Этичный Хакер
365K subscribers
2.09K photos
336 videos
20 files
2.26K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 4 этапа OSINT-расследования: как избежать ошибок и найти на 30% больше

Сие материал был написан в соавторстве с @secur_researcher

Многие, кто только начинает погружаться в мир расследований пренебрегают ключевыми аспектами методичной работы. В погоне за быстрым результатом упускают системный подход, что неминуемо приводит к потере критической информации об объекте.

Правильная постановка задачи, сбор и анализ могут перевернуть ранее сформированное представление или открыть новые горизонты к поиску информации.

Фундаментальная методика подразумевает под собой четыре этапа: постановка задачи; поиск и сбор информации, анализ собранной информации и формирование отчёта. Следование четкому алгоритму — от определения цели и сбора данных до их верификации и структурирования — превращает хаотичный набор фактов в мощное аналитическое исследование.

I. Постановка задачи: Всё начинается с определения цели и вектора поиск информации. При первоначальном сборе массива вам будет необходим базисный набор инструментов — выбор методов и источников напрямую зависит от конкретной задачи.

— Это может быть классический Due Diligence: составление досье на физическое лицо или проверка компании и её связей. А может быть и что-то более специфическое, вроде точечного анализа местности по спутниковым снимкам.

Направлений — масса, и под каждое из них уже сформирован свой собственный арсенал инструментов(1, 2, 3, 4, 5,)

II. Поиск и сбор информации: На данном этапе нет универсального алгоритма, зачастую цель уникальна и копать под неё необходимо с учётом особенностей. В некоторых случаях информация с которой можно работать лежит на поверхности, а порой иницируется полноценный мониторинг и постепенный сбор, иногда даже с использованием соц.инженерии(многое можно подчерпнуть у Pulse) и стоит отметить, что есть два вида сбора информации: активный и пассивный.

III. Анализ: Первым делом — фактчекинг, проверяем насколько достоверен источник перед нами, а также насколько информация логична и непротиворечива (на пути вам могут встретиться люди знакомые с термином Counter-OSINT, всячеки запутывая и вводя вас в заблуждение) Далее, исходя из имеющейся информации понимаем, в каком направлении стоит двигаться дальше.

IV. Формирование отчёта: Я бы назвал финальным и одним из ключевых этапов работы. Речь идет не просто о том, чтобы зафиксировать данные и не упустить важные детали. Главная задача — систематизировать массив собранной информации, превратив его в четкую и наглядную структуру, а поможет вам в этом Obsidian, OSINTRACKER, Maltego(если вдруг платная версия завалялась).

Это кардинально упрощает восприятие сложных данных, позволяет выявить скрытые связи и в конечном итоге — сделать точные и обоснованные выводы.

🧑‍💻 Этичный хакер / STEIN
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍16🤔4
👍 Apple представили AirPods 3 Pro с живым переводом

— Наушники теперь умеют синхронно переводить иностранную речь на ваш язык.

Live Translation: двойное нажатие по «ножкам» включает режим перевода — на лету глушит шум и озвучивает перевод прямо в наушниках
Наушники научились считывать пульс юзера и отправлять всю инфу прямо в приложение Здоровье;
Улучшили шумоподавление — в 2 раза с прошлым поколением и аж в 4 с первым;
Прокачали влагозащиту — в наушниках можно купаться;
И нереальное качество звука — это лучшие наушники на рынке прямо сейчас.

Цена — $249, в продаже с 19 сентября.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍3811🕊2🔥1😁1
💪 Alibaba представила модель с триллионом параметров

Китайский гигант Alibaba представил новую модель ИИ Qwen-3-Max-Preview с более чем триллионом параметров

Компания опубликовала результаты тестов: Qwen-3-Max-Preview показала лучшие способности, чем Kimi K2 от MoonShot AI, упрощённая версия Claude Opus 4 от Anthropic и DeepSeek V3.1

Также Alibaba заявила о масштабных инвестициях в инфраструктуру для ИИ — 380 миллиардов юаней (около 52 миллиардов долларов) за ближайшие три года

❗️ Это больше, чем компания вложила в эту сферу за весь предыдущий десятилетний период


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4510🤯6😁1
🛍 Появились первые официальные цены на iPhone 17 в России

— Заказать новенький айфон можно будет уже сегодня , а привезут его после 19-го сентября, сообщают СМИ

iPhone 17: от 110 000 рублей;
iPhone Air: от 135 000 рублей;
iPhone 17 Pro: от 143 000 рублей;
iPhone 17 Pro Max: от 152 000 рублей.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😁11🤯8👏43👍2😱1
Вам — защита от блокировок, нам — анализ рисков и транзакций 💙

Заблокировали из-за «грязной» крипты? Вы не одиноки — только в 2024 году 1500+ российских компаний прошли через заморозку счетов. Регулятору нужны не оправдания, а цифры и факты.

⚡️ Но решение есть!

КоинКит ПРО — первый в России инструмент, который показывает не просто тип источника (биржа, обменник, даркнет), а точные суммы от каждой конкретной площадки. Больше никаких догадок — только факты.

Как это работает:
✔️ Теперь ваши доказательства выглядят так:
🟢Binance — 1000 USDT
🟡Uniswap — 500 USDT
🔴Tornado Cash — 500 USDT
Вы будeте знать все конкретные площадки, с которыми взаимодействует ваш контрагент.

✔️ Получайте отчет, адаптированный под российские реалии и санкционные риски. Больше не нужно собирать доказательства вручную;

✔️ Контролируйте свои риски еще детальнее, точечно настраивая допустимые риски на кошельке с API-интеграцией.


🔥 Принимайте безопасные решения — получите демо-доступ к КоинКит ПРО, перейдя по ссылке.

Реклама ООО «КоинКит» ИНН 9724089320 coinkyt.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥122👍2🤔2👏1
😳 Zoom хотят заблокировать в России

— Сервис могут прикрыть на волне укрепления «цифрового суверенитета»

«Российский рынок сервисов для видеосвязи сегодня находится в точке перелома: рынок не только обсуждает, но и уже готовится к блокировке оставшихся иностранных платформ — и не только Google Meet, в работе которого уже было зафиксировано несколько крупных сбоев в России, но и Zoom», — заявил генеральный директор платформы для видеосвязи TeleBoss Мамуткин


По словам экспертов, многие западные сервисы могут быть заблокированы, чтобы подтолкнуть людей пользоваться отечественными

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊39🤯29👍11😁8😭75🤔2
👌 Превращаем «рабочий, но неудачный» код в читаемое и поддерживаемое решение

— GigaChat попросили объяснить принципы Clean Code на примере одной функции, и нейросеть наглядно раскрыла идею через сравнение «грязного» и «чистого» варианта кода

❗️ ИИ не только показал исправленный вариант, но и подробно расписал, почему именно он считается чистым: выбор говорящих имён, документация, проверка типов, оптимизация логики и структурированность

Отличная демонстрация подхода к рефакторингу.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
25👏7😭4😁2😱1
😈 Plex призывает пользователей сбросить пароли из-за утечки данных

❗️ Стриминговая мультимедиа-платформа Plex пострадала от утечки данных, в ходе которой были похищены аутентификационные данные пользователей из БД

«Неавторизованная третья сторона получила доступ к ограниченному набору пользовательских данных из одной из наших баз данных.

Хотя мы быстро локализовали инцидент, информация, к которой был получен доступ, включала email-адреса, имена пользователей и безопасно хешированные пароли
», — говорится в уведомлении, которое Plex направила пользователям


— Подчеркивается, что пароли от учетных записей, к которым злоумышленники могли получить доступ, были «безопасно хешированы в соответствии с лучшими практиками», и прочитать их хакерам не удастся

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
16😁2
🙃 Илон Маск больше не самый богатый человек в мире

— Ларри Эллисон впервые стал самым богатым человеком в мире, положив конец почти годичному правлению Илона Маска на первом месте

❗️ Состояние Эллисона взлетело на 101 миллиард долларов после того, как Oracle Corp сообщила о квартальных результатах, которые превзошли ожидания, и заявила, что будет больше роста

По данным Bloomberg, увеличение подняло его общее состояние до 393 миллиардов долларов, опередив Маска, который находится на 385 миллиардов долларов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱53👍1312🤯3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Нашли отличный сборник ресурсов для разработчиков

Free for Developers — это настоящий кладезь годных бесплатных инструментов для разработчиков

Здесь есть всё: хостинг, базы данных, CDN, API, домены и куча других полезностей

Всё разделено по категориям, что помогает легко находить нужное


Забираем себе — free-for.dev

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172