Forwarded from CyberYozh
23.12 (вторник) - в 19:00
Прямая встреча с Давидом! Говорим про этичный хакинг, красную команду, пентест, bug bounty. Разберём реальные кейсы Давида, этапы, ошибки, подходы, инструменты.
Если вас интересует пентест, хотите понять, как устроена работа специалиста, какие навыки действительно важны и куда двигаться, присоединяйтесь.
Ждём всех на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤5🔥5🥰3👎1
Cерверы, домены и мобильные приложения платформы оказались в руках правоохранителей. США утверждают, что через биржу отмывали более 70 млн долларов, заработанных на вымогательских атаках и взломах аккаунтов.
Теперь домены e-note.com, e-note.ws и jabb.mn конфискованы, серверы изъяты, а базы клиентов и записи транзакций перешли к следствию. Прокуратура США публикует обвинения против Михаила Чудновца, которому вменяют сговор с целью отмывания средств. Если суд согласится с доводами обвинения, срок может достигнуть двадцати лет.
FRANKLIN
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3😱3❤2
Эта схема устойчива к антифроду, потому что формально владелец карты осведомлён о транзакциях и остаётся доступным для проверок. Злоумышленники перестроились под давлением мер против дропов и теперь маскируют операции под обычную покупку криптовалюты или вывод в фиат. Простота вербовки и масштабируемость через соцсети делают схему массовой.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤6🔥6😁2
Примерно за полтора месяца похищенные активы проходят через миксеры, мосты и биржи и растворяются. При этом северокорейские группы практически не используют P2P и DEX, которые видны как на ладони.
Взломы личных кошельков тоже росли и достигли 158 тысяч случаев. однако суммарный ущерб в 2025 году снизился до 713 миллионов. кошельки на Ethereum и Tron страдали чаще.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4😁2🤯1
Роботы с GPT уже нападают на людей.
Хакеры используют ИИ для фишинга, дипфейков и вирусов.
Модели можно отравлять, а цензура обходится одним запросом.
В этом видео разбираю, где реальные риски ИИ в 2025 и почему тема безопасности вокруг него больше не для футурологов, а для практиков.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6👍5🤯2
Несколько вопросов:
Ты подписан на мои группы, кайфуешь с видосов?
Ты чуть-чутьзаебалсяустал от своей работы и каждый декабрь обещаешь своему отражению, что в следующем году все поменяешь?
Хочешь нормальных денег, а значит смотришь в сторону ИБ и пентеста?
Если хотя бы на один вопрос ты мысленно ответил "ДА", то вот последнее предложение в этом году,
Если ты покупаешь курс
Инженер по информационной безопасности
или
Active Directory. Пентест внутренней инфраструктуры
Ты получаешь !в подарок! флагманский курс
Хакер поинт
Инженер открывается модулями, спокойно и системно. А между модулями ты сможешь погружаться в пентест, набивать руки и даже начинать зарабатывать, пока учишься.
В финале - у тебя дипломы, реальные навыки и совершенно другой разговор с рынком труда. 2026 можно встретить без мыслей "опять затерплю", а с пониманием, куда ты идешь и зачем.
📩 Что делать
Заходишь сюда
Оставляешь заявку, менеджер все объяснит и отдаст твой новогодний подарок.
Если ты ждал знак, я не знаю какой ещё может быть...
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍8☃5🔥3
На этот раз под раздачу попал VPN
🏴☠Дания решила взяться за пиратов, но предложенный план подозрительно задевает всех, кто привык смотреть недоступный контент через VPN. Правительство вынесло поправки об авторском праве на обсуждение, и формулировки написаны так широко, что под удар может попасть любое использование VPN для обхода блокировок и региональных ограничений.
📃В документе нет конкретики. Чиновники говорят о технологически нейтральных нормах, которые будут актуальны и в будущем. То есть закон должен с запасом охватить не только VPN, но и любые способы обхода, которые появятся позже. Официальное объяснение простое. Прежние правила создавались в эпоху пиратских декодеров, а теперь нужно перекрывать нелегальные IPTV и "незаконное использование VPN".
При этом сами авторы признают, что доступ к зарубежной библиотеке Netflix через VPN обычно не преступление, хоть и нарушает правила платформы. А британский опыт показал. спрос на VPN растёт, но даже после Online Safety Act власти не спешат объявлять их вне закона.
И назвал разговоры о "тотальном запрете VPN" фейком. Цель поправок - усложнить просмотр платных спортивных трансляций без оплаты.
Европа методично сжимает пространство приватности, объясняя это борьбой с пиратством и безопасностью.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤯5👎2😢2
Forwarded from CyberYozh
Google и Meta знают о тебе больше, чем ты думаешь
Мы привыкли повторять фразу "мне нечего скрывать". В этом видео разбираю, почему именно она и сделала слежку нормой, а наши данные - главным ресурсом 21 века.
В видео:
Это видео про привычку и удобство, которое слишком дорого нам обходится.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥10👍7
Идея проста: смартфоны по умолчанию блокируют любые откровенные изображения, а открыть или создать их можно только после подтверждения возраста. Не галочкой, а биометрией или документом.
Официальный мотив - защита детей от порнографии и груминга. Британия решила не копировать Австралию, которая просто запретила соцсети до 16 лет, а пойти другим путём.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍12👎8🔥7❤5
Rapid7 получила доступ к панели управления и посмотрела на инновацию поближе. Оказалось, что разработчики малвари пока далеки от гениальности. Строки не зашифрованы, обфускации нет, функции и переменные названы без маскировки.
При всей кривизне кода функциональность приличная:
🟪 14 модулей для хищения данных в отдельных потоках🟪 браузеры, куки, карты, мессенджеры, Steam, криптокошельки и расширения🟪 плюс скриншоты и кража документов🟪 архивирование на лету и отправка на C2 через порт 6767 порциями по 10 мегабайт🟪 и даже попытка обхода App-Bound Encryption в Chrome, которая появилась в 2024 году.
Админ-панель позволяет кастомизировать сборки. Есть исключения для стран СНГ, чтобы не нарваться на неприятности дома, и отложенный запуск, который мешает анализу.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍4
🔗 Список инструментов из видео:
1. KeePassXC
2. GNU Pass
3. ProtonMail
4. Tutanota
5. Mailfence
6. TempMail
7. GuerrillaMail
8. Signal
9. Element
10. Briar
11. Yami
12. Firefox
13. Ghacks’ user.js
14. uBlock Origin
15. Decentraleyes
16. DuckDuckGo
17. ClearURLs
18. Cookie AutoDelete
19. Decentraleyes
#анонимность
© Тень Франклина
1. KeePassXC
2. GNU Pass
3. ProtonMail
4. Tutanota
5. Mailfence
6. TempMail
7. GuerrillaMail
8. Signal
9. Element
10. Briar
11. Yami
12. Firefox
13. Ghacks’ user.js
14. uBlock Origin
15. Decentraleyes
16. DuckDuckGo
17. ClearURLs
18. Cookie AutoDelete
19. Decentraleyes
#анонимность
© Тень Франклина
❤8👍7🔥7
Как перестать быть цифровой добычей
Поисковые запросы, переписки, видео, привычки. Всё уходит в базы, продаётся и используется против тебя. В этом видео показываю, как вернуть контроль и перестать жить с открытым цифровым профилем.
В видео:
#анонимность
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23🔥9👍4☃3
Финальный сезон "Очень странных дел" вышел, и вместе с ним в сеть вылезли старые добрые схемы развода. Мошенники активно паразитируют на интересе к сериалу и ловят зрителей на обещаниях раннего доступа и бесплатного просмотра.
© Тень Франклина
Please open Telegram to view this post
VIEW IN TELEGRAM
☃6👍6🔥5❤2👎1