• Неизвестная группа хакеров взломали Ubisoft и разослали игрокам Rainbow Six Siege внутреннюю валюту на сумму 339 000 000 000 баксов, чем вызвали настоящий хаос.
• Разработчики решили отключить сервера Rainbow Six Siege и маркетплейс игры, пока команда работает над устранением уязвимости и откатывает баланс игроков. Сообщается, что причиной взлома могла стать критическая уязвимость в базе данных MongoDB, которая позволяет хакерам получить доступ к внутренним репозиториям и исходному коду.
• Тем временем, пока разработчики решают проблему, в сети появилось несколько групп, которые утверждают, что причастны ко взлому. Следите за руками:
• Первая группа - ответственная за взлом Rainbow Six Siege. Они раздали внутриигровую валюту и ушли в тень. О них нет никакой другой информации.
• Вторая группа утверждает, что у них есть исходный код Ubisoft. Они заявили, что использовали уязвимость в MongoDB, а затем проникли во внутренние Git-репозитории Ubisoft и похитили большой архив с исходными кодами игр компании. Чуть позже выяснилось, что информация является фейком. Однако у них есть другие внутренние данные от Ubisoft (читайте о группе 5)
• Третья группа - опубликовали в Telegram информацию, утверждая, что взломал Ubisoft. Они используют поддельные данные, чтобы запугать Ubisoft и получить денежное вознаграждение. Но все их сообщения являются фейком.
• Четвертая группа пишет о том, что вторая группа пытается выдать себя за первую группу!
• Пятая группа появилась только сегодня - предоставила описание уязвимости, благодаря которой первая группа смогла разослать игровую валюту всем игрокам. Еще они показали, как именно вторая группа получила внутренние данные Ubisoft (какие именно данные - не уточняется).
• Все перечисленные группы, кроме группы 3, знают друг друга и поддерживают коммуникацию между собой в той или иной степени, это в основном хардкорное сообщество гиков Ubisoft.
• Что, черт возьми, происходит?
➡ https://t.iss.one/vxunderground/7838
➡ https://www.dexerto.com/rainbow-six
#Новости
• Разработчики решили отключить сервера Rainbow Six Siege и маркетплейс игры, пока команда работает над устранением уязвимости и откатывает баланс игроков. Сообщается, что причиной взлома могла стать критическая уязвимость в базе данных MongoDB, которая позволяет хакерам получить доступ к внутренним репозиториям и исходному коду.
• Тем временем, пока разработчики решают проблему, в сети появилось несколько групп, которые утверждают, что причастны ко взлому. Следите за руками:
• Первая группа - ответственная за взлом Rainbow Six Siege. Они раздали внутриигровую валюту и ушли в тень. О них нет никакой другой информации.
• Вторая группа утверждает, что у них есть исходный код Ubisoft. Они заявили, что использовали уязвимость в MongoDB, а затем проникли во внутренние Git-репозитории Ubisoft и похитили большой архив с исходными кодами игр компании. Чуть позже выяснилось, что информация является фейком. Однако у них есть другие внутренние данные от Ubisoft (читайте о группе 5)
• Третья группа - опубликовали в Telegram информацию, утверждая, что взломал Ubisoft. Они используют поддельные данные, чтобы запугать Ubisoft и получить денежное вознаграждение. Но все их сообщения являются фейком.
• Четвертая группа пишет о том, что вторая группа пытается выдать себя за первую группу!
• Пятая группа появилась только сегодня - предоставила описание уязвимости, благодаря которой первая группа смогла разослать игровую валюту всем игрокам. Еще они показали, как именно вторая группа получила внутренние данные Ubisoft (какие именно данные - не уточняется).
• Все перечисленные группы, кроме группы 3, знают друг друга и поддерживают коммуникацию между собой в той или иной степени, это в основном хардкорное сообщество гиков Ubisoft.
• Что, черт возьми, происходит?
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10 82👍14😁12🔥8❤2👏2🤯2⚡1 1
• Ровно 2 года назад, 29 декабря 2023 года, я реализовал и запустил S.E. Virus Detect - бота, который проверяет файлы на наличие вирусов. С момента запуска прошло много времени, а бот оброс новым функционалом, начиная от проверки QR-кодов, заканчивая поиском информации о файле по его хэш-значению.
• Идея реализации данного бота возникла внезапно, еще в начале 2023 года, когда многим пользователям Telegram начали поступать сообщения с вредоносными
• Как итог: за 2 года с помощью бота было проверено более 160 тыс. файлов. Более 60 тыс. человек воспользовались ботом, а 17 тыс. используют его постоянно.
• Что касается функционала, то вот что мы имеем в итоге:
➡ Полноценный функционал VirusTotal в вашем кармане, который позволяет получить результат анализа файлов, ссылок и ip не выходя из telegram.
➡ Дешифратор QR-кодов: открываете камеру прямо в Telegram, фотографируете код, получаете результат анализа.
➡ Функционал поиска информации о файле по его хэш-значению. Достаточно ввести хэш-функцию SHA-256 и бот выдаст вам информацию о файле, если он есть в базе Virus Total.
➡ Формирование полноценного отчета по итогу анализа ссылки, который осуществляется через сервис Web-check.
➡ Есть функционал инструмента Shotstars (определяет накрутку звезд в GitHub репозиториях). Если направите ссылку в бота на GitHub репозиторий, то сможете получить мини-отчет со всей необходимой информацией (кол-во звезд, дата создания, максимальное кол-во звезд в день, среднее кол-во звезд в день, факт накрутки и т.д.).
• В общем и целом, S.E. Virus Detect - это как VirusTotal на стероидах, с дополнительным функционалом и различными фишками. Ну и еще совершенно бесплатный и без рекламы. Пользуйтесь!
#VT
• Идея реализации данного бота возникла внезапно, еще в начале 2023 года, когда многим пользователям Telegram начали поступать сообщения с вредоносными
zip архивами, .iso и другими файлами, которые содержали малварь. На тот момент уже было несколько подобных решений, которыми пользовалось много людей, но после активации таких ботов люди сталкивались с рекламными рассылками, обязательными подписками и т.д. Мягко говоря, пользоваться такими ботами было не особо приятно. Именно тогда и было принято решение сделать инструмент, который поможет проверить файлы на наличие вирусов и сделать так, чтобы ботом можно было пользоваться без просмотра рекламы, спама и прочего мусора.• Как итог: за 2 года с помощью бота было проверено более 160 тыс. файлов. Более 60 тыс. человек воспользовались ботом, а 17 тыс. используют его постоянно.
• Что касается функционала, то вот что мы имеем в итоге:
• В общем и целом, S.E. Virus Detect - это как VirusTotal на стероидах, с дополнительным функционалом и различными фишками. Ну и еще совершенно бесплатный и без рекламы. Пользуйтесь!
#VT
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥60👍16❤13 4 2⚡1 1
• 30 лет назад, в 1995 году, Nintendo попыталась совершить революцию, выпустив Virtual Boy - первый портативный стереоскопический 3D-рэндерер без очков. Консоль напоминала настольный прибор с двумя красно-черными монохромными экранами (384×224), а вы "втыкались" лицом в окуляр, где глубина возникала за счет параллакса. Это был первый для того времени опыт иммерсивного 3D-изображения.
• Однако несмотря на технологическую смелость, Virtual Boy быстро провалился на рынке. Среди ключевых причин: ограниченный каталог игр (всего 22 тайтла), крайне неудобная посадка и быстро возникающее головокружение или усталость глаз из-за особенностей дисплея.
• Поспешный выход на рынок (успеть до запуска Nintendo 64) обернулся незавершенным продуктом, и к концу 1995 было продано лишь около 350 000 штук вместо 1,5 млн запланированных. Уже в 1996 году Virtual Boy отправили на покой.
• Зато наследие оказалось впечатляющим: принципы стереоскопии и иммерсивного гейминга, заложенные в Virtual Boy, хоть и с задержкой, нашли отражение в Oculus Rift, PlayStation VR и других устройствах.
• P.S. Кстати, интересный факт: во время написания этого поста я случайно заметил анонс Virtual Boy 2, который представляет из себя полноценную копию оригинального устройства. Релизнуть обещают в феврале 2026 года. А поиграть в игры можно будет через подключение к Nintendo Switch. Не думаю, что это устройство будет популярным - скорее всего мы увидим очередной провал, как и с первой версией.
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤21🔥8👍3 3⚡1 1
infosec
• Пока вы спали, хакеры угнали у пользователей криптовалютного кошелька Trust Wallet более 7 млн. баксов. Известный в криптосообществе исследователь ZachXBT, который раскрывает мошеннические схемы в сфере криптовалют, сообщил об инциденте и сделал предположение…
• Появились подробности взлома криптовалютного кошелька Trust Wallet, когда хакеры угнали у пользователей более 7 млн. баксов.
• Если коротко, то атакующим удалось внедрить вредоносный код в исходники расширения версии 2.68. Малварь перебирала все кошельки в расширении, запрашивала seed-фразу для каждого из них, расшифровывала ее с помощью пароля пользователя, а затем отправляла на контролируемый атакующими сервер (api.metrics-trustwallet[.]com). Атакующие использовали легитимную аналитическую библиотеку PostHog для кражи данных, перенаправляя трафик на свой сервер.
• Домен metrics-trustwallet[.]com зарегистрировали 8 декабря, а первые запросы были отправлены 21 декабря — за три дня до выхода компрометированной версии расширения.
• Кроме того, глава Trust Wallet Эовин Чен заявила, что вредоносное обновление выпустили не через внутренний процесс компании. По ее словам, хакеры использовали утекший API-ключ для Chrome Web Store и смогли выпустить версию 2.68 в обход стандартных проверок — расширение прошло модерацию Google и было выпущено 24 декабря в 12:32 UTC.
• По словам Чен, в настоящее время вредоносный домен уже заблокирован, а компания аннулировала все API-ключи и уже начала процесс возврата средств.
➡ Источник.
➡ Первоисточник.
#Новости
• Если коротко, то атакующим удалось внедрить вредоносный код в исходники расширения версии 2.68. Малварь перебирала все кошельки в расширении, запрашивала seed-фразу для каждого из них, расшифровывала ее с помощью пароля пользователя, а затем отправляла на контролируемый атакующими сервер (api.metrics-trustwallet[.]com). Атакующие использовали легитимную аналитическую библиотеку PostHog для кражи данных, перенаправляя трафик на свой сервер.
• Домен metrics-trustwallet[.]com зарегистрировали 8 декабря, а первые запросы были отправлены 21 декабря — за три дня до выхода компрометированной версии расширения.
• Кроме того, глава Trust Wallet Эовин Чен заявила, что вредоносное обновление выпустили не через внутренний процесс компании. По ее словам, хакеры использовали утекший API-ключ для Chrome Web Store и смогли выпустить версию 2.68 в обход стандартных проверок — расширение прошло модерацию Google и было выпущено 24 декабря в 12:32 UTC.
• По словам Чен, в настоящее время вредоносный домен уже заблокирован, а компания аннулировала все API-ключи и уже начала процесс возврата средств.
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥30🤔10❤5 4👍3🤡3⚡1🤣1 1
• В конце 70-х во Франции создали информационную систему видеотекста Minitel, после похожая система Prestel заработала в Великобритании. А в 1980 г. изобретатель Майкл Олдрич придумал Teleputer, который состоял из 14-дюймового телевизора, модема с автонаборщиком номеров и микрокомпьютера на основе процессоров Zilog Z80, который использовал операционную систему CP/M.
• В 1983 г. французский магазин Trois Suisses занёс текст из своего каталога в компьютер и выставила это в Minitel. В 1984 г. телепьютер Олдрича начали использовать три ритейлера Tesco, Greggs и Lloyds Pharmacy. Это позволило потребителям выбирать продукты в местных супермаркетах через телевизор и отправлять свой заказ по телефонной линии. Именно с того момента и началась эра онлайн-продаж.
• После к уровню электронной коммерции приблизился диалап-провайдер CompuServe. Он в 1984 г. добавил сервис под названием Electronic Mall, который позволял пользователям покупать товары в более чем 100 магазинах через простой интерфейс командной строки.
• Летом 1994 г. калифорнийская пиццерия Pizza Hut запустила сервис доставки PizzaNet. Разработчиком проекта стала компания The Santa Cruz Operation (SCO), которая изначально занималась распространением ОС Unix и консультированием по смежным вопросам.
• Поскольку это был пробный запуск, сайт был довольно простой (на фото). Пользователи могли через форму только указать, какую пиццу они хотят, а также ввести имя, свой адрес и номер телефона. Технически всё держалось на офлайне, потому что подтверждался заказ по телефону, а платёж наличными принимал курьер.
• Примитивный сервис PizzaNet показал другим бизнесменам, что через интернет можно продавать. Однако в то время не было ни безопасности, ни онлайн-оплаты. Эти проблемы через месяц решил NetMarket — сайт, через который разработчик Дэн Кон впервые через онлайн-оплату продал диск Стинга "Ten Summoner’s Tales" своему другу в Филадельфии за $12,48. Операция была зафиксирована как первая интернет-транзакция.
• Интересно, что платёжные данные на сервисе шифровались с помощью программы Pretty Good Privacy (PGP), встроенной в браузер Mosaic.
• С этого момента стало понятно, что интернет может не только принимать заказы, но и проводить реальные платежи. Так и пошло...
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍29🔥10 6❤4⚡3🤝1
• Пусть Новый Год будет лучше, чем уходящий 2025. Пожелаю вам главного — мирного неба над головой, здоровья, удачи, больше отдыхать и меньше работать. Встретимся с вами в Новом Году
Please open Telegram to view this post
VIEW IN TELEGRAM
53❤145 44🍾17☃5👍3❤🔥1⚡1🔥1
• Надеюсь, что каждый из вас хорошо встретил Новый Год, а праздничные дни проходят в штатном режиме и без удаленного подключения к работе =)
• Буквально вчера мне попалась интересная статья на DTF, где пользователь опубликовал свою коллекцию из 300 видеокарт. К слову, пост был опубликован 2 года назад, так что вероятнее всего их уже гораздо больше.
• Самое забавное - хранится всё в коробках из-под пиццы (новых)! Зацените фотки... Считаю, что это прекрасно🥰
#Разное
• Буквально вчера мне попалась интересная статья на DTF, где пользователь опубликовал свою коллекцию из 300 видеокарт. К слову, пост был опубликован 2 года назад, так что вероятнее всего их уже гораздо больше.
• Самое забавное - хранится всё в коробках из-под пиццы (новых)! Зацените фотки... Считаю, что это прекрасно
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍62🔥39❤15🍌9🗿4⚡2 2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤🔥88👍39🍌13❤6 6⚡4💘4🌭2🍾2👌1🦄1