Blue team:Red team:
#ИБ #Forensics #Vulnerability #Pentest #Web #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
Основной объём трафика в вебе возникает из-за ботов. По большей части, эти боты используются для обнаружения нового контента.
Это читалки RSS-фидов, поисковые движки, выполняющие краулинг вашего контента, а сегодня и боты ИИ, собирающие контент, чтобы скармливать его LLM.
— Но есть и зловредные боты. Их создают спамеры, скрейперы контента и хакеры.
#Zip #Spam #Web #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
Personal Security Checklist — это чек-лист из более чем 300 советов по защите цифровой безопасности и конфиденциальности.
Чек-лист включает рекомендации по разным аспектам цифровой безопасности, например:
#ИБ #Security #Confidentiality / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤4
Накануне праздников мы все с головой погружаемся в задачи, которые нужно успеть завершить, бдительность офисных работников притупляется, и это на руку хакерам.
Недавно мы столкнулись с серией кибератак на компании финансового сектора России, в том числе и Сбербанк.
— На первый взгляд, это были привычные фишинговые рассылки на адреса банковских сотрудников. Но детальный разбор и анализ выявили постоянно эволюционирующую целенаправленную атаку.
#Forensics #Hack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥3
Если вы думаете, что ваш пароль в безопасности только потому, что вы не используете его повторно на разных сайтах, умеете распознавать фишинг и избегаете заражения инфостилерами, — подумайте ещё раз.
Вполне возможно, что ваш пароль настолько слаб, что его можно взломать быстрее, чем вы успеете прочитать это предложение.
— И если он попал в новый список худших паролей по версии Huntress Security
пора бить тревогу.
#News #Password #Security #Hack #Leak / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2
Последние исследования в сфере кибербезопасности показывают, что даже режим инкогнито не гарантирует полную анонимность, а ваши «удалённые» данные продолжают храниться на серверах компаний годами.
— Давайте разберёмся, какие сюрпризы преподносят нам самые популярные браузеры и можно ли вообще сегодня сохранить конфиденциальность в сети.
#Browser #Confidentiality #Anonymity #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2👎2
Компания вдвое увеличила максимальное вознаграждение в своей программе «Охота за ошибками» — теперь за RCE в Яндекс Почте и Яндекс ID, а также за VM escape в Yandex Cloud можно получить 3 000 000 ₽!
Что ещё изменилось?
Выросли выплаты за SQL-инъекции и другие критические баги.
Почему именно эти сервисы?
На заметку:
#ИБ #Security #Confidentiality #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥3
Автор расследовал сообщение о том, что Postman не соответствует стандартам HIPAA.
И выяснил, что Postman не просто полностью непригоден для тестирования медицинских приложений — этот инструмент фактически полностью игнорирует конфиденциальность своих пользователей и, скорее всего, сохранил каждый секретный ключ, который вы когда-либо ему передавали.
#Postman #Leak #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
Phunter - это инструмент OSINT, который извлекает информацию из телефонных номеров, включая оператора, местоположение, тип линии и данные потенциального владельца.
Возможности:
⏺ Определить оператора;⏺ Найти возможное местоположение;⏺ Узнать тип линии;⏺ Оценить репутацию;⏺ Получить разнообразные собранные данные;⏺ Определить, является ли номер источником спама;⏺ Проверить, связан ли номер с Amazon;⏺ Определить владельца номера.
#OSINT #Mobile / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤3
Firefox претерпевал достаточно значительные изменения, хорошие и не очень: это и переход на движок Quantum, это и отказ от расширений типа XUL/XPCOM, и переход на WebExtensions, и еще масса других изменений.
Что никак не изменилось — это возможность сделать из него прекрасный приватный хакерский браузер, если немного покрутить конфиги.
— Как и что крутить, мы расскажем в этой статье.
#Firefox #Anonymity #Browser / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5❤4
Хакеры украли более 12 миллионов долларов в криптовалюте с DeFi-платформы Cork Protocol, которая специализируется на торговле рисками «отвязки» (depeg) криптоактивов.
— Атака произошла утром 28 мая и затронула рынок wstETH:weETH — именно через него злоумышленники смогли вывести 4530 ETH, что на момент инцидента соответствовало $12,1 млн.
Как сообщили представители компании, работа платформы полностью приостановлена в целях безопасности.
Все рынки, кроме взломанного, были заморожены в качестве меры предосторожности.
Однако деталей о том, как именно была реализована атака, компания пока не раскрывает, ссылаясь на продолжающееся расследование.
#News #Attack #CorkProtocol #Hack #Crypto / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2
Стеганография — это метод сокрытия информации внутри других типов данных.
В отличие от криптографии, которая маскирует содержание сообщения, стеганография прячет сам факт его существования.
— В статье рассмотрим, как это работает на примере с изображениями, и какие программы помогут вам почувствовать себя настоящим шпионом.
#Steganography #Spy #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍3
Джейлбрейкинг — отключение стандартных ограничений ПО — получил популярность в 2007 году с выпуском первого iPhone.
— App Store ещё не существовало, и хакерам, желавшим играть в игры, добавлять рингтоны и менять оператора связи, приходилось разрабатывать джейлбрейки.
#ИИ #ПО #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3
PacketSpy — это мощный инструмент для сниффинга сетевых пакетов, предназначенный для захвата и анализа сетевого трафика.
— Инструмент предоставляет полный набор функций для проверки HTTP-запросов и ответов, просмотра необработанных данных полезной нагрузки и сбора информации о сетевых устройствах.
С помощью PacketSpy вы можете получить ценную информацию о схемах связи вашей сети и эффективно устранять проблемы с сетью.
#Network #Sniffing / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍3
Каждый пользователь в Интернете имеет уникальный адрес, который не принадлежит никому другому.
Этот адрес позволяет нам общаться и получать доступ к ресурсам в Интернете, таким как этот сайт.
В этом руководстве автор покажет, как в Kali Linux или в любой другой операционной системе Linux найти и отследить местоположение по IP-адресу.
— Мы начнем с краткого введения в эту тему, а затем перейдем к самой инструкции.
#Kali #Linux #IP / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3👎2🔥2
Федеральное ведомство уголовной полиции Германии (BKA) впервые официально назвало настоящее имя человека, стоявшего за хакерскими группировками TrickBot и Conti.
Следователи утверждают, что именно К. стоял у истоков TrickBot — группы, также известной под именем Wizard Spider.
Эта организация использовала широкий арсенал вредоносных инструментов: от одноимённого банковского трояна Trickbot до загрузчиков BazarLoader и SystemBC, троянов IcedID и Diavol, а также программ-вымогателей Ryuk и Conti, нанёсших ущерб сотням организаций по всему миру.
— Против хакера уже выдано красное уведомление Интерпола.
#News #Crime #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥2
В этой статье автор собрал топ-10 инструментов, которые помогут вам освоить основы хакерства.
Каждый из них — как ключ к новой двери, открывающей возможности для изучения и практики.
— Автор объяснит всё простым языком, без лишних технических терминов.
#Hack #Tool #Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤3
В этой статье — реальные кейсы, где «все было зашифровано», но ничего не спасло.
Разберем, как устаревшие алгоритмы, слабые ключи и бездумное копипаст-использование библиотек привели к крупным провалам.
— А чтобы лучше понять, почему происходят утечки и кражи данных, сначала рассмотрим типичные ошибки в реализации криптомеханизмов.
#Cryptography #Encryption #Network #DevSecOps #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4👍3
DaProfiler — инструмент OSINT, который позволяет отслеживать цифровую личность цели через социальные сети, электронную почту, общедоступную информацию, такую как каталоги, списки компаний и т. д..
— Он предназначен для анализа наборов данных с целью получения информации о их структуре, содержании и качестве.
#OSINT #Tool #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥2👎1
Wi-Fi — это удобная технология, которая позволяет подключатся к интернету без проводов. Однако, как и любая другая технология, WiFi может быть подвержен атакам.
Одним из способов обнаружить подозрительную активность в сети Wi-Fi — использование инструмента для анализа сетевого трафика Wireshark.
— В статье рассмотрим использование Wireshark для обнаружения атак на Wi-Fi, точнее обнаружение атаки деаутентификации в вашей сети.
#Attack #Wireshark #Network #WiFi / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥3