Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
Всем привет 😉

Смотрели новый выпуск от Mental TV ?
Анализ поведения Киселева. Проигрышное ли были интервью у Дудя? Победил ли Киселев Дудя? Как Киселев уклоняется от неудобных вопросов? Где он врет и искажает информацию или он держался уверенно? Как Киселев противоречит сам себе?

Приятного просмотра 😉👇🏻

Смотреть на YT
Как распознать чужие комплексы под маской самоуверенности

Есть такая пословица: «Чем меньше ящерица, тем больше она надеется стать крокодилом». Наверняка вы сможете назвать несколько лиц из своего окружения, чье вызывающее поведение и демонстрация превосходства нередко портили вам настроение.

Но очень часто под маской самоуверенности скрывается закомплексованная личность. Вычислить это не так сложно - достаточно лишь проследить за тем, как ваш собеседник общается.

Читать в telegraph | Зеркало

#СИ
Как надежно удалить данные на SSD?

Вы уверены, что после удаления файлов с вашего устройства, файлы действительно удалены и их невозможно восстановить ?
Давайте выясним, что происходит при удалении, и как наверняка очистить свой SSD.

Читать в telegraph | Зеркало

#Полезное
Forwarded from [netstalkers]
⚡️Законопроект о чебурнете (автономном рунете) принят в первом чтении государственной думой. Напоминаем, кто забыл:
Forwarded from [netstalkers]
​​Закрываемся потихонечку

Mail Group и Яндекс поддержали закон об автономной работе Рунета. Данный законопроект предусматривает возможность отключения России от глобальной сети на техническом уровне.
По мнению «глобальных корпораций», данная инициатива направлена на защиту и укрепления Российского сегмента интернета.

Переходить на вконтакте и рутуб оч не хочется, но скорее всего и не придётся. И вот почему:
1) Наши чиновники технически безграмотны, история с телеграмом хорошо это подтверждает.
2) Для проведения полномасштабной блокировки, необходима альтернативная инфраструктура (как это было сделано в Китае например), а пока все тот же МИД и прочие ведомства ведут свои каналы в телеграм.
3) В России сейчас рекордный процент недовольства правительством, аж 53%!, инициатива с изоляцией от интернета может стать искрой для нового пожара протестов, а такие риски чиновникам точно не нужны.

Поэтому, пока что российский филиал интернета, это лишь влажная мечта пропагандистов и резидентов Камеди клаб.
Языковые приемы в убеждающей рекламе

Рекламный текст — это особый вид творчества, использующий свои правила и приемы. Непонимание того, что рекламное объявление надо писать совсем не так, как книгу или статью, приводит к неэффективности рекламы.

Читать в telegraph | Зеркало

#СИ #Полезное
​​Хакеры уничтожили данные почтового сервиса VFEmail

Неизвестные злоумышленники проникли на серверы защищенного почтового сервиса VFEmail и попросту уничтожили все данные американских пользователей, а заодно и бэкапы.

Источник
Психологическое воздействие информации на человека

Эффект воздействия на человека зависит от того, какие механизмы воздействия использовались: убеждение, внушение или заражение. Сегодня расскажем, как они друг от друга отличаются и как правильно ими пользоваться.

Читать в telegraph | Зеркало

#СИ
Какая красота, кабель с WiFi адаптером, позволяющий удаленно контролировать его. Компьютер видит кабель как клавиатуру и мышь, и можно удаленно вводить команды в устройство. Избегайте чужих кабелей (что, впрочем, не новый совет).
https://www.bleepingcomputer.com/news/security/new-offensive-usb-cable-allows-remote-attacks-over-wifi/
​​Распространение вирусов через Word

Способ взлома компьютеров через Word, не прибегая к помощи вредоносных макросов. Суть новой атаки — Turducken Attack — заключается в том, чтобы убедить жертву посмотреть зараженный документ в формате .DOCX, присланный по почте.

При этом пользователь, открывая вложение, не получает никаких предупреждений или всплывающих окон. Открытие файла повлечет за собой запуск встроенного OLE-объекта, содержащего ссылки на внешние ресурсы. Далее, объяснили эксперты компании Trustwave Spiderlabs, с серверов злоумышленников на компьютер пользователя скачивается RTF-документ.

Его содержимое декодируется, после чего запускается исполняемый HTA-файл, который, в свою очередь, открывает PowerShell-скрипт, загружающий в систему вредонос Password Stealer Malware. В результате вирус-шпион крадет учетные данные для почты, FTP-клиентов и браузеров, и отправляет их кибермошенникам.

В ноябре прошлого года исследователи сообщили о возрождении техники заражения Windows-компьютеров при помощи Dynamic Data Exchange (DDE) — устаревшего, но до сих пор поддерживаемого Microsoft механизма, который позволяет одним файлам исполнять код, находящийся в других файлах. Благодаря DDE кибервзломщикам удалось спрятать в документ Microsoft Office троянца, который подгружает вредоносную программу из Интернета.

Когда пользователь открывает зараженный документ Word, спрятанный в файле код подключается к удаленному серверу, который находится под контролем хакеров, и скачивает оттуда вирус-разведчик Seduploader. Если окажется, что жертва представляет интерес для вирусописателей, троянец запустит в систему более опасные программы-шпионы X-Agent и Sedreco.


#Полезное
5 Способов сделать речь убедительнее.

Самые убедительные ораторы способны зажигать своими словами сердца миллионов. Но они проводили годы в тренировках, а так же обладали сильной харизмой.

Используйте некоторые хитрости для достижения более быстрого результата в ораторском мастерстве.

Читать в telegraph | Зеркало

#Полезное
Мобильная криминалистика. Извлекаем данные из iOS-устройств и проводим их анализ

Мобильный девайс, будь то смартфон или планшет, может рассказать о своем хозяине гораздо больше, чем его друзья, родные и близкие. Именно поэтому зачастую расследование правонарушения начинается с изучения данных, хранящихся на этих устройствах. Ты когда-нибудь задумывался о том, какую информацию могут извлечь правоохранительные органы, если к ним в руки попадет «яблочный» девайс? Нет? Ну тогда я тебе расскажу, а заодно и покажу, как это делается.

Читать в telegraph | Зеркало

#Форензика
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
⚡️Уязвимость ВКонтакте

Сегодняшняя новость номер один посвящена социальной сети номер два — во ВКонтакте во всю эксплуатируется серьезная уязвимость. На сотнях страниц различных организаций появились странные посты. Как выяснилось позднее, социальная сеть оказалась подвергнута XSS-уязвимости. Вредоносный скрипт разместили на одной из страниц сети, при посещении которой на страницах, администрируемых жертвой, автоматически размещалась публикация как на картинке выше. Уязвимость до сих пор не исправлена.

Что тут можно сказать — соц. сеть без адекватной bug bounty политики получила то, что заслужила.

Сам скрипт:
https://github.com/rzhaka/prikol/blob/master/yrap.js
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
О какой безопасности вообще можно говорить, если у ВКонтакте элементарно не настроена самая базовая политика безопасности CSP (Content Security Policy).

Content Security Policy устанавливает перечень доверенных ресурсов, откуда могут подгружаться различные скрипты и прочие материалы. У Facebook, например, такая политика настроена. ВКонтакте же весьма халатно отнеслась к вопросу безопасности пользователей и уже далеко не первый раз.
Данные еще 127 000 000 пользователей выставлены на продажу

Хакеры, ранее продававшие информацию 620 миллионов пользователей 16 крупных сайтов, выставили на продажу новую порцию данных.

https://xakep.ru/2019/02/15/more-gnosticplayers-dumps/
Анонимная виртуальная машина. Устанавливаем VirtualBox в Tails

Tails — лучшaя oпeрaциoннaя систeмa, eсли вы xoтитe сдeлaть вaшe присутствиe в сeти мaксимaльнo aнoнимным. Нo oнa имeeт нeкoтoрыe oсoбeннoсти, кoтoрыe мeшaют пускать в ход её как полноценный десктоп. Одна из них — безнадежность возможности установить VirtualBox. Вот несколько причин, которые мешают установить VirtualBox в Tails 👇🏻

Читать в telegraph | Зеркало

#Полезное
Как научиться разбираться в людях. Литература и практические советы.

Как научиться разбираться в людях? Советы в этом видео, помогут читать человека. Вы узнаете какие научные дисциплины стоит изучать, чтобы овладеть этим навыком, Автор посоветует научную и научно-популярную литературу на эту тему. Книги по языку телу, невербальным коммуникациям и мимики человека. А также, будут рассмотрены практические советы для тренировки этого навыка.

Приятного просмотра 😉

Смотреть на YT

#Видео
​​Ваши отпечатки в сети 😉

Что такое отпечаток браузера мы уже рассказывали тут.

http://ipleak.com/
https://browserleaks.com/
https://whoer.net/
https://panopticlick.eff.org/
7 способов правильно просить и получать желаемое

Мы часто боимся попросить об услуге, нам неловко или мы боимся услышать отказ. Эти простые советы от философа Элис Бойс облегчат жизнь и сделают так, что окружающие сами с радостью придут вам на помощь.

Читать в telegraph | Зеркало

#СИ