Этичный Хакер
группировка TeamPCP скомпрометировала сканер Trivy, ИБ‑компанию Checkmarx и библиотеку LiteLLM
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco
— В итоге вредоносный GitHub Action, внедренный в проект Trivy, позволил похитить учетные данные и информацию с десятков устройств, включая рабочие станции разработчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31🤯17❤4😭4👍3
— Судя по происходящему, Минцифры следует переименовать «Министерство цифровой деградации», поскольку оно душит связь и укрывает мошенников
Парламентарий признался, что его охватывает горькая ирония: за последние два года деятельность Минцифры была связана с блокировкой и замедлением трафика, многодневными отключениями связи в десятках регионов РФ, а также имитацией активности и попустительством реальным опасностям
«Борьба с внешними ресурсами превратилась в фарс. Мы обязаны пресекать угрозы и мошенничество.
Но сегодня основные усилия — на замедление YouTube, блокировку Telegram-каналов, давление на западные соцсети», — заявил член комитета Госдумы по гостроительству и законодательству Вячеслав Мархаев
Поддержим?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏361👍63❤24🕊12😁6🔥3🤯3
С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская
— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)
Власти начали переходить на правильную сторону.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤167👍65👏35😁12🤯7🕊3
— Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го
Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию
Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала
Please open Telegram to view this post
VIEW IN TELEGRAM
❤37👍14😁8👏5
Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям
При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации
— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯31❤9😁6🔥5
— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений
Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании
По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊58❤11😱9😁7
Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit
— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение
Please open Telegram to view this post
VIEW IN TELEGRAM
😭24😁12❤9🤯5🤔3👍2
Этичный Хакер
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга
— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰73👏29😁14🤔7❤4👍3😭1