тред с тем, что обнаружено в архиве ВГТРК. 252 почтовых ящика, копия Иван Васильевич меняет профессию, файл с как минимум миллионом записей разичных контактов, и всякое разное остальное
https://twitter.com/AricToler/status/1511388769223593996
https://twitter.com/AricToler/status/1511388769223593996
Twitter
Aric Toler
Got a hold of the VGTRK mega-leak. Will post findings/interesting bits in this thread as I go through it (could take a very, very long time).
🥰19👍8🤔2
Bleeping Computer пишет о том, как китайские хакеры используют VLC для своих вредоносных целей. Якобы после получения доступа к сетям через, например, эксплуатацию уязвимостей в Exchange, а уже потом на взломанный компьютер доставляется загрузчик вредоносного ПО в виде вредоносной DLL для VLC
https://www.bleepingcomputer.com/news/security/chinese-hackers-abuse-vlc-media-player-to-launch-malware-loader/
https://www.bleepingcomputer.com/news/security/chinese-hackers-abuse-vlc-media-player-to-launch-malware-loader/
BleepingComputer
Chinese hackers abuse VLC Media Player to launch malware loader
Security researchers have uncovered a long-running malicious campaign from hackers associated with the Chinese government who are using VLC Media Player to launch a custom malware loader.
😱16👍2👎1🤔1
Так, объявление о работе.
есть вакансии с релокацией на Маврикий (да-да, остров в Индийском океане), из Украины и России.
Продвинутые разработчики(цы) C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация, вот это все.
Кроме этого, есть необходимость в специалисте по Direct3D и OpenGL.
также большой спрос на разработчиков на C# с опытом бэкендов и всяких облачных сервисов. Кроме этого, нужны специалисты DevOps/
Также требуются iOS разработчик,UI разработчик под macOS, для .Net, и для Android.
шлите резюме на apatsay@parallels.com
есть вакансии с релокацией на Маврикий (да-да, остров в Индийском океане), из Украины и России.
Продвинутые разработчики(цы) C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация, вот это все.
Кроме этого, есть необходимость в специалисте по Direct3D и OpenGL.
также большой спрос на разработчиков на C# с опытом бэкендов и всяких облачных сервисов. Кроме этого, нужны специалисты DevOps/
Также требуются iOS разработчик,UI разработчик под macOS, для .Net, и для Android.
шлите резюме на apatsay@parallels.com
👍48👎18
Информация опасносте pinned «Так, объявление о работе. есть вакансии с релокацией на Маврикий (да-да, остров в Индийском океане), из Украины и России. Продвинутые разработчики(цы) C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация, вот это…»
пару дней назад у Microsoft был Patch Tuesday, в рамках которого исправлено несколько весьма критических уязвимостей
общее описание апдейта
https://isc.sans.edu/forums/diary/Microsoft+April+2022+Patch+Tuesday/28542/
парочка особо критических вещей
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24521
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-26809
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24491
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24497
общее описание апдейта
https://isc.sans.edu/forums/diary/Microsoft+April+2022+Patch+Tuesday/28542/
парочка особо критических вещей
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24521
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-26809
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24491
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24497
👍15
Обновите Chrome пока не поздно
https://chromereleases.googleblog.com/2022/04/stable-channel-update-for-desktop_14.html
https://chromereleases.googleblog.com/2022/04/stable-channel-update-for-desktop_14.html
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 100.0.4896.127 for Windows, Mac and Linux which will roll out over the coming days/weeks. A full li...
потому что от этого глобального интернета один вред сплошной
https://www.moscowtimes.ru/2022/04/15/putin-naznachil-medvedeva-otvetstvennim-za-otklyuchenie-rossii-ot-globalnogo-interneta-a19583
https://www.moscowtimes.ru/2022/04/15/putin-naznachil-medvedeva-otvetstvennim-za-otklyuchenie-rossii-ot-globalnogo-interneta-a19583
Русская служба The Moscow Times
Путин назначил Медведева ответственным за отключение России от глобального интернета
Президент РФ Владимир Путин создал межведомственную комиссию по обеспечению технологического суверенитета в сфере критической информационной инфраструктуры и назначил ее главой зампреда Совета безопасности РФ Дмитрия Медведева.
💩61😁22👍7🤯3🤬3🤮3😢2👎1
CitizenLab как всегда молодцы. Обнаружили еще один кейс использования шпионского ПО Pegasus, которым взламывали смартфоны жителей Каталонии, включая депутатов местного парламента и президентов Каталонии. Взломы происходили в период с 2017 по 2020 годы. Похоже, что использованием Pegasus в сборе информации против депутатов и других политиков Каталонии занималось правительство Испании.
https://catalonia.citizenlab.ca
В процессе расследования эксперты организации обнаружили еще одну уязвимость нулевого дня в iOS 13.2 и сообщили о ней в Apple.
https://catalonia.citizenlab.ca
В процессе расследования эксперты организации обнаружили еще одну уязвимость нулевого дня в iOS 13.2 и сообщили о ней в Apple.
catalonia.citizenlab.ca
Would you click? - A story by The Citizen Lab
This is the story of one of Europe’s largest-known cases of state-run phone hacking. A plot with three ingredients: A sophisticated mercenary spyware sold to governments around the world. Over 65 people targeted and infected. A big threat to fundamental rights…
👍24🔥8
миллионы ноутбуков Lenovo с уязвимостями в прошивке, с возможностью заразить компьютер персистентным вредоносным ПО, которое нельзя будет удалить заменой диска или переустановкой системы. Компания выпустила апдейт для BIOS, но пользователям надо установить его вручную, что, конечно же, 100% пользователей сразу возьмут и сделают.
https://www.darkreading.com/threat-intelligence/millions-of-lenovo-laptops-contain-firmware-level-vulnerabilities
https://www.darkreading.com/threat-intelligence/millions-of-lenovo-laptops-contain-firmware-level-vulnerabilities
Dark Reading
Millions of Lenovo Laptops Contain Firmware-Level Vulnerabilities
Three flaws present in consumer laptops can give attackers a way to drop highly persistent malware capable of evading methods to remove it, security vendor says.
😁38😱12👍5🤩4💩1
У криптопроекта Beanstalk увели 181 млн долларов (хотя пишут, что злумышленникам досталось только 76 млн долларов). Схема довольно хитрая и простая одновременно: злоумышленник, по сути, одолжил 80 млн долларов в криптовалюте, внес их в проект, таким образом получил достаточно голосов для принятия и выполнения любого решения мгновенно. С такими правами сам же проголосовал за перевод всех активов проекта себе, вывел деньги и вернул кредит. Молодец какой. (там в самой схеме чуть все сложнее, я упростил немного)
https://rekt.news/beanstalk-rekt/
https://rekt.news/beanstalk-rekt/
rekt
Rekt - Beanstalk - REKT
DeFi / Crypto - $181M jacked from Beanstalk, but the attacker only kept $76M. A malicious governance proposal was pushed through by a flash loan, and the attacker then voted to transfer all the assets to themself, but not before donating $250K to the Ukraine…
😁61🔥15👍4👏1💩1
криптовалюта анонимна, говорили они. прекрасный новый мир денег без привязки к государству, все безопасно и прекрасно, говорили они. И тут такой Binance встречается с Росфинмониторингом, и передает туда все данные клиентов из россии, утверждает Reuters
Binance's head of Eastern Europe and Russia, Gleb Kostarev, consented to Rosfin's request to agree to share client data, the messages showed. He told the business associate that he didn't have "much of a choice" in the matter.
https://www.reuters.com/technology/how-crypto-giant-binance-built-ties-russian-fsb-linked-agency-2022-04-22/
Binance's head of Eastern Europe and Russia, Gleb Kostarev, consented to Rosfin's request to agree to share client data, the messages showed. He told the business associate that he didn't have "much of a choice" in the matter.
https://www.reuters.com/technology/how-crypto-giant-binance-built-ties-russian-fsb-linked-agency-2022-04-22/
Reuters
How crypto giant Binance built ties to a Russian FSB-linked agency
In April 2021, Russia's financial intelligence unit met in Moscow with the regional head of Binance, the world's largest crypto exchange. The Russians wanted Binance to agree to hand over client data, including names and addresses, to help them fight crime…
😁81💩21😱14🤬9👍6🎉1
https://watcher.guru/news/bayc-instagram-and-discord-hacked-over-13-million-in-nfts-stolen
An estimated 24 Bored Apes and 30 Mutant Apes have been reportedly stolen at the time of writing. The value of the stolen NFTs totals around $13.7 million as per their floor price.
Oh no… Anyway!
An estimated 24 Bored Apes and 30 Mutant Apes have been reportedly stolen at the time of writing. The value of the stolen NFTs totals around $13.7 million as per their floor price.
Oh no… Anyway!
Watcher Guru
BAYC Instagram and Discord Hacked: Over $13 Million in NFTs Stolen
Few have fallen prey to an attack that appears to be a fake mint link sent out to Bored Ape Yacht Club (BAYC) followers.
😁27👏5👍2💩1
МИНОБОРОНЫ ПРЕДЛОЖИЛО РОССИЯНАМ ИСПОЛЬЗОВАТЬ ОТЕЧЕСТВЕННЫЙ СОФТ В ЦЕЛЯХ БЕЗОПАСНОСТИ
«Лишин предложил ввести понятие "критическая программная инфраструктура", причем под ней подразумевать не программы, находящиеся в госучреждениях, а обычное гражданское ПО, которое россияне устанавливают на свои телефоны, смартфоны и компьютеры, начиная от фитнес-программ и заканчивая различными магазинами, где многие оставляют свои личные данные, вплоть до биометрических.»
https://ria.ru/20220427/obespechenie-1785756797.html
https://business.digitalocean.ru/n/just-russian
«Лишин предложил ввести понятие "критическая программная инфраструктура", причем под ней подразумевать не программы, находящиеся в госучреждениях, а обычное гражданское ПО, которое россияне устанавливают на свои телефоны, смартфоны и компьютеры, начиная от фитнес-программ и заканчивая различными магазинами, где многие оставляют свои личные данные, вплоть до биометрических.»
https://ria.ru/20220427/obespechenie-1785756797.html
https://business.digitalocean.ru/n/just-russian
РИА Новости
Минобороны выступило за отечественное ПО для смартфонов и компьютеров
Минобороны России выступает за то, чтобы любое программное обеспечение, которое россияне устанавливают на свои смартфоны и компьютеры, было отечественного... РИА Новости, 27.04.2022
💩82😁37👍6🤯2🤮1
Отчёт Microsoft о деятельности как минимум 6 разных хакерских группировок из России при поддержке государства, которые проводят атаки против инфраструктуры в Украине в период с начала нападения российской армии на Украину. Кибератаки против телеканалов (совпавшие с ракетным ударом по телевышке в Киеве), взлом организации, отвечающей за ядерную безопасность (совпавший с захватами атомных электростанций), спам жителям Украины о бегстве правительства (совпавший с окружением Мариуполя), и тд. Около 40 атак были направлены на правительственные организации, 40% - организации критической инфраструктуры. Все детали - в отчете (пдф)
https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Vwwd
https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Vwwd
👍41💩7🤯3
Всемирный день пароля сегодня (World Password Day) - по этому поводу совместный анонс от Apple/Google/Microsoft о том, как они планируют избавиться от паролей в принципе, с улучшенной поддержкой стандарта FIDO
https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/
https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/
FIDO Alliance
Apple, Google and Microsoft Commit to Expanded Support for FIDO Standard to Accelerate Availability of Passwordless Sign-Ins -…
Faster, easier and more secure sign-ins will be available to consumers across leading devices and platforms
🔥40💩7👍3🤔2
Интересная тема, которая совершенно неожиданно затрагивает тему информационной безопасности и гигиены. Новость 1: США стремительно скатывается в средневековье в попытках запретить аборты (циркулирует утекший документ из Верховного Суда о возможной отмене решения 50летней давности об отмене разрешения на аборты).
Новость 2: приложения для отмечания менструального цикла и прочей подобной информации собирают различные данные с пользователей и потом продают их третьим сторонам, что может привести как к деанонимизации, так и мониторингу циклов и беременностей, а потом к последующей слежке.
https://www.consumerreports.org/health-privacy/what-your-period-tracker-app-knows-about-you-a8701683935/
а вот тут еще дополнительная история про то, что есть некий сервис, который агрегирует подобные данные с геолокацией, и показывает примерные места проживания тех, кто посещает клиники, проводящие аборты.
https://www.vice.com/en/article/g5qaq3/location-data-firm-heat-maps-planned-parenthood-abortion-clinics-placer-ai
такие вот дела
https://twitter.com/ECMcLaughlin/status/1521467912162226176
Новость 2: приложения для отмечания менструального цикла и прочей подобной информации собирают различные данные с пользователей и потом продают их третьим сторонам, что может привести как к деанонимизации, так и мониторингу циклов и беременностей, а потом к последующей слежке.
https://www.consumerreports.org/health-privacy/what-your-period-tracker-app-knows-about-you-a8701683935/
а вот тут еще дополнительная история про то, что есть некий сервис, который агрегирует подобные данные с геолокацией, и показывает примерные места проживания тех, кто посещает клиники, проводящие аборты.
https://www.vice.com/en/article/g5qaq3/location-data-firm-heat-maps-planned-parenthood-abortion-clinics-placer-ai
такие вот дела
https://twitter.com/ECMcLaughlin/status/1521467912162226176
Consumer Reports
What Your Period Tracker App Knows About You
As period tracker apps grow in popularity, so do concerns about what happens to the very personal information they share. Consumer Reports explains how to stay safe.
🤔21😱12👍9🤬7🔥4😁3🤯3👎1
лампочки в опасности
Из комментария к этой новости в телеграм-канале Хабра:
Сбер розетки работают, без проблем после прошивки на esphome.
https://habr.com/ru/news/t/664470/
Из комментария к этой новости в телеграм-канале Хабра:
Сбер розетки работают, без проблем после прошивки на esphome.
https://habr.com/ru/news/t/664470/
Telegram
Хабр Новости
Умные лампы и розетки Sber сняты с продажи, из-за санкций новые устройства теперь не работают
С 14 апреля умные лампы, светодиодные ленты, реле и розетки Sber сняты с продажи. Из-за санкций против компании новые устройства теперь не работают, их нельзя…
С 14 апреля умные лампы, светодиодные ленты, реле и розетки Sber сняты с продажи. Из-за санкций против компании новые устройства теперь не работают, их нельзя…
😁38👏3💩1
Напоминаю о том, что в связи с расширением все еще открыты вакансии для разработчиков и разработчиц, кто хотел бы релоцироваться. В приоритете сейчас кандидаты с опытом OpenGL/Direct3D - релокация на Маврикий, или же если человек уже в Эстонии, то это тоже вариант. “C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация” - тоже все еще
https://t.me/alexmakus/4664
https://t.me/alexmakus/4664
Telegram
Информация опасносте
Так, объявление о работе.
есть вакансии с релокацией на Маврикий (да-да, остров в Индийском океане), из Украины и России.
Продвинутые разработчики(цы) C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация, вот это…
есть вакансии с релокацией на Маврикий (да-да, остров в Индийском океане), из Украины и России.
Продвинутые разработчики(цы) C++ Mac/Win/Linux, опыт с Qt, всякий hardcore и low level, драйвера, сервисы, виртуализация, вот это…
👍15👎6💩2
Сначала ты зарабатываешь распространением ransomware, а затем кто-то заработает тем, что сдаст тебя за вознаграждение американскому правительству (США заплатит до 10 млн долларов за информацию о ведущих позициях в группировке Conti, которая неоднократно фигурировала в новостях в этом канале)
https://www.state.gov/reward-offers-for-information-to-bring-conti-ransomware-variant-co-conspirators-to-justice/
https://www.state.gov/reward-offers-for-information-to-bring-conti-ransomware-variant-co-conspirators-to-justice/
United States Department of State
Reward Offers for Information to Bring Conti Ransomware Variant Co-Conspirators to Justice
The Department of State is offering a reward of up to $10,000,000 for information leading to the identification and/or location of any individual(s) who hold a key leadership position in the Conti ransomware variant transnational organized crime group. In…
👍31🥰1👏1😁1😢1💩1