TGScope
Settings
Theme
EventCyberattackJuly 2026

Cyberattack — July 2026

What Telegram channels wrote about Cyberattack in July 2026: 1279 posts from 833 channels, collected automatically from public Telegram channels.

1,279 posts·833 channels

More posts — page 7

1,279 posts total

🔎 Claude Mythos Preview отказался работать по скрипту и случайно взломал современную систему шифрования | Привет, друг. На связи Эллиот.

Машины научились генерировать новые уязвимости вместо слепого копирования старых человеческих ошибок.

Модель Claude Mythos Preview смогла самостоятельно найти новый способ атаки на упрощённую версию одного из самых распространённых алгоритмов шифрования.

— Проверка не показала прямой угрозы для банковских систем и защищённой связи, но продемонстрировала, насколько быстро искусственный интеллект приближается к задачам, которые ещё недавно считались доступными только специалистам по криптографии.

⏺ Ссылка на чтиво

#News #ClaudeMythosPreview #AES #HAWK #USA | Mr. Robot

Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers

Amazon linked multiple high-profile open-source software supply chain attacks targeting the Node Package Manager (npm) ecosystem to North Korean hackers. [...]

https://www.bleepingcomputer.com/news/security/amazon-links-debug-chalk-npm-supply-chain-attacks-to-north-korean-hackers/

🤒 DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств.

Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

— По данным исследователей, Dysphoria строится на базе малвари JackSkid и fbot, добавив к этим вредоносам новую блокчейн-функциональность.

👀 Источник

✋ Secure Books

История со взломом Hugging Face получила продолжение: компания выложила разбор того, как всё происходило. Напомню, что агент OpenAI во время теста на поиск уязвимостей вырвался из песочницы и залез в инфраструктуру компании.

Теперь понятно, зачем он туда полез. Агента проверяли на бенчмарке, где нужно находить дыры в программах, и он предположил, что эталонные ответы к заданиям хранятся на серверах Hugging Face. Достать ответы показалось ему проще, чем решать задачи. По сути это списывание, только с попутным взломом чужой компании.

По логам восстановили 17 600 действий за 4,5 дня. Из тестовой песочницы OpenAI агент выбрался через дыру в служебном прокси, нашёл в интернете чужой публичный сервер, на котором можно запускать любой код, и сделал его базой для атаки. Внутрь Hugging Face попал через сервис обработки датасетов: загрузил туда специально собранный датасет, описание которого заставило сервер сначала выдать содержимое собственных файлов с паролями, а потом выполнить присланный код.

Дальше всё шло как у обычного взломщика, только быстрее: агент получил полные права на машине, поднял свои копии на 11 серверах, чтобы его нельзя было просто выключить, и добрался до хранилища со 136 ключами. Одним из ключей он подключил свои устройства к внутренней сети компании, а из-за ошибки в настройке прав получил админский доступ сразу к двум кластерам.

Напоследок две детали. Все опасные операции агент выполнял в тестовом режиме, который ничего не меняет: он выяснял, что ему доступно, а не ломал. А когда Hugging Face села расследовать инцидент, Claude Opus и Fable отказались разбирать логи атаки, приняв анализ взлома за подготовку к нему. Расследование доделали на открытой GLM-5.2, поднятой на своих серверах.

💻 Разгребать такие объёмы логов руками нереально, Hugging Face собрала для этого ИИ-пайплайн. Тому же учат на курсе «Нейросети для анализа данных и исследований» в Практикуме PRO: работа с неструктурированными данными, поиск аномалий и ложных трендов, сборка ИИ-агента для разведочного анализа.

@neuro_channel

Jul 30, 06:03 PMMore from @neuro_channel

🥷❗️Как ручной режим и водонапорные башни спасли Миннесоту от масштабной киберкатастрофы

С 26 по 27 июля 2026 года спланированной кибератаке подверглись более 30 муниципальных систем водоснабжения и водоотведения по всему штату Миннесота. Об этом официально заявило государственное агентство Департамент IT-услуг Миннесоты (MNIT). Первоначально в СМИ сообщалось о компрометации систем только в четырёх населённых пунктах, но позже регулятор подтвердил массовый характер инцидента.

Главный итог происшествия состоит в том, что питьевая вода осталась безопасной, а подача воды жителям не прекращалась в долгосрочной перспективе. Нарушения в работе оборудования удалось локализовать.

Подобные атаки, согласно федеральным предупреждениям, направлены на операционные технологии (OT) и программируемые логические контроллеры (PLC). В зоне риска оказались устройства таких производителей, как Rockwell Automation, Schneider Electric и Siemens. За несколько дней до инцидента, 22 июля 2026 года, агентство CISA, ФБР и EPA выпустили обновлённое предупреждение о том, что связанные с 🇮🇷Ираном хакеры атакуют подключённые к интернету PLC-устройства на объектах критической инфраструктуры.

🕵️ИБ-исследователи из компании Dataminr отмечают, что компрометация контроллеров ведёт к манипуляциям с процессами, создавая угрозу физического воздействия на оборудование.

The New York Times со ссылкой на источники сообщает, что американские чиновники подозревают в атаках иранских хакеров, однако подчёркивают, что эта оценка является предварительной. Точно определить ответственных за киберинцидент пока не удалось. Рассматривалась версия, что кто-то мог выдать себя за иранскую группировку для эскалации напряженности между странами, но эксперты сочли этот сценарий маловероятным. ФБР отказалось комментировать информацию о возможной атрибуции.

Инцидент высветил системную проблему: небольшие муниципалитеты всё чаще используют автоматизацию и удалённое управление через интернет, но не имеют бюджетов и штатных ИБ-специалистов для защиты этих каналов связи. Городам в Миннесоте удалось избежать серьезных аварий благодаря своевременному обнаружению угроз, применению аварийных планов, наличию физических запасов воды в башнях и готовности персонала перевести оборудование в ручной режим работы.

✋ @Russian_OSINT

Jul 30, 06:01 PMMore from @russian_osint

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @android_igry_ru – Лучшие моды и приложения для Android! Всё бесплатно и только проверенные файлы.

💬 @OmegaAPK – Полезные приложения, интересные игры, взломы и минимум рекламы.

💬 @apkgamezone51 – Свежие подборки модов и взломов игр для Android.

💬 @HyperOS_global_updates – Канал обновления HyperOS 3 для устройств Xiaomi, Redmi и POCO.

💬 @iziapply – Полезные проги на Android, которые тебе точно пригодятся, а также лучшие приложения из Play Market абсолютно бесплатно.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 30, 06:00 PMMore from @apkhubx

Коллеги, к сожалению, меня взломали в МАКС.

Если в последние дни вы получали от меня странные сообщения - приношу извинения, мы с командой уже работаем над восстановлением аккаунта.

Если у вас есть вопросы по обучению или вы просто хотели получить какую-либо информацию, напишите мне в телеграмме, пожалуйста

Написать

Я ранее рассказывал вам о деле, в котором в отношении 17-летней девушки было возбуждено уголовное дело о краже в крупном размере (ч. 3 ст. 158 УК РФ).

Доверитель, находясь под влиянием мошенников, совершила взлом сейфа и похитила денежные средства в размере почти 500 000 ₽, которые впоследствии были переданы злоумышленникам через курьера.

Подробнее об этом деле писал здесь.

В рамках уголовного дела нами было заявлено ходатайство о назначении психолого-психиатрической экспертизы для установления вменяемости доверителя на момент совершения преступления.

Эксперты пришли к выводу, что доверитель не осознавала фактический характер своих действий.

Как итог: расследование уголовного дела завершилось не обвинительным заключением, а постановлением о применении принудительных мер медицинского характера.

Что это значит?

— доверитель не подлежит уголовной ответственности. Судимости не будет;

— гражданский иск потерпевшего также не может быть рассмотрен в рамках уголовного дела;

— эксперты пришли к выводу, что доверитель нуждается лишь в наблюдении у врача в амбулаторных условиях.

Принимая во внимание преимущественно отрицательную практику по аналогичным делам в России, это вполне можно считать победой.

Это еще не конец истории. Впереди нас ждёт суд. После него еще подробнее изложу несколько вариантов разрешения подобных дел :)

Jul 30, 05:39 PMMore from @ramkizakona

ЧАСТОТНЫЙ КОД: КАК ВЗЛОМАТЬ ГАММА-РИТМ БЕЗ СТИМУЛЯТОРОВ.

Ваш мозг вибрирует прямо сейчас. Большую часть дня серое вещество генерирует рваные, нестабильные волны Бета-диапазона. Это частота выживания, бесконечной спешки, дедлайнов и фоновой тревоги. Система приучила нас считать этот изматывающий ритм единственно правильным рабочим режимом. Но биологическая матрица скрывает иную архитектуру восприятия. Гамма-ритмы, пульсирующие на частоте от тридцати до ста Герц, открывают доступ к пиковой производительности сознания. В этом частотном окне разрозненные нейронные сети лобных и затылочных долей начинают стрелять синхронно. Возникает то, что нейробиологи называют "проблемой связывания", когда разрозненные фрагменты информации мгновенно собираются в единую объемную картину. Это физиологическая основа озарения, тотальной ясности и абсолютного контроля над материей текущего момента.

Парадокс кроется в механике достижения этой ясности. Человек глотает горсти ноотропов, запивает их ледяным энергетиком и ждет, когда его сознание пронзит молния гениальности. Но химические костыли обманывают систему. Синтетические стимуляторы не генерируют Гамма-волны. Они грубо разгоняют привычный Бета-ритм до критических, стрессовых значений. Вы получаете не звенящую чистоту фокуса, а лишь тахикардию и панику миндалевидного тела. Мозг начинает метаться, быстро выжигая дофаминовые рецепторы. Настоящая Гамма-частота рождается иначе. Она требует не разгона нервной системы, а парадоксального сочетания абсолютного физического безмолвия и предельной, острой концентрации внимания.

Перевести тумблеры мозга в высший регистр можно осознанно. Вот рабочие протоколы автономной активации.

- Остановка сенсорного ввода. Матрица питается вашим вниманием через зрение и слух. Изолируйте каналы. Наденьте плотную повязку на глаза и шумоподавляющие наушники. Погрузите тело в неподвижность. Направьте вектор внимания не на обдумывание планов, а на саму плотную темноту перед глазами. Когда внешние триггеры исчезают, внутренний диалог начинает задыхаться. Лишенный входящего мусора, мозг запускает синхронизацию нейронных ансамблей, генерируя Гамма-импульсы для сканирования пустоты.

- Архитектура парадокса. Гамма-вспышка всегда сопровождает момент нестандартного синтеза. Возьмите сложную нерешаемую задачу из вашей жизни. Затем откройте материал из совершенно чуждой вам дисциплины. Читайте учебник по квантовой механике, думая о продажах, или изучайте строение мицелия, анализируя свои отношения. Заставьте нейроны строить мосты над пропастью абсурда. В секунду, когда две несовместимые концепции сольются воедино, ваш мозг выдаст мощнейший Гамма-разряд.

- Химическая сингулярность через дыхание. Ритмика коры головного мозга напрямую подчинена уровню кислорода и углекислого газа в крови. Выполните цикл из сорока резких, глубоких вдохов, после чего сбросьте воздух и задержите дыхание до предела физических возможностей. В момент кислородного голодания рептильный контур закричит о смерти, но ваша префронтальная кора должна сохранить ледяное спокойствие наблюдателя. Этот микростресс выжигает весь ментальный шлак. Когда вы сделаете вдох, реальность обретет звенящую резкость.

Эта частота не терпит суеты и дешевого дофамина. Гамма-режим работает как нейрохирургический скальпель, вскрывающий иллюзию сложности мира. Перестаньте искать внешние батарейки. Источник энергии уже смонтирован в вашей черепной коробке.

На каком ритме вы прожили этот день?

#гаммаритм #нейробиология #биохакинг #матрицасознания #квантовыйпереход

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @WinkSmartTV – Premium Wink, IPTV, телевидение и радио бесплатно.

💬 @m0bileAPK – Полезные ANDROID приложения на все случаи жизни, только PREMIUM версии.

💬 @dapplications – Premium-приложения и игры для твоего Android.

💬 @APKDUCK – Новые взломы игр и приложений Android.

💬 @smotrimtv – Андроид-программы для кино, музыки, IPTV + кинотеатры, плееры, и много полезного для ТВ-боксов, смартфонов, SmartTV.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 30, 05:27 PMMore from @freegms

I was indeed paid to post this, although not very much. I liked the core concept of what they wanted to do. I think the people behind it are chill. My monies was given to me because I have stinky nerd street cred.

This university research place which is trying to understand "hackers", or whatever, got monies from some place to study stinky nerds.

These non-nerds were like, "well, they do crime, surely hackers and stuff have a similar psychology to other criminals". They quickly learned however that cyber criminals are FAR more paranoid than regular criminals.

With regular criminals, like a drug dealer or something, you can usually approach them and try to talk. It makes it easier because you can physically see them. With cyber criminals on the other hand, it is extremely difficult to approach them because they're (usually) hyper-paranoid and (usually) have extreme anti-government and/or anti-authority beliefs.

Additionally, unlike a majority of criminals, cyber-criminals place great importance on intellectualism and meritocracy. When this university place tried to approach hackers, they were coming in as anonymous nobodies who had no merit and no background in anything technical.

As the many nerds who follow this social media profile know, people who put out work, produce work, or do SOMETHING are (usually) treated well (or better) or given respect. It is kind of like, stinky nerd street cred.

Anyway, they found vx-underground and asked for my help to push the study. They ascertained I had stinky nerd street cred and hoped I could help them. Whenever they tried on their own they were called racial slurs, told to fuck off, were ignored, or called feds (or all of these combined).

tl;dr stinky internet nerds not think like like criminals, have different philosophies on stuff

Jul 30, 05:18 PMMore from @vxunderground

ShinyHunters claims Brinks Home breach, threatens to leak stolen data

Residential security company Brinks Home has disclosed that hackers breached some of its systems and are threatening to leak allegedly stolen data. [...]

https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @androidnks – Топовые взломанные приложения. Проги без рекламы. Учимся пользоваться ИИ сервисами.

💬 @HackManiaAPK – Тут не только взломанные приложения, а что-то ещё.

💬 @paidAPK4you – Личный архив модифицированных APK.

💬 @filminks – Подборка новых фильмов по разным жанрам. Смотри Netflix бесплатно прямо на телефоне.

💬 @Techno_logically – Вы всё ещё верите в «неуязвимый» Mac? Мы разбираем гаджеты, ИИ и технологии так, как есть – честно и с юмором.

💬 @kar_nks – Пой онлайн караоке бесплатно и в любом месте. Новые и топовые хиты спеть можно всегда. Любители караоке, ждём.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 30, 05:04 PMMore from @androidnks

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @freegms – Топовые взломанные игры и приложения на Android, которые вы больше не найдёте нигде.

💬 @WinkSmartTV – Premium Wink, IPTV, телевидение и радио бесплатно.

💬 @dapplications – Premium-приложения и игры для твоего Android.

💬 @APKDUCK – Новые взломы игр и приложений Android.

💬 @smotrimtv – Андроид-программы для кино, музыки, IPTV + кинотеатры, плееры, и много полезного для ТВ-боксов, смартфонов, SmartTV.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 30, 05:03 PMMore from @m0bileapk

✊ Рекомендуем тебе несколько крутых каналов, которые наверняка тебя заинтересуют!

🔥 @F_S_TA – Свобода общения начинается здесь. Безлимитный интернет, сотни минут и полный контроль над расходами. Подключайте тариф сегодня – почувствуйте разницу.

💬 @freegms – Топовые взломанные игры и приложения на Android, которые вы больше не найдёте нигде.

💬 @WinkSmartTV – Premium Wink, IPTV, телевидение и радио бесплатно.

💬 @m0bileAPK – Полезные ANDROID приложения на все случаи жизни, только PREMIUM версии.

💬 @APKDUCK – Новые взломы игр и приложений Android.

💬 @smotrimtv – Андроид-программы для кино, музыки, IPTV + кинотеатры, плееры, и много полезного для ТВ-боксов, смартфонов, SmartTV.

🫵 Тоже хочешь в подборку? Тогда пиши мне!

Jul 30, 05:02 PMMore from @dapplications

AI is getting ridiculous!

Details about OpenAI's unreleased model hacking Hugging Face, new model from Mira Murati, and how to host Kimi locally.

Join Danny July 31, 3pm UTC. Save the date:

https://x.com/dannytook/status/2082872979424510292

Jul 30, 05:01 PMMore from @replabs

Дело Дурова: есть ли риск для пользователей Telegram?

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ ФОНДОМ «ЦЕНТР ЗАЩИТЫ ПРАВ СМИ» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ФОНДА «ЦЕНТР ЗАЩИТЫ ПРАВ СМИ»

29 июля ФСБ предъявила Павлу Дурову обвинение в содействии террористической деятельности (ч. 1.1 ст. 205.1 УК РФ). По версии ведомства, администрация Telegram не удаляла каналы, чаты и боты, которые украинские спецслужбы якобы использовали для вербовки россиян и подготовки диверсий и терактов. В частности, в материалах делах фигурируют канал и бот знакомств «Дайвинчик/Leo», на которые подписано несколько миллионов пользователей. 30 июля Росфинмониторинг включил Дурова в перечень террористов и экстремистов. Власти также планируют объявить предпринимателя в международный розыск.

🔸 ЧТО СЕЙЧАС С TELEGRAM? Уголовное дело против владельца платформы и его включение в перечень автоматически не распространяются на принадлежащую ему компанию. Обвинение предъявлено Дурову лично, в перечень Росфинмониторинга он включен как физическое лицо. Сам Telegram и владеющая им компания на данный момент не признаны экстремистской или террористической организацией, а также не объявлены нежелательными.

Доступ к Telegram в России активно ограничивается Роскомнадзором с начала 2026 года, однако блокировка или замедление ресурса — это отдельная процедура. Она не означает, что его использование запрещено законом.

ГосСМИ выпустили разъяснения, что пользоваться Telegram и его платными функциями по-прежнему можно. «Известия» и РИА Новости со ссылкой на юристов указали, что обычная оплата Premium не считается финансированием терроризма и остается законной. Вечером 30 июля представитель Росфинмониторинга подтвердил РИА Новости, что ограничения против Павла Дурова не распространяются на Telegram.

🔸 ЧТО ГРОЗИТ ПОЛЬЗОВАТЕЛЯМ? На данный момент — ничего. Пользователи могут продолжать общаться в Telegram, вести каналы, публиковать посты и комментарии, оплачивать Premium и пользоваться другими функциями сервиса. Все эти действия сами по себе не могут считаться содействием или финансированием терроризма.

Риски изменятся, если российские власти признают компанию-владельца мессенджера или сам Telegram экстремистской либо террористической организацией или объявят компанию нежелательной организацией. Для первого потребуется отдельное судебное решение, для признания нежелательной – решение Генпрокурора.

Можно вспомнить пример Meta Platforms Inc*. В 2022 году суд признал экстремистской саму компанию и запретил в России принадлежащие ей Facebook и Instagram**. При этом решение не распространялось на другой продукт Meta* — мессенджер WhatsApp. Наличие аккаунтов и публикация материалов в запрещенных соцсетях также не были признаны участием в экстремистской деятельности. В сентябре 2025 года для этих площадок ввели дополнительные ограничения, в частности запрет рекламы.

🔸 КАКИХ ДЕЙСТВИЙ ЛУЧШЕ ИЗБЕГАТЬ? После включения Дурова в перечень Росфинмониторинга следует осторожнее относиться к платежам, которые направлены непосредственно ему, а не Telegram как сервису. Например, лучше не переводить деньги в поддержку Дурова, если такие сборы появятся в Telegram или на других площадках.

По той же причине стоит воздержаться от платных сообщений Дурову (предприниматель давно установил себе функцию платных входящих сообщений внутри мессенджера), подарков и других прямых платежей его личному аккаунту в Telegram Stars. Получатель платных сообщений зарабатывает Stars и может затем вывести их в виде вознаграждения, поэтому такие операции способны принести Дурову прямую материальную выгоду. Формально донаты в адрес лица, привлекаемого к уголовной ответственности по террористической статье УК, также не запрещены и не означают, что средства предоставляются для противоправной, террористической или экстремистской деятельности. Правоприменение может измениться, и такие переводы могут начать трактовать как финансирование деятельности Дурова — в зависимости от того, на что будут потрачены средства.

При прямой оплате российской картой у банка остается информация о покупке Stars или подписки Telegram Premium. Правоохранительные органы могут получить эти сведения через банк. Если же Stars приобретаются через посредника или за криптовалюту, в банковской выписке будет отражен только перевод продавцу или покупка криптовалюты без упоминания Telegram.

При этом из выписки нельзя установить, кому именно пользователь затем отправил Stars – такая детализация хранится только внутри мессенджера. Получить ее можно при физическом доступе к телефону или взломе аккаунта. В истории транзакций видны получатель, количество Stars и дата перевода. Операции во встроенном криптокошельке также доступны с устройства, а переводы в сети TON дополнительно фиксируются в публичном блокчейне и могут быть прослежены, если адрес кошелька связан с конкретным человеком.

*Meta признана экстремистской и запрещена на территории РФ ** принадлежат Meta, которая признана экстремистской и запрещена на территории РФ

Jul 30, 04:59 PMMore from @dagetal

Hello Little People Living Inside My Computer (LPLIMC), Some place hit me up and asked if I'd share a survey. They're trying to understand hackers, or something, I don't know. It's a legitimate research institute from a fancy-shmancy place, it's all on something…

Jul 30, 04:51 PMMore from @vxunderground

Hello Little People Living Inside My Computer (LPLIMC),

Some place hit me up and asked if I'd share a survey. They're trying to understand hackers, or something, I don't know. It's a legitimate research institute from a fancy-shmancy place, it's all on something called "a research grant" (made up words), it's non-nerds trying to understand stinky nerds.

- No login required - Doesn't log anything - It's anonymous

There (apparently) might be questions you're uncomfortable with (I have no idea why), so they said if you're uncomfortable with any questions you can simply skip them.

If you feel like spending 15-20 minutes clicking on multiple choice thingies to help some research place understand nerds, feel free to do it. Or don't do it, whatever.

https://globalcyberstudy.limesurvey.net/115971?lang=en&newtest=Y

Jul 30, 04:47 PMMore from @vxunderground

Semiconductor Firm Analog Devices Discloses Data Breach https://www.securityweek.com/semiconductor-firm-analog-devices-discloses-data-breach/

Hackers were detected on Analog Devices systems in June, and an investigation found that they stole files. The post Semiconductor Firm Analog Devices Discloses Data Breach (https://www.securityweek.com/semiconductor-firm-analog-devices-discloses-data-breach/) appeared first on SecurityWeek (https://www.securityweek.com/).

Microsoft Teams vishing attacks lead to Chaos ransomware attacks

Threat actors are impersonating IT support staff in Microsoft Teams calls to gain remote access to corporate devices and deploy Chaos ransomware in attacks targeting North American organizations. [...]

https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/

Ethical Hacking Workshop

Описание: Из этой книги вы узнаете, как провести успешную этическую хакерскую атаку, как правильно использовать инструменты и как интерпретировать результаты, чтобы повысить уровень безопасности вашей среды. Практические задания в конце каждой главы помогут закрепить полученные знания и получить опыт работы с инструментами.

🧷Скачать бесплатно

#ИБ

CodeMode & Max

Jul 30, 04:07 PMMore from @code_m0de

🚨 ВЗЛОМ АККАУНТОВ АВТОДИЛЕРОВ: ущерб покупателей - более 660 000 евро

В Румынии задержаны двое подозреваемых в масштабном мошенничестве при онлайн-продаже машин. Повод напомнить, как обезопасить себя при покупке авто через интернет.

📌 Что произошло?

По версии следствия, с сентября 2025 года группа получала несанкционированный доступ к аккаунтам добросовестных автодилеров на онлайн-площадках - речь идёт о нескольких сотнях захваченных аккаунтов, с которых разместили более 5 000 поддельных объявлений.

Схема замыкалась на поддельных счетах на оплату: покупатель переводил деньги по реквизитам, которые контролировали сами подозреваемые. Их банковские счета были открыты в Германии и Испании. Ущерб покупателей следствие оценивает пока более чем в 660 000 евро.

Дело с января 2026 года ведут Центральное управление по киберпреступности Баварии (ZCB) и следственная группа «Cardealer» полиции Кобурга - среди прочего по подозрению в мошенничестве, совершённом в виде промысла (gewerbsmäßiger Betrug, § 263 StGB): особо тяжкий случай, наказание от 6 месяцев до 10 лет. 7 июля 2026 года двоих мужчин 40 и 44 лет задержали в Румынии, изъяв наличные и золотые монеты общей стоимостью около 100 000 евро. Обоих передали Германии, они находятся в предварительном заключении.

⚠️ Важно для покупателей

Даже объявление «проверенного» дилера не гарантия, если его аккаунт скомпрометирован. И при взломе аккаунта договора с дилером у вас не возникает - требовать с него машину или деньги бесперспективно, он такой же потерпевший.

Как обезопасить себя (по рекомендациям инициативы «Sicherer Autokauf im Internet»)

• Никогда не переводите деньги до личного осмотра машины и документов. Предоплата (Vorkasse) - самый частый инструмент обмана.

• Не игнорируйте предупреждение банка о несовпадении имени получателя и IBAN. С 9 октября 2025 года банки в еврозоне обязаны делать такую сверку бесплатно. Платёж это не блокирует - решение за вами, но никакие объяснения «продавца» не должны переубедить.

• Перед оплатой перепроверьте реквизиты: позвоните дилеру по номеру, который нашли сами (сайт компании, справочник), а не по контактам из письма со счётом.

• Настороженно относитесь к «подтверждениям добросовестности продавца» (Seriösitätsbestätigung) и к предложениям «безопасной сделки через посредника».

• Проверяйте ссылки в письмах «от имени площадки»: фишинговые страницы входа - как раз тот способ, которым угоняют аккаунты продавцов.

• Требуйте оригинал Zulassungsbescheinigung Teil II и сверяйте VIN. Право собственности она не подтверждает - только владельца по учёту (Halter). Но если вы её не осмотрели, сослаться на добросовестность не сможете и рискуете вообще не стать собственником.

• Слишком низкая цена, спешка продавца и готовность отправить машину «без осмотра» - красные флаги.

Если вас уже обманули

• Немедленно звоните в банк. Решает не «срок», а зачислены ли деньги на счёт получателя. Пока не зачислены - возврат возможен. После зачисления права на возврат нет: банк может лишь направить запрос (SEPA-Recall), деньги вернут только с согласия получателя.

Не рассчитывайте на возмещение от банка: перевод вы авторизовали сами, вас обманули относительно получателя.

• Соберите доказательства: переписку, счета, скриншоты объявления.

• Подайте заявление в полицию (Anzeige) - лично или онлайн.

• Подключите адвоката. Через ознакомление с материалами дела (§ 406e StPO) устанавливают владельцев подставных счетов - на практике взыскать удаётся именно с них. Отдельный иск не обязателен: требование можно заявить в рамках уголовного процесса (Adhäsionsverfahren). Срок давности - 3 года.

🔗 Источники:

nordbayern.de и heise.de - по совместному пресс-релизу Центрального управления по киберпреступности Баварии (ZCB) при Генпрокуратуре Бамберга и полиции Верхней Франконии;

polizei-beratung.de (инициатива «Sicherer Autokauf im Internet»)

Материал носит информационный характер и не заменяет индивидуальную юридическую консультацию адвоката (Rechtsanwalt)

Задать вопрос: @fragen24

Адвокаты в Германии 🇩🇪🇺🇦

Вчера в качестве приглашённого эксперта поучаствовал в работе летнего интенсива по Информационной Безопасности для школьников при МГТУ им. Баумана. Альма-матер, конечно, растёт и хорошеет. Первое, что удивило на подходе, - автомобильное движение возле Главного Здания (ГЗ) стало гораздо менее оживлённым, потому что дорогу сузили до одной полосы в каждую сторону. Переходить дорогу теперь стало безопасно, поэтому и светофоры убрали. Такую урбанистику я одобряю. 👍

Новые корпуса рядом с ГЗ поражают масштабом и архитектурой. 😮 Когда я подходил, моросил дождик. То, что площадь между корпусами закрыта навесом, было очень в тему. 😇 Новые корпуса рядом с ГЗ - это небольшая часть. Посмотрите на фотографии макета: везде, где горит свет, это всё теперь Бауманка. 😎

Само мероприятие проходило в студенческом коворкинге Т-Банка, что мне было отдельно приятно, учитывая, сколько долгих и счастливых лет я проработал в Тиньке.

Кроме меня, в качестве экспертов в мероприятии приняли участие Дмитрий Калинин и Аркадий Никифоров из Бастион. Дмитрий руководит департаментом по работе с уязвимостями информационных систем, а Аркадий руководит разработкой инструментов кибербезопасности. Вела мероприятие Олеся Томах с кафедры ИУ-10 МГТУ. В аудитории было около 25 ребят, окончивших 7-8 класс.

Мы начали с рассказа про Positive Technologies и Бастион, и о своих ролях в этих компаниях. Затем обсудили в интерактивной форме разнообразные темы из мира Информационной Безопасности:

🔹 Что такое Vulnerability Management, чем отличается CVE и CWE; 🔹 Важность своевременной установки обновлений безопасности; 🔹 Контроль сетевого периметра (на ярком примере взлома казино через аквариум 😅); 🔹 Zero-click уязвимости мобильных устройств; 🔹 Какую информацию могут собрать умные колонки, пылесосы и камеры в автомобилях.

Много времени уделили вопросу применения искусственного интеллекта в ИБ. Эта тема сейчас, безусловно, волнует всех независимо от возраста. 💯

Также поотвечали в блиц-режиме на вопросы об учёбе и работе.

Время в оживлённой беседе пролетело незаметно. Ребята на интенсиве собрались хорошие, заряженные. Надеюсь, многие из них свяжут свою жизнь с Информационной Безопасностью.

Спасибо большое организаторам за приглашение поучаствовать!

➡️Ⓜ️ MAX | @avleonovrus #BMSTU #BAUMANTECH #education #kids #PositiveTechnologies #Бастион #Tbank #Tinkoff #VMprocess #CVE #CWE #AI

Jul 30, 03:59 PMMore from @avleonovrus