Информация опасносте
19.1K subscribers
618 photos
10 videos
39 files
4.3K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
In a conversation posted to Twitter, the hacker confirmed they socially engineered their way into Uber’s network by using the stolen credentials to send repeated push notifications to the employee for over an hour, then “contacted him on WhatsApp and claimed to be from Uber IT, told him if he wants it to stop he must accept it,” the hacker said. “And well, he accepted and I added my device,” the hacker wrote.
🤣86😁23🔥8👍4👏4😢2👎1
🤡81👍16🖕14🍾6😈5🥰2👎1🤮1
в том смысле, что взломали сайт чвк вагнер, и утверждают, что получили всю персональную информацию участников
🔥165👎18🤡16👍11🥰4😁4💩3🤯2
We want to let you know that we recently fixed a bug that allowed Twitter accounts to stay logged in from multiple devices after a voluntary password reset.

https://privacy.twitter.com/en/blog/2022/an-issue-impacting-password-resets
💩24👍4🤩3👎2
«Сбербанк не нужен, родной»

Да-да, суверенные сертификаты, вот это все. This is fine.jpg
🤣90🤡17🔥15😢8🥱6👍5😁3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
по мотивам парочки последних нашумевших взломов
😁132👍12🔥6🤣43🤬1
“Microsoft заблокировала в России последнее обновление под номером 22H2 для операционной системы Windows 11. Среди его функций — улучшение меню «Проводник», изменение интерфейса «Диспетчера задач» и другие нововведения. Корреспондент «Известий» попытался скачать апдейт, однако сделать этого не удалось, причем на нескольких ПК. Эксперты подтвердили, что обновление заблокировано.”

интересно, а патчи безопасности по вторникам тоже заблокируют?

https://iz.ru/1401549/2022-09-27/microsoft-zablokirovala-obnovleniia-windows-11-dlia-rossii?ref=dtf.ru
👍75💩55😁13👎4🤬43😱3❤‍🔥1🤔1🤡1
Overwatch 2 будет сохранять голосовые чаты, а также будет требовать номер телефона для возможности поиграть. This is fine.jpg
https://gamerant.com/overwatch-2-record-voice-chat-phone-number-requirement/
🤡65👎20🤬8🔥4🍌4👍1🖕1
Новости из солнечной Австралии (тоже от читателя): Взломали Optus, крупного местного оператора связи, и у клиентов этого оператора утекли данные карт Medicare (госмедстраховка) и водительских прав, адресов проживания и прочих PII, фактически полностью ID клиентов. Теперь так или иначе 2,8 млн австралийцам надо менять документы.

https://www.news.com.au/finance/business/technology/customers-claim-medicare-details-breached-in-optus-data-hack/news-story/95080702cc3c9ea665fe4a8dfc9f4ddb

https://www.9news.com.au/technology/optus-data-breach-australia-hackers-access-personal-information-of-millions/a151d29a-75d5-4e7d-8159-4b7b05e57fe9

https://www.oaic.gov.au/updates/news-and-media/advice-on-optus-data-breach
🤯21👍7😁32🖕2🥰1😱1
Поскольку примерно 100500 человек мне уже прислали эту ссылку, я запощу её тут — так-то я хотел дождаться какого-то обсуждения и разъяснений, но нет времени, завтра это уже будет боян!

https://twitter.com/hodgesmr/status/1577650545107533826

Собственно, по треду там все понятно: человек разместил картинку с QR кодом на файловой системе macOS, и обнаружил, что системный процесс просканировал картинку и затригерил УРЛ из кода. Там чувак уже сам поудалял часть твитов из треда, потому что многие восприняли это чуть ли не как zero day. Вряд ли, но то, что процесс непонятный, что там именно происходит и нет ли в этом какой-то дырки с конфиденциальностью, надо бы разобраться

ДОПОЛНЕНИЕ
И вот именно поэтому я хотел подождать деталей. Автор признал, что он ошибся

Well, I was wrong. I now believe the canary token was triggered not by macOS decoding the QR, but by Firefox’s “recent” shortcuts on the home screen. I gave too much trust to a Stack Exchange answer. I have deleted the incorrect information. I regret the error.

https://twitter.com/hodgesmr/status/1577739222412312578?s=21&t=SYljx89RRM1RVEOFi0NeEA
🤔39👍21🤡7🔥21🖕1
what, what??? выглядит как NordVPN делает MITM

https://fxtwitter.com/GossiTheDog/status/1578068764704243712

Ответ от компании — это NordVPN Threat Protection
https://twitter.com/vykintasm/status/1578102247308767233?s=21&t=Xu6qWJCFMVymQoziA2pyCA
🤯62🤔13👍4🤡3😁2🍌2🖕2😱1
Пишут, что Facebook/Meta разослали предупреждение примерно 1 млн пользователей о том, что некие приложения для Android/iOS заставляли пользователей логиниться через ФБ аккаунт, и одновременно с этим пытались украсть пользовательские данные от аккаунта

https://www.engadget.com/meta-warns-malicious-third-party-apps-apple-google-120049486.html?src=rss
🖕2
This media is not supported in your browser
VIEW IN TELEGRAM
👍17❤‍🔥7🔥3🖕31
Я надеюсь понятно
💩115🤡93😁45🤯10👍3💯3🏆3🥰2😐1🖕1