Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
Cult of the Dead Cow — хакеры, которые придумали хакинг как искусство
🎭 Основанная в 1984 году, группа cDc — не просто хакеры, а идеологи цифрового активизма.
🔥 Именно они изобрели термин "Hacktivism" и выпустили утилиту Back Orifice, с помощью которой можно было удалённо управлять чужими ПК.
🧠 Участники cDc позже стали советниками по кибербезопасности… и даже баллотировались в Конгресс США.
📢 Они совмещали взлом, искусство и политику, формируя цифровую контркультуру.
Сниффинг — как данные утекают из сети, не покидая провод
🌐 Сниффинг — это перехват данных, которые передаются по сети. Например: логины, пароли, токены.
🧰 Используются инструменты вроде Wireshark, tcpdump, Bettercap. Злоумышленнику достаточно подключиться к одной сети с жертвой.
💣 Особо опасен сниффинг в открытых Wi-Fi: все, что вы вводите — может быть перехвачено.
🔐 Как защититься?
- Используйте HTTPS и VPN
- Избегайте открытых сетей
- Протоколы с шифрованием (TLS)
Альберт Гонсалес — украл 170 млн карт, живя в отеле с ноутбуком
💳 Один из самых масштабных взломов в истории. Альберт Гонсалес взломал сетевые системы TJX, Heartland и других ритейлеров, получив доступ к миллионам карт.
📉 Ущерб — сотни миллионов долларов. Карты продавались на форумах, деньги снимались с банкоматов по всему миру.
🕵️♂️ Его поймали, но позже выяснилось — он уже был агентом Секретной службы США, сотрудничал с ними… и всё равно продолжал взломы.
⚖️ Приговор: 20 лет тюрьмы.
"The Cuckoo's Egg" — как один астроном вычислил кибершпиона КГБ
👨💻 Клиффорд Столл — астроном, ставший кибердетективом. Он заметил странную активность в своей университетской сети и... начал расследование.
🔍 Спустя месяцы он вышел на хакера, работавшего на КГБ и взламывавшего военные системы США через университеты.
📚 Книга читается как триллер: всё — на реальных событиях, без вымысла, от лица очевидца.
💡 Must-read для всех, кто интересуется цифровой разведкой и историей хакерства.
🕵️♂️ OSINT через метаданные: как фото может выдать больше, чем кажется
Каждое фото — это не только изображение, но и скрытые данные:
📍 координаты GPS
📸 модель камеры
📅 дата и время съёмки
💻 ПО, которым оно было обработано
🔎 Такие метаданные можно извлечь с помощью инструментов:
- ExifTool
- FotoForensics
- Metadata2Go
💡 OSINT-исследователи используют это, чтобы:
- найти автора фото
- доказать подделку
- установить геолокацию события
🧠 Web of Make Believe — реальный триллер о цифровых преступлениях
📺 Документальный сериал от Netflix, рассказывающий о киберсталкинге, сваттинге, радикализации в сети и цифровом мошенничестве.
🧨 Реальные истории:
ложные вызовы спецназа, закончившиеся смертью
пропаганда и радикализация в Telegram
драмы вокруг data leaks и социальных инженеров
⚖️ В каждой серии — расследование, правовой контекст и последствия.
💣 LulzSec — взлом ради "прикола"
LulzSec (2011) — группа, которая взламывала всех подряд: от Sony до ЦРУ, просто ради веселья и хаоса.
🎯 Их методы:
🔹 SQL-инъекции
🔹 Публичные даунтаймы (DDoS)
🔹 Публикация утечек с комментариями «для лулзов»
📌 Известные взломы:
🔹 Sony Pictures — данные 1 млн пользователей
🔹 CIA.gov — сайт просто лежал
🔹 Fox News — выложили базы данных сотрудников
💡 Как всё закончилось?
Агент FBI внедрился в команду. Лидера (Sabu) арестовали и он сдал остальных.
👻 LulzSec исчезли, но идея «весёлого хака» осталась в культуре интернета.
🛩 Крис Робертс: хакер, изменивший курс самолёта
Крис Робертс в 2015 году заявил, что взломал систему управления самолётом прямо в полёте через бортовой Wi-Fi.
🔍 Что он сделал:
🔹 Подключился к развлекательной системе
🔹 Перешёл во внутреннюю сеть (баги в прошивке)
🔹 Отправил команду на двигатель (по его словам — тест)
📍 После посадки его арестовали, ноутбук изъяли, но вины не доказали.
Сегодня он консультирует авиакомпании по кибербезопасности.
💡 Случай стал поводом пересмотра всех стандартов авиационной безопасности.
📖 "We Are Anonymous" — история взломов и предательств
Автор: Парми Олсон
Жанр: Документалистика, основано на интервью
📌 В книге — реальные истории хакеров Anonymous, LulzSec, Sabu.
Показано, как из свободных хактивистов они стали мишенью ФБР.
🔹 Кто стоял за масками
🔹 Как действовали хакеры
🔹 Почему их поймали
🔹 Кто стал информатором
💡 Главная мысль: даже анонимность не вечна. Играя с государством, можно проиграть.
🎥 YouTube-серия Null Byte — школа хакинга в браузере
Null Byte — часть проекта Hack5, обучающий канал для хакеров и OSINT-исследователей.
📌 Темы:
🔹 Kali Linux
🔹 Wi-Fi хакинг
🔹 Соц. инженерия
🔹 Python для OSINT
🔹 Создание RAT и сканеров
🎯 Подойдёт:
🔸 Новичкам — всё объясняется по шагам
🔸 Продвинутым — много практики и нестандартных подходов
💡 Контент бесплатный, системный, регулярно обновляется.
🎭 Anonymous — децентрализованная армия протеста
Они атаковали Scientology, PayPal, правительственные сайты, даже ISIS.
Нет лидера, нет структуры. Только маска Гая Фокса и лозунг:
"Мы — Легион. Мы не прощаем. Мы не забываем."
⚔️ Используют DDoS, взломы, инфовойну.
Это протест цифровой эпохи — анархичный, но мощный.
🎬 "Mr. Robot" — сериал, который понял хакеров
Без дешёвых спецэффектов и магии клавиатуры.
Здесь всё реалистично: Linux, Metasploit, Tor, Raspberry Pi, атаки уровня DEFCON.
🧠 Главный герой — кибербезопасник днём, хакер ночью.
Сюжет — мрачный, психологический, но точный.
📺 Обязательно к просмотру для всех, кто в теме.
📄 PDF-файлы тоже могут быть вредоносными
PDF — это не просто текст и картинки. В них можно встраивать:
— скрипты на JavaScript
— ссылки на вредоносные сайты
— эксплойты, которые активируются при открытии
📥 Такие файлы часто рассылают по почте: фейковые счета, "резюме", тендеры.
🛡 Как обезопаситься:
— открывать только в изолированной среде
— использовать защищённые рендереры (SumatraPDF, PDF.js)
— не кликать по ссылкам внутри PDF
🧠 Кевин Митник — легендарный хакер
В 90-х он взломал DEC, Motorola, Nokia и даже Пентагон.
Но главный инструмент — не код, а разговор: Митник был мастером социальной инженерии.
📞 Звонил в техподдержку, выдавая себя за сотрудника
📥 Получал доступ к логинам, исходникам, документации
⚖️ Отсидел 5 лет. Потом стал консультантом по безопасности.
📡 DDoS-атака — как положить сервер?
Distributed Denial of Service — атака, при которой тысячи заражённых устройств одновременно отправляют запросы на сервер, перегружая его.
💣 Часто используется для шантажа и саботажа конкурентов.
📶 Боты могут быть даже в микроволновках (IoT).
🛡 Как защищаются:
— балансировка трафика
— CDN и анти-DDoS провайдеры
— фильтрация подозрительных IP
📚 Hacking: The Art of Exploitation
Автор: Jon Erickson
💥 Культовая книга, которая показывает:
— как работает хакерство на низком уровне
— что происходит в памяти и сетях
— практические атаки: буфер-оверы, shell-код, дебагинг
🧠 Если хочешь не просто "тыкать тулзы", а понимать, как всё устроено — читай эту книгу.
⚠️ XSS — внедрение вредного скрипта в веб-страницу
Cross-site scripting позволяет атакующему внедрить JavaScript-код, который выполнится у других пользователей.
💥 Возможности:
— воровать cookies и токены
— редиректы на фишинговые сайты
— подделка интерфейса (фейковые формы, кнопки)
🛡 Защита:
— экранирование ввода
— Content Security Policy (CSP)
— валидация на сервере
🕵️♂️ Эдвард Сноуден — шпион, герой или предатель?
В 2013 году Сноуден передал журналистам документы, доказав:
🔹 АНБ массово следит за интернет-пользователями
🔹 слушает звонки, читает переписку, в том числе лидеров стран
🔹 сотрудничает с Google, Microsoft и другими гигантами
💥 Это стало одним из крупнейших разоблачений века.
Сноуден живёт в РФ, у него политическое убежище.
Как работает брутфорс
🔐 Брутфорс: атака на перебор паролей
Брутфорс - это метод взлома, при котором злоумышленник перебирает все возможные пароли, пока не найдёт правильный. Звучит примитивно, но работает до сих пор.
💡 Используется:
- для взлома админок, FTP, RDP, VPN
- в комбинации с словарями (dictionary attack)
- против слабых паролей типа qwerty123
🛡 Как защититься:
- лимит попыток входа
- капча
- двухфакторная аутентификация
- сложные, уникальные пароли
🎥 "Citizenfour" - Сноуден, снятый в реальном времени
Документальный фильм Лоры Пойтрас о раскрытии Эдварда Сноудена
📅 2014 год
🏆 Оскар за лучший документальный фильм
📍 Уникальный формат - зритель видит всё в прямом эфире, прямо в номере отеля в Гонконге, где Сноуден передаёт журналистам доказательства тотальной слежки.
🔹 Прослушка телефонов
🔹 Слежка за политиками
🔹 Метаданные всех граждан
💡 После фильма NSA изменила часть политики.
Сноуден живёт в РФ, получил гражданство.
