Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.
В статье рассказали, как себя обезопасить — принцип работы SEO-отравления, механизмы обнаружения и предотвращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Первоначальный доступ и скрытность:
Evilginx2 — Продвинутая платформа для фишинга, позволяющая перехватывать сессионные куки и обходить двухфакторную аутентификацию (MFA).
Donut — Генератор шелл-кода из EXE, DLL и .NET файлов для их скрытного запуска прямо в памяти процесса.
ScareCrow — Фреймворк для создания полезных нагрузок, которые умеют определять наличие EDR и песочниц, чтобы не выдать себя.
Recon & OSINT (Разведка):
Amass — Глубокое исследование инфраструктуры организации через сотни открытых источников данных
Sherlock — Быстрый поиск аккаунтов цели по никнейму в сотнях социальных сетей.
CloudEnum — Поиск публичных ресурсов (бакетов, хранилищ) в AWS, Azure и Google Cloud, принадлежащих цели.
Post-Exploitation (Пост-эксплуатация):
PEASS-ng (WinPEAS / LinPEAS) — самые популярные скрипты для автоматического поиска путей повышения привилегий в системе.
Inveigh — инструмент для проведения атак типа Man-in-the-Middle на уровне протоколов Wind
ows IPv4/IPv6.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Бесплатный ресурс, предназначенный для практического изучения главных концепций кибербезопасности.
Особенности платформы:
— Различные задания, часто основанные на реальных сценариях;
— Руководства, статьи и другие образовательные материалы;
— Ученики могут задавать друг другу вопросы, делиться знаниями и опытом;
— Возможность отслеживания своего прогресса;
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Компания Offensive Security выпустила Kali Linux 2026.1 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для пентестинга и этичного хакинга.
Появились новые инструменты:
1. AdaptixC2 — расширяемая платформа для постэксплуатации и эмуляции атак;
2. Atomic-Operator — инструмент для выполнения тестов Atomic Red Team в различных операционных системах;
3. Fluxion — инструмент для аудита безопасности и исследования социальной инженерии
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В сети 20 марта 2026 года появилась анонимная статья «Технический анализ MITM‑атаки в клиенте Telega». По словам авторов статьи, это полный разбор последней версии клиента Telega для Android.
В статье утверждается, что 18 марта создатели приложения Telega активировали скрытую функциональность.
Она позволяет перехватывать все данные между приложением и сервером Telegram.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы.
Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Оба протокола важны — TCP обеспечивает надёжную доставку информации, а UDP подходит для ситуаций, где важна скорость передачи.
В статье вы увидите рассуждение о том, что будет, если использовать для передачи данных несуществующий транспортный протокол, не похожий на TCP или UDP.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя.
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением.
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности.
В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструмент, созданный специально для предотвращения случайной публикации конфиденциальной информации в Git-репозиториях.
Это полноценная система защиты, которая интегрируется в ваш рабочий процесс Git, сканируя каждый коммит, сообщение и даже историю слияний на предмет соответствия заданным шаблонам секретов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Северокорейские хакеры взломали аккаунт разработчика библиотеки Axios и внедрили в обновление вредоносный код.
Тысячи компаний, включая криптопроекты, могли раскрыть приватные ключи и потерять средства. Жертвы уже есть, угроза растёт.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum.
Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее.
В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Представьте, что кто-то собрал инфу про вас и выложил в сеть адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью.
В этой статье рассказываем, как работает доксинг, почему он опасен и как не стать его жертвой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
RTL-SDR v.3 — это бюджетный USB-донгл, который позволяет принимать радиосигналы в широком диапазоне частот.
Он основан на чипсете RTL2832U и тюнере R860, что делает его мощным инструментом для радиолюбителей и профессионалов в области радиоразведки.
В этой статье мы подробно рассмотрим возможности этого устройства и его применение в пентестинге (тестировании на проникновение).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов).
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга.
Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7❤2👍2
Media is too big
VIEW IN TELEGRAM
Дело в том, что прогеры из Северной Кореи периодически проникают в зарубежные компании, выдавая себя за граждан других стран, а затем воруют данные.
По оценкам ФБР, годовой доход схемы составляет от 250 млн до 600 млн $.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍4🤡1
SockTail — это кроссплатформенная утилита, написанная на языке Rust, которая предназначена для гибкого управления сетевыми потоками данных и создания туннелей.
Инструмент поддерживает работу с протоколами TCP и UDP, а также позволяет быстро настраивать SOCKS5-прокси и перенаправление портов (port forwarding).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Парень, который нашёл дыру в защите ОС, выложил код в открытый доступ назло Microsoft. Корпорация не приняла чела всерьёз, и он решил сделать подарок хакерам.
Уязвимость требует локального доступа, но мошенники могут получить его заранее через социальную инженерию или другие бреши в ПО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Cloudflare пометил домены Telega как опасные, а у клиента отозвали TLS-сертификат — теперь защищённое подключение по HTTPS невозможно.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Специалисты SOC собирают и анализируют данные с различных объектов инфраструктуры организации и при обнаружении подозрительной активности принимают меры для предотвращения атаки.
В этой статье в подробностях рассмотрим 2 реальных случая расследования инцидентов аналитиками SOC.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Главная задача Vulristics — оценивать и приоритизировать уязвимости. Для этого утилита анализирует несколько ключевых факторов.
Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM