@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👀1
📱 Ещё страшнее то, что эта функция работает с любыми телефонами, и бэкдором уже активно пользуются такие гиганты, как Amazon, Facebook и Google. Но Google годами удаляет следы этого партнёрства, а Facebook, после слива информации, срочно начал «проверку».
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤡13👌3🫡3🙈2
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡46❤8👍2🤡1🌭1
Атака началась с фишингового письма, под видом резюме. Вложение выглядело как PDF-файл, но имело расширение (.pdf.lnk), что позволяло хакерам запустить PowerShell и загрузить вредоносные скрипты. Первый пейлоад содержал отвлекающий PDF и исполняемый файл «YandexUpdater.exe», маскирующийся под обновление «Яндекс Браузера». Это был дроппер трояна Trojan.Packed2.46324, который распаковывал малварь Trojan.Siggen28.53599.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
5🫡27👍13😁5🤡2✍1
🔴 На сайте Telegram появился обновлённый раздел FAQ, который теперь подробно объясняет, как юзеры могут жаловаться на нелегитимный контент. Эти изменения, по всей видимости, связаны с арестом Павла Дурова во Франции. Против него выдвинуты обвинения в пособничестве террористам, наркоторговцам и распространителям
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
10🤡47👍4✍2🔥2❤1
- Dropbox: простая альтернатива для хранения данных.
- Proton Drive: хранилище с усиленным шифрованием.
- NextCloud: ваше собственное облако на локальном оборудовании.
- KeePass: для одного устройства — надёжный и безопасный.
- Bitwarden: для синхронизации между устройствами — открытый код и высокая защита.
- 1Password: предлагает дополнительную защиту для паролей.
- YouTube остаётся непревзойдённым.
- FreeTube: клиент с удалённой рекламой и отслеживанием.
- NewPipe: ещё одна альтернатива для Android с защитой приватности.
- OpenStreetMap: бесплатная альтернатива без лишнего.
- Magic Earth: удобный клиент для OpenStreetMap.
- OsmAnd: ещё один стильный клиент на основе OpenStreetMap.
- PiHole: DNS-фильтр прямо в вашем роутере — для хардкорных юзеров.
- uBlock Origin: лучший блокировщик рекламы для браузера.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
28🏆23🤡14👍11❤1🫡1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
50🤩23🗿7🐳2👍1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁80😍17👍13🫡4🤡3
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡96🫡17👍7🗿5😁2🤯1
Как отметил Павел Жовнер в своем Telegram-канале, основное внимание уделено стабилизации ключевых API для разработчиков, что позволит избежать частых изменений фундаментальных элементов в будущем.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩28👍11❤1🤔1
— 12 сентября начинают действовать санкции Минфина США. Они запрещают поставку ПО и IT-услуг любому юзеру в России.
— Многие зарубежные сервисы начали массово удалять аккаунты, файлы и проекты. Например, Miro сначала заявила о полном удалении, но затем успокоила юзеров, оставив бесплатные аккаунты.
— Среди сервисов, которые прекратят работу: Notion, Wix, Sentry, Recraft, Hubspot, Coda, ClickUp и многие другие.
— Российские IT-компании предупреждают о возможном отключении таких крупных платформ, как Google, Figma и Zoom.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤡25🍾17👍5🌚4🗿4🌭1
📲С выходом iOS 18 ремонт iPhone становится еще более рискованным. Теперь, если в смартфон установлены «донорские» запчасти, которые оказались крадеными, устройство заблокируется и потребует пароль от Apple ID, к которому привязаны эти детали. Эта обнова нужна чтобы усилить борьбу с незаконным использованием деталей, но создает проблемы для тех, кто ремонтирует устройства в
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤡22👍4❤🔥1🤗1
- Хакеры связываются с жертвами через LinkedIn, представляясь представителями известных компаний.
- Предлагают найти и исправить ошибку в фальшивом менеджере паролей.
- Предоставляют проект на GitHub с подробными инструкциями и срочными дедлайнами, чтобы снизить бдительность.
- Создаётся иллюзия легитимности и срочности, заставляя разрабов пренебречь проверкой безопасности.
- Используются известные платформы и инструменты (GitHub, Python-библиотеки) для повышения доверия.
- Кампания активна и по сей день, продолжает наносить вред специалистам по всему миру.
- Всегда проверяйте источники.
- Не запускайте незнакомый код без предварительного анализа и проверки на вирусы.
- Обратите внимание на подозрительную срочность и требования быстро выполнить задание.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1🫡16👍1
👮В марте в Лондоне были арестованы двое мужчин, подозреваемых в разработке и администрировании платформы. Несмотря на название, они не имеют отношения к России.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👍5💯1
🛠 Технические детали:
🔒 Реакция Apple:
⚠️Что делать:
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15🔥4🤡2🫡2❤🔥1👍1🤔1
🛡 Новые алгоритмы от NIST:
💻
⚠️ Баги в устройствах YubiKey:
Квантовая эра приближается!
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15❤3👍3🤡3🔥1
🌐 Будущее уже здесь. Готовы ли мы?
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤡8❤1
🚨 Новая атака на CentOS VPS
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
⚙️ Как происходит атака:
💻 Хакеры перебирают пароли для доступа к системам. Потом отключают функции безопасности: SELinux, AppArmor, брандмауэр. Удаляются логи и следы активности. Тем самым устраняют конкурентов, завершают процессы других майнеров. Создаются задания «cron» и бэкдор. Модифицируется файл авторизации SSH. Устанавливается руткит для маскировки.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11👍5💋2🤡1