ch
Feedback
Хакер_BE1

Хакер_BE1

前往频道在 Telegram

Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny

显示更多
189
订阅者
无数据24 小时
无数据7
-930
帖子存档
🔒 Внимание! Наблюдается волна поддельных страниц CAPTCHA, которые обманывают пользователей. Злоумышленники заставляют их вводить вредоносные команды в окно «Выполнить» (Windows Run). 🚨 Злоумышленники используют файлы, такие как MP3 или PDF, с внедрённым JavaScript, которые распространяются через фишинговые письма, вредоносную рекламу или SEO-отравление. Загрузки исполняются в памяти при помощи mshta.exe или PowerShell, что затрудняет обнаружение. 💻 Эти атаки могут привести к эксфильтрации данных, краже учётных записей и удалённому доступу, используя такие вредоносные программы, как Lumma Stealer, Rhadamanthys и AsyncRAT. Берегите свои данные! 👉 [Читать далее](https://habr.com/ru/articles/924814/?utm_campaign=924814&utm_source=habrahabr&utm_medium=rss#habracut) @hacker_be1 #информационнаябезопасность #хакеры #вредонос软件

📊 В 2024 году Управление комиссара по информации Великобритании (ICO) обнародовало тревожные данные. 29% взрослых не знают, как надёжно удалить персональные данные со старых устройств. Интересно, что 84% опрошенных граждан уверены, что обязательное удаление личных данных перед расставанием с устройством — необходимая мера. Однако среди молодежи до 34 лет лишь 14% признаются, что сделают это. Проблема усугубляется, поскольку 21% молодых людей не заботятся об удалении личной информации, а 23% не волнуются о том, как могут быть использованы их данные. 👉 [Читать дальше](https://habr.com/ru/articles/925156/?utm_campaign=925156&utm_source=habrahabr&utm_medium=rss#habracut) @hacker_be1 #информационнаябезопасность #дата #ICO #кибербезопасность

🚀 В мире разработчиков Tсl/Tk большие изменения! Выход версии 9.0 и рост проекта svgwidgets открывают новые горизонты для работы с SVG-виджетами. 🔗 Теперь на GitHub доступны обновлённые версии интерпретаторов tclexecomp для Linux64 и Win64. Пользователи могут использовать криптографическую утилиту cryptoarmpkcs без лишних установок. 📂 Просто выберите нужный интерпретатор и запустите соответствующий файл. Весь необходимый код и примеры вы найдёте по ссылке: [GitHub](https://github.com/a513/TkSVGwidgets). Подписывайтесь на мой канал для свежих новостей в области информационной безопасности: @hacker_be1 #информационнаябезопасность #TclTk #svg #разработка

📢 Всем привет! Подводим итоги июня дайджестом ключевых новостей в области информационной безопасности. В середине месяца грянула сенсация: сообщалось о беспрецедентной утечке 16 миллиардов паролей. Однако позже выяснилось, что это всего лишь журналистская утка. Среди реальных событий Claude продемонстрировал хорошие результаты в багхантинге. Mr.d0x предложил новые варианты популярной атаки ClickFix. Также исследователи обнаружили, что микрофоны ноутбуков могут испускать радиосигналы с записанным звуком, что делает их уязвимыми для перехвата. В завершение, участникам REvil вынесли приговоры, а во Франции были задержаны IntelBroker и ShinyHunters. 👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/925060/?utm_campaign=925060&utm_source=habrahabr&utm_medium=rss#habracut) #информационная безопасность #кибербезопасность #новости #хакеры @hacker_be1

🔐 В недавнем посте на Хабре поднята тема контроля доступа к внутренним ИТ-ресурсам. Этот аспект важен не только для специалистов по информационной безопасности, но и для лидов команд, управляющих доступами к базам данных. Компания Сравни внедрила PAM-инструменты (Privileged Access Management), позволяющие централизованно управлять политиками доступов и проводить аудит действий в системе. Это особенно важно для сотрудников, работающих с чувствительными данными. В статье также описываются особенности внедрения этих инструментов и выявленные ограничения. Рекомендуем ознакомиться с опытом компании и найти полезные решения для своей организации. 📖 Читать далее: https://habr.com/ru/articles/924308/?utm_campaign=924308&utm_source=habrahabr&utm_medium=rss#habracut #ИнформационнаяБезопасность #КонтрольДоступа #PAM #ИТ #Сравни 👉 Подписывайтесь на мой канал @hacker_be1!

🚀 **Илья Суцкевер назначен CEO Safe Superintelligence** 3 июля 2025 года Илья Суцкевер, сооснователь и бывший главный научный сотрудник OpenAI, стал генеральным директором компании Safe Superintelligence (SSI). Этот стартап в сфере искусственного интеллекта был основан Суцкевером в 2024 году после его ухода из OpenAI. С назначением Ильи появилось много ожиданий относительно будущего технологий искусственного интеллекта. Его опыт и видение способны значительно повлиять на развитие SSI. 📖 [Читать далее](https://habr.com/ru/articles/924804/?utm_campaign=924804&utm_source=habrahabr&utm_medium=rss#habracut) #информационнаябезопасность #искусственныйинтеллект #технологии @hacker_be1

📷 Если вы работаете в сфере физической безопасности, вы, вероятно, сталкивались с устаревшими системами — камерами, системами контроля доступа или устройствами обнаружения вторжений. Часто они функционируют много лет без обновлений, и такое положение считается нормой. 🔒 Однако это представление обманчиво: старое оборудование, не получающее обновлений, значительно увеличивает риски для безопасности вашей организации. Современные угрозы требуют адекватной реакции и постоянного обновления систем. 👨‍💻 Узнайте больше об уязвимостях старых технологий и необходимости их обновления в статье по ссылке. 🔗 [Давайте разбираться](https://habr.com/ru/articles/924800/?utm_campaign=924800&utm_source=habrahabr&utm_medium=rss#habracut) #информационнаябезопасность #физическаябезопасность #кибератака Подписывайтесь на мой канал @hacker_be1!

🔍 Бизнесу важно знать, сколько посетителей заходит на его сайт, что привлекает их внимание и какие страницы остаются без интереса. Это поможет не только сэкономить, но и оптимизировать контент для роста. 📊 Для отслеживания всех данных используются метрические программы. Хотя Google Analytics пользуется популярностью, его зарубежная принадлежность вызывает вопросы, особенно в контексте безопасности и конфиденциальности данных. 💡 Многие рассматривают альтернативы и способы легального использования зарубежных сервисов. Узнайте больше о легальности использования Google Analytics и о надежных альтернативах для вашего бизнеса. 👉 [Узнать, как легально использовать Analytics](https://habr.com/ru/articles/923640/?utm_campaign=923640&utm_source=habrahabr&utm_medium=rss#habracut) #информационнаябезопасность #бизнес #аналитика @hacker_be1

Машинное обучение проникает в все сферы нашей жизни: от медицины до финансов. Однако проблемы безопасности в таких системах могут привести к серьезным последствиям. Именно поэтому на конференции PHDays с 2019 года мы организуем AI Track и AI CTF — соревнование по взлому ML-систем. Недавно прошел AI CTF 2025, и мы готовы поделиться теми заданиями, которые были предложены участникам. Всего было 14 заданий различной сложности и тематики, на решение которых давалось 40 часов. В первой части мы вместе с авторами расскажем о восьми более простых заданиях. 🔗 [Читать далее](https://habr.com/ru/articles/923894/?utm_campaign=923894&utm_source=habrahabr&utm_medium=rss#habracut) #AI #ML #PHDays @hacker_be1

🚀 В сети стартует новая серия материалов о киберподготовке! Сегодня мы представляем вам интервью с Дмитрием Матвеевым, руководителем киберполигона и центра развития навыков компании Innostage. Мы обсудим, что такое киберполигон Innostage, его уникальные особенности и всегда актуальный вопрос: нужно ли обосновывать затраты на его развертывание в инфраструктуре заказчика. Эта серия материалов поможет лучше понять важность киберполигона и его роль в сфере информационной безопасности. Ознакомьтесь с нашими мыслями и откровениями. 👉 [Читать далее](https://habr.com/ru/articles/924658/?utm_campaign=924658&utm_source=habrahabr&utm_medium=rss#habracut) #Кибербезопасность #Инфобез #CyberSecurity #Киберполигон Подписывайтесь на мой канал @hacker_be1 для новых свежих новостей!

🚨 Внимание всем разработчикам! В последних новостях информационной безопасности стало известно о серьезной уязвимости, связанной с плагином для работы с смарт-контрактами на Solidity в IDE Cursor. Пользователи сообщают, что просто установив расширение из встроенного магазина, они стали жертвами вредоносного ПО. Всего два клика – и ваша система под угрозой! Будьте осторожны при установке плагинов и всегда проверяйте источники. Информируйте коллег и делитесь новостями, чтобы избежать подобных инцидентов в будущем. Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/924708/?utm_campaign=924708&utm_source=habrahabr&utm_medium=rss#habracut) @hacker_be1 #информационнаябезопасность #хакеры #Solidity #Cursor

🛡️ Привет, друзья! Подводим итоги IV Международного киберчемпионата по информационной безопасности. В этом году он стал рекордным по числу участников: 190 заявок из 26 стран! Финал состоялся на конференции ЦИПР-2025 в Нижнем Новгороде, где за победу боролись около 500 киберзащитников. Особая благодарность Минцифры России за поддержку, МИД России за помощь в привлечении иностранных команд и «Лаборатории Касперского» за технологическую поддержку. ✅ Подробности можно узнать здесь: [Читать далее](https://habr.com/ru/articles/924676/?utm_campaign=924676&utm_source=habrahabr&utm_medium=rss#habracut) #Кибербезопасность #Киберчемпионат #ИнформационнаяБезопасность #Новости @hacker_be1

🔒 В последние дни в индустрии кибербезопасности произошло важное событие. Хакеры, использовавшие уязвимости в популярных программных продуктах, взломали несколько крупных компаний, получив доступ к персональным данным пользователей. Исследования показывают, что такие атаки становятся всё более изощренными. Они используют сочетание фишинга и эксплойтов, что делает их трудноотслеживаемыми и опасными. Эксперты рекомендуют обновлять программное обеспечение и использовать многофакторную аутентификацию для повышения уровня безопасности. Будьте внимательны к своим данным и всегда проверяйте источники информации! Подписывайтесь на мой канал, чтобы быть в курсе всех новостей кибербезопасности: @hacker_be1 #ЛучшиеПрактики #КиберБезопасность #Хакеры #Информация

🚨 Новости в мире информационной безопасности! 🚨 Согласно недавнему отчету, хакеры из группировки Cl0p взломали систему конфиденциальности данных компании MOVEit Transfer. В результате инцидента утекли данные множества крупных организаций, включая финансовые и образовательные учреждения. Согласно нашим источникам, хакеры использовали уязвимости в ПО для доступа к личным данным и финансовой информации клиентов. Этот случай подчеркивает важность постоянного обновления систем безопасности и начинается работа в направлении повышения уровня защиты. Будьте бдительны и следите за обновлениями! Подписывайтесь на мой канал @hacker_be1 для получения всех свежих новостей из мира киберугроз! #информационнаябезопасность #хакеры #киберугрозы #MOVEit

Современные веб-приложения требуют не только высокой производительности, но и надежной защиты. Киберугрозы становятся все более изощренными, и подходы к безопасности должны эволюционировать. В недавно опубликованной статье рассматривается опыт создания системы безопасности с использованием аппаратного балансировщика DS Proxima и решения SolidWall WAF. Эти инструменты направлены на защиту веб-приложений и API от различных атак, включая SQL-инъекции и перегрузку. Авторы статьи делятся архитектурными особенностями, результатами тестирования и ключевыми преимуществами внедренного подхода. Это решение обещает объединить безопасность, масштабируемость и предсказуемую производительность в условиях современных вызовов. 📄 Читайте далее: [habr.com](https://habr.com/ru/articles/924540/?utm_campaign=924540&utm_source=habrahabr&utm_medium=rss#habracut) #информационнаябезопасность #вебприложения #киберугрозы #SolidWall #DSProxima Подписывайтесь на мой канал: @hacker_be1

Компании все чаще внедряют передовые технологии искусственного интеллекта, стремясь не отставать от конкурентов. Однако торопливость в этом процессе может привести к ошибкам и угрозам безопасности. Новый отчет Коалиции безопасного ИИ раскрывает неожиданные риски, связанные с данными, моделями и технической инфраструктурой, которые лежат в основе ИИ. Кроме того, в нем содержатся рекомендации для компаний по защите от этих угроз. Важно оставаться осведомленным о возможных рисках, чтобы минимизировать их воздействие на бизнес. Подробности можно узнать по ссылке: [Читать далее](https://habr.com/ru/articles/924546/?utm_campaign=924546&utm_source=habrahabr&utm_medium=rss#habracut) Подписывайтесь на мой канал @hacker_be1 для получения актуальных новостей в области информационной безопасности! #информационнаябезопасность #искусственныйинтеллект #AI

🔍 Рабочее место SOC-аналитика будущего становится все более технологичным. В современных условиях важность машинного обучения (ML) в реагировании на инциденты и расследовании киберугроз трудно переоценить. В статье рассматриваются ML-помощники, которые уже внедрены в некоторые продукты, а также идеи для будущих разработок. Это поможет аналитикам повысить свою эффективность и скорость реагирования на угрозы. Если вам интересно, как новые технологии изменяют мир информационной безопасности, обязательно ознакомьтесь с материалом! 👉 [Читать далее](https://habr.com/ru/articles/924126/?utm_campaign=924126&utm_source=habrahabr&utm_medium=rss#habracut) #информационнаябезопасность #киберугрозы #машиннообучение @hacker_be1

🔒 Приветствую вас, подписчики! Сегодня продолжаем наш цикл статей по платформе HTB Labs и углубимся в работу с базой данных Redis. Этот инструмент стал неотъемлемой частью многих современных приложений благодаря своей высокой скорости и простоте в использовании. Важно отметить: перед тем как ознакомиться с нашим руководством, настоятельно рекомендую решить задачу самостоятельно. Это позволит вам развить навыки и лучше понять происходящее в процессе работы. Если у вас возникнут трудности, не стесняйтесь обратиться к подробному пошаговому руководству. Уверен, что это поможет вам освоить логику решения задач. 👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/922608/?utm_campaign=922608&utm_source=habrahabr&utm_medium=rss#habracut) #Redis #HTBLabs #информационнаябезопасность #базыданных #программирование Подписывайтесь на мой канал: @hacker_be1

🔒 В июне 2023 года были выявлены несколько серьезных уязвимостей. Одна из них позволяет получить root-правы в Linux через UDisks. Также обнаружена критическая уязвимость RCE в Secure Boot. Критические CVE затронули Cisco ISE, HPE StoreOnce Software, драйверы Adreno от Qualcomm и RoundCube Webmail, позволяя выполнять произвольный код. Ситуация с Asus снова вызывает вопросы: в Armoury Crate найден захардкоженный ключ, что может привести к повышению привилегий до уровня System. Кроме того, в WinRar для Windows найден баг, который позволяет записывать данные за пределами целевой директории. Все это и еще больше интересных деталей о CVE июня можно найти по ссылке. 👉 [Читать далее](https://habr.com/ru/articles/922678/?utm_campaign=922678&utm_source=habrahabr&utm_medium=rss#habracut) @hacker_be1 #информационнаябезопасность #CVE

🔒 С момента смены лицензирования Hashicorp Vault прошло много времени. Мы следили за проектом OpenBao, который стремительно развивается и предлагает функционал, ранее доступный только в платной версии. На днях команда проекта внедрила enterprise-функционал, который стал доступен абсолютно бесплатно. Это отличная новость для всех, кто интересуется управлением секретами и безопасностью данных. Подробности можно узнать по ссылке: [Съесть еще этих мягких булок](https://habr.com/ru/articles/923672/?utm_campaign=923672&utm_source=habrahabr&utm_medium=rss#habracut) Подписывайтесь на наш канал @hacker_be1, чтобы быть в курсе последних новостей в мире информационной безопасности! #информационнаябезопасность #OpenBao #HashicorpVault