CYBERDEN | Хакинг и Кибербезопасность
3.66K subscribers
38 photos
1 file
123 links
🔸Лайфхаки
🔸Пентест (этичный хакинг)
🔸Секреты информационной безопасности
🔸Программирование
🔸Обучение

По любым вопросам: @rtdream
Курс по хакингу: https://cyberden.pw/kurs
Реклама: https://t.me/rtdream
Download Telegram
31 марта МТС собирает крупнейшую в России IT-конференцию TRUE TECH DAY. Почему сейчас? Потому что давно пора показать, что скрывают «под капотом» топовые продукты продвинутых технологичных компаний. Каждый участник конференции протестит на себе true-технологии и испытает новые впечатления, меняющие мир пользователей.

Что будет:
→ 7 треков: AI, Main Track, Big Data, Architecture, Cybersecurity, Leading Change, Product Manager.
→ 50+ мировых спикеров с топовыми темами без воды и лирики
→ 10 часов нетворкинга и обмена опытом в Москве, Дубае, Тбилиси и Астане
→ много интерактивных и цифровых зон
→ а после — грандиозная вечеринка со звездным лайн-апом

Все спикеры и темы уже на сайте.
Регистрируйся на True Tech Day по ссылке.
Участие бесплатно
С 17 по 28 апреля участвуйте в крупнейшем хакатоне по кибериммунитету и выстройте защищенную на уровне архитектуры систему.

Призовой фонд «Лаборатории Касперского» победителям – 500 000 рублей.

Кибериммунный подход – это новый практический навык для разработчиков. На хакатоне по кибериммунной разработке вы получите возможность пройти небольшой бесплатный курс от «Лаборатории Касперского» и выбрать один из двух треков от партнёров хакатона:

1. Создание устройства детектирования радиационного фона в паропроводе на АЭС
2. Создание программируемого логического контроллера для теплоэлектроцентрали

На хакатон приглашаются: программисты, аналитики, QA-специалисты, архитекторы ПО, эксперты по ИБ.

Хакатон позволяет познакомиться с кибериммунным подходом, поэтому будет полезен всем: студентам, преподавателям, middle-, senior-специалистам, техническим директорам.

Успей пройти обучение, зарегистрироваться и собрать команду до 16 апреля: https://cnrlink.com/hackathoncyberimmune6
Специалисты Uptycs обнаружили нового вредоноса, который сейчас распространяется в Telegram. Zaraza bot получил название из-за своего функционала, так как ПО способно проникать в 38 различных браузеров, извлекать любые данные с устройства, а также делать снимки экрана.

Пока неизвестно, как именно злоумышленники доставляют вредонос на устройство жертвы. Обычно киберпреступники используют методы социальной инженерии или рекламу. Но его распространение среди хакерских сообществ происходит в мессенджере Telegram, который и является сервером управления для стиллера. Кроме того, Telegram позволяет злоумышленникам обходить защиты и постепенно становится главным источником распространения вредоносов.

При попадании на устройство Zaraza bot сканирует браузеры на устройстве для извлечения учётных данных, всего в арсенале стиллера 38 браузеров. Также он способен отправлять злоумышленникам данные с устройства и делать снимки экрана.
​​❗️Ребята, хорошие новости❗️

Теперь обучение по этичному хакингу можно проходить в нашем Telegram-боте. В боте можно отслеживать свой прогресс, получать дополнительные задания и много полезной информации. И САМОЕ ГЛАВНОЕ, мы избавились от рассрочек на обучение в банках. Многие об этом просили и мы реализовали вашу просьбу.

Try Harder! 💪
​​🚀 Вебинар "Этичный хакер с нуля до профи"

На вебинаре мы обсудим: актуальность этичного хакинга в современных реалиях, тренды ИБ, что входит в наш курс и как он связан с международной сертификацией OSCP, OSED и OSWE!

Зарегистрируйтесь на наш бесплатный вебинар, который состоится 20.08.2023 г. в 19.00 по МСК

📍Ссылка на регистрацию:
https://start.bizon365.ru/page/142067/3gb7tx3a
​​"Большинство российских девушек мечтают выйти замуж за работника IT-индустрии.

Сейчас специалисты IT-сферы чрезвычайно востребованы на рынке. Около 61% россиянок хотят себе такого жениха. Также девушкам нравится, что работать можно из любого города, отсутствует привязка к одному месту жительства.

В исследовании обратили внимание на ряд интересных факторов. К примеру, девушек привлекает расширенный кругозор айтишников, их «дружба» с оборудованием, а также навыки по нахождению решению нетривиальных или сложных задач. Мужчины отличаются замкнутостью, предпочитают проводить время дома, что тоже считается плюсом у респондентов."

Ну что хаЦкеры, прогеры, сетевики и сисадмины - сапиофилия растет, и это правильно! 😀
​​Подборка ChatGPT расширений для браузера

1. DetectGPT — определяет текст, написанный нейросетью. (Chrome)
2. CheatScrub GPT Detector — аналогичный аддон, но с более широким функционалом. (Firefox)
3. ChatGPT for Search Engines — интеграция ChatGPT в поисковую строку браузера. (Chrome, Firefox, Edge)
4. Ghostwrite: ChatGPT Email Assistant — умный почтовый помощник, пишущий письма. (Сhrome)
5. Casper AI — умный помощник для различных задач. Например, может сделать саммари из статьи. (Chrome)
6. ChatGPT Writer — работает на всех страницах, исправляет ошибки, пишет тексты, саммари и т.д. (Chrome)
7. GPT for Sheets — гугл-таблицы на стероидах. (Chrome)
8. ChatGPT for YouTube — делает краткое содержание YouTube роликов. (Сhrome)
9. ChatGPT File Uploader Extended — позволяет загружать файлы в ChatGPT. (Chrome)
10. editGPT — позволяет редактировать текст, выдаваемый нейросетью. (Chrome, Firefox, Edge)
​​Подборка сервисов для изменения голоса онлайн

1. Voice Changer — бесплатный сервис, более 50 голосов. Изменение голоса в реальном времени.

2. Online Tone Generator — похуже, без изменения голоса в режиме real-time, но с кучей настроек. Можно редактировать голос в файле.

3. Voice Spice — простой рекордер, который позволяет записывать голос, меняя тональность и громкость в режиме реального времени или задавая готовые настройки, дабы имитировать речь мужчины, женщины, робота, космической белки, адского демона и так далее.
​​Antivmdetection — скрипт, позволяющий усложнить поиск виртуальной машины на вашем ПК.

Автор выкатил его впервые в 2016 году и на некоторых форумах можно встретить вопросы об актуальности данного способа маскировки виртуальной машины. Крайнее обновление скрипта представлено в ноябре 2022 года, что говорит о его относительной свежести.
​​WinRAR исправляет уязвимость удаленного выполнения кода

В популярная утилите для сжатия и архивации файлов в операционных системах Windows, WinRAR обнаружена критическая уязвимость CVE-2023-40477, позволяющая выполнить произвольный код на системе целевого пользователя.
Проблема связана с недостаточно проверкой данных, предоставленных пользователем, в процессе работы с томами восстановления…

Ссылка на статью:

https://www.securitylab.ru/news/541023.php
Найденную 0day уязвимость продают всего за 1 миллион $! 😎