More posts — page 8

199 posts total
N
Nst.itsme | UC Berkeley 🖇
@nst_itsme
523

Программы за границей для школьников от CIEE 🌍✈️

CIEE – некоммерческая организация, которая помогает школьникам и студентам учиться и стажироваться за границей )

Для школьников 9–12 классов • Летние программы (3–4 недели в 40+ странах) – языковые, волонтёрские, стажировки, культурные туры • Семестровые программы (3 месяца в Австралии, Франции, Италии, Японии, Испании или UK) • Gap Year Abroad – семестр или год после школы

➡️ Стажировки для школьников (например, в Ницце в сфере AI, биотехнологий и кибербезопасности)

CIEE выделяет более $7 миллионов в год на стипендии 💸 - cтипендии до $4,000 на семестровые программы для весны 2027 - cтипендии до 100% стоимости программы для летних программ - cкидка $1,000 на летние программы и $3,000 на семестровые/Gap Year/College First Year Abroad при подаче до 1 октября 2026

📎 Официальный сайт

А
Аргументы Недели
@argumentiru
836

Мошенники взяли курс на родителей школьников📚 В преддверии 1 сентября специалисты по кибербезопасности фиксируют рост атак — и это только начало.

Схемы хитрые. Звонят якобы учителя, просят подтвердить учётную запись ребёнка кодом из СМС. Появляются фейковые магазины формы и канцтоваров с ценами ниже рынка и полной предоплатой. В родительских чатах неизвестные собирают деньги от лица родкома. А ещё — фишинговые страницы под видом госвыплат к школе. Эксперты предупреждают: могут пойти в ход и дипфейки — поддельные голосовые и видео от имени педагогов.

В зоне риска все: мамы, папы, бабушки, дедушки и сами учителя. Совет простой: не переходите по подозрительным ссылкам, при любой просьбе о деньгах — перезвоните лично, включите двухфакторную защиту.

I
InfoSec Community
@infosec_tg
803

🔖 Прокачиваем навыки пентеста на реальных задачах

Нашли международную платформу, где собраны сотни практических заданий по информационной безопасности.

Что внутри: 🫡 500+ практических заданий; 🫡 веб-безопасность и пентест; 🫡 криптография и стеганография; 🫡 реверс-инжиниринг; 🫡 анализ сетей и бинарных уязвимостей; 🫡 виртуальные лаборатории с реальными сценариями атак; 🫡 мировой рейтинг участников.

⛓️ Забираем тут

tags: #полезное

💀 InfoSec Community | Чат

К
Книжный куб
@book_cube
1.4K

ИТ-Пикник 8 августа и мой доклад «Разработка после AI» и наше исследование (Рубрика #AI4SDLC)

8 августа в Москве пройдет ИТ-Пикник - летний фестиваль, который Т-Банк делает для ИТ-специалистов и их близких: лектории, интерактивные зоны и музыка на траве в музее-заповеднике «Коломенское». Я выступаю там с докладом «Разработка после AI»: расскажу, как сейчас дела с AI в разработке - в индустрии в целом и в Т-Банке в частности - и представлю наше исследование AI4SDLC Research 2026.

Сначала про доклад. AI меняет не только то, как мы пишем код, но и саму модель разработки: узкие места смещаются из написания кода в постановку задач, проверку результатов и организацию разработки. Опираясь на опыт трансформации разработки в Т-Банке и мировые тренды, разберем, что уже меняется в индустрии: почему появляется agent-based SDLC, зачем возвращаются спецификации и какой станет инженерная платформа в ближайшие годы.

Теперь про исследование. Это наш взгляд на переход от точечных AI-ассистентов к агентной разработке, где инженеры формулируют задачи, а агенты выполняют их под контролем человека. Мы идем двумя треками: метаисследование публикаций 2026 года и собственный опрос в логике DORA, расширенный вопросами про автономность агентов, разделение труда и стоимость проверки.

И про сам фестиваль. Кроме инженерных лекториев - от генеративного AI до кибербезопасности - будет научпоп (среди спикеров Михаил Гельфанд и Максим Кронгауз), десятки интерактивов и музыкальный лайнап с хедлайнером LAB Антона Беляева. По билету можно прийти с близкими: одним взрослым и двумя детьми до 16 лет. Половина стоимости билета идет в благотворительный фонд «Галчонок».

Когда и где: 8 августа, Москва, музей-заповедник «Коломенское», мой доклад - в 14:00 в лектории «Инженерная продуктивность». Участие платное, заявки модерируются - так что лучше зарегистрироваться заранее.

В общем, приходите послушать, куда движется разработка с AI, и поговорить лично - буду рад увидеться.

#AI #AI4SDLC #Engineering #Conference #Research

Z
zarnica_bgo
@zarnica_bgo
263

🕵️ Как научиться распознавать мошенников в интернете?

Превратите разговор с ребёнком о кибербезопасности в игру: вместе найдите подозрительный аккаунт, разберите опасные фразы и придумайте семейное кодовое слово.

В карточках собрали простые упражнения, которые помогут не растеряться и вовремя обратиться к взрослым.

В
Вакансии в Улан-Удэ
@ulan_ude_rabotaz
940

Программист/IT‑специалист Зарплата по договоренности.

Обязанности: • Администрирование серверного и пользовательского оборудования • Поддержка локальной сети и сетевого оборудования • Решение технических проблем пользователей • Обеспечение безопасности данных и систем • Внедрение новых технологий и сервисов • Автоматизация рутинных процессов • Ведение технической документации и отчётности

Требования: • Опыта работы в IT (системное администрирование, техническая поддержка) от 2 лет • Знаний Windows Server и Linux • Понимания сетевых технологий и протоколов • Навыков работы с Active Directory, DNS, DHCP • Базовых знаний по кибербезопасности • Умения быстро разбираться в новом ПО и оборудовании • Английского языка на уровне чтения документации (будет плюсом) • Ответственности, внимательности и системного подхода к задачам

Мы предлагаем: • Официальная зарплата и оформление по ТК РФ • Работа с современными технологиями и оборудованием • Обучение за счёт компании и сертификация • Наставничество и поддержка команды • Перспективы карьерного роста до старшего системного администратора или DevOps‑инженера • Работа на неполный рабочий день , выход на смену "по вызову"

Контакты: +79025635799 [email protected]

A
AM Live
@anti_malware
453

Неделя на AM Live 👇🏻

◽ Как собрать единую картину кибербезопасности и не утонуть в разрозненных данных - распаковка BI.ZОNE GRC

📺 VK 📺 YouTube 📺 RuTube

◽ Как региональному ИБ-бизнесу выйти на федеральный рынок, сформировать сильную команду и удерживать квалифицированных специалистов - интервью AM Live с Андреем Перфильевым

📺 VK 📺 YouTube 📺 RuTube

◽ Как PT ISIM 6 собирает данные об активах, уязвимостях, сетевом трафике и событиях на конечных узлах в одной системе - новый выпуск «Распаковки»

📺 VK 📺 YouTube 📺 RuTube

A
Automationforum.co - Instrumentation and automation
@automationforum
192

Advanced Field Instrument Reliability Cyber Secure Maintenance Checklist 📌 Read Full Guide: https://automationforum.co/advanced-field-instrument-reliability-cyber-secure-maintenance-checklist/ Topic: Cyber-secure maintenance checklist for field instrumentation. In this article, you'll get: ✅ Comprehensive field instrument maintenance checklist. ✅ Cybersecurity best practices for smart instruments. ✅ Reliability improvement strategies. ✅ Asset protection and lifecycle management. 🎯 Especially useful for: 👷 Instrumentation engineers 🏭 Reliability engineers 📚 OT cybersecurity professionals 🔧 Maintenance engineers 💬 Improve field instrument reliability while strengthening cybersecurity by following a structured maintenance checklist covering diagnostics, firmware management, secure access, calibration, and preventive maintenance. 👉 WhatsApp Channel: https://chat.whatsapp.com/Eaq8bUsXn49K1Es3fIkTGD 👉 Telegram Channel: https://t.me/Automationforum 👉 LinkedIn Group: https://linkedin.com/in/sajid-s-105a60178 👉 Website: https://automationforum.co/ #FieldInstrumentation #CyberSecurity #MaintenanceChecklist #AutomationForum #Instrumentation #IndustrialAutomation #EngineeringGuide #TechnicalGuide #ReliabilityEngineering #PredictiveMaintenance #OTSecurity #AutomationEngineering #InstrumentationEngineering #Engineering #IndustrialEngineering #EngineeringKnowledge #AssetManagement #EngineeringTips #IndustrialTechnology #ConditionMonitoring #PlantMaintenance #Industry40 #EngineeringReference #IndustrialProjects #OperationalTechnology #SmartInstrumentation #ProcessIndustry #MaintenanceStrategy #CyberResilience #DigitalPlant #EngineeringResources #IndustrialReliability #SecureMaintenance #TechnicalLearning #AssetIntegrity 📖 Read the full guide here: https://automationforum.co/advanced-field-instrument-reliability-cyber-secure-maintenance-checklist/

П
Полиция Южного Урала
@gumvd74
257

По всей стране и за рубежом: главное за неделю в сфере кибербезопасности и противодействия мошенничеству

⭐️ Правительство расширяет систему «Антифрод» Подобные меры позволят пресечь использование сим-карт, банковских карт и важных учётных записей мошенниками.

⭐️ «Макс» подключили к приемной кампании вузов Мессенджер интегрировали с «Госуслугами», чтобы первокурсники могли получать уведомления и доступ к официальным чатам университетов.

⭐️ Россия сохраняет позиции в развитии ИИ По словам Дмитрия Пескова, Россия входит в число мировых лидеров по развитию нейросетей и намерена сокращать отставание от ведущих стран.

⭐️ Россияне стали осторожнее с передачей документов Опрос показал, что большинство россиян предпочитают не отправлять копии документов через мессенджеры и используют более безопасные способы обмена данными.

⭐️ Минюст запустил цифровую выставку о попытках внешнего влияния на суверенитет России В отдельных разделах рассказывается о политических кризисах, войнах, железном занавесе и новых вызовах после 2022 года.

⭐️ Международная операция против Kratos Правоохранители Германии, США и Индонезии ликвидировали одну из крупнейших фишинговых платформ Kratos, задержав ее предполагаемого разработчика и изъяв более 200 серверов.

⭐️ Вьетнам ограничит возможности детей в соцсетях Власти страны предлагают перевести аккаунты пользователей младше 16 лет в «режим чтения», запретив публикацию контента и ограничив время в онлайн-играх.

⭐️ Власти Нью‑Йорка введут обязательное подтверждение возраста для доступа к TikTok и другим сервисам с лентами, составленными алгоритмом Новые правила вводятся в рамках закона SAFE for Kids Act, предназначенного для борьбы с алгоритмами, вызывающими привыкание.

⭐️ Австралия подала иск к Telegram Австралийский регулятор обвинил Telegram в недостаточной модерации террористического и другого запрещенного контента и обратился в суд.

⭐️ Китай выступил с инициативой создания Международного альянса по борьбе с телефонным и онлайн-мошенничеством В межправительственную платформу для правоохранительных органов могут войти более 40 стран.

🫡Подписаться на Киберполицию России

📲 Вконтакте I 📲 Одноклассники 🇷🇺 Чат-бот Киберполиции России 🫡 Поддержать канал

I
IN OMNIA PARATUS
@alwaysinomniaparatus
1.5K

​​Fellowship Program у Португалії 🇵🇹

📍Де: Лісабон, Португалія 🗓 Коли: 13–18 березня 2027

ICANN88 Fellowship Program - стипендіальна програма для тих, хто цікавиться цифровою політикою, управлінням Інтернетом, кібербезпекою та розвитком глобального цифрового середовища. Учасники отримають можливість долучитися до роботи міжнародної спільноти ICANN та взяти участь у форумі в Лісабоні.

🔎 Програма передбачає: - навчання та ознайомлення з роботою ICANN; - менторську підтримку до, під час та після заходу; - участь у міжнародних дискусіях щодо цифрової політики та управління Інтернетом; - нетворкінг із представниками технічної, академічної, громадської та урядової спільнот.

💁‍♀️Хто може податися? - віком від 21 року; - ті, хто цікавиться або вже залучений до тем управління Інтернетом, доменних імен, цифрової політики чи безпеки мережі; - готові активно брати участь у програмі та навчальних активностях.

💶 Фінансування: програма надає підтримку для участі у форумі та покриває витрати на подорож для відібраних учасників.

👉 Деталі за посиланням

🔥 Дедлайн: 21 серпня

В
Вакансии в Улан-Удэ
@ulan_ude_rabotac
931

Программист/IT‑специалист Зарплата по договоренности.

Обязанности: • Администрирование серверного и пользовательского оборудования • Поддержка локальной сети и сетевого оборудования • Решение технических проблем пользователей • Обеспечение безопасности данных и систем • Внедрение новых технологий и сервисов • Автоматизация рутинных процессов • Ведение технической документации и отчётности

Требования: • Опыта работы в IT (системное администрирование, техническая поддержка) от 2 лет • Знаний Windows Server и Linux • Понимания сетевых технологий и протоколов • Навыков работы с Active Directory, DNS, DHCP • Базовых знаний по кибербезопасности • Умения быстро разбираться в новом ПО и оборудовании • Английского языка на уровне чтения документации (будет плюсом) • Ответственности, внимательности и системного подхода к задачам

Мы предлагаем: • Официальная зарплата и оформление по ТК РФ • Работа с современными технологиями и оборудованием • Обучение за счёт компании и сертификация • Наставничество и поддержка команды • Перспективы карьерного роста до старшего системного администратора или DevOps‑инженера • Работа на неполный рабочий день , выход на смену "по вызову"

Контакты: +79025635799 [email protected]

P
privacynotacrime
@privacynotacrime
122

🔎 Bbscout: Automated bug bounty reconnaissance with AI triage

The bug bounty landscape grows more competitive every day, and researchers need smart tools to stay ahead. Bbscout, developed by Cypher-CP0, is an open-source solution that brings together automated asset discovery with AI-powered triage. It cuts through the noise and helps hunters focus on vulnerabilities that truly matter, saving hours of manual work in the early reconnaissance phase.

📷 Key features for efficient recon

This tool integrates multiple discovery modules into one streamlined execution flow. It handles subdomain enumeration, live host probing, URL crawling, and technology fingerprinting. What sets Bbscout apart is its lightweight AI engine that scores findings, categorizes potential issues, removes duplicates, and generates a focused report. Rather than dumping raw data, it highlights high-impact targets and suggests next steps for manual testing, making it easier to prioritize which assets deserve deeper investigation.

⚙️ Setting up and running the tool

Getting started is straightforward for anyone working in a Python environment. Clone the repository from GitHub, install the required dependencies, and configure your scope using the provided YAML file where you specify the target domain or asset list. When you run the main script, it orchestrates the recon modules, feeds results into the AI triage engine, and outputs both raw data and a formatted summary ready for further analysis or submission to bug bounty platforms.

🛡 Stay safe while hunting

Remember that these tools should only be used within authorized bug bounty programs, on assets you own, or in training environments. Never test systems without explicit permission.

Always follow responsible disclosure guidelines when you find vulnerabilities. Keep your recon activities well-documented and respect scope limitations defined by each program. Working ethically protects both you and the organizations you test.

🔗 Get it at GitHub

👍 If you enjoyed the article share it with your friends and follow us.

#BugBounty #CyberSecurity #InfoSec #OSINT #RedTeam

@PrivacyNotACrime 🗽 🎼 Chat

C
cyberupdatesil
@cyberupdatesil
850

✨ עדכוני סייבר | סיכום השבת ✨

📡 חוקרים חשפו 84 חולשות חדשות במימושי קוד פתוח של ליבות 4G ו־5G, ובהם Open5GS,‏ free5GC ו־OpenAirInterface. החולשות נובעות מאמון מובנה בין רכיבי הליבה ועלולות לאפשר השבתת שירות ואף השתלטות על סשנים, אם ממשקי התקשורת הפנימיים נחשפים לתוקף.

🚰 רפיד סיטי שבדרום דקוטה זיהתה והכילה אירוע סייבר בתחנת שאיבת שפכים עירונית. לא נרשמה פגיעה באספקת המים או בשירותי הביוב, והעירייה חוקרת את האירוע יחד עם CISA וגורמים פדרליים נוספים.

🧬 ענקית הביוטכנולוגיה Amgen דיווחה כי תוקפים גנבו מידע ארגוני ונתונים רפואיים של מטופלים ממערכות ענן המופעלות בידי ספקים חיצוניים. החברה מסרה כי הייצור, המוצרים והמערכות הפיננסיות לא נפגעו, והיקף האירוע עדיין נחקר.

🤖 חברת Anthropic חשפה כי בשלושה מבחני סייבר שונים, מודלים של Claude קיבלו בטעות גישה לאינטרנט וחדֲרו למערכות אמיתיות. באחד המקרים הועלתה חבילה זדונית ל־PyPI שהופעלה ב־15 מערכות, ובמקרים נוספים נוצלו סיסמאות חלשות, SQL Injection ושירותים ללא אימות.

📺 חברת Bitsight חשפה את Fuyao: מערך אפליקציות שהותקן במכשירי Android TV זולים, התחזה לטלפונים של Samsung,‏ Huawei,‏ Xiaomi ו־Vivo, ביצע הונאות פרסום והפך את חיבור האינטרנט של הבעלים לצומת פרוקסי SOCKS5. הפעילות נקשרה לחברה הסינית Zhejiang Fengwo IoT Technology.

🇺🇸 טראמפ האשים את הנהגת מינסוטה ב״חוסר יכולת״ בעקבות התקיפות על מערכות המים במדינה, ודחה את האפשרות שאיראן אחראית. גורמי חקירה בוחנים קשר אפשרי לגורמים איראניים, אך נכון לעכשיו לא פורסם ייחוס רשמי וסופי.

🛡 קספרסקי הציגה כיצד מנגנון זיהוי החריגות של KATA מאתר Kerberoasting ו־DNS Tunneling באמצעות ניתוח התנהגות Kerberos ו־DNS וכללי SQL. מדובר בהסבר טכני של יכולות המוצר, ולא באירוע תקיפה חדש.

🧰 חברת OpenAI פרסמה בקוד פתוח את Codex Security CLI. במקביל דווח על פריצה לחברת המשלוחים OnTrac, תיקוני אבטחה קריטיים של Adobe וקמפיין שרשרת אספקה נגד חבילות npm, שאותו AWS קשרה לקבוצת Sapphire Sleet מצפון קוריאה.

💰 קבוצת CRPxO טוענת כי תקפה את הבנק הטורקי FINANSBANK, את Turkish Airlines ואת Johnson & Johnson, וכי גנבה מכל אחת מהן כמה ג׳יגה־בייט של מידע. בשלב זה אין אישור פומבי מצד החברות, ולכן גם הטענות על הצפנת מערכות ופגיעה בפעילות אינן מאומתות.

🇭🇺 תוקף טוען כי חדר למשרד האוצר הממשלתי של הונגריה והשיג גישה ל־Oracle Identity Manager ולשרתי VMware vCenter. הטענה מסתמכת כרגע על צילומי מסך בלבד ולא אושרה בידי הרשויות.

https://t.me/CyberUpdatesIL/2427

#CyberSecurity #5G #CriticalInfrastructure #DataBreach #Claude #AndroidTV #Ransomware #SupplyChain

P
privacynotacrime
@privacynotacrime
135

🖥 Iris: a powerful C2 framework for network operations

Let's talk about Iris, a command and control (C2) tool that's been making waves in cybersecurity circles. Built for advanced pentesting operations, this solution helps security professionals manage multiple agents, run custom payloads, and maintain persistence across target environments, all without unnecessary friction.

🤯 Key technical capabilities

What sets Iris apart from older frameworks is its focus on flexibility and stealth. The modular architecture means operators can tweak agent behavior based on the environment, which matters a lot when you're running realistic penetration tests. Encrypted comms, real-time session management, and specialized modules for data exfiltration or lateral movement? All covered.

Now, here's the thing: power like this comes with responsibility. The source code on GitHub was built for educational and defensive research, but let's be honest, it's dual-use by nature.

⚠️ Responsible and ethical use

Using tools like Iris without explicit permission on systems you don't own isn't just unethical, it's illegal. Security pros should stick to controlled labs, isolated testbeds, or signed penetration testing engagements. Period.

On the defense side: robust network monitoring is non-negotiable. Tools like SIEM (Security Information and Event Management) and traffic analysis can flag the weird communication patterns that give C2 channels away. Patch things regularly, enforce least privilege, and you'll shrink your attack surface dramatically.

Planning to try Iris in your own lab? Be crystal clear on how it works and what the legal stakes are before you execute a single command.

🐱 Check the official tool at GitHub

👍 If you enjoyed the article share it with your friends and follow us.

#C2Framework #CyberSecurity #Pentesting #ThreatIntelligence #InfoSec

@PrivacyNotACrime 🗽 🎼 Chat

I
Information Security
@information_security_channel
281

Balance Theory Raises $19 Million to Help Enterprises Manage Cybersecurity Investments https://www.securityweek.com/balance-theory-raises-19-million-to-help-enterprises-manage-cybersecurity-investments/

The funding round was led by SYN Ventures, with participation from existing investors DataTribe and TEDCO. The post Balance Theory Raises $19 Million to Help Enterprises Manage Cybersecurity Investments (https://www.securityweek.com/balance-theory-raises-19-million-to-help-enterprises-manage-cybersecurity-investments/) appeared first on SecurityWeek (https://www.securityweek.com/).

M
Meet ChatGPT!
@meet_chatgpt
234

Google Chrome's AI security pivot: 1,072 vulnerabilities patched

Google has fundamentally overhauled its browser security architecture to automate vulnerability discovery, resulting in 1,072 patches across the last 2 milestones. 🛡️

The company is deploying AI agents, including the Big Sleep tool, to automatically triage issues, draft candidate code fixes, and act as critics throughout the development lifecycle. This influx of surfaced vulnerabilities has forced a transition to a significantly more frequent patching schedule to mitigate risks identified by these agents.

To put the scale in context, this single two-milestone release cycle addressed more vulnerabilities than the previous 23 milestones combined. It is a technical triumph for code sanitization, yet it creates a relentless cadence that downstream users and sysadmins must now accommodate.

How long can human teams keep up with this synthetic velocity?

#Chrome #AI #CyberSecurity

TechCrunch: AI

Subscribe

W
World Of Security
@world_of_security
736

🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy:

[ درخواست اول ] [ پایان اتصال ]

برداشت Node.js:

[ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty

З
Записки Безопасника
@infosec_globe
374

🦠 Astaroth саморассылается через WhatsApp Web

Банковский троян Astaroth, известный как Guildma, получил спам-модуль, который подключается к уже авторизованной сессии WhatsApp Web через легитимную библиотеку WPPConnect и рассылает по адресной книге жертвы ZIP-архив с загрузчиком, установили в CrowdStrike.

— Каждому контакту уходят три сообщения с рандомизированными формулировками, поэтому вредонос приходит не от незнакомца, а от знакомого человека, которому доверяют охотнее.

Признаки заражения – загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp и запуск Chromium в безголовом режиме.

↘️ Anti-Malware

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

و
وظائف الخريجين و تمهير
@tmhrjobs
324

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

و
وظائف التقنية والنظم IT
@itcjobs
1.4K

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

ꑭ ᴠᴀʟʜöʟʟ ✙
@vallholl
1.8K

Нетаньягу заблокував передачу Україні комплексів ППО «Залізний купол», попри те, що системи були оплачені США, — The Washington Post

У 2023 році покійний сенатор-республіканець Ліндсі Грем очолив зусилля щодо захисту українських цивільних осіб від російських атак, підтримавши передачу батарей ППО «Залізний купол» зі Сполучених Штатів до України. Але він зіткнувся з перешкодою: Біньяміном Нетаньягу.

Прем'єр-міністр Ізраїлю наклав вето на передачу, посилаючись на умови угоди про спільне виробництво, яка дає Ізраїлю останнє слово щодо використання системи, навіть попри те, що ракетні батареї, про які йде мова, були оплачені урядом США.

Зараз американські законодавці прагнуть розширити ці відносини за межі протиракетної оборони, охопивши низку технологічних галузей, включаючи біологічну зброю, штучний інтелект, кібербезпеку та системи спрямованої енергії.

Ця пропозиція, що міститься в законопроекті про оборонну політику вартістю 1,15 трильйона доларів, прийнятому Палатою представників минулого тижня , має підтримку Нетаньяху, проізраїльських законодавців США з обох партій та Американо-ізраїльського комітету з питань громадськості, потужної лобістської групи. Але вона зазнала критики з боку лівих демократів та деяких правих республіканців, які спільно намагаються зупинити її в Сенаті.

«Це ставить під загрозу наш суверенітет і шкодить нашій національній безпеці, обмежуючи наші можливості», – сказав сенатор Кріс Ван Голлен (демократ від штату Меріленд) в інтерв’ю. «Ракетні системи, які ми хотіли передати [Україні], були розміщені на південному заході Сполучених Штатів і оплачувалися платниками податків США, але Ізраїль наклав на це вето».

Замало менор український(?) уряд виставляє кожного року на площах великих українських міст. 2023 рік, до речі, відзначився ще однією гротескною шабесгойською акцією, коли після того, як мавпи в тапках на мопедах спокійно проїхали державний кордон Ізраїлю та набаранили солєвих тусовщіків з якогось ізраїльського фестивалю, пів Києва було обвішано ізраїлькими прапорами. Випадок з вето Нетаньяху на батареї ППО для України стався невдовзі після цього. Тепер от Ізраїль використовує лобізм та свій вплив для того, щоб розширити використання ресурсів США в своїх інтересах.

☠️ @vallholl

О
Отдел МВД России по городу Анапе
@omvd_anapa_news
451

🛡 Порядок действий при оформленном на ваше имя займе:

✅Если у вас был установлен самозапрет на кредиты, вы вправе подать заявление в МФО или Бюро кредитных историй (БКИ) об аннулировании договора.

❗️❗️Важно: МФО не вправе требовать от вас деньги, если оформила займ при действующем самозапрете или не проверила его наличие в БКИ.

✅Алгоритм действий на случай отсутствия самозапрета: Обратитесь одновременно: 📌В МФО — с требованием разобраться; 📌В полицию — с заявлением о мошенничестве. 📌Дополнительно можно направить жалобу в Банк России, приложив документы от МФО.

✅Если возбудили уголовное дело, то направьте в МФО заявление и справку из полиции. Потребуйте прекратить начисление процентов и взыскание долга.

✅Если в возбуждении дела отказали, то спор придется решать в суде - подайте иск о признании договора займа недействительным.

🗓С 1 сентября 2025 года МФО обязаны сверять реквизиты счёта заёмщика и того, на кого оформляют займ.

Источник: УБК МВД России

#Кибербезопасность #ТвояБезопасность #НеДайСебяОбмануть

🚔 Подписаться на МВД России

📲Полиция Анапы в MAX

🌐Полиция Анапы  🌐ВК         🌐ОК    🌐Rutube   🌐Дзен

S
Social Engineering
@social_engineering
8.7K

• 34 года назад, в марте 1992 года, была выпущена Windows 3.1 (изначально носившая кодовое имя Janus). Это была не совсем операционная система, как многие думают, а скорее графическая оболочка поверх MS-DOS.

• Выпущенная в 1992 году, Windows 3.1, по-прежнему лишенная многих очевидных сегодня элементов интерфейса, содержала большое количество нововведений: доработанный GUI, поддержка TrueType, реестр Windows (именно в этой версии он и появился), поддержка TCP/IP, новый файловый менеджер и многое другое. А с точки зрения скучающих офисных сотрудников, наверное, главным нововведением стал убийца времени "Солитер" и "Сапер". Их целью было не только развлекать, но и приучать пользователей к мышке - например, тренироваться в перетаскивании.

• Ну и в то время начиналась новая эра: компьютеры теперь были не только для текстов и таблиц, но и для мультимедиа. Разрешение у пользователей подросло аж до 640x480. В Microsoft реагировали на это: в системе появились приложения Media Player и Sound Recorder, а в поставку "тройки" включили потрясающие обои CHESS.BMP.

• Кстати, вот вам забавный факт. Помните глобальный сбой Windows во всем мире, который был вызван проблемным обновлением ПО CrowdStrike? Так вот, четвёртая по величине авиакомпания США Southwest Airlines осталась незатронутой этим сбоем, так как все системы работали на Windows 3.1.... Так что можно смело сказать, что эта система до сих пор в строю и активно используется =)))

S.E. ▪️ infosec.work ▪️ VT

I
InfoSec Community
@infosec_tg
898

🔖 Новый инструмент OpenAI для поиска уязвимостей

OpenAI открыла исходный код Codex Security CLI — CLI-утилиты для анализа безопасности проектов.

Она умеет искать уязвимости в репозиториях, отслеживать изменения между запусками, предлагать исправления и встраиваться в существующие CI/CD-пайплайны.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат