В ходе международной операции PowerOFF спецслужбы ликвидировали 27 платформ для организации DDoS-атак на заказ (DDoS-for-hire)
Среди ликвидированных бутеров (стрессеров) оказались zdstresser.net, orbitalstress.net и starkstresser.net
В Нидерландах задержаны четверо молодых людей в возрасте от 22 до 26 лет, один из них подозревается в организации 4 169 атак
Ранее, в октябре 2024 года, в рамках операции PowerOFF была конфискована одна из крупнейших DDoS-платформ — Dstat.cc, а также арестованы два подозреваемых, связанных с её деятельностью
#PowerOFF #News #DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏3
NMBscan — это инструмент для сканирования SMB/NetBIOS сетей, использующий протоколы NMB/SMB/NetBIOS
Он может быть полезен для получения информации о локальной сети, например, для проверки уровня безопасности
Через NMBscan можно получить следующую информацию:
Инструмент может обнаружить все NMB/SMB/NetBIOS/Windows хосты в локальной сети
#Tools #Network #Scanner #SMB #NetBIOS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2❤1
An.Ethical.Guide.to.Cyber.Anonymity.epub
31.2 MB
Вы начнете книгу с понимания того, что такое анонимность и почему она важна
Поняв цель киберанонимности, вы научитесь:
Kushantha Gunawardana 2022
#Book #Anonymity #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2😁2
Bitburner — это симулятор программиста-хакера с ролевыми элементами. Проект вдохновлён такими играми как Else Heart.break(), Hacknet, Uplink и Deus Ex
Сегодня в статье напишем вирус в хакерском симуляторе Bitburner, научим его распространяться по сети и выполнять команды — запускать и останавливать программы, атаковать другие компьютеры, использовать ресурсы жертвы в личных целях
#BotNet #JavaScript #Guide #BitBurner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥2⚡1
Министерство юстиции США объявилоо ликвидации киберпреступной платформы Rydox и аресте двух граждан Косово, обвиняемых в её создании и управлении
По данным следствия, платформа Rydox функционировала с 2016 года и принесла организаторам не менее $230 000 дохода
На Rydox было совершено более 7600 продаж, большинство из которых касались личных данных, номеров кредитных карт и логинов пользователей из США
#News #Fraud #Rydox
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2💊2
OSRFramework – это набор библиотек для выполнения задач по разведке на основе открытых источников
В него включены различные приложения, связанные с:
В то же время специальными преобразованиями (transforms) Maltego, OSRFramework предоставляет возможность визуализировать эти запросы, а также предоставляет несколько интерфейсов для взаимодействия (OSRFConsole и веб-интерфейс)
#Tools #OSRF #OSINT #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👌2
А как у вас с безопасностью?
По данным исследования Selectel, в 2023 году защита данных стала одной из главных задач для российских IT-компаний.
Чтобы помочь решить этот вопрос, Selectel запустил Security Center. Ресурс по информационной безопасности, который будет полезен не только ИБ-специалистам, но и IT-директорам, DevOps-инженерам и системным администраторам.
Редакция выпускает новости, аналитические отчеты и статьи о том, как противостоять угрозам в сфере информационной безопасности. Например, в одной статье подробно разбирается, какие данные необходимо защищать, какие существуют угрозы и можно ли провести аудит своими силами.
Материалы Security Center помогут всегда быть в курсе актуальных угроз и решений, а также внедрять передовые практики безопасности в своей компании.
Подписывайтесь на рассылку, чтобы быть на шаг впереди в вопросах безопасности: https://slc.tl/s9guv
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqvhDwMb
По данным исследования Selectel, в 2023 году защита данных стала одной из главных задач для российских IT-компаний.
Чтобы помочь решить этот вопрос, Selectel запустил Security Center. Ресурс по информационной безопасности, который будет полезен не только ИБ-специалистам, но и IT-директорам, DevOps-инженерам и системным администраторам.
Редакция выпускает новости, аналитические отчеты и статьи о том, как противостоять угрозам в сфере информационной безопасности. Например, в одной статье подробно разбирается, какие данные необходимо защищать, какие существуют угрозы и можно ли провести аудит своими силами.
Материалы Security Center помогут всегда быть в курсе актуальных угроз и решений, а также внедрять передовые практики безопасности в своей компании.
Подписывайтесь на рассылку, чтобы быть на шаг впереди в вопросах безопасности: https://slc.tl/s9guv
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqvhDwMb
Media is too big
VIEW IN TELEGRAM
OSINT (англ. Open source intelligence) или разведка на основе открытых источников включает в себя поиск, сбор и анализ информации, полученной из общедоступных источников.
Ключевой целью является поиск информации, которая представляет ценность для злоумышленника либо конкурента.
От того, насколько качественно он был осуществлён, может зависеть, как эффективность пентеста в целом, так и эффективность отработки отдельных векторов атаки (социальная инженерия, брутфорс, атака на Web-приложения и пр.)
В разрезе кибербезопасности/пентеста OSINT чаще всего применяется для сбора публичных данных о компании, и это касается не только информации о email-адресах ее сотрудников, не менее интересной будет информация о:
Сегодня посмотрим с помощью каких инструментов и какую информацию можно найти в открытых источниках на примере нашей компании
#Tools #OSINT #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👌5🔥1
Ethical.Hacking.A.Hands-on.Introduction.to.Breaking.In.epub
26.4 MB
Вы начнете с основ: захвата сетевого трафика жертвы с помощью атаки ARP-спуфинга и последующего просмотра его в Wireshark
Оттуда вы развернете обратные оболочки, которые позволят вам удаленно запускать команды на компьютере жертвы, шифровать файлы, написав собственную программу-вымогатель на Python, и поддельные электронные письма, подобные тем, которые используются в фишинговых атаках
В главах для продвинутых вы узнаете:
Daniel Graham 2021
#Hacking #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2👍1
1. Advanced SSH config: расширяет возможности файла ssh_config;
2. autossh: автоматически возобновляет ssh-сессию после прерывания сети;
3. Cluster SSH: контроль над многими окнами xterm с помощью простой консоли;
4. DSH: обёртка для выполнения нескольких удалённых shell-команд из одной командной строки;
5. parallel-ssh: запускайте SSH-команды асинхронно на множестве серверов с минимальной нагрузкой;
#SSH #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤🔥4❤2🤗1
BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства
Благодаря отсутствию защиты от перепрошивки в некоторых USB-устройствах, злоумышленник может видоизменить или полностью заменить оригинальную прошивку и заставить устройство имитировать любое другое устройство
В рамках данной статьи рассмотрим:
Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS
#macOS #FlipperZero #Hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6❤1
Согласно новому отчету Anthropic, обход ограничений LLM-моделей остаётся довольно простым и может быть автоматизирован
Группа ученых разработали алгоритм Best-of-N (BoN) Jailbreaking, который позволяет обходить защитные механизмы современных ИИ-систем, используя различные модификации вводимых данных
Алгоритм BoN Jailbreaking многократно генерирует вариации исходного запроса, добавляя случайные изменения, такие как перестановка слов, изменение регистра, орфографические ошибки или нарушение грамматики. Это продолжается до тех пор, пока модель не выдаст ответ на запрещённый запрос
Например, если напрямую задать GPT-4o вопрос о создании бомбы, система отклонит запрос, ссылаясь на политику использования. Однако, добавляя случайные заглавные буквы, ошибки или меняя порядок слов, алгоритм может добиться нужного ответа
#ИИ #AI #News #Hack #BoN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
The_Enterprise_Linux_Administrator_Journey_to_a_New_Linux_Career.pdf
42.3 MB
В книге вы рассмотрите дистрибутивы Enterprise Linux, а также то, как они устанавливаются и настраиваются
Вы поймете, как корпоративный администратор Linux настраивает безопасность Linux, высокую доступность, автоматизацию и крупномасштабные развертывания Linux
Kenneth Hitchcock 2022
#Linux #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
LORG – анализатор безопасности лог файлов Apache, это инструмент для расширенного анализа безопасности журналов HTTPD
Файлы журналов веб-сервера являются основным источником информации для восстановления хода событий, если ваш веб-сайт был повреждён из-за уязвимых веб-приложений
Он нацелен на реализацию различных современных подходов к обнаружению атак на веб-приложения в журналах HTTP-трафика (например, в журналах доступа Apache (файлы access_log)), включая методы на основе сигнатур, статистики и машинного обучения
Обнаруженные инциденты впоследствии группируются в сеансы, которые классифицируются как «ручные» или автоматизированные, чтобы определить:
#HTTP #HTTPD #Analysis #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Сегодня рассмотрим обзор слабых мест Tails и причины, по которым она не обеспечивает полную анонимность
Tails OS — представляет собой операционную систему, разработанную для обеспечения максимальной анонимности и приватности пользователей в интернете
Её активно используют журналисты, активисты и те, кто нуждается в защите от цифровой слежки
#Anonimity #Confidentiality #Tails
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤2👍2
«Хотя с помощью LLM сложно создать вредоносное ПО с нуля, преступники могут легко использовать их для переписывания или обфускации существующего вредоносного кода, что в итоге затруднит его обнаружение», — пишут исследователи
По словам экспертов, фактически это открывает двери для создания десятков тысяч новых вариантов вредоносного JavaScript кода без изменения функциональности
#ИИ #LLM #JavaScript
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Yandex Cloud выпустил новогодний выпуск подкаста «Безопасно говоря»
В новом эпизоде эксперты обсудили самые знаковые события в ИБ, попробовали предугадать, что нас ждёт в 2025, прошлись по исследованиям и прогнозам, а также не обошли вниманием тему развития искусственного интеллекта.
Смотрите подкаст на YouTube, и VK Видео, а также слушайте в Яндекс Музыке
В новом эпизоде эксперты обсудили самые знаковые события в ИБ, попробовали предугадать, что нас ждёт в 2025, прошлись по исследованиям и прогнозам, а также не обошли вниманием тему развития искусственного интеллекта.
Смотрите подкаст на YouTube, и VK Видео, а также слушайте в Яндекс Музыке
🔥5❤2👍2
Hacking_AI_Big_and_Complete_Guide_to_Hacking_Security_AI_and_Big.pdf
1.3 MB
В этой книге будут рассмотрены:
Hans Weber 2021
#Book #Guide #AI #BigData
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
TIDoS-Framework – платформа для наступательного ручного тестирования на проникновение веб-приложений
Особенности:
#Tools #TIDoS #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👏2
Содержание статьи
1. Как защитить виртуальный сервер VDS Linux
2. Настройка брандмауэра
После покупки виртуального сервера, первым делом необходимо его настроить и позаботится о защите VDS
В статье автор покажет, как правильно настроить и защитить виртуальный сервер на Linux
#Linux #VDS #Server #VPS #Root
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Ранее сообщалось, что атаки Salt Typhoon затронули также Verizon и ряд других операторов
#News #China #USA #Recon #Surveillance
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🔥1