uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

Cyber Pulse

Cyber Pulse

Закритий канал

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Показати більше
Країна не вказанаКатегорія не вказана

📈 Аналітичний огляд Telegram-каналу Cyber Pulse

Канал Cyber Pulse є активним учасником. На даний момент спільнота об'єднує 14 211 підписників, посідаючи місце в категорії Інші.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 211 підписників.

За останніми даними від 09 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -1 601, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 0.58%. Протягом перших 24 годин після публікації контент зазвичай збирає 0.36% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 83 переглядів. Протягом першої доби публікація в середньому набирає 51 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

Завдяки високій частоті оновлень (останні дані отримано 10 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Інші.

14 211
Підписники
Немає даних24 години
-2937 днів
-1 60130 днів
Архів дописів
🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эк
🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эксплуатируемых уязвимостей. И тут уже не до "обновим на выходных" 😬 🔴 MLflow - CVE-2026-64849 (9.3): Удаленный атакующий может заставить сервер обращаться к внутренним ресурсам и получать данные, которые извне недоступны. 🔴 TrueConf - CVE-2026-72529 (9.8): При доступе к порту 4307/TCP злоумышленник может запустить произвольный сценарий без авторизации. 🔴 TrueConf - CVE-2026-72530 (9.0): Позволяет выйти из изолированной среды и выполнить код в основной системе. ⚠️ Все три уязвимости уже эксплуатируются в реальных атаках. Что делать: 👉 обновить MLflow до 3.13.0+. 👉 обновить TrueConf Server до исправленных версий. 👉 ограничить доступ к 4307/TCP доверенными узлами. 👉 проверить публично доступные серверы и логи. Когда CISA говорит "активно эксплуатируется", это тот случай, когда кнопка "напомнить позже" лучше вообще не нажимать. 😅🛡 #Кибербезопасность #InfoSec #MLflow #TrueConf #Уязвимости #CISA Подпишись

📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автом
📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автоматической выдачи некоторых драйверов через Git теперь разработчикам приходится заполнять форму и ждать архив в Google Drive. И если раньше код появлялся за несколько часов, теперь ожидание может занимать недели. 🕐😵 Дополнительно Google объединила историю множества изменений в один коммит. Сам код остался, но разобраться, кто, когда и зачем изменил конкретную строку, стало значительно сложнее. Для GrapheneOS это серьезная проблема: проект собирает собственное ядро, переносит исправления безопасности и должен быстро анализировать изменения в драйверах Pixel. Разработчики также считают новый способ распространения исходников потенциально проблемным с точки зрения GPLv2, однако юридически нарушение пока не установлено. При этом GrapheneOS постепенно снижает зависимость от Google. Проект уже сотрудничает с Motorola и планирует поддерживать будущие совместимые смартфоны компании с 2027 года. 🔐 Получается забавная ситуация: Google делает Pixel, а Google же все сильнее усложняет жизнь тем, кто хочет сделать Pixel безопаснее. 😅 #Google #Pixel #GrapheneOS #Android #Кибербезопасность #OpenSource Подпишись

🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, к
🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, как появились признаки реальной эксплуатации. 😬 Уязвимость с рейтингом 9,7 Critical позволяет удаленному атакующему без аккаунта изменять и удалять общедоступные проекты и пользовательские данные. Проблема затрагивает самостоятельно размещенные GitLab CE/EE. После публикации PoC эксплуатация стала еще проще. ⚠️ GitLab выпустила исправления 17 августа, а уже 19 августа CSIRT Italy сообщил о попытках атак. Если GitLab работает на ваших серверах - обновление лучше не откладывать. Особенно если инстанс доступен из интернета. 🛡 И да, бэкапы сейчас выглядят особенно привлекательными. 😅 #GitLab #Кибербезопасность #InfoSec #Уязвимости #DDoS #Security Подпишись

⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый
⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый подход к работе клиента с сервером - remote functions. Идея простая: серверную функцию можно вызвать прямо из компонента почти как обычную. SvelteKit сам занимается fetch, HTTP-маршрутами и сериализацией, сохраняя типобезопасность. 🤯 Например, вместо создания отдельного API-эндпоинта разработчик просто объявляет функцию в .remote.ts и вызывает ее из компонента. На сервере она при этом спокойно работает с базой данных и другими закрытыми ресурсами. Remote functions поддерживают чтение данных, формы, операции записи и даже обновления в реальном времени. Есть и механизмы дедупликации запросов и борьбы с N+1. Тем временем SvelteKit 3 уже перешел в Release Candidate. Версия требует Svelte 5 и Vite 8 и принесет ряд несовместимых изменений. Главная идея команды Svelte выглядит так: меньше ручного API-кода, больше обычных функций - и пусть фреймворк сам разбирается с сетью. 🚀 Правда, remote functions пока экспериментальные, поэтому разработчикам продакшена лучше не расслабляться: API еще может измениться. 😅 #Svelte #SvelteKit #WebDevelopment #JavaScript #Frontend #Vite Подпишись

Типичный созвон с тимлидом в 2026. Подпишись

🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, ко
🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, которые позволяют использовать инфраструктуру провайдера против защищаемого сайта. Главный сюрприз - усиление трафика до 350 раз 😳 Как это работает? CDN принимает запросы по современному HTTP/3, а к исходному серверу некоторые провайдеры используют HTTP/1.1. При преобразовании форматов небольшой поток атакующего может превратиться в огромную нагрузку. 🔹 HBA атакует пропускную способность - менее 500 Кбит/с могли превратиться более чем в 100 Мбит/с нагрузки. 🔹 HCA атакует количество соединений, постепенно занимая доступные подключения к серверу. Исследователи проверили 6 крупных CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent. Все оказались уязвимы к HBA, а пять - к HCA. Хорошая новость: провайдеров уведомили, а Baidu и Tencent уже внедрили защитные меры. 🛡 Иногда "ускорить сайт" можно настолько, что он сам начинает тормозить. 😅 #Кибербезопасность #DDoS #CDN #HTTP3 #InfoSec #WebSecurity Подпишись

🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи
🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи обнаружили сразу три версии BusySnake RAT - троянца удаленного доступа для Windows, Linux и macOS. Сначала вредонос управлялся через Telegram, затем переехал в GitLab, а последнюю версию полностью переписали на Go. Заодно добавили защиту от анализа и виртуальных сред. 🕵️‍♂️ В арсенале появился и Kharon RAT с возможностями удаленного управления, запуска команд и работы с файлами. Но самое интересное - генеративный ИИ. 🤖 По данным исследователей, злоумышленники используют LLM уже не только для первоначального проникновения, но и для создания вспомогательных инструментов и вредоносных компонентов. Похоже, киберпреступники тоже решили: если ИИ может писать код, почему бы не поручить ему грязную работу? 😅 #Кибербезопасность #ArmoredLikho #BusySnake #Malware #ИИ #Хакеры Подпишись

🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обн
🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обновлений базы угроз от 18 августа. Антивирус может аварийно завершать быстрое, полное и автономное сканирование. 😬 В журналах фиксируются сбои процесса MsMpEng.exe, а "Безопасность Windows" предлагает перезапустить службу защиты. Но это не всегда помогает. Проблему связывают с несколькими версиями Malware Protection Engine и баз Defender. Хорошая новость: после установки более свежих баз у многих пользователей сканирование снова начинает работать. 🔄 При этом параллельно обсуждается уязвимость ShieldBreak, которая якобы позволяет обойти защиту Defender. Однако Microsoft пока не подтверждала связь этой уязвимости со сбоями. Так что если Defender внезапно решил уйти в отпуск - сначала обновите базы и запустите проверку повторно. 😅 #Microsoft #Windows #Defender #Кибербезопасность #Антивирус #Уязвимости Подпишись

🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изнача
🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изначально его ждали в первой половине 2026 года, затем перенесли на вторую, а теперь точной даты выхода нет. 📅 Причина довольно ироничная: ИИ-инструменты слишком активно ищут уязвимости. 🔍🤖 Багов нашли столько, что команда Exchange занята их проверкой, исправлением и выпуском ежемесячных security-патчей. Параллельно разработчики продолжают собирать CU1, добавляя в него свежие исправления. Выпускать обновление впопыхах Microsoft не хочет - сначала нужно добиться стабильности. В итоге получается классическая ситуация: ИИ ускорил поиск проблем, а релиз обновления пришлось замедлить. 😅 #Microsoft #ExchangeServer #ExchangeSE #Кибербезопасность #ИИ #Обновления Подпишись

A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2
+3
A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2 из NieR: Automata. Фотографии косплея появились во "ВКонтакте". A2 - прототип линейки боевых андроидов YoRHa и участница первой эскадрильи, созданной для борьбы с машинами. Именно ее боевые характеристики впоследствии использовали при создании 2B и 9S - неудивительно, что внешне героини тоже довольно похожи. 👀⚔️ По сюжету A2 - молчаливая и загадочная одиночка с непростым прошлым. А ее главный козырь - режим берсерка, которого нет у других моделей. 😈💥 В общем, если A2 появилась на поле боя, у машин остается два варианта: бежать или бежать очень быстро 😂🤖 #NieRAutomata #A2 #YoRHa #Косплей #NieRCosplay #АнимеИгры Подпишись

🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяе
🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяет удаленно выполнить код на компьютере без авторизации и действий пользователя. Да, Windows может получить "подарочек" даже без вашего участия 😬💻 Уязвимость затрагивает Windows 10, Windows 11 и Windows Server и связана с компонентом IKE. Атакующему достаточно отправить специально сформированные сетевые пакеты на систему с включенным IKEv2. Самое неприятное: CISA 18 августа добавила CVE-2026-33824 в список уже эксплуатируемых уязвимостей. 🔥 Хорошая новость - Microsoft исправила проблему еще в апреле. Поэтому если обновление до сих пор не установлено - самое время это исправить. 🔧 Если IKE не используется, Microsoft рекомендует заблокировать входящий трафик через UDP 500 и 4500. Если используется - ограничить доступ только доверенными узлами. Короче: патчить сейчас, а не когда-нибудь после кофе ☕️😎 #Кибербезопасность #Windows #Microsoft #CVE #InfoSec #Хакеры Подпишись

Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате котор
Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате которой злоумышленник вывел BTC и другие активы примерно на $1,7 млн. Но настоящий крипто-сериал начался дальше: стоимость пулов ликвидности упала примерно на $11 млн, а токен CACAO рухнул почти на 89% - с $0,115 до $0,013. 📉 🔓 В основе атаки лежала цепочка из шести багов. Сеть ошибочно решила, что транзакция "пропала", и начислила пулу около 49 млн CACAO, хотя реально резерв содержал всего около 168 тыс. Перевод не прошел, но система все равно записала раздутый баланс. Атакующий внес небольшую сумму, получил контроль над 99%+ пула и вывел почти 48,9 млн CACAO, обменивая их на BTC, ETH и другие активы. В итоге на его адрес ушло около 20,83 BTC, а еще миллионы долларов ущерба добавили панические продажи и арбитражники, воспользовавшиеся обвалом CACAO. 🤖💰 Команда MAYAChain надеется вернуть средства через баг-баунти, а если хакер не согласится - обещает компенсировать украденные BTC из собственных ресурсов. И главное: просто исправить баг недостаточно. Значительная часть созданных из воздуха токенов уже превратилась в другие активы и смешалась со средствами обычных пользователей. Мораль: иногда один неправильный баланс может устроить блокчейну очень дорогой "перерасчет". 😬 #Кибербезопасность #Криптовалюты #Blockchain #MAYAChain #DeFi #Crypto Подпишись

Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters:
Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters: компания предлагает за $20-60 тыс. удалить украденные данные с серверов преступников. Причем "спасатели" связывались с организациями еще до публичного раскрытия атак и могли подтвердить, что действительно имеют доступ к похищенным файлам. 🔎 Специалисты GuidePoint Security считают, что разгадка может быть куда прозаичнее: Ransom Busters - участник партнерских программ вымогателей, который пытается забрать часть выкупа у собственных сообщников. Криминальный "партнер", решивший немного подзаработать сверху. 😏 В нескольких атаках нашли одинаковый набор инструментов, приемов, пароль Numlock!123 и даже имя компьютера DESKTOP-BBETH6K. Совпадений слишком много, чтобы просто отмахнуться. ⚠️ GuidePoint предупреждает: оплата Ransom Busters не гарантирует удаление данных. Их могут сохранить, продать или снова использовать для шантажа. Так что если после атаки вам предлагают "спасти" данные за деньги - возможно, спасатель приплыл на той же лодке, что и пираты. 🏴‍☠️💻 #Кибербезопасность #Ransomware #Cybersecurity #Вымогатели #Инфобез #RansomBusters Подпишись

C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который,
C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который, вероятно, используют перед атаками с программами-вымогателями. Вредонос умеет закрепляться в сети, собирать данные о компьютерах, выполнять команды и загружать дополнительные файлы. Причем разработчики уже успели заметно прокачать его возможности. 🧪 🕵️ Первая версия общалась с C2-сервером по HTTP и передавала имя пользователя, компьютера и ID процесса. Оператор мог удаленно выполнять команды, открывать командную оболочку и скачивать новые компоненты. Для маскировки C2Looper использовал подмененную wtsapi32.dll и заставлял легитимный OneDrive загружать вредоносную библиотеку. В общем, классическое: "Я не вирус, я просто OneDrive" 😇 🚀 C2Looper v2 стал еще интереснее: отдельный C2-сервер больше не нужен - команды и результаты передаются через GitHub с помощью трех JSON-файлов. Новая версия умеет исследовать файлы, диски и Windows-домен, запускать программы, загружать компоненты и выполнять машинный код в памяти легитимной библиотеки winspool.drv. 💀 🎯 По оценке Zscaler, C2Looper может использоваться для первоначального проникновения, разведки внутри корпоративной сети, кражи данных и подготовки атаки ransomware. Связь с конкретной группировкой пока не установлена. Но если GitHub превращается в канал управления вредоносом - пора внимательнее смотреть, что там у нас происходит. 👀🔐 #Кибербезопасность #Cybersecurity #Malware #Ransomware #Zscaler #C2Looper Подпишись

313 Team "уронила" GitHub? Не так быстро 😏💻 Хакерская группировка 313 Team заявила, что масштабно атаковала GitHub и Bluesk
313 Team "уронила" GitHub? Не так быстро 😏💻 Хакерская группировка 313 Team заявила, что масштабно атаковала GitHub и Bluesky и именно поэтому сервисы начали сбоить. Звучит громко... но есть нюанс: технических доказательств атаки группировка не предоставила. 👀 Особенно интересна история с GitHub. После серьезного сбоя 17 августа 313 Team заявила: "Это мы!" 😎 Но GitHub провел расследование и пришел к другому выводу. Сбой продолжался 7 часов 47 минут и действительно затронул Pull Requests, Issues, API, Actions и Copilot. В пиковый момент до 20% запросов завершались ошибками, а при загрузке некоторых данных - почти 50%. 😬 Причиной GitHub назвал проблемы с балансировщиками нагрузки и неправильно настроенное автомасштабирование. А затем все стало еще веселее: из-за повторных запросов нагрузка на сервис токенов Copilot подскочила с обычных 7-9 тысяч до 70-100 тысяч запросов в секунду. 🤯 То есть хакеры говорят:
Это мы положили GitHub!
GitHub отвечает:
Вообще-то нет, мы сами все сломали. 😂
При этом компания действительно зафиксировала несколько атак на узлы загрузки исходного кода. Они замедлили восстановление, но не стали причиной сбоя и не были связаны с 313 Team. С Bluesky ситуация похожая: группировка заявила о повторной атаке и даже намекнула на финансовые потери 💸, но доказательств воздействия нет. А официальная страница статуса Bluesky сообщает, что за последние семь дней инцидентов не было. Похоже, пока 313 Team активно раздает себе медали за чужие проблемы. 🏅😄 #Кибербезопасность #GitHub #Bluesky #DDoS #Хакеры #ИнформационнаяБезопасность Подпишись

Кибератака, после которой кондиционерам пришлось работать вручную 😅🏥 В крупнейшей больнице канадской Манитобы - Health Scie
Кибератака, после которой кондиционерам пришлось работать вручную 😅🏥 В крупнейшей больнице канадской Манитобы - Health Sciences Centre в Виннипеге - кибератака нарушила работу части инженерных систем. Злоумышленники добрались до управления вентиляцией, кондиционированием и электронными пропусками. 💻🚨 Вредоносную активность обнаружили 10 августа. Сеть сразу изолировали, подключили специалистов по ИБ и уведомили правоохранителей. 🌬 Вентиляция и кондиционеры продолжили работать, но персоналу пришлось перейти на локальное управление - "умная больница" временно стала немного менее умной. 😄 🎫 Действующие электронные пропуска работают, но новые пока выпускать нельзя, а права существующих карт менять невозможно. Охрану усилили. При этом медицинские системы и помощь пациентам не пострадали. Предварительно также не обнаружено доступа к финансовой информации или медицинским данным пациентов. 🔐 Сейчас Shared Health выясняет, могли ли злоумышленники получить доступ к данным сотрудников. Кто стоит за атакой, какой ransomware использовали и требовали ли выкуп - пока неизвестно. Главное: пациенты лечатся, кондиционеры не сдались, а IT-специалисты продолжают расследование. 😎💻 #Кибербезопасность #Ransomware #Кибератака #ИнформационнаяБезопасность #ИБ #CyberSecurity Подпишись

👑 Клеопатра, но в версии 2026 года Российская модель Lera Himera примерила образ легендарной египетской царицы Клеопатры - и
+6
👑 Клеопатра, но в версии 2026 года Российская модель Lera Himera примерила образ легендарной египетской царицы Клеопатры - и, похоже, машина времени наконец-то работает. 😏✨ В новом косплее она повторила узнаваемый образ правительницы, сделав ставку на эффектный наряд, макияж и роскошные украшения. 🏺 Если бы Клеопатра жила сегодня, ее соцсети, кажется, выглядели бы примерно так. 😄 #косплей #Клеопатра #LeraHimera #косплеер #Египет #cosplay Подпишись

🎣 Иранские спецслужбы охотятся на израильских журналистов через WhatsApp и Telegram Злоумышленники представляются знакомыми,
🎣 Иранские спецслужбы охотятся на израильских журналистов через WhatsApp и Telegram Злоумышленники представляются знакомыми, предлагают интервью, эксклюзивные материалы или совместные проекты, а затем присылают ссылку или файл. Выглядит все максимально правдоподобно - пока журналист не понимает, что "эксклюзив" оказался фишингом. 😬 🔗 В некоторых случаях ссылки маскировались под Google Диск и вели на поддельные страницы входа. Другим жертвам отправляли приглашения на онлайн-встречи или вредоносные файлы, способные дать атакующим контроль над устройством. По данным израильских ведомств, цель - получить доступ к переписке, источникам, рабочим материалам и собрать разведывательную информацию. 📈 Подобные кампании активизировались после 7 октября 2023 года. В 2025-м аналогичным атакам уже подвергались журналисты и общественные деятели. Совет от специалистов простой: если внезапно написал "старый знакомый" и предлагает сенсацию - перезвоните ему другим способом. И не вводите пароль или код подтверждения на странице, открытой из сообщения. 🔐 А двухфакторная аутентификация пусть будет включена всегда. Лучше потратить лишние 30 секунд, чем потом объяснять, куда делся ваш аккаунт. 😅 #кибербезопасность #фишинг #Иран #Израиль #журналисты #хакеры Подпишись

🌐 87% сайтов нарушают HTML-стандарты - и мы этого даже не замечаем Проверка 5000 популярных доменов показала неожиданное: то
🌐 87% сайтов нарушают HTML-стандарты - и мы этого даже не замечаем Проверка 5000 популярных доменов показала неожиданное: только 12,8% сайтов имеют полностью корректный HTML, а совсем без ошибок и предупреждений - лишь 2,6%. 😬 Исследователь Тео Дюкре обнаружил более 100 тыс. HTML-ошибок и почти 19 тыс. проблем с CSS. 🏆 Самый популярный косяк - неправильная вложенность HTML-тегов. Она встречается более чем на 59% сайтов. Почему все не разваливается? Потому что браузеры вроде Chrome научились быть слишком добрыми к разработчикам: видят кривой код и такие - "ладно, я сам разберусь" 🤝😂 Но для скринридеров, ИИ-агентов и других инструментов такая магия работает хуже. Более трети сайтов не прошли проверку доступности, а у 20,4% изображений отсутствуют описания alt. Получается, браузеры годами скрывали наши грехи. А теперь выясняется, что Chrome - не браузер, а бесплатный корректор чужого HTML. 😅 #вебразработка #HTML #CSS #кибербезопасность #доступность #ИИ Подпишись

🚨 В даркнете продают 3,64 млн корпоративных записей Продавец под ником TheHatman выставил базы девяти крупных компаний, вклю
🚨 В даркнете продают 3,64 млн корпоративных записей Продавец под ником TheHatman выставил базы девяти крупных компаний, включая McDonald’s, Vodafone, TCS и HCLTech. В заявленных данных - 👤 имена сотрудников, должности, телефоны, подразделения, руководители, технические аккаунты и глобальные администраторы. 🍔 Самая крупная база - McDonald’s: более 1,7 млн записей. Исследователи проверили 8000 строк и обнаружили структуру, похожую на настоящую выгрузку из Microsoft Entra ID. При этом весь заявленный объем пока не подтвержден. Хорошая новость: в проверенном образце не нашли паролей, платежных данных и информации о клиентах. TCS, HCLTech и Gap также заявили, что не обнаружили признаков взлома своих систем. 🕵️‍♂️ Продавец утверждает, что использовал украденные учетные данные. Исследователи действительно нашли признаки кражи Azure-аккаунтов у сотрудников нескольких компаний, но прямую связь пока не доказали. Даже старые корпоративные справочники могут стать отличным оружием для таргетированного фишинга - мошеннику достаточно знать имя, должность и начальника жертвы. 🎣 И главное: признаков взлома самой Microsoft Azure не обнаружено. #кибербезопасность #даркнет #утечкаданных #Microsoft #EntraID #фишинг Подпишись