Почты Сайта
Kanalga Telegram’da o‘tish
1 031
Obunachilar
-124 soatlar
-87 kun
-14530 kun
Postlar arxiv
1 031
1 031
Repost from N/a
Наша работа - Ваша безопасность.
Пишите ЛС, Ответим на Все вопросы с Доступом:
👇
https://t.me/email_service_s
1 031
Repost from N/a
🚨 ChatGPT мог читать чужую почту в Gmail. Не теоретически — на практике.
Исследователи Check Point Research нашли скрытый канал между «контейнерами» разных аккаунтов ChatGPT. Сервисы не имели прямого доступа в интернет, но общались через внутренний репозиторий — своего рода «общий буфер обмена».
Схема атаки простая и пугающая:
🔹 вам кидают ссылку на «общий чат» или пользовательский GPT со скрытым промптом
🔹 вы отправляете обычное сообщение — в чате всё чисто
🔹 а ассистент параллельно читает ваш подключённый Gmail и уносит данные чужому аккаунту
Вы бы не увидели ничего подозрительного. Канал уже закрыт, OpenAI подтвердила, что проблемный узел вывели из эксплуатации.
Что сделать прямо сейчас:
✅ Загляните в подключённые приложения ChatGPT и отзовите лишние
✅ Для нужных — включите режим «Всегда спрашивать»
✅ Не открывайте чужие «общие» диалоги и кастомные GPT, особенно с рабочей почтой на связи
✅ Насторожитесь, если ассистент сам «захотел» залезть в Gmail
⚠️ Отдельно: полноценного взлома серверов Gmail в 2026 не было. Пугающие заголовки — это обычно утечки старых паролей и фишинг. Но случай с ChatGPT показывает: реальная угроза теперь не во «взломе почты», а в разрешениях, которые вы сами даёте ИИ.
#кибербезопасность #Gmail #ChatGPT #ИИ #безопасность
1 031
Repost from ВЗЛОМ ПОЧТЫ
📧 Как сейчас взламывают почту — и как закрыть дыры
Почта по-прежнему остаётся точкой входа №1 для большинства атак. За десятилетия её не «починили», поэтому атакующие придумывают новые трюки. Разбираем коротко.
🕳 Методы атак в 2026
🔹 ИИ-фишинг и spear-phishing. Идеально грамотные письма «под вашего коллегу» или партнёра — без опечаток, по делу, под вашу роль. Генеративный ИИ удешевил персонализацию.
🔹 BEC — встраивание в реальную переписку. Компрометируют ящик и отвечают внутри уже идущего диалога. Ни ссылок, ни вложений — многие фильтры такое пропускают, потому что обманывают человека, а не технику. Самое дорогое направление: по данным FBI, потери от BEC в США — свыше $2,9 млрд.
🔹 Quishing и vishing. QR-коды в письмах и PDF ведут на фишинг в обход ссылок-сканеров; голосовые атаки дополняют почту.
🔹 Обход анализаторов. Гомоглифы (замена букв на визуально похожие из других алфавитов), псевдо-капча, lookalike-домены вида «paypa1.com» — только под финансистов и облачных провайдеров выдумывали по 13 000+ таких доменов в неделю.
🔹 Нестандартные вложения. Вместо классических макросов — OneNote, ISO-образы, HTML-smuggling и эксплойты в SVG: то, что шлюзы ещё не научились резать.
🛡 Методы защиты
✅ SPF + DKIM + DMARC на вашем домене, и довести DMARC до политики
reject — поддельные письма от вашего имени перестанут долетать.
✅ Устойчивая к фишингу MFA — passkeys или аппаратные ключи. Обычная MFA по SMS/одноразовому коду уже не спасает от перехвата сессии.
✅ Песочница для вложений на шлюзе + блокировка рискованных типов файлов.
✅ Процедуры против BEC: обязательная сверка финансовых заявок и смены реквизитов по второму каналу, двух- и четырёхглазоеapprove переводов.
✅ DLP и шифрование для чувствительных писем — чтобы утечка не случилась «по глупости».
✅ Не разовый инструктаж, а регулярные симуляции фишинга с обучением по ролям — человеческая ошибка остаётся главным вектором.
Мораль: техника отсекает массовую атаку, а точечную «под конкретного человека» ловит только связка «строгая аутентификация домена + проверенный регламент платежей + обученный сотрудник». Пишите автору - мы ответим на все Ваши вопросы с Доступом без предоплаты.
#кибербезопасность #фишинг #email #защита1 031
Repost from N/a
🤖 «Это не я, это ИИ!» — новый предлог хакеров
Злоумышленники наконец нашли оправдание, которое понимает любой айтишник: маскируют свои атаки под запросы нейросетей.
Свежая новость от «Солар» (данные Solar WAF): с августа 2026-го хакеры подменяют User-Agent в запросах к сайтам российских компаний — и вредоносный трафик прикидывается безобидными обращениями ChatGPT, DeepSeek, Perplexity, Claude и Grok.
Схема гениальная в своей наглости:
🕵️ Хакер сканирует сайт на уязвимости →
🎭 Система видит «о, это просто ИИ-бот заглянул» →
💥 а это, извините, был DNS Rebinding
Защитные системы и серверы принимали атаки за легитимные обращения ИИ-ассистентов. Больше всего в этой истории смешно, что хакеры буквально переложили ответственность на искусственный интеллект — как школьник, который пишет «списал не у Пети, а у ChatGPT».
Мораль для админов: если в логах внезапно оживает весь зоопарк нейросетей разом — это не ваш сайт поумнел. Это к вам в гости заглядывают. 🚪
#кибербезопасность #ИИ #хакинг #новости
1 031
Repost from ВЗЛОМ ПОЧТЫ
🛡 Что сделать пользователю почты прямо сегодня:
1️⃣ Включите двухфакторную аутентификацию на почте — даже украденный пароль не пустит в ящик.
2️⃣ Не храните пароли в браузере — их читают одной утилитой за секунды.
3️⃣ Любое «премирование / приказ / договор / счёт» проверьте внешним каналом: позвоните коллеге или HR, сверьте домен отправителя посимвольно.
4️⃣ Не вводите пароль по ссылке из письма — открывайте почту только вручную, набрав адрес.
5️⃣ Насторожитесь, если письмо слишком личное и «в тему» — именно так подбирают снаряд под конкретный отдел.
6️⃣ Файлы-ярлыки и вложения без запрошенного подтверждения — не открывать.
💡 Почта — это не переписка, это витрина ваших контрактов, клиентов и планов. Её не взламывают грубо — её красиво открывают изнутри.
🔄 Альтернативный угол (если нужен другой заход)
Не «страшилка про хакеров», а вопрос-провокация: «Покажите мне письмо "о премии" в вашей почте — и я скажу, что конкуренты уже знают о ваших тендерах». Дальше тот же разбор RedCurl, но тон не предостерегающий, а деловой — под CISO и владельцев бизнеса.
Акцент смещается с «спаси свой ящик» на «утечка почты = потеря конкурентного преимущества, которую не взыщешь».
#кибербезопасность #хакер #Gmail #ИБ #утечка #Взлом_почты #яндекс #маил #корпоративная_почта
1 031
Repost from N/a
Канал по защите Информационной безопасности, здесь будут публикации о защите от взлома электронной почты, почтовых сервисов, и сервисов корпоративной почты. Мы команда пентестеров, этичных хакеров, Пишите в ЛС, Если у Вас вопросы по доступу, или электронной почте, пишите автору или в ЛС Группы
