Как отметил Павел Жовнер в своем Telegram-канале, основное внимание уделено стабилизации ключевых API для разработчиков, что позволит избежать частых изменений фундаментальных элементов в будущем.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩28👍11❤1🤔1
— 12 сентября начинают действовать санкции Минфина США. Они запрещают поставку ПО и IT-услуг любому юзеру в России.
— Многие зарубежные сервисы начали массово удалять аккаунты, файлы и проекты. Например, Miro сначала заявила о полном удалении, но затем успокоила юзеров, оставив бесплатные аккаунты.
— Среди сервисов, которые прекратят работу: Notion, Wix, Sentry, Recraft, Hubspot, Coda, ClickUp и многие другие.
— Российские IT-компании предупреждают о возможном отключении таких крупных платформ, как Google, Figma и Zoom.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤡25🍾17👍5🌚4🗿4🌭1
📲С выходом iOS 18 ремонт iPhone становится еще более рискованным. Теперь, если в смартфон установлены «донорские» запчасти, которые оказались крадеными, устройство заблокируется и потребует пароль от Apple ID, к которому привязаны эти детали. Эта обнова нужна чтобы усилить борьбу с незаконным использованием деталей, но создает проблемы для тех, кто ремонтирует устройства в
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤡22👍4❤🔥1🤗1
- Хакеры связываются с жертвами через LinkedIn, представляясь представителями известных компаний.
- Предлагают найти и исправить ошибку в фальшивом менеджере паролей.
- Предоставляют проект на GitHub с подробными инструкциями и срочными дедлайнами, чтобы снизить бдительность.
- Создаётся иллюзия легитимности и срочности, заставляя разрабов пренебречь проверкой безопасности.
- Используются известные платформы и инструменты (GitHub, Python-библиотеки) для повышения доверия.
- Кампания активна и по сей день, продолжает наносить вред специалистам по всему миру.
- Всегда проверяйте источники.
- Не запускайте незнакомый код без предварительного анализа и проверки на вирусы.
- Обратите внимание на подозрительную срочность и требования быстро выполнить задание.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1🫡16👍1
👮В марте в Лондоне были арестованы двое мужчин, подозреваемых в разработке и администрировании платформы. Несмотря на название, они не имеют отношения к России.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👍5💯1
🛠 Технические детали:
🔒 Реакция Apple:
⚠️Что делать:
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15🔥4🤡2🫡2❤🔥1👍1🤔1
🛡 Новые алгоритмы от NIST:
💻
⚠️ Баги в устройствах YubiKey:
Квантовая эра приближается!
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15❤3👍3🤡3🔥1
🌐 Будущее уже здесь. Готовы ли мы?
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤡8❤1
🚨 Новая атака на CentOS VPS
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
⚙️ Как происходит атака:
💻 Хакеры перебирают пароли для доступа к системам. Потом отключают функции безопасности: SELinux, AppArmor, брандмауэр. Удаляются логи и следы активности. Тем самым устраняют конкурентов, завершают процессы других майнеров. Создаются задания «cron» и бэкдор. Модифицируется файл авторизации SSH. Устанавливается руткит для маскировки.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
🎯Хакеры — криптоджекинги TeamTNT снова активизировались, их цель VPS на базе CentOS.
☁️«TeamTNT», известны атаками на облачные сервисы для нелегального майнинга.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11👍5💋2🤡1
🔎 Операция Kaerb: Началась в 2022 году и объединила усилия правоохранительных и судебных органов из Испании, Аргентины, Чили, Колумбии, Эквадора и Перу.
🤝 Вклад Group-IB: Компания помогла выявить жертв и преступников, стоявших за этой фишинговой активностью.
🛠 Платформа iServer: Существовала с 2018 года, автоматизировала фишинговые атаки, создавая вредоносные страницы, имитирующие популярные облачные мобильные платформы.
🕵️ Хакеры, юзали iServer для фишинговых атак через электронные письма, SMS или голосовые звонки.
🎯 Главная цель похитить учетки жертв для разблокировки украденных или потерянных устройств и обхода режима "Lost Mode".
📈 Более 2000 блокировщиков зареганы на iServer, предоставляя услуги по разблокировке другим преступникам.
📱 Платформа использовалась для атак на владельцев более 1200 смартфонов по всему миру.
😱 483 000 жертв: в основном граждане из Европы, Северной и Южной Америки.
✉️ Жертвы получали сообщения, якобы от Apple, с предложением помочь найти утраченный девайс.
🕸 Вредоносные ссылки приводили на фишинговые страницы, где собирались учетные данные для анлока устройств.
🔐 С 10 по 17 сентября 2024 года задержаны 17 подозреваемых в шести странах.
🚓 Изъятые улики: Мобильные телефоны, электронные устройства, люксовые автомобили и оружие.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡11😁2🤝2❤🔥1👍1
🤔 В современном цифровом мире, где ИИ и большие данные становятся неотъемлемой частью нашей жизни, вопросы защиты персональной информации идут на первый план. такие компании как LinkedIn, принадлежащая Microsoft, активно юзают данные юзеров для улучшения своих сервисов и разработки новых технологий на базе ИИ. Но как это влияет на вашу конфиденциальность?
🤖 Управление комиссара по информации Великобритании (ICO) отвечает за соблюдение законов о защите данных, включая GDPR, и следит за тем, чтобы компании действовали в интересах юзеров.
🧍Использование данных пользователей для обучения ИИ позволяет компаниям предлагать более персонализированные и эффективные сервисы. Однако это поднимает вопросы о том, насколько безопасно и прозрачно происходит обработка ваших данных.
📣 Юзеры имеют право знать, как и для каких целей используются их персональные данные. Компании обязаны предоставлять эту инфу и соблюдать установленные нормы.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡8👍2
🚀 МГУ разработал ИИ для прогнозирования цен на акции по новостям!📈🤖📰 Ученые вуза создали инновационную систему ИИ, способную прогнозировать изменения цен на акции, анализируя экономические новости.
🧠 ИИ тщательно изучает экономические статьи и пресс-релизы, находя ключевые события и тенденции, влияющие на рынок.
🔍 Система находит сложные связи между различными данными, это позволяет точнее предсказывать движения акций.
📊 Инструмент помогает трейдерам и аналитикам принимать более информированные решения, адаптируясь к быстро меняющимся условиям рынка.
Преимущества этой нейронки:
🌐 Высокая точность
⚡ Скорость обработки: способна анализировать огромные объемы инфы за считанные секунды.
Станет ли ИИ новой Вангой в прогнозировании акций на рынке?
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😱11👍6😁4🗿2😈1
🖥️ Проблемы macOS 15 Sequoia с EDR-решениями и VPN
🍏 Недавно юзеры macOS 15 Sequoia* столкнулись с серьезными ошибками сетевого подключения при использовании некоторых EDR-решений, VPN и браузеров. Проблемы затрагивают продукты таких компаний, как CrowdStrike, Microsoft, ESET и другие. 📉
Что происходит?
🛠 Брандмауэры начинают сбоить, повреждая пакеты данных и вызывая сбои SSL в браузерах, а также затрудняя использование wget и curl.
📢 Предупреждения от разрабов:
- CrowdStrike рекомендует клиентам временно не обновляться до macOS 15 до выпуска совместимого Mac sensor.
- ESET советует временно удалить ESET Network из списка фильтров в настройках сети для восстановления работы.
Причины проблемы:
🍏 По информации издания Bleeping Computer, основная причина — изменения во внутренних сетевых структурах macOS 15. В частности, функция Application Firewall была признана устаревшей и заменена на инструмент командной строки socketfilterfw. Это привело к несовместимости с существующими EDR-решениями и вызвало сбои в работе брандмауэров. 🔧
На данный момент представители Apple не дали официальных комментариев по поводу возникших проблем.🧐
@pentestland
Что происходит?
🛠 Брандмауэры начинают сбоить, повреждая пакеты данных и вызывая сбои SSL в браузерах, а также затрудняя использование wget и curl.
📢 Предупреждения от разрабов:
- CrowdStrike рекомендует клиентам временно не обновляться до macOS 15 до выпуска совместимого Mac sensor.
- ESET советует временно удалить ESET Network из списка фильтров в настройках сети для восстановления работы.
Причины проблемы:
На данный момент представители Apple не дали официальных комментариев по поводу возникших проблем.🧐
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🍾1
Реакция Google Play:
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😱25👍7😁2🏆1
Что произошло?
🛡 App-Bound Encryption, эта фича шифрует файлы cookie и сохранённые пароли с помощью службы Windows с системными привилегиями, предотвращая их кражу обычными вредоносными программами.
🕵️ Разрабы инфостилеров MeduzaStealer, Whitesnake, Lumma Stealer, Lumar (PovertyStealer), Vidar Stealer и StealC заявили, что нашли способ обойти эту защиту.
🔍 Эксперты подтвердили, что последняя версия Lumma Stealer способна обходить защиту даже в Chrome 129,а это самая актуальная версии.
⚙️ По словам разрабов малвари Rhadamanthys, им потребовалось 10 минут, чтобы обойти новое шифрование.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😱6🗿2
📦 Сохраняем данные с Google: как быстро сделать бэкап
👂 Слышали? Минцифры советует всем сделать резервную копию своих данных из Google-сервисов. Вот простая инструкция, как быстро и безопасно сохранить всю важную инфу.
1️⃣ Заходим на Google Takeout и выбираем, что сохранить и отмечаем галочками сервисы, данные которых хочешь сохранить. Рекомендуем выбрать Google Photo и Google Drive. Нажимаем "Далее".
2️⃣ В разделе "Метод доставки" выбираем "Отправить ссылку для скачивания по электронной почте". В настройках размера файла устанавливаем 50 ГБ (это максимум). Жмём "Создать экспорт" и ждём. Когда всё готово, на почту придёт ссылка для скачивания архива с твоими данными.
@pentestland
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤡7😁2
🚪Нежданные гости
🎮 К одному геймеру домой «в гости» завалились ФСБ-шники из-за переписки по игре 7 Days to Die — они приняли её за реальную угрозу терроризма. Чел писал другу, что накрафтил патронов и теперь ему нужны селитра и уголь.
💬 Эта переписка показалась им подозрительной: у него провели обыск(перерыли весь дом), проверили телефон и допросили. Он объяснил, что речь шла об игре, показал другие чаты, сказал, что он ютубер, а когда сотрудники чекнули его YouTube-канал, все стало на места.
📄После всего этого его попросили написать объяснительную и отпустили.
@pentestland
📄После всего этого его попросили написать объяснительную и отпустили.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65🤡39👍7🫡4🐳3❤🔥1