Разработчики Kali Linux представили последний релиз в этом году — 2025.4
— В эту версию вошли 3 новых инструмента, улучшения для десктопных окружений, предварительная версия Wifipumpkin3 в NetHunter, а также расширенная поддержка Wayland
В новом релизе обновления получили сразу несколько десктопных окружений: GNOME 49, KDE Plasma и Xfce
Добавленные утилиты:
◦ bpf-linker — простой статический линковщик для BPF;
◦ evil-winrm-py — Python-инструмент для выполнения команд на удаленных Windows-машинах через WinRM;
◦ hexstrike-ai — MCP-сервер, позволяющий ИИ-агентам автономно запускать инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29❤14👍10
Лицензированный адвокат, специализирующийся на визах талантов в США для IT-специалистов выпустил подробный разбор виз талантов в США, которые подходят техническим специалистам: O-1 и EB-1A.
В материале объясняются требования к этим категориям, какие профили могут подойти под критерии и какие достижения имеют значение для разработчиков, data scientists и инженеров.
— Также затрагивается важный момент: почему стандартные рабочие визы подходят не всем, и как собственные проекты, опыт и результаты могут стать основанием для более сильного иммиграционного трека.
Видео будет полезно тем, кто рассматривает карьерные возможности в США или изучает пути релокации.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19😁8👍1👏1
Раньше для этого Финмониторингу нужно было обращаться к банкам и терпеливо ждать ответа
Теперь же узнать, исправно ли вы платите налоги, смогут буквально в один клик — обратившись напрямую к оператору карт «Мир»
Нововведения будут внесены в любимую 115-ФЗ и вступят в силу с 1 сентября 2026 года
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27😭16👏7❤4🔥3🤔2🤯2😱2
Этичный Хакер
— Тотальный шатдаун необходим для обеспечения безопасности жителей и гостей области
Также гражданам посоветовали для общения с близкими использовать «альтернативными способами»
Please open Telegram to view this post
VIEW IN TELEGRAM
😭86🤯35👍12😁8🕊4❤3🥰1👏1🤔1😱1
Телеграм потроллил MAX в последнем обновлении — в пункте с анонсом Passkey нашли забавную отсылку
🧑💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁171❤35🔥11😱2👍1
В компании подтвердили, что произошла утечка данных:
«Инцидент с Mixpanel затронул некоторых пользователей PornHub Premium.
Важно уточнить: это не взлом наших систем. Пароли, платежные данные и финансовая информация не пострадали и не были раскрыты», — говорится в официальном уведомлении
— Инцидент связан с ноябрьским взломом аналитического сервиса Mixpanel, который пострадал от SMS-фишинга
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👏8❤6🤔2😭2🤯1
Материал был написан в соавторстве с @secur_researcher
От скромных начинаний в виде мониторинга радиоэфира до статуса мощнейшего инструмента, меняющего правила игры — таков путь OSINT. Эта трансформация заслуживает детального изучения, поскольку показывает, как методы сбора информации адаптировались к технологическим революциям.
Зарождение: годы войны и радиоэфира: Все началось в далеком декабре 1941 года с создания в США Службы мониторинга зарубежных трансляций. Это был прообраз OSINT в его чистейшей форме: сотрудники вручную записывали и переводили иностранные радиопередачи, а затем отправляли свои выводы в военные ведомства в виде еженедельных отчетов.
Становление: интернет, соцсети и институционализация: Следующий ключевой виток развития пришелся на период с 2005 по 2009 год, когда в США был создан специализированный центр по анализу развед.материалов из открытых источников. Это было прямым ответом на два взрывных явления: растущую доступность интернета и бурный рост социальных сетей. Объем общедоступных данных начал увеличиваться в геометрической прогрессии.
Экспансия: социальные сети, IoT и тотальное проникновение: С 2009 по 2016 год продолжилось триумфальное шествие социальных сетей, которые стали влиять на нашу жизнь все сильнее. Появление Интернета вещей (IoT) усугубило ситуацию — теперь данные текли рекой не только от людей, но и от умных устройств. Именно к 2016 году OSINT перестал быть эксклюзивным инструментом спецслужб. Его начали активно применять службы безопасности, бизнес, следователи, HR, юристы, правоохранительные органы и инвесторы, о том, как это применяют в разных сферах:
— Применение OSINT-техник в сфере юриспруденции
— Применение OSINT-техник в сферах маркетинга и PR
— Применение OSINT-техник в сфере HR
— Применение OSINT-техник в сфере HR Ч.2
Современность: проактивная защита: Период начинающийся с 2016 года мы бы назвали как эру проактивным инфобезом и глобализации OSINT, выделим несколько новых сфер, где OSINT оказался очень полезным. Из-за роста числа кибератак и всё больших утечках данных организации стали использовать различные техники OSINT, инструменты вроде Shodan позволяют находить уязвимые устройства, а мониторинг даркнет-форумов позволяет выявить утечку корпоративных данных.
— Кроме того, OSINT стал краеугольным камнем в современных конфликтах и журналистских расследованиях. Геолокация фото и видео, анализ спутниковых снимков и мониторинг соцсей-активности военных позволяют независимым аналитикам расследовать военные преступления и отслеживать перемещения техники, боимся представить, что будет с приходом рынка больших дата-центров с ИИ...
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥21❤14🤔1
— Госдума приняла во втором и третьем чтениях законопроект о наделении членов совета многоквартирного дома полномочиями подписывать акты о выполнении работ и услуг по содержанию недвижимости
Соответствующий порядок взаимодействия установит Минстрой, как и регламент подписания актов приемки работ по содержанию общего имущества
Кого переведут следующим?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯65😁31🕊8👍6😱6❤4🔥1
«Кибератака действительно имела место. Злоумышленники смогли получить доступ к ряду файлов. Мы применили стандартные защитные процедуры.
Это может быть иностранное вмешательство, это могут быть люди, которые хотят бросить вызов властям и показать, что способны проникнуть в системы, а может быть и обычная киберпреступность. На данный момент нам неизвестно наверняка» — сообщил Министр внутренних дел Лоран Нуньес
— Следует отметить, что в апреле 2025 года Франция обвинила русскоязычную хак-группу APT28 в масштабной вредоносной кампании, из-за которой за последние четыре года пострадали или были взломаны около десятка французских организаций
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32❤8👍7
CISO FORUM 2026 — крупнейшая площадка для профессионального общения специалистов по кибербезопасности, CIO, архитекторов ИБ и технических лидеров
— Форум отмечает 20-летие и традиционно собирает более 1000 участников со всей России
◦ 1000+ участников — CISO, CIO, архитекторы и руководители SOC
◦ 4 тематических трека: стратегия, атаки и реагирование, защита данных, практические демонстрации
◦ Реальные кейсы и обсуждения без маркетинга
◦ Спикеры — представители топ-25 российских CISO 2025 и лидеры мнений отрасли
◦ Организатор мероприятия — компания Р-Конф
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12❤9👍4
Этичный Хакер
— Минцифры обсуждает возможность перевода СМС-уведомлений от банков в Max
Функция может быть запущена до конца 2025 года, но не полностью, поскольку «у Max пока нет прямого безопасного стыка с банками»
Представители Max эту информацию пока никак не прокомментировали.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭91🤯31😁9🕊9🤔5❤3👍2🔥2
— Вместо часов анализа — минуты: система превращает найденные проблемы в карточки с пояснениями и рекомендациями.
— Появился центр контроля уязвимостей — интерактивные дашборды, где видно, какие системы под угрозой и где риски самые высокие.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22❤9🤔5😱3👍1🔥1
«Основываясь на совпадениях с операциями Sandworm (также известными как APT44 и Seashell Blizzard), наблюдаемых в телеметрии Amazon, мы с высокой степенью уверенности предполагаем, что эта кампания связана с Главным разведывательным управлением России», — говорится в отчете
В отчете утверждается, что атаки были совершены в период с 2021 по 2025 год — основными целями хакеров являются западные организации энергетического сектора и их поставщики, североамериканские и европейские поставщики критической инфраструктуры, а также облачные провайдеры
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52❤7🕊4🔥2
Минцифры планирует в 2026 году создать базу уникальных номеров мобильных устройств (IMEI)
Идея — отсечь мошенников и серые телефоны, привязав каждый аппарат к системе
В случае создания такой базы и привязки IMEI к конкретному номеру, можно будет точно определить, что «сим-карта не находится в БПЛА»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯78😭27🔥17😁15👍12❤4🤔4
В репозитории собраны всевозможные боты — поисковики, удаляторы фонов, загрузчики видео, генераторы стикеров и многое другое
И у каждого бота описание работы и инструкция.
Сохраняем — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥13❤6👏2🤔1