Not Boring Tech
12.9K subscribers
1.03K photos
798 videos
6 files
2.2K links
Пишу про мир технологий и стартапов 🤖💖

Связь/сотрудничество: @fraizy_qwerty

Чат канала: @neural_chat
Download Telegram
🎭 Ну вот и подошла к концу та поразительная история о взломе верифицированных аккаунтов известных людей в Twitter. Даже Билл Гейтс, Джефф Безос и Илон Маск тогда попали под взлом, во время которого, хакер, пользовавшись положением, публиковал твиты со скамом во взломанных аккаунтах. В постах обещалось, что каждый, кто пришлёт биткоины на указанный адрес в твите получит в два раза больше биткоинов. В итоге, напомню, взломщик смог заполучить таким образом больше $100,000. Да, немного, но всё равно удивительно, что на скам кто-то ещё ведётся.

👨‍⚖️ Так вот, более 200 дней назад автора взлома Грэм Айвена Кларка, на тот момент ещё 17-летнего, задержали. Отпраздновал своё совершеннолетие он во время домашнего ареста, который длился всё это время. Теперь позавчера он признал себя виновным в этом взломе и заключил сделку с полицией, по которой он должен просидеть в тюрьме для молодёжи три года, вместо грозивших как минимум десяти. Всю криптовалюту передали правоохранительным органам, теперь Кларку запрещено пользоваться компьютерами без разрешения и соответствующего наблюдения, а также он обязан отдать пароли ко всем своим учётным записям. Ну что, теперь я жду адаптацию этой истории от Netflix, надеюсь получится не хуже чем с немецким сериалом «How to Sell Drugs Online (Fast)».

#Tech #Hackers | Not Boring Tech
🧀 Хакеры теперь и количеством сыра на прилавках управляют! Крупнейший поставщик продуктов в Нидерландах подвергся кибератаке вымогательского ПО, из-за чего компании нельзя было получать заказы от клиентов, искать товары на складе и планировать маршруты сотен грузовиков. К сожалению, в этот момент у самой большой в стране сети супермаркетов Albert Heijn закончился сыр, а новые поставки не получалось оформить, что стало поводом для нехватки сыра в многих голландских супермаркетах. Доступ к системам мог быть получен через недавно обнаруженные уязвимости в Microsoft Exchange.

Также неделю назад была слита ещё одна база данных пользователей Facebook.

До этого другие хакеры украли и выставили на продажу данные 500 млн пользователей LinkedIn, которые содержат, как уверяет компания, только общедоступную информацию.

🤷‍♂️ Похоже, начинается новый тренд на обнаружение уязвимостей.

#Hackers #Internet | Not Boring Tech
🤔 Кто я и о чём этот канал?

Меня зовут Василий. Я автор канала «Бэкдор» — там я пишу про интернет, уязвимости, полезные сервисы и IT-безопасность. У меня есть большой опыт работы с no-code, основал несколько небольших проектов, участвовал в разработке @AnimeStyle_bot, работал с клиентами в команде cryome.tech/ru и иногда участвую в жизни самого крупного чата про ИИ, @ai_life, как администратор. Интересуюсь технологиями, нейросетями, маркетингом и созданием стартапов, читаю книжки и статьи на эти темы, кое-какие идеи тестирую.

Главный проект у меня сейчас — «Not Boring Tech», блог про примечательные новости и находки из мира современных технологий и IT-стартапов.

Если хочется почитать публикации на какую-то конкретную тему, в канале есть система навигации с хэштегами:
#Neural_network #AI #Tech #Universe #Service #App #Bot #Biofood #Robot #Hackers #Musk #AR #VR #MR #Deepfake #Game #Notice #Hand_made #Fun #YouTube #Autopilot #Techno_giants #Neural_art #Read #Startup #Cyberpunk #Internet #Device #Crypto #Computer #ML #Science #Future #Digital #vsEpicGames #Pandemic_news #vsBrokers #Silicon_category #Business #Marketing #Notboring_cup #promo

Также я регулярно веду #Digest — каждое воскресенье собираю самое интересное чтиво про бизнес, технологии и продуктивность.

Если вы хотите купить у меня рекламу или просто пообщаться, пишите в личку — @fraizy_qwerty. У меня уже покупали рекламу Яндекс, Skillbox, Puzzle English, Otus, GeekBrains, ВШЭ и многие другие.

Кроме канала есть:

💭 Классный чат для подписчиков, в котором уже собралось мощное комьюнити (стартаперы, программисты и все заинтересованные). Вступайте и рассказывайте о себе!

✍️ Блог на vc.ru, в котором я публикую статьи, лонгриды и интервью с интересными людьми. Там уже есть подборка лучших нейросетей за 2020-й, интервью про беспилотники, цифровую моду и no-code.

😇 Patreon для подписчиков, которые хотят материально отблагодарить меня за качественный контент. За ежемесячную подписку от 1$ вы получаете ваше упоминание в закреплённом посте, ранний доступ к публикациям, эксклюзивный контент и возможность бесплатно публиковать свои мысли в канале хоть каждый месяц.

#Notice | Not Boring Tech
Хакерская группировка DarkSide перекрыла несколько нефтепроводов и зашифровала все сервера многомиллионной компании Colonial Pipeline Co., которая занимается почти половиной поставок топлива на территории Восточного побережья США. Компания была вынуждена временно приостановить свою работу и теперь не перевозит 2,5 млн баррелей бензина и топлива в день! Хакеры требуют выплатить большой выкуп до пятницы, иначе выложут все секретные данные корпорации в Интернет.

История, если честно, напоминает кино — если Colonial Pipeline не возобновит работу в ближайшее время, то это вызовет крупный скачок цен на бензин перед пиковым летним сезоном в США (цены уже прибавили 3%). Поскольку американская экономика может получить удар из-за последствий атаки хакеров, правоохранительные органы активно работают над предотвращением перебоев и даже ввели режим чрезвычайной ситуации, который ослабляет правила перевозки топлива автомобилями. Сейчас водители работают сверхурочно.

#Hackers | Not Boring Tech
Not Boring Tech
Хакерская группировка DarkSide перекрыла несколько нефтепроводов и зашифровала все сервера многомиллионной компании Colonial Pipeline Co., которая занимается почти половиной поставок топлива на территории Восточного побережья США. Компания была вынуждена…
🔐 История про кибератаку на Colonial Pipeline получила продолжение (если пропустили, вот первая часть)! Хакерская группировка DarkSide, которая и заварила всю эту кашу, извинилась на своём даркнет сайте за социальные последствия, которые случайно создала. Также заявила, что их цель — зарабатывать деньги, как и в любом другом бизнесе, у них нет желания причинить кому-либо вред и они аполитичны.

Вымогатели пообещали отдать часть украденных денег на благотворительность (!) и, наконец, свалили вину за преступление на неких «партнёров», которым был предоставлен доступ к их вредоносной вымогательной программе. Кажется, эти ребята пересмотрели «Мистера Робота»!

🗞️ Можете почитать ещё хороший материал от The Verge о том, как хакерам удалось проникнуть в казалось бы, сложную инфраструктуру Colonial Pipeline. Оказалось, что отсутствие элементарной кибербезопасности привело к этой катастрофе.

#Hackers | Not Boring Tech
👻 История про атаку вируса-шифровальщика на Colonial Pipeline, похоже, подходит к концу (если пропустили, вот первая и вторая часть). Компания заплатила выкуп 5 млн долларов хакерам из DarkSide и получила от них тулзу для дешифрования.

Правда, она настолько медленно работает, что корпорация продолжает восстанавливать свои системы из небольших резервных копий, как это было до оплаты выкупа. Однако, разумеется, расшифровка с помощью предоставленной хакерами программы тоже идёт своим ходом. На данный момент работа трубопровода полностью восстановлена, а поставки на рынки вот-вот в полной мере возобновятся.

🔐 По-моему, эта история очень наглядно показала нам, как отсутствие элементарной кибербезопасности может привести к чудовищным последствиям. Всего этого можно было бы избежать, если бы у Colonial Pipeline была многофакторная аутентификация, планы реагирования на кибератаки, рабочие системы резервного копирования, сегментированность сети и достаточное количество инспекторов, которые обеспечивают безопасность трубопроводов.

#Hackers | Not Boring Tech
Not Boring Tech
👻 История про атаку вируса-шифровальщика на Colonial Pipeline, похоже, подходит к концу (если пропустили, вот первая и вторая часть). Компания заплатила выкуп 5 млн долларов хакерам из DarkSide и получила от них тулзу для дешифрования. Правда, она настолько…
🇺🇸 Небольшое дополнение к предыдущему посту: Джо Байден объявил, что власти США собираются сорвать все преступления и операции хакерской группировки DarkSide, которая и ответственна за атаку на тот самый нефтепровод.

Спустя некоторое время хакеры сообщили, что значительная часть их инфраструктуры была атакована «неизвестным правоохранительным органом» и немного их криптовалюты было конфисковано. Более того, они сказали, что временно приостанавливают свою преступную деятельность! Ой-ой, похоже, на восстановлении работы Colonial Pipeline история ещё не заканчивается.

#Hackers | Not Boring Tech
🗽 Министерство Обороны США потихоньку заменяет своё программное обеспечение на алгоритмы машинного обучения. ИИ используют для улучшения логистики, сбора разведданных, планирования миссий и технологий вооружения... Словом, это в разы эффективнее "традиционных" решений. Сегодня наткнулся на новость, что в Пентагоне собрали целую команду специалистов, которые защищают системы искусственного интеллекта от атак противников.

Они исследуют обученные модели, чтобы найти в них слабые стороны — например, изучают код на предмет скрытых уязвимостей. Вся необычайность новости заключается в том, что ИИ-системы сильно отличаются от обычных и требуют лучшей защиты. Вот что пугает: возможно, что скоро противники США разработают свои алгоритмы для взлома их ИИ-систем. И ведь тогда ИИ смогут использовать как оружие.

#AI #ML #Hackers | Not Boring Tech
🧀 Американцы остались без святого — сливочного сыра. Всему виной хакеры, которые взломали заводы и распределительные центры крупнейшого производителя сыра Schreiber Foods ещё в октябре. Подробности не раскрываются, но я догадываюсь, что хакеры нашли уязвимость в коде и атаковали компанию с помощью вымогательского ПО. Из-за этого нельзя было отслеживать товары на складе и планировать маршруты грузовиков — производство пришлось остановить на несколько дней.

Всё это случилось в разгар повышенного спроса на сыр, когда американцы остались без чизкейков, соусов в бейглах и бургерах. Ещё одна проблема — сливочный сыр быстрее портится, чем обычный, и долго хранить на складе его нельзя. Когда цепочки перевозок сыра в магазины нарушены, сыр портится и его уже никто не купит. Так что хакеры метко выбрали цель и просят деньги, чтобы прекратить кибератаку. Надеемся, сыр вернётся на полки магазинов. Кстати, в апреле был такой же случай, но в Нидерландах.

#Hackers #Internet | Not Boring Tech
🔑 Не опять, а снова! Молодой хакер из Германии удалённо взломал 25 электромобилей Tesla в разных странах — он может запустить машины без ключа, выключить систему безопасности, открыть окна и двери и включить музыку или фары. Но управлять машиной не может. Хакер связался с Tesla, где уже начали расследование случая, а сам он никакого ущерба нанести не хотел.

Наверное, надеется на щедрую благодарность от Маска за то, что нашёл серьёзную уязвимость. Дыра в безопасности в том, что владельцы Tesla установили из официального магазина некое приложение, которое передало доступ к машине хакеру. В последнее время у Tesla не всё идёт в гору — например, с сайта компании исчезла информация о старте массового производства Cybertruck. Теперь вообще непонятно, когда выйдет футуристичная тачка.

#Hackers | Not Boring Tech
Хакерская группировка, связанная с Anonymous, слила в Сеть файлы секретной миссии Роскосмоса. Это рукописные записи, PDF-файлы и электронные таблицы, в которых говорится о лунных миссиях и местах, где их расположить на Луне.

Самое забавное, что хакеры особо не напрягались: они подобрали слабый пароль к аккаунту в одной службе обмена файлами, где хранились приватные данные Роскосмоса. То есть Роскосмос даже не использовал двухфакторку ¯\_(ツ)_/¯

#Hackers | Not Boring Tech
⚡️ Многоходовочка от хакеров! Хакеры взломали почтовый маркетинговый сервис MailChimp и получили доступ к внутренним инструментам поддержки и управления учетными записями. Они скачали данные пользователей почтовых рассылок на тему финансов и криптовалют.

Вскоре после этого пользователи криптовалютного кошелька Trezor (его разработчики пользовались MailChimp) получили фишинговую рассылку от официальной почты Trezor. В письме было написано, что компания пострадала от утечек данных и нужно сбросить PIN-код, скачав вредоносное ПО. К сотням других рассылок хакеры тоже получили доступ. На этом злоумышленники и украли много крипты от доверчивых пользователей.

#Hackers | Not Boring Tech
💥 Такое впервые за всю историю: DDoS-атак стало в 4,5 раза больше по сравнению с прошлым годом. За последний квартал их число увеличилось на рекордные 45%!

Всплеск очевидно начался с конца февраля, а дело это рук хактивистов. Примечательно, что длительность атак тоже сильно возросла — в среднем они в 80 раз дольше, чем год назад. Многие организации не были готовы бороться с такими угрозами, пишет VentureBeat.

#Hackers | Not Boring Tech
🎓 Хакер отменил все экзамены в американской школе — похоже, какой-то ученик решил облегчить себе и другим школьникам жизнь. Неизвестный атаковал компьютерную систему школьного округа Тенафли, штат Нью-Джерси, из-за чего ученики и учителя не смогли получить доступ к файлам в системе.

Поэтому школе пришлось отменить выпускные экзамены и даже на некоторое время вернуться к бумаге, карандашам и проекторам, а за видимо юного хакера уже взялся ФБР.

#Hackers | Not Boring Tech
😱 Какой-то день раскрытия эксплойтов. Пару дней назад прошумела новость, что данные миллиарда жителей Китая выставили на продажу за 10 биткоинов — архив включает в себя имена, адреса проживания, номера телефонов и прочее. Теперь выяснилось, что в утечке виновата глупая ошибка одного человека.

Разработчик, у которого был доступ к полицейской базе, написал пост для блога на популярном форуме программистов и случайно сохранил в нем данные для доступа к базе. Это какой-то сюр: крупнейшая утечка личных данных китайцев произошла из-за детского косяка. Ещё страннее, что украсть данные оказалось так легко, ведь защиты почти не было.

#Hackers | Not Boring Tech
😩 Новость как будто из другой реальности — за утечку 76 миллионов пользователей американская компания T-Mobile заплатит 350 миллионов долларов штрафа. Ещё 150 миллионов должно будет пойти на технологии обеспечения безопасности данных.

Для сравнения вчерашняя новость — в России суд оштрафовал «Гемотест» на 60 тысяч (!) рублей за утечку персональных данных 30 миллионов клиентов. В первом случае каждый пользователь стоил 269 рублей, а во втором лишь 0,002 рубля. Очень грустно.

#Hackers | Not Boring Tech
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Пользователь Twitter нашёл бэкдор в своей дорогой робособаке и эффектно вырубил её через незашифрованный протокол одним нажатием. Восстание роботов отменяется!

Перехватить сигнал на лету ему помог тамогочи для хакеров Flipper Zero — годная штука, чтобы подключаться к колонкам в магазине, открывать бензобаки любой Tesla на улице и взламывать пейджеры в фудкорте.

#Hackers | Not Boring Tech