Мошеннические ресурсы предлагали пользователям получить или отследить посылку, запрашивая при этом персональные данные
— Среди запрашиваемой информации были ФИО, телефон, паспорт, ИНН, СНИЛС и трек‑номер почтового отправления
‼️ Полученных данных достаточно для того, чтобы мошенники могли связаться с потенциальной жертвой от имени почтового оператора и убедить назвать код из SMS или установить вредоносное приложение
Please open Telegram to view this post
VIEW IN TELEGRAM
👏23❤7👍5🔥2😱1
Burp Suite — это интегрированная платформа для тестирования безопасности веб-приложений как в ручном, так и в автоматических режимах
Работает на всех популярных операционных системах
Некоторые из доступных расширений:
1. AWS Extender. Плагин для оценки разрешений контейнеров облачного хранилища на AWS, Google Cloud и Azure;
2. AWS Signer. Расширение для подписи запросов AWS;
3. Python Scripter. Позволяет выполнять пользовательский скрипт на Python для каждого HTTP-запроса и ответа, обработанного Burp;
4. Burpkit. Плагин для оценки сложных веб-приложений, которые динамически отображают содержимое страниц;
5. Attack Surface Detector. Использует статический анализ кода для идентификации конечных точек веб-приложения путём разбора маршрутов и идентификации параметров;
6. TLS-Attacker-BurpExtension. Расширение на основе TLS-Attacker, которое помогает пентестерам и исследователям безопасности оценивать конфигурации TLS-сервера с помощью Burp Suite;
7. burp-awesome-tls. Java-расширение для Burp Suite, которое перехватывает HTTP и TLS API Burp Suite, позволяя подделывать TLS-отпечатки реального браузера.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤7🤔3
— Microsoft анонсировала, что в 2026 году интегрирует популярный инструмент Sysmon напрямую в Windows 11 и Windows Server 2025
Sysmon (System Monitor) — бесплатный инструмент Microsoft Sysinternals для мониторинга и блокировки подозрительной активности в Windows
События логируются в журнал Windows Event Log, что делает инструмент незаменимым для поиска угроз и диагностики проблем
— По умолчанию Sysmon отслеживает базовые события вроде создания и завершения процессов, но через кастомные файлы конфигурации можно следить за вмешательством в процессы, DNS-запросами, созданием исполняемых файлов, изменениях буфера обмена, автоматически бэкапить удаленные файлы и так далее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36👏8❤7🤔1
Материал был написан в соавторстве с @secur_researcher
Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше. На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.
— Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.
После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33❤12👍6😭5🤯4😁3👏1
— Соц сеть X открыла доступ к маркетплейсу никнеймов для подписчиков тарифа Premium+
Участники программы могут подавать запросы на получение имен, ранее занятых неактивными аккаунтами
Платформа разделила доступные имена на 2 категории — редкие и приоритетные
Часть из них планируется разыгрывать через публичные раздачи с отбором заявок по критерию «заслуг», а наиболее востребованные — продавать по приглашениям по ценам от $2,5 тыс.
❗️ Для сохранения полученного имени X ввела строгие требования к активности: пользователи обязаны регулярно публиковать контент, участвовать во взаимодействиях (ответы, репосты, обсуждения) и заходить в аккаунт не реже одного раза в 30 дней
При нарушении этих условий платформа оставляет за собой право отозвать имя
По стопам Дурова пошел.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68😭8❤7👏1🤯1
У международной ассоциации криптографов случился крайне неловкий эпизод с собственными выборами
— Голосование проходило в полностью электронном формате, бюллетени шифровались, а итоговый протокол можно было расшифровать только при помощи трех ключей, разделенных между специально назначенными доверенными лицами
В результате организация не смогла завершить процедуру и была вынуждена аннулировать голосование и объявить новые выборы
Настолько безопасно, что невозможно узнать.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁183🤯9🔥6👏4❤2
Это официальная коллаба с экс-бойцом UFC.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏47😁33❤8🤯7🤔6😭5🕊2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁190❤10👍8🔥4🕊2😭1
Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с CRM-платформой Salesforce
— По утверждению самих злоумышленников, им удалось похитить данные Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters и Verizon
Атака носила многоэтапный характер: первоначально была скомпрометирована инфраструктура Salesloft — поставщика маркетинговой платформы Drift, используемой для чат-ботов и ИИ-функций
Получив токены авторизации, злоумышленники смогли перейти к доступу к данным Gainsight, а через них — к связанным инстансам Salesforce, которые используются компаниями для поддержки клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🤯9🔥2😁2🤔1
Мы тут на днях выбирали, куда самим сходить послушать что-то действительно полезное про ИБ и решили поделиться находкой с вами.
NGENIX проводят бесплатную конференцию по веб-безопасности. Будет нормальный технарский контент: 12 докладов и 3,5 часа плотных разборов о том, что сейчас актуально для ИТ- и ИБ-команд.
Тема года — «Строим будущее в облаках». Эксперты NGENIX вместе с Ассоциацией Финтех и «Комус» расскажут, на чём сегодня строится доверие к облачным решениям и какие инструменты реально помогают защищать веб-ресурсы от современных угроз.
В программе мероприятия:
◦ защита от DDoS- и бот-атак;
◦ эволюция статистики и продвинутой аналитики;
◦ управление доступом и соответствие стандартам;
◦ развитие российских ИБ-продуктов и аттестация;
◦ анонс нового облачного продукта.
Мы уверены, что конференция зайдёт всем нашим подписчикам, хороший шанс прокачать знания по веб-безопасности и посмотреть, куда движется рынок.
Если хотите присоединиться — можно зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤18👍4🔥3👏2
— Наказание за размещение рекламы в запрещенных в России соцсетях Instagram и Facebook могут существенно ужесточить
Соответствующий законопроект направлен для отзыва в Верховный суд, Генпрокуратуру, Минюст и МВД заместителем председателя комитета Госдумы по безопасности, депутатом от «Единой России» Анатолием Выборным
Сейчас административная ответственность за нарушение установлена частью 1 статьи 14.3 КоАП:
◦ для граждан штраф составляет от 2 тыс. до 2,5 тыс. рублей;
◦ для должностных лиц от 4 тыс. до 20 тыс. рублей;
◦ для юридических лиц от 100 тыс. до 500 тыс. рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯40😁17😱6👍5❤3👏2🕊2