Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Уязвимость сервиса автопостинга IFTTT привела к взлому криптоинфлюенсеров в X

TechnoLab

visibility
22 Дек 2019
indite.ru
social network hacking



21 марта учетные записи нескольких влиятельных лиц криптоиндустрии в X скомпрометировали для продвижения скам-токена PACKY. Вероятно, хакер получил доступ через сервис автоматической публикации постов IFTTT (If This then That).

This is not me. Account hacked. Working to get it fixed. Don't click any links from me or (obviously) send money to a random address. pic.twitter.com/yKWnf2Dofd

— Packy McCormick (@packyM) March 21, 2024

Одной из жертв стал советник Andreessen Horowitz (a16z) Паки Маккормик. В мошенническом посте злоумышленник призывал инвестировать в новый мем-токен «с большими маркетинговыми планами и листингами на CEX», прикрепив адрес Solana-кошелька.

«Это не я. Аккаунт взломан. Работаем над тем, чтобы это исправить. Не переходите по моим ссылкам и (очевидно) не отправляйте деньги на случайный адрес», — заявил Маккормик после восстановления доступа.

Позднее советник a16z предположил, что хакер получил контроль над аккаунтом через IFTTT, которому он «предоставил доступ к Twitter примерно десять лет назад».


Маккормик напомнил о необходимости периодически отзывать разрешения у сторонних приложений.


IFTTT — запущенный в 2011 году веб-сервис, позволяющий пользователям настраивать автоматизированные процессы на различных онлайн-платформах и соцсетях.


С аналогичной проблемой столкнулся соучредитель стриминговой платформы Twitch Джастин Кан.

Looks like I was hacked, don't buy any shitcoins pls

— Justin Kan (@justinkan) March 21, 2024
«Похоже, меня взломали, не покупайте никаких шиткоинов, пожалуйста», — написал он.

Директор по продукту Coinbase Скотт Шапиро также подвергся взлому. От его лица хакер продвигал тот же токен PACKY, который якобы запущен в сотрудничестве с генеральным директором биржи Брайаном Армстронгом.

Is there anything that says web2.0 more than this list of connected apps?

Frightening how many decade old auth tokens are among these graveyards.

**Revoke All** pic.twitter.com/y6ptEK8r2r

— Scott Shapiro 🛡 shapiro.eth (@scottshapiro) March 22, 2024
«Есть ли что-нибудь, что говорит о Web 2.0 больше, чем этот список подключенных приложений? Страшно, сколько токенов авторизации десятилетней давности находится на этих кладбищах. Отключить все», — говорится в его посте.

Кроме того, злоумышленники атаковали учетные записи соучредителя Web3-приложения Rainbow Майка Демариаса, генерального директора Asymmetric Finance Джо Макканна и цифрового художника Брайана Бринкмана.

Update: Apologies for those scam tweets. My IFTTT account was breached, which had my twitter linked as a connected app and they were able to send out the tweets via that. I immediately deleted the tweets and disconnected connected apps, but they were able to send out 7 scam links…

— Bryan Brinkman (@bryanbrinkman) March 20, 2024
«Усвоенный мной урок заключается в том, что даже при использовании 2FA и Yubikey всегда есть уязвимости», — отметил последний.

Ончейн-сыщик ZachXBT согласился с предположением об уязвимости со стороны IFTTT.

They got Packy & Justin Kan earlier today via IFTTT as well. pic.twitter.com/GnycqRVPHF

— ZachXBT (@zachxbt) March 22, 2024

Ранее официальный X-аккаунт производителя аппаратных криптокошельков Trezor взломали для продвижения криптоскама. Хакеры предлагали отправить средства на пресейл нового токена.


19 марта неизвестные взломали учетную запись блокчейна The Open Network в Х и разместили фейковый пост о проведении аирдропа.