Почти любой сайт содержит скрытые баги и недоработки архитектуры, которые рано или поздно могут стать критической уязвимостью.
В этом репозитории собрана актуальная коллекция мануалов и утилит, чтобы выстроить железобетонную безопасность ваших сервисов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
В этой статье речь пойдет об интересном кейсе захвата компании во время проекта по пентесту.
Подробно разберём причины пробелов в безопасности и как предотвращать такие проблемы в будущем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Место назвали «кинетическим киберполигоном».
Это копия городка площадью 22 тыс. кв. футов, построенная на территории кампуса ФБР в Хантсвилле.
Американские силовики имитируют там атаки программ-вымогателей и их реальные последствия. Например, блэкаут в медицинских учреждениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакеры начали добавлять в код вирусов комментарии о ядерном и биологическом оружии. Из-за этого ИИ-сканеры от Claude и OpenAI перестают анализировать вредоносный код.
Эксперты предупреждают, что такие агрессивные фильтры лишь увеличат количество уязвимостей, которыми злоумышленники смогут воспользоваться.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤣2
Чтобы не стать жертвой реальной кибератаки, полезно первым найти бреши в собственных системах.
В статье наглядно разобрали работу автоматического пентеста — инструмента, который самостоятельно имитирует действия злоумышленника и прощупывает вашу сеть на прочность.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Вышел свежий дайджест самых заметных инцидентов в сфере информационной безопасности.
Среди тем: 0-day уязвимость RoguePlanet в Windows Defender, слежка за юзерами через задержки SSD (атака FROST), а также сразу несколько атак на цепочки поставок ПО (Hades, Arch Linux и апдейты npm от GitHub).
В статье собрали подробный разбор каждого кейса.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Специалисты по кибербезопасности выявили десятки зараженных файлов в Steam Workshop, предназначенных для утилиты Wallpaper Engine.
Хакеры маскируют вредоносное ПО (трояны Lumma, Vidar, DarkKomet) под откровенные аниме-изображения.
Главной мишенью злоумышленников стали пользователи из РФ и Китая.
Как отмечается в отчете, опасные картинки-ловушки загрузили на свои ПК уже тысячи геймеров.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍1🤬1
Positive Technologies выкатили крупное обновление своего решения для защиты конечных устройств.
Ключевые нововведения:
— умный антишифровальщик, который сам восстанавливает убитые вайперами файлы,
— строгий контроль USB-накопителей,
— блокировка теневого софта (от сторонних VPN до мессенджеров).
Кроме того, развертывание агентов в инфраструктуре теперь делается в пару кликов прямо из интерфейса, полностью исключая возню с командной строкой.
ИИ тебя взломает
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤪1
