Red Hat заявила о взломе внутреннего GitLab-сервера компании.
Группа вымогателей Crimson Collective утверждает, что похитила почти 570 ГБ данных из 28 тысяч внутренних репозиториев разработки.
#News #RedHat #Hacking #Attack #Malware #GitLab
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux прекрасно себя чувствует на флешках и внешних дисках.
Поэтому если вы хотите попробовать новый дистрибутив или просто начать своё знакомство с Linux, то установка на внешний диск это хороший вариант (ещё проще работать с виртуальной машиной).
#Linux #USB #Flash
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
У многих людей, как-либо связанных с безопасностью, периодически возникает желание заняться pentest'ом, то есть тестом на проникновение.
Полигоны можно разделить на следующие категории и подкатегории:
1. Полноценные образы операционных систем с набором уязвимых сервисов, в том числе с уязвимыми web-приложениям
2. Дистрибутивы уязвимых web-приложений (offline)
3. Уязвимые web-приложения (online), приближенные к реальным
4. Уязвимые web-приложения (online) в формате CTF
#Web #Pentesring #Vulnerability #CTF
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом гайде раскрываем пошаговое внедрение LLM в твой Security Operations Center: от интеграции с SIEM до автоматической генерации Yara-правил и семантического анализа фишинга.
#AI #SOC #LLM #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда BI.ZONE выявила новую волну кибератак на российский госсектор, стоящую за которой группировку условно обозначили как Cavalry Werewolf.
Основной вектор заражения — таргетированные фишинговые письма, оформленные как официальные сообщения от представителей правительства Киргизии.
Главные цели — российские государственные структуры, а также организации в энергетике, добывающей промышленности и производственном секторе.
#News #Attack #YoroTrooper #CavalryWerewolf #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
StegaShade — это программное обеспечение, предназначенное для скрытия информации в изображениях с использованием стеганографических техник, реализованных с помощью шейдеров OpenGL.
Инструмент может использоваться для сокрытия текстовых сообщений, других файлов или даже других изображений внутри хост-изображения.
#Steganography #Confidentiality #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
BLE-маячок — это небольшое устройство, которое периодически рассылает в эфир рекламные пакеты Bluetooth Low Energy.
#BLE #Bluetooth #iBeacon
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
PrivacyKeyboard — хорошая защита для вашего компьютера от всех типов реальных программ шпионов и аппаратных кейлоггеров.
С помощью неё вы защитите свою конфиденциальность и не дадите возможности захватчикам передать вашу секретную информацию в интернет.
#Privacy #PrivacyKeyboard #Keylogger #Spy #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Oracle предупредила об уязвимости нулевого дня в E-Business Suite, обозначенной как CVE-2025-61882, которая позволяет выполнять произвольный код удалённо без какой-либо аутентификации.
#News #Exploit #Oracle #Telegram #0day
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
HACK WARRIOR!
Pupy умеет создавать файлы для различных операционных систем: Windows, Linux, OSX, Android. Поддерживаются различные архитектуры процессора (64- и 32-битные).
При создании полезной нагрузки нужно указывать эти данные в параметрах.
#Tools #Pupy #Backdoor
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
С каждым годом роль DevSecOps в обеспечении безопасной разработки ПО становится всё больше и больше.
Масло в огонь подливает стремительное развитие ИИ. Больше не в моде письма от «нигерийских принцев» и многомиллионных выигрышах.
На смену им пришли дипфейки, имитирующие голос, внешность и поведение звёзд, директоров и других ЛПР.
#DevSecOps #OSINT #DeepFake #DevOps
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом руководстве мы разберем модель общей ответственности, практические методы защиты (шифрование, сегментация сети, IAM-политики) и инструменты мониторинга (CSPM).
Практическое руководство с актуальными кейсами, включая пошаговые инструкции, чек-листы для аудита и примеры реагирования на инциденты.
#AWS #Azure #Cloud #Security #Data #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
После утечки данных в Discord выявили около 70 тысяч пользователей, чьи фотографии в удостоверениях личности могли быть украдены и скомпрометированы.
#News #Discord #Leak #Hacking #Data
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
MorphURL — это инструмент, который преобразует URL-адреса, делая их менее узнаваемыми и сложными для анализа.
Предназначен для защиты от автоматического анализа, отслеживания или фильтрации URL-адресов, что может быть полезно для защиты от фишинговых атак (в части сокрытия вредоносного URL от сканеров), либо для обхода некоторых ограничений или фильтров.
#Tools #Malware #Obfuscator #IP #URL #Security
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Контейнеры уже давно стали «рабочей лошадкой» современного софта: быстро разворачиваются, легко масштабируются и позволяют командам выпускать изменения хоть по несколько раз в день.
#Attack #Kubernetes #Container #Security
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Active@ File Recovery— утилита для восстановления удаленных или поврежденных данных.
Поддерживает все типы HDD.
#Forensics #Data #Tools #File
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи компании Legit Security представили технику атаки на GitHub Copilot, которая позволяет извлечь содержимое из приватных репозиториев при использовании чат-бота для анализа присылаемых pull-запросов.
#News #GitHub #OpenSource #Attack #AI #Leak
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня большинство людей используют DNS-серверы, предоставленные их интернет-провайдером.
Однако существует множество сторонних DNS-серверов, таких как Google Public DNS, Cloudflare и OpenDNS. Эти сторонние поставщики одними из первых включили поддержку DNS через HTTPS на стороне сервера.
#Anonymity #DNS #HTTPS #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
TorusCSIDH — полностью реализуемую постквантовую криптосистему на основе изогений суперсингулярных кривых.
#Crypto #Tools #TorusCSIDH #Cryptography #Bitcoin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Внутри — полный разбор: типы TI, жизненный цикл, кейсы с ransomware и фишингом, инструменты (MISP, OTX) и примеры кода для threat hunting. Плюс тренды 2025.
#SOC #CSIRT #Pentesting #Ransomware #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики Cisco Talos предупреждают, что инструмент Velociraptor, предназначенный для цифровой криминалистики и реагирования на инциденты, используется в атаках шифровальщиков LockBit и Babuk.
Velociraptor представляет собой опенсорсный DFIR-инструмент, исходно созданный ИБ-специалистом Майком Коэном, а затем приобретенный компанией Rapid7, которая предлагает улучшенную версию своим клиентам.
#News #Forensics #Tools #Velociraptor #Malware #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM