Cyber Security
24.4K subscribers
520 photos
1 video
799 links
Полезный Telegram канал PRO Кибербезопасность!

- Сотрудничество: @CyberADM_bot
Download Telegram
Как защитить себя в сети?!

Если вы хотите защитить себя в сети, но при этом не хотите использовать Tor Browser или другие анонимные браузеры, то воспользуйтесь расширением для Firefox.

Privacy Possum — расширение, которое предотвращает прием файлов cookies, обезвреживает распространенные коммерческие методы отслеживания, сокращая и фальсифицируя данные, собранные отслеживающими компаниями.
Как имитировать звонок из популярных сервисов?

Иногда сами того не желая мы оказываемся в ситуации, когда наш собеседник ведет с нами неинтересный разговор. Один из изящных способов уйти от неприятной беседы - сделать вид, что вам поступил важный звонок, на который нельзя не ответить.

Callbreaker - симулятор звонков из популярных мессенджеров. Сервис поможет вам дипломатично закончить разговор. Его удобно использовать, если вы работаете удаленно и ваши дни полны встреч и звонков.

На выбор есть звуки вызова 18 популярных сервисов и звуки уведомлений еще 12 сервисов. Начало воспроизведения каждого из них настраивается с помощью таймера. Отложить звонок можно на время от 5 секунд до 1 часа. Если необходимо, можно одновременно включить сразу несколько звуков.
Проверяем качество своего пароля!

Вы уверены в качестве своего пароля? Даже если он отвечает всем требованиям безопасности, то никто не застрахован, что ваш пароль не присутствует в каких-либо слитых базах данных.

Чтобы проверить качество своего пароля можно воспользоваться сервисом Password Check от Kaspersky. Для его использования просто введите пароль в текстовое поле и получите сразу результат.

Здесь будет показано, за какое время пароль будет взломан при помощи брутфорса (перебора слов), а также информация о том, есть ли ваш пароль в слитых базах.
«Мастер-класс: сам себе социальный инженер»

📌23 ноября, в 12-00
, онлайн, продолжительность 60-90 минут

Хотите узнать, как действуют хакеры, когда хотят взломать вашу компанию? Как они используют психологические атаки, человеческую уязвимость и пытаются обмануть хотя бы одного сотрудника?

Мастер-класс: сам себе социальный инженер — просто и понятно о том, как самостоятельно провести проверку своих же сотрудников социотехническими методами.

Вы узнаете:
1. Что такое социальная инженерия?
2. Как её используют хакеры?
3. Какие существуют подходы к тестированию своих сотрудников
4. Практика реализации фишинг-рассылки
a. покупка и настройка домена
b. "канарейки" и макросы
c. клонирование веб-ресурса
d. нюансы и рассылка
5. Как защитить компанию от подобных атак?

Вебинар бесплатный, по предварительной регистрации с корпоративных адресов.
Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога
Как обойти алгоритмы распознавания лиц и скрыться от лишних глаз?!

🔗 Anonymous Camera — приложение, которое автоматически скрывает лицо на фото видео прямо во время записи. Также скрыть можно полностью тело, либо его отдельные части: одежду, тату, шрамы, волосы и т.д.

Есть несколько типов скрытия, начиная от обычного «замыливания», заканчивая наложением круга из единого цвета на область лица.

На данный момент приложение доступно только в App Store. Оно распространяется бесплатно, однако за 1,99$ можно приобрести дополнительные функции.

⚡️ INSIDER - Уникальные фишки , малоизвестные сервисы и лайфхаки на любые случаи жизни!
Как сбить с толку алгоритмы Google

Google использует ваши поисковые запросы для создания невероятно подробного вашего профиля, чтобы впоследствии продавать вам товары и услуги. Так компания зарабатывает деньги.

Ruin My Search History — сервис, который поможет сбить с толку алгоритмы Google. С помощью генерации случайных запросов он загрязняет поисковые запросы и тем самым запутает алгоритмы компании. Так будет сложно понять, что действительно искали вы, а что генерировал сервис.

Чтобы запретить Google использовать вашу историю поиска для создания профиля: зайдите в Google и щелкните свой профиль в правом верхнем углу> Управление своей учетной записью Google> Управляйте своими данными и персонализацией в разделе «Конфиденциальность и персонализация»> Перейдите к настройкам рекламы в разделе «Персонализация рекламы».

Вы можете отключить персонализированную рекламу, но испортить историю поиска гораздо веселее.
Стираем данные при несанкционированном доступе к устройству!

Panic-button — концепция стирания чувствительных данных в экстремальной ситуации (изъятии или утере устройства, например). В этой статье мы настроим по такой модели безопасности целую подсистему Android.

Создадим т.н. рабочий профиль, который изначально предназначен для изоляции рабочих приложений от персональных. Перед созданием криптоконтейнеров или второй системой подход имеет преимущество в скорости работы и отсутствии необходимости в root-правах, кастомном рекавери и пр. Здесь речь о создании видимости изначального отсутствия данных, а не их стойкости ко взлому. Начнём:

~ Ставим Shelter (менеджер рабочего профиля — при первом запуске предложит создать его, если его нет);
~ Ставим или клонируем через Shelter чувствительные приложения, данные в рабочий профиль, удаляя из основного;
~ Ставим в рабочем профиле Wasted (примет сигнал от Duress);
~ Ставим в основном профиле Duress (отправит сигнал к стиранию).

📌 Wasted:

1. Копируем код из желтого окна;
2. Отмечаем «Стереть данные»;
3. Переключаем кнопку внизу экрана из положения «O» в «I» (включено);
4. Запросит право на админа устройства — нужно для возможности стирания;
5. В настройках отмечаем «Широковещательное сообщение» — примет сигнал от Duress.

📌 Duress:

1. В «Действие» вбиваем me.lucky.wasted.action.TRIGGER;
2. Получатель: me.lucky.wasted/TriggerReceiver;
3. key: code;
4. value: скопированный из Wasted код;
5. PIN: код разблокировки, который отправит сигнал к стиранию;
6. Keyguard: A;
7. Кнопка внизу: положение «I».

Готово. Теперь при вводе кода разблокировки экрана, выбранного в п.5 настройки Duress, всё содержимое рабочего профиля сотрётся.

• Здесь приведен мизер из возможных комбинаций. Ставьте всё, что не жалко, в рабочий профиль и играйтесь с Wasted в обоих профилях, но осторожно, и Duress используйте только для бродкаста — не уничтожите основной профиль.
Пароли не спасут — добавляем еще 1 уровень безопасности!

Генераторы одноразовых паролей для iOS с открытым кодом — гости сегодняшней подборки.

С каждым годом растут процессорные мощности для перебора паролей и различные списки, в т.ч. из утечек баз взломанных сервисов. Т.е. какими бы уникальными ни были ваши пароли (мы же не пользуемся 1 паролем, да?), везде, где возможно, стоит включить двухфакторную аутентификацию. И генерировать безопаснее пароли на основе времени (TOTP).

📌 Owky:
Из преимуществ Owky имеет интуитивно понятный интерфейс и возможность аутентификации по биометрии. К недостаткам можно отнести небольшой функционал, вероятное отсутствие планов на развитие (последние изменения в коде были в апреле 2022 года) и не самый производительный TypeScript, на котором сабж написан.

📌 Tofu:
Tofu так же может похвастаться биометрической аутентификацией, а еще синхронизацией с другими устройствами и возможностью сканирования QR вместо вставки текстового кода для добавления нового пароля. Впридачу он написан на оптимизированном специально под iOS/macOS языке Swift.

📌 Raivo OTP:
Raivo имеет приятный монотонный интерфейс, клиент под macOS, синхронизирует пароли между ними и экспортирует их в зашифрованном архиве. Позволяет добавлять свои иконки и кастомизировать их.

Если нужен максимально простой и user-friendly интерфейс, выбирайте Owky или Tofu. Если хочется больше функционала (хотя, что тут ещё можно ждать от ТOTP-генераторов) и кастомизации — Raive.
Приватные серверы Matrix

Сегодня разбираем Matrix — второе по популярности решение для безопасной коммуникации.

Гигантский хаб метаданных по имени matrix.org не может быть безопасным. Нужны альтернативы, несмотря на крайне тяжёлую задачу для среднестатистического человека держать собственный Matrix в публичном доступе (протокол тяжёлый, а основная часть серверного кода написана на медленном Python). 

Критерии отбора приватных серверов те же, что и в случае с Jabber: минимальные количество и период хранения данных. Некоторые серверы имеют регистрацию только по приглашению (*) — для подключения к ним придётся запросить доступ:

matrix.privacyguides.org* — сервер от известного ресурса с базой знаний и инструментов для приватности и анонимности
element.erb.pw — сервер от энтузиастов-сисопов, держащих ретро-сервисы вроде BBS (Bulletin Board System)
matrix.hackerspaces.be — открытый к регистрации сервер от бельгийского хак-сообщества
element.arcticfoxes.net — персональный (не от организации) сервер в Англии
element.sibnsk.net — сервер от новосибирской Linux User Group, хостится в Германии

В сравнении с XMPP, Matrix является менее безопасным к утечке метаданных ввиду синхронизации комнат между серверами вместо пересылки сообщений. Однако, перейти на Matrix намного проще простых обывателей, привыкших сидеть в WhatsApp. И не забывайте, что Matrix разрабатывался в Израиле компанией, подозреваемой в слежке для спецслужб — постарайтесь, чтобы никто из ваших собеседников не сидел на фактически центральном сервере протокола по адресу matrix.org, где сидят подавляющее большинство его пользователей и который получит много метаданных при любом взаимодействии.
Как создать невидимую папку на рабочем столе Windows

Если вы хотите спрятать свои файлы от посторонних глаз — как дополнительный способ защиты данных можно создать невидимую папку на рабочем столе Windows. Это делается за пару минут и не требует установки утилит.

Как это сделать:

1. Создаём новую папку или выбираем из существующих ту, которую хотим скрыть.
2. Нажимаем «Переименовать» и меняем её название на комбинацию «ALT+255» — быстро зажимаем «Alt» и на боковой клавиатуре вводим «255». В название папки будет помещен символ неразрывного пробела.
3. Теперь переходим в «Свойства» папки, открываем вкладку «Настройка» и выбираем «Сменить значок».
4. Из списка предложенных вариантов выбираем прозрачный ярлык без картинки.
5. Теперь перемещаем невидимую папку на рабочем столе в тот угол, где вы её сами не потяряете. Таким образом, папка будет располагаться на экране, но про её существование будете знать только вы.
Как получить историю запуска программ в Windows?

Все запускаемые в Windows программы так или иначе оставляют в системе след, причем касается это не только установленных, но и портативных приложений. Следы запуска программ остаются в виде записей журнала, истории действий, ключей реестра, а также файлов префетчинга.

В действительности в Windows имеется более простое и удобное решение - политики аудита. После активации настройки при каждом запуске исполняемого файла той или иной программы Windows станет автоматически создавать в системном журнале событий информативные записи.

Для этого:
1. Нажмите сочетание «Win+R» и выполните команду «gpedit.msc», чтобы открыть «Редактор локальных групповых политик».
2. В меню слева пройдите по пути «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Политика аудита».
3. Откройте параметр «Аудит отслеживания процессов», поставьте галочку «Успех» и примените настройки.
Как имитировать звонок из популярных сервисов?

Иногда сами того не желая мы оказываемся в ситуации, когда наш собеседник ведет с нами неинтересный разговор. Один из изящных способов уйти от неприятной беседы - сделать вид, что вам поступил важный звонок, на который нельзя не ответить.

Callbreaker - симулятор звонков из популярных мессенджеров. Сервис поможет вам дипломатично закончить разговор. Его удобно использовать, если вы работаете удаленно и ваши дни полны встреч и звонков.

На выбор есть звуки вызова 18 популярных сервисов и звуки уведомлений еще 12 сервисов. Начало воспроизведения каждого из них настраивается с помощью таймера. Отложить звонок можно на время от 5 секунд до 1 часа. Если необходимо, можно одновременно включить сразу несколько звуков.
Как создать невидимую папку на рабочем столе Windows

Если вы хотите спрятать свои файлы от посторонних глаз — как дополнительный способ защиты данных можно создать невидимую папку на рабочем столе Windows. Это делается за пару минут и не требует установки утилит.

Как это сделать:

1. Создаём новую папку или выбираем из существующих ту, которую хотим скрыть.
2. Нажимаем «Переименовать» и меняем её название на комбинацию «ALT+255» — быстро зажимаем «Alt» и на боковой клавиатуре вводим «255». В название папки будет помещен символ неразрывного пробела.
3. Теперь переходим в «Свойства» папки, открываем вкладку «Настройка» и выбираем «Сменить значок».
4. Из списка предложенных вариантов выбираем прозрачный ярлык без картинки.
5. Теперь перемещаем невидимую папку на рабочем столе в тот угол, где вы её сами не потяряете. Таким образом, папка будет располагаться на экране, но про её существование будете знать только вы.
Как найти самые старые поисковые результаты в интернете?

Забава дня: обратный поиск OldestSearch, который выдает самые старые поисковые результаты по вашему запросу. Так можно найти первую версию или первое упоминание чего-либо.

Как пользоваться:

1. Открываем сайт и в поисковую строку набираем то, что хотим найти. Это может быть имя, город, событие, явление, новость или какой-то проект.
2. Жмем на Enter и переходим в результаты поиска — здесь будут самые старые упоминания в интернете того, что вы искали.

Например, так можно почитать статьи про криптовалюту из 2013, прогнозы десятилетней давности на 2022, или мировые новости из 2000. Это как прочитать газету, выпущенную много лет назад — там вы не найдете ничего современного, но сможете больше окунуться в прошлое.
Cброс оперативной памяти на iPhone

Во всех моделях iPhone предусмотрена процедура ручной очистки оперативной памяти. Её не нужно запускать регулярно и предусмотрена она для решения внештатных ситуаций, но иногда бывает предельно полезной.

Чтобы очистить оперативную память:
1. Перейдите в «Настройки» → «Универсальный доступ» → «Касание» → «AssistiveTouch».
2. Активируйте главный переключатель «AssistiveTouch».
3. Вызовите слайдер выключения устройства (поочередно нажмите кнопки увеличения громкости, уменьшения громкости и на несколько секунд зажмите боковую кнопку).
4. Когда увидите меню, предлагающее выключить телефон, нажмите «AssistiveTouch» и зажмите функцию «Домой».

Через несколько секунд вы попадете на экран ввода пароля разблокировки. При этом все данные будут выгружены из оперативной памяти iPhone. Система станет работать немного быстрее, а любое запущенное приложение будет загружаться заново.
Как добавить вход с графическим паролем в Windows

Нажмите «Win+I» → перейдите в учетные записи → выберите «Параметры входа» и нажмите на «Графический пароль».

Если на вашем ПК этот способ не работает: нажмите «Win+R» → введите «gpedit.msc» → перейдите по «Конфигурация компьютера» → «Административные шаблоны» → «Система» → «Вход в систему». После этого откройте «Выключить вход с графическим паролем» и установите «Не задано».
🟣 Фармим поинты от Dflow

Dflow — это протокол на Solana, который предоставляет ликвидность трейдерам от институциональных маркет-мейкеров.

💰 Собрали $7,5 млн от: Framework, Multicoin, Coinbase, Wintermute, Citcle и другие. Состав тут очень приличный.

📝 Что делать?
▪️ Заходим на сайт и логинимся через почту
▪️ Вводим код для доступа 3O5IAV
▪️ Делаем допозит, минимум $5

Депать можно разные токены, поэтому туда возможно пристроить много чего. За это мы будем получать DFLOW XP, которые в будущем нам там что-то дадут (дроп🧐).

❗️ Важно, дедлайн 0-й фазы заканчивается 29 апреля

Желательно не скипать, за проектом серьезные фонды стоят.

#криптоактивности
💻 Ищешь виртуальный сервер с лучшей DDoS защитой — выбирай Aéзa!

– Виртуальные сервера до 6.0 ГГц на флагманских процессорах;
- Множество услуг, включая аренду готового VPN или S3-хранилища;
– Профессиональная DDoS защита;
– Бесплатная Anycast DDoS защита для сайтов;
– Низкие цены от 4,94 евро за Ryzen 7950x3D;
– Круглосуточная премиум поддержка;
- Анонимный ВПН от 1.9 евро
– 15% кешбэка по ссылке

На этом приятности не заканчиваются!

🖥Бесплатные сервера!
Возьми сервер от Aéзa на 1 час или воспользуйся
сервисом бесплатной аренды от Aéзa - Терминатор.

Без регистрации, СМС и платежей 🖥
aeza.net
Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога