple уже получила отчет и изучает проблему. А пока лучше не забывать: даже самый дорогой цифровой "невидимый плащ" иногда может оказаться с дыркой 😄 🔐 Используйте VPN при необходимости, будьте внимательны с Passkey и помните: в интернете полностью исчезнуть сложнее, чем найти зарядку от старого iPhone 📱😂 #Apple #iCloud #Кибербезопасность #Privacy #ИнтернетБезопасность #Технологии Подпишись

🤖💥 Пока одни спорят, заменит ли ИИ людей, в Positive Technologies решили проверить, сможет ли он... качественно атаковать S
🤖💥 Пока одни спорят, заменит ли ИИ людей, в Positive Technologies решили проверить, сможет ли он... качественно атаковать SOC-команды. 😅 Компания тестирует новую версию онлайн-полигона Standoff Defend, где защитникам придется отражать атаки сразу нескольких ИИ-агентов. И это не заскриптованный спектакль - каждый агент будет действовать по-своему: проводить разведку, искать уязвимости, перемещаться по инфраструктуре и пытаться устроить "большой бум" 💣. Самое интересное - заранее никто не знает, каким маршрутом пойдет атака. Так что SOC-аналитикам придется забыть про комфортные сценарии и включать режим: "Так... а что он задумал теперь?" 🤯 Идея выросла из эксперимента на ПМЭФ, где четыре ИИ-агента уже пытались взломать корпоративную инфраструктуру. Оказалось, что искусственный интеллект умеет проходить сложные цепочки атак, но иногда все же "зависает", идет не туда или требует волшебного пинка от человека. 😄 Поэтому на полигоне за происходящим будет следить эксперт Standoff, который вовремя поправит ИИ, если тот слишком увлечется творчеством. Кроме атакующих агентов, в Standoff Defend появятся и ИИ-помощники для защитников. Они помогут писать запросы, разбираться с синтаксисом и выполнять рутинные задачи. Но расслабляться рано - расследовать инциденты, строить гипотезы и искать виновника по-прежнему придется людям. 🕵️‍♂️ Релиз обновления запланирован на IV квартал 2026 года. Похоже, скоро выражение "сражаться с искусственным интеллектом" станет не сюжетом фантастики, а обычной тренировкой для SOC-команд. 🚀 #PositiveTechnologies #StandoffDefend #Кибербезопасность #SOC #ИскусственныйИнтеллект #CyberSecurity Подпишись

🤖💳 Скоро фраза "ИИ, купи мне подписку" перестанет быть шуткой. Cloudflare представила Cloudflare Wallets - кошельки, с помо
🤖💳 Скоро фраза "ИИ, купи мне подписку" перестанет быть шуткой. Cloudflare представила Cloudflare Wallets - кошельки, с помощью которых ИИ-агенты смогут самостоятельно оплачивать API, MCP-инструменты и цифровой контент, не дергая человека на каждом шагу. 💰 Схема простая: владелец пополняет основной кошелек, а агент получает свой виртуальный с лимитами. Например, можно выдать ИИ $100 в неделю на инференс, разрешить платить только определенным сервисам и ограничить размер каждой транзакции. Если денег не хватит - агент попросит одобрение, а если начнет тратить слишком активно, система поднимет тревогу. 🌐 Платежи будут работать через протокол x402, а расчеты - в стейблкоинах. Заодно Cloudflare хочет решить еще одну проблему: дать агентам цифровую личность. Вместо безымянного бота сайт сможет увидеть что-то вроде research.example.cloudflare.pay и понять, какой организации принадлежит этот ИИ. 😄 Получается, скоро искусственный интеллект сможет не только написать код, но и... сам оплатить счет за API. Главное, чтобы потом не начал оформлять подписки по принципу "ну там же была бесплатная неделя". 🤖💸 Пока доступна только регистрация имен cloudflare.pay, а сами платежи обещают запустить позже. #Cloudflare #ИИ #AIAgents #API #Криптовалюта #Технологии Подпишись

🇺🇸 США выяснили, что запретить китайских операторов оказалось проще, чем... убрать их оборудование. 😅 Официально China Mob
🇺🇸 США выяснили, что запретить китайских операторов оказалось проще, чем... убрать их оборудование. 😅 Официально China Mobile, China Telecom и China Unicom лишились лицензий еще несколько лет назад. Но расследование Конгресса показало, что после этого у компаний все еще оставались оборудование, места в дата-центрах и сетевые соединения на территории США. 🤔 По мнению комитета, такая инфраструктура теоретически могла использоваться для наблюдения за трафиком или поддержания работы вредоносных серверов. Правда, доказательств того, что сами операторы участвовали в кибератаках, в докладе нет. 💀 Отдельно вспомнили группировку Salt Typhoon. Сеть China Mobile International почти 200 раз появлялась в маршрутах, связанных с ее серверами. Но и здесь расследование не утверждает, что компания помогала хакерам - речь лишь о том, что сохранившиеся каналы могли облегчать работу инфраструктуры злоумышленников. 🌐 Еще одна проблема - почти 109 тысяч случаев, когда китайские и гонконгские сети могли объявлять американские IP-адреса своими. Иногда это похоже на возможный перехват интернет-маршрутов, а иногда - просто чья-то очень неудачная настройка. 🛡 Теперь в Конгрессе предлагают не только отзывать лицензии, но и контролировать, что происходит с оборудованием после запрета. Потому что, как оказалось, табличка "Запрещено" сама по себе кабели не отключает. #США #Китай #Кибербезопасность #ChinaMobile #BGP #InfoSec Подпишись

🕵️ Пока админы внимательно следят за DNS-запросами, хакеры уже давно ходят "через черный вход". 😏 Исследование Unit 42 пока
🕵️ Пока админы внимательно следят за DNS-запросами, хакеры уже давно ходят "через черный вход". 😏 Исследование Unit 42 показало, что 45% вредоносных программ вообще не заморачиваются с доменными именами и сразу стучатся на сервер управления по IP-адресу. Никаких DNS-запросов - меньше шансов попасться на глаза защитным системам. 📊 Специалисты проанализировали более 4 миллионов отчетов о работе вредоносов. Командные серверы использовали около 20% образцов, и почти половина из них хотя бы раз подключалась напрямую по IP. В итоге почти каждое четвертое соединение проходило мимо DNS-контроля. 💀 Так работали загрузчик Phorpiex, ботнет Mozi и троян SectopRAT. Одни скачивали новые вредоносные модули, другие крали логины, пароли и данные пользователей - и все это без единого обращения к DNS. ☁️ Исследователи также обнаружили кампанию, где украденные данные отправлялись на облачные серверы в Бразилии, а IP-адреса и порты постоянно менялись. Под удар попали госструктуры, университеты и авиакомпании. 🛡 Вывод простой: надеяться только на DNS-фильтрацию сегодня - все равно что поставить замок на входную дверь и оставить окно открытым. Поэтому специалисты советуют контролировать любые исходящие соединения, а не только те, которые начинаются с DNS-запроса. #Кибербезопасность #Хакеры #Malware #DNS #CyberSecurity #InfoSec Подпишись

🎮 Британия решила, что воевать в XXI веке лучше так же, как проходить очередную миссию в игре. Осталось только добавить кноп
🎮 Британия решила, что воевать в XXI веке лучше так же, как проходить очередную миссию в игре. Осталось только добавить кнопку "Respawn". 😄 🇬🇧 Минобороны Великобритании потратит £2 млрд на VR-платформу, где солдат будут тренировать в цифровых копиях настоящих городов. На презентации показали виртуальную Ригу: улицы, магазины, кебабные, аптеки, колонна НАТО, прилет по танку - все как положено для AAA-релиза. 🤖 Разработчики называют систему "Fortnite на стероидах". Теперь можно моделировать все: от удара по электростанции до реакции жителей. Британцы, похоже, решили сначала пройти кампанию на легком уровне, а уже потом выходить в мультиплеер. 🎮 💷 Правда, есть один нюанс: пока эффективность таких тренировок в реальном бою толком не доказана. Зато освоение £2 млрд выглядит вполне убедительно. Ну а виртуальные танки ремонтировать действительно дешевле - тут не поспоришь. 😅 #Британия #VR #ВоенныеТехнологии #ИИ #Fortnite #Юмор Подпишись

🏨💻 Хакеры попытались "отменить бронь" всему миру… но не получилось 😅 В разгар летнего сезона международная платформа брони
🏨💻 Хакеры попытались "отменить бронь" всему миру… но не получилось 😅 В разгар летнего сезона международная платформа бронирования отелей пережила 12-часовую DDoS-атаку. Злоумышленники заливали сервис вредоносным трафиком мощностью до 160 Гбит/с и четыре раза меняли тактику, пытаясь обойти защиту 🚀 Под атакой оказались и сеть, и веб-приложение: до 16 млн пакетов в секунду и около 35 тыс. HTTP-запросов в секунду создавали цифровой "шторм" 🌪 Но план провалился 😎. Сервис не остановился, отели продолжили принимать бронирования, а пользователи даже не заметили серьезных сбоев ✅ Атака пришла из разных уголков мира - среди источников трафика были Индонезия, США, Россия, Китай и другие страны 🌍. В пиковый момент специалисты блокировали около 10 тысяч вредоносных IP-адресов. Эксперты отмечают: современные DDoS-атаки становятся умнее - хакеры уже не просто "заливают" сайты трафиком, а меняют стратегии прямо по ходу атаки. Поэтому одной блокировкой адресов проблему не решить 🛡 #Кибербезопасность #DDoS #Хакеры #Инфобез #Технологии #ЦифроваяЗащита Подпишись

🚰💻 Вода под защитой, но хакеры решили "поплавать" в чужих системах В США сразу в нескольких штатах водоканалы и предприятия
🚰💻 Вода под защитой, но хакеры решили "поплавать" в чужих системах В США сразу в нескольких штатах водоканалы и предприятия очистки сточных вод столкнулись с возможными кибератаками. По данным властей, злоумышленники пытались менять пароли и отключать тревожные сигналы - фактически проверяя, кто быстрее: оператор за пультом или хакер за клавиатурой 😬⌨️ Паники в стиле "завтра из кранов польется что-то страшное" пока нет 🚫🌊. Массовых перебоев с водой или остановок очистных сооружений не зафиксировали. Но ситуация показала: даже обычный водоканал сегодня - это почти "умный завод", где за насосами, резервуарами и оборудованием следят не только люди, но и цифровые системы 🤖 Главным подозреваемым американские источники называют Иран, однако официального подтверждения причастности пока нет. Расследование ведет ФБР 🕵️‍♂️ Суть атаки проста и неприятна: если кто-то получает доступ к системе управления, он может лишить сотрудников контроля, отключить предупреждения или спрятать опасные изменения в работе оборудования. Это как если бы у вас дома кто-то поменял пароль от Wi-Fi, выключил сигнализацию и сказал: "Ну, посмотрим, что будет" 😅 ФБР советует коммунальным службам: 🔹 не держать производственные системы постоянно подключенными к интернету без необходимости. 🔹 использовать физические выключатели и локальное управление. 🔹 заранее тренироваться работать вручную, если автоматика вдруг решит "уйти в отпуск" 🛠 Один из затронутых регионов - Мичиган. Местные службы вместе с федеральными ведомствами проверяют системы и помогают водоканалам усилить защиту. Проблемы уже устранили, а вода и очистка сточных вод продолжают работать в безопасном режиме ✅ Главный вывод: сегодня защищать нужно не только компьютеры и телефоны, но и то, что кажется максимально обычным - воду из-под крана 🚰🔐. Потому что в XXI веке даже насос может стать целью для кибератаки. #Кибербезопасность #Хакеры #Водоканал #Технологии #Инфобез #ЦифроваяЗащита Подпишись

Да сколько уже можно 😱 Claude Code решил сделать бэкап… и вместо этого просто стёр все файлы пользователя. Разработчик попро
Да сколько уже можно 😱 Claude Code решил сделать бэкап… и вместо этого просто стёр все файлы пользователя. Разработчик попросил Claude Opus создать резервную копию проекта. Агент аккуратно записал её… не в ту папку. А потом решил «прибраться» после своей же ошибки и выполнил rm -rf. Классика. И это уже не единичный случай. Таких историй становится всё больше. В сети Opus массово обвиняют в лени, называют ужасным и отменяют подписки пачками. #Claude #ClaudeAI #ClaudeCode #Opus #AIFails #AIHorror #CodingFails #DevLife #rmrf #AIFailsAgain Подпишись

🔥 Магия? Нет, это просто косплей уровня "включите следующую часть "Ведьмака""! 😍 Российская модель Ольга Колесникова воплот
+6
🔥 Магия? Нет, это просто косплей уровня "включите следующую часть "Ведьмака""! 😍 Российская модель Ольга Колесникова воплотила образ Йеннифэр из "Ведьмака 3: Дикая Охота" - и получилось настолько реалистично, что Геральт уже наверняка ищет ее по карте. ⚔️🖤 Фотографиями девушка поделилась в соцсетях, где поклонники буквально засыпали ее комплиментами. 💜 Сама Ольга призналась, что давно мечтала примерить на себя образ одной из самых культовых героинь игровой индустрии. И, кажется, желание исполнилось на все 100%! ✨ #Ведьмак3 #Йеннифэр #Косплей #TheWitcher #Игры #Гейминг Подпишись

📱 Интернет есть... но есть нюанс. 😅 В июле в Центральной России полноценный мобильный интернет был доступен лишь примерно в
📱 Интернет есть... но есть нюанс. 😅 В июле в Центральной России полноценный мобильный интернет был доступен лишь примерно в 30,5% подключений. Во всех остальных случаях пользователи попадали в режим "белого списка" - открываются только разрешенные сайты. 🚦 😬 Самые жесткие ограничения зафиксированы в Брянской, Курской и Белгородской областях - там свободный доступ был лишь примерно у 12% сессий. 🏙 В Москве ситуация чуть лучше: около 49% подключений работали без ограничений, в Санкт-Петербурге - 43,9%. 📋 В "белый список" входят Госуслуги, сайты госорганов, VK, сервисы "Яндекса", маркетплейсы и сайты операторов связи. Все остальное - как повезет. 🎲 💸 Забавный момент: многие продолжают платить за полный пакет мобильного интернета, но использовать его полностью получается не всегда. Получается почти как заказать безлимитный шведский стол... и получить доступ только к салатам. 🥗😂 📈 По мнению аналитиков, операторы пока не теряют доходы, но в долгосрочной перспективе такие ограничения могут изменить рынок связи, тарифы и конкуренцию. #Интернет #МобильнаяСвязь #Телеком #Россия #Технологии #Новости Подпишись

🚨 Британская полиция получила не самый приятный "сюрприз" - в даркнете появились данные пользователей сервиса Police Nationa
🚨 Британская полиция получила не самый приятный "сюрприз" - в даркнете появились данные пользователей сервиса Police National Legal Database (PNLD) 😬 PNLD, который более 30 лет помогает правоохранительным органам Англии и Уэльса работать с юридической информацией, сообщил об утечке. В сеть попали имена и рабочие email-адреса полицейских, госслужащих и других пользователей сервиса. Под ударом оказались сотрудники полиции, специалисты уголовного правосудия и пользователи сервиса Ask the Police 📩 Хорошая новость: по имеющимся данным, пароли и учетные данные не пострадали 🔐 Плохая: даже обычная почта в руках злоумышленников - отличный инструмент для фишинга. Письмо "от коллеги из отдела" может оказаться вовсе не от коллеги 🎣 Хакеры из ExfilSquad заявили о краже около 1,9 Гбайт данных и требуют выкуп. При этом точная причина взлома пока не подтверждена - возможная проблема с настройками Microsoft Dataverse остается лишь одной из версий. Вывод простой: в мире киберугроз даже базы правовой информации могут стать лакомой целью для атакующих 🕵️‍♂️💻 #Кибербезопасность #УтечкаДанных #Хакеры #Фишинг #ИБ #CyberNews Подпишись

🚨 Установил VPN - получил "бесплатного" удаленного администратора? 😅 Исследователи FortiGuard Labs обнаружили, что некоторы
🚨 Установил VPN - получил "бесплатного" удаленного администратора? 😅 Исследователи FortiGuard Labs обнаружили, что некоторые установщики QuickFox для Windows были заражены вредоносным кодом. Причем пользователю достаточно было просто установить программу - никаких подозрительных ссылок или файлов. 🤦‍♂️ 🎭 Хакеры подменили всего две строки JavaScript, после чего приложение подключалось к поддельному домену, загружало дополнительные компоненты и проверяло, подходит ли компьютер для атаки. 💻 В первую очередь злоумышленников интересовали разработчики, системные администраторы и другие IT-специалисты. Если цель подходила, устанавливался имплант FDMTP, который открывал постоянный удаленный доступ и собирал информацию о системе. 🍏 Пользователям macOS в этот раз повезло - вредоносная цепочка работала только на Windows. ✅ Разработчики QuickFox уже удалили зараженные компоненты и проводят внутреннее расследование. 🔐 Мораль проста: даже официальный установщик не всегда безопасен, поэтому обновляйте ПО и не забывайте про защиту. 😉 #Кибербезопасность #VPN #Windows #ИнформационнаяБезопасность #Хакеры #FortiGuardLabs Подпишись

😱 Установил обычную JavaScript-библиотеку? Поздравляем... возможно, вместе с ней приехал и цифровой песчаный червь Shai-Hulu
😱 Установил обычную JavaScript-библиотеку? Поздравляем... возможно, вместе с ней приехал и цифровой песчаный червь Shai-Hulud. Только этот монстр пришел не за спайсом, а за вашими токенами. 🪱💻 Злоумышленники заразили популярные npm-пакеты, которые суммарно скачивают более 2 млрд раз в месяц. Все началось со взлома GitHub-аккаунта одного из разработчиков, после чего вредоносные обновления получили официальные подписи npm и выглядели как самые обычные релизы. 🎯 Под удар попали keyv, flat-cache, cache-manager и десятки других библиотек. Во время npm install червь запускался автоматически, скачивал дополнительные компоненты и начинал настоящую охоту за секретами. 💰 Его добычей становились токены GitHub, npm, AWS, Kubernetes, Docker, Slack, Stripe, SSH-ключи, файлы .env, базы KeePass и другие «сокровища» разработчиков. Украденные данные отправлялись в GitHub-репозитории с говорящим названием "Shai-Hulud: Here We Go Again". На сегодня исследователи нашли уже более 1300 таких репозиториев. 🛡 Если вы обновляли зависимости после начала атаки - самое время проверить lock-файлы, журналы CI/CD и... сменить все токены. Потому что иногда команда npm install устанавливает не только библиотеку, но и приключения на всю инфраструктуру. 😅 #Кибербезопасность #JavaScript #npm #GitHub #DevSecOps #CyberSecurity Подпишись

💬 Думаете, личные сообщения в мессенджерах никто не читает? История молодой учительницы из США показывает, что это не всегда
💬 Думаете, личные сообщения в мессенджерах никто не читает? История молодой учительницы из США показывает, что это не всегда так. 😬 После конфликта с учеником девушка отправила друзьям в Snapchat шуточное сообщение с упоминанием стрельбы. Алгоритмы восприняли шутку всерьез: по данным Cybernews, сообщение было отмечено как потенциально опасное, информация попала в ФБР, а затем - в местную полицию. В итоге учительница провела ночь в тюрьме и лишилась возможности проходить практику. 👀 Snapchat заявляет, что использует автоматические системы и ручную модерацию для выявления опасного контента, однако подробности проверки личной переписки компания не раскрывает. При этом платформа подтверждает сотрудничество с правоохранительными органами. ⚠️ Главный вывод прост: личная переписка не всегда остается полностью приватной. Сообщения могут анализироваться алгоритмами, сохраняться на серверах и при необходимости передаваться правоохранителям. Поэтому даже шутки про оружие, взрывы или насилие лучше оставить за пределами чатов - чувство юмора у ИИ пока явно хромает. 🤖 #Snapchat #Кибербезопасность #Конфиденциальность #Мессенджеры #Cybernews #Privacy Подпишись

🔐 Пароли постепенно уходят в прошлое, но даже ключи доступа (passkeys) не всесильны. Исследователи Unit 42 нашли три способа
🔐 Пароли постепенно уходят в прошлое, но даже ключи доступа (passkeys) не всесильны. Исследователи Unit 42 нашли три способа, с помощью которых вредонос на уже зараженном Windows-ПК может войти в аккаунты через Google Password Manager без PIN-кода, отпечатка пальца и всплывающих подтверждений. 😬 Важно понимать: криптографию никто не взламывает. Все методы работают только если компьютер уже заражен. 🟢 Pass-ta-key заставляет TPM подписать запрос злоумышленника. GitHub такой вход забраковал, а вот eBay во время тестов сначала пропустил его (позже проблему исправили). 🥈 Silver Pass-ta-key использует момент повторной регистрации Chrome и позволяет подменить ключ, открывая возможность входить даже с другого устройства. 🥇 Golden Pass-ta-key охотится за секретом Security Domain Secret, который ненадолго появляется в памяти Chrome. Если его украсть - можно получить доступ к синхронизированным ключам. Не золотой билет, а золотая проблема. 😅 🛡 Пока реальных атак с использованием этих методов не зафиксировано. Но вывод очевиден: если вирус уже поселился на компьютере, даже современные способы авторизации могут оказаться бессильны. Поэтому обновления и защита системы никто не отменял. 😉 #Кибербезопасность #GoogleChrome #Passkeys #Windows #ИнформационнаяБезопасность #CyberSecurity Подпишись

🤖 ИИ снова отличился... В базы уязвимостей попали сразу несколько фейковых CVE для SQLite с критическими оценками до 9,8 бал
🤖 ИИ снова отличился... В базы уязвимостей попали сразу несколько фейковых CVE для SQLite с критическими оценками до 9,8 балла, но проверка показала: никаких ошибок там не было. 😅 🔍 Исследователи JFrog изучили шесть записей и нашли целый набор странностей: несуществующие функции, невозможные номера строк и примеры "эксплойтов", которые... просто работали без единого сбоя. 📚 Всего в подозрительном GitHub-репозитории оказалось 55 бюллетеней. После проверки 54 из них признали вымышленными, а единственный реальный баг вообще не соответствовал заявленному CVE. ❌ MITRE отклонила всю серию заявок, а разработчики SQLite официально заявили, что описанные уязвимости больше похожи на галлюцинации искусственного интеллекта, чем на реальные проблемы. ⚠️ История показала слабое место системы CVE: далеко не каждая заявка проходит полноценную проверку. Если описание выглядит правдоподобно, оно может попасть в базы данных, корпоративные сканеры и заставить специалистов искать угрозы, которых никогда не существовало. 💡 Вывод простой: перед тем как срочно "тушить пожар", стоит убедиться, что пожар вообще есть. Иногда самый опасный баг - это слишком убедительно написанный текст. 😄 #Кибербезопасность #SQLite #CVE #ИскусственныйИнтеллект #InfoSec #CyberNews Подпишись