HackYourMom - мамкіни хакери України 🇺🇦 – Telegram
HackYourMom - мамкіни хакери України 🇺🇦
43.7K subscribers
8.11K photos
1.72K videos
195 files
6.61K links
Канал хакерів з науково популярним, пізнавальним і технічним контентом з акцентом на кібербезпеку, а іноді і без. Гротеск, з описом, поганим гумором, помилками і купою оціночних суджень, для соціопатів #rtfm

Звʼязок: https://news.1rj.ru/str/HackYourMom_Support_bot
Download Telegram
Хакерський злам казанської IT-компанії «Мікорд» оголив *справжню архітектуру* Єдиного реєстру військового обліку рф — системи, яку публічно подають як «цифровий сервіс», а фактично використовують як інструмент тотального контролю 👨‍💻

📂 Внутрішні документи, код і переписки показали:
— ручне управління процесами;
— окремі «невидимі» модулі для силових структур;
— можливість безслідно видаляти людей з реєстру;
— масову концентрацію персональних даних;

Реєстр уже готовий до масштабної мобілізаціїтехнічно, організаційно і психологічно. Злам не просто зірвав завісу таємності, а продемонстрував ключову проблему: держава будує критичні цифрові системи без реальної безпеки, але з максимальним рівнем контролю над людьми 👾 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥3215👌3🍓1
А краще інколи взагалі косити під ідіотів 🫠 як ми 🤭
❤‍🔥134👍68💯45🤪185🤩4
🧑‍💻 Навіть поодинокі й рідкісні мережеві звернення PowerShell можуть бути ранніми індикаторами атаки. Аналіз телеметрії показує: домени, до яких PowerShell звертається нечасто, у кілька разів частіше пов’язані зі шкідливою активністю, особливо коли йдеться про окремі піддомени легітимних сервісів на кшталт GitHub ℹ️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2310🔥3👌3❤‍🔥1
Microsoft запускає hardware-accelerated BitLocker у Windows 11 — і це одна з найпомітніших змін у захисті дисків за останні роки 🛡

🔐 Тепер шифрування BitLocker може виконуватись на рівні заліза, а не лише через CPU. Криптографічні операції передаються на SoC-компоненти з HSM та TEE, що:

— знижує навантаження на процесор;
— дає до 70% менше CPU-циклів на I/O;
— мінімізує ризик атак на ключі через пам’ять і CPU.

За замовчуванням використовується XTS-AES-256, а ключі дедалі більше ізолюються від основної системи — Microsoft прямо говорить про курс на повне усунення ключів BitLocker з памʼяті CPU ⚙️

📍Функція вже доступна у Windows 11 24H2 (з вересневими апдейтами) та 25H2. Першими її отримують Intel vPro / Core Ultra Series 3 (Panther Lake), але підтримку інших SoC обіцяють розширювати 📓 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉35👍22😁96
Витік даних Nissan, який зачепив близько 21 000 клієнтів, стався не через злам інфраструктури автовиробника, а через компрометацію стороннього підрядникаRed Hat 🗽

🧑‍💻 Зловмисники отримали доступ до середовища GitLab консалтингової команди та скопіювали персональні дані клієнтів, включно з контактною та сервісною інформацією 🔍 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19👌10🔥5👏1
Amazon відкликає 332 безпілотні роботаксі Zoox через критичну помилку в софті 🚗

🔧 За даними регулятора NHTSA, автономні авто могли перетинати подвійну суцільну, виїжджати на зустрічну смугу або зупинятися прямо перед іншими машинами поблизу перехресть. Проблему виявили після інциденту наприкінці серпня, а загалом Zoox зафіксувала 62 випадки небезпечних маневрів.

Компанія визнає: частина рішень була «типовою для людини», але не відповідала стандартам безпеки автономного водіння 😂 Помилку вже виправили оновленням програмного забезпечення, про аварії не повідомляють 😉 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4510👍6😇2🤝2
ФБР вилучило домен web3adspanels.org, який використовувався кіберзлочинцями для зберігання банківських логінів і паролів, викрадених у громадян 🇺🇸 під час фішингових атак🗽

Дані збиралися через підроблені рекламні оголошення в Google і Bing, що вели на фейкові банківські сайти. Загальні фактичні збитки склали 14,6 млн 💵, а потенційні — до 28 млн 💵#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍11👏32👌2👻1😇1😡1
👨‍💻 Microsoft посилює захист Teams: з початку січня адміністратори зможуть блокувати зовнішніх користувачів напряму через Defender for Office 365. Новий механізм дозволяє централізовано обмежувати повідомлення, дзвінки та запрошення від сторонніх контактів, не змінюючи налаштування федерації в Teams 🧑‍💻

Рішення спрямоване проти соціальної інженерії та зловживань Teams з боку кіберзлочинців, зокрема ransomware-угруповань.


#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤣166🔥4👌1
👨‍💻 Новий шифрувальник GhostLocker 2.0 у поєднанні з партнерською RaaS-моделлю та спільними операціями зі Stormous формує повноцінну екосистему атак — від розвідки й компрометації сайтів до шифрування даних і публічного тиску на жертв. Загроза полягає не лише в самому ransomware, а в масштабованій інфраструктурі, інструментах для атак на WordPress і глобальній географії цілей, що робить GhostSec реальною небезпекою для бізнесу та критичних систем у різних країнах 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
18👌7🔥3😎2🥰1😁1🤣1👀1
👨‍💻 Fortinet зафіксувала активну експлуатацію CVE-2020-12812 — вразливості у FortiOS SSL VPN, яка дозволяє обходити 2FA через різну обробку регістру імен користувачів між FortiGate та LDAP. За певних конфігурацій зловмисник може автентифікуватися у VPN або адмінку без другого фактора, навіть якщо він формально увімкнений 🧑‍💻 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀23🤔5👌2😎2
Forwarded from 4BID
Привет из цифровой преисподней.
Под нашу «потужную украинскую руку» попала компания Брайт Парк — сеть официальных автосалонов LADA.
Теперь в Москве, Екатеринбурге, Перми, Ростове-на-Дону, Волгограде и Магнитогорске больше не смогут продавать эти шедевральные авто.
Под удар попали:

22 сервера Proxmox;
22 NAS-хранилища с общим объёмом ~100 ТБ данных (всё вкусное — выгружено);


Все UNIX-системы (заминированы логическими бомбами с разнообразными триггерами — сапёрам привет);

Домен Active Directory на ~800 машин;

Ещё ~100 машин вне домена;

Системы СКУД (двери в никуда);

SIP-телефония;

Битрикс с миллионом уникальных клиентских записей и все полезные файлы с файловых/терминальных серверов.

Итог: провели масштабный бесплатный стресс-аудит вашей инфраструктуры.
Рекомендация: чтобы избежать новых встреч — переходите на бумагу, счёты и голубиную почту.
Проверено веками — не взламывается (разве что голубя перехватят).
С наилучшими и вашими данными,
Ваша команда по цифровому просвещению.
🔥98🤩66😁136👍2🤣2👌1🤪1