— Специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet
«В файлах, подобных этому, перечислены тысячи устройств ведущих поставщиков. Только этот экземпляр содержит 21 634 доменных имени — от Chevron до самой Fortinet.
Для всех указаны потенциально рабочие пароли к устройствам FortiGate, полученные различными способами», — предупреждает эксперт Боб Дьяченко, который первым обнаружил в сети сервер с базой данных
Дьяченко заявил, что за операцией, вероятно, стоит русскоязычная группировка, которая собирала учетные данные для SSL VPN на устройствах FortiGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁3❤2
— Apple столкнулась с критикой со стороны специалистов по кибербезопасности после запуска новой функции Personalized Collections в App Store
Она формирует персональные рекомендации приложений на основе интересов, загрузок и поведения пользователей
Собранная информация входит в состав персональных данных, которые пользователи могут запросить у Apple через сервис privacy.apple.com
А отключить сбор таких данных для работы App Store невозможно
Please open Telegram to view this post
VIEW IN TELEGRAM
😭24😁13🤯3
— Соответствующее письмо 17 июня получил крупнейший российский регистратор доменов «Региональный сетевой информационный центр»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤔17😭7👍6❤3😱1
This media is not supported in your browser
VIEW IN TELEGRAM
— Rockstar Games официально подтвердила, что предзаказы на Grand Theft Auto VI откроются 25 июня 2026 года
Ожидается, что одновременно со стартом предзаказов компания выпустит третий официальный трейлер игры
В новом ролике Rockstar впервые подробно продемонстрирует реальный игровой процесс на движке проекта
Please open Telegram to view this post
VIEW IN TELEGRAM
👏23❤12🤔3😭2😁1
Когда API отдаёт 500, браузер молчит, а мобильное приложение делает вид, что «всё стабильно», помогает один приём: посмотреть на сам трафик
Не на логи, не на мнение фронтенда, а на то, что реально ушло по сети и что вернулось обратно
— В статье мы рассмотрим 10 инструментов, которые это показывают: заголовки, тело, куки, сертификаты, редиректы, тайминги, — разбитые по задачам
Универсального среди них нет, и это не недостаток обзора, а свойство предметной области
Один инструмент силён в низкоуровневом анализе пакетов, второй удобен для API, третий спасает на вебхуках, четвёртый нужен для мобильных приложений, пятый живёт в терминале
Поэтому смотрите не на «лучший», а на «лучший под конкретный слой, где сломалось»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4😁2
Аналитики обнаружили новый Android-банкер Rokarolla — она распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok
Отмечается, что по этому показателю Rokarolla даже превосходит известный троян HOOK, способный выполнять 107 команд
Основная задача Rokarolla — кража финансовых данных:
Для этого вредонос проверяет наличие на устройстве целевых приложений и загружает для них соответствующие фишинговые шаблоны
— В результате, когда пользователь запускает банковское приложение или криптокошелек, поверх настоящего окна отображается поддельная HTML-форма авторизации
Все введенные в нее данные, включая логины, пароли и реквизиты карт, передаются злоумышленникам
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤯6🤔4😱2
— Повышение цен на продукцию Apple стало неизбежным, чтобы компенсировать растущие затраты на комплектующие, в том числе чипы памяти и накопители данных
По оценке TechInsights, Apple для сохранения прибыли добавит к цене следующей модели iPhone 18 Pro минимум $270
Сам Кук отказался назвать сроки и масштабы запланированного повышения цен, а также продукты, которые подорожают
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23😭12❤3👍3🤯1
— Книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений
◦ Предлагается доступное объяснение основ безопасности, способов поиска и устранения уязвимостей веб-приложений;
◦ Рассматриваются ключевые аспекты безопасности, включая риски и угрозы, с которыми сталкиваются команды;
◦ Рассмотрена разработка эффективной программы безопасности, в том числе создание конвейера DevSecOps, выпуск безопасного кода и реализация безопасности как сервиса.
Значительная часть материала посвящена интеграции безопасности в жизненный цикл разработки, способам измерения и показателям эффективности внедрения, а также мерам поддержки программы в рабочем состоянии
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👏3👍2🤔1
Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты
В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы — сервис помогал своим клиентам обналичивать и «очищать» криптовалюту, скрывая происхождение средств
— Правоохранители связывают AudiA6 как минимум с 15 международными расследованиями, касавшимися атак вымогателей и крупных краж цифровых активов
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9😁6😭5👍1