unit1011 / подслушано в сети
3.2K subscribers
273 photos
9 videos
1 file
273 links
unit1011 - Паблик разной х**ни с интернета, присоеденяйся к нам и будь в курсе.

*unit1011 общество с ограниченной ответственностью зарегистрированное в Либерии, КПН 051718901
Download Telegram
Русские власти в очереденой раз пытаются подавить свободу сети

В этот раз под раздачу попал Павел Дуров, основатель Телеграм. Русские власти обвинили его в "пособничестве" терроризму. Видимо говорить все как есть это уже терроризм на территории РФ. Подробностей от властей РФ не озвучено

Сам же Павел заявил:
Russia has opened a criminal case against me for “aiding terrorism.” Each day, the authorities fabricate new pretexts to restrict Russians’ access to Telegram as they seek to suppress the right to privacy and free speech. A sad spectacle of a state afraid of its own people.


На самом деле, реально жалкое зрелище.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Таска на которую я запросил 8 дней:
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Взломщики атакуют смартфоны Android.

Обнаружен новый троян Oblivion, нацеленный на популярные бренды Samsung и Xiaomi. Он использует фальшивые обновления, чтобы получить доступ к устройствам.

Хакеры получают доступ к паролям и банковским кодам жертв.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Хакеры взломали правительственные данные

Хакер использовал эксплойты, созданные с помощью ИИ Claude, для атаки на мексиканские правительственные агентства. Это была сложная атака, которая длилась месяц. Хакер сумел обойти меры безопасности ИИ, заставив его искать уязвимости и создавать вредоносный код.

Атака произошла между декабрем 2025 и январем 2026 года. Хакер использовал метод "джейлбрейка", чтобы обмануть ИИ и получить доступ к конфиденциальным данным. Компания Gambit Security раскрыла информацию об этой атаке.

Масштаб атаки пока не раскрывается, но известно, что хакер смог эксплуатировать уязвимости и украсть чувствительную информацию.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Мошенники подключают ChatGPT к своим схемам

Мошенники используют ChatGPT для совершения различных видов мошенничества. Это включает в себя романтические аферы, фальшивые юридические услуги и кампании по влиянию на общественное мнение.

Эти схемы используются в разных частях мира и основаны на давно известных тактиках. Мошенники используют ChatGPT для генерации реалистичных сообщений и комментариев, которые помогают им обманывать людей.

В отчете компании OpenAI говорится, что мошенники также используют ChatGPT для координации своих действий и распространения фальшивой информации. Нет официальных заявлений о последствиях этого мошенничества.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Взломаны ключи Google API

Исследователи из Truffl обнаружили уязвимость в ключах Google API. Эти ключи обычно используются для идентификации приложений, использующих сервисы Google, такие как Maps или YouTube. Однако теперь они могут быть использованы для доступа к конфиденциальным данным проекта Gemini AI.

Уязвимость позволяет злоумышленникам получить доступ к приватным данным Gemini AI, просто скопировав ключи Google API с веб-сайтов. Это может привести к утечке конфиденциальной информации и компрометации безопасности данных.

Google не комментировала ситуацию, но исследователи из Truffl уже предупредили компанию о потенциальной уязвимости. Теперь остается ждать официальной реакции и мер по устранению уязвимости.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
ХАКЕРЫ потеряли 61 миллион долларов в Tether

ФБР конфисковала 61 миллион долларов в Tether, связанных с мошенническими схемами "pig butchering". Эта схемы заключается в обмане людей, заманивая их фальшивыми инвестициями в криптовалюту. Аналог колл-центров по инвест маркету. Министерство юстиции США утверждает, что эти деньги были получены незаконно.

Конфискованные средства были связаны с криптовалютными адресами, использованными для отмывания денег, полученных от мошенничества с инвестициями в криптовалюту. Таким образом, власти смогли пресечь одну из крупных мошеннических схем.

Министерство юстиции США подтвердило факт конфискации и заявило о продолжении борьбы с подобными мошенническими схемами.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Взломщики используют вредоносный модуль Go.

Этот модуль предназначен для кражи паролей и создания постоянного доступа через SSH. Он также устанавливает бэкдор Rekoobe для Linux. Модуль маскируется под легитимный код "golang.org/x/crypto", но содержит вредоносный код, который похищает секреты, введенные через терминал.

Модуль доступен на github.com/xinfeisoft/crypto и представляет собой фальшивую версию легитимного кода. Когда его используют, он может похитить пароли и установить бэкдор, позволяя злоумышленникам получить постоянный доступ к системе.

Этот модуль может представлять серьезную угрозу для безопасности, поскольку позволяет злоумышленникам получить неавторизованный доступ к системам и данным.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Взломали браузер DuckDuckGo

В браузере DuckDuckGo для Android обнаружили критическую уязвимость. Она позволяет злоумышленникам проводить атаки типа UXSS. Это значит, что вредоносный код с недостоверного источника может запускаться на доверенных веб-страницах.

Уязвимость находится в AutoConsent JS Bridge. Её обнаружил исследователь безопасности Дхирадж Мишра и сообщил через HackerOne. Уязвимость позволяет проводить кросс-ориджин атаки, что делает её особенно опасной.

Уязвимость уже устранена, детали не сообщаются.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Взломаны системы через уязвимость MSHTML

Хакеры из APT28 воспользовались уязвимостью в MSHTML Framework. Это высокоопасная проблема, которую Microsoft исправила только в феврале. Уязвимость получила код CVE-2026-21513 и имеет высокий уровень опасности.

Уязвимость позволяет обойти механизмы защиты в MSHTML Framework. Это привело к неавторизированному доступу к системам. Уровень опасности уязвимости оценивается в 8,8 баллов по шкале CVSS.

Компания Akamai обнаружила, что APT28 использовала эту уязвимость до того, как Microsoft выпустила патч во второй половине февраля.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Хактивисты атаковали 110 организаций.

Хактивисты из групп Keymous+ и DieNet совершили 149 атак DDoS. Атаки произошли в 16 странах. Это реакция на военную кампанию против Ирана.

За три дня группами совершено почти 70% всех атак. Целью стали организации в разных странах.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Утечка интимных моментов в Meta Ray-Ban

Компания Meta столкнулась с новой проблемой конфиденциальности. Интимные моменты и банковские данные пользователей были записаны без их ведома с помощью умных очков Meta Ray-Ban. Это стало возможным благодаря функции записи видео и аудио в этих очках.

Исследование показало, что записи с Meta Ray-Ban пересматриваются человеческими проверяющими в Кении, включая те, которые содержат конфиденциальные личные материалы. Это означает, что посторонние люди могут иметь доступ к очень личной информации пользователей.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
ФБР получила данные о платежах Proton Mail

Proton Mail, сервис электронной почты, ориентированный на конфиденциальность, передал швейцарским властям данные о платежах своих пользователей. Эти данные позже были переданы ФБР. Следователи использовали эти сведения, чтобы идентифицировать владельца анонимного почтового ящика, связанного с движением "Остановите город полиции" в Атланте.

ФБР получила информацию о платежах и использовала ее для расследования. Движение "Остановите город полиции" протестует против строительства нового полицейского объекта в Атланте. Расследование связано с этим движением.

Власти подтвердили, что данные о платежах помогли им выявить лицо, стоящее за анонимным ящиком. Это вызвало вопросы о конфиденциальности пользователей сервисов, подобных Proton Mail.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏1
Ваши нюдсы и документы из личной переписки в Мах может увидеть любой желающий.

Если знать прямую ссылку на изображение из веб-версии, его можно открыть вообще без авторизации. Фактически файлы там работают как обычные ссылки на хостинг.
Разработчики MAXa хранят все ваши фотки даже не на своих серверах, а просто загружают их на сторонний открытый хостинг с картинками.

Все картинки имеют свою уникальную ссылку формата "Пользователь ID546443 - картинка - №123".
Злоумышленники могут сделать специального бота для перебора таких ссылок. Под угрозой фото документов, карт и любые личные, в том числе интимные фотографии. Никакой шифровки файлов в MAXe нет. Он дырявый.

- Проект на которой выдели 2млрд. pублей чистейший вайбкод)

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
Взломщики атакуют через фальшивые налоговые документы.

Новая фишинговая кампания нацеливается на тысячи пользователей в США, выдавая себя за Администрацию социального обеспечения. Злоумышленники используют фальшивые налоговые заявления за 2025-2026 год и программное обеспечение Datto RMM, чтобы захватить компьютеры и украсть данные.

Эта атака представляет реальную угрозу безопасности, поскольку позволяет хакерам получить доступ к конфиденциальной информации. Масштаб кампании пока не уточнен, но уже известно, что она затрагивает большое количество пользователей в США.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Взломщики распространяют фальшивое приложение Red Alert.

Хакеры создали вредоносную версию приложения Red Alert, которое предупреждает об атаках ракет. Это приложение нацелено на пользователей Android в Израиле. Злоумышленники распространяют его с помощью фальшивых SMS-сообщений от израильского военного командования.

Фальшивое приложение крадет данные о местоположении, SMS-сообщения и списки контактов. При этом оно сохраняет функциональность реального приложения Red Alert. Исследователи из Acronis обнаружили этот вредоносный троян.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Хакеры взломали MacCMS и инфраструктуру CDN

Хакеры используют новый инструментарий под названием RingH23 для скрытого взлома сайтов на базе MacCMS и захвата инфраструктуры CDN. Это позволяет им перенаправлять миллионы пользователей на сайты с азартными играми, порнографией и мошенническими платформами.

Хакеры компрометируют nodes CDN и перехватывают контроль над трафиком. Это позволяет им манипулировать контентом и перенаправлять пользователей на вредоносные сайты. Масштаб атаки значительный, поскольку он затрагивает миллионы пользователей.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Взлом через онлайн-рекламу

Онлайн-реклама может стать ловушкой для вредоносного ПО. Сейчас вредоносное ПО все чаще распространяется через инфраструктуру, которая обслуживает онлайн-рекламу. Это представляет серьезную угрозу для пользователей.

Вредоносное ПО распространяется вместе с рекламным трафиком, что приводит к значительным финансовым потерям. По оценкам, ущерб от вредоносного ПО, мошенничества и афер с рекламой в США составил более 12,5 миллиардов долларов.

Этот вредоносный трафик представляет значительную угрозу для потребителей и бизнеса, подрывая доверие к онлайн-экосистеме.

- Че кормит еще Gads?

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Киберпреступная группа, отслеживаемая под названием Storm-2561, распространяет троянизированные VPN-клиенты, используя технику SEO-poisoning манипулирование результатами поисковых систем (SEO залив на поисковики)

Злоумышленники продвигают в поисковых системах вредоносные сайты, которые выглядят как страницы загрузки легитимных корпоративных VPN-решений. Пользователи, ищущие такие программы, как VPN-клиенты Ivanti, Cisco или Fortinet, могут попасть на поддельные сайты и скачать зараженные файлы.

После перехода на такой сайт пользователю предлагается скачать архив ZIP, содержащий установщик VPN. На самом деле внутри находится подписанный троян, маскирующийся под легитимное программное обеспечение. Благодаря цифровой подписи вредоносный файл выглядит доверенным и может обходить базовые проверки безопасности

После установки программа отображает поддельное окно авторизации VPN и просит пользователя ввести свои учетные данные. Эти данные перехватываются и отправляются злоумышленникам, что позволяет им получить доступ к корпоративным сетям.
Некоторые версии вредоносного ПО также используют дополнительные методы сокрытия: после кражи учетных данных пользователю может показываться сообщение об ошибке и предлагаться скачать «настоящий» VPN-клиент, чтобы не вызвать подозрений.
Исследователи отмечают, что кампания активна как минимум с 2025 года. Вредоносные файлы распространялись через различные инфраструктуры, включая репозитории на GitHub, чтобы повысить доверие пользователей.

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Блокировка Telegram уже началась, пишет «Коммерсантъ» со ссылкой на источники

Издание опросило экспертов, и все сходятся во мнении, что огромное количество жалоб за последние дни связано с подготовкой к полной блокировке мессенджера

Ранее окончательно прикрыть Telegram обещали к началу апреля, если мессенджер не начнёт хранить данные россиян внутри страны

YourTube Poplavok - лучшая биржа и вязка каналов | 🎲 На деньги - @ludobotchat | Живые Зрители YT - @fastban
⚠️ unit1011 / подслушано в сети
Please open Telegram to view this post
VIEW IN TELEGRAM