Хакер_BE1
Open in Telegram
Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
Show more189
Subscribers
No data24 hours
No data7 days
-930 days
Posts Archive
189
Проектирование и поддержка высоконагруженной платформы для букмекерской конторы almsports.net потребовали особого внимания к отказоустойчивости и производительности. Наша команда разработчиков поставила перед собой задачу обеспечить стабильную работу и гибкость для масштабирования в ответ на увеличивающийся трафик.
С помощью практик DevOps и процессов CI/CD нам удалось достичь впечатляющего уровня аптайма — 99.99%. Это позволило эффективно обрабатывать миллионы запросов в день на платформе almsports.
Если вам интересны подробности о нашем опыте, переходите по ссылке: [Читать далее](https://habr.com/ru/articles/921372/?utm_campaign=921372&utm_source=habrahabr&utm_medium=rss#habracut)
#DevOps #CI_CD #ИнформационнаяБезопасность #BукмекерскаяКонтора @hacker_be1
189
💡 В статье рассматриваются ключевые проблемы, с которыми сталкиваются при проектировании систем обеспечения информационной безопасности в автоматизированных системах управления технологическими процессами (АСУ ТП).
📉 Основные трудности возникли из-за изменений в законодательстве, морального устаревания оборудования и повышения уровня цифровизации. Авторы статьи выделяют 7 основных проблем, которые все еще требуют решения.
📰 Подробности и анализ текущей ситуации можно найти по ссылке: [Читать далее](https://habr.com/ru/articles/921358/?utm_campaign=921358&utm_source=habrahabr&utm_medium=rss#habracut)
#ИнформационнаяБезопасность #АСУТП #Технологии #Кибербезопасность
Подписывайтесь на мой канал @hacker_be1 для получения свежих новостей из мира информационной безопасности!
189
Недавно завершился интересный пентест для масштабной инфраструктуры, и я готов поделиться полученным опытом.
В ходе работы мы изучили ключевые аспекты, такие как подготовка C2-инфраструктуры, закрепление, схема пивотинга и другие важные техники.
Следует отметить, что, несмотря на попытки противодействия со стороны SOC, акцент был сделан на практических аспектах тестирования, а не на уклонении от обнаружения.
Надеюсь, данный материал окажется для вас столь же увлекательным, как и сам проект!
👉 [Читать далее](https://habr.com/ru/articles/920064/?utm_campaign=920064&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #пентест #хакеры #C2инфраструктура
Подписывайтесь на наш канал @hacker_be1!
189
🚨 **Эксплойд по iOS: мысли о безопасности** 🚨
Летнее обновление от разработчика felix-pb поразило общественность: он выпустил три эксплойта, работающие на iOS 15.6 и выше. Это первая публикация подобных инструментов, что делает их крайне важными для изучения и понимания современных уязвимостей.
Эксплуатация ядра iOS становятся всё сложнее, и уязвимости, такие как повреждение виртуальной памяти, встречаются всё реже. Однако, в мире безопасности информация всегда меняется, и новые методы атаки открывают новые горизонты для исследователей.
В новой статье я расскажу, как использовать уязвимость типа physical use-after-free на современных версиях iOS и поделюсь личным опытом разработки джейлбрейка.
🔗 [Читать далее](https://habr.com/ru/articles/920922/?utm_campaign=920922&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #айос #эксплоитерация #джейлбрейк @hacker_be1
189
Недавний проект с информационной защитой для МосгорБТИ открыл новые горизонты в защите бесценных объектов. Средняя стоимость квартиры в Москве сопоставима с несколькими каратинами бриллиантов.
Защита данных о недвижимости требует тщательной разработки инфраструктуры информационной безопасности, где вместо физического сейфа действует надежная база данных. Подобные проекты подчеркивают возрастающую важность цифровой защиты в современном мире.
Хотите быть в курсе последних новостей о кибербезопасности? Подписывайтесь на мой канал! [@hacker_be1](https://t.me/hacker_be1) #информационнаябезопасность #кибербезопасность #МосгорБТИ
189
🔒 На прошлой неделе команда Cisco Talos сообщила о серьезной уязвимости в ПО ASUS Armoury Crate. Эта утилита отвечает за управление аппаратными параметрами устройств, установленных на большом количестве ноутбуков. Уязвимость CVE-2025-3464 оценена в 8,8 балла по шкале CVSS, что делает ее особенно опасной.
🙄 При установке Armor Crate создается виртуальное устройство Asusgio3. Если злоумышленник получит к нему доступ, он сможет управлять оперативной памятью и устройствами ввода-вывода. Защита этого устройства зависит от единственного вшитого ключа, что делает её уязвимой для взлома.
👉 Подробности по ссылке: [Читать дальше](https://habr.com/ru/articles/920952/?utm_campaign=920952&utm_source=habrahabr&utm_medium=rss#habracut)
🙌 Подписывайтесь на канал @hacker_be1 для актуальных новостей в информационной безопасности!
#информационнаябезопасность #киберугрозы #хакеры #CVE
189
Внимание всем, кто интересуется информационной безопасностью! Недавно в Хабре вышла статья о мультиагентных системах и их безопасности.
Автор статьи раскрыл основы функционирования AI-агентов и обсудил угрозы, с которыми они могут столкнуться. В ней также представлены меры противодействия этим угрозам, что делает материал актуальным и полезным для профессионалов в сфере ИБ.
Кроме того, в статье есть сравнительный анализ протоколов MCP и A2A, который освещает возможные риски их использования в мультиагентных системах. Не пропустите!
👉 Читайте статью по ссылке: [habr.com](https://habr.com/ru/articles/920744/?utm_campaign=920744&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1, чтобы быть в курсе последних новостей из мира информационной безопасности! #ИнформационнаяБезопасность #МультиагентныеСистемы #AI
189
🔍 Всем привет! Электронная почта стала важным инструментом для OSINT-расследований. Она открывает доступ к техническим метаданным, следам утечек и связанным аккаунтам.
В новой статье мы расскажем, как провести глубокий анализ почты. Вы изучите подводные камни заголовков, проверите email на компрометацию и поймёте, как отслеживать цифровые следы.
Не упустите возможность углубить свои знания в этой теме. 👉 [Читать далее](https://habr.com/ru/articles/921044/?utm_campaign=921044&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #OSINT #хакеры @hacker_be1
189
Discover
Пользовательские bash-скрипты для автоматизации различных задач тестирования на проникновение, включая разведку, сканирование, перечисление и создание вредоносных полезных нагрузок с использованием Metasploit.
Предназначены для использования в Kali Linux.
Пример скрипта в комментах
https://github.com/leebaird/discover
@hacker_be1
189
🚀 Важная новость для пентестеров и специалистов по информационной безопасности!
Недавно вышло практическое руководство по Kubernetes (K8s), которое поможет вам лучше понять основы, терминологию и методы исследования экземпляров этой популярной платформы.
Вы узнаете, как исследовать и тестировать безопасность сервисов, работающих в Kubernetes, а также применить полученные знания на практике. Это отличная возможность углубить свои знания и улучшить навыки в сфере ИБ!
👉 [Читать далее](https://habr.com/ru/articles/921028/?utm_campaign=921028&utm_source=habrahabr&utm_medium=rss#habracut)
#Kubernetes #Pentest #ИнформационнаяБезопасность #K8s
Подписывайтесь на мой канал @hacker_be1 для получения свежих новостей и полезной информации!
189
🚨 В 2024 году наблюдается резкий рост киберугроз, подпитываемых искусственным интеллектом и машинным обучением.
Число кибератак увеличилось на 44% по сравнению с прошлым годом, что составляет в среднем 1 673 атаки в неделю на одну организацию. Несмотря на усилия компаний по усилению мер защиты, критически важным остаётся вопрос: смогут ли сотрудники распознавать угрозы?
Обострение ситуации требует от организаций внимательности и постоянного обучения персонала по вопросам информационной безопасности. Не теряйте бдительность!
🔗 [Читать далее](https://habr.com/ru/articles/920978/?utm_campaign=920978&utm_source=habrahabr&utm_medium=rss#habracut)
#кибербезопасность #информационнаябезопасность #киберугрозы #ИИ #машинноеобучение
Подписывайтесь на канал @hacker_be1, чтобы быть в курсе всех событий!
189
🔒 В новой публикации я расскажу о настройке интеграции программно-аппаратного криптографического модуля КриптоПро HSM для разработчиков информационных систем со встроенными СКЗИ.
Вы научитесь использовать HSM как самостоятельный криптографический провайдер и как надежное хранилище ключевого материала.
Также мы коснемся важных вопросов ответственности и этики, возникающих при работе с этими технологиями.
Читать далее: [по ссылке](https://habr.com/ru/articles/917198/?utm_campaign=917198&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #криптография #КриптоПро #HSM #технологии @hacker_be1
189
🔒 В мире киберугроз важность защиты данных машинного обучения (ML) возрастает. В первой статье о MLSecOps мы рассмотрели ключевые навыки и перспективы этой профессии, а теперь углубимся в практические аспекты. 🛡️
Сегодня обсудим, как защититься от отравления данных (Data Poisoning). Это критично для обеспечения целостности моделей ML. Некоторые советы могут оказаться избыточными, так как у вас уже могут быть действующие меры защиты.
Если вам интересно узнать, как проверять данные на уязвимости и какие практики использовать, переходите по ссылке ниже!
Читать далее: [MLSecOps: защита машинного обучения в эпоху киберугроз](https://habr.com/ru/articles/920936/?utm_campaign=920936&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 #информационнаябезопасность #киберугрозы #машинноеобучение
189
🚨 Киберпреступная группа room155, также известная как DarkGaboon и Vengeful Wolf, была впервые подробно описана специалистами Positive Technologies.
Эти злоумышленники атаковали российские компании с мая 2023 года. Исследование, проведенное на основе данных решения F6 MXDR, выявило активность группы с декабря 2022 года и охватило как минимум 9 отраслей.
У группы обнаружен широкий арсенал инструментов, включая Revenge RAT, XWorm, Stealerium и LockBit 3.0. Были также задокументированы свежие атаки и индикаторы компрометации.
🔗 Читайте подробнее: [статья](https://habr.com/ru/articles/920920/?utm_campaign=920920&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 #ИнформационнаяБезопасность #Киберугрозы #Хакеры
189
Сегодня мы рассмотрим задачу по взлому аутентификации в XMPP на платформе Root-Me.
Задача заключалась в захвате сетевых пакетов и извлечении пароля, используемого для аутентификации клиента. В процессе работы исследовали, как именно происходит аутентификация и какие механизмы защиты применяются в XMPP.
Углубленное понимание этих процессов поможет вам лучше подготовиться к защите приложений и систем. А для подробностей перейдите по ссылке: [Читать далее](https://habr.com/ru/articles/920912/?utm_campaign=920912&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал для получения свежих новостей из мира информационной безопасности: @hacker_be1
#информационнаябезопасность #XMPP #взлом #RootMe
189
🔒 Из-за санкций и блокировки популярных приложений российским организациям пришлось искать альтернативные способы распространения ПО. Это создало дополнительные риски для пользователей, которые теперь загружают и обновляют приложения по внешним ссылкам, включая банковские программы.
📱 Пользователи стали активно использовать биометрическую аутентификацию на своих устройствах. Хотя это упростило доступ к приложениям, возникли новые угрозы для безопасности персональных данных.
🔍 Специалистам по безопасности необходимо постоянно анализировать методы злоумышленников. В их арсенале находятся вредоносное ПО, фишинговые письма и эксплойты. Будьте внимательны и защищайте свои данные!
👉 Читайте подробнее: [Читать далее](https://habr.com/ru/articles/920810/?utm_campaign=920810&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на канал @hacker_be1 для актуальных новостей о безопасности! #инфобезопасность #киберугрозы #санкции
189
🚨 На отечественных маркетплейсах появились роутеры с "пожизненным" VPN. Звучит заманчиво, но стоит ли相信 таким обещаниям?
Я провел расследование и приобрел три роутера разной ценовой категории. В ходе тестирования выявил страшные уязвимости: несегментированные сети, пароли admin:admin в открытом виде и SSH-доступ к устройствам для продавцов.
Также, "пожизненные" VPN-серверы работают на бюджетном хостинге за 2,5 доллара. Узнайте, какие реальные угрозы скрываются за данной рекламой и почему экономия на безопасности может дорого обойтись.
👉 Подробнее: [Читать далее](https://habr.com/ru/articles/917522/?utm_campaign=917522&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #хакер #VPN #роутеры @hacker_be1
189
К концу 2024 года количество зарегистрированных биометрических образцов достигнет 1,8 миллионов. Компании всё чаще используют биометрические данные для упрощения работы с клиентами. Например, вместо запоминания пароля можно воспользоваться отпечатком пальца, а новый способ оплаты улыбкой позволяет совершать покупки без наличных и карт.
Это, безусловно, упрощает жизнь, но также вызывает вопросы о безопасности и защите биометрических данных. В своей статье аналитик по информационной безопасности Алена Третьякова делится, как законодательно регулируется порядок обработки биометрических данных и как компаниям работать с ними.
Подробнее читайте в статье: [Читать дальше →](https://habr.com/ru/articles/920862/?utm_campaign=920862&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал для свежих новостей по информационной безопасности: [@hacker_be1](https://t.me/hacker_be1) #информационнаябезопасность #биометрия #hacking
189
🔒 С 1 июня 2025 года вступают в силу два новых закона — № 420-ФЗ и № 421-ФЗ, которые существенно усиливают требования к защите персональных данных (ПДн) и увеличивают ответственность за их утечки. Штрафы могут достигать 500 миллионов рублей.
📊 Защита ПДн теперь — это не формальность, а важнейшая задача, особенно для организаций, работающих с большим количеством данных. Пример тому — АНО «Московский экспортный центр», который ежедневно взаимодействует с предпринимателями и компаниями в сфере экспорта.
🌏 Если данные пересекают границы так же часто, как российские делегации отправляются на форумы, важно уметь подтверждать их безопасность. Готовьтесь к тому, что управление трансграничной передачей данных потребует от вас больших усилий и глубокого понимания.
🔗 [Читать далее](https://habr.com/ru/articles/920874/?utm_campaign=920874&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #персональныеданные #защитаданных
189
🚨 **Мошенничество в Telegram: новые схемы и методы злоумышленников** 🚨
Telegram продолжает эволюционировать, превращаясь из простого мессенджера в сложную экосистему с ботами и активными сообществами. Это создает удобные условия не только для пользователей, но и для мошенников.
Злоумышленники используют различные методы, включая зараженные APK-файлы, фишинговые формы и компрометированные боты, замаскированные под сервисы поддержки. Наши специалисты внимательно отслеживают эти схемы и фиксируют угрозы.
Будьте осторожны! Подробности по ссылке: [Читать далее](https://habr.com/ru/articles/920096/?utm_campaign=920096&utm_source=habrahabr&utm_medium=rss#habracut)
👉 Подписывайтесь на мой канал @hacker_be1 для актуальных новостей в сфере информационной безопасности! #информационнаябезопасность #мошенничество #telegram
