Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,820
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Número de suscriptores

112
Promedio/Día:: 0
Promedio/Tiempo:: -3
Promedio/Mes:: -5

👁️ Vistas promedio por mensaje

15
Promedio/Día:: 16
Promedio/Tiempo:: 14
ERR: 13.39%

📊 Mensajes por Día

2.3
Último día: 0
Promedio semanal: 2.1
Promedio por día: 2.3

Historial de cambios de estado

Oficialmente no confirmado 2025-01-06

Muro

Estadísticas de telegram canal

👁 13 26-01-18 08:29
🚨 Здається, у нас вже фейкові злами стали новим видом інформаційної зброї. Натрапив на історію з месенджером Max — і вона дуже показова.Коротко: на DarkForums один «хакер» заявив, що вкрав 142 ГБ даних Max, розповів про «0-day уразливість», AWS, bcrypt і навіть пообіцяв викласти 5 ГБ через торрент. Але команда Max пройшлася по кожній деталі — і з’ясувалося, що опис інфри, формат «злитих» полів і навіть алгоритми взагалі не збігаються з тим, що вони реально використовують. В результаті автор «зливу» сам зізнався, що все вигадав. І ось що мене тут лякає найбільше ⚠️: навіть повністю фейковий витік запускає хвилю паніки, «експертних» постів і фішингових розсилок від псевдопідтримки з лінками «терміново змініть пароль». Тому я для себе тримаю просте правило: перевіряю лише офіційні канали, не клікаю по «інсайдах» з випадкових чатів, змінюю паролі й вмикаю 2FA прямо в додатку 🔐.Мені здається, далі таких історій буде тільки більше 🤷‍♂️ Як ви реагуєте на новини про «злами» — вірите з перших скринів у Telegram чи чекаєте офіційних підтверджень? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/feikovyi-vzlom-messenger-max-fake-data-breach#кібератаки_витокиданих_безпекаонлайн_цифровагігієна_соціальнімережі_фішингCyberSecureFox
👁 14 26-01-16 11:17
🚨 Сьогодні натрапив на історію, яка добре показує: у крипті можуть підвести не тільки біржі, а й чужі сервіси в ланцюгу. Ledger не зламали — зламали їхнього платіжного партнера Global-e, але наслідки все одно відчують користувачі.Фішка в тому, що через Global-e могли витекти ім’я, e-mail і адреса доставки людей, які купували Ledger. Самі seed-фрази та приватні ключі залишилися в безпеці, але тепер у злодіїв є суперцінний список: «ось e-mail, ось людина з апаратним гаманцем, швидше за все з криптою» 😬. Ідеальна база під таргетований фішинг, коли лист виглядає дуже правдоподібно.Мені здається, зараз критично: ніколи й нікому не диктувати свої 24 слова, уважно дивитися на домени листів і посилань та підтягнути захист пошти й акаунтів (2FA, окремий e-mail для крипти, без SMS) 🛡️🔐. Я для себе ще раз зафіксував правило: seed-фраза ніколи не вводиться онлайн, ні за яких умов 🧩. А ви як до цього ставитеся — вже розділяєте «крипто-пошту» й звичайну, чи все ще все в одному місці?🔗 Докладніше:https://cybersecurefox.com/uk/vytik-danykh-ledger-global-e-kriptovaliuta#кібербезпека_крипта_ledger_фішинг_цифровагігієна_приватністьCyberSecureFox
👁 12 26-01-16 16:22
📺 Уявіть, ваш дешевий ТВ-бокс тихо працює в чужому ботнеті — а ви в цей час просто дивитеся серіальчик. Мені здається, історія з Kimwolf добре показує, наскільки ми недооцінюємо "розумні" пристрої вдома.Kimwolf — Android-ботнет, що вже підм'яв під себе майже 2 млн пристроїв — переважно дешеві ТВ-бокси. Він виріс із малварі Aisuru, яка світилась у DDoS-атаках до 29,7 Тбіт/с 🤯. Фішка в тому, що зловмисники йдуть через резидентні проксі-мережі й відкритий ADB — часто взагалі без пароля.Багато таких боксів приїжджають уже з вшитими проксі-SDK: гаджет одразу стає вузлом для чужого трафіку. Дослідники знайшли мільйони вразливих IP, а один із провайдерів, IPIDEA, був настільки “зручним”, що через нього легко заходили в локальні мережі ⚠️.Я для себе зробив висновок: будь-який «no-name» ТВ-бокс = ще один компʼютер у мережі, якому не варто сліпо довіряти. Мінімум безпеки — вимкнути ADB, почистити невідомі застосунки, оновити прошивку і по можливості посадити такі девайси в окрему Wi‑Fi / VLAN 🧩. А ви як ставитеся до дешевих Android-приставок — користуєтесь спокійно чи вже боїтеся підключати їх до домашнього роутера? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/botnet-kimwolf-android-rezydentni-proxy-ddos#кібербезпека_android_iot_ботнети_приватність_ddosCyberSecureFox
👁 16 26-01-16 07:44
🚨 Схоже, в мобільному Telegram є фіча, яка тихенько перетворилась на баг: один клік по «правильному» лінку — і ваша реальна IP-адреса вже у чужих логах. Без підтверджень, без «ви впевнені?», просто тихо у фоні.🧩 Фішка в тому, як клієнт обробляє посилання на MTProto‑proxy виду t.me/proxy?.... Щойно ви відкриваєте такий URL, Telegram автоматично конектиться до проксі, щоб «проверити, чи живий», і власник цього сервера одразу бачить ваш IP. І найцікавіше: лінк можна замаскувати під звичайний @username, тож в інтерфейсі все виглядає невинно.🕵️‍♂️ Для більшості це просто ще один ризик, але для журналістів, активістів чи тих, хто ховає локацію, — прямий шлях до деанонімізації. Я б радив уважніше дивитися, куди саме веде посилання, і тримати ввімкнений VPN / Tor 🛡️. Як вам така поведінка застосунку — нормальний компроміс заради зручності чи вже перебір, який вимагає реакції? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/vrazlyvist-telegram-vitik-ip-adresy-mtproto-proxy#telegram_безпека_приватність_кібербезпека_ip_vpnCyberSecureFox
👁 13 26-01-13 08:27
🧩 Натрапив на історію, після якої вже не так спокійно тиснеш «оновити» в браузері. Наприкінці 2025 Chrome-розширення Trust Wallet оновилося до версії 2.68 — і це оновлення виявилося трояном: з нього вкрали дані з 2 520 гаманців на суму близько $8,5 млн. Тобто люди все робили «правильно», але їх підловили саме на процесі апдейту.Фішка в тому, що зламали не користувачів, а ланцюжок постачання ПЗ: через зламаний GitHub-акаунт девелопера і API‑ключ Chrome Web Store зловмисники легально запушили шкідливу збірку. Це частина великої кампанії Shai-Hulud, де через сотні npm‑пакетів збирали секрети розробників (ключі, токени, паролі до CI/CD) і так дісталися до інфраструктури Trust Wallet. 🕵️‍♂️Мені здається, мораль тут проста й не дуже приємна: навіть «офіційне» оновлення може бути дверима для зливу ваших активів. Перевіряйте розширення, не переходьте за «форми для компенсацій» в Telegram, і нікому не давайте seed‑фразу — підтримка її ніколи не питає. 🤏 Як ви зараз захищаєте свої гаманці й акаунти розробника — є якась своя схема безпеки чи поки «якось воно буде»? 🔐🔗 Докладніше:https://cybersecurefox.com/uk/trust-wallet-shai-hulud-supply-chain-ataka#крипта_безпека_trustwallet_веб3_supplychainCyberSecureFox
👁 12 26-01-13 11:37
🧨 Я щойно зарився в деталі останніх багів у n8n – і це виглядає як ідеальний вхід для атаки на всю інфру. Особливо якщо ви ганяєте через n8n LLM‑агентів, RAG‑ланцюги та підключаєте продові бази.У n8n знайшли одразу кілька критичних дірок, дві з них з оціночкою 10.0 по CVSS. Найжорсткіша — Ni8mare (CVE-2026-21858): дозволяє захопити інстанс без жодної авторизації через криву обробку Content-Type у вебхуках ⚠️. А тепер уявіть, що всередині лежать ваші API‑ключі, OAuth‑токени, доступи до хмар, CI/CD‑секрети – по суті, «ключі від усього продакшену» 🧩.Розробники вже закрили діри в релізах 1.121.3+ та 2.0.0+, але мені здається, головна помилка — тримати n8n голим у публічному інтернеті. Я б мінімум: оновився, заховав інстанс за VPN/reverse‑proxy 🛡️, увімкнув автентифікацію на всіх вебхуках/формах і переглянув/перегенерував секрети. Ви взагалі даєте n8n в інтернет напряму чи ховаєте за периметром? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/krytychni-urazlyvosti-n8n-ni8mare-rce#кібербезпека_n8n_devops_ai-інфраструктура_автоматизація_інфобезпекаCyberSecureFox
👁 35 26-01-01 16:27
🔥 В MongoDB зараз відбувається те, чого я завжди боявся: патч уже є, а експлойти по ньому — теж, і їх активно ганяють по всьому інтернету. Ситуація така, що один невчасно оновлений інстанс може відкрити двері в усю інфраструктуру.Мова про MongoBleed (CVE-2025-14847) — баг, який дозволяє неавтентифікованому атакеру не лише виконувати код на сервері, а й зливати шматки пам’яті MongoDB: логіни/паролі, AWS keys, токени доступу тощо 😬. Дослідники вже бачать реальні атаки, а в інтернеті світиться десятки тисяч вразливих інстансів, причому часто достатньо просто знати публічний IP.Мені здається, зараз "просто оновити" до 8.2.3 / 8.0.17 / 7.0.28 та інших патчених версій — мінімальна гігієна, але точно не фінал історії. Я би перевірив логи, перегенерував секрети, максимально закрив доступ до БД по мережі та підкрутив моніторинг (той же MongoBleed Detector виглядає корисно 🛡️). Цікаво, ви вже перевірили, чи немає у вас випадково "оголених" MongoDB у хмарі або на публічних IP? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/mongobleed-cve-2025-14847-krytychna-rce-urazlyvist-mongodb#mongodb_mongo_bleed_безпека_кібербезпека_devops_інфраструктураCyberSecureFox
👁 13 25-12-27 16:25
🐘 Нещодавно копнув у статистику по мобільному шахрайству — і там вирує новий «звір». Троян Mamont уже відповідає майже за половину зламаних Android-смартфонів у РФ і краде десятки мільйонів рублів на місяць.📱 Поширюється він не через магазини застосунків, а напряму в месенджерах: шкідливі APK маскують під «списки загиблих/полонених», «Фотострашнойаварии», «МоеВидео». Людина з цікавості натискає, дає права — і Mamont тихенько стає основним додатком для SMS, перехоплює коди банку, ховається в фоні й перетворює смартфон на робочий інструмент шахраїв.💸 Далі всім керує Telegram-бот: злочинці бачать пристрій, читають SMS, запускають USSD-команди, розсилають від вашого імені нові «губальні» файли. Mamont уже продають як сервіс, з білдерами й ІІ для швидкої кастомізації — вхід у кіберзлочинність став буквально «по підписці». Мені здається, зараз мінімум — взагалі не ставити APK з чатів, не давати додаткам доступ до SMS і налаштувати ліміти в банку. А ви як ставитеся до SMS-кодів — ще користуєтесь чи вже перейшли на інші способи підтвердження? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/android-troyan-mamont-holovna-bankivska-zahroza-2026#кібербезпека_android_шахраї_онлайнбанкінг_цифровагігієна_трояниCyberSecureFox
👁 15 25-12-24 16:16
📺 Уявіть, що ваш телевізор цілком справно показує серіали, але паралельно працює на ботнет і ллє трафік в DDoS-атаках. Мені здається, ми недооцінюємо, наскільки «дірявими» стали наші ТВ-приставки.Дослідники розкопали новий ботнет Kimwolf, який задіяв близько 1,83 млн Android-пристроїв по всьому світу. Переважно це Smart TV та ТВ-приставки — популярні TV BOX / SuperBOX / X96Q тощо, які перетворилися на інфраструктуру для DDoS-атак і продажу проксі-трафіку 🌐. Фішка в тому, що частина командної інфри ховається в блокчейні Ethereum, тож просто «вимкнути» її вже не так просто 🔐.Що це означає для нас? Навіть якщо на ТВ немає «секретів», по суті ваш IP може світитися в атаках на банки чи сервіси, і це вже юридичні й репутаційні ризики 🧠. Я для себе роблю мінімум: ставлю додатки тільки з офіційних сторами, не чіпаю піратський IPTV, оновлюю прошивку, міняю дефолтні паролі й виношу ТВ в окремий гостьовий Wi‑Fi. А ви як: вже ізолюєте смарт-гаджети в окрему мережу чи поки що «як є»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/ddos-botnet-kimwolf-android-smart-tv-ens-etherhiding#кібербезпека_смарттв_android_ботнети_домашнямережа_приватністьCyberSecureFox
👁 14 25-12-18 16:02
🧨 На тіньових форумах зараз хайпять новий стилер SantaStealer як «шкідник, що живе лише в оперативці й не палиться антивірусами». Але коли я подивився технічний розбір, то склалось враження, що це більше про маркетинг, ніж про магію невидимості. Насправді це перефарбований BluelineStealer у форматі Malware-as-a-Service: підписка від 175$ на місяць, своя панель, «підтримка» 💾. Стилер має 14 модулів і краде все, що можна: паролі з браузерів, cookie, Telegram і Discord-акаунти, Steam, криптогаманці, документи, скріншоти. Дані тримаються в RAM, пакуються в ZIP і шматками летять на C2 — красиво звучить, але EDR це все одно бачить за поведінкою. Фішка в тому, що код майже не захищений: без обфускації, з читабельними назвами функцій, тож сигнатури для антивірусів — питання часу 🕵️‍♂️. Поширювати його, швидше за все, будуть через ClickFix (коли користувача просять вручну вбити команди в PowerShell), фішинг і піратський софт ⚠️. Мені здається, зараз як ніколи критично мати менеджер паролів, MFA і не запускати жодних «дивних» скриптів 🔒 А ви взагалі перевіряєте, що запускаєте з інтернету, чи покладаєтесь тільки на антивірус?🔗 Докладніше:https://cybersecurefox.com/uk/santastealer-novyi-stiler-paroliv-maas#кібербезпека_малварь_santa_stealer_паролі_maas_соціальна_інженеріяCyberSecureFox