Информация опасносте
19.2K subscribers
618 photos
10 videos
39 files
4.29K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
If you installed Atlassian Questions For Confluence (vendor official plugin) it creates an accessible Confluence login with a default password.

https://twitter.com/GossiTheDog/status/1550030472503300096
😁30😱9👍42👎2
У мессенджера, который утверждал, что у них используется сквозное шифрование, утекли незашифрованные переписки пользователей
https://techcrunch.com/2022/07/22/justalk-unencrypted/
🤡151😁11👍5🥴4👎1
из рубрики “преступление и наказание” — за утечку 76 млн записей своих пользователей в США в 2021 году компания T-Mobile согласилась заплатить 350 млн долларов штрафа (еще 150 млн должно будет пойти на технологии обеспечения безопасности данных). Из 350 млн долларов там, скорей всего, половина уйдет юристам, остальные копейки раздадут некоторым пользователям. Доход компании в 2021 году составил более 80 млрд долларов.

https://www.theverge.com/2022/7/22/23274833/t-mobile-2021-hack-settlement-lawsuit-500-million
🤡50👍8🤔2👎1
Прослушка выходит на следующий уровень

https://twitter.com/ioannZH/status/1551957981616644099
😁76😱26💩11🤬3👍2👎2😢2
Google рассказывает о приложении, которое опубликовала группировка Turla, известная своей принадлежностью к ФСБ. Приложение должно было “организовать DDoS атаки против российских сайтов”, а на самом деле пыталось собирать информацию о пользователях приложений. Особого распространения приложение не получило.

https://blog.google/threat-analysis-group/continued-cyber-activity-in-eastern-europe-observed-by-tag/
😁41👍5💩4👎2🤬1
TeamViewer тут поймали за тем, что он устанавливал подозрительный шрифт, который очень подходит для web fingerprinting. компания утверждает, что удалит шрифт в будущем.

https://www.ctrl.blog/entry/teamviewer-font-privacy.html
😁42🤡11🔥8💩5👎4🥴4👍3👏2🌚2
Хороший разбор очередного «супер-пупер безопасного смартфона» Unplugged, который на поверку оказывается очередным китайским клоном с форком андроида, непонятной безопасностью и мутным будущим

https://pxlnv.com/blog/unplugged-mysteries/
👍17😁13👎2
Forwarded from 42 секунды
Insider: Intel, Space X и Dell попали в слитую базу клиентов российского сервиса распознавания лиц NTechLab

– База не содержит биометрические данные и не угрожает клиентам
– В списке клиентов: Starlink, Intel, Nokia, Honeywell, Bosch, Dell и др.
– Всего в базе 1100+ записей: компании и госструктуры из 60+ стран
– NTechLab заявляет про около 300 активных клиентов в 20+ странах
– Некоторые из них использовали лицензию только для тестирования
– CasinoSoft, MutualLink и др. применяли FindFace несколько лет назад
– Philip Morris думал про нее для проверки возраста покупателей IQOS
– Intel и Nokia отрицают какое-либо использование системы FindFace

@ftsec
👍27🤬9👎1😁1
Обидней всего, когда получаешь такие уведомления и думаешь «я даже и сайта такого не знаю, чего бы у них был мой имейл». А вот поди ж ты.
👍37🌚5😱3👎1👏1
Сегодня Amazon объявили о том, что покупают компанию iRobot, производителя роботов-пылесосов. Казалось бы, при чем тут информация опасносте? Как ни странно, очень даже при чем: роботы сканируют помещения, строят их трехмерные карты и могут даже снимать фото внутри. Amazon известен тем, что работает с правоохранительными органами и передает им информацию со звонков Ring, иногда без ведома владельцев. так что будет интересно, конечно

https://techcrunch.com/2022/08/05/amazon-is-buying-irobot-for-1-7b/
🌚57🤬15👍10🤮9👎3🤔2🔥1😱1
Пишут, что в метро Москвы появились такие предупреждения по поводу сервисов VPN. В принципе, они не так уж и не правы - нужно пользоваться хорошими сервисами, которые не собирают информацию и не продают логи, или настраивать свой.
😁91🤡53👍14🤔8💩43👎3🤮1🐳1
Хороший отчёт о том, как взломали недавно Cisco. TL;DR:
-взломали личный аккаунт Google сотрудника, на котором включена синхронизация паролей
- таким образом злоумышленники получили все его пароли, включая к VPN
- с помощью фишинга выудили код MFA и вошли в сеть компании

https://blog.talosintelligence.com/2022/08/recent-cyber-attack.html
👍53😱7😁3👎1
как фейсбук и инстаграм трекают пользователей на iOS с помощью своего встроенного в приложение браузера

https://krausefx.com/blog/ios-privacy-instagram-and-facebook-can-track-anything-you-do-on-any-website-in-their-in-app-browser
🔥29👎6🤮5👏4😁2
И о хакерах
😁181🌭32🔥13👍10🐳5👎3💩3