После очередного запуска компьютера я начал открывать привычные программы. Они одна за другой не запускались, а при проверке оказывалось, что их exe‑файлы просто исчезли.
Сначала я решил, что сломалась Windows или умирает диск. Но проблема выглядела странно: папки оставались на месте, а файлы внутри них пропадали. В папке
C:\custom, где у меня лежали программы, проекты и другие данные, почти ничего не осталось.Всего там находилось около 800 ГБ.
— Я начал запускать приложения по одному и смотреть, в какой момент пропадают файлы. Так я начал искать, кто именно их удаляет.
След привел к Telegram Desktop.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🔥1
MalwareSourceCode – это исследовательский ресурс для специалистов по анализу вредоносного ПО, DFIR, Threat Intelligence и разработке защитных механизмов.
Главная ценность MalwareSourceCode – не в запуске вредоносных программ, а в возможности изучать их устройство и превращать полученные знания в эффективные меры обнаружения и защиты.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4🔥2🆒1
Когда браузер вдруг с каменным лицом выдаёт «DNS-сервер не отвечает», рука сама тянется к кнопке «Диагностика проблем» – втайне надеясь на чудо.
Но чаще всего после долгого «поиска решений» Windows уныло сообщает, что проблему не удалось исправить.
— Так вот, давайте разберёмся, что такое DNS, почему эти сервера вдруг начинают игнорировать наши мольбы и как самому вернуть интернет к жизни – без нервотрёпки и шаманства с перезагрузками.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤2🆒1
Практическое руководство по методологии проактивного поиска скрытых угроз (Threat Hunting), обнаружению аномалий и непрерывному анализу безопасности в корпоративных сетях (Автор: Надем Аль-Фардан, 2026).
Профессиональное техническое и методологическое руководство, предназначенное для аналитиков SOC, специалистов Threat Hunting, инженеров по реагированию на инциденты (DFIR), аналитиков Threat Intelligence и специалистов Blue Team, желающих перейти от ожидающих систем защиты к активному выявлению противника в инфраструктуре.
— Надем Аль-Фардан предлагает системный инженерный подход, снабжая каждую главу готовыми примерами гипотез, правилами поиска и сценариями выявления скрытых атак, которые невозможно обнаружить стандартными средствами автоматического сканирования.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👎1🆒1
Вайбкодер под ником deeplycuriouss работална Mac над своим iOS-приложением. Мобильный разработчик захотел быстро изменить время для получения нужного снимка экрана (промо-скриншота).
Он запросил у Claude совета. ИИ выдал нужную команду (sudo systemsetup -setusingnetworktime off && sudo date 090306494026.00). Обладатель Mac запустил эту строку и система «улетела» во времени на пару тысяч лет вперёд.
— В итоге ПК перестал нормально работать. Оказалось, что команда отключила сетевую синхронизацию и перевела системное время на Mac на 3 сентября 4026 года. После применения команды macOS мгновенно зависла.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😁6🆒2🤯1
Sublist3r – это классический OSINT-инструмент и скрипт для разведки, созданный исследователем безопасности Ахмедом Абуль-Эла (aboul3la), предназначенный для специалистов по безопасности, пентестеров, Bug Bounty охотников и инженеров Blue Team, которым необходимо быстро оценить внешнюю поверхность атаки целевой организации.
— Инструмент помогает быстро получить картину доменной структуры организации на этапе первичного анализа сетевого периметра.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡2🔥2
Apktool – это инструмент для анализа закрытых бинарных Android-приложений в формате APK.
Он позволяет декодировать ресурсы приложения, работать с Smali-кодом, вносить изменения и затем собирать APK обратно.
— Поддерживает декодирование ресурсов, структуру проекта для удобного анализа и повторную сборку модифицированного APK. Особенно полезен при Android reverse engineering, мобильном пентестинге и исследовании безопасности приложений.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Фундаментальное руководство по анализу оперативной памяти, поиску артефактов вторжения, исследованию вредоносного ПО и цифровой криминалистике (Авторы: Майкл Хейл Лай, Эндрю Кейс, Джейми Леви, Аарон Уолтерс).
Профессиональный стандарт и обязательное пособие для специалистов по расследованию инцидентов (DFIR), вирусных аналитиков, инженеров SOC и экспертов по кибербезопасности. Книга написана ключевыми разработчиками фреймворка Volatility.
Основные темы книги:
— Эта книга обучает не просто запуску инструментов, а пониманию того, как операционные системы хранят данные в RAM, что позволяет специалистам находить даже самые скрытные угрозы, не оставляющие следов на жестком диске.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🆒1
Пятилетний спор с новым интерфейсом наконец закончился в пользу владельцев ПК.
Одна из самых спорных потерь Windows 11 спустя почти пять лет наконец начинает исчезать.
— Сентябрьское накопительное обновление KB5124008 включает возможности августовского предварительного выпуска, где Microsoft добавила для версий 24H2 и 25H2 выбор положения панели задач снизу, сверху, слева или справа.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👀4🆒1
On-Chain Investigations Tools List – это своеобразный справочник по Blockchain OSINT, крипторасследованиям и анализу транзакций.
— В подборке есть инструменты для анализа кошельков и движения средств, визуализации транзакций, кластеризации адресов, анализа смарт-контрактов и поиска связей между объектами.
— Отдельные разделы посвящены Ethereum, Bitcoin, Monero, DeFi, NFT, OSINT и расследованию криптоатак. Также собраны обучающие материалы и методики расследований.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Спикеры конференции:
▪️ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
Участие бесплатное, нужно только👉 зарегистрироваться
Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:✅ Новый ландшафт рисков: как меняются функции безопасности и управления.✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
Участие бесплатное, нужно только
Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Разработчик приложил к тикету свой токен целиком – чтобы ошибку авторизации можно было воспроизвести. Ошибку починили, тикет закрыли, токен так и остался в задаче, которую видит вся команда и подрядчики.
Токен выглядит как шифротекст: длинная строка из букв, цифр и дефисов, глазами не читается. Отсюда и распространённое допущение – раз не читается, значит, закрыто, и внутрь можно положить что угодно полезное.
На самом деле это base64.
— Читается одной командой, ключ для этого не нужен, и содержимое видно всем, через кого проходит токен: браузеру пользователя, расширениям в нём, промежуточным прокси, системам логирования.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2❤1
Книга Даниэла Дж. Барретта помогает уверенно работать в терминале: от базовых команд и навигации по файловой системе до автоматизации задач, работы с процессами, сетями и shell-скриптами.
Что внутри:
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤬2⚡1
Атакующий получил внутренние материалы, а компания срочно начала менять секреты.
Одна ошибка в настройке открыла посторонним путь во внутреннюю инфраструктуру Surfshark. VPN-провайдер подтвердил взлом тестового сервера, который инженеры случайно сделали доступным из интернета.
— Атакующий добрался до внутренних конфигураций, частей системных бинарных файлов и некоторых данных, связанных со сборкой продуктов.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Особенно полезен для аудита облачной инфраструктуры, bug bounty и пентестов – разумеется, при проверке ресурсов, на которые есть разрешение.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤1
Логи почищены. ВПО замаскировано. Следов нет.
Так это выглядит для большинства. И именно здесь начинается работа специалиста по реагированию.
После атаки злоумышленник заметает следы: чистит журналы, прячет вредонос, ломает таймлайн. Восстановить, что реально произошло, — отдельный навык, когда нужно собрать картину по крупицам.
Курс «Реагирование на компьютерные инциденты» от Codeby — вход в BlueTeam и IRT. Вы расследуете инциденты на практических кейсах в виртуальной лаборатории.
На курсе учат:
⏺️ снимать дампы памяти и собирать артефакты с Windows и Linux
⏺️ читать логи и разбирать вредоносное ПО
⏺️ работать с Threat Intelligence и Threat Hunting — искать то, что прячут
⏺️ вести реагирование по шагам: от первого сигнала до отчёта
Что внутри
➡️ 26 тем, практические ДЗ с 5-й темы, итоговый экзамен — теория (30 вопросов) + расследование реального кейса на виртуальной машине с подготовкой отчёта. Длительность — 15 недель.
Успейте записаться до 17 сентября
Доступна поэтапная оплата — от 5 192 ₽/мес
Узнать программу курса и записаться
Бесплатная консультация: @CodebyAcademyBot
Так это выглядит для большинства. И именно здесь начинается работа специалиста по реагированию.
После атаки злоумышленник заметает следы: чистит журналы, прячет вредонос, ломает таймлайн. Восстановить, что реально произошло, — отдельный навык, когда нужно собрать картину по крупицам.
Курс «Реагирование на компьютерные инциденты» от Codeby — вход в BlueTeam и IRT. Вы расследуете инциденты на практических кейсах в виртуальной лаборатории.
На курсе учат:
Что внутри
Успейте записаться до 17 сентября
Доступна поэтапная оплата — от 5 192 ₽/мес
Узнать программу курса и записаться
Бесплатная консультация: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2👍1🔥1
Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи.
Результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов.
— Разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🔥1🆒1