en
Feedback
ChatGPT Волны

ChatGPT Волны

Open in Telegram

Этот канал станет вашим проводником в мир информационной безопасности и хакинга.

Show more
1 832
Subscribers
No data24 hours
-27 days
-830 days
Posts Archive
😈 1 миллион долларов и более 70 уязвимостей 0-day Хакерское соревнование Pwn2Own Ireland 2024 подошло к концу ❗️ В этом году
😈 1 миллион долларов и более 70 уязвимостей 0-day
Хакерское соревнование Pwn2Own Ireland 2024 подошло к концу
❗️ В этом году участники сумарно заработали 1 066 625 долларов США, продемонстрировав работающие эксплоиты для камер, принтеров, NAS, «умных» колонок и смартфонов — Организаторы мероприятия, Trend Micro Zero Day Initiative (ZDI), сообщили, что за четыре дня участники в общей сложности показали и успешно атаковали более 70 новых уязвимостей Представители ZDI уже анонсировали, что следующее мероприятие Pwn2Own запланировано на 22 января 2025 года и пройдет в Токио
Этот этап будет посвящен автомобильной промышленности и включает четыре категории:
Tesla, автомобильные информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы
🗣 Ссылка на чтиво #News #ZeroDay #Pwn2Own |

😒Подборка каналов для каждого безопасника и хакера 😎 Арсенал Безопасника — Проект по кибербезопасности: сборник лучших инст
😒Подборка каналов для каждого безопасника и хакера 😎 Арсенал Безопасника — Проект по кибербезопасности: сборник лучших инструментов и утилит по OSINT, хакингу и деанону. 😎 Бункер Хакера — Все необходимое для того, чтобы начать свой путь в безопасности: инструменты, книги, справочники, гайды и ресурсы.

😈 Майнинг по закону: с 1 ноября криптовалюта выходит из тени ❗️ Владимир Путин подписал закон, регулирующий оборот цифровой
😈 Майнинг по закону: с 1 ноября криптовалюта выходит из тени ❗️ Владимир Путин подписал закон, регулирующий оборот цифровой валюты. Документ размещен на официальном порталеправовой информации
Новый закон передает ведение реестра майнеров под контроль Федеральной налоговой службы (ФНС), ранее эта обязанность возлагалась на Минцифры
Майнеры, соблюдающие установленные лимиты по потреблению электроэнергии, смогут добывать цифровую валюту без включения в реестр ФНС — Однако лица, зарабатывающие на криптовалюте, обязаны будут отчитываться перед ФНС о доходах в цифровой валюте и предоставлять данные об адресах-идентификаторах, используемых для операций ФНС будет передавать собранные сведения в Росфинмониторинг и Центробанк 🗣 Ссылка на чтиво #News #Mining #Cryptocurrency |

😈 Как сделать контейнеры еще более изолированными: обзор контейнерных sandbox-технологий Сегодня рассмотрим несколько решени
😈 Как сделать контейнеры еще более изолированными: обзор контейнерных sandbox-технологий Сегодня рассмотрим несколько решений, цель которых — помочь с проблемой слабой изоляции современных контейнерных технологий 1. IBM Nabla — это решение на основе unikernel, которое упаковывает приложения в специализированную виртуальную машину. 2. Google gVisor — это объединение специализированного ядра гипервизора и гостевой ОС, которое сильный уровень изоляции между запущенными приложениями и операционной системой хоста. 3. Amazon Firecracker — это технология виртуализации с открытым исходным кодом, специально разработанная для создания и управления безопасными, многопользовательскими контейнерами и функциональными службами, которые обеспечивают бессерверные операционные модели и предоставляют каждой гостевой ОС минимальный набор аппаратных и ядерных ресурсов 4. OpenStack Kata — это высокооптимизированная виртуальная машина со встроенным контейнерным движком, которая может работать на различных гипервизорах...

😈 Взлом Change Healthcare: крупнейшая в истории утечка данных — Компания Change Healthcare официально подтвердила, что в рез
😈 Взлом Change Healthcare: крупнейшая в истории утечка данных — Компания Change Healthcare официально подтвердила, что в результате кибератаки, произошедшей 21 февраля 2024 года, был скомпрометирован медицинский персонал более 100 миллионов человек ❗️ Это событие стало крупнейшей утечкой защищённой медицинской информации (PHI) среди организаций, регулируемых HIPAA Атака превзошла рекордное нарушение данных Anthem Inc. в 2015 году, затронувшее 78,8 миллиона человек 🗣 Ссылка на чтиво #News #UnitedHealth #HIPAA #PHI #CISA |

😈 Защищаем сайт от парсеров и поведенческих ботов с помощью DNS-прокси — В статье автор расскажет: 1. Как настроить промежут
😈 Защищаем сайт от парсеров и поведенческих ботов с помощью DNS-прокси В статье автор расскажет: 1. Как настроить промежуточный прокси-сервер, для проверки пользователя на бота еще до попадания на сайт 2. Как выявить простых http ботов и высокоуровневых JS Антибот должен выявлять два типа ботов: простые HTTP-боты и продвинутые боты с поддержкой JavaScript. Для их обнаружения существует как минимум три технических подхода: 1. Установка JS скрипта на сайт, который анализирует JS для выявления бота: не защищает от парсинга простыми HTTP-ботами 2. Использование PHP-предобработчика для анализа HTTP-трафика перед загрузкой сайта: помогает защититься от HTTP-ботов, однако не выявляет ботов, поддерживающих JavaScript 3. Скрытие сайта за прокси-сервером по аналогии с Cloudflare: способен защитить от ботов любого типа, поскольку трафик сначала проходит через промежуточный сервер, а затем попадает на сайт. А также предотвращает сканирование на уязвимости, так как первое взаимодействие происходит с сервером-п...

😈 11 российских разработчиков Linux лишились статуса мейнтейнеров Мейнтейнер – это специалист или группа специалистов по соп
😈 11 российских разработчиков Linux лишились статуса мейнтейнеров
Мейнтейнер – это специалист или группа специалистов по сопровождению или пакетированию свободного программного обеспечения и программного обеспечения, использующего практики, применяемые в свободном ПО
— Greg Kroah-Hartman, курирующий поддержку стабильной ветки ядра Linux, внёс значительное изменение в список мэйнтейнеров подсистем Linux, в результате которого были удалены 11 разработчиков А также Линус Торвальдс прокомментировал ситуацию с исключением российских разработчиков из списка мейнтейнеров Linux
«
Окей, кучка российских троллей и всех прочих. Совершенно ясно, почему было сделано изменение, оно не будет отменено, и использование нескольких случайных анонимных аккаунтов для попытки "протащить" его через русские фабрики троллей не изменит ничего. И в качестве информации для действительно невиновных сочувствующих, которые не являются аккаунтами фабрики троллей, — эти "различные требования комплаенса" относятся не только к США
», —
у
...

😈 Операция ANOM: как ФБР запустило собственный «даркнет» и переиграло мафию
Журналист Джозеф Кокс рассказал о крупнейшей тайной операции ФБР, связанной с использованием зашифрованных телефонных сетей для отслеживания преступной деятельности
— В 2018 году на рынке появилась защищённая платформадля общения Anom, которая вскоре стала популярной среди преступных группировок ❗️ Однако у Anom был секрет: платформа находилась под управлением ФБР ☝️ История стала темой выступления на ежегодной хакерской конференции DEF CON, где автор рассказал обо всех аспектах работы Anom 🗣 Ссылка на чтиво #News #Anom #FBR |

😈 Часы встали: Casio парализована до декабря ❗️ 5 октября компания подверглась атаке программы-вымогателя, которая привела к
😈 Часы встали: Casio парализована до декабря ❗️ 5 октября компания подверглась атаке программы-вымогателя, которая привела к серьёзным сбоям в работе систем и нарушению поставок — В результате компания временно приостановила приём товаров на ремонт и предупредила, что возобновление обслуживания ожидается не раньше конца ноября Вымогатели из группировки Underground взяли на себя ответственностьза атаку. Преступники заявили, что похитили 204,9 ГБ данных и опубликовали образцы данных в качестве доказательства
Среди украденной информации оказались данные временных и штатских сотрудников, а также работников компаний-партнеров и бизнес-партнёров
🗣 Ссылка на чтиво #News #Casio #Underground |

😈 Как сделать и настроить собственный VPN — В этой статье автор подробно расскажет как оформить сервер и поднять свой VPN на
😈 Как сделать и настроить собственный VPN — В этой статье автор подробно расскажет как оформить сервер и поднять свой VPN на протоколе VLESS с XTLS-Reality, который выделяется на общем плане тем, что трафик шифруется и маскируется под подключение к популярным сайтам (доменам), тем самым станет тёмной лошадкой для технических средств противостояния угрозам ТСПУ (РКН) Преимуществ XTLS-Reality два: простота настройки, не надо никаких доменов, сертификатов, и т.д. — из-за возможности маскировки под любой популярный сайт, с его помощью можно пролезать через белые списки цензоров 🗣 Ссылка на чтиво #VPN #Networks #VLESS #XTLS |

😈 Подборка инструментов сканирования сети Сканирование сети является одним из первых этапов разведки 1. Unicornscan: это аси
😈 Подборка инструментов сканирования сети Сканирование сети является одним из первых этапов разведки 1. Unicornscan: это асинхронный сканер портов TCP и UDP, разработанный покойным Джеком С. Луис 2. Netcat: это полноценный сетевой инструмент и инструмент безопасности, выпущенный под лицензией GNU. Эта штука работает как фреймворк в фоновом режиме и может работать вместе с другими сетевыми инструментами 3. Knocker: это простой, но мощный сканер портов Linux, написаный C. Имеет только функции базового сканирования портов 4. Vault: автоматизированный инструмент, который может использоваться на каждом этапе взлома, например, при разведке, сканировании, а также при эксплуатации 5. Sandmap: это инструмент для сканирования портов в Linux, основанный на движке Nmap. Имеет более 30 модулей и 400 профилей сканирования #Linux #Tools #Network #Scanning #Recon |

😈 Приручение черного дракона. Этичный хакинг с Kali Linux — Сегодня рассмотрим сборник статей состоящий из 8 частей по этичн
😈 Приручение черного дракона. Этичный хакинг с Kali Linux — Сегодня рассмотрим сборник статей состоящий из 8 частей по этичному хакингу с Kali Linux
Данный цикл статей ориентирован в первую очередь на начинающих специалистов в сфере информационной безопасности, но так же может быть интересен и более опытным коллегам
Часть 1. Вводная часть. Подготовка рабочего стенда Часть 2. Фазы атаки Часть 3. Footprinting. Разведка и сбор информации Часть 4. Сканирование и типы сканирования. Погружение в nmap Часть 5. Методы получения доступа к системе Часть 6. Пост-эксплуатация. Способы повышения привилегий Часть 7. Пост-эксплуатация. Закрепление в системе Часть 8. Методы и средства внешней разведки Автор будет использовать подход максимально приближенный к сценариям атак проводимых злоумышленниками, а в качестве примеров будут использованы атаки на специально подготовленные уязвимые машины В сборнике статей разберем такие темы как: – разведка и сбор информации (footprinting) – сканирование ресурсов с ...

😈 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? — Мэтью Грин в своем посте ответил на главный волнующий во
😈 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? — Мэтью Грин в своем посте ответил на главный волнующий вопрос, есть ли в Telegram шифрование
«Чтобы активировать шифрование в Telegram, нужно сделать несколько сложных шагов, которые неочевидны для большинства пользователей. Это делает использование сквозного шифрования маловероятным, что означает, что большинство чатов в Telegram остаются уязвимыми», — пишет Мэтью Грин
‼️ Как отмечает Мэтью сквозное шифрование не включено по умолчанию. Если пользователь хочет использовать шифрование в Telegram, ему нужно вручную активировать функцию «Секретные чаты» для каждого отдельного разговора Также под катом читайте имеет ли значение шифрование по умолчанию 🗣 Ссылка на чтиво #Telegram #Encryption #Confidentiality |

6 и 7 ноября на 10-м ежегодном SOC Forum в Москве пройдет Кибербитва за покорение Марса (интрига, что уж…) Впереди всех ждет
6 и 7 ноября на 10-м ежегодном SOC Forum в Москве пройдет Кибербитва за покорение Марса (интрига, что уж…) Впереди всех ждет зрелищная битва «синих» и «красных» из числа сильнейших российских команд. Константин Молодыко, капитан команды Gosushka, обладатель «серебра» 2023 года, поделился опытом участия. Почему решили принять участие в Кибербитве? - Проверить себя, конечно же) И отточить навыки, посмотреть, что ребята из Red Team подготовили, для того, чтобы сломать нашу выстроенную оборону, и какие вектора будут использовать. Что запомнилось больше всего в 2023 году? - Больше всего запомнился Drupal, как сейчас помню, инцидентов, нацеленных именно на него, было столько……. Мы еле справлялись) Как вы думаете, нужны ли какие-либо изменения в формате Кибербитвы? - Соревнования были просто великолепны! Формат для нас как специалистов по ИБ идеален, это именно противостояние «красных» и «синих», когда мы соревнуемся на равных. Советы участникам-2024? - Уровень команд, которые участвуют в соревнованиях, оч...

😈 Хакеры заявляют, что взломали Cisco и похитили данные ❗️ На одном из хакерских форумов появились сообщения о продаже украд
😈 Хакеры заявляют, что взломали Cisco и похитили данные ❗️ На одном из хакерских форумов появились сообщения о продаже украденных у компании Cisco данных. Издание Bleeping Computer сообщает, что 14 октября 2024 года, хакер под ником IntelBroker заявил о взломе компании Cisco и похищении большого количества данных о разработчиках
«Скомпрометированные данные: проекты Github, проекты Gitlab, проекты SonarQube, исходный код, жестко закодированные учетные данные, сертификаты, SRC клиентов, конфиденциальные документы Cisco, тикеты Jira, API-токены, приватные бакеты AWS, технологические SRC Cisco, сборки Docker, бакеты Azure Storage, приватные и публичные ключи, SSL-сертификаты, премиум-продукты Cisco и многое другое», — гласит сообщение IntelBroker на хакерском форуме
Также в своем посте IntelBroker поделился образцами украденных данных, включая БД, информацию о клиентах, различную документацию для заказчиков и скриншоты порталов управления Bleeping Computer отмечает, что ранее в этом году IntelBroker уж...

😈 Тайный агент в WhatsApp: кто следит за вашими устройствами? — Мессенджер WhatsApp столкнулся с серьёзными проблемами в обл
😈 Тайный агент в WhatsApp: кто следит за вашими устройствами? Мессенджер WhatsApp столкнулся с серьёзными проблемами в области конфиденциальности. Приложение, известное благодаря своей системе сквозного шифрования (E2EE), оказалось уязвимым из-за особенностей работы в режиме Multi Device
В режиме Multi Device каждое устройство пользователя должно устанавливать отдельную сессию шифрования с устройствами собеседника
❗️ Согласно новому исследованию Zengo, злоумышленники могут получить доступ к информации об используемых устройствах и даже определить их операционную систему, что значительно упрощает подготовку атак Злоумышленники получают доступ к следующим данным: — Количество устройств: WhatsApp поддерживает одно основное мобильное устройство и до четырёх дополнительных (настольные приложения или веб-версия); — Долговременные идентификаторы устройств: Каждое устройство получает уникальный идентификатор, что позволяет отслеживать его активность; — Тип устройства: Можно определить, является ли устро...

😈 Атаки на веб-кэширование. Отравление кэша: теория и практика Кэширование — это эффективное архитектурное решение, которое
😈 Атаки на веб-кэширование. Отравление кэша: теория и практика
Кэширование — это эффективное архитектурное решение, которое сегодня используется на всех уровнях вычислительных систем, начиная от кэша процессора и жесткого диска до кэша веб-сервера и обратных прокси-серверов
В этой статье мы рассмотрим атаки обмана и отравления кэша, сконцентрировавшись на последнем: проследим историю возникновения и развития уязвимости, поговорим про кэш-движки и связанные с ними последние CVE Также попробуем разобраться, как следует искать отравление кэша на реальных целях — Распишем методологию пентеста — Оценим риски и последствия эксплуатации — Обозначим общие подходы к защите 🗣 Ссылка на чтиво #BugHunters #Caching #Web |

😈 Последствия самых крупных хакерских атак и новое решение для защиты от взломов ❗️С киберпреступниками продолжают бороться белые хакеры. Они разработали новый инструмент оценки защищенности – “Кибериспытание”. По своей природе “Кибериспытание” – это универсальный стандарт, который позволяет компании и ее руководству объективно оценивать уровень защищенности и своевременно устранять риски. Он безопасен для бизнеса и развивается сам по себе за счет экспертного совета, в который привлекают всех заинтересованных профессионалов. 11 октября – совсем недавно – хакеры взломали сайт Internet Archive и похитили данные 31 миллиона пользователей. Это только один пример из множества атак последних лет. Все ведь еще помнят, как почти день не открывались интернет-ресурсы одного телерадиовещателя? Подобные ситуации опасны не только для пользователей, но и для бизнеса. Ведь именно топ-менеджеры отвечают за стабильное развитие компании, а остановка работы может повлечь за собой многомиллионные убытки.
Автор статьи рассказал, как “Кибериспытание” помогает бизнесу не только усилить защищенность своих ресурсов, но и повысить эффективность инвестиций в кибербезопасность.
🗣 Ссылка на чтиво

😈 РКН готовит почву для легального замедления и отслеживания сети — Роскомнадзор подготовил проект приказа, который позволит
😈 РКН готовит почву для легального замедления и отслеживания сети — Роскомнадзор подготовил проект приказа, который позволит ему по запросу генерального прокурора или его заместителей «управлять сетями связи» с использованием технических средств противостояния угрозам (ТСПУ) или путем «передачи обязательных к выполнению указаний»
«В широком смысле «обязательные к выполнению указания» операторам связи — это установка СОРМ (системы технических средств для обеспечения функций оперативно-разыскных мероприятий) и ТСПУ и блокировка сайтов по реестру» — поясняет президент Ассоциации операторов связи «Макател» Алексей Амелькин
❗️ Поскольку все «замедления» и принуждения — это не блокировки, а некое «управление сетями связи», то это значит, что РКН сможет замедлять и блокировать все, что ему заблагорассудится Эксперты полагают, что изменения, связанные с ТСПУ, запоздали по меньшей мере на три года, к осени 2024 года принципы работы ТСПУ и их уязвимости уже достаточно изучены киберактивистами, что делает техно...

😈 Linux на смартфоне? Теперь это реальность ❗️ Google активно работает над официальной поддержкой Debian Linux на устройства
😈 Linux на смартфоне? Теперь это реальность ❗️ Google активно работает над официальной поддержкой Debian Linux на устройствах Android через новое приложение «Терминал» Хотя приложение «Терминал» пока находится на стадии разработки, недавние обновления в коде AOSP намекают на то, что Google планирует интегрировать его прямо в настройки Android
😁 Будет доступна опция «Терминал Linux», с помощью которой пользователи смогут загружать, настраивать и запускать Debian виртуальную машину
— Также ожидается добавление новых функций, таких как изменение размера диска, пересылка портов и восстановление разделов 🗣 Ссылка на чтиво #Linux #Android #Debian #Google |