fa
Feedback
CyberPulse \ Новости из мира ИБ, статьи и материалы

CyberPulse \ Новости из мира ИБ, статьи и материалы

رفتن به کانال در Telegram

Держим руку на пульсе кибермира — от громких атак до разборов новых инструментов. По всем вопросам: @malv1naquinn

نمایش بیشتر
2 110
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-57 روز
-10830 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
نوامبر '25
نوامبر '250
در 0 کانال‌ها
اکتبر '250
در 0 کانال‌ها
Get PRO
سپتامبر '25
+1
در 0 کانال‌ها
Get PRO
اوت '25
+2 420
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
20 نوامبر0
19 نوامبر0
18 نوامبر0
17 نوامبر0
16 نوامبر0
15 نوامبر0
14 نوامبر0
13 نوامبر0
12 نوامبر0
11 نوامبر0
10 نوامبر0
09 نوامبر0
08 نوامبر0
07 نوامبر0
06 نوامبر0
05 نوامبر0
04 نوامبر0
03 نوامبر0
02 نوامبر0
01 نوامبر0
پست‌های کانال
👮 Интерпол арестовал +1200 киберпреступников в 18 африканских странах в результате глобальной операции "Серенгети 2.0" 🚩 В
👮 Интерпол арестовал +1200 киберпреступников в 18 африканских странах в результате глобальной операции "Серенгети 2.0" 🚩 В пятницу Интерпол объявил о задержании 1209 киберпреступников из африканских стран, которые нанесли ущерб 88 000 людям. "В результате операции было возвращено 97,4 млн. долларов США и ликвидировано 11 432 вредоносных инфраструктур, что подчеркнуло глобальный масштаб киберпреступности и острую необходимость в трансграничном сотрудничестве", - заявил Интерпол. 👮‍♂️ Операция «Серенгети 2.0» (июнь-август 2025 года) объединила следователей из 18 африканских стран и Великобритании для борьбы с киберпреступлениями, наносящими значительный ущерб и оказывающими серьёзное воздействие, включая программы-вымогатели, онлайн-мошенничество и взлом корпоративной электронной почты. Также отмечается, что российская организация "Лаборатория Касперского" принимала участие в данной операции, поставляя индикаторы компрометации.

2
😼 Magika Инструмент для определения типа файлов на основе искусственного интеллекта, использующий последние достижения в обл
😼 Magika Инструмент для определения типа файлов на основе искусственного интеллекта, использующий последние достижения в области глубокого обучения для обеспечения точного определения. В его основе лежит специальная модель, которая занимает всего несколько мегабайт и позволяет точно идентифицировать файлы за миллисекунды даже при работе на одном процессоре. Поддерживает установку через PyPI. pip install magika Кроме того, можно установить инструмент через Docker-контейнер. git clone https://github.com/google/magika cd magika/ docker build -t magika . docker run -it --rm -v $(pwd):/magika magika -r /magika/tests_data/basic Основные характеристики 🌟Протестирован на наборе данных, состоящем из ~100 млн образцов и более чем 200 типов контента (включая двоичные и текстовые форматы файлов), в среднем показывает 99 % точность; 🌟Доступен в виде инструмента командной строки, написанного на Rust, с API на Python и дополнительными привязками для Rust, JavaScript/TypeScript; 🌟Поддерживает запуск для одновременной обработки даже тысяч файлов. Также можно использовать флаг -r для рекурсивного сканирования каталога; 🌟Практически постоянное время обработки, независимо от размера файла; 🌟Использование пороговой системы для каждого типа контента, которая определяет, стоит ли «доверять» прогнозу модели или лучше вернуть общую метку, например «Обычный текстовый документ» или «Неизвестные двоичные данные»; 🌟Допуск на ошибки можно регулировать с помощью различных режимов прогнозирования, таких как high-confidence, medium-confidence и best-guess. Использовать инструмент можно для определения типа конкретного файла, либо для всех файлов в директории или рекурсивного сканирования файлов, затем по желанию можно указать дополнительные опции представленные ниже. magika [file/*] [options] 🚩Флаги -r, --recursive - определение типа файлов в каталогах; --no-dereference - определение символических ссылок, а не их содержимого, при переходе по ним; --colors/--no-colors - вывод с/без использования цветов независимо от поддержки терминала; -s, --output-score - вывод оценки точности прогноза в дополнение к определению типа файлов; -i, --mime-type - вывод MIME-типа вместо описания определения типа файла; -l, --label - вывод простой метки вместо описания определения типа файла; --json, --jsonl - вывод в формате JSON, JSONL.
24
3
#CyberNews Китайская APT-группа годами незаметно внедрялась в критическую инфраструктуру США. Правительство США раскрывает, что хакерская группа Volt Typhoon, спонсируемая КНР, как минимум 5 лет скрытно присутствовала в сетях американских телекоммуникаций, энергетики, транспорта и водоснабженияthehackernews.com. По данным спецслужб, целью было “предустановиться” на случай конфликта – подготовить плацдарм для возможных разрушительных кибератак на объекты инфраструктуры. Атака отличалась высокой скрытностью: злоумышленники использовали легитимные учетные записи и living-off-the-land тактики, чтобы не оставлять явных следовthehackernews.com. Кибершпионы работали настолько тихо, что их присутствие оставалось необнаруженным годами, что демонстрирует опасность подобных длительных операций. Источник: The Hacker News. @cyberpulse100
28
4
#ExploitOfTheDay SQL-инъекция в файловом сервисе MOVEit (CVE-2023-34362) – причина массовых утечек 2023 года. В начале июня 2023 обнаружили критическую уязвимость 0-day в популярном корпоративном файловом хранилище Progress MOVEit Transfer. Дыра представляла собой SQL-инъекцию (CVE-2023-34362) и позволяла неавторизованному атакующему получать полный доступ к базе данных сервера MOVEitthehackernews.com. Взломщик мог выкачать конфиденциальные файлы, изменить или удалить данные, создав бекдор-пользователяthehackernews.com. Хуже того, эксплойт был прост в использовании и уже вовсю применялся бандой Clop: за несколько дней мая-июня они взломали через эту уязвимость десятки компаний по всему миру – от банков до правительственных учреждений – и похитили гигантские объемы данных. Админы заметили неладное, когда на серверах появлялись подозрительные файлы типа human2.aspx – веб-шеллы, оставленные злоумышленникамиthehackernews.com. Производитель выпустил срочные патчи, а американская CISA вынесла уязвимость в каталог Known Exploited и обязала госструктуры обновиться в течение 3 недельthehackernews.com. Урок: даже защищенные периметром системы обмена файлами должны оперативно обновляться. Эта уязвимость стала одной из самых разрушительных в 2023 году, наглядно показав, как 1 уколоть безопасности может “положить” столько компаний. 👉 @cyberpulse100
34
5
Cobalt Strike: Шахматная доска для хакеров — играем по-крупному Cobalt Strike — это фреймворк для постэксплуатации, который и
Cobalt Strike: Шахматная доска для хакеров — играем по-крупному Cobalt Strike — это фреймворк для постэксплуатации, который используется для имитации атак с целью проверки защиты систем. Его цель — помочь профессионалам эффективно воспроизводить реальные угрозы и тестировать защитные механизмы. Методика работы Cobalt Strike Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе. Основные шаги работы с фреймворком: 1️⃣ Получение начального доступа - через фишинг или эксплойт скомпрометированная система получает агент Beacon. 2️⃣ Командование через Beacon - Beacon устанавливает скрытный канал связи с командным сервером атакующего. 3️⃣ Расширение контроля - атакующий может использовать различные техники для перемещения по сети (например, Pass-the-Hash) и получения прав администратора. 4️⃣ Эксфильтрация данных - в конце можно скачать конфиденциальные данные или выполнить другие действия по распоряжению. Пример использования Cobalt Strike Представим пентест в организации, где исследуется безопасность сети. 1️⃣ Атакующий отправляет фишинговые письма с вложением, которое, при открытии, заражает компьютер жертвы пейлоадом Beacon. 2️⃣ Beacon связывается с сервером атакующего, давая ему возможность удалённо управлять системой. 3️⃣ Злоумышленник использует Pass-the-Hash, чтобы получить доступ к другим компьютерам в сети и повысить свои привилегии. 4️⃣ В конце пентестеры могут продемонстрировать, как злоумышленник скачивает базу данных с паролями или другую конфиденциальную информацию. @darKwebd1ary
45
6
💥Nest external 💥 ⚙️Версия игры: 0.34.2✔️ 🔒Ключь - Nest_so2_free_1.3 👑Потдержка: телефон/емулятор ⚠️Требования: root✔️ ➿➿➿➿➿➿➿➿➿➿➿ ⚙️Функции: ➕Esp ➕Sky color ➕Fov ➕Aim ➕Infinity ammo ➕Fire rate ➕Wallshot ➕No recoil ➕Fast granades ➕Anti granades ➕No Self Damage ➕Big damage radius ➕No fuse ➕Infinity Granades ➕Max Penetration ➕Fast bomb ➕No bomb damage ➕Defuse Anywhere ➕Plant Anywhere ➕Airjump ➕Bannyhop ➕Skinchanger ➕Set Score ➕Set Death ➕Set assists ➕Set kills ➕MVP ➕Set ping ➕Fast win (HOST) ➕Cencel match MM ➕Move before timer ➿➿➿➿➿➿➿➿➿➿➿ ✉️Слил @standproxynprivate💎
1
7
#HackCases Атака на SolarWinds – цепочка поставок под ударом суперпрофессионалов. В декабре 2020 вскрылась одна из самых изощренных кибершпионских кампаний: злоумышленники (предположительно связанные с российской APT29) внедрили бэкдор в обновления популярного ПО SolarWinds Orion, используемого тысячами организаций по всему мируthehackernews.comthehackernews.com. Атака началась еще в октябре 2019 – хакеры пробрались во внутреннюю сеть SolarWinds и незаметно подменили исходный код в системе сборки продуктовthehackernews.com. Далее несколько официальных обновлений Orion, вышедших в 2020 году, содержали скрытую вредоносную DLL (названную Sunburst)thehackernews.com. Клиенты, добросовестно установившие апдейты, фактически сами впустили врага: бэкдор активировался в сетях правительственных ведомств США, крупных IT-компаний, телекомов и др. Масштаб поражения огромен – пострадало свыше 18 000 организаций. Бэкдор действовал крайне тихо, маскируясь под легитимный трафик, что позволяло долгое время незаметно вытягивать данные. Лишь в декабре 2020 компания FireEye случайно обнаружила аномалию, что привело к рассекречиванию всей кампании. Этот кейс стал тревожным звонком для отрасли: даже надежные цепочки поставок ПО могут быть скомпрометированы элитными хакерами, и нужны новые меры контроля (типа проверки целостности сборок, “нулевое доверие” даже к обновлениям)thehackernews.comthehackernews.com. Supply-chain атаки вышли на новый уровень сложности, заставив всех пересмотреть подход к безопасности инфраструктуры. @cyberpulse100
129
8
#HackCase “Аквариумный” взлом казино – когда рыбы помогают хакерам. Казус из реальной практики: крупное казино установило в своем VIP-аквариуме “умный” датчик температуры, подключенный к интернету… и через него было взломано! Киберпреступники обнаружили уязвимость в этом IoT-термометре и получили первоначальный доступ в сеть казино. Пробравшись внутрь, они нашли базу данных “випов” – список крупных игроков с конфиденциальными данными – и незаметно выкачали ее через тот же термометр обратно в интернет. Все данные утекли “через рыбный бак”🐟. Этот случай наглядно показал риски IoT-устройств: даже безобидный на вид гаджет, подключенный к сети, при слабой защите может стать брешью для злоумышленников. Компания Darktrace раскрыла этот случай в 2018 году, подчеркнув, что каждое “умное” устройство – от аквариумов до кофеварок – должно рассматриваться как потенциальная уязвимость. Урок: сегментируйте сеть и не доверяйте IoT-девайсам доступ к критичным данным. @cyberpulse100
188
9
#Glossary Вымогательское ПО (Ransomware) — вредоносное программное обеспечение, которое шифрует ваши файлы или блокирует доступ к системе с целью вымогательства выкупа. После заражения такого вируса-вымогателя все документы, фотографии и данные на компьютере становятся зашифрованы нечитаемым видом. На экране появляется сообщение от злоумышленников с требованием заплатить определенную сумму (обычно в криптовалюте) за расшифровку. В противном случае данные останутся недоступными навсегда – или, как угрожают преступники, будут уничтожены. Современные ransomware-вирусы (например, печально известные WannaCry, NotPetya, LockBit) могут распространяться по сети и парализовать целые компании. Киберпреступники все чаще практикуют двойное вымогательство: помимо шифрования, крадут данные и грозят их опубликовать в случае отказа платить. Защититься помогает регулярное резервное копирование важных файлов на носитель, отключенный от сети – тогда вы сможете восстановиться без выкупа. Никогда не платите вымогателям сразу: свяжитесь со специалистами, часто существуют утилиты для расшифровки или международный проект NoMoreRansom с бесплатной помощью. Главное – профилактика: обновляйте ОС, используйте антивирус и не открывайте подозрительные вложения, чтобы избежать заражения. @cyberpulse100
244
10
#BlueTip Используйте двухфакторную аутентификацию – это блокирует 99% взломов аккаунтов! По данным Microsoft, включение MFA останавливает 99% атак на учетные записи. Даже если злоумышленник узнает ваш пароль, без второго фактора (например, одноразового кода или биометрии) он не сможет войти. Простая дополнительная проверка входа резко повышает вашу защиту. Для злоумышленников гораздо сложнее обойти два рубежа безопасности, поэтому они, как правило, даже не пытаются взламывать аккаунты с включенным 2FA. Настройте MFA везде, где возможно – на почте, соцсетях, банковских сервисах. Это бесплатно и значительно повысит вашу кибербезопасность. @cyberpulse100
231
11
#BreachAlert 37 млн клиентов T-Mobile пострадали от утечки через уязвимый API. В январе 2023 года американский оператор T-Mobile сообщил, что злоумышленник получил доступ к персональным данным ~37 миллионов абонентов (как постоплатных, так и предварительных) через один из его программных интерфейсов (API). В hands on режиме хакер в течение почти 6 недель выгружал имена, контакты, даты рождения, номера телефонов и деталей тарифов клиентов. По уверению компании, более чувствительные данные (пароли, PIN, документы) не затронуты. Это уже восьмая масштабная утечка у T-Mobile с 2018 года, что ставит под вопрос надежность защиты данных оператора. Пострадавшим рекомендовано проявлять бдительность и следить за подозрительной активностью. Источник: BleepingComputer. @cyberpulse100
293
12
🔔 #CyberNews ФБР арестовало администратора крупнейшего хакерского форума. В Нью-Йорке задержан 20-летний оператор форума BreachForums, известный под псевдонимом “Pompompurin”. При обыске он признался, что именно он администратор этого сайтаbleepingcomputer.com. Форум использовался киберпреступниками для торговли украденными данными, и после ареста владельца его инфраструктура была изъята ФБ. Это серьезный удар по теневому рынку данных и победа правоохранителей в кибервойне. Источник: BleepingComputer. @cyberpulse100
600
13
#WeekendRead 📚 Подборка недели: ✦ Разбор нового 0day в Chrome ✦ Как SOC реагирует на фишинг-атаку за 10 минут ✦ Инструмент д
#WeekendRead 📚 Подборка недели: ✦ Разбор нового 0day в Chrome ✦ Как SOC реагирует на фишинг-атаку за 10 минут ✦ Инструмент для поиска утечек в даркнете Больше интересных статей в @cyberpulse100
639
14
#HackCases 🔍 Как хакеры взломали умный холодильник ✦ Старая прошивка с известным багом. ✦ Доступ через открытый порт 8080. ✦
#HackCases 🔍 Как хакеры взломали умный холодильник ✦ Старая прошивка с известным багом. ✦ Доступ через открытый порт 8080. ✦ Латеральное перемещение в локальную сеть. 💡 Совет: обновляйте прошивки любых IoT-устройств и закрывайте лишние порты. @cyberpulse100
505
15
#BreachAlert ⚠️ Утечка корпоративной переписки в стартапе по AI Причина — сотрудник отправил важные файлы через личную Gmail.
#BreachAlert ⚠️ Утечка корпоративной переписки в стартапе по AI Причина — сотрудник отправил важные файлы через личную Gmail. Урок: корпоративная почта и шифрование файлов — обязательны. @cyberpulse100
490
16
#CyberPulse 🚨 Ransomware в автопроме Хакеры зашифровали данные отдела поставок одного из крупнейших производителей электромо
#CyberPulse 🚨 Ransomware в автопроме Хакеры зашифровали данные отдела поставок одного из крупнейших производителей электромобилей. Метод: доступ через взлом удалённого рабочего стола подрядчика. Вывод: безопасность партнёров — это тоже ваша безопасность.
462
17
#Glossary 📚 Что такое Phishing? Это когда мошенники притворяются «своими» (банк, почта, сервис), чтобы выманить у вас логины
#Glossary 📚 Что такое Phishing? Это когда мошенники притворяются «своими» (банк, почта, сервис), чтобы выманить у вас логины, пароли или данные карты. 🛡 Как защититься: ✦ Проверяй адрес отправителя. ✦ Никогда не вводи данные по ссылке из письма. ✦ Используй менеджер паролей — он сам распознает фейковые сайты. @cyberpulse100
467
18
#ExploitOfTheDay 💣 Новая уязвимость в Apache Struts (CVE-2025-XXXX) CVSS: 9.8 (критическая). Позволяет удалённо выполнить ко
#ExploitOfTheDay 💣 Новая уязвимость в Apache Struts (CVE-2025-XXXX) CVSS: 9.8 (критическая). Позволяет удалённо выполнить код без авторизации. Уязвимы версии < 2.5.33. Решение: обновиться до последней версии немедленно.
484
19
#BreachAlert 🔓 Утечка данных 1,2 млн пользователей фитнес-приложения Детали: в открытый доступ попали email, хэши паролей и
#BreachAlert 🔓 Утечка данных 1,2 млн пользователей фитнес-приложения Детали: в открытый доступ попали email, хэши паролей и GPS-маршруты пробежек. Опасность: информация может использоваться для фишинга и слежки. Совет: меняем пароль и отключаем «автоматическую публикацию маршрутов». @cyberpulse100
453
20
#CyberPulse 💥 Атака на крупнейший банк Латинской Америки Что случилось: хакеры из группировки BlackCat использовали фишингов
#CyberPulse 💥 Атака на крупнейший банк Латинской Америки Что случилось: хакеры из группировки BlackCat использовали фишинговые письма для взлома почтовых ящиков сотрудников. Почему важно: украдены внутренние документы, утекли данные VIP-клиентов. Что делать: ✦ Не открывать подозрительные вложения. ✦ Использовать 2FA на всех почтовых аккаунтах. 🔗 Источник @cyberpulse100
478