Перейти к содержанию

Атака на twitter


Рекомендуемые сообщения

Опубликовано
Сан Санычу(331) как всегда респект :D

Неудивительно что Твитер бомбят зловредами...это не первый раз случай подобной глобальной трагедии в данной соц.сети

Чтобы не было инцидентов в соц.сетях,нужно содержать хороший штат нормально работающих специалистов-экспертов по безопасности

 

 

Правильно сказал Hinot :"Не читайте советских газет на ночь".

 

Уязвимость в твиттере была известна и пофиксена давно .Последний инцидент был связан не с хакерами, а с кривизной рук тамошних програмистов.

 

Nikolay Lasarenko

Вы маштаб компании представляете ? И вы думаете что там нет экспертов по безопасности ...Хахаха смешно читать ..

  • Согласен 1
Опубликовано (изменено)
Правильно сказал Hinot :"Не читайте советских газет на ночь".

 

Уязвимость в твиттере была известна и пофиксена давно .Последний инцидент был связан не с хакерами, а с кривизной рук тамошних програмистов.

 

Nikolay Lasarenko

Вы маштаб компании представляете ? И вы думаете что там нет экспертов по безопасности ...Хахаха смешно читать ..

хороший штат нормально работающих специалистов-экспертов по безопасности

 

Правильно сказал Hinot :"Не читайте советских газет на ночь"

Это вообще не в ту степь :D Ты ещё скажи что я смотрю зомбоящик и ем чипсы и пью пиво,про которые в рекламе говорят.

И вообще,СМИ-это одно из звеньев власти.Что нужно,то и напишут и не всегда правду.Твиттер уже давно несколько раз мочили и будут мочить,только не всегда об этом будут говорить.Когда надо-тогда скажут,когда это выгодно сказать.А если всему верить всегда-никакой верилки не хватит,можно и в психушку угодить.

Изменено пользователем Nikolay Lasarenko
Опубликовано (изменено)
Это вообще не в ту степь :D

 

Юноша -не кажется вам что вас заносит на поворотах .

Прежде чем сказать о компетенции специалистов из твиттера -нужно по крайней мере разбираться в информационной безопасности ,коей вы пока не обладаете в силу своего возраста.Слова : "мочить","нормально работающих" не стоит употреблять .

Любой популярный сервис подвержен каждодневной атаке ,сотни ,тысячи любителей и проффесионалов сидят за мониторами и ковыряют код в надежде найти уязвимости в системе .И поверьте мне в любом коде, который хотябы не состоит из одной строчки "Hello Word " будут ошибки.

 

З.Ы.

Я ем чипсы ,смотрю зомбо ящик и пью пиво -и что ?

Изменено пользователем arc
Опубликовано (изменено)

Нет ничего вечного в материальном мире.Любой замок можно открыть,любую крепость можно захватить,любой самый защищённый организм можно повредить(как студент медицинского говорю).Всё ломается,абсолютно всё.100 зараженных пользователей в секунду-это очень печально,этого можно было избежать заранее;но так получилось,чего уж тут.Нет ничего идеального(кстати симметрия будучи общепринято идеальной,на самом деле не существует если посмотреть со стороны молекул :D ).

 

arc,извините,но пробовать меня поставить в тупик,пожалуйста,не стоит.И пытаться ставить на место тоже.

Приведу слова из песни популярного среди молодежи репера Guf-а:"Ты не был на Китайской стене,ты не был в Китае;ты не видел мою бабушку,ты меня не знаешь...".

Вы меня плохо знаете (а точнее совсем не знаете),вы даже не психолог,не нужно торопиться с выводами и что-то обсуждать,говорить обо мне.

Тем более здесь не место для тяжёлых пустых разговоров Раскрывающийся текст:

и "сравнения Автомата Калашникова с Автоматической Винтовкой М-16"(хотя вы не поймёте о чём я)

 

Спасибо за внимание.

Изменено пользователем Nikolay Lasarenko
Опубликовано
Нет ничего вечного в материальном мире.Любой замок можно открыть,любую крепость можно захватить,любой самый защищённый организм можно повредить(как студент медицинского говорю).Всё ломается,абсолютно всё.100 зараженных пользователей в секунду-это очень печально,этого можно было избежать заранее;но так получилось,чего уж тут.Нет ничего идеального(кстати симметрия будучи общепринято идеальной,на самом деле не существует если посмотреть со стороны молекул :D ).

 

Прописные истины ...Бред и воспаленные фантазии ...

К чему это все ? Показать крутизну своей мысли ?

Ахх увидел ....философффф ;)

 

arc,извините,но пробовать меня поставить в тупик,пожалуйста,не стоит.И пытаться ставить на место тоже.

Приведу слова из песни популярного среди молодежи репера Guf-а:"Ты не был на Китайской стене,ты не был в Китае;ты не видел мою бабушку,ты меня не знаешь...".

Вы меня плохо знаете (а точнее совсем не знаете),вы даже не психолог,не нужно торопиться с выводами и что-то обсуждать,говорить обо мне.

Тем более здесь не место для тяжёлых пустых разговоров Раскрывающийся текст:

и "сравнения Автомата Калашникова с Автоматической Винтовкой М-16"(хотя вы не поймёте о чём я)

 

Спасибо за внимание.

 

Юноша у вас Выраженный "Юношеский максимализм" -ВАС никто никуда не ставит .

Вам указали лишь на то что вы запостили глупость -а для вас это показалось трагедией .

 

P.S

Реп -бред -за музыку не считаю.Оболванивание мозгов - втом числе и другие недо музыкальные направления перечислять небуду.

В Китае был и не единожы - да бабушку вашу незнаю и что ?

 

По поводу АК и М16 действительно не понял -причем тут они ?

Если вам интересно действительно боевое применение то почитайте обзоры .

Хотя мое мнение АК это рабочий "ишачек" а М16 породистый скакун который не всегда ведет себя адекватно и ему нужно бережное отношение -недай бог его накормить не тем чем надо .... обо... тьфу ну вы понимаете :) .

PPS.

Это для придания глубины своей мысли ?

Опубликовано (изменено)
а для вас это показалось трагедией

Трагедия будет только для детсадовского мальчика :angry: Меня трудно зацепить чем-то :angry: Может быть где-то я не прав для кого-то,все не без греха,но публично и сухо обсуждать этого не требуется.Ещё раз говорю,вы меня не знаете,не знаете чем я занимаюсь и считаете(это ваше личное мнение),что я ноль в комп.безопасности:

Прежде чем сказать о компетенции специалистов из твиттера -нужно по крайней мере разбираться в информационной безопасности ,коей вы пока не обладаете в силу своего возраста
.Не буду опровергать вашу мысль,так как вы этого не примете,не захотите принять.Прежде чем говорить что-то о человеке,нужно его хоть немного изучить.

 

К чему это все ? Показать крутизну своей мысли ?

Никому ничего я не хочу доказывать и показывать.Я себе уже всё доказал(лучше гор могут быть только горы на которых никто не бывал,на которых никто не бывал) :angry:

Прошу модераторов посты 6,8,9,10 и 11 (и этот 12-й тоже) перенести в Беседку

Изменено пользователем Nikolay Lasarenko

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • ООО Арт-Гарант
      Автор ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • KL FC Bot
      Автор KL FC Bot
      С тех пор как Илон Маск купил себе Twitter, на социальной платформе начался такой плотный поток изменений, что уследить за ним было по-настоящему сложно. Особенно тем, кто не проводит в Twitter все свободное время. Одно из существенных изменений, которое, кажется, с нами надолго, связано с системой верификации аккаунтов в соцсети — пресловутыми синими галочками. Рассказываем о том, что изменилось, о неприятных последствиях этого и почему голубым значкам больше нельзя доверять.
      Почему теперь нельзя доверять аккаунтам с синей галкой: мошенники в Twitter X
      Многие пользователи не очень-то в курсе того, что именно происходит с системой проверки учетных записей в Twitter X, и по привычке продолжают считать проверенными аккаунты, украшенные голубыми значками.
      Этим, естественно, пользуются мошенники. Их жертвами становятся люди, жалующиеся в социальной сети на низкое качество обслуживания различных крупных компаний, — систем бронирования отелей, авиаперевозчиков, банков и так далее. Раньше это был достаточно эффективный способ восстановить справедливость. На посты даже с небольшим количеством лайков и репостов отвечали официальные, верифицированные аккаунты и помогали решить проблему.
      Теперь же мошенники получили возможность отвечать недовольным пользователям на такие жалобы с «официальных» профилей. Ведь любой может купить ту самую голубую галочку, которая до недавнего времени была надежным индикатором, что перед вами проверенный, официальный аккаунт. С таких профилей мошенники обещают возврат средств и под этим предлогом выманивают у жертв финансовые данные. Часто в процессе они просят пользователя сообщить им номер телефона и таким образом переводят общение в мессенджер и/или голосовые звонки.
      Недавно в прессе был описан случай, когда клиент платформы Booking.com, уставший ждать обещанный возврат средств, решил пожаловаться на компанию в X. Ему пришел ответ от аккаунта якобы поддержки Booking.com с приглашением продолжить диалог в личных сообщениях. После этого преступники позвонили жертве в WhatsApp и пообещали вернуть средства через некоего «партнера», для чего пострадавшему пользователю предлагалось скачать некое приложение.
      Фейковый аккаунт поддержки Booking.com выглядел вполне убедительно. Мошенников выдавала всего пара деталей: неожиданный дефис в имени аккаунта и дата его присоединения к Twitter X — июль 2023 года. К счастью, пользователь вовремя заподозрил неладное, завершил общение с преступниками и связался с журналистами, что в итоге помогло ему получить настоящий возврат от платформы бронирования. Можно предположить, что далеко не все жертвы мошенников в ex-Twitter оказываются так удачливы.
       
      Посмотреть статью полностью
    • Ak.512
      Автор Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • KL FC Bot
      Автор KL FC Bot
      Многие сотрудники компаний используют в повседневной работе внешние онлайн-сервисы, доступные через браузер. Некоторые помнят адреса часто используемых сайтов и набирают их по памяти, другие сохраняют закладки. Но есть люди, которые каждый раз вбивают название сайта в поисковик и переходят по первой ссылке в выдаче. Именно на них, по всей видимости, и рассчитывают злоумышленники, продвигающие фишинговые сайты через платформу Google Ads. За счет этого фальшивые страницы выдаются в поиске выше, чем ссылка на легитимный сайт.
      Согласно отчету Ads Safety Report, за 2024 год Google заблокировала или удалила 415 миллионов рекламных объявлений Google Ads за нарушения правил, преимущественно связанных с мошенничеством. Компания также заблокировала 15 миллионов рекламных аккаунтов, размещавших подобную рекламу. Эта статистика дает возможность представить масштаб проблемы — Google Ads является невероятно популярным среди преступников инструментом для продвижения вредоносных ресурсов. Большая часть таких схем направлена на домашних пользователей, но в последнее время в новостях появлялись заметки с описаниями случаев охоты за корпоративными аккаунтами в таких сервисах, как Semrush, или даже в самом сервисе Google Ads.
      Поддельные страницы Semrush
      Semrush — популярная платформа для подбора ключевых слов, анализа сайтов конкурентов, отслеживания обратных ссылок и тому подобного. Ей пользуются SEO-специалисты по всему миру. Для большей эффективности Semrush часто интегрируется с Google Analytics и Google Search Console — а аккаунты в этих сервисах могут содержать массу конфиденциальной информации о бизнесе компаний. Например, показатели доходов, сведения о маркетинговых стратегиях, анализ поведения клиентов и многое другое.
      Если злоумышленники смогут получить доступ к аккаунту Semrush, то эта информация может быть использована для проведения новых атак на других сотрудников или просто продана в даркнете.
      Неудивительно, что нашлись злоумышленники, затеявшие фишинговую кампанию, нацеленную на SEO-специалистов. Они создали серию сайтов, оформление которых достаточно точно повторяет страницу входа в аккаунт Semrush. Для убедительности преступники использовали целый ряд доменных имен, содержащих название имитируемой компании: «semrush[.]click», «semrush[.]tech», «auth.seem-rush[.]com», «semrush-pro[.]co», «sem-rushh[.]com» и так далее. И все эти сайты продвигались с помощью объявлений в Google Ads.
       
      View the full article
×
×
  • Создать...