Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Forwarded from in2security
Прошлый год стал рекордным по количеству мошенничеств в интернете. При этом самым массовым и популярным сценарием стал обман пользователей торговых площадок. За 12 месяцев 2021 года мы выявили более 5 с половиной тысяч ресурсов, задействованных в данной схеме.

С начала пандемии мошенническая схема активно развивалась: сперва она была успешна экспортирована за рубеж, а потом вышла далеко за пределы торговых ресурсов, охватив самые разные сегменты, например сервисы по аренде жилья или поиску попутчиков для путешествия на авто. Поэтому, к сожалению, от встречи с сетевыми мошенниками сейчас не застрахован абсолютно никто, а единственными эффективными способами защиты являются собственные благоразумие и внимательность.

Поэтому мы полностью поддерживаем наших коллег из «Авито», запустивших кампанию «Правила финансовой безопасности от Леонида Агутина» в рамках которой Леонид простым и понятным языком рассказывает основы финансовой безопасности в интернете. Уверены, многие из вас и так знают эти правила, но ничто не мешает вам переслать ссылку на этот ролик тем, кому он действительно пригодится, тем, у кого слова Леонида надолго останутся в памяти.

Как когда-то пел Леонид Агутин: «все в твоих руках!»
https://www.youtube.com/watch?v=YrME3nqLBtQ
@In4security
Forwarded from T.Hunter
#news 65 из 100 IT-руководителей и безопасников хоть раз пытались завербовать в качестве инсайдеров хакеры, ищущие цели для ransomware-атак. Это выяснил свежий опрос от Pulse и Hitachi ID.

Осенью 2021 об этом заявляли лишь 48 из 100 опрошенных — похоже, сказался успех Log4j.

В основном с потенциальными инсайдерами связываются по почте, реже по телефону или в соцсетях. Есть и те, кому предлагали за такое вот сотрудничество больше $1 млн.

@tomhunter
ninjasworkout
Уязвимое веб-приложение NodeJS
https://github.com/effortlessdevsec/ninjasworkout

Подробности

@dnevnik_infosec
🔍 Принёс из твиттера Julia Evans. #dns
Начинающим системным администраторам посвящается

1. Дистанционное управление компьютером средствами Windows
2. Удаленная настройка безопасности папок
3. Удаленная настройка общего доступа к папке Windows
4. Автоматический вход в систему или AutoLogon
5. Сброс пароля администратора в Windows
6. PSR - запись действий пользователя
7. AppLocker - Запрет на запуск программ
8. Настройка Интернет для локальной и виртуальной сети
9. Настройка UserGate - учет интернет трафика в локальной сети
10. Как перепрошить Wi Fi роутер

https://www.youtube.com/watch?v=SEP5FJEp9KA&list=PL1039030B0F459480

@dnevnik_infosec
FACT
Инструмент для сбора, обработки и визуализации криминалистических данных с кластеров машин, работающих в облаке или на локальном компьютере.
https://github.com/unicornunicode/FACT

Дополнительно

@dnevnik_infosec
NimGetSyscallStub
Преимущество динамического захвата Syscalls заключается в том, что сигнатура Stubs не включена в файл, и вам не нужно беспокоиться о смене версий Windows.
https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub

@dnevnik_infosec
Forwarded from Эксплойт
🔮 Мамонт не вымрет. 10 самых популярных разводов цифровой эпохи

Во все времена истории существовали нечестные дельцы, готовые обманным путём завладеть имуществом других.

Совершенствовались технологии, а вместе с ними и техники обмана доверчивых людей. Опирались уже не на простое «кручу-верчу, обмануть хочу», а на сложные технические ухищрения и социальную инженерию.

Сегодня разберём самые популярные методы обмана людей цифровой эпохи, многие из которых используются до сих пор:

exploit.media/stories/scam