Не хакинг, а ИБ
18.3K subscribers
1.28K photos
47 videos
102 files
1.42K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
🌐 Как отследить любую криптотранзакцию в блокчейне: 5 лучших инструментов

Именно здесь вступает в игру криптовалютная форензика — область цифровой аналитики, которая помогает правоохранителям, специалистам по безопасности и частным компаниям не просто заглянуть внутрь блокчейна, а буквально раскрывать преступления, отмывание денег и мошенничество в сети.

— В этой статье мы рассмотрим, как именно отслеживаются криптотранзакции, какие инструменты для этого используются и почему сегодня в блокчейне становится всё труднее спрятаться.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🚠 Инструмент для сбора и перехвата учетных данных SSH на локальной системе

SSH Harvester – это специализированная утилита постобслуживания (post-exploitation) для обнаружения и извлечения паролей, закрытых ключей и активных сессий SSH.

— Инструмент автоматизирует поиск конфиденциальных данных SSH-клиентов на скомпрометированном хосте, позволяя извлекать учетные записи из памяти процессов, конфигурационных файлов или перехватывать их в момент ввода, что помогает Red Team специалистам оценивать возможности для дальнейшего горизонтального перемещения по сети (lateral movement).

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍21
🎃 Программно-аппаратные средства обеспечения информационной безопасности

Учебно-практическое пособие по проектированию, внедрению и эксплуатации инженерно-технических и программно-аппаратных комплексов защиты информации.

Систематизированный учебный курс и практический справочник, предназначенный для студентов профильных ИТ- и ИБ-специальностей, системных инженеров, администраторов безопасности и проектировщиков систем защиты, стремящихся освоить интеграцию аппаратных решений и программного обеспечения для надежного закрытия ИТ-рисков.


— Книга помогает преодолеть разрыв между чистой теорией безопасности и реальным физическим «железом», позволяя создавать комплексные, эшелонированные системы защиты корпоративного уровня.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🆒2
📱 GitHub снижает выплаты по программе bug bounty

С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty.

К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов.

— Максимальные выплаты будут доступны только участникам закрытой VIP-программы.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯72🔥1🗿1
☝️ Компьютерная экспертиза: что это такое и когда нужна в 2026 году

Компьютерная экспертиза – это вид судебной экспертизы, направленный на исследование компьютерных систем, цифровых устройств и информации, хранящейся в электронном виде.

В 2025 году эта область стала неотъемлемой частью расследования практически любого преступления, поскольку большинство действий современного человека оставляют цифровые следы.


— Полное руководство по компьютерной экспертизе в 2026 году. Узнайте, что это такое, когда она нужна, как проводится и какие результаты дает цифровая криминалистика.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🆒1
☁️ Курируемая база знаний и подборка материалов для начинающих специалистов по поиску уязвимостей (багхантеров)

Resources for Beginner Bug-Bounty Hunters – это образовательный репозиторий-путеводитель, созданный известным багхантером NahamSec для быстрого и систематического погружения новичков в сферу Bug Bounty.

— Репозиторий содержит структурированные списки бесплатных курсов, книг, полезных YouTube-каналов, блогов, практических лабораторий и платформ для тренировки, а также примеры отчетов о реальных уязвимостях, помогая выстроить эффективную траекторию обучения с нуля.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
42😁1🆒1
🔐 Кибербезопасность. Как защитить личные и корпоративные цифровые активы

Практическое руководство по всесторонней защите информации для пользователей, бизнеса и государственных структур.

Комплексное учебное пособие, предназначенное для широкого круга читателей: от обычных пользователей и студентов до руководителей компаний и специалистов по ИБ, желающих системно подойти к вопросам цифровой защиты.


— Книга написана доступным языком и помогает структурировать знания, необходимые для эффективной защиты цифровых активов как на личном, так и на корпоративном уровне.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎1🆒1
🔎 Без пароля и логина — сразу в администраторы. Хакеры взламывают системы защиты Check Point

Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора.

Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов.

— Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi-Domain Security Management Server, через которые организации управляют настройками защиты и правилами межсетевых экранов.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
😒 Подборка каналов по информационной безопасности

Проверенные каналы по безопасности, которые реально помогают расти.

👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля
👍 Белый Хакер — Свежие новости из мира ИБ
😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг
👨‍💻 Серверная Админа — Настройка и уроки по компьютерным сетям

📂 Подписывайся
Please open Telegram to view this post
VIEW IN TELEGRAM
2
👩‍💻 Полное руководство по защите Linux-сервера от базовой настройки до продвинутой безопасности

Знаете ли вы, что недавний отчет показал: 90% успешных атак на серверы происходят из-за неправильной базовой настройки?


Проект How-To-Secure-A-Linux-Server – это исчерпывающее руководство с открытым исходным кодом, которое поможет превратить ваш сервер в неприступную крепость.

Это постоянно развивающееся руководство, которое:
Объединяет лучшие практики безопасности для Linux
Объясняет не только "как", но и "почему"
Охватывает все – от настройки SSH до мониторинга вторжений

🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒2👍1
☁️ Продвинутый загрузчик шеллкода (shellcode loader) для обхода средств защиты и систем EDR/AV

DripLoader – это инструмент для этапа постэксплуатации и Red Team операций на языке C/C++, предназначенный для скрытной загрузки и исполнения вредоносного кода в оперативной памяти Windows.

— Инструмент использует техники «капельного» выделения памяти (drip memory allocation) и отложенного выполнения, равномерно распределяя системные вызовы во времени для снижения аномалий в поведении программы и обхода эвристического анализа Endpoint Detection and Response (EDR) систем.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒21