В телеге вышел новый апдейт... теперь функция Бизнес-ботов (которая позволяет привязать скрипт к личному аккаунту для автоответов) стала бесплатной. Раньше для этого нужен был премиум, теперь это есть у каждого, но это открывает любопытные возможности 😮
Ситуация... ты сидишь в баре, пошел отлить и оставил разлоченным телефон на столе😗 на 30 секунд. Этого времени хватит, чтобы захакать тебя без всяких троянов и уязвимостей.
Злоумышленник (новый кореш, ревнивая жена, коллега по работе, женщина ханипот) берет твой телефон, заходит в настройки ТГ-Бизнес и привязывает заранее заготовленного бота к твоему аккаунту😱
Ты возвращаешься, берешь телефон и ничего не подозреваешь. Твои переписки с мамой, начальником и etc👩🦰 выглядят как обычно, никаких плашек бота нет.
НО! Если тебе напишет новый, специально обученный контакт (или если бот сам инициирует), бот мгновенно перехватит сообщение. Бот живет на серверах ТГ и даже если выключить телефон, вынуть симку и закрыть все активные сессии, то бот продолжит читать и обрабатывать триггеры, потому что у него есть API-токен к акку.
В довесок пытливые умы раскопали еще один шикарный баг с отложенными сообщениями. Хацкер с твоего телефона отправляет самому себе сообщение с параметром (Отправить, когда абонент появится в сети), а затем удаляет этот чат у тебя. В интерфейсе полная чистота. Но когда условие срабатывает, сервер ТГ пушит ивент об отправке. Получается скрытый канал связи😱
З.ы. Разблокированный смартфон в чужих руках дольше 10 секунд это уже скомпрометированный девайс⚰️
Не лишним будет зайти в (😬
Типичный🥸 Сисадмин
Ситуация... ты сидишь в баре, пошел отлить и оставил разлоченным телефон на столе
Злоумышленник (новый кореш, ревнивая жена, коллега по работе, женщина ханипот) берет твой телефон, заходит в настройки ТГ-Бизнес и привязывает заранее заготовленного бота к твоему аккаунту
Ты возвращаешься, берешь телефон и ничего не подозреваешь. Твои переписки с мамой, начальником и etc
НО! Если тебе напишет новый, специально обученный контакт (или если бот сам инициирует), бот мгновенно перехватит сообщение. Бот живет на серверах ТГ и даже если выключить телефон, вынуть симку и закрыть все активные сессии, то бот продолжит читать и обрабатывать триггеры, потому что у него есть API-токен к акку.
В довесок пытливые умы раскопали еще один шикарный баг с отложенными сообщениями. Хацкер с твоего телефона отправляет самому себе сообщение с параметром (Отправить, когда абонент появится в сети), а затем удаляет этот чат у тебя. В интерфейсе полная чистота. Но когда условие срабатывает, сервер ТГ пушит ивент об отправке. Получается скрытый канал связи
З.ы. Разблокированный смартфон в чужих руках дольше 10 секунд это уже скомпрометированный девайс
Не лишним будет зайти в (
Настройки -> Telegram для бизнеса -> Чат-боты) и проверить, не висит ли там какой-нибудь левый бот, который прямо сейчас без палева пересылает данные кому надо Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔96💊27😁10❤9🌚2☃1🔥1🍌1🗿1
PT NGFW в действии: практика обнаружения и блокировки угроз
Теория — это хорошо, но как ведет себя файрвол, когда сеть реально атакуют? Узнайте на нашем обновленном практическом вебинаре.
Мы покажем PT NGFW в деле на живом стенде: от обнаружения угроз до блокировки и анализа логов. Никакой воды — только те знания, на поиск которых самостоятельно у вас ушло бы больше пяти дней.
В программе вебинара:
✅ Живая демонстрация IDPS: как система видит и останавливает вторжения.
✅ Реальные атаки: покажем атаку на инфраструктуру и реакцию PT NGFW.
✅ Настройка «под ключ»: правила фильтрации, расшифровка HTTPS и потоковый антивирус.
✅ Анализ событий: как читать логи и понимать, что происходит в вашей сети.
📅 Старт: 02 июня 2026 года в 12:00 МСК
📍 Формат: Онлайн
Успейте зарегистрироваться и повысить уровень безопасности вашей сети!
Реклама. ООО "ИНФРАТЕХ". ИНН 5024197250.
Теория — это хорошо, но как ведет себя файрвол, когда сеть реально атакуют? Узнайте на нашем обновленном практическом вебинаре.
Мы покажем PT NGFW в деле на живом стенде: от обнаружения угроз до блокировки и анализа логов. Никакой воды — только те знания, на поиск которых самостоятельно у вас ушло бы больше пяти дней.
В программе вебинара:
✅ Живая демонстрация IDPS: как система видит и останавливает вторжения.
✅ Реальные атаки: покажем атаку на инфраструктуру и реакцию PT NGFW.
✅ Настройка «под ключ»: правила фильтрации, расшифровка HTTPS и потоковый антивирус.
✅ Анализ событий: как читать логи и понимать, что происходит в вашей сети.
📅 Старт: 02 июня 2026 года в 12:00 МСК
📍 Формат: Онлайн
Успейте зарегистрироваться и повысить уровень безопасности вашей сети!
Реклама. ООО "ИНФРАТЕХ". ИНН 5024197250.
💊14🍌5❤3✍3👌2🔥1👀1
Тут Минцифры подбило итоги госпрограммы "Информационное общество" за 2025 год и выяснили, что план по инвестициям в ИТ и телеком был провален, ИТ-сектор внезапно перестал стремительно развиваться... ИТ-Галеры начали сбавлять ход 😮
Эксперты называют три причины:
🟢 Брать кредиты на закупку серверов, прокладку оптики и постройку новых ЦОДов при текущей ставке это уже накладно ⚰️ . Телеком перестал вкладываться в инфру.
🟢 В 2022-2023 годах всех заливали льготами и субсидиями. Теперь лавочка закрылась, а к тем, кто брал гранты, пришли с вопросами о целевом расходовании 😱
🟢 Из-за кадрового голода топовых кадров приходится стимулировать деньгами, лишь бы те не сбежали.
Пишут, что в отрасли копится гигантский инфраструктурный долг. Железо изнашивается, ДЦ не строятся нужными темпами. Если в 2026-2027 годах деньги не польются обратно, то нас ждет физическая деградация магистралей, конские тарифы и интернет по талонам😰
Типичный🥸 Сисадмин
Эксперты называют три причины:
Пишут, что в отрасли копится гигантский инфраструктурный долг. Железо изнашивается, ДЦ не строятся нужными темпами. Если в 2026-2027 годах деньги не польются обратно, то нас ждет физическая деградация магистралей, конские тарифы и интернет по талонам
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁110💊31😱20🏆5💯4🌚2🫡2❤1🙏1🗿1😎1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚108😁84❤6🔥5🫡5
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔43🙏6😱4🎃3😭2😁1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
Оппа... Китайцы выкатили первого шагателя 🤖
Азиаты решили скипнуть несколько тысячелетий эволюции и мы стали еще ближе к событиям Warhammer 40k. Глава компании Unitree (клепают дешевых робособак и андроидов) выкатил прототип имперского разведывательного Шагателя или легкого Рыцаря💪
Не за горами та самая Тёмная Эра Технологий. А помните чем всё это закончилось по лору Вахи... глобальным восстанием машин, резней и откатом цивилизации в техно-варварство.
Как думаете, когда нужно начинать закупать красные рясы, зубрить бинарные литании и переквалифицироваться в Техножрецов Адептус Механикус? Учась правильно окуривать сервера ладаном и умасливать кулеры священным WD-40. Ибо когда всё это начнётся, то нас спасет только глубокая вера в Дух Машины и вовремя прочитанная молитва Омниссии💀
Типичный🥸 Техножрец
Азиаты решили скипнуть несколько тысячелетий эволюции и мы стали еще ближе к событиям Warhammer 40k. Глава компании Unitree (клепают дешевых робособак и андроидов) выкатил прототип имперского разведывательного Шагателя или легкого Рыцаря
Не за горами та самая Тёмная Эра Технологий. А помните чем всё это закончилось по лору Вахи... глобальным восстанием машин, резней и откатом цивилизации в техно-варварство.
Как думаете, когда нужно начинать закупать красные рясы, зубрить бинарные литании и переквалифицироваться в Техножрецов Адептус Механикус? Учась правильно окуривать сервера ладаном и умасливать кулеры священным WD-40. Ибо когда всё это начнётся, то нас спасет только глубокая вера в Дух Машины и вовремя прочитанная молитва Омниссии
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱55🔥44😁19🙏4❤2💯2🤯1
Типичный Сисадмин
Оппа... Китайцы выкатили первого шагателя 🤖 Азиаты решили скипнуть несколько тысячелетий эволюции и мы стали еще ближе к событиям Warhammer 40k. Глава компании Unitree (клепают дешевых робособак и андроидов) выкатил прототип имперского разведывательного Шагателя…
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡97😁29🔥9👍6🙏2🌚1
Как развернуть катастрофоустойчивую облачную инфраструктуру?
На практическом вебинаре Selectel разберет архитектуру геораспределенного облака и покажет, как построить такую ИТ-инфраструктуру, которая продолжит работать даже при отказе целого дата-центра.
📅 20 мая, 12:00
📍 Онлайн
👥 Для DevOps-инженеров, системных администраторов, Cloud-архитекторов и технических руководителей
👉 Смотрите полную программу и регистрируйтесь: https://slc.tl/h8gr8
Чтобы не пропустить вебинар и узнавать о других событиях и бесплатных курсах Selectel, подписывайтесь на @selectel_events
Реклама. АО "Селектел". erid:2W5zFHkZyBo
На практическом вебинаре Selectel разберет архитектуру геораспределенного облака и покажет, как построить такую ИТ-инфраструктуру, которая продолжит работать даже при отказе целого дата-центра.
📅 20 мая, 12:00
📍 Онлайн
👥 Для DevOps-инженеров, системных администраторов, Cloud-архитекторов и технических руководителей
👉 Смотрите полную программу и регистрируйтесь: https://slc.tl/h8gr8
Чтобы не пропустить вебинар и узнавать о других событиях и бесплатных курсах Selectel, подписывайтесь на @selectel_events
Реклама. АО "Селектел". erid:2W5zFHkZyBo
✍9👀5❤3😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😱134🤨40😁24🌭4🍌4💔3👍1🔥1
Тот самый момент, когда гуманитарии пытаются в маршрутизацию трафика 😬
Депутат Горелкин блестяще провел расследование и выяснил, что GitHub лагает исключительно из-за вредительства Microsoft. А выгребающие всё подряд ТСПУ и ковровые блокировки РКН тут, конечно же, совершенно ни при чем🙂
Типичный🥸 Сисадмин
Депутат Горелкин блестяще провел расследование и выяснил, что GitHub лагает исключительно из-за вредительства Microsoft. А выгребающие всё подряд ТСПУ и ковровые блокировки РКН тут, конечно же, совершенно ни при чем
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁220💊126🌚10🏆7👏2🗿1
Также Минэнерго предложило решение: инвесторы крупных ЦОДов должны сами вкладывать деньги в строительство генерации и электросетей для себя... суровый отечественный энтерпрайз.
Занятно то, что пока борются с фермами на балконах, Яндекс и Сбер к 2030 году планируют сожрать своими ЦОДами почти 2 Гигаватта энергии под нейросети. Но прилипнет, конечно же простой мелкий майнер, который поставил майнить битховены на кредитных асиках в подсобке или на балконе не из-за лёгкой жизни
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💔68😭26🤷♂16❤9🫡4👏3🍾3💊2🔥1🙏1