Этичный Хакер
299K subscribers
2.51K photos
393 videos
25 files
2.68K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Как «дядя Билл» вошел в историю: первый арест с помощью интернета и рождение OSINT

Материал был написан в соавторстве с @secur_researcher

Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше. На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.

— Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.


После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер / STEIN
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2911👍6😭4😁3🤯3👏1
😁 Илон Маск начал продавать пользовательские имена в X

— Соц сеть X открыла доступ к маркетплейсу никнеймов для подписчиков тарифа Premium+

Участники программы могут подавать запросы на получение имен, ранее занятых неактивными аккаунтами

Платформа разделила доступные имена на 2 категории — редкие и приоритетные

Часть из них планируется разыгрывать через публичные раздачи с отбором заявок по критерию «заслуг», а наиболее востребованные — продавать по приглашениям по ценам от $2,5 тыс.

❗️ Для сохранения полученного имени X ввела строгие требования к активности: пользователи обязаны регулярно публиковать контент, участвовать во взаимодействиях (ответы, репосты, обсуждения) и заходить в аккаунт не реже одного раза в 30 дней

При нарушении этих условий платформа оставляет за собой право отозвать имя


По стопам Дурова пошел.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65😭85👏1🤯1
😁 Криптографы зашифровали результаты выборов так, что сами не смогли их прочитать

У международной ассоциации криптографов случился крайне неловкий эпизод с собственными выборами

— Голосование проходило в полностью электронном формате, бюллетени шифровались, а итоговый протокол можно было расшифровать только при помощи трех ключей, разделенных между специально назначенными доверенными лицами

❗️ Однако один из доверенных лиц потерял свой ключ и система отказалась раскрывать итоговый результат

В результате организация не смогла завершить процедуру и была вынуждена аннулировать голосование и объявить новые выборы

Настолько безопасно, что невозможно узнать.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁162🤯9🔥62👏2
👏 В Телеграме появилась легендарная папаха Хабиба — новые подарки уже распроданы через аукцион

Это официальная коллаба с экс-бойцом UFC.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏44😁318🤔5🤯5😭5🕊2
— Утренний квест вам в ленту.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1638👍8🔥2🕊2
😈 Хакеры взломали поставщика и получили данные более 200 компаний

Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с CRM-платформой Salesforce

❗️ Это потенциально открыло им доступ к данным более чем 200 корпоративных клиентов

По утверждению самих злоумышленников, им удалось похитить данные Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters и Verizon

Атака носила многоэтапный характер: первоначально была скомпрометирована инфраструктура Salesloft — поставщика маркетинговой платформы Drift, используемой для чат-ботов и ИИ-функций

Получив токены авторизации, злоумышленники смогли перейти к доступу к данным Gainsight, а через них — к связанным инстансам Salesforce, которые используются компаниями для поддержки клиентов


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤯7🔥1😁1
😈 Конференция по веб-безопасности, на которую мы сами собираемся

Мы тут на днях выбирали, куда самим сходить послушать что-то действительно полезное про ИБ и решили поделиться находкой с вами.

NGENIX проводят бесплатную конференцию по веб-безопасности. Будет нормальный технарский контент: 12 докладов и 3,5 часа плотных разборов о том, что сейчас актуально для ИТ- и ИБ-команд.

🔔12 декабря, 11:00
📶Онлайн

Тема года — «Строим будущее в облаках». Эксперты NGENIX вместе с Ассоциацией Финтех и «Комус» расскажут, на чём сегодня строится доверие к облачным решениям и какие инструменты реально помогают защищать веб-ресурсы от современных угроз.

В программе мероприятия:
защита от DDoS- и бот-атак;
эволюция статистики и продвинутой аналитики;
управление доступом и соответствие стандартам;
развитие российских ИБ-продуктов и аттестация;
анонс нового облачного продукта.


Мы уверены, что конференция зайдёт всем нашим подписчикам, хороший шанс прокачать знания по веб-безопасности и посмотреть, куда движется рынок.

Если хотите присоединиться — можно зарегистрироваться.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
116👍5🔥3
🔥 Штрафы для блогеров за размещение рекламы в запрещенных соцсетях могут вырасти в 30 раз

— Наказание за размещение рекламы в запрещенных в России соцсетях Instagram и Facebook могут существенно ужесточить

Соответствующий законопроект направлен для отзыва в Верховный суд, Генпрокуратуру, Минюст и МВД заместителем председателя комитета Госдумы по безопасности, депутатом от «Единой России» Анатолием Выборным


Сейчас административная ответственность за нарушение установлена частью 1 статьи 14.3 КоАП:
для граждан штраф составляет от 2 тыс. до 2,5 тыс. рублей;
для должностных лиц от 4 тыс. до 20 тыс. рублей;
для юридических лиц от 100 тыс. до 500 тыс. рублей.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯35😁15😱6👍43🕊2👏1
😳 Скидки при оплате фирменной картой на маркетплейсах могут убрать

❗️ Ранее представители банковского сектора заявили, что маркетплейсы недоплатили 1,5 трлн руб. налогов из-за системы скидок — регуляторы считают такую схему недобросовестной

— В итоге ЦБ встал на сторону банков в конфликте из-за скидок при оплате фирменными картами маркетплейсов

Банк России предлагает:
Запретить онлайн-платформам ставить разную цену в зависимости от способа оплаты и подключить ФАС как дополнительного контролёра;
Запретить маркетплейсам продавать продукты своих дочерних банков, потому что те получают преимущества, недоступные остальным участникам рынка.


Специалисты предупреждают, из-за этого товары на маркетплейсах могут взлететь в цене на 35%.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱53😁21😭16👍5🤔42🤯2🕊2
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Нашли отличную тулзу для конвертации

Convert & Compress — бесплатный инструмент для конвертации изображений

— Он позволяет конвертировать, изменять размер и настраивать качество изображений в пакетном режиме

Работает со всеми форматами изображений, документов, PDF и прочими популярными форматами файлов;
Все операции происходят локально — никто не получит доступ к вашим данным;
Без установки и без регистрации.


Пользуемся — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍284🔥3🤯3
— Время действительно полезных лайфхаков.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11310👍9😱2🔥1👏1😭1
This media is not supported in your browser
VIEW IN TELEGRAM
Скидка 50% на менеджер паролей Пассворк
Чёрная пятница в Пассворке стартует 24 ноября и продлится до 5 декабря. В эти дни будет действовать скидка 50% на покупку коробочного решения.

Что даёт Пассворк вашей компании
Централизованное управление конфиденциальными данными. Всё остаётся в вашей инфраструктуре. Сотрудники быстро находят нужную информацию, администраторы управляют правами доступа, отслеживают все действия и изменения — полный контроль и безопасность.

Почему Пассворк
• Включён в единый реестр Минцифры
• Имеет все необходимые лицензии ФСТЭК и ФСБ
• Качественная и оперативная поддержка
• Все пароли и секреты хранятся на ваших серверах
• Регулярные обновления и сопровождение на каждом этапе
• Опыт внедрения в системообразующие предприятия страны
• Сертифицирован с Astra Linux, РЕД Софт, МСВСфера, Pangolin DB, ОС Атлант и многими другими российскими решениями

Пассворк создан для компаний и государственных учреждений, которым нужна проверенная безопасность.

Всё упорядочено, защищено и всегда под рукой.

Приобрести Пассворк со скидкой 50%
😁176👍2🤔2🤯2