Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁71👍33🤔10💊7👏3❤1
Forwarded from IT-Мемасы от Эникея
This media is not supported in your browser
VIEW IN TELEGRAM
😁80😱13🫡7👍5❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🫡10😱9❤1
Известный эксперт по кибербезопасности Трой Хант, создатель сервиса Have I Been Pwned, признался, что сам попался на фишинговую атаку. Злоумышленники взломали его аккаунт в Mailchimp, получив доступ к списку рассылки в Mailchimp и данным 16 000 человек, включая тех, кто уже отписался от рассылки.
Как это произошло?
📧 Мошенники имитировали уведомление от Mailchimp о «жалобе на спам», требуя срочно проверить кампании.
⏱️ Хант, уставший после перелётов, ввёл логин, пароль и OTP-код на поддельной странице.
🤖 Через 2 минуты злоумышленники экспортировали список рассылки.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64👍9🗿5✍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163❤1🕊1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡136💊35🙏13👎3🦄1
Forwarded from моя кибердека
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷38🔥22💊14👍8😁5😭1
Forwarded from godnoTECH - Новости IT
Группировка HellCat, известная атаками на Schneider Electric, Telefónica и Orange Romania, оказалась в ловушке собственных инструментов. Расследование выявило реальные личности двух ключевых членов — Rey и Pryx, которые годами скрывались за псевдонимами.
— Утечки через стилеры: данные с заражённых ПК Rey и Pryx попали в открытый доступ.
— Цифровые следы:
• Rey: совпадения в Telegram, GitHub и почте (логины, переписка).
• Pryx: домен pato.pw с кодом, идентичным его инструментам.
— Семейные связи: общий компьютер Rey с родственниками выдал его местоположение (Амман, Иордания).
😁 — Карма
🤔 — Если даже хакеры ошибаются, что уж говорить о простых юзерах
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔140😁71👍4💊3❤1🎉1🫡1
ИБ-специалисты обнаружили новую 0-day уязвимость в Windows, позволяющую злоумышленникам похищать NTLM-хеши пользователей через простой просмотр файлов в проводнике. Атака не требует прямого взаимодействия с жертвой и может быть запущена удалённо.
Что произошло?
— Уязвимость связана с обработкой файлов SCF в проводнике Windows. Для кражи хешей достаточно, чтобы пользователь просмотрел папку с вредоносным файлом (например, через общую сетевую папку, USB-накопитель или директорию Downloads).
— Злоумышленники получают NTLM-хеши, которые используются в атаках типа NTLM Relay и Pass-the-Hash для подмены пользователей, кражи данных и перемещения по сети.
— Уязвимы все системы от Windows 7 до Windows 11, включая серверные ОС (2008 R2 – 2025).
Сценарии эксплуатации:
— Атакующий в локальной сети может перенаправить хеш на свой сервер и выдать себя за жертву.
— Внешние злоумышленники могут атаковать публичные сервисы (например, Exchange), используя украденные данные.
— Уже используется в реальных атаках.
Технические детали:
— Вредоносный SCF-файл содержит ссылку на сервер злоумышленника. При просмотре папки с этим файлом Windows автоматически отправляет NTLM-хеш пользователя на указанный IP.
— Уязвимость пока не получила идентификатор, что усложняет её отслеживание.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱19😁18👍3🍾2
Forwarded from godnoTECH - Новости IT
— Organic Maps создаёт приватное приложение для офлайн-навигации. GitHub без предупреждения перевёл репозиторий Organic Maps в режим «только для чтения» в середине марта 2025 года.
— Ограничение сняли через две недели, но команда решила не возвращаться.
— У одного из разработчиков появилось уведомление о блокировке доступа к приватным репозиториям. GitHub предположил связь участника с санкционным регионом или компанией (детали не раскрываются).
Перенесено 54 тыс. коммитов, 9.5 тыс. issue, 100 тыс. комментариев и 4.3 тыс. pull request.
GitHub теряет доверие...
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😱19😭8😁1