Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США
В свою очередь, Navia — это крупный администратор корпоративных льгот, обслуживающий более 10 000 работодателей в США
В уведомлении, направленном в Генеральную прокуратуру штата Мэн, представители HackerOne сообщили, что утечка данных затронула 287 сотрудников
— В результате взлома в руки атакующих попали: номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, а также даты регистрации, начала действия и прекращения действия страховых планов (причем как для самих сотрудников, так и для их иждивенцев)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🤯6❤5🤔4👍1
В Apple заявили, что удалили приложения по требованию Роскомнадзора
— В документе говорилось, что приложения содержат нелегальный контент, который нарушает российское законодательство, а значит, их доступность в этом регионе ограничена
Отмечается, что масштабная чистка популярных VPN-сервисов коснулась только России
Уже установленные на гаджетах приложения продолжат работу, но обновить их или скачать новым пользователям уже не получится
Please open Telegram to view this post
VIEW IN TELEGRAM
😭53🤯11😱11😁8👍3👏3❤1
Ответственность за публикацию взяли на себя хакеры, заявившие о связи с иранской разведкой, однако в инциденте может быть замешана и Россия
— Материалы были размещены на сайте с упоминанием Handala Team – группы, ассоциируемой с иранским Министерством разведки и безопасности и известной атаками формата «взлом и публикация»
Туда его.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏40😁25❤7🔥1
— Apple анонсирует обновления своих операционных систем и инструментов для разработчиков
В пресс-релизе компания отмечает, что в центре внимания окажутся обновления, связанные с AI и программными возможностями
Всего запланировано более 100 докладов: в них инженеры Apple расскажут о том, как работать с представленными инструментами и фреймворками
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11❤4😁2🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47😭4❤2🕊1
Операционная система Unix завоевала мир, чего совсем не могли представить ее создатели, творя историю на последнем этаже Bell Labs в 1969 году
Идея этой ОС оказала колоссальное влияние на разработку программного обеспечения и развитие операционных систем
— Вы узнаете о том, как зарождалась система Unix, чем она примечательна и почему занимает столь важное место в компьютерном мире, а также об удивительных людях, вложивших в нее силы и душу
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤5👏3😱3👍1🤔1🤯1🕊1
AML-проверка (Anti-Money Laundering) — это комплекс задач, проводимых с целью обнаружения подозрительных транзакций, в которых задействованы полученные нелегальным путём или, другими словами, «грязные» криптоактивы
Доступные блокчейны: BTC, ETH и токены ERC20, TRX и токены TRC20
Основные задачи проверки:
◦ оценка репутации адреса контрагента;
◦ проверка истории входящих и исходящих переводов;
◦ выявление схем отмывания средств и подозрительных паттернов;
◦ снижение вероятности блокировки средств на биржах, кошельках или платёжных шлюзах.
Первая проверка бесплатно
Пользуемся — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5👏3🕊2
При этом в ведомстве отметили, что за рекламу в Instagram и Facebook и VPN-сервисах ответственность наступает уже сейчас
А также в ФАС подчеркнули, что уже анализируют все факты размещения рекламы в Telegram и на YouTube: изучают содержание рекламных публикаций, даты заключения договоров, даты введения ограничений на работу платформ, даты публикации, а также договоры и платежные поручения — все уже на карандаше
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🤔7❤5😱4🕊2🔥1
Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll, среди них обнаружилось 6,8 млн уникальных email-адресов
Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку
— Краденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel
За неразглашение информации злоумышленник потребовал 5 млн долларов
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12❤11🕊2
Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
— Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности
«
Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram
», — сообщили в пресс-службе Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👏48😁21🤔14❤11👍5😱5😭2🕊1
В четверг, 9 апреля, в 15:00 Positive Technologies запускает новый продукт для защиты электронной почтыот всех ключевых атак — PT Email Security.
Решение построено на технологическом фундаменте PT Sandbox и экспертизе PT Expert Security Center(экспертный центр безопасности Positive Technologies), обладает функциями почтового шлюза и почтового транспортного агента.
Присоединяйтесь к онлайн-трансляции, чтобы узнать больше о новом продукте, его архитектуре и технологиях «под капотом». Мы расскажем о результатах использования PT Email Security для защиты корпоративной почты Positive Technologies и ответим на все интересующие вас вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
— Генеральный директор Huawei Хэ Ган представил ИИ-агента Claw, который будет интегрирован в фирменную операционную систему HarmonyOS
Claw представляет собой системный ИИ-агент с доступом на уровне ОС — это позволит мгновенно выполнять пользовательские задачи по одному касанию
Решение ориентировано на автоматизацию повседневных сценариев и персонализацию пользовательского опыта за счет анализа поведения и предпочтений владельца устройства
Huawei планирует масштабировать внедрение Claw на всю линейку устройств, включая смартфоны, планшеты и ноутбуки
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17🔥8❤3🤔3😁1😱1😭1
— Операторы «большой четвёрки» получили указание отключить возможность пополнять баланс Apple ID со счёта мобильного телефона
Одной из причин такого шага — необходимость затруднить оплату VPN-сервисов
На самом деле история тут не только про Apple как
таковую, но и про более широкий контроль над цифровыми сервисами, которые оплачиваются через экосистему компании
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊23😭19🤯12😁7👍5