Исследование Orange Cyberdefense (418 инцидентов за 2021–2025 годы) показало: стереотип о «юных хакерах» неверен.
37% выявленных злоумышленников — мужчины 35–44 лет,
30% — 25–34,
подростки и 45+ — всего по 5%.
Молодые действуют импульсивно — ради хайпа, громких атак и экспериментов.
Зрелые — работают как «профессионалы»: вымогательство, создание зловредов, кибершпионаж, отмывание денег.
90% установленных авторов атак — мужчины.
Национальный состав выборки:
🇷🇺 23%, 🇺🇸 11%, 🇨🇳 11%, 🇺🇦 9%, 🇰🇵 5%.
Почти половина кейсов связана с расследованиями США: Минюст фигурировал в 16% публикаций, ФБР — в 12%. Германия — 7%, Европол — 5%, Британия — 3%.
Отчёт построен на анализе 139 тыс. инцидентов за октябрь 2024 — сентябрь 2025.
Арсенал Безопасника | #Отчёт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁11⚡3❤1
И хочется добавить комментарий, как по мне это один из лучших курсов по "хакингу" за последние годы, действительно рекомендую!
Лекторы курсов ведущие специалисты отрасли, да в общем приятной учебы. Тут много GB полезностей.
Арсенал Безопасника | #cours
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3❤2
Гибкие листенеры и профили трафика, плагины и коллаб. Для red team и пентеста по белому, без дикого запала..
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡3🥰3
Он обеспечивает комплексные возможности скрытности благодаря расширенному системному подключению вызовов через инфраструктуру ftrace.
Использует продвинутые техники обхода EDR с помощью сингулярности.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3🥰2👌1
Джо Грей
Хочу поделится еще одной просто замечательной книгой!
Рекомендую ее к прочтению каждому.
Даже самые продвинутые специалисты по безопасности не смогут предотвратить взлом корпоративных систем, если сотрудники компании разглашают
секретные данные или посещают вредоносные сайты.
Эта книга написана известным экспертом в области кибербезопасности и содержит подробное руководство по использованию этичных методов социальной инженерии для поиска слабых мест и уязвимостей в защите организации.
OSINT может поддержать или разрушить ваши усилия по социальной инженерии, потому что для достижения успеха вам часто нужно знать важные подробности о компании-жертве и ее сотрудниках.
Какую виртуальную частную сеть (VPN) они используют? Какие еще технологии они применяют в своей работе? Какова физическая планировка здания организации? Зная эту информацию, вы сможете значительно упростить взаимодействие и дальнейшее проникновение-взлом. OSINT, играет важнейшую роль для определения правильного вектора атаки, порой соотношение 70/30% даже!
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5🥰2🤩1
Автоматизирует рутину: собирает, нормализует, сохраняет в базу, генерит отчёты. Быстро накидываешь пайплайн, жмёшь старт — и у тебя аккуратная сводка по цели.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤6🤩2🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
💯17🔥13😁10❤1
Статья объясняет, как проект Librephone от FSF стремится создать первый полностью свободный смартфон и избавиться от зависимости Android и iOS.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥8❤6🥰4
Умеет авторизоваться, держать сессии, эмулировать JS через headless-браузер, троттлить нагрузку и штамповать отчёты в разные форматы. Подходит и для быстрых чеков, и для плотного аудита..
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4🥰3❤1👌1
Маскирует трафик, ломает трекинг и даёт спокойно ходить по сети без лишнего палева.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥8🥰3🤩2
Алекс Матросов, Евгений Родионов, Сергей Братусь
Тут две книги в оригинале и отличном переводе на русский.
Эта книга посвящена обнаружению, анализу и обратной разработке вредоносного ПО. В первой части описываются примеры руткитов, показывающие, как атакующий видит операционную систему изнутри и находит способы надежно внедрить свои импланты, используя собственные структуры ОС. Вторая часть рассказывает об эволюции буткитов, условиях, подхлестнувших эту эволюцию, и методах обратной разработки таких угроз.
Издание адресовано широкому кругу специалистов по информационной безопасности, интересующихся тем, как современные вредоносные программы обходят защитные механизмы на уровне операционной системы.
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7🥰3❤1
Весь диапазон IPv4 адресов — это 4-миллиарда IP-адресов.
Это кажется огромной цифрой, но весь IPv4 интернет можно полностью просканировать на предмет одного TCP-порта за 40 минут, например найти все веб-серверы в мире или все открытые SSH-порты.
При этом достаточно одного сервера и гигабитного канала.
Это полезно для исследований, например если вы собираете статистику по используемым технологиям в мире, или оцениваете процент уязвимых сервисов, открытых наружу.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍7🔥4🥰1
Встраивается в Apache, Nginx и IIS, позволяет писать свои условия, логировать каждый чих и разбирать, кто и зачем ломится в приложение.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡4❤2🔥2🥰2
В статье автор показывает, как ИИ легко выцепляет ценное ноу-хау из кода и как LLM из помощника может превратиться в тихого шпиона внутри твоей системы.
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9👍7⚡4🤔2🔥1
Мередит Дейл (перевод Мансуров Е.)
Погрузитесь в мир цифровых расследований с книгой, которая станет вашим ключом к пониманию современных угроз и методов защиты от них. Шаг за шагом вы пройдете путь от основ кибербезопасности до тонкостей разведки по открытым источникам (OSINT), ведь только так можно освоить навыки, превращающие информационный шум в ценные инсайты.
Вы узнаете, как находить и анализировать данные, скрытые в публичном пространстве, сохраняя анонимность и избегая цифровых ловушек; освоите весь арсенал инструментов OSINT, Recon-ng, Maltego, Shodan, Aircrack-ng и др.; научитесь предотвращать кибератаки и защищать личные и корпоративные данные. Каждая глава — шаг к мастерству: от этичных методов сбора информации до применения профессиональных техник в реальных сценариях.
Арсенал Безопасника | #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🥰3❤2🤩1
Кэшит контент, режет задержки и экономит канал, так что сайты летят. Плюс апгрейд по секьюрке и приватности через единые правила доступа.
Арсенал Безопасника | #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥰5🔥3⚡2
В статье автор собирает жёсткий чек-лист для руководителей: как за 30 дней навести порядок в доступах, MFA и ролях. Без теории — только шаги, чтобы бизнес не лёг из-за WordPress и пароля «admin».
Арсенал Безопасника | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3