Мошенники угоняют аккаунты МАКС через чаты поиска пропавших
#max #Мошенники #аналоговнет
Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об изменении ранее известной схемы кражи аккаунтов в мессенджерах. На этот раз злоумышленники ориентируются на пользователей отечественного МАКС.
LH | News | OSINT | AI
#max #Мошенники #аналоговнет
Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об изменении ранее известной схемы кражи аккаунтов в мессенджерах. На этот раз злоумышленники ориентируются на пользователей отечественного МАКС.
LH | News | OSINT | AI
😁5👍4🙈2
Плата за зарубежный трафик не поможет ограничить использование VPN
#блокировки
Введение платы за зарубежный трафик не поможет ограничить использование средств обхода блокировок. Многие из них уже давно научились маскировать свой трафик под российский, пропуская его через промежуточные узлы внутри страны.
LH | News | OSINT | AI
#блокировки
Введение платы за зарубежный трафик не поможет ограничить использование средств обхода блокировок. Многие из них уже давно научились маскировать свой трафик под российский, пропуская его через промежуточные узлы внутри страны.
LH | News | OSINT | AI
❤5😁2
VPN стал входной дверью в 45% атак на компании
#аналитика
Эксперты «Информзащиты» зафиксировали рост числа атак, в которых первым шагом становится вход через VPN с украденными или скомпрометированными учётными данными. По оценке компании, в первом квартале 2026 года на такие случаи пришлось 45% атак на корпоративную инфраструктуру.
LH | News | OSINT | AI
#аналитика
Эксперты «Информзащиты» зафиксировали рост числа атак, в которых первым шагом становится вход через VPN с украденными или скомпрометированными учётными данными. По оценке компании, в первом квартале 2026 года на такие случаи пришлось 45% атак на корпоративную инфраструктуру.
LH | News | OSINT | AI
👍3
Компании в России атакуют письмами о доследственной проверке рабочего места
#malware
Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента. На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.
LH | News | OSINT | AI
#malware
Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента. На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.
LH | News | OSINT | AI
👍3
Новый троян крадёт банковские данные и сам рассылает себя через WhatsApp
#malware
Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.
LH | News | OSINT | AI
#malware
Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.
LH | News | OSINT | AI
👍1
Dirty Frag, цепочка из двух уязвимостей для LPE в Linux.
#lpe #linux
Без состояния гонки, без паники ядра, с очень высокой успешностью эксплойта. Патчей нет, даже CVE присвоили лишь пару часов назад. Но исследователь раскрыл PoC и документацию по уязвимости после консультации с мейнтейнерами.
LH | News | OSINT | AI
#lpe #linux
Без состояния гонки, без паники ядра, с очень высокой успешностью эксплойта. Патчей нет, даже CVE присвоили лишь пару часов назад. Но исследователь раскрыл PoC и документацию по уязвимости после консультации с мейнтейнерами.
LH | News | OSINT | AI
👍1
ShinyHunters взломали образовательную систему США
#взлом #leak #ShinyHunters
С нацплатформы Canvas стянули данные 275 миллионов студентов и учреждений, страницу логина дефейснули. После атаки вендор отключил доступ, что затронуло ~9,000 школ и университетов в стране. Canvas — один из ключевых образовательных ресурсов в США, так что это событие национального масштаба.
LH | News | OSINT | AI
#взлом #leak #ShinyHunters
С нацплатформы Canvas стянули данные 275 миллионов студентов и учреждений, страницу логина дефейснули. После атаки вендор отключил доступ, что затронуло ~9,000 школ и университетов в стране. Canvas — один из ключевых образовательных ресурсов в США, так что это событие национального масштаба.
LH | News | OSINT | AI
🔥8
Claude начала массовые блокировки российских пользователей
#Claude #блокировки #ai
Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.
LH | News | OSINT | AI
#Claude #блокировки #ai
Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.
LH | News | OSINT | AI
🔥2🤔2
Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа
#Linux #malware
Исследователи рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.
LH | News | OSINT | AI
#Linux #malware
Исследователи рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.
LH | News | OSINT | AI
👍1
Мосгорсуд отменил запрет ЯПлакалъ
#суд #блокировки
Мосгорсуд отменил запрет сайтов «ЯПлакалъ», «АнекдотовСтрит» и «Анекдотов.net». Суд вышестоящей инстанции удовлетворил апелляции, поданные Роскомнадзором и первым заместителем прокурора Москвы. Первоначальное решение было вынесено по обращению межрайонной прокуратуры.
LH | News | OSINT | AI
#суд #блокировки
Мосгорсуд отменил запрет сайтов «ЯПлакалъ», «АнекдотовСтрит» и «Анекдотов.net». Суд вышестоящей инстанции удовлетворил апелляции, поданные Роскомнадзором и первым заместителем прокурора Москвы. Первоначальное решение было вынесено по обращению межрайонной прокуратуры.
LH | News | OSINT | AI
🍾4
Forwarded from Life-Hack - Хакер
1. Предыдущий топ статей
2. Деаутентифицирует всех подключённых клиентов от близлежащих Wi-Fi сетей и пытается захватить рукопожатия
3.
4. Как оператор связи видит, что вы используете VPN — техническая сторона вопроса
5. OSINT‑инструмент для структурированного сбора и анализа данных Telegram
6. Легитимный инструмент мониторинга с открытым исходным кодом
7. Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы
8.
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
У JDownloader, популярного менеджера загрузок, скомпрометировали сайт
#взлом #malware
Сайт JDownloader 6 и 7 мая доставлял малварь через .sh-установщик под Linux и Windows. Злоумышленники подменили ссылки на сайте на ведущие на вредонос — на сайте была уязвимость, позволяющая редактировать контент без аутентификации. В качестве нагрузки шёл RAT на питоне, но на него ругался Windows Defender, один удивлённый юзер написал про это на Reddit, вести дошли до разраба, и малварь поймали.
LH | News | OSINT | AI
#взлом #malware
Сайт JDownloader 6 и 7 мая доставлял малварь через .sh-установщик под Linux и Windows. Злоумышленники подменили ссылки на сайте на ведущие на вредонос — на сайте была уязвимость, позволяющая редактировать контент без аутентификации. В качестве нагрузки шёл RAT на питоне, но на него ругался Windows Defender, один удивлённый юзер написал про это на Reddit, вести дошли до разраба, и малварь поймали.
LH | News | OSINT | AI
❤1👍1
Лазейка с белыми списками закрывается: VPN-трафик стало труднее маскировать
#блокировки
Российские пользователи всё чаще сталкиваются с тем, что привычные способы обхода блокировок начинают работать иначе. Раньше часть VPN-сервисов пользовалась особенностями белых списков. Если IP крупного хостинга, например Selectel, Yandex или VK Cloud, попадал в разрешённую зону, рядом могли оставаться доступными соседние адреса. На них арендовали серверы с похожими доменами и маскировали соединение под легитимный сервис.
Теперь операторы, как утверждается, перешли к точечной фильтрации. Доступ сохраняют только для конкретного IP из белого списка, а соседние адреса в той же подсети блокируют или перестают считать разрешёнными. VPN может продолжать работать, но мобильный трафик будет списываться из обычного пакета, а не из безлимитной опции.
LH | News | OSINT | AI
#блокировки
Российские пользователи всё чаще сталкиваются с тем, что привычные способы обхода блокировок начинают работать иначе. Раньше часть VPN-сервисов пользовалась особенностями белых списков. Если IP крупного хостинга, например Selectel, Yandex или VK Cloud, попадал в разрешённую зону, рядом могли оставаться доступными соседние адреса. На них арендовали серверы с похожими доменами и маскировали соединение под легитимный сервис.
Теперь операторы, как утверждается, перешли к точечной фильтрации. Доступ сохраняют только для конкретного IP из белого списка, а соседние адреса в той же подсети блокируют или перестают считать разрешёнными. VPN может продолжать работать, но мобильный трафик будет списываться из обычного пакета, а не из безлимитной опции.
LH | News | OSINT | AI
❤5😡2👍1😁1
С начала апреля через сайт DAEMON Tools распространялась малварь
#malware #взлом
Через официальный сайт DAEMON Tools почти месяц распространялись троянизированные версии ПО с бэкдором внутри. Исследователи «Лаборатории Касперского» называют произошедшее полноценной атакой на цепочку поставок, так как зараженные инсталляторы были подписаны действительным сертификатом разработчика и выглядели абсолютно легитимно.
LH | News | OSINT | AI
#malware #взлом
Через официальный сайт DAEMON Tools почти месяц распространялись троянизированные версии ПО с бэкдором внутри. Исследователи «Лаборатории Касперского» называют произошедшее полноценной атакой на цепочку поставок, так как зараженные инсталляторы были подписаны действительным сертификатом разработчика и выглядели абсолютно легитимно.
LH | News | OSINT | AI
👍2🤩1
Банковский Android-троян TrickMo научился прятать команды в TON
#Android #malware
Исследователи из ThreatFabric обнаружили новую версию Android-банкера TrickMo, которая получила необычный способ связи с операторами: теперь зловред использует сеть The Open Network (TON) для сокрытия инфраструктуры управления.
LH | News | OSINT | AI
#Android #malware
Исследователи из ThreatFabric обнаружили новую версию Android-банкера TrickMo, которая получила необычный способ связи с операторами: теперь зловред использует сеть The Open Network (TON) для сокрытия инфраструктуры управления.
LH | News | OSINT | AI
👍3
Тайваньский студент взломал высокоскоростную железную дорогу и остановил поезда
#взлом
На Тайване арестовали 23-летнего студента по фамилии Линь (Lin), которого обвиняют во вмешательстве в работу высокоскоростной железнодорожной сети THSR. Как сообщают местные СМИ, 5 апреля молодой человек сумел остановить сразу четыре поезда, передав в служебную TETRA-сеть сигнал тревоги.
LH | News | OSINT | AI
#взлом
На Тайване арестовали 23-летнего студента по фамилии Линь (Lin), которого обвиняют во вмешательстве в работу высокоскоростной железнодорожной сети THSR. Как сообщают местные СМИ, 5 апреля молодой человек сумел остановить сразу четыре поезда, передав в служебную TETRA-сеть сигнал тревоги.
LH | News | OSINT | AI
❤4
Фальшивый репозиторий OpenAI в Hugging Face занял первое место в рейтинге и содержал стилер
#HuggingFace #malware #OpenAI #AI
Исследователи из компании HiddenLayer обнаружили на платформе Hugging Face вредоносный репозиторий Open-OSS/privacy-filter, который выдавал себя за легитимный проект OpenAI Privacy Filter, но на деле распространял инфостилер для Windows. До удаления репозиторий успел подняться на первое место в трендах платформы, и его загрузили около 244 000 раз.
LH | News | OSINT | AI
#HuggingFace #malware #OpenAI #AI
Исследователи из компании HiddenLayer обнаружили на платформе Hugging Face вредоносный репозиторий Open-OSS/privacy-filter, который выдавал себя за легитимный проект OpenAI Privacy Filter, но на деле распространял инфостилер для Windows. До удаления репозиторий успел подняться на первое место в трендах платформы, и его загрузили около 244 000 раз.
LH | News | OSINT | AI
👍1
Горелкин призвал разработчиков уходить с GitHub
#Госдума #GitHub #аналоговнет
Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не просто ушла из России, но занимается откровенным вредительством». По его словам, скоро GitHub может стать недоступен в РФ, поэтому российским разработчикам следует как можно скорее переносить свои проекты на альтернативные площадки.
LH | News | OSINT | AI
#Госдума #GitHub #аналоговнет
Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не просто ушла из России, но занимается откровенным вредительством». По его словам, скоро GitHub может стать недоступен в РФ, поэтому российским разработчикам следует как можно скорее переносить свои проекты на альтернативные площадки.
LH | News | OSINT | AI
🤬7👎2
Операторы «большой четверки» подключат Max к сервисным уведомлениям
#Max #spy
Представители МТС, «Билайна», «Мегафона» и T2 договорились с разработчиками Max о доставке кодов подтверждений, уведомлений и транзакционных сообщений через мессенджер. Если доставка сообщений через Max будет невозможна, они продублируются в SMS.
LH | News | OSINT | AI
#Max #spy
Представители МТС, «Билайна», «Мегафона» и T2 договорились с разработчиками Max о доставке кодов подтверждений, уведомлений и транзакционных сообщений через мессенджер. Если доставка сообщений через Max будет невозможна, они продублируются в SMS.
LH | News | OSINT | AI
🤬1