DLP фиксирует выгрузку 50 000 записей с паспортами. С этой секунды — 24 часа на уведомление Роскомнадзора и калькулятор штрафа, который теперь считает в процентах от выручки.
Повторная утечка — минимум 20 млн рублей, даже если утекли данные 10 человек.
#Data #Leak #ИБ #Law #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ThievingFox — очень явно намекает на вредоносное ПО типа "стилер" или инструмент для сбора конфиденциальных данных.
Инструменты предназначены для:
— Кражи учетных данных: Логинов и паролей, сохраненных в веб-браузерах (например, Firefox, Chrome, Edge) и других приложениях.
— Сбора файлов cookie: Для получения доступа к пользовательским сессиям на веб-сайтах без необходимости повторной аутентификации.
— Извлечения истории просмотров и закладок: Для сбора информации о привычках пользователя и потенциально чувствительных сайтах.
— Похищения данных автозаполнения: Сохраненной информации для форм (адреса, платежные данные).
— Сбора информации о системе: Для лучшего понимания среды жертвы.
#Malware #Firefox #Stealer #Browser #Hacking #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой небольшой статье я покажу, как установить GO в Kali Linux.
Язык программирования GO (Golang) в Kali Linux нужен для работы с некоторыми инструментами (один из таких инструментов — всеми известный Evilginx).
Поэтому, если вы столкнулись с необходимостью установки Go в Kali, вот как это сделать.
#Go #Kali #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Tor задумывали как систему, в которой ни один узел не знает всю цепочку соединения. Журналисты, активисты и информаторы рассчитывают на такую архитектуру.
Речь идёт о так называемых «бездисковых» системах. Такой сервер каждый раз загружается заново из неизменяемого образа и работает только в оперативной памяти. После выключения все данные исчезают. Сервер полностью стирает себя при перезагрузке и не оставляет журналов и криптографических артефактов.
#News #Tor #Server #Security #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Рассмотрим как автоматизированный взлом собственной инфраструктуры помогает выявлять реальные векторы атак, которыми злоумышленники могут воспользоваться в любую минуту.
Разберем результаты и варианты их использования в защите.
#Pentesting #PT #AD #IT #Network #Hacking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
На Android почти у каждого производителя есть собственная коллекция «очень нужных» приложений. Один бренд ставит три магазина, второй добавляет дубли звонилки и галереи, третий щедро дарит подборку партнёрского софта, который пользователь не просил.
В какой-то момент владелец смартфона открывает список программ и понимает простую вещь: половина набора только занимает место, висит в памяти и раздражает одним фактом существования.
#Android #ADB #Root
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, привычная строка «Введите пароль» никуда не делась.
Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины…
#Password #Authentication #UNIX #Linux #Admin #IT #ИБ
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
uDork — это специализированный инструмент для проведения разведки открытых источников (OSINT), который автоматизирует процесс "доркинга" — использования продвинутых запросов к поисковым системам (например, Google, Bing, DuckDuckGo) для обнаружения чувствительной информации, уязвимостей, конфиденциальных файлов или другой полезной информации о целевой системе, организации или персоне.
#OSINT #Dorking #Recon #Search #Hacking #Vulnerability #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
У большинства советов про «чистый браузер» одна и та же проблема.
Люди выключают всё подряд, получают полумёртвый интернет, а потом возвращают назад вообще все настройки. Рабочий подход проще.
#Chrome #Edge #Telemetry #Browser #Trekking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пользователи сообщили, что в Казахстане блокируют возможность скачивания инструментов и релизов с GitHub. Сами репозитории открываются, ничего скачать с них не получается. Попытка загрузки длится слишком долго, после чего браузер выдаёт сообщение об ошибке.
«Подтверждаю, Алматы, Казахтелеком. Ещё в 3 дня назад всё спокойно загружалось (ставил opencode, там скачивание с поддомена github), сегодня пытался обновить cmake и загрузка висит. При включении vpn волшебным образом всё работает»
— пояснил один из пользователей.
#News #GitHub #Network #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня мы с вами поковыряем сервер, который распространяет нежелательное ПО и является причиной спама.
Веб-мастера сразу поймут фразу «даунлод трафик» - это когда вместо ссылки на файл вам предлагается скачать исполнимый (.exe) файл, после запуска которого вы получаете дополнительно полтора десятка ярлыков и прочий трудно вычищаемый мусор.
#Adware #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока SOC ловит фишинг, атакующие угоняют OAuth credentials из .env-файлов, дампят секреты через скомпрометированные GitHub Actions и крадут Kubernetes SA-токены из подов. Забытый тестовый аккаунт без MFA — и APT29 читает почту Microsoft. Один незаротированный токен из пяти тысяч — и через Okta ломают Cloudflare.
В статье — три TTP-цепочки: OAuth Client Credentials abuse (Salesloft-Drift, Midnight Blizzard), каскадная атака на GitHub Actions (tj-actions, 23 000 репозиториев под угрозой) и эскалация через Kubernetes SA-токены.
Sigma-правила, KQL для Entra ID, Falco-правила для K8s и чеклист hardening NHI.
#Attack #Security #Kubernetes #OAuth
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
log4J2-Scan — это единый сканер для работы из командной строки Windows инструмент командной строки для сканирования уязвимостей и исправления.
В этой статье рассмотрим, как установить и использовать сканер для поиска уязвимостей Log4J-Scan.
#Scanning #Tools #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Malware Source Code — это коллекция исходных кодов вредоносных программ вирусов, (червей, троянов, ransomware и других), собранная сообществом security-исследователей для анализа, изучения и понимания принципов работы киберугроз.
#Malware #OpenSource #Analysis #Research #Cybersecurity #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
DoH и DoT полезны, но вокруг них слишком много лишнего пафоса.
Шифрованный DNS не делает пользователя невидимым, не заменяет и не превращает браузер в броневик.
#DoH #DoT #DNS #Browser #System #Encryption #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь Джанкарло Лелли получил награду в один биткоин за взлом 15-битного ключа на основе эллиптической криптографии (ECC) при помощи облачного квантового компьютера.
Сообщается, что исследователь сумел восстановить приватный ключ из публичного, перебрав пространство из 32 767 возможных значений.
#News #Crypto #Cryptography #Quantum
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исходный код веб-страницы невозможно защитить от просмотра. Это факт. Но можно в некоторой степени усложнить задачу анализа кода.
К совершенно пустым, неэффективным способам можно отнести блокировку правой кнопки мыши. К более эффективным средствам можно отнести обфускацию кода.
#HTML #Web #OSINT #Recom
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RMM-агент работает с SYSTEM-привилегиями, подписан доверенным сертификатом, переживает перезагрузки и генерирует трафик, который firewall считает родным.
Антивирус его не ловит — для него это свой. А в средней организации обнаруживается 2–4 теневых RMM помимо утверждённого.
В статье — KQL-запрос для инвентаризации всех RMM в среде, архитектура сегментации с Management VLAN, RBAC с тремя ролями и PAM-интеграцией, Sigma-правила для shadow RMM и аномальных сессий, харденинг конфигураций ConnectWise/NinjaRMM/Atera и пошаговый IR-план при компрометации агента.
#RMM #Attack #Security #Monitoring
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Актуальность применения Keycloak обусловлена тем, что данная система позволяет унифицировать процессы аутентификации в гетерогенной ИТ-среде, обеспечить поддержку многофакторной аутентификации, интеграцию с LDAP/Active Directory, а также централизованное управление ролями и политиками доступа.
#Keycloak #Security #Network #Authentication #OAuth #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Zangi Messenger выглядит как приложение из параллельной ветки развития мессенджеров.
Пока одни сервисы превращаются в витрины с каналами, рекламой, ботами, рекомендациями и бесконечными вкладками, Zangi делает ставку на старую идею: написал, позвонил, отправил файл и ушел.
#Zangi #Messenger #Privacy #Encryption #Traffic
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько раз в год у PostgreSQL выходит новый релиз с парой уязвимостей. Как правило уязвимости позволяют превратить непривилегированного пользователя в superuser.
В Postgres все просто — устанавливаем патчи в момент выхода обновления и продолжаем спать спокойно. Но многие форки остаются уязвимыми.
#PostgreSQL #SQL #Pentesting #Analysis #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM