CODE RED
前往频道在 Telegram
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
显示更多📈 Telegram 频道 CODE RED 的分析概览
频道 CODE RED (@coderedcom) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 355 名订阅者,在 技术与应用 类别中位列第 9 416,并在 俄罗斯 地区排名第 61 181 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 355 名订阅者。
根据 03 十二月, 2024 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 0,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0%。内容发布后 24 小时内通常能获得 N/A% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 0 次浏览,首日通常累积 0 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 0。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
凭借高频更新(最新数据采集于 04 十二月, 2024),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 355
订阅者
无数据24 小时
无数据7 天
无数据30 天
帖子存档
10 355
Создана самая умная Zip-бомба — из 46 Мб превращается в 4,5 петабайт
Программист Дэвид Фифилд представил новую Zip-бомбу, которая из файла размером 46 МБ может превратиться в 4,5 петабайт. У нас файлы такого типа еще известны под именем «Архив Смерти».
Новшество Фифилда заключается в том, что он нашел способ перекрывать файлы внутри архива Zip, что позволило значительно увеличить степень сжатия — до невиданных ранее размеров. Как отмечает сам эксперт, частично своим успехом он обязан альтернативному способу обработки циклического избыточного кода (Cyclic redundancy check, CRC).
Обычно архивные бомбы используются в деструктивных атаках, где цель злоумышленников — вызвать сбой в работе системы или привести к ее полной неработоспособности.
@coderedcom
10 355
Атаки: группа Magecart с апреля разместила вредоносный код на 17 тыс. сайтов
Киберпреступная группировка Magecart опять появилась в заголовках — на этот раз исследователи компании RiskIQ сообщили, что с апреля преступникам удалось взломать и разместить код более чем на 17 тыс. доменов.
Таких результатов группировка смогла добиться за счет сканирования неправильно сконфигурированных серверов AWS S3. В результате злоумышленники добавили вредоносный код в JavaScript-файлы, которые использовались на активных сайтах. В общей сложности специалисты RiskIQ обнаружили злонамеренный код Magecart более чем на 17 тыс. сайтов, часть из которых входит в список Alexa Top 2000.
Поскольку Magecart специализируется на краже платежных данных посетителей сайта, можно предположить, что вредоносный код как раз перехватывал данные карт и передавал их киберпреступникам.
@coderedcom
10 355
Хакеры: Свен Олаф Камфиус
Этим хакером голландского происхождения полиция заинтересовалась в 2013 году. Камфиус — владелец провайдера CyberBunker, предоставляющего хостинг Pirate Bay.
Но кроме этого известного ресурса его компания предоставляла хостинг ботнетам, спамерам и прочим подозрительным предприятиям. В апреле 2013 года он совершил несколько мощных DDoS-атак на сервера антиспамерского проекта Spamhaus Project, который заблокировал IP-адрес CyberBunker.
По словам обвинения, атака замедлила скорость всего интернета, дестабилизировав работу нескольких точек обмена трафиком.
@coderedcom
10 355
Instagram задействовал ИИ для борьбы с кибербуллингом в комментариях
Социальная сеть Instagram давно пытается дать достойный отпор кибербуллингу, к которому часто прибегают недобросовестные пользователи площадки. На этот раз разработчики сообщили о внедрении новой функции, основанной на искусственном интеллекте.
Задача нововведения заключается в выявлении оскорбительных комментариев и уведомлении авторов о возможных последствиях до того, как подобный комментарий будет опубликован. В приведенном Instagram примере пользователь пытается написать «You are so ugly and stupid» («Ты такой уродливый и тупой»), после чего соцсеть отображает автору следующее сообщение: «Вы уверены, что хотите опубликовать этот комментарий?». В этом же сообщении есть кнопка «Отменить», так что если пользователь подумает еще раз, у него будет возможность отказаться от хамства в сторону малознакомого человека.
«Исходя из результатов первых тестов этой функции, некоторые авторы негативных комментариев отказываются от постинга, после чего подбирают более подходящие слова», — пишут разработчики Instagram.
@coderedcom
10 355
Атаки: новый шифровальщик Sodin использует опасную уязвимость в Windows
Число киберугроз пополнилось новым шифровальщиком, который отличается от своих собратьев эксплуатацией 0-day уязвимости в Windows, а также использованием архитектурных особенностей процессора для маскировки.
«Лаборатория Касперского», обнаружившая этот вредонос, дала ему имя Sodin. Стоящие за Sodin киберпреступники требуют у жертв $2500 в цифровой валюте за расшифровку пострадавших файлов. Специалисты «Лаборатории Касперского» считают, что шифровальщик распространяется по модели Ransomware-as-a-Service. Про Sodin также известно, что он использует древнюю технику «Небесные врата» (Heaven’s Gate), которая помогает обойти детектирование антивирусными продуктами.
Метод распространения новой программы-вымогателя вызвал опасения антивирусных экспертов — для его установки не требуется активных действий со стороны жертвы. Киберпреступники компрометируют уязвимые серверы и с помощью них заражают пользователей Sodin.
@coderedcom
10 355
Хакеры: неизвестный хакер похитил более $4,5 млн у криптобиржи Bitrue
Неизвестный киберпреступник (или группа киберпреступников) смог украсть более $4,5 миллионов в цифровой валюте у сингапурской криптовалютной биржи Bitrue. В результате кибероперации было похищено 9,3 млн монет Ripple (XRP) и 2,5 млн монет Cardano (ADA).
Владельцы криптобиржи уже подтвердили факт удачной кибератаки. По словам представителей Bitrue, администраторы прервали любые операции на площадке сразу после того, как было зафиксировано проникновение постороннего. Сайт был переведен в режим обслуживания до выяснения всех обстоятельств.
@coderedcom
10 355
Новая уязвимость в Boeing 737 MAX позволяет направить самолет вниз
Новую уязвимость обнаружили в Boeing 737 MAX, четвертом поколении самолетов Boeing 737. По словам источников, знакомых с тестированием, брешь может способствовать снижению самолета.
Проблему безопасности удалось обнаружить в процессе тестирования программного обеспечения, разработанного Boeing. Для этого использовалась имитация полета. Две авиакатастрофы, произошедшие в марте, заставили производителей более тщательно тестировать программное обеспечение, установленное в системах самолетов.
В ходе таких тестов пилоты обнаружили ранее неизвестную ошибку микропроцессора. Эта ошибка приводила к тому, что нос самолета направлялся к земле. Однако установить связь этой проблемы с недавними автокатастрофами на данный момент не удалось.
@coderedcom
10 355
Власти еще одного города во Флориде заплатили вымогателям 500 000 долларов
Атака на Лейк Сити произошла 10 июня текущего года, когда сотрудник мэрии открыл вредоносное письмо. Хотя, по официальным данным, ИТ-специалисты отключили все уязвимые системы в течение десяти минут после обнаружения атаки, неназванный вирус все равно успел поразить почти все компьютерные системы города, не считая только системы полиции и пожарной охраны, которые работали в отдельной сети. В итоге работа администрации города практически остановилась на последующие две недели.
Через неделю после заражения стоящие за этой атакой преступники вышли на связь с поставщиком страховых услуг города, компанией League of Cities, и сообщили, что требуют 42 биткоина выкупа (около 500 000 долларов) за разблокировку городских систем. В итоге на этой неделе было созвано экстренное заседание городского совета Лейк-Сити, на котором власти единогласно приняли решение заплатить злоумышленникам.
По данным местных СМИ, платеж был совершен 25 июня 2019 года. В настоящее время ИТ-персонал работает над восстановлением данных, так как город уже получил ключ для дешифровки пострадавшей информации.
@coderedcom
10 355
Взломавший NASA хакер: Мне просто было скучно
Знаменитый хакер Крис Робертс, которому удалось в свое время взломать системы Национального управления по аэронавтике и исследованию космического пространства (NASA), заявил, что сделал это от скуки. Об этом Робертс поведал в ходе саммита Digital Age Summit, прошедшего в Стамбуле.
Отвечая на вопросы Anadolu Agency (AA), хакер рассказал, что ему доставляет удовольствие находить лазейки и уязвимости в системах таких гигантов, как NASA. «Мы обнаружили, что связь между спутником и наземными системами не зашифрована должным образом. Таким образом, нам удалось получить доступ к системе, обойдя все защитные меры NASA», — объяснил Робертс. Специалист также обратил внимание на тот факт, что любую систему можно взломать. Следовательно, корпорации должны относиться к кибербезопасности серьезно, устраняя уязвимости, обнаруженные «хорошими хакерами».
Напомню, что в 2015 году ФБР занялось расследованием киберинцидента, в ходе которого был получен несанкционированный доступ к системам NASA. Подозреваемым по этому делу проходил Крис Робертс.
@coderedcom
10 355
Instagram упростит восстановление взломанных аккаунтов
Instagram приступила к тестированию нового способа восстановления взломанных учетных записей, призванного упростить процесс для пользователей, сообщает Endgadget.
Для восстановления доступа к учетной записи Instagram будет запрашивать различную информацию (такую как адрес электронной почты или номер телефона, указанные при регистрации). Далее пользователь получит шестизначный код. Соцсеть запретит использовать эти коды для восстановления учетной записи с другого устройства.
Данный подход обеспечит возможность восстановления взломанного аккаунта даже в том случае, если злоумышленник изменил имя пользователя и контактную информацию. Для этого Instagram введет «заморозку» имени учетной записи - после изменения имени пользователем или его смены в результате взлома в течение определенного периода времени никто не сможет занять старое имя аккаунта.
@coderedcom
10 355
Атаки: новый майнер Bird Miner атакует любителей пиратских программ для macOS
Исследователи обнаружили новый вариант вредоносного майнера Bird Miner, на этот раз вредонос атакует пользователей системы macOS, отдающих предпочтение пиратскому софту.
При этом конкретно этот майнер действует довольно необычным образом — запускается за счет эмуляции Linux на macOS. Злонамеренный майнер детектируется как OSX.BirdMiner, впервые он был обнаружен во взломанном установочном файле программы Ableton Live 10, используемой для создания музыки. На Bird Miner наткнулись исследователи, по словам которых как легитимная, так и взломанная версия Ableton Live 10 распространяются через пиратский сайт под названием VST Crack.
Учитывая тот факт, что программа предназначена для музыкального производства высокого качества, размер в 2,6 Гб совершенно не смущал пользователей. Однако в коде был спрятан майнер Bird Miner, который начинал свою деятельность сразу после установки. Сам установщик генерирует случайные имена файлов. Если программа «Мониторинг системы» на macOS запущена, майнер пытается выгрузить свои процессы.
@coderedcom
