#CTF #BugBounty #Reverse / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥2
Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года.
В период с апреля по июнь фишинговые письма чаще всего рассылались по четвергам, а в 97% рассылок малварь была скрыта во вложениях.
В качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские решения.
Отчет исследователей гласит, что пик вредоносных рассылок постепенно смещается со вторника и среды, и больше всего писем злоумышленники отправляют в четверг — 22,5% от всех писем за неделю. Меньше всего вредоносных сообщений рассылается в воскресенье.
#News #FACCT #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Практический план обучения, чтобы стать успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее, с бесплатными/платными ресурсами, инструментами и концепциями для достижения успеха.
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением.
И вот 19 июля этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи.
Как ему удалось это сделать? Рассказываем подробнее.
Чтобы забраться к нам в инфраструктуру, prorok использовал старый добрый фишинг.
#Phishing #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Media is too big
VIEW IN TELEGRAM
Автор рассказывает о том, какими протоколами безопасности нужно пользоваться журналистам, чтобы не попасть в ловушку спецслужб и в целом снизить риски нападений.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤4🔥3
ИБ-специалисты Aqua Security обнаружили новую DDoS-кампанию, направленную на неправильно настроенные экземпляры Jupyter Notebook.
Эта активность, получившая название Panamorfi, использует Java-инструмент под названием mineping для запуска DDoS-атаки с использованием TCP-флуда.
Mineping — это весьма известный DDoS-инструмент, исходно разработанный для игровых серверов Minecraft.
Атакующие эксплуатируют доступные через интернет экземпляры Jupyter Notebook для выполнения команд wget и загрузки ZIP-архива, размещенного на файлообменном сайте Filebin.
«Атака направлена на потребление ресурсов целевого сервера путем отправки большого количества TCP-запросов, — рассказывают эксперты. — Результаты фиксируются в отдельном Discord-канале».
#News #DDoS #JupyterNotebook / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Hacker-roadmap - этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также набор инструментов, ресурсов и ссылок на этический взлом.
Большинство инструментов совместимы с UNIX, бесплатны и с открытым исходным кодом.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤2
Понятие "этичный хакер" - для меня это что-то вроде слова "маркетолог".
То есть в общем обо всем и ни о чем вообще.
В хакинге как и во многих отраслях нужна специализация. Когда приходят какие то заказы на этичный взлом они, как правило приходят на команду, и в этой команде есть уже какая-то специализация.
Хакинг делится на следующие области:
#Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
Media is too big
VIEW IN TELEGRAM
Автор рассказывает, как искать имущество и недвижимость у чиновников и силовиков. Как выбрать «жертву» для расследования, с чего начать?
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤3🔥1
Масштабные утечки данных происходят каждый день. «Течет» откуда только можно, а последствия бывают... разными.
В этом выпуске мы покажем, как легко злоумышленники могут получить доступ к обширным массивам всевозможных данных и чем это грозит.
#Leak #Malware #Android #VPN / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
Исследователи Certitude продемонстрировали способ обхода антифишинговой защиты в Microsoft 365 (бывший Office 365).
При этом уязвимости пока не устранены.
Эксперты рассказали, что существует способ скрыть предупреждение First Contact Safety Tip. Как нетрудно понять из названия, функция First Contact Safety Tip предназначена для предупреждения пользователей Outlook о получении писем от новых контактов.
Она отображает сообщение следующего вида:
«Вы нечасто получаете электронную почту с сайта xyz@example.com. Узнайте, почему это важно»
#News #Microsoft #CSS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Сканирование
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Инструмент обеспечения конфиденциальности, который снижает эффективность сбора отличительных паттернов нажатия вами клавиш.
Это достигается путем запутывки временных интервалов между ключевыми событиями печати и выпуском, которые обычно используются для идентификации.
Есть два способа запустить kloak:
#Tool #Deanon #Anonymity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Media is too big
VIEW IN TELEGRAM
Как вычислить нелегалов спецслужб по базам данных и найти конспиративные квартиры «Кукушки»?
Об этом в видео рассказывает расследователь Сергей Канев.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #GRU #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎5❤1🔥1
Мониторинг:
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
Kali Linux — это популярный дистрибутив, основанный на Debian, главная задача которого — тестирование систем на проникновение. Он включает в себя множество инструментов, актуальность которых поддерживают благодаря частым обновлениям.
Сразу стоит сказать, что эта книга не о том, как исследовать и взламывать системы, а о том, как пользоваться дистрибутивом.
— По словам авторов, она предназначена для широкого круга читателей. Новичкам она подойдёт как учебник, более опытным пользователям позволит привести в порядок знания, профессионалы смогут найти в ней какие-то полезные детали.
Её так же позиционируют как руководство для подготовки к сертификации Kali Linux Certified Professional.
#Book #Kali #Linux #Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤1
В зависимости от задач этичный хакинг требует использования большого арсенала хакерских инструментов.
Самостоятельный поиск – длительный и трудоемкий процесс, который по душе не каждому.
Благо, что существуют уже готовые дистрибутивы со всем необходимым инструментарием для:
#Pentest #Linux #Distribution / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR-решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой.
Инструмент, названный EDRKillShifter, был обнаруженспециалистами Sophos после неудачной атаки в мае 2024 года.
В ходе расследования Sophos выявила два разных образца малвари, оба с proof-of-concept эксплоитами доступными на GitHub: один использовал уязвимый драйвер RentDrv2, а другой — драйвер ThreatFireMonitor (компонент устаревшего пакета для системного мониторинга).
#News #RansomHub #EDRKillShifter #EDR / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Sn1per - это инструмент сбора информации следующего поколения, который обеспечивает автоматизированную, глубокую и непрерывную безопасность для организаций всех размеров.
Инструменты безопасности стоят дорого и отнимают много времени, но с Sn1per вы можете сэкономить время, автоматизируя выполнение этих инструментов с открытым исходным кодом и коммерческих для обнаружения уязвимостей на всей поверхности атаки.
Взлом - это проблема, которая только ухудшается. Но с помощью Sn1per вы можете найти то, что не видите - скрытые активы и уязвимости в вашей среде.
#Tool #Vulnerabillity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Media is too big
VIEW IN TELEGRAM
Дата-журналист The Insider Дада Линделл рассказывает о том, что и как все еще можно найти на портале Госзакупок: как вычислить картель или сговор компаний и найти коррумпированных чиновников.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👎3❤1
Начать свой путь в ИБ с обширной базой знаний поможет курс "Введение в информационную безопасность" от Академии Кодебай. Старт 2 сентября
Курс полезен для:
- Технических специалистов, этичных хакеров, разработчиков и всех, интересующихся информационной безопасностью
Вы научитесь:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений, решать CTF-задания
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan и других
Пишите нам @Codeby_Academy
или узнайте подробнее о курсе
Курс полезен для:
- Технических специалистов, этичных хакеров, разработчиков и всех, интересующихся информационной безопасностью
Вы научитесь:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений, решать CTF-задания
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan и других
Пишите нам @Codeby_Academy
или узнайте подробнее о курсе
👍3❤1