Эксплойт | Live
4.83K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Telegram заблокировал боты для «пробива»

Сегодня Telegram удалил большинство популярных ботов для «пробива».

Так, например, был закрыт доступ к ботам «Smart Search Bot», «Глаз Бога», «Архангел» и «Mail Search Bot».

Ранее Роскомнадзор сообщил, что такие боты нарушают закон о защите персональных данных.

На основании этого РКН потребовал заблокировать всех подобных ботов, что Telegram и сделал буквально за 3 дня.

Также ведомство попросило правоохранительные органы установить личности владельцев ботов, которые причастны к распространению личной информации.
Яндекс готовится купить банк

Компания, вероятно, не оставила идею завести новую версию «Яндекс.Денег»: она собирается купить банк Акрполь.

Скорее всего, вы мало слышали об этом банке, ведь он находится аж в четвёртой сотне рейтинга российских банков.

Такой выбор, вероятно, обусловлен тем, что Яндексу нужна именно банковская лицензия, а не какой-то конкретный банк.

Владелец этого банка — гендиректор группы «Связной», Евгений Давыдович. Пока он никак не комментирует сделку, назвав происходящее слухами.
Роскомнадзор так и не дождался реакции Twitter на замедление трафика

Начальник управления контроля и надзора Роскомнадзора сообщил, что спустя двое суток после замедления трафика Twitter, он так и не дождался ответной реакции.

Twitter по этому поводу пока не сделал никаких заявлений и обращений.

Как сообщает ведомство, РКН готово к диалогу с сервисом, но соцсеть так и не удалила 3,1 тыс. запрещённых материалов.

РКН будет продолжать замедлять сервис на неопределённое время, пока она «не перестанет игнорировать законодательство РФ».

В случае необходимости, к Twitter будут применены более жёсткие меры.
IT Америка

Стартапы с российскими корнями не перестают удивлять. Даже в марте выросли два единорога: Fix Price вышел на IPO при капитализации $8,3 млрд, а основатель The Bitfury Group Валерий Вавилов вывел на IPO компанию для майнинга биткоинов Cipher Mining Inc через слияние с Good Works Acquisition Corp.

Работая только на российский рынок, вы непременно упретесь в стеклянный потолок. Чтобы расти, надо смотреть на международный уровень, например на штаты.

В канале American dream по-русски Паша Хегай пишет про Америку. Это немного другая реальность, отличающаяся от российской, которая даёт больше возможностей и свободы.

И для переезда, и для развития собственных скиллов, и для построения карьеры необходим нетворкинг. Без опыта других людей, общения и формирования взаимоотношений сложно даже получить визу.

Подписывайтесь на канал American dream по-русски — читайте про американский рынок, стартапы и учитесь пользоваться нетворкингом

#промо
На Илона Маска подали в суд за его твиты

Истцом стал один из инвесторов Tesla, по словам которого Илон Маск публикует посты, которые, в итоге, «подставляют всю компанию».

В жалобе говорится, что твиты Маска могут «серьёзно повлиять на способность компании обеспечить своё финансирование».

Так, например, в мае прошлого года глава Tesla написал твит «думаю, акции Tesla слишком дорогие», чем практически моментально обвалил их стоимость на 12%.

Своими твитами Илон, якобы, нарушает договорённость, достигнутую комиссией США по ценным бумагам ещё 2 года назад.
Google следила за пользователями даже в режиме инкогнито

Из-за этого на компанию подали коллективный иск в суд, потребовав от неё в общей сумме 5 млрд долларов компенсации.

К слову, первые подозрения были ещё в июне прошлого года, когда об этом начали говорить сразу три пользователя.

Тогда они сообщили, что Google игнорирует приватный режим в браузерах.

Самое забавное в этой ситуации — то, как Google отреагировала на обвинения в свой адрес.

Так, по словам компании, «инкогнито» вовсе не означает «невидимый».
Twitter забанил пользователей на 12 часов из-за упоминания одного слова

Причём, это слово было безобидным — «Memphis».

Это был баг, который автоматически блокировал пользователей, использовавших такое слово в своих твитах.

Сначала пользователи строили догадки и даже предположили, что это связано с тем, что футболист Memphis Depay зарегистрировал своё имя как товарный знак.

Однако, сразу стало понятно, что если бы это было правдой, пользователи не смогли бы использовать и другие известные названия.

Сам же Twitter, без лишнего шума, исправил баг и не стал отвечать на запросы журналистов.
Forwarded from НеКасперский
Ого! Ну и новости в вечер понедельника. 24 тысячи записей в утечке клиентской базы агрегатора утечек WeLeakinfo. В базе те, кто оплачивал доступ к агрегатору, почта компаний кибербезопасности из США , хакеров и данные с англоязычных и русскоязычных хакерских форумов.

Кстати, владельца арестовали в ходе совместной операции спецслужб ЕС и США. А недавно арестовали ещё и 21 пользователя агрегатора.
Два похожих россиянина потребовали 1 млн долларов от Apple за «взлом» Face ID

Двое жителей Екатеринбурга, которые внешне очень похожи друг на друга, смогли обойти защиту Face ID в iPad Pro.

Удалось это случайно: один из них взял iPad своего друга и хотел попросить у него пароль, но устройство само разблокировалось.

Они вспомнили, что за подобное Apple обещает вознаграждение в размере $1 млн, поэтому решили добиться этой суммы.

Когда они обратились в техподдержку, вместо миллиона долларов им, к сожалению, просто предложили откалибровать Face ID, чтобы избежать этого в будущем.
👋 Всем привет!

17 марта приглашаем в Лекторий Skillbox на воркшоп о том, как обезопасить свои данные в сети.

Специалист по информационной безопасности, топ-эксперт Института Развития Интернета Роман Романов (Pentestit) продемонстрирует распространенные «точки входа», которые позволяют атакующим компрометировать интернет-магазины и другие веб-приложения. Рассмотрим популярные уязвимости и недостатки конфигурации, инструментарий для их эксплуатации, разберем способы противодействия.

Подробности и регистрация 👉 https://u.to/h6EmGw

#промо
Роскомнадзор не исключил, что может замедлить Facebook, Instagram и YouTube за нарушения

Замглавы ведомства уточнил, что у них есть все технические возможности как для замедления, так и для блокировки всех этих платформ.

К сожалению, он не рассказал, хватит ли для этого мощности у операторов связи, особенно если они будут блокировать сразу несколько зарубежных соцсетей.

Так, например, в первые часы замедления одного Twitter пострадали и другие ресурсы.

Сам же Twitter, который подвергся замедлению, по словам РКН может быть заблокирован через месяц.

Это произойдёт в том случае, если соцсеть и дальше продолжит «игнорировать законные требования».
Forwarded from SecAtor
Издание The Record, принадлежащее американской инфосек компании Recorded Future, выпустило статью по материалам интервью с представителем владельца ransomware REvil aka Sodinokibi.

Сразу скажем, что этот материал намного менее информативен чем интервью тех же REvil Youtube-каналу Russian OSINT, про которое мы писали осенью. Более того, у нас есть определенные сомнения если не в факте этого самого интервью, то по крайней мере в том, что часть статьи журналисты не добавили сами.

Во-первых, упоминание хакером того, что некоторые из сотрудничающих с REvil операторов имеют доступ к системе запуска баллистических ракет (what?!), к крейсеру ВМС США, к атомной электростанции и к оружейному заводу. Типа "мы в силах начать войну, но это нам не выгодно".

Во-вторых, клюквенные воспоминания интервьюируемого о том, как в детстве он копался в помойке, шел 10 километров до школы и голодал в коммуналке (вообще-то коммуналка и школа в 10 км - это взаимоисключающие вещи).

В-третьих, попытки интервьюера съехать на политические темы.

Плюс в статье мало подробностей о работе самой группировки, в отличие от интервью Russian OSINT.

Впрочем, это и не удивительно, учитывая то, что интервью брал Дмитрий Смилянец. Тот самый кардер, которого в 2013 году с подельником приняли в Нидерландах, потом экстрадировали в США, где и осудили в 2018 году. При этом Смилянец получил небольшой срок и был отпущен прямо в зале суда, а его другу Дринкману впаяли 12 лет крытой. Такая разница в наказаниях объяснялась "правоохранительными интересами".

Теперь Смилянец - инфосек блогер и журналист.
Forwarded from SecurityLab.ru (Pipiggi)
Киберпреступная группировка REvil действует по бизнес-модели «вымогательское-ПО-как-услуга», в рамках которой злоумышленники предлагают вредоносное ПО партнерам, использующим его для блокировки устройств и шифрования данных организаций. Представитель REvil, использующий псевдоним Unknown, рассказал о том, почему вымогательское ПО может стать разрушительным оружием в кибервойне.

«Программы-вымогатели могут стать очень разрушительным оружием в кибервойне. По крайней мере, несколько партнеров имеют доступ к системе запуска баллистических ракет, один — к системам крейсера ВМС США, другой — к устройствам атомной электростанции, а еще один — к системам оружейного завода. Они вполне реально могут начать войну, но оно того не стоит — последствия невыгодны», — приводит слова Unknown издание The Record.

https://www.securitylab.ru/news/517530.php
Количество вирусов на macOS увеличилось в 10 раз

Согласно исследованию, а 2020 год на macO появилось около 674 тыс. вирусов и вредоносных программ.

Если сравнивать это количество с 2019 годом, то вирусов на macOS стало в 10 раз больше.

Помимо этого, в сумме с 2012 по 2019 год было обнаружено в 3 раза меньше вирусов, чем за один 2020.

Про Windows, естественно, вообще не идёт речи — операционная система побила все свои рекорды.

За прошлый год на ОС от Microsoft было разработано аж 91,05 млн вредоносных программ.
Forwarded from Russian OSINT
Ходят интересные слухи на одном из форумов. Sodinokibi/REvil возможно пробили и зашифровали Acer, требуя выкуп в $50 млн. На контакт компания вышла, но договориться не могут. Сейчас пристальное внимание некоторых людей обращено на акции компании. Развитие ситуации во многом будет зависеть от поведения Acer и как они смогут обыграть ситуацию с давлением. Судя по недавним постам от REvil, в случае когда компания раскачивает ситуацию и не платит выкуп, то подключается DDOS, данные утекают в сеть, начинается поиск исполнительных директоров. В общем Acer не позавидуешь 😐Буду следить за новостями.
Российские разработчики выпустили веб-версию Clubhouse

По их словам, над этим проектом они работали около двух недель.

Эта веб-версия поддерживает практически всё, что есть в оригинальной версии.

Так, например, пользователь может присоединиться к комнатам, говорить, поднимать руку и выполнять подобные действия.

Однако, к сожалению, с веб-версии невозможно отправить инвайт, редактировать информацию профиля или, например, создавать комнаты.

Разработчики пообещали прекратить разработку, как только Clubhouse выпустит официальную веб-версию.
Forwarded from SecAtor
Как можно с помощью дешевой рации вывести из строя IP-камеру? Да очень просто, знакомьтесь - EMFI-атака.
Forwarded from Эксплойт
Мультиаккаунтинг: Как антидетект упрощает использование множества аккаунтов одновременно

Мы уже рассказывали о таких расширениях как Session Box или Firefox Containers, однако они позволяют использовать лишь несколько сессий одновременно и никак не маскируют ваш IP, user-agent и другие «отпечатки» браузера. Ребята из команды Vektor T13 разработали специальное приложение — «Антидетект», которое решает эту проблему.

Антидетект позволяет создавать виртуальные компьютеры, чтобы они выглядели как реальные. Такие виртуальные машины имеют все признаки реального железа, однако являются лишь виртуальной системой, работающей внутри вашей основной. И таких систем можно создавать сотни и даже тысячи одновременно.

Проект Antidetect создан на основе исходного кода VirtualBox, но в отличие от него не позволяет сервисам, которые запущены на виртуальной машине понять, что она виртуальная. Если вам это интересно, гляньте видео-инструкцию на YouTube, где пошагово рассказывают, как установить и использовать Antidetect.

#приватность
Новосибирский стартап запустил камеры для мониторинга состояния здоровья

Эти камеры способны анализировать изображения человека с тепловизора, формировать отчёты и, в случае чего, уведомлять ответственных лиц.

Так, например, если у человека нет защитной маски или у него высокая температура, камера уведомит об этом работодателя.

Они полностью автономны: нейросеть расположена прямо в устройствах, поэтому им не обязательно даже подключение к интернету

По-большей части, камеры предназначены для использования в общественных местах.

Предполагается, что они будут использоваться в супермаркетах, крупных IT-компаниях, образовательных учреждениях или развлекательных предприятиях.
Twitter согласился выполнить требования властей Турции

Соцсеть откроет в стране своё представительство и будет реагировать на запросы правительства по удалению запрещённого контента.

На этот шаг Twitter пошёл, чтобы избежать замедления и блокировки.

Соцсеть уточнила, что будет прозрачно относиться к обработке запросов от правительства этой страны.

К сожалению, по поводу блокировки в России соцсеть так и не сделала никаких заявлений.