Хакер_BE1
الذهاب إلى القناة على Telegram
Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
إظهار المزيد189
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
-930 أيام
أرشيف المشاركات
189
🔒 Внимание! Наблюдается волна поддельных страниц CAPTCHA, которые обманывают пользователей. Злоумышленники заставляют их вводить вредоносные команды в окно «Выполнить» (Windows Run).
🚨 Злоумышленники используют файлы, такие как MP3 или PDF, с внедрённым JavaScript, которые распространяются через фишинговые письма, вредоносную рекламу или SEO-отравление. Загрузки исполняются в памяти при помощи mshta.exe или PowerShell, что затрудняет обнаружение.
💻 Эти атаки могут привести к эксфильтрации данных, краже учётных записей и удалённому доступу, используя такие вредоносные программы, как Lumma Stealer, Rhadamanthys и AsyncRAT. Берегите свои данные!
👉 [Читать далее](https://habr.com/ru/articles/924814/?utm_campaign=924814&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #хакеры #вредонос软件
189
📊 В 2024 году Управление комиссара по информации Великобритании (ICO) обнародовало тревожные данные. 29% взрослых не знают, как надёжно удалить персональные данные со старых устройств.
Интересно, что 84% опрошенных граждан уверены, что обязательное удаление личных данных перед расставанием с устройством — необходимая мера. Однако среди молодежи до 34 лет лишь 14% признаются, что сделают это.
Проблема усугубляется, поскольку 21% молодых людей не заботятся об удалении личной информации, а 23% не волнуются о том, как могут быть использованы их данные.
👉 [Читать дальше](https://habr.com/ru/articles/925156/?utm_campaign=925156&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #дата #ICO #кибербезопасность
189
🚀 В мире разработчиков Tсl/Tk большие изменения! Выход версии 9.0 и рост проекта svgwidgets открывают новые горизонты для работы с SVG-виджетами.
🔗 Теперь на GitHub доступны обновлённые версии интерпретаторов tclexecomp для Linux64 и Win64. Пользователи могут использовать криптографическую утилиту cryptoarmpkcs без лишних установок.
📂 Просто выберите нужный интерпретатор и запустите соответствующий файл. Весь необходимый код и примеры вы найдёте по ссылке: [GitHub](https://github.com/a513/TkSVGwidgets).
Подписывайтесь на мой канал для свежих новостей в области информационной безопасности: @hacker_be1
#информационнаябезопасность #TclTk #svg #разработка
189
📢 Всем привет! Подводим итоги июня дайджестом ключевых новостей в области информационной безопасности.
В середине месяца грянула сенсация: сообщалось о беспрецедентной утечке 16 миллиардов паролей. Однако позже выяснилось, что это всего лишь журналистская утка.
Среди реальных событий Claude продемонстрировал хорошие результаты в багхантинге. Mr.d0x предложил новые варианты популярной атаки ClickFix. Также исследователи обнаружили, что микрофоны ноутбуков могут испускать радиосигналы с записанным звуком, что делает их уязвимыми для перехвата. В завершение, участникам REvil вынесли приговоры, а во Франции были задержаны IntelBroker и ShinyHunters.
👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/925060/?utm_campaign=925060&utm_source=habrahabr&utm_medium=rss#habracut)
#информационная безопасность #кибербезопасность #новости #хакеры @hacker_be1
189
🔐 В недавнем посте на Хабре поднята тема контроля доступа к внутренним ИТ-ресурсам. Этот аспект важен не только для специалистов по информационной безопасности, но и для лидов команд, управляющих доступами к базам данных.
Компания Сравни внедрила PAM-инструменты (Privileged Access Management), позволяющие централизованно управлять политиками доступов и проводить аудит действий в системе. Это особенно важно для сотрудников, работающих с чувствительными данными.
В статье также описываются особенности внедрения этих инструментов и выявленные ограничения. Рекомендуем ознакомиться с опытом компании и найти полезные решения для своей организации.
📖 Читать далее: https://habr.com/ru/articles/924308/?utm_campaign=924308&utm_source=habrahabr&utm_medium=rss#habracut
#ИнформационнаяБезопасность #КонтрольДоступа #PAM #ИТ #Сравни
👉 Подписывайтесь на мой канал @hacker_be1!
189
🚀 **Илья Суцкевер назначен CEO Safe Superintelligence**
3 июля 2025 года Илья Суцкевер, сооснователь и бывший главный научный сотрудник OpenAI, стал генеральным директором компании Safe Superintelligence (SSI). Этот стартап в сфере искусственного интеллекта был основан Суцкевером в 2024 году после его ухода из OpenAI.
С назначением Ильи появилось много ожиданий относительно будущего технологий искусственного интеллекта. Его опыт и видение способны значительно повлиять на развитие SSI.
📖 [Читать далее](https://habr.com/ru/articles/924804/?utm_campaign=924804&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #искусственныйинтеллект #технологии @hacker_be1
189
📷 Если вы работаете в сфере физической безопасности, вы, вероятно, сталкивались с устаревшими системами — камерами, системами контроля доступа или устройствами обнаружения вторжений. Часто они функционируют много лет без обновлений, и такое положение считается нормой.
🔒 Однако это представление обманчиво: старое оборудование, не получающее обновлений, значительно увеличивает риски для безопасности вашей организации. Современные угрозы требуют адекватной реакции и постоянного обновления систем.
👨💻 Узнайте больше об уязвимостях старых технологий и необходимости их обновления в статье по ссылке.
🔗 [Давайте разбираться](https://habr.com/ru/articles/924800/?utm_campaign=924800&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #физическаябезопасность #кибератака
Подписывайтесь на мой канал @hacker_be1!
189
🔍 Бизнесу важно знать, сколько посетителей заходит на его сайт, что привлекает их внимание и какие страницы остаются без интереса. Это поможет не только сэкономить, но и оптимизировать контент для роста.
📊 Для отслеживания всех данных используются метрические программы. Хотя Google Analytics пользуется популярностью, его зарубежная принадлежность вызывает вопросы, особенно в контексте безопасности и конфиденциальности данных.
💡 Многие рассматривают альтернативы и способы легального использования зарубежных сервисов. Узнайте больше о легальности использования Google Analytics и о надежных альтернативах для вашего бизнеса.
👉 [Узнать, как легально использовать Analytics](https://habr.com/ru/articles/923640/?utm_campaign=923640&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #бизнес #аналитика @hacker_be1
189
Машинное обучение проникает в все сферы нашей жизни: от медицины до финансов. Однако проблемы безопасности в таких системах могут привести к серьезным последствиям. Именно поэтому на конференции PHDays с 2019 года мы организуем AI Track и AI CTF — соревнование по взлому ML-систем.
Недавно прошел AI CTF 2025, и мы готовы поделиться теми заданиями, которые были предложены участникам. Всего было 14 заданий различной сложности и тематики, на решение которых давалось 40 часов. В первой части мы вместе с авторами расскажем о восьми более простых заданиях.
🔗 [Читать далее](https://habr.com/ru/articles/923894/?utm_campaign=923894&utm_source=habrahabr&utm_medium=rss#habracut)
#AI #ML #PHDays @hacker_be1
189
🚀 В сети стартует новая серия материалов о киберподготовке!
Сегодня мы представляем вам интервью с Дмитрием Матвеевым, руководителем киберполигона и центра развития навыков компании Innostage. Мы обсудим, что такое киберполигон Innostage, его уникальные особенности и всегда актуальный вопрос: нужно ли обосновывать затраты на его развертывание в инфраструктуре заказчика.
Эта серия материалов поможет лучше понять важность киберполигона и его роль в сфере информационной безопасности. Ознакомьтесь с нашими мыслями и откровениями.
👉 [Читать далее](https://habr.com/ru/articles/924658/?utm_campaign=924658&utm_source=habrahabr&utm_medium=rss#habracut)
#Кибербезопасность #Инфобез #CyberSecurity #Киберполигон
Подписывайтесь на мой канал @hacker_be1 для новых свежих новостей!
189
🚨 Внимание всем разработчикам! В последних новостях информационной безопасности стало известно о серьезной уязвимости, связанной с плагином для работы с смарт-контрактами на Solidity в IDE Cursor.
Пользователи сообщают, что просто установив расширение из встроенного магазина, они стали жертвами вредоносного ПО. Всего два клика – и ваша система под угрозой!
Будьте осторожны при установке плагинов и всегда проверяйте источники. Информируйте коллег и делитесь новостями, чтобы избежать подобных инцидентов в будущем.
Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/924708/?utm_campaign=924708&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #хакеры #Solidity #Cursor
189
🛡️ Привет, друзья!
Подводим итоги IV Международного киберчемпионата по информационной безопасности. В этом году он стал рекордным по числу участников: 190 заявок из 26 стран! Финал состоялся на конференции ЦИПР-2025 в Нижнем Новгороде, где за победу боролись около 500 киберзащитников.
Особая благодарность Минцифры России за поддержку, МИД России за помощь в привлечении иностранных команд и «Лаборатории Касперского» за технологическую поддержку.
✅ Подробности можно узнать здесь: [Читать далее](https://habr.com/ru/articles/924676/?utm_campaign=924676&utm_source=habrahabr&utm_medium=rss#habracut)
#Кибербезопасность #Киберчемпионат #ИнформационнаяБезопасность #Новости
@hacker_be1
189
🔒 В последние дни в индустрии кибербезопасности произошло важное событие. Хакеры, использовавшие уязвимости в популярных программных продуктах, взломали несколько крупных компаний, получив доступ к персональным данным пользователей.
Исследования показывают, что такие атаки становятся всё более изощренными. Они используют сочетание фишинга и эксплойтов, что делает их трудноотслеживаемыми и опасными.
Эксперты рекомендуют обновлять программное обеспечение и использовать многофакторную аутентификацию для повышения уровня безопасности. Будьте внимательны к своим данным и всегда проверяйте источники информации!
Подписывайтесь на мой канал, чтобы быть в курсе всех новостей кибербезопасности: @hacker_be1
#ЛучшиеПрактики #КиберБезопасность #Хакеры #Информация
189
🚨 Новости в мире информационной безопасности! 🚨
Согласно недавнему отчету, хакеры из группировки Cl0p взломали систему конфиденциальности данных компании MOVEit Transfer. В результате инцидента утекли данные множества крупных организаций, включая финансовые и образовательные учреждения.
Согласно нашим источникам, хакеры использовали уязвимости в ПО для доступа к личным данным и финансовой информации клиентов. Этот случай подчеркивает важность постоянного обновления систем безопасности и начинается работа в направлении повышения уровня защиты.
Будьте бдительны и следите за обновлениями!
Подписывайтесь на мой канал @hacker_be1 для получения всех свежих новостей из мира киберугроз!
#информационнаябезопасность #хакеры #киберугрозы #MOVEit
189
Современные веб-приложения требуют не только высокой производительности, но и надежной защиты. Киберугрозы становятся все более изощренными, и подходы к безопасности должны эволюционировать.
В недавно опубликованной статье рассматривается опыт создания системы безопасности с использованием аппаратного балансировщика DS Proxima и решения SolidWall WAF. Эти инструменты направлены на защиту веб-приложений и API от различных атак, включая SQL-инъекции и перегрузку.
Авторы статьи делятся архитектурными особенностями, результатами тестирования и ключевыми преимуществами внедренного подхода. Это решение обещает объединить безопасность, масштабируемость и предсказуемую производительность в условиях современных вызовов.
📄 Читайте далее: [habr.com](https://habr.com/ru/articles/924540/?utm_campaign=924540&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #вебприложения #киберугрозы #SolidWall #DSProxima
Подписывайтесь на мой канал: @hacker_be1
189
Компании все чаще внедряют передовые технологии искусственного интеллекта, стремясь не отставать от конкурентов. Однако торопливость в этом процессе может привести к ошибкам и угрозам безопасности.
Новый отчет Коалиции безопасного ИИ раскрывает неожиданные риски, связанные с данными, моделями и технической инфраструктурой, которые лежат в основе ИИ. Кроме того, в нем содержатся рекомендации для компаний по защите от этих угроз.
Важно оставаться осведомленным о возможных рисках, чтобы минимизировать их воздействие на бизнес. Подробности можно узнать по ссылке: [Читать далее](https://habr.com/ru/articles/924546/?utm_campaign=924546&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 для получения актуальных новостей в области информационной безопасности! #информационнаябезопасность #искусственныйинтеллект #AI
189
🔍 Рабочее место SOC-аналитика будущего становится все более технологичным. В современных условиях важность машинного обучения (ML) в реагировании на инциденты и расследовании киберугроз трудно переоценить.
В статье рассматриваются ML-помощники, которые уже внедрены в некоторые продукты, а также идеи для будущих разработок. Это поможет аналитикам повысить свою эффективность и скорость реагирования на угрозы.
Если вам интересно, как новые технологии изменяют мир информационной безопасности, обязательно ознакомьтесь с материалом!
👉 [Читать далее](https://habr.com/ru/articles/924126/?utm_campaign=924126&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #киберугрозы #машиннообучение @hacker_be1
189
🔒 Приветствую вас, подписчики!
Сегодня продолжаем наш цикл статей по платформе HTB Labs и углубимся в работу с базой данных Redis. Этот инструмент стал неотъемлемой частью многих современных приложений благодаря своей высокой скорости и простоте в использовании.
Важно отметить: перед тем как ознакомиться с нашим руководством, настоятельно рекомендую решить задачу самостоятельно. Это позволит вам развить навыки и лучше понять происходящее в процессе работы.
Если у вас возникнут трудности, не стесняйтесь обратиться к подробному пошаговому руководству. Уверен, что это поможет вам освоить логику решения задач.
👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/922608/?utm_campaign=922608&utm_source=habrahabr&utm_medium=rss#habracut)
#Redis #HTBLabs #информационнаябезопасность #базыданных #программирование
Подписывайтесь на мой канал: @hacker_be1
189
🔒 В июне 2023 года были выявлены несколько серьезных уязвимостей. Одна из них позволяет получить root-правы в Linux через UDisks. Также обнаружена критическая уязвимость RCE в Secure Boot.
Критические CVE затронули Cisco ISE, HPE StoreOnce Software, драйверы Adreno от Qualcomm и RoundCube Webmail, позволяя выполнять произвольный код. Ситуация с Asus снова вызывает вопросы: в Armoury Crate найден захардкоженный ключ, что может привести к повышению привилегий до уровня System.
Кроме того, в WinRar для Windows найден баг, который позволяет записывать данные за пределами целевой директории. Все это и еще больше интересных деталей о CVE июня можно найти по ссылке.
👉 [Читать далее](https://habr.com/ru/articles/922678/?utm_campaign=922678&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #CVE
189
🔒 С момента смены лицензирования Hashicorp Vault прошло много времени. Мы следили за проектом OpenBao, который стремительно развивается и предлагает функционал, ранее доступный только в платной версии.
На днях команда проекта внедрила enterprise-функционал, который стал доступен абсолютно бесплатно. Это отличная новость для всех, кто интересуется управлением секретами и безопасностью данных.
Подробности можно узнать по ссылке: [Съесть еще этих мягких булок](https://habr.com/ru/articles/923672/?utm_campaign=923672&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на наш канал @hacker_be1, чтобы быть в курсе последних новостей в мире информационной безопасности! #информационнаябезопасность #OpenBao #HashicorpVault
