Глаз Гора


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


Вижу раньше других
Обратная связь: @macdaq

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


Репост из: Telegram Info
Опасная уязвимость в Telegram Desktop: кража любых файлов в один клик

Чего делать НЕЛЬЗЯ и как защититься:
• Не оставайтесь на версиях ниже 7.2.9 — срочно обновите клиент. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.

Скачать:
• Windows / macOS / Linux: официальный сайт или GitHub.
• Windows: Microsoft Store.
• macOS: App Store.
• Linux: Flathub,Snapcraft.

Совет для пользователей старых клиентов:

• Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно — если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.

• Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.

В чём суть проблемы?

В клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.

Главный риск

Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.

#безопасность #desktop #уязвимости


🚨 Хакеры взломали аккаунт Microsoft ради продвижения криптомонеты

Официальный аккаунт Microsoft в X, на который подписаны более 13 млн человек, оказался под контролем злоумышленников.

После взлома с аккаунта начали продвигать криптопроект, связанный с токеном $CLIPPY.

📎 Чтобы создать ощущение официальной поддержки со стороны Microsoft, мошенники даже заменили аватар аккаунта на знаменитого Скрепыша (Clippy) — виртуального помощника из старых версий Microsoft Office.

На некоторое время публикации о $CLIPPY выглядели так, будто токен действительно рекламирует сама Microsoft.

🔐 Позже компания восстановила доступ к аккаунту и удалила мошеннические публикации. Microsoft заявила, что не имеет отношения к токену $CLIPPY и его продвижению.


Репост из: Mash
Бывший московский оперативник получил 13 лет колонии — за слив секретных данных боту для пробива "Химера".

По данным Mash, сотрудник МВД Антон Н. продавал сервису информацию о людях из секретной базы данных. После её заливали в "Химеру" и продавали услуги по пробиву. Среди слитой Нестеровым инфы — в том числе базы пересечений российской границы с фото граждан.

Руководство "Химеры" всё ещё финансово поддерживает своего информатора — в обмен на молчание об их сотрудничестве. По нашей информации, "Химера" может повторить судьбу закрытого "Глаза Бога" — пробивы снова активно зачищают спецы.

"Химера" стала приносить в разы меньше дохода после краха индустрии украинских мошеннических кол-центров — в августе и сентябре её убили рейды и антикоррупционная операция "Карфаген". Раньше доход бота в месяц оценивали в $5 млн — сейчас $250-500к. Это косвенно подтверждает, что за анонимным проектом стоят украинцы. На фото — скрин закрытой версии "Химеры" с базами для КЦ, которые разводят людей по телефону.

Химеровцы уже запустили новый проект NOX с тем же функционалом и рефералкой "приведи друга". Рекламу ботов-шпионов размещали популярные блогеры — Даня Милохин, Влад Миров, Екатерина Шкуро. Тем, кто не гнушается пиарить рынок пробива, грозят штрафы и даже тюрьма по 272 УК РФ.

❗ Подписывайся на Mash в MAX | Telegram


Данные примерно 3 млн американских военнослужащих и сотрудников Пентагона попали к злоумышленникам. Defense Manpower Data Center сообщил, что посторонние имели доступ к серверу примерно девять месяцев; среди затронутых могут быть действующие и бывшие военнослужащие, гражданские сотрудники, подрядчики, ветераны и члены семей. На сервере находились незашифрованные персональные данные.

Это одна из крупнейших утечек американских военных персональных данных последних лет.


Репост из: Сода
⭐️ Дешевые звезды в телеграм

Сейчас у многих сервисов возникают проблемы с оплатой через СБП и российские карты. Поэтому всё больше сервисов принимают оплату в Telegram Stars.

Купить звёзды по лучшему курсу можно здесь 👇

👉 @Starss

💳 Доступна оплата:
• через СБП
• банковскими картами
• международными картами


⭐️ Купил звёзды → оплатил нужный сервис прямо в Telegram.

Покупка занимает пару минут


Криптобиржа Bitget могла столкнуться со взломом на $170 млн. По данным аналитиков, с кошельков платформы вывели активы на сумму более $170 млн, после чего обменяли их на Ethereum.


Репост из: Сода
Жителю Тюмени дали восемь лет колонии за 130 Telegram Stars на 293 рубля.

57-летний Михаил Антонович оставлял платные реакции под постами

По материалам обвинения, Антонович поставил 130 Telegram Stars общей стоимостью 292,99 рубля под публикациями в каналах Александра Невзорова, Майкла Наки, Александра Шпака и Тараса Березовца. Следствие утверждало, что эти каналы поддерживали или собирали средства для формирований, которые российские власти относят к террористическим, включая РДК, легион «Свобода России» и «Азов». Именно поэтому платные реакции были квалифицированы как финансирование терроризма.

22 сентября правозащитный проект «Поддержка политзаключённых. Мемориал» обратился к Павлу Дурову с предложением сделать отправителей платных реакций анонимными по умолчанию либо предоставить такую настройку, поскольку сейчас профиль отправителя Stars может отображаться публично.


Хакеры украли данные сотрудников ФБР

Группировка ShinyHunters сообщила о взломе Федерального бюро расследований США и краже данных действующих и бывших сотрудников. В ФБР подтвердили, что осведомлены о несанкционированной активности, затронувшей сайт FBIjobs.gov, и начали расследование.

Хакеры заявили, что атака стала ответом на майское предупреждение бюро, в котором жертв призывали не платить выкуп вымогателям. По их словам, похищены данные почти обо всех агентах и соискателях. В качестве доказательства они выложили выборку примерно на 5 тыс. человек: имена, домашние адреса, номера социального страхования и сведения о назначениях.

Reuters удалось частично подтвердить подлинность опубликованных данных — в частности, в выборку попала личная информация директора ФБР Кэша Пателя. Расследование продолжается.


Почти каждый третий россиянин продолжает использовать пароль после его утечки

DLBI проверила более тысячи наборов учётных данных, скомпрометированных в 2026 году.

Около 30% пользователей не сменили пароль даже после получения предупреждения, из-за чего те же данные впоследствии снова появлялись в новых утечках.


У скам-центров была торговая площадка в Telegram с названием Xinbi, где мошенники закупались всем необходимым для ведения нелегальной деятельности. Американские власти, совместно с Tether заморозили $52,8 млн, связанные с площадкой и ее продавцами.

На Xinbi можно было найти всевозможные теневые товары и услуги: от скриптов фишинговых ресурсов, до баз данных потенциальных жертв, а так же миксеры, обнал, спортиков и даже наружное наблюдение.

Так же платформа имела собственный гарант-сервис, через который проходила львиная доля сделок.

Известно, что с 2022 года через нее прошло не меньше $24 млрд, а по расширенным подсчётам все тридцать шесть.

После заморозки администрация возмутилась, пообещала клиентам компенсации и объявила переход с USDT на USDD. Около $2,8 млн уже успели обменять. Центральные каналы в Telegram снесли, но об арестах владельцев пока не сообщалось.


В отношении него судом избрана мера пресечения в виде запрета определенных действий.

Представитель МВД отметила, что при обысках у фигуранта изъяты смартфоны и ноутбук, содержащие изобличающие электронные сообщения, фотографии и скриншоты с пересылаемой конфиденциальной информацией третьих лиц. Также обнаружены деньги в российской и иностранной валюте и криптовалютные средства.

По словам Волк, мероприятия проходили в рамках расследования уголовного дела по признакам преступлений, предусмотренных статьями 183 (Незаконное получение, разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну), 272 (Неправомерный доступ к компьютерной информации) и 286 (Превышение должностных полномочий) УК РФ.

По данным МВД, сообщники организатора канала, выступавшие в роли дропов, вербовщиков и кураторов, а также лица, которые непосредственно занимались выгрузкой охраняемых законом данных из информационных систем, были задержаны в 2023-2025 годах и привлечены к уголовной ответственности.


Видео недоступно для предпросмотра
Смотреть в Telegram
❗️Пресечена работа Telegram-канала, предоставлявшего доступ к персональным данным, базам данных операторов связи, кредитных организаций, сообщает МВД РФ


Личные данные всех фембоев слили в сеть.

Хакеры взломали крупнейший сайт Find Femboys. Теперь в открытом доступе лежат данные больше 40 тысяч парней.


WEB-прокси появился в бета-версии Telegram для Android.

Он маскирует трафик мессенджера под трафик другого сайта, что потенциально снижает вероятность блокировки прокси. Ранее функция появилась на ПК и Mac


В ближайшее время эти данные могут появиться в соответствующих Telegram-ботах.


Фото и личные данные клиентов фитнес-клубов DDX слили в сеть, пишет «База». В утечке оказались снимки со стоек регистрации, даты и время посещений, количество визитов, информация о покупках и адреса клубов. Данные уже распространяются на закрытых площадках. Предварительно, DDX мог стать жертвой хакерской атаки, однако сама сеть утечку пока не подтвердила.


Репост из: Gift Updates 🎁


Американский Гос Орган выплатил 1,000,000$ хакерам, которые похитили важные документы при помощи шифрования системы вредоносным ПО.


Домен t.me снова доступен 😎


‼️ Домен "t.me" заблокировали из-за санкций Минфина США

Показано 20 последних публикаций.