Dark security
395 subscribers
11 links
Канал о тёмной стороне интернета. Обучение, полезный софт, советы, новости, информационная безопасность, цифровая гигиена.

Ссылка-приглашение для друзей
t.me/+kQ3zfxgVWh1hYmQy
Download Telegram
Instagram заблокируют в России

С 14 марта Роскомнадзор по требованию Генеральной прокуратуры РФ ограничит доступ к социальной сети. Поводом для такого решения послужило заявление из внутренней рассылки мессенджера, что компания Meta не будет блокировать призывы к насилию в отношении россиян, в том числе военнослужащих.

Глава Instagram Адам Моссери подтвердил, что платформа будет заблокирована на территории Российской Федерации в понедельник.
Самое время скачать хороший VPN, чтобы оставаться в центре событий.

#новости
Яндекс.Бизнес @yandexbusiness уже расписали инструкцию, как сделать инстаграм на платформе сайта Яндекс и перенести туда все файлы из Instagram

Как неожиданно подкинули вариант, хитрый Яндекс
#новости
Обновление Telegram

Вышло свежее обновление @telegram, в котором улучшили управление загрузками, фотографиями и видео, а также внедрили возможность стриминга.

Теперь в поиске по чатам появилась новая вкладка «Загрузки», в которой можно увидеть скачиваемые и недавно загруженные файлы.

При отправке нескольких фото или видео пользователь может просмотреть альбом и изменить порядок расположения объектов, а также добавить текст.

Теперь можно поделиться с друзьями ссылкой на свой номер телефона, которая сразу откроет чат в Telegram, если это разрешено настройками конфиденциальности.

Теперь можно проводить трансляции с помощью OBS или XSplit Broadcaster. Лимита на количество зрителей нет.

Кроме всего прочего представлен обновленный дизайн и интерфейс приложения на всех устройствах.

#новости
В тёмный интернет утекли данные свыше 100 тысяч карт российских банков

Всего за три дня эти карты были бесплатно загружены в даркнет и распространены на тёмных форумах. В связи с этим российские банки начали усиливать информационную безопасность внутри своей системы.

С середины февраля наблюдаются неоднократные попытки массового списания средств со счетов российских клиентов. СМИ успокаивают, что карты не несут финансовой ценности и представляют собой лишь ФИО владельца и наименование кредитной организации, но и этого более чем достаточно для реализации множества мошеннических схем.

Учитывая такое непростое время, спрос на приобретение информации будет только увеличиваться, полагаем мы. Кстати, совсем скоро расскажем как нас продают сотрудники банков в даркнете.

#новости
Firefox в новом обновлении 98.0.1 перестал поддерживать Яндекс и Mailru в качестве поисковых систем

Как указано в Support Mozilla, время от времени Firefox может обновлять список поисковых систем, доступных в браузере или для установки по умолчанию в отдельных регионах. 

Возможно это просто недоработка, которую исправят в следующем обновлении

#новости
Mozilla объяснила, почему российские поисковые системы были удалены из браузера

Firefox удалил службы поиска Яндекса, Mail ru и OK ru по умолчанию из браузера из-за сообщений о том, что они делают спонсируемый государством контент более предпочтительным в результатах поиска. Между тем данная тройка является самой популярной в России, а агрегаторами новостей пользуются более 100 млн пользователей в месяц.

#новости
Яндекс @yandex создала инструмент для импорта музыки из Apple Music и Spotify в Яндекс.Музыку

Для импорта необходимо авторизоваться в веб-приложении с помощью одного из двух стриминговых сервисов. После начнется процесс переноса, а по завершении откроется обновленная страница с коллекцией пользователя.

Система импортирует как треки из категории «Понравившиеся», так и все плейлисты: авторские и добавленные на площадку другими пользователями. По времени перенос не занимает более 1 минуты.

#новости
Сайты арбитражных судов России подверглись хакерской атаке

На главных страницах разместили тексты с оскорблением российского президента и россиян, связанных с обострённой политической ситуацией сейчас. В один момент послания исчезли, а доступ к сайтам продолжил оставаться недоступным.

#новости
В сеть была слита база данных Яндекс.Еды

ФИО, адреса, номера телефонов, заказы, комментарии, переписки. Достоверность у нас не вызывает никаких сомнений, так как себя там тоже обнаружили.

Мы не будем предоставлять архив для скачивания. При желании вы легко сможете найти ссылку в интернете.

Компания Яндекс @yandex уже принесла свои извинения за произошедшее и подтвердила факт утечки данных пользователей в открытый доступ.

Это ещё раз заставляет задуматься прежде чем что-то приобретать в интернете.

#новости
Из магазина App Store и Play Market было удалено приложение Сбербанка @sberbank

#новости
Специалисты из Лаборатории Касперского рассказали сколько в среднем стоит пакет документов одного россиянина в даркнете

Цена одного пакета — около 300 рублей, скан паспорта с ИНН — 100 рублей

Многие пользователи оставляют свои личные данные не только на сомнительных сайтах и фишинговых ресурсах, но и в государственных структурах, которые охотно продают информацию на чёрном рынке по цене пачки сигарет.

Обращайте внимание на то, у каких приложений на смартфоне и ПК есть доступ к личной информации и какие разрешения им выдали, не давайте приложениям разрешения, которые им не нужны для выполнения своих функций.

#новости
Торговая площадка Hydra окончательно закрыта

Вы наверняка уже слышали об этой новости, но мы всё равно хотим напомнить.

Площадка представляла собой самую крупную нелегальную платформу для торговли наркотиками, огнестрельным оружием и др., доступ к ней осуществлялся через тёмный интернет.

У властей Германии совместно с Соединёнными Штатами удалось изъять у площадки биткоинов на сумму свыше 20 $ млн.

В данный момент пытаются установить личности операторов, администраторов и торговцев маркетплейса, но пока безуспешно.

#новости
В Telegram появилась платная подписка

По заявлению главного исполнительного директора мессенджера Павла Дурова @durov — если всего 2,5-3% всех имеющихся в данный момент пользователей оформят платную подписку, то это позволит полностью покрыть расходы на содержание Telegram.

Напомним, что со дня основания и до введения подписки содержание мессенджера осуществлялось за счёт самого создателя. Уверяем, что содержание и обслуживание серверов на 700 миллионов участников — удовольствие не из дешёвых.

Прочесть обо всех возможностях подписки можно по этой ссылке

Кратко: увеличение объёма загружаемых файлов, ускоренная загрузка, распознавание голосовых сообщений, уникальные стикеры и реакции, а также видео-аватары.

#новости
В Великобритании задержан подросток, который слил в сеть анонс игры GTA 6

По предварительным данным, задержанный подросток связан с кибергуппировкой LAPSU$, атаковавшей Microsoft, NVIDIA и Samsung. Молодой человек причастен к взлому информационных ресурсов сервиса такси Uber и «сливу» в Сеть закрытых данные игры Grand Theft Auto 6.

#новости
Хакер взломал PlayStation 5 и выпустил эксплойт для консоли

Хакер SpecterDev опубликовал эксплоит для PlayStation 5, который позволяет получить root-права и взаимодействовать с консолью на уровне ядра. Эксплоит использует уязвимость Webkit в качестве точки входа и работает на всех версиях PS5 с прошивкой 4.03 и ниже. На более поздних прошивках эксплоит не работает.

#новости
Рынок киберпреступников в Telegram растёт

Специалисты Positive Technologies изучили этот вопрос, и исследование показало, что большинство сообщений в мессенджере посвящены компрометации пользовательских данных, в том числе их покупке и продаже.

Сообщений на хакерскую тематику стало больше в 3,5 раза, сравнивая с 2021 годом.

Большинство изученных экспертами сообщений были связаны с пользовательскими данными, в том числе с торговлей ими и мошенническими операциями (52%), далее в статистике расположились посты на тему услуг (29%) и распространения вредоносного ПО (15%).

Также, согласно результатам исследования, 66% сообщений на тему запрещённых услуг составляет вывод криптовалют.

#новости #безопасность
Хакеры якобы слили в сеть данные о пользователях Госуслуг

По информации специалистов Data Leakage & Breach Intelligence (DLBI), сегодня в открытом доступе были опубликованы 5000 строк, по словам хакеров, полученных из базы портала Госуслуг. Представители Минцифры @mintsifry заявили, что опровергают информацию об утечке, и сообщили, что «база относится к одной из внешних онлайн-систем, использующих упрощенную идентификацию пользователей через Госуслуги».

По данным специалистов Data Leakage & Breach Intelligence (DLBI), которые сообщили об этих инцидентах, данные, вероятно, были получены «благодаря» перебору идентификаторов пользователей Единой Системе Идентификации и Аутентификации (ЕСИА). Эксперты напоминают, что в конце прошлого года стало известно о сливе исходных кодов Регионального портала госуслуг Пензенской области, и в этих исходниках обнаружились ключам к сертификатам, которые используются для доступа к ЕСИА.

#новости
Опасный легион

Эксперты обнаружили хакерский инструмент Legion, который используется для кражи данных с плохо защищённых сайтов.

Основная цель — использовать захваченные сервисы для хакерских атак, например массовые рассылки спама и различный фишинг.

Легион способен получать учетные данные для широкого спектра сервисов – баз данных, платежных платформ (QIWI или PayPal), систем управления серверами и облачных услуг.

Legion написан на языке Python и по данным исследователей Cado Labs, этот червь имеет модули для пересечения уязвимых серверов, проведения атак на удаленное выполнение программного кода и многое другое

По нашим сведениям, разработчик этого софта под ником forzatools живёт в Индонезии, так же удалось найти его канал на YouTube, где с конца 2021 он выкладывает обучающие ролики по использованию своего вредоносного софта.

Известно, что Legion является платным и доступен по подписке.

#новости