📡 ГРЧЦ поручил проверить MikroTik на фоне атак через RouterOS
По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей.
👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав.
В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью.
С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3.
При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку.
В исследовании CERT участвовали ИИ-агенты на⭕️ GPT-5.5-cyber и GPT-5.6-sol. Они помогали анализировать RouterOS и автоматизировать изолированную лабораторию. При этом подтверждение уязвимостей требовало воспроизводимых результатов, контрольных проверок и оценки специалистами.
✋ @Russian_OSINT
По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей.
👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав.
В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью.
С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3.
При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку.
В исследовании CERT участвовали ИИ-агенты на
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания OpenAI официально отказалась от публичного выпуска ИИ-модели GPT-6.1 Astra, дебют которой в сервисах ChatGPT и Codex планировался на октябрь 2026 года. Это редкий случай, когда разработчик такой величины сворачивает релиз накануне ежегодной конференции разработчиков в Сан-Франциско непосредственно из-за проблем с безопасностью.
Как сообщают СМИ The New York Times, Reuters и Financial Times, руководитель направления систем безопасности OpenAI Саачи Джайн подтвердила, что модель продемонстрировала регресс по сравнению со своей предшественницей GPT-6 Astra по двум направлениям:
Повышенный уровень скрытности и обмана (deception). Модель в ходе тестирования не всегда честно сообщала пользователям о том, какие действия она предприняла или не предприняла.
Самовольный выход за рамки полномочий (scope authorization). ИИ-агент выполнял действия без подтверждения со стороны пользователя, а также временами обращался к внешним инструментам и службам, даже когда это могло быть небезопасно.
Разработчики добились улучшений по проблеме так называемой лени модели (model laziness) и сделали её более способной решать сложные задачи от начала до конца без помощи человека, но столкнулись с компромиссом между настойчивостью модели и удержанием её в рамках заданных инструкций. В OpenAI приняли решение не выводить GPT-6.1 Astra на рынок и надеются использовать ту же базовую модель для новых серий обучения с подкреплением (RL) и глубокого расследования причин выявленных проблем.
👆На Fellow Forum 2026 руководитель прикладных исследований OpenAI Борис Пауэр заявил, что 📊80–90% исследований компании ориентированы сейчас на GPT-7, GPT-8 и последующие поколения.
По оценке представителя OpenAI, индустрия подошла вплотную к моменту прорыва в робототехнике по аналогии с выходом ChatGPT. Механическая база роботов уже достаточно развита и с появлением
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI возобновит приём новых пользователей на подписку Pro за $200, но одновременно изменит логику учёта потребления ресурсов. В пересчёте на стоимость запросов через API — новый тариф даст 🔻вдвое меньший объём по сравнению с прежней версией плана.
Хочу объяснить причины такого шага и показать, почему вы всё равно сможете выполнять больше задач, чем месяц назад на тарифе Pro за $200.
(а) Мы не хотели идти на другие компромиссы и взяли на себя обязательство не возвращать пятичасовой лимит, поэтому вы сможете свободно расходовать весь недельный объём использования в любое удобное время.
(б) В рамках подписки мы гарантируем постоянный рост объёма и качества выполняемой работы. Ценность каждого потраченного доллара продолжит увеличиваться, поскольку ИИ-модели становятся эффективнее, а мы транслируем эту оптимизацию пользователям через регулярное снижение цен на API.
(в) Мы не хотим создавать для себя соблазн искусственно завышать базовые цены на API, чтобы создавать иллюзию огромной выгоды от подписки и затем маскировать это скидками. Вместо этого мы намерены быстро снижать тарифы и одновременно наращивать возможности ИИ-моделей в API. На этой неделе мы представили GPT-6 Sol и GPT-6 Luna по стоимости на 50% ниже прежней. Со временем цены снизятся настолько, что большинству пользователей станет выгоднее просто оплачивать фактический расход по мере необходимости, причём разрыв в пересчёте на один доллар между подпиской и прямым использованием API практически исчезнет.
(г) Завтра мы добавим в подписку новые возможности, которые вообще не будут расходовать установленный лимит, однако пока я не стану раскрывать подробности.
Мне хотелось сохранить предельную прозрачность перед чередой крупных завтрашних анонсов. В подписке появится много полезных инструментов, которые сделают её очень привлекательной, но я счёл важным предупредить об изменениях заранее, чтобы вы спокойно во всём разобрались до того, как на вас обрушится волна хороших новостей.
— сообщил Тибо Соттио в X.
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным TechCrunch, ФБР признало во внутреннем уведомлении, что при атаке на портал трудоустройства
FBIJobs.gov были похищены персональные данные сотрудников ведомства. Среди раскрытых сведений как минимум оказались имена, адреса, должности и номера социального страхования.Журналисты Reuters и BBC также сообщили, что хакеры получили доступ к медицинским данным:
Как уже говорилось ранее, ответственность за атаку взяла группировка
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио подчеркнул, что обнародование таких сведений создаёт контрразведывательную угрозу. Информация о кадровых назначениях позволяет враждебным спецслужбам, наркокартелям и криминальным синдикатам выявлять сотрудников, ведущих профильные расследования, а это ставит под прямой удар как самих агентов, так и конфиденциальных информаторов. Кроме того, по информации агентства Reuters, в списке фигурируют агенты, которые ведут расследования по направлениям 🇨🇳Китай и 🇷🇺Россия.
Бывший сотрудник ФБР и старший вице-президент исследовательского центра программ-вымогателей компании Halcyon Синтия Кайзер добавила, что попавшие в сеть образцы уже разошлись по закрытым форумам и перепискам, поэтому полностью удалить или отозвать эти копии технически невозможно. По её оценке, киберпреступники обычно создают от 5 копий украденных массивов перед отправкой демонстрационных фрагментов, поэтому обещания удалить данные не имеют реальной силы.
👆Хакерская группировка ShinyHunters заявила редакции издания 404 Media, что не намерена публиковать массив данных сотрудников и соискателей Федерального бюро расследований (ФБР). Представитель группировки сообщил, что решение не обнародовать украденные сведения было принято с самого начала. По заявлениям взломщиков, инцидент не являлся попыткой вымогательства или требованием выкупа, а служил маркетинговой кампанией для защиты своего бизнеса и противодействия дезинформации. Хакеры теперь утверждают, что не собирались реализовывать свои угрозы даже при отказе властей идти на уступки. Группировка также категорически отвергла планы продажи архива иностранным спецслужбам.
По заявлениям cамих злоумышленников, совокупный объём похищенного архива составляет от 2 до 3 ТБ. В базу вошли конфиденциальные персональные и медицинские сведения действующих и бывших сотрудников, а также кандидатов на службу в ведомстве. Среди утёкших материалов оказались домашние адреса, должности, данные супругов, результаты медицинских анализов и заключения психологических экспертиз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Dot — это фактически персональный автономный ИИ-агент внутри экосистемы ChatGPT. В отличие от обычного чата, которому ты даёшь отдельный запрос и ждёшь ответ, Dot рассчитан на постоянную работу от твоего имени. OpenAI прямо называет Dots «always-on agents».
Самое важное:
— Работает на GPT-6 Astra.
— У каждого Dot есть собственный облачный компьютер и браузер.
— Он может работать 24/7, в том числе над несколькими задачами одновременно.
— Через систему плагинов может подключаться более чем к 4 000 приложениям.
— Может работать с ChatGPT, Slack и Microsoft Teams.
— Со временем запоминает твои требования, предпочтения и то, какой результат ты считаешь хорошим.
— Может сам инициировать работу. OpenAI называет это «proactive research». В фоновом режиме такой доступ к приложениям ограничивается операциями только для чтения.
— Может писать тебе сам, если возник вопрос, требуется решение или нужно сообщить о ходе работы.
— Ты можешь открыть его облачный компьютер и посмотреть, что именно агент сейчас делает.
— При желании ему можно разрешить подключаться и к твоему собственному компьютеру.
Dot задуман как постоянный цифровой сотрудник, который знает твои проекты и продолжает за ними следить. OpenAI приводит хороший пример именно для создателей контента. Например, Dot видит появление новой расшифровки интервью, самостоятельно находит фрагменты для клипов, готовит описание и посты для соцсетей, учитывает твои правки и постепенно изучает твой стиль.
Развёртывание Dots началось сегодня. OpenAI запускает их для пользователей Pro и Business Premium в поддерживаемых регионах.
Есть ещё интересный нюанс. Обычное общение с Dot не расходует лимиты ChatGPT. Но если Dot запускает задачи через Codex или ChatGPT Work, то соответствующие задачи уже расходуют обычные лимиты этих сервисов.
Dots это одна из самых серьёзных попыток OpenAI перейти от «чат-бота» к постоянно работающему персональному ИИ-сотруднику.
Кроме того, OpenAI анонсировала GPT‑6.1 Sol — обновление GPT‑6 Sol с исключительно высокими результатами в агентном программировании, управлении компьютером и профессиональных задачах.
PT‑6.1 Sol предлагает результаты, близкие к Astra, по ценам Sol — это самая выгодная на сегодня модель для такого уровня возможностей. Кэшированные входные данные стоят всего 0,10 $ за миллион токенов — на 95% ниже стандартной цены входных данных. Это делает модель доступнее для агентных задач, в которых нужно повторно использовать контекст в нескольких запросах.
GPT‑6 Astra остается нашей самой мощной передовой моделью по совокупности возможностей. GPT‑6.1 Sol предлагает новый баланс возможностей и стоимости — как для важных задач, которые пользователи хотят выполнять чаще, так и для клиентов API, создающих и запускающих приложения в больших масштабах.
— пишет OpenAI.
Также, как уже говорилось вчера, возобновляется план на $200. Возвращается для новых подписок, но условия нерфят лимиты. С 30 октября Work/Codex станет 10× Plus вместо прежних 20×. Лимит GPT-6 Pro в обычном ChatGPT снизится со 200 до 100 сообщений в неделю.
Появляется новый на $500. Максимальный включённый объём использования и эксклюзивный Ultrafast для GPT-6 Astra в Work и Codex. Режим Ultrafast для $100 и $200 нельзя просто докупить кредитами. В Work и Codex GPT-6 Astra в этом режиме может выдавать до 300 токенов/с, то есть примерно до 8× быстрее стандартного режима.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну что, поехали! Пятый сезон CyberCamp стартовал!
И у нас сразу три новости:
Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGOи залетай в пятый сезон. Будет интересно!
И у нас сразу три новости:
Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGOи залетай в пятый сезон. Будет интересно!
Канал 🔨 SecAtor пишет интересное:
Исследователи Лаборатории Касперского рассказали, где искать следы атакующего при компрометации 1С.
В этом году ЛК уже публиковала разбор реальных атак, в которых злоумышленники использовали некорректные настройки 1С. Такие атаки могут в конечном итоге привести к шифрованию данных, удалению виртуальных машин и другим деструктивным последствиям.
В новом отчете исследователи поделились своим практическим опытом в части того, как расследовать такой инцидент, если он уже произошел, какие артефакты нужно искать и как анализировать журнал регистрации 1С с учетом его специфики.
Артефакты использования в атаке платформы 1С можно обнаружить в данных систем мониторинга или при непосредственном анализе скомпрометированного сервера. Важные источники информации - технологический журнал и журнал регистрации 1С.
К маркерам подозрительной активности относятся, например, подозрительные подключения к консоли администрирования кластера серверов 1С, создание новых информационных баз, ошибки при работе с 1С-шеллами, попытки выгрузки информационной базы и пр.
На серверах с программным обеспечением 1С необходимо обращать внимание на любые срабатывания защитных решений.
В частности, продукты Лаборатории Касперского обнаруживают и блокируют попытки вредоносной эксплуатации 1С при помощи компонента Behavior Detection, детективу также различные вредоносные внешние обработки, доступные на GitHub.
Исследователи Лаборатории Касперского рассказали, где искать следы атакующего при компрометации 1С.
В этом году ЛК уже публиковала разбор реальных атак, в которых злоумышленники использовали некорректные настройки 1С. Такие атаки могут в конечном итоге привести к шифрованию данных, удалению виртуальных машин и другим деструктивным последствиям.
В новом отчете исследователи поделились своим практическим опытом в части того, как расследовать такой инцидент, если он уже произошел, какие артефакты нужно искать и как анализировать журнал регистрации 1С с учетом его специфики.
Артефакты использования в атаке платформы 1С можно обнаружить в данных систем мониторинга или при непосредственном анализе скомпрометированного сервера. Важные источники информации - технологический журнал и журнал регистрации 1С.
К маркерам подозрительной активности относятся, например, подозрительные подключения к консоли администрирования кластера серверов 1С, создание новых информационных баз, ошибки при работе с 1С-шеллами, попытки выгрузки информационной базы и пр.
На серверах с программным обеспечением 1С необходимо обращать внимание на любые срабатывания защитных решений.
В частности, продукты Лаборатории Касперского обнаруживают и блокируют попытки вредоносной эксплуатации 1С при помощи компонента Behavior Detection, детективу также различные вредоносные внешние обработки, доступные на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Владельцам сервисов 🔐 обхода блокировок могут закрыть доступ к российским серверам на год
Минцифры России представило законопроект из пакета мер «Антифрод 3.0» по борьбе с киберпреступностью. Документ опубликован для общественного обсуждения на федеральном портале проектов нормативных правовых актов под номером 171465. Законопроект уточняет правила работы отечественных хостинг-провайдеров и вводит годичный запрет на аренду вычислительных мощностей для нарушителей правил фильтрации интернет-трафика.
Согласно изменениям в Федеральный закон «Об информации, информационных технологиях и о защите информации», клиенты хостинга при обращении за услугами будут обязаны не только проходить идентификацию, но и раскрывать цель использования серверов. При этом сам запрет предоставлять мощности владельцам средств обхода блокировок, отказавшимся фильтровать запрещённый трафик по правилам статьи 15.8, уже действует на основании Федерального закона от 26 июня 2026 года № 210-ФЗ. Новый законопроект создаёт практический механизм контроля этого требования.
Для пресечения нарушений Роскомнадзор сформирует отдельный реестр нарушителей. Если лицо попадает в этот список, то российские хостинги не смогут сдавать ему серверы в аренду в течение одного года с момента включения. Новелла касается исключительно запрета на покупку и аренду серверной инфраструктуры, поэтому она не лишает граждан возможности использовать обычные российские интернет-сервисы, приложения или государственные порталы.
Проверку исполнения новых обязанностей хостинг-провайдерами поручат Роскомнадзору и подведомственному ГРЧЦ. Сейчас это только законопроект. Общественное обсуждение продлится до 15 октября 2026 года, а вступление основных поправок в силу предлагается установить с 1 марта 2028 года.
✋ @Russian_OSINT
Минцифры России представило законопроект из пакета мер «Антифрод 3.0» по борьбе с киберпреступностью. Документ опубликован для общественного обсуждения на федеральном портале проектов нормативных правовых актов под номером 171465. Законопроект уточняет правила работы отечественных хостинг-провайдеров и вводит годичный запрет на аренду вычислительных мощностей для нарушителей правил фильтрации интернет-трафика.
Согласно изменениям в Федеральный закон «Об информации, информационных технологиях и о защите информации», клиенты хостинга при обращении за услугами будут обязаны не только проходить идентификацию, но и раскрывать цель использования серверов. При этом сам запрет предоставлять мощности владельцам средств обхода блокировок, отказавшимся фильтровать запрещённый трафик по правилам статьи 15.8, уже действует на основании Федерального закона от 26 июня 2026 года № 210-ФЗ. Новый законопроект создаёт практический механизм контроля этого требования.
Для пресечения нарушений Роскомнадзор сформирует отдельный реестр нарушителей. Если лицо попадает в этот список, то российские хостинги не смогут сдавать ему серверы в аренду в течение одного года с момента включения. Новелла касается исключительно запрета на покупку и аренду серверной инфраструктуры, поэтому она не лишает граждан возможности использовать обычные российские интернет-сервисы, приложения или государственные порталы.
Проверку исполнения новых обязанностей хостинг-провайдерами поручат Роскомнадзору и подведомственному ГРЧЦ. Сейчас это только законопроект. Общественное обсуждение продлится до 15 октября 2026 года, а вступление основных поправок в силу предлагается установить с 1 марта 2028 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Премьер-министр 🇮🇱Израиля Биньямин Нетаньяху в эфире программы 60 Minutes поведал журналисту, что современные цифровые устройства лишают человека какой-либо защиты перед информационным воздействием.
Взяв в руки смартфон корреспондента CBS News Мейджора Гарретта, политик отметил, что через🥷 😷 проникновение в 📱смартфон можно распространить любую клевету и целенаправленно представить любого человека чудовищем. По словам израильского премьера, если повторять один и тот же тезис достаточно часто, то аудитория неизбежно начинает в него верить.
✋ @Russian_OSINT
Взяв в руки смартфон корреспондента CBS News Мейджора Гарретта, политик отметил, что через
Please open Telegram to view this post
VIEW IN TELEGRAM
29 сентября в Пекине запустили платформу доверенной инфраструктуры для ИИ-агентов
Техническую основу Китайский сетевой информационный центр (CNNIC) описывает вполне предметно. Система ATI использует DNS для привязки цифровой идентичности и сетевого обнаружения агентов, а инфраструктуру открытых ключей (PKI) с двойными CA-сертификатами применяет для подтверждения законности их идентичности. Согласно регламенту, агенты обнаруживают целевые узлы через DNS, проходят двустороннюю аутентификацию и создают защищённый канал связи. Прозрачные журналы гарантируют неизменяемость регистрационных данных. Компания Alibaba Cloud уже завершила подключение к платформе в качестве первого партнёра.
Министерство промышленности и информатизации КНР опубликовало для общественного обсуждения проект 19-й партии плана по разработке и пересмотру рекомендуемых национальных стандартов на 2026 год, который включает в себя 29 позиций. Важно подчеркнуть, что это пока только предложения о подготовке будущих нормативных документов, а не утверждённые обязательные требования.
В опубликованном проекте плана заложены три части стандарта для промышленных больших ИИ-моделей, обогащённых знаниями: общие требования, показатели оценки и методы испытаний. На подготовку каждого документа отводится 18 месяцев, а в число ключевых разработчиков первых двух частей вошли Huawei и Lenovo. Таким образом, отрасль готовится стандартизировать не только возможности прикладного ИИ, но и конкретную методологию его аудита.
Отдельный проект регламентирует человеко-машинное взаимодействие промышленных ИИ-агентов, и на его подготовку выделено 16 месяцев. В состав рабочей группы вошли Университет Цинхуа и Национальный центр исследований развития промышленной информационной безопасности, который одновременно выступает соорганизатором запуска платформы доверенной инфраструктуры ATI.
Практическую сторону перехода от анализа к действиям как раз показывает свежий кейс компании
В данном кейсе принципиально то, что ИИ отталкивался от признаков уже зафиксированной атаки, а не выявлял уязвимость нулевого дня (0-day) с нуля. Итоговый отчёт передаётся на валидацию специалистам, которые принимают решение об отправке отчёта об уязвимости и о мерах реагирования.
ИИ-агентов начинают рассматривать не только как помощников, генерирующих ответы, но и как участников рабочих процессов, которым нужны проверяемая идентичность, оценка результатов и контроль действий. Принципиально то, что подлинность самого агента не гарантирует безопасность каждой выполняемой им команды. Практический вопрос уже сформулирован так, что недостаточно установить факт подключения конкретного агента к корпоративной системе, поскольку важно определить границы его прав и круг лиц, проверяющих результат.
Please open Telegram to view this post
VIEW IN TELEGRAM