Когда развели не бабушку, а целый банк:
Revolut передал персональные данные части клиентов мошенникам, приняв поддельные запросы за официальные обращения государственного ведомства.
Злоумышленники использовали настоящий домен электронной почты госоргана, а Revolut раскрыл запрошенную информацию, не распознав подделку.
В числе переданных данных могли быть даты рождения, почтовые и электронные адреса, телефоны, копии паспортов и водительских удостоверений, селфи для верификации, банковские выписки и история транзакций. Компания говорит об «ограниченном» числе пострадавших, но не раскрывает их количество и название ведомства.
После обнаружения схемы Revolut заблокировал использовавшийся адрес и уведомил госорган, правоохранителей и регуляторов. Внутренние системы банка и средства клиентов затронуты не были. Исследователь ZachXBT (@investigations) предполагает, что злоумышленники могли целенаправленно выбирать состоятельных клиентов.
https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/📜 Архивная копия
Revolut передал персональные данные части клиентов мошенникам, приняв поддельные запросы за официальные обращения государственного ведомства.
Злоумышленники использовали настоящий домен электронной почты госоргана, а Revolut раскрыл запрошенную информацию, не распознав подделку.
В числе переданных данных могли быть даты рождения, почтовые и электронные адреса, телефоны, копии паспортов и водительских удостоверений, селфи для верификации, банковские выписки и история транзакций. Компания говорит об «ограниченном» числе пострадавших, но не раскрывает их количество и название ведомства.
После обнаружения схемы Revolut заблокировал использовавшийся адрес и уведомил госорган, правоохранителей и регуляторов. Внутренние системы банка и средства клиентов затронуты не были. Исследователь ZachXBT (@investigations) предполагает, что злоумышленники могли целенаправленно выбирать состоятельных клиентов.
https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/
Please open Telegram to view this post
VIEW IN TELEGRAM
TechCrunch
Revolut confirms customer data breach through fake government requests | TechCrunch
Revolut said it notified affected customers and alerted the relevant government agency, law enforcement, and financial regulators.
красивое (насмотрелись видать на кастомные платы)
https://www.casio.com/intl/watches/casio/product.F-B100W-1A/
https://www.casio.com/intl/watches/casio/product.F-B100W-1A/
О, Red Bull наконец-то придумали как сделать F1 интересной:
https://youtu.be/zu759oT11eE📜 Архивная копия
https://youtu.be/zu759oT11eE
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Driving a Formula 1 Car on Train Tracks
We’ve raced against planes, sent Max Verstappen flying down ski slopes, and taken our doughnut shows sky-high… but you’ve never seen a Formula One car on rails before!
In our latest challenge, we turned Sebastian Vettel’s World Championship-winning RB8…
In our latest challenge, we turned Sebastian Vettel’s World Championship-winning RB8…
Популярный сервис для обмена скриншотами Gyazo сообщил об утечке данных 23,6 млн пользователей после взлома
Компания Helpfeel сообщила о крупной утечке данных в сервисе обмена изображениями Gyazo. Злоумышленники получили доступ к информации примерно 23,62 млн пользовательских аккаунтов, а также к метаданным сотен миллионов загруженных файлов.
Инцидент произошёл 11 сентября 2026 года. По данным компании, атакующие воспользовались уязвимостью на сервере загрузки изображений Gyazo, которая позволила выполнять произвольные команды. Подозрительную активность обнаружили в тот же день, а к утру 12 сентября известные каналы проникновения были заблокированы. Уязвимость также исправили.
В утечку попали имена и никнеймы, адреса электронной почты, хеши паролей, идентификаторы пользователей и устройств, ID сессий, данные профилей, сведения о тарифах и статистика использования. В отдельных случаях среди данных также присутствовали токены интеграции с X и адреса Google SSO.
Данные банковских карт и другая платёжная информация, по заявлению Helpfeel, не утекли. Кроме того, часть из 23,62 млн записей относится к анонимным аккаунтам без электронной почты, поэтому точное число затронутых людей пока устанавливается.
Отдельно злоумышленники получили около 490 млн записей с метаданными изображений — преимущественно для контента, загруженного до января 2019 года. Это примерно 14,4% соответствующих данных Gyazo. Также были извлечены метаданные ещё примерно 2,4 млн изображений по отдельной выборке.
Среди утёкших данных — ID изображений, используемые в URL, IP-адреса загрузивших их пользователей, User-Agent, геолокация из EXIF при её наличии, распознанный OCR-текст, названия изображений и исходные URL. Также могли попасть хешированные парольные фразы приватных изображений.
Поскольку утечка содержит данные, из которых формируются URL, Helpfeel предупреждает о риске несанкционированного просмотра некоторых изображений. Компания временно отключила доступ к части контента. Также установлено, что атакующие получили список приватных изображений; возможность просмотра некоторых из них третьими лицами пока не исключена.
Пользователям Gyazo рекомендуют сменить пароль, а если такой же или похожий пароль используется на других сайтах — заменить его и там. Также стоит опасаться фишинговых писем и сообщений, связанных с инцидентом.
Helpfeel продолжает расследование с привлечением внешних специалистов. Признаков утечки из других сервисов компании — Helpfeel и Cosense — на данный момент не обнаружено.
https://corp.helpfeel.com/news/news-20260916-1📜 Архивная копия
Компания Helpfeel сообщила о крупной утечке данных в сервисе обмена изображениями Gyazo. Злоумышленники получили доступ к информации примерно 23,62 млн пользовательских аккаунтов, а также к метаданным сотен миллионов загруженных файлов.
Инцидент произошёл 11 сентября 2026 года. По данным компании, атакующие воспользовались уязвимостью на сервере загрузки изображений Gyazo, которая позволила выполнять произвольные команды. Подозрительную активность обнаружили в тот же день, а к утру 12 сентября известные каналы проникновения были заблокированы. Уязвимость также исправили.
В утечку попали имена и никнеймы, адреса электронной почты, хеши паролей, идентификаторы пользователей и устройств, ID сессий, данные профилей, сведения о тарифах и статистика использования. В отдельных случаях среди данных также присутствовали токены интеграции с X и адреса Google SSO.
Данные банковских карт и другая платёжная информация, по заявлению Helpfeel, не утекли. Кроме того, часть из 23,62 млн записей относится к анонимным аккаунтам без электронной почты, поэтому точное число затронутых людей пока устанавливается.
Отдельно злоумышленники получили около 490 млн записей с метаданными изображений — преимущественно для контента, загруженного до января 2019 года. Это примерно 14,4% соответствующих данных Gyazo. Также были извлечены метаданные ещё примерно 2,4 млн изображений по отдельной выборке.
Среди утёкших данных — ID изображений, используемые в URL, IP-адреса загрузивших их пользователей, User-Agent, геолокация из EXIF при её наличии, распознанный OCR-текст, названия изображений и исходные URL. Также могли попасть хешированные парольные фразы приватных изображений.
Поскольку утечка содержит данные, из которых формируются URL, Helpfeel предупреждает о риске несанкционированного просмотра некоторых изображений. Компания временно отключила доступ к части контента. Также установлено, что атакующие получили список приватных изображений; возможность просмотра некоторых из них третьими лицами пока не исключена.
Пользователям Gyazo рекомендуют сменить пароль, а если такой же или похожий пароль используется на других сайтах — заменить его и там. Также стоит опасаться фишинговых писем и сообщений, связанных с инцидентом.
Helpfeel продолжает расследование с привлечением внешних специалистов. Признаков утечки из других сервисов компании — Helpfeel и Cosense — на данный момент не обнаружено.
https://corp.helpfeel.com/news/news-20260916-1
Please open Telegram to view this post
VIEW IN TELEGRAM
株式会社Helpfeel
「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び
株式会社Helpfeel(本社:京都府京都市、代表取締役 CEO:洛西一周、以下:当社)が提供する画像共有サービス「Gyazo」において、第三者による不正アクセスが発生し、ユーザー情報およびアップロードされた画像に関するメタデータの一部が外部に漏えいしたことを確認いたしました。現在、不正アクセスに利用された経路はすべて遮断しており、原因となった脆弱性についても修正を完了しています。引き続き二次被害
Не знаю, наверное вам это не нужно (вам это точно не нужно, i just found it hilarious) , но бургерная Вендис теперь эмо и они дропнули ипишку. Все песни про жратву разумеется. Исполнители все реальные, не Suno (хотя может так показаться иногда).
https://consequence.net/2026/09/wendys-unleashes-emo-ep/📜 Архивная копия
Songlink /🎵 Spotify
https://consequence.net/2026/09/wendys-unleashes-emo-ep/
Songlink /
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
The likely came for silicon—but left with silica. В Калифорнии угнали трейлеры PlusAI с брендингом Nvidia — внутри оказалось 18 тонн песка
Воры прицепили собственные тягачи к двум тестовым трейлерам разработчика беспилотных грузовиков PlusAI во Фримонте, сломали замки и уехали. Внутри не было ни чипов, ни другого дорогого оборудования: компания загрузила туда 40 000 фунтов — около 18 тонн — песка, которым имитирует груз при испытаниях.
Трейлеры вскрыли и бросили неподалёку в Ньюарке. Их случайно заметил знакомый одного из руководителей PlusAI и прислал ему фотографию, после чего полиция вернула прицепы компании вместе со всем песком. Задержанных пока нет.
Предположение, что воры рассчитывали именно на оборудование Nvidia, пока ничем не подтверждено, кроме заметного брендинга трейлеров и того, что после вскрытия их бросили. При этом сама версия выглядит не совсем случайной: CargoNet фиксирует в 2026 году активный интерес организованных грузовых воров к серверному и сетевому оборудованию стоимостью в миллионы долларов.
https://www.wired.com/story/thieves-stole-nvidia-trailers-they-got-20-tons-of-sand/📜 Архивная копия
Воры прицепили собственные тягачи к двум тестовым трейлерам разработчика беспилотных грузовиков PlusAI во Фримонте, сломали замки и уехали. Внутри не было ни чипов, ни другого дорогого оборудования: компания загрузила туда 40 000 фунтов — около 18 тонн — песка, которым имитирует груз при испытаниях.
Трейлеры вскрыли и бросили неподалёку в Ньюарке. Их случайно заметил знакомый одного из руководителей PlusAI и прислал ему фотографию, после чего полиция вернула прицепы компании вместе со всем песком. Задержанных пока нет.
Предположение, что воры рассчитывали именно на оборудование Nvidia, пока ничем не подтверждено, кроме заметного брендинга трейлеров и того, что после вскрытия их бросили. При этом сама версия выглядит не совсем случайной: CargoNet фиксирует в 2026 году активный интерес организованных грузовых воров к серверному и сетевому оборудованию стоимостью в миллионы долларов.
https://www.wired.com/story/thieves-stole-nvidia-trailers-they-got-20-tons-of-sand/
Please open Telegram to view this post
VIEW IN TELEGRAM
WIRED
Thieves Stole ‘Nvidia’ Trailers. They Got 20 Tons of Sand
They likely came for silicon—but left with silica.
This media is not supported in your browser
VIEW IN TELEGRAM
Nothing представила Headphone (1) Pro и объявила V из BTS новым глобальным амбассадором бренда.
Новые полноразмерные наушники получили систему из трёх драйверов, Dynamic Spatial Audio и, по заявлению Nothing, самое мощное активное шумоподавление среди устройств компании. Отдельный акцент сделан на инструментах для работы со звуком — Nothing позиционирует модель не только для обычного прослушивания, но и для работы с музыкой.
Первым лицом Headphone (1) Pro стал V — участник BTS и сольный артист. Это уже второй большой музыкальный амбассадор Nothing: весной компания привлекла Charli xcx как своего первого Global Brand Ambassador и акционера.
https://www.instagram.com/reel/Dd2XkcUoUe6/📜 Архивная копия
Новые полноразмерные наушники получили систему из трёх драйверов, Dynamic Spatial Audio и, по заявлению Nothing, самое мощное активное шумоподавление среди устройств компании. Отдельный акцент сделан на инструментах для работы со звуком — Nothing позиционирует модель не только для обычного прослушивания, но и для работы с музыкой.
Первым лицом Headphone (1) Pro стал V — участник BTS и сольный артист. Это уже второй большой музыкальный амбассадор Nothing: весной компания привлекла Charli xcx как своего первого Global Brand Ambassador и акционера.
https://www.instagram.com/reel/Dd2XkcUoUe6/
Please open Telegram to view this post
VIEW IN TELEGRAM
Lex. Shared
Nothing представила Headphone (1) Pro и объявила V из BTS новым глобальным амбассадором бренда. Новые полноразмерные наушники получили систему из трёх драйверов, Dynamic Spatial Audio и, по заявлению Nothing, самое мощное активное шумоподавление среди устройств…
Media is too big
VIEW IN TELEGRAM
Ну и дизайн-видео конечно