SOC-аналитик — специалист в области защиты информации, который отвечает за мониторинг и анализ инцидентов в сфере кибербезопасности.
В этом видеоролике подробно рассказали, как построить карьеру SOC-аналитика с нуля: какие навыки нужны, как проходит работа, зачем нужен SIEM и почему обучение актуально в 2025 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Это чек‑лист и набор реальных команд/конфигураций, чтобы за пару часов поднять безопасность сервера.
Внутри — команды, примеры конфигов, краткие пояснения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Исследователь безопасности Ракеш Кришнан обнаружил и опубликовал ключевые узлы инфраструктуры новой версии вымогателя LockBit 5.0, включая реальный IP-адрес 205.185.116.233 и домен karma0.xyz
Сервер группировки расположен в сети провайдера FranTech Solutions (AS53667), часто используемой для сомнительных целей, но главной новостью стала вопиющая ошибка в операционной безопасности самих хакеров.
Сканирование показало, что на боевом Windows-сервере группировки открыт порт 3389 (RDP), а также порты 80, 5000 и 5985 (WinRM). Фактически инфраструктура одной из самых агрессивных банд, чье ПО атакует Windows, Linux и ESXi с помощью шифрования XChaCha20, оказалась доступна для внешнего вмешательства из-за дефолтных настроек.
LockBit 5.0 появилась совсем недавно, в сентябре 2025 года, но, похоже, администраторы пожалели времени на настройку фаервола.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Этот инструмент помогает анализировать веб-приложения, выявлять уязвимости и избегать ложных срабатываний.
Arachni обучается на данных веб-приложений, учитывает их динамичность и может адаптироваться к изменениям.
Поддерживает JavaScript, HTML5 и AJAX, и позволяет проводить аудит клиентского кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Расследование вскрыло новый вектор атак от компании Intellexa под кодовым названием «Аладдин».
Теперь для заражения смартфона шпионом Predator не нужно переходить по ссылкам, достаточно просто загрузить страницу с вредоносным рекламным баннером. Атака реализуется через мобильные рекламные сети (DSP) с точечным таргетингом по IP-адресу, превращая обычный веб-серфинг в минное поле.
Google называет Intellexa одним из главных поставщиков коммерческих zero-click решений, против которых бессильна осторожность пользователя.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчики популярного инструмента для извлечения метаданных Apache Tika выпустили экстренный патч для уязвимости CVE-2025-66516. Баг получил максимальную оценку по шкале CVSS — он позволяет злоумышленникам проводить XXE-инъекции через специально подготовленные XFA-формы внутри PDF-документов.
Успешная эксплуатация открывает доступ к файловой системе сервера и в некоторых сценариях ведет к удаленному выполнению кода (RCE).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda.
Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца.
Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.
Какаем с осторожностью
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7
Компании по всему миру постоянно теряют сотни миллионов долларов из‑за кибератак, использующих давно известные уязвимости. И почти все такие атаки можно было предотвратить.
В этой статье вы узнаете, как выстроить эффективную защиту от базовых и продвинутых угроз — без конфликтов между отделами и с минимальными затратами ресурсов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайская компания Knownsec, специализирующаяся на поиске уязвимостей в чужих системах, признала взлом собственной инфраструктуры.
В ноябре в сеть утекло около 12 тыс. внутренних документов, однако сам инцидент произошёл ещё в августе 2023 года — злоумышленники проникли в облачную систему через три 0-day эксплойта.
Knownsec входит в 20 ключевых игроков китайского рынка кибербезопасности, а её CSO SuperHei годами лидировал в мировых рейтингах по обнаружению брешей в продуктах Microsoft и Tencent.
США включили компанию в санкционный список «китайских военных компаний» ещё в 2021 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Сайт «Микорд» не работает, а на заглушке сказано «Ведутся технические работы».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7
This media is not supported in your browser
VIEW IN TELEGRAM
Программа распознаёт ошибки не только в командах, но и в их ключах и параметрах.
Кроме готовых правил корректировки, есть возможность использовать пользовательские.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Infection Monkey предназначен для безопасной проверки устойчивости кампусной сети и ЦОДа к внешним взломам и внутреннему заражению вычислительных ресурсов.
Инструмент позволяет проводить автоматическую симуляцию кражи учётных данных, неправильной конфигурации, компрометации активов и других видов вредоносной активности
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🥷 Менеджер паролей, созданный специально для команд разработчиков
Инструмент Gopass предназначен для безопасного хранения и обмена учётными данными.
Промт Хакера
Инструмент Gopass предназначен для безопасного хранения и обмена учётными данными.
Промт Хакера
❤3🔥1
Microsoft добавила в Windows PowerShell 5.1 предупреждения при запуске скриптов с командлетом Invoke-WebRequest. Нововведение закрывает уязвимость удалённого выполнения кода CVE-2025-54100, актуальную для корпоративных сред с автоматизацией.
Теперь при загрузке веб-контента появится диалог с рекомендацией использовать параметр -UseBasicParsing. По умолчанию операция отменяется.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Большинство сайтов страдают от различных ошибок и дыр, которые в конечном итоге могут привести к уязвимостям.
Держите проверенный временем перечень полезностей, которые помогут добиться максимальной защиты для ваших веб-проектов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Финальный в этом году «вторник обновлений» принес патчи для 57 проблем безопасности, три из которых классифицированы как 0-day.
Наибольшую опасность представляет уязвимость CVE-2025-62221 в драйвере Windows Cloud Files — она уже активно используется хакерами для локального повышения привилегий до уровня SYSTEM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
За 11 месяцев 2025 года количество вредоносных пакетов в PyPI подскочило на 54%, а другие специалисты и вовсе фиксирует рост атак через зависимости более чем на 150%.
Под ударом оказываются вообще все — от дата-сайентистов до бекендеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5