IT и безопасность
21.2K subscribers
3.74K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Сегодня отмечается Всемирный день спам-рассылок и по такому случаю мы подготовили для вас парочку интересных фактов.

✔️ Днём рождения спама в его привычном понимании считается 3 мая 1978 года, когда один из сотрудников компании DEC разослал объявление о выходе нового мини-компьютера примерно 400 людям.

✔️ Несмотря на факт выше, первая рассылка, которую фактически можно считать спамом, была отправлена более 160 лет назад. Тогда британские политики получили телеграммы с назойливой рекламой стоматологических услуг.

✔️ Вообще, изначально SPAM в переводе с английского — это ветчина. В 1950-х одна компания запустила очень масштабную рекламу ветчины с большой надписью SPAM на упаковке. Она была буквально везде, из-за чего первое, что пришло людям в голову, когда в конференциях Usenet появилось множество одинаковых сообщений с рекламой финансовой пирамиды — именно SPAM.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🌚2
Кросс-доменные запросы (CORS): защита от кражи данных в сети

Современные реалии таковы, что веб-ресурсам необходимо взаимодействовать между собой и обмениваться информацией. Но как при этом не нарушать политику безопасности браузера? Именно для этого используются кросс-доменные запросы (CORS).

В данной статье доступным языком рассказано, как работает CORS и как этот механизм позволяет защититься от кражи данных.
👍41🔥1
Google Firebase раскрыла конфиденциальные данные 125 млн пользователей

Из-за ошибки в конфигурации Google Firebase чувствительные данные минимум 900 сайтов, включая личную информацию пользователей, стали общедоступны в интернете.

В общей сложности было обнаружено не менее 125 миллионов записей пользователей, доступных публично.

Команда исследователей env.fail использовала инструмент сканирования для выявления неправильно настроенных баз данных Firebase на протяжении 2-3 недель, проверив 5,2 миллионов доменов. В итоге были обнаружены открытые данные на более чем 900 сайтах, включая:

▫️ 85 миллионов имен;
▫️106 миллионов email-адресов;
▫️34 миллионов номеров телефонов;
▫️20 миллионов паролей;
▫️ 27 миллионов платежных реквизитов.

Исследователи также оповестили 842 владельца сайтов о найденных проблемах, из которых только 202 (24%) исправили неправильную конфигурацию. Всего 8 владельцев сайтов ответили на уведомления, и лишь 2 владельца предложили вознаграждение за обнаружение уязвимости.
5😭3👍2🔥1😁1
Вытаскиваем ID профиля разных социальных сетей

Во время того как вы проводите какое-либо расследование вы часто сталкиваетесь с профилями объекта вашего поиска в разных социальных сетях. Для их последующего анализа вам нужно будет найти уникальный идентификатор пользователя и работать с ним дальше.

Командой OSINT Newsletter было разработано расширение которое мгновенно вытащит ID профиля таких социальных сетей как Facebook, Instagram, X (ранее Twitter) и TikTok. Расширение Bouncer может сэкономить вам немного времени и вместо того чтобы лезть в URL, или изучать интерфейс платформы, вы можете просто нажать на одну кнопку.
3🔥3🫡3
Наглядное доказательство того, что без программирования в этом мире никуда: парень из Твиттера поделился, что обучает Сашу Грей основам Bash.

Самое интересное, что она подтвердила эту информацию своим ретвитом.
👍14😁72
Великобритания на законодательном уровне запретила простые пароли — больше никаких qwerty, 12345 или Admin.

Буквально на днях производителей умных устройств в Великобритании обязали ужесточить меры безопасности для телефонов, планшетов и прочих умных гаджетов, в противном случае их ожидают миллионные штрафы.

PSTI Act находился на рассмотрении более двух лет и всё это время подвергался спорам и критике, однако всё же был принят, что среди британских специалистов по безопасности считается «отличным первым шагом».

Сам закон относится ко всем потребительским умным устройствам, подключённым к интернету или домашней сети, на фоне чего Национальный центр кибербезопасности Великобритании (NCSC) выпустил список рекомендаций по созданию паролей.
👍16😁92🌚1
AirPods созданы для того, чтобы умереть — примерно такой слоган должен быть у этих наушников и сейчас мы расскажем почему.

Очень короткий срок службы аккумулятора: AirPods в среднем перестают удерживать достаточно заряда, чтобы их можно было использовать чуть больше, чем за 18 месяцев. А менять наушники каждые полтора года мало кому хочется.

Полная неремонтопригодность: ответственность за эту проблему лежит исключительно на плечах Apple, ведь они специально спроектировали и собрали устройство с коротким сроком службы так, чтобы его нельзя было отремонтировать.

Электронные отходы и вред для экологии: эта проблема вытекает из самой первой, ведь отслужившие свой срок аккумуляторы нужно куда-то утилизировать. А отправляются они на огромные свалки, где медленно и очень токсично гниют, отравляя землю и грунтовые воды вокруг себя.
😁18🤬10👎84🌚3🗿1
Интернет-безопасность для самых маленьких.

Специально для вас собрали основные темы, которые стоит обсудить с ребёнком, чтобы использование интернета не навредило ни вам, ни ему.
👍10🔥32
Российские силовики получат доступ к данным о сетевых портах пользователей, так как всё ещё не научились вычислять их по IP.

В одном из проектов постановления правительства содержатся положения, согласно которым Минцифры обяжет интернет-ресурсы сохранять и передавать силовым структурам информацию о номерах сетевых портов пользователей вместе с их IP-адресами при наличии соответствующего запроса.

Нужно это для того, чтобы определять и находить конкретного пользователя, совершающего недобросовестные действия в интернете, например, распространяющего дискредитирующие материалы. Одного IP-адреса для поиска нарушителей недостаточно, так как целый ряд пользователей может иметь один и тот же IP, а вот наличие информации о сетевых портах позволит сопоставить данные об интернет-сессиях и сильно сузить круг поиска.

Всё это сигнализирует нам о том, что интернет перестаёт быть полностью анонимным местом, а значит пора нести ответственность за свои деяния даже здесь.
😁17👎7👍52🤬1
Евросоюз заявил о намерении регулировать Telegram и контент, который в нём размещается.

Надзорным органом выступит Бельгийский институт почтовых услуг и телекоммуникаций, он обязуется регулировать работу мессенджера на территории всего ЕС. Если Telegram не будет следить за публикуемым контентом должным образом, а также игнорировать жалобы пользователей, регулятор вправе его штрафовать.

Ждём новую акцию с запуском бумажных самолётиков от Павла Дурова, только на этот раз на территории всего Евросоюза.
👎26😁12👍9🫡62
This media is not supported in your browser
VIEW IN TELEGRAM
Наглядная разница между сеньором и джуном.

Пока один листает обои на Windows, другой посещает их в реальной жизни.
👍29😁109
Средний и крупный бизнес в России попал под удар новой хакерской группировки MorLock.

Первые атаки этой группировки специалисты зафиксировали лишь в начале этого года и с того момента за действиями MorLock ведётся пристальное наблюдение. Их активность с каждым месяцем растёт, а основная цель группировки — российские компании среднего и крупного бизнеса. Они распространяют программу-вымогатель в сети жертвы через популярный корпоративный антивирус, подобно другой группировке под названием Muliaka.

Хакеры не стесняются эксплуатировать уязвимости публичных приложений, покупать скомпрометированные данные на закрытых площадках, использовать программы-вымогатели по типу LockBit 3 и требовать сотни миллионов рублей выкупа. Одна из записок, которую оставила группировка, представлена на изображении.

Пока что никаких следов, которые могут привести к поимке, MorLock не оставили, а значит их деяния продолжат набирать обороты.
👍63🌚3
Только что прошедшая презентация Apple стремительно ворвалась с новым процессором M4, iPad Air и iPad Pro и парочкой новых аксессуаров. Собрали для вас самое важное.

— Новый чип Apple M4 с техпроцессом 3нм, 10 CPU и 10 GPU ядер и встроенная нейросеть на 38 триллионов операций в секунду.

— Обновлённый iPad Air с процессором M2, Wi-Fi 6E, фронтальной камерой на 12 Мп, поддержкой стерео-аудио и размерами 11 и 13 дюймов. Продаваться он будет в четырёх цветах, а цены начинаются от $599 и $799 за планшеты на 128 ГБ памяти.

— iPad Pro получил новый дисплей Ultra Retina XDR, свежий процессор Apple M4 и много функционала для профессионалов в области съёмки, монтажа и музыки. Продаваться планшет будет в двух цветах, а цены на 11 и 13-дюймовые iPad Pro начинаются от $999 и $1299 за минимальную версию на 256 ГБ памяти.

— Помимо этого на презентации показали ультра-тонкий Magic Keyboard за $299 и $349, в зависимости от поддерживаемой диагонали и новый Apple Pencil Pro за $129.
👍6🔥3🗿32👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Пока все вокруг помешаны на нейросетях и пытаются интегрировать их в каждый сантиметр своей жизни, этот парень занимается действительно важными технологиями.
😁23🔥5👍21🗿1