Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.54K photos
206 videos
264 files
2.54K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
Лучшие шестнадцатеричные редакторы для Linux

Шестнадцатеричный редактор позволяет просматривать / редактировать двоичные данные файла – в форме «шестнадцатеричных» значений.

В статье рассмотрим лучшие из таких редакторов.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏1
5 лучших инструментов шифрования Linux

Обсуждение шифрования является популярной темой в наши дни, потому что все больше и больше людей осознают, что конфиденциальность – это то, к чему они должны относиться серьезно.

В этой статье мы рассмотрим некоторые из лучших инструментов шифрования Linux, которые вы должны попробовать.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🔝20 сайтов для изучения хакинга

Людям, которые хотят действительно профессионально заниматься хакингом, необходимо постоянно изучать что то новое в своей сфере.

Поэтому сделали для вас подборку 20 полезных сайтов, которые помогут в изучении хакинга.

💬 Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
Фальшивое приложение Ledger Live в Microsoft Store похитило у пользователей 768 000 долларов

Компания Microsoft удалила из своего магазина мошенническое приложение Ledger Live. Несколько пользователей этой подделки потеряли криптовалютные активы на сумму не менее 768 000 долларов.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Passivedns - инструмент для пассивного сбора записей DNS для того, чтобы помочь обработке различного рода инцидентов, мониторингу сетевой безопасности (NSM) и общей цифровой криминалистике.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как создать троян для удаленного доступа к Windows?

Удаленный доступ к Windows – критически важный аспект обеспечения безопасности компьютерных систем и сетей.

Инструменты тестирования на проникновение, такие как RATel, необходимы для имитации атак на систему, чтобы обнаружить уязвимости и оценить эффективность принятых мер безопасности.

Сегодня в статье рассмотрим, как с помощью RATel проникнуть в систему.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🔸Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Исследователи продемонстрировали компрометацию криптографических ключей, используемых для защиты данных в SSH-трафике, которым обмениваются клиент и сервер. По их словам, это первый рабочий вектор атаки такого рода.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Orca – фреймворк для целевого OSINT.

Orca может следующее:

• Определить домен с помощью Google и SHODAN
• Перечислить по субдоменам
• Обнаружить служб с помощью SHODAN
• Экспортировать в .xlsx

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
🗣MiTM атака на SSH

В новой версии Intercepter-NG появилась возможность провести полноценную атаку на SSH-2 протокол.

Атакующий получает данные авторизации пользователя и логирует весь сеанс связи, запуск команд и результат их выполнения. Подробнее разберём данную атаку в статье.

🖍 Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
kalel - инструментарий для тестирования сетевых нагрузок и на проникновение.

В нем собраны:
- Модуль подмены DNS
- The Harvester
- SendEmail
- Traffic Generator
- Генератор паролей Web-Scraper
- HashBuster
- Модуль KalElVPN (Tor VPN)

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
3
HonSSH - это Honey Pot с высоким взаимодействием. HonSSH будет находиться между атакующим и «медовым горшком» (honey pot), создавая между ними два отдельных SSH-соединения.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Мы подумали о формате канала, и решили немного изменить тематику, сделав больший упор на новости из мира ИБ и хакинга.

Что думаете на этот счет? Будет интересно?
👍33👎153🕊1
Вредоносная реклама имитирует новостной сайт и распространяет троянизированный CPU-Z

Злоумышленники снова злоупотребляют платформой Google Ads для распространения вредоносной рекламы. На этот раз в объявлениях рекламировалась троянизированная версия инструмента CPU-Z, содержащая инфостилер Redline.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kippo — это honeypot с взаимодействием SSH среднего уровня, предназначенный для регистрации брутфорс атак и, самое главное, всего взаимодействия оболочки, выполняемого злоумышленником.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Как фильтровать логи systemd с помощью journalctl

Сегодня в статье подробно рассмотрим работу с journalctl и покажем на примерах, как отфильтровать логи systemd.

Читать статью

☠️ Infosec Globe | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️ ФСТЭК России хочет обязать господрядчиков соблюдать ИБ

ФСТЭК России разрабатывает законопроект о введении обязательных требований по ИБ для подрядчиков, оказывающих услуги ИТ-разработки госсектору. Со слов замдиректора федеральной службы Виталия Лютикова:

Необходимость установления таких требований связана с тем, что большинство взломов и утечек данных из ГИС происходит через подрядчиков-разработчиков


💙infosec.globe | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁1💩1
5 способов создать рандомный / надежный пароль в терминале Linux

Мы можем вручную создать несколько паролей, которые нам нужны, но если вы хотите сгенерировать пароль для нескольких пользователей или серверов, каким будет решение?

В статье рассмотрим 5 лучших генераторов сильных паролей.

Читать статью

💙infosec.globe | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️ Половина хакерских группировок вымогателей, действующих в 2023 году, являются новыми

 Компания WithSecure в своём новом отчёте заявила, что половина хакерских группировок вымогателей, действующих в 2023 году, являются новыми. Этот вывод был сделан на основе глубокого анализа текущей ситуации в сфере кибербезопасности.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
❗️ Microsoft наняла Сэма Альтмана и других выходцев из OpenAI — они займутся передовыми исследованиями ИИ

Совет директоров OpenAI не смог договориться с бывшим генеральным директором Сэмом Альтманом о возвращении в основанную им компанию, поэтому Альтман и ряд других уже бывших сотрудников OpenAI примкнули к Microsoft.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13👍5🤔4
💬 StripedFly: двуликий и незаметный

 В новом отчёте специалисты по информационной безопасности «Лаборатории Касперского» подробно описали вредоносное ПО StripedFly. Оно было долгое время известно как криптомайнер, но недавние исследования показали, что это лишь фасад.

StripedFly совместим с Windows и Linux, имеет поддержку TOR и функционал для обновления через доверенные сайты, включая GitHub и GitLab.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7