Карманный хакер
1.86K subscribers
151 photos
1 file
168 links
Канал по инфобезу и хакингу без ванили: жёстко, честно и с уличным стилем.
18+. Незаконку не продаём и «взлом за деньги» не делаем — учим думать как атакующий, чтобы защищаться как параноик.

Сотрудничество/реклама: @JeyRahol
Download Telegram
💀 Самое тупое увольнение в истории IT. Серьёзно.

В США два брата-близнеца снесли 96 правительственных баз данных за час после того, как их уволили. Через Teams. Знакомьтесь: Муниб и Сохайб Ахтер.
Хронология идиотизма:

16:50 — HR по Teams: «Ребят, вы уволены». Машут ручкой, выходят.
16:55 — Сохайб лезет в сеть. Доступ зарублен. Молодцы.
16:56 — а вот учётка Муниба всё ещё активна. Кто-то в IT пошёл за кофе.
16:58 — летит DROP DATABASE dhsproddb. Это, на минуточку, боевая база Министерства внутренней безопасности США. Нет базы.
16:59 — Муниб спрашивает у ИИ: «как затереть логи SQL-сервера?». Я не шучу.

А теперь вишенка. Один из братьев включил запись встречи до разговора. HR ушли — запись продолжалась. Час. Teams детально записал, как они дропают федеральные базы и обсуждают, как замести следы. Режиссёрская версия преступления с таймкодами.

Бонусом — Муниб слил файл на 1,2 млн человек: имена, адреса, телефоны, хеши паролей.

А теперь главное. Оба брата уже сидели. За взлом Госдепа США. Муниб — 39 месяцев, Сохайб — 24. Рецидивисты с профильным опытом пробива государственных систем.
И их взяли в IT-подрядчика, обслуживающего 45+ федеральных ведомств (Opexus). Дали доступ к продакшену DHS. Судимости никто не проверил. Узнали случайно. Запаниковали. Уволили через Teams. Доступы вырубить забыли.

Итог: арест в декабре 2025. Сохайбу светит до 21 года, Мунибу — до 45.

➡️ arstechnica.com

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👏2😁21
🤖 Пентестеры, кажется, вас скоро заменят. И это не шутка.

Пока вы спорите в твиттере, отнимет ли ИИ работу у программистов, в кибербезе всё уже произошло. В мире растёт число полностью автономных кибератак — нейросети сами находят дыры, сами их эксплуатируют, сами координируются. Без человека. За минуты.

И тут логичный ответ: если атакуют ИИ — защищаться надо тоже ИИ. Кто первый в России это понял? Т-Банк. Презентовали на ЦИПР свою штуку под названием Nulla — группу атакующих ИИ-агентов.

Что она делает:
🟢 Проверяет устойчивость одного сервиса за 45 минут. Ручной аудит того же объёма — 2-3 дня. Считайте сами, во сколько раз быстрее.
🟢 Это не тупой сканер по чек-листу. Nulla анализирует защиту, адаптирует стратегию под конкретную систему, комбинирует найденные слабости и воспроизводит атаку. Находит то, что обычные сканеры в упор не видят: нарушения логики доступа, обходы бизнес-процессов, кривые взаимодействия между сервисами.
🟢 Параллельно гоняет десятки сервисов без потери глубины. Уже прокатились по 1300 сервисам экосистемы — Т-Бизнес, Т-Путешествия, Т-Авто и так далее.

А теперь самое интересное для тех, кто умеет:
🟢 В июне банк запускает открытые кибериспытания. Задача — найти и реализовать недопустимые события в экосистеме. Не просто XSS на форме обратной связи, а то, что реально кладёт сервисы.
🟢 Максимальная выплата — 12 млн рублей.

Двенадцать. Миллионов. За одну находку.

Мораль: эпоха «принеси PoC за бутылку колы» официально закончилась. ИИ-агенты теперь ищут баги пачками за 45 минут, а живые исследователи получают за серьёзные находки суммы, на которые можно купить квартиру.

Кибербез из ремесла превращается в гонку вооружений. И судя по всему — гонку ИИ против ИИ, где человек постепенно становится арбитром, а не игроком.

#BugBounty #Pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1😁1
☁️ Тяжёлая промышленность официально подружилась с облаками.

На ЦИПР-2026 «Норникель» и Yandex B2B Tech подписали соглашение по информационной безопасности. Норникель строит единую систему защиты гибридной IT-инфраструктуры на сервисах Yandex Cloud.

Это не «купили пару ИБ-тулзов», а полноценная сквозная архитектура работы с данными. Чувствительное остаётся в закрытом контуре компании, а то, что можно — уходит в облако через выделенное соединение и технологию Private Endpoint. Модель гибридная: внутренние мощности плюс облако, но с прозрачностью и контролем над каждым ИБ-процессом. Не «отдали всё облаку и молимся», а «используем там, где выгодно, контролируем там, где критично».

Отдельно в релизе подсвечивают защиту ИИ-систем — и это уже заметный тренд. Промышленные гиганты начинают воспринимать ИИ как самостоятельный контур риска, который надо защищать наравне с АСУ ТП и корпоративной инфраструктурой. Не как «ещё одну прогу», а как отдельную поверхность атаки.

История в целом показательная. Ещё пару лет назад фраза «Норникель в облаке» вызвала бы инфаркт у любого безопасника, а сегодня крупный бизнес спокойно ищет баланс между закрытым контуром, требованиями регуляторов и реальной потребностью пользоваться облачными сервисами. Вопрос сместился: уже не «идти ли в облако», а «как идти так, чтобы не потерять контроль над данными».

#АСУТП
Карманный хакер
👍31🔥1
🖥 Бэкапы без боли, подписок и танцев с бубном.

На Хабре вышел крутой лонгрид про простой способ резервного копирования серверов и домашних ПК — связка файловой системы Btrfs и утилиты btrbk.

Настройка занимает минут десять, ежедневный бэкап — считанные минуты. Никаких лицензий, подписок и платных коробочных решений: всё бесплатно и уже встроено в ядро Linux. Если давно откладывали тему резервного копирования «на потом» — отличный повод наконец разобраться.

➡️ habr.com/ru/post/1035534

#Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
Мы тут начали эксперементировать с форматом карусели в тик ток, но вышло, что последние 3 наших ролика набрали по 0 просмотров.

Нам показалось это странным, поэтому поддержите нас лайком и подпиской, чтобы продвинуть ролики
https://vm.tiktok.com/ZGdHvfSfT/

Да и хотелось бы услышать обратную связь, так что ждëм комментариев под этим постом и под видосами)

Спасибо за внимание!!!! 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
🖥 В сети есть настоящий музей операционных систем — и это просто кладезь для гиков.

На сайте virtualosmuseum.org собрана коллекция из 570 ОС, которую автор пополняет с 2003 года. Сам музей оформлен как образ виртуальной машины с Linux, подборкой эмуляторов и графическим интерфейсом для навигации по коллекции. Каждую ОС можно не просто посмотреть на скриншотах, а запустить вживую в эмуляторе и потыкать.

Всё это добро можно скачать одним архивом (зачем — каждый решает сам). Доступны две версии: полная на 121 ГБ с примерно 1700 виртуальных машин, охватывающих более 250 платформ и 570 ОС, и урезанная на 14 ГБ — только Linux-система, инсталлятор, набор эмуляторов и графическое приложение для динамической подгрузки выбранных образов. Поддерживается запуск в QEMU, VirtualBox и UTM.

Самый ранний экземпляр коллекции датирован 1948 годом — это компьютер Manchester Baby. По сути, перед вами вся история вычислительной техники, упакованная в одну виртуалку.

➡️ virtualosmuseum.org

#Linux #Windows
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
💻 Маленькие хитрости SSH

Попалась хорошая статья — хоть и не новая (2023 год), но полезные примеры работы с SSH в ней не устарели. Автор собрал это руководство, чтобы оптимизировать собственную работу — наверняка и вы найдёте что-то для себя.

Внутри разобраны:
🟢 Проброс локального порта (-L)
🟢 Проброс удалённого порта (-R)
🟢 Динамический проброс порта (-D)
🟢 Jump-серверы (-J)
🟢 Агентская переадресация (-A)
🟢 Выделение TTY (-t)
🟢 Глобальный порт (-g)
🟢 SSH-консоль (~?)
🟢 Конфигурационный файл SSH
🟢 Ключевые слова для конфигурирования SSH
🟢 ssh-copy-id
🟢 ssh-keygen
➡️ Читать: Eng — источник / RU — перевод

В качестве дополнения
🟢 Какие меры безопасности реализованы в SSH для защищённого подключения и работы — интересный и актуальный разбор.
🟢 Практические примеры SSH, которые выведут навыки удалённого администрирования на новый уровень — команды и советы помогут грамотнее перемещаться по сети.
🟢 Наглядный разбор SSH-туннелей. Про них написано уже много, но настолько красиво оформленного материала ещё поискать.
🟢 Полное руководство по SSH в Linux и Windows.
🟢 Наглядные примеры организации SSH-туннелей под разные задачи.
🟢 Маленькие хитрости SSH — подборка полезных приёмов для более эффективного использования.

#SSH #Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72👍2
Сделал подборку хороших книг для изучения Linux (все названия кликабельны для скачивания).

"Командная строка Linux" Уильяма Шоттса
"Linux. Карманный справочник" Дэниела Баррета
"Внутреннее устройство Linux" Брайана Уорда

Приятного чтения!

#Linux
Карманный хакер
4👍4🔥2
🤦 Подрядчик CISA слил ведомство через GitHub. Публично. С паролями.

Угадайте, где хранил архив со всеми ключами от инфраструктуры подрядчик Агентства по кибербезопасности США? В публичном репозитории GitHub. Назвал его, разумеется, Private-CISA, видимо, рассчитывая, что хакеры читают только название и дальше не лезут.

844 МБ откровенного компромата: код инфраструктуры Terraform, журналы сборки CI/CD, документация по развёртыванию, манифесты Kubernetes, файлы ArgoCD и YAML, AWS-ключи, логины и пароли к десяткам внутренних систем CISA. Любой школьник с интернетом мог собрать по этим файлам подробную карту внутренней инфраструктуры главного киберведомства страны вместе со схемой её эксплуатации.

Утечку откопали ребята из GitGuardian и поначалу решили, что их разыгрывают: слишком уж издевательские имена папок попадались, вроде Backup-April-2026, Important-AWS-Tokens и легендарного AWS-Workspace-Firefox-Passwords. Запах honeypot за версту. Проверили содержимое и поняли: всё боевое.

Дальше пошёл цирк с реагированием. 14 мая сообщили через CERT/CC, параллельно пытались достучаться до ответственных лично. CISA ожила только 15 мая, к вечеру того же дня репозиторий наконец прикрыли. Итого 26 часов на реакцию у агентства, которое учит остальную страну кибергигиене.

➡️ Источники: [1], [2]

#GitHub #утечки
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍2🔥21
🛡 URLScan.io — открываем подозрительные ссылки чужими руками.

Кидать сомнительный URL в свой браузер — затея так себе. URLScan.io прогоняет адрес через изолированный Chrome на своей стороне и отдаёт вам полный отчёт, не подставляя ваш реальный IP, куки и нервы.

Что вытаскивает сервис из одной проверки:
🟢 скриншот итоговой страницы после всех редиректов;
🟢 список исходящих запросов и доменов, к которым ломится страница;
🟢 TLS-сертификаты и цепочку доверия;
🟢 HTTP-заголовки безопасности (CSP, HSTS, X-Frame-Options и прочее);
🟢 стек технологий и фреймворков;
🟢 куки, которые сайт пытается поставить;
🟢 все подгружаемые скрипты с их источниками.

Удобно для разбора фишинга, проверки коротких ссылок, анализа подозрительных рассылок и охоты на malvertising. По истории сканов часто можно сразу зацепить связанные домены и инфраструктуру атакующего.

➡️ URLScan.io

#OSINT #Фишинг #инструменты
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥4
🖥 7-Zip выделяет 1 байт под 256 МБ данных. Что может пойти не так?

Ярослав Лабочевский из GitHub Security раскопал критическую дыру в 7-Zip версии 26.00, которой присвоили CVE-2026-48095. Архиватор, который стоит примерно у всех, кто хоть раз открывал .7z.

Баг сидит в обработчике NTFS-архивов. Из-за ошибки в расчёте размера буфера 7-Zip может выделить под данные ровно 1 байт памяти, а потом радостно начать писать туда 256 МБ контента, который полностью контролирует атакующий. Heap overflow в максимально издевательской форме.

Дальше работает арифметика катастрофы: уже на 304-м байте перезаписи в памяти ломается указатель vtable. После этого исполнение программы уезжает туда, куда укажет атакующий, и открывается путь к выполнению произвольного кода. Достаточно открыть подсунутый архив.

Дыру закрыли в версии v26.01, так что обновляйтесь, пока вам не прислали «отчёт_квартал.7z» от незнакомого отправителя.

➡️ POC и технический разбор
➡️ Источники: [1], [2], [3]

#CVE #уязвимости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1😁1🤔1
🎂 MySQL закрыла баг, который старше половины своих пользователей. 20 лет и 9 месяцев в проде.

Команда MySQL наконец прихлопнула легендарного бага-долгожителя под номером 11472. Тикет завели летом 2005 года, починили 20 марта 2026 года. Двадцать лет и девять месяцев непрерывной жизни в трекере, за это время пользователи успели сделать традицию поздравлять баг с днём рождения каждый год.

Суть проблемы выглядела издевательски. При каскадных операциях через внешние ключи MySQL спокойно менял строки в дочерних таблицах, но триггеры на этих изменениях не срабатывали. Удалили запись в родительской таблице, отработал ON DELETE CASCADE или ON DELETE SET NULL, данные в дочерней изменились, а ожидаемый AFTER UPDATE или AFTER DELETE молча проигнорировали событие. Разработчики годами писали костыли, чтобы добиться от базы той логики, которую сами туда заложили.

Причина задержки сидела в архитектуре. Каскадные операции внешних ключей выполнялись внутри InnoDB, а триггеры жили на SQL-уровне, и эти два мира друг друга не видели. Возможность починить появилась только в MySQL 9.6, когда обработку внешних ключей перенесли на SQL-уровень.

Чинить молча и ломать всем прод команда не рискнула. Новое поведение по умолчанию выключено, включается переменной enable_cascade_triggers. Разработчики честно предупреждают: если ваше приложение годами жило с тем, что триггеры на каскадах не стреляют, включение опции может развернуть результаты операций и сломать бизнес-логику. Костыли, на которых всё держалось, тоже учитываются.

Реакция на Reddit вышла душевной:
— Какого хрена? Я полагался на этот функционал. Верните всё обратно!
— Если баг фиксили так долго, у многих накопилось бесчисленное количество костылей, и я не удивлюсь, если хотя бы один сломается из-за исправления.
— Ребята, моя девушка обещала выйти за меня, как только этот баг закроют. Есть новости? P.S. Ждём с 2017 года.
— [18 января 2021, 0:49] Зашёл проверить, пережил ли наш любимый баг ковид. Рад видеть, что всё хорошо.
— Эта ошибка старше меня. — Никогда не думал, что доживу до этого дня.


➡️ bugs.mysql.com/bug.php?id=11472

#SQL #BugBounty
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1😁1
Мануал по ОС.pdf
109.2 KB
Добрый вечер, дорогие читатели!

Мы тут подготовили небольшой мануал по тому, как сделать из своего Линукс настоящую хакерскую ОС.

Приятного прочтения! Ждём обратную связь и будем обновлять этот мануал вместе☺️

#Linux #Мануал #Pentest
Карманный хакер
5👍2🔥2👎1🤯1
🖥 Docker с нуля до безопасной эксплуатации. Бесплатно, без регистрации, без воды.

Если контейнеры для вас всё ещё магия из вакансий, держите два готовых маршрута. Никаких подписок, СМС и «оставьте email, мы вам перезвоним». Просто читайте и сразу пробуйте на своей машине.

1⃣ Docker с нуля: как работают контейнеры и зачем они нужны.
Подборка из шести статей, которая закрывает базу за пару часов. На выходе понимаете, что такое контейнер, как собирать образы, как поднимать стеки через Compose и чем Docker отличается от Kubernetes. Всё с практическими примерами, без академического занудства.

В программе:
🟢 Docker: что это такое и как работать с контейнерами;
🟢 Установка Docker Desktop на Windows, настройка WSL и Hyper-V;
🟢 Запуск контейнера Docker и команда docker run;
🟢 Docker Compose и основы работы с контейнерами;
🟢 Создание своего Docker-репозитория;
🟢 Kubernetes vs Docker: в чём различия.

2⃣ Основы безопасности в Docker-контейнерах.
Прошли базу и уже мысленно катите образы в прод? Не торопитесь. Изоляция контейнеров создаёт обманчивое чувство защищённости, и об этом надо знать до того, как кто-то выйдет из контейнера в ваш хост. Здесь три плотных материала, чуть больше часа на чтение, эффект для инфраструктуры — бесценный.

В программе:
🟢 Безопасность в Docker: от правильной настройки хоста до демона;
🟢 Исчерпывающее пособие по безопасной сборке Docker-образов;
🟢 Профилактика в работе с Docker-контейнерами.

#Docker #DevOps
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥2
🔎 Первый в мире поисковый движок появился раньше, чем сам веб.

В заре интернет-эпохи мир выглядел иначе. Никаких сайтов в привычном понимании, никакого Google, только тысячи анонимных FTP-серверов, на которых лежали миллионы файлов. Найти нужную программу в этом хаосе было настоящим квестом: структура хранилищ у каждого своя, никакой общей навигации, искать приходилось руками, заходя на каждый сервер по очереди. Именно из этой бытовой боли и родилась одна из самых влиятельных технологий современности — интернет-поиск.

Создателем первого поискового движка считается Алан Эмтейдж. В 1989 году он работал администратором факультета информационных технологий в университете Макгилла в Монреале, и в его обязанности входил поиск программ для студентов и преподавателей. Бегать по FTP вручную ему быстро надоело, и Алан сделал то, что на его месте сделал бы любой нормальный инженер: написал код, который делает скучную работу за него.

Скрипт автоматически заходил на FTP-серверы, копировал листинги файлов в локальные файлы, а затем искал по ним нужную информацию через стандартную grep-команду Unix. Так появилась первая в мире поисковая система — Archie, название которой сократили от слова Archive.

Archie умел за несколько минут пройтись по 2,1 миллиона файлов на более чем тысяче серверов по всему миру. Пользователь вводил запрос, система возвращала список совпадений с указанием, где именно лежит файл. По меркам 1990 года — настоящая магия.

Решение оказалось настолько удачным, что в 1990 году Эмтейдж вместе с партнёром Питером Дойчем основал компанию Bunyip, чтобы выпустить коммерческую версию Archie. По сути, это был первый интернет-стартап в истории: Bunyip продавала именно интернет-сервис, а не софт в коробке.

Дальше пошла нормальная инженерная эволюция. Листинги привели к более эффективной структуре: данные разбили на несколько баз. В одной хранились текстовые названия файлов, во второй — записи со ссылками на иерархические директории хостов, третья связывала первые две между собой. Поиск шёл поэлементно по именам файлов.

Со временем архитектуру переписали ещё раз. На смену пришла база данных на основе сжатых деревьев: вместо списка имён формировалась текстовая БД, и работало это заметно быстрее. Параллельно прикрутили второстепенные улучшения, которые позволили Archie индексировать уже не только FTP, но и веб-страницы.

А потом всё закончилось. Эмтейдж и его партнёры разошлись во взглядах на дальнейшие инвестиции, и в 1996 году он ушёл из компании. Клиент Bunyip протянул ещё год, после чего был поглощён нью-йоркской веб-дизайн-студией Mediapolis. Патенты на ключевые технологии так никто и не оформил. Революцию в поиске пришлось отложить и переложить на чужие плечи.

Archie породил всё то, что мы знаем сегодня под словом «поисковик», включая Google, так что его вполне можно считать прапрадедушкой жанра. Сам Алан Эмтейдж на вопросы об упущенных миллиардах отвечает спокойно:
«Разумеется, я бы хотел разбогатеть. Однако даже с оформленными патентами я мог бы и не стать миллиардером. Слишком легко допустить неточности в описании. Иногда выигрывает не тот, кто был первым, а тот, кто стал лучшим».


Google и его конкуренты не были первыми. Они просто оказались лучше — и на этом построили многомиллиардную индустрию.

#История
Карманный хакер
👍73🔥1👏1
🕊 Free Software Foundation: 40 лет борьбы за свободное ПО.

В 1985 году, спустя всего год после старта проекта GNU, Ричард Столлман основал Free Software Foundation. Цель — защитить разработчиков от компаний с сомнительной репутацией. В частности, от тех, кто уличался в присвоении чужого кода и пытался продавать первые инструменты проекта GNU, написанные Столлманом и его коллегами.

Вся философия фонда стоит на четырёх свободах:
🟢 Свобода 0 — запускать программу в любых целях;
🟢 Свобода 1 — изучать, как программа работает, и адаптировать её под себя (нужен доступ к исходному коду);
🟢 Свобода 2 — распространять копии, чтобы помогать другим;
🟢 Свобода 3 — улучшать программу и публиковать свои изменения на благо всего сообщества (тоже невозможно без исходников).

Программа считается свободной только тогда, когда у пользователя есть все четыре пункта. Звучит прозрачно и позитивно, но за этим стоит целый слой юридических и государственных нюансов. Важный момент: «свободная» — не равно «некоммерческая». Свободное ПО может спокойно использоваться и распространяться в коммерческих целях, и без этого правила вся идея просто не работала бы.

Тут же кроется и классическая путаница в английском. Слово free означает не только «свободный», но и «бесплатный». Из-за этого его часто лепят на ПО, которое раздаётся даром, но при этом закрыто для изменений. Такое ПО, естественно, свободным не является. Именно чтобы устранить эту двусмысленность, со временем и появился термин open source.

Через три года после создания фонда Столлман представил первую версию лицензии GPL, которая зафиксировала юридические рамки распространения свободного ПО и стала фундаментом для всей экосистемы.

Дальше — смена эпох. В сентябре 2019 года Ричард Столлман покинул пост президента Free Software Foundation. В 2020 году его место занял Джеффри Кнаут, а в сентябре 2025 года на пост президента пришёл Ян Келлинг.

На юбилейном мероприятии в честь 40-летия фонда анонсировали новый проект — LibrePhone. Цель — обеспечить полную свободу вычислений на мобильных устройствах. Подробности пока скупые, но идея в том, чтобы донести до пользователей смартфонов те же базовые свободы: право запускать, копировать, распространять, изучать, изменять и улучшать ПО, которым они пользуются каждый день.

➡️ https://www.fsf.org/events/fsf40

#GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🔥2🤔1
⚙️ Netwatch — мощный TUI-инструмент для диагностики сети прямо в терминале.

Наткнулся на действительно крутой проект под названием Netwatch. Это TUI-инструмент для диагностики сетевой активности на сервере, и функционал у него внушительный:
🟢 Выводит детальную информацию о сетевых интерфейсах в системе;
🟢 Рисует информативные дашборды со сводной статистикой и данными о соединениях;
🟢 Умеет захватывать пакеты с разбором протоколов DNS, TLS, HTTP, ICMP, ARP, DHCP, NTP, mDNS и других;
🟢 Показывает по каждому соединению pid и имя процесса, протокол, статус, IP-адрес, геолокацию и т.д.;
🟢 Поддерживает фильтры и экспорт всего перехваченного в pcap;
🟢 Строит ASCII-карту сети;
🟢 Позволяет подключить локальную или удалённую модель Ollama (по умолчанию отключено, но при желании можно поэкспериментировать).

➡️ Более подробное описание и всю необходимую информацию ищите на GitHub или на сайте разработчика.

#Инструменты #Сети #Linux #Pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🔐 Как атакуют контейнерные среды и как от этого защититься.

Исследователи Kaspersky разобрали основные векторы атак на контейнерные среды: секреты в контейнерах, мисконфигурации привилегий, компрометация API, атаки на цепочку поставок.

Важный момент, который стоит держать в голове: контейнеры чаще всего используются атакующими не как конечная цель, а как промежуточная точка закрепления. Дальше они либо пытаются выйти на уровень хостовой ОС, либо получить доступ к управлению всей инфраструктурой через API оркестрации.

Противостоять этому можно только многоуровневой защитой: защита хоста, строгий контроль прав в оркестраторе, минимизация привилегий контейнеров и проверка компонентов на всех этапах цепочки поставок.

Каждый вектор атаки с конкретными примерами и настройками подробно разобран в исследовании:
🟢 Принципы контейнеризации
🟢 Актуальные векторы атак
🟢 Использование уязвимостей хостовой системы
🟢 Вредоносные действия внутри контейнера
🟢 Побег из контейнера:
🟢 Атака на цепочку поставок

#Docker #Pentest #Эксплойт #Инциденты #DevOps
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32
📱 Android научился распознавать звонки с голосовыми дипфейками.

Google добавил в Android защиту от мошеннических звонков с использованием дипфейков — на базе протокола Rich Communication Services (RCS).

Схема мошенничества, против которой это направлено, работает так: атакующие подменяют номер телефона, пропуская звонок через сторонний софт, чтобы на экране жертвы высветился знакомый контакт. Дальше в ход идёт голосовой дипфейк — имитация голоса члена семьи, друга или работодателя. Эксперты предупреждают, что современные аудиодипфейки стали настолько реалистичными, что большинство людей уже не способны уверенно отличить их от живого голоса.

Как работает защита?

Для этого обе стороны должны использовать Android с приложениями «Телефон», «Сообщения» и «Контакты» от Google. Когда кто-то из контактов звонит, на принимающее устройство приходит незаметный для пользователя сигнал подтверждения — цифровое «рукопожатие» через сквозное шифрование RCS.

Если звонит мошенник с подменённого номера, этого сигнала не будет. Смартфон заметит его отсутствие, направит запрос на настоящее устройство контакта и выведет на экран предупреждение: звонок поступает не с телефона человека из вашего списка контактов.

Функция начнёт глобально раскатываться в этом месяце на устройствах с Android 12 и выше — первыми получат смартфоны Pixel. По умолчанию она включена, но при желании её можно отключить. Google также отмечает, что другие производители и разработчики приложений могут внедрить эту технологию на своей стороне.

➡️ https://blog.google/security/android-fake-call-detection/

#Android #SocialEngineering #AISecurity #Новости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
🔐 РАНХиГС выстраивает проактивную защиту от киберугроз совместно с Positive Technologies.

Государственные и образовательные организации по-прежнему остаются одной из главных мишеней для атак — и эти атаки становятся сложнее, автоматизируются и всё активнее используют ИИ. В таких условиях реагировать постфактум уже недостаточно: нужна проактивная модель защиты с анализом маршрутов атак, которая позволяет повышать киберустойчивость и делать действия злоумышленников дороже и сложнее.

РАНХиГС несколько лет использовала MaxPatrol VM от Positive Technologies для управления уязвимостями в распределённой инфраструктуре с более чем 50 филиалами. В конце прошлого года академия сделала следующий шаг — внедрила решение класса Exposure Management MaxPatrol Carbon.

Разница принципиальная: это уже не просто список уязвимостей, а понимание реальных сценариев атак на критически важные системы. Решение моделирует маршруты злоумышленника к ключевым ресурсам и выявляет опасные комбинации угроз:
🟢 уязвимости;
🟢 ошибки конфигурации;
🟢 избыточные права доступа;
🟢 особенности сетевой архитектуры.

Помимо этого, система оценивает сложность и время реализации атак и позволяет количественно отслеживать эффект от внедрённых мер защиты.
Главный практический результат — команда ИБ перестаёт распыляться на весь поток найденных проблем и фокусируется на тех, которые действительно могут привести к инциденту, рационально расходуя ресурсы.

➡️ Источник

#Уязвимости #Мониторинг #Инциденты #DevOps #Новости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
📖Я тут собрал самые крутые книги, которые желательно прочитать каждому ИБэшнику.

"The Web Application Hacker's Handbook" — Stuttard, Pinto
Разбирает архитектуру веб-приложений с точки зрения атакующего. SQL-инъекции, XSS, CSRF, обход аутентификации, атаки на сессии. Каждая техника показана с примером запроса и объяснением почему конкретный код уязвим. Книга привязана к реальным классам уязвимостей из OWASP Top 10.

"Hacking: The Art of Exploitation" — Jon Erickson
Объясняет эксплуатацию уязвимостей через понимание того, как процессор выполняет код. Переполнение буфера, работа со стеком и кучей, написание шеллкода на ассемблере, обход защитных механизмов. Книга поставляется с LiveCD для практики в изолированной среде без риска сломать рабочую машину.

"The Shellcoder's Handbook" — Anley, Heasman, Lindner, Richarte
Углублённый разбор написания эксплойтов под разные архитектуры и операционные системы. Windows, Linux, Solaris, разные процессорные архитектуры. Покрывает форматные строки, целочисленные переполнения, уязвимости ядра и техники обхода ASLR и DEP.

"Practical Malware Analysis" — Sikorski, Honig
Методология анализа вредоносного программного обеспечения с нуля. Статический анализ через дизассемблер IDA Pro, динамический анализ в песочнице, распаковка обфусцированных образцов. Каждая глава сопровождается реальными образцами малвари для самостоятельного разбора.

"The Art of Intrusion" — Kevin Mitnick
Документальные истории реальных взломов с детальным разбором каждого шага атакующего. Социальная инженерия, физический доступ, комбинированные атаки через несколько векторов одновременно. Каждый случай показывает где конкретно защита дала сбой и почему технические средства не помогли.

"Penetration Testing" — Georgia Weidman
Структурированное руководство по проведению пентеста от разведки до постэксплуатации. Сбор информации, сканирование, эксплуатация через Metasploit, атаки на беспроводные сети, написание отчётов. Все техники отработаны на виртуальной лаборатории, которую автор описывает как развернуть с нуля.

"Reversing: Secrets of Reverse Engineering" — Eldad Eilam
Реверс-инжиниринг исполняемых файлов без исходного кода. Работа с дизассемблером, распознавание компиляторных паттернов в бинарном коде, анализ алгоритмов шифрования и защитных механизмов. Отдельные главы посвящены реверсу драйверов и анализу протоколов через перехват сетевого трафика.

"Network Security Assessment" — Chris McNab
Методология оценки защищённости сетевой инфраструктуры. Сканирование портов и сервисов, идентификация версий ПО, эксплуатация уязвимостей в сетевых протоколах, атаки на VPN и межсетевые экраны. Книга структурирована по типам сервисов: каждая глава посвящена конкретному протоколу или стеку технологий.

"Black Hat Python" — Justin Seitz
Написание инструментов для пентеста на Python с нуля. Сниферы трафика, сканеры портов, инструменты для брутфорса, кейлоггеры, трояны с удалённым управлением. Весь код разбирается построчно с объяснением какой модуль Python отвечает за конкретную сетевую операцию.

*Большинство книг на английском, не нашёл их русского перевода, но надеюсь для вас не будет это проблемой

Приятного прочтения!😘

Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥2