HackYourMom - мамкіни хакери України 🇺🇦 – Telegram
HackYourMom - мамкіни хакери України 🇺🇦
43.8K subscribers
8.12K photos
1.72K videos
195 files
6.61K links
Канал хакерів з науково популярним, пізнавальним і технічним контентом з акцентом на кібербезпеку, а іноді і без. Гротеск, з описом, поганим гумором, помилками і купою оціночних суджень, для соціопатів #rtfm

Звʼязок: https://news.1rj.ru/str/HackYourMom_Support_bot
Download Telegram
Хакерський злам казанської IT-компанії «Мікорд» оголив *справжню архітектуру* Єдиного реєстру військового обліку рф — системи, яку публічно подають як «цифровий сервіс», а фактично використовують як інструмент тотального контролю 👨‍💻

📂 Внутрішні документи, код і переписки показали:
— ручне управління процесами;
— окремі «невидимі» модулі для силових структур;
— можливість безслідно видаляти людей з реєстру;
— масову концентрацію персональних даних;

Реєстр уже готовий до масштабної мобілізаціїтехнічно, організаційно і психологічно. Злам не просто зірвав завісу таємності, а продемонстрував ключову проблему: держава будує критичні цифрові системи без реальної безпеки, але з максимальним рівнем контролю над людьми 👾 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥3215👌3🍓1
А краще інколи взагалі косити під ідіотів 🫠 як ми 🤭
❤‍🔥134👍68💯45🤪185🤩4
🧑‍💻 Навіть поодинокі й рідкісні мережеві звернення PowerShell можуть бути ранніми індикаторами атаки. Аналіз телеметрії показує: домени, до яких PowerShell звертається нечасто, у кілька разів частіше пов’язані зі шкідливою активністю, особливо коли йдеться про окремі піддомени легітимних сервісів на кшталт GitHub ℹ️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2310🔥3👌3❤‍🔥1
Microsoft запускає hardware-accelerated BitLocker у Windows 11 — і це одна з найпомітніших змін у захисті дисків за останні роки 🛡

🔐 Тепер шифрування BitLocker може виконуватись на рівні заліза, а не лише через CPU. Криптографічні операції передаються на SoC-компоненти з HSM та TEE, що:

— знижує навантаження на процесор;
— дає до 70% менше CPU-циклів на I/O;
— мінімізує ризик атак на ключі через пам’ять і CPU.

За замовчуванням використовується XTS-AES-256, а ключі дедалі більше ізолюються від основної системи — Microsoft прямо говорить про курс на повне усунення ключів BitLocker з памʼяті CPU ⚙️

📍Функція вже доступна у Windows 11 24H2 (з вересневими апдейтами) та 25H2. Першими її отримують Intel vPro / Core Ultra Series 3 (Panther Lake), але підтримку інших SoC обіцяють розширювати 📓 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉35👍22😁96
Витік даних Nissan, який зачепив близько 21 000 клієнтів, стався не через злам інфраструктури автовиробника, а через компрометацію стороннього підрядникаRed Hat 🗽

🧑‍💻 Зловмисники отримали доступ до середовища GitLab консалтингової команди та скопіювали персональні дані клієнтів, включно з контактною та сервісною інформацією 🔍 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19👌10🔥5👏1
Amazon відкликає 332 безпілотні роботаксі Zoox через критичну помилку в софті 🚗

🔧 За даними регулятора NHTSA, автономні авто могли перетинати подвійну суцільну, виїжджати на зустрічну смугу або зупинятися прямо перед іншими машинами поблизу перехресть. Проблему виявили після інциденту наприкінці серпня, а загалом Zoox зафіксувала 62 випадки небезпечних маневрів.

Компанія визнає: частина рішень була «типовою для людини», але не відповідала стандартам безпеки автономного водіння 😂 Помилку вже виправили оновленням програмного забезпечення, про аварії не повідомляють 😉 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4510👍6😇2🤝2
ФБР вилучило домен web3adspanels.org, який використовувався кіберзлочинцями для зберігання банківських логінів і паролів, викрадених у громадян 🇺🇸 під час фішингових атак🗽

Дані збиралися через підроблені рекламні оголошення в Google і Bing, що вели на фейкові банківські сайти. Загальні фактичні збитки склали 14,6 млн 💵, а потенційні — до 28 млн 💵#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍11👏32👌2👻1😇1😡1
👨‍💻 Microsoft посилює захист Teams: з початку січня адміністратори зможуть блокувати зовнішніх користувачів напряму через Defender for Office 365. Новий механізм дозволяє централізовано обмежувати повідомлення, дзвінки та запрошення від сторонніх контактів, не змінюючи налаштування федерації в Teams 🧑‍💻

Рішення спрямоване проти соціальної інженерії та зловживань Teams з боку кіберзлочинців, зокрема ransomware-угруповань.


#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤣166🔥4👌1
👨‍💻 Новий шифрувальник GhostLocker 2.0 у поєднанні з партнерською RaaS-моделлю та спільними операціями зі Stormous формує повноцінну екосистему атак — від розвідки й компрометації сайтів до шифрування даних і публічного тиску на жертв. Загроза полягає не лише в самому ransomware, а в масштабованій інфраструктурі, інструментах для атак на WordPress і глобальній географії цілей, що робить GhostSec реальною небезпекою для бізнесу та критичних систем у різних країнах 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
18👌7🔥3😎2🥰1😁1🤣1👀1
👨‍💻 Fortinet зафіксувала активну експлуатацію CVE-2020-12812 — вразливості у FortiOS SSL VPN, яка дозволяє обходити 2FA через різну обробку регістру імен користувачів між FortiGate та LDAP. За певних конфігурацій зловмисник може автентифікуватися у VPN або адмінку без другого фактора, навіть якщо він формально увімкнений 🧑‍💻 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀23🤔5👌2😎2