Говорящая рыба
3.03K subscribers
133 photos
24 videos
144 links
Канал про информационный шлейф человека в современном мире.

Каждый день вы оставляете цифровой след (англ. digital footprint). От случайных кликов по непроверенным ссылкам до использования одного и того же пароля на разных сервисах
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Что будем делать, если нас завтра зашифруют?

Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы.

В исследовании:
▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак
▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными
▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам
▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак

🔹Подробности в исследовании
Бесплатный сыр в Linux-обертке. Как админы серверов сдали ключи от сети

Любители халявных скриптов для настройки VPN снова наступили на старые грабли. Популярный менеджер FirewallFalcon Manager при проверке оказался банальной мышеловкой. Почти четыре тысячи человек в Telegram радостно качали утилиту с открытым кодом, надеясь быстро запустить продажу SSH-туннелей, а получили скрытый бэкдор и слив системных данных.

Специалисты Flare вскрыли схему через приманку на VPS. Внутри красивого меню на 2876 строк кода прятался сюрприз. В новых версиях под видом модуля DTunnel скрипт прописывал поддельный IP в /etc/hosts, подсовывал корневой сертификат falconfire.crt и прогонял трафик через IP 89.168.51.93. В сборках постарше автор вообще не стеснялся, создавал учетную запись с правами sudo, задавал универсальный пароль и сливал характеристики сервера через Telegram-бота.

Зараженными оказались минимум 650 серверов, причем половина из них уже крутит чужой вредоносный трафик. Главная беда кроется даже не в наивных ад...
Please open Telegram to view this post
VIEW IN TELEGRAM
Продажи аппаратных криптокошельков в России выросли более чем вдвое на фоне нового законодательства

#crypto

Спрос на аппаратные криптовалютные кошельки в первой половине 2026 года резко вырос. По данным двух крупных ретейлеров, продажи увеличились более чем вдвое. Это происходит на фоне введения новых правил регулирования криптовалютного рынка.

LH | News | OSINT | AI
На старейшем англоязычном портале про кибербезопасность MalwareTips обсуждают фишинг, с которым сталкиваются партнеры площадки для бронирования билетов и отелей Trip.com. Под непосредственной угрозой – представители отелей и гостевых домов, которые привыкли получать письма с вопросами от гостей.

Мошенники используют достаточно распространенную схему: в письме, которое похоже на сообщение от реального туриста, прикрепляется вредоносный файл, замаскированный под картинку с подтверждением бронирования на Trip.com. Угрозу не выдает ничего, кроме странного названия типа файла – JPEGr вместо JPEG. Расчет, судя по всему, на невнимательность отельеров, которые в спешке могут нажать на загрузку файла.

Аналитики пока не определили точный характер вредоносного файла – за ним может скрываться троян удаленного доступа, ПО для кражи паролей и др. Уязвимость обнаружили в начале августа.
Please open Telegram to view this post
VIEW IN TELEGRAM
В сеть попали личные данные 15 млн жителей Казахстана

#взлом #darknet #leak

Хакер слил в даркнет личные данные 15 млн жителей Казахстана, что составляет три четверти населения страны. По словам продавца, он получил доступ к данным после взлома государственного сервиса eGov. Пользователь под ником shymzz13 оценил файл в 0,5 биткоина — около $32 тысяч (2,5 млн рублей или по 17 копеек за человека). В 2,7 гигабайта уместились 47 млн строк с паспортными данными, телефонами, почтой, местами работы, сканами документов и паролями.

LH | News | OSINT | AI
N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

#Nable #cve

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры похитили у Levi Strauss корпоративные данные

#Levi #взлом

Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили хранившиеся на них корпоративные данные.

LH | News | OSINT | AI
This media is not supported in your browser
VIEW IN TELEGRAM
Админ кибердаркнета по вызову. Как модератор XSS параллельно кодил REvil и пилил миллионы

Представьте арбитра на теневой бирже, который годами разруливает споры местных кидал, а в свободное время пишет софт для главных вымогателей планеты. Исследователи из VULONE связали Quake3, легендарного модератора форумов XSS и Exploit, с 43-летним Анатолием Кравчуком. Ищейки из немецкого Карлсруэ считали Анатолия ключевым разработчиком шифровальщиков GandCrab и REvil. В Германии Кравчуку и его подельнику Даниилу Щукину повесили 130 эпизодов вымогательства. Жертвы отстегнули 1,9 миллиона евро, а суммарный ущерб превысил 35,4 миллиона.

Вместо спокойного ухода на покой после разгрома инфраструктуры REvil осенью 2021 года Кравчук продолжил сидеть в модераторском кресле. Разруливал разборки между продавцами доступов к сетям и авторами вирусов, держал связи с верхушкой даркнета и даже участвовал в расколе XSS летом 2025 года, когда старая гвардия ушла создавать площадку DamageLib. Сама VULONE дает средней степени уверенн...
Уязвимость SCTPhantom существовала в коде Linux 18 лет

#Linux #lpe #cve

Исследователи обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

LH | News | OSINT | AI
Авиакомпания расследует Wi-Fi-атаку на борту самолета, перевозившего участников конференции DEF CON

#wifi #взлом

Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолете была обнаружена посторонняя сеть Wi-Fi под названием Delta WiFi Fast. Так как рейс перевозил в том числе участников завершившейся накануне конференции DEF CON 34, члены экипажа заподозрили, что кто-то из пассажиров пытается провести кибератаку.

LH | News | OSINT | AI