Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🫡10😱9❤1
Известный эксперт по кибербезопасности Трой Хант, создатель сервиса Have I Been Pwned, признался, что сам попался на фишинговую атаку. Злоумышленники взломали его аккаунт в Mailchimp, получив доступ к списку рассылки в Mailchimp и данным 16 000 человек, включая тех, кто уже отписался от рассылки.
Как это произошло?
📧 Мошенники имитировали уведомление от Mailchimp о «жалобе на спам», требуя срочно проверить кампании.
⏱️ Хант, уставший после перелётов, ввёл логин, пароль и OTP-код на поддельной странице.
🤖 Через 2 минуты злоумышленники экспортировали список рассылки.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64👍9🗿5✍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163❤1🕊1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡136💊35🙏13👎3🦄1
Forwarded from моя кибердека
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷38🔥22💊14👍8😁5😭1
Forwarded from godnoTECH - Новости IT
Группировка HellCat, известная атаками на Schneider Electric, Telefónica и Orange Romania, оказалась в ловушке собственных инструментов. Расследование выявило реальные личности двух ключевых членов — Rey и Pryx, которые годами скрывались за псевдонимами.
— Утечки через стилеры: данные с заражённых ПК Rey и Pryx попали в открытый доступ.
— Цифровые следы:
• Rey: совпадения в Telegram, GitHub и почте (логины, переписка).
• Pryx: домен pato.pw с кодом, идентичным его инструментам.
— Семейные связи: общий компьютер Rey с родственниками выдал его местоположение (Амман, Иордания).
😁 — Карма
🤔 — Если даже хакеры ошибаются, что уж говорить о простых юзерах
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔140😁71👍4💊3❤1🎉1🫡1
ИБ-специалисты обнаружили новую 0-day уязвимость в Windows, позволяющую злоумышленникам похищать NTLM-хеши пользователей через простой просмотр файлов в проводнике. Атака не требует прямого взаимодействия с жертвой и может быть запущена удалённо.
Что произошло?
— Уязвимость связана с обработкой файлов SCF в проводнике Windows. Для кражи хешей достаточно, чтобы пользователь просмотрел папку с вредоносным файлом (например, через общую сетевую папку, USB-накопитель или директорию Downloads).
— Злоумышленники получают NTLM-хеши, которые используются в атаках типа NTLM Relay и Pass-the-Hash для подмены пользователей, кражи данных и перемещения по сети.
— Уязвимы все системы от Windows 7 до Windows 11, включая серверные ОС (2008 R2 – 2025).
Сценарии эксплуатации:
— Атакующий в локальной сети может перенаправить хеш на свой сервер и выдать себя за жертву.
— Внешние злоумышленники могут атаковать публичные сервисы (например, Exchange), используя украденные данные.
— Уже используется в реальных атаках.
Технические детали:
— Вредоносный SCF-файл содержит ссылку на сервер злоумышленника. При просмотре папки с этим файлом Windows автоматически отправляет NTLM-хеш пользователя на указанный IP.
— Уязвимость пока не получила идентификатор, что усложняет её отслеживание.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱19😁18👍3🍾2
Forwarded from godnoTECH - Новости IT
— Organic Maps создаёт приватное приложение для офлайн-навигации. GitHub без предупреждения перевёл репозиторий Organic Maps в режим «только для чтения» в середине марта 2025 года.
— Ограничение сняли через две недели, но команда решила не возвращаться.
— У одного из разработчиков появилось уведомление о блокировке доступа к приватным репозиториям. GitHub предположил связь участника с санкционным регионом или компанией (детали не раскрываются).
Перенесено 54 тыс. коммитов, 9.5 тыс. issue, 100 тыс. комментариев и 4.3 тыс. pull request.
GitHub теряет доверие...
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😱19😭8😁1
За 2024–2025 гг. число вакансий в Индии выросло в 22 раза, в то время как в США — сократилось.
IBM, похоже, сменит название с International Business Machines на Indian Business Machines
Что происходит?
— Перед увольнением требуют обучить индийских коллег «всему, что знаешь».
— Альтернатива увольнению — только переезд в Индию.
— Открытые вакансии в США существуют лишь формально — HR блокирует внутренние переводы.
Кстати, нынешний глава компании — Арвинд Кришна
👌 — Ничего личного, просто бизнес
🌚 — Нас заменит не ИИ, а индусы
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚164👌13🫡8😁7🤯6❤4😢4👍3💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡164😭20😁11🎉9🌚7👍3🦄1
Microsoft начала тестирование инструмента Quick Machine Recovery в Windows 11, призванного удалённо восстанавливать системы, не способные загрузиться. Функция — часть инициативы Windows Resiliency Initiative, запущенной после глобального сбоя из-за обновления CrowdStrike в 2024 году.
Quick Machine Recovery:
— Доступен в сборке Windows 11 Insider Preview Build 6120.3653.
— Позволяет IT-администраторам устанавливать критические обновления на ПК с синими экранами, зацикленной загрузкой и другими фатальными ошибками.
— Работает через среду восстановления Windows (WinRE) с сетевым доступом.
— Физический доступ к ПК больше не обязателен — исправления загружаются через Windows Update.
— Инструмент появится во всех редакциях Windows 11, включая Home (пока в тестировании для Insiders).
Как работает:
— ПК автоматически загружается в WinRE при критической ошибке.
— Система подключается к сети и передаёт диагностику в Microsoft.
— Компания удалённо разворачивает патчи через Windows Update.
— Пока не поддерживает восстановление после аппаратных сбоев (например, поломка SSD).
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52👍22😁9💊6🗿5❤1
#предложка
Как вы думаете, сохранились бы до наших дней данные, которым 2000+ лет, будь они в цифровой форме? Эта мысль крутится у меня в голове уже довольно давно.
Способны ли цифровые данные просуществовать тысячелетие или два? Скорее нет, из-за необходимости постоянного обслуживания. Мне кажется, что если хотя бы одному поколению не хватит желания или инструментов для сохранения данных, на этом все закончится. Особенно с учетом войн и всего прочего.
Типичный🎹 Сисадмин
Как вы думаете, сохранились бы до наших дней данные, которым 2000+ лет, будь они в цифровой форме? Эта мысль крутится у меня в голове уже довольно давно.
Способны ли цифровые данные просуществовать тысячелетие или два? Скорее нет, из-за необходимости постоянного обслуживания. Мне кажется, что если хотя бы одному поколению не хватит желания или инструментов для сохранения данных, на этом все закончится. Особенно с учетом войн и всего прочего.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41💯27😱10⚡1
Forwarded from godnoTECH - Новости IT
— BSOD хотят сделать зелёным, а грустный смайлик и QR-код убрать совсем.
— Причина изменений: новых пользователей пугает синий «экран смерти», поэтому Microsoft хотят сделать его не таким устрашающим.
— Есть также вторая версия дизайна — чёрная. Какой цвет пойдёт в релиз пока неясно.
🔥 — Зелёный и чёрный выглядят получше
🕊 — Оставьте синий, не трогайте легенду...
😱 — А смайлик то за что!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊322😱81🔥15🫡6🐳3💊3🙏2👍1