Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.54K photos
206 videos
264 files
2.54K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
🔸Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Исследователи продемонстрировали компрометацию криптографических ключей, используемых для защиты данных в SSH-трафике, которым обмениваются клиент и сервер. По их словам, это первый рабочий вектор атаки такого рода.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Orca – фреймворк для целевого OSINT.

Orca может следующее:

• Определить домен с помощью Google и SHODAN
• Перечислить по субдоменам
• Обнаружить служб с помощью SHODAN
• Экспортировать в .xlsx

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
🗣MiTM атака на SSH

В новой версии Intercepter-NG появилась возможность провести полноценную атаку на SSH-2 протокол.

Атакующий получает данные авторизации пользователя и логирует весь сеанс связи, запуск команд и результат их выполнения. Подробнее разберём данную атаку в статье.

🖍 Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
kalel - инструментарий для тестирования сетевых нагрузок и на проникновение.

В нем собраны:
- Модуль подмены DNS
- The Harvester
- SendEmail
- Traffic Generator
- Генератор паролей Web-Scraper
- HashBuster
- Модуль KalElVPN (Tor VPN)

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
3
HonSSH - это Honey Pot с высоким взаимодействием. HonSSH будет находиться между атакующим и «медовым горшком» (honey pot), создавая между ними два отдельных SSH-соединения.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Мы подумали о формате канала, и решили немного изменить тематику, сделав больший упор на новости из мира ИБ и хакинга.

Что думаете на этот счет? Будет интересно?
👍33👎153🕊1
Вредоносная реклама имитирует новостной сайт и распространяет троянизированный CPU-Z

Злоумышленники снова злоупотребляют платформой Google Ads для распространения вредоносной рекламы. На этот раз в объявлениях рекламировалась троянизированная версия инструмента CPU-Z, содержащая инфостилер Redline.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kippo — это honeypot с взаимодействием SSH среднего уровня, предназначенный для регистрации брутфорс атак и, самое главное, всего взаимодействия оболочки, выполняемого злоумышленником.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Как фильтровать логи systemd с помощью journalctl

Сегодня в статье подробно рассмотрим работу с journalctl и покажем на примерах, как отфильтровать логи systemd.

Читать статью

☠️ Infosec Globe | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️ ФСТЭК России хочет обязать господрядчиков соблюдать ИБ

ФСТЭК России разрабатывает законопроект о введении обязательных требований по ИБ для подрядчиков, оказывающих услуги ИТ-разработки госсектору. Со слов замдиректора федеральной службы Виталия Лютикова:

Необходимость установления таких требований связана с тем, что большинство взломов и утечек данных из ГИС происходит через подрядчиков-разработчиков


💙infosec.globe | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁1💩1
5 способов создать рандомный / надежный пароль в терминале Linux

Мы можем вручную создать несколько паролей, которые нам нужны, но если вы хотите сгенерировать пароль для нескольких пользователей или серверов, каким будет решение?

В статье рассмотрим 5 лучших генераторов сильных паролей.

Читать статью

💙infosec.globe | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️ Половина хакерских группировок вымогателей, действующих в 2023 году, являются новыми

 Компания WithSecure в своём новом отчёте заявила, что половина хакерских группировок вымогателей, действующих в 2023 году, являются новыми. Этот вывод был сделан на основе глубокого анализа текущей ситуации в сфере кибербезопасности.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
❗️ Microsoft наняла Сэма Альтмана и других выходцев из OpenAI — они займутся передовыми исследованиями ИИ

Совет директоров OpenAI не смог договориться с бывшим генеральным директором Сэмом Альтманом о возвращении в основанную им компанию, поэтому Альтман и ряд других уже бывших сотрудников OpenAI примкнули к Microsoft.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13👍5🤔4
💬 StripedFly: двуликий и незаметный

 В новом отчёте специалисты по информационной безопасности «Лаборатории Касперского» подробно описали вредоносное ПО StripedFly. Оно было долгое время известно как криптомайнер, но недавние исследования показали, что это лишь фасад.

StripedFly совместим с Windows и Linux, имеет поддержку TOR и функционал для обновления через доверенные сайты, включая GitHub и GitLab.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
⚡️ APT-группа Gamaredon начала использовать в атаках USB-червя

В недавних атаках Gamaredon засветился новый USB-червь, облегчающий сбор информации и шпионаж. В Check Point зловреда нарекли LitterDrifter и предупреждают, что он способен обеспечить максимальный охват целей в выбранном регионе.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🤔1
📰 Гарнитура Apple Vision Pro выйдет немного позже, чем планировалось изначально

Хотя Apple планирует запустить продажи гарнитуры смешанной реальности Apple Vision Pro в начале 2024 года, обозреватель издания Bloomberg Марк Гурман (Mark Gurman) считает, что это произойдёт немного позже. В свежем выпуске рассылки Power On он сообщил, что устройство дебютирует «где-то в марте».Н

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍31👎1🤡1
⚡️ F.A.C.C.T. и КРЕДО-С защитили российскую финансовую компанию от 125 000 кибератак

Компания КРЕДО-С и F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщают об успешной реализации совместного проекта по защите крупной российской финорганизации.

За год система защиты от сложных и неизвестных киберугроз F.A.С.С.T. Managed XDR выявила и предотвратила более 126 500 попыток кибератак на инфраструктуру клиента.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6😁3
⚡️10 паролей 2023 года до сих пор содержит всем известные комбинации

NordPass опубликовал уже пятый список самых распространённых паролей, теперь за 2023 год. По какой-то причине пользователи не хотят отходить от привычных практик и используют старые добрые комбинации «123456» и «password».

Первая десятка самых распространённых паролей выглядит так: 123456, admin 12345678, 123456789, 1234,12345, password 123, Aa123456.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍2🔥1
😈 Хакеры украли более 500,000,000$ за 172 дня!

Взломы:
22 ноября: HTX/HECO - $100m+
10 ноябр: Poloniex - $125m+
12 сентября: Coinex - $54m+
4 сентября: Stake - $41m+
22 июля: Alphapo/Coinspaid - $70m+
3 июня: Atomic Wallet - $115m+

▪️505,000,000$+ за 172 дня

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34🫡13👍4🔥4👌1🕊1
📰 Запрет авторизации на российских сайтах через иностранные сервисы отложат на год

Заместитель главы комитета Государственной Думы по информационной политике Антон Горелкин внёс проект закона, который предусматривает отсрочку введения требований по авторизации на российских сайтах исключительно через отечественные сервисы. Согласно этому предложению, срок введения данных мер устанавливается на 1 января 2025 года.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤣8👎61
💬 Найден способ взлома ноутбуков со сканерами отпечатков пальцев и Windows Hello

Защиту Windows Hello с использованием сканеров отпечатков пальцев удалось обойти — уязвимости обнаружились на ноутбуках Dell, Lenovo и даже Microsoft.

Исследователи обнаружили, что на двух из трёх целевых устройствах защита Microsoft SDCP вообще не была включена.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62