В новой версии Intercepter-NG появилась возможность провести полноценную атаку на SSH-2 протокол.
Атакующий получает данные авторизации пользователя и логирует весь сеанс связи, запуск команд и результат их выполнения. Подробнее разберём данную атаку в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
В нем собраны:
- Модуль подмены DNS
- The Harvester
- SendEmail
- Traffic Generator
- Генератор паролей Web-Scraper
- HashBuster
- Модуль KalElVPN (Tor VPN)
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Мы подумали о формате канала, и решили немного изменить тематику, сделав больший упор на новости из мира ИБ и хакинга.
Что думаете на этот счет? Будет интересно?
Что думаете на этот счет? Будет интересно?
👍33👎15❤3🕊1
Вредоносная реклама имитирует новостной сайт и распространяет троянизированный CPU-Z
Злоумышленники снова злоупотребляют платформой Google Ads для распространения вредоносной рекламы. На этот раз в объявлениях рекламировалась троянизированная версия инструмента CPU-Z, содержащая инфостилер Redline.
💬 Читать новость
☠️ Hack Proof | 💬 наш чат
#news
Злоумышленники снова злоупотребляют платформой Google Ads для распространения вредоносной рекламы. На этот раз в объявлениях рекламировалась троянизированная версия инструмента CPU-Z, содержащая инфостилер Redline.
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Как фильтровать логи systemd с помощью journalctl
Сегодня в статье подробно рассмотрим работу с journalctl и покажем на примерах, как отфильтровать логи systemd.
⏺ Читать статью
☠️ Infosec Globe | 💬 наш чат
#info
Сегодня в статье подробно рассмотрим работу с journalctl и покажем на примерах, как отфильтровать логи systemd.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
ФСТЭК России разрабатывает законопроект о введении обязательных требований по ИБ для подрядчиков, оказывающих услуги ИТ-разработки госсектору. Со слов замдиректора федеральной службы Виталия Лютикова:
Необходимость установления таких требований связана с тем, что большинство взломов и утечек данных из ГИС происходит через подрядчиков-разработчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁1💩1
5 способов создать рандомный / надежный пароль в терминале Linux
Мы можем вручную создать несколько паролей, которые нам нужны, но если вы хотите сгенерировать пароль для нескольких пользователей или серверов, каким будет решение?
В статье рассмотрим 5 лучших генераторов сильных паролей.
⏺ Читать статью
💙 infosec.globe | 💬 наш чат
Мы можем вручную создать несколько паролей, которые нам нужны, но если вы хотите сгенерировать пароль для нескольких пользователей или серверов, каким будет решение?
В статье рассмотрим 5 лучших генераторов сильных паролей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Компания WithSecure в своём новом отчёте заявила, что половина хакерских группировок вымогателей, действующих в 2023 году, являются новыми. Этот вывод был сделан на основе глубокого анализа текущей ситуации в сфере кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
Совет директоров OpenAI не смог договориться с бывшим генеральным директором Сэмом Альтманом о возвращении в основанную им компанию, поэтому Альтман и ряд других уже бывших сотрудников OpenAI примкнули к Microsoft.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13👍5🤔4
В новом отчёте специалисты по информационной безопасности «Лаборатории Касперского» подробно описали вредоносное ПО StripedFly. Оно было долгое время известно как криптомайнер, но недавние исследования показали, что это лишь фасад.
StripedFly совместим с Windows и Linux, имеет поддержку TOR и функционал для обновления через доверенные сайты, включая GitHub и GitLab.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
В недавних атаках Gamaredon засветился новый USB-червь, облегчающий сбор информации и шпионаж. В Check Point зловреда нарекли LitterDrifter и предупреждают, что он способен обеспечить максимальный охват целей в выбранном регионе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🤔1
Хотя Apple планирует запустить продажи гарнитуры смешанной реальности Apple Vision Pro в начале 2024 года, обозреватель издания Bloomberg Марк Гурман (Mark Gurman) считает, что это произойдёт немного позже. В свежем выпуске рассылки Power On он сообщил, что устройство дебютирует «где-то в марте».Н
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤1👎1🤡1
Компания КРЕДО-С и F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщают об успешной реализации совместного проекта по защите крупной российской финорганизации.
За год система защиты от сложных и неизвестных киберугроз F.A.С.С.T. Managed XDR выявила и предотвратила более 126 500 попыток кибератак на инфраструктуру клиента.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6😁3
NordPass опубликовал уже пятый список самых распространённых паролей, теперь за 2023 год. По какой-то причине пользователи не хотят отходить от привычных практик и используют старые добрые комбинации «123456» и «password».
Первая десятка самых распространённых паролей выглядит так: 123456, admin 12345678, 123456789, 1234,12345, password 123, Aa123456.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍2🔥1
Взломы:
22 ноября: HTX/HECO - $100m+
10 ноябр: Poloniex - $125m+
12 сентября: Coinex - $54m+
4 сентября: Stake - $41m+
22 июля: Alphapo/Coinspaid - $70m+
3 июня: Atomic Wallet - $115m+
▪️505,000,000$+ за 172 дня
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34🫡13👍4🔥4👌1🕊1
Заместитель главы комитета Государственной Думы по информационной политике Антон Горелкин внёс проект закона, который предусматривает отсрочку введения требований по авторизации на российских сайтах исключительно через отечественные сервисы. Согласно этому предложению, срок введения данных мер устанавливается на 1 января 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤣8👎6❤1
Защиту Windows Hello с использованием сканеров отпечатков пальцев удалось обойти — уязвимости обнаружились на ноутбуках Dell, Lenovo и даже Microsoft.
Исследователи обнаружили, что на двух из трёх целевых устройствах защита Microsoft SDCP вообще не была включена.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
Positive Technologies расширяет свой портфель продуктов в области безопасности приложений. Новый продукт - PT Container Security - автоматизирует управление уязвимостями и недостатками в контейнерах на всех этапах их использования. Согласно исследованию CNCF, около 64% компаний уже используют контейнеры Docker или Kubernetes для своей инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍2
Специалисты по информационной безопасности "Лаборатории Касперского" назвали основные методы онлайн-мошенничества, которые будут активно использоваться злоумышленниками в период "Чёрной пятницы". Эксперты отметили, что среди наиболее актуальных тактик киберпреступников в этот период выделяются фишинговые атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔1