Информация опасносте
19.1K subscribers
618 photos
10 videos
39 files
4.3K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
большой отчет Microsoft о хакерских атаках российских группировок на различные организации в более чем 40 странах с момента начала войны России против Украины. TL;DR: 29% атак успешны, в 25% случаев происходит утечка данных.

https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE50KOK

блогпост https://blogs.microsoft.com/on-the-issues/2022/06/22/defending-ukraine-early-lessons-from-the-cyber-war/
👍16🤬11🤯3👎1😁1
Твиттер тут извиняется, что использовал номер телефона, который юзеры добавляли для MFA, для таргетирования рекламы

https://help.twitter.com/en/personal-info-and-ads
😁56🤬17🤡16😱4👍1👎1
Помните фильм Minority Report с Томом Крузом? Фильму, кстати, исполнилось 20 лет в этом году - он вышел в июне 2002 года. Технологии предупреждения преступлений до их наступления, показанные в фильме, тогда казались невероятной фантастикой, а вот Китай уже. Системы видеонаблюдения и анализа сигнализируют полиции, когда нужно обратить особое внимание на происходящие обстоятельства, и, возможно, предотвратить планируемое преступление. И руками махать, как в фильме, не надо.

https://www.nytimes.com/2022/06/25/technology/china-surveillance-police.html
👍21🤮7🤔4🤬3👎2
Mega утверждает, что их метод шифрования файлов не позволяет их расшифровать
Исследователь демонстрирует POC, опровергающий это утверждение

https://www.mega-awry.io
https://arstechnica.com/information-technology/2022/06/mega-says-it-cant-decrypt-your-files-new-poc-exploit-shows-otherwise/
😁39😱16👍3👎1
Генеральный прокурор штата Калифорния то ли случайно, то ли намеренно выложил на сайте список всех жителей штата, у которых есть разрешение на скрытое ношение оружия

https://twitter.com/KevinForBOS/status/1542204043774132225
😁71👎12🤔6👍3😢1
а в штатах очередной виток борьбы с ТикТок — один из руководителей Федеральной комиссии по коммуникациям рекомендовал Apple и Google убрать приложение из аппсторов. Аргументация — отчеты об исследованиях о том, как ТикТок собирает персональные данные пользователей и используется для слежки, а только прикидывается приложением для веселых видео

https://twitter.com/brendancarrfcc/status/1541823585957707776
😁19👍10👎31🔥1
Информация опасносте
Кстати про VPN: У россиян возникают проблемы с загрузкой операционных систем Windows 10 и 11, а также других продуктов Microsoft с официального сайта компании без включения VPN. Компания в марте приостановила продажи новых продуктов в России https://www…
помню, к этой новости (https://t.me/alexmakus/4723) были комментарии, что винду никто не качает на самом деле. Тем временем новости:

Россияне на 250% чаще стали «гуглить» способы активации ОС Windows 10
Количество запросов в Google, связанных со способами активации операционной системы (ОС) Windows 10, выросло на 80–250% за три месяца, сообщает «Коммерсант» со ссылкой на данные сервиса Google Trends. Процент роста варьируется в зависимости от формулировки запроса.

https://incrussia.ru/news/windows-10/
😁34🌚12🤡6🌭5👍3💩3🤣3💯2👎1
Forwarded from 42 секунды
ProPublica: Google разрешал RuTarget собирать конфиденциальные данные пользователей в течение нескольких месяцев

– RuTarget работает под брендом Segmento, ей владеет «Сбер»
– Данные были получены от миллионов веб-сайтов и приложений
– Т.е. от тех, кто использовал сервисы Google для монетизации
– Например, ID телефонов, IP-адреса, геоданные, интересы и др.
– RuTarget потерял доступ к рекламным сервисам Google в марте
– Компания перестал покупать рекламу напрямую через Google
– Но RuTarget продолжала получать данные вплоть до 23 июня

@ftsec
🤡45👎38😁8🤬7👍2🔥1🥰1
«Вымпелком» в своем мобильном приложении предлагает абонентам подписать соглашение о передаче их персональных данных структурам «Альфа-групп»: Альфа-банку, «АльфаСтрахованию» и некоторым юрлицам X5 Group (объединяет ритейлеров «Перекресток», «Пятерочка», «Карусель»). Взамен оператор предлагает персональные скидки от партнеров.
В документе говорится, что абонент дает согласие на обработку оператором и его партнерами данных паспорта, адреса электронной почты, номера телефона, ИНН, сведений об оборудовании и его местонахождении при получении услуг связи, информации об их оплате, а также идентификаторах: IMEI, IP-адреса, MAC-адреса и cookie id. Обработка данных осуществляется для «улучшения клиентского опыта, качества обслуживания, предоставления услуг, а также персонифицированных предложений оператора и партнеров», в том числе с помощью обзвона и отправки СМС-сообщений, следует из соглашения.

https://www.kommersant.ru/doc/5445816

Наверняка это нормально и за собственные данные абонентам нечего даже переживать
💩54😁15🤡8🤬6👍4👎2🔥2🤔1
Там нужно срочно обновить Chrome под Windows - CVE-2022-2294 якобы может уже эксплуатироваться. Там речь идёт о перенаполнении буфера в WebRTC, что может приводить к различным эффектам от падения приложения до обхода различных систем защиты. Деталей про эксплуатацию Google не предоставляет. Это уже четвертая zero-day уязвимость в Chrome в этом году.


https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
🔥10👍6👎2
тут еще какаято история про взлом и последующую утечку информации на 1 миллиард жителей Китая. Якобы взломали подразделение полиции Шанхая и слили оттуда базу с именами, национальными идентификаторами, номерами телефонов, информацией о рождении. также база содержит информацию о преступлениях или других инцидентах. Пользователи, с которыми связались исследователи, информацию из базы подтверждают.

https://twitter.com/cz_binance/status/1543700689611792386

более того, якобы взлом был не взлом, а просто кто-то опубликовал пост, в котором случайно оказались параметры доступа
https://twitter.com/cz_binance/status/1543905416748359680

Данные — 23ТБ — выставлены на продажу за 200 тыс долларов.

https://www.vice.com/en/article/y3pgyw/china-leak-1-billion-shanghai-police
🤯23👍10👏5😁4👎2🤔1
https://twitter.com/mossobyaniin/status/1544318154846998531?s=21

затрагивает сайты без https, конечно же, но все равно показательно
🤮83🤯21👍9🤬7😁4💩3👎1🔥1🤔1
Apple в новой версии iOS вводит более жесткий режим Lockdown Mode, который позволит тем, кто чувствует риск взлома, максимально защитить свое устройство. В ущерб некоторой функциональности и удобству, но все же

https://www.apple.com/newsroom/2022/07/apple-expands-commitment-to-protect-users-from-mercenary-spyware/

At launch, Lockdown Mode includes the following protections: 
• Messages: Most message attachment types other than images are blocked. Some features, like link previews, are disabled.
• Web browsing: Certain complex web technologies, like just-in-time (JIT) JavaScript compilation, are disabled unless the user excludes a trusted site from Lockdown Mode.
• Apple services: Incoming invitations and service requests, including FaceTime calls, are blocked if the user has not previously sent the initiator a call or request.
• Wired connections with a computer or accessory are blocked when iPhone is locked.
• Configuration profiles cannot be installed, and the device cannot enroll into mobile device management (MDM), while Lockdown Mode is turned on.
👍76💩2👎1
Прекрасная история про то, как в свое время взломали Axie Infinity — компанию с криптоигрой, в результате взлома которой та потеряла почти 600млн долларов в криптовалюте на момент взлома

TL;DR
Сотруднику сделали предложение от несуществующей компании, он скачал ПДФ на компьютер и понеслась….

https://www.theblock.co/post/156038/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game
😁30👍5🤯3👎2🔥1
Уволенный из Facebook сотрудник утверждает, что его уволили за вопросы о законности программы, в рамках которой некоторые сотрудники компании имели возможность восстановить удаленные пользователями данные. Такая практика нарушает правила регулирующих органов об информировании пользователей о политиках сохранения данных

https://www.bloomberg.com/news/articles/2022-07-07/facebook-accessed-deleted-user-data-fired-screener-claims
🤡38👎8🤔4👍3
С прошлой недели новость о том, что сеть отелей Marriott взломали. Да, еще раз. Взломали, похоже, сервер конкретной гостиницы в штате Мериленд, и ушли с 20ГБ данных сотрудников и клиентов компании.

https://www.databreaches.net/exclusive-marriott-hacked-again-yes-heres-what-we-know/
🌚15🔥5😱4👎2😁2👍1😢1
но есть и хорошие новости. Великобритания пока решила не принимать (и судя по сигналам — отложить надолго) Online Safety Bill — законопроект, который должен был определить различные методы борьбы с вредным контентом в интернете. Для канала это релевантно, так как там шла речь о бэкдорах в системах шифрования сообщений
https://twitter.com/eleanormia/status/1547281952029523968
👍292👎1