папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Media is too big
VIEW IN TELEGRAM
Помните про Palantir Technologies? Так вот эта контора вчера показала ПО Maven Smart System, которая может отследить все. Их инструментарий на столько много разной информации способен обрабатывать, что применение этого ПО нашли даже военные и создали там полноценный work-flow.

Как устроен этот процесс:
1] Военные создают карточку задачи – внутри они выбирают зону поражения;
2] Компьютер всё анализирует – система сама подсказывает, каким оружием лучше нанести удар;
3] Заявка улетает на общую доску – там командиры следят за ходом операции;
4] Прямо в этой же карточке транслируется видео – можно наблюдать за моментом попадания

Palantir - контора, которая действительно знает ценность любой информации.
Ну тогда и клиент TCP RST
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России

В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом».

Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того, как мессенджер блокировал нежелательные каналы.

Мы не раз направляли обращения с просьбой сделать более понятными и прозрачными действия Роскомнадзора в отношении Telegram, в отношении интернета в целом.
Пока ответа нет, а необходимо внятное объяснение. Так что непонятно, что будет дальше. Но сейчас Telegram пользуемся.


По его словам, у мессенджера, действительно, были некоторые проблемы с российским законом, но Telegram всё же блокировал каналы, в которых были выявлены нарушения.
👍3👀1
папкин ИБшник, мамкин хацкер
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом». Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того…
В России необходимо ограничить доступ к VPN-сервисам для борьбы с кибермошенниками, заявили в Общественной палате. Там отметили, что у РКН есть технические возможности для этого.


Просто без комментариев.
😐1👀1
Там на Forbes вышла статья, мол ТСПУ перегружены не из-за самого Телеграма как такого, а из-за его MTProxy.

Не верю, так как многие просто перестали выключать VPN.

Например я уже не выключал его больше 3х лет, а на узлах ушел давным давно в Policy Based Routing, что бы что-то шло через Россию, что-то через другие страны. То же самое предоставлять начали и VPN за небольшие деньги.
🗿1
А теперь к действительно грустным новостям:
Forwarded from GLUSHILKI
Новая операционная система МЕФ ОС
Вопрос, разработчики в Питере? Насколько она безопасна? Есть ли зависимость от железа?
Если установил , тянет ли еще устанавливать на другие устройства?

GLUSHILKI
2
Forwarded from НеКасперский
Хуже Макса?

На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей.

С 18 марта приложение фактически становится MitM. Перед отправкой сообщений на легитимные сервера telegram они теперь проходят через прокси, по косвенным признакам принадлежащий холдингу VK.

Более того, команда зеркала добавила собственный RSA-ключ, которого нет в оригинальном приложении. Это, как предполагают исследователи, может помочь прокси полностью расшифровать все переписки, прошедшие через прокси.

Ну и вишенка на торте. Нашли их тестовые стенды панелей модерации Zeus и Cerberus. В них присутствовали тикеты с email‑адресом stream@rkn.gov.ru, что указывает на прямую интеграцию с РКН 🙃

Откровенно говоря, глупо было ожидать, что небольшой стартап из Казани проявит чудо независимости. Откуда у небольшой команды деньги на закупку 24-х блоков адресов вопрос в целом риторический.

Будте бдительны в поисках альтернативы.

НеКасперский
👍2
Forwarded from Хакер — Xakep.RU
В России арестован администратор хак-форума LeakBase

Российские правоохранители задержали 33-летнего жителя Таганрога, которого считают предполагаемым администратором хак-форума LeakBase. Ранее в этом месяце ресурс был закрыт в ходе международной операции правоохранительных органов.

https://xakep.ru/2026/03/26/leakbase-arrest/
60 тысяч рублей, Яндекс Еда. Помним.
Forwarded from НеКасперский
Поездатое решение

В РЖД оспорили штраф за утечку конфиденциальных данных сотрудников.

Разбирательство началось ещё в прошлом году, когда проукраинские хакеры слили в сеть базу на 17 миллионов строк. РКН инициировал проверку, после чего Арбитражный суд Москвы назначил компании штраф в размере 150 тысяч рублей.

Федеральный перевозчик решил, что сумма для него слишком велика, поэтом организация подала апелляцию, заявив, что все возможные меры защиты были предприняты, а взлом информационных систем стал следствием преступления, по которому уже ведётся уголовное дело.

В феврале штраф отменили, объяснив это тем, что выводы были сделаны преждевременно. Исследователи считают, что суд не оправдал саму утечку, а лишь подтвердил отсутствие в России модели строгой ответственности, для штрафа регулятору необходимо доказать конкретные нарушения.

На том и порешали.

НеКасперский
Forwarded from vx-underground
TeamPCP has done ANOTHER supply chain attack.

My Brother in Christ, how many of these fuckin' things are you going to do? YOU'VE DONE 50 FUCKING SUPPLY CHAIN ATTACKS. 50 SUPPLY CHAIN ATTACKS IN EIGHT FUCKING DAYS.

March 19th:
- Trivy

March 20th:
- EmilGroup (28 packages)
- OpenGov (16 packages)
- Teale-io (eslint-config)
- AIRTM (uuid-base32)
- PypeSteam (floating-ui-dom)

March 23rd:
- Checkmarx

March 24th:
- LiteLLM

March 27th:
- Telnyx
1