Хакер_BE1
187 subscribers
346 photos
19 videos
42 files
835 links
Канал по хакингу, полезный и интересный контент для всех уровней.
По вопросам сотрудничества @cyberJohnny
Download Telegram
🗞️ Японская система общественного транспорта поражает своей эффективностью и надежностью. Турникеты на станциях работают с помощью бесконтактных карт так быстро, что сравнить их с лондонской подземкой затруднительно.

В основе уникальности лежат IC-карты, которые значительно упрощают процесс прохода пассажиров. Японцы уделяют внимание не только скорости работы, но и удобству пользователей.

Если хотите узнать больше интересных фактов о японской системе транспортных карт, читайте полный материал по ссылке.

👉 [Читать далее](https://habr.com/ru/articles/929032/?utm_campaign=929032&utm_source=habrahabr&utm_medium=rss#habracut)

🔗 Подписывайтесь на мой канал @hacker_be1 для актуальных новостей в сфере информационной безопасности! #информационнаябезопасность #Япония #технологии
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака

В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре. Рассмотрим пошагово, как происходило проникновение, какие ошибки допустили разработчики, и что можно было сделать, чтобы этого избежать.

https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/



@hacker_be1
📉 В сфере агротронных технологий появляются новые возможности для фермеров. Агродроны могут значительно повысить эффективность сельского хозяйства и снизить затраты.

💰 Исследования показывают, что с правильным подходом, вложения в агродрон могут окупиться всего за один сезон. Данные о потенциальной экономии и прибыли должны заинтересовать каждого агрария.

🔗 Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/929582/?utm_campaign=929582&utm_source=habrahabr&utm_medium=rss#habracut)

#Агродроны #СельскоеХозяйство #Технологии #Инновации

Присоединяйтесь к моему каналу для последних новостей в сфере информационной безопасности: @hacker_be1
🔒 Что общего у атомной станции, ледокола и промышленных IoT-систем?

Все они являются частью критической информационной инфраструктуры (КИИ), где сбой может привести к серьезным последствиям. Это подчеркивает важность защиты и грамотного управления такими системами.

Эксперт из Росатома, руководитель Дирекции «Цифровая Арктика» АО «Гринатом» и ведущий инженер-исследователь НЦ «Сириус», делится мнением о значении КИИ, обучении будущих специалистов и практических аспектах работы в этой области.

📖 Узнайте больше по ссылке: [Читать далее](https://habr.com/ru/articles/929672/?utm_campaign=929672&utm_source=habrahabr&utm_medium=rss#habracut)

#КИИ #информационнаябезопасность #Росатом @hacker_be1
🚨 В воскресенье, 20 июля, Microsoft выпустила срочные патчи для устранения двух серьёзных уязвимостей в программном обеспечении SharePoint. Уязвимости, обозначенные как CVE-2025-53770 и CVE-2025-53771, затрагивают только корпоративные версии SharePoint.

📅 Эти проблемы были найдены ещё в мае и, несмотря на первоначальные попытки их исправить, оставались незакрытыми в июльском обновлении. Важно отметить, что облачная версия SharePoint Online в пакете Microsoft 365 не подвержена этим уязвимостям.

🔗 Подробности по ссылке: https://habr.com/ru/articles/929588/?utm_campaign=929588&utm_source=habrahabr&utm_medium=rss#habracut
#Microsoft #SharePoint #инфобезопасность #уязвимости
Подписывайтесь на мой канал @hacker_be1!
🔒 Промышленные предприятия и объекты инфраструктуры продолжают привлекать внимание злоумышленников. Эти цели интересуют хакеров как с финансовой, так и с имиджевой точки зрения.

С 2022 года риски значительно увеличились. Многие кибератаки на объекты в России стали носить диверсионный характер, что ставит под угрозу безопасность критически важных инфраструктур.

На основе исследований ЭАЦ InfoWatch мы разберем, кто и как атакует предприятия реального сектора, какие сегменты оказываются наиболее уязвимыми, а также какие средства используют злоумышленники.

👉 Читайте статью: [Читать статью](https://habr.com/ru/articles/929522/?utm_campaign=929522&utm_source=habrahabr&utm_medium=rss#habracut)

#информационнаябезопасность #киберугрозы #хакеры #промышленность @hacker_be1
Недавно команда из MWS AI представила новый фреймворк для борьбы с проблемами масштабируемых языковых моделей (LLM). Он называется AVI – Aligned Validation Interface. Новый инструмент направлен на устранение таких недостатков, как галлюцинации, генерация токсичного контента и уязвимости к промпт-атакам.

AVI функционирует как внешний фильтр, который помогает контролировать вывод LLM. По сути, это своего рода «умный файрвол», работающий независимо от самой модели.

Полный текст статьи доступен в журнале Applied Science. Заинтересованные могут ознакомиться с исследованием по ссылке: [Научная статья](https://www.mdpi.com/2076-3417/15/13/7298).

Подписывайтесь на мой канал для получения новостей о безопасности @hacker_be1. #информационнаябезопасность #АИ #LLM
Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam. Эта группировка известна распространением вредоносного ПО и предоставлением хостинг-услуг для злоумышленников.

По данным экспертов, клиенты NyashTeam атаковали пользователей как минимум в 50 странах, включая Россию. В результате работы сотрудников F6 более 110 доменов в зоне .ru, связанных с этой группировкой, уже заблокированы.

Следите за новостями в сфере информационной безопасности и будьте в курсе актуальных угроз!
Читать далее: [habr.com](https://habr.com/ru/articles/929904/?utm_campaign=929904&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #киберугрозы #вредоносноеПО
Имя Джеймса Мура известно каждому, кто интересуется пентестами. Он является создателем Metasploit Framework и прошел путь, отличающийся от классических историй успеха Кремниевой долины. У Мура нет докторской степени или миллиона долларов в инвестициях, но есть уникальный опыт.

Он начинал с реверс-инжиниринга для ВВС США и разбирал компьютеры с помойки. После ночей в IRC-чатах, посвященных взломам телефонных сетей, он стал известным в мире информационной безопасности.

Как подросток-фрик, увлекающийся сборкой ПК, превратился в одну из самых влиятельных фигур ИБ? Узнайте больше о его пути к созданию Metasploit, инструмента, использующегося как киберпреступниками, так и спецслужбами.

Читать далее: [habr.com](https://habr.com/ru/articles/929778/?utm_campaign=929778&utm_source=habrahabr&utm_medium=rss#habracut)

#ИнформационнаяБезопасность #Метасploit #Кибербезопасность @hacker_be1
🛡️ Важно знать о DLL-Hijacking!

Совсем недавно киберэксперты снова затронули тему DLL-Hijacking - техники, позволяющей злоумышленникам запускать вредоносный код под прикрытием легитимных процессов. Эта угроза остается актуальной, несмотря на мнение, что она устарела.

Обработка DLL на Windows имеет определенные уязвимости. Преступники могут использовать этот механизм для сокрытия атак, обходя антивирусные системы. За успешной атака, зачастую, стоит лишь правильно названный файл .dll в верном каталоге.

EFDR и профессиональные навыки — необходимые условия для обнаружения таких угроз. Если хотите узнать больше о защите от DLL-Hijacking, читайте статью на Хабре! 👉 [Читать далее](https://habr.com/ru/articles/929734/?utm_campaign=929734&utm_source=habrahabr&utm_medium=rss#habracut)

#информационнаябезопасность #DLLHijacking #кибербезопасность #вредоносноеПО

Подписывайтесь на мой канал @hacker_be1!
🌐 Всем привет! В последние годы обсуждается перспектива виртуальных продуктов в сравнении с аппаратными аналогами, особенно в сегменте NGFW (новые поколения межсетевых экранов).

🔍 Часто считается, что виртуальные межсетевые экраны не могут обеспечить необходимую производительность в 5 Гбит/с и более для высоконагруженных систем. Но так ли это на самом деле?

📊 В статье на Habr мы исследуем возможности виртуальных NGFW, даем практические советы по настройке и освещаем важные нюансы использования их в виртуальной среде.

👉 [Читать далее](https://habr.com/ru/articles/929910/?utm_campaign=929910&utm_source=habrahabr&utm_medium=rss#habracut)

#безопасность #NGFW #информатика #виртуализация #Habr @hacker_be1
🔍 В мире разработки задачу поиска секретов в коде усложняет работа с несколькими проектами или корпоративными монорепозиториями. Особенно трудно это делать, когда секреты имеют недетерминированный формат.

Команда SourceCraft, в которую входят Денис Макрушин, Андрей Кулешов и Алексей Тройников, разработала POC платформы для безопасной разработки. В центре внимания — функциональность поиска секретов и эффективные инструменты для анализа и управления результатами.

Мы обсудим инструменты поиска секретов, их ограничения и пути улучшения таких ключевых параметров, как точность, полнота и скорость Secret Scanning.

Подробнее о проекте читайте по ссылке: [Читать далее](https://habr.com/ru/articles/929558/?utm_campaign=929558&utm_source=habrahabr&utm_medium=rss#habracut)

#ИнформационнаяБезопасность #Разработка #ПоискСекретов #SourceCraft
Подписывайтесь на мой канал @hacker_be1!
Крупные языковые модели (LLM) революционизируют подход к автоматизации и анализу данных, но с их развитием возникают и новые уязвимости. Вторая часть нашей серии посвящена критическим уязвимостям AI-агентов, охватывающим системные риски исполнения кода.

Мы подробно рассматриваем ключевые векторы атак на агенты, основанные на LLM, а также риски безопасности, которые они представляют. В статье представлены и возможные меры по смягчению этих угроз.

Обязательно ознакомьтесь с полным текстом, чтобы быть в курсе актуальных вопросов безопасности AI: [Читать далее](https://habr.com/ru/articles/922738/?utm_campaign=922738&utm_source=habrahabr&utm_medium=rss#habracut)

#ИнформационнаяБезопасность #AI #Киберугрозы

Подписывайтесь на мой канал @hacker_be1, чтобы не пропустить важные новости!
🔍 #ИнформационнаяБезопасность #Linux

Сегодняшняя тема - охота за постоянством в Linux. Перевод статьи от Pepe Berba предлагает детальный анализ методов создания и манипуляции учетными записями.

Важно отметить, что представленные в материале эксплоиты предназначены исключительно для образовательных целей. Использование их в злонамеренных целях запрещено и может привлечь уголовную ответственность.

Узнайте больше о том, как защищать свои системы от подобных угроз. 📚

👉 [Читать далее](https://habr.com/ru/articles/929952/?utm_campaign=929952&utm_source=habrahabr&utm_medium=rss#habracut)

Подписывайтесь на канал, чтобы быть в курсе новостей: @hacker_be1
📊 В мире дата-инженеров и аналитиков возникла серьезная проблема: значительное время уходит на поддержание устаревшей инфраструктуры.

Отсутствие четкой наблюдаемости за сбоев в работе конвейера создает постоянное состояние стресса, когда специалисты вынуждены «тушить пожары», вместо того чтобы решать стратегические задачи.

Это, в свою очередь, приводит к потере доверия бизнеса к данным, что может негативно сказаться на общей эффективности работы компании.

🎯 Следите за новыми трендами в области информационной безопасности и аналитики! Подписывайтесь на наш канал: @hacker_be1 #информационнаябезопасность #датаинженеринг #аналитика
📢 Привет, подписчики!

Команда Amnezia следит за новыми законотворческими инициативами, касающимися мессенджеров. В последнее время обсуждаются различные блокировки, которые могут повлиять на общение пользователей.

В статье рассматриваются уже заблокированные мессенджеры, а также предстоящие ограничения. Обсуждаются альтернативные решения, которые могут прийти на смену текущим платформам.

Для более детального ознакомления с этой темой, читайте полный текст по ссылке: [Читать далее](https://habr.com/ru/articles/929762/?utm_campaign=929762&utm_source=habrahabr&utm_medium=rss#habracut).

Подписывайтесь на наш канал @hacker_be1, чтобы быть в курсе последних новостей в области информационной безопасности! #информационнаябезопасность #мессенджеры #блокировки
Госдума приняла поправки в закон, касающиеся уголовной ответственности за поиск и доступ к экстремистским материалам в Интернете. В частности, предусматриваются новые штрафы для граждан, нарушающих данные нормы.

Новая статья КоАП — 13.53 — станет основой для привлечения к ответственности. Данная мера направлена на усиление контроля за информацией, доступной в сети, и обеспечение безопасности граждан.

Разберем, как эти изменения могут повлиять на пользователей и в чем заключается риск. Оставайтесь в курсе новостей и новых законодательных инициатив в сфере информационной безопасности.

Читать далее: [habr.com](https://habr.com/ru/articles/930034/?utm_campaign=930034&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1. #информационнаябезопасность #законодательство штрафы
🔍 Сегодня обсудим интересную уязвимость, найденную в одном из закрытых баг-баунти проектов.

Объектом исследования стала простая HTML-инъекция, которая в итоге превратилась в полноценную SSRF. В результате произошла утечка учетных данных AWS, что может иметь серьезные последствия для безопасности.

Если хотите узнать подробнее о технических аспектах этого инцидента и его возможных последствиях, переходите по ссылке.

👉 [Читать далее](https://habr.com/ru/articles/930096/?utm_campaign=930096&utm_source=habrahabr&utm_medium=rss#habracut)
#инфобезопасность #уязвимость #багбаунти #HTML #SSRF

Подписывайтесь на мой канал @hacker_be1 для новых интересных материалов!
🔒 **Инсайдер внутри, а хакер снаружи**. Важно помнить, что угроза зависит не от того, кто её создал, а от потенциального ущерба и времени реакции организации.

Организации, разделяющие угрозы на "своих" и "чужих", не управляют рисками, а лишь успокаивают себя. Это может привести к серьезным последствиям, которые в конечном итоге станут незамедлительно заметными.

Будьте осторожны и не забывайте про комплексный подход к информационной безопасности, который включает анализ всех возможных угроз.

🔗 Читайте подробнее по ссылке: [Читать далее](https://habr.com/ru/articles/930146/?utm_campaign=930146&utm_source=habrahabr&utm_medium=rss#habracut)
#ИнформационнаяБезопасность #Киберугроза #Хакеры
@hacker_be1