Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
Хакеры сдампили базы вебсайта Министерства иностранных дел и культа Коста-Рики: https://ghostbin.com/paste/bwd7k/raw

В самой большой базе (SEGWEB), можно найти 731 записей, содержащие адреса электронной почты (на правительственном домене go.cr), имена, номера телефонов и хешированные пароли.
Важность статуса, влияния, авторитета в общении.

Общение людей – это всегда комплексное взаимодействие, которое включает установление и поддержание контакта, обмен информацией, регулировку существующих межличностных отношений или создание новых. В любых формах общения, особенно в общении делового характера, большую роль играет социальный статус человека.

Читать в telegraph | Зеркало

#СИ
Кевин Митник — наверное, единственный хакер, который широко известен даже среди далеких от компьютеров людей. Неуловимый компьютерный гений, гроза компьютерных сетей — газетные публикации, героем которых Митник становился бесчисленное количество раз, не скупилась на эпитеты.

Для миллионов его имя было связано с образом зловещего, проникающего повсюду компьютерного взломщика, способного обрушить на людей всю мощь технологий. У подростков он наоборот всегда вызывал восхищение.

На протяжении 80-х гг. Кевин проникал в компьютерные системы практически всех крупных компаний. Не было ни одной такой защиты, которую он был бы не в состоянии взломать. Но, легко справляясь с другими, легендарный хакер не смог вовремя справиться с собой. Что в итоге привело к печальному концу.

Читать в telegraph | Зеркало

#Хакер #Митник
Код Даркнета - нам нужны лучшие, а не последователи. Или кто создал Cicada 3301?

💬 «Привет. Мы ищем лиц с высоким интеллектом. Для этого мы разработали тест. В этом изображении есть скрытое сообщение. Найдите его, и оно покажет вам, как найти нас. С нетерпением ожидаем тех немногих, которым удастся пройти весь путь. Удачи. 3301».

⚠️ Вот уже на протяжении трех лет таинственная сетевая организация ставит перед любителями головоломок непростые задачки по взлому шифров. Что же такое Cicada 3301 — просто онлайновая игра, приглашение в ряды подпольных хакерских групп или отбор талантливых кандидатов в спецслужбы? ⚠️

Читать в telegraph | Зеркало

#Cicada
🔑 Как работает симметричное шифрование?

📌Симметричное шифрование
— это именно то, что мы используем в большинстве случаев, когда хотим зашифровать кучу данных. Ваш браузер отправляет и получает данные, используя симметричное шифрование. Если вы шифруете файлы или диск, в этом случае тоже работает симметричное шифрование. iMessage, Signal, WhatsApp — все они используют симметричное шифрование для безопасности вашей переписки.

💬 Сегодня поговорим о том, что происходит при шифровании данных. Надеюсь, что без мистики и сложных штук, которые были придуманы криптографами. Приятного чтения. 😉

Читать в telegraph | Зеркало

#Криптография #Шифрование #Полезное
ODT под прицелом. Как заставить документы OpenOffice запускать произвольные файлы.

📌Фишинговые кампании — классическое начало многих хакерских атак. Они направлены на доставку вредоносного файла потенциальной жертве и обычно ведутся по электронной почте. 📧

📌Чаще всего оболочкой для боевой нагрузки служит офисный документ. Мы рассмотрим, как выполнить произвольный код с помощью модифицированного файла OpenDocument Text. 📝

Читать в telegraph | Зеркало

💰Источник ( Платная статья )

📚Скачать слитую статью можно ТУТ.

#Хакер #odt #hack
🧐 Сенсационный разбор Дмитрия Гордона. Официальный анализ личности.

Всем привет.

Новый выпуск от Mental TV. В котором рассматриваются такие темы как:
📌 Как ведёт себя Дмитрий Гордон на интервью у Дудя?
📌 В чем особенности его поведения? Как он заставляет проявить интерес аудитории?
📌 Как он реагирует на критические заявления в его адрес?

А так же, ответы на многие другие вопросы.

Советуем ознакомится с данным видеоматериалом. Приятного просмотра 😉

👨🏼‍💻 Смотреть на YT.

#СИ #Профайлинг #MentalTV #Видео
В Екатеринбурге пройдет пикет в поддержку свободного Рунета.

📌В субботу, 23 марта, в Екатеринбурге пройдет пикет против изоляции российского интернета от Всемирной сети. Участники встретятся в 16:00 на площади Обороны. Инициатором выступает неформальное общественное движение «Бессрочка».

https://itsmycity.ru/2019-03-21/v-ekaterinburge-projdet-piket-v-podderzhku-svobodnogo-runeta
Эффект Барнума в социальной инженерии.

🔑Социальная инженерия - просто огромнейшая тема, ровно как и психология. И один из известнейших и полезных эффектов, который можно и нужно активно использовать - эффект Барнума. О том, кто такой Барнум, что это за эффект и как этим пользоваться, читайте в сегодняшней статье 😉

Читать в telegraph | Зеркало

#СИ #Барнум
Кевин Поулсен - хакер, укравший Porsche 944 S2 😎

📌 Сегодня вы узнаете об одном из самых известных хакеров, который известен благодаря осуществленному им в 1990 году взлому телефонной сети Лос Анджелеса, после которого он стал 102-м позвонившим на радио и выиграл Porsche 944.

Читать в telegraph | Зеркало

#Кевин_Поулсен #Хакер
🏴‍☠️Пиратская бухта: В удалении от клавиатуры.

📌Держите документальный фильм режиссера Симона Клозе о The Pirate Bay и его основателях.

❗️Фильм создавался в течение 5-ти лет и рассказывает о жизни трех основателей Пиратской Бухты и судебном процессе по их делу в Швеции. В числе прочего лента повествует о нашумевшем судебном процессе по делу TPB и содержит документальные кадры из зала суда.

👨🏼‍💻Смотреть на YT

#Видео
📡 GSM-ловушки.

📌 Сегодня речь пойдет о скрытой и неизведанной области — GSM-связи. Почему неизведанной? Ведь все носят в кармане сотовый телефон, чуть ли не дошкольники ходят с ними, а базовые станции висят на каждом столбе?

🤷🏻‍♂️ Увы, обыватель считает, что всё просто и прозрачно: совершает звонки, посылает СМС. И редко задумывается над процессами, которые обеспечивают все эти действия. С одной стороны это весьма непрозрачная тема, а с другой — прорва уязвимостей. Если конкретнее – то поговорим о так называемых IMSI-ловушках.

Читать в telegraph | Зеркало

#gsm
🚶🏻‍♂️Анонимное передвижение по СНГ

📌 Иногда возникает необходимость в том, чтобы безопасно и анонимно перебраться в другой город. Какие у нас есть варианты? А между прочим, они есть! Сегодня мы о них и поговорим!

Читать в telegraph | Зеркало

#Анонимность
Инструменты для взлома из сериала Mr. Robot 🤖

❗️Сериал Mr Robot получил одобрение от специалистов по безопасности за попытки реалистичного показа работы хакеров. В эпизодах хакеры общались через IRC, использовали виртуальные машины Linux, а главный герой ходил в толстовке с капюшоном.

📌 Естественно, поскольку это телешоу, создателям пришлось проявить толику творчества. И пока им удаётся сохранять неплохой баланс между повествованием и реальными техническими возможностями. Кратко рассмотрим увиденные нами в сериале средства для взлома.

Читать в telegraph | Зеркало

#Mr_Robot
Методы атак с использованием СИ на организации.

📌История про то, как ребята взламывали целые предприятия с помощью социальный инженерии.

❗️Благодаря доверчивости различных сотрудников, они получали доступ практически ко всем данным компаний.
Как в наше время взломать разум человека? Читайте в статье. 😉

Читать в telegraph | Зеркало

#СИ
Физическая прослушка: методы и защита.

📌 Сегодня поговорим о такой вещи, как физическая прослушка, то есть о жучках, микрофонах и тп, о том, как все это происходит в реальной жизни, и как с этим бороться.

💬 В этой статье попытаемся дать краткий обзор методам прослушки и методам противодействия. Статья в большей степени предназначена для специалистов в области защиты информации, которые имеют опыт и необходимый багаж знаний. Приятного чтения 😉

Читать в telegraph | Зеркало

#Прослушка
😉 Всем привет.

Появился новый выпуск от Mental TV.

📌 Разбор таких общественных движений как "Лев против" и "СтопХам" .

▪️ Давайте разберемся, какую функцию выполняют эти общественный движения, благую или бесполезную ?
▪️ Что конкретно вызывает агрессию у людей ?
▪️ Эффективны ли их методы борьбы с нарушениями?
▪️ Какие альтернативы данных способов будут наиболее эффективными? Это и разбор других моментов сегодня в выпуске.

👨🏻‍💻 Смотрите новый выпуск на YT.

Приятного просмотра 😉

#СИ #Профайлинг #MentalTV #Видео
🔑 Социальная инженерия в действии.

📌В этот статье расскажем как социальная инженерия применяется в действии, а также другие тонкости. Покажем, как можно получить комплект документов, которые подтверждают личность. 🤷🏻‍♂️

Это будет наглядная информация, которая используется некоторыми селлерами. Приятного чтения. 😉

Читать в telegraph | Зеркало

#СИ
⚠️ Действия, которые категорически нельзя совершать, работая с анонимными операционными системами.

❗️ Некоторые переоценивают возможности анонимных операционных систем, думая что после их запуска они волшебным образом оказываются у "Христа за пазухой" и теперь им нипочем любые вражеские напасти.
Но это неверно, и так мыслить крайне губительно. 🤔

📌 Операционная система это просто инструмент, и его эффективность сильно будет зависеть от рук, которые его используют. Всегда следует помнить, что твоя лучшая защита это голова на плечах и чувство осторожности, все остальное - вторично.

Читать в telegraph | Зеркало

#ОС #Анонимность
🔐 Взлом ВК. Мифы и реальность. Гайд для заказчика.

💬 В последнее время, стало появляться много объявлений о взломе ВК за разные суммы, Вы заметили что КАЖДАЯ группа в телеге связанная, так скажем, с "тёмной стороной интернета" рассказывает о том, как же взломать ВК, инст и прочие соц. сети., и помимо этого ещё предлагают свои услуги по взлому за определенную сумму денег.

📌 И многие люди не могут понять, как это происходит и не киданут ли их при сделке 🤷🏻‍♂️ Чтобы развеять мифы и дать покупателям инфы о том как это происходит, решил написать немного о техниках взлома и о существующих способах.

❗️ P.S Тут нет подробного гайда от А до Я о том как ломать ВК, в этой статье предоставлена информация о том как работают люди в этой сфере, как всё устроено, какие способы взлома существуют и сколько стоят услуги по взлому ВК и других соц сетей на сегодняшний день. Приятного чтения 😉

Читать в telegraph | Зеркало

#Полезное
Деанонимизация владельца email 📨

❗️ Есть несколько путей, по которым правоохранительные органы или хакеры устанавливают личность владельца email. Как правило, это происходит через получение IP-адреса, по которому затем вычисляют личность владельца.

📌 IP-адрес не единственный инструмент для установления владельца email, современные почтовые сервисы часто располагают информацией о телефоне пользователя и его платежных данных – все это может вести к деанонимизации, как и содержание электронного почтового ящика, которое при анализе может точно указать на владельца. 🤷🏻‍♂️

Читать в telegraph | Зеркало

#Деанонимизация