папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
wtf при поиске ))
🤔2
Комментировать - только портить =]
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Как неочевидно

ЦРУ обладает доступом к перепискам всех пользователей WhatsApp, даже при наличии шифрования.

Об этом сказал Марк Цукерберг на подкасте Джо Рогана. По его словам, спецслужбы могут прочитать сообщения юзеров, взломав их устройства при помощи Pegasus. При этом признанная экстремистской в РФ Meta якобы не имеет возможности увидеть содержимое чатов.

Кроме того, создатель мессенджера говорил о жёсткой цензуре в запрещённых на территории РФ Facebook и Instagram. Под давлением со стороны властей СМИ долгое время дезинформировали пользователей, а также принудительно удаляли информацию и мемы на тему побочных эффектов от прививок во времена COVID-19.

Цукерберг утверждает, будто его компания пересмотрит подход к работе и снимет ограничения, чтобы вернуть свободу слова на свои платформы.

Кто бы мог подумать)

НеКасперский
Кстати, тут нашептали на ушко кое-что важное давным давно, но для кого то будет открытием.

Оказывается, Telegram, который многие считают эталоном приватности, далеко не так анонимен, как кажется. По слухам, уже давно были спаршены ID, Username и даже номера телефонов пользователей через давнюю брешь в API, ныне давно закрытую.

Да, Telegram использует end-to-end шифрование в секретных чатах, но это не делает его полностью защищённым. Ваши данные, такие как номер телефона, который привязан к аккаунту, могут стать уязвимым местом. А если добавить сюда возможность деанонимизации через ID и Username, то картина становится не такой радужной.

Так что, если вы рассчитывали на полную анонимность, стоит задуматься о дополнительных мерах защиты. Например, использование виртуальных номеров, отказ от привязки личных данных и осторожность в общении, а если давно все известно - то позаботьтесь об 2FA. Он реально важен.

Помните: в мире цифровой безопасности лишняя осторожность никогда не бывает лишней.

Про забаненый дискорд с BetterDiscord плагином на борту вообще молчу. Кто в курсе - тот в курсе.
😐1
Угадайте что? Да, шиндоус!
На этот раз CVE-2024-49138 — это уязвимость в драйвере Windows Common Log File System (CLFS), позволяющая злоумышленникам повышать свои привилегии и выполнять произвольный код на уязвимых системах. Уязвимость связана с переполнением кучи и имеет высокую степень опасности, оцененную в 7.8 баллов по шкале CVSS. Она затрагивает различные версии Windows, включая Windows 10 и 11.

POC:
https://github.com/MrAle98/CVE-2024-49138-POC
Forwarded from Эксплойт
Блокировка TikTok в США — самая смешная драма недели. Соцсеть пропадёт из американских магазинов в воскресенье, но уже сейчас можно сказать, что старик Джо сделал только хуже.

Напомним, американские власти считают, что китайская ByteDance через Тикток следит за юзерами в США, ведь соцсеть требует доступ к сети вай-фай.

На фоне блокировки зумеры массово переехали в ещё более китайское приложение Xiaohongshu — там они с удивлением обнаружили, что китайцы не такие уж и злые и начали с ними брататься, а китайское приложение залетело в топ-1 по загрузкам.

Братушки из Поднебесной сначала испугались, а потом начали абузить американцев: просят помочь с домашкой по английскому и требуют «кошачий налог» — чтобы «беженцев» тепло приняли Xiaohongshu, нужно запостить фото своего котика. В соцсеть даже залетел мэр Итальянского городка, и с него тоже получили налог.

Американцы в свою очередь рассказывают «правдивую» историю США, например, что теракт 11 сентября устроил Цукерберг.

Самое смешное: так как в Xiaohongshu нет встроенного переводчика, зумеры из США ринулись учить китайский язык — в Duolingo количество учеников выросло на 216%.

На наших глазах происходит удивительное: два народа, чьи правительства ведут ожесточённую борьбу, внезапно нашли общий язык.

@exploitex
Даже сказать нечего, просто "))"
Forwarded from НеКасперский
О наболевшем

Проблемы в настройках роутеров в очередной раз стали зелёным светом для злоумышленников.

Специалисты обнаружили новый ботнет из 13 тысяч маршрутизаторов MikroTik. Сеть, у которой находят российские корни, использует дефекты DNS SPF для обхода защиты и распространения вредоносного ПО.

Известные рассылки от имени DHL Express содержали фейковые счета на оплату во вложенных ZIP-архивах. Они содержали JavaScript, запускающий PowerShell для соединения с С2-сервером хакеров. Этот штрих, кстати, очень похож на другой ботнет Goldoon, о котором мы писали ещё в мае.

В ходе исследования стало известно, что в настройках SPF-записей для 20 тысяч доменов был выставлен параметр «+all». Эта опция позволяет любому серверу без каких-либо проблем отправлять письма от имени домена. Заражённые маршрутизаторы же использовались в качестве SOCKS4-прокси. Их также привленкали для DDoS-атак и маскировки трафика.

Как именно заражали сами маршрутизаторы исследователи, очевидно, не рассказали☹️

НеКасперский
Бу, испугался? Не бойся, на фотографии темной комнаты нет ни каких красных точек от ИК подсветки...)
Studies in Intelligence 68-5 December 2024.pdf
4.8 MB
🎯 Технологии в разведке: от аналитики до предотвращения атак

Специальный выпуск журнала Studies in Intelligence, посвященный 20-летию принятия Закона о реформе разведки и предотвращении терроризма (IRTPA). Этот закон, принятый в 2004 году, стал крупнейшей реформой разведывательного сообщества США со времен Закона о национальной безопасности 1947 года. Основной целью IRTPA было создание Офиса директора национальной разведки (ODNI), который должен был координировать и интегрировать деятельность всех разведывательных агентств США.

Мы тут про технологии, по этому читал доку в этом ключе, ведь современная разведка уже давно не похожа на сцены из шпионских фильмов. Сегодня технологии стоят в центре борьбы с угрозами, особенно в сфере кибербезопасности.

🔐 Ключевая роль технологий:
После 9/11 разведывательные агентства США начали внедрять продвинутые системы анализа данных. Был создан Национальный центр по борьбе с терроризмом (NCTC), который объединил аналитиков разных ведомств. Их цель — собирать данные, "соединять точки" и предотвращать террористические атаки.

🛡 Киберугрозы под прицелом:
Инициатива Comprehensive National Cybersecurity Initiative (CNCI) усилила защиту критической инфраструктуры: банковских систем, энергетики и госструктур. С помощью AI и машинного обучения анализируются миллиарды событий, чтобы оперативно выявлять кибератаки.

📡 Интеграция IT-систем:
Теперь разведка работает как единый механизм. Автоматизированные платформы объединяют данные от сотен агентств, предоставляя аналитикам полную картину. Такой подход минимизирует "узкие места" и ускоряет реакцию на угрозы.

⚔️ Вызовы будущего:
С каждым днём киберугрозы становятся всё сложнее. Атаки на цепочки поставок, использование глубоких фейков и вредоносного ПО — вот с чем придётся бороться в ближайшие годы.


Док также содержит статьи и интервью с ключевыми фигурами, такими как Майкл Хайден, Джон Негропонте, Джеймс Клэппер и другие, которые делятся своим опытом и взглядами на реформу разведки. В целом, документ представляет собой глубокий анализ прошлого, настоящего и будущего разведывательного сообщества забугорных США в контексте реформ, начатых IRTPA.