Системный администратор - Сетевые технологии - Компьютерная помощь
8.34K subscribers
3.77K photos
5.14K videos
1.15K files
1.08K links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
Media is too big
VIEW IN TELEGRAM
📞onlinePBX — это облачный сервис для АТС в вашей компании, с возможностями подключения SIP-операторов и интеграцией с популярными CRM.💡

Возможности onlinePBX:
Голосовое меню.
Группы сотрудников.
Очереди звонков.
Голосовое приветствие.
Правила по времени или номеру.
Переадресация.
Факс сервер.
Голосовая почта.
HTTP запросы.
Менеджер контактов.
Запись разговоров.
Набор выделенного на странице номера.
Бесплатная интеграция с Битрикс24 и AmoCRM.
История звонков сотрудника.
Карточка клиента.
Создание контакта, сделки, лида или комментария.
Поддержка программных и аппаратных телефонов.
Вывод оператора связи, региона, города при звонке.
Статусы сотрудников.
Мобильное приложение (IOS/Android)
Бесплатный тестовый номер.
Статистика по вызовам.
Дашборд по сотрудникам в реальном времени.
💰💰💰💰💰💰💰💰💰💰💰💰💰💰

Телефон: +998946577789

https://panel.onlinepbx.ru/register?partnerId=896

#реклама #callcenter #onlinepbx
👍1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
📹 Как расшарить принтер в Windows 10. Общий доступ в локальной сети

@sysadmin1
👍1🎉1
🚨 14 500+ камер Dahua скомпрометированы: обнаружен бэкдор, переживающий смену пароля

Если на изображении с вашей камеры появились надписи p2pwn или p2pwned — device is vulnerable, это серьёзный повод проверить безопасность устройства.

🔎 ЧТО ПРОИЗОШЛО?
Исследователи Hunt.io раскрыли кампанию Operation CameraSwarm. С 17 июня по 22 июля 2026 года злоумышленники скомпрометировали более 14 530 устройств Dahua. На 1 923 камерах была обнаружена постоянная скрытая учётная запись.

⚙️ КАК ПРОНИКАЛИ В КАМЕРЫ?
▪️ Подбор стандартных и слабых паролей.
▪️ Использование уязвимостей обхода аутентификации CVE-2021-33044 и CVE-2021-33045.
▪️ Злоупотребление облачной P2P-инфраструктурой для доступа к устройствам за NAT.
▪️ Использование механизмов восстановления пароля.

💀 ЧЕМ ОПАСЕН БЭКДОР?
На части устройств создавалась скрытая учётная запись:
👤 Логин: p2pwn
🔑 Пароль: p2password

По данным Hunt.io, эта учётная запись хранится отдельно от основного пароля администратора. Поэтому простая смена пароля может не устранить проблему, а на большинстве исследованных прошивок учётная запись переживала даже сброс к заводским настройкам.
⚠️ Указанные учётные данные приведены для проверки собственных устройств, а не для доступа к чужим камерам.

🛡 ЧТО ДЕЛАТЬ СИСТЕМНОМУ АДМИНИСТРАТОРУ?
1️⃣ Ограничить доступ из интернета. Отключить P2P/Cloud, если функция не нужна, закрыть публичный доступ к TCP/37777 и удалить ненужные пробросы портов.
2️⃣ Обновить прошивку. Установить актуальную версию с официального сайта Dahua для конкретной модели.
3️⃣ Проверить пользователей. Найти неизвестные учётные записи, включая p2pwn, и проверить их происхождение. Одного удаления подозрительной записи недостаточно.
4️⃣ Сменить пароли. Обновить учётные данные камеры, NVR и других связанных устройств. Если есть признаки компрометации, сменить также пароли, которые могли храниться на устройстве.
5️⃣ Проверить журналы событий и сеть. Изучить подозрительные входы и соединения, проверить компьютеры в той же сети на признаки вредоносного ПО.
6️⃣ Изолировать видеонаблюдение. Разместить камеры в отдельном VLAN, запретить ненужные соединения с корпоративной сетью, а удалённый доступ организовать через VPN, например WireGuard.

❗ Важно: если подозрительная учётная запись появляется снова после обновления прошивки, не возвращайте камеру в обычную эксплуатацию. Изолируйте её и обратитесь к производителю или специалисту по безопасности для проверки и решения вопроса о замене.

📌 Вывод: камеры видеонаблюдения — это полноценные сетевые устройства. Открытый порт, устаревшая прошивка или включённый без необходимости P2P могут превратить систему безопасности в точку входа для злоумышленников.

🔗 Источники:
• Hunt.io — Operation CameraSwarm: https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
• The Hacker News: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html

#Dahua #CCTV #SysAdmin #Кибербезопасность #InfoSec #Видеонаблюдение #NetworkSecurity

@sysadmin1
❤4👍2🔥2😁1🎉1
🚨 МАСШТАБНЫЙ СБОЙ В ЯНДЕКСЕ: ПРОБЛЕМЫ С ДАТА-ЦЕНТРАМИ ЗАТРОНУЛИ ОБЛАЧНЫЕ СЕРВИСЫ

Сегодня, 11 октября, пользователи сообщают о перебоях в работе сервисов Яндекса, включая Яндекс Go, Яндекс Музыку и Яндекс Пэй. Одновременно проблемы фиксируются в облачной инфраструктуре Yandex Cloud.

⚠️ ЧТО ПРОИЗОШЛО?
По информации с официальной страницы статуса Yandex Cloud, в зоне доступности ru-central1-a возникли перебои с электропитанием.
При этом зона ru-central1-b остаётся недоступной после предыдущего инцидента, связанного с пожаром в дата-центре в Сасово.

📉 КАКИЕ ПОСЛЕДСТВИЯ?
▪️ Часть облачных сервисов может быть недоступна или работать с ошибками.
▪️ Возможны проблемы с созданием виртуальных машин, баз данных и Kubernetes-кластеров.
▪️ Пользователи отдельных сервисов Яндекса сообщают о сбоях.
▪️ Компании, использующие Yandex Cloud для размещения приложений и инфраструктуры, могут столкнуться с перебоями в работе своих систем.

🛠 ЧТО ДЕЛАТЬ СИСТЕМНЫМ АДМИНИСТРАТОРАМ?
1️⃣ Проверить состояние сервисов на официальной странице статуса Yandex Cloud.
2️⃣ Проверить доступность своих приложений, API, виртуальных машин и баз данных.
3️⃣ Если инфраструктура критична для бизнеса — проверить наличие актуальных резервных копий и возможность восстановления в другой зоне или у альтернативного облачного провайдера.
4️⃣ Не запускать массовое восстановление ресурсов без оценки последствий и проверки доступных квот.
5️⃣ Следить за официальными обновлениями и сообщениями технической поддержки.
🔗 Официальный статус: https://status.yandex.cloud/ru/timeline

📰 Источники:
• Коммерсантъ: https://www.kommersant.ru/doc/9023874
• COMSS: https://www.comss.ru/page.php?id=22366

📌 Вывод: ситуация показывает, почему критичные сервисы нельзя бездумно привязывать к одной зоне доступности или одному дата-центру. Резервные копии, географически распределённая инфраструктура и проверенный план аварийного восстановления — необходимость для бизнеса.

#Yandex #YandexCloud #Сбой #SysAdmin #DevOps #ITНовости #Инфраструктура

@sysadmin1
🗿3🤯2🔥1😢1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
TUI 🌙

Показывает фазу Луны в виде ASCII-арта прямо в вашем терминале. Минималистично, гиковски и приятно.

Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX

@sysadmin1
🔥3🎉1
Работает и ладно 😀

Подписывайтесь на наш канал в MAX и будьте в курсе!

👉 Мы в MAX

@sysadmin1
🔥3🎉1
🏦 Нейросети научились взламывать банки? CrowdStrike обнаружила тревожный прецедент

ИИ-агенты уже не ограничиваются лабораторными пентестами: в Южной Корее агентную систему связали с реальными взломами банков и кражей данных

— CrowdStrike выявила инфраструктуру кампании, где неизвестный злоумышленник применял ARTEX вместе с несколькими языковыми моделями

ARTEX представляет собой инструмент для автоматизации поиска уязвимостей и проверки защищённости систем

С помощью нейросетей программа может анализировать цели, подбирать способы атаки и выполнять технические действия без постоянного участия человека

⚠️ Кампания привела к краже информации из финансовых организаций: в одном банке атакующий проник в сервис проверки статуса кредитных заявок, которым пользуются финансовые брокеры, а в другом скомпрометировал мобильную рабочую систему сотрудников

⛓ https://www.securitylab.ru/news/578483.php

#News #ARTEX #CrowdStrike #AI
Please open Telegram to view this post
VIEW IN TELEGRAM