<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:georss="http://www.georss.org/georss">
<channel>
<title>Интернет - Postim - новости, события и тренды Беларуси</title>
<link>https://postim.by/</link>
<language>ru</language><item data-dle-feed-view="1" data-news-id="134">
<title>Две минуты на «сквозной проход»: компания Metascan сама рассказала, как её взломали старым токеном</title>
<link>https://postim.by/channels/internet/134-dve-minuty-na-skvoznoj-prohod-kompanija-metascan-sama-rasskazala-kak-ee-vzlomali-starym-tokenom.html</link>
<pdalink>https://postim.by/channels/internet/134-dve-minuty-na-skvoznoj-prohod-kompanija-metascan-sama-rasskazala-kak-ee-vzlomali-starym-tokenom.html</pdalink>
<guid>https://postim.by/channels/internet/134-dve-minuty-na-skvoznoj-prohod-kompanija-metascan-sama-rasskazala-kak-ee-vzlomali-starym-tokenom.html</guid>
<pubDate>Tue, 15 Sep 2026 23:59:23 +0300</pubDate>
<category>index</category>

<content:encoded><![CDATA[<p><b>Как всё произошло: «две минуты» в 02:02</b></p> <p><br></p> <p>Инцидент произошёл 5 сентября 2026 года. По опубликованной Metascan хронологии, экспорт сообщений начался в 02:02, а уже в 02:04 поддельный аккаунт был удалён из чата.</p> <p><br></p> <p>Самое примечательное в этой истории — простота атаки. Злоумышленник не использовал сложный эксплойт и не ломал защиту. Он зашёл через старый токен Telegram-бота, который остался от уволившегося сотрудника. Этот токен должен был быть отозван при увольнении, но по какой-то причине остался активным на тестовой виртуальной машине компании.</p> <p><br></p> <p><b>Схема: поддельный HR и внутренний чат</b></p> <p><br></p> <p>Используя права администратора бота, атакующий создал в внутреннем Telegram-чате компании аккаунт, который выглядел как сотрудник отдела кадров. Поскольку у бота были административные права, злоумышленник получил доступ к истории сообщений и к файлам, которые передавались внутри группы.</p> <p><br></p> <p>Metascan подчёркивает: основные клиентские чаты затронуты не были. Права бота ограничивались только внутренним коммуникационным контуром. Тем не менее атакующему удалось выгрузить ряд внутренних материалов, включая два отчёта по пилотным проектам за июль 2026 года.</p> <p><br></p> <p><b>Признание компании</b></p> <p><br></p> <p>Metascan отреагировала довольно открыто. В официальном заявлении компания прямо назвала причину: «При увольнении сотрудника основные токены были отозваны, но доступ на тестовой виртуальной машине был упущен».</p> <p><br></p> <p>Компания сообщила, что уже устранила техническую проблему, ужесточила процедуру отзыва прав доступа и запустила программу вознаграждения за найденные уязвимости. Сообщения о проблемах безопасности принимаются на адрес bb@metascan.ru. Кроме того, Metascan инициировала юридическое преследование причастных лиц.</p> <p><br></p> <p><b>Альтернативная версия</b></p> <p><br></p> <p>Стоит отметить, что в ряде Telegram-каналов, связанных с кибербезопасностью, звучала и другая версия. Якобы утечка произошла не из-за «забытого токена», а из-за испытательного срока сотрудника, который после неудачной попытки шантажа опубликовал внутренние материалы. По этой версии, он угрожал продать исходный код конкурентам или злоумышленникам, а когда это не сработало — выложил переписку и документы в открытый доступ.</p> <p><br></p> <p>Metascan в своих заявлениях от 8 и 9 сентября основной версией называет всё же «унаследованный токен». Компания также отметила, что большая часть попавших в сеть файлов — обычные рабочие документы, а отчёты об уязвимостях, которые там упоминались, уже закрыты.</p> <p><br></p> <p>Источник: <u>статья основана на материале Anti-Malware.ru, который ссылается на официальные заявления Metascan и опубликованную компанией хронологию инцидента.</u></p>]]></content:encoded>
</item><item data-dle-feed-view="1" data-news-id="131">
<title>23-летний блогер три недели «водил за нос» российские СМИ, выдавая себя за пресс-службу «Газпром-Арены»: ответы генерировал через нейросеть</title>
<link>https://postim.by/channels/internet/131-23-letnij-bloger-tri-nedeli-vodil-za-nos-rossijskie-smi-vydavaja-sebja-za-press-sluzhbu-gazprom-areny-otvety-generiroval-cherez-nejroset.html</link>
<pdalink>https://postim.by/channels/internet/131-23-letnij-bloger-tri-nedeli-vodil-za-nos-rossijskie-smi-vydavaja-sebja-za-press-sluzhbu-gazprom-areny-otvety-generiroval-cherez-nejroset.html</pdalink>
<guid>https://postim.by/channels/internet/131-23-letnij-bloger-tri-nedeli-vodil-za-nos-rossijskie-smi-vydavaja-sebja-za-press-sluzhbu-gazprom-areny-otvety-generiroval-cherez-nejroset.html</guid>
<pubDate>Tue, 15 Sep 2026 23:24:26 +0300</pubDate>
<category>index</category>

<content:encoded><![CDATA[<div>Как всё началось</div> <div><br></div> <div>Концерты Канье Уэста в Санкт-Петербурге должны были пройти 10 и 11 октября на «Газпром-Арене». Билеты раскупали за бешеные деньги — некоторые места стоили до 160 тысяч рублей.</div> <div><br></div> <div>Но 24 августа «Газпром-Арена» неожиданно заявила: никакого договора с организатором нет, концерт на нашей площадке не состоится. Организатор Say Agency в ответ настаивал: всё согласовано, просто нужны дополнительные документы.</div> <div><br></div> <div>Начался хаос. Тысячи людей, купивших билеты, не понимали, что происходит. Именно в этот момент в игру вступил 23-летний Владислав Березкин.</div> <div><br></div> <div><b>Схема, которая сработала</b></div> <div><br></div> <div>По данным Telegram-канала Baza, блогер создал Telegram-бота «Газпромарена Бот» и оформил его описание в официальном стиле. Затем переименовал свой старый канал в «Газпром-арена для СМИ» и накрутил около 5 тысяч подписчиков — «для солидности».</div> <div><br></div> <div><b>Дальше — самое интересное.</b></div> <div><br></div> <div>Березкин начал отвечать на запросы журналистов. Ответы он составлял в нейросети, а затем отправлял от имени якобы связанного с площадкой источника. Никто не проверил ни подлинность бота, ни дату его создания (а он был создан в тот же день, когда Say Agency пообещало подписать договор с ареной), ни наличие документов, подтверждающих связь с пресс-службой.</div> <div><br></div> <div>Кроме того, блогер связался с администратором Telegram-чата покупателей билетов, где состояло более 3 тысяч человек, и передавал туда придуманную информацию. Модератор группы позже подтвердил: да, получал такие сведения.</div> <div><br></div> <div><b>«Решил затроллить всех»</b></div> <div><br></div> <div>Сам Березкин объяснил мотив просто: «решил затроллить всех» после того, как вокруг концерта разгорелся скандал.</div> <div><br></div> <div>Когда Baza вышла на него, блогер попытался выдать себя за другого человека — он вёл переписку с аккаунта с именем «Иван» и убеждал, что просто создал «зеркальный» профиль Березкина. Однако в процессе разговора несколько раз косвенно подтвердил свою настоящую личность.</div> <div><br></div> <div><br></div> <div><b>Это не первый его скандал</b></div> <div><br></div> <div>Владислав Березкин — личность в медиапространстве известная. В июне 2026 года глава Лиги безопасного интернета Екатерина Мизулина требовала проверить блогера после его роликов, в которых он якобы заявил об изнасиловании несовершеннолетней.</div> <div><br></div> <div>Тогда Березкин удалил часть контента и заявил, что всё было «сделано для шоу», а девушке на самом деле 19 лет. Полиция сняла обвинения и закрыла дело.</div> <div><br></div> <div><b>А что сейчас с концертом?</b></div> <div><br></div> <div>Пока блогер развлекался, для покупателей билетов всё остаётся неопределённым. Первый судебный иск уже подан — житель Воронежа Евгений Рассказов требует вернуть 145 тысяч рублей за четыре билета. Предварительное заседание назначено на 7 октября.</div> <div><br></div> <div>Роспотребнадзор также вынес Say Agency предостережение из-за отказов возвращать деньги.</div> <div><br></div> <div>Организаторы по-прежнему настаивают: концерт не отменён. «Газпром-Арена» — по-прежнему молчит.</div>]]></content:encoded>
</item></channel></rss>