Forwarded from Cybersecurity & Co. 🇺🇦
Рубрика #ВечерняяДырень — сегодня в эфире Google Chrome.
Как оказалось, на сайте с автозаполнением могут быть скрытые поля, и гугл любезно подставит туда ваши данные. Будьте аккуратны :)
(Багу шесть лет. Как его исправляет гугл? Да никак. Им всё равно)
Как оказалось, на сайте с автозаполнением могут быть скрытые поля, и гугл любезно подставит туда ваши данные. Будьте аккуратны :)
(Багу шесть лет. Как его исправляет гугл? Да никак. Им всё равно)
Второй день не работает сайт Мегафона, личные кабинеты (в т.ч. корпоративный), в центрах обслуживания не обслуживают абонентов. Не проходят платежи, не работают карты "Мегафон.Банка", они дебетовые и люди не могут воспользоваться своими деньгами.
Никаких конкретных объяснений Мегафон не даёт, в последней записи ВК СММщики предлагают отдыхать и лепить снеговиков.
Есть информация, что проблема в датацентре Мегафона в Самаре, где у них расположена часть серверов.
Подсказывают, что вчера личный кабинет абонентов Поволжского филлиала и старая ссылка на ЛК Кавказского филлиала заработали (ЦФО по-прежнему — нет).
Никаких конкретных объяснений Мегафон не даёт, в последней записи ВК СММщики предлагают отдыхать и лепить снеговиков.
Есть информация, что проблема в датацентре Мегафона в Самаре, где у них расположена часть серверов.
Подсказывают, что вчера личный кабинет абонентов Поволжского филлиала и старая ссылка на ЛК Кавказского филлиала заработали (ЦФО по-прежнему — нет).
Прекрасный сайт, на котором можно посмотреть, что качают в органах государственной власти РФ: https://nesterov.pw/govdownloads/.
Ужасно смешно, что больше всего качают в здании ГРЧЦ, где сидит значительное количество сотрудников Роскомнадзора, который борется с пиратством.
Эта организация не только бессмысленная, но и очень лицемерная (что, впрочем, не новость).
Ужасно смешно, что больше всего качают в здании ГРЧЦ, где сидит значительное количество сотрудников Роскомнадзора, который борется с пиратством.
Эта организация не только бессмысленная, но и очень лицемерная (что, впрочем, не новость).
Кто интересуется политикой, но всё еще читает мерзкие конспирологические каналы, подписывайтесь на канал с нормальной аналитикой от хороших и умных политологов (такие бывают, да).
Его сделала моя хорошая подруга Аня Велликок: https://t.me/RusPoliSci
Его сделала моя хорошая подруга Аня Велликок: https://t.me/RusPoliSci
Очень раздражает, что почти все журналисты за несколько лет деятельности Анонимного интернационала и Шалтай-болтая, так и не поняли разницу между этими двумя понятиями.
«Анонимный интернационал» — это группа хакеров, которая непосредственно осуществляла взломы.
«Шалтай-болтай» — это пресс-секретарь АИ, собственно, сам Льюис, которого только что арестовал Лефортовский суд.
Я очень сомневаюсь, что организатором АИ является Льюис. Насколько я понимаю, он появился в команде АИ сильно позже, чем она начала работать, но я могу ошибаться.
В одном из последних на текущий момент интервью АИ, вроде бы, на Слоне (ныне Репаблике), пресс-секретарь заявлял, что даже не знает, как зовут некоторых членов команды. Я склонен верить этому.
Конечно, ввиду роли Льюиса в команде (и других вещей), его оказалось поймать проще всех, и именно из него стали выбивать показания на других членов АИ. Теперь, очевидно, ему будут шить организацию группы, а мы даже не узнаем, что происходит за судах, потому что их закроют.
«Анонимный интернационал» — это группа хакеров, которая непосредственно осуществляла взломы.
«Шалтай-болтай» — это пресс-секретарь АИ, собственно, сам Льюис, которого только что арестовал Лефортовский суд.
Я очень сомневаюсь, что организатором АИ является Льюис. Насколько я понимаю, он появился в команде АИ сильно позже, чем она начала работать, но я могу ошибаться.
В одном из последних на текущий момент интервью АИ, вроде бы, на Слоне (ныне Репаблике), пресс-секретарь заявлял, что даже не знает, как зовут некоторых членов команды. Я склонен верить этому.
Конечно, ввиду роли Льюиса в команде (и других вещей), его оказалось поймать проще всех, и именно из него стали выбивать показания на других членов АИ. Теперь, очевидно, ему будут шить организацию группы, а мы даже не узнаем, что происходит за судах, потому что их закроют.
Я вот удивляюсь, как можно уверенно постить «инсайды», а после опровержения, как ни в чём ни бывало, даже не извинившись за неподтверждённый бред, продолжать писать выдуманную хуету. И ведь люди подписываются, читают. Навероятно.
Forwarded from Ekvinokurova
Но связь между делами есть. Я так понимаю, что Льюис не пойдет по госизмене просто.
Мы делаем прямой эфир с очередного (и одного из последних перед приговором) заседаний по «Кировлесу».
Если бы мне четыре года назад сказали, что я напишу это словосочетание, и это будет о том самом процессе один-в-один, то никогда не поверил бы.
http://social.newcaster.tv/kirovles.html
Если бы мне четыре года назад сказали, что я напишу это словосочетание, и это будет о том самом процессе один-в-один, то никогда не поверил бы.
http://social.newcaster.tv/kirovles.html
Очередное «последнее слово» Навального в прямом эфире, включайте https://www.youtube.com/watch?v=RmVwc4w5pVc
YouTube
Суд над Навальным: показания Навального и Офицерова, прямой эфир
После пересмотра дела «Кировлеса» Европейским судом по правам человека, Верховный суд России постановил отправить дело Навального и Офицерова на новое рассмотрение.
Дело рассматривается судьёй Ленинского районного суда Кирова Втюриным Алексеем Леонидовичем.…
Дело рассматривается судьёй Ленинского районного суда Кирова Втюриным Алексеем Леонидовичем.…
Какие-то ребята сами, или по чьему-то заказу, запилили «православный мессенджер» «Правжизнь».
Это просто клиент, который работает с Telegram, но с докрученными кнопками, по которым сразу открываются определённые контакты, чаты и каналы.
Многие из интереса стали устанавливать его и логиниться в свой аккаунт Telegram, вводя пароль двухфакторной аутентификации.
Это же просто гениальный способ поиметь всю переписку и пароль от двухфакторки таких вот интересующихся, ведь одному богу (какая ирония) известно, что напихали в это приложение его разработчики.
http://www.vedomosti.ru/technology/news/2017/02/03/676159-v-rossii
Это просто клиент, который работает с Telegram, но с докрученными кнопками, по которым сразу открываются определённые контакты, чаты и каналы.
Многие из интереса стали устанавливать его и логиниться в свой аккаунт Telegram, вводя пароль двухфакторной аутентификации.
Это же просто гениальный способ поиметь всю переписку и пароль от двухфакторки таких вот интересующихся, ведь одному богу (какая ирония) известно, что напихали в это приложение его разработчики.
http://www.vedomosti.ru/technology/news/2017/02/03/676159-v-rossii
Ведомости
В России заработал православный мессенджер
В России на платформе Telegram заработал православный мессенджер «Правжизнь», передает «Интерфакс».
Отличная статья об «Анонимном Интернационале» и интервью с одним из его участников, которого еще не ищут по линии Интерпола. Скорее всего потому, что Льюис (Аникеев) не знал его личность.
http://www.bbc.com/russian/features-38850589
http://www.bbc.com/russian/features-38850589
BBC News Русская служба
Шалтай - не болтай: как связаны аресты хакеров и сотрудников ФСБ?
Редактор сайта хакерской группы "Анонимный интернационал" рассказал Би-би-си, как был организован проект, публиковавший и продававший переписку представителей властей.
Ещё одно хорошее интервью с оставшимся на свободе участником «Анонимного интернационала». Он занимался SMM'ом, ведением блога и другой работой, связанной с обработкой информации.
Что интересно:
1. Как я и писал, история про взломы с использованием "фальшсот" и "фейковых точек доступа Wi-Fi" в ресторанах — выдумка СМИ. Взломы производились с помощью обычного фишинга и взломов iCloud, откуда выносились бекапы устройств.
2. У АИ были кураторы в российской власти с самого начала. Аникеев (Льюис) не особо-то скрывался, и поехал в Россию по делам на переговоры. Его убедили в том, что обеспечат ему безопасность.
3. Почту приёмной Суркова взламывал не АИ, а украинские активисты.
http://theins.ru/politika/44070
Что интересно:
1. Как я и писал, история про взломы с использованием "фальшсот" и "фейковых точек доступа Wi-Fi" в ресторанах — выдумка СМИ. Взломы производились с помощью обычного фишинга и взломов iCloud, откуда выносились бекапы устройств.
2. У АИ были кураторы в российской власти с самого начала. Аникеев (Льюис) не особо-то скрывался, и поехал в Россию по делам на переговоры. Его убедили в том, что обеспечат ему безопасность.
3. Почту приёмной Суркова взламывал не АИ, а украинские активисты.
http://theins.ru/politika/44070
The Insider
«Взломать Медведева было несложно». Интервью с экс-участником «Анонимного интернационала» (Часть 1)
Сегодня The Insider удалось поговорить с одним из экс-участников "Анонимного интернационала", который отвечал в группе за ведение соцсетей и, частично, анализ собранных массивов
Forwarded from Cybersecurity & Co. 🇺🇦
Сегодня был тихонько исправлен серьезный баг, связанный с повышением привелегий в WordPress. Кто до сих пор использует WP и всё еще не на 4.7.2 — обновляйтесь скорее! https://threatpost.ru/wordpress-silently-fixed-privilege-escalation-vulnerability-in-4-72-update/20455/
Смотрите наш прямой эфир с оглашения приговора Алексею Навальному и Петру Офицерову по делу Кировлеса-2
https://youtu.be/Ru7cyGNXMiw
https://youtu.be/Ru7cyGNXMiw
YouTube
Кировлес-2 — оглашение приговора Навальному и Офицерову, прямой эфир
После пересмотра дела «Кировлеса» Европейским судом по правам человека, Верховный суд России постановил отправить дело Навального и Офицерова на новое рассмотрение.
Дело рассматривается судьёй Ленинского районного суда Кирова Втюриным Алексеем Леонидовичем.…
Дело рассматривается судьёй Ленинского районного суда Кирова Втюриным Алексеем Леонидовичем.…