fa
Feedback
T.Hunter

T.Hunter

رفتن به کانال در Telegram

Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

نمایش بیشتر

📈 تحلیل کانال تلگرام T.Hunter

کانال T.Hunter (@tomhunter) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 14 354 مشترک است و جایگاه 14 576 را در دسته اخبار و رسانه‌ها و رتبه 46 216 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 354 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 30 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -69 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 14.58% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.32% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 093 بازدید دریافت می‌کند. در اولین روز معمولاً 1 050 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 13 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند юзер, взлом, патч, расширение, clickfix تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 01 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته اخبار و رسانه‌ها تبدیل کرده‌اند.

14 354
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-167 روز
-6930 روز
جذب مشترکین
ژوئن '26
ژوئن '26
+40
در 2 کانال‌ها
مه '26
+96
در 6 کانال‌ها
Get PRO
آوریل '26
+108
در 6 کانال‌ها
Get PRO
مارس '26
+109
در 5 کانال‌ها
Get PRO
فوریه '26
+143
در 7 کانال‌ها
Get PRO
ژانویه '26
+188
در 6 کانال‌ها
Get PRO
دسامبر '25
+131
در 6 کانال‌ها
Get PRO
نوامبر '25
+177
در 9 کانال‌ها
Get PRO
اکتبر '25
+137
در 12 کانال‌ها
Get PRO
سپتامبر '25
+135
در 6 کانال‌ها
Get PRO
اوت '25
+134
در 10 کانال‌ها
Get PRO
ژوئیه '25
+211
در 12 کانال‌ها
Get PRO
ژوئن '25
+170
در 8 کانال‌ها
Get PRO
مه '25
+136
در 12 کانال‌ها
Get PRO
آوریل '25
+174
در 12 کانال‌ها
Get PRO
مارس '25
+149
در 20 کانال‌ها
Get PRO
فوریه '25
+165
در 6 کانال‌ها
Get PRO
ژانویه '25
+155
در 12 کانال‌ها
Get PRO
دسامبر '24
+236
در 8 کانال‌ها
Get PRO
نوامبر '24
+296
در 8 کانال‌ها
Get PRO
اکتبر '24
+334
در 10 کانال‌ها
Get PRO
سپتامبر '24
+271
در 12 کانال‌ها
Get PRO
اوت '24
+363
در 19 کانال‌ها
Get PRO
ژوئیه '24
+185
در 11 کانال‌ها
Get PRO
ژوئن '24
+236
در 14 کانال‌ها
Get PRO
مه '24
+294
در 16 کانال‌ها
Get PRO
آوریل '24
+276
در 19 کانال‌ها
Get PRO
مارس '24
+414
در 37 کانال‌ها
Get PRO
فوریه '24
+479
در 20 کانال‌ها
Get PRO
ژانویه '24
+505
در 22 کانال‌ها
Get PRO
دسامبر '23
+341
در 19 کانال‌ها
Get PRO
نوامبر '23
+210
در 10 کانال‌ها
Get PRO
اکتبر '23
+324
در 13 کانال‌ها
Get PRO
سپتامبر '23
+360
در 0 کانال‌ها
Get PRO
اوت '23
+355
در 0 کانال‌ها
Get PRO
ژوئیه '23
+388
در 0 کانال‌ها
Get PRO
ژوئن '23
+275
در 0 کانال‌ها
Get PRO
مه '23
+336
در 0 کانال‌ها
Get PRO
آوریل '23
+219
در 0 کانال‌ها
Get PRO
مارس '23
+282
در 0 کانال‌ها
Get PRO
فوریه '23
+136
در 0 کانال‌ها
Get PRO
ژانویه '23
+400
در 0 کانال‌ها
Get PRO
دسامبر '22
+265
در 0 کانال‌ها
Get PRO
نوامبر '22
+217
در 0 کانال‌ها
Get PRO
اکتبر '22
+475
در 0 کانال‌ها
Get PRO
سپتامبر '22
+579
در 0 کانال‌ها
Get PRO
اوت '22
+384
در 0 کانال‌ها
Get PRO
ژوئیه '22
+466
در 0 کانال‌ها
Get PRO
ژوئن '22
+324
در 0 کانال‌ها
Get PRO
مه '22
+512
در 0 کانال‌ها
Get PRO
آوریل '22
+853
در 0 کانال‌ها
Get PRO
مارس '22
+1 266
در 0 کانال‌ها
Get PRO
فوریه '22
+448
در 0 کانال‌ها
Get PRO
ژانویه '22
+758
در 0 کانال‌ها
Get PRO
دسامبر '21
+702
در 0 کانال‌ها
Get PRO
نوامبر '21
+1 750
در 0 کانال‌ها
Get PRO
اکتبر '21
+1 672
در 0 کانال‌ها
Get PRO
سپتامبر '21
+758
در 0 کانال‌ها
Get PRO
اوت '21
+124
در 0 کانال‌ها
Get PRO
ژوئیه '21
+97
در 0 کانال‌ها
Get PRO
ژوئن '21
+59
در 0 کانال‌ها
Get PRO
مه '21
+92
در 0 کانال‌ها
Get PRO
آوریل '21
+8
در 0 کانال‌ها
Get PRO
مارس '21
+22
در 0 کانال‌ها
Get PRO
فوریه '21
+109
در 0 کانال‌ها
Get PRO
ژانویه '21
+493
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 ژوئن+1
29 ژوئن+2
28 ژوئن0
27 ژوئن+2
26 ژوئن+2
25 ژوئن+1
24 ژوئن0
23 ژوئن0
22 ژوئن+1
21 ژوئن+1
20 ژوئن0
19 ژوئن+1
18 ژوئن0
17 ژوئن0
16 ژوئن0
15 ژوئن+1
14 ژوئن+3
13 ژوئن0
12 ژوئن+1
11 ژوئن+3
10 ژوئن+1
09 ژوئن+2
08 ژوئن+3
07 ژوئن+1
06 ژوئن+2
05 ژوئن+1
04 ژوئن+2
03 ژوئن+6
02 ژوئن+2
01 ژوئن+1
پست‌های کانال
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR —
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR — комплексная защита для любых компаний» 📅 Дата: вторник, 30.06.2026 ⏰ Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (EPP) — антивирусная защита ПК и серверов, и Endpoint Detect and Response (EDR) — усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺 что такое EPP с антивирусным движком 🔺 инструменты против APT-атак — когда вступает EDR 🔺 архитектура MaxPatrol ES (бандл EPP+EDR) 🔺 обновления в новых версиях EPP и EDR 🔺 сценарии интеграции в инфраструктуру под задачи клиентов 🔺 какие требования регуляторов закрывает ES 🔺 подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ◾️ Руководителям ИБ и ИТ-подразделений ◾️ Архитекторам и инженерам ИБ и ИТ ◾️ Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации

2
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day н
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day нет — сложились переиспользованные пароли, старое хэширование (salted SHA-256) и непропатченные дыры (CVE-2026-24858), через которые выгружали конфиги. Дальше — офлайн-взлом хэшей и получение базы логинов Админ на FortiGate — это контроль периметра: правка правил, перехват VPN, бэкдоры, заход в AD. Выгрузка и входы видны в логах, а доступ переживает смену пароля — нужны завершение сессий и поиск лишних учеток Что делать: 1. Интернет-доступные FortiGate считайте скомпрометированными: сбросьте пароли, завершите сессии, проверьте спящие аккаунты 2. MFA на каждом админ- и VPN-аккаунте — мера №1 от CISA 3. Уберите управление и SSL VPN из открытого интернета 4. Обновите FortiOS до ветки с PBKDF2 (7.2.11 / 7.4.8 / 7.6.1+) — нужен перелогин, апдейт хеши не чистит 5. Проверьте логи (фильтр «config») — кампания идёт с февраля. Прогоните домен в чекере SOCRadar @tomhunter Наш канал в MAX
1 232
3
🔐 GlobalSign отзывает SSL у российских компаний 13 июня японский удостоверяющий центр (УЦ) GlobalSign начал принудительный о
🔐 GlobalSign отзывает SSL у российских компаний 13 июня японский удостоверяющий центр (УЦ) GlobalSign начал принудительный отзыв SSL/TLS-сертификатов у компаний из РФ. Под отзыв 15–20 тыс. доменов второго уровня, 19 июня пошла вторая волна. Причина санкционная После отзыва Chrome, Safari и Firefox блокируют сайт или предупреждают об угрозе. Под ударом не только сайты, но и API, VPN, почтовые шлюзы и подпись кода 🚀 Что делать: — Найдите все сертификаты GlobalSign в инфраструктуре — не только на сайте — Внешний контур — на отечественный TLS НУЦ (бесплатно через «Госуслуги»; в зарубежных браузерах нужен импорт корневого сертификата) — Приложения с certificate pinning обновите заранее — Распределённая модель: несколько УЦ, разделение контуров Let's Encrypt тоже формализовал санкционные правила, но для обычных сайтов почти ничего не меняется — под удар попадают подсанкционные структуры @tomhunter Наш канал в MAX
1 701
4
🚩 Атаки на российский бизнес: +68%, и каждая пятая компания взломана незаметно «Лаборатория Касперского» на ПМЭФ-2026 предст
🚩 Атаки на российский бизнес: +68%, и каждая пятая компания взломана незаметно «Лаборатория Касперского» на ПМЭФ-2026 представила статистику по российским организациям за I квартал: число выявленных ИБ-инцидентов выросло на 68% Главное: --> Атаки банкерами и эксплойтами +39%, шифровальщиками +20% --> Каждая пятая компания уже взломана, но не знает об этом; в среднем злоумышленники сидят в инфраструктуре больше полугода --> По КИИ: вредоносы блокировались на каждом шестом компьютере АСУ ТП в России (16%), а доля атак на критическую инфраструктуру в Q1 достигла рекордных 77% Вывод исследователей: основной источник риска — не сложные APT, а типовые ошибки (слабые пароли, конфигурации, устаревшее ПО) 💠 Что делать: закрывать периметр и патчиться по приоритету, включать MFA, мониторить АСУ ТП и обучать сотрудников против фишинга @tomhunter Наш канал в MAX
1 976
5
🔴Positive Technologies и 🟣T. Hunter представляют вебинар «MaxPatrol Endpoint Security: EPP, EDR - комплексная защита для лю
🔴Positive Technologies и 🟣T. Hunter представляют вебинар «MaxPatrol Endpoint Security: EPP, EDR - комплексная защита для любых компаний» 🗓Дата: вторник 30.06.2026 ⏰Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (ЕРР) – это антивирусная защита компьютеров и серверов, и Endpoint Detect and Response (EDR) – усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺что такое EPP от с антивирусным движком 🔺инструменты против АРТ атак – когда вступает EDR 🔺как устроена архитектура MaxPatrol Endpoint Security (бандл EPP+EDR) 🔺обновления в новых версиях EPP и EDR 🔺рабочие сценарии интеграции в инфраструктуру под задачи клиентов 🔺какие требования регуляторов закрывает ES 🔺подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ▫️Руководителям ИБ и ИТ-подразделений ▫️Архитекторам и инженерам ИБ и ИТ ▫️Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации
2 076
6
🛡️ Почему «безопасность по умолчанию» — лишь отправная точка «Безопасно по умолчанию» создаёт ощущение, что всё настроено пр
🛡️ Почему «безопасность по умолчанию» — лишь отправная точка «Безопасно по умолчанию» создаёт ощущение, что всё настроено правильно. Но дефолтные настройки — компромисс между удобством и защитой, и почти всегда их нужно ужесточать Несколько реальных сценариев: 🔧 Стандартные учётные данные Сетевое оборудование, БД и админ-панели часто идут с дефолтными логином и паролем (admin/admin и др). Мы регулярно находим такие недостатки 🌐 Открытые порты и лишние сервисы Серверы «как есть» слушают наружу больше, чем нужно. Классика — БД (MongoDB, Redis, Elasticsearch) на 0.0.0.0 без аутентификации. Итог — утечки и точка входа для брутфорса ⚙️ Права доступа по умолчанию Приложения часто ставят, не меняя ACL. Пользователь с обычными правами получает доступ к конфигам, базам или логам — звено в цепочке атаки «Безопасность по умолчанию — лишь отправная точка. Без ревизии и аудита вы работаете на злоумышленника» – наш аналитик по ИБ Махматхаджиев Амир @tomhunter Наш канал в MAX
1 808
7
⚽ ЧМ-2026: фейковые сайты, стримы и трояны Старт чемпионата мира встретили волной мошенничества, и ФБР уже выпустило официаль
⚽ ЧМ-2026: фейковые сайты, стримы и трояны Старт чемпионата мира встретили волной мошенничества, и ФБР уже выпустило официальное предупреждение Масштаб: 🔻 Group-IB насчитала 4300+ поддельных доменов FIFA; группа GHOST STADIUM держит 300+ фишинговых страниц, копирующих вход в аккаунт FIFA 🔻 FortiGuard: 13 000+ доменов на тему ЧМ за пять месяцев, ~8,8% — вредоносные или подозрительные 🔻 «Бесплатные HD-стримы» гонят трафик через вредоносные рекламные сети: фейковые антивирусные тревоги, ложные «обновления» и подписочные ловушки 🔻 В пиратских стрим-приложениях прячут Android-банкеры — Kaspersky назвала семейства Massiv и Perseus 🛡 Что делать: билеты — только на fifa.com, если продавец просит крипту — это скам; смотреть у официальных вещателей и не ставить стрим-приложения из сторонних источников @tomhunter Наш канал в MAX
1 984
8
🤖 Эксплуатация ИИ: как алгоритмы превращаются в слабое звено ИИ — мощный инструмент, но не застрахован от ошибок, и злоумышл
🤖 Эксплуатация ИИ: как алгоритмы превращаются в слабое звено ИИ — мощный инструмент, но не застрахован от ошибок, и злоумышленники это знают. В 2026 году уязвимости в ИИ всё чаще становятся целью для атак ● Промпт-инъекция. Специально составленные запросы заставляют модель вести себя неожиданно — ИИ в поддержке может раскрыть конфиденциальные данные. Особенно опасно в чат-ботах с финансовыми запросами ● Отравление данных. Обученная на заражённых данных модель усваивает вредоносное поведение — пропускает подозрительные запросы как безопасные или хранит скрытые бэкдоры ● Истощение ресурсов (DoS). Тяжёлые запросы «подвешивают» модель и съедают её ресурсы. Опасно, если ИИ встроен в WAF или SIEM: вывести его из строя — значит открыть брешь в защите Наши пентестеры фиксируют: ИИ — не панацея, а элемент архитектуры, требующий аудита. Без контроля данных и мониторинга он становится не щитом, а дырой. Только комплексный подход спасает от атаки на уровне алгоритмов @tomhunter Наш канал в MAX
2 072
9
🚨 0-day в Oracle PeopleSoft #news Группировка ShinyHunters (UNC6240) использовала критическую RCE-уязвимость CVE-2026-35273
🚨 0-day в Oracle PeopleSoft #news Группировка ShinyHunters (UNC6240) использовала критическую RCE-уязвимость CVE-2026-35273 в Oracle PeopleSoft и скомпрометировала более 100 организаций (~300 уязвимых инстансов). 68% жертв — университеты Почему опасно: 🔻 CVSS 9.8. Дыра в компоненте Environment Management (PSEMHUB): захват сервера без авторизации, просто по сети 🔻 Атаки шли с 27 мая, а патч Oracle вышел только 10 июня — всё это время это был чистый 0-day 🔻 У University of Nottingham украли 40 ГБ данных студентов и выложили на лик-сайт после отказа платить Что делать: > Накатить патч для своей версии PeopleTools (8.61 / 8.62) > Закрыть PSEMHUB-эндпоинты от внешнего доступа > Идти в threat hunting даже после патча, так как атаки начались раньше, чем вышел бюллетень Мораль: ERP с торчащими наружу конечными точками давно перестали быть «внутренней» системой @tomhunter Наш канал в MAX
2 099
10
🔥 Оборотные штрафы за утечку ПДн: как избежать повторного нарушения? С 30 мая 2025 действует новая редакция ст. 13.11 КоАП з
🔥 Оборотные штрафы за утечку ПДн: как избежать повторного нарушения? С 30 мая 2025 действует новая редакция ст. 13.11 КоАП за нарушения 152-ФЗ. Размер штрафа зависит от масштаба утечки, категории данных и повторности За повторную утечку — 1–3% годовой выручки, от 20 млн (от 25 млн для спецкатегорий и биометрии) до 500 млн руб. Отдельно — до 3 млн руб. за неуведомление РКН в течение 24 часов. С декабря 2024 — также уголовная ответственность по ст. 272.1 УК РФ Что делать? ✅ Аудит обработки ПДн и договоров с обработчиками ✅ Мониторинг и логирование — без них не доказать отсутствие халатности ✅ Процесс уведомления РКН: 24ч на первичное, 72ч на итоговый отчёт ✅ Обучать сотрудников и обновлять политики Важно: ответственность несёт оператор, даже если слил подрядчик. Утечка бьёт и по бюджету, и по репутации «Регуляторика — не волокита, а защита от реальных рисков. Лучше вложиться в комплаенс, чем платить штрафы» — наш руководитель проектов по ИБ Щербаков Антон @tomhunter Наш канал в MAX
2 521
11
🛡 Как проверить, не стал ли ваш домен зоной распространения вредоносного ПО — практический гайд Домен внезапно появился в че
🛡 Как проверить, не стал ли ваш домен зоной распространения вредоносного ПО — практический гайд Домен внезапно появился в черных списках DNSBL? Или вы заметили трафик с поддоменов, которых не создавали? Возможно, ваш ресурс используют для распространения вредоносное ПО 🔍 Как проверить репутацию домена 🔹 Проверка в DNSBL dnsblcheck.org или mxtoolbox.com покажут, не занесён ли домен в черные списки за спам 🔹 Реестры Роскомнадзора eais.rkn.gov.ru отслеживает попадание домена в реестр запрещённых 🔹 Мониторинг поддоменов Sublist3r или Amass отслеживают новые поддомены. Чужой поддомен — сигнал о захвате 🔹 Логи веб-сервера и CDN Анализируйте логи на подозрительные запросы и IP ⚠️ Почему это важно? Распространение вредоносное ПО через домен угрожает репутации и грозит блокировкой, штрафами и потерей клиентов. По мнению аналитика ИБ Махматхаджиева Амира, мониторинг домена — часть базовой стратегии ИБ. Не ждите — защищайтесь заранее @tomhunter Наш канал в MAX
2 342
12
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщика
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщикам В программе: — обзор 5 решений «Лаборатории Касперского» — длительность 40 минут в формате живой дискуссии Приглашайте коллег и заказчиков, если тема актуальна 🔗 Ссылка для участия
2 692
13
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщика
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщикам В программе: — обзор 5 решений «Лаборатории Касперского» — длительность 40 минут в формате живой дискуссии Приглашайте коллег и заказчиков, если тема актуальна 🔗 Ссылка для участия
1
14
🔥 Почему шифровальщики в 2026 году всё чаще атакуют КИИ — экспертный взгляд С 2023 года злоумышленники сменили тактику: шифр
🔥 Почему шифровальщики в 2026 году всё чаще атакуют КИИ — экспертный взгляд С 2023 года злоумышленники сменили тактику: шифровальщики стали частью агрессивной стратегии — уничтожение инфраструктуры, утечки данных, остановка критичных процессов. Особенно уязвимы компании из зоны КИИ 🔍 Причины роста атак в 2026 году: • Высокая стоимость выкупа. КИИ не может позволить себе простой, поэтому выкуп, скорее всего, будет выплачен • Утечки данных. Шифровальщики не только шифруют данные, но и крадут их — это грозит штрафами по 152-ФЗ • Слабая защита на периметре. Многие КИИ используют устаревшие системы; в ход идут фишинг и уязвимое ПО Наш специалист Махматхаджиев Амир отмечает: «Путь атаки один: уязвимость → разведка → захват домена → шифрование и утечка» 🚀 Что делать? — Пентесты и аудиты периметра — MFA для критических сервисов — SIEM и EDR для реагирования — Обучение сотрудников @tomhunter Наш канал в MAX
2 564
15
#news Пятничные новости инфобеза. Microsoft выпустила пост по следам пустившегося во все тяжкие Nightmare-Eclipse. Сам пост н
#news Пятничные новости инфобеза. Microsoft выпустила пост по следам пустившегося во все тяжкие Nightmare-Eclipse. Сам пост непримечательный: раскрывайте уязвимости нам, иначе это криминал, понятненько? Но в сообществе внезапно открылся портал в ад. Багхантеры делятся историями взаимодействия с MSRC, которые проходили по удивительно схожему сценарию: найденную уязвимость помечали как out-of-scope или дубликат и фиксили задним числом — без CVE, признания и выплат. Угрозы тоже не оценили: наши исследования — это наши исследования, что хотим с ними, то и делаем. Не обошлось и без мемов про BB за три сотки на новый лад. В общем, коммьюнити бурлит, багхантеры взбунтовались. Подборка на скрине. Такими темпами обещанное Nightmare-Eclipse явление в июле пройдёт под дружное ликование — у угнетённых белошляпочников появился народный мститель проклятым корпорациям. С анимешной девочкой на аватарке. А как иначе? @tomhunter
2 713
16
#news В сети новое исследование фингерпринтинга браузером через анализ работы SSD. В лучших традициях надругательства учёного
#news В сети новое исследование фингерпринтинга браузером через анализ работы SSD. В лучших традициях надругательства учёного над журналистом пошли заголовки “У сайтов появился новый способ следить за посетителями”. На деле же всё далеко не так просто. Атака получила название FROST, fingerprinting remotely using OPFS-based SSD timing. Если кратко, это побочный канал утечки данных: браузер слушает большой OPFS-файл, нейронка анализирует задержку чтения и может определить, какие сайты посещает юзер и какие приложения у него открыты. Ключевой момент: нейронка, специально натасканная в лабораторных условиях на анализируемом массиве данных. А от лаборатории до реальных применений путь неблизкий; в контексте такой атаки — не факт, что проходимый. Зато заголовки гремят, юзеры поют панихиду приватности, и так до следующего кликбейта. Само исследование здесь (PDF). @tomhunter
2 440
17
#news На Gitea, опенсорсной платформе для хостинга ИТ-проектов, закрыли уязвимость, позволяющую злоумышленнику стянуть приват
#news На Gitea, опенсорсной платформе для хостинга ИТ-проектов, закрыли уязвимость, позволяющую злоумышленнику стянуть приватные образы. Без аккаунта, кредов или доступа в прошлом. Затронуты все версии до 1.26.2. Детали не раскрывают, чтобы дать время накатить патчи — известно, что на эндпоинте реестра не было надлежащей аутентификации. Уязвимость присутствовала около четырёх лет, и форки Gitea советуют считать уязвимыми, пока мейнтейнеры не подтвердят обратное. Forgejo уже сообщила, что у них CVE в наличии. По консервативным оценкам затронуты 30+ тысяч инстансов, был ли эксплойт, неизвестно. У исследователей это всё завёрнуто в “посмотрите, какую уязвимость нашёл наш автономный ИИ-агент для пентеста”, и отчёт читать строго тем, у кого глаза ещё не вытекают от LLM-спика, но хотя бы уязвимость в этом кейсе реальная. @tomhunter
2 337
18
#news CrowdStrike вместе с Google и друзьями нарушила работу С2-инфраструктуры Glassworm — источника атак на цепочку поставок
#news CrowdStrike вместе с Google и друзьями нарушила работу С2-инфраструктуры Glassworm — источника атак на цепочку поставок по разрабам и связанного ботнета. Экосистема наносит ответный удар. Glassworm — кодовое имя для операции по доставке червия на npm, PyPi, VS Code и других платформах, активной с начала 2025-го. Операторы залетели в заголовки в октябре, недавние атаки были в марте и конце апреля. Счастливчики получали на свои устройства инфостилер с RAT, и Glassworm прилично продержался за счёт устойчивой С2 c каналами связи на Solana, BitTorrent DHT, в календаре Google и обычными серверами. Crowdstrike утверждает, что ударили по всем четырём, С2 пала, и заражённые устройства теперь стучат по их безобидному айпишнику. В общем, от ежедневных атак на цепочку поставок устали и в Google и решили добавить в ленту немного позитива. @tomhunter
2 139
19
#news GitLab удалил аккаунт исследователя под ником Nightmare-Eclipse. 23 мая ему заблокировали аккаунт на GitHub и вчера опе
#news GitLab удалил аккаунт исследователя под ником Nightmare-Eclipse. 23 мая ему заблокировали аккаунт на GitHub и вчера оперативно снесли с GitLab, куда он мигрировал после бана. Ещё неплохо продержался. Борец с Microsoft успел опубликовать шесть эксплойтов и останавливаться не собирается. За это время он успел превратиться в героя для выгоревших багхантеров и прочих имевших сомнительное удовольствие взаимодействия с корпорациями. Дошло до сравнений с Мистером Роботом — народная любовь к Microsoft во всей красе. Некоторые спекулируют, что исследователь может быть уволенным из MS инсайдером — слишком уж хорошее знание архитектуры. Сам же Nightmare-Eclipse угрожает встряхнуть Microsoft в патчевый вторник 14 июля, так что поклонники ушедшего в отрыв исследователя могут помечать красный день в календаре. @tomhunter
2 163
20
#news Найджел Фараж, британский политик, обвинил Россию во взломе телефона. И непростом: коварные русские хакеры слили СМИ ин
#news Найджел Фараж, британский политик, обвинил Россию во взломе телефона. И непростом: коварные русские хакеры слили СМИ информацию о том, что Фараж получил £5 миллионов “в подарок” от криптомиллиардера. Увы в историю не верят и в самой UK. Никаких подтверждений и официальных заявлений от Фаража нет, и на фоне этого местный ИБ-регулятор NCSC глубоко обеспокоен: потенциальный премьер-министр заявляет об иностранном вмешательстве,такое нельзя игнорировать. Так что давайте нам пруфы, будем заседать и думать, как ответить России за взлом. А пруфов пока нет — только какие-то неназванные эксперты по контршпионажу винят во всём Москву. В общем, типичный политический цирк, только в этот раз неясно, прокатит ли трюк “в любой непонятной ситуации во всём обвиняй русских хакеров”. @tomhunter
2 103