20 Oct 2025, 17:17 UTC126 views11 reactionsread 13 August 2026 Photo
➡️ В октябре 2025 года индустрия информационной безопасности получила тревожный сигнал- один из крупнейших поставщиков систем защиты и балансировки сетевого трафика, F5 Networks, стал жертвой масштабного кибервзлома
Злоумышленники, предположительно связанные с китайскими хакерскими группировками, проникли во внутреннюю инфраструктуру F5 и в течение более года сохраняли доступ к системам. В результате утечке подвергл…
🤝3❤2👀1👌1👍1🤔1🤯1😱1
18 Oct 2025, 18:03 UTC84 views10 reactionsread 13 August 2026 Photo
Исследователи выявили новую целевую кампанию против компаний из автомобильного и e-commerce секторов России. В атаках используется ранее неизвестный вредонос CAPI Backdoor, написанный на .NET
❕ Все начинается с фишинговых писем, содержащих ZIP-архив с документом, якобы связанным с «перерасчётом заработной платы». Вместе с ним внутри находится LNK-файл, который при открытии запускает DLL («adobe .dll») через rundll32…
👍2❤1❤🔥1👀1👌1🤔1🤯1😨1
17 Oct 2025, 20:14 UTC56 views15 reactions2 Starsread 13 August 2026 Photo
В даркнете заявили о продаже трёх ТБ данных, похищенных у крупнейших российских SMS-агрегаторов. В списках содержатся:
🟠 имена, номера телефонов, IP-адреса
🟠банковские уведомления
🟠одноразовые пароли и другие конфиденциальные данные
Компрометация SMS-агрегаторов - это цепная атака (supply chain) на уровень инфраструктуры, через которую проходят миллионы кодов подтверждения, PIN-кодов и ссылок на восстановление дост…
🤔3😱3👀2❤1❤🔥1👌1👍1🤯1
17 Oct 2025, 17:12 UTC48 views12 reactionsread 13 August 2026 Photo
💻 Microsoft отозвала более 200 скомпрометированных сертификатов, которые злоумышленники из группы Vanilla Tempest (известна также как Vice Society / Vice Spider) использовали для подписи поддельных установщиков Microsoft Teams. Через эти фальшивые файлы распространялся бэкдор Oyster, служивший точкой входа для установки Rhysida ransomware
По данным Microsoft Threat Intelligence, активность выявили в конце сентября 2…
🤔3👍2❤1❤🔥1👌1💯1🤝1🤯1
16 Oct 2025, 15:40 UTC43 views9 reactionsread 13 August 2026 Photo
↖️Группа с финансовой мотивацией, помеченная как UNC5142, распространяла инфостилеры (Atomic/AMOS, Lumma, Rhadamanthys, Vidar) через компрометированные WordPress-сайты и хитрую технику EtherHiding - код и указатели прячутся не в обычном хранилище, а в смарт-контрактах на BNB Smart Chain. По данным Google, к июню 2025 вешали заражённый JavaScript примерно на 14 000 страниц
На сайт внедряют первый-стадийный JS (в файл…
❤1❤🔥1👀1👌1👍1💯1🤔1🤯1
15 Oct 2025, 15:11 UTC39 views13 reactionsread 13 August 2026 Photo
Группа компаний Qubit объявляет о создании собственного digital-подразделения — First Web Loft!
Это команда полного цикла, где объединены:
💻 веб-разработка
📈 интернет-маркетинг
🔐 аудит и безопасность кода
First Web Loft создает устойчивые цифровые экосистемы, безопасные и эффективные, а не просто сайты для бизнеса
Мы выстраиваем весь процесс: от аналитики и дизайна, до продвижения и DevSecOps. Такой подход даёт к…
👍3🔥3🎉2⚡1❤1❤🔥1👏1💯1
14 Oct 2025, 13:29 UTC42 views12 reactionsread 13 August 2026 Photo
➡️Исследователи представили атаку Pixnapping - новый сайд-чэннел для Android, позволяющий красть 2FA-коды и другие данные прямо с экрана. Вредоносное приложение без особых прав через intents и стек полупрозрачных окон отправляет пиксели других приложений в общий рендер-пайплайн и с помощью побочного канала GPU. zip восстанавливает изображение - код можно извлечь за полминуты
Уязвимы устройства Google и Samsung на An…
👀2🤔2😱2❤1👌1👍1👏1🤝1
13 Oct 2025, 17:15 UTC55 views12 reactionsread 13 August 2026 Photo
🗄В 7-Zip нашли уязвимость в обработке символических ссылок в ZIP-архивах: специально сконструированный архив может «выйти» за пределы папки распаковки и перезаписать файлы в произвольных местах системы - от профиля пользователя до программных директорий. При удачной цепочке действий это даёт злоумышленнику возможность подложить исполняемый файл в место, которое потом будет запущено системой или пользователем, и превр…
👀2🤔2🤯2❤1❤🔥1👍1💯1😱1
12 Oct 2025, 12:09 UTC30 views12 reactionsread 13 August 2026 Photo
😲 На смартфоны россиян обрушилась новая волна вирусных атак
Зараза под названием ClayRat притворяется популярными приложениями - TikTok, Google Photos и YouTube и другие. Мошенники распространяют вирус через поддельные сайты и фейковые каналы, заманивая пользователей «официальными» ссылками
После установки программа читает СМС, сохраняет историю звонков, получает доступ к уведомлениям, может делать снимки с камеры …
👍2😱2🙏2❤1❤🔥1👀1👌1💯1
11 Oct 2025, 18:05 UTC25 views12 reactionsread 13 August 2026 Photo
🤩Исследователи зафиксировали, что злоумышленники используют Velociraptor - популярный инструмент для цифровой криминалистики и реагирования на инциденты (DFIR) - в атаках, связанных с распространением вымогателей Warlock, LockBit и Babuk. Группа злоумышленников доступ к корпоративным системам через уязвимости в SharePoint (ToolShell) и загрузила устаревшую версию Velociraptor 0. 73.4.0 с уязвимостью CVE-2025-6264, по…
👀2🤔2🤯2❤1❤🔥1👌1👍1💯1
10 Oct 2025, 18:32 UTC21 views11 reactionsread 13 August 2026 Photo
➡️Исследователи сообщили об активной эксплуатации уязвимости нулевого дня в продуктах Gladinet CentreStack и TrioFox. Ошибка получила идентификатор CVE-2025-11371 (оценка CVSS - 6.1) и представляет собой unauthenticated local file inclusion, позволяющий злоумышленникам получать доступ к системным файлам без авторизации. Проблема затрагивает все версии до 16.7.10368.56560 включительно
Атаки начались 27 сентября 2025 …
🔥2🤔2⚡1❤1❤🔥1👀1👍1🤯1
9 Oct 2025, 17:59 UTC227 views11 reactionsread 13 August 2026 Photo
❓В сервере Figma MCP нашли уязвимость (CVE-2025-53967), которая позволяла выполнять произвольные команды в системе. Ошибка возникала из-за того, что сервер подставлял пользовательские данные прямо в shell-команду curl без фильтрации. Достаточно было передать специально сформированный URL или заголовок
Уязвимость можно было использовать локально (например, в общей Wi-Fi сети или через DNS-rebinding), чтобы получить д…
👍2🤔2😱2❤1👀1👌1💯1🤯1
Showing the 12 most recent of 20 posts we hold for @qubitsu. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.