Кибергруппа Smishing Triad, действующая из Китая, развернула широкомасштабную кампанию, охватившую пользователей более чем в 121 стране.
В основе операций — кража банковских данных с помощью фишинга через SMS, однако деятельность преступников не ограничивается только финансовым сектором. Под удар также попали логистические, розничные и почтовые службы.
— По данным анализа инфраструктуры, проведённого исследователями из Silent Push, только за 20 дней зафиксировано более миллиона визитов на страницы, использовавшиеся группировкой.
Это указывает на объёмы, существенно превышающие ранее озвученные 100 тысяч фишинговых SMS в сутки.
#News #SMS #Phishing #Crime / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥2
Dependency-Track – это платформа, позволяющая автоматизированно выявлять потенциальные проблемы в используемых сторонних библиотеках, сервисах и инструментах.
Этот продукт родом из экосистемы OWASP и ориентирован на анализ и контроль уязвимостей в открытом ПО.
— В данной статье мы разберемся, что такое Dependency-Track, в чем его ценность, как он работает, и как его можно интегрировать в процесс разработки.
#Tool #OWASP #Analysis #Monitoring #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
Риск нарваться на подмену высок.
Фишинговые сайты-двойники множатся, как грибы после дождя, а пользователи путаются в море похожих названий.
— В этой статье разберем, как злоумышленники подделывают DNS-записи, как меняется характер DDoS-атак и какие технологии помогут вам остаться невредимыми.
#DNS #Network #Attack #Spoofing / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
Mosint — это автоматизированный инструмент для проведения OSINT-исследований по электронной почте, написанный на Go, который позволяет исследовать целевые электронные адреса быстро и эффективно.
— Он объединяет множество сервисов, позволяя исследователям безопасности быстро получать доступ к обширной информации.
#Tool #OSINT #Mail #Kali #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1👎1🔥1
Самый лучший способ проверить безопасность WiFi-сети — это попробовать ее взломать.
Единственный способ актуализировать инструкции про взлом WiFi — снова пройти весь путь самостоятельно и поделиться свежим опытом.
— Именно это автор и постарался сделать в этой статье.
#Hack #WiFi #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤1
Хакеров теперь ловят не по IP, а по забытым логинам с даркнета пятилетней давности.
Швейцарская компания по кибербезопасности Prodaft запустила новую инициативу под названием «Sell your Source», в рамках которой скупает проверенные и давно зарегистрированные аккаунты на хакерских форумах.
Цель — использовать эти учётные записи для шпионажа за киберпреступниками и сбора разведданных.
#News #Darknet #Crypto #Recon #Spy / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3❤1🔥1
В этой статье мы проведем вас по цифровым джунглям Wi-Fi безопасности: раскроем популярные методы взлома, покажем инструменты из арсенала хакеров.
— И, самое главное, вооружим вас практическими знаниями, как превратить вашу беспроводную сеть в настоящую цифровую крепость.
#WiFi #Security #Hack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
Тщательное тестирование не просто рекомендуется — это единственный способ обеспечения безопасности и надлежащей работы.
— В этой статье мы взглянем на взлом уязвимостей, раскрытие спрятанного кода и расширение возможностей песочницы Gemini и другое.
#Google #Gemini #Hack #Leak #ИИ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
Ghidra — бесплатный инструмент с открытым исходным кодом для обратного инжиниринга программ, разработанный Агентством национальной безопасности (NSA) США.
Программа предназначена для анализа бинарных файлов и поддерживает различные архитектуры и форматы.
— В её состав входят инструменты для декомпиляции, дизассемблирования и отладки кода.
#Tool #Reverse / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
Metasploit Framework — самый масштабный и распиаренный из всех фреймворков для эксплуатации и постэксплуатации.
Даже если вы не используете его сами, то наверняка встречали немало упоминаний MSF в наших статьях. Однако вводной статьи по нему на нашем сайте не было.
— Автор начнет с самого начала, а заодно расскажет, как пользоваться Metasploit Framework, и даст разные практические советы.
#Metasploit #Framework #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
Агентство CISA прекращает использование двух ключевых инструментов анализа киберугроз — Censys и VirusTotal.
Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов.
— По информации Nextgov/FCW, платформа Censys для сотрудников CISA была отключена ещё в конце марта, а VirusTotal, принадлежащая Google, прекратила работу в рамках агентства 20 апреля.
Речь идёт о широко применяемых инструментах, через которые сотрудники CISA отслеживали вредоносные объекты, проводили реверс-инжиниринг и выявляли активные угрозы в инфраструктуре федерального уровня.
#News #VirusTotal #Censys #CISA #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤1
Оценка уязвимости — это процесс, который выявляет слабые места безопасности любой ИТ-системы, сети, приложения или облачной среды.
— Что такое оценка уязвимостей, зачем её проводить, как выбрать инструменты и избежать ошибок.
Полный гайд по повышению уровня защищённости систем.
#Vulnerability #CyberSecurity #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
404 Media — закрытый канал про хакинг, кибербезопасность и технологии.
— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных
https://news.1rj.ru/str/+QrK4XlsK8O1hNmEy
— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных
https://news.1rj.ru/str/+QrK4XlsK8O1hNmEy
🔥5👍3❤2
Сервисы кибербезопасности широко применяются в любой крупной компании. Но сам по себе факт их подключения не гарантирует результата.
Следует грамотно подойти к организации процесса использования сервиса, иначе есть риск потратить деньги, но не получить должный уровень защиты.
— В этой статье мы поговорим о частых ошибках, которые допускают компании при подключении ИБ-сервисов.
#SOC #CyberSecurity #ИБ #Vulnerabities #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
theHarvester — это инструмент для сбора e-mail адресов, имён поддоменов, виртуальных хостов, открытых портов/банеров и имён работников из различных открытых источников.
— По-настоящему простой инструмент, но эффективный на ранних этапах тестирования на проникновение или чтобы узнать, какую информацию могут собрать о вашей компании через Интернет.
#Tool #OSINT #Recon #RedTeam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
DPI (Deep Packet Inspection) — технология, позволяющая собирать статистическую информацию из пакетов, проверять их и, конечно же, фильтровать информацию, в зависимости от содержимого пакета.
Иногда операторы фильтруют с помощью этой технологии целые протоколы, такие как BitTorrent.
— Различают два типа DPI: пассивный и активный.
#DPI #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
Microsoft провела крупнейшее в своём роде соревнование по поиску уязвимостей — Zero Day Quest.
Это первый живой хакерский конкурс такого масштаба, в котором приняли участие ведущие исследователи со всего мира.
— Участникам предложили сосредоточиться на самых актуальных и потенциально опасных сценариях для Copilot и облачных сервисов Microsoft, а общий призовой фонд мог достичь $4 миллионов.
По итогам квалификационного этапа и самого мероприятия специалисты отправили более 600 отчётов об уязвимостях.
На данный момент компания уже выплатила исследователям свыше $1,6 миллиона, а часть отчётов всё ещё в процессе изучения и валидации.
#News #Microsoft #Vulnerability #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2
Смартфон — это не просто устройство для связи, фото и такси.
Это компактный шпион, который хранит буквально всювашу повседневную драму: от первого кофе до последнего лайка перед сном.
— Ниже разбираемся, какие именно «козыри» лежат в его памяти, как ими могут воспользоваться другие и что с этим делать.
#Mobile #Spy #Surveillance / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4❤1👎1
Хакер из Британии, положивший интернет всей Либерии, отправился в тюрьму.
Даниэль Кэй признался, что напал на африканскую телефонную компанию — непреднамеренно положив интернет Либерии — в 2016 году.
Кэй — хакер-самоучка, родом из города Эгхам в Суррей, начал рекламировать свои услуги в даркнете, предлагая заказчикам выявлять и уничтожать их бизнес-соперников.
Какие обвинения признал Даниэль Кэй:
#DDoS #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2
Wifiphisher — это передовой инструмент, предназначенный для помощи специалистам в проведении фишинговых атак на основе Wi-Fi для моделирования уязвимостей безопасности.
— Инструмент предоставляет автоматизированную платформу для создания поддельных точек доступа Wi-Fi, позволяющую экспертам оценивать осведомленность пользователей о фишинговых атаках.
#Tool #WiFi #Phishing #Malware #RedTeam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
Как правильно настроить Firefox, чтобы остановить утечку данных и отключить слежку?
Ни для кого не секрет, что нет ничего бесплатного в этом мире и что за все приходится платить.
— Бесплатные браузеры и другой бесплатный софт в данном случае тоже не исключение.
#Firefox #Surveillance / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4❤2