Водители смогут предъявлять инспекторам ГИБДД электронные водительские права и СТС через приложение Max — для проверки потребуется показать QR-код
Соответствующие изменения внесут в правила дорожного движения
Мы в Мах: https://max.ru/hack_less
Please open Telegram to view this post
VIEW IN TELEGRAM
😭22😁11😱5❤1
Аналитики обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge
— Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки
После установки (или получения вредоносного обновления) такие расширения устанавливали постоянное зашифрованное WebSocket-соединение с управляющим сервером и получали оттуда нужные JavaScript-модули
При этом управляющая инфраструктура и адреса для эксфильтрации данных могли динамически меняться по команде атакующих
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱10❤5🔥3🤯2👍1
ФСТЭК сертифицировал два продукта компании для защиты компьютеров, серверов и рабочих станций:
◦ MaxPatrol EPP — как средство антивирусной защиты
◦ MaxPatrol EDR — как средство обнаружения и реагирования
И теперь вендор готов
«предложить всю линейку решений для конечных устройств — от превентивной антивирусной защиты до комплексных систем противодействия целевым атакам. И тем самым расширить свое участие в проектах национального масштаба».
Для многих организаций — государственных компаний, банков, объектов критической информационной инфраструктуры, а также их подрядчиков и контрагентов — наличие такого сертификата является обязательным условием при выборе средств защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11🔥7❤3👍2👏1😁1
В App Store появились фейковые копии Max, сервисов VK и видеохостинга Rutube
При этом, пока неясно насколько приложения вредоносные: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁34🤔6😱5😭4❤3
◦ Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
◦ Научитесь находить целевые системы;
◦ Обнаруживать проблемы в безопасности устройств;
◦ Эксплуатировать уязвимости сети и тестировать веб-приложения.
Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁5❤4🤯3🤔2👍1🕊1
СММщик Телеграм: троллит вайбкодеров.
Тем временем официальный репозиторий Telegram Desktop:
🧑💻 Этичный хакер
Тем временем официальный репозиторий Telegram Desktop:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66❤5
Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether
Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США
— Иск касается 42,4 млн USDT, замороженных на десяти адресах Ethereum еще в октябре 2025 года
Истцы требуют признать действия сотрудников Tether незаконными, снять блокировку, а также выплатить компенсацию и штрафы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁10😭4❤2
Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality
Ботнет появился еще в 2003 году и насчитывал более 15 000 зараженных устройств по всему миру
За прошедшие 23 года ботнет был задействован в самой разной вредоносной активности, включая распространение множества вредоносов (в том числе, малварь для кражи учетных данных), рассылку спама, организацию прокси-сервисов, кибератаки и DDoS
— В рамках операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены
Специалисты компании CrowdStrike связывают Sality с группировкой SALTY SPIDER и предполагают, что ее участники действуют с территории Республики Башкортостан
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🤔8❤5😁2
В Пекине открылся «детский сад» для роботов, где ученые исследуют альтернативный подход к их обучению
— Исследователи хотят, чтобы роботы учились посредством тактильного восприятия, проб и ошибок и собственного опыта, а не на том, что им демонстрируют люди
Например, если робот врезается в стену во время обучения ходьбе, то это столкновение становится частью его опыта
Машина записывает произошедшее, пытается еще раз пройти, корректируя свои движения, чтобы избежать той же ошибки
Предполагается, что непрерывное обучение позволит роботу адаптироваться уже после начала эксплуатации, в том числе к ситуациям, которых не было в первоначальном обучении
Скоро и школу откроют..
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26❤8👍5🔥1🤯1
— Хакеры взломали базу данных сайта и получили личные данные фембоев, которые использовали сервис для знакомств
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🤯6❤5😭3👍1🔥1😱1
Российские магазины начали принимать предзаказы на iPhone 18 Pro и 18 Pro Max ещё до официальной презентации — цены варьируются от 120 тыс. до 290 тыс. рублей
При этом характеристики и официальная стоимость новинок пока неизвестна — об этом Apple объявит 9 сентября
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27❤4🤯1😱1😭1
В 2026 году злоумышленники всё чаще атакуют не через украденные пароли, а через уязвимости в публичных приложениях. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag.
Более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ. Агенты помогают выявлять и блокировать угрозы в реальном времени, мгновенно приоритизировать уязвимости, проводить триаж алертов и первичные расследования
При этом критические проблемы ИИ решает вместе со специалистом — человек сохраняет контроль над наиболее важными решениями.
«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», — отмечает Евгений Сидоров, директор по безопасности Yandex Cloud.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤4😱1
Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit
Он обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады
Одним из главных доказательств стала история самого Кребса:
Он и его мать одновременно передали водительские права сотруднику прокатной компании Hertz для аренды автомобиля
Позже журналист обнаружил оба документа в Nexus, причем временные метки созданных сканов различались всего на несколько секунд
— Помимо самого Кребса и его матери в базе сервиса обнаружились документы ряда других ИБ-исследователей, помощника директора ФБР и даже данные министра обороны США Пита Хегсета
Вероятный источник этой масштабной утечки — сервис проверки документов IDScan.net
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8😁7🤔3❤2😱2