White Hat
11.5K subscribers
1.13K photos
53 videos
17 files
1.21K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Книга «Контролируемый взлом. Библия социальной инженерии»

— В данной книге мы рассмотрим используемые современными кибер преступниками методы социальной инженерии и способы защиты от нее.

В ней приведено 130 практических примеров атак, даны примеры фишинговых писем, раскрыты применяемые мошенниками психологические приемы и трюки, позволяющие вводить пользователей в заблуждение.

Особое внимание уделено использованию в социальной инженерии и фишинге современных технологий искусственного интеллекта.


🎤 Книга

#SocialEngineering #Phishing #Book / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1👎1
Сколько миллионов вы готовы потерять из-за одного часа простоя?
В 2026 году количество DDoS-атак на онлайн-проекты выросло в три раза. Заказать атаку, парализующую ваш сайт в день крупной распродажи, сегодня стоит дешевле бизнес-ланча.


Представляем HotWall - платформу непрерывной доступности для вашего бизнеса. 🛡

• ИИ-фильтрация: нейросети создают лучшие правила фильтрации для защиты.
• Устойчивость: многоуровневая защита выдержит мощнейшие удары.
• Поддержка 24/7: дежурная смена инженеров контролирует ситуацию круглосуточно.

Подписка от $59 в месяц - несоизмеримо меньше убытков от сорванных продаж.

🛡 Инвестируйте в стабильность проекта: тык
💬 Консультация с экспертом: @hotwall_protect
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1
💀 Дипфейки в кибератаках 2026 | Kак мошенники используют ИИ и как защититься

Простые ИИ-инструменты для генерации аудио и видео вышли из лабораторий и стали массовым оружием злоумышленников.


Если раньше для убедительной подделки требовались мощные ресурсы, то сегодня дипфейк-мошенничество — базовый элемент теневой фрод-инфраструктуры.

— В данной статье мы разберём популярные дипфейк-атаки, оценим эффективность средств обнаружения и систематизируем методы защиты для пользователей.

🎤 Чтиво

#DeepFake #Attack #SCAM #Security / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🤒 Прощай, Claude | Anthropic массово банит аккаунты из РФ и обнуляет «вайб-кодинг»

С 8 мая российские пользователи столкнулись с массовой блокировкой аккаунтов в новой модели Claude 4.7 Opus от Anthropic: доступ запрещён без объяснения причин, а вместе с ним потеряна история чатов и код, хранившийся в интерфейсе.

В отличие от точечных блокировок прошлого года, сейчас пользователи жалуются, что средства за оплаченные Pro-подписки не возвращаются, а поддержка молчит.


— Судя по всему, Anthropic ужесточила алгоритмы определения VPN и геолокации, превратив использование сервиса через «костыли» в триггер для перманентного бана.

🎤 Чтиво

#Anthropic #ChatbotBan #Claude #VibeCoding / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41
◼️ Портативный хакерский терминал для взлома радио

HackRF PortaPack – это аппаратное дополнение к популярному SDR-устройству HackRF One, для перехвата, анализа, записи, воспроизведения и подделки радиосигналов в диапазоне от 1 МГц до 6 ГГц.

Он добавляет к HackRF цветной сенсорный экран, навигационные кнопки, аккумулятор и превращает его в полностью автономный ручной радиохакерский инструмент.

🎤 Репозиторий

#SoftwareDefinedRadio #SDR #PortaPack / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
4
💰 Книга «Безопасность веб-приложений. Разведка, защита, нападение»

— Во втором издании книги Эндрю Хоффмана подробно разбирается полный цикл тестирования на проникновение веб-приложений: от сбора информации до эксплуатации уязвимостей и последующего закрепления.

Автор детально описывает современные атаки: внедрение SQL-кода, межсайтовый скриптинг, подделку межсайтовых запросов, подделку запросов на стороне сервера, внешние XML-сущности, небезопасную десериализацию, а также проблемы аутентификации и управления сессиями.

🎤 Книга

#WebSecurity #Pentest #SQLinjection #HackingBook / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👎1
⚔️ Зарядили телефон в аэропорту и потеряли фото и пароли | Как публичный USB крадёт данные и что с этим делать

Публичная USB-зарядка работает как розетка ровно до одного момента: розетка отдаёт питание и молчит.


USB-порт может открыть канал для обмена данными. Вопрос не в зарядке – в том, что стоит по другую сторону кабеля.

— В данной статье рассматриваются риски использования публичных USB-портов для зарядки смартфонов, механизмы атак через подмену устройства, различия в поведении iOS и Android.

🎤 Чтиво

#USBsecurity #ChoiceJacking #DataBlocker / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤒 Написали $(reboot) – и роутер перезагрузился | Миллионы устройств ipTIME беззащитны, патча нет

— В роутерах ipTIME с прошивкой 15.324 обнаружена критическая уязвимость в компоненте easycwmp, позволяющая удалённо выполнять команды без авторизации через подмену SOAP-запросов в протоколе CWMP.

Производитель не отвечает на сообщения исследователей и не выпускает патч.

До исправления владельцам рекомендуется отключить CWMP или ограничить удалённое управление устройством.


🎤 Чтиво

#RouterVulnerability #0day #CWMP / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🤒 Перехват паролей и данных из защищённых процессов

NetRipper – это инструмент для Windows, который перехватывает трафик приложений до того, как он будет зашифрован SSL/TLS.

— Он внедряется в процесс и перехватывает вызовы функций отправки/получения данных.

Таким образом, NetRipper получает чистые незашифрованные данные: логины, пароли, сообщения, файлы.


🎤 Репозиторий

#APIHooking #Pentest #TrafficInterception / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🎯 Книга «Windows глазами хакера»

— Данная книга М.А. Жмайло погружает читателя во внутреннюю кухню операционной системы Windows, показывая, как она устроена изнутри с точки зрения злоумышленника и специалиста по безопасности.

Автор раскрывает техники скрытного сбора информации, методы обхода антивирусов и систем обнаружения, способы закрепления в системе и маскировки следов.

Отдельное внимание уделено практическим приёмам эксплуатации уязвимостей: от повышения привилегий и внедрения кода в чужие процессы до перехвата системных вызовов и манипуляции памятью, реестром и файловой системой.


🎤 Книга

#WindowsHacker #Exploitation #MalwareAnalysis / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🤒 Identity-based атаки | Kак атакующие используют легитимные учётные записи и как их детектировать

Identity-based атаки – не отдельный этап kill chain, а сквозной вектор, который пронизывает всю цепочку от initial access до exfiltration.

— В данной статье мы рассмотрим механизмы identity-based атак, их место в цепочке атаки по MITRE ATT&CK, источники компрометации учётных данных, а также методы детектирования и практические рекомендации по защите.

🎤 Чтиво

#IdentityAttack #PassTheHash #GoldenSAML / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🤒 Житель Новосибирска осужден за взлом систем мобильного оператора

Житель Новосибирска, обнаруживший уязвимость в системе мобильного оператора, тайно похитил данные о звонках, местоположении абонентов и их аккаунтах в мессенджере, а затем продал эту информацию.

— Суд признал его виновным в неправомерном доступе к критической инфраструктуре и приговорил к пяти годам лишения свободы условно, а также конфисковал компьютеры, телефоны и миллион рублей.

Пострадавшими от действий хакера оказались 33 человека, но, полностью признав вину, он избежал реального заключения, получив испытательный срок.


🎤 Чтиво

#MobileOperator #DataBreach #Hacker / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3
🤒 Многоцелевой брутфорсер

Patator – это многоцелевой инструмент для подбора паролей, написанный на Python.

Он не так известен, как Hydra или Medusa, но считается более гибким, отказоустойчивым и удобным для сложных сценариев.

🎤 Репозиторий

#BruteForce #Hacking #PasswordAttack / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🤒 Книга «Конфиденциальность данных»

— В книге Н. Бхаджарии мы рассмотрим основные принципы и методы защиты персональных и конфиденциальных данных в современных информационных системах.

«Конфиденциальность данных» – это не просто книга, а ваш компас в мире, где информация стала главной ценностью и главной уязвимостью.

Сохраните эту книгу, чтобы не потерять ключевой ресурс!


🎤 Книга

#DataPrivacy #DataGovernance #Compliance / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🏠 IoT уязвимости | Kак проверить умную колонку, роутер и смарт-ТВ

— В данной статье мы рассмотрим методы и инструменты для проведения пентеста IoT-устройств в локальной сети:

Сканирование портов и сервисов, анализ прошивок, поиск дефолтных учётных данных, эксплуатация открытых протоколов.


А также разберем векторы атак через SSDP, mDNS и ARP-спуфинг и приведем чек-лист проверки безопасности IoT, карта техник MITRE ATT&CK и рекомендации по сегментации сети.

🎤 Чтиво

#RouterHacking #SmartSpeaker #IoTPentest / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🦠 Твой "умный" телевизор теперь не только показывает рекламу, но и участвует в кибервойне

Ботнет Kimwolf использует серую экономику резидентных прокси, превращая обычные домашние устройства в точки выхода для атак, которые сложно отличить от трафика реальных пользователей.

— Основой этой инфраструктуры стали заражённые Android-устройства, включая телевизионные приставки с вредоносными прошивками, а также услуги поставщиков прокси вроде IPIDEA, чьи адреса использовались для DDoS, сканирования и сбора данных.

По мнению Qurium, проблема вышла за рамки отдельных группировок: вредоносная инфраструктура стала коммерческим продуктом, к которому подключаются даже мелкие злоумышленники.


🎤 Чтиво

#Kimwolf #ResidentialProxies #ProxyFraud / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🔥1
🤒 Книга «Визуализация данных с помощью Python и JavaScript. Анализ и преобразование данных»

— В книге Кирана Дейла рассматривается создание интерактивных веб-визуализаций на основе данных, обработанных на Python.

Автор описывает полный цикл: извлечение, очистка и преобразование данных с помощью библиотек Python, подготовка данных для передачи в веб-среду.

Книга содержит практические примеры построения графиков, карт, дашбордов и анимированных представлений, а также советы по оптимизации производительности для больших объёмов данных.


🎤 Книга

#DataVisualization #Pandas #DataScience / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3
☁️ Эмуляция и взлом криптографических токенов

OpenSK – это открытая прошивка и набор инструментов от Google, которые превращают совместимые Bluetooth-USB-устройства в полноценный токен для двухфакторной аутентификации по стандартам FIDO2, U2F и WebAuthn.

С его помощью мы можем его использовать для:
1. Эмуляции легитимных токенов;
2. Анализа протоколов U2F/FIDO2;
3. Эксплуатации уязвимостей в реализации CTAP;
4. Проведения relay-атак через BLE.


🎤 Репозиторий

#WebAuthn #HardwareToken #PhysicalPentest / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🤒 Как скрыть следы на Windows 10/11 | Пошаговый гайд

При работе в Windows всегда остаются следы, но вот как их замести?

— В данной статье мы рассмотрим практические методы сокрытия следов активности в операционных системах Windows 10/11:

Очистка списков недавних программ и документов, удаление истории подключения USB-накопителей с помощью утилиты USB Oblivion, очистка кэша DNS и истории браузеров, удаление списка последних документов MS Office


🎤 Чтиво

#Privacy #BatchScript #DataWiping / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤔 Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО

Microsoft ликвидировала сервис signspace[.]cloud, который предоставлял услуги подписания вредоносного ПО, злоупотребляя облачным сервисом Artifact Signing для выпуска поддельных сертификатов, действовавших около 72 часов.

— Организатором платформы выступила группировка Fox Tempest, которая создала более 1000 сертификатов и использовала их для маскировки малвари и атак шифровальщиков, получая от 5000 до 9000 долларов за доступ.

Все обнаруженные сертификаты уже аннулированы, инфраструктура сервиса отключена, а Microsoft подала иск в суд.


🎤 Чтиво

#MalwareSigning #FoxTempest #LummaStealer / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🤒 Книга «Актуальная кибербезопасность»

— В данной книге А. Аменицкого рассматриваются современные угрозы информационной безопасности и методы защиты от них в условиях быстро меняющегося технологического ландшафта.

Автор охватывает такие темы, как киберпреступность и профили атакующих, уязвимости в веб-приложениях и API, атаки на цепочки поставок, социальную инженерию, безопасность облачных сред, защиту персональных данных и соответствие регуляторным требованиям.

Сохрани, чтобы не потерять!


🎤 Книга

#DataProtection #IncidentResponse #Book / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👎41👍1🔥1