Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Стойка в подъезде у мусоропровода? 🤔

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁71👍33🤔10💊7👏31
#предложка
Кабинет Технологии 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
70😁70👍9🙏5🔥3🗿3
И тааак сойдёт... 🥸

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🫡10😱91
🙄 Основатель Have I Been Pwned стал жертвой фишинга: 16 000 данных под угрозой

Известный эксперт по кибербезопасности Трой Хант, создатель сервиса Have I Been Pwned, признался, что сам попался на фишинговую атаку. Злоумышленники взломали его аккаунт в Mailchimp, получив доступ к списку рассылки в Mailchimp и данным 16 000 человек, включая тех, кто уже отписался от рассылки.

Как это произошло?
📧 Мошенники имитировали уведомление от Mailchimp о «жалобе на спам», требуя срочно проверить кампании.
⏱️ Хант, уставший после перелётов, ввёл логин, пароль и OTP-код на поддельной странице.
🤖 Через 2 минуты злоумышленники экспортировали список рассылки.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64👍9🗿51
Согласен, на 192.168 клюёт лучше, чем на 10.0.

Типичный
🎩 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1631🕊1💊1
#предложка
После аварии, работать не прекращаем 🏥

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡136💊35🙏13👎3🦄1
несколько лет назад автор поскупился на кулер...

и да, он всё еще работает 😂

my cyberdeck
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷38🔥22💊14👍8😁5😭1
👨‍💻 Хакеры попались на собственный инфостилер

Группировка HellCat, известная атаками на Schneider Electric, Telefónica и Orange Romania, оказалась в ловушке собственных инструментов. Расследование выявило реальные личности двух ключевых членов — Rey и Pryx, которые годами скрывались за псевдонимами.

Как их вычислили?
— Утечки через стилеры: данные с заражённых ПК Rey и Pryx попали в открытый доступ.

— Цифровые следы:
• Rey: совпадения в Telegram, GitHub и почте (логины, переписка).
• Pryx: домен pato.pw с кодом, идентичным его инструментам.

— Семейные связи: общий компьютер Rey с родственниками выдал его местоположение (Амман, Иордания).

😁 — Карма
🤔 — Если даже хакеры ошибаются, что уж говорить о простых юзерах


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔140😁71👍4💊31🎉1🫡1
🔍 Уязвимость нулевого дня в Windows: хакеры крадут NTLM-хеши через проводник

ИБ-специалисты обнаружили новую 0-day уязвимость в Windows, позволяющую злоумышленникам похищать NTLM-хеши пользователей через простой просмотр файлов в проводнике. Атака не требует прямого взаимодействия с жертвой и может быть запущена удалённо.

Что произошло?
— Уязвимость связана с обработкой файлов SCF в проводнике Windows. Для кражи хешей достаточно, чтобы пользователь просмотрел папку с вредоносным файлом (например, через общую сетевую папку, USB-накопитель или директорию Downloads).
— Злоумышленники получают NTLM-хеши, которые используются в атаках типа NTLM Relay и Pass-the-Hash для подмены пользователей, кражи данных и перемещения по сети.
— Уязвимы все системы от Windows 7 до Windows 11, включая серверные ОС (2008 R2 – 2025).


Сценарии эксплуатации:
— Атакующий в локальной сети может перенаправить хеш на свой сервер и выдать себя за жертву.
— Внешние злоумышленники могут атаковать публичные сервисы (например, Exchange), используя украденные данные.
— Уже используется в реальных атаках.


Технические детали:
— Вредоносный SCF-файл содержит ссылку на сервер злоумышленника. При просмотре папки с этим файлом Windows автоматически отправляет NTLM-хеш пользователя на указанный IP.
— Уязвимость пока не получила идентификатор, что усложняет её отслеживание.


Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱19😁18👍3🍾2
🤐 Проект Organic Maps бежит из GitHub на Forgejo из-за санкций против разработчика

— Organic Maps создаёт приватное приложение для офлайн-навигации. GitHub без предупреждения перевёл репозиторий Organic Maps в режим «только для чтения» в середине марта 2025 года.
— Ограничение сняли через две недели, но команда решила не возвращаться.
— У одного из разработчиков появилось уведомление о блокировке доступа к приватным репозиториям. GitHub предположил связь участника с санкционным регионом или компанией (детали не раскрываются).

Перенесено 54 тыс. коммитов, 9.5 тыс. issue, 100 тыс. комментариев и 4.3 тыс. pull request.


🔖 P.S. Organic Maps — не первый проект, покинувший GitHub из-за санкций. В 2023 году под удар попал мейнтейнер ipmitool, чей инструмент используют все крупные дистрибутивы Linux. После блокировки ему пришлось за 48 часов перенести код на Codeberg.

GitHub теряет доверие...

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😱19😭8😁1