Хакер_BE1
Open in Telegram
Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
Show more189
Subscribers
No data24 hours
No data7 days
-930 days
Posts Archive
189
🔍 Всем привет! Сегодня обсудим актуальную тему — обнаружение Bluetooth-трекеров, что может быть полезно каждому, кто обеспокоен вопросами слежки.
Какой софт лучше всего подходит для выявления таких устройств? Мы разберем, как не пропустить цифровой хвост, фильтровать лишний шум и правильно анализировать контекст.
Также затронем границы между здравой цифровой гигиеной и паранойей. Обо всем этом и ключевых аспектах обнаружения BLE-слежки читайте по ссылке!
👉 [Читать далее](https://habr.com/ru/articles/923498/?utm_campaign=923498&utm_source=habrahabr&utm_medium=rss#habracut)
#инфобезопасность #Bluetooth #слежка #технологии @hacker_be1
189
🔒 В мире информационной безопасности появляется всё больше решений, облегчающих работу с инфраструктурой. В данной статье на Habr подробно рассматривается, как простота инструментов может улучшить эффективность работы.
Основное внимание уделяется тому, что в условиях минимализма важны не обёртки и тяжёлые интерфейсы, а именно простота и функциональность. Эффективное использование таких инструментов позволяет сосредоточиться на решении важных задач.
Узнайте больше в статье: [Читать далее](https://habr.com/ru/articles/923436/?utm_campaign=923436&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #хакеры #упрощение
Подписывайтесь на канал @hacker_be1 для актуальных новостей в мире ИБ!
189
🚨 **Новости машинного обучения и информационной безопасности** 🚨
Машинное обучение активно внедряется в различные сферы, включая разработку ПО и анализ данных. Однако, с его ростом, злоумышленники изучают методы «отравления» моделей, что может снизить их эффективность.
В статье Павла Попова, руководителя группы инфраструктурной безопасности в Positive Technologies, рассматриваются способы использования ML в продукте MaxPatrol VM. Он делится результатами внедрения и обсуждает, заменит ли ИИ разработчиков.
Приглашаем вас узнать, как технологии влияют на ландшафт ИТ-безопасности и какие решения уже используются.
👉 Читайте подробнее: https://habr.com/ru/articles/923342/?utm_campaign=923342&utm_source=habrahabr&utm_medium=rss#habracut
#информационнаябезопасность #машинноеобучение #PositiveTechnologies
Подписывайтесь на мой канал @hacker_be1 для更多 новостей!
189
🔒 Добро пожаловать в мир информационных киосков на базе Astra Linux! Это решение предназначено для создания интерактивных информационных центров, которые впечатляют пользователей и информируют их в режиме реального времени.
С помощью Astra Linux вы можете настроить инфокиоск, который станет мощным инструментом для рекламы и взаимодействия. Откройте для себя возможности настройки и реализации вашего проекта.
Погрузитесь в статью и узнайте больше о функционале и настройках интерактивного киоска! 👇
[Подробнее об интерактивном киоске](https://habr.com/ru/articles/923406/?utm_campaign=923406&utm_source=habrahabr&utm_medium=rss#habracut)
#AstraLinux #инфокиоски #информационнаябезопасность @hacker_be1
189
Многие образцы вредоносного ПО проверяют, запущены ли они в виртуальной машине, чтобы избежать анализа. Один из наиболее распространенных способов — поиск специфического аппаратного компонента, например, кулера процессора.
Для этого зловреды могут использовать WMI класс `Win32_Fan` с командой:
`wmic path Win32_Fan get *`.
Если кулера нет, вредоносное ПО может не запуститься, что усложняет жизнь исследователям безопасности.
Существует множество других классов WMI, таких как `Win32_CacheMemory`, позволяющих обнаружить виртуальные машины. Использование таких проверок делает анализ вредоносного ПО более сложным.
Подробнее об этом подходе можно узнать [здесь](https://habr.com/ru/articles/923314/?utm_campaign=923314&utm_source=habrahabr&utm_medium=rss#habracut).
Подписывайтесь на наш канал @hacker_be1.
#информационнаябезопасность #malware #вредоносноеПО
189
🔒 В мире информационной безопасности особое внимание уделяется протоколу SMB (Server Message Block). Он используется для обмена файлами и принтерами между устройствами в сети.
Недавние исследования показали уязвимости, которые могут быть использованы злоумышленниками для доступа к конфиденциальным данным. Грамотное использование и настройка SMB могут существенно повысить уровень безопасности.
Рекомендуем всем, кто хочет углубиться в эту тему, сначала попробовать самостоятельно разобраться с задачами. Если возникнут сложности, можно обратиться к пошаговому руководству. Это поможет развить навыки и логическое мышление в сфере кибербезопасности.
🔗 Более подробно ознакомиться с материалом можно по ссылке: [Читать далее](https://habr.com/ru/articles/922580/?utm_campaign=922580&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 для регулярных обновлений в мире ИБ! #информационнаябезопасность #кибербезопасность #SMB
189
🔐 Привет, друзья! В сфере кибербезопасности веб-приложений многие знакомы с терминами XSS, SQL-инъекции и DDoS. Однако, знание отдельных угроз не гарантирует защиту.
Создание системной защиты, где все решения взаимодействуют и усиливают друг друга — вот путь к качественному результату. Важно обратить внимание на нюансы настройки ИБ-инструментов.
Я рекомендую ознакомиться с материалом, где подробно обсуждаются методы взаимодействия средств кибербезопасности. Это поможет вам улучшить защиту ваших приложений.
👉 Читайте далее: [Читать далее](https://habr.com/ru/articles/923202/?utm_campaign=923202&utm_source=habrahabr&utm_medium=rss#habracut)
#ИнформационнаяБезопасность #КиберЗащита #КиберБезопасность @hacker_be1
189
🔒 Исследования показывают, что около 41% авторизаций в интернете осуществляется с использованием скомпрометированных паролей. Это подчеркивает, насколько критично внимание к проблеме повторного использования паролей.
👥 Пользователи в среднем используют одинаковые пароли для четырех учетных записей на разных сайтах. Это создаёт высокие риски, поскольку скомпрометированные пароли могут быть использованы для взлома других аккаунтов.
Важно помнить, что рано или поздно все пароли становятся доступными злоумышленникам. Не забывайте менять свои пароли и использовать уникальные для каждой учетной записи!
👉 Читайте подробнее на моем канале @hacker_be1 #информационнаябезопасность #пароли #киберугроза
189
🔍 Привет!
Сегодня обсудим одну из самых спорных и недооценённых тем в мире искусственного интеллекта — джейлбрейки чатботов. Эти методы позволяют убрать встроенные ограничения и лишние формальности, такие как “Извините, я не могу помочь с этим”.
Джейлбрейки делают общение с чатботами более естественным, позволяя им вести диалог как с взрослым человеком. Эта тема вызывает много споров в сообществе, но стоит учитывать, что риск злоупотреблений также возрастает.
Если хотите углубиться в суть вопроса, переходите по ссылке! 🔗 [Читать далее](https://habr.com/ru/articles/923084/?utm_campaign=923084&utm_source=habrahabr&utm_medium=rss#habracut)
#ИскусственныйИнтеллект #Чатботы #Джейлбрейки #ИнформационнаяБезопасность
Подписывайтесь на мой канал @hacker_be1!
189
🔒 В мире информационной безопасности значение стратегии и тактики невозможно переоценить. Современные Red Team операции строятся на системном применении проверенных принципов, аналогично древним учениям о войне. Тактики позволяют не только находить уязвимости, но и использовать их эффективно.
🤖 Стратегия определяет выбор целей, последовательность атак и скрытие истинных намерений под прикрытием легитимных действий. Сочетание стратегического мышления и тактической гибкости превращает Red Team в полноценный симулятор реальных APT-угроз.
📜 Трактат о 36 стратагемах разделён на шесть блоков. В этой статье рассмотрены стратагемы победоносных сражений и сражений при равновесии сил.
👉 [Читать далее](https://habr.com/ru/articles/923034/?utm_campaign=923034&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #RedTeam #стратагемы
189
Недавние достижения в области ИИ показывают, что AI-агенты уже способны читать документы, писать код и выполнять команды в терминале. Однако, с увеличением их автономии возникает серьезный вопрос: что, если агент сделает не то, что требуется?
Для решения этой проблемы разработан Llama Firewall — многослойная система проверок, которая призвана контролировать действия AI-агентов и минимизировать риски ошибочных решений.
Важно следить за развитием таких технологий и их возможными последствиями для безопасности. Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/922982/?utm_campaign=922982&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #AI #LlamaFirewall @hacker_be1
189
📢 На этой неделе в мире информационной безопасности произошло несколько значительных событий.
Министерство цифрового развития России предложило запретить смену IMEI-номеров, что может повлиять на киберпреступность. Это нововведение направлено на борьбу с незаконным оборотом устройств.
Также сообщается о новой атаке на WordPress, что снова заставляет веб-разработчиков повышать уровень безопасности своих сайтов. Не остаются в стороне и пользователи: американцы официально запретили использование WhatsApp на государственных устройствах.
Кроме того, сервис clickfix переродился в filefix, а компания Brother продолжает сталкиваться с проблемами в области безопасности своих устройств.
Следите за новостями и оставайтесь в курсе! Подписывайтесь на @hacker_be1 для получения актуальной информации. #информационнаябезопасность #киберугроза #новости
189
Расшифровка прошивки Hanwha (Wisenet)
Hanwha Techwin (ранее Samsung Techwin) производит ряд IP-камер и видеорегистраторов, работающих на базе ARM-процессоров с Linux. Они публикуют обновления прошивки на своём сайте, но не предоставляют способа расшифровки и анализа этих файлов. В этой статье описан способ расшифровки таких прошивок.
Структура файла прошивки
Файл прошивки начинается с заголовка, за которым следует зашифрованный архив. В начале файла можно обнаружить строку:
FIRMWARE V2.00
Это указывает на версию формата.
Следом идёт 256-байтный RSA-зашифрованный блок. После него располагается AES-зашифрованный TAR-архив, содержащий rootfs и ядро Linux.
Расшифровка прошивки
Hanwha использует комбинацию RSA и AES. Сначала RSA используется для шифрования ключа AES, а затем AES используется для шифрования содержимого.
В статье описан способ извлечения и расшифровки AES-ключа. Это возможно, если у вас есть физический доступ к устройству или вы нашли его в дампе памяти.
После получения AES-ключа можно расшифровать основную часть файла при помощи openssl:
openssl enc -d -aes-256-cbc -in encrypted.img -out decrypted.tar -K <key> -iv <iv>
После расшифровки можно извлечь содержимое архива и анализировать файловую систему устройства.
https://brownfinesecurity.com/blog/hanwha-firmware-file-decryption/
@hacker_be1
189
🔒 В мире информационной безопасности наблюдается интересная тенденция. Многие обсуждения по развитию Security Operations Center (SOC) фокусируются на дорогих инструментах, таких как SIEM и SOAR. Однако что делать компаниям с ограниченными бюджетами или тем, кто только начинает свой путь в этой области?
💼 В большинстве случаев советы звучат как: "нужно внедрить средства защиты". Но что это "всё"? Конкретные проблемы и потребности команд по кибербезопасности часто остаются без внимания. Это создает пробел в знаниях для новичков, которым действительно требуется практическая поддержка.
🛠️ Важно помнить: дорогой софт — это лишь инструмент. Без понимания процессов, моделей угроз и приоритетов даже самый продвинутый продукт может стать просто дорогой игрушкой без реальной пользы.
Подписывайтесь на мой канал, чтобы не пропустить новости из мира информационной безопасности! @hacker_be1
#информационнаябезопасность #SOC #кибербезопасность #SIEM #SOAR #инструментыИБ
189
С распространением ИИ-ассистентов и чат-ботов появилась новая категория угроз, оказавшая влияние на бизнес. Компании уже несут реальные убытки от атак, о которых пока мало кто говорит. Виртуальные уязвимости приводят к кибератакам, от которых страдают как малые, так и крупные предприятия.
В частности, атаки, подобные DDOS и клик-фроду, становятся всё более актуальными. Хакеры начинают использовать ИИ для оптимизации своих методов, что вызывает тревогу среди специалистов по информационной безопасности.
Важно следить за этой тенденцией и применять соответствующие меры защиты. Узнать больше о новых угрозах и способах защиты можно по ссылке: [Читать далее](https://habr.com/ru/articles/922786/?utm_campaign=922786&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 для получения свежих новостей и советов в области информационной безопасности!
#информационнаябезопасность #киберугрозы #ИИ
189
Промышленные сети на многих предприятиях часто развиваются хаотично, что приводит к появлению уязвимых мест. Общая сегментация оборудования с корпоративной сетью, отсутствие резервирования и узкие места в пропускной способности – основные проблемы, с которыми сталкиваются компании.
В статье рассматривается архитектура Purdue Enterprise (PERA). Эта модель, разработанная в начале 90-х, стала стандартом для построения сетевой архитектуры с учетом требований безопасности и разделяет уровни сети, обеспечивая иерархический поток данных.
Для получения более подробной информации и рекомендаций, познакомьтесь с полным текстом статьи по ссылке: [Читать далее](https://habr.com/ru/articles/919806/?utm_campaign=919806&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #сети #PurdueEnterprise #PRM
Подписывайтесь на мой канал для получения актуальных новостей @hacker_be1.
189
👀 Привет, друзья!
Недавно я столкнулся с интересным расследованием, связавшим мой компьютер и веб-версию Telegram. Это не просто попытка найти «прожорливый» процесс, а настоящая изучение аномалий, возникающих в современных веб-приложениях.
В процессе поиска возникли серьезные вопросы о том, что именно происходит за кулисами. Эта история поднимает важные темы безопасности и оптимизации.
🔗 Подробности расследования можно найти здесь: [О, нука че там](https://habr.com/ru/articles/922704/?utm_campaign=922704&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #Telegram #вебприложения @hacker_be1
189
🚀 Привет, друзья!
Сегодня мы обсудим базовую настройку защищенного удаленного доступа к сетевым устройствам через SSH. В учебной лабораторной работе на эмуляторе GNS3 используют маршрутизаторы Cisco и MikroTik, а также виртуальные машины с Windows 10 и Kali Linux.
В процессе настройки мы наладим IP-адресацию, маршрутизацию между подсетями и организуем безопасное управление оборудованием через SSH. Полный список команд с комментариями доступен [здесь](https://github.com/donstoun/Network_Labs/blob/main/GNS3_Labs/Lab01_SSH/commands.md).
Заходите, и вы сможете понимать логику каждой команды! 🔐
Подписывайтесь на мой канал @hacker_be1 для больше новостей в мире информационной безопасности! #информационнаябезопасность #SSH #GNS3
189
Bluetooth десятилетиями соединяет наши устройства, однако за это время протокол столкнулся с множеством катастрофических уязвимостей. Такие атаки, как BlueBorne, позволяли злоумышленникам атаковать устройства без клика, а цепочки уязвимостей в BLE Secure (KNOB, BLESA и другие) подрывали защиту на корню.
Тем не менее, механизмы безопасности Bluetooth эволюционировали, и сегодня он остается надежным решением для миллиардов устройств. Узнайте больше о том, как изменились методы защиты и улучшилась безопасность протокола.
Читать далее: [https://habr.com/ru/articles/917044/?utm_campaign=917044&utm_source=habrahabr&utm_medium=rss#habracut](https://habr.com/ru/articles/917044/?utm_campaign=917044&utm_source=habrahabr&utm_medium=rss#habracut)
#Bluetooth #инфобезопасность #технологии
Подписывайтесь на мой канал @hacker_be1!
189
📱 В новом отчете Международного союза электросвязи (МСЭ) «Facts and Figures 2023» представлена впечатляющая статистика: 78% населения мира старше 10 лет владеют мобильными телефонами. Существует высокий охват мобильной широкополосной связи – 95%. Смартфоны стали не просто средством общения, а незаменимыми инструментами для покупок, учебы и работы.
💻 Однако с ростом популярности мобильных устройств увеличиваются и риски кибербезопасности. С smartphones можно легко собирать данные о пользователях через камеры, микрофоны и высокоточные датчики. Это значит, что скомпрометированный телефон открывает доступ к личной информации и может привести к утечке данных во всей сети предприятий.
🔒 Нужно помнить, что такой «жучок на ногах» в любой момент может стать трамплином для хакеров. Важно защитить свои устройства от угроз!
👉 [Читать далее](https://habr.com/ru/articles/922598/?utm_campaign=922598&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #кибербезопасность #смартфоны
