Top story

most viewed post
🔥 Most popular
G
genius_space
@genius_space
84.3K

Усик вкотре став Чемпіоном 💪🏻 русня вкотре - країною терористів 💩

Хоча, друга новина вже давно нікого не дивує.

Але є речі, які вони ніколи не зламають: наш характер, нашу єдність і нашу віру ✨

More from other channels

77 posts total
К
Книги для программистов
@bfbook
8.2K

🚀 Подборка полезных IT каналов в Max

Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин

Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак

1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С

Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика

Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌 https://max.ru/react_lib React

Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика

GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов

Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌 https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии 📌 https://max.ru/progjob Вакансии в IT

Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных

Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП

Ч
Черная книга капитализма | ЧКК
@black_book_of_capitalism
3.6K

❗️ Почему опасно «голосовать» на праймериз «Единой России»?

Ранее я уже делал пост про проблемы безопасности «национального мессенджера» MAX, где поднял вопросы крупных скандалов и багов, а также тему роста числа мошенничества. Но там мы хотя бы знали имена разработчиков и бенефициаров. А с предварительным «голосованием» «Единой России» (ЕР), мы даже не знаем, кто разработчик сайта. В открытых источниках нет информации о том, кто разработчик сайта. Максимум что мы можем получить из доступной информации, так это данные, что разработка и поддержка сайта осуществляются IT-отделом партии «Единая Россия». И даже не факт, что этот самый IT-отдел находится в России.

Интересна также и политика конфиденциальности сайта, где прямо указано, что ЕР может использовать ваши данные «для обеспечения возможности участия граждан в агитационно-массовой и пропагандистской работе». Что под этим понимается, вовсе не ясно. Помимо ФИО, даты рождения, адреса электронной почты и личной фотографии, Едроссам зачем-то необходима фотография вашего паспорта. Также данные вашего паспорта, ИНН, адрес регистрации и фактического проживания, семейное положение, количество ваших детей, сведения о вашем дипломе/аттестате, сведения о месте работы и должности и сведения о наличии или отсутствии судимости и привлечения к административной ответственности - все они уходят напрямую «Единой России» через привязку к Госуслугам. А еще автоматически при посещении сайта вы передаёте не пойми кому следующие данные: IP-адрес, информация из файлов cookie, информация о браузере, время доступа, адрес предыдущей страницы и метаданные о пользовательском устройстве. Без каких-либо дополнительных уведомлений «Единая Россия» может осуществлять спам-рассылку на вашу электронную почту и номер телефона.

Информация хранится «до момента прекращения деятельности Оператора», а учитывая, что праймериз ЕР существует уже много лет, можно сказать что так будет вплоть до роспуска партии или её запрета. А также данные могут передаваться третьим лицам и «Единая Россия» не несет за это ответственности. Стоит ли говорить о том, что базы данных в России регулярно оказываются в руках мошенников? Особенно, учитывая, что сами члены партии ЕР регулярно становятся обвиняемыми по делах о мошенничестве и коррупции. Собственно, поэтому неофициальное название партии «Единая Россия» - партия жуликов и воров. Стоит ли напоминать, что мошенники также активно используют фишинг и создают поддельные сайты предварительного «голосования» ЕР? Хотя, в прошлые выборы в Госдуму, едроссы сами использовали взломанные аккаунты Госуслуг, чтобы массово накручивать себе же голоса.

Это всё усиливается тем, что жулики-едроссы принуждают к «голосованию» работников бюджетной сферы (врачей, учителей, МЧСников, сотрудников правоохранительных органов и тд). Принуждение к участию в праймериз «Единой России» может считаться нарушением трудовых договоров, КоАП РФ и УК РФ. Да что там, даже оппозиционеры призывают свою аудиторию «проголосовать» - якобы смена жуликов у кормушки поможет бороться с блокировками Интернета. Разумеется, это всё бред: либо по глупости, либо по политическому заказу распространяются такие нарративы.

🤢 Долой ЕдРо - долой жуликов и воров! Не учувствуйте в этом цирке под названием предварительное «голосование» «Единой России». Предупредите родных и близких.

A
arbitrazhych
@arbitrazhych
255

🥸 #Арбітражич_Підказує | Як не поховати кампанію під час масштабування

Одна з найболючіших помилок баєра побачити нормальний конверт, зрадіти, влупити бюджет х2 і через день дивитися, як кампанія летить у смітник. Бо масштабування це не кнопка зробити більше грошей.

1️⃣ Не піднімай бюджет різко Якщо кампанія стабільно ллється, не треба одразу заливати її грошима так, ніби ти знайшов друкарський станок. Нормальний варіант піднімати бюджет поступово: приблизно на 15–20% раз на добу або навіть рідше, якщо бачиш, що система ще не стабілізувалась.

2️⃣ Дивись не тільки на spend, а на якість Більший бюджет не означає кращий результат. Кампанія може почати швидше відкручуватися, але тягнути дорожчий клік, слабший лід або менш якісного юзера. На папері ти ніби масштабуєшся, а по факту просто швидше спалюєш гроші. Тому перед апом бюджету дивись на базу: чи тримається CPA, чи не падає конверт, чи є нормальна частота, чи не почав креатив вигорати.

3️⃣ Різкі рухи можуть привернути зайву увагу У ризикових вертикалях агресивний ап бюджету може не тільки зламати оптимізацію, а й швидше привести кампанію до перевірок, реджектів або банів. Особливо якщо сетап і так стоїть на тонкому льоду.

🚀 Арбітражич | Affiliate Media • CPA

M
meetwenura
@meetwenura
960

𝐀𝐈 𝐒𝐊𝐈𝐋𝐋𝐒 𝐅𝐄𝐒𝐓 𝟐𝟎𝟐𝟔 A free global virtual event designed for developers, IT professionals, business leaders, students, and anyone curious about AI. June 8–12, 2026 https://aiskillsnavigator.microsoft.com/events/AISF2026 Live sessions with Microsoft experts AI agent hackathons & practical workshops Certification prep sessions Free certification exam opportunities Digital badges, prizes & community networking

Я
ЯзыковедЪ
@goyazikoved1
644

🏷 БИОХАКИНГ 🔥 ХРОНОЕДА: ВРЕМЯ ВАЖНЕЕ КАЛОРИЙ

Раннее окно питания (до 16:00–18:00) снижает инсулинорезистентность без похудения. Закрывайте метаболическое окно минимум за 4 часа до сна.

Все знают про интервальное голодание (16:8), но большинство практикует его в корне неверно — пропуская завтрак и плотно ужиная на ночь. Это фатальная ошибка с точки зрения циркадной биологии. В организме есть два типа часов: центральные в мозге (настраиваются по свету) и периферические в печени, мышцах и поджелудочной железе (синхронизируются по приему пищи). Когда вы едите в 21:00, мозг уже вырабатывает мелатонин и готовится ко сну, а ЖКТ получает сигнал «день в самом разгаре». Этот рассинхрон — метаболический джетлаг — ведет к снижению чувствительности к инсулину и накоплению висцерального жира, даже если вы находитесь в дефиците калорий.

Современная доказательная медицина делает ставку на хрононутрициологию и раннее окно питания (early Time-Restricted Eating, eTRF). Поджелудочная железа максимально активна утром: в это время чувствительность клеток к инсулину и функция бета-клеток находятся на пике. В клинических испытаниях перенос пищевого окна на первую половину дня (до 15:00–16:00) кардинально улучшал биохимию. У пациентов снижалось артериальное давление, уровень окислительного стресса и инсулинорезистентность — причем эти изменения происходили абсолютно без потери веса. Вы просто не заставляете поджелудочную работать в часы ее физиологического спада.

Как это применить на практике? Если вы практикуете фастинг или просто хотите продлить healthspan, перестаньте экономить калории на вечер. Правило здорового метаболического окна: сытный завтрак, полноценный обед и легкий ранний ужин. Поздний прием пищи на фоне растущего мелатонина (через рецепторы MTNR1B в поджелудочной) напрямую подавляет секрецию инсулина — глюкоза дольше циркулирует в крови, гликируя белки и повреждая сосуды. Хотите взломать метаболизм и замедлить старение — закрывайте «пищевое окно» до захода солнца.

📚 Источники: 🔗 Early Time-Restricted Feeding Improves Insulin Sensitivity, Blood Pressure, and Oxidative Stress Even without Weight Loss in Men with Prediabetes (Cell Metabolism): https://pubmed.ncbi.nlm.nih.gov/29754952/ 🔗 Chrononutrition and Energy Balance: How Meal Timing and Circadian Rhythms Shape Weight Regulation and Metabolic Health (PMC, 2025): https://www.ncbi.nlm.nih.gov/pmc/articles/PMC11202874/

(Не является медицинской рекомендацией)

#Биохакинг #Еда #АнтиЭйдж #Зож #Долголетие

Е
Евразийская Молдова
@eurasiamoldova
115

🇬🇧 Цифровая мобилизация Британии и «синдром Блетчли-парка»

Программное заявление главы британской радиоэлектронной разведки GCHQ Энн Кист‑Батлер, сделанное в историческом Блетчли‑парке, знаменует собой официальный переход западного разведывательного сообщества от классической «шпионской» модели (HUMINT) к концепции тотальной цифровой мобилизации. Посыл Лондона предельно жесткий: у коллективного Запада осталось «сужающееся окно» возможностей для удержания технологического и стратегического превосходства над тандемом России и Китая. Промедление в этой гонке, по мнению GCHQ, грозит необратимым отставанием в сфере искусственного интеллекта (ИИ), кибероружия и квантовых вычислений. Исторический символизм как инструмент легитимизации: Выбор Блетчли-парка — места, где в годы Вторый мировой войны команда Алана Тьюринга взломала немецкую шифровальную машину «Энигма» — не случаен. Британская разведка намеренно конструирует историческую параллель: противостояние с Москвой и Пекином в цифровом пространстве 2020-х годов приравнивается к экзистенциальной борьбе с нацистской Германией. Это переводит дискуссию из плоскости рядовой геополитики в плоскость «выживания демократического мира». Прагматичные задачи Запада под прикрытием «киберугрозы» Заявление Энн Кист‑Батлер — это не просто аналитический прогноз, а четко выверенный политический манифест, призванный решить четыре фундаментальные задачи:

1. Милитаризация бюджетов и ускорение ИИ Риторика «переломного момента» позволяет GCHQ и Министерству обороны Великобритании беспрепятственно лоббировать увеличение государственного финансирования. Деньги пойдут не на традиционные военные нужды, а на агрессивное внедрение ИИ‑алгоритмов в системы принятия военных решений, автоматизированный анализ спутниковых снимков и перехват данных. 2. Контроль технологических цепочек и «цифровой суверенитет» Запад пытается легитимизировать жесткую фильтрацию и аудит глобальных технологических поставок. Под лозунгом защиты от китайских «закладок» в чипах и российского вредоносного ПО (малваря) будет происходить вытеснение азиатских конкурентов с рынков высокотехнологичного оборудования и принудительное импортозамещение в критической инфраструктуре. 3. Размывание границ частной жизни и тотальный надзор Концепция «мобилизации государства, бизнеса и граждан» фактически стирает грань между гражданским IT‑сектором и спецслужбами. Частные технологические гиганты (Big Tech) принуждаются к прямой передаче данных разведке под предлогом «патриотического долга». Общество же готовят к тому, что расширенное цифровое наблюдение внутри страны — это необходимая плата за безопасность. 4. Цементирование альянса «Пять глаз» (Five Eyes) Для Великобритании критически важно оставаться главным интеллектуальным хабом англосаксонского разведывательного альянса (США, Великобритания, Канада, Австралия, Новая Зеландия). Объединяя угрозы со стороны технологичного Китая и агрессивной в киберпространстве России в единый «монолитный вызов», Лондон закрепляет за собой роль ключевого координатора цифровой обороны Запада.

📍Британская разведка де-факто объявила о начале «Кибер-холодной войны 2.0». Использование исторического мифа Блетчли-парка призвано оправдать беспрецедентное вмешательство государства в IT‑индустрию и ограничение гражданских свобод. Запад переходит к оборонному протекционизму: если раньше глобальная сеть строилась как открытая экосистема, то теперь ее окончательно делят на «свои» и «чужие» цифровые крепости.

@eurasiamoldova

Д
Дина, Коллекция Рецептов
@dinarecipes
27.5K

⚠️ Друзья, идет АТАКА МОШЕННИКОВ! Участникам группы приходят сообщения со ссылкой, перейдя по которой ваши аккаунты будут взломаны! НЕ переходите по каким либо ссылкам! Будьте внимательны!

🔒Seguridad Informática
@seguridadinformatic4
6K

Vulnerabilidades Linux

Ya compartimos alguna: https://t.me/seguridadinformatic4/5281

📃 "CISA alerta de explotación activa de Copy Fail para obtener root en Linux" https://unaaldia.hispasec.com/cisa-alerta-de-explotacion-activa-de-copy-fail-para-obtener-root-en-linux/ 📃 "De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad" https://www.hackplayers.com/2026/05/dirtyfrag-cuando-el-zero-copy-rompe-modelo.html 📃 "Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux" https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html 📃 "Dirty Frag: la nueva vulnerabilidad zero-day en Linux con PoC público que permite escalar privilegios a root en múltiples distribuciones" https://unaaldia.hispasec.com/dirty-frag-la-nueva-vulnerabilidad-zero-day-en-linux-con-poc-publico-que-permite-escalar-privilegios-a-root-en-multiples-distribuciones/ 🛠 Dirty Frag https://github.com/V4bel/dirtyfrag 📃 "(Otro) escalamiento local en Linux (DirtyDecrypt / DirtyCBC)" https://blog.segu-info.com.ar/2026/05/otro-escalamiento-local-en-linux.html 📃 "Fragnesia: nueva escalada de privilegios crítica en Linux. Y ya va tres en muy poco tiempo" https://www.linuxadictos.com/fragnesia-nueva-escalada-de-privilegios-critica-en-linux-y-ya-va-tres-en-muy-poco-tiempo.html 🛠 https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md 📃 "ssh-keysign-pwn: nuevo riesgo crítico en el kernel Linux, porque no hay tres sin cuatro" https://www.linuxadictos.com/ssh-keysign-pwn-nuevo-riesgo-critico-en-el-kernel-linux-porque-no-hay-tres-sin-cuatro.html

N
newsfrontruss
@newsfrontruss
5.3K

Взлом или маркетинг?

В телеграмме массово продают реестры с персональными данными украинцев - ФИО, адреса регистрации и проживания, телефоны, иногда даже сканы паспортов и ИНН. Объёмы приличные. Продавцы уверяют, что это «свежие базы ТЦК». По опыту, такие утечки - это уже даже не красный флаг, а просто привычный фон. Такое было ещё в 2022-м, когда первые «списки уклонистов» и данные из военкоматов начали гулять по даркнету и закрытым чатам. Потом повторялось в 23-м, в 24-м. Классика.

Теперь вопрос, который все задают - кто сливает? Чистые хакеры или свои же сотрудники ТЦК решили подзаработать на стороне? Я бы не стал так оптимистично делить на «хороших хакеров» и «плохих военкомов». Скорее всего, и то, и другое. С одной стороны, украинские базы традиционно дырявые, как решето. Ещё с времён старых интеграций с разными реестрами, когда всё тянули в одну кучу без нормальной сегментации. Плюс вечная проблема с доступами - у кого-то в ТЦК сидит племянник, у того друг, а у друга «нужны данные по району». Знакомая история.

С другой стороны - мотивация у тцкашников сейчас очень даже понятная. Зарплаты не радуют, риски высокие, а тут можно просто «слить файл» и получить неплохую прибавку. Особенно если человек понимает, что завтра его самого могут отправить на передок или под трибунал за перегибы. Выживание, оно такое. Самое смешное (ну или грустное, смотря с какой стороны смотреть), что эти базы теперь могут быть использованы как рекламщиками, так и мошенниками, а значит все те, чьи данные утекли – находятся под угрозой.

Это уже даже не удивительно, когда система построена на принуждении и тотальном контроле, а при этом внутри полный бардак и коррупция - результат предсказуем. Ещё один «прорыв в цифровизации» по-украински. Кому надо - тот уже понял, где смотреть и как проверять свои данные. Остальным остаётся надеяться, что их ФИО не ушло в очередной дамп за 15 баксов. Хотя, если честно, надежда тут слабая.

В общем, бизнес как обычно. Только вместо обычных товаров - человеческие судьбы. Ничего нового.

А
Айтишник
@it_teech
53.7K

Людей научились вычислять по Wi-Fi с точностью почти 100%. Стороннее оборудование не нужно — достаточно ноутбука.

Система BFId распознает человека по его физическим характеристикам и манере движения. Она опирается на сигнал, который точки доступа передают при обычной работе, — без взлома или прямого доступа к роутеру.

Этот сигнал можно перехватить любым современным гаджетом.

🗣️ Айтишник

C
Castalia
@castalia_ai
5K

⚡️ В России усиливают контроль за IP-адресами пользователей — эксперты считают, что это может стать новым этапом борьбы с VPN и обходом блокировок

Роскомнадзор обязал интернет-провайдеров передавать данные о смене IP-адресов абонентов. Официально меру объясняют необходимостью борьбы с DDoS-атаками, мошенничеством и повышением уровня кибербезопасности. Однако специалисты уверены: главная цель — выявление и последующая блокировка VPN-сервисов.

Что известно на данный момент: • Под контроль попадает как IPv4, так и IPv6 — именно эти протоколы используют большинство современных VPN-сервисов • Впервые аналогичные требования получили более 1300 операторов связи ещё весной, а часть компаний уже столкнулась со штрафами • За невыполнение требований предусмотрены штрафы до 500 тысяч рублей, а при повторных нарушениях — до 1 миллиона • Операторы связи предупреждают: выполнение новых требований потребует серьёзных затрат на оборудование и модернизацию сетей • В отрасли опасаются, что дополнительные расходы в итоге переложат на обычных пользователей через повышение тарифов По мнению экспертов, власти стремятся создать систему, которая позволит быстрее определять использование инструментов обхода блокировок и эффективнее ограничивать доступ к ним. Если механизм заработает в полном объёме, VPN-сервисы в России могут столкнуться с ещё более жёсткими ограничениями

💎 Castalia

R
Rick Academy — Хакинг и Кибербезопасность
@rickacademy
286

🪞 Взлом Центробанка Бангладеш - как Lazarus почти украли $1 млрд через SWIFT

➡️Разбор одной из самых известных финансовых кибератак в истории: группировка Lazarus скомпрометировала инфраструктуру Центробанка Бангладеш, получила доступ к SWIFT Alliance Access и попыталась вывести почти миллиард долларов из Федерального резервного банка Нью-Йорка.

➡️Что сделало атаку возможной ⏺Отсутствие сегментации между SWIFT и корпоративной сетью ⏺Компрометация сотрудников через spear-phishing ⏺Использование дешёвого сетевого оборудования без нормальной изоляции ⏺Долгое скрытое присутствие внутри инфраструктуры банка

➡️Как действовали атакующие ⏺Месяцами изучали внутренние процессы банка ⏺Дампили учётные данные и мониторили операторов SWIFT ⏺Написали кастомную малварь под Alliance Access ⏺Подменяли проверки целостности и криптографические операции ⏺Автоматически подписывали SWIFT-сообщения от имени банка

➡️Почему атака была особенно опасной ⏺Для ФРС Нью-Йорка транзакции выглядели полностью легитимными ⏺Использовались настоящие банковские ключи и валидные SWIFT-сообщения ⏺Вредонос даже отключил матричный принтер, печатавший транзакционные логи ⏺Операция была синхронизирована с выходными в Бангладеш и США

Читать статью

Rick Academy 🦠 #статья

🔒Seguridad Informática
@seguridadinformatic4
5.2K

📃 "MCP a 16 meses del spec: 15+ incidentes, dos revisiones y un MCPwn explotado in the wild" https://ironhackers.es/mcp-agentic-security-state-16-meses/ 📃 "AI infrastructure: dos años de incidentes que confirman la categoría" https://ironhackers.es/ai-infrastructure-incidentes-2024-2026/ 📃 "Agentic red team — de PentestGPT (2023) a XBOW #1 en HackerOne (2025)" https://ironhackers.es/agentic-red-team-pentestgpt-xbow-2023-2026/

І
Історична дебатна ліга Київ
@idlkiyiv
561

Кому це в очі дивиться Віталій Нечаєв?

Він кидає свій погляд на гравців команди Єнот Степанович! А все тому, що до Історична Дебатна Ліга повертається. Більше того, повертається весняний Суперкубок!

У двоматчевому протистоянні за титул зійдуться Квінз Паб Рейнджерс та Єнот Степанович!

Чи зможуть Віталій та Віктор закінчити свою дебатну кар'єру з перемогою в активі? Чи зламає ЄС «прокляття срібла»? Відповіді на ці питання дізнаємось вже цього тижня:

📌середа, 18:00 Теза: Османська імперія у Кримській війні – «пішак» західних держав

📌п'ятниця, 18:00 Теза: Кримська війна – точка відліку розвитку сучасної військової медицини

Чекаємо на вас!

J
Just Security
@justsecurity
932

Out of Scope

Номинация за нестандартные находки и достижения в области наступательной кибербезопасности, которые не вписываются в другие номинации. Собственные инструменты, нетипичные методологии, социальная инженерия, физический пентест, разработка методологий атак, исследование протоколов и алгоритмов, а также самостоятельные исследования методов обхода средств защиты (EDR, WAF, SIEM и т.д.) и любые другие значимые кейсы. Если ваш кейс ценен, но вы не можете определить подходящую номинацию — эта номинация для вас.

✅Например, сюда: • Собственный инструмент для пентеста с демонстрацией результатов • Оригинальный фишинг или social engineering • Физический пентест (проникновение на объект, клонирование пропусков) • Нестандартная автоматизация, методология, фреймворк • Ценный кейс, не подходящий под критерии Kill Chain / Системный взлом / Device / AI • Новая методология обхода WAF/EDR без привязки к конкретному проекту • Исследование криптографического алгоритма с доказательством слабости

Критерии оценки: Оригинальность, практическая значимость, вклад в развитие сообщества.

👉 Номинация спонсируется PT Dephaze — автопентест для оценки уровня защищенности внутренней инфраструктуры. Проводит разведку, выявляет уязвимости и небезопасные конфигурации, эксплуатирует их в конкретном окружении и оценивает эффективность средств защиты.

Оставляйте заявки на сайте — https://award.awillix.ru/ #pentestaward

O
OnlyFans Заветы 💕
@onlyfanssovet
3.1K

Хакеры выставили на продажу данные 340 миллионов пользователей OnlyFans

🔵 Продавец под псевдонимом Euphoric_Reply_5727 предлагает архив за 0,313 BTC (около 20 000$.). Согласно описанию, база включает имена пользователей, адреса электронной почты, номера телефонов, даты регистрации аккаунтов, статистику подписчиков и рейтинги авторов.

🔵Также упоминаются частичные платежные данные, в частности, последние четыре цифры банковских карт.

🔷По их словам, в утечке содержатся имена всех пользователей, адреса электронной почты, даты регистрации, связанные профили, а также данные об активности аккаунтов.

🔷 При этом, по всей видимости, речь идет не о взломе инфраструктуры OnlyFans. По данным профильных исследователей, архив был сформирован путем объединения старых утечек из сторонних сервисов с публично доступной информацией из профилей пользователей платформы.

🔜 Специалисты из HackRead проверили опубликованные образцы и подтвердили совпадение части данных с реальными аккаунтами. Одновременно крупные сервисы мониторинга утечек пока не фиксируют признаков новой компрометации систем OnlyFans.

На момент публикации OnlyFans официально не комментировала ситуацию.

L
leakalarm
@leakalarm
51.5K

🚔🚔🚔 В Нидерландах арестованы двое мужчин за содействие пророссийским кибератакам и нарушение санкций ЕС. Подозреваемые, владельцы хостинговых компаний (57-летний Юссеф Зинад и 39-летний Андрей Нестеренко), по версии следствия предоставляли инфраструктуру для атак на европейские цели, включая кибератаки на муниципальные выборы в Дании.

ℹ️ Также, по мнению властей, подозреваемые косвенно предоставляли ресурсы российским и белорусским субъектам, попавшим под санкции Евросоюза (ЕС).

ℹ️ При обысках в офисах и дата-центрах изъято 800 серверов, компьютеры и телефоны. Расследование началось с компании Stark Industries, основанной за две недели до войны России и Украины. Хотя ЕС ввел против неё санкции в мае 2025 года, деятельность продолжилась под другими названиями.

🤖 @LeakAlarmBot 🌐 @LeakAlarm 🚨 Не протекайте, друзья 🖥💦

A
Airdrop Factory
@airdropsfactory
19.3K

❗️ Nashville freshman Rep pushes Bitcoin reserve bill into law

➡️ Rep. Matt Van Epps told Bitcoin Magazine that the American Reserve Modernization Act of 2026 is a direct reflection of what he sees happening in his own district. “Nashville is one of the nation’s leading Bitcoin hubs,” Van Epps said, pointing to Bitcoin Park, the city’s digital asset community, and the annual Bitcoin conference returning to Nashville in 2027. Van Epps is one of 18 original cosponsors of ARMA, introduced on May 21 by Rep. Nick Begich alongside Democratic co-lead Rep. Jared Golden. The bill would codify President Trump’s March 2025 executive order establishing a Strategic Bitcoin Reserve, giving it statutory permanence that no future administration could reverse with a pen stroke.

⚠️ The bill would place the reserve inside the U.S. Treasury and authorize acquisition of up to 200,000 BTC per year for five years, targeting one million coins. All holdings would be locked for a minimum of 20 years. A separate Digital Asset Stockpile would hold non-Bitcoin digital assets already in federal custody. As cryptonews reported, ARMA builds on the earlier BITCOIN Act framework that Begich introduced with Senator Cynthia Lummis in March 2025. The U.S. government currently holds an estimated 328,372 BTC accumulated through law enforcement seizures, including proceeds from the Silk Road takedown and the 2022 Bitfinex hack recovery.

L
leakalarm
@leakalarm
37.9K

🍔🍔🍔 McDonald’s France (https://mcdonalds.fr) подтвердил взлом аккаунтов программы лояльности McDo+.

ℹ️ Злоумышленники использовали украденные бонусные баллы для заказа еды по всей Франции, что вызвало массовые жалобы клиентов.

ℹ️ Растущее число подобных жалоб вскоре появилось на Reddit, TikTok и X, где клиенты сообщали об отсутствии баллов лояльности и мошеннических заказах, привязанных к их учетным записям.

🤖 @LeakAlarmBot 🌐 @LeakAlarm 🚨 Не протекайте, друзья 🖥💦

L
leakalarm
@leakalarm
37.9K

🌐🌐🌐 Charter Communications (https://corporate.charter.com) - один из крупнейших провайдеров телекоммуникаций и широкополосного доступа в Соединенных Штатах, подтвердил инцидент с кибербезопасностью после того, как группа вымогателей ShinyHunters заявила, что взломала телекоммуникационного гиганта и украла данные, принадлежащие более чем 42 миллионам клиентов.

ℹ️ Пост, опубликованный группой, предупреждает, что украденные данные будут раскрыты, если переговоры не начнутся до 27 мая 2026 года.

ℹ️ Утверждается, что инцидент выявил “более 42M записей, содержащих PII,” со ссылкой на личную информацию. Однако точный характер якобы украденных данных независимо не проверен.

🤖 @LeakAlarmBot 🌐 @LeakAlarm 🚨 Не протекайте, друзья 🖥💦

🔒Seguridad Informática
@seguridadinformatic4
5.5K

Un poco de marujeo 🟡 Puede contener trazas de amarillismo

📃 "Francia sufre un ciberataque que expone los datos de sus ciudadanos" https://derechodelared.com/2026/04/27/francia-ciberataque-expone-documentos-ciudadanos/

📃 "El hackeo de Booking es algo más inquietante: los ataques de "phishing de seguimiento" han llegado para quedarse" https://www.xataka.com/seguridad/booking-ha-sido-hackeado-creias-que-phishing-era-peligroso-espera-a-ver-ataques-phishing-seguimiento

📃 "Robo de datos a Udemy, cambia credenciales" https://blog.segu-info.com.ar/2026/04/robo-de-datos-udemy-cambia-credenciales.html

📃 "La Comisión Europea exige a Google que abra sus datos de búsqueda a la competencia" https://derechodelared.com/2026/04/28/comision-europea-google-abras-datos-busqueda-competencia/

📃 "¿Qué pasa con tus datos en ChatGPT? Riesgos de privacidad y cómo protegerlos" https://www.welivesecurity.com/es/seguridad-digital/chatgpt-datos-privacidad-riesgos/

📃 "Portales de acceso a Canvas hackeados en una campaña masiva de extorsión de ShinyHunters" https://blog.segu-info.com.ar/2026/05/portales-de-acceso-canvas-hackeados-en.html 📃 "Canvas admite haber llegado un acuerdo con el grupo de extorsión ShinyHunters" https://www.escudodigital.com/ciberseguridad/canvas-pago-ransomware.html

📃 "ScarCruft compromete plataforma de juegos en ataque de cadena de suministro con fines de espionaje" https://www.welivesecurity.com/es/investigaciones/scarcruft-ataque-cadena-suministro-juegos-malware/

📃 "Instagram ha eliminado el cifrado de tus mensajes directos. Meta puede leerlos ahora" https://derechodelared.com/2026/05/11/instagram-elimina-el-cifrado-de-mensajes-directos/

📃 "Nuevo ataque Shai Hulud firman paquetes NPM maliciosos" https://blog.segu-info.com.ar/2026/05/nuevo-ataque-shai-hulud-firman-paquetes.html 📃 "Shai-Hulud: ataque a la cadena de suministro compromete cientos de paquetes en npm y PyPI" https://unaaldia.hispasec.com/shai-hulud-ataque-a-la-cadena-de-suministro-compromete-cientos-de-paquetes-en-npm-y-pypi/?utm_source=feedly&utm_medium=rss&utm_campaign=shai-hulud-ataque-a-la-cadena-de-suministro-compromete-cientos-de-paquetes-en-npm-y-pypi

📃 "La propuesta del Internet Protocol Version 8 (IPv8) para tener compatibilidad con IPv4 e ignorar IPv6" https://www.elladodelmal.com/2026/05/la-propuesta-del-internet-protocol.html

📃 "Zero-Days en Windows permiten eludir BitLocker y escalamiento de privilegios mediante CTFMON" https://blog.segu-info.com.ar/2026/05/zero-days-en-windows-permiten-eludir.html

📃 "Fortinet corrige dos fallos críticos que permiten ejecución remota de código" https://unaaldia.hispasec.com/fortinet-corrige-dos-fallos-criticos-que-permiten-ejecucion-remota-de-codigo/?utm_source=feedly&utm_medium=rss&utm_campaign=fortinet-corrige-dos-fallos-criticos-que-permiten-ejecucion-remota-de-codigo

📃 "Proton Mail ya soporta cifrado poscuántico" https://derechodelared.com/2026/05/18/proton-mail-cifrado-poscuantico/

📃 "Los reportes de vulnerabilidades generados por IA están generando dolores de cabeza a Linus Torvalds y compañía" https://www.linuxadictos.com/los-reportes-de-vulnerabilidades-generados-por-ia-estan-generando-dolores-de-cabeza-a-linus-torvalds-y-compania.html

@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.