Codeby
35.9K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
👮🏻‍♂️ Посредникам кибермошенников готовят уголовное наказание

МВД совместно с другими ведомствами прорабатывает вопрос установления уголовной ответственности для тех, кто помогает киберпреступникам открывать счета и выпускать банковские карты. На данный момент таким людям часто удается избежать ответственности.

Дропперы - люди, которые предоставляют свои данные мошенникам для открытия счетов, чтобы уводить по цепочке похищенные деньги, или делают это сразу через свои счета. В такие схемы наряду с безработными, маргиналами, гастарбайтерами и студентами вовлекают подростков, которые ищут быстрых денег.

Юрист Джамали Кулиев пояснил, что сейчас за это привлекают к уголовной ответственности по ст. 172 УК РФ ("Незаконная банковская деятельность"), однако МВД РФ предлагает выделить дропперство в отдельный состав. По мнению Кулиева, это правильная инициатива, поскольку диспозиция 172-й статьи достаточно обширная.

В 2021 году к уголовной ответственности за совершение киберпреступлений привлекли более 86 тыс. лиц. За пять месяцев 2022-го — уже 20 тыс.

🗞 Блог Кодебай

#news #russia #law
💳 Российский аналог SWIFT готов к тестированию

Пилотная версия российского аналога SWIFT на блокчейне готова к тестированию и может быть использована в банках РФ.

Результаты нагрузочных тестов показывают, что система дает очень высокие результаты. Проектная скорость достигает передачи более 25 тысяч сообщений в секунду на одном узле.

Технический директор Центра компетенций НТИ СПбГУ Александр Киреев, что у системы присутствует возможность дальнейшего масштабирования.

Система использует не классический блокчейн, а трехуровневую архитектуру, в которой распределенный реестр подписывается и определенным образом распространяется. Это позволяет подключать большое количество новых пользователей.

Создать ограничения или отключить какую-либо страну или банк от системы невозможно, так как у каждого пользователя есть одинаковые права и возможности.

🗞 Блог Кодебай

#news #russia #finance
SQL - прежде чем ломать базы данных - часть 2

Всем привет! В первой части были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Рекомендуется обязательно всё проделать, что написано в обоих частях. Для начальной подготовки вполне хватит. Думаю в другой раз будет написано уже непосредственно "по боевой части" - будем наконец уже взламывать, а пока малость потренируйтесь "на кошках".

📌 Читать далее

#pentest #sql #injection
🏢 «Мегафон» запускает коммерческий SOC

Компания «Мегафон» открывает коммерческий центр обеспечения информационной безопасности (security Operations Center, SOC).

Используя новейшие технологии мониторинга и управления событиями, специалисты компании смогут в режиме реального времени мгновенно отслеживать и реагировать на кибератаки как со стороны внешней, так и со стороны клиентской инфраструктуры.

«После того, как в первом квартале ряд иностранных вендоров ушли с российского рынка, а число и интенсивность кибератак увеличились в разы, мы видим кратный рост обращений клиентов за решениями в области информационной безопасности. За поддержкой к специалистам МегаФона обращаются компании из разных секторов: так, 72% новых клиентов представляют коммерческие организации, в том числе промышленные предприятия, банки и ритейл, 25% — государственные учреждения, 3% — медиа», — говорит директор по облачным платформам и инфраструктурным решениям Мегафона Александр Осипов.

Структура SOC базируется на программных решениях лидеров рынка и собственных разработках компании. Центр сертифицирован в полном соответствии с требованиями ФСТЭК и ФСБ России.

🗞 Блог Кодебай

#news #russia #security
Обзор PPEE, Инструмент для детального изучения файлов

Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки :) Начнём с теории, а дальше исследуем 1 exe файл. Все параметры PE файла я описывать не буду. Только часто используемые.

📌 Читать далее

#soft #reverse
😺 На Rutube появился цифровой аватар

На отечественном видеохостинге Rutube анонсировали своего нового цифрового аватара. Видео с ним появилось в Telegram-канале Rutube.

«Аватар Rutube – персонаж, знакомый с детства всем жителям страны, ведь даже самые талантливые художники когда-то, в ранние годы, брали в руку карандаш и начинали творческий путь именно с изображений элементарного человечка», — рассказали в пресс-службе компании.

Выбор именно такого образа Rutube обоснован тем, что он символизирует доступность и простоту платформы для каждого пользователя.

🗞 Блог Кодебай

#news #rutube
💾 Ookla оштрафовали за отказ локализовать данные в России

Мировой суд Таганского района Москвы признал виновной в отказе локализовать данные россиян на территории России компанию Ookla. Компании, владеющей сервисом Speedtest, назначили штраф в размере 1 млн рублей.

Представители Ookla просили суд прекратить производство по делу. Защитники компании утверждали, что в нём отсутствует состав правонарушения. Тем не менее, ​​компанию признали виновной по ч.8 ст. 13.11 КоАП РФ (невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ).

Роскомнадзор и Минцифры посчитали, что Ookla обрабатывает данные с мобильных устройств и ПК в России, а затем передает их на серверы компании по всему миру. Это противоречит российскому законодательству, согласно которому данные должны быть локализованы на территории страны. В ведомствах опасаются, что информация может попасть в руки спамеров, мошенников или иностранных спецслужб.

🗞 Блог Кодебай

#news #russia #law
Поиск, скачивание и извлечение метаданных из документов в свободном доступе с помощью Python. #01

В широком понимании метаданных, все уже привыкли к тому, что метаданные есть в фото, аудио или видео. Но мы редко задумываемся о том, что метаданные есть и у других типов файлов. Например, у различных форматов офисных документов. И содержаться в них может имя учетной записи, который этот документ создал, иногда электронная почта или ФИО, реже телефон. И если с фото более-менее все почти наладилось и очисткой метаданных занимаются сами сайты, куда вы его загружаете, если это не стоковое изображение, конечно, то вот с документами несколько иная картина. Редко кто заморачивется над тем, чтобы удалить метаданные из документа, перед тем, как его загрузить на сайт. А вот о том, как получить документы с нужного сайта и извлечь эти метаданные с помощью Python давайте и поговорим.

📌 Читать далее

#python #metadata #information
SQL - прежде чем ломать базы данных - часть 3

Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3). А в следующей статье я вам расскажу об одном классном ресурсе, где есть возможность потренироваться на SQL-инъекциях, и разберёмся с первым, самым простым видом инъекции, который до сих пор весьма часто встречается.

📌 Читать далее

#beginner #sql #injection
📝 Как прочитать размытый текст

На просторах интернета часто можно увидеть изображения с размытым текстом. Чаще всего это делают в целях конфиденциальности и цензуры. С приходом новых технологий можно достаточно просто восстановить исходный вид текста на изображении.

Инструмент Unredacter берёт отредактированное размытое изображение и возвращает его оригинал, на котором можно чётко прочитать нужный текст. Разработчики крайне не рекомендуют использовать размытие текста для скрытия информации.

Программа имеет открытый исходный код и размещена на GitHub. Для работы понадобится среда выполнения NodeJS. Для установки зависимостей вводит npm install, а для запуска - npm start.

#security #information
📑 В России появились компании, работающие с лицензиями Cisco

В РФ появились официальные компании, занимающиеся разблокировкой, восстановлением, установкой, обновлением и переносом лицензий Cisco на фоне ухода производителя с рынка. Такие компании особо не скрываются и уже сотрудничают со многими заказчиками.

Одной из таких компаний является UnLic, сетевые специалисты которой из команды российского интегратора «Рамэк-ВС» занимаются отвязкой сетевых систем от Smart Account без вмешательства в код продукта, а также восстановлением отозванных ранее производителем лицензий и добавлением дополнительных лицензий.

Эксперты пояснили, что это, вероятно, или практические хакерские действия по прошивке и лицензиям Cisco, или компания регистрирует их в других странах и загружает на российское оборудование в обход запретов Cisco.

Например, если будет установлено, что используются пиратские лицензии или легальные лицензии работают в другом месте, возможно, оборудование клиента будет удалённо заблокировано производителем.

🗞 Блог Кодебай

#news #russia #cisco
Поиск, скачивание и извлечение метаданных из документов в свободном доступе с помощью Python. #02

В предыдущей статье мы начали писать скрипт поиска проиндексированных документов на определенном сайте, скачивание этих документов и извлечение из них доступных метаданных. И все это с помощью Python. Давайте продолжим создавать код и разбирать работу функций.

📌 Читать далее

#programming #python #osint
📞 Фальшивые версии WhatsApp крадут вашу личную информацию

Руководитель WhatsApp Уилл Кэткарт опубликовал сообщение в Twitter, в котором предупредил пользователей мессенджера для Android о фейковых версиях ПО.

Команда специалистов по информационной безопасности, работающих в компании, обнаружила вредоносные приложения, полностью дублирующие функционал WhatsApp. Речь идет о ПО, загруженном за пределами Google Play. На данный момент известно о приложении Hey WhatsApp и других клонах мессенджера.

Разработчики обещали, что фейковые приложения будут предлагать новые функции, но на самом деле они были лишь инструментом мошенников для кражи личной информации со смартфонов.

Компания поделилась обнаруженными данными с Google и совместно начала борьбу с вредоносными программами. Поддельные варианты WhatsApp отсутствуют в Google Play, однако злоумышленники призывают пользователей загружать их из неофициальных источников.

🗞 Блог Кодебай

#news #android #whatsapp
Elcomsoft System Recovery (сброс и восстановление оригинальных паролей)

Рассмотрим как работают платные решения для восстановление доступа к учётным записям и не только. Меня окончательно порадовали нововведения в загрузочном образе ESR (Elcomsoft System Recovery): дисковые утилиты, инструмент "Создания образа диска" и многое другое, но лучше один раз увидеть, чем сто раз услышать, далее начнём по порядку. Первое что нам нужно будет сделать это создать свою загрузочную или флешку или сохранить образ на устройство загрузки типа IODD2531.

📌 Читать далее

#encryption #microsoft
📊 Запросы на российские аналоги продуктов Microsoft и Cisco выросли на 822%

Специалисты цифровой платформы «СберКорус» отметили резкий рост интереса российских компаний к отечественному ПО и сетевому оборудованию, которое может заменить продукты Microsoft и Cisco.

На цифровой платформе выяснили, что в сравнении с первым полугодием 2021 рост запросов на импортозамещение продуктов Microsoft и Cisco составил 822%. В июне, в сравнении с январём 2022 года, заказчики прислали на 131% больше запросов по переходу на российские решения с Microsoft и Cisco.

Также, специалисты «СберКорус» уточнили, что при переходе с офисных пакетов Microsoft Office заказчики выбирают Bitrix24, «Мой Офис», LibreOffice и «Р7-Офис». В качестве аналога сервиса Documentum Microsoft SharePoint заказчики предпочитают «1С: Документооборот», «СФЕРА Курьер», «СФЕРА Отчетность», «КЭДО» и «СФЕРА EDI».

В рамках плана по замене оборудования Cisco в «СберКорусе» больше всего заявок на сетевые устройства Eltex. Рассматриваются и другие варианты российских решений для сетевого оборудования: Zelax, Натекс, Cronyx, Zenator, NSGate.

🗞 Блог Кодебай

#news #russia
Российские атомные часы защитили при помощи квантовой криптографии

Росстандарт сообщил, что специалисты подведомственного ФГУП «ВНИИФТРИ» успешно провели эксперимент по использованию квантовой криптографии для обеспечения информационной безопасности канала синхронизации источника эталонных сигналов времени с оборудованием потребителей.

«Защита каналов синхронизации крайне необходима для развития важных составляющих цифровой экономики — интернета вещей, робототехники, телекоммуникаций и других задач. Протестированные системы защиты продемонстрировали высокую точность синхронизации времени и устойчивую защиту передаваемых данных», — отметил руководитель Росстандарта Антон Шалаев.

Часы эталона отражают результат с точностью до миллиардной доли секунды и используются для настройки и синхронизации времени энергетическими и логистическими компаниями, службами аэропортов и вокзалов, системой ГЛОНАСС, а также банками и фондовой биржей, где сбой даже на миллисекунду оценивается в сотни миллионов рублей ущерба.

🗞 Блог Кодебай

#news #russia #cryptography
✖️ TikTok не планирует отменять ограничения на работу в России

Социальная сеть TikTok не планирует снимать ограничения на работу в России, размещение видео от пользователей из РФ по-прежнему остается недоступным.

«В сервисе TikTok нет и в настоящее время не планируется изменений», — рассказали в пресс-службе.

Напомним, 6 марта TikTok приостановил стриминг и размещение новых роликов в РФ из-за закона о фейках. Пользователям из России также недоступен просмотр роликов из других стран.

🗞 Блог Кодебай

#news #russia
Jailbreak и установка SSH оффлайн (3uTools, h3lix, Cydia, OpenSSL, OpenSSH)

Попадаются модели Apple iPad Model MD519E/A iOS 10.3.4(14G61) которые ещё 32 битные и версий эксплоитов которыми можно получить Jailbreak не так и много, а методы которые сразу должны дать желаемый результат не срабатываю, это я говорю про Impactor 0.9.52 в связке с установкой "insecure SSL" + "Install Package".

📌 Читать далее

#ios #jailbreak
🚚 Новая утечка данных СДЭК может коснуться 25 миллионов клиентов

У российского оператора экспресс-доставки документов и грузов СДЭК произошла новая утечка данных пользователей. Потенциально, в сеть попали 25 миллионов пользователей и 30 тысяч контрагентов.

По информации экспертов, данные объединены в три файла. Первый содержит более 160 млн записей с конфиденциальными данными клиентов. Второй файл включает более 30 млн строк с информацией о физических и юридических лицах. Третий файл содержит более 90 млн строк с телефонами, идентификаторами отправителя/получателя.

По словам PR-директора СДЭК Анны Иоспы, сейчас проводится внутреннее расследование, выясняются обстоятельства. Дополнительные подробности пока неизвестны.

🗞 Блог Кодебай

#news #russia #data
Суд может обязать Илона Маска купить Twitter

Судья Канцлерского суда американского штата Делавер с большой вероятностью вынесет решение не в пользу Илона Маска, обязав того купить Twitter за $44 млрд.

В роли судьи выступит известный американский специалист по корпоративным спорам — Кэталин Маккормик. Ранее у неё уже был опыт в решении подобных сделок, включая закрытие не в пользу покупателя.

Напомним, ранее Илон отказался покупать Twitter, потому что социальная сеть не смогла предоставить данные о количестве фейковых аккаунтов в соцсети. После этого Twitter подал на бизнесмена в суд с требованием закрыть сделку покупкой.

Руководство соцсети обвинило предпринимателя в «недобросовестности», заявив, что он нанёс удар по бизнесу, обрушив стоимость акций, а также получил слишком много секретных данных, которые могут быть использованы для запуска конкурента Twitter.

🗞 Блог Кодебай

#news #finance #twitter
🧅 Браузер Tor теперь автоматически обходит интернет-цензуру

Команда проекта Tor объявила о выпуске Tor Browser 11.5, который представляет новые возможности, облегчающие пользователям борьбу с цензурой. Обновления в Tor Browser 11.5 направлены на обход цензуры — процесс, который начался еще в версии 10.5 год назад с улучшения возможностей подключения к Tor.

Tor Browser версии 11.5 поставляется с новой функцией под названием «Connection Assist», которая автоматически назначает конфигурацию моста, наиболее подходящую для местоположения пользователя.

«Connection Assist работает путем поиска и загрузки актуального списка вариантов для конкретной страны, чтобы попробовать использовать ваше местоположение (с вашего согласия)», — объяснили в анонсе. Поскольку Connection Assist все еще находится на ранней стадии разработки (v1.0), команда Tor ожидает отзывов и сообщений пользователей.

Еще одна важная новая функция в версии 11.5 — сделать «HTTPS-Only Mode» режимом просмотра по умолчанию, чтобы соединение осуществлялось через защищенный протокол.

Третьим значительным улучшением в Tor Browser 11.5 является сильно переработанное меню «Настройки подключения». Наиболее заметным является то, что конфигурация мостов и параметры подключения были переработаны, чтобы обеспечить быстрый и простой просмотр и управление.

🗞 Блог Кодебай

#news #anonymity #tor