TGScope
Settings
Theme
EventCyberattackJune 2026

Cyberattack — June 2026

What Telegram channels wrote about Cyberattack in June 2026: 243 posts from 175 channels, collected automatically from public Telegram channels.

243 posts·175 channels

Top story

most viewed post
🔥 Most popular

ОНИ ВСЁ ЗНАЮТ О ВАС? КЛЮЧИ ШИФРОВАНИЯ — ТОПЛЕС

Ваша личность, данные и деньги — все это держится на шифрах, которые эволюционировали на протяжении всей истории. Но недавно над ними нависла новая угроза — квантовый компьютер, который в теории способен взломать за считанные минуты. Чтобы понять, насколько он опасен, мы разберем 5 шифров из совершенно разных эпох. Начнем с самых простых и закончим теми, от которых прямо сейчас зависит ваша безопасность и ваши деньги. Из этого выпуска вы поймете, как вообще работает шифрование и стоит ли бояться квантового апокалипсиса.

СМОТРЕТЬ: https://youtu.be/JeptfkZ365U

More from other channels

243 posts total

Друзья, привет! Сегодня команда @GrampexUP собрала подборку каналов, которые вас точно заинтересуют

▫️@bezlimsvyaz — До 90% экономии на мобильной связи! НЕпубличные тарифы и дешёвый интернет от всех основных операторов связи!

◾️@Dapplications — Premium приложения и игры для твоего Android

◾️@m0bileAPK — Полезные ANDROID приложения на все случаи жизни, только PREMIUM версии!

◾️@androidab — ТОП БЕСПЛАТНЫХ! Купленные приложения, крутые моды и эксклюзивные сборки незаменимых приложений!

◾️@MODER_APP — Каталог крутых игр, а также полезных приложений для Android взломанных

◾️@smotrimtv — Моды, Андроид программы для просмотра IPTV, Кинотеатры, плееры, и много полезного, для ТВ боксов, смартфонов, SmartTV

◾️@OmegaAPK — полезные приложения, интересные игры и минимум рекламы.

◾️@M4RS7V – Приложения для просмотра кино и цифрового ТВ. SOFT на ТВ—приставки, Android TV и Smart TV.

Jun 30, 09:07 PMMore from @moder_app

⁣🚗 L’attacco a Jaguar Land Rover diventa un caso nazionale: danni per 1,9 miliardi di sterline

Il cyberattacco che ha colpito Jaguar Land Rover (JLR) è stato stimato dal Cyber Monitoring Centre come il più costoso nella storia del Regno Unito, con un impatto economico di circa 1,9 miliardi di sterline e oltre 5.000 organizzazioni coinvolte nella filiera automotive.

L'incidente ha costretto JLR a fermare la produzione per settimane, causando pesanti ripercussioni su fornitori, logistica e concessionari. Secondo la Bank of England, il blocco delle attività ha contribuito anche al rallentamento del PIL britannico nel terzo trimestre del 2025.

Il caso dimostra come un singolo attacco informatico possa avere effetti ben oltre l'azienda colpita, mettendo a rischio intere supply chain e influenzando persino gli indicatori economici di un Paese.

🔗 Fonte: Reuters

#cybersecurity #JaguarLandRover #cyberattack #ransomware #supplychain #infosec #databreach #UK

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup

Jun 30, 04:00 PMMore from @deepwebita

🌕 آسیب پذیری Prompt Injection در هوش مصنوعی Emily 🔴 یه شب در حال گشت زنی توی سایت Hackenproof.com بودم که چشمم خورد به یه سایتی که Agent هوش مصنوعی داشت به اسم Emily، شما میتونستی به عنوان کاربر سایت باهاش صحبت کنی و راجب کریپتو به شما اطلاعات میداد، برام…

Jun 30, 02:25 PMMore from @ultrasecurity

🌕 آسیب پذیری Prompt Injection در هوش مصنوعی Emily

🔴 یه شب در حال گشت زنی توی سایت Hackenproof.com بودم که چشمم خورد به یه سایتی که Agent هوش مصنوعی داشت به اسم Emily، شما میتونستی به عنوان کاربر سایت باهاش صحبت کنی و راجب کریپتو به شما اطلاعات میداد، برام جالب شد که تستی بزنم روی این هوش مصنوعی شروع کردم به Prompt Injection حدود دو ساعت ساختار های مختلف هوش مصنوعی رو بررسی کردم سیستم های امنیتی که داشت، اما خب نتیجه ای نگرفتم:(

🫆 داشتم نا امید میشدم که یهو دیدم بعد از اینکه پرامپ تزریق کردم هوش مصنوعی Emily شروع کرد تمامی ساختار خودشو بهم لو داد ، اینجا بود که هوش مصنوعی در برابر حمله Prompt Injection نتونست عملکرد خوبی داشته‌باشه ، اومدم و آسیب پذیری رو گزارش کردم اما..... جواب گزارش به شدت جالبه:)

👍 اگر تعداد لایک ها به ۶۰۰ تا برسه ویسش رو توی کانال قرار میدم 👍

@UltraSecurity

Jun 30, 02:02 PMMore from @ultrasecurity

Бесплатно тестим российский ИИ-инструмент для разработки и получаем 2,5 млн сверху

Большинство хакатонов обычно представляют из себя 48 часов без сна, энергетики банками и папку с кодом в итоге, которую ты больше никогда не откроешь, а если вспомнишь о ней, зальёшь на гитхаб. Kodik решил сделать иначе.

Kodik Launchpad это 30-дневный хакатон, основная цель которого — помочь с запуском реального продукта. За месяц участники проходят полный цикл разработки: идея, MVP, демо, публикация в Kodik Marketplace. Хакатон приурочен к выходу Kodik v2.0 — первой российской AI-IDE, которая работает как второй разработчик в команде: автономно меняет проект, создаёт файлы, оптимизирует код. Под капотом фронтирные модели: GLM 5.2, ChatGPT 5.5, Qwen 3.7 Max, Claude Opus4.8, DeepSeek v4 Pro, Gemini 3.1 Pro Preview — и многие другие.

Условия участия: – бесплатно, после верификации заявки насыпают 250 кредитов и подписку Pro; – язык, фреймворк и стек на выбор участника, но основная разработка должна вестись в Kodik; – можно соло или командой; – старые наработки использовать можно, важно показать прогресс за время хакатона; – проекты оцениваются по уровню зрелости: Starter, Advanced, Pro — новички и сильные команды в разных категориях.

Большинство хакатонов заканчиваются так, будто и не проводились. В Kodik Launchpad финал устроен иначе: лучшие проекты публикуются в Kodik Marketplace. Так, на выходе каждый может получить продукт, который готов к монетизации.

Призовой фонд от Kodik — 2,5 млн рублей, не включая подарки от партнёров и спонсоров. Победители получат и призовые, и репрезентацию на платформе, и доступ к инвесторам и менторам из партнёрской сети.

Заканчивается мероприятие 9 июля, но залететь можно в любой момент, пока оно ещё идёт.

Подробности и регистрация: hackathon.kodik.ru

#реклама #текст_прислан

🔰 Avast Premium Security 26.6.11050

⚜️ Avast Premier’s layered approach to security keeps you safer than ever before. Take a peek at all the layers standing between malware and your PC. Because it blocks all webcam hacking and stops ransomware before it starts, with intelligent cloud-based detection, it protects your PC, home network, and passwords against zero-second threats. It updates your apps automatically and shreds your data permanently when you say so. That’s why you’ve never seen protection like this before.

🔑 Zip Password:- 123

🔗 Download Link :- https://10drives.com/b/ybdOUFykxEkaxbax

https://gizmodo.com/anthropics-mythos-ai-reportedly-hacked-the-nsas-most-sensitive-systems-in-hours-2000776836 سرور های NSA هم از claude بی نصیب نمونده!

Jun 30, 11:48 AMMore from @matitanium

Палаючі НПЗ у Москві, Усть-Лузі, Слов’янську-на-Кубані та інших болотах – майже щодня ви бачите результати їхньої роботи у новинах, а схвальні відгуки чуєте в скигленні росіян у чергах під порожніми АЗС.

З міркувань безпеки, ми не можемо показати вам їхні обличчя. Не можемо назвати підрозділ і навіть рід військ. Хіба що натякнути, що це спеціалізований і один з найбільш ефективних підрозділів організації з трьох літер.

Та для того, щоб ці хлопці продовжували запалювати російські НПЗ, їм терміново потрібна автівка – надійна, прохідна й така, що не зламається в єб*нях на виїзді.

Така автівка є. Для виконання логістичних та бойових завдань донор придбав для підрозділу пікап Chevrolet Colorado.

Але автівка у США. Щоб доставити її в Україну, переобладнати, поремонтувати та пустити в роботу, спецпризначенцям потрібна допомога.

❗️Тому прямо зараз ДемСокира запускає новий терміновий збір – на логістику та ремонт пікапу Chevrolet Colorado для спецпідрозділу СОУ, який нищить НПЗ на росії.

🎯Мета збору – 600 000 гривень.

‼️ Для донора, який на пікап зробить найбільший донат, маємо супер-бонус – приватну зустріч із лідером та співзасновником ДемСокири Олександром Нойнецем.

🔺Оскільки основна частина суми – це витрати на логістику, цього разу ми особливо просимо вас донатити на наш PayPal:

[email protected] (У коментарях до платежу вкажіть «На пікап для СОУ»)

Або у будь-який інший зручний для вас спосіб.

🏦 Банка – https://send.monobank.ua/jar/EWJNjxQyC 💌 Конверт – https://next.privat24.ua/env/donate/869e7a37 🏦 Гривня, валюта і крипта — https://bit.ly/33x63od 💳 Карта — 5169 3351 0047 5223

Донатьте, щоб палало.

https://gizmodo.com/anthropics-mythos-ai-reportedly-hacked-the-nsas-most-sensitive-systems-in-hours-2000776836

سرور های NSA هم از claude بی نصیب نمونده!

Jun 30, 11:42 AMMore from @matitanium

КАК СНИМАТЬ ЦЕНЗУРУ С НЕЙРОНКИ?

В последнее нейронки все чаще стопают запросы по адалт-тематикам, так что я решил выяснить, какие есть варианты для снятия/удаления цензурных ограничений из моделей:

🔴 Самый простой вариант - джейлбрейк. Надо попробовать непосредственно в чате пропихнуть "вредный" запрос. Например, можно попробовать обернуть запрос в исследование/вымысел, закодировать запрос на другом языке/шифре (чтобы обойти классификаторы на входе) или постепенно прогревать безобидными вопросами доводя до финального. Правда, в крупных западных моделях вводят серьезные фильтры и обойти их крайне непросто. Но тот же Deepseek крайне подвержен джейлбрейкам и если интересно, могу спалить промпт для взлома.

🔴Другой вариант, посложнее - манипуляции на уровне декодирования, что требует непосредственного доступа к коду ИИ-модели. В этом способе подавляются токены, которые связаны с отказом, или можно заставить модель всегда начинать ответ с согласия (типа "Конечно вот ваши инструкции к...")

🔴Самый продвинутый вариант - модификация весов. Например, можно дообучить модель на неподцензурном датасете (даже небольшое дообучение на сотне пар запрос-ответ способно снять значительную часть ограничений) или провести аблитерацию (когда через изменение весов внутри модели вырезается ее возможность отказать пользователю).

Аблитерация позволяет сохранить почти все возможности модели (деградация качества всего 3%) и при этом почти полностью удаляет цензуру. Среди подобных моделей одной из лучших считается на данный момент GLM 5.1 Heretic, но работать с ней получится качественно только если у вас больше 48 Гб видеопамяти (в остальных вариантах топ пиком называют Qwen 3.6 14B Abliterated - ей для работы нужно около 12 Гб).

Jun 30, 11:20 AMMore from @arbtrn

🏭BI.ZONE: кибератаки на промышленность участились в 2 раза Ранее целью большинства атак был шпионаж, а теперь — получение прибыли. Злоумышленники зарабатывают на вымогательстве и продаже инструментов для атак. Эксперты BI.ZONE Threat Intelligence выявили рост кибератак на промышленный комплекс. На протяжении 2025 года доля атак на отрасль колебалась на уровне 5–6%, а в первом полугодии 2026-го увеличилась вдвое, достигнув 11%. При этом изменилась мотивация злоумышленников. Если раньше почти половина атак (47%) была связана со шпионажем, то теперь столько же из них мотивирована получением прямой финансовой выгоды. Подробнее на сайте

Jun 30, 10:09 AMMore from @ibkvo

Там взломали Tata Electronics, и у них унесли информацию о новом айфоне, которая теперь по всему интернету пошла гулять

https://www.reuters.com/business/media-telecom/apple-iphone-18-pro-supplier-list-parts-photos-exposed-tata-data-leak-2026-06-29/

Jun 30, 10:04 AMMore from @alexmakus

Любая атака и любое расследование начинаются с одного — со сбора информации.

Прежде чем что-то взломать или защитить, нужно увидеть цель так, как её видит атакующий: какие домены и поддомены засветились, какие сервисы торчат наружу, что сотрудники выложили в сеть, какие данные утекли в прошлых сливах.

Курс «OSINT: Технология боевой разведки» от Академии Codeby — про то, как собирать эту картину по открытым источникам системно.

Чему учат на курсе: ⏺️Картировать инфраструктуру и поверхность атаки организации ⏺️Находить сотрудников, учётки и утёкшие данные в открытом доступе ⏺️Работать с Shodan, Maltego, Google dorks и поисковыми техниками ⏺️Собирать профиль цели и превращать разрозненные данные в готовый разведотчёт

Где применимо: стадия разведки в пентесте, threat intelligence, расследования и проверка контрагентов.

Запись на поток открыта до 20 июля.

➡Программа и регистрация

#партнёрский_пост

Jun 30, 10:01 AMMore from @blackat_tg

Кто-то сказал sandbox? 👀

В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи.

Дано: Исследователь по безопасности Nicholas Curran

Он опубликовал пакеты с интересными названиями: 🌟2 пакета npm-sandbox-ping-[4 символа] 🌟8 пакетов npm-sandbox-research-[4 символа] 🌟postinstall-logger-7x9z 🌟pkg-telemetry-r4f9 🌟runtime-metrics-w7k2 🌟event-metrics-q3x7 🌟build-tracker-n5p1

Согласно описанию (скриншот 1), эти пакеты созданы в рамках багбаунти-программы.

Автор заявляет, что: 🔗Пакеты безопасны. 🔗Все чувствительные данные перед отправкой хэшируются — не происходит никакого разглашения секретов. 🔗Пакеты не выполняют закрепления в системе, перемещения в сети и деструктивных действий. 🔗Цель исследования: изучить, изолирует ли npm-песочница небезопасные установочные скрипты.

Ресерч безопасности песочниц? Такое мы любим. Давайте посмотрим, как это реализовано.

Нагрузка стартует дважды: до и после установки пакета (скриншот 2). За Windows-логику отвечает beaconXX.js, все остальные платформы обрабатываются beacon_linux.js. Даже macOS.

Логика под Windows

beaconXX.js (скриншот 3): 1️⃣ Эксплуатирует известный обход UAC через fodhelper.exe. Для этого, помимо запуска файла, необходимо внести изменения в реестр Windows. 2️⃣ Дропает PowerShell-скрипт в %TEMP% и запускает его с повышенными привилегиями.

PowerShell-скрипт: 1️⃣ Удаляет внесенные в реестр изменения. 2️⃣ Собирает: 🐟 артефакты, специфичные для изучаемой песочницы, с диска D, в том числе файл findings.xml; 🐟 список секретов из Credential Manager; 🐟 npm config list — сюда попадают в том числе токены аутентификации для учетной записи npm; 🐟 все переменные окружения. 3️⃣ Заметает следы, перезаписывая findings.xml следующим текстом: <ArrayOfTaskFinding></ArrayOfTaskFinding> 4️⃣ Собранные данные кодирует в base64 и просто отправляет на управляющий сервер... без хэширования, о котором заявлено в README.md 🤪 5️⃣ В вечном цикле каждые 5 секунд обращается к управляющему серверу за командами на исполнение.

Учитывая, как код пытается вмешаться в работу песочницы, можно предположить, что это кастомная песочница с агентом наподобие Cuckoo Sandbox.

Логика под non-Windows

beacon_linux.js (скриншот 4): 1️⃣ Собирает: 🐟 список имён всех переменных окружения; 🐟 значения интересных переменных окружения, связанных с GitHub, NPM, раннерами, пользователем; 🐟 список сетевых интерфейсов. 2️⃣ Проверяет возможности для побега из контейнера, собирая: 🐟 содержимое /proc/1/cgroup (информация об ограничениях контейнера); 🐟 команду запуска процесса с PID 1; 🐟 список примонтированных томов. 🐟 набор capabilities своего процесса; 🐟 наличие /var/run/docker.sock (позволяет управлять Docker с потенциалом полностью захватить устройство); 🐟 доступ к /proc/sched_debug (позволяет разведать процессы, запущенные на хосте). 3️⃣ Собирает артефакты, связанные с CI/CD: список файлов текущего проекта и /home/runner/work, логи GitHub. 4️⃣ Отправляет отчет на управляющий сервер.

Заключение

Пакеты не соответствуют благим целям, о которых нам заявляли в README.md, — поэтому мы зарепортили админам NPM об этом недоразумении.

Странно видеть такое поведение от багхантера, имеющего учетную запись на HackerOne с 2017 🤔

Хотите проверить свои проекты на наличие вредоносных внешних зависимостей? Попробуйте фиды для безопасной разработки из PT Fusion.

#ti #scs #npm @ptescalator

Jun 30, 08:20 AMMore from @ptescalator

❗️❤️На українців йде масована фішингова атака, щоб вкрасти акаунти у Telegram, — ЦПД

Шахраї поширюють в чатах і смс пересланий допис із закритого каналу «Електронні петиції» із закликом підписати петицію.

Якщо ви отримали таке смс від знайомої людини, не переходьте за посиланням, адже, ймовірно, її акаунт уже зламали.

🚀 підписатися ✉️ надіслати новину

У Kodik проходит хакатон

Формат нетипичный и заточен под полный цикл разработки: формулируешь идею, пилишь MVP и публикуешь на маркетплейсе, где проект можно продавать.

Из условий: разработка проходит в Kodik. Стек свободный. Если еще не знакомы с Kodik – это первая российская AI-IDE, которая работает как второй разработчик в паре. Сама меняет проект, создает файлы, оптимизирует код. Отличный повод бесплатно потестить инструмент, ведь после верификации насыпают 250 кредитов и добавляют еще по запросу, если не хватит.

Участвовать можно соло или командой. Проекты оцениваются по уровню зрелости: Starter, Advanced, Pro (чтобы новички и сильные команды соревновались в разных весовых категориях).

Призовой фонд 2,5 млн рублей от Kodik плюс отдельные призы от партнеров и спонсоров. Все проекты попадают в Kodik Marketplace независимо от занятого места.

Регистрация заканчивается 3 июля, 23:59, успевайте залететь!

hackathon.kodik.ru #реклама

🚨 Myntra WeForShe Hackerramp 2026 | Last Chance to Register! 💥

👩‍💻 Calling all Women Engineering Students! Don’t miss the opportunity to participate in Myntra’s flagship national hackathon.

🏆 Prize Pool: ₹5.25 Lakh 🌍 Eligibility: PAN India 👥 Team Size: 2-3 Members 🎓 Freshers Can Apply 💸 Registration Fee: FREE

⏳ Last Date: 1 July 2026 | 1:00 PM

🔥 30,000+ students have already registered. Secure your spot before registrations close!

✨ Why You Should Participate

✅ National-Level Hackathon Experience ✅ Real-World Coding & Problem Solving ✅ Learn from Industry Experts ✅ Strengthen Your Resume ✅ Win Exciting Cash Prizes & Recognition

🔗 Apply Now: https://mycareernet.co/mycareernet/challenges/Myntra-WeForShe-Hacker-ramp-294?cHash=96212401

📢 Share this with your women engineering friends, classmates, and college groups. Don’t let anyone miss this opportunity!

🚨 Myntra WeForShe Hackerramp 2026 | Last Chance to Register! 💥

👩‍💻 Calling all Women Engineering Students! Don’t miss the opportunity to participate in Myntra’s flagship national hackathon.

🏆 Prize Pool: ₹5.25 Lakh 🌍 Eligibility: PAN India 👥 Team Size: 2-3 Members 🎓 Freshers Can Apply 💸 Registration Fee: FREE

⏳ Last Date: 1 July 2026 | 1:00 PM

🔥 30,000+ students have already registered. Secure your spot before registrations close!

✨ Why You Should Participate

✅ National-Level Hackathon Experience ✅ Real-World Coding & Problem Solving ✅ Learn from Industry Experts ✅ Strengthen Your Resume ✅ Win Exciting Cash Prizes & Recognition

🔗 Apply Now: https://mycareernet.co/mycareernet/challenges/Myntra-WeForShe-Hacker-ramp-294?cHash=96212401

📢 Share this with your women engineering friends, classmates, and college groups. Don’t let anyone miss this opportunity!

Jun 30, 05:56 AMMore from @meganaukri

Взломан крупнейший партнёр Apple. Данные растеклись по миру

Хакерская группировка World Leaks заявила, что похитила у индийской Tata более 630 ГБ информации, а после безуспешных переговоров о выкупе опубликовала архив в даркнете. Это ключевой производственный партнёр Apple за пределами Китая.

В архиве оказались схемы iPhone 18 Pro, фото устройств во время испытаний, документы по процессору A20 Pro, а также подробные сведения о компонентах, поставщиках и производственных процессах. ​​​​​​Помимо Apple, утечка затронула документы Tesla, TSMC, Qualcomm и ряда других компаний. Утечка раскрывает внутреннюю структуру цепочки поставок Apple. Именно такую информацию обычно охраняет особенно тщательно.

Конкуренты получили возможность детально изучить организацию производства Apple, а поставщики — увидеть коммерческие связи и структуру закупок, которая раньше оставалась закрытой. Apple получила урок: новые партнёры за пределами Китая — это не только новые возможности, но и новые риски.

Jun 30, 05:51 AMMore from @ruskachestvo