Информация опасносте
19.2K subscribers
618 photos
10 videos
39 files
4.29K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
«Сбербанк не нужен, родной»

Да-да, суверенные сертификаты, вот это все. This is fine.jpg
🤣90🤡17🔥15😢8🥱6👍5😁3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
по мотивам парочки последних нашумевших взломов
😁132👍12🔥6🤣43🤬1
“Microsoft заблокировала в России последнее обновление под номером 22H2 для операционной системы Windows 11. Среди его функций — улучшение меню «Проводник», изменение интерфейса «Диспетчера задач» и другие нововведения. Корреспондент «Известий» попытался скачать апдейт, однако сделать этого не удалось, причем на нескольких ПК. Эксперты подтвердили, что обновление заблокировано.”

интересно, а патчи безопасности по вторникам тоже заблокируют?

https://iz.ru/1401549/2022-09-27/microsoft-zablokirovala-obnovleniia-windows-11-dlia-rossii?ref=dtf.ru
👍75💩55😁13👎4🤬43😱3❤‍🔥1🤔1🤡1
Overwatch 2 будет сохранять голосовые чаты, а также будет требовать номер телефона для возможности поиграть. This is fine.jpg
https://gamerant.com/overwatch-2-record-voice-chat-phone-number-requirement/
🤡65👎20🤬8🔥4🍌4👍1🖕1
Новости из солнечной Австралии (тоже от читателя): Взломали Optus, крупного местного оператора связи, и у клиентов этого оператора утекли данные карт Medicare (госмедстраховка) и водительских прав, адресов проживания и прочих PII, фактически полностью ID клиентов. Теперь так или иначе 2,8 млн австралийцам надо менять документы.

https://www.news.com.au/finance/business/technology/customers-claim-medicare-details-breached-in-optus-data-hack/news-story/95080702cc3c9ea665fe4a8dfc9f4ddb

https://www.9news.com.au/technology/optus-data-breach-australia-hackers-access-personal-information-of-millions/a151d29a-75d5-4e7d-8159-4b7b05e57fe9

https://www.oaic.gov.au/updates/news-and-media/advice-on-optus-data-breach
🤯21👍7😁32🖕2🥰1😱1
Поскольку примерно 100500 человек мне уже прислали эту ссылку, я запощу её тут — так-то я хотел дождаться какого-то обсуждения и разъяснений, но нет времени, завтра это уже будет боян!

https://twitter.com/hodgesmr/status/1577650545107533826

Собственно, по треду там все понятно: человек разместил картинку с QR кодом на файловой системе macOS, и обнаружил, что системный процесс просканировал картинку и затригерил УРЛ из кода. Там чувак уже сам поудалял часть твитов из треда, потому что многие восприняли это чуть ли не как zero day. Вряд ли, но то, что процесс непонятный, что там именно происходит и нет ли в этом какой-то дырки с конфиденциальностью, надо бы разобраться

ДОПОЛНЕНИЕ
И вот именно поэтому я хотел подождать деталей. Автор признал, что он ошибся

Well, I was wrong. I now believe the canary token was triggered not by macOS decoding the QR, but by Firefox’s “recent” shortcuts on the home screen. I gave too much trust to a Stack Exchange answer. I have deleted the incorrect information. I regret the error.

https://twitter.com/hodgesmr/status/1577739222412312578?s=21&t=SYljx89RRM1RVEOFi0NeEA
🤔39👍21🤡7🔥21🖕1
what, what??? выглядит как NordVPN делает MITM

https://fxtwitter.com/GossiTheDog/status/1578068764704243712

Ответ от компании — это NordVPN Threat Protection
https://twitter.com/vykintasm/status/1578102247308767233?s=21&t=Xu6qWJCFMVymQoziA2pyCA
🤯62🤔13👍4🤡3😁2🍌2🖕2😱1
Пишут, что Facebook/Meta разослали предупреждение примерно 1 млн пользователей о том, что некие приложения для Android/iOS заставляли пользователей логиниться через ФБ аккаунт, и одновременно с этим пытались украсть пользовательские данные от аккаунта

https://www.engadget.com/meta-warns-malicious-third-party-apps-apple-google-120049486.html?src=rss
🖕2
This media is not supported in your browser
VIEW IN TELEGRAM
👍17❤‍🔥7🔥3🖕31
Я надеюсь понятно
💩115🤡93😁45🤯10👍3💯3🏆3🥰2😐1🖕1
Эпол тут опять чтото сломала в своей системе, и некоторые системные приложения ходят в интернет мимо VPN-тоннелей, которые могут быть подняты на iPhone в этот момент
https://twitter.com/mysk_co/status/1579997801047822336?

Данные, которые ходят мимо VPN — данные о здоровье, кошелек, карты. Сами они по себе тоже обладают сквозным шифрованием, но сам факт удручает. Возможно, все закончится каким-то системным апдейтом с решением этой ситуации, но пока что Эпол молчит

если вы испытываете чувство дежавю, как я, то вот, например, новость об этом из далекого 2020 года, где похожая ботва уже происходила. Там же и апдейт по поводу текущей ситуации
https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/
🖕27👍8🤬5🔥3😁2🤔2
this is fine.jpg
🔥149👍15😁117😢5🤡2🖕1
Стоимость взломанных аккаунтов. А телеграм-аккаунты ваши ничего не стоят

https://atlasvpn.com/blog/hacked-tiktok-accounts-cost-less-than-a-mcdonalds-meal
😁54👍8👎3🖕2
ШТО
🤡322😁63🤣53👍11🤯11🔥5👌2😐2🖕2😈2