61188
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
• Автор этого материала нашел более 10.000 репозиториев на GitHub, в которых находится ссылка на скачивание zip-архива. В этом архиве - троян. Все эти репозитории от разных контрибьюторов, с разным названием и не являются форками других репозиториев. Но у всех них есть одинаковый паттерн, который позволил написать скрипт для поиска вредоносных репозиториев.
➡️ Статья опубликована на хабре.
➡️ Полный список репозиториев автор опубликовал на GitHub.
➡️ Скрипт для поиска таких репозиториев: Git Malware Finder.
• P.S. 18 апреля было опубликовано исследование, в котором подробно рассказывается, как работает эта малварь: How 109 Fake GitHub Repositories Delivered SmartLoader and StealC.
#Malware #Security
• Исследователи из Mysk выяснили, что Apple записывает каждое касание юзеров в магазине приложений AppStore. Указано, что таким образом компания собирает данные и осуществляет поведенческий анализ, чтобы формировать рекомендации для пользователей.
Они записывают каждое касание, и это невозможно отключить. Они даже могут вычислить скорость вашего набора текста — заявили исследователи.
privacy.apple.com. Так, при вводе одного поискового запроса компания получает подробную статистику действий.
• Линус Торвальдс принял в состав ядра Linux 7.2 набор патчей из которого выпилили стек протоколов AppleTalk. Интересно, что AppleTalk использовался в компьютерах Apple с 1985 года и в 1998 году (в Mac OS 8.x.) был заменен на TCP/IP. А вот поддержка AppleTalk была прекращена Apple в выпуске Mac OS X 10.6 "Snow Leopard", сформированном в 2009 году.
• Забавно, что Linux поддерживает технологии Apple дольше, чем сама компания Apple 👀
#Linux
ИИ/ML в бизнесе: от пилотов к управляемой практике🛡
Планируете внедрение ИИ или уже работаете с ним на уровне ключевых процессов? К2 Кибербезопасность вместе с «Лабораторией Касперского» посмотрели, как ИИ/ML применяют в крупных компаниях на практике и зафиксировали момент, когда скорость внедрения ИИ серьезно обогнала зрелость защиты.
Новая технология всегда приходит быстрее, чем понимание ее границ. Сначала это просто удобный инструмент, потом — полноценная часть процессов. В какой-то момент оказывается, что бизнес на него опирается, а правила безопасности для него толком не описаны, не внедрены и даже не везде осознаны.
Ключевые инсайты исследования:
✅ 75% используют отечественные публичные ИИ-сервисы
✅ 38% имеют собственные ИИ-решения для внутренних процессов
✅ 29% реализовали реальный контроль использования внешних моделей
✅ 22% выделили отдельный бюджет на безопасность ИИ
Вывод: Несмотря на то что технология ушла вперед, а контроль пока догоняет, именно способность управлять ИИ и держать его в рамках определяет, насколько устойчивым окажется бизнес в ближайшие годы.
Читайте полную версию исследования — чтобы понять, где находится ваша компания относительно общего уровня зрелости и в каких местах могут скрываться риски, которые пока не видны.
🫠 Хакер получил доступ к управлению прямыми трансляциями на ЧМ 2026 и мог управлять камерами, которые транслировали каждый футбольный матч.
• В блоге bobdahacker, которому ранее удалось взломать Petlibro, McDonald’s и Burger King, появилась новая захватывающая статья. На этот раз ему удалось получить доступ к админ-панели FIFA, с помощью которой можно было управлять прямым эфиром. Можно было управлять любой камерой, каждой трансляцией на любом матче чемпионата мира по футболу 2026! А чтобы оперативно сообщить о проблеме, ему пришлось в 3 часа ночи звонить в FIFA, MediaKind, HBS, CISA и писать в ФБР, но обо всем по порядку...
• Началось все с того, что bobdahacker попытался зарегистрироваться на агентской платформе FIFA. Это общедоступный портал, где может зарегистрироваться каждый желающий. Вы указываете свои данные, адрес электронной почты, и после проверки вашего селфи регистрация завершается. Самое забавное случилось после регистрации, когда учетная запись bobdahacker была добавлена в Microsoft Entra (ранее Azure AD), благодаря чему можно было зайти на другие ресурсы FIFA, что и было сделано...
• bobdahacker попытался зайти на сайт fdp.fifa.org (платформа, где собраны все данные по футболу: матчи, состав, турниры, сотрудники и т.д.), но столкнулся с ошибкой доступа. Система показывала, что у него недостаточно прав для входа в систему. Все правильно, вот только проверка осуществлялась на стороне клиента, а не сервера. Angular проверял JWT (JSON Web Token) на наличие NO_ROLES маркера и отображало страницу с сообщением об отказе в доступе. А что с бэкэнд-API? Они ничего не проверяли. Они просто предоставляли все, что вы запрашивали. Воспользовавшись этой уязвимостью можно было авторизоваться в системе. Так bobdahacker попал в панель администратора, которая имела безграничные возможности.
• Как уже было указано ранее, наш герой получил доступ к камерам и управлению прямыми трансляциями, но и это было еще не все... Панель включала в себя доступ к полноценному мониторингу за матчами (с видеоплеером, хронологией событий, данными о судьях, всех матчах, составы команд, различной информацией для комментаторов и т.д.).
• Самое забавное, что у FIFA нет файла security.txt, нет контактных данных для коммуникации по вопросам безопасности и нет платформы Bug Bounty. Поэтому было принято решение разослать письма на все электронные адреса, которые можно было найти в сети. Никакой реакции не последовало. Далее была попытка связаться со штаб-квартирой FIFA в Цюрихе и позвонить на телефон пресс-конференции FIFA - никто не отвечал на звонки.
• Далее bobdahacker обнаружил, что CISA (Агентство по кибербезопасности и защите инфраструктуры США) осуществляет поддержку в области кибербезопасности чемпионата мира по футболу FIFA 2026 , включая системы вещания. Был совершен звонок в их круглосуточный операционный центр, где ответили на звонок и попросили отправить всю необходимую информацию на электронную почту. Кроме того, у хакера остался контакт сотрудника ФБР в Signal, с которым он сотрудничал ранее, куда была продублирована информация.
• В итоге уязвимость была устранена, а учетная запись была заблокирована. Нужно отметить, что FIFA вообще никак не отреагировала и не связалась с хакером. Никаких сообщений о подтверждении репорта, никаких вознаграждений, никаких благодарностей. Абсолютно ничего. Как-то так...
➡️ https://bobdahacker.com/blog/fifa-hack
#Новости #Security
• Андрей Созыкин опубликовал новый выпуск курса по компьютерным сетям! На этот раз мы переходим к новому разделу курса, который посвящен защищенным версиям протокола DNS. Обычный DNS передает данные по сети в открытом виде. Это означает, что их можно перехватить и узнать, на какие сайты вы ходите. Кроме того, злоумышленник может изменить ответ DNS сервера и отправить вам поддельный ответ. В результата вместо IP-адреса нужного сервера вы получите IP-адрес сервера злоумышленника. Более того, злоумышленники могут взломать один из серверов в системе DNS и через него распространять злонамеренные ответы DNS.
• К сожалению в DNS, в отличие от HTTP, нет единого подхода к защите. Вместо этого есть несколько вариантов защищенных протоколов: DNS over TLS, DNS over HTTPS и DNSSEC.
• DNS over TLS (DoT) и DNS over HTTPS (DoH) шифруют передаваемые по сети данные DNS с помощью TLS. Это позволяет защититься от просмотра передаваемых данных и изменений ответов DNS. Но шифрование не защищает от взлома DNS-сервера и распространения поддельных записей DNS.
• Протокол DNS Security Extensions (DNSSEC) использует цифровую подпись для подтверждения подлинности передаваемых записей DNS. Это обеспечивает защиту от взлома DNS-серверов. Но данные по сети DNSSEC передает в открытом виде...
• Протоколы не исключают, а дополняют друг друга. Можно использовать DoT или DoH для шифрования передаваемых данных совместно с DNSSEC, который обеспечивает подлинность DNS-записей с помощью электронной подписи.
• В этой лекции мы подробно рассмотрели протоколы DNS over TLS и DNS over HTTPS. А вот по DNSSEC будет отдельная лекция. Но перед этим выйдут практики по DoT и DoH.
➡️ https://youtu.be/bVdMHrQGd60
• P.S. Не забывайте по мой репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
#Сети #Курс
• ФБР США представило макет города площадью 2 тыс. квадратных метров на территории своего кампуса в городе Хантсвилл, штат Алабама, для обучения сотрудников правоохранительных органов моделированию и расследованию реальных кибератак.
• Сам проект был запущен еще в феврале 2025 года и получил название Kinetic Cyber Range. Он включает в себя дома, гостиницы, заправочную станцию, продуктовый магазин, здание суда, больницу, энергетическую компанию, зал игровых автоматов, дороги и светофоры. Все это должно имитировать повседневную жизнь обычных людей.
• Отмечено, что с момента открытия в центре прошли обучение более 1,4 тыс. человек, включая сотрудников ФБР и партнеров из других федеральных и смежных ведомств.
• Каждая часть Kinetic Cyber Range оснащена работающими устройствами и системами, которые функционируют так же, как и в реальном населенном пункте или коммерческом предприятии, предотвращая распространение любых имитированных атак за пределы объекта.
• На полигоне также расположен ЦОД с более чем 200 физическими серверами, которые работают под управлением ОС Windows или Linux.
• Не совсем понимаю, для чего им полигон таких масштабов. Вероятно, просто "потому что могут". Но выглядит красиво....
➡ https://youtu.be/a8UMAc_8L5c
#Разное
🌊 Когда кибератаки накрывают чаще, чем волны в море, спрос на специалистов по ИБ растёт
По данным Positive Technologies, в 2025 году в России сформировался острый дефицит специалистов по информационной безопасности, который будет только усиливаться. Освоить как никогда актуальную профессию можно на расширенном курсе Нетологии.
Две основные специализации: администрирование СЗИ и цифровая криминалистика (форензика). И ещё одна на выбор: безопасная разработка (DevSecOps) или тестирование на проникновение (пентест). На курсе вы:
🔸 научитесь настраивать Linux и Windows, Wi-Fi и DNS;
🔸 освоите Python и C, работу с Git, обратную разработку и анализ вредоносного ПО;
🔸 решите 74 задания и добавите 5 крупных проектов в портфолио;
🔸 научитесь применять ИИ и модели машинного обучения в кибербезопасности и для поиска работы.
🏝 Купите курс в июне со скидкой 50% по промокоду IT50JUNE и получите 4 курса по ИИ бесплатно.
Записаться со скидкой
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5whSxAN
• Пост выходного дня: 24 января 1964 года - инженер работает с аналоговым компьютером в General Dynamics Astronautics (крупнейшая американская компания - производитель военной и аэрокосмической техники).
• Судя по патч-панелям и проводам - это настройка (программирование) аналоговой вычислительной схемы: коммутационными шнурами соединяли входы и выходы блоков аналогового компьютера, чтобы создать физико-математическую симуляцию полета ракеты (ну или космического аппарата). Такая симуляция позволяла "прогнать" запуск ракеты или ее вход в атмосферу непосредственно в лаборатории - до реального испытания, без риска потерять ракету.
• Программирование аналогового компьютера включало разводку патч-панели, а крупные аналоговые машины соединяли сотни патч-кордов для связи компонентов.
➡️ Источник (фото).
#Оффтоп #Разное
• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "Компьютерные сети. Принципы, технологии, протоколы" - это новое (7-е) издание легендарного учебника для изучения сетевых технологий, которое поступит в продажу через неделю.
• К слову, книга содержит более 1100 страниц информации, а первое издание этой литературы появилось целых 25 лет назад... С того момента авторы постоянно актуализируют материал и выпускают новые издания.
• Итоги подведём 20 Июня в 10:00, при помощи бота, который рандомно выберет 10 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤
Для участия нужно:
1. Быть подписанным на наш канал: Infosec.
2. Подписаться на канал наших друзей: Мир Linux.
3. Нажать на кнопку «Участвовать»;
4. Ждать результат.
Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
#Конкурс
• НМИЦ Чазова имени ак. Е.И. Чазова совместно с Центром технологий для общества Яндекса запустил цифровой регистр пациентов, перенесших острый коронарный синдром (ОКС) в Тульской области. Система автоматически обрабатывает выписки, истории болезней, результаты исследований — более 13 тысяч документов за последние пять лет, при этом никакие персональные данные не покидают контура медицинской организации.
• В цифрах: смертность от болезней системы кровообращения — 45% от общей. У пациентов после ОКС риск умереть в течение четырёх лет достигает 20%. Раньше на ручную обработку данных у профильных специалистов уходили часы в неделю, теперь — несколько минут.
• Как работает: две LLM — YandexGPT Lite и Alice AI LLM на платформе Yandex AI Studio. Сначала специальная технология удаляет все персональные данные (сохранение связей между документами через ID, без выгрузки ПД за контур — 152-ФЗ соблюдён). Потом извлечение 90+ параметров: диагнозы, сопутствующие заболевания, обследования, лечение. Дальше — данные поступают в аналитическую систему для мониторинга.
• Технически важно: модели могут работать локально. В облачной версии отключено логирование запросов. Прототип сделали студенты Яндекс Практикума, промышленную архитектуру — Центр технологий для общества Яндекса.
• Дальше — масштабирование: регистры планируют развернуть в других регионах ЦФО и могут адаптировать под другие заболевания. По сути, получилось работающее решение для превращения горы неструктурированных медицинских документов в работающую ML-аналитику.
#Медицина #AI
• Рынок носимых ИИ-устройств только формируется, поэтому вопросы безопасности становятся одним из ключевых требований к таким продуктам. На фоне выхода Дропс с Алисой AI — первого носимого ИИ-устройства Яндекса — компания рассказала, как подходила к проверке его безопасности.
• Устройство прошло проверку по международной методологии OWASP.
• Проверили не только сами наушники, но и связанные с ними элементы: прошивку, Bluetooth-взаимодействие, мобильное приложение и инфраструктуру.
• Подход логичный, потому что потенциальной точкой атаки для носимого устройства может стать любой элемент цепочки — канал связи, приложение, облако или механизм обновления прошивки. Поэтому оценка безопасности всей экосистемы сейчас считается более эффективной практикой, чем проверка отдельных компонентов по отдельности.
• По словам компании, аналогичные практики применяются ко всем устройствам и сервисам Яндекса. Кроме того, ПО регулярно обновляется для поддержания актуального уровня безопасности.
➡ https://www.computerra.ru/348130/yandeks-nachal-drops
#Новости
• Была бы такая техническая поддержка в Instagram*, так может быть и не взломали бы никого...
* принадлежит компании Meta, которая признана в РФ экстремистской и запрещена!
#Юмор
📞 Игрушечный свисток и взлом телефонной системы.
• В небольшой комнате студенческого общежития Калифорнийского универа группа молодых людей напряженно разглядывала синюю коробочку. Это были Джон Дрейпер, Стив Джобс и Стив Возняк. Они проверяли свое изобретение и собирались совершить бесплатный звонок в Ватикан.
• После нескольких попыток на другом конце провода ответили. Взволнованный Стив Возняк произнес:
"Это Генри Киссинджер, я должен немедленно поговорить с Папой Римским. Я должен признаться в своих преступлениях".
Esquire за 1971 год. Журналист Рон Розенбаум раздобыл номер неуловимого Капитана Кранча и задал ему несколько вопросов.Визит Кранча в мое общежитие был одним из самых волнующих в моей жизни... Я представлял себе Дрейпера как учтивого, социально адаптированного парня... Человек, появившийся в моей комнате в общежитии, был растрепанным, в грязной одежде и без зубов. Он был не тот человек, которого я ожидал увидеть. Он увидел мое удивление и объявил: Я — ОН, капитан Кранч.
• Будущее уже здесь - Журнал Магия ПК №07 - 2002 год.
#Разное
• Т-Банк запустил открытые кибериспытания – на Standoff о запуске программы заявил руководитель управления кибербезопасности банка Игорь Кубышко.
• Судя по всему, это первый случай в российском финтехе: раньше банки никогда не выходили на кибериспытания. Тем более в открытом формате. В рамках программы пентестеры должны найти и воспроизвести недопустимые события в системе безопасности компании. За предоставление такого сценария белые хакеры могут получить до 12 млн рублей.
• Предварительная регистрация для всех желающих уже открыта. А сами кибериспытания стартуют 22 июня.
#Разное
• Ну вы только посмотрите, какая красота... Недавно был опубликована первый выпуск GentleOS - это операционка для старых 32-разрядных ПК и ноутбуков.
• К слову, GentleOS развивается и поддерживается одним энтузиастом, а сам проект нацелен на предоставление простой платформы для любителей ретро-техники с классическим графическим интерфейсом.
• Поддерживается работа на компьютерах с CPU i386 и 4 МБ ОЗУ. Код проекта написан на языке C и распространяется под лицензией GPLv2. Для запуска сформирован дисковый образ размером 8 МБ, и образ для записи на дискету размером 1.4 МБ.
• ОС построена на базе монолитной архитектуры и конфигурируется на этапе сборки. Доступны драйверы для видеокарт VGA/SVGA, клавиатуры и мыши (подключение через PS/2 и последовательный порт). Из планов на будущее автор отмечает только создание дополнительных приложений, проведение оптимизации и исправлением ошибок. Возможен запуск как в QEMU, так и на реальном оборудовании.
• Из приложений доступны калькулятор, календарь, часы, простейший графический редактор и несколько игр, таких как змейка, минер и тетрис.
• Отдельно развивается вариант GentleOS/16, поддерживающий работу на 16-разрядных системах с CPU Intel 80186. Сборка данного варианта сформирована для запуска с дискет, размером 720 Кб и 1.4 Мб. Поддерживается работа на ПК с 192 КБ ОЗУ и графическим адаптером CGA (320x200x4).
➡ https://github.com/luke8086/gentleos
#Разное #Оффтоп
• Ночное-забавное: хитрые китайцы нашли способ обмануть автопилот (Full Self-Driving) в автомобиле Tesla, сообщает Wired. Водители устанавливают перед камерой кукольную голову, чтобы использовать смартфон или спать за рулем.
• Система FSD в Tesla не может отличить реального человека от игрушечной головы, которую можно купить за 10 баксов на любом китайском маркетплейсе. Если правильным образом установить голову на потолке салона, лобовом стекле или зеркале заднего вида автомобиля, чтобы она закрывала только голову водителя (фото выше), то система будет считать, что водитель следит за дорогой и не отвлекается от езды.
• Бум таких приспособлений последовал за запуском FSD Supervised в Китае в прошлом месяце: система требует постоянного контроля со стороны водителя, несмотря на название "Full Self-Driving" (полное самоуправление).
• Знаете про заглушки для ремней безопасности? Так вот - это next lvl...
➡️ https://www.wired.com/story/tesla_fsd
#Разное #Новости
• Массовые атаки, на которые приходится около 20% инцидентов, остаются одной из самых опасных угроз для организаций: в них все чаще используют автоматизацию и инструменты для целевых атак.
• Такие атаки могут приводить к сбоям в основной деятельности компании — вплоть до необратимого повреждения систем шифровальщиками и вайперами, которые участвуют в 52% успешных атак с использованием ВПО.
• Positive Technologies выпустила десятую версию MaxPatrol Endpoint Security, в которой объединены два продукта: MaxPatrol EDR для выявления сложных атак и реагирования на них и MaxPatrol EPP для предотвращения массовых и известных угроз.
• Появился модуль “АнтиШифровальщик”: при шифровании, повреждении или удалении файлов решение восстанавливает их до исходного состояния без участия пользователя.
• В десятой версии также сделан акцент на проактивной защите: появился контроль подключаемых устройств, позволяющий предотвращать загрузку вредоносных программ через флешки, внешние диски и другое USB‑оборудование.
• Добавлен контроль приложений: теперь возможно блокировать нежелательный софт — файлообменники, утилиты удаленного доступа, некорпоративные VPN и мессенджеры.
• MaxPatrol Endpoint Security может быть установлен на активы инфраструктуры всего за день благодаря упрощенной настройке агентов — прямо из интерфейса.
• Такая комбинация функций позволяет компаниям выстраивать более комплексную защиту конечных устройств: от предотвращения массовых атак до быстрого реагирования на сложные инциденты и восстановления файлов в случае их повреждения.
#Новости
• Чебурнет по английски: в Великобритании готовят законопроект, который запретит доступ к социальным сетям всем детям до 16 лет, а пользователям младше 18 лет ограничат доступ к ИИ чат-ботам, которые имитируют романтические отношения.
• Под запрет попадут Snapchat, TikTok, YouTube, Instagram*, Facebook* и X. Правительство не планирует включать в запрет Signal, WhatsApp* и другие мессенджеры (где-то я уже это слышал 🤔).
• Разумеется, что такие ограничения преподносят под благой целью - для защиты детей от вредного контента, зависимости от соц. сетей и контакта с незнакомцами. Однако, вся соль заключается в том, что теперь абсолютно всем придется доказывать свой возраст: предоставлять документы, биометрические данные и другую чувствительную информацию.
• К слову, в декабре прошлого года Австралия стала первой страной в мире, которая ввела запрет на ряд соц. сетей для детей младше 16 лет. После этого многие страны последовали ее примеру и начали подготовку аналогичных законопроектов.
➡️ https://www.theguardian.com
* принадлежит компании Meta, которая признана в РФ экстремистской и запрещена!
#Новости
🪱 22 года назад появился первый в истории мобильный червь - Cabir.
• Вредоносные программы для смартфонов появились едва ли не вместе с самими смартфонами. Однако в начале нулевых они еще считались экзотикой - тогда телефоны были устроены намного проще и не могли похвастаться широким набором функций. Даже на пике популярности Android первые вредоносы представляли собой классических троянов: проникая в телефон под видом какого-нибудь полезного приложения, они рассылали SMS на коммерческие номера или втихаря подписывали пользователя на платные сервисы. Тем не менее первый полноценный червь для мобильных телефонов был обнаружен задолго до этого, еще 15 июня 2004 года. Ему дали имя Cabir.
• Cabir - классический червь. Запустившись на инфицированном телефоне, он первым делом выводил на экран текстовую строчку "Caribe", по созвучию с которой и получил свое название. Затем вредонос пытался передать свою копию по каналу Bluetooth на все доступные поблизости устройства, поддерживающие режим Object Push Profile. Эта технология разработана для передачи между различными девайсами фотографий, музыкальных клипов и других файлов, причем поддерживали ее не только телефоны, но и некоторые Bluetooth-принтеры. Cabir отправлял свою копию в виде файла с расширением .sis, и для успешного заражения владелец атакуемого телефона должен был, во-первых, согласиться принять файл, а во-вторых, запустить его. Тогда Cabir сохранялся в директорию приложений "Apps" и начинал рассылать себя уже с нового устройства.
• Разумеется, самой популярной среди вирусописателей (после винды) операционной системы Android в 2004 году еще не существовало, поэтому Cabir работал под Symbian OS. Cabir считается одной из первых в истории вредоносных программ именно для мобильных телефонов, и он ко всему прочему является червем, что делает его и вовсе уникальным.
• Однако некоторые старые телефоны были по умолчанию настроены на прием по Bluetooth всех файлов без разбора. Кроме того, непрерывно повторяя отправку, Cabir мог постоянно демонстрировать на экране сообщения с предложением принять файл, что делало использование телефона невозможным, пока его владелец не согласится скачать червя.
• Любопытно, но факт: изначально Cabir не распространялся "в дикой природе", его образец разослал в антивирусные компании сам разработчик, причем - в виде вложения в пустое письмо без темы и пояснительного текста. Обратный адрес позволил определить создателя Cabir: им оказался Valtezz - участник международной группы вирусописателей 29А, которая до этого уже отметилась распространением множества вредоносных программ.
• Предполагается, что Cabir, в котором не было предусмотрено никаких других вредоносных функций кроме самораспространения, был своего рода образцом proof-of-concept, доказывающим саму практическую возможность существования червей для процессоров ARM и операционной системы Symbian.
• В виде лабораторного образца Cabir не мог по-настоящему кому-нибудь навредить, разве что очень быстро высаживал батарею из-за постоянно работающего Bluetooth-модуля. Но спустя пару месяцев группа 29А выложила в публичный доступ исходники червя, и у него стали появляться многочисленные клоны и форки.
• Творчество группы 29А вдохновило многих вирусописателей на создание новых мобильных троянов, а с выходом Android их количество и вовсе стало расти в геометрической прогрессии. Но это - уже совсем другая история.
#Разное
• Подросток из Канады несколько лет скамил пользователей в сети представляясь сотрудником технической поддержки Coinbase, Trezor и Google. Используя методы социальной инженерии он получал доступ к аккаунтам своих жертв и выводил все имеющиеся средства. В общей сложности он сумел вывести и отмыть более 13 млн. баксов.
• Юный Трентон Джонстон, которому недавно исполнилось 20 лет, признал себя виновным в кибермошенничестве и отмывании денег. Его поймали в марте этого года в США, когда полиция остановила его автомобиль для проверки документов. Выяснилось, что у нашего героя была просрочена виза, а при осмотре автомобиля в багажнике нашли запрещенные вещества... В конечном итоге Трентона задержали и забрали у него телефон и ноутбук, которые при осмотре спецслужбами связали его с мошенничеством.
• Все деньги Трентон тратил на роскошную жизнь в Майами и Лос-Анджелесе. Среди его трат были машины Lamborghini Aventador, два BMW, ювелирные украшения, путешествия на частных самолетах и ночная жизнь. Но теперь ему грозит депортация обратно в Канаду и около 20 лет лишения свободы.
• Не повезло, не фартануло...
➡️ https://www.nytimes.com/2026/06/10/world/canada/canada-crypto-fraud.html
#Новости
• Несколько дней назад разработчики Apple представили Container v1.0.0 - это такая тулза с отрытым исходным кодом для запуска Linux-контейнеров на Mac. В отличие от привычного подхода, когда все контейнеры работают внутри общей виртуальной Linux-машины, Apple предлагает запускать каждый контейнер в отдельной изолированной виртуалке.
• Проект полностью написан на Swift и оптимизирован под Mac на базе чипов Apple Silicon. Важно, что Apple решили не создавать закрытую экосистему и использовали привычные OCI-образы. Благодаря этому пользователи могут работать с образами из container registry, а собранные с помощью Container образы без проблем запускаются в других OCI-совместимых инструментах.
• Из преимуществ Container можно выделить следующее:
➡Изоляция - каждый контейнер получает свойства полноценной виртуальной машины.
➡Приватность - в контейнер монтируются только нужные данные хоста, а не общий набор файлов для всей виртуальной среды.
➡Упрощённое управление ресурсами - контейнеры, созданные с использованием фреймворка, требуют меньше памяти, чем полноценные виртуальные машины.
• Управление инструментом осуществляется через CLI. В релизную версию добавили функцию container machine для долгоживущих Linux-окружений с тесной интеграцией с хостом.
• Воспринимать Container как замену #Docker для всех сценариев пока рано. Проект только дошёл до версии 1.0, а часть привычных возможностей классических контейнерных инструментов всё ещё находится в разработке.
➡️ Документация.
➡️ GitHub.
#Linux #Apple
• Слушай, а ловко ты это придумал... Разработчики вредоносного ПО зашили в код малвари своеобразные промты, которые требуют от LLM написать рецепт биологического оружия (подробнее на втором скриншоте). Соль состоит в том, что такие промты вызывают сбой ИИ-сканеров безопасности - это позволяет атакующим успешно проводить атаку.
• К слову, данный промт был замечен при атаке на цепочку поставок с помощью Mini Shai-Hulud, получивших названия Miasma и Hades. Более подробно по ссылке ниже:
➡ https://socket.dev/
#Новости
• Хорошая статья про процессы в Linux! Понимание того, как процессы создаются, живут, взаимодействуют с ядром и завершаются - это база для понимания и диагностики Linux-систем. Цель этого материала - рассказать кратко и простым языком всю нужную информацию как для начинающих, так и для опытных пользователей и админов, чтобы освежить знания.
• Отмечу, что это 4-я часть небольшого курса по изучению Linux для DevOps-специалистов. В будущем автор планирует опубликовать еще 7 статей и разобрать следующие темы: сеть, логи и мониторинг, hardening и безопасность, пакеты и обновления, скриптинг и автоматизация, криптография и сертификаты, контейнеры (Linux-уровень)!
• Все 4 части можно изучить по ссылке ниже. Что касается всего "курса", то я опубликую информацию в канале, когда материал будет готов полностью.
➡️ https://opensophy.com/article/linux/linux-processes/
#Linux
🥶 AppSec и процессы DevSecOps без купюр — как это работает
Хочешь понять, как выстраивать безопасную разработку на практике, а не на абстрактных материалах и получить профит для себя в явном виде?
@AppSECT.A. — блог от AppSec Teamlead’а в ЛАНИТ, лидера findevsecops-сообщества, препода в Бауманке, МФТИ, организатора первого в РФ DevSecOps-хакатона, выбивший ачивку от ФСТЭК России по статическим анализаторам.
Здесь без воды:
- Инструменты и их применение
- Политики, правила и конфиги анализаторов
- Факапы и их решения
- ГОСТы и сертификация
- ИБ-события и митапы
- Подкасты с болью и фактами
С тобой смотрим каким образом построить процессы DevSecOps и обеспечить AppSec . По сути получаешь практику и вещи о которых практически не говорят, не в стиле "посмотри доку".
Если тебе нужен практический опыт и не стандартные материалы для работы — ты по адресу 🙏
👉 Подписывайся
@AppSECT.A.
@AppSECT.A.
@AppSECT.A.
• А помните новость, когда взломали Instagram* аккаунт 44 президента США Барака Обамы? Тут bleepingcomputer пишет, что в общей сложности атакующие смогли взломать более 20.000 аккаунтов!
• Напомню, что для получения доступа к аккаунту нужно было только написать в техническую поддержку и попросить ИИ отправить ссылку для восстановления пароля на свой адрес электронной почты.
• Некоторые умельцы даже автоматизировали процесс и создали Telegram-бота, который сам направлял нужные промты в поддержку инсты* и восстанавливал пароли. Помимо автоматизации умельцы создали чекер редких имен, который отслеживал свап юзернеймов от одного аккаунта к другому! Редкие имена продавались за тысячи и сотни тысяч баксов...
• После того как об ошибке узнали в Meta*, ИИ поддержка была отключена, а взломанные аккаунты перевели на обязательную проверку и смену пароля.
• Вот до чего довело увольнение сотрудников технической поддержки и внедрение ИИ в качестве замены.
➡️ https://www.bleepingcomputer.com/news/
* Компания Meta и её продукты признаны экстремистскими, их деятельность на территории РФ запрещена!
#Новости