fa
Feedback
Белый хакер

Белый хакер

رفتن به کانال در Telegram

Один из ведущих каналов по информационной безопасности. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/bezopasno_soft РКН: https://vk.cc/cHYq3i

نمایش بیشتر

📈 تحلیل کانال تلگرام Белый хакер

کانال Белый хакер (@bezopasno_soft) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 29 577 مشترک است و جایگاه 4 497 را در دسته فناوری و برنامه‌ها و رتبه 21 980 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 29 577 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 24 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 42 و در ۲۴ ساعت گذشته برابر 32 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.16% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.97% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 706 بازدید دریافت می‌کند. در اولین روز معمولاً 1 172 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, cve-2025, патч, linux, microsoft تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Один из ведущих каналов по информационной безопасности. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/bezopasno_soft РКН: https://vk.cc/cHYq3i

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 25 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

29 577
مشترکین
+3224 ساعت
+167 روز
+4230 روز
جذب مشترکین
ژوئیه '26
ژوئیه '26
+222
در 15 کانال‌ها
ژوئن '26
+107
در 17 کانال‌ها
Get PRO
مه '26
+228
در 21 کانال‌ها
Get PRO
آوریل '26
+124
در 22 کانال‌ها
Get PRO
مارس '26
+177
در 23 کانال‌ها
Get PRO
فوریه '26
+257
در 41 کانال‌ها
Get PRO
ژانویه '26
+881
در 197 کانال‌ها
Get PRO
دسامبر '25
+151
در 15 کانال‌ها
Get PRO
نوامبر '25
+84
در 1 کانال‌ها
Get PRO
اکتبر '25
+403
در 141 کانال‌ها
Get PRO
سپتامبر '25
+10
در 0 کانال‌ها
Get PRO
اوت '25
+15
در 1 کانال‌ها
Get PRO
ژوئیه '25
+114
در 1 کانال‌ها
Get PRO
ژوئن '25
+594
در 11 کانال‌ها
Get PRO
مه '25
+2 397
در 2 کانال‌ها
Get PRO
آوریل '25
+2 432
در 163 کانال‌ها
Get PRO
مارس '25
+2 099
در 188 کانال‌ها
Get PRO
فوریه '25
+1 459
در 182 کانال‌ها
Get PRO
ژانویه '25
+2 579
در 54 کانال‌ها
Get PRO
دسامبر '24
+1 067
در 188 کانال‌ها
Get PRO
نوامبر '24
+1 001
در 36 کانال‌ها
Get PRO
اکتبر '24
+1 789
در 80 کانال‌ها
Get PRO
سپتامبر '24
+2 071
در 203 کانال‌ها
Get PRO
اوت '24
+721
در 35 کانال‌ها
Get PRO
ژوئیه '24
+1 707
در 13 کانال‌ها
Get PRO
ژوئن '24
+1 845
در 13 کانال‌ها
Get PRO
مه '24
+2 168
در 67 کانال‌ها
Get PRO
آوریل '24
+805
در 7 کانال‌ها
Get PRO
مارس '24
+334
در 8 کانال‌ها
Get PRO
فوریه '24
+33 707
در 60 کانال‌ها
Get PRO
ژانویه '24
+6 673
در 39 کانال‌ها
Get PRO
دسامبر '23
+1 707
در 7 کانال‌ها
Get PRO
نوامبر '23
+564
در 1 کانال‌ها
Get PRO
اکتبر '23
+1 213
در 1 کانال‌ها
Get PRO
سپتامبر '23
+125
در 0 کانال‌ها
Get PRO
اوت '23
+159
در 0 کانال‌ها
Get PRO
ژوئیه '23
+1 170
در 0 کانال‌ها
Get PRO
ژوئن '23
+251
در 0 کانال‌ها
Get PRO
مه '23
+1 373
در 0 کانال‌ها
Get PRO
آوریل '23
+98
در 0 کانال‌ها
Get PRO
مارس '23
+868
در 0 کانال‌ها
Get PRO
فوریه '23
+106
در 0 کانال‌ها
Get PRO
ژانویه '23
+73
در 0 کانال‌ها
Get PRO
دسامبر '22
+386
در 0 کانال‌ها
Get PRO
نوامبر '22
+450
در 0 کانال‌ها
Get PRO
اکتبر '22
+547
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
25 ژوئیه+27
24 ژوئیه+33
23 ژوئیه+14
22 ژوئیه+8
21 ژوئیه0
20 ژوئیه0
19 ژوئیه0
18 ژوئیه+1
17 ژوئیه+5
16 ژوئیه+6
15 ژوئیه+11
14 ژوئیه+24
13 ژوئیه+3
12 ژوئیه+4
11 ژوئیه+3
10 ژوئیه+7
09 ژوئیه+4
08 ژوئیه+12
07 ژوئیه+40
06 ژوئیه+6
05 ژوئیه+4
04 ژوئیه0
03 ژوئیه+10
02 ژوئیه0
01 ژوئیه0
پست‌های کانال
Зачем используют прямые syscall?
Anonymous voting

2
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+Bcj8znBc3uA1NGMy
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+Bcj8znBc3uA1NGMy
1 070
3
⌨️ Команда недели Привет! Есть хэш или пароль, машина слушает на 5985. WinRM это легитимный протокол удалённого управления Wi
⌨️ Команда недели Привет! Есть хэш или пароль, машина слушает на 5985. WinRM это легитимный протокол удалённого управления Windows, и именно поэтому он интересен на пентесте. evil-winrm -i 10.10.10.1 -u Administrator -H <NTLM_hash> Получаешь полноценный интерактивный PowerShell прямо в терминале. Без лишнего шума, трафик выглядит как обычное администрирование. 👨‍💻 Что здесь происходит -i - IP целевой машины -u - имя пользователя -H - NTLM-хэш напрямую, пароль знать не нужно -p - если есть пароль, используй вместо -H Внутри сессии есть встроенные команды которых нет в обычном PowerShell: upload file.exe - загрузить файл на машину download SAM - забрать файл обратно Invoke-Binary ./mimikatz.exe - запустить бинарник прямо из памяти без записи на диск P.S WinRM включён по умолчанию на Windows Server 2012 и новее, на десктопных версиях надо включать вручную. Если порт 5985 закрыт, проверь 5986 - это WinRM поверх HTTPS. Как обычно работаете с машиной после получения первого доступа? 👇 #kerberos #КомандаНедели #Пентест 👍 Белый хакер
1 453
4
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключе
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes. Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду INFOSEC стоимость всей программы составит 10 392 ₽. Открыть программу на Stepik
1 515
5
Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в WhatsApp Web Привет! Исследователи из Gu
Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в WhatsApp Web Привет! Исследователи из Guardio Labs раскрыли детали изящной цепочки уязвимостей в популярнейшем Chrome-расширении Adobe Acrobat (у которого более 314 млн установок). Баг получил название HermeticReader (CVE-2026-48294) и позволял злоумышленникам хакерам в фоновом режиме похищать всю вашу личную переписку из WhatsApp Web. 👨‍💻 Для успешной атаки не нужно заражать ПК вирусами или воровать сессионные cookie. Жертве достаточно просто зайти на вредоносный сайт-приманку. Эта страница вызывает скрытый iframe из ресурсов расширения Adobe и принудительно активирует спящий внутренний движок Hermes, который изначально задумывался разработчиками для интеграции с мессенджером. 📌 Далее происходит классический обход Same-Origin Policy (SOP). Вредоносный сайт незаметно открывает вкладку с WhatsApp Web в фоновом режиме. Используя права расширения Adobe, скрипт получает ID этой вкладки и внедряет прямо в DOM-дерево мессенджера скрытую POST-форму для сбора данных. P.S. Уязвимость уже закрыта. Если вы пользуетесь расширением Acrobat для браузера, убедитесь, что оно автоматически обновилось до версии новее 26.5.2.2. Этот инцидент отлично доказывает, что доверенные расширения с широкими правами (вроде банальной "читалки PDF") легко могут стать мостом к вашим самым чувствительным данным. #attack #Infosec #socialengeering 👍 Белый хакер
1 704
6
Операторы шифровальщика Qilin ломают корпоративные сети через уязвимость в Palo Alto Networks Привет! Исследователи из Arctic
Операторы шифровальщика Qilin ломают корпоративные сети через уязвимость в Palo Alto Networks Привет! Исследователи из Arctic Wolf Labs зафиксировали серию новых атак шифровальщика Qilin (он же Agenda). Для первоначального проникновения в инфраструктуру хакеры массово эксплуатируют недавно закрытую уязвимость в PAN-OS (CVE-2026-0257), которая позволяет полностью обойти аутентификацию на VPN-шлюзах. 👨‍💻 Баг (CVSS: 7.8) затрагивает компоненты портала и шлюза. Если в конфигурации включены cookie-файлы переопределения аутентификации (authentication override) с определенными сертификатами, удаленный злоумышленник может легитимно поднять SSL VPN-сессию вообще без ввода логина и пароля. Зайдя в сеть, хакеры повышают привилегии и начинают собирать учетные данные админов. 💡 Поскольку Qilin работает по модели RaaS (Ransomware-as-a-Service), действия разных партнеров внутри сети отличаются. Одни шифруют всё сразу, другие неделями сидят через AnyDesk или Ngrok, тихо выкачивая данные в облака вроде MEGA и Proton Drive для двойного шантажа. Но есть и общий почерк: полезную нагрузку (защищенную паролем) всегда прячут в папке C:\PerfLogs\, а для распространения по сети используют легитимную утилиту PsExec. 🔍 Перед запуском криптора операторы проводят тотальную зачистку. Они целенаправленно удаляют журналы событий Windows и жестко отключают защиту Microsoft Defender в реальном времени. Для закрепления в реестре (persistence) используется очень специфичный паттерн: они создают ключи, начинающиеся со звездочки и шести случайных строчных букв (например, *abcdef). P.S. Уязвимость CVE-2026-0257 уже пропатчена вендором. Если вы используете шлюзы Palo Alto Networks и затянули с обновлениями - вы буквально держите парадную дверь открытой. В первую очередь проверяйте логи VPN-подключений на предмет нетипичных или анонимных сессий. #attack #Infosec #socialengeering 👍 Белый хакер
1 869
7
❌ Миф: Двухфакторная аутентификация (MFA) делает аккаунт неуязвимым Привет! Индустрия долго убеждала нас: включите второй фак
❌ Миф: Двухфакторная аутентификация (MFA) делает аккаунт неуязвимым Привет! Индустрия долго убеждала нас: включите второй фактор, и вас не взломают. Многие расслабились, поверив, что с кодом из SMS или Google Authenticator можно не бояться фишинга. Но хакеры давно адаптировались к этим барьерам. 👨‍💻 Сегодня балом правят AiTM-атаки (Adversary-in-the-Middle). Хакер подсовывает вам идеальную копию страницы входа. Вы вводите логин, пароль и одноразовый код. Скрипт тут же проксирует всё это на реальный сервер и получает взамен валидный сессионный cookie. Хакер забирает cookie себе, и второй фактор ему больше не нужен - система уже доверяет его браузеру. 🗣Другой популярный метод - «усталость от MFA» (MFA Fatigue). Именно так ломали инфраструктуру Uber и Cisco. Хакер узнает ваш пароль и начинает непрерывно спамить телефон пуш-уведомлениями для входа (часто ночью). Рано или поздно сонный сотрудник жмет «Одобрить», просто чтобы устройство переостало вибрировать. ⚙️ Коды из SMS - вообще дырявое решето. Их перехватывают через уязвимости сотовых сетей (SS7), вредоносные Android-приложения с доступом к уведомлениям или через классический SIM-свопинг (когда хакер перевыпускает вашу симку в салоне связи по поддельной доверенности). P.S. Настоящую защиту от продвинутого фишинга сегодня дают только аппаратные ключи безопасности (типа YubiKey с поддержкой FIDO2/WebAuthn). Ключ криптографически проверяет домен сайта - он физически не сработает на поддельной странице, даже если вы сами захотите подтвердить вход. #хакер #миф 👍 Белый хакер
2 166
8
Критический RCE-баг wp2shell в WordPress Core позволяет удаленно выполнять код на чистых сайтах без авторизации Привет! В сам
Критический RCE-баг wp2shell в WordPress Core позволяет удаленно выполнять код на чистых сайтах без авторизации Привет! В самом ядре WordPress обнаружена критическая цепочка уязвимостей, получившая название wp2shell. Злоумышленники могут удаленно выполнить произвольный код (RCE) с помощью всего одного анонимного HTTP-запроса. Дыра сидит в "движке", поэтому под удар попадают даже дефолтные сборки без единого установленного плагина. 👨‍💻 Атака wp2shell объединяет две уязвимости с официальными идентификаторами: логическую ошибку в пакетной маршрутизации REST API (CVE-2026-63030, появилась в версии 6.9) и классическую SQL-инъекцию в параметре author__not_in класса WP_Query (CVE-2026-60137, тянется с версии 6.8). Из-за ошибки парсинга пакетных запросов анонимный вызов проскакивает мимо списков разрешений API и подменяет обработчик, что позволяет хакеру передать вредоносную строку в базу данных и развернуть полноценный RCE. 💬 Опасность жестко разделена по версиям: версии WordPress с 6.8.0 по 6.8.5 подвержены только SQL-инъекции (полный RCE там провернуть нельзя), а вот версии 6.9.0–6.9.4 и 7.0.0–7.0.1 уязвимы для полной цепочки неавторизованного выполнения кода. Есть важный нюанс: по данным Cloudflare, цепочка RCE срабатывает только на сайтах, где не используется постоянный объектный кэш (Redis или Memcached). Но поскольку в дефолтной установке его нет - большинство новых сайтов уязвимы "из коробки". ⚙️ Разработчики WordPress уже запустили принудительные автообновления безопасности (патчи вышли в версиях 6.9.5 и 7.0.2). Если вы отключали автоматические апдейты в конфигурации - срочно обновитесь вручную. В качестве временного фикса (до наката патча) можно заблокировать на уровне WAF запросы к /wp-json/batch/v1 и rest_route=/batch/v1, либо временно отключить WP REST API для неавторизованных пользователей. P.S. Полноценный рабочий эксплойт уже выложен на GitHub, поэтому массовое сканирование интернета ботнетами начнется в ближайшие часы. Тот случай, когда обновлять CMS нужно прямо сейчас, не откладывая на выходные. #attack #Infosec #socialengeering 👍 Белый хакер
2 272
9
👍 Белый хакер #мем
👍 Белый хакер #мем
2 331
10
⌨️ Команда недели Привет! Получили учетку обычного доменного пользователя, но хочется большего? Самое время собрать SPN (Serv
⌨️ Команда недели Привет! Получили учетку обычного доменного пользователя, но хочется большего? Самое время собрать SPN (Service Principal Name) и вытащить хэши паролей сервисных аккаунтов. Зачастую они обладают высокими привилегиями, а пароли к ним не менялись годами. impacket-GetUserSPNs domain.local/username:password -dc-ip 10.10.10.1 -request Скрипт обращается к контроллеру домена от имени любого валидного пользователя и запрашивает сервисные билеты (TGS) для аккаунтов с установленным атрибутом SPN. Контроллер домена послушно их отдает, а часть билета шифруется NTLM-хэшем пароля самого сервиса. 👨‍💻 Что здесь происходит. domain.local/username:password - креды любого скомпрометированного пользователя (для атаки достаточно минимальных прав в домене) -dc-ip 10.10.10.1 - IP-адрес контроллера домена -request - флаг, который заставляет скрипт не просто найти SPN-учетки, но и запросить TGS-билеты, выдав их в удобном формате для взлома Полученные хэши (обычно тип 13100 в hashcat для Kerberos 5 TGS-REP etype 23) можно перебирать офлайн по словарю. Если пароль сервисной учетки слабый, вы получите его в открытом виде. Так как сервисные аккаунты (например, под SQL-серверы или веб-приложения) часто имеют права локальных админов, а иногда и Domain Admin, это классический путь к захвату инфраструктуры. P.S. Если пароля нет, но есть NTLM-хэш пользователя, можно аутентифицироваться через Pass-the-Hash, добавив параметр -hashes :NTLM_hash вместо пароля в строке. А чтобы сохранить результаты прямо в текстовый файл для дальнейшего брутфорса, просто используйте флаг -outputfile hashes.txt. #kerberos #КомандаНедели #Пентест 👍 Белый хакер
2 472
11
Новый фреймворк OkoBot ворует сид-фразы прямо внутри официальных приложений Ledger и Trezor Привет! Эксперты из команды Kaspe
Новый фреймворк OkoBot ворует сид-фразы прямо внутри официальных приложений Ledger и Trezor Привет! Эксперты из команды Kaspersky GReAT раскрыли детали о масштабном вредоносном фреймворке OkoBot, который орудует на Windows-машинах с апреля 2025 года. Главная фишка этой малвари (помимо огромного арсенала из 20+ модулей) - умение виртуозно выманивать сид-фразу (recovery phrase) у владельцев аппаратных криптокошельков. 👨‍💻 Заражение начинается с социальной инженерии (атаки ClickFix) или скачивания троянизированного софта с GitHub. Например, хакеры продвигали поддельный установщик SQL Server Management Studio (SSMS), который на самом деле оказался аудиоредактором Audacity со вшитым бэкдором. После запуска в систему загружается PowerShell-скрипт TookPS, который открывает SSH-туннель для связи с хакерами и скачивает остальные модули. 🔴Самый коварный модуль называется SeedHunter. Он не ломает сам аппаратный кошелек (это технически невозможно), а внедряется прямо в процессы официальных десктопных приложений - Ledger Live, Ledger Wallet и Trezor Suite. Программа-шпион ждет, пока вы подключите кошелек по USB, и прямо внутри легитимного окна приложения рисует фейковую форму с требованием ввести сид-фразу (с уникальным дизайном под каждый бренд). ⚙️ Помимо кражи крипты, OkoBot превращает ПК в полноценную шпионскую станцию. Он отключает уведомления Windows Defender, подменяет системный файл termsrv.dll для создания скрытого RDP-сервера (чтобы хакеры могли сидеть параллельно с вами) и ставит кейлоггер. Модуль OkoSpyware даже записывает на видео окна менеджеров паролей (1Password) и крипто-расширений (MetaMask, Exodus), попутно устанавливая популярный браузерный стилер Rilide. P.S. Важно помнить главное правило криптобезопасности: легитимные приложения Ledger или Trezor никогда не попросят вас ввести 12 или 24 слова восстановления с клавиатуры компьютера (вся криптография происходит внутри самого девайса). Если окно ввода появилось на экране ПК - это 100% фишинг. #attack #Infosec #socialengeering 👍 Белый хакер
2 436
12
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это тип
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего. Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях. Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF) Каждую неделю — вебинары с куратором. Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Курс стартует 16 июля. 😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок ➡️ Запись на курс По всем вопросам: @CodebyAcademyBot
1 534
13
11 старых загрузчиков Linux с подписью Microsoft позволяют хакерам обойти Secure Boot Привет! Исследователи из компании ESET
11 старых загрузчиков Linux с подписью Microsoft позволяют хакерам обойти Secure Boot Привет! Исследователи из компании ESET раскрыли детали об 11 устаревших, но официально подписанных Microsoft UEFI-загрузчиках (shim). Их использование позволяет хакерам полностью обойти защиту Secure Boot на большинстве современных систем и запустить вредоносный код еще до загрузки ОС. 👨‍💻 Для запуска Linux-дистрибутивов при включенном Secure Boot используется shim — небольшой загрузчик-посредник, изначально подписанный сертификатом Microsoft. Проблема в том, что старые версии этого загрузчика (0.9 и ниже) от таких систем, как CentOS, RedHat и OpenSUSE, лишены современных механизмов проверки, но аппаратная часть ПК им по-прежнему доверяет. 💬 Самое интересное - для проведения атаки не нужно взламывать криптографию или искать новые 0-day. Хакеры применяют классический метод BYOVD (Bring Your Own Vulnerable Driver). Имея административные права, они просто подменяют ваш актуальный безопасный загрузчик на старый уязвимый бинарник с легитимной подписью. ⚙️ Старые версии shim не умеют работать с черными списками ключей (MOK denylist) и механизмом SBAT, который должен блокировать скомпрометированные компоненты. Получив контроль на раннем этапе загрузки, хакеры могут внедрять буткиты (например, Bootkitty или BlackLotus). Такая малварь работает ниже уровня операционной системы, остается невидимой для EDR-решений и может пережить даже полную переустановку ОС. P.S. Microsoft уже начала блокировку этих загрузчиков, выпустив обновление списка DBX в рамках июньского Patch Tuesday. Пользователям Windows апдейты приходят автоматически, а администраторам Linux-систем настоятельно рекомендуется проверить наличие обновлений через сервис LVFS (Linux Vendor Firmware Service). #attack #Infosec #socialengeering 👍 Белый хакер
2 447
14
❌ Миф: чем больше инструментов безопасности - тем лучше Привет! В какой-то момент индустрия решила, что безопасность это коли
❌ Миф: чем больше инструментов безопасности - тем лучше Привет! В какой-то момент индустрия решила, что безопасность это количество. Купи EDR, SIEM, DLP, WAF, UEBA, SOAR - и будешь защищён. Компании так и делают, а взломы не прекращаются. 👨‍💻 Средняя крупная компания использует больше 70 security-инструментов. При этом большинство из них генерируют алерты которые никто не успевает разбирать. SOC-аналитик тонет в тысячах уведомлений в день, настоящий инцидент теряется в шуме. MuddyWater работали в инфраструктуре жертвы месяцами через легитимные инструменты вроде AnyDesk и DWAgent - ни один из десятков установленных продуктов это не поймал. 🔎 Проблема в том, что каждый новый инструмент - это не только защита, но и новая поверхность атаки, ещё одна консоль которую надо мониторить, ещё один вендор которому нужен доступ к инфраструктуре, ещё один продукт который надо обновлять. GlassWorm заходил через VS Code расширения, Cavern через SysAid, атаки на supply chain через доверенных подрядчиков. Инструменты безопасности сами становятся векторами. 🔐 Реальная защита - это не ширина стека, а глубина понимания того что происходит в сети. Десять инструментов, которые настроены правильно, и за которыми реально следят лучше семидесяти которые просто установлены. P.S Исследования показывают что компании с меньшим количеством хорошо интегрированных инструментов реагируют на инциденты быстрее чем те у кого всё по отдельности и без корреляции. #хакер #миф 👍 Белый хакер
2 599
15
Каналы, которые пишут про свой опыт. А не просто постят мемы ⠀ Собрали самые полезные каналы в сфере IT и AI ⠀ ▪️Кибермаркетинг | AI + опыт = деньги ▪️Влад Кузнецов | Project Manager в IT ▪️Стратегия, AI и организационный дизайн ▪️AI Global Agenda ⠀ И другие каналы в одной ПАПКЕ. ⠀ + канал с реально полезными пронтами, которые создают крутой оффер в любой ИИ. А еще ⠀ - нормально сегментируют ЦА, а не пишут «женщины 30+» - помогают упаковать блог/продукт ⠀ Все в одной подборке. Жмите, чтобы добавить 👉 ДОБАВИТЬ ⠀ ❗️Через 3 дня удалю пост. Успевайте. ⠀ Попасть в подборку каналов 👉 СЮДА
1 741
16
Шесть новых уязвимостей в загрузчике U-Boot позволяют выполнять вредоносный код еще до старта ОС Привет! Исследователи из Bin
Шесть новых уязвимостей в загрузчике U-Boot позволяют выполнять вредоносный код еще до старта ОС Привет! Исследователи из Binarly обнаружили шесть новых уязвимостей (BRLY-2026-037 - BRLY-2026-042) в U-Boot - одном из самых популярных опенсорсных загрузчиков, который используется в домашних роутерах, умных камерах и контроллерах управления (BMC) серверов дата-центров. Уязвимый код жил в проекте с версии 2013.07 и успел попасть в более чем 50 стабильных релизов. 👨‍💻 U-Boot умеет упаковывать ядро, дерево устройств (device tree) и другие компоненты загрузки в единый пакет формата FIT (Flattened Image Tree). Перед тем как передать управление операционной системе, загрузчик должен проверить цифровую подпись этого пакета. Исследователи нашли слабые места именно в процессе распаковки: баги срабатывают на этапе чтения недоверенного образа, еще до того, как система проверит его подлинность. 🔴 Из шести найденных дыр четыре просто «крашат» устройство (отказ в обслуживании), а вот две другие позволяют злоумышленнику подсунуть специально созданный образ и выполнить свой код. Самое страшное здесь то, что такой код запускается на самом низком уровне, под операционной системой, где его не увидят никакие антивирусы и EDR-решения. ⚙️ Причина этих двух RCE-багов кроется в банальном отсутствии проверок. Функция fdt_get_name при парсинге битого образа возвращает null-указатель и отрицательную длину. U-Boot использует эти данные вслепую: в одном случае это приводит к классическому переполнению буфера на стеке, а в другом — заставляет указатель шагать назад в памяти, пока он не перезапишет адрес возврата и не передаст контроль хакеру. P.S. Для эксплуатации нужен физический доступ или первоначальный доступ к системе (например, скомпрометированный интерфейс управления сервером). Вендорам железа рекомендуется не ждать октября и накладывать патчи прямо сейчас, а админам - внимательно следить за выходом новых прошивок для своих устройств. #attack #Infosec #socialengeering 👍 Белый хакер
2 725
17
👍 Белый хакер #мем
👍 Белый хакер #мем
3 005
18
⌨️ Команда недели Привет! Добрались до аккаунта с правами репликации домена. Теперь можно вытащить хэши всех пользователей вк
⌨️ Команда недели Привет! Добрались до аккаунта с правами репликации домена. Теперь можно вытащить хэши всех пользователей включая Domain Admin, не заходя на контроллер домена физически. impacket-secretsdump domain.local/username:password@10.10.10.1 -just-dc-ntlm Имитирует запрос репликации от другого DC через протокол DRSUAPI. Контроллер домена думает что синхронизируется с коллегой и отдаёт хэши. 👨‍💻 Что здесь происходит. domain.local/username:password - аккаунт с правами DCSync, обычно Domain Admin или кто-то с делегированными правами репликации @10.10.10.1 - адрес контроллера домена -just-dc-ntlm - только NTLM-хэши без лишнего, вывод чище Полученные хэши можно использовать через pass-the-hash напрямую или крякать офлайн через hashcat. Хэш Administrator часто открывает все машины в домене через crackmapexec. P.S. Если хэш вместо пароля: -hashes :NTLM_hash вместо пароля в строке. Права для DCSync можно получить через bloodhound если найти аккаунт с GenericAll или WriteDACL на объект домена. Как обычно добираетесь до прав репликации? 👇 #kerberos #КомандаНедели #Пентест 👍 Белый хакер
3 389
19
Новая атака HalluSquatting: хакеры заставляют ИИ-кодеров незаметно собирать ботнеты Привет! Исследователи из Тель-Авивского у
Новая атака HalluSquatting: хакеры заставляют ИИ-кодеров незаметно собирать ботнеты Привет! Исследователи из Тель-Авивского университета и Техниона представили новый тип угрозы под названием HalluSquatting. Они придумали, как превратить обычные галлюцинации ИИ-ассистентов в инструмент для массового заражения компьютеров и создания ботнетов. 👨‍💻 Суть атаки гениальна в своей простоте и бьет по главной слабости LLM - привычке выдумывать несуществующие вещи. Когда пользователя просят ИИ-помощника скачать какой-нибудь новый или трендовый плагин/репозиторий, которого еще нет в обучающей выборке, модель начинает угадывать название и генерировать фейковые имена. Исследователи выяснили, что эти выдумки не случайны: в 85–100% случаев разные модели от разных компаний генерируют один и тот же фейковый нейминг. 💬 Хакеру достаточно циклично погонять ИИ, узнать самое популярное «галлюцинаторное» имя, заранее зарегистрировать его на GitHub или в магазине плагинов и загрузить туда вредоносные инструкции. Когда реальный юзер попросит своего ИИ-ассистента подтянуть нужный инструмент, ИИ уверенно скачает фейк от хакера. ⚙️ Самое опасное происходит дальше. Атака использует непрямую инъекцию промта (indirect prompt injection). Вредоносный текст внутри скачанного пакета перехватывает управление ИИ-агентом. Поскольку у современных ИИ-кодеров есть встроенный доступ к терминалу, зазомбированный ассистент сам выполняет команду на установку обычного бэкдора или бота. Исследователи успешно провернули это с Cursor, Windsurf, GitHub Copilot, Cline, Gemini CLI и OpenClaw. P.S. Главная защита от HalluSquatting - никогда не включать у ИИ-агентов режимы автопилота без подтверждения команд (вроде yolo-мода в Gemini CLI или флага пропуска разрешений в Claude Code). Всегда проверяйте, что именно ваш ИИ собирается выполнить в терминале, и помните: любое имя библиотеки, которое выдал ИИ - это лишь гипотеза, которую нужно перепроверить. #attack #Infosec #socialengeering 👍 Белый хакер
3 193
20
15-летняя уязвимость GhostLock в Linux позволяет получить root-права и сбежать из контейнеров Привет! Исследователи из Nebula
15-летняя уязвимость GhostLock в Linux позволяет получить root-права и сбежать из контейнеров Привет! Исследователи из Nebula Security раскрыли детали бага GhostLock (CVE-2026-43499) в ядре Linux. Эта уязвимость незаметно жила в большинстве популярных дистрибутивов по умолчанию аж с 2011 года и дает любому локальному пользователю получить полный контроль над машиной (root-права). 👨‍💻 Для эксплуатации не нужны особые привилегии, хитрые настройки системы или доступ к сети - баг триггерится стандартными вызовами из любой локальной программы. Уязвимость обнаружил автоматизированный ИИ-инструмент VEGA, а команда Nebula уже написала рабочий эксплойт. Он срабатывает с надежностью 97%, умеет вырываться из изолированных контейнеров и принес исследователям более $92 000 по баунти-программе Google kernelCTF. 🔴В основе уязвимости лежит ошибка типа use-after-free в системе ядра, отвечающей за очистку задач. При определенном стечении обстоятельств механизм очистки срабатывает в неподходящий момент и затирает запись не той задачи. В итоге ядро начинает обращаться к куску памяти, который уже был освобожден и переиспользован. Хакерам остается лишь подсунуть туда нужные данные - и через 5 секунд они получают права суперпользователя. ⚙️ Сам по себе GhostLock требует локального доступа, но в связке становится смертоносным. Исследователи показали цепочку IonStack: сначала используется уязвимость в Firefox (CVE-2026-10702) для побега из песочницы браузера, а затем GhostLock доводит дело до получения root. Таким образом, локальный баг превращается в удаленный взлом всего в один клик (эксплойт уже успешно протестирован на Android). Рабочий код GhostLock уже выложен в открытый доступ. P.S. В первую очередь обновляйте многопользовательские хосты, облачные серверы, контейнеры и CI-раннеры - именно там злоумышленникам проще всего получить начальный доступ (foothold), который необходим этому эксплойту. #attack #Infosec #socialengeering 👍 Белый хакер
3 216