Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
несколько лет назад автор поскупился на кулер...

и да, он всё еще работает 😂

my cyberdeck
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷38🔥22💊14👍8😁5😭1
👨‍💻 Хакеры попались на собственный инфостилер

Группировка HellCat, известная атаками на Schneider Electric, Telefónica и Orange Romania, оказалась в ловушке собственных инструментов. Расследование выявило реальные личности двух ключевых членов — Rey и Pryx, которые годами скрывались за псевдонимами.

Как их вычислили?
— Утечки через стилеры: данные с заражённых ПК Rey и Pryx попали в открытый доступ.

— Цифровые следы:
• Rey: совпадения в Telegram, GitHub и почте (логины, переписка).
• Pryx: домен pato.pw с кодом, идентичным его инструментам.

— Семейные связи: общий компьютер Rey с родственниками выдал его местоположение (Амман, Иордания).

😁 — Карма
🤔 — Если даже хакеры ошибаются, что уж говорить о простых юзерах


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔140😁71👍4💊31🎉1🫡1
🔍 Уязвимость нулевого дня в Windows: хакеры крадут NTLM-хеши через проводник

ИБ-специалисты обнаружили новую 0-day уязвимость в Windows, позволяющую злоумышленникам похищать NTLM-хеши пользователей через простой просмотр файлов в проводнике. Атака не требует прямого взаимодействия с жертвой и может быть запущена удалённо.

Что произошло?
— Уязвимость связана с обработкой файлов SCF в проводнике Windows. Для кражи хешей достаточно, чтобы пользователь просмотрел папку с вредоносным файлом (например, через общую сетевую папку, USB-накопитель или директорию Downloads).
— Злоумышленники получают NTLM-хеши, которые используются в атаках типа NTLM Relay и Pass-the-Hash для подмены пользователей, кражи данных и перемещения по сети.
— Уязвимы все системы от Windows 7 до Windows 11, включая серверные ОС (2008 R2 – 2025).


Сценарии эксплуатации:
— Атакующий в локальной сети может перенаправить хеш на свой сервер и выдать себя за жертву.
— Внешние злоумышленники могут атаковать публичные сервисы (например, Exchange), используя украденные данные.
— Уже используется в реальных атаках.


Технические детали:
— Вредоносный SCF-файл содержит ссылку на сервер злоумышленника. При просмотре папки с этим файлом Windows автоматически отправляет NTLM-хеш пользователя на указанный IP.
— Уязвимость пока не получила идентификатор, что усложняет её отслеживание.


Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱19😁18👍3🍾2
🤐 Проект Organic Maps бежит из GitHub на Forgejo из-за санкций против разработчика

— Organic Maps создаёт приватное приложение для офлайн-навигации. GitHub без предупреждения перевёл репозиторий Organic Maps в режим «только для чтения» в середине марта 2025 года.
— Ограничение сняли через две недели, но команда решила не возвращаться.
— У одного из разработчиков появилось уведомление о блокировке доступа к приватным репозиториям. GitHub предположил связь участника с санкционным регионом или компанией (детали не раскрываются).

Перенесено 54 тыс. коммитов, 9.5 тыс. issue, 100 тыс. комментариев и 4.3 тыс. pull request.


🔖 P.S. Organic Maps — не первый проект, покинувший GitHub из-за санкций. В 2023 году под удар попал мейнтейнер ipmitool, чей инструмент используют все крупные дистрибутивы Linux. После блокировки ему пришлось за 48 часов перенести код на Codeberg.

GitHub теряет доверие...

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43😱19😭8😁1
🚫 IBM продолжает массовые увольнения сотрудников в США и предлагает им переезд в Индию

За 2024–2025 гг. число вакансий в Индии выросло в 22 раза, в то время как в США — сократилось.

IBM, похоже, сменит название с International Business Machines на Indian Business Machines 😄

Что происходит?
— Перед увольнением требуют обучить индийских коллег «всему, что знаешь».
— Альтернатива увольнению — только переезд в Индию.
— Открытые вакансии в США существуют лишь формально — HR блокирует внутренние переводы.

Кстати, нынешний глава компании — Арвинд Кришна 🤔

👌 — Ничего личного, просто бизнес
🌚 — Нас заменит не ИИ, а индусы


Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚164👌13🫡8😁7🤯64😢4👍3💊1
Осталось 200 дней до прекращения поддержки Windows 10

Типичный
😶 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡164😭20😁11🎉9🌚7👍3🦄1
🔍 Microsoft тестирует Quick Machine Recovery

Microsoft начала тестирование инструмента Quick Machine Recovery в Windows 11, призванного удалённо восстанавливать системы, не способные загрузиться. Функция — часть инициативы Windows Resiliency Initiative, запущенной после глобального сбоя из-за обновления CrowdStrike в 2024 году.

Quick Machine Recovery:
— Доступен в сборке Windows 11 Insider Preview Build 6120.3653.
— Позволяет IT-администраторам устанавливать критические обновления на ПК с синими экранами, зацикленной загрузкой и другими фатальными ошибками.
— Работает через среду восстановления Windows (WinRE) с сетевым доступом.
— Физический доступ к ПК больше не обязателен — исправления загружаются через Windows Update.
— Инструмент появится во всех редакциях Windows 11, включая Home (пока в тестировании для Insiders).

Как работает:
— ПК автоматически загружается в WinRE при критической ошибке.
— Система подключается к сети и передаёт диагностику в Microsoft.
— Компания удалённо разворачивает патчи через Windows Update.
— Пока не поддерживает восстановление после аппаратных сбоев (например, поломка SSD).

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52👍22😁9💊6🗿51
#предложка
Как вы думаете, сохранились бы до наших дней данные, которым 2000+ лет, будь они в цифровой форме? Эта мысль крутится у меня в голове уже довольно давно.

Способны ли цифровые данные просуществовать тысячелетие или два? Скорее нет, из-за необходимости постоянного обслуживания. Мне кажется, что если хотя бы одному поколению не хватит желания или инструментов для сохранения данных, на этом все закончится. Особенно с учетом войн и всего прочего.

Типичный
🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41💯27😱101
🙅‍♂️ Прощай, синий «экран смерти» на Windows — в обновлении Microsoft поменяет дизайн

— BSOD хотят сделать зелёным, а грустный смайлик и QR-код убрать совсем.

— Причина изменений: новых пользователей пугает синий «экран смерти», поэтому Microsoft хотят сделать его не таким устрашающим.

— Есть также вторая версия дизайна — чёрная. Какой цвет пойдёт в релиз пока неясно.

🔥 — Зелёный и чёрный выглядят получше
🕊 — Оставьте синий, не трогайте легенду...
😱 — А смайлик то за что!


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊322😱81🔥15🫡6🐳3💊3🙏2👍1
Редкий Корейский рекламный плакат Windows ME 2000 года выпуска 👨‍🦳

Типичный
😎 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32👍102😢2🌚2
Это выглядит как отличная идея. Надо попробовать 😬

Типичный
🔥 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥112🤔16🗿6😁5🌚41👍1
Теперь поставьте принтер посередине и молитесь...

@itmemas
😁120🙏22👎6
Nvidia хоронит закон Мура.

Nvidia на GTC раскрыла планы по GPU на ближайшие годы – Закон Мура официально всё. Вместо уменьшения техпроцесса, ставка делается на увеличение площади кристалла и энергопотребления. 🔥

Технические моменты:

* Масштабирование через кремний: Nvidia упирается в потолок техпроцесса. Выход – тупо больше кремния. Это как с жесткими дисками, только вместо плотности записи – плотность транзисторов и TDP. 🧱
* Энергопотребление растет экспоненциально: Стойки на 600 кВт – это уже не просто "много", это ОЧЕНЬ много. Готовьтесь к апгрейду систем охлаждения и электропитания ЦОД. Старые датацентры могут просто не вывезти. ⚡️
* Снижение точности вычислений: Nvidia активно использует 4-битные форматы и ниже. FP64 "нерфят" в угоду FP4. Если вам важен double precision – смотрите в сторону AMD.
* HBM становится еще быстрее и больше: HBM4e обещает удвоение bandwidth. Это хорошо для AI/ML, но и греется это всё знатно. 🚀
* "AI-фабрики" от Хуанга: Под такие мощности нужны ЦОД нового типа, заточенные под AI. Schneider Electric уже инвестирует $700 млн в инфраструктуру.

В планах Nvidia:

* Blackwell Ultra (2025): Уже известные Blackwell, но еще больше и горячее.
* Rubin (2027): Новое поколение, два кристалла на GPU, стойки до 600 кВт. 😨
* Rubin Ultra (2028): Четыре кристалла, HBM4e память, еще больше bandwidth. Имя – Feynman.

Короче, тренд ясен: больше, горячее, мощнее. Закон Мура умер, да здравствует закон энергопотребления! Теперь главное, чтобы электричество не подорожало, а то за AI-модельки будем платить как за крыло от самолета.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍13🤯54💊21
Майнер SilentCryptoMiner под видом утилит для обхода блокировок

Набирают популярность утилиты на базе драйверов Windows Packet Divert (WinDivert) для обхода сетевых ограничений (блокировок ютуба, дискорда и тд). Этим пользуются злоумышленники, распространяя малварь, замаскированную под такие инструменты. Часто жертв просят отключать антивирусы. Одна из недавних кампаний активно распространяла криптомайнер SilentCryptoMiner, в том числе через YouTube-каналы, используя как прямые ссылки, так и схемы шантажа блогеров.

Технически, инфекция начинается с Python-лоадера, упакованного через PyInstaller (иногда с PyArmor), который запускается модифицированным .bat скриптом легитимной утилиты. Лоадер скачивает URL следующего этапа с C2 (доступен только с российских IP) и запускает второй Python-скрипт (t.py). Этот второй лоадер проверяет на VM/Sandbox, добавляет AppData в исключения Defender, скачивает основной исполняемый файл (di.exe), а затем "раздувает" его размер до ~690 MB случайными данными для усложнения анализа. Для закрепления создается служба DrvSvc, маскирующаяся под системную службу WIA.

Конечная полезная нагрузка (di.exe) - это SilentCryptoMiner на базе XMRig. Он использует process hollowing для внедрения в легитимный процесс (например, dwm.exe), умеет приостанавливать майнинг при запуске Task Manager/Process Explorer и проверяет собственный размер (>680 MB), чтобы убедиться, что был запущен через лоадер. Конфигурация (пул, кошелек) шифруется AES-CBC и может удаленно обновляться, часто через Pastebin.

🥸: Тема обхода блокировок активно используется для доставки малвари. Сейчас это майнер, но вектор легко может быть использован для кражи данных или загрузки другой заразы.

🤔 Сначала пользователь отключает антивирус, чтобы обойти блокировки, а потом его комп начинает обходить лимиты на счетах за электричество, помогая кому-то майнить крипту. Бесплатный сыр...

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47😱11🔥53🌚3🌭1
Взлом npm-пакетов: инфостилер атакует разработчиков через цепочку поставок

Исследователи Sonatype обнаружили, что 10 пакетов npm, включая популярный country-currency-map, получили вредоносные обновления. Злоумышленники крадут API-ключи, токены и SSH-ключи через обфусцированный код.

Затронутые пакеты:
— country-currency-map (2.1.8) — 288 загрузок.
— Остальные пакеты (например, @keepkey/device-protocol) — от 0 до 61 загрузки.

Метод атаки:
— Вредоносные скрипты /launch.js и /diagnostic-report.js встраиваются при установке.
— Данные отправляются на сервер eoi2ectd5a5tn1h.m.pipedream[.]net.

Механика кражи:
— Пакет устанавливается → запускаются скрипты.
— Собираются переменные окружения, ключи API, SSH-токены.
— Данные шифруются и отправляются злоумышленникам.

Даже непопулярные пакеты становятся оружием в цепочке поставок. Устаревшие аккаунты без 2FA — лёгкая мишень.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117🤯6
День официальных 'не багов, а фич'.

Конкурс на лучшую глупую шутку в комментах.

Типичный 🤡 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33