Было бы неверным рассматривать WireGuard только как средство для обхода блокировок.
Однако без этого свойства его тоже рассмотреть не получится.
— В данной статье рассматривается практическое развёртывание VPN-сервера на базе протокола WireGuard: его преимущества и недостатки.
Развёртывание личного VPN-сервера,
описанное в статье, предназначено для законных целей
: объединение офисов, защита трафика в публичном Wi-Fi, доступ к домашним устройствам.
#VPN #Debian #VPS #Docker || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
20-летний житель Рязанской области взламывал учётные записи на маркетплейсах, используя сим‑карты с уже выпущенными номерами, и от имени владельцев оформлял дорогостоящие покупки в рассрочку.
— Ущерб по трём эпизодам составил 150 тысяч рублей; при задержании у него изъяли семь телефонов, около 100 сим‑карт и компьютерную технику.
Ему предъявлены обвинения в краже, неправомерном доступе к компьютерной информации и организации незаконной передачи абонентских номеров; фигурант заключён под стражу.
#Hacking #SIMCardFraud #MarketplaceFraud #Arrest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
BTCRecover – это open-source утилита на Python, предназначенная для восстановления утерянных паролей, seed-фраз и PIN-кодов к криптовалютным кошелькам.
Она не взламывает кошелёк в традиционном смысле, а реализует атаки перебора и поиска по словарю на файлы кошельков.
Это не «волшебная таблетка» для взлома любых криптокошельков, а мощный инструмент для этичного восстановления забытых паролей при условии, что пароль был недостаточно сложным или вы помните его часть.
#PasswordRecovery #WalletRecovery #DictionaryAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
ConsentFix – browser-native техника consent phishing Microsoft, которая скрещивает ClickFix-стиль социальной инженерии с OAuth 2.0 authorization code flow.
— В данной статье мы рассмотрим данную технику атаки, которая позволяет злоумышленникам получить OAuth-токен авторизации и обойти стандартные средства защиты без кражи пароля или перехвата MFA.
#TokenHijacking #Phishing #MicrosoftEntra || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники всё чаще переносят фишинг из обычных СМС в RCS и Apple iMessage, где сообщения выглядят солиднее, а операторам сложнее их фильтровать из-за шифрования и работы через интернет.
Атаки идут в реальном времени: жертва вводит данные на поддельной странице, злоумышленник тут же запрашивает OTP и получает доступ к токенам или возможности добавить карту в цифровой кошелёк.
— PhaaS-платформы предлагают сотни шаблонов, используют ИИ для клонирования сайтов и антибот-проверки, а также локализацию под разные страны и бренды.
#iMessageScam #Phishing #TokenTheft || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
BBOT – это мощный фреймворк с открытым исходным кодом, написанный на Python, который объединяет в себе автоматизированный сбор информации, сканирование уязвимостей и эксплуатацию.
Он создан как более современная и гибкая альтернатива таким инструментам, как Recon-ng, Sn1per, а также может использоваться для пентеста IoT/роутеров.
— Он подходит как для быстрой разведки одного домена, так и для массового сканирования сотен целей.
#Automation #VulnerabilityScanner #Pentest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— В данной статье мы рассмотрим два метода повышения привилегий до superuser в managed PostgreSQL:
Через логическую репликацию и через operator injection с переопределением search_path и оператора сравнения в расширении pg_hint_plan.
А так же разберем архитектурные причины уязвимостей, практические сценарии эксплуатации и способы защиты.
#managedDB #PrivilegeEscalation #SearchPath || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники начали продвигать вредоносное ПО через рекомендации ИИ-ассистентов, подсовывая пользователям ссылки на фальшивые сайты с системными утилитами вместо легитимных загрузок.
— При скачивании ZIP-архива через DLL sideloading устанавливался легальный инструмент удалённого администрирования ScreenConnect, дающий атакующим постоянный доступ к устройству.
В дальнейшем на заражённые ПК с мощными видеокартами загружались майнеры, а также сохранялась возможность для кражи данных и развёртывания шифровальщиков.
#Malware #OpenAI #ScreenConnect #GPUmining || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
PCredz – это простая, но эффективная утилита с открытым исходным кодом на Python, которая позволяет пассивно перехватывать пароли, имена пользователей, хэши и даже номера кредитных карт из сетевого трафика в реальном времени или из ранее сохранённых PCAP-файлов.
Для чего используют PCredz:
— Сниффинг паролей в локальной сети, когда злоумышленник уже находится внутри и может прослушивать трафик.
— Анализ ранее захваченного трафика для извлечения учётных данных, которые передавались по незащищённым протоколам.
— Поиск номеров кредитных карт в трафике.
— Сбор хэшей NTLMv1/v2 для последующего взлома через hashcat.
— Он не требует сложной настройки и мгновенно показывает результат. Однако он не заменяет полноценный MITM-фреймворк, а лишь дополняет его для пассивного сбора данных.
#PasswordSniffing #NTLMhash #LocalNetworkAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
SPI-программатор стоит полторы тысячи рублей, а BlackLotus продаётся как MaaS, поэтому firmware-атаки доступны не только спецслужбам.
Из четырёх механизмов защиты ни один в одиночку не закрывает все этапы атаки по MITRE ATT&CK – каждый работает только против конкретных тактик.
— В данной статье рассмотрим эти четыре основные механизмы защиты firmware с точки зрения их реальной эффективности против современных атак, включая буткиты, подмену прошивки, обход Secure Boot через уязвимости и физический доступ.
#SecureBoot #BIOSpassword #BlackLotus #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— Из-за уязвимости в старых хранилищах ликвидности платформы DxSale на BNB Chain злоумышленник вывел около $7,3 млн, затронув примерно 1 400 поставщиков ликвидности.
Проблема затронула только контракты первой версии 2021 года, которые оставались забытыми, тогда как новые версии не пострадали.
Инцидент усилил тревогу вокруг DeFi: по данным DefiLlama, в мае хакеры украли из таких сервисов $59 млн, а в апреле потери достигли $634 млн.
#BNBChain #CryptoSecurity #Exploit || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Dump1090 – это легковесный декодер сигналов ADS-B, который позволяет с помощью дешёвого SDR-приёмника отслеживать в реальном времени полёты самолётов и вертолётов в радиусе до 300–400 км.
— Тулза преобразует радиосигналы, которые регулярно передают воздушные суда, в понятные данные: координаты, высоту, скорость, идентификатор, бортовой номер, маршрут и многое другое.
Вы можете развернуть свою станцию, которая будет показывать пролетающие самолёты на карте, анализировать их маршруты и даже участвовать в глобальных проектах по мониторингу авиации.
#ADSBReceiver #AviationTracking #RadioHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Фрагментация Linux – это одновременно и главный повод для критики, и главная суперсила.
Она создаёт огромные трудности для разработчиков, вынужденных поддерживать десятки форматов пакетов, и ставит новичков в тупик при выборе дистрибутива, но именно это многообразие позволяет каждому найти идеальную систему под свои нужды.
— В данной статье мы рассмотрим классификацию дистрибутивов Linux по пяти уровням сложности и специализации: от простых для новичков до экзотических и «мемных».
#Linux #Fragmentation #ChooseYourOS || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Под видом модов и читов для Minecraft злоумышленники распространяют инфостилер WeedHack, который уже заразил более 116 000 систем, используя YouTube-ролики и подмену поисковой выдачи.
Вредонос крадёт игровые сессии, пароли из браузеров, данные криптокошельков и учётные записи Discord, Steam, Telegram, а также может делать скриншоты.
— За $5 в месяц доступна расширенная версия с удалённым управлением, кейлоггером и доступом к веб-камере, причём среди клиентов много подростков, использующих малварь для преследования жертв.
#InfoStealer #BrowserCookies #MinecraftMods || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
MSOLSpray – это инструмент командной строки для проведения атак типа password spraying в облачной платформе Microsoft 365 / Azure AD.
— Он позволяет проверить валидность пароля на множестве учётных записей, имитируя легитимные запросы к OAuth2-эндпоинту Microsoft, и помогает выявлять учётные записи со слабыми паролями в рамках авторизованных тестов на проникновение.
#PasswordSpraying #Pentest #IdentityAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным Securelist, это лишь одно из как минимум восьми семейств, использующих стеганографию для сокрытия коммуникаций и антивирусы –не видят разницы между пустым файлом и данными внутри.
— В данной статье мы рассмотрим использование стеганографии для сокрытия вредоносной нагрузки и C2-коммуникаций на примере загрузчика Zero.T и других семейств малвари.
#Malware #CovertChannels #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI анонсировала режим блокировки для ChatGPT, который отключает просмотр веб-страниц в реальном времени, используя только кэшированный контент, чтобы снизить риски утечки данных от prompt injection, хотя полностью уязвимость не устраняет.
— Режим предназначен для организаций и пользователей, работающих с конфиденциальными данными, и внедряется для бизнес-аккаунтов ChatGPT.
Ранее OpenAI также выпустила шесть плагинов для Codex, расширяющих его применение в анализе данных, продажах, дизайне продуктов и других сферах.
#LockdownMode #ChatGPT #DataSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам, таких как анализ потребляемой мощности или электромагнитного излучения.
— Он позволяет извлекать криптографические ключи из работающих микроконтроллеров, смарт-карт и других встраиваемых устройств без взлома их программного обеспечения, используя физические утечки информации.
#FaultInjection #HardwareHacking #PowerAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда, чтобы положить ядро мобильной сети, не нужна квантовая физика — достаточно одного вырезанного байтика в протоколе S1AP.
— В данной статье мы рассмотрим, почему разработчики Open5GS ошибочно полагались на стандарт, как работает парсинг ASN.1 APER и почему нельзя просто вырезать блок из pcap‑файла.
Также затронем вектор атаки через скомпрометированные фемтосоты.
#Open5GS #ZeroClick #RANsacked || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Хактивистские группировки, ранее атаковавшие российские организации, расширили географию на Казахстан, ОАЭ, Сирию и Египет, целясь в госструктуры, медучреждения и авиацию.
— В атаках используются уязвимости Microsoft Exchange, кастомные и публичные инструменты, включая вымогатель Blackout Locker, бэкдор BlackSalt, шифровальщик ClearWater и EDR-киллеры, а также ИИ для генерации скриптов.
По мнению экспертов, хактивисты всё чаще действуют из финансовых соображений, а не идеологических.
#Ransomware #ClearWater #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы хоть раз обсуждали «правильную» архитектуру мессенджера, вы знаете, что разговор всегда скатывается в два полюса, и оба плохие.
— В данной статье мы рассмотрим, как архитектура мессенджера RCQ преодолевает ложный выбор между неудобным P2P и уязвимым централизованным сервером, разделяя транспорт на слепые релеи-гидры, а данные на криптографические личности и распределённые острова-мейлбоксы без единого сердца.
#CryptoMessenger #DistributedSystems #MultiHoming || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM