White Hat – Telegram
White Hat
11.8K subscribers
969 photos
51 videos
16 files
1.05K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Эпидемия цифрового террора | Уже две крупные компании рухнули от хакерских атак за неделю

Einhaus Group выплатила выкуп хакерам, но понесла многомиллионные убытки и не пережила последствий.


Крупная немецкая компания Einhaus Group, специализирующаяся на страховании и обслуживании мобильных устройств, объявила о начале процедуры банкротства.

— Причиной краха стала кибератака, произошедшая в марте 2023 года, от последствий которой фирма так и не смогла оправиться.

Хакеры потребовали выкуп в размере около 230 тысяч долларов в биткоинах за восстановление доступа к данным. В итоге компания решила заплатить выкуп, поскольку ущерб от простоя превышал требуемую сумму.

🗣 Чтиво

#News #Attack #Security #Ransom / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1
🤒 Как ловят преступников использующих телефон

Представьте себе такую ситуацию: аноним звонит с одноразового телефона и шантажирует или требует выкуп за похищенного им человека. Жертва звонит в полицию, и уже через час сотрудники определяют не только реальный номер злоумышленника, но и всю историю его перемещения и входящих и исходящих звонков.


— Первым делом полиция не пытается что-то взломать или перехватить, а просто сделает запрос к оператору сотовой связи, и последний отправит им не только историю звонков, но и массу другой конфиденциальной информации.

Метаданные включают информацию о том, кому звонил и писал сообщения пользователь, о длительности звонков и о том, к каким базовым станциям в какой момент времени подключался телефон.

🗣 Чтиво

#Telephone #Metadata #Network #Scammers / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2👎1
🤒 Если вам звонят из службы безопасности банка — будьте осторожны | Это может быть служба безопасности банка

« Здравствуйте это служба безопасности банка. Вам срочно необходимо подтвердить ваши операции. Вот прям завтра до 18:00 необходимо собрать полный комплект документов и предоставить нам. Вы под подозрением в отмывании денег! Отправили письмо на почту, срочно ответьте! »


На всякий случай, автор сам позвонил в банк и спросил, могут ли звонить с такими требованиями, назвал номер телефона с которого звонили и все рассказал.

— На том конце провода так же категорично ответили: «Это не наш телефон. Это мошенники. Ничего им не говорите, ничего никуда не отправляйте!»

Через неделю в банке заблокировали всё.
Совсем ВСЁ!


🗣 Чтиво

#Payment #Spam #Bank #Security / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥3
🤒 Умные дома стали взламываться без кода и пароля | Достаточно одного «спасибо»

В новой квартире в Тель-Авиве внезапно выключается свет, поднимаются умные жалюзи, а бойлер запускается без ведома жильцов.


Всё это — не часть сценария «умного дома», а результат атаки, в которой центральную роль сыграл флагманский ИИ Google — Gemini.

Исследователи из Израиля показали, как через одну заражённую встречу в Google Календаре можно получить контроль над физическими устройствами в доме и запустить цепочку неожиданных действий — от включения электроприборов до организации видеозвонков.

🗣 Чтиво

#Google #News #Gemini #AI #Attack / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2🔥2
🔎 Как создать сканер соответствия РКН | Безопасно, анонимно, без компромиссов

Каждое обновление законодательства, каждый новый список запрещённых ресурсов — это не просто «ещё одна бюрократия», а реальный риск для бизнеса и репутации.


— В данной статье рассмотрим как автор создал свой «просто.сканер» для проверки соответствия РКН.

Возможности данного сканера:
Работает в браузере:
чтобы мой URL не улетал на чужой сервер.
Не собирает данные:
zero trust, приватность, безопасность.
Находит всё:
не только очевидные ссылки, но и скрытые в JS, CSS, шрифтах.
Даёт не просто список, а план действий:
с оценкой времени и стоимости.


🗣 Чтиво

#Scanner #RKN #Blocking #Web / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
⚠️ Операторы связи РФ начали тестировать доступ граждан к мобильному интернету в условиях ограничений через капчу

По информации профильных источников из телекоммуникационной отрасли, операторы связи РФ начали тестировать систему доступа граждан к мобильному интернету в условиях ограничений через капчу.

— Пройдя несколько простых шагов проверки, в том числе капчу, абоненты смогут пользоваться мобильным интернетом, после верификации доступ будет действовать комфортные 12 часов, после чего его нужно возобновить.

Решение удобно и полностью соответствует требованиям безопасности, и для его запуска требуется только регуляторное обоснование.


🗣 Чтиво

#News #Captcha #Internet / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13👍31
🤒 Шпаргалки по jQuery

jQuery — это библиотека для языка программирования JavaScript, набор инструментов для веб-разработки.

jQuery была создана программистом Джоном Резигом в январе 2006 года.

Его целью было создать библиотеку, которая устраняла бы различия в JavaScript-реализациях разных браузеров и упрощала бы разработку. 


🗣 Чтиво

#Java #CheatSheet #Library / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1
🍏 Звонки в мессенджерах могут не работать из-за выборочных блокировок Telegram и WhatsApp

По информации источника, проблемы с вызовами в мессенджерах могут быть связаны с выборочными блокировками Telegram и WhatsApp, тестирование которых начались ещё 1 августа 2025 года.

При этом в Роскомнадзоре не ответили на запрос издания, а в «Вымпелкоме», «МегаФоне», МТС, Т2 отказались от комментариев.


В СМИ пояснили, что проблемы со звонками в мессенджерах фиксируют пользователи и делятся этими данными с сервисами мониторинга сбоев.

🗣 Чтиво

#Messengers #Internet #Calls #News / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👎81👍1
🖥 Выкапывание параметров из темных уголков веб-архивов

ParamSpider — инструмент на основе языка Python, который предназначен для извлечения URL-адресов с параметрами из веб-архивов, в частности из Wayback Machine.

Основная функция ParamSpider — извлекать URL-адреса из архивов указанного домена, фильтровать их, чтобы оставлять только содержащие параметры, и обрабатывать их для подготовки к тестированию безопасности. 

🗣 GitHub

#Tool #Web #Search #URL / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
🖥 Сотни жалоб за 20 дней | Дуров ввёл хэштег #blackmail — он может спасти ваши данные

Павел Дуров сообщил, что за последние 20 дней Telegram получил сотни сообщений от пользователей о случаях вымогательства и доксинга.

На основании этих жалоб в мессенджере началась масштабная блокировка каналов, которые публиковали персональные данные без согласия и использовали их для давления на жертв.


— По словам Дурова, удаление каналов в таких случаях означает, что у команды сервиса есть неопровержимые доказательства нарушений.

Речь идёт о публикации клеветнических материалов с последующим их удалением за плату, полученную от пострадавших.


🗣 Чтиво

#BlackMail #Block #Attack #Extortion / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
🖥 Опыт цифровизации службы безопасности банка | Единая IT-экосистема на базе BPMS

Банк Синара разрушил все эти стереотипы и создал единый цифровой контур на базе BPMS.


Сотрудники самостоятельно разработали методологию, внедрили систему, осуществили миграцию данных, настроили бизнес-процессы, интегрировались в ИТ-архитектуру банка.

— Теперь сами занимаются администрированием и развитием. Об этом и расскажем в этой статье.

🗣 Чтиво

#Bank #LowCode #API #BPM / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
⚪️ Невидимый глаз в адресной строке Chrome будет следить за теми, кто следит за вами

Google тестирует новую функцию для повышения приватности режима инкогнито в Chrome на Windows — Script blocking in Incognito.

— Она будет блокировать сторонние скрипты, использующие техники отпечатков браузера для повторной идентификации пользователя на разных сайтах.

Технология направлена на борьбу с злоупотреблением веб-API, позволяющих узнать дополнительные сведения о системе.


🗣 Чтиво

#Google #Incognito #Privacy #News / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🖥 HoneyBadger — фреймворк для определения местоположения

HoneyBadger — это крутой веб-ориентированный фреймворк, предназначенный для определения географического местоположения цели, который при помощи HTML5 и Java-апплетов заставляет браузер пользователя выдать свое реальное местоположение, даже если пользователь использует прокси.

🗣 Чтиво

#Mac #Java #HTML #Proxi / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
💻 Спасибо, Microsoft | Китайские хакеры теперь знают, кто и где работает в парламенте Канады

Палата общин Канады стала жертвой кибератаки, которую связывают с китайскими хакерами . Инцидент произошел 8 августа, но стал известен только в понедельник благодаря внутреннему сообщению , с которым ознакомилась CBC News.

— Злоумышленники получили доступ к базе данных сотрудников парламента. В руки хакеров попали имена, должности, расположение офисов и электронные адреса работников.

Эксперты считают, что хакеры воспользовались уязвимостью в одной из систем Microsoft. Атака произошла вскоре после того, как компания предупредила об активной эксплуатации уязвимости нулевого дня в SharePoint.


🗣 Чтиво

#Microsoft #Hacking #Attack #SharePoint /
White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
8
🤒 Здравствуйте мошенники, это абитуриент, вам сказать код из СМС? Нет, спасибо, мы сами

Большинство вчерашних школьников, впервые сталкиваются с "госуслугами" при оформлении "заявлений на поступление".


— Данная статья будет полезна тем, кому "детское абитуриентство" предстоит в следующем году.

Здесь описан конкретный случай, конкретного абитуриента, при поступлении в конкретный ВУЗ. Но схема развода может быть применена в любых других обстоятельствах.

🗣 Чтиво

#Scam #Spam #Education #PublicServices / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
🖥 Всё ещё бездумно сканируете QR-коды? Есть 4,2 миллиона причин дважды подумать в следующий раз

Компания Proofpoint опубликовала второй том ежегодного исследования Human Factor 2025 , посвящённый фишингу и атакам на основе URL.


По статистике, ссылки встречались в четыре раза чаще, чем вложения с вредоносным содержимым. Более 55% SMS-рассылок со следами фишинга содержали URL, а количество кампаний с техникой ClickFix за год выросло почти на 400%.

🗣 Чтиво

#News #Phishing #URL #ClickFix / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2
🤒 Безопасная загрузка, TPM и античитерские движки

— В настоящее время от игроков, желающих участвовать в онлайновых многопользовательских сеансах, в античитерских движках обязательно требуется включить безопасную загрузку и встроенный доверенный платформенный модуль.

Удастся ли таким образом обуздать читеров, или же это бесплодная попытка купировать разрастающуюся проблему?


Необходимо отметить, что основная цель античитерских движков заключается не в упреждении жульничества, а в возведении технологических барьеров, которые осложняют разработку читерского софта.

🗣 Чтиво

#Cheat #Security #Windows #Drivers / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
📱 В Курске женщина лишилась 444 тысяч рублей после звонка в мессенджере MAX

— В Ростовской области задержали жителя Шахт, которого подозревают в пособничестве зарубежным мошенникам.

По данным МВД , он выступал посредником при переводе денег аферистам, действовавшим через мессенджер MAX.


«Жительница г. Курска выполнила указания неизвестных, которые представлялись сотрудниками различных государственных органов, и лишилась 444 тысяч рублей. Обман начался со звонка через новый мессенджер, установленный в телефоне потерпевшей», — сообщили в ведомстве.

🗣 Чтиво

#Scam #MAX #Fraud / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👎1
🤠 Конец «Кибер-армии Йемена» | Хакер, похитивший 4 млн аккаунтов, попался на лайках в Instagram

Хакера , атаковавшего сайты в Северной Америке, Йемене и Израиле и похитившего учётные данные миллионов пользователей, приговорили к тюремному заключению.


26-летний Аль-Тахери Аль-Машрики из города Ротерем был арестован в августе 2022 года спецслужбами Великобритании на основании данных, предоставленных американскими правоохранительными органами. Его деятельность связывали с радикальными группами «Spider Team» и « Yemen Cyber Army ».

— Следователи NCA установили причастность Аль-Машрики к «Yemen Cyber Army» через его аккаунты в соцсетях и электронной почте.

🗣 Чтиво

#NCA #Arrest #SocialNetwork / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2👎1
😡 Тот, кто знал слишком много | История Хьё Минь Нго

В истории киберпреступности есть имена, которые знают все, и есть те, кто действовал в тени, но при этом оставил след в масштабах целых стран.


Один из таких людей — Хьё Минь Нго, хакер из маленького вьетнамского города, который в юности умудрился получить доступ к личным данным почти двухсот миллионов граждан США.

— В 14 лет он впервые попробовал взлом и это не была попытка заработать или прославиться, а просто желание обойти ограничения.

🗣 Чтиво

#Hacking #SQL #Security / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2
⚔️ Фреймворк для атак на WPA2-Enterprise

EAPHammer — это инструмент для аудита беспроводных сетей, предназначенный для этичного взлома, а интегрирован он в Kali Linux

Некоторые возможности EAPHammer:
— Кража RADIUS-учётных данных из WPA-EAP и WPA2-EAP сетей;
— Проведение атак «hostile portal» для кражи доменных учётных данных и выполнения косвенного проникновения по беспроводной сети;
— Реализация captive portal-атак;
— Встроенная интеграция с Responder;
— Поддержка Open-сетей, WPA-EAP/WPA2-EAP;
— Автоматическая настройка для большинства атак.


🖥 GitHub

#Attack #WPA #Tool #Linux / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2