CVE.Global: кибер-разведка нового поколения
Kanalga Telegram’da o‘tish
🌐 https://CVE.Global - предиктивная система анализа технологий на базе искусственного интеллекта. 📥 для запросов - https://form.cve.global 🗞 написать в ТГ- @CVEG_bot 🩻 Бот для проверки на компрометацию - @CVEGbot
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
2 736
Obunachilar
+2524 soatlar
+967 kun
+18530 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Taglar buluti
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+2 754
2 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 21 Sentabr | +13 | |||
| 20 Sentabr | +26 | |||
| 19 Sentabr | +27 | |||
| 18 Sentabr | +15 | |||
| 17 Sentabr | +18 | |||
| 16 Sentabr | +14 | |||
| 15 Sentabr | +6 | |||
| 14 Sentabr | +4 | |||
| 13 Sentabr | +11 | |||
| 12 Sentabr | +4 | |||
| 11 Sentabr | +5 | |||
| 10 Sentabr | +15 | |||
| 09 Sentabr | +58 |
Kanal postlari
+9
🌐 CVE.Global — запускает продажи и дарит скидку 30% по промокоду CVEGTG30 до 1 октября!
Мы долго к этому шли и теперь готовы показать, что значит видеть свою цифровую инфраструктуру не по частям, а целиком — почти как под рентгеном. Основной идеей для создания такого творения послужил опыт долгих лет с желанием упаковать годы практического опыта в 1 клик.
И в этом нам помогли ИИ-агенты с кодовым названием D.O.G. — Digital Observed Grid.
Это цифровая аналитическая сетка, которая помогает находить ошибки, улучшать платформу, формировать новые задачи, развивать категории анализа и замечать вещи, до которых человек иногда просто не успевает дойти, а также запоминать тех, кто пытается дёргать в закрытые ручки. ИИ-агенты приняли участие в создании собственной среды для тестирования защищённости — PENTESTLAB, и развили в платформе спутниковую разведку Земли.🌍 За время разработки CVE.Global превратился из набора отдельных идей в единую систему для анализа цифровой инфраструктуры, связей, рисков, уязвимостей и потенциальных проблем. Я могу долго рассказывать, что она умеет, но в этом уже нет смысла, часть возможностей вы видели своими глазами, а с полным списком возможностей можете ознакомиться по ссылке — cve.global/pricing
🔐 CVE.Global — кибер-разведка нового поколения
| 2 | 🌐 CVE.Global получил вопрос от любителей азарта
«А вы можете найти инфраструктуру теневого игорного бизнеса?»
Ответ — да.
Для этого даже не обязательно сканировать серверы. Модуль «Большой брат» собирает сетевые следы, которые крупная инфраструктура сама оставляет в открытом интернете: домены, поддомены, IP, технологии, провайдеров, исторические записи, CVE и десятки других признаков.
В одном из таких анализов система связала между собой:
— 204 IP-адреса
— 219 хостов
— 137 доменов
— 132 поддомена
— 456 портов
— 2 630 CVE
На первый взгляд это выглядит как цифровой калейдоскоп. Сотни серверов. Разные доменные зоны. Облака. VPS. Зеркала. Региональные страницы. Входные домены. Редиректы. Старые и новые узлы, которые существуют в интернете в разное время. Человеку такой массив практически невозможно собрать глазами.
💀 Но представьте ИИ-CVEG, который умеет превращать калейдоскоп в пазл. А пазл уже можно собрать.
В исследуемом массиве CVE.Global обнаружил характерный паттерн: большое количество вариаций одного бренда, географически распределённые серверы, повторяющиеся домены для входа и регистрации, региональные зеркала и инфраструктуру, которая может быстро переводить пользователя между разными зеркалами. По совокупности этих признаков система оценила часть инфраструктуры как похожую на организованную зеркальную сеть, потенциально используемую для обхода блокировок.
И здесь важен сам принцип работы — основной массив данных CVE.Global собирает из того, что инфраструктура оставляла в открытом интернете сегодня, вчера или несколько лет назад. Это чем-то похоже на огромный веб-архив, только вместо страниц система видит отношения между объектами.
Именно эта идея в своё время стала одной из основ нашей предиктивной модели: научить систему понимать цифровой след не как набор отдельных записей, а как изменяющийся во времени граф взаимосвязей.
🔐Активное сканирование и тестирование на проникновение в CVE.Global вынесены на уровень Cyber Elite и выполняются только в пределах подтверждённых полномочий клиента. А анализ открытого цифрового следа доступен и на других уровнях подписки — потому что для него не требуется ломиться в инфраструктуру.
🧩CVE.Global — элитная кибер-разведка нового поколения
Инфраструктуру не нужно взламывать, чтобы понять, как она устроена. Открытие продаж на этой неделе. | 1 438 |
| 3 | 🌐 CVE.Global получил вопрос от любителей азарта
«А вы можете найти инфраструктуру теневого игорного бизнеса?»
Ответ — да.
Для этого даже не обязательно сканировать серверы. Модуль «Большой брат» собирает сетевые следы, которые крупная инфраструктура сама оставляет в открытом интернете: домены, поддомены, IP, технологии, провайдеров, исторические записи, CVE и десятки других признаков.
В одном из таких анализов система связала между собой:
— 204 IP-адреса
— 219 хостов
— 137 доменов
— 132 поддомена
— 456 портов
— 2 630 CVE
На первый взгляд это выглядит как цифровой калейдоскоп. Сотни серверов. Разные доменные зоны. Облака. VPS. Зеркала. Региональные страницы. Входные домены. Редиректы. Старые и новые узлы, которые существуют в интернете в разное время. Человеку такой массив практически невозможно собрать глазами.
💀 Но представьте ИИ-CVEG, который умеет превращать калейдоскоп в пазл. А пазл уже можно собрать.
В исследуемом массиве CVE.Global обнаружил характерный паттерн: большое количество вариаций одного бренда, географически распределённые серверы, повторяющиеся домены для входа и регистрации, региональные зеркала и инфраструктуру, которая может быстро переводить пользователя между разными зеркалами. По совокупности этих признаков система оценила часть инфраструктуры как похожую на организованную зеркальную сеть, потенциально используемую для обхода блокировок.
И здесь важен сам принцип работы — основной массив данных CVE.Global собирает из того, что инфраструктура оставляла в открытом интернете сегодня, вчера или несколько лет назад. Это чем-то похоже на огромный веб-архив, только вместо страниц система видит отношения между объектами.
Именно эта идея в своё время стала одной из основ нашей предиктивной модели: научить систему понимать цифровой след не как набор отдельных записей, а как изменяющийся во времени граф взаимосвязей.
🔐Активное сканирование и тестирование на проникновение в CVE.Global вынесены на уровень Cyber Elite и выполняются только в пределах подтверждённых полномочий клиента. А анализ открытого цифрового следа доступен и на других уровнях подписки — потому что для него не требуется ломиться в инфраструктуру.
🧩CVE.Global — элитная кибер-разведка нового поколения
Инфраструктуру не нужно взламывать, чтобы понять, как она устроена. Открытие продаж на этой неделе. | 1 |
| 4 | 🌐 CVE.Global зафиксировал очередной крупный киберинцидент
15 сентября сайт TEZ TOUR был скомпрометирован, злоумышленники оставили послание: «DATASUCKERS взломали TEZ TOUR. Все сервера скомпрометированы. Выкачано и уничтожено: 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Итого: 395 500 000 записей — безвозвратно утеряны».
Сайт недоступен, и судя по сообщению хакеров — они потеряли свою базу данных.
Мы прогнали tez-tour.com через исторические данные CVE.Global, и вот что увидела система:
— 40 IP
— 176 поддоменов
— 33 хоста
— 384 уникальных CVE (с общим количеством 669)
— из них 83 критических и 157 высокого уровня
Отдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE.
Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли.
✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколения
Чтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений. | 9 454 |
| 5 | 💻 12 августа хакеры публично заявили о взломе казахстанского университета и выложили в открытый доступ украденные данные.
По их заявлению, были скомпрометированы данные студентов, преподавателей и абитуриентов: ФИО, телефоны, почты, ИИН, паспортные данные, учётные записи и более 3 000 фотографий удостоверений личности:
📃СТУДЕНТЫ (69 737 строк)
⭕️ ФИО, Дата рождения, Логин + Пароль (хэш), Телефон / Почта, ИИН, Удостоверение личности, Адрес
📃ПРЕПОДАВАТЕЛИ (255 218 строк)
⭕️ ФИО (рус/англ), Телефон / Почта, Соцсети, Должность / Учёная степень, Фото
📃 АБИТУРИЕНТЫ (103 945 строк)
⭕️ ФИО, Паспортные данные (серия/номер/кем выдан), СНИЛС, Адрес
📃 ФИНАНСЫ (33 802 строки)
⭕️ Email плательщика, ФИО, Сумма / Статус платежа
📃ЛОГИ ДОСТУПА (8 млн строк)
⭕️ IP-адрес, ФИО, Время, Группа / Курс
🌟И тут возникает закономерный вопрос: а что происходило с инфраструктурой после взлома и как хакеры могли проникнуть в систему?
В ходе пассивного анализа инфраструктуры были обнаружены административные панели, API, студенческие сервисы, Moodle, почтовые и другие системы. Отдельные компоненты система классифицирует как уязвимые и устаревшие.
Результат:
🔴 121 потенциальная уязвимость
🔴 24 критических
🟠 51 высокого уровня риска
🌐 72 обнаруженных поддомена
😐 Если о взломе публично сообщили ещё 12 августа, почему спустя 17 дней внешний периметр университета продолжает выглядеть настолько проблемным?
Информация передана университету для проверки и устранения потенциальных уязвимостей.
__
На следующей неделе мы планируем познакомиться с ЦАРКА и обсудить возможные решения для автоматизации выявления подобных проблем.
CVEG считает, что будущее кибербезопасности — за автономными системами, которые непрерывно обнаруживают угрозы и сокращают влияние человеческого фактора. CVE.Global уже начал задавать ИБ-тренды и вместе мы установим новый цифровой порядок.
🍻 Совсем скоро мы откроем продажи и каждый специалист по информационной безопасности сможет на собственном опыте увидеть, что такое кибер-разведка нового поколения. | 2 996 |
| 6 | 🌐 CVE.Global запускает публичный модуль проверки компрометации данных — @CVEGbot
Он позволяет определить, были ли ваши данные затронуты известными случаями компрометации.
Мы не владеем базами утечек и не распространяем их. Разработанные алгоритмы анализа открытых источников и технологий позволяют определить наличие компрометации и получить необходимую информацию для оценки риска. Дальнейшее развитие функционала поиска по открытым данным будет зависеть от интереса пользователей и обратной связи сообщества.
📆 Открытие платформы в этом месяце.. | 3 357 |
| 7 | 🌐 CVE.Global готовится к открытию
✊ В августе мы запускаем доступ к платформе CVE.Global и открываем продажи. На старте будут доступны три основных тарифных плана, а также отдельный корпоративный формат.
Кибер-разведка CVE.Global умеет анализировать и автоматически выявлять более 54 типов инфраструктуры и цифровых маркеров, включая:
— DevOps-инфраструктуру;
— скомпрометированные системы;
— промышленное оборудование;
— Tor.onion сети;
— потенциальные DDoS-узлы;
— файловые системы и открытые хранилища;
— облачные, сетевые и удалённые сервисы;
— уязвимые и устаревшие технологии;
— взаимосвязи между IP-адресами, доменами, подсетями и организациями и тд.
🔐 CVE.Global — это кибер-разведка нового поколения! До официального открытия остаётся совсем немного. Увидимся в августе. | 6 969 |
