ChatCrawlerпоиск по публичному Telegram Открыть приложение
Р

Реклама Проектов (Hyip,MLM)

сообщение · 2026-08-15 07:34 UTC
S
Авиатехник из Найроби под ником Turbine Traveller поделился в X мнением, что сообщения, переданные экипажем рейса 591 авиакомпании Delta Air Lines через адресно-отчетную систему авиационной связи (ACARS), свидетельствуют о запуске поддельной сети на борту. <!-- /wp:paragraph --> <!-- wp:paragraph --> В качестве экстренной меры предосторожности экипаж полностью обесточил и отключил бортовой Wi-Fi почти на 30 минут. В Delta Air Lines официально подтвердили факт инцидента, но особо подчеркнули, что безопасности полета и навигационным системам самолета ничего не угрожало, бортовая электроника изолирована от пассажирской сети. Тревогу диспетчерам не объявляли. <!-- /wp:paragraph --> <!-- wp:paragraph --> Как только самолет подъехал к терминалу в Атланте, на борт поднялась полиция. Подозреваемые были допрошены прямо на месте, а их портативное оборудование для взлома Wi-Fi изъято. <!-- /wp:paragraph --> <!-- wp:heading --> Китайские хакеры совмещали правительственный шпионаж с криптомошенничеством <!-- /wp:heading --> <!-- wp:paragraph --> Группировка Jewelbug (также известная как Earth Alux или REF7707) занималась одновременно сложным кибершпионажем и кражей криптовалют. О двойной жизни китайских хакеров сообщили в Symantec (https://www.security.com/threat-intelligence/jewelbug-crypto-fraud-espionage). <!-- /wp:paragraph --> <!-- wp:paragraph --> Аналитики с высокой долей уверенности связывают финансово мотивированную часть атак с легальной китайской компанией, предлагающей услуги SEO-продвижения, что указывает на возможную работу группировки в формате «хакеры по найму». <!-- /wp:paragraph --> <!-- wp:paragraph --> По данным экспертов, в рамках недавней кампании злоумышленники атаковали правительственные и военные структуры на Ближнем Востоке, в Юго-Восточной и Южной Азии. Для этого участники Jewelbug скомпрометировали общую платформу веб-хостинга государственного телеком-провайдера. Это дало им доступ к шаблонам веб-почты, которую использовали 15 различных правительственных министерств и ведомств. <!-- /wp:paragraph --> <!-- wp:paragraph --> Внедренный JavaScript-код открывал WebSocket-соединение с сервером хакеров при каждом входе чиновников в почту и крал сессионные файлы cookie. <!-- /wp:paragraph --> <!-- wp:paragraph --> Если алгоритм определял цель как особо ценную, пользователю показывалось фейковое окно обновления Adobe Flash. После согласия жертвы на компьютер устанавливались бэкдор Antino и вредоносное браузерное расширение PDF Viewer, которые перехватывали трафик и позволяли удаленно управлять системой. <!-- /wp:paragraph --> <!-- wp:paragraph --> Получив доступ к инфраструктуре управления Jewelbug, аналитики обнаружили, что хакеры параллельно ведут мошеннический бизнес: <!-- /wp:paragraph --> <!-- wp:list --> <!-- wp:list-item --> нейросети злоумышленников массово генерировали фейковые статьи, которые публиковались на сотнях поддельных доменов, маскирующихся под криптобиржи Binance и OKX; <!-- /wp:list-item --> <!-- wp:list-item --> для вывода мошеннических сайтов в топ поисковиков использовались ботнеты; <!-- /wp:list-item --> <!-- wp:list-item --> помимо криптовалют, трафик связали со скам-ресурсами, ставками на спорт, пиратскими трансляциями и фейковыми частными детективами. <!-- /wp:list-item --> <!-- /wp:list --> <!-- wp:image {"id":286396,"sizeSlug":"full","linkDestination":"none"} -->

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог