CyberGuard
Відкрити в Telegram
Полезные инструменты, репозитории статьи и новости из мира ИБ и Хакинга Ссылка для друга: https://t.me/+ToMfaM5mK4w0NzBi По рекламе: @data_owner
Показати більше4 896
Підписники
+9624 години
+1667 днів
+18930 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+213
в 0 каналах
серпень '26
+101
в 49 каналах
Get PRO
липень '26
+121
в 17 каналах
Get PRO
червень '26
+61
в 8 каналах
Get PRO
травень '26
+89
в 26 каналах
Get PRO
квітень '26
+276
в 40 каналах
Get PRO
березень '26
+222
в 84 каналах
Get PRO
лютий '26
+22
в 6 каналах
Get PRO
січень '26
+82
в 12 каналах
Get PRO
грудень '25
+97
в 44 каналах
Get PRO
листопад '25
+325
в 82 каналах
Get PRO
жовтень '25
+26
в 15 каналах
Get PRO
вересень '25
+19
в 0 каналах
Get PRO
серпень '25
+1 481
в 60 каналах
Get PRO
липень '25
+67
в 26 каналах
Get PRO
червень '25
+148
в 21 каналах
Get PRO
травень '25
+9
в 1 каналах
Get PRO
квітень '25
+412
в 21 каналах
Get PRO
березень '25
+326
в 23 каналах
Get PRO
лютий '25
+130
в 4 каналах
Get PRO
січень '25
+125
в 2 каналах
Get PRO
грудень '24
+140
в 3 каналах
Get PRO
листопад '24
+340
в 4 каналах
Get PRO
жовтень '24
+244
в 5 каналах
Get PRO
вересень '24
+111
в 1 каналах
Get PRO
серпень '24
+116
в 2 каналах
Get PRO
липень '24
+222
в 8 каналах
Get PRO
червень '24
+161
в 2 каналах
Get PRO
травень '24
+223
в 2 каналах
Get PRO
квітень '24
+203
в 1 каналах
Get PRO
березень '24
+210
в 3 каналах
Get PRO
лютий '24
+256
в 2 каналах
Get PRO
січень '24
+210
в 2 каналах
Get PRO
грудень '23
+162
в 2 каналах
Get PRO
листопад '23
+71
в 1 каналах
Get PRO
жовтень '23
+125
в 1 каналах
Get PRO
вересень '23
+90
в 0 каналах
Get PRO
серпень '23
+53
в 0 каналах
Get PRO
липень '23
+92
в 0 каналах
Get PRO
червень '23
+107
в 0 каналах
Get PRO
травень '23
+76
в 0 каналах
Get PRO
квітень '23
+58
в 0 каналах
Get PRO
березень '23
+75
в 0 каналах
Get PRO
лютий '23
+36
в 0 каналах
Get PRO
січень '23
+249
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 05 вересня | +26 | |||
| 04 вересня | +96 | |||
| 03 вересня | +4 | |||
| 02 вересня | +86 | |||
| 01 вересня | +1 |
Дописи каналу
💀 Как взламывают в 2026: полный разбор цепочек — от пароля до полного контроля
Приветствую наших читателей! 👋
Думаешь, твой антивирус, EDR и сложный пароль спасут тебя от взлома? Ха-ха, нет. В 2026 году хакеры не взламывают сервера. Они взламывают людей, процессы и доверие. Один фишинг, один утекший токен, один скомпрометированный пакет — и ты уже не владелец инфраструктуры, а просто зритель в своём же театре абсурда.Мы нашли видео, где разобрали реальные цепочки атак 2026 года📹 Первоисточник CyberGuardе || #Видео
| 2 | Ты ещё не в «ИБ-эшке»? 😏
Тогда откуда ты узнаешь, что твой домашний Wi-Fi уже светится в открытых базах?
Собрали папку, где сидят те, кто реально шарит:
🔐 Защита данных и отражение атак — без соплей и теории.
⚡️ OSINT и анонимность — как тебя находят за минуту и как исчезнуть.
🦅 Практика кибербеза — разборы, эфиры, новости, которые не постят в СМИ.
Пока ты листаешь ленту, подписчики папки уже знают, что патчить завтра.
Забирай доступ, пока папка открыта: [Cсылка] | 261 |
| 3 | CyberGuardе | Вакансии | Чат||#Щпора | 330 |
| 4 | 3 дня. 60 откликов. 1 оффер.
Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы.
К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад:
«Мне прислали оффер!»
Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями.
То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась.
А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась»
Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ.
В следующий раз доступ в Софи откроется 22 сентября.
Если хочешь получить 3 дня бесплатного доступа - подписывайся на этот канал, все анонсы будут там. | 313 |
| 5 | 👩💻 Modlishka
Modlishka позволяет использовать автоматический обратный HTTP-прокси. Пользователь также может применить данный инструмент для автоматического «отравления» кэша браузера HTTP 301. Кроме того, он может использовать его для захвата URL-адресов, отличающихся от TLS. Modlishka поддерживает большинство методов многофакторной аутентификации и может выявлять и выделять уязвимости типа 2FA.
➡️ Ссылка на GitHub
Hacking & InfoSec Base || #Репозиторий | 338 |
| 6 | 🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть
Приветствую наших читателей! 👋
Думаешь, принтер — это просто железка, которая печатает документы? Ха-ха, нет. Это полноценный компьютер с процессором, операционной системой, жёстким диском и веб-интерфейсом, который висит в твоей сети 24/7. И защищён он примерно как картонная коробка с надписью «не вскрывать».
Пока ты печатаешь договоры, паспортные данные и налоговые декларации, твой принтер сохраняет их копии на своём диске. А ещё он открыт для любого, кто знает, как постучать в нужный порт.
Разбираем, как хакеры читают твои документы через Wi-Fi и что с этим делать. Погнали! ⚡️
🔍 Как хакеры заходят в твой принтер
Современный принтер — это IoT-устройство с кучей сетевых сервисов. И почти все они дырявые:
🔴 Открытый порт 631 (IPP) — Internet Printing Protocol, который позволяет отправлять документы на печать по сети. Если он открыт для внешнего мира, злоумышленники могут перехватывать документы, выполнять код на принтере и даже использовать его для атак на другие устройства.
🔴 Веб-интерфейс без авторизации — в 2026 году обнаружили уязвимость CVE-2026-13753 в принтерах HP Deskjet 2800. Она позволяет получить доступ к API принтера без пароля и вытащить Wi-Fi Direct-пароли, SNMP-настройки и административные данные. Патча до сих пор нет.
🔴 Отозванные сертификаты — у принтеров EPSON нашли корневые сертификаты, которые уже давно отозваны. Это позволяет хакерам подделывать защищённое соединение и перехватывать всё, что принтер отправляет в сеть — документы, логины, пароли.
🔴 Дефолтные пароли — admin/admin, 123456, password. Производители до сих пор не перестали их ставить.
💀 Что могут сделать хакеры с твоим принтером
1. Украсть все твои документы — принтер хранит копии всего, что ты печатал или сканировал. Паспорта, договоры, медицинские карты — всё это лежит на его диске и ждёт, пока кто-то зайдёт и скопирует.
2. Перехватывать документы на лету — при печати по Wi-Fi данные летят по воздуху в открытом виде (если нет шифрования). Хакер может перехватить их прямо в момент отправки.
3. Внедриться в твою сеть — взломанный принтер становится плацдармом для атаки на компьютеры, NAS-хранилища и другие устройства. Через него можно запускать вредоносное ПО и перехватывать трафик всей сети.
4. Устроить хаос — хакеры могут заставить принтер печатать тонны мусора, выводить странные сообщения или просто заблокировать его, требуя выкуп.
🗣 Реальный кейс: дрон со смартфоном охотится за твоими документами
Исследователи из Сингапура привязали смартфон к мультикоптеру, установили на него специальное ПО и запустили по офисным коридорам. Смартфон сканировал Wi-Fi-принтеры, подменял их точку доступа собой и перехватывал все документы, которые отправляли на печать.
Жертвы даже не подозревали, что их «принтер» — это дрон за окном. Беспилотник легко поднимается на десятки этажей, и его никто не заметит.
🛡 Как защититься от «принтерного» шпионажа
1. Отключи Wi-Fi Direct, если не используешь — это одна из главных дыр.
2. Закрой порт 631 для внешнего мира — если не нужен IPP, отключи его. Если нужен — используй только с шифрованием (IPP over TLS).
3. Смени дефолтный пароль — admin/admin — это приглашение для хакеров.
4. Обновляй прошивку — патчи закрывают известные уязвимости.
5. Изолируй принтер в отдельной сети — чтобы даже взломанный принтер не мог добраться до твоих компьютеров.
6. Очищай память принтера — большинство моделей позволяют удалить историю печати. Делай это регулярно.
7. Проверь, открыт ли твой порт — команда для Windows: netstat -an | find ":631", для Linux/Mac: sudo netstat -tulnp | grep ":631".
🧬 Итог
Твой принтер хранит твои секреты. И он не умеет их хранить. Паспорта, договоры, налоговые — всё это лежит на его диске в открытом доступе. Пока ты думаешь, что защищён, кто-то уже читает твои документы через Wi-Fi.
Проверь свои настройки. Смени пароль. И запомни: принтер — это не просто железка. Это шпион в твоём доме.
CyberGuardе || #Статья | 447 |
| 7 | CyberGuardе | 357 |
| 8 | Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники
APT-группировки.
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода F6 исследовали атаку кибершпионов на одну
из российских компаний.
🔴Как они работают — читайте в материале. | 308 |
| 9 | 💻 Хочешь быть круче одноклассников? Научись защищать свой телефон
Приветствую наших читателей! 👋
Думаешь, если ты в школе, за партой и под присмотром учителя — ты в безопасности? Ха-ха, нет. Твой школьный Wi-Fi, общий доступ к сети в библиотеке и даже подключение к домашнему роутеру — это открытые ворота для тех, кто знает, как зайти.
🎯 Кому этот курс:
🔴 Школьникам 12–17 лет — чтобы понимать, что происходит в твоём телефоне на самом деле.
🔴 Родителям — чтобы объяснить детям про безопасность простым языком.
🔴 Учителям и классным руководителям — чтобы закрыть тему «Цифровая гигиена» на уроках информатики.
CyberGuardе|| #Курсы | 407 |
| 10 | 🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации.
📹 Первоисточник
CyberGuardе| Вакансии | Чат || #Видео | 449 |
| 11 | 🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации
GeoVista — это продвинутая система на базе ИИ-агентов, предназначенная для определения географического местоположения по изображениям (геолокации) с использованием стратегий визуального рассуждения и внешнего поиска информации.
Проект решает сложные задачи «визуального ориентирования», имитируя действия эксперта: агент анализирует детали на фото (архитектуру, дорожные знаки, ландшафт) и использует веб-поиск для проверки гипотез.
🐱 Ссылка на GitHub
CyberGuardе |Вакансии | Чат ||#Репозитории | 501 |
| 12 | CyberGuardе | 517 |
| 13 | Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем, что это единичный случай. Но реальность гораздо серьезнее.
По данным экспертов F6, киберпреступники все чаще создают целые паутины фальшивых интернет-магазинов под разными юрлицами, доменами и реквизитами, но с единым центром управления.
Признаки фиктивного магазина в такой сети:
– разные юрлица для каждой точки;
– разные домены и платежные реквизиты;
– различный дизайн;
– смена реквизитов при оплате.
От блокировки одного магазина схема не рушится – сеть продолжит работать. Мошенники оперативно запускают новые ресурсы – у них всегда есть резервные домены и юрлица.
Почему проверка одного мерчанта бесполезна и как работает F6 Fraud Protection – в нашем материале.
Реклама. АО "БУДУЩЕЕ". ИНН 9709109340. | 216 |
| 14 | 💀 Северокорейские хакеры используют квантовое шифрование и Zero-Day в Windows — и ты даже не заметишь
Приветствую наших читателей! 👋
Думаешь, квантовые компьютеры — это что-то из далёкого будущего, о чём беспокоятся только физики в лабораториях? Ха-ха, нет. Северокорейская группировка Lazarus уже использует пост-квантовое шифрование в реальных атаках. Прямо сейчас. Против оборонных компаний Европы и Индии.
Check Point Research обнаружила, что Lazarus внедрила алгоритм Kyber/ML-KEM — тот самый, который NIST стандартизировала в 2024 году для защиты от квантовых атак — в свою вредоносную цепочку. Вместе с Zero-Day уязвимостью в ядре Windows, которая даёт полный контроль над системой.
Разбираем, как работает эта атака и почему она страшнее, чем ты думаешь. Погнали! ⚡️
🔍 Что такое пост-квантовое шифрование и при чём здесь хакеры
Kyber/ML-KEM — это алгоритм обмена ключами, устойчивый к взлому квантовым компьютером. Обычные алгоритмы типа RSA или ECC через 5–10 лет можно будет взломать за часы, когда квантовые машины станут достаточно мощными. А Kyber — нет.
Lazarus использует этот алгоритм прямо сейчас, чтобы защитить свой командный канал от перехвата и расшифровки. Даже если спецслужбы перехватят трафик — они не смогут его прочитать. Ни сегодня, ни через десять лет. Атакующие опережают время.
💻 Цепочка атаки: от фальшивой вакансии до ядра Windows
Всё начинается с Operation Dream Job — классической схемы Lazarus, где хакеры притворяются рекрутерами и рассылают фальшивые предложения о работе сотрудникам оборонных компаний.
Жертвами стали организации, разрабатывающие системы наблюдения, дроны и робототехнику во Франции, Германии, Бразилии и Индии.
Цепочка заражения выглядит так:
1. Фишинг — сотрудник получает «предложение работы» от имени известной компании.
2. Первый загрузчик MISTPEN — вредонос загружается в память и начинает общаться с командным сервером через OneDrive, используя Microsoft Graph API.
3. Сбор данных — MISTPEN собирает информацию о системе.
4. Запрос ключей — загрузчик запрашивает у сервера четыре публичных ключа.
5. Квантовое рукопожатие — используя Kyber/ML-KEM, вредонос генерирует сеансовый ключ и отправляет его на сервер.
6. Получение эксплойта — сервер отдаёт зашифрованный Zero-Day эксплойт.
7. Эскалация привилегий — эксплойт CVE-2026-68820 в драйвере AFD.sys (use-after-free race condition) повышает права до SYSTEM.
8. Установка руткита FudModule v3.1 — полный контроль над системой.
🛠 Что делает FudModule v3.1
Это не просто руткит. Это мясорубка для твоей защиты:
🔴 Отключает телеметрию и колбэки.
🔴 Удаляет минифильтры файловой системы.
🔴 Убивает NT Kernel Logger.
🔴 Ослепляет 94 провайдера Event Tracing for Windows (ETW).
То есть твой EDR, SIEM и антивирус просто перестают видеть, что происходит в системе.
А новая фишка версии 3.1 — взлом Smart App Control (защиты от запуска неподписанного кода). Руткит сбрасывает его политику и принудительно перезагружает механизм проверки целостности кода.
Иными словами, система думает, что защищена. Но на самом деле она полностью открыта.
Если хочешь ещё таких разборов — ставь огонь, идиот. И не забудь обновить Windows. 🔥
CyberGuardе || #Статья | 460 |
| 15 | 💻 Ты не знаешь этих 3 лайфхаков Windows — а хакеры уже используют их против тебя
Приветствую наших читателей! 👋
Думаешь, ты знаешь Windows вдоль и поперёк? Ха-ха, нет. Есть 3 скрытых функции, о которых молчат 90% админов — а злоумышленники используют их каждый день. И они уже встроены в твою систему.
1. Windows + V — твой тайный шпион
Ты знал про Ctrl+V. Но Windows+V открывает историю буфера обмена — и там лежит всё, что ты копировал за последние часы: пароли, адреса, номера карт.
🛡 Что делать: Win+V → Очистить историю. Или отключи её в настройках → Система → Буфер обмена.
2. Win + . (точка) — скрытый доступ к эмодзи и символам
Да, это просто панель эмодзи. Но хакеры используют её для вставки скрытых символов в фишинговые письма — они не видны глазу, но обманывают фильтры.
🛡 Что делать: будь внимателен к нестандартным символам в ссылках и файлах.
3. Ctrl + Shift + Esc — прямой доступ к диспетчеру задач
Этот лайфхак знают все. Но мало кто знает, что Ctrl + Shift + Esc открывает диспетчер без лишних кликов — и это единственный способ заметить, что твой комп работает на кого-то ещё.
🛡 Что делать: проверяй вкладку «Автозагрузка» — если видишь незнакомые процессы, гугли их названия.
🧬 Итог
Эти 3 лайфхака — не просто кнопки. Это твои глаза в системе. Закрой дыры, пока их не закрыли за тебя.
Ставь огонь если пользуешься Windows. 🔥
CyberGuardе || #Лайфхак | 438 |
| 16 | 🕵️♂️ Один номер — и ты уже под колпаком: Wiwok сделает это за 5 секунд
Приветствую наших читателей! 👋
Думаешь, чтобы пробить человека по номеру телефона, нужно платить за базы или регистрироваться в сомнительных сервисах? Ха-ха, нет. Wiwok делает это в терминале — бесплатно, без API-ключей и без регистрации.
Вбиваешь номер в формате E.164 — и инструмент прогоняет его через 68 модулей: соцсети, форумы, базы утечек, публичные записи. Автоматически подхватывает найденные email'ы и юзернеймы и пробивает уже их. Всё — параллельно, за секунды. На выходе — HTML-отчёт с оценкой достоверности каждого найденного следа.
🔍 Что умеет Wiwok:
🔴 Ищет по номеру телефона, email, юзернейму или полному имени.
🔴 Не требует API-ключей — установил и запустил.
🔴 68 встроенных модулей — социальные сети, GitHub, академические базы, публичные записи.
🔴 Автоматически цепляется за найденные данные и пробивает их дальше.
🔴 Отмечает находки тегами HIGH / MEDIUM / LOW — сразу понятно, чему можно верить.
🔴 Выдаёт результат в JSON, TXT и красивом HTML-отчёте.
🛠 Как запустить за минуту:
git clone https://github.com/kirozaku/wiwok
cd wiwok
python3 wiwok.py --setup
python3 wiwok.py +71234567890
Готово. Через пару секунд ты видишь все профили, утечки и связи, которые есть в открытом доступе.
А теперь, идиот, жми на 🔥, если хочешь больше таких разборов.
CyberGuardе || #Инструмент | 489 |
| 17 | Пока все спорят, какая нейросеть «самая лучшая»…
кто-то уже просто берёт и использует то, что реально работает.
В AIMarketCap мы не кормим хайпом.
Мы собираем рабочий арсенал:
🟣свежие инструменты без воды
🟣промпты, которые сразу дают результат
🟣связки сервисов под конкретные задачи
🟣честные сравнения, а не восторженные обзоры
🟣лайфхаки, которые экономят часы, а не просто «интересные»
Здесь не про «будущее уже наступило».
Здесь про то, как это будущее применять сегодня - в текстах, картинках, видео, аналитике и рутине.
Если хотите меньше читать про ИИ
и больше им пользоваться -
заходите 👇
➡️ https://t.me/+Ta3ORoyAZLI2NmYy
Один клик. И вместо хаоса вкладок - понятная система. | 478 |
| 18 | 🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь
Приветствую наших читателей! 👋
Думаешь, чтобы сайт тебя отслеживал, нужны куки или хотя бы регистрация? Ха-ха, нет. Достаточно открыть вкладку AliExpress — и твой собственный компьютер начнёт тихо «стучать» на хозяев. Буквально. Через наушники. И ты ничего не услышишь.
В августе 2026 года разработчик случайно обнаружил, что сайт AliExpress запускает неслышимый звук и анализирует, как твоё устройство его обрабатывает. Всё это — чтобы создать уникальный цифровой отпечаток твоего железа. И обойти этот трекинг нельзя даже отключением звука. Погнали! ⚡️
🔍 Как это работает: тишина, которая говорит
Разработчик под ником m-c-tech заметил странность: его Bluetooth-наушники с поддержкой multipoint перестали переключаться между компьютером и телефоном. Стоило закрыть вкладку AliExpress — всё возвращалось в норму.
Он залез в код и нашёл два сильно обфусцированных скрипта — collina.js и fireyejs.js, размещённые в инфраструктуре Alibaba. Эти скрипты:
🔴 Создавали два объекта AudioContext в браузере.
🔴 Генерировали пилообразный звуковой сигнал.
🔴 Пропускали его через узел GainNode с громкостью, установленной в ноль.
🔴 Подключали цепочку к системному аудиовыходу.
Пользователь ничего не слышит. Но браузер продолжает обрабатывать звуковой поток, потому что цепочка остаётся активной.
💀 Что сайт узнаёт о твоём устройстве
Каждый процессор, звуковая карта, операционная система и браузер обрабатывают один и тот же аудиосигнал с микроскопическими различиями. AliExpress измеряет эти вариации и добавляет их к общему «отпечатку» устройства.
Но WebAudio — это лишь верхушка айсберга. Скрипты также собирают данные о:
🟢 Canvas и WebGL (как рендерится графика).
🟢 Разрешении экрана, CPU и памяти.
🟢 WebRTC и поддерживаемых форматах.
🟢 Таймингах браузера и движениях мыши.
Всё это складывается в уникальный цифровой отпечаток, который позволяет сайту узнавать тебя при каждом визите — даже если ты чистишь куки, включаешь VPN или заходишь в режиме инкогнито.
🗣 «Но это же не прослушка!»
Исследователи действительно подчёркивают: AliExpress не записывал разговоры и не включал микрофон. Сайт не слушает тебя — он сам создаёт сигнал внутри твоего компьютера и смотрит, как тот реагирует.
Но это не делает ситуацию менее тревожной.
Brave, которая публично заявила об этом методе, описывает его как использование аудиосистемы для трекинга. И это работает там, где обычные куки бессильны. Главная страница AliExpress незаметно создаёт два работающих WebAudio-графа и подключает их через zero-gain node к системному аудиоприёмнику. Отключить звук на вкладке нельзя — там нет обычного медиаэлемента для отключения.
🛡 Что делать прямо сейчас:
1. Закрывай вкладку AliExpress, когда не пользуешься сайтом. Это единственное, что гарантированно останавливает аудиопоток.
2. Используй Brave — браузер уже заявил, что защищает от подобного отслеживания.
3. Отключай Bluetooth-наушники от компьютера, если они не нужны — так ты хотя бы не заметишь эту активность.
4. Проверяй консоль разработчика (F12 → вкладка Network) — если видишь запросы к collina.js или fireyejs.js, знаешь, что тебя «слушают».
CyberGuardе |#Статья | 509 |
| 19 | Awesome Pentest Cheat Sheets Awesome
Коллекция шпаргалок и контрольных списков, полезных для обеспечения безопасности и пентестирования.Список содержит огромный список тщательно отсортированных и отобранных ресурсов, что поможет вам сэкономить много времени.
➡️ Смотри тут
CyberGuardе | Вакансии | Чат | #Репозиторий | 572 |
| 20 | 👍 Вот оно и случилось... мы выпустили ролик на ютуб
Вместе с каналом «CodeGuard» разобрали сетевую базу, без которой сложно двигаться в ИБ.
📱 Смотреть ролик
https://youtu.be/_zDkGX87Rms
https://youtu.be/_zDkGX87Rms
https://youtu.be/_zDkGX87Rms
С любовью
Карманный хакер | CodeGuard: PySec Edition | 393 |
