24 октября Azure DDoS Protection зафиксировал и автоматически нейтрализовал мощную атаку мощностью 15,72 Тбит/с и 3,64 млрд pps — самая крупная за всё время. Целью был один публичный IP в Австралии.
За атакой стоял ботнет Aisuru — «турбо-версия» Mirai, собранная из взломанных роутеров и камер. Более 500k IP лили сверхплотный UDP-трафик почти без спуфинга.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
LOKI — лёгкий инструмент для обнаружения следов компрометации без установки.
Что умеет:
— проверка имён файлов по IOC
— YARA-сканирование файлов и памяти процессов
— сравнение хешей с базами вредоносных образцов
— выявление подозрительных сетевых подключений (C2)
Полезен для быстрой диагностики, полевых проверок и первичного анализа инцидентов. Лёгкий, портативный и понятный даже в минимальной конфигурации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Компанию, которая продаёт по всему миру системы слежки и цензуры под брендом Protei, взломали, украв 182 ГБ данных, и публично унизили, оставив на сайте "послание" с матом.
Protei делает решения для DPI и систем СОРМ - тех самых, которые используют в Беларуси, Казахстане, Киргизии, Узбекистане и Иране.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Руководитель направления тестирования рассказал о случае, когда из-за незначительных недостатков в настройках удалось получить права доменного администратора.
И никаких бэкдоров или 0-day, только чистая работа с Active Directory.
Самое интересное — как несколько на первый взгляд безобидных настроек превратились в билет к полному контролю над доменом. В статье будет показана вся цепочка от начала и до победного DCSync.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом небольшом видеоуроке вы познакомитесь с организацией сети, инструментами анализа сетевой активности, фреймворками для пентеста, ну и конечно же сетевыми средствами защиты.
Смотрим
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Помните навязчивые рекламные окна? Сегодня они маскируются под QR-коды, короткие ссылки и «уведомления от друзей». Один клик — и вы уже на фишинговом сайте. Как это работает — узнаем в статье.
Что будет в статье?
— Зачем нужны короткие ссылки
— Про фишинговую угрозу
— Пример атаки с использованием Google Drawings и сокращенных URL
— Как распознать опасный URL
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
SSH-туннели — это защищённые соединения между локальной машиной и удалённым сервером, создаваемые через перенаправление портов.
Туннели обеспечивают безопасную работу в ненадёжных сетях, но могут использоваться злоумышленниками для обхода межсетевых экранов и сокрытия активности.
Защититься от таких махинаций можно с помощью детектирования, и в этом материале пошагово расскажут, как это делается.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Эта статья поможет вам сделать Telegram как можно более «закрытым»: от выбора виртуального номера для регистрации до правильных настроек, тонкой конфигурации секретных чатов и использования дополнительных инструментов вроде VPN или прокси.
Тук-тук, это пицца
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Австрийские специалисты перебрали миллиарды тел.номеров в веб-версии WhatsApp, и сервис сам сообщал, привязан ли контакт к аккаунту.
Компании было известно о проблеме ещё в 2017 году, но ограничение запросов появилось только этой осенью после повторного обращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Хакинг — это искусство использования вещей не по назначению.
Если пробный период программы подходит к концу, вы можете продлить его, изменив дату на компьютере на предыдущую неделю. Это и есть хакинг.
Нет единственно верного способа освоить хакерство. Поэтому цель этого руководства — указать направление, а не дать дорожную карту.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Найти дыру в чужой системе и сообщить об этом — благородное дело или прямая дорога на скамью подсудимых? Споры не утихают годами.
Разберемся, как работает мировая система раскрытия уязвимостей, что происходит в России и как исследователю остаться в белых тапочках.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Часто мы устанавливаем пакеты, практически не задумываясь о том, что именно скачиваем и запускаем. Особую опасность представляют postinstall‑скрипты, способные выполнять произвольные действия на вашем компьютере сразу после установки.
В статье подробно рассказали о возможных рисках и дали рекомендации по безопасной установке и запуску.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
Разберёмся, что на самом деле происходит с вашими данными, когда вы пишете ИИ — и всегда ли переписка остаётся приватной.
Почему одним моделям можно доверять больше, чем другим?
Кто использует ваши запросы для обучения?
И какие риски чаще всего недооценивают даже в крупных компаниях?
В статье — простое объяснение, разбор популярных LLM и рекомендации, как не уронить данные в черную дыру ИИ.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Специалисты ThreatFabric обнаружили банковский троян Sturnus, который перехватывает сообщения из Signal, WhatsApp и Telegram уже после расшифровки.
Троян маскируется под APK с именами вроде Google Chrome или Preemix Box.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Если в 2023 году средняя стоимость услуг по защите от DDoS-атак в закупках составляла приблизительно 4,38 млн руб. за единицу (117 опубликованных запросов на общую сумму 512 млн. руб.), то в 2024 средняя стоимость услуги составила 3,3 млн руб., а в первом полугодии 2025 и того меньше — лишь 2,21 млн. руб., то есть, почти в два раза меньше чем в 2023.
Исследование, проведено оператором ИТ-решений «ОБИТ» совместно с провайдером безопасности DDoS-Guard.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Группировка INC Ransom заявила о похищении 1 терабайта внутренних данных NAFFCO — компании, которая занимается противопожарной безопасностью для ключевых объектов Ближнего Востока, включая Бурдж-Халифу и Лувр Абу-Даби.
В даркнете уже опубликованы документы, списки сотрудников, контракты и копии удостоверений личности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
В этом видео объяснили все компьютерные вирусы просто и с юмором.
Вирусы, которые разобрали:
— Вирус Boot Sector
— Вирус прямого действия
— Вирус перезаписи
— Скрипт-вирус
— Каталоговый вирус
— Полиморфный вирус
— Резидентный вирус памяти
— Макровирус
— Вирус-компаньон
— Многосторонний вирус
— FAT-вирус
— Троянский конь
— Червь
— Логическая бомба
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
В мире пентестинга скучать не приходится: количество утилит растёт быстрее, чем число багов в новом релизе Windows.
Эти 50 в статье — это тот минимум, который должен быть под рукой у любого, кто хочет быть в теме.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2🔥2