TGScope
Settings
Theme
EventCyberattackJuly 2026

Cyberattack — July 2026

What Telegram channels wrote about Cyberattack in July 2026: 1279 posts from 833 channels, collected automatically from public Telegram channels.

1,279 posts·833 channels

More posts — page 50

1,279 posts total

Прототип цифрового рубля взломали из-за банальных ошибок

На 10-ой кибербитве Standoff, прошедшей в июне в московском «Кибердоме», 23 командам белых хакеров предложили провести атаки на виртуальное государство с банками, заводами и службами. Была смоделирована полноценная платформа с цифровым рублем на базе Центробанка, посредники и обмен сообщениями по стандарту ISO 20022 поверх отечественного банковского ПО.

Итог оказался печален – прототип цифрового рубля без проблем взломали. Подвели «детские» ошибки: стандартные пароли, отключённая проверка цифровых подписей и отсутствие контроля прав доступа. Но надо отметить, что такие мероприятия специально проводят, чтобы отловить проблемы в прототипах IT-продуктов. Теперь Центробанку предстоит изучить результат и доработать платформу цифрового рубля.

Jul 9, 04:15 PMMore from @nachinay_it

Прототип цифрового рубля взломали из-за банальных ошибок

На 10-ой кибербитве Standoff, прошедшей в июне в московском «Кибердоме», 23 командам белых хакеров предложили провести атаки на виртуальное государство с банками, заводами и службами. Была смоделирована полноценная платформа с цифровым рублем на базе Центробанка, посредники и обмен сообщениями по стандарту ISO 20022 поверх отечественного банковского ПО.

Итог оказался печален – прототип цифрового рубля без проблем взломали. Подвели «детские» ошибки: стандартные пароли, отключённая проверка цифровых подписей и отсутствие контроля прав доступа. Но надо отметить, что такие мероприятия специально проводят, чтобы отловить проблемы в прототипах IT-продуктов. Теперь Центробанку предстоит изучить результат и доработать платформу цифрового рубля.

♨️PlayCity оштрафувало адміністратора Telegram-каналу на понад 5 млн грн     ♨️Антон Кучухідзе: «Шахрайство в iGaming – чому Європа опинилася в зоні підвищеного ризику»     ♨️Донат на ЗСУ та великий штраф: у Хмельницькому засудили студента-кікбоксера за масовий злам та продаж акаунтів Telegram     ♨️Під час матчу ЧС-2026 на поле вибіг уболівальник у футболці криптоказино Duel      ♨️Портрет українського глядача кіберспортивних подій: хто насправді дивиться Twitch та YouTube?     ♨️Відомий кіберспортивний портал заблокували за рекламу казино. Раніше вони рекламували російське казино     ♨️Чемпіонат світу-2026 з футболу приніс букмекерам рекордні обсяги ставок, однак це не гарантує рекордних прибутків     ♨️Як Тайвань за допомогою лотереї запровадив реєстратори розрахункових операцій і всім скрізь почали видавати чеки?

Jul 9, 02:45 PMMore from @ugame_in_ua

Записали выпуск "Начинаем в багбаунти" по теме мисконфигов при использовании S3 в веб-приложениях (Youtube). Непривычный для меня формат, но надеюсь получилось интересно.

Дополнительный материал из выпуска:

➖ https://github.com/BlackFan/s3-fingerprint Табличка с популярными облачными и локальными решениями, по которой можно определять с какой именно системой идет взаимодействие на сайте.

➖ https://github.com/BlackFan/s3-request-signer Расширение для Burp Suite и Caido, облегчающее работу с подписанными запросами. Добавляет к запросу в Repeater некорректную подпись и подписанные GET/PUT запросы по набору добавленных S3 учеток. Умеет в v2/v4 подписи, v2 можно формировать с помощью Hackvertor тегов. Поддерживает генерацию подписи не только по данным из HTTP запроса, но и тексту ошибки SignatureDoesNotMatch, когда при проксировании в S3 запрос видоизменяется.

➖ https://github.com/BlackFan/s3-stands Стенды с мисконфигами и уязвимостями, которые демонстрировались в выпуске.

Jul 9, 01:32 PMMore from @black4fan

Защита от кибератак с финансовой гарантией — рассказываем про новое решение PT X

Скажем честно: в ИБ нет «волшебной таблетки» от всех проблем. Но есть решения, которые максимально приближают к состоянию стабильной защищенности, даже если у вас нет собственного SOC.

PT X — именно такое облачное решение для мониторинга и реагирования 24/7. Продукт закрывает полный цикл защиты: от обнаружения подозрительной активности до реагирования на инцидент.

Самое интересное — финансовая гарантия результата. PT X — первое на российском рынке решение, где вендор берёт на себя финансовую ответственность.

Рассказываем подробнее, как это работает: При соблюдении регулярных требований от команды Positive Technologies, а также выполнения и поддержания «киберминимума» — требований для обеспечения защищенности ИТ-инфраструктуры, вы можете выйти на кибериспытания, а также застраховать компанию от киберрисков.

Кибериспытания — независимые исследователи 24/7 проверяют вашу защиту на прочность. Если недопустимое событие реализовано — Positive Technologies выплатит им вознаграждение.

Киберстрахование — возмещение ущерба, причиненного компании в случае реализации атаки внешними злоумышленниками. Партнерская страховая программа от ведущих российских страховых компаний, страховую премию оплатит Positive Technologies.

Как мы помогаем Команда iTPROTECT берёт на себя весь процесс внедрения и обеспечения киберминимума: обследование инфраструктуры, установка агентов, интеграция с текущими средствами защиты. Всё, чтобы вы получили результат без дополнительной нагрузки на свою команду.

Узнать подробнее или записаться на бесплатный пилот можно на нашем сайте.

​Джейк Шмидт

Легендарная фигура, имя которой неразрывно связано с глобальным бумом на фиджет-спиннеры в 2017 году.

Важно уточнить: он не является изобретателем самого устройства (патент на похожую игрушку принадлежал Кэтрин Хеттингер еще в 90-х), но именно Джейк Шмидт считается человеком, который «создал» этот тренд с точки зрения маркетинга и сделал его мировым феноменом.

Вот почему его кейс изучают маркетологи по всему миру:

Джейк Шмидт и его партнеры (компания *Fidgetly*) одними из первых увидели потенциал в этой игрушке. Его стратегия включала: • Виральный маркетинг: Он использовал агрессивную рекламу, когда конкуренция была еще низкой. • Работа с инфлюенсерами: Джейк массово рассылал спиннеры блогерам еще до того, как это стало мейнстримом, создавая ощущение, что «это есть у всех». • SEO и доминирование в выдаче: Он вывел свои сайты в топ по ключевым запросам еще до того, как крупные ритейлеры (вроде Amazon или Walmart) поняли, что происходит.

Сегодня Джейк Шмидт известен как эксперт по Growth Hacking (взлом роста) и E-commerce. Его основные компетенции: • Поиск «голубых океанов»: Умение находить товары с низким порогом входа, но огромным потенциалом для виральности. • Платный трафик (Paid Media): Глубокая экспертиза в масштабировании рекламных бюджетов (от сотен до миллионов долларов в месяц). • Брендинг: Создание полноценных брендов вокруг простых товаров.

После истории со спиннерами Джейк Шмидт продолжил карьеру как востребованный консультант и предприниматель. Он часто выступает на конференциях по арбитражу трафика и интернет-маркетингу (например, на *Affiliate World*), где делится стратегиями запуска виральных продуктов.

Если в контексте истории технологий «создатель» — это инженер, то в контексте бизнеса Джейк Шмидт — это «создатель рынка». Он показал, как с помощью digital-инструментов можно превратить дешевую безделушку в предмет одержимости миллионов людей за считанные недели.

AI Hacking and the Critical Shift in Privacy:

They now have sophisticated AIs that find bugs in very hardened code bases like the Linux kernel and our other vital infrastructures that are the backbone of our society. They find the bugs in an hour now, they'll soon find them in a minute. And if they couldn't find the 0-day bug, they'll elevate on already known bugs to chain them in a way that was never thought of. They will penetrate and you ain't got no escape! they can ruin your service, make your costumers mad etc. but privacy-wise the question is what you have to offer when they're in?

These vicious intruders mainly render the struggle to write safe code, mostly ineffective, it will be just a filtering mechanism to make them burn more juice, not a prevention mechanism which safeguards your code. Consequently, the struggle will shift more and more toward writing optimized code with less to no memory leaks and such. In a threat landscape like this, the database, the way that data is handled or stored is of matter now; so that when the intruders got in, there's nothing left for them to steal.

This is not entirely a new concept. The security industry has long believed that advanced hackers will eventually find a way in, and that it is always better to leave nothing behind for them in the first place. The difference is in the pace of it; human hackers get tired, go to sleep, they sometimes let go if it's a tough target, AIs on the other hand are fast, focused, available 24/7 and hyper-logical thinkers when it comes to deep code analysis. This reality emphasizes the absolute necessity of adopting zero-knowledge architectures, deploying post-quantum cryptography, and being far more cautious about our digital choices than ever before.

We can no longer afford to build digital fortresses out of paper-thin promises of "unhackable" perimeters. If you are a developer, an architect, or a business leader, the mandate is clear: Assume the breach has already occurred. Stop relying solely on the application layer to protect your users' most sensitive assets.

We must collectively pivot to data-centric security models. Enforce zero-knowledge architectures where you hold the data but never the keys. Implement post-quantum cryptographic standards today to protect tomorrow's history. Build systems where a compromised server yields nothing but useless, encrypted noise to an intruder.

The AI codebreaking revolution is already here. It is time to stop trying to lock an unlockable door, and start ensuring that when the door swings open, the vault is entirely empty.

@kalilinux

Jul 9, 09:14 AMMore from @kalilinux

#новости OSINT / 1️⃣ / 09.07.2026

🟡Для разнообразия ввожу новую рубрику "Новости". Буду раз или два в неделю рассказывать что там нового в осинте или около него с моими краткими комментариями.

➡️Pegasus и их друг, бывший евродепутат из комитета PEGA

Суть: Citizen Lab 3 июля 2026 опубликовали статью, что бывший депутат Европарламента и журналист Стелиос Кулоглу был взломан Pegasus минимум трижды в 2022–2023 годах, когда участвовал в PEGA-комитете по расследованию злоупотреблений spyware ПО в Европе.

⏩Вообще похер на депутата. Смысл этой новости в другом. Точнее смыслов два - философский и практический. Философский - если ты объявляешь себя борцом с кем-то (чем-то), то будь готов что этот кто-то обратит на тебя внимание. Практический вывод (гораздо банальнее) - наглядный пример почему не стоит забивать на обновление ПО (в этом случае iOS) - это не панацея конечно, но конкретно в этом случае ему бы помогло. ⏪

🖇Источник: https://citizenlab.ca/research/member-of-committee-investigating-spyware-hacked-with-pegasus/ ➖➖➖➖➖ ➡️OpenOSINT: AI-агент

Очередная попытка объять необъятное, которая выглядит красиво, модно, технологично, но реальная полезность этого всего очень сомнительная. Потому как один инструмент на одно направление, это почти всегда не достаточно. Ну и сам подбор инструментов местами сомнительный. Но самая главная дичь это: инструмент бесплатный, но инструкцию нужно купить. И это было бы ещё норм, если бы они отдельно не продавали набор промтов за 29$. Вывод: можно понаблюдать за развитием, но пока очень сильно выглядит как прогрев гоев.

🖇Источник: https://github.com/OpenOSINT/OpenOSINT ➖➖➖➖➖ ➡️Awesome OSINT MCP Servers

Для тех кто расстроился прочитав прошлую новость, потому как очень хотел обучать ИИ осинту, недавно обновился "Awesome OSINT MCP Servers" это подборка серверов MCP для OSINT. Это конечно сложнее, но зато платить придётся только за сами инструменты, а не за инструкцию по покупке инструментов.

🖇Источник: https://github.com/soxoj/awesome-osint-mcp-servers ➕если кто будет вникать в тему, стоит ознакомится: https://github.com/7WaySecurity/ai_osint ➖➖➖➖➖ ➡️OWASP Social OSINT Agent

Это автономный агент для сбора и анализа информации из социальных сетей, в том числе связей, изображений, данных пользователей и их активности.

⏩А вот это понравилось. Выглядит очень перспективно и полезно. Ещё потестирую на реальных кейсах (потому как только недавно нашёл эту штуку) и может сделаю отдельный гайд. Но первое впечатление очень положительное. Рекомендую ознакомится (инструкция кстати доступна бесплатно)⏪

🖇Источник: https://github.com/bm-github/owasp-social-osint-agent

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка

Jul 9, 08:23 AMMore from @pulsechanel

Россияне смогут совершать сделки с недвижимостью полностью онлайн   Соответствующие поправки в Закон «О государственной регистрации недвижимости» вступили в силу с 1 июля 2026 года. Теперь сделки с недвижимостью можно совершать полностью дистанционно – без  предварительного личного визита и подачи письменного заявления в МФЦ. Однако новые правила имеют ряд особенностей.   Что было раньше? До 1 июля 2026 года электронная регистрация перехода права собственности уже существовала, однако для большинства граждан действовало ограничение. Если человек хотел зарегистрировать сделку полностью онлайн, он должен был заранее лично обратиться в МФЦ и подать заявление о том, что разрешает принимать документы, подписанные его усиленной квалифицированной электронной подписью (УКЭП). Теперь это требование для дистанционной регистрации сделок с недвижимостью отменено.   Что изменилось? С 1 июля 2026 года для дистанционной сделки потребуются: ➖подтверждённая учётная запись на Госуслугах; ➖усиленная квалифицированная электронная подпись (УКЭП). Её можно получить в аккредитованном удостоверяющем центре либо в некоторых случаях оформить через сервис «Госключ»; ➖подтверждение личности через государственную Единую биометрическую систему (ЕБС). Биометрию необходимо зарегистрировать один раз. Обычно это делается через приложение с последующим подтверждением личности в уполномоченном банке или другом центре обслуживания. Наличие УКЭП и подтверждение личности через ЕБС позволяют отказаться от предварительного личного обращения в МФЦ.

Процесс проведения дистанционной сделки с недвижимостью выглядит следующим образом: ➖продавец и покупатель составляют договор (как правило, в электронной форме); ➖каждый подписывает документы своей УКЭП; ➖каждый проходит подтверждение личности через ЕБС (по лицу и голосу); ➖документы направляются в Росреестр в электронном виде; ➖Росреестр регистрирует переход права собственности; ➖после регистрации покупатель становится собственником, а сведения об этом вносятся в ЕГРН.   Когда не получится провести сделку онлайн? Новый закон не отменяет обязательное нотариальное удостоверение сделок в случаях, когда оно предусмотрено законодательством. Например, нотариус по-прежнему потребуется при ряде сделок, включая отдельные случаи отчуждения долей, сделки с участием несовершеннолетних и другие ситуации, в которых нотариальная форма является обязательной. Биометрия заменяет лишь подтверждение личности при электронной регистрации, но не нотариальное удостоверение сделки. Несмотря на все эти нововведения, направленные на повышение безопасности сторон сделки, риск мошеннических действий по-прежнему сохраняется. Злоумышленники могут взломать учётную запись на Госуслугах, похитить электронную подпись или получить доступ к биометрическим данным с помощью методов социальной инженерии (проще говоря, путём обмана владельца таких данных).   Как можно себя защитить? В России по-прежнему действует механизм установления запрета на совершение сделок с недвижимостью без личного присутствия собственника. Такой запрет можно оформить через Госуслуги или в МФЦ.   Федеральный закон от 07.06.2025 № 133-ФЗ «О внесении изменения в статью 36.2 Федерального закона «О государственной регистрации недвижимости»   А как вы относитесь к новому закону?

👍– положительно;

👎 – отрицательно.   Подписывайтесь на «Право имею»

Jul 9, 05:46 AMMore from @pravoimeuu

Вот и пришёл тот неловкий момент, когда на вопрос "что у меня нового?" в соцсетях мне абсолютно нечего ответить. С одной стороны, июль у меня ожидается минорным, дом, работа. пара премьер и надежды на то, что в нашем благословенном краю ничего не полыхнет в очередной раз - вот и все планы. С другой, у меня есть что сказать по следам всех последних сетевых скандалов. У меня имеется собственное мнение, много собственного мнения, но мне приходится держать его при себе, потому что говорить о политике мне запрещает работодатель, высказываться о воваленах нет смысла, я же не министр какой нибудь, чтобы не признавать решения суда, ругать пробки матом мне мешает мысль о тётеньках, которые после будут мне год писать в личку о том, что девочки не должны ругаться плохими словами, а задавать в публичном пространстве вопросы о душевном здоровье дедусей из Другого Лиги контрпродуктивно, потому что те, кто знает ответы на эти вопросы, отлично умеет устраивать кибератаки на неудобные профили. Заводить разговоры о том, какой тон мейкапа подошёл бы Елене Троянской - чревато, пускаться в воспоминания о тех временах, когда мы, молодые и борзые, оправляли детей в школы, где не было киосков по раздаче тфилинов,мальчики и девочки учили вместе английский и математику может быть расценено как разгибание скреп и осталась единственная безопасная тема, за которую пока не банят - это котики. Вот о котиках я и хочу поговорить. Кошечки у нас в хозяйстве - беспородные дворянки, но мнят о себе бог знает что и капризны ужасно, особенно в том, что касается еды. Долго долго я кормила их отличным сухим кормом турецкого производства. Турки, будем честны, отлично умеют в котиков и обе мои красотки на этом корме были пухлыми, томными и блестящими. Но геополитика в конце концов дотянулась и до моих пушистых наивных ангелов, которые жили себе проживали в тепле и сытости и знать не знали, что злой дед Раджеп запретил поставки их любимой сушки на родину сионизма. Запасы их корма постепенно стали иссякать в зоомагазинах. Понимая, какие суровые нас ждут времена, я шерстила интернет в поисках заветной упаковки и не ленилась ездить выкупать остатки ассортимента куда угодно от Нетании до Беер Шевы. Но а конце концов настал день, когда сайт официального дистрибьютора на вопрос о ближайших магазинах, где имеется в наличии вожделенный пакет предложил мне махнуть за кормом в Бейрут, честно предупредив, что и в Бейруте с этим сортом сейчас перебои. В марте я скормила им последний пакет турецкого корма и купила им отличную еду производства Испании, дороже турецкой, но очень похожую на нее по составу. Мусорные принцессы перестали есть испанский деликатес через неделю. На смену испанцам пришёл поминальный немецкий бренд, который мерзавки тоже быстро забраковали. Модная сеть зоомагазинов предложила мне перевести капризниц на экокорм, по цене за килограмм находящийся где то по середине между паровой телятиной и лососевый икрой. Каси и Бони объявили голодовку. Они подходили , уныло нюхали содержимое миски и в слезах уходили на балкон, смотреть на недосягаемых толстых голубей, запирающих балконы соседнего дома. Шерсть у них свалялась и потускнела, мордочки из круглых сделались треугольными и и мое сердце просто оборвалось бессмысленной жалостью. В прошлый четверг мужу пришлось провести с кошками беседу о международном положении и купить очередной пакет сухого корма, на этот раз американского производства. Кошечки попытались закопать новую еду в миске, как гоvно в лотке. На сегодня они согласны есть только нечто неудобоваримое местного производства, годящееся, судя по составу, указанному на упаковке, скорее для растопки костров, чем для еды живым существам и в долгую такой рацион наделает нам бед. Поэтому буду рада любым советам по вкусному и полезному сухому корму, который производит кто-то из наших относительных друзей. Вы чем ваших кис кормите?

Jul 9, 04:34 AMMore from @shulaprimak

KrebsOnSecurity reports that IRIS C2, a Virginia-based offensive cybersecurity startup advertising large payouts for zero-day exploits, is linked to Jacob Wohl and Jack Burkman, both of whom have histories of fraud-related convictions and fake intelligence/lobbying ventures. The company claims to buy exploit chains and sell offensive cyber capabilities, including phone-hacking services, but the article raises serious questions about its leadership, credibility, claimed government work, and recruitment of vulnerability researchers.

https://krebsonsecurity.com/2026/07/felons-fraudsters-flog-offensive-cybersecurity-startup/

#scammers

Telegram ✉️ @club1337 X (Twitter) 🕊 @club31337

Jul 8, 08:08 PMMore from @ciub1337

Las autoridades de Corea del Sur se convirtieron en víctimas de ciberdelincuentes después de incautar criptoactivos a unos delincuentes. Miembros de la fiscalía hicieron clic por accidente en un enlace de phishing, lo que permitió a los hackers recuperar el control de los bitcoines confiscados. Según informes no oficiales de la prensa, la cantidad de fondos públicos perdidos ronda los 48 millones de dólares. 📉🇰🇷 🏦

▶️  𝗧𝗘𝗖𝗛𝗡𝗢𝗟𝗢𝗚𝗬 𝗡𝗘𝗪𝗦          💫 ᴾᵘᵉᵈᵉˢ ᶜᵒᵐᵖᵃʳᵗⁱʳ

АНОНС

Чтож если с первыми двумя потоками у меня всё получилось, то...

Я анонсирую 3 поток. Старт 22 июля. 💪

🐈‍⬛Чему будем учиться? Атакам на инфру. Но что такое инфра?

Объясню просто: представь есть какая то контора по продаже мармеладок. В этой конторе есть свои компы, свои сервера, свои отделы, одним словом всё то, что обычно находится в компаниях и до чего ты просто так не доберёшься из интернета. Мы сфокусируемся как раз на приёмах взлома таких контор.

🤍 Что курс из себя представляет?

Грубо говоря, я беру тебя за руку и довожу до уровня сильного, шарящего джуна. Даже помогаю ПРАВИЛЬНО написать резюме и разговаривать с эйчаром (ну чтобы точно без проблем на тех собес пройти🤩)

🤍 Что входит в курс?

🌎 Мои собственные видосы, где я объясняю всё просто и понятно, на это я сделал главный акцент. Материал создан в том же стиле, в каком я веду свой тгк.

🌎 23 лабы. И да, когда я говорю лаба, я имею в виду полноценную лабу, а не херню по типу, "ой ты запустил эксплойт и решили лабу, ураааа держи флажок, молодчинка)))"⭐️ Нет такого на курсе не будут, каждая лаба из себя представляет реальный рабочий кейс из нескольких шагов (юзер + рут). В некоторых лабах этих шагов больше, в некоторых меньше. Но я сделал так, чтобы после каждой ты дорогой падаван научился чему то новому. ☠️

А в разделе про разработку пентестерских утилит, ты будешь получать задачи по их крафту и ревью кода👍

🐈‍⬛Вот план курса и какие темы изучим:

🖱 Методологии пентеста, что это, почему это едва ли не самая важная часть в работе и какую выбрать?

🖱Сканирование с использованием nmap (будет глубокий разбор этого сканера вплоть до обхода сетевых фильтров и спецефических методах сканирования)

🖱Футпринтинг - рассмотрим основные протоколы и сервисы которые используются в корпоративной среде и атаки на них

🖱 Полезные нагрузки

🖱 С2 фреймворки (Метасплойт, кобальт страйк и адаптикс)

🖱 Туннелирование трафика, проброс портов и тд по научному pivoting

🖱Повышение привилегий в линуксе (с простого пользака до рута)

🖱Повышение привилегий в Windows (с простого пользака до админа)

🖱 Атаки на инфраструктуру, такие как:

🐈‍⬛ Атаки на Kerberos

🐈‍⬛ Атаки на пароли

🐈‍⬛ Атаки на DACL

🐈‍⬛ Базовые атаки на сертификаты (ADCS)

🖱 Фишинг (в том числе и обход двухфакторной аутентификации)

🖱 Базовый обход антивирусов (дефендер, аваст и тд сможешь обойти спокойно)

🖱 Написание резюме и поиск работы

🤍Важный момент:

🐈‍⬛ Этот курс ТОЛЬКО по внутрянке и веб здесь НЕ рассматривается (только в нескольких лабах встречается, чтобы ты хоть немного понимал что к чему и мог его расковырять)

🤍 Длительность? 3 месяца. Начинаем 22.07.2026, заканчиваем 22.10.2026 + мои подсказки и поддержка на полгода

🤍 Цена?

Первым пятерым - 30 000 рублей, остальным - 35 000 рублей. Так же для тех кто хочет очень сильно углубиться в ИБ, ввожу формат наставничество. Возьму максимум четырёх человек

Что оно в себя включает помимо курса? 10 индивидуальных собесов со мной + совместное решение пролаб с хтб (Dante+Zephir+Rastalabs) это уже 3 сертификата + моя полная поддержка если ты решишь пойти сдавать что то из этого: (CPTS/CRTO/CRTL) + напишу лично для тебя с твоими знаниями и навыками дорожную карту

Наставничество стоит 100 000 рублей

Для покупки писать @sphqx

🤍 Количество участников самого курса?

25 человек максимум. Их может быть меньше, но не больше. И опять же друзья, я не хочу понижать качество курса ради бабла

🤍 Надо ли что то знать перед курсом?

Да, обязательно надо уметь хотя бы базово работать с командной строкой линукса и базово знать его устройство

И ещё не будет минусом базовое знание сетей.

Ну вот и всё что я хотел рассказать о своём курсе. Покупаем)))

Сфинкс. Подписаться.

Освітній серіал "Цифрові навички та онлайн-безпека" від Дія.Освіта

Цей освітній серіал допоможе вам почуватися впевнено в цифровому світі.

Ви розберетеся, як формується ваш цифровий профіль і хто збирає дані про вас. Зрозумієте, як алгоритми впливають на стрічку новин і чому важливо виходити з інформаційної бульбашки. Навчитеся розпізнавати фейкові сайти, шахрайські дзвінки, дипфейки та спроби зламу акаунтів. Дізнаєтеся, як безпечно користуватися онлайн-банкінгом, месенджерами, публічним Wi-Fi та сервісами штучного інтелекту.

Кожна серія — це конкретні сценарії та чіткі алгоритми дій: що робити, якщо зламали акаунт, як реагувати на витік даних, як перевіряти новини під час кризи. Серіал формує цифрову грамотність як навичку — спокійно перевіряти, не поспішати під тиском, захищати свої дані й поважати приватність інших.

Переглянути цей серіал можете ТУТ   #безкоштовно

Jul 8, 03:16 PMMore from @events_ua

✈️موج جدید «فیشینگ شبح» سامانه‌های امنیت ایمیل را دور می‌زند

🎥پژوهشگران امنیت سایبری از شناسایی موج جدیدی از حملات موسوم به Ghost Phishing خبر داده‌اند که با استفاده از کیت EvilTokens، سازمان‌ها و شرکت‌ها در آمریکا و اروپا را هدف قرار داده است. در این روش، محتوای صفحه فیشینگ به‌صورت رمزگذاری‌شده ارسال شده و تنها پس از باز شدن در مرورگر قربانی رمزگشایی می‌شود؛ موضوعی که باعث می‌شود بسیاری از سامانه‌های سنتی امنیت ایمیل و بررسی لینک‌ها قادر به شناسایی آن نباشند.

🎤این حملات با سوءاستفاده از قابلیت Microsoft Device Code، کاربران را به ورود قانونی به حساب Microsoft 365 ترغیب کرده و بدون سرقت مستقیم رمز عبور، امکان دسترسی مهاجمان به ایمیل‌ها، فایل‌ها و سرویس‌های ابری را فراهم می‌کنند. کارشناسان هشدار داده‌اند که برای مقابله با این تهدید، سازمان‌ها باید علاوه بر بررسی لینک‌ها، از ابزارهای تحلیل رفتار مرورگر و محیط‌های ایزوله (Sandbox) برای شناسایی صفحات فیشینگ پیشرفته استفاده کنند.

✈️@HackerNewsCyber

Jul 8, 03:11 PMMore from @matitanium

El grupo de hackers conocido como "The Gentlemen" ha afirmado haber vulnerado los sistemas de la plataforma líder de comercio electrónico, Mercado Libre. A través de su portal de extorsión, los atacantes han publicado un perfil de la compañía acompañado de un temporizador de cuenta regresiva de más de 200 horas, amenazando con una futura acción o publicación de datos una vez que el plazo finalice. Hasta el momento, tanto el volumen como el tipo de información supuestamente comprometida no han sido especificados, y el estatus de la brecha se mantiene estrictamente como pendiente de verificación.

Jul 8, 02:55 PMMore from @tpxsecurity

🤖 Bug Bounty Program Update

The landscape of Web3 security is moving faster than ever. With the rapid evolution of advanced AI development tools and automated code-scanning capabilities, the way vulnerabilities are discovered and triaged has fundamentally changed.

To adapt to this shifting environment, we are officially pausing our Bug Bounty program, effective today, to rethink our approach and restructure the program.

Thank you to all the white-hat hackers and developers who have contributed to keeping the Everscale network secure. Stay tuned for more updates on our new security initiatives! 🔐

Про музыку! А то песни как-то странно запоминаются.

"Сложно, сложно, очень сложно, ничего не понятно" — такими словами @IEOTG описал работу.

Вопрос такой: вот пациент с тяжёлой деменцией или амнезией, нифига не понимает, детей не узнаёт, слова говорит с трудом. А песню может нормально напеть. Или, если раньше играл, ещё и слабать.

Из-за этого в нейробиологии была мысль, что в мозге есть отдельная музыкальная память, которая работает рядом с основной. Собственно, тут врываются наши герои и говорят, что ничего подобного даже близко. Музыка использует те же нейронные сети, что и язык, обычная память и эмоции, просто она делает это очень эффективно, разбивая информацию на иерархические уровни.

Короче, стих запоминать легче, потому что если вы прочитаете его неправильно, вы это сразу поймёте. Он очень предсказуемый, и лёгкая нейросеть может делать опережающую генерацию, а тяжёлой останется только проверить её правильность.

Как запоминается структура музыки? Людям проигрывали музыку с неправильными аккордами (нарушающими гармонию) — и фиксировали резкий всплеск мозговой активности через 200 миллисекунд после фальшивой ноты. Активируется слуховая кора и зона Брока — вторая вообще-то отвечает за грамматику речи. Младенцы тоже так делают, так что это не музыкальное образование.

Вероятно, музыка легко запоминается, потому что она очень предсказуема.

Если человеку сломать гиппокамп, запись в постоянную память прекратится. Но есть случаи, когда пациенты (например, профессиональный виолончелист) с разрушенным гиппокампом всё равно могли разучивать новые мелодии. Из-за этого многие решили, что гиппокамп музыке не нужен. Гипотеза: когда профессиональный музыкант слышит новую песню, для его мозга она не новая. Она для него просто реализация уже известного синтаксиса. Но если задача действительно сложная, гиппокамп включается. В одном из описываемых экспериментов 68 участникам давали слушать длинный 8-минутный классический трек со скрытыми повторяющимися мотивами. Сканирование мозга показало, что гиппокамп активно работал. Он действовал типа архиватора (или токенизатора): делил непрерывный поток звуков на понятные музыкальные фразы и склеивал их в единое произведение.

Мы редко запоминаем только ноты. Чаще песню целиком, причём туда ещё добавляется где мы её слушали и прочие радости среды. Ну, типа, о, тот клуб, где вам потом вломили.

Тексты песен запоминаются легче, чем стихи. Когда человек учит текст отдельно и мелодию отдельно, мозгу приходится задействовать много дополнительных областей, чтобы связать их вместе. Но если песня изначально учится как единое целое, можно тратить сильно меньше ресурсов. И обрабатывать слова прямо внутри музыкальной нейронной сети.

Если что, по отдалённо похожему принципу на днях сломали Fable 5, поделив на 10 исходящие токены, заставляя её писать текст в картинки.

Эта работа — систематический анализ, своих экспериментов не было. Издание серьёзное. Кое-где сырые данные других исследований были получены фМРТ ещё в эпоху радостного дохлого лосося (но критичные подтверждались ЭЭГ), так что такую музыку следует слушать с особой осторожностью.

Ну а у нас есть ещё три угарных поста про музыку:

— Объясняем музыку — И про классическую музыку — Музыка — это взлом эволюционных механизмов.

-- Вступайте в ряды Фурье! | Лучшие посты А вы не боитесь, что послушаете татарский рэп, и вам понравится?

Важное сообщение для читателей ресурсов Ostorozhno Media:

Мошенники временно взломали несколько ресурсов нашего холдинга — каналы «Кровавая барыня» и «Собчак». Посты, которые выходят там с 14:00, не имеют к нам отношения.

Пожалуйста, не переходите ни по каким ссылкам, которые могут там появиться, будьте осторожны с фейковыми сообщениями в каналах. Мы работаем над восстановлением доступа.

Jul 8, 12:21 PMMore from @madonnka

Освітній серіал "Цифрові навички та онлайн-безпека" від Дія.Освіта

Цей освітній серіал допоможе вам почуватися впевнено в цифровому світі.

Ви розберетеся, як формується ваш цифровий профіль і хто збирає дані про вас. Зрозумієте, як алгоритми впливають на стрічку новин і чому важливо виходити з інформаційної бульбашки. Навчитеся розпізнавати фейкові сайти, шахрайські дзвінки, дипфейки та спроби зламу акаунтів. Дізнаєтеся, як безпечно користуватися онлайн-банкінгом, месенджерами, публічним Wi-Fi та сервісами штучного інтелекту.

Кожна серія — це конкретні сценарії та чіткі алгоритми дій: що робити, якщо зламали акаунт, як реагувати на витік даних, як перевіряти новини під час кризи. Серіал формує цифрову грамотність як навичку — спокійно перевіряти, не поспішати під тиском, захищати свої дані й поважати приватність інших.

Переглянути цей серіал можете ТУТ   #безкоштовно

Jul 8, 12:15 PMMore from @it_v_ua

🚨 MRKT ограбили — и это не взлом, это дыра в логике

Никакого хакера с капюшоном и нулями на экране. Баг оказался проще и позорнее: внутренний баланс платформы не списывался окончательно после операции. Один и тот же баланс можно было использовать снова и снова — покупать подарки и выводить средства, которых физически не существовало.

По сути — бесконечный мани-принтер внутри маркетплейса. Кто успел — тот и съел.

Когда информация утекла в паблик, началось предсказуемое: люди массово воспроизводили баг пока MRKT не лёг на технические работы. Предполагаемый ущерб — больше $500 000. Хотя реальная цифра может быть выше — такие вещи всегда выясняются позже.

Теперь MRKT просит пользователей вернуть "неправильно полученные активы". Угадайте сколько людей это сделает добровольно.

Проблема глубже денег. MRKT — это маркетплейс внутри Telegram для торговли подарками и CS2-скинами. Его главный продукт — доверие. Что здесь безопасно, что средства не пропадут, что система работает честно. Один баг с двойным списанием — и этот нарратив трещит по швам.

Исправить код можно за день. Исправить репутацию — месяцами.

Урок для всех TON-маркетплейсов с внутренними балансами: офчейн-логика требует такого же аудита как смарт-контракт. Иначе дыру найдут раньше вас 🔓

@smska 💳Крипто карта |📱🌉Prosto Exchange | 🚀 Хrocket | ☕Coffee.swap Торговать можно здесь 👉 partner.bybit.com/b/77747

Jul 8, 12:11 PMMore from @smska

Дескрипторы в Python

Дескриптор — это объектовый атрибут с поведением, определяемым методами в его классе. Если просто — это способ, с помощью которого объект может контролировать доступ к его атрибутам, используя специально определенные методы get, set, и delete.

Python Hacks

Четыре-пять лет назад атака через подрядчика была экзотикой 👀

За 5 лет рынок ИБ изменился кардинально. Хакеры стали применять ИИ, рабочие эксплойты появляются через пару часов после публикации уязвимостей, а атаки с использованием уязвимостей нулевого дня стали серьёзной угрозой.

Одни только коробочные решения уже не спасают бизнес от кибератак. В ответ на это меняются и требования к кибербезопасности. От ИБ-директоров ждут не только внедрения средств защиты, но и умения вовремя обнаружить и остановить атаку.

О том, как меняется отрасль, насколько реальна идея «автономного SOC» и какие решения использует RED Security для автоматизации реагирования на инциденты ➡️ рассказал Владимир Зуев, технический директор RED Security SOC.

🔗 Читайте полную версию на сайте CNews

🗓 Для тех, кто в поиске работы или новых бизнес-высот, мы собрали интересные возможности месяца: мероприятия, стажировки, акселераторы и не только.

ВОЗМОЖНОСТИ ОТ СКОЛКОВО 🔹Вебинар «Цифровой сотрудник: как собирать команды сегодня» 13 июля, стратегический уровень перестройки позиций и команд, презентация программ и цифрового перехода. 🔹Мастер-класс «От мотивации к эффективности: что на самом деле работает в командах сегодня» 11 июля. 🔹День инвестора 16 июля, онлайн-трансляция: выпускники Школы привлекают инвестиции на ваших глазах. 🔹Бизнес-завтрак "Можно ли научиться технологиям мышления?" 24 июля. 🔹Еженедельно проходят Startup-завтраки и вебинар «Инструменты Сколково для развития вашего бизнеса». 🔹Экскурсии по Технопарку «Сколково» 11 июля и др. даты, также экскурсии для детей.

🗂Детали и регистрация на эти и другие мероприятия на сайте.

ВОЗМОЖНОСТИ ДЛЯ СТАРТАПОВ 🔹Постоянно открытые программы для стартапов на базе крупнейших российских банков: МКБ «Реактор», Акселератор ВТБ, бизнес-акселератор «Тинькофф». 🔹Еженедельные наборы на голосование «Продукт недели» от Product Radar. 🔹Субсидии, инвестиции, программы акселерации для бизнеса и стартапов от Московского инновационного кластера. 🔹Агрегатор мер поддержки для начинающих предпринимателей в регионах МойБизнес.

СТАЖИРОВКИ 🔹«Т-Старт» в Т-Банке — по разработке, QA, аналитике данных, продуктовому менеджменту, маркетингу. 🔹ПСБ Drive — IT, аналитика, цифровые проекты, кибербезопасность, блокчейн. 🔹Летние школы X5 Tech — Kotlin, аналитика, backend-разработка. 🔹Программа развития GoDobry.

🗂 Постоянно открытые наборы на стажировки в Самолете, T2, OZON, МТС, Яндексе, Сбере, Strategy Partners, Норникеле. X5, Level Group, КРОК, Вкусно - и точка, Hochland, Правительстве Москвы, JACOBS DOUWE EGBERTS, Kaspersky, Mars.

ИТ-МЕРОПРИЯТИЯ 🔹AI Hardcore Set от AvitoTech 11 июля в Москве (AI, GenAI, MCP, агенты). 🔹Игросмотр — показ и обсуждение проектов разработчиков в Новосибирске 12 июля. 🔹Онлайн-нетворкинг | Тема: маркетинг и продажи 14 июля. 🔹IT бизнес-завтрак: ИИ - тренды 2026 14 июля в Москве. 🔹Круглый стол "Данные как актив: как бизнес превращает цифры в деньги и решения" 14 июля в Санкт-Петербурге. 🔹Практикум «Нейросети для бизнеса» 14–28 июля в Абакане. 🔹Тренинг «Система ежедневных действий: как продвигать сложные услуги и решения» 21 июля в Сколково. 🔹Вебинар "Рабочие встречи как система: принципы и форматы" 16 июля. 🔹Вебинар "Как перестать «жить» на созвонах и начать работать" 22 июля. 🔹Инвест-завтрак «От питча до инвестиций» 22 июля в Москве. 🔹Идеи и бизнес. Нетворкинг в "Измайловском" 30 июля в Санкт-Петербурге. 🔹Региональная летняя ИТ-конференция Лето ИТы 31 июля в Екатеринбурге.

🗂 Больше ИТ-мероприятий здесь и здесь.

ВАКАНСИИ ДЛЯ SENIOR-СПЕЦИАЛИСТОВ 🔹Product Owner / Product Lead в БИЗМОЛЛ. 🔹Главный дата-инженер в Альфа-Банк. 🔹DevOps-инженер в ИТ Контакт.

ВАКАНСИИ ДЛЯ JUNIOR-СПЕЦИАЛИСТОВ 🔹Системный аналитик в ИТ-Холдинг Т1. 🔹QA Engineer в Aston. 🔹Java Developer в ITK academy.

___ Все актуальные хакатоны на хакатоны.рус.

#хакатон #hackathon #hackathonsrus #хакатонырус

хакатоны.рус — открой с нами мир хакатонов