en
Feedback
Утекло, но вы держитесь - OSINT & Кибербезопасность

Утекло, но вы держитесь - OSINT & Кибербезопасность

Open in Telegram

Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌

Show more
7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🌐 DNS Spoofing: подмена пути к сайту DNS Spoofing - это атака, при которой изменяется путь от домена к IP. В итоге ты вводиш
🌐 DNS Spoofing: подмена пути к сайту DNS Spoofing - это атака, при которой изменяется путь от домена к IP. В итоге ты вводишь bank.ru, а попадаешь на фейковый сервер. 📌 Как работает: - Злоумышленник подделывает DNS-ответ - Твой браузер "верит", что это оригинальный сайт - Ты вводишь логин — и он уходит атакующему 🧪 Часто сочетается с фишингом 🔎 Используется в MITM-атаках в публичных Wi-Fi 💀 Даже HTTPS не спасает, если сертификат подделан или украден 💡 Как защититься: ✔️ Используй DNS over HTTPS (DoH) ✔️ Включи DNSSEC ✔️ Не вводи данные в публичных сетях без VPN

Гари Маккиннон — взломал NASA из спальни 🖥 Гари Маккиннон — британский хакер, который взломал NASA, Пентагон и 90 военных се
Гари Маккиннон — взломал NASA из спальни 🖥 Гари Маккиннон — британский хакер, который взломал NASA, Пентагон и 90 военных серверов США… из своей спальни. 👨‍💻 Год: 2001–2002 📍 Локация: Лондон 🎯 Цель: поиск данных об НЛО 🛰 Он проник в NASA и удалил критичные файлы, парализовав сеть на 3 дня. 💵 Ущерб оценили в $700,000. 📥 Маккиннон утверждал, что нашёл “внепланетные таблицы” и “корабли, не из этого мира”. ⚖️ США требовали экстрадиции, но после 10 лет судов Британия отказалась его выдавать из-за состояния здоровья (он страдает синдромом Аспергера).

💥 RCE: когда чужой код запускается на твоём сервере RCE (Remote Code Execution) - это когда злоумышленник может выполнить пр
💥 RCE: когда чужой код запускается на твоём сервере RCE (Remote Code Execution) - это когда злоумышленник может выполнить произвольный код на удалённой машине, просто отправив запрос. 🔎 Уязвимости появляются: - При загрузке файлов - В API, которые не проверяют ввод - В устаревших библиотеках 🧪 Пример: Уязвимость Log4Shell (2021) позволяла атакующему запустить Java-код на миллионах серверов - от Minecraft до корпоративных CRM. 📌 Последствия: 💀 Утечка данных 📦 Установка бэкдоров 💣 Полный контроль над системой 💡 Защита: регулярные обновления, фильтрация входных данных, изоляция сервисов (sandboxing).

📘 Что почитать 📖 "The Art of Deception" — Кевин Митник, мастер обмана Легендарный хакер Кевин Митник не писал вирусов. Он п
📘 Что почитать 📖 "The Art of Deception" — Кевин Митник, мастер обмана Легендарный хакер Кевин Митник не писал вирусов. Он просто разговаривал с людьми — и получал всё, что хотел. В книге "Искусство обмана" он рассказывает, как работает социальная инженерия — главный инструмент хакеров. 📌 Что внутри: - Истории реальных атак - Пошаговый разбор трюков - Как легко обмануть даже IT-персонал 💡 Книга полезна не только хакерам — она обязательна для любого специалиста в безопасности, чтобы понять, как думает атакующий. 📘 Рекомендуемая глава: «Как я притворился сисадмином AT&T и получил root-доступ».

🎣 Фишинг: кража данных через доверие Фишинг — это метод, когда злоумышленник выдаёт себя за доверенный источник (банк, сайт,
🎣 Фишинг: кража данных через доверие Фишинг — это метод, когда злоумышленник выдаёт себя за доверенный источник (банк, сайт, знакомого), чтобы украсть данные. 🧪 Пример: Ты получаешь email от "Сбербанк", где просят срочно ввести данные карты для подтверждения транзакции. Сайт выглядит идентично настоящему. 📍 Что крадут: - Логины и пароли - Данные банковских карт - Токены сессии, коды доступа 📌 Способы доставки: - Email-рассылки - SMS с подменой номера - Telegram-боты и фейковые каналы 💡 Защита: ✔️ Проверяй адреса сайтов ✔️ Никогда не вводи данные по ссылке из письма ✔️ Используй антифишинг-браузеры и 2FA

Проекту ITP InfoTr@ckPeople телеграм снес бот и основной канал, но они уже все восстановили, ссылка на новый их канал: https:
Проекту ITP InfoTr@ckPeople телеграм снес бот и основной канал, но они уже все восстановили, ссылка на новый их канал: https://t.me/+aXnPiCaWhDAxODlk

💻 История хакеров 🧠 Аарон Шварц: свобода информации против системы Аарон Шварц был не просто программистом - он был идейным
💻 История хакеров 🧠 Аарон Шварц: свобода информации против системы Аарон Шварц был не просто программистом - он был идейным бойцом за открытость данных. 📍 Что сделал? - В 2010 он скачал 4 миллиона научных статей из JSTOR через MIT - Хотел выложить их в открытый доступ — бесплатно для всех - За это против него завели уголовное дело — до 35 лет тюрьмы 💡 Он не взломал сервера — он использовал авторизованный доступ. Тем не менее, давление оказалось жестоким. 🖤 В 2013 Аарон покончил с собой. Ему было 26. Сегодня он считается символом цифровой свободы.

🔧 Как это работает? 📌 SQL-инъекция: как один запрос может взломать базу SQL-инъекция (SQLi) - одна из самых старых и опасны
🔧 Как это работает? 📌 SQL-инъекция: как один запрос может взломать базу SQL-инъекция (SQLi) - одна из самых старых и опасных уязвимостей в вебе. Злоумышленник вставляет вредный SQL-код в форму на сайте, и сервер выполняет его как команду. 🧪 Пример:
 OR 1=1; --
💥 Что может произойти: - Получение доступа к логинам и паролям - Удаление или изменение данных - Полный доступ к админке сайта 📉 Типичная цель — формы входа, поиска, фильтра товаров. ⚠️ Находится до сих пор на тысячах сайтов, особенно самописных. 💡 Защита — это параметризованные запросы и фильтрация ввода.

🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и пе
🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и персональные данные. Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках. ❗️Что утекло: - Логины, телефоны и e-mail - Биография и описания профилей - Даты регистрации аккаунтов 💀 Последствия: - Массовые фишинговые письма - Телефонные мошенники - Создание фейковых профилей и таргетирование ✅ Как защититься: - Скрывайте телефон в настройках Twitter - Используйте двухфакторную аутентификацию через приложение (а не SMS)

Произошла ошибка, пожалуйста, повторите позже

🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и пе
🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и персональные данные. Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках. ❗️Что утекло: - Логины, телефоны и e-mail - Биография и описания профилей - Даты регистрации аккаунтов 💀 Последствия: - Массовые фишинговые письма - Телефонные мошенники - Создание фейковых профилей и таргетирование ✅ Как защититься: - Скрывайте телефон в настройках Twitter - Используйте двухфакторную аутентификацию через приложение (а не SMS)

Произошла ошибка, пожалуйста, повторите позже

🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и пе
🔴 Утечка Twitter – данные 5,4 млн пользователей 📅 Год: 2022 💾 Объём: 5,4 млн записей ⚠️ Хакеры слили e-mail, телефоны и персональные данные. Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках. ❗️Что утекло: - Логины, телефоны и e-mail - Биография и описания профилей - Даты регистрации аккаунтов 💀 Последствия: - Массовые фишинговые письма - Телефонные мошенники - Создание фейковых профилей и таргетирование

🔴 Выпуск 15: Утечка данных правительства Аргентины – 45 миллионов паспортов в даркнете 📅 Год: 2021 💾 Объём данных: 45 млн
🔴 Выпуск 15: Утечка данных правительства Аргентины – 45 миллионов паспортов в даркнете 📅 Год: 2021 💾 Объём данных: 45 млн записей ⚠️ Чем опасно? Полные паспортные данные всей страны. В 2021 году неизвестные хакеры взломали базу данных Национального реестра Аргентины (RENAPER) и слили все паспортные данные 45 миллионов граждан, включая президента страны. ❗️ Что было украдено? 🔹 Полные имена и даты рождения 🔹 Фотографии паспортов 🔹 Номера документов и адреса проживания 💀 Какие последствия? 📜 Кража личных данных – мошенники могли подделывать паспорта. 💰 Банковские махинации – утёкшие данные использовались для открытия фиктивных счетов. ⚖️ Политический скандал – в сеть попали паспортные данные президента Аргентины. ⚠️ Эта утечка стала крупнейшей в истории государственных баз данных.

🔍 Какие инструменты нужны для OSINT? 📌 Вот минимальный набор инструментов OSINT-исследователя: 🔹 Google Dorks – продвинуты
🔍 Какие инструменты нужны для OSINT? 📌 Вот минимальный набор инструментов OSINT-исследователя: 🔹 Google Dorks – продвинутый поиск в Google 🔹 Shodan.io – поиск устройств, подключённых к интернету 🔹 Whois Lookup – поиск владельцев сайтов 🔹 Maltego – графический OSINT-анализ связей Также для вашего удобства мы собрали продвинутый список ресурсов: 🌐 osint-tools.dev Команда редакции постоянно его обновляет и дополняет. Сохраняй себе! 📁 Доступно также на GitHub: github.com/OSINT-PROBIV/Probiv_bot_list 💡 Чем больше инструментов — тем больше данных можно собрать!

🕵️‍♂️ Что такое OSINT и зачем он нужен? 🧠 OSINT (Open Source Intelligence) — это сбор, анализ и интерпретация информации из
🕵️‍♂️ Что такое OSINT и зачем он нужен? 🧠 OSINT (Open Source Intelligence) — это сбор, анализ и интерпретация информации из открытых источников. ✅ Где OSINT используется? 🔹 Журналистами для расследований 🔹 Кибербезопасностью для поиска утечек 🔹 Бизнесом для анализа конкурентов 🔹 Спецслужбами для выявления угроз 🔹 Обычными пользователями для проверки информации ⚠️ OSINT — это не взлом! Это анализ законно доступных данных (социальные сети, новости, форумы, базы данных).

🔴 Выпуск 12: Самая масштабная утечка паролей – COMB (3,2 млрд записей!) 📅 Год: 2021 💾 Объём данных: 3,2 млрд паролей ⚠️ Че
🔴 Выпуск 12: Самая масштабная утечка паролей – COMB (3,2 млрд записей!) 📅 Год: 2021 💾 Объём данных: 3,2 млрд паролей ⚠️ Чем опасно? Составлена крупнейшая база для взлома аккаунтов. В феврале 2021 года в даркнете появилась база COMB (Compilation of Many Breaches) – самая масштабная утечка паролей в истории. В неё вошли 3,2 миллиарда уникальных пар логин-пароль из множества предыдущих утечек, включая LinkedIn, Netflix, Gmail и другие сервисы. ❗️ Что было украдено? - Логины и пароли пользователей со всего мира - Почтовые адреса - Данные авторизации в различных сервисах 💀 Какие последствия? - Атаки через подбор паролей (Credential Stuffing). - Взломы e-mail и социальных сетей. - Кража денег с привязанных карт. ✅ Как защититься? 🔹 Проверьте, есть ли ваши пароли в утечке через Have I Been Pwned. 🔹 Включите двухфакторную аутентификацию (2FA).

📱 Почему соцсети – главный источник утечек данных? 🗣 Вы сами публикуете свои данные, а потом удивляетесь, что они утекли! �
📱 Почему соцсети – главный источник утечек данных? 🗣 Вы сами публикуете свои данные, а потом удивляетесь, что они утекли! 🔍 Что можно узнать о человеке по соцсетям? 📍 ФИО, дата рождения → можно подобрать пароли. 📞 Номер телефона → используется в фишинговых атаках. 🌍 Фотографии с геолокацией → хакеры узнают, где вы живёте. 👥 Информация о друзьях и коллегах → мошенники могут выдать себя за знакомых. ⚠️ Чем меньше информации в соцсетях – тем безопаснее!

🔴 Выпуск 11: Утечка данных T-Mobile – 100 миллионов клиентов под угрозой 📅 Год: 2021 💾 Объём данных: 100 млн записей ⚠️ Чем опасно? Утекли номера телефонов, паспортные данные, адреса. В августе 2021 года T-Mobile, один из крупнейших мобильных операторов США, подтвердил масштабную утечку данных своих клиентов. Хакеры похитили 100 млн записей и выставили их на продажу в даркнете за $270 000. ❗️ Что было украдено? 🔹 Полные имена и даты рождения 🔹 Номера телефонов 🔹 Номера паспортов и водительских удостоверений 🔹 Уникальные IMEI и IMSI-коды телефонов 💀 Какие последствия? 📲 Кража номеров – мошенники использовали данные для подмены SIM-карт и угона аккаунтов (SIM-swapping). 📞 Массовый спам и фишинг – утекшие номера телефонов стали целью мошенников. ⚖️ T-Mobile выплатил $500 млн компенсации клиентам и потратил миллионы на усиление защиты. ✅ Как защититься? 🔹 Запретите смену SIM-карты у оператора без личного визита. 🔹 Будьте внимательны к подозрительным звонкам и письмам. ⚠️ Этот случай показал, насколько важны SIM-карты в кибербезопасности. Не дайте мошенникам угнать ваш номер!

🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам 📅 Год: 2016 💾 Объём данных: 57 млн записей ⚠️ Что случилось? Хакеры вз
🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам 📅 Год: 2016 💾 Объём данных: 57 млн записей ⚠️ Что случилось? Хакеры взломали серверы Uber и получили данные пользователей и водителей. Компания скрыла утечку и заплатила $100 000 выкупа, чтобы "удалили данные". ❗️Украдено: 🔹 Полные имена пользователей 🔹 Номера телефонов и e-mail 🔹 Личные данные водителей (права, ID) 💀 Последствия: 💸 Выкуп не помог — утечка всё равно раскрыта ⚖️ Штраф $148 млн за сокрытие 🔍 Увольнение ответственных лиц ✅ Как защититься: 🔹 Используйте уникальные пароли 🔹 Меняйте пароли регулярно 🔹 Включайте двухфакторную аутентификацию (2FA) 🚫 Uber – пример, как НЕ надо поступать.