ch
Feedback
НеКасперский

НеКасперский

前往频道在 Telegram

IT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192

显示更多

📈 Telegram 频道 НеКасперский 的分析概览

频道 НеКасперский (@nekaspersky) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 16 018 名订阅者,在 技术与应用 类别中位列第 7 875,并在 俄罗斯 地区排名第 40 876

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 16 018 名订阅者。

根据 30 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 43,过去 24 小时变化为 -2,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 34.54%。内容发布后 24 小时内通常能获得 20.28% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 5 532 次浏览,首日通常累积 3 247 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 29
  • 主题关注点: 内容集中在 хакер, взлом, утечка, группировка, нападение 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
IT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192

凭借高频更新(最新数据采集于 31 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

16 018
订阅者
-224 小时
+57
+4330
帖子存档
Таки слили Около 20 тысяч пользователей на одного менеджера, а данные всё равно утекли через левого подрядчика. Израильский криптоброкер Bits of Gold разгребает последствия нападения на стороннюю систему, в результате которой хакеры успели выгрести все конфиденциальные данные примерно 200 тысяч клиентов. В скомпрометированной БД оказались полные имена, номера телефонов, электронная почта, IP-адреса, банковские реквизиты, номера национальных удостоверений личности и публичные адреса криптовалютных кошельков. Имена виновников и точные масштабы последствий пока не выяснили, однако представители пострадавшей организации считают, что нападение было частью большой операции, затронувшей и другие компании, специализирующиеся на кибербезопасности. НеКасперский

Без СМС и регистрации Критическая уязвимость в GitLab позволяла любому анониму снести общедоступный проект, просто потому что
Без СМС и регистрации Критическая уязвимость в GitLab позволяла любому анониму снести общедоступный проект, просто потому что ему так захотелось. Для этого даже не требовался пароль или какие-то особые навыки, достаточно было просто оставить специальный запрос через GraphQL. Под раздачу попали все версии платформы от 18.2 до 19.2.4. Разработчики уже выпустили патчи для Community- и Enterprise Edition. Заодно залатали дыру поменьше, там хакерам требовалось хотя бы кликнуть по ссылке. Технические подробности ждём в ноябре, а пока всем админам советуют обновляться. НеКасперский

Дохуа Один парень на коленке собрал себе личный «Дом-2» из 14,5 тысячи камер Dahua, установленных на территории России и Украины. Исследователи наткнулись на атакующего случайно, когда наблюдатель оставил открытым доступ к своему серверу по HTTP, вывалив в общий доступ 407 МБ сведений. В дампе нашли исходный код, учётные данные, снимки с камер, логи, историю шелл-команд и др. В ходе расследования специалисты выяснили, что хакер взламывал системы несколькими способами. В основном он брутфорсил пароли к открытому порту 37777, в результате чего получил ключи от 12 тысяч адресов. Если пароль сложный, в ход шли старые уязвимости, позволяющие обойти авторизацию. Программа создавала на скомпрометированных камерах учётную запись p2pwn с отдельным кодом. В большинстве прошивок она не зависит от данных администратора, поэтому тут не поможет даже сброс к заводским настройкам. Более 280 камер было найдено с помощью кода восстановления или серийного номера через облако Dahua. Там с защитой дела плохи настолько, что 89% устройств даже не запросили учётные сведения. Все скриншоты и данные для системы SmartPSS улетали прямиком в Telegram. Пользователям советуют срочно обновить прошивку, проверить список аккаунтов, поменять все сохранённые пароли и обрубить порт 37777 от внешнего мира. НеКасперский

Не бери трубку Один звонок на бюджетный Android может спровоцировать хакерскую атаку. Об этом сообщил независимый исследователь под ником 0x50594d. Он нашёл в прошивке модемов Unisoc брешь, позволяющую получить root-доступ и модифицировать ядро системы. Сначала специалист закидывал смартфон специально сформированными SIP-сообщениями через VoLTE, а потом инициировал видеозвонок. После нажатия кнопки «Принять» модем T612 обрабатывал накопленные данные, ловил повреждение памяти и запускал произвольный код. Из-за отсутствия изоляции между памятью модема и ядром Android хакер снимал ограничения в блоке защиты, получал доступ к физической памяти, что позволяло просматривать информацию и вносить свои коррективы. За первый квартал текущего года доля Unisoc на рынке чипов для смартфонов составила 14%, счёт затронутых устройств идёт на десятки миллионов. Попытки достучаться до Unisoc оказались тщетны, а полный код демонстрационного эксплойта слили в открытый доступ. НеКасперский

Вытравили Microsoft наконец-то решила выбросить любимую игрушку хакеров и начала убирать из Windows 11 древнюю консольную утилиту WMIC. Корпорация удаляет этот компонент из свежих сборок системы версий 24H2, 25H2 и бета-версий для тестировщиков. Сама технология управления WMI остаётся, но привычная надстройка командной строки совсем скоро канет в Лету. WMIC позволял одной командой узнать температуру процессора, список установленного софта и удалённо управлять компьютерами коллег. Этим же легитимным файлом десятилетиями пользовались и атакующие. Через него шифровальщики стирали резервные копии, отключали защиту и скрывали свою активность. Процедура отказа от компонента тянется аж с 2016 года. В примечаниях к свежим бета-сборкам прописали, что функция удалена в ходе продолжающейся операции по выводу продукта из состава Windows. Теперь утилита недоступна для ручной загрузки как дополнительный компонент. Если ваши рабочие скрипты всё ещё используют WMIC, на новых версиях Windows команды просто перестанут работать. Пора переходить на PowerShell и другие современные инструменты. НеКасперский

Дерьмагедон 2.0 Сразу пять ведомств США предупреждают об атаках Ирана на гражданскую инфраструктуру, водоканалы, заводы, энергетику, химическую промышленность и сельское хозяйство. АНБ, CISA, ФБР, Минэнерго и экологическое агентство США сообщили, что атакующие нацелены на контроллеры Siemens S7, управляющие задвижками и насосами на объектах по всей стране. Через Censys и ZoomEye хакеры находят устройства со старыми прошивками, заходят по стандартным паролям или вообще без них, а дальше задействуют ИИ. Опираясь на библиотеку python-snap7, нейросеть создаёт Python-скрипт, который под видом легитимной программы мониторинга проникает в память контроллера. Американские спецслужбы опасаются, что эта кампания может быть частью большой операции. Исследователи снова грешат на Иран и считают, что их главной целью может быть гуманитарный террор. Подобные атаки уже были зафиксированы в Нью-Джерси, Мичигане, Джорджии, Миннесоте и Арканзасе. В целях предосторожности власти просят граждан обрубить контроллерам доступ в интернет. НеКасперский

Палеофишинг Фишеры внезапно вспомнили про древний ASCII-арт, чтобы протащить QR-коды мимо корпоративных фильтров. Те самые ка
Палеофишинг Фишеры внезапно вспомнили про древний ASCII-арт, чтобы протащить QR-коды мимо корпоративных фильтров. Те самые картинки из букв и слэшей с эпохи BBS снова в деле, только теперь их пихают в текст вредоносных рассылок. В ходе атаки вам на почту падает «срочный документ на подпись» через сервис Docusign. По классике жанра, для выполнения задачи нужно перейти по QR-коду на сторонний сайт и ввести учётные данные. Если раньше фишеры использовали изображения во избежание сканирования ссылок, то теперь они скрывают их за символами давно забытой ASCII-графики. Когда-то это было высоким искусством интернет-художников и способом оформления первых сайтов, а теперь превратилось в URL, зашитый в псевдографическое полотно. Хакеры рассчитывают, что сканеры безопасности, способные находить ссылки внутри картинок и обычного текста, не сработают при использовании дедовского метода. Маскировка, которую мы заслужили… НеКасперский

Кибер-анкап Белый дом разрешил частным американским компаниям проводить наступательные кибероперации против зарубежных преступных группировок. Новая госпрограмма предусматривает слежку и воздействие, вплоть до разрушения систем. Однако исполнителям строго запрещено провоцировать «критические последствия». Под это попадает гибель людей или действия, квалифицируемые как вооружённое нападение. Каждая операция требует письменного одобрения Минюста и Минбезопасности, а также многоступенчатой межведомственной координации. На деле же требования к участникам жестокие. Это отбор по техкомпетенциям, надёжности, безопасности объектов, а также обязательный залог не менее 1 млн долларов, который теряется при любом нарушении контракта. Эти условия фактически отсекают небольшие компании и независимых белых хакеров. Малые игроки, способные на точечные и нестандартные решения, остаются за бортом. По сути США уже передают наступательные возможности горстке избранных корпораций под формальным контролем государства. НеКасперский

Обиделись VK подала иск к Apple в Арбитражный суд Москвы. Они требуют вернуть свои приложения в App Store и взыскать рекордную неустойку за каждый день их отсутствия. Согласно материалам дела, в случае неисполнения решения компания просит взыскивать с ответчика по 50 млн рублей в день за соцсеть VK, 3 млн — за «Одноклассники» и 5 млн — за VK Music. Общая сумма потенциальной неустойки может исчисляться миллиардами, если суд встанет на сторону истца. Смысла в деле не очень много. Компания не будет платить такие неустойки, так что напрашивается только одна причина иска. Нас всех греют на блокировку. НеКасперский

Увольняйтесь Такой совет дал премьер-министр Латвии руководству Дирекции безопасности дорожного движения CSDD. Причиной радик
Увольняйтесь Такой совет дал премьер-министр Латвии руководству Дирекции безопасности дорожного движения CSDD. Причиной радикальных мер стал взлом, в результате которого хакеры угнали данные 1,2 миллиона физических лиц и 200 тысяч организаций за последние 18 лет. За два дня атакующие выгрузили полные имена, персональные коды-идентификаторы, адреса, номера машин и суммы платежей. Пока айтишники спасали ситуацию, чиновники CSDD обнародовали информацию о «небольшом инциденте». Когда правда всплыла наружу, члены наблюдательного совета и руководство пострадавшей организации с позором понесли заявления на увольнение. Министерство разбирается, куда годами уходили деньги, выплаченные IT-компании Tet за мифическую безопасность. Теперь людей смогут разводить на деньги с помощью их же данных, особую опасность представляет персональный код. Зная этот идентификатор, хакер может инициировать запрос на вход через Smart-ID и eParaksts mobile и отправить пользователю пуш для одобрения доступа. НеКасперский

Выборы, выборы… Бразильские хакеры решили профинансировать свою предвыборную кампанию на деньги, украденные у немецкого Commerzbank. В 2023 году атакующие нашли дыры в системах поставщика софта и за четыре дня нафармили €30 миллионов. Средства выводились напрямую со счетов клиентов банка. В BKA сообщили, что причиной взлома стало кривое обновление ПО в системе обработки платежей. Хакеры провели несколько операций через подставные фирмы, виртуальные карты и криптоплатформы. Часть суммы сняли в Бразилии, остальные средства вывели ещё в четырёх странах Европы. Спустя три года правоохранители провели операцию Klonen. В августе они получили 21 ордер на обыск и арест имущества. Четырёх подозреваемых поймали в Рио-де-Жанейро, Гуарульюсе, Гоянии и Карапикуибе. Выяснилось, что один из них два года назад потратил часть награбленного на финансирование своей избирательной кампании. Суд постановил заморозить активы хакеров, арестовать автомобили и недвижимость стоимостью $22,4 миллиона. НеКасперский

Против небинарного ИИ Власти прорабатывают механизм, который позволит проверять ИИ на соответствие традиционным ценностям. Не хватало нашим ребятам ограничений, о которых мы уже неоднократно писали, так получите ещё. Планируется, что разработчики, претендующие на получение для своих моделей статуса «национальной» или «суверенной», смогут передать ИИ на добровольную экспертизу в аккредитованные лаборатории. Этот статус может давать право на господдержку, доступ к данным госкомсистем и приоритетное внедрение, поэтому «добровольность» тут мнимая. Иными словами, разработчикам без подобного рода статусов будет трудно внедрить свой продукт на высоком уровне. Разработчки должны будут протестировать ответы модели с помощью специальных бенчмарков и проверить устойчивость своей модели к промпт-инъекциям. Согласно информации СМИ, обсуждение проходило на площадке «Цифровая экономика» при подготовке подзаконных актов к недавно принятому закону об ИИ. В разработке критериев оценки участвуют Минцифры, ФСБ и ФСТЭК. Также в обсуждении фигурировали такие понятия, как гражданственность и историческая память. Пакет пока дорабатывется, но уже можно готовиться к тому, что нашинские ИИ-слоны будут выдавать жесткую гойду 🐘🦾 НеКасперский

Генеральная уборка Украинские силовики устроили масштабную зачистку, закрыв 94 колл-центра по всей стране. В общей сложности
Генеральная уборка Украинские силовики устроили масштабную зачистку, закрыв 94 колл-центра по всей стране. В общей сложности Служба безопасности Украины, Генеральная прокуратура и немецкая полиция проверили 411 адресов. Мошенники звонили жертвам от имени сотрудников банка и пугали блокировкой счетов из-за подозрительных транзакций, уговаривали брать кредиты, клянчили данные карт и просили установить программы удалённого доступа. В ходе операции полиция конфисковала более 3300 единиц компьютерного оборудования, 1346 телефонов, 5200 SIM-карт, 90 банковских карт, 22 автомобиля, доступы к 20 криптокошелькам, $2 миллиона, €64 тысячи, 1 килограмм золота в слитках, украшениях и др. Правоохранительные органы обнаружили 1794 полностью оборудованных рабочих места и официально уведомили 26 человек о том, что они являются подозреваемыми. Теперь им грозит до 12 лет тюрьмы и полная конфискация имущества за создание организованной группы и легализацию грязных денег. НеКасперский

Дотрынделись Пророссийские хакеры нанесли удар по большому бизнесу Украины. Участники IT ARMY OF RUSSIA уничтожили крупнейший
Дотрынделись Пророссийские хакеры нанесли удар по большому бизнесу Украины. Участники IT ARMY OF RUSSIA уничтожили крупнейший колл-центр CONTACTIS, обслуживавший десятки известных компаний и государственных структур. Взломаны серверы организации общим объёмом 1,5 ТБ, безвозвратно удалены все БД, таблицы с данными сотрудников и клиентов, а также содержимое сетевых дисков. Выгружено более 5 миллионов записей, получены данные более 1 миллиона человек, почти 3,6 миллионов контактов из архивов и свыше 12 тысяч анкет кандидатов HR-департамента УкрСибБанка. Перестала работать телефония на базе Asterisk, уничтожены CRM-системы Bitrix24 и Salesforce, а также бэкапы за последние 8 лет. Среди пострадавших клиентов центра Renault, Electrolux, Porsche, De'Longhi, STIHL, Brusnichka, Chumak, государственный контакт-сервис 1551[.]gov[.]ua и др. Работа сервиса парализована для всех заказчиков, крупные бренды потеряли связь со своими абонентами. Суточный простой обойдётся им минимум в $2,4 миллиона. НеКасперский

Пробежка убивает Пробежка, опубликованная в фитнес-приложении Strava, закончилась прилётом иранской ракеты по казармам. Военные США на Ближнем Востоке так увлеклись личными рекордами, что забыли о том, как данные таких платформ могут использоваться противниками для определения целей. В Sky News раскопали более 1300 пользователей Strava, которые постили маршруты прямо с секретных объектов. По их тренировкам можно восстановить распорядок дня, перемещения личного состава и найти тайные бункеры. Подрядчик BMC США из Панамы перед началом войны прекратил свою активность, а спустя два дня нарисовался возле Crowne Plaza. Вскоре Иран атаковал именно этот отель. В Иордании 76% военнослужащих после ротации начали отмечать свои пробежки, стартуя от казарм. Результат тот же. Это уже тенденция, ведь Strava систематически рассекречивает гостайны. Под ту же гребёнку попали офицер французского ВМФ, выдавший позицию своего авианосца, а также телохранители Макрона, Байдена и Путина. НеКасперский

100 баксов Столько стоит крошечное устройство, способное взломать системы самолёта Boeing 737. По данным исследователей из Калифорнийского университета в Сан-Диего и Оберлинского колледжа, плата за считанные секунды подключается к внешнему разъёму, вытесняет настоящий обмен данными и выдаёт ложные команды бортовому компьютеру так, чтобы пилот не заметил подвоха. Хуже всего то, что у этой железки есть модуль Wi-Fi. В ходе атаки «Bus Driver» устройство может выйти в интернет через беспроводную бортовую сеть, начать рулить процессом, а также менять маршрут в автопилоте, редактировать данные о массе самолёта и даже вводить ложные параметры скорости отрыва от полосы. При смещении курса всего на три градуса лайнер может уйти от маршрута, попасть в воздушное пространство другой страны или вовсе не долететь до пункта назначения из-за недостатка топлива. Детали такого взлома спецы не раскрывают, поскольку обновление авионики рискует затянуться на долгие годы. НеКасперский

Разгрузочный день Умные кормушки Petlibro внезапно решили устроить питомцам разгрузочный день. Сбой в облаке компании превратил высокотехнологичные гаджеты для животных в обычные пластиковые коробки. Проблема затронула не только миски, но и поилки с автоматическими лотками. Неполадки коснулись популярных серий RFID, Granary, Polar, Dockstream и Luma. Устройства игнорировали функцию для быстрой выдачи корма Feed Now и даже локально сохранённые команды. Особенно несладко пришлось тем, кто на момент сбоя находился в отпуске или на работе, оставив питомцев на хозяйстве. Владельцам пришлось срочно звать на подмогу родственников, друзей и соседей. Причиной случившегося стала проблема во взаимодействии приложения с устройствами на серверах Petlibro. НеКасперский

Транс контроль Теперь каждая поездка россиян получит цифровой идентификатор. На портале проектов нормативных актов опубликован проект приказа, который значительно расширяет объём собираемых данных о перемещениях граждан на всех видах транспорта. Новый порядок предполагает обязать перевозчиков и системы бронирования передавать в базы не только плановую информацию о билетах, но и фактические сведения о каждой поездке, такие как момент посадки, высадки и даже фактическое время отправления транспорта. Кроме того, для каждого пассажира и члена экипажа вводится уникальный идентификатор поездки, который не может повторяться для другого рейса или человека. Срок хранения всех собранных данных увеличен до 7 лет. Как отмечают СМИ, это нововведение может существенно облегчить силовикам задачу по онлайн-отслеживанию перемещений граждан. Документ сейчас проходит этап антикоррупционной экспертизы. Естественно, верим, что власти одумаются и не станут вводить новые репрессивные законы 🥹 НеКасперский

Налоговая тайна Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек. Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне. Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе. Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇 Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI. НеКасперский

Вас слили У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей. Компания офи
Вас слили У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей. Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах. В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки. Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления. НеКасперский