Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
Языковые приемы в убеждающей рекламе

Рекламный текст — это особый вид творчества, использующий свои правила и приемы. Непонимание того, что рекламное объявление надо писать совсем не так, как книгу или статью, приводит к неэффективности рекламы.

Читать в telegraph | Зеркало

#СИ #Полезное
​​Хакеры уничтожили данные почтового сервиса VFEmail

Неизвестные злоумышленники проникли на серверы защищенного почтового сервиса VFEmail и попросту уничтожили все данные американских пользователей, а заодно и бэкапы.

Источник
Психологическое воздействие информации на человека

Эффект воздействия на человека зависит от того, какие механизмы воздействия использовались: убеждение, внушение или заражение. Сегодня расскажем, как они друг от друга отличаются и как правильно ими пользоваться.

Читать в telegraph | Зеркало

#СИ
Какая красота, кабель с WiFi адаптером, позволяющий удаленно контролировать его. Компьютер видит кабель как клавиатуру и мышь, и можно удаленно вводить команды в устройство. Избегайте чужих кабелей (что, впрочем, не новый совет).
https://www.bleepingcomputer.com/news/security/new-offensive-usb-cable-allows-remote-attacks-over-wifi/
​​Распространение вирусов через Word

Способ взлома компьютеров через Word, не прибегая к помощи вредоносных макросов. Суть новой атаки — Turducken Attack — заключается в том, чтобы убедить жертву посмотреть зараженный документ в формате .DOCX, присланный по почте.

При этом пользователь, открывая вложение, не получает никаких предупреждений или всплывающих окон. Открытие файла повлечет за собой запуск встроенного OLE-объекта, содержащего ссылки на внешние ресурсы. Далее, объяснили эксперты компании Trustwave Spiderlabs, с серверов злоумышленников на компьютер пользователя скачивается RTF-документ.

Его содержимое декодируется, после чего запускается исполняемый HTA-файл, который, в свою очередь, открывает PowerShell-скрипт, загружающий в систему вредонос Password Stealer Malware. В результате вирус-шпион крадет учетные данные для почты, FTP-клиентов и браузеров, и отправляет их кибермошенникам.

В ноябре прошлого года исследователи сообщили о возрождении техники заражения Windows-компьютеров при помощи Dynamic Data Exchange (DDE) — устаревшего, но до сих пор поддерживаемого Microsoft механизма, который позволяет одним файлам исполнять код, находящийся в других файлах. Благодаря DDE кибервзломщикам удалось спрятать в документ Microsoft Office троянца, который подгружает вредоносную программу из Интернета.

Когда пользователь открывает зараженный документ Word, спрятанный в файле код подключается к удаленному серверу, который находится под контролем хакеров, и скачивает оттуда вирус-разведчик Seduploader. Если окажется, что жертва представляет интерес для вирусописателей, троянец запустит в систему более опасные программы-шпионы X-Agent и Sedreco.


#Полезное
5 Способов сделать речь убедительнее.

Самые убедительные ораторы способны зажигать своими словами сердца миллионов. Но они проводили годы в тренировках, а так же обладали сильной харизмой.

Используйте некоторые хитрости для достижения более быстрого результата в ораторском мастерстве.

Читать в telegraph | Зеркало

#Полезное
Мобильная криминалистика. Извлекаем данные из iOS-устройств и проводим их анализ

Мобильный девайс, будь то смартфон или планшет, может рассказать о своем хозяине гораздо больше, чем его друзья, родные и близкие. Именно поэтому зачастую расследование правонарушения начинается с изучения данных, хранящихся на этих устройствах. Ты когда-нибудь задумывался о том, какую информацию могут извлечь правоохранительные органы, если к ним в руки попадет «яблочный» девайс? Нет? Ну тогда я тебе расскажу, а заодно и покажу, как это делается.

Читать в telegraph | Зеркало

#Форензика
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
⚡️Уязвимость ВКонтакте

Сегодняшняя новость номер один посвящена социальной сети номер два — во ВКонтакте во всю эксплуатируется серьезная уязвимость. На сотнях страниц различных организаций появились странные посты. Как выяснилось позднее, социальная сеть оказалась подвергнута XSS-уязвимости. Вредоносный скрипт разместили на одной из страниц сети, при посещении которой на страницах, администрируемых жертвой, автоматически размещалась публикация как на картинке выше. Уязвимость до сих пор не исправлена.

Что тут можно сказать — соц. сеть без адекватной bug bounty политики получила то, что заслужила.

Сам скрипт:
https://github.com/rzhaka/prikol/blob/master/yrap.js
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
О какой безопасности вообще можно говорить, если у ВКонтакте элементарно не настроена самая базовая политика безопасности CSP (Content Security Policy).

Content Security Policy устанавливает перечень доверенных ресурсов, откуда могут подгружаться различные скрипты и прочие материалы. У Facebook, например, такая политика настроена. ВКонтакте же весьма халатно отнеслась к вопросу безопасности пользователей и уже далеко не первый раз.
Данные еще 127 000 000 пользователей выставлены на продажу

Хакеры, ранее продававшие информацию 620 миллионов пользователей 16 крупных сайтов, выставили на продажу новую порцию данных.

https://xakep.ru/2019/02/15/more-gnosticplayers-dumps/
Анонимная виртуальная машина. Устанавливаем VirtualBox в Tails

Tails — лучшaя oпeрaциoннaя систeмa, eсли вы xoтитe сдeлaть вaшe присутствиe в сeти мaксимaльнo aнoнимным. Нo oнa имeeт нeкoтoрыe oсoбeннoсти, кoтoрыe мeшaют пускать в ход её как полноценный десктоп. Одна из них — безнадежность возможности установить VirtualBox. Вот несколько причин, которые мешают установить VirtualBox в Tails 👇🏻

Читать в telegraph | Зеркало

#Полезное
Как научиться разбираться в людях. Литература и практические советы.

Как научиться разбираться в людях? Советы в этом видео, помогут читать человека. Вы узнаете какие научные дисциплины стоит изучать, чтобы овладеть этим навыком, Автор посоветует научную и научно-популярную литературу на эту тему. Книги по языку телу, невербальным коммуникациям и мимики человека. А также, будут рассмотрены практические советы для тренировки этого навыка.

Приятного просмотра 😉

Смотреть на YT

#Видео
​​Ваши отпечатки в сети 😉

Что такое отпечаток браузера мы уже рассказывали тут.

http://ipleak.com/
https://browserleaks.com/
https://whoer.net/
https://panopticlick.eff.org/
7 способов правильно просить и получать желаемое

Мы часто боимся попросить об услуге, нам неловко или мы боимся услышать отказ. Эти простые советы от философа Элис Бойс облегчат жизнь и сделают так, что окружающие сами с радостью придут вам на помощь.

Читать в telegraph | Зеркало

#СИ
​​📖 ​​​​​​ Журнал: Linux Format №12 (декабрь 2018)

Linux Format - первый в России ежемесячный журнал на русском языке, целиком посвященный операционной системе Linux. Редакционная политика — своевременное и полноценное информирование читательской аудитории о современном состоянии индустрии программного обеспечения с Открытым кодом, публикация обзоров о технологических новинках и обучающих программах, новости и интервью.

💾 Скачать

#linux_format
​​Penetration Testing With the Bash Shell

Глава 1
, "Знакомство с Bash", знакомит читателей с основными понятиями bash.
Глава 2, "Настройка вашей оболочки", фокусируется на советах и ​​хитростях командной строки.
Глава 3, "Разведка сети" охватывает утилиты командной строки. В этой главе представлены многочисленные инструменты, включая Dnsmap, Nmap и Whois.
Глава 4," Эксплуатация и реверс" фокусируется на демонстрации и обсуждение фундаментального реверс-инжиниринга.
Глава 5, "Эксплуатация уязвимости и мониторинг сети" смещает акцент на эксплуатацию уязвимостей.

Язык - Англ.
Формат - PDF.

💾 Скачать
Как маркетологи манипулируют сознанием

Мозгом человека можно управлять. Достаточно знать несколько хитростей, которые открыли в последние годы психологи и нейробиологи. Благодаря этим методам в науке продвижения товаров появилось новое успешное течение — нейромаркетинг.

Читать в telegraph | Зеркало

#СИ
На «Пикабу» рассказали, как «Альфа-Банк» опубликовал в интернете фото клиента. В банке начали проверку.

По словам автора, у курьеров банка есть неформальный чат, в котором издеваются над снимками клиентов.

Источник