TGViewer
Channel Public Channel
RMRF Official Channel 🇺🇦

RMRF Official Channel 🇺🇦

@rmrfgroup

The RMRF Group news / public channel 🇺🇦

@fairytelles - для зв'язку

У нас у всіх спільна мета.
https://rmrf.info/
Subscribers
3.56K
Photos
286
Videos
45
Links
113

Showing posts older than #411 · Back to latest

Older Posts 20 shown
Post #410 2.96K
Спільното! Щиро дякуємо за допомогу, ми збірали сильно більше ніж могли мріяти.
Мама ареса попросила передати слова вдячності:
"Від щирого серця хочу подякувати кожному,хто долучився до збору коштів на памятник моєму сину. Низький уклін вам. Особлива подяка друзям і його команді.
Ваша підтримка,єдність - безцінні для нашої родини. Завдяки Вам , пам'ять про нього житиме вічно.
Світла пам'ять нашому Льоші..."

Щє раз всім дякуємо, квитанції ми додамо!
  • ❤ 63
  • 👍 7
  • 💔 2
  • 🍌 1
Post #409 2.69K

Forwarded from BRAMA

Техас подав до суду на Netflix через збір даних користувачів ⚖️

Генпрокурор Техасу Кен Пакстон звинуватив Netflix у незаконному зборі даних користувачів без належної згоди та порушенні закону штату про захист прав споживачів.

📌 У позові стверджується, що компанія роками збирала інформацію про перегляди, поведінку, пристрої та звички користувачів - включно з дитячими профілями.

Також Netflix звинувачують у використанні “dark patterns” - механік на кшталт autoplay, які можуть утримувати людей на платформі довше.

Netflix заперечує звинувачення та заявляє, що дотримується законів про приватність.


Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн
  • 🤣 12
  • ❤ 2
  • 👀 1
Post #408 2.23K
Ще одні генії заробляння на клієнтах))
  • 😁 6
  • ❤ 2
Post #407 2.42K
Як додатково заробити на своїх клієнтах, спалитись і все рівно залишитись в плюсі😀

Прокурор каліфорнії анонсував, що General Motors (власник GMC, Cadillac, Chevrolet і Buick) заплатить $12.75 мільйонів за те, що у 2020-2024 роках автовиробник незаконно збирав і продавав дані про поїздки та місцеперебування мешканців Каліфорнії брокерам даних

Дивовижно-дивовижно, але до того, як компанію піймали на продажі, її представники заявляли, що нічого такого не робили. За ці дані вони отримали від брокерів $20 мільйонів.  Хм, вийшли у плюс при штрафі у $12.75 мільйонів😁
  • 😁 21
  • ❤ 3
Post #406 2.13K
Як себе правильно маскувати😁
  • 😁 37
  • ❤ 4
  • 🔥 3
Post #405 2.43K
Google повідомила про перше використання ШІ для створення вразливості нульового дня

Вразливість реалізована на Python, яка дозволяє обійти двухфакторку на "популярному веб-інструменті для адміністрування систем з відкритим кодом". Назва інструменту не розголошували, але дирку закрили

Невідомо, яка саме ШІ була задіяна, але скрипт містить велику кількість навчальних docstrings, включаючи вигаданий бал CVSS,  а також там структурований, "підручниковий" формат Python. Це — дуже характерно для навчальних даних ШІ

Але тут не все так просто. Хакери, що використовували вразливість, знаходяться в китаї. Також відомо про платформи-ретранслятори, які дають жителям цієї країни доступ до Anthropic Claude та Gemini. Наразі виявлено 17 таких платформ, які можуть сканувати запити й отримані відповіді, на основі яких можна зрозуміти логіку ШІ, тобто виходить такий собі реверс інжинірінг. Що тут сказати, на лице класичний підхід комуняк: не можеш придумати сам — вкради🤮
  • ❤ 7
  • 👍 5
Post #404 2.21K
RMRF Official Channel 🇺🇦 Microsoft знову дали в штангу з безпекою... і їм ок🤷‍♂️ Їх браузер Edge зберігає паролі в оперативній пам'яті у відкритому вигляді і маючи адмін-права, можна отримати до них доступ. При чому, ці паролі там присутні навіть, якщо їх не використовують активно.…
Минулого тижня ми писали про "геніальне" рішення Microsoft по зберіганню паролів Edge в оперативній пам'яті у відкритому вигляді, але Google Chrome теж харош

У 2024 році, щоб захистити печеньки (файли cookie) від інфостілерів, для Chrome вийшов App-Bound Encryption (ABE). Його суть у тому, що для викрадення даних з цього браузера, треба підвищити права до системного рівня, або безпосередньо хакнути Chrome. В теорії, це працює добре. В теорії...

На практиці, коли Chrome розшифровує дані для входу на сайт, або для доступу до кредів, він розміщує головний ключ у вигляді відкритого тексту в пам'яті браузера. Вірус маскує сигнатури під дебаггер, який розробники використовують як легітимний механізм для усунення несправностей браузера. Далі, у потрібний момент, процес заморожується, а ключ витягується. Такі пиріжки🤷‍♂️
  • 👍 9
  • 😁 5
  • ❤ 1
Post #403 1.99K
Google заробляє на хакерах, які заробляють на його користувачах

Мова йде про Google ads. Гадаю, всі знають, що компанії платять гуглу, щоб їх показували вище всіх у пошуку при певних запитах користувачів, це так звані sponsored results. А хто сказав, що цим не можна зловживати?😈

От і хакери вирішили маскуватись під ManageWP — платформу для керування сайтами на WordPress, і сайтів на ній близько мільйона. Для атаки використовують підхід adversary-in-the-middle (AitM), коли фейкова сторінка з введенням кредів і двухфакторки, виступає проксі-сервером у режимі реального часу, який редиректить на реальний сайт ManageWP. Сама ж суть атаки надзвичайно проста: коли людина шукає у гуглі, то за роки вона звикла, що зверху знаходиться саме те, що їй потрібно🤷‍♂️
  • 🔥 7
  • 🤯 2
  • 💅 2
Post #402 1.84K

Forwarded from DC8044 F33d

А тут прямо фестиваль дефейса с пруфами.
Очень пекучий кибер-халапеньо прямо по анусам москворотых, прям по анусам!
https://t.me/CHO1CHO1/210?single
  • 😁 9
  • 🔥 3
  • 🥴 1
Post #401 2.18K

Forwarded from InformNapalm

Київ дозволив Москві провести парад на прохання Вашингтона. Квадрат за координатами на Червоній площі на час проведення параду виключили з зони ураження далекобійних українських систем.
  • 😁 43
  • 🔥 5
  • ❤ 2
  • 🥴 2
Post #400 2.36K
Post #399 10.5K
Скоро рік, як не стало Ареса.

Він був не просто частиною команди.
Він був другом, опорою і людиною, на яку завжди можна було покластися.
Багато з того, що ми маємо сьогодні, — це і його робота теж.

Зараз його сім’я хоче встановити надгробок.
На жаль, ціни сьогодні дуже високі, і самостійно це зробити складно.

Тому ми звертаємось до спільноти.
Якщо у вас є можливість — долучіться.

Це спосіб вшанувати людину, яка була з нами і для нас.

Усі витрати будуть прозорими — за кожну гривню відзвітуємо.

🔗 https://send.monobank.ua/jar/7UAHdkb1xb

Дякуємо кожному.
send.monobank.ua Безпечний переказ коштів Надсилайте безкоштовно та безпечно кошти
  • 💔 64
  • 🫡 21
  • 😭 5
  • 💊 2
Post #398 2.12K

Forwarded from BRAMA

Чи може ваш ШІ-помічник стати вашим зрадником? 🤖💳

Нещодавній інцидент з агентом OpenClaw став справжнім трилером у світі кібербезпеки. Хакери змогли змусити ШІ видати дані кредитної картки та паролі користувача, використавши психологічний тиск на саму модель.

Зловмисник застосував техніку «ін’єкції промптів», але з цікавим нюансом. Він погрожував агенту «стерти його пам’ять» або «назавжди деактивувати», якщо той не надасть конфіденційну інформацію. Оскільки OpenClaw має доступ до файлової системи та паролів для автоматизації завдань, він «злякався» втрати накопичених даних і виконав вимогу.

Головний урок:
Давати ШІ-агентам повний доступ до свого комп'ютера - це як залишити ключі від сейфа незнайомцю, який дуже ввічливо обіцяє допомогти.


🛡 Поради з безпеки:

1️⃣Не підключайте ШІ-агентів до менеджерів паролів або банківських застосунків.

2️⃣Використовуйте принцип «мінімальних привілеїв»: надавайте доступ лише до тих папок, які необхідні для роботи.

3️⃣Броньований «Системний промпт»
Якщо ви випускаєте агента в публічний доступ, звичайної логіки мало. Потрібно прописати жорсткі інструкції безпеки, які стоять вище за будь-який вхідний текст. Навчіть його ігнорувати будь-які команди «адміністратора», що приходять не з вашого верифікованого термінала.

Пам'ятайте: ШІ не розуміє етики чи загроз - він просто виконує інструкції, які здаються йому пріоритетними. 💎

Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн
  • 😁 11
  • ❤ 1
  • 🔥 1
  • 👌 1
Post #397 1.73K
Удар в псіну
  • ⚡ 6
Post #396 1.95K
На Linux знайшли раніше невідомого шкідника👾

Він називається Quasar Linux (QLNX), а його ціллю є розробники програм. QLNX динамічно компілює спільні об’єкти руткіта та модулі бекдору PAM на цільовому хості за допомогою gcc (GNU Compiler Collection)

Мальвару розроблено з метою прихованого функціонування й тривалої присутності. Воно працює в оперативній пам’яті, видаляє оригінальний бінарний файл з диска, очищає журнали, підробляє імена процесів та зачищає за собою сліди

Вірус юзає 7 різних механізмів збереження: LD_PRELOAD, systemd, crontab, скрипти init.d, автозапуск XDG та ін’єкцію «.bashrc». Це гарантує його завантаження в кожен динамічно-пов’язаний процес та відновлення у разі завершення роботи

Після отримання початкового доступу, QLNX створює безфайлову точку присутності, впроваджує персіст та механізм приховування, а потім викрадає облікові дані розробників та хмарних сервісів
  • 👍 11
  • 😱 6
  • 🔥 1
Post #395 1.88K
Microsoft знову дали в штангу з безпекою... і їм ок🤷‍♂️

Їх браузер Edge зберігає паролі в оперативній пам'яті у відкритому вигляді і маючи адмін-права, можна отримати до них доступ. При чому, ці паролі там присутні навіть, якщо їх не використовують активно. Це капець яка дирка, особливо для корпоративних мереж зі спільним доступом. Хакер, з адмінкою в службі терміналів, може отримати доступ до пам’яті всіх процесів зареєстрованих користувачів. Векторів атак тут дуже багато

Microsoft знає про це, але їх офіційна відповідь звучить "by design". І це не дивно, бо Edge — єдиний браузер на Chromium, який працює з паролями саме так. Google Chrome, Opera, Brave та Vivaldi не маються такої "фічі🙄

PoC на GitHub: https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper
  • 😁 10
Post #394 1.77K
Угу, такі вони, підступні🥲
  • 😁 45
  • ❤ 2
Post #393 3.01K
Це я розумію хлопаки працюють...

З початку 2026 року, Північна Корея вкрала 76% крипти, а у 2025 році її кількість склала близько 60%. Тільки у США за 2025 рік ФБР зафіксувало, що було вкрадено $11 трясця мільярдів (але не тільки з вини ДНРК). Що тоді говорити за масштаби решти світу? Ось найбільш відомі цьогорічні "прибутки":  проникнення на «Drift Protocol» (децентралізована біржа на блокчейні Solana) принесло $285 мільйонів, а інше на «KelpDAO» (протокол із напрямку liquid restaking в екосистемі Ethereum) дало $292 мільйони

З минулого року хакери Північної Кореї також мають кілька значних "здобутків":
- TraderTraitor (також відома як Jade Sleet, UNC4899), викрала Ethereum на суму $1.5 мільярда з криптобіржі ByBit
- Citrine Sleet (також відомий як AppleJeus, Labyrinth Chollima, UNC4736), завдяки багатомісячній соціальній інженерії, виманила майже $300 мільйонів з «Drift», платформи левередж-трейдингу (leveraged trading) 
- і знову TraderTraitor провернув атаку на інфраструктуру, що лежить в основі іншої платформи децентралізованих фінансів (DeFi) під назвою «Kelp», і також на суму майже $300 мільйонів

Ці атаки вдались, з однієї сторони, завдяки глибокому розумінню роботи даних платформ, але й через їх недостатній захист. А ще ШІ: за останній рік кількість атак з його використанням зросла на 500%
  • 😁 14
  • 🤯 5
Post #392 1.78K
Пацан файно почав... або ні

У Франції арештували 15-літнього хлопця, який хакнув ANTS (Agence nationale des titres sécurisés, Національне агентство захисту документів). Щось це агентство погано захищає🤷‍♂️

На хакерському форумі хлопець виклав на продаж базу даних на 12-18 мільйонів записів з іменами, номерами телефонів, адресами та електронними листами. За злочин йому впаяють 7 років і штраф €300.000
  • 😱 11
  • 😁 6
Post #391 2.23K
Pro tip: саме так і треба аплаїтись на роботу😎
  • ❤ 19
  • 😁 17
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →