TGScope
Settings
Theme
EventCyberattackJuly 2026

Cyberattack — July 2026

What Telegram channels wrote about Cyberattack in July 2026: 1279 posts from 833 channels, collected automatically from public Telegram channels.

1,279 posts·833 channels

More posts — page 51

1,279 posts total

«Когда говорит он ложь, говорит своё, ибо он лжец и отец лжи» (Ин 8:44)

С утра сеть будоражат новые «сливы» - некие ноунэймы из канала на 5000 человек заявили что «взломали базу донатеров» РДК. И по совершенно СЛУЧАЙНОМУ стечению обстоятельств, эту новость стали разгонять все пророссийские каналы-миллионники, ручные кремлёвские пропагандисты, типа Позднякова и тому подобная заангажированная шваль. В качестве образца «сенсационной утечки» - заблюренные скрины выгрузки логов комментаторов с какого-то канала, похоже на канал Мадяра.

Очевидно, что нашим врагам очень хочется поставить Русский Добровольческий Корпус в один ряд с дискредитировавшей себя российской оппозицией и провести параллель с делом донатеров ФБК. Но, в отличие от Фонда Волкова, мы никаких баз не ведём, личных данных не собираем и не храним. Поэтому что там «взломали» некие «хакеры» на страницах своего канальчика нам не известно, но очень интересно!

Если отбросить эмоции и подумать логически, если бы некий список действительно существовал и действительно был бы взломан, очевидно, что он без всякой помпы и ненужного пафоса (тем более в исполнении непонятных ноунеймов) был бы передан карателям из ФСБ и они планомерно начали бы свою системную работу, а не давали шанс на побег его фигурантам. Очевидно, что эта акция рассчитана на панику и устрашение растущей армии наших друзей и соратников!

Ложь - оружие нашего врага. Не ведитесь!

Слава РДК! Слава Руси!

Русские хакеры взломали базу донатов террористической группировки РДК*

Данные всех 3,5 млн человек, кто посылал деньги террористам, передадут ФСБ. Среди тех, кто финансировал боевиков, убивавших мирных жителей в приграничных регионах, есть и граждане России.

Донаты отправляли из Москвы и Подмосковья, Санкт-Петербурга и Ленобласти, Татарстана, Удмуртии, Калужской, Костромской, Нижегородской, Смоленской, Тамбовской и Тюменской областей, а также из Красноярского, Пермского и Приморского краёв. Переводы осуществлялись из Польши, Эстонии, Кипра и других стран ЕС, а также, что логично, с Украины.

Срок для тех, кто спонсировал убийство стариков и детей, – 15 лет лишения свободы.

* Террористическая организация, запрещена на территории России.

🤴 Царьград.ТВ — Не боимся говорить правду | Подпишись ❗️ Царьград в МАХ

Jul 8, 11:02 AMMore from @russiarb

Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.

Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.

Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.

Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF)

Каждую неделю — вебинары с куратором.

Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Курс стартует 16 июля.

➡️ Запись на курс

По всем вопросам: @CodebyAcademyBot

ВАЖНОЕ ОБЪЯВЛЕНИЕ!

В связи с публикациями в российской бульварной прессе, руководство Корпуса делает важное заявление:

В РДК нет и никогда не существовало никакой «базы донатов». Мы прекрасно отдаём себе отчёт во всей серьёзности процесса пожертвований Корпусу, поэтому вопрос безопасности наших друзей для нас очень важен.

Русский Добровольческий Корпус никаких «баз донатеров» никогда не вёл и вести не будет. Соответственно, что там «взломали» российские журналисты, известно только им. Не ведитесь на провокации российских спецслужб друзья!

Русский Добровольческий Корпус Telegram | Instagram | Youtube | Facebook | X / Twitter | Pinterest | Финансовая поддержка Корпуса | Вступить в Корпус | Для партизан

RVC in English. Follow us Telegram | Instagram | X / Twitter | Pinterest | Youtube ( English subs included ) | Financial Support

Российские хостинги пережили идеальный шторм в мае-июне: 800 серверов конфисковали в Нидерландах (обвинили в атаках на правительства ЕС), дата-центр в Казани накрыло отказами оборудования, массовые DDoS, а цены на память взлетели на 70%.

RUVDS опубликовали разбор изнутри – как компании справлялись с кризисом и общались с клиентами. Спойлер: не все справились с коммуникацией.

Для тех, кто держит проекты на российских хостингах, материал про реальные риски инфраструктуры и геополитику, которая бьёт по серверам.

https://habr.com/ru/companies/ruvds/articles/1056180/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1056180

#инфраструктура #хостинг

تحديث جديد4.9.9 New Update4.9.9

Password: Telegram:HACKER_HROF

/storage/emulated/0/Download/Telegram/🇮🇶👑🪙HACKER_HROF💵.lua

تحميل برامج

شرح تفعيل برامج

Jul 8, 06:53 AMMore from @hacker_hrof

🎙Why has on-chain finance not yet become part of everyday life in Japan?

Join us with: 🎤 Yuki Kamimoto, N.Avenue CEO / Moderator ⭐️ Noritaka Okabe, CEO of JPYC Inc. / Speaker ⭐️ Alex, Core Developer of HSK Chain / Speaker ⭐️ Aki / Interpreter

🕗 Saturday, July 11, 21:00–22:00 JST 🇯🇵 Language: Japanese / JP-EN interpretation available

🔗 Space link: https://x.com/i/spaces/1NxarrpvpNvKj?s=20 👉 [HashKey Chain Horizon Hackathon · Japan] Registration: https://hashfans.io

🎁 Community Rewards Five lucky participants will each receive 20 USDT.

📌How to Enter ✅ Follow HashKey Chain on X ✅ Like & repost this post ✅ Register for the HashKey Chain Horizon Hackathon · Japan

⏰ Deadline: July 7, 21:00 JST

More details: https://x.com/HSKChain/status/2074705607677166073

Jul 8, 06:14 AMMore from @hashkeyhsk

Зброя буває різною. Іноді це не сталь і свинець, а бездоганно доведений злочин, зірваний теракт, заблокована кібератака чи вчасно розшифрований масив ворожих даних.

Вже 32 роки Інститут Служби безпеки України працює як потужний генератор спеціалістів для таких рішень. Ми не просто видаємо дипломи, ми інтегруємо в систему національної безпеки її головний драйвер — критичне мислення. Арсенал наших випускників — це безкомпромісний закон, інтелект та новітні технології. Для нас слова «Знання — зброя Перемоги» давно перестали бути просто девізом, перетворившись на щоденний алгоритм дій.

Зберігаючи світлу пам'ять про героїв, які віддали життя за Україну, ми продовжуємо працювати з потрійною віддачею. 32 роки — це міцний фундамент, але попереду наш найголовніший проєкт — Перемога. З днем заснування, спільното! Слава Україні!

🔪 Режем права контейнеров: 10 неочевидных команд безопасности Docker

Дефолтные настройки Docker оставляют большую поверхность атаки. Взлом приложения внутри контейнера без ограничений легко ведёт к компрометации хоста. Держи 10 параметров, которые жёстко изолируют продакшен.

Контроль привилегий и эскалации

# 1. Тотальный сброс привилегий ядра (Capabilities). # Сбрасываем все и выдаём только нужную для bind на порты <1024. docker run --cap-drop ALL --cap-add NET_BIND_SERVICE -d nginx

# 2. Блокировка эскалации через SUID/SGID бинарники (в Dockerfile). # ВАЖНО: синтаксис '-perm /6000', а НЕ '+6000' (последний давно не работает в GNU find). RUN find / -xdev -perm /6000 -type f -exec chmod a-s {} \; || true

# 3. Использование gosu вместо sudo в ENTRYPOINT. # sudo плодит процессы и криво обрабатывает сигналы PID 1. gosu самоустраняется (exec). exec gosu appuser "$@"

Изоляция файловой системы и ядра

# 4. Корневая ФС только для чтения; для записи монтируем именованный том. # Атакующий не сможет скачать малварь или переписать скрипты в контейнере. docker run --read-only --tmpfs /tmp -v /host/data:/app/data:rw -d myapp

# 5. Изоляция тома через SELinux (метка :Z). # :Z = приватная метка ТОЛЬКО для этого контейнера (:z, строчная — общая для нескольких). docker run -v /host/secret:/data:Z -d db_service

# 6. Кастомный профиль AppArmor (синтаксис через '=', а не ':'). # Профиль ДО этого нужно загрузить: sudo apparmor_parser -r -W /etc/apparmor.d/custom-nginx docker run --security-opt apparmor=custom-nginx-profile -d nginx

Защита от отказа в обслуживании (DoS)

# 7. Лимит файловых дескрипторов (по дефолту на systemd-хостах ~1048576). # Режет атаки, открывающие тысячи соединений/файлов. docker run --ulimit nofile=1024:2048 -d backend_app

# 8. Жёсткий лимит RAM + запрет свопа. # memory-swap = memory (256m=256m) означает СВОП ОТКЛЮЧЁН: утечка не выжрет своп хоста. docker run -m 256m --memory-swap 256m -d heavy_service

Сеть и аутентичность образов

# 9. Отключение межконтейнерного обмена (ICC) — через daemon.json, НЕ /etc/default/docker. # Файл /etc/docker/daemon.json: # { "icc": false, "iptables": true } # Затем: sudo systemctl restart docker # (старый DOCKER_OPTS в /etc/default/docker на systemd-хостах игнорируется)

# 10. Принудительная проверка подписей образов (Content Trust). # Блокирует pull/run образов без валидной криптоподписи. export DOCKER_CONTENT_TRUST=1 docker pull myorg/backend:latest

Интегрируй эти параметры в свои Compose-манифесты и пайплайны. Безопасность начинается с принципа наименьших привилегий.

❗️❗️❗️ Нравится формат? Ставь 👍 👉 Рубрика: #шпаргалка@LinuxSkill #Linux #Docker #Security #DevOps #SysAdmin

Jul 8, 05:57 AMMore from @linuxskill

❓Персональные данные и подрядчики: кто отвечает за утечку❓

Можно передать на аутсорс обслуживание ИСПДн, хранение ПДн или техническую поддержку. НО! Судебная практика показывает: если произошла утечка, отвечать будет оператор.

📌 В деле № А27-27136/2025 (Решение арбитражного суда Кемеровской области от 19.01.2026) произошла утечка данных после кибератаки на инфраструктуру компании. В открытый доступ попали данные работников: ФИО, паспортные данные, СНИЛС, контактная информация и другие сведения.

После обнаружения инцидента компания действовала правильно:

✔️ уведомила Роскомнадзор в течение 24 часов, ✔️ провела внутреннее расследование, ✔️ направила отчет в установленный 72-часовой срок.

Это позволило заменить штраф предупреждением. НО! От ответственности компанию не освободило.

☝️ Важный момент: хакерская атака произошла на инфраструктуру, которую обслуживал подрядчик. Однако это обстоятельство не повлияло на решение суда.

❗ Передача обработки ПДн на аутсорсинг ≠ передаче ответственности.

Суд указал, что оператор обязан обеспечить конфиденциальность персональных данных и не допустить их распространения без законных оснований. Состав правонарушения — ч. 1 ст. 13.11 КоАП РФ.

Это решение подтверждает позицию Верховного Суда РФ. В Постановлении от 21.01.2026 № 5-АД25-119-К2 установлено: если утечка произошла через инфраструктуру подрядчика, ответственность перед законом все равно несет оператор.

👩🏻‍🎓 Подписать договор поручения на обработку персональных данных при работе с подрядчиками недостаточно.

ВАЖНО:

✔️ Провести проверку подрядчика до начала работы. ✔️ Оценить меры защиты информации, которые он применяет. ✔️ Закрепить в договоре обязанности по уведомлению об инцидентах, порядок взаимодействия при расследовании и ответственность за нарушение этих требований.

‼️ Это не избавит оператора от ответственности перед Роскомнадзором, но поможет взыскать причиненные убытки при наличии вины подрядчика.

Что произошло с MRKT?

🔴В пабликах шумят про взлом на сумму $700 000, но это обычный дюп. Из-за бага в ордерах пользователи покупали подарки сами у себя, удваивая баланс и вымывая ликвидность.

🔴Блокировки: GetGems и Portals уже изолировали багнутые подарки. На рынке их пытаются слить за бесценок.

🔴Реакция маркета: Администрация заявляет, что средства в безопасности, и просит вернуть активы добровольно за 24 часа в обмен на бонусы.

🔴Цена ошибки: Обычный ИИ-тест нашел бы этот баг сразу, но пока правительства ограничивают нейросети, площадки теряют деньги на глупых уязвимостях.

Jul 7, 06:56 PMMore from @cryptopayk

Судом избрана мера пресечения подозреваемому в мошенничестве

Лискинский районный суд Воронежской области избрал меру пресечения в виде заключения под стражу в отношении подозреваемого, в отношении которого возбуждено уголовное дело по факту мошенничества. По версии следствия, в июне 2026 года неустановленные лица в ходе телефонных переговоров ввели в заблуждение М., сообщив ей ложную информацию о взломе ее личного кабинета на портале «Госуслуги» и оформлении кредита без ее ведома с переводом денег в пользу ВСУ. Для, якобы, избежания уголовной ответственности М. необходимо было оказать помощь сотрудникам ФСБ и передать денежные средства в сумме 1 791 700 рублей в условленном месте лицу, которое сообщит кодовое слово. Введенная в заблуждение М. передала указанную сумму, после чего подозреваемый скрылся с места преступления. Далее потерпевшая по указанию злоумышленников собрала еще более миллиона рублей и передала их в Саратове на тех же условиях, часть средств потратив на оплату услуг такси. В совершении данного тяжкого преступления подозревается К., житель иного региона, не имеющий на территории Лискинского района места жительства и недвижимого имущества. Суд, рассмотрев ходатайство следователя, избрал в отношении К. меру пресечения в виде заключения под стражу сроком на два месяца. Постановление не вступило в законную силу.

Источник: https://vk.ru/wall-225907351_2128

Жаркое солнце, ласковое море… 🙃

Но что это? Плавник! Акула? 😰

Нет, это наш старый знакомый - один из пингвинов. Кажется, он приплыл сообщить, что вскоре вся их банда снова будет в сборе.

Помнишь пингвинов? Ждёшь? Они тоже соскучились!

Для тех, кто не застал их прошлое появление, рассказываем: во время события можно отправлять пингвинов, которые приносят ресурсы для получения ценных наград. Утководы закрывали предыдущие коллекции, приобретали коней, сундуки со Звездами и Корном, а еще боролись за главные призы!

О том, как это было, можно почитать [в этом посте].

Каждый из пингвинов имел уникальный внешний вид и не менее уникальные способности. Например, Наставник давал +10% к добыче рыбок для всех пингвинов, у Взломщика всегда был повышенный шанс найти сейф, а Тактик сокращал время заплывов на 25% для всех пингвинов 😎

Предлагаем поучаствовать в активности!

🔸 Придумай нового пингвина. Формула хорошего пингвина проста: отсылка к известному произведению, игре, фильму или личности + соответствующий ему бонус;

🔸 Опубликуй в комментариях описание нового пингвина и не забудь указать свой ID в игре. Дополнительные сгенерированные изображения приветствуются!

Ты можешь предлагать разные варианты, но в зачёт активности пойдёт только одна заявка.

Мы прочтём все предложения и, кто знает, может быть, один из вариантов нам особенно приглянется и такой пингвин появится в игре?

Чуть не забыли: в награду за участие каждый игрок получит по 5 фейерверков для турнира! 🤩

Итоги активности подведём в пятницу, 10 июля. Заявки принимаются до 10 июля, 12:00 МСК.

Также сообщаем, что венцы чемпиона будут доступны в наградах турнира только до 10 июля включительно. После этого они заменятся на другие призы, а сам футбольный турнир продолжится. Полоска обмена венцов еще будет доступна день для сбора награды - не забудь забрать подарки!

А теперь оставляй свои комментарии и до встречи в других постах! 👨‍💻

📱 Twitter 📱 Instagram 📱 Discord 📱 Facebook 📱 ВК 📱 Голосуй за канал

#uck #dmd #crypto #btc #memetoken #nft #taptap #clicker #p2e #game #duckmyduck

❕ Появились сообщения, что MRKT подвергся взлому.

Пользователи воспользовался багом, чтобы забрать более 18 Plush Pepe. Сейчас украденные Plush Pepe продают со скидками, чтобы избежать замораживания платформы.

Plush Pepe #2099 был только что продан всего за 3 000💎/$5 000.

MRKT утверждает, что это была ошибка, а не взлом. ➖➖➖➖➖➖➖➖➖ ⚡️ TON WORLD | ❤️ OG TON 🤑 TRADING BOT | 🔀 BINGX

Jul 7, 05:15 PMMore from @tonworldru

Протокол TAC взломали TAC - L2 для переноса приложений из Ethereum в экосистему TON. Сегодня из кошелька протокола утекло около $3 млн — в USDT, BLUM и tsTON. ➖➖➖➖➖➖➖➖➖ ⚡️ TON WORLD | ❤️ OG TON 🤑 TRADING BOT | 🔀 BINGX

Jul 7, 05:02 PMMore from @tonworldru

https://svetdeti.org/adresnaya/sergey-suskin Дорогие мои! Меня не взломали. Я никогда не просила помощи. А здесь в помощи нуждается Сережа, знакомый моей подруги. Поддержала сама, прошу поддержать и вас. Верю, что все получится. Держись, Сережа🙏

Jul 7, 04:24 PMMore from @logomuzik

🚨По стопам крипты…

Пишут что MRKT взломали, появился даже скриншот баланса одного из взломщиков. На данный момент маркет закрыт.

Сам MRKT взлом отрицает.

@gift_charts

Jul 7, 04:04 PMMore from @gift_charts

💡Мало навести внешний лоск, еще нужно навести порядок внутри – убрать все лишние страхи, мысли, чувство вины...

Не отделяйте внешнее от внутреннего, следите, чтобы внешнее было гармоничным продолжением вашего внутреннего состояния. Только так вы достигнете гармонии с миром и с собой, осознаете свое ПРЕДНАЗНАЧЕНИЕ в полной мере .

В отношениях старайтесь достичь компромисса в любом вопросе, который возникнет. Но не поступайтесь моральными принципами.

Сложно в этот день может быть тем, кто привык уступать, убегая таким образом от конфликта, и считает это компромиссом. Ваша задача сегодня - поступить по другому.

В работе старайтесь не идти напролом. Да, сегодня вы можете "взломать" любую ситуацию, но потом ее будет сложно исправить. 📏📏📏📏📏📏📏📏 ПРЕДНАЗНАЧЕНИЕ ДНЯ 📏📏📏📏📏📏📏📏 Сегодня важно  научиться больше отдавать, чем брать, но важно это делать от чистого сердца.

Делитесь своим опытом и знаниями, не копите важную информацию в себе, потому что тогда она становится малозначимой.

Полезный опыт должен работать на благо многих людей, и вы можете стать учителем для кого-то.

Жизнь меняется, взгляды и видения, способы достигать желаемого, тоже нуждаются в постоянной трансформации, поэтому будьте готовы принимать другие мнения и точки зрения, которые отличаются от вашей.🟡

Ozon Tech запускает инженерный хакатон Робозон

Придумай, как усилить роботизацию склада, смоделируй идею на реальных данных и защити свой проект при поддержке экспертов Ozon Tech: участвуй в Робозон!

В хакатоне представлены три задачи по автоматизации сортировочных процессов в высоконагруженных складах Ozon. Для решения можно собрать команду или участвовать самостоятельно. 💥 Призовой фонд: 15 000 000 ₽ 💥

Задачи Робозон  • Имитационное моделирование: создание модели движения товаров в сортировочном центре. • Робототехника: проект конструкции автоматизированного сортировщика. • Компьютерное зрение: моделирование программно-аппаратного комплекса для классификации товаров с помощью CV.

Все этапы хакатона, за исключением финала, пройдут онлайн. Финалистов организаторы пригласят на свою масштабную конференцию E-CODE. На ней пройдёт защита проектов и церемония награждения. Дорога и проживание в период E-CODE — на Ozon Tech.

Регистрируйся до 11 июля: https://hackrus.ru/125801

Решайся получить уникальный опыт!

#хакатон #hackathon #hackathonsrus #хакатонырус

хакатоны.рус — открой с нами мир хакатонов

Логистическая и Softmax-регрессии: основная идея и реализация с нуля на Python

Логистическая регрессия — это линейный бинарный классификатор, основанный на применении сигмоидальной функции к линейной комбинации признаков, результатом которого является вероятность принадлежности к определённому классу.

Python Hacks

Диво можливе. Головне — не переставати вірити.

Після російського обстрілу Київщини чоловік цілий день шукав свою собаку, яка, налякана вибухами, втекла з дому. І коли вже сутеніло — знайшов її 🥹

Обіймаючи члена родини, він лише тихо повторював: «Ми тебе відмиємо, відкупаємо… Тепер усе буде добре».

Війна забирає дім і спокій, але не здатна забрати людяність. Саме такі історії нагадують: поки ми любимо, шукаємо й боремося за своїх — нас не зламати 🧡

Можливо все. Навіть у темні часи.

Jul 7, 10:19 AMMore from @stbua

Интересные факты о нейронах ➡️ Несмотря на то, что факт «нервные клетки не восстанавливаются» многие ученые ставят под сомнения, ежедневно мы теряем их огромное количество. И речь не только о взрослых, загруженных работой. Взрослея, ребенок теряет значительно большее количество нервных клеток, нежели среднестатистический взрослый.

Нейроны бывают разными: это зависит от того, какую именно функцию они выполняют. Основные различия заключаются в строении и расположении отростков-нейритов.

У каждого вида нейронов своя функция. Например, сенсорные нейроны запрограммированы на доставку импульсов от внешних частей тела в нервную систему, а нейроны-рецепторы передают информацию из окружающей среды.

Нейроны работают всегда. Даже когда мы спим. В это время они контролируют внутренние процессы в организме.

Ученые хотят взломать ЦНС! На данный момент ведутся эксперименты в этом направлении. Прорыв в этой области поможет ученым узнать больше о специфике работы каждого вида нейронов.

Нейроны неохотно реагируют на перемены. Из-за этого так долго формируются полезные привычки. Но регулярность делает свое дело!

«Взрослые» нейроны никогда не делятся! Этой способностью обладают только нейробласты — молодые нервные клетки.

Нейронов в мозге больше, чем звезд на южном небе. Их количество в мозге среднестатистического человека — около 100 миллиардов.

У нейронов множество связей. Среднестатистический нейрон имеет от 1000 до 10 000 связей с другими нейронами.

Нейроны — «сладкоежки». Им действительно нужно больше глюкозы, чем другим органам.