en
Feedback
FIRST HAKER | Хакер | Новости |

FIRST HAKER | Хакер | Новости |

Open in Telegram

🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨‍💻 @xakep_sup — вопросы, предложения

Show more

📈 Analytical overview of Telegram channel FIRST HAKER | Хакер | Новости |

Channel FIRST HAKER | Хакер | Новости | (@haker_cod) in the Russian language segment is an active participant. Currently, the community unites 12 140 subscribers, ranking 7 562 in the Technologies & Applications category and 49 994 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 140 subscribers.

According to the latest data from 19 September, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by -641 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 19.65%. Within the first 24 hours after publication, content typically collects 5.06% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 385 views. Within the first day, a publication typically gains 614 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨‍💻 @xakep_sup — вопросы, предложения

Thanks to the high frequency of updates (latest data received on 18 March, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

12 140
Subscribers
No data24 hours
-1257 days
-64130 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '24
September '24
+6
in 1 channels
August '24
+503
in 75 channels
Get PRO
July '24
+5
in 2 channels
Get PRO
June '24
+4
in 1 channels
Get PRO
May '24
+25
in 1 channels
Get PRO
April '24
+9
in 1 channels
Get PRO
March '24
+1 344
in 1 channels
Get PRO
February '24
+54 923
in 5 channels
Date
Subscriber Growth
Mentions
Channels
18 September0
17 September0
16 September+1
15 September0
14 September0
13 September0
12 September+1
11 September+1
10 September0
09 September+1
08 September0
07 September0
06 September0
05 September0
04 September+1
03 September+1
02 September0
01 September0
Channel Posts
🆕🆕🆕🆕 Серверам Oracle WebLogic угрожает Linux-вредонос Hadooken
📝Эксперты компании Aqua Security обнаружили новую вредоносную кампанию, направленную на серверы Linux с целью незаконного майнинга криптовалюты и распространения малвари для ботнетов. В этих атаках хакеры нацелились на серверы Oracle WebLogic, используя новый вредоносный инструмент под названием Hadooken. 📝Атаки основываются на использовании известных уязвимостей и неправильных конфигураций систем, таких как слабые учетные данные. Это позволяет злоумышленникам проникнуть в систему и выполнить произвольный код. Для доставки вредоносного ПО запускаются две практически идентичные полезные нагрузки: одна написана на Python, другая — в виде шелл-скрипта. Обе полезные нагрузки загружают Hadooken с удаленных серверов (89.185.85[.]102 или 185.174.136[.]204). 📝Hadooken состоит из двух основных компонентов: криптовалютного майнера и малвари Tsunami (также известной как Kaiten). Эта вредоносная программа ранее использовалась для атак на сервисы Jenkins и WebLogic, развернутые в кластерах Kubernetes. Чтобы закрепиться на системе, Hadooken создает cron-задания с рандомизированными именами для периодического выполнения майнера.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER

2
🆕🆕🆕🆕 Хакеры использовали пробельные символы Брайля для атак на пользователей Windows 📝Недавно исправленная уязвимость сп
🆕🆕🆕🆕 Хакеры использовали пробельные символы Брайля для атак на пользователей Windows 📝Недавно исправленная уязвимость спуфинга MSHTML в Windows (CVE-2024-43461) теперь отмечена как используемая в реальных атаках. Хакерская группа Void Banshee применяла эту уязвимость для маскировки вредоносных файлов под PDF-документы, используя символы из Unicode-блока шрифта Брайля. 📝Уязвимость была обнаружена специалистами из Trend Micro Zero Day Initiative (ZDI), которые сообщили, что CVE-2024-43461 использовалась в нулевых днях атаках группировкой Void Banshee. Эти атаки были направлены на распространение инфостилера — вредоносного ПО, предназначенного для кражи данных, таких как пароли, файлы аутентификации и данные криптовалютных кошельков. 📝Ранее, в июле 2024 года, исследователи из Check Point Research и Trend Micro уже рассказывали об атаках Void Banshee, в которых использовались уязвимости нулевого дня в Windows MSHTML. Тогда использовались CVE-2024-38112 и CVE-2024-43461, объединенные в цепочку атак. Первая уязвимость позволяла заставить Windows открывать вредоносные сайты в Internet Explorer, а не в Microsoft Edge, что использовалось для загрузки вредоносного HTA-файла, который затем запускал инфостилер Atlantida. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
258
3
🆕🆕🆕🆕 Европейское подразделение Kawasaki взломал RansomHub 📝Kawasaki Motors Europe (KME) сообщает, что восстанавливается
🆕🆕🆕🆕 Европейское подразделение Kawasaki взломал RansomHub 📝Kawasaki Motors Europe (KME) сообщает, что восстанавливается после кибератаки, которая привела к сбоям в работе сервисов. Ответственность за атаку взяла на себя вымогательская группировка RansomHub, угрожая опубликовать все украденные данные, если компания не заплатит выкуп. 📝KME является дочерним предприятием Kawasaki Heavy Industries, Ltd., известной японской компании, занимающейся производством мотоциклов, вездеходов, гидроциклов и другой техники. Атака была направлена на подразделение в ЕС, и в настоящее время специалисты компании занимаются анализом и удалением любых «подозрительных материалов», включая вредоносное ПО, которое могло остаться в системах Kawasaki. 📝Ожидается, что к началу следующей недели 90% серверной инфраструктуры KME вернется к нормальной работе. Важно отметить, что атака не повлияла на основные бизнес-процессы компании, включая работу дилерских центров, сторонних поставщиков и логистические операции. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 442
4
🆕🆕🆕🆕 Фишеры массово атакуют российские отели 📝Специалисты «Лаборатории Касперского» предупредили, что с лета 2024 года а
🆕🆕🆕🆕 Фишеры массово атакуют российские отели 📝Специалисты «Лаборатории Касперского» предупредили, что с лета 2024 года активизировались фишинговые атаки, нацеленные на российские отели, гостевые дома, санатории и другие объекты размещения. Мошенники стремятся получить доступ к бизнес-аккаунтам этих организаций на популярных сервисах онлайн-бронирования. 📝За август и сентябрь 2024 года «Лаборатория Касперского» зафиксировала около 1000 подобных вредоносных сообщений. Атака начинается с того, что фишеры отправляют на корпоративную почту отеля письмо, выдавая себя за потенциального гостя, а затем следом присылают сообщение якобы от имени сервиса бронирования. 📝После этого на адрес организации приходит письмо якобы от сервиса онлайн-бронирования. В нем утверждается, что отель не ответил на важный запрос, что может привести к его блокировке и удалению с платформы. Получателю предлагается нажать на кнопку для входа в аккаунт отеля на сервисе бронирования. Эта кнопка ведет на фишинговый сайт, где введенные учетные данные попадают в руки злоумышленников. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 491
5
🆕🆕🆕🆕 Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных 📝Эксперты продемонстрировали новую "звуковую"
🆕🆕🆕🆕 Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных 📝Эксперты продемонстрировали новую "звуковую" атаку под названием PIXHELL, которая позволяет извлекать данные с изолированных машин, создавая определенные паттерны пикселей на ЖК-мониторах. Эти паттерны вызывают появление шумов в диапазоне 0-22 кГц, которые могут использоваться для кодирования данных. 📝Атаку PIXHELL разработал израильский специалист по информационной безопасности доктор Мордехай Гури, который возглавляет отдел исследований и разработок в центре кибербезопасности Университета имени Бен-Гуриона. Ранее он также разработал атаку RAMBO, предназначенную для кражи данных с защищенных машин через электромагнитное излучение оперативной памяти. 📝PIXHELL может работать даже в условиях, когда несколько источников сигнала приходится на один реципиент, что позволяет атакующему одновременно перехватывать данные с нескольких машин. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 769
6
🆕🆕🆕🆕 Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит 📝Информационная безопасность (ИБ) спе
🆕🆕🆕🆕 Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит 📝Информационная безопасность (ИБ) специалисты настоятельно рекомендуют пользователям как можно скорее обновить Adobe Acrobat Reader, поскольку разработчики выпустили исправление для уязвимости нулевого дня, идентифицированной как CVE-2024-41869, которая может привести к удаленному выполнению кода. Эксплоит для этой уязвимости уже стал публично доступным, что делает проблему особенно опасной. 📝Уязвимость CVE-2024-41869 представляет собой критическую проблему типа *use after free*, которая может быть использована злоумышленниками для выполнения удаленного кода при открытии специально подготовленного PDF-документа. Проблема была устранена в последних версиях Acrobat Reader и Adobe Acrobat. 📝Хайфей Ли отметил, что система EXPMON была разработана, чтобы предложить подход к обнаружению угроз с точки зрения уязвимостей и эксплоитов, а не только с точки зрения обнаружения вредоносного ПО. Этот подход позволяет обнаруживать угрозы на ранних стадиях, даже если атака не использует вредоносное ПО напрямую. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 524
7
🆕🆕🆕🆕 Microsoft патчит более 70 уязвимостей, включая четыре 0-day 📝Компания Microsoft выпустила сентябрьские обновления д
🆕🆕🆕🆕 Microsoft патчит более 70 уязвимостей, включая четыре 0-day 📝Компания Microsoft выпустила сентябрьские обновления для своих продуктов, устранив 79 уязвимостей, включая четыре проблемы нулевого дня и три активно эксплуатируемые злоумышленниками уязвимости в реальных атаках. 📝CVE-2024-38217** — обход защиты Mark of the Web в Windows. Уязвимость была публично раскрыта специалистами Elastic Security в прошлом месяце и, как считается, используется хакерами с 2018 года. Техника атаки под названием LNK stomping позволяет специально созданным LNK-файлам с нестандартными путями или внутренней структурой обходить защиту Smart App Control и предупреждения Mark of the Web, что позволяет выполнять команды без предупреждения. 📝Microsoft настоятельно рекомендует пользователям, особенно тем, кто использует Windows 10 Enterprise 2015 LTSB и Windows 10 IoT Enterprise 2015 LTSB, установить обновления для предотвращения повторного открытия уязвимостей. Компания также предупреждает, что установка этих обновлений может нарушить работу систем с двойной загрузкой, работающих под управлением Windows и Linux. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 581
8
🆕🆕🆕🆕 Вымогатель RansomHub злоупотребляет Kaspersky TDSSKiller для отключения ERD-решений 📝Группировка RansomHub начала и
🆕🆕🆕🆕 Вымогатель RansomHub злоупотребляет Kaspersky TDSSKiller для отключения ERD-решений 📝Группировка RansomHub начала использовать легитимный инструмент TDSSKiller, разработанный «Лабораторией Касперского», для отключения служб EDR (Endpoint Detection and Response) на целевых системах, как сообщили аналитики Malwarebytes. 📝EDR-агенты обычно работают на уровне ядра системы, что позволяет им отслеживать и контролировать низкоуровневые процессы, такие как доступ к файлам, создание процессов и сетевые подключения. Это обеспечивает защиту от различных угроз, включая вымогательское ПО, в режиме реального времени. 📝После успешного отключения защиты операторы RansomHub использовали инструмент LaZagne для извлечения учетных данных, хранящихся в базе данных системы. В исследованной Malwarebytes атаке этот инструмент создал 60 файлов, которые, вероятно, содержали похищенные учетные данные. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
1 851
9
🆕🆕🆕🆕 Группа Librarian Ghouls занялась промышленным шпионажем 📝Эксперты предупреждают, что хакерская группировка Libraria
🆕🆕🆕🆕 Группа Librarian Ghouls занялась промышленным шпионажем 📝Эксперты предупреждают, что хакерская группировка Librarian Ghouls, специализирующаяся на рассылке вредоносных писем с целью кражи конфиденциальной информации, расширила свою деятельность и теперь нацелена не только на офисные документы, но и на файлы, используемые в программном обеспечении для моделирования и разработки промышленных систем. 📝По данным «Лаборатории Касперского», хотя методы распространения вредоносного ПО и кражи данных, используемые этой группировкой, остаются неизменными, как и инструменты хакеров, они начали изменять названия файлов-приманок и форматы файлов, которые малварь собирает для отправки на управляющий сервер. При этом домен, на который отправляются похищенные данные, остается прежним (hostingforme[.]nl). 📝Librarian Ghouls рассылают вредоносные архивы RAR с файлами .SCR, которые замаскированы под офисные документы. При запуске таких файлов на компьютере жертвы скачивается дополнительная полезная нагрузка, после чего малварь собирает данные и отправляет их злоумышленникам. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 146
10
🆕🆕🆕🆕 В WhatsApp патчат обход функции «Однократный просмотр» 📝В мессенджере WhatsApp, который используется более чем 2 ми
🆕🆕🆕🆕 В WhatsApp патчат обход функции «Однократный просмотр» 📝В мессенджере WhatsApp, который используется более чем 2 миллиардами людей по всему миру, обнаружена уязвимость, позволяющая обходить функцию «Однократный просмотр» (View once) и повторно просматривать сообщения, предназначенные для одноразового использования. 📝Функция View once, представленная в WhatsApp три года назад, позволяет пользователям отправлять фотографии, видео и голосовые сообщения, которые исчезают после первого просмотра и не могут быть пересланы, скопированы или сохранены с помощью скриншотов. Однако, как выяснилось, эта функция работает только на мобильных устройствах, в то время как десктопные и веб-версии WhatsApp не поддерживают блокировку скриншотов. 📝Эксперты предупреждают, что уязвимость для сохранения сообщений View once уже используется хакерами около года. Некоторые из них даже создают специальные расширения для браузеров, чтобы облегчить обход этой защиты. По данным Bleeping Computer, существует как минимум два таких расширения для Google Chrome, одно из которых появилось в 2023 году. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 105
11
🆕🆕🆕🆕 Атака на провайдера платежных шлюзов затронула 1,7 млн человек 📝Платежный провайдер Slim CD сообщил о крупной хакер
🆕🆕🆕🆕 Атака на провайдера платежных шлюзов затронула 1,7 млн человек 📝Платежный провайдер Slim CD сообщил о крупной хакерской атаке, в результате которой были скомпрометированы данные почти 1,7 миллиона человек. В утечку попали как данные банковских карт, так и персональная информация клиентов. 📝В уведомлении, направленном пострадавшим клиентам на этой неделе, компания сообщила, что хакеры имели доступ к её сети почти год — с августа 2023 года по июнь 2024 года. Впервые подозрительная активность была зафиксирована 15 июня 2024 года, но расследование показало, что злоумышленники проникли в сеть Slim CD ещё 17 августа 2023 года. 📝Компания заверила, что приняла меры для усиления безопасности с целью предотвращения подобных инцидентов в будущем, хотя конкретные действия не были раскрыты. Об инциденте уже уведомлены федеральные правоохранительные и регулирующие органы. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 507
12
📊 СТАТИСТИКА ГЛАСИТ, Что каждый второй пользователь бота BLANT SHOP покупает в нём схемы и мануалы! 🛍 BLANT SHOP — Один из
📊 СТАТИСТИКА ГЛАСИТ, Что каждый второй пользователь бота BLANT SHOP покупает в нём схемы и мануалы! 🛍 BLANT SHOP — Один из лучших и лидирующих шопов на данный момент среди конкурентов! Почему именно мы: — Авторские и уникальные мануалы — Абузы, схемки и секретные темки — Треки и музыка под заказ, сигны — Скрипты и различный софт — Готовые боты под любой запрос — Уникальные пакеты — Бесплатные товары ВСЕМ! 🎁 ⚡️ Не упусти свой ВАГОН с деньгами! Переходи в BLANT SHOP, покупай любую авторскую схему и начинай РУБИТЬ БАБКИ! 👉 @BLANT_SHOP_BOT 👉 @BLANT_SHOP_BOT 👉 @BLANT_SHOP_BOT Сейчас вы можете получить несколько товаров (мануалов) совершенно БЕСПЛАТНО! Это не байт, вы можете убедиться в этом сами. BLANT SHOP — никогда не станет обманывать своих покупателей, потому что дорожит своей репутацией.
303
13
🆕🆕🆕🆕 В официальный магазин Cisco внедрили веб-скиммер 📝Сайт, на котором компания Cisco продает фирменный мерч, был време
🆕🆕🆕🆕 В официальный магазин Cisco внедрили веб-скиммер 📝Сайт, на котором компания Cisco продает фирменный мерч, был временно отключен из-за хакерской атаки. Злоумышленники внедрили на сайт вредоносный JavaScript-код, который похищал конфиденциальные данные клиентов, введенные при оформлении заказа. 📝Официальный Cisco Merchandise Store — это магазин сувениров, где продается одежда и различные аксессуары под брендом Cisco, такие как кружки, бутылки, кепки, сумки, наклейки, игрушки и другие товары. В результате атаки работа магазина в США, Европе, Азиатско-Тихоокеанском регионе, Японии и Китае была приостановлена. 📝Целью скрипта была кража данных, которые пользователи вводили при оформлении заказа, включая реквизиты банковских карт. Скрипт также мог похищать дополнительную информацию, такую как почтовые адреса, номера телефонов, электронные адреса и учетные данные пользователей. 🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
75
14
🆕🆕🆕🆕 В официальный магазин Cisco внедрили веб-скиммер 📝Сайт, на котором компания Cisco продает фирменный мерч, был време
🆕🆕🆕🆕 В официальный магазин Cisco внедрили веб-скиммер 📝Сайт, на котором компания Cisco продает фирменный мерч, был временно отключен из-за хакерской атаки. Злоумышленники внедрили на сайт вредоносный JavaScript-код, который похищал конфиденциальные данные клиентов, введенные при оформлении заказа. 📝Официальный Cisco Merchandise Store — это магазин сувениров, где продается одежда и различные аксессуары под брендом Cisco, такие как кружки, бутылки, кепки, сумки, наклейки, игрушки и другие товары. В результате атаки работа магазина в США, Европе, Азиатско-Тихоокеанском регионе, Японии и Китае была приостановлена. 📝Целью скрипта была кража данных, которые пользователи вводили при оформлении заказа, включая реквизиты банковских карт. Скрипт также мог похищать дополнительную информацию, такую как почтовые адреса, номера телефонов, электронные адреса и учетные данные пользователей. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 536
15
🆕🆕🆕🆕 В Android исправили уязвимость, находящуюся под атаками 📝Компания Google выпустила очередное обновление безопасност
🆕🆕🆕🆕 В Android исправили уязвимость, находящуюся под атаками 📝Компания Google выпустила очередное обновление безопасности для Android, устранив 34 различные уязвимости, включая проблему CVE-2024-32896, которая уже активно используется хакерами и ранее была исправлена на устройствах серии Pixel. 📝Напомним, что уязвимость CVE-2024-32896 получила оценку 7,8 балла по шкале CVSS и связана с логической ошибкой в коде, которая позволяет злоумышленникам обходить определенные защитные механизмы в Android и повышать свои привилегии без необходимости в дополнительных разрешениях. Однако для успешного проведения атаки требуется взаимодействие с пользователем. 📝Согласно информации, предоставленной Qualcomm, эти уязвимости связаны с повреждением памяти в компоненте FM Host и могут быть использованы только при локальном доступе, что требует физического доступа к устройству или его компрометации вредоносным ПО. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 243
16
🆕🆕🆕🆕 Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания 📝Власти США пре
🆕🆕🆕🆕 Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания 📝Власти США предъявили обвинения 52-летнему Майклу Смиту, который обманул стриминговые платформы на сумму свыше 10 миллионов долларов. По данным следствия, Смит использовал искусственный интеллект для создания сотен тысяч песен вымышленных музыкальных групп, а затем распространял их через такие сервисы, как Spotify, Apple Music, YouTube Music и Amazon Music. Для увеличения количества прослушиваний он применял ботов. 📝Обвинения против Смита включают мошенничество с использованием электронных средств, сговор с целью совершения такого мошенничества и сговор с целью отмывания денег. Если его признают виновным, ему может грозить до 20 лет тюремного заключения по каждому из обвинений. 📝Первоначально Смит загружал на платформы свои оригинальные композиции, но понял, что это не приносит значительного дохода. Пытаясь увеличить доходы, он сотрудничал с другими музыкантами, предлагая им исполнять их песни за вознаграждение, но и это не дало желаемого результата. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 263
17
🆕🆕🆕🆕 Блогеры с аудиторией более 10 000 человек должны будут предоставлять РКН ФИО, телефоны, IP- и email-адреса 📝Роскомн
🆕🆕🆕🆕 Блогеры с аудиторией более 10 000 человек должны будут предоставлять РКН ФИО, телефоны, IP- и email-адреса 📝Роскомнадзор разработал проект порядка ведения реестра страниц в соцсетях, имеющих более 10 000 подписчиков. Согласно этому документу, блогеры, чьи страницы соответствуют этому критерию, будут обязаны предоставлять свои полные данные, включая ФИО, номера телефонов, электронные адреса, а также IP-адреса устройств, с которых ведется управление страницей. 📝Проект был опубликован на портале нормативных правовых актов 5 сентября 2024 года, однако вскоре его удалили, предположительно из-за технического сбоя. Общественное обсуждение документа должно было продлиться до 2 октября, а вступить в силу он должен был с 1 ноября 2024 года. 📝Представители Роскомнадзора заявили, что документ был опубликован преждевременно из-за технической ошибки и требует доработки. Замглавы комитета Госдумы по информационной политике Антон Горелкин отметил, что некоторые требования могут быть смягчены, в частности, касающиеся сбора данных об IP-адресах, и подчеркнул важность обеспечения безопасности собранных данных, чтобы избежать утечек. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 764
18
🆕🆕🆕🆕 Эксперты доказали, что клонирование YubiKey возможно через side-channel атаку 📝Специалисты NinjaLab представили нов
🆕🆕🆕🆕 Эксперты доказали, что клонирование YubiKey возможно через side-channel атаку 📝Специалисты NinjaLab представили новую атаку EUCLEAK, которая представляет собой side-channel атаку на криптографическую библиотеку защищенных микроконтроллеров Infineon. Эта атака требует физического доступа к устройству и позволяет извлекать ключи с устройств, использующих решения Infineon. 📝В своем отчете специалисты NinjaLab подчеркнули, что все продукты, использующие криптографическую библиотеку ECDSA от Infineon, работающую на защищенном микроконтроллере Infineon, скорее всего, подвержены атаке EUCLEAK. По данным исследователей, уязвимость в защищенных чипах Infineon существует уже более 14 лет. За это время чипы и их криптографические библиотеки прошли около 80 сертификационных оценок, но никто не заметил уязвимость. 📝Специалисты NinjaLab провели реверс-инжиниринг криптографической библиотеки Infineon, которую компания старается держать в строжайшей тайне. Их анализ представляет большой интерес для криптографов и исследователей, которые могут изучить, как библиотека используется в различных устройствах. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 713
19
🆕🆕🆕🆕 ФСТЭК рекомендует госорганам блокировать зарубежных поисковых роботов 📝Федеральная служба по техническому и экспорт
🆕🆕🆕🆕 ФСТЭК рекомендует госорганам блокировать зарубежных поисковых роботов 📝Федеральная служба по техническому и экспортному контролю (ФСТЭК России), подведомственная Минобороны, направила органам власти рекомендацию закрыть доступ к своим сайтам для иностранных поисковых ботов, таких как GPTBot компании OpenAI. Это решение вызвано опасениями, что такие боты могут собирать информацию о существующих уязвимостях информационных ресурсов российских государственных органов и персональных данных, что затем может быть использовано в зарубежных моделях машинного обучения. 📝Согласно информации, опубликованной в «Коммерсанте», соответствующее письмо было разослано федеральным органам исполнительной власти 20 августа 2024 года. ФСТЭК рекомендует ограничить доступ поисковых ботов к файлам robots.txt сайтов и серверов, чтобы предотвратить сбор критической информации. 📝Однако издание отмечает, что сама ФСТЭК пока не внедрила эти рекомендации на своем сайте: в файле robots.txt службы нет директивы, запрещающей доступ GPTBot. Аналогичная ситуация наблюдается на сайтах МЧС, Минздрава и Минцифры, в то время как на сайтах Минюста и ФСБ доступ для всех краулеров уже заблокирован. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 767
20
🆕🆕🆕🆕 Хакеры украли данные у нефтесервисной компании Halliburton 📝В прошлом месяце американская нефтесервисная компания H
🆕🆕🆕🆕 Хакеры украли данные у нефтесервисной компании Halliburton 📝В прошлом месяце американская нефтесервисная компания Halliburton стала жертвой вымогательской атаки, которая привела к значительным сбоям в работе и утечке данных. Halliburton, одна из крупнейших компаний в своей отрасли с около 55 000 сотрудников по всему миру, предоставляет широкий спектр услуг для нефтегазовой промышленности, включая бурение, строительство скважин, а также ИТ-услуги и программное обеспечение. 📝В заявлении, поданном в Комиссию по ценным бумагам и биржам США (SEC), Halliburton сообщила, что атака серьезно нарушила её деятельность и ограничила доступ к некоторым ИТ-системам. Компания активировала план по реагированию на киберинциденты и начала внутреннее расследование с привлечением внешних экспертов по информационной безопасности для оценки ущерба и устранения последствий. 📝Поскольку Halliburton не сразу уведомила своих клиентов о произошедшем инциденте, это вызвало беспокойство среди компаний, которые работают с платформами Halliburton и чьи системы также могли пострадать от действий хакеров. В ответ на это Halliburton заверила, что находится в постоянном контакте с клиентами и заинтересованными сторонами, и рассматривает необходимость рассылки адресных уведомлений. 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
2 736