папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
С сегодня нельзя регистрироваться на сайтах через Gmail и другие иностранные сервисы авторизации. Штрафы до 700к.

Это не совсем «теперь Gmail в бане вообще», как пишут в новостях. Это доработка закона 2023 года (149-ФЗ) с реальными штрафами: 500–700 тыс. для юрлиц.

Что запретили:
- Кнопки «Войти через Google / Apple ID»
- OAuth и делегирование авторизации на иностранные сервисы
- Использование Gmail/Apple ID и т.п. как провайдера идентификации

Что можно (как я понимаю):
- Пользователь может использовать @gmail.com как обычный логин — это не нарушение.
- Регистрация/вход по email + подтверждение кодом или magic link через свою почту на VPS в РФ — нормально. Твоя инфраструктура = российская ИС, владелец — ты или российское юрлицо.
- Домен .xyz / .com и любой другой — тоже не проблема. Главное — кто владелец и где крутится auth.
👀4👾2👍1
Плату за иностранный интернет-трафик вводить не будут — Минцифры отказалось от идеи, которую ранее рассматривали как один из возможных способов борьбы с VPN

Инициатива не получит дальнейшего развития, сообщили в ведомстве.
👍4👀2👾1
WatchBeam.exe. Это самый ГРОМКИЙ малварь, который я вообще видел в своей жизни.

Когда я говорю «запускает cmd.exe», я имею в виду - он реально каждый раз спавнит новый процесс. И вот вам список его «стелс-активности»:
> Запускаем .exe
> запускает cmd.exe - проверяет админа
> запускает powershell - смотрит размеры экрана
> запускает cmd.exe - опять размеры экрана
> запускает cmd.exe - видео-контроллер
> запускает cmd.exe - тип диска
> запускает cmd.exe - ищет VBOX
> запускает cmd.exe - ищет VBOX__
> запускает cmd.exe - VBOX в реестре
> запускает cmd.exe - VirtualBox в реестре
> запускает cmd.exe - VBoxGuest
> запускает cmd.exe - VmWare
> запускает cmd.exe - vmmouse
> запускает cmd.exe - чекает на KVM
> запускает cmd.exe - модель компа
> запускает cmd.exe - имя компа на Xen
> запускает cmd.exe - HyperV
> запускает cmd.exe - Virtual
> запускает cmd.exe - серийник компа
> запускает cmd.exe - позиция мыши
> запускает cmd.exe - серийник материнки
> запускает cmd.exe - буква диска по умолчанию
> запускает cmd.exe - убивает Chrome
> запускает cmd.exe - Edge, Brave, Opera, Yandex...
> ...и так до Firefox (полный список браузеров)
> Потом ещё куча проверок серийников, статуса Windows, антивирусов (Kaspersky, Norton, McAfee, BitDefender, AVG, Defender и т.д.)

48 РАЗ ОН ЗАПУСТИЛ НОВЫЙ CMD.EXE.

Малварь орёт так, что слышно даже в соседнем дата-центре. Все эти VM-детекты, браузер-киллеры и AV-чеки через cmd - это просто комедия.

Но самое веселое, это VirusTotal: 2/59.
ДВА ИЗ ПЯТИДЕСЯТИ ДЕВЯТИ.

https://www.virustotal.com/gui/file/1a3609e76ee85d9b0f4eb11e79d3dc0d1b401c1c967ad34825120ec267b2374e/detection

___
src
👍4👀1👾11
Иностранные сим-карты стали бесполезны для подключения к интернет-ресурсам, доступ к которым в России ограничен, пишут «Известия».

При этом использование сервисов, которые сами ограничили свою работу в РФ, — например, ряда зарубежных нейросетей, — по-прежнему возможно.

По оценкам экспертов, в нашей стране такими симками пользовалось около 500 тыс. абонентов. Подключение осуществлялось через инфраструктуру зарубежных операторов, тогда как отечественные сети выполняли лишь функцию транзитного звена для передачи трафика к иностранным интернет-узлам.
👍4👀1👾1
Visual Studio 2026 - это е*аный кусок говна в 2026 году, бл*ть

Серьёзно, Microsoft, вы там совсем ох*ели? Я перешёл на Zed из-за скорости и нормального вайба, а VS решил напомнить, почему все нормальные пацаны бегут от него как от чумы.

1. Загружается как будто у него Windows 95 на Pentium 4. Минуту-две ждёшь, пока эта туша проснётся. На Ryzen 7 5800X + 64GB, с*ка, seriously?
2. Автокомплит - это лотерея. Пишешь for loop - и йух там, не понимает conditional'ы, expressions, всё ломается. IntelliSense просто ушёл в отпуск.
3. COM-интерфейсы и методы в превью - вечный баг, крашится, глючит, показывает х*йню вместо нормального кода.
4. Цветовая схема - как будто дизайнер-далтоник обдолбался и насрал радугой по всему экрану. Глаза кровоточат после часа.
5. Каждые 5 минут вылазит Copilot: "Эй, давай я за тебя, а ты посмотришь!" - иди нах*й, я сам.
6. Поиск в Windows по умолчанию пихает установщик VS, а не IDE. Говорил ему 100500 раз - пох, упрямый как осёл.
7. Pre-build и post-build events из старого YARA-проекта до сих пор срутся, хотя проект новый. Наследие ада.

Короче, VS2026 — это не IDE, это цифровой геморрой. Пересаживаюсь полностью на Zed + VS Code только для совсем уж legacy-говна. Кто ещё мучается с этим дерьмом в 2026?...
4👀2🗿1👾1
Microsoft официально подтвердила существование неубиваемого Global Device Identifier (GDID) в Windows.

Это постоянный идентификатор уровня устройства, который присваивается при установке с аккаунтом Microsoft, живёт в реестре и переживает все обновления.

Отключить его нельзя — только сломать активацию и приложения из Microsoft Store.

FBI юзало GDID для трекинга подозреваемого около 8 месяцев: тот прятался за VPN и прокси в четырёх странах, IP постоянно менялись, а установка Windows продолжала отправлять один и тот же ID. Сопоставили с аккаунтами в Snapchat, Apple и Ubisoft, публичные фото совпали с бронированиями отелей и маршрутами...

В отличие от мобильных рекламных идентификаторов — ни экрана согласия, ни кнопки сброса. Вся публичная документация — одно предложение в справочнике Azure Monitor.
Чистая переустановка Windows даёт новый GDID, но при входе в прежний аккаунт Microsoft история активности связывается заново.

Затрагивает примерно 1,6 млрд пользователей. 🤯

Локальная учётная запись + отключение диагностических данных частично снижают риски, но сам GDID пользователю неподконтролен.
Для нас с тобой: при анализе утечек, построении моделей угроз и проверке корпоративных сред это важно учитывать. Даже «чистые» тестовые стенды и jump host’ы могут продолжать светить старой историей, если был вход под аккаунтом Microsoft.
👍2🤔2👀2🤨1🗿1👾1
Евросоюз ввел санкции против VK и юрлица мессенджера "Макс", сообщил Совет ЕС.
4👍11
Основной домен Telegram (t.me) отключен.

Блокировку осуществил черногорский оператор зоны .me, doMEn d.o.o.

Статус serverHold, подтвержденный whois, фактически остановил DNS в зоне.

Это нарушило работу коротких ссылок, профилей и информации Telegram по всему миру.

Причины пока неизвестны. Заявлений от регуляторов или команды Telegram нет.
👀4🗿2👾11
Изи способ купить себе флиппер, если душит жаба:

1. Ищите себе девушку ИБшницу
2. Нишево дарите как подарок Flipper
3. Берете его погонять
4. ???
5. PROFIT

Ладно согласен, это не изи. У многих проблемы с первым пунктом 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
5👀11
папкин ИБшник, мамкин хацкер
КАК ДЕЛА?
Ладно, это была учебная тревога. Сайты Apple, Google и GitHub снова заработали в России.

Роскомнадзор заявил, что не ограничивает доступ к зарубежным сервисам.

🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨3👀21
iPhone в России могут превратиться в тыкву уже через пару месяцев. Ууу!

Ладно, если без хайповых заголовков, то сегодня, 15 июля, истёк срок, который ФАС дала Apple на предустановку отечественных поисковиков и приложений (типа «Макс» и RuStore, которого впринципе НЕТ для iOS). Компания, судя по всему, проигнорила.

Следующим шагом эксперты ждут полноценное антимонопольное дело и штрафы. А в худшем сценарии - блокировку доступа к Apple-подсетям (17.0.0.0/8 и связанным) из России.

То есть любые устройства от Apple не смогут связаться с iCloud, получить обновления, а App Store и прочие сервисы могут начать тупить или отваливаться.

Напомню, вчера Apple с подсетой была не доступна.
🤔3🗿3👀2👾1
папкин ИБшник, мамкин хацкер
Основной домен Telegram (t.me) отключен. Блокировку осуществил черногорский оператор зоны .me, doMEn d.o.o. Статус serverHold, подтвержденный whois, фактически остановил DNS в зоне. Это нарушило работу коротких ссылок, профилей и информации Telegram по…
ТЫ - США
@
ВЪЕ*АТЬ САНКЦИЯМИ ПО VPN
@
КОТОРЫЙ ИСПОЛЬЗОВАЛСЯ ДЛЯ RANSOMWARE
@
RANSOMWARE VPN ИСПОЛЬЗУЕТ TELEGRAM ДЛЯ РЕКЛАМЫ И ПОДДЕРЖКИ
@
МИНФИН США ПУБЛИКУЕТ САНКЦИОНКУ
@
В СПИСКЕ TELEGRAM-КАНАЛ ЭТИХ РЕБЯТ
@
ВИДЯТ ДОМЕН
@
КАКОЙ?
@
T . ME / RANSOMWARE
@
"ПИСДЕС БЛОКИРУЕМ T.ME ВСЮДУ!!!"
@
СТАВЯТ ГЛОБАЛЬНЫЙ БЛОК НА T.ME
@
ЛОМАЮТСЯ ВСЕ ССЫЛКИ TELEGRAM
@
ВСЕ В АХ*Е
@
ВЛАДЕЛЕЦ TELEGRAM В АХ*Е
@
ОРЁТ ЧТО ОНИ СОВСЕМ НЕ УМЕЮТ ЧИТАТЬ
@
"ХИХИ ОЙ МЫ НЕ ПОДУМАЛИ"
@
РАЗРУЛИЛИ ВСЁ ЧЕРЕЗ 24 ЧАСА
@
???
@
🙂🙂🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2👀1👾1
папкин ИБшник, мамкин хацкер
На просторах реальной жизни был обнаружен МегаСидр, в котором 1024 КилоСидров
На просторах реальной жизни были обнаружены не доехавшие IPA до AppStore некой VK 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
4👀2👍1
CHK IN on CyberCamp 2026 🤓
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2👀2