В инете опять (снова) заявляется, что в даркнет попала абсолютно вся информация пользователей отечественного мессенджера MAX.
Такое громкое заявление сделал хакер под ником CamelliaBtw. На DarkForum он опубликовал пост, в котором заявляется, якобы в руках атакующих оказалось 15,4 миллиона записей, включающих:
• ФИО
• Идентификаторы пользователей
• Номера телефонов
• Токены сессий
• Хеши паролей
• Внутренние SSH-ключи
• Документация API
• Исходный код бэкэнда
• Файлы на AWS S3, незашифрованные медиа
• Журналы обмена сообщениями с марта 2025 года
Ждем утра. ВК дампят каждые 4 года.
upd: Коллеги по цеху говорят, что это очередная попытка собрать классы😐
Такое громкое заявление сделал хакер под ником CamelliaBtw. На DarkForum он опубликовал пост, в котором заявляется, якобы в руках атакующих оказалось 15,4 миллиона записей, включающих:
• ФИО
• Идентификаторы пользователей
• Номера телефонов
• Токены сессий
• Хеши паролей
• Внутренние SSH-ключи
• Документация API
• Исходный код бэкэнда
• Файлы на AWS S3, незашифрованные медиа
• Журналы обмена сообщениями с марта 2025 года
Ждем утра. ВК дампят каждые 4 года.
upd: Коллеги по цеху говорят, что это очередная попытка собрать классы
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня Википедии исполнилось 25 лет.
👍1
папкин ИБшник, мамкин хацкер
Мне банили аккаунт Google, теперь меня забанили в Microsoft. WELL WELL WELL
XAKEP
Атака Reprompt позволяла перехватывать сессии Microsoft Copilot и похищать данные в один клик
Исследователи из компании Varonis описали атаку Reprompt, которая позволяет злоумышленникам перехватывать сессии Microsoft Copilot и похищать конфиденциальные данные. Для успешной эксплуатации проблемы было достаточно одного клика по вредоносной ссылке —…
"Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
👍1
Forwarded from ТАСС
ТАСС
⚡️Суд постановил заблокировать Telegram в России http://go.tass.ru/CYpe
Спокойно, пост 2018 года 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
"Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
Новые ограничительные меры в отношении Telegram в настоящее время не применяются — Роскомнадзор
Верим? Верим.
btw, CDN точно работает ужасно сегодня.
Верим? Верим.
btw, CDN точно работает ужасно сегодня.
MalwareBytes хранит локальную базу данных на компьютере и это база данных SQLite.
В ней содержатся настройки различных параметров: лицензия, обнаруженные вредоносные программы, списки известных хороших и известных плохих файлов/процессов. Всё это стандартный набор функций для антивирусного/анти-малварного ПО.
База данных с названием «ThankYouForChoosingMalwarebytes» — это менее интересная база, она в основном содержит настройки (хотя и её теоретически можно использовать для злоупотреблений).
Тем не менее, MalwareBytes делает несколько важных вещей с помощью этих SQLite-баз:
MalwareBytes устанавливает мини-фильтр в режиме ядра (mbam.sys). Они настраивают функции обратного вызова (callback routines) мини-фильтра для обработки событий в системе: создание процесса, загрузка исполняемого образа, изменение реестра (Изображение 1).
Другими словами, MalwareBytes получает уведомление мгновенно, как только создаётся процесс или загружается исполняемый образ. При создании процесса или загрузке образа MalwareBytes имеет специальный механизм, который временно «замораживает» выполнение, чтобы успеть его проанализировать.
Однако эта «заморозка» происходит быстрее, чем мы с вами успеваем моргнуть. Компьютеры очень быстрые.
mbam.sys создаёт внутреннюю таблицу всех запущенных процессов. Когда появляется новый процесс — он добавляется в эту таблицу. Когда программа закрывается — удаляется из неё. Это делается для того, чтобы случайно не анализировать и не «замораживать» один и тот же процесс дважды.
Когда процесс добавляется в этот список, компонент режима ядра связывается с компонентом в пользовательском режиме, который, в свою очередь, обращается к локальной базе данных SQLite. База выполняет поиск и определяет — известен данный процесс или неизвестен (Изображение 2).
Важное замечание: база на Изображении 2 — это не та интересующая нас SQLite-база. Это другая база, которую MalwareBytes тоже использует (и общается с ней из режима ядра). Но суть остаётся той же.
- Если процесс известен — компонент ядра получает ответ.
- Если известен и вредоносный → MalwareBytes сразу блокирует запуск программы.
- Если известен и чистый → MalwareBytes помечает его внутренне как «уже виденный» и оставляет в своей таблице.
Изображение 3 — это уже из внутренней базы, которую они используют. Она довольно большая и в основном содержит настройки.
Но я до сих пор не нашёл, где лежит та самая большая, важная и интересная база данных, которую они используют.
src
В ней содержатся настройки различных параметров: лицензия, обнаруженные вредоносные программы, списки известных хороших и известных плохих файлов/процессов. Всё это стандартный набор функций для антивирусного/анти-малварного ПО.
База данных с названием «ThankYouForChoosingMalwarebytes» — это менее интересная база, она в основном содержит настройки (хотя и её теоретически можно использовать для злоупотреблений).
Тем не менее, MalwareBytes делает несколько важных вещей с помощью этих SQLite-баз:
MalwareBytes устанавливает мини-фильтр в режиме ядра (mbam.sys). Они настраивают функции обратного вызова (callback routines) мини-фильтра для обработки событий в системе: создание процесса, загрузка исполняемого образа, изменение реестра (Изображение 1).
Другими словами, MalwareBytes получает уведомление мгновенно, как только создаётся процесс или загружается исполняемый образ. При создании процесса или загрузке образа MalwareBytes имеет специальный механизм, который временно «замораживает» выполнение, чтобы успеть его проанализировать.
Однако эта «заморозка» происходит быстрее, чем мы с вами успеваем моргнуть. Компьютеры очень быстрые.
mbam.sys создаёт внутреннюю таблицу всех запущенных процессов. Когда появляется новый процесс — он добавляется в эту таблицу. Когда программа закрывается — удаляется из неё. Это делается для того, чтобы случайно не анализировать и не «замораживать» один и тот же процесс дважды.
Когда процесс добавляется в этот список, компонент режима ядра связывается с компонентом в пользовательском режиме, который, в свою очередь, обращается к локальной базе данных SQLite. База выполняет поиск и определяет — известен данный процесс или неизвестен (Изображение 2).
Важное замечание: база на Изображении 2 — это не та интересующая нас SQLite-база. Это другая база, которую MalwareBytes тоже использует (и общается с ней из режима ядра). Но суть остаётся той же.
- Если процесс известен — компонент ядра получает ответ.
- Если известен и вредоносный → MalwareBytes сразу блокирует запуск программы.
- Если известен и чистый → MalwareBytes помечает его внутренне как «уже виденный» и оставляет в своей таблице.
Изображение 3 — это уже из внутренней базы, которую они используют. Она довольно большая и в основном содержит настройки.
Но я до сих пор не нашёл, где лежит та самая большая, важная и интересная база данных, которую они используют.
src
Please open Telegram to view this post
VIEW IN TELEGRAM
Let's Encrypt начал выдавать бесплатные SSL-сертификаты для IP-адресов
С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.
Из минусов - время жизни сертификата 7 дней.
С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.
Из минусов - время жизни сертификата 7 дней.
Уже думаю все в курсе, что официального дилера LADA слили (по заявлениям) аж на 500 гигов. Пока коллеги по цеху объявляют одну неделю, я пожалуй объявлю другую:
Астрологи предсказывают неделю паролей Admin@123
🤣
Астрологи предсказывают неделю паролей Admin@123
Please open Telegram to view this post
VIEW IN TELEGRAM
👾1 1
Там некий товарищ из информационной политики РФ Антон Горелкин заявил, мол, ограничение и штрафы на использование VPN даже не обсуждаются.
И так:
— Штрафы за VPN не планируются и не обсуждаются
→ Вы здесь ←
— Штрафы за VPN обсуждается в Госдуме
— VPN-сервисы не выполняют требования властей
— VPN-сервисы используют мошенники
— Теперь за VPN будут штрафовать
🙂
И так:
— Штрафы за VPN не планируются и не обсуждаются
→ Вы здесь ←
— Штрафы за VPN обсуждается в Госдуме
— VPN-сервисы не выполняют требования властей
— VPN-сервисы используют мошенники
— Теперь за VPN будут штрафовать
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
«Лаборатории Касперского» и всем ее дочерним, аффилированным или материнским компаниям запрещено продавать свою продукцию в США с 20 июля. Они могут предоставлять обновления существующим клиентам до 29 сентября. Дополнительная информация: https://www.wa…
Напомню, что после бана Kaspersky в США (2024 год был, писал об этом) - всех американских пользователей антивируса автоматически мигрировали на UltraAV от Pango Group. Эти же ребята, в свою очередь, владелицы кучи VPN сервисов:
- Hotspot Shield
- Betternet
- Touch VPN
- VPN 360
- Ultra VPN
В тусовке (особенно на русских форумах) видят тут “одного хозяина”, потому что:
- Pango старый технологический партнер Касперского
- После бана Касперского в США именно Pango подхватил пользователей
- у Pango куча VPN под разными брендами (white-label модель), на которой как я понимаю работал и Secure Connect от Каспера
- Hotspot Shield
- Betternet
- Touch VPN
- VPN 360
- Ultra VPN
В тусовке (особенно на русских форумах) видят тут “одного хозяина”, потому что:
- Pango старый технологический партнер Касперского
- После бана Касперского в США именно Pango подхватил пользователей
- у Pango куча VPN под разными брендами (white-label модель), на которой как я понимаю работал и Secure Connect от Каспера
Microsoft официально передала ФБР ключи для расшифровки данных BitLocker
Начиная с Windows 11 24H2 Microsoft автоматически включает шифрование BitLocker на всех совместимых устройствах.
При входе через учётную запись Microsoft ключ шифрования автоматически загружается в облако OneDrive — без согласия пользователя.
Начиная с Windows 11 24H2 Microsoft автоматически включает шифрование BitLocker на всех совместимых устройствах.
При входе через учётную запись Microsoft ключ шифрования автоматически загружается в облако OneDrive — без согласия пользователя.
Forbes
Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw
The tech giant said providing encryption keys was a standard response to a court order. But companies like Apple and Meta set up their systems so such a privacy violation isn’t possible.
Еще даже не успели присвоить CVE
В
Под ударом практически все дистрибутивы Linux, которые ставят
— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet
Shodan сейчас находит 732,350 устройств по всему миру.
А чтобы эксплуатировать, достаточно одной команды:
В
telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля.Под ударом практически все дистрибутивы Linux, которые ставят
inetutils-telnetd из репозиториев:— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet
Shodan сейчас находит 732,350 устройств по всему миру.
А чтобы эксплуатировать, достаточно одной команды:
$ USER="-f root" telnet -a IP PORT