Злоумышленники крадут аккаунты Google, используя сервис сокращения URL от Google — g.co
▪️Пользователю под ником zachlatta позвонила некая «Хлоя» с номера 650-203-0000 с идентификатором абонента «Google». Она представилась инженером Google Workspace и заявила, что неизвестные получили доступ к учётной записи энтузиаста, которую пришлось заблокировать.
▪️Энтузиаст предположил, что мошенники получили доступ к important.g.co — законному URL-адресу Google. Однако участники ZachHack Clubbers считают, что фишинг стал возможен благодаря ошибке в Google Workspace, из-за которой можно создать новое рабочее пространство с любым поддоменом g.co и настроить рассылку писем без подтверждения права владения доменом.
Типичный🥸 Сисадмин
▪️Пользователю под ником zachlatta позвонила некая «Хлоя» с номера 650-203-0000 с идентификатором абонента «Google». Она представилась инженером Google Workspace и заявила, что неизвестные получили доступ к учётной записи энтузиаста, которую пришлось заблокировать.
▪️Мужчина попросил отправить ему письменное подтверждение звонка на электронную почту Gmail. Такое сообщение действительно пришло, а в нём был прописан адрес important.g.co. «Хлоя» объяснила, что это внутренняя подсеть Google.
Энтузиаст начал догадываться, что это фишинговое письмо, отправленное с использованием g.co.
▪️Хлоя предложила сбросить сеансы со всех устройств. Звонок внезапно прервался и перезвонил уже менеджер «Соломон». Он отправил код сброса аккаунта, на который нужно было кликнуть. Мужчина понял, что при нажатии он потерял бы доступ к учётке.
Интересно, что «Соломон» даже предлагал энтузиасту найти его профиль на LinkedIn, чтобы подтвердить свою личность. В итоге он повесил трубку после нескольких уточняющих вопросов.
▪️Энтузиаст предположил, что мошенники получили доступ к important.g.co — законному URL-адресу Google. Однако участники ZachHack Clubbers считают, что фишинг стал возможен благодаря ошибке в Google Workspace, из-за которой можно создать новое рабочее пространство с любым поддоменом g.co и настроить рассылку писем без подтверждения права владения доменом.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38
Please open Telegram to view this post
VIEW IN TELEGRAM
✍36👍20❤5🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62💊46🤔9❤2⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50👌9❤7⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁121🌚14😱5😈3👍1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92🌚15💊14✍6🤷♀5❤2👍2
Брандмауэры Zyxel USG FLEX и ATP ушли в бесконечную перезагрузку 😴
▪️ Некорректное обновление сигнатур, проведённое в ночь с 25-го на 26-е января, вызвало критические ошибки в работе брандмауэров USG FLEX и ATP Series.
▪️ Проблема может вызывать циклы перезагрузки, сбои демона ZySH или проблемы с доступом ко входу.
▪️ Вариантов исправления проблемы в удалённом режиме нет. Для этого надо иметь физический доступ к брандмауэру и подключиться к консольному порту.
Типичный🥸 Сисадмин
▪️ Некорректное обновление сигнатур, проведённое в ночь с 25-го на 26-е января, вызвало критические ошибки в работе брандмауэров USG FLEX и ATP Series.
▪️ Проблема может вызывать циклы перезагрузки, сбои демона ZySH или проблемы с доступом ко входу.
▪️ Вариантов исправления проблемы в удалённом режиме нет. Для этого надо иметь физический доступ к брандмауэру и подключиться к консольному порту.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱38🔥15👍7👌3
Насколько обоснованно просить поставщика ПО подтвердить хеш скачанного установщика, если он определяется как вирус?
Мне нужно в сжатые сроки установить одно ПО, но скачанный установщик был заблокирован дефендером и помечен как вредоносный девятью разными антивирусами на VirusTotal. Я почти уверен, что это ложное срабатывание из-за некачественной разработки, но я запросил у их поддержки выдать хеш файла с их стороны, чтобы убедиться, что загрузка не была скомпрометирована. Почему-то это превратилось в целую проблему, и им теперь нужно получить какое-то одобрение. Всё это задерживает процесс, пока я жду этот хеш, плюс нервничает клиент. Но если вдруг окажется, что установщик действительно скомпрометирован, то я неслабо окараю и клиент может пострадать.
#предложка
Как вы поступаете в таких случаях?
Типичный💀 Сисадмин
Мне нужно в сжатые сроки установить одно ПО, но скачанный установщик был заблокирован дефендером и помечен как вредоносный девятью разными антивирусами на VirusTotal. Я почти уверен, что это ложное срабатывание из-за некачественной разработки, но я запросил у их поддержки выдать хеш файла с их стороны, чтобы убедиться, что загрузка не была скомпрометирована. Почему-то это превратилось в целую проблему, и им теперь нужно получить какое-то одобрение. Всё это задерживает процесс, пока я жду этот хеш, плюс нервничает клиент. Но если вдруг окажется, что установщик действительно скомпрометирован, то я неслабо окараю и клиент может пострадать.
#предложка
Как вы поступаете в таких случаях?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41❤5⚡4🤔4🔥1
Forwarded from godnoTECH - Новости IT
This media is not supported in your browser
VIEW IN TELEGRAM
В Китае сегодня отмечают Новый год: на сцену вместо людей вышли роботы Unitree.
Никто не ожидал, что первыми заменят танцоров😁
🥸 godnoTECH - Новости IT
Никто не ожидал, что первыми заменят танцоров
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍13👎6❤4🌚3
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53💊11❤8
Forwarded from Linux / Линукс
Facebook* запретил Linux — платформу объявили вредоносным ПО и «угрозой безопасности»
Администрация Facebook* внезапно начала блокировать публикации, в которых затрагивается тема Linux и упоминаются тематические сайты.
▪️ Запрет вступил в силу 19 января: блокировке или ограничениям на публикации подвергаются учётные записи, которые упоминают DistroWatch и Linux — администрация Facebook* ссылается на «Стандарты сообщества».
▪️ Администрация DistroWatch попыталась обжаловать эту меру, но представитель Facebook* заявил, что это не ошибка, и связанные с Linux темы так и останутся в фильтре по критерию кибербезопасности. Впоследствии была заблокирована и учётная запись самого сайта.
▪️ Иронично, что на Linux работает значительная часть инфраструктуры самого Facebook* и соцсеть часто публикует вакансии разработчиков Linux.
▪️ В DistroWatch продолжают надеяться, что всё это — какое-то недоразумение, а администрация Facebook* вскоре одумается и снимет наложенные из-за этого недоразумения блокировки.
*Принадлежит Meta, запрещённой в РФ организации
Linux / Линукс🥸
Администрация Facebook* внезапно начала блокировать публикации, в которых затрагивается тема Linux и упоминаются тематические сайты.
«Разработчики внутренней политики Facebook* решили, что Linux — это вредоносное ПО, и пометили связанные с Linux сообщества как „угрозы безопасности“», — гласит сообщение на сайте DistroWatch.
▪️ Запрет вступил в силу 19 января: блокировке или ограничениям на публикации подвергаются учётные записи, которые упоминают DistroWatch и Linux — администрация Facebook* ссылается на «Стандарты сообщества».
▪️ Администрация DistroWatch попыталась обжаловать эту меру, но представитель Facebook* заявил, что это не ошибка, и связанные с Linux темы так и останутся в фильтре по критерию кибербезопасности. Впоследствии была заблокирована и учётная запись самого сайта.
▪️ Иронично, что на Linux работает значительная часть инфраструктуры самого Facebook* и соцсеть часто публикует вакансии разработчиков Linux.
▪️ В DistroWatch продолжают надеяться, что всё это — какое-то недоразумение, а администрация Facebook* вскоре одумается и снимет наложенные из-за этого недоразумения блокировки.
*Принадлежит Meta, запрещённой в РФ организации
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😁85👍16🗿11🤯8👎4
Please open Telegram to view this post
VIEW IN TELEGRAM
😱82🌚15👍7🤯5👀4❤2
Forwarded from godnoTECH - Новости IT
Китай стал в шесть раз чаще приглашать на работу специалистов из России — больше всего спрос на программистов ⌨️
▪️ Также россиян активно нанимают работодатели из Республики Беларусь, Казахстана, Грузии, Турции и Узбекистана.
▪️ Объясняют это тем, что в данных странах за последние три года стало больше компаний с российскими корнями.
▪️ Специалистам предлагают релокационные пакеты. А для узкопрофильного айтишника, «который знает особые языки программирования», пакет включает и переезд для всех членов его семьи.
Учим китайский👍
🥸 godnoTECH - Новости IT
▪️ Также россиян активно нанимают работодатели из Республики Беларусь, Казахстана, Грузии, Турции и Узбекистана.
▪️ Объясняют это тем, что в данных странах за последние три года стало больше компаний с российскими корнями.
▪️ Специалистам предлагают релокационные пакеты. А для узкопрофильного айтишника, «который знает особые языки программирования», пакет включает и переезд для всех членов его семьи.
Учим китайский
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡32✍7❤3😭3👍1👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥87👍20