@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡46❤8👍2🤡1🌭1
Атака началась с фишингового письма, под видом резюме. Вложение выглядело как PDF-файл, но имело расширение (.pdf.lnk), что позволяло хакерам запустить PowerShell и загрузить вредоносные скрипты. Первый пейлоад содержал отвлекающий PDF и исполняемый файл «YandexUpdater.exe», маскирующийся под обновление «Яндекс Браузера». Это был дроппер трояна Trojan.Packed2.46324, который распаковывал малварь Trojan.Siggen28.53599.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
5🫡27👍13😁5🤡2✍1
🔴 На сайте Telegram появился обновлённый раздел FAQ, который теперь подробно объясняет, как юзеры могут жаловаться на нелегитимный контент. Эти изменения, по всей видимости, связаны с арестом Павла Дурова во Франции. Против него выдвинуты обвинения в пособничестве террористам, наркоторговцам и распространителям
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
10🤡47👍4✍2🔥2❤1
- Dropbox: простая альтернатива для хранения данных.
- Proton Drive: хранилище с усиленным шифрованием.
- NextCloud: ваше собственное облако на локальном оборудовании.
- KeePass: для одного устройства — надёжный и безопасный.
- Bitwarden: для синхронизации между устройствами — открытый код и высокая защита.
- 1Password: предлагает дополнительную защиту для паролей.
- YouTube остаётся непревзойдённым.
- FreeTube: клиент с удалённой рекламой и отслеживанием.
- NewPipe: ещё одна альтернатива для Android с защитой приватности.
- OpenStreetMap: бесплатная альтернатива без лишнего.
- Magic Earth: удобный клиент для OpenStreetMap.
- OsmAnd: ещё один стильный клиент на основе OpenStreetMap.
- PiHole: DNS-фильтр прямо в вашем роутере — для хардкорных юзеров.
- uBlock Origin: лучший блокировщик рекламы для браузера.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
28🏆23🤡14👍11❤1🫡1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
50🤩23🗿7🐳2👍1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁80😍17👍13🫡4🤡3
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡96🫡17👍7🗿5😁2🤯1
Как отметил Павел Жовнер в своем Telegram-канале, основное внимание уделено стабилизации ключевых API для разработчиков, что позволит избежать частых изменений фундаментальных элементов в будущем.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩28👍11❤1🤔1
— 12 сентября начинают действовать санкции Минфина США. Они запрещают поставку ПО и IT-услуг любому юзеру в России.
— Многие зарубежные сервисы начали массово удалять аккаунты, файлы и проекты. Например, Miro сначала заявила о полном удалении, но затем успокоила юзеров, оставив бесплатные аккаунты.
— Среди сервисов, которые прекратят работу: Notion, Wix, Sentry, Recraft, Hubspot, Coda, ClickUp и многие другие.
— Российские IT-компании предупреждают о возможном отключении таких крупных платформ, как Google, Figma и Zoom.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤡25🍾17👍5🌚4🗿4🌭1
📲С выходом iOS 18 ремонт iPhone становится еще более рискованным. Теперь, если в смартфон установлены «донорские» запчасти, которые оказались крадеными, устройство заблокируется и потребует пароль от Apple ID, к которому привязаны эти детали. Эта обнова нужна чтобы усилить борьбу с незаконным использованием деталей, но создает проблемы для тех, кто ремонтирует устройства в
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤡22👍4❤🔥1🤗1
- Хакеры связываются с жертвами через LinkedIn, представляясь представителями известных компаний.
- Предлагают найти и исправить ошибку в фальшивом менеджере паролей.
- Предоставляют проект на GitHub с подробными инструкциями и срочными дедлайнами, чтобы снизить бдительность.
- Создаётся иллюзия легитимности и срочности, заставляя разрабов пренебречь проверкой безопасности.
- Используются известные платформы и инструменты (GitHub, Python-библиотеки) для повышения доверия.
- Кампания активна и по сей день, продолжает наносить вред специалистам по всему миру.
- Всегда проверяйте источники.
- Не запускайте незнакомый код без предварительного анализа и проверки на вирусы.
- Обратите внимание на подозрительную срочность и требования быстро выполнить задание.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1🫡16👍1
👮В марте в Лондоне были арестованы двое мужчин, подозреваемых в разработке и администрировании платформы. Несмотря на название, они не имеют отношения к России.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👍5💯1
🛠 Технические детали:
🔒 Реакция Apple:
⚠️Что делать:
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15🔥4🤡2🫡2❤🔥1👍1🤔1
🛡 Новые алгоритмы от NIST:
💻
⚠️ Баги в устройствах YubiKey:
Квантовая эра приближается!
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15❤3👍3🤡3🔥1
🌐 Будущее уже здесь. Готовы ли мы?
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤡8❤1
🚨 Новая атака на CentOS VPS
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
⚙️ Как происходит атака:
💻 Хакеры перебирают пароли для доступа к системам. Потом отключают функции безопасности: SELinux, AppArmor, брандмауэр. Удаляются логи и следы активности. Тем самым устраняют конкурентов, завершают процессы других майнеров. Создаются задания «cron» и бэкдор. Модифицируется файл авторизации SSH. Устанавливается руткит для маскировки.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11👍5💋2🤡1
🔎 Операция Kaerb: Началась в 2022 году и объединила усилия правоохранительных и судебных органов из Испании, Аргентины, Чили, Колумбии, Эквадора и Перу.
🤝 Вклад Group-IB: Компания помогла выявить жертв и преступников, стоявших за этой фишинговой активностью.
🛠 Платформа iServer: Существовала с 2018 года, автоматизировала фишинговые атаки, создавая вредоносные страницы, имитирующие популярные облачные мобильные платформы.
🕵️ Хакеры, юзали iServer для фишинговых атак через электронные письма, SMS или голосовые звонки.
🎯 Главная цель похитить учетки жертв для разблокировки украденных или потерянных устройств и обхода режима "Lost Mode".
📈 Более 2000 блокировщиков зареганы на iServer, предоставляя услуги по разблокировке другим преступникам.
📱 Платформа использовалась для атак на владельцев более 1200 смартфонов по всему миру.
😱 483 000 жертв: в основном граждане из Европы, Северной и Южной Америки.
✉️ Жертвы получали сообщения, якобы от Apple, с предложением помочь найти утраченный девайс.
🕸 Вредоносные ссылки приводили на фишинговые страницы, где собирались учетные данные для анлока устройств.
🔐 С 10 по 17 сентября 2024 года задержаны 17 подозреваемых в шести странах.
🚓 Изъятые улики: Мобильные телефоны, электронные устройства, люксовые автомобили и оружие.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡11😁2🤝2❤🔥1👍1
🤔 В современном цифровом мире, где ИИ и большие данные становятся неотъемлемой частью нашей жизни, вопросы защиты персональной информации идут на первый план. такие компании как LinkedIn, принадлежащая Microsoft, активно юзают данные юзеров для улучшения своих сервисов и разработки новых технологий на базе ИИ. Но как это влияет на вашу конфиденциальность?
🤖 Управление комиссара по информации Великобритании (ICO) отвечает за соблюдение законов о защите данных, включая GDPR, и следит за тем, чтобы компании действовали в интересах юзеров.
🧍Использование данных пользователей для обучения ИИ позволяет компаниям предлагать более персонализированные и эффективные сервисы. Однако это поднимает вопросы о том, насколько безопасно и прозрачно происходит обработка ваших данных.
📣 Юзеры имеют право знать, как и для каких целей используются их персональные данные. Компании обязаны предоставлять эту инфу и соблюдать установленные нормы.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡8👍2