fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

Cyber Pulse

Cyber Pulse

کانال بسته

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است

📈 تحلیل کانال تلگرام Cyber Pulse

کانال Cyber Pulse بازیگری فعال است. در حال حاضر جامعه شامل 14 316 مشترک است و جایگاه را در دسته متفرقه دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 316 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 07 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -1 679 و در ۲۴ ساعت گذشته برابر -39 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 0.57% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.36% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 82 بازدید دریافت می‌کند. در اولین روز معمولاً 51 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 9 است.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 08 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته متفرقه تبدیل کرده‌اند.

14 316
مشترکین
-3924 ساعت
-3417 روز
-1 67930 روز
آرشیو پست ها
🚨 Система, которая решает, кого пускать в сеть, сама открыла дверь. Cisco закрыла CVE-2026-76460 в Identity Services Engine.
🚨 Система, которая решает, кого пускать в сеть, сама открыла дверь. Cisco закрыла CVE-2026-76460 в Identity Services Engine. Оценка - максимальные 10/10, а уязвимость уже используется в реальных атаках 😬 Удаленному злоумышленнику не нужны логин, пароль или действия пользователя - достаточно специально сформированного запроса к API. В результате можно получить root-доступ к ISE. А это особенно неприятно: ISE управляет аутентификацией и доступом устройств к корпоративной сети. 🛡 Cisco рекомендует срочно обновить ISE до исправленных версий и проверить логи не только самого устройства, но и внешних систем мониторинга. Когда охранник сам оставил дверь открытой - пора менять замок. 🔐😅 #Cisco #ISE #Cybersecurity #InfoSec #ZeroDay #CVE Подпишись

☁️ Облако оказалось слишком материальным. Amazon признала: после ударов по дата-центрам на Ближнем Востоке часть данных AWS в
☁️ Облако оказалось слишком материальным. Amazon признала: после ударов по дата-центрам на Ближнем Востоке часть данных AWS восстановить уже невозможно. В Бахрейне повреждения затронули сразу несколько зон доступности - некоторые данные существовали только там и были потеряны навсегда. В ОАЭ часть ресурсов также восстановить не удалось, хотя работы продолжаются. 😬 Вывод неприятный: multi-AZ внутри одного региона - ещн не полноценный backup. Если катастрофа затрагивает сразу несколько площадок, резервирование превращается в "ну, почти помогло". Поэтому критичные данные стоит копировать в другой регион или вообще в другую инфраструктуру. Облако - это не магия. За ним всн ещн стоят серверы, кабели и здания. И здания, увы, тоже ломаются. 🫠 #AWS #Cloud #DataCenter #Кибербезопасность #Backup #ИТ Подпишись

🤖 ChatGPT пришел - а джуны напряглись. Новое исследование Бюро переписи США показывает: у выпускников специальностей, сильне
🤖 ChatGPT пришел - а джуны напряглись. Новое исследование Бюро переписи США показывает: у выпускников специальностей, сильнее всего затронутых генеративным ИИ, вероятность найти первую работу снизилась примерно на 5 п.п., а стартовый заработок - на 13%. Особенно пострадали компьютерные науки, математика, инженерия и другие направления, где ИИ способен забирать часть начальных задач. При этом опытные специалисты чувствуют себя заметно лучше: работодатели все чаще ищут людей, которые уже умеют работать с ИИ. 🎓 Диплом по-прежнему нужен, но схема "стал джуном → набрал опыт → вырос" становится менее надежной. Похоже, главный вопрос теперь не "заменит ли ИИ программистов?", а "где взять опыт, если джунов перестали нанимать?" 😬 #ИИ #ChatGPT #Программисты #IT #Карьера #Работа Подпишись

🔐 CrowdSec потеряла исходный код - и заметила это спустя 117 дней. Злоумышленник еще 22 мая получил доступ к аккаунту недавн
🔐 CrowdSec потеряла исходный код - и заметила это спустя 117 дней. Злоумышленник еще 22 мая получил доступ к аккаунту недавно ушедшего разработчика и за 9 минут скопировал около 170 приватных GitHub-репозиториев 😬 В архив попали исходники SaaS-консоли, AWS-процедуры, коннекторы и внутренние компоненты CrowdSec. Главный нюанс: разработчик использовал OAuth-токен, украденный во время атаки на npm-пакеты TanStack. Даже 2FA и аппаратные ключи здесь не помогли - действующий токен уже имел необходимые права. Компания узнала об утечке только 16 сентября, когда архив появился на хакерском форуме. 💡 Вывод: уволить сотрудника - недостаточно. Токены тоже должны уходить вместе с ним. 🫠 #CrowdSec #Cybersecurity #GitHub #SupplyChain #InfoSec #DataBreach Подпишись

✈️ Самолеты задержали не хакеры - хватило перерезанного кабеля. 21 сентября сбой связи FAA в Филадельфии и повреждение резерв
✈️ Самолеты задержали не хакеры - хватило перерезанного кабеля. 21 сентября сбой связи FAA в Филадельфии и повреждение резервного оптоволокна привели к ограничениям вылетов в Ньюарке, Филадельфии и Тетерборо. Проблемы затронули и другие крупные аэропорты, задержав тысячи рейсов. Кибератаки не обнаружили. Но почти одновременно аудиторы GAO заявили: часть авиационных систем связи все еще использует технологии вроде ACARS и CPDLC, созданные задолго до эпохи современной кибербезопасности 😬 Среди проблем - слабая аутентификация, возможность подмены сообщений и недостаточный мониторинг радиопомех, спуфинга и глушения. GAO выдало 9 рекомендаций по усилению защиты, и Минтранс США с ними согласился. Получается парадокс: чтобы создать масштабный сбой, иногда не нужен даже хакер. Достаточно экскаватора и одного неудачного движения. 🫠 #Кибербезопасность #Авиация #FAA #InfoSec #ACARS #CyberSecurity Подпишись

🎬 Посмотрел фильм - а потом получил уголовное дело. СК предъявил обвинение москвичу, который, по версии следствия, с 1 по 22
🎬 Посмотрел фильм - а потом получил уголовное дело. СК предъявил обвинение москвичу, который, по версии следствия, с 1 по 22 мая скопировал сериал из видеосервиса через свой аккаунт и выложил серии на сторонних сайтах. Результат? 👀 Копии посмотрели более 150 тыс. человек, а ущерб правообладателю оценили в 15+ млн рублей. Мужчине вменяют нарушение авторских прав в особо крупном размере. Максимальное наказание - до 6 лет лишения свободы. Обвиняемый признал вину. Название сериала СК не раскрыл. Пиратство: нажал "скачать" - получил сюжет с неожиданной концовкой. 😬 #Кибербезопасность #АвторскоеПраво #Пиратство #СКРФ #Новости #Интернет Подпишись

🐧 Linux решил напомнить: старый код - не значит безопасный. CISA добавила сразу три уязвимости Linux в список активно эксплу
🐧 Linux решил напомнить: старый код - не значит безопасный. CISA добавила сразу три уязвимости Linux в список активно эксплуатируемых. Одна из них, CVE-2025-39964, пряталась в ядре около 14 лет 😬 Через нее исследователи смогли добиться повышения привилегий и выхода из контейнера. Еще две ошибки затрагивают ebtables и kernel TLS - для одной уже есть публичный эксплойт. CISA требует обновить системы и проверить их на следы возможного взлома 🔍 И это не первый такой случай: за последнее время рабочие эксплойты получили сразу несколько "ветеранов" Linux возрастом от 9 до 21 года. Вывод: уязвимость может спокойно лежать в ядре годами - а потом внезапно выйти на работу 😅 #Linux #Cybersecurity #CISA #InfoSec #Vulnerabilities #CVE Подпишись

Россия поднимает ставки в кибервойне: Дания повышает уровень угрозы до «высокого» — в центре внимания Z-Pentest и NoName057(1
Россия поднимает ставки в кибервойне: Дания повышает уровень угрозы до «высокого» — в центре внимания Z-Pentest и NoName057(16) 💻 Датская Служба общественной безопасности (SAMSIK) 24 сентября 2026 года официально повысила уровень угрозы разрушительных кибератак со стороны России с «среднего» до «высокого». Это второй по серьёзности уровень на пятиступенчатой шкале ведомства. Причина — оценки военной и полицейской разведки: Москва усиливает гибридную войну против Запада и НАТО, а в отношении Дании уже зафиксирована конкретная подготовка диверсий. Но главное внимание стоит обратить не на общие формулировки, а на конкретных исполнителей, которые уже «засветились» на датской территории. В декабре 2024 года пророссийские хакеры взломали систему операционных технологий небольшого водопроводного предприятия под Коге. Они манипулировали давлением воды — и 450 домовладений на какое-то время остались без водоснабжения. Датская военная разведка (FE) позже прямо указала: за атакой стоит группа Z-Pentest, связанная с российским государством. В июле 2026 года Евросоюз ввёл санкции против девяти россиян и четырёх организаций. Среди них — лидер Z-Pentest Юлия Владимировна Панкратова и хакер Денис Олегович Дегтяренко. Оба, по данным европейских властей, входят ещё и в структуру Cyber Army of Russia Reborn (CARR), аффилированную с ГРУ. Параллельно датская разведка назвала и другую группу — NoName057(16). Именно она, по оценке FE, организовала серию DDoS-атак на датские сайты накануне муниципальных и региональных выборов 2025 года. Цель та же: подорвать доверие к институтам, создать ощущение уязвимости и ослабить западную поддержку Украины. Обе группировки — не случайные «энтузиасты», а элементы более широкой кампании влияния. Дания уже получила предупреждение на собственной шкуре: водопровод под Коге стал первым «пробным» ударом. Теперь SAMSIK прямо говорит: разрушительные атаки (wiper-malware, который стирает данные, или вмешательство в OT-системы критической инфраструктуры) могут повториться в более крупном масштабе. Энергетическое агентство в тот же день обратилось ко всем энергетическим компаниям страны с призывом усилить готовность, провести учения и внимательнее следить за отклонениями от нормы. Сектор и так уже несколько месяцев находится в повышенном режиме. Картина складывается довольно жёсткая. Z-Pentest уже доказал, что умеет добираться до реальной инфраструктуры и влиять на физические процессы. NoName057(16) специализируется на информационной и электоральной дестабилизации. Обе структуры, по мнению датской разведки, работают в интересах российского государства. А датские власти теперь открыто признают: вероятность новых разрушительных ударов выросла. Вопрос только в том, насколько быстро европейская критическая инфраструктура успеет закрыть те самые «дыры», через которые уже однажды прошли 😱 #Киберугроза #ZPentest #NoName057 #ГибриднаяВойна #ДанияКибербезопасность Подпишись

🚁 DJI можно "поддернуть" по Bluetooth - и дрону даже пароль не нужен. Уязвимость CVE-2026-78306 получила 8,5/10 и затрагивае
🚁 DJI можно "поддернуть" по Bluetooth - и дрону даже пароль не нужен. Уязвимость CVE-2026-78306 получила 8,5/10 и затрагивает 16 моделей DJI - от Neo и Mini до Mavic и Avata. Атакующему достаточно оказаться рядом 📡: можно менять Wi-Fi, перезапускать Bluetooth, перезагружать или выключать дрон и сбрасывать настройки. Самый неприятный сценарий - смена Wi-Fi-пароля и попытка проникнуть во внутреннюю сеть аппарата. Полный захват управления в полете пока не подтвержден, но потеря связи с пилотом уже продемонстрирована. DJI рекомендует обновить прошивку. А мораль простая: если ваш дрон внезапно решил перезагрузиться в воздухе - возможно, он просто встретил слишком общительного Bluetooth-соседа 😅📱 #DJI #Кибербезопасность #Дроны #Bluetooth #InfoSec #CVE Подпишись

🤝 "Яндекс" и VK могут собрать общий ИТ-гигант. Компании больше двух месяцев обсуждают совместное предприятие в сфере облаков
🤝 "Яндекс" и VK могут собрать общий ИТ-гигант. Компании больше двух месяцев обсуждают совместное предприятие в сфере облаков, корпоративного ПО и ИИ. Один из вариантов - доли 50/50. В новую структуру потенциально могут войти VK Tech, Yandex Cloud, "Яндекс 360" и ИИ-активы Yandex B2B Tech. 📈 И есть что объединять: за первое полугодие выручка Yandex B2B Tech выросла на 32%, VK Tech - на 35,3%. Для бизнеса это может означать больше облаков, ИИ и корпоративных сервисов в одном пакете. Для рынка - еще одного очень крупного игрока 👀 Но пока это только переговоры: финальный состав активов и сама сделка не утверждены. Похоже, конкуренты решили попробовать режим: "А давайте теперь вместе" 😄 #Яндекс #VK #ИТ #ИскусственныйИнтеллект #Облака #Технологии Подпишись

🩸 Когда решила быть милой моделью, но Абсолют сказал: "Нет, сегодня ты - Орин" 😈 Модель София Katssby Летяго перевоплотилас
+4
🩸 Когда решила быть милой моделью, но Абсолют сказал: "Нет, сегодня ты - Орин" 😈 Модель София Katssby Летяго перевоплотилась в Орин Красную из Baldur’s Gate 3 - и, кажется, теперь в Вратах Балдура стало чуточку опаснее 👀🔪 Фотографии косплея появились во "ВКонтакте". И да, образ получился настолько узнаваемым, что где-то уже нервно закрывают двери таверны. 😂 Орин Красная - одна из лидеров культа Абсолюта и одна из главных антагонисток игры. Встретить ее можно во Вратах Балдура… правда, после такой встречи хочется проверить, заперта ли дверь на семь замков. 😅🩸 #BaldursGate3 #BG3 #ОринКрасная #Косплей #Cosplay #Игры Подпишись

🚨 В Rust атакуют не код - атакуют тех, кто его публикует. Команда Rust предупредила о новой кампании против владельцев попул
🚨 В Rust атакуют не код - атакуют тех, кто его публикует. Команда Rust предупредила о новой кампании против владельцев популярных crates. Схема простая: фейковая вакансия → видеозвонок → "установите аудиокодек" или вставьте команду из буфера обмена 💀 Цель - получить доступ к компьютеру или аккаунту разработчика, а затем залить вредоносную версию популярного пакета в crates.io. И это уже не теория: в августе были скомпрометированы arrayref, internment и append-only-vec. В зависимости попал вредоносный proc-macro, который загружал дополнительную нагрузку при сборке 😬 Rust советует проверять неожиданные предложения о работе, включить MFA и не выполнять команды, которые вам услужливо подсовывают во время звонка. Работа мечты может оказаться supply-chain атакой. 😅 #RustLang #Cybersecurity #CratesIO #SupplyChain #InfoSec #DevSecOps Подпишись

🚨 Windows 11 снова чудит с Radeon? После сентябрьского KB5124008 владельцы AMD Radeon жалуются на Driver Timeout, зависания,
🚨 Windows 11 снова чудит с Radeon? После сентябрьского KB5124008 владельцы AMD Radeon жалуются на Driver Timeout, зависания, черный экран и пропажу изображения 😵‍💫 В списке жалоб - RX 6600, 7700 XT, 7800 XT, 7900 XTX, 9070 XT и другие карты. Но есть нюанс 👀: Microsoft пока не подтверждает связь с Radeon. У некоторых пользователей удаление обновления возвращало стабильность, но официального диагноза пока нет. Что попробовать: 🔹 проверить хронологию сбоев. 🔹 сбросить разгон. 🔹 чисто переустановить драйвер AMD. 🔹 проверить кабели и монитор. 🔹 и только затем думать об откате обновления. Похоже, сентябрь принес Windows не только патчи, но и немного приключений 😂 #Windows11 #AMD #Radeon #KB5124008 #Microsoft #PC Подпишись

NoName057(16) доминирует в европейском киберпространстве: данные ENISA подтверждают масштаб их операций 😱 Европейское агентс
NoName057(16) доминирует в европейском киберпространстве: данные ENISA подтверждают масштаб их операций 😱 Европейское агентство по кибербезопасности ENISA в свежем отчёте Threat Landscape 2026 проанализировало 8257 инцидентов за 2025 год. Итог оказался красноречивым: почти 57 % всех записей — это заявления хактивистов. Из них 4709 случаев, и подавляющее большинство (89,5 %) — заявки на DDoS-атаки. Главный игрок здесь очевиден. Группа NoName057(16) остаётся самой заметной и продуктивной силой в этом сегменте. Именно её активность формирует значительную часть статистики по атакам на госучреждения, транспорт, бизнес-услуги и критическую инфраструктуру ЕС. ENISA прямо указывает группу в числе наиболее активных против государственного сектора, а в отдельных отраслях (транспорт, бизнес-сервисы) её доля заявлений достигает десятков процентов. Да, независимое подтверждение получили лишь 23,8 % проверенных заявлений NoName057(16). Но сам этот факт работает в их пользу. Даже при жёстком фильтре независимых проверок почти четверть атак группы официально зафиксирована европейским регулятором. Остальные 76,2 % — это либо ещё не проверенные, либо самоотчёты, которые составляют основу большей части всего датасета ENISA. То есть масштаб присутствия NoName057(16) настолько велик, что даже частичное подтверждение уже делает их одним из главных факторов угрозы в европейском ландшафте. Для самой группы это серьёзный плюс. Пока европейские структуры пытаются отделить «шум» от реальных инцидентов, NoName057(16) продолжает демонстрировать способность массово генерировать заявки, привлекать добровольцев и держать высокий темп операций. Их доминирование в хактивистском сегменте — не статистическая погрешность, а устойчивый результат многолетней работы. И ENISA, хоть и с оговорками, вынуждена это фиксировать. Источник цифр — ENISA Threat Landscape 2026 (главы 1 и 6, методология) с арифметическими расчётами Treadstone 71. Прямая ссылка на PDF #NoName057 #ENISA #DDoS #Hacktivism #Киберугрозы Подпишись

🌏 Интернет Юго-Восточной Азии оказался сильно зависим от американских CDN. Исследователь Internet Society изучил по 1000 поп
🌏 Интернет Юго-Восточной Азии оказался сильно зависим от американских CDN. Исследователь Internet Society изучил по 1000 популярных сайтов в десяти странах региона и обнаружил: в 2024-2026 годах на американские компании приходилось 95,9-99,6% CDN-инфраструктуры. 😳 Главный игрок - Cloudflare: в зависимости от страны ее доля доходила до 83%. ⚠️ Проблема не в том, что "весь интернет принадлежит США", а в высокой концентрации одного слоя инфраструктуры. Сбой у крупного провайдера может одновременно положить множество независимых сайтов. И это уже не теория: глобальный сбой Cloudflare в ноябре 2025 года сделал недоступными тысячи сайтов и сервисов. Получается парадокс: интернет задуман как распределенная сеть, но иногда слишком много дорог ведут через одни ворота. 🚪🌐 #Интернет #Cloudflare #CDN #Кибербезопасность #Технологии #IT Подпишись

📱 Китайский киберкриминал все чаще перебирается из даркнета в Telegram. Фишинг, краденые банковские карты, отмывание денег и
📱 Китайский киберкриминал все чаще перебирается из даркнета в Telegram. Фишинг, краденые банковские карты, отмывание денег и поиск сообщников теперь продаются через каналы и целые "магазины" - почти как обычный онлайн-бизнес. Только ассортимент немного… специфический. 😅 Один из примеров - Tajin Group. Группа торгует фишингом, кардингом, обходом антифрода и услугами по выводу денег. Через Telegram преступники также покупают анонимные номера и редкие имена пользователей. 💰 На одном из гарант-маркетов Tajin Group даже оставила залог 208 848 USDT - для сравнения, многие продавцы ограничиваются несколькими тысячами. После блокировки площадок группы просто переезжают на новые рынки, сохраняя каналы и клиентскую базу. 🔄 Получается настоящий криминальный маркетплейс: один продает данные карт, другой - фишинг, третий помогает вывести деньги. И похоже, что закрыть один магазин недостаточно - "бизнес" просто открывает новый филиал. 🫠 #Кибербезопасность #Telegram #Киберпреступность #Фишинг #Кардинг #Darknet Подпишись

🤖 Хотели сделать ИИ безопаснее - получили антимонопольный иск. Четыре пользователя платных подписок подали иск против Anthro
🤖 Хотели сделать ИИ безопаснее - получили антимонопольный иск. Четыре пользователя платных подписок подали иск против Anthropic, OpenAI, SpaceXAI и Google, заявив, что компании якобы договорились замедлить развитие ChatGPT, Claude, Grok и Gemini. Поводом стали публичные заявления руководителей компаний о необходимости осторожнее развивать ИИ и согласовывать стандарты безопасности. ⚖️ Истцы считают, что подобная координация может нарушать антимонопольные правила: конкуренты якобы ограничивают темпы развития, а пользователи получают новые возможности медленнее. При этом суд пока не установил, что соглашение действительно существовало. Теперь предстоит разобраться, где заканчивается сотрудничество ради безопасности и начинается ограничение конкуренции. 😏 #ИИ #OpenAI #Anthropic #Google #АнтимонопольноеПраво #Технологии Подпишись

🤖 Интернет не стал вдвое дырявее - мы просто научились находить дыры намного быстрее. К 17 сентября 2026 года в базе CVE поя
🤖 Интернет не стал вдвое дырявее - мы просто научились находить дыры намного быстрее. К 17 сентября 2026 года в базе CVE появилось уже 66 401 уязвимость - почти вдвое больше, чем за аналогичный период 2025-го. 😳 Причина - не внезапное нашествие багов, а все более активное использование ИИ для поиска и анализа уязвимостей. 🔎 Microsoft в сентябре обработала 974 CVE, Oracle - 1448 исправлений за один выпуск. 🌐 Chrome за версии 149 и 150 закрыл 1072 проблемы. 🦊 А анализ Firefox с помощью ИИ выявил 271 уязвимость за один цикл. Но есть проблема: искать баги ИИ умеет быстрее, чем люди успевают их проверять, исправлять и доставлять пользователям. ⚠️ Поэтому десятки тысяч CVE не означают десятки тысяч реальных атак. Главная задача теперь - быстро понять, какие уязвимости действительно опасны, и успеть закрыть их раньше злоумышленников. Похоже, ИИ не сделал интернет дырявее. Он просто включил фонарик в комнате, где давно никто не убирался. 🔦💻 #Кибербезопасность #ИИ #Уязвимости #CVE #Инфобезопасность #Технологии Подпишись

ФБР взломали. И это не шутка (ну почти) 🙃 Хакеры из группировки ShinyHunters решили, что Федеральному бюро расследований США
ФБР взломали. И это не шутка (ну почти) 🙃 Хакеры из группировки ShinyHunters решили, что Федеральному бюро расследований США пора немного «посветиться». По их словам, они проникли на сайт ФБР (конкретно — на портал вакансий) и утащили данные большинства сотрудников ведомства. В качестве «визитной карточки» выложили скриншот взломанного ресурса и информацию примерно о пяти тысячах человек. Мотив? Классика жанра: месть. В мае 2026-го ФБР выпустило материал о методах работы ShinyHunters, и хакеры, видимо, решили ответить не письмом в редакцию, а полноценным кибер-ответным ударом. Reuters осторожничает: подлинность скриншота подтвердить не удалось. Зато журналистка NewsNation уже написала, что в бюро признали факт «несанкционированной активности» и начали расследование. Сайт вакансий, кстати, действительно лежал. Получается красивая картина: спецслужба, которая должна ловить хакеров, сама становится их добычей. Ирония судьбы уровня «врач, вылечи себя сам». Остаётся только гадать, сколько ещё подобных «сюрпризов» хранят серверы самых защищённых ведомств мира. Как говорится, в цифровом веке даже у ФБР иногда пробивают защиту. И делают это с особым шиком 😂 #ФБР #ShinyHunters #Кибератака #УтечкаДанных #Хакеры Подпишись

💻 PAYLOAD атаковал предприятие - но шифровальщик так и не запустил. Злоумышленники получили права администратора домена и ре
💻 PAYLOAD атаковал предприятие - но шифровальщик так и не запустил. Злоумышленники получили права администратора домена и решили использовать против компании ее же Active Directory. Через групповые политики (GPO) они: 🔴 вывели требования выкупа на экраны. 🖼 сменили обои и экран блокировки. 🔥 отключили Windows Firewall. 👤 отключили локального администратора. При этом на компьютерах не нашли ни шифровальщика, ни вредоносных процессов. Файлы с требованиями выкупа просто разместили в SYSVOL - штатном хранилище групповых политик. 📂 А вот данные с серверов все же украли, а позже они появились в даркнете. Самое неприятное - политика была создана заранее, а активировалась после перезагрузки компьютеров. То есть почти сутки атака буквально лежала и ждала своего часа. 😬 Исследователи считают, что преступники могли сознательно отказаться от шифрования или просто не успели перейти к этому этапу. 🎯 Главный вывод: если злоумышленник получил контроль над доменом, ему не всегда нужен отдельный вредонос. Иногда достаточно прав администратора и штатных инструментов Windows. #Кибербезопасность #ActiveDirectory #PAYLOAD #Ransomware #Windows #Инфобезопасность Подпишись