TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Hududiy to‘plamlar Tematik to‘plamlar Платные каналы Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
  • Targ‘ibot
    Yandex Business orqali reklama Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
SecurityLab.ru

24 Jul, 18:05

Telegram'da ochish Ulashish Shikoyat qilish

00:10
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🚔16 разведок НАТО объединились, чтобы массово пожаловаться на русскоязычных хакеров

Разведки 16 стран дружно собрались в кружок и выкатили панический отчёт. Дескать, суровые парни из Laundry Bear обнесли целую россыпь оборонных предприятий, госучреждений и IT-компаний. Самое смешное в этой истории связано с вектором атаки. Хакеры нашли уязвимость нулевого дня CVE-2025-66376 в почтовике Zimbra. Жертве было достаточно зайти в веб-клиент и открыть письмо. Никаких кликов по подозрительным ссылкам или скачивания архивов с вирусами. Вредоносный JS-скрипт ZimReaper запускался прямо в браузере, незаметно выгребал переписку за три месяца, похищал коды 2FA и вытягивал пароли через скрытые формы автозаполнения.

Западные эксперты усердно делают вид, будто столкнулись с инопланетными технологиями, хотя годами сами игнорировали базовую цифровую гигиену. ЦРУ и CISA обвиняют хакеров в применении нейросетей, поскольку в коде управляющего сервера Flowerbed нашли следы генеративного ИИ. Смех смехом, но злоумышленники просто взяли бесплатный ИИ-инструмент и собрали на коленке систему, которая нагнула оборонку половины НАТО. Docker-контейнеры, прокси через Cloudflare, маскировка под пиксельные картинки, всё дёшево, сердито и максимально эффективно.

Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности. Администраторы проигнорировали обновления, опубликованные ещё в ноябре прошлого года, и в итоге подарили азиатским и славянским группировкам полный доступ к корпоративным тайнам. Если на предприятии до сих пор работает старая Zimbra (или импортозамещённый сервер на её основе), отключайте веб-интерфейс прямо сейчас, очищайте localStorage и меняйте пароли, пока западные спецслужбы пишут очередной слезливый отчёт.

#Zimbra, #LaundryBear, #Кибербезопасность @SecLabNews

16.1k 6 240 8 123
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot