Lunar

Lunar
Прокси-сеть DSLRoot устанавливает оборудование в домах американских граждан

Прокси-сеть DSLRoot устанавливает оборудование в домах американских граждан

Компания Infrawatch опубликовала отчёт, где с высокой степенью уверенности оценивает, что DSLRoot управляет распределённой сетью домашних прокси серверов в инфраструктуре США, используя оборудование, развёрнутое как минимум в 20 штатах. Сетью управляет гражданин Беларуси, имеющий документально подтвержденное проживание в Минске и Москве. Небольшое вступление 8 августа 2025 года на публичном форуме

70% японских игр для смартфонов обходят внутриигровые платежи, чтобы избежать IT-гигантов

70% японских игр для смартфонов обходят внутриигровые платежи, чтобы избежать IT-гигантов

По данным Kyodo News, почти 70 процентов популярных японских игр для смартфонов используют внешние платежные системы для оплаты товаров и услуг, чтобы избежать огромных комиссий от американских технологических гигантов Google LLC и Apple Inc. Этот шаг предшествует новому японскому закону, ужесточающему регулирование деятельности Google и Apple, доминирующих на рынке смартфонов,

Последний эксперимент YouTube — отличный пример того, как не следует использовать ИИ

Последний эксперимент YouTube — отличный пример того, как не следует использовать ИИ

Хотя ChatGPT, Gemini и другие продукты генеративного ИИ находят своё применение, некоторые компании перебарщивают. Помимо таких проблем, как галлюцинации или сбои в работе ИИ (например, удаление целой базы данных кода из-за «паники»), существуют также опасения, что ИИ используется без ведома или разрешения пользователей. YouTube показал нам прекрасный пример того, как

Волонтерская поддержка Telegram была скомпрометирована

Волонтерская поддержка Telegram была скомпрометирована

Предположительно 12 августа, с помощью забытого функционала для разработчиков один из пользователей смог получить доступ, как минимум к двум аккаунтам Volunteer Support. С них были опубликованы разные сообщения в публичных каналах и обсуждениях. По данным телеграм канала TON Blacklist, были скомпрометированы все обращения пользователей в волонтерскую поддержку. "Буквально пару

Spotify заставила пользователей подтвердить свой возвраст

Spotify заставила пользователей подтвердить свой возвраст

Spotify начал запрашивать у пользователей подтверждение своего возраста и будет блокировать просмотр определенного контента, если они этого не сделают. Теперь компания будет проверять, достигли ли пользователи совершеннолетия, прежде чем им будет доступен контент с пометкой «для взрослых». Пользователи, которых компания подозревает в том, что им меньше 13 лет (минимального возраста

QR код MomoPay во Вьетнаме

TonKeeper запустил QR-платежи во Вьетнаме

25 июля команда TonKeeper объявила о интеграции QR-платежей во Вьетнаме с использованием платёжного протокола AEON. Если ваш IP-адрес находится во Вьетнаме, в браузере Тонкипера появится баннер AEON и приложение в разделе «Утилиты». Какие QR-коды поддерживаются? Согласно официальному сайту AEON, доступны следующие варианты оплаты: * VietQR * MomoPay Уже на данном этапе заявлена

Инфраструктура Аэрофлота подверглась хакерской атаке

Инфраструктура Аэрофлота подверглась хакерской атаке

28 июля, инфраструктура Аэрофлота подверглась хакерской атаке, десятки рейсов были отменены. По данным хакеров, в их распоряжении оказались история перелётов, записи звонков, камеры наблюдения и доступ ко всем ключевым системам авиакомпании включая: CREW, Sabre, SharePoint, Exchange, КАУСД, Sirax, CRM, ERP, 1C, DLP и другие. Ответственность за произошедшее взяли на себя

LockBit Blog

Внутри LockBit: анализ слитой базы данных

7 мая неизвестный хакер получил доступ к инфраструктуре LockBit, а позже изменил их Tor сайт и опубликовал дамп базы данных. По заявлению самой группировки, декрипторы и данные компаний не пострадали. Ранее, такой же текст был обнаружен на взломанном сайте Everest Ransomware. Специалисты Trellix с высокой степенью уверенности подтвердили, что утечка

AntiDDoS сообщение BreachForums

Теневой форум BreachForums снова доступен

26 июля издание HackRead в своей статье обращает внимание на то, что один из главных теневых форумов BreachForums стал доступен по оригинальному .onion домену. Напомним, что форум потерпел отключение 15 апреля, после атаки правоохранителей с помощью zero-day уязвимости форумного движка. По версии правоохранителей, события завершились арестом владельца форума. Сейчас же,

Наследие XSS.is / Архивы статей

Наследие XSS.is / Архивы статей

22 июля арестовали предположительно администратора форума XSS.is (ex DamageLab), а позднее, вечером 23 июля отключился сайт. Домен .is изъяли, а .Onion зеркало стало не доступным (временно). Я считаю, что настало время поделиться всеми сохраненными статьями и темами с форума. XSS.is дал нам много полезных статей на тему информационной

Задержание подозреваемого администратора XSS.is

Подозреваемого администратора XSS.is задержал Европол в Украине

По данным Европола в процессе длительного расследования был задержан подозреваемый администратор XSS.is, занимающийся киберпреступностью почти 20 лет, заработавший более 7 миллионов евро, способствуя незаконной деятельности. "Арест произошел в Киеве (Украина) 22 июля в рамках серии скоординированных правоохранительных действий, направленных на сбор доказательств и ликвидацию преступной инфраструктуры". -

Steam интегрировал hCaptcha

Steam ввёл новую капчу: брутеры неприятно удивлены

22 июля крупнейший онлайн магазин цифровых игр Steam интегрировал hCaptcha на смену неэффективной reCaptcha от Google. Это большой шаг, на который Valve не решались годами. Раннее на сайте использовалась reCaptcha v2, которая предлагала поведенческий анализ (клики, задержку, анализ куки) и проверку по классификации изображения. hCaptcha основана же на методах машинного