Media is too big
VIEW IN TELEGRAM
В этом видео будем учиться находить личные данные абсолютно анонимного пользователя в интернете.
Научимся втираться в доверие, выбивать личные данные, договариваться о встречах - полный набор деанонимизации человека в сети.
Всем приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤯5🤔3
По данным последней оценки угроз организованной преступности в Интернете (IOCTA), проведённой Европолом, группировки, занимающиеся распространением программ-вымогателей, стали всё более раздробленными из-за недавних действий правоохранительных органов.
В 10-м выпуске отчёта рассматриваются ключевые события, изменения и новые угрозы в киберпреступности за последний год.
В выпуске 2024 года подробно рассматриваются такие важные проблемы, как кибератаки, онлайн-мошенничество и эксплуатация детей, а также прогнозируются будущие проблемы, связанные с новыми технологиями, криптовалютами и незаконным онлайн-контентом.
В отчёте указывается на то, что сбой, вызванный действиями правоохранительных органов, привёл к ребрендингу и рассеиванию групп вирусов-вымогателей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1
Записки Безопасника
2024 _Parametrix Analysis_Crowdstrike.pdf
3.8 MB
Исследователи попытались оценить недавний ущерб от деятельности Crowdstrike в отношении ТОП-500 компаний из списка Fortune 500.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
В отличие от других методов фишинга, EvilnoVNC позволяет обходить 2FA с помощью реального браузера через соединение noVNC.
Кроме того, этот инструмент позволяет нам видеть в режиме реального времени все действия жертвы, доступ к загруженным файлам и всему профилю браузера, включая файлы cookie, сохраненные пароли, историю просмотров и многое другое.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔3🤯2❤1
В этой статье мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🤔2
Media is too big
VIEW IN TELEGRAM
Что такое DDoS-атака? С помощью этой технологии можно положить любой сайт буквально за несколько минут.
Сегодня мы расскажем, что такое DDos (ддос), сколько стоит DDoS-атака, как злоумышленники могут заддосить любой сайт и есть ли действенная защита от DDoS-атак?
Взяли интервью у хакера, провели собственный эксперимент и готовы ответить на интересующие вас вопросы по теме.
Приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3👏2❤1🤯1
Специалисты Zimperium обнаружили вредоносную кампанию, направленную на Android-устройства по всему миру.
Злоумышленники используют тысячи Telegram-ботов для заражения устройств малварью, ворующей SMS и одноразовые пароли двухфакторной аутентификации более чем от 600 сервисов.
Исследователи рассказывают, что отслеживают эту активность февраля 2022 года. По их данным, с этой кампанией связано не менее 107 000 различных образцов вредоносного ПО. Большинство жертв находятся в Индии и России, но также немало пострадавших обнаружено в Бразилии, Мексике и США. В целом от этой угрозы пострадали пользователи в 113 странах мира.
Судя по всему, операторы малвари преследуют финансовую выгоду и используют зараженные устройства в качестве ретрансляторов для аутентификации и анонимизации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3👏2🤔1
TSifrovoi_suverenitet.pdf
4.4 MB
как ожидается, превысит 200 млрд долларов США и сохранит быстрые темпы роста в дальнейшем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔4❤3
TorCrawl.py - это скрипт Python, предназначенный для анонимного веб-скрипинга через сеть Tor.
Он сочетает в себе простоту использования с надежными функциями конфиденциальности Tor, что позволяет безопасно собирать данные и невозможность отслеживать сбор данных.
Этот инструмент, идеально подходящий как для начинающих, так и для опытных программистов, необходим для ответственного сбора данных в цифровую эпоху.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3🔥2🤔1
Серия памяток OWASP была создана для предоставления краткого сбора ценной информации по конкретным темам безопасности приложений.
Эти шпаргалки были созданы различными специалистами по безопасности приложений, которые имеют опыт в конкретных темах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🤯1
В статье мы разберем расширения для Google Chrome которые помогут нам собирать и анализировать данные из открытых источников, ну и в целом улучшат наш опыт проведения расследований.
Содержание:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
Media is too big
VIEW IN TELEGRAM
Специалист по информационной безопасности или кибербезопасности - одна из самых востребованных профессий в ІТ-сфере. Спрос на нее продолжает расти.
В этом видео мы расскажем, чем занимаются специалисты по защите информации, какие требования к ним предъявляют и что нужно знать начинающему специалисту.
— А еще вы поймете, на какую зарплату стоит рассчитывать и самое главное — как стать профессионалом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯3❤2👏1
Исследователи обнаружили масштабную схему присвоения чужих веб-страниц.
Киберпреступники захватили более 35 000 зарегистрированных доменов, используя атаку, названную исследователями
— Этот метод позволяет злоумышленникам захватывать домены без доступа к учётной записи владельца у DNS-провайдера или регистратора.
Исследователи из компаний Infoblox и Eclypsium выявили, что ежедневно с помощью этой атаки может быть захвачено более миллиона доменов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
OSSEC - это система обнаружения вторжений на основе хоста с открытым исходным кодом, которая выполняет анализ журналов, проверку целостности файлов, мониторинг политики, обнаружение руткитов, оповещение в режиме реального времени и активный ответ.
— Он объединяет все аспекты HIDS (обнаружение вторжений на основе хоста), мониторинга журналов и SIM/SIEM в простом, мощном решении с открытым исходным кодом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏1
Настоящий джентльменский набор из проверенных программ.
Чтобы не делать сборную солянку, весь список разбит на темы – и в этот раз коснемся утилит для подбора пароля к различным сервисам.
Содержание:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👏1🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🤯6👏2
Недавно я купил билеты на концерт на сайте TicketMaster.
Если бы мне отправили обычный распечатываемый билет в
После завершения покупки TicketMaster сообщил мне, что я не смогу распечатать билеты на мероприятие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🤔1
Media is too big
VIEW IN TELEGRAM
Кибероружие — это компьютерное или информационное оборудование, программное обеспечение или технология, которые используются для повреждения или нарушения работы компьютерных систем, сетей или информационных ресурсов.
Примеры кибероружия:
Цель кибероружия — нанесение ущерба информационной системе или сети, например, кража конфиденциальной информации, нарушение доступности сервисов или повреждение оборудования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤2👏2
Специалисты
Этот вредонос применяется в кибершпионской кампании, нацеленной на конкретных владельцев Android-устройств в России.
Исследователи пишут, что кампания длится уже не первый год (предположительно, с июля 2021 года) и по сей день представляет угрозу.
«Принимая во внимание факт, что ключевые фразы для фильтрации уведомлений частично прописаны на русском языке, а также то, что некоторые из стандартных конфигураций вариантов LianSpy содержат названия пакетов мессенджеров, широко распространенных среди российских пользователей, мы предполагаем, что эта программа-шпион нацелена на пользователей из России»
— рассказывают специалисты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰10👍3🤔3❤2
AutoPWN Suite - это проект для автоматического сканирования уязвимостей и использования систем.
AutoPWN Suite использует сканирование nmap TCP-SYN для перечисления хоста и обнаружения версии программного обеспечения, запущенного на нем.
Данный инструмент имеет:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔3🤯1
DoH улучшает конфиденциальность, отправляя DNS-запросы через защищённый протокол HTTPS.
Это шифрует данные между вашим устройством и DNS-резолвером, защищая их от посторонних глаз.
Для внедрения DoH необходимо:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4🤯2