Codeby
37.1K subscribers
2.52K photos
103 videos
12 files
8.28K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy

CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом.

Профессия «Аналитик SOC» от Codeby Academy — 7,5 месяцев практического курса в Blue Team: от первого алерта до расследования уровня L2.

На курсе:
⏺️триаж и приоритизация — логи, события, потоки
⏺️корреляция и разбор инцидентов
⏺️MITRE ATT&CK — как атакующий действует на самом деле
⏺️Threat Intelligence и Threat Hunting
⏺️Vulnerability Management
⏺️SIEM на Wazuh — руками, не в теории
⏺️мышление SOC-аналитика: алерт ➡️расследование ➡️ отчёт

Формат: живые занятия, практические задания, разбор реальных кейсов.

Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.

Старт курса 19 октября

➡️️Посмотреть программу и записаться

🪧По вопросам — @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4👍3
Codeby pinned a photo
💫Перед вами три ребуса. Три слова. Связи между ними нет — и это единственная подсказка:)

Делитесь своими вариантами в комментариях!


🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥4
Ну что, поехали! Пятый сезон CyberCamp стартовал!

И у нас сразу три новости:

📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.

📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити

📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.

Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.

Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
❤6👍6🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍4
Oleobj: извлечение встроенных объектов из OLE-файлов

oleobj — это инструмент из пакета oletools, предназначенный для извлечения встроенных объектов из OLE-файлов (Microsoft Office 97-2003, MSI, Outlook-сообщения и другие). Он позволяет обнаруживать и сохранять объекты, которые могут содержать вредоносный код, включая исполняемые файлы, скрипты и документы, встроенные в контейнеры OLE.


👉 Основные возможности
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444

⬇️ Установка
sudo apt install oletools

Проверка
oleobj -h

⏺️ Базовое извлечение объектов
oleobj document.doc


⏺️ Извлечение объектов в указанную директорию
oleobj -d ./extracted malicious.doc


⏺️ Рекурсивный анализ всех файлов в каталоге
oleobj -r /path/to/documents/


⏺️ Подробный режим с логированием
oleobj -V document.doc


#oleobj #oletools #malwareanalysis #security #forensics #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥5
Forwarded from Хакер — Xakep.RU
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17😨4😢2🙏2💔2🙈2🤷‍♂1🤓1
20 октября в 12:00 (мск) пройдёт бесплатный вебинар «Мониторинг событий безопасности в MWS Cloud Platform».

Разработчики сервиса:

✅ Расскажут про возможности сервиса аудитных логов в облаке MWS Cloud Platform
Покажут в прямом эфире, как экспортировать их в SIEM-системы

✅ Вебинар будет полезен CISO, ИБ-специалистам, DevOps-инженерам и SOC-специалистам. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.

🗓 20 октября в 12:00

Зарегистрироваться
❤2👍2🔥2
Forwarded from Hacker Lab
Как прошла Кибербитва GIS DAYS 2026: подробности нашего участия в соревнованиях

➡️В прошлом посте мы рассказывали, что наша команда HackerLab заняла 4 место на «Киберарене»

Капитан нашей команды Магомед-Эми Межидов написал статью о том, как проходили два дня соревнований🚗

В статье:
👌четыре инфраструктуры: Банк, Нефтегаз, Университет и Госсектор;
👌как устроено противостояние Red Team и Blue Team;
👌как ИИ-агент принёс нам штраф в 50 000;
👌сколько мы заработали и как номинация Kill Chain помогла отбить потерю.

Делимся впечатлениями от двух дней соревнований — рассказываем, что получилось особенно хорошо, где допустили ошибки и какие выводы сделали на будущее

➡️Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2⚡1👎1😁1🗿1
✈️ Telegram Desktop — критическая уязвимость в обработке tg://-ссылок (CVE-2026-107181)
В Telegram Desktop обнаружена уязвимость, позволяющая по одному клику на ссылку отправить файлы с компьютера жертвы в канал злоумышленника — без запроса подтверждения. Для атаки не требуется доступ к устройству или аккаунту, достаточно открыть специально сформированную ссылку.


🔎 Где находилась проблема Запущенные экземпляры Telegram Desktop обмениваются командами через внутренний IPC-механизм. Отдельные команды в этой строке разделяются символом ;, но при обработке tg://-ссылок этот разделитель не экранировался.
Из-за этого в параметр ссылки можно вставить ; и дописать после него собственную команду, например OPEN: с устаревшей схемой interpret:. Она изначально использовалась для внутренних сценариев автоматической публикации релизов в каналы, но, как оказалось, её можно запустить и через обычную ссылку.

❗️ Что мог получить атакующий
📉 файлы из каталога tdata, включая данные сессии — в части сценариев это позволяет клонировать сессию жертвы и перехватить аккаунт;
📉 документы и конфигурационные файлы, SSH-ключи, данные криптокошельков — любые файлы, доступные процессу Telegram на диске.
Файл уходит в канал атакующего напрямую, без привычного окна подтверждения отправки. Код-пароль приложения от этой атаки не защищает и не ограничивает доступ клиента к файлам на диске.

❓ Как исправили Уязвимость закрыта в Telegram Desktop 7.2.9.
В обновлении:
⏺️ символ ; в tg://-ссылках теперь экранируется;
⏺️ локальные пути отбрасываются, если вместе с ними передаётся внешняя ссылка;
⏺️ устаревший обработчик interpret: убран из клиента.

❗️Обновитесь до 7.2.9 или новее❗️

#Telegram #CVE #TelegramDesktop #Cybersecurity #InfoSec #Vulnerability #0day #AccountTakeover
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍2