— Из-за уязвимости в старых хранилищах ликвидности платформы DxSale на BNB Chain злоумышленник вывел около $7,3 млн, затронув примерно 1 400 поставщиков ликвидности.
Проблема затронула только контракты первой версии 2021 года, которые оставались забытыми, тогда как новые версии не пострадали.
Инцидент усилил тревогу вокруг DeFi: по данным DefiLlama, в мае хакеры украли из таких сервисов $59 млн, а в апреле потери достигли $634 млн.
#BNBChain #CryptoSecurity #Exploit || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Dump1090 – это легковесный декодер сигналов ADS-B, который позволяет с помощью дешёвого SDR-приёмника отслеживать в реальном времени полёты самолётов и вертолётов в радиусе до 300–400 км.
— Тулза преобразует радиосигналы, которые регулярно передают воздушные суда, в понятные данные: координаты, высоту, скорость, идентификатор, бортовой номер, маршрут и многое другое.
Вы можете развернуть свою станцию, которая будет показывать пролетающие самолёты на карте, анализировать их маршруты и даже участвовать в глобальных проектах по мониторингу авиации.
#ADSBReceiver #AviationTracking #RadioHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Фрагментация Linux – это одновременно и главный повод для критики, и главная суперсила.
Она создаёт огромные трудности для разработчиков, вынужденных поддерживать десятки форматов пакетов, и ставит новичков в тупик при выборе дистрибутива, но именно это многообразие позволяет каждому найти идеальную систему под свои нужды.
— В данной статье мы рассмотрим классификацию дистрибутивов Linux по пяти уровням сложности и специализации: от простых для новичков до экзотических и «мемных».
#Linux #Fragmentation #ChooseYourOS || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Под видом модов и читов для Minecraft злоумышленники распространяют инфостилер WeedHack, который уже заразил более 116 000 систем, используя YouTube-ролики и подмену поисковой выдачи.
Вредонос крадёт игровые сессии, пароли из браузеров, данные криптокошельков и учётные записи Discord, Steam, Telegram, а также может делать скриншоты.
— За $5 в месяц доступна расширенная версия с удалённым управлением, кейлоггером и доступом к веб-камере, причём среди клиентов много подростков, использующих малварь для преследования жертв.
#InfoStealer #BrowserCookies #MinecraftMods || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
MSOLSpray – это инструмент командной строки для проведения атак типа password spraying в облачной платформе Microsoft 365 / Azure AD.
— Он позволяет проверить валидность пароля на множестве учётных записей, имитируя легитимные запросы к OAuth2-эндпоинту Microsoft, и помогает выявлять учётные записи со слабыми паролями в рамках авторизованных тестов на проникновение.
#PasswordSpraying #Pentest #IdentityAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным Securelist, это лишь одно из как минимум восьми семейств, использующих стеганографию для сокрытия коммуникаций и антивирусы –не видят разницы между пустым файлом и данными внутри.
— В данной статье мы рассмотрим использование стеганографии для сокрытия вредоносной нагрузки и C2-коммуникаций на примере загрузчика Zero.T и других семейств малвари.
#Malware #CovertChannels #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI анонсировала режим блокировки для ChatGPT, который отключает просмотр веб-страниц в реальном времени, используя только кэшированный контент, чтобы снизить риски утечки данных от prompt injection, хотя полностью уязвимость не устраняет.
— Режим предназначен для организаций и пользователей, работающих с конфиденциальными данными, и внедряется для бизнес-аккаунтов ChatGPT.
Ранее OpenAI также выпустила шесть плагинов для Codex, расширяющих его применение в анализе данных, продажах, дизайне продуктов и других сферах.
#LockdownMode #ChatGPT #DataSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам, таких как анализ потребляемой мощности или электромагнитного излучения.
— Он позволяет извлекать криптографические ключи из работающих микроконтроллеров, смарт-карт и других встраиваемых устройств без взлома их программного обеспечения, используя физические утечки информации.
#FaultInjection #HardwareHacking #PowerAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда, чтобы положить ядро мобильной сети, не нужна квантовая физика — достаточно одного вырезанного байтика в протоколе S1AP.
— В данной статье мы рассмотрим, почему разработчики Open5GS ошибочно полагались на стандарт, как работает парсинг ASN.1 APER и почему нельзя просто вырезать блок из pcap‑файла.
Также затронем вектор атаки через скомпрометированные фемтосоты.
#Open5GS #ZeroClick #RANsacked || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Хактивистские группировки, ранее атаковавшие российские организации, расширили географию на Казахстан, ОАЭ, Сирию и Египет, целясь в госструктуры, медучреждения и авиацию.
— В атаках используются уязвимости Microsoft Exchange, кастомные и публичные инструменты, включая вымогатель Blackout Locker, бэкдор BlackSalt, шифровальщик ClearWater и EDR-киллеры, а также ИИ для генерации скриптов.
По мнению экспертов, хактивисты всё чаще действуют из финансовых соображений, а не идеологических.
#Ransomware #ClearWater #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы хоть раз обсуждали «правильную» архитектуру мессенджера, вы знаете, что разговор всегда скатывается в два полюса, и оба плохие.
— В данной статье мы рассмотрим, как архитектура мессенджера RCQ преодолевает ложный выбор между неудобным P2P и уязвимым централизованным сервером, разделяя транспорт на слепые релеи-гидры, а данные на криптографические личности и распределённые острова-мейлбоксы без единого сердца.
#CryptoMessenger #DistributedSystems #MultiHoming || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Qiling – это фреймворк с открытым исходным кодом на Python для эмуляции бинарных файлов на разных архитектурах без реального железа.
Он построен на базе Unicorn Engine и добавляет поддержку системных вызовов, файловой системы, сетевого стека и перехвата API.
— Используется для динамического анализа вредоносного ПО, шелл-кода, прошивок IoT и сложных бинарных сценариев, когда нужно безопасно исполнить код и наблюдать за его поведением.
#MalwareAnalysis #BinaryEmulation #FirmwareAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь потратил $1500, чтобы проверить, смогут ли LLM взломать его уязвимое приложение на React Native с Firebase, извлекая данные из google-services.json.
— Лучший результат показала GPT-5.5, DeepSeek V4 Pro – 3 успеха, Claude Sonnet 4.6 и Opus 4.8 – 2, остальные модели не справились ни разу.
Некоторые модели также не смогли выполнить задачу из-за высокой стоимости или неверного направления атаки.
#LLMSecurity #Pentest #AIHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Spear phishing – это прицельный обман через почту, мессенджеры, звонки, календарные приглашения или формы входа.
Преступник заранее собирает сведения о человеке и подбирает просьбу под его работу: открыть счёт, подтвердить доступ, проверить договор, перейти к документу, оплатить услугу или отправить файл.
— В данной статье мы рассмотрим методы и признаки целевого фишинга: разведка, подбор повода и давления, примеры писем, отличия от массового фишинга, риски для бизнеса, современные техники.
#SocialEngineering #Phishing #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— В данной статье мы рассмотрим полный цикл атаки на корпоративные macOS-хосты, начиная с разведки, где определяем архитектуру процессора, точную версию macOS и наличие Rosetta 2.
А так же разберем, как обойти Gatekeeper через удаление атрибута quarantine, как запускать unsigned код и почему .pkg-пакеты позволяют автоматически установить Rosetta 2 и закрепиться в системе.
#Gatekeeper #Keychain #LaunchAgent #Mythic || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники перехватили контроль над сотнями заброшенных пакетов в AUR и изменили PKGBUILD-файлы, заставляя пользователей при сборке устанавливать вредоносный npm-пакет atomic-lockfile, который разворачивал Rust-инфостилер для кражи cookies, токенов, а при наличии root-прав – eBPF-руткит.
— Число заражённых пакетов превысило 400, и администраторы AUR временно отключили регистрацию для борьбы с атакой.
#InfoStealer #Rootkit #LinuxSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
SharpDPAPI – это утилита из набора GhostPack, предназначенная для извлечения сохранённых учётных данных, паролей, ключей шифрования и сессионных токенов из защищённых хранилищ Windows, использующих механизм DPAPI.
Она работает локально от имени текущего пользователя и не требует установки, запускаясь как консольное приложение или через память.
— Это бесшумный и эффективный инструмент для этапа пост-эксплуатации, позволяющий собрать широкий спектр учётных данных без поднятия флагов EDR, характерных для атак на LSASS.
#CredentialTheft #WindowsSecurity #PostExploitation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— В данной статье мы рассмотрим полный аудит криптографии в приложениях: классификация уязвимостей с маппингом на CWE и MITRE ATT&CK, а также методы статического анализа через semgrep и TruffleHog.
Также разберем распространённые ошибки реализации, мониторинг криптографических аномалий в SIEM и готовый чек-лист для аудита.
#TruffleHog #Cryptography #HardcodedKeys || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый Android-банкер Rokarolla распространяется через поддельные сайты, имитирующие Chrome и TikTok, и запрашивает доступ к Accessibility Service для получения полного контроля над устройством.
— Он атакует 217 банковских и крипто-приложений с помощью 137 команд, используя фишинговые оверлеи для кражи данных, перехват SMS и скрытые скриншоты.
Пользователям рекомендуется устанавливать приложения только из Google Play, не отключать Play Protect и критически оценивать запросы на доступ к специальным возможностям.
#AndroidBanker #MobileMalware #Phishing #Trojan || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Impacket – это не просто один инструмент, а целая библиотека Python-классов и коллекция готовых скриптов для низкоуровневой работы с сетевыми протоколами.
Она создана для построения и «разбора» пакетов вручную, минуя высокоуровневые системные API.
— Главная фишка Impacket в том, что она реализует сложнейшие протоколы Microsoft чисто на Python, без использования системных библиотек Windows.
#Pentest #PassTheHash #PrivilegeEscalation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026 году утечки данных перестали быть просто репутационным риском и превратились в рабочий инструмент киберпреступности.
Если раньше скомпрометированные базы могли месяцами оставаться на периферии внимания, то сегодня они начинают использоваться практически сразу после появления в открытом доступе.
— В данной статье мы разберем, какие тренды формируют рынок утечек и как минимизировать последствия компрометации данных.
#CyberSecurity #Phishing #Deepfakes #OpenAI || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM