— В ближайшее время в России планируют ввести 24-часовой «период охлаждения» для отечественных сим-карт
При этом, можно сократить срок блокировки с помощью верификации — перейти по ссылке из СМС и ввести капчу, после чего связь будет восстановлена
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯91👍17🤔12😁8😱8❤5😭5
Этичный Хакер
— Пенсильванский университет подтвердил взлом своих внутренних систем и хищение данных в результате кибератаки
А также украли базу Penn в Salesforce, используемую для маркетинга среди доноров — она содержала 1,2 млн записей с разнообразной информацией о жертвователях
Образец этих данных включает 158 полей, которые содержат:
◦ Персональные данные: полные имена, даты рождения, пол, физические адреса, номера телефонов и адреса электронной почты;
◦ Финансовые данные и сведения о донорах: истории пожертвований, оценки благосостояния и размеры донатов;
◦ Сведения о занятости и принадлежности к организации: работодатель, должность и академическая принадлежность.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27🤯6😱6👍5🔥2
Веб-разведка, или OSINT (Open Source Intelligence), — это набор методов и инструментов для работы с открытыми источниками
— Речь идет не о каких-то секретных данных или взломе – аналитики изучают то, что доступно любому пользователю: социальные сети, новостные сайты, государственные реестры, форумы
◦ Maltego — сервис для OSINT‑разведки и анализа связей цели: соцсети, домены, инфраструктура, утечки данных;
◦ Hootsuite — крутая тулза для отслеживания и управления соцсетями: публикации, планирование, аналитика, слушание бренда;
◦ Social Searcher — подробный поиск упоминаний на любых ресурсах в сети: от соцсетей до онлайн-сми;
◦ CrowdTangle — масштабный мониторинг социальных медиа цели;
◦ BuzzSumo — платформа для точного анализа метрик контента;
◦ Brandwatch — аналитика бренда и упоминаний его в сети;
◦ Talkwalker — мониторинг настроения общества и аудитории блога в соцмедиа;
◦ Mention — мониторинг упоминаний и тональности публикаций;
◦ Netvibes — дашборд, который агрегирует новости, социальные сети, аналитические виджеты;
◦ Meltwater — крупный сервис медиамониторинга;
◦ Dataminr — анализ информационных рисков в реальном времени;
◦ Twint — парсинг данных с Твиттера без официального API;
◦ Screaming Frog — приложение для ПК для SEO‑анализа сайтов: сканирование, выявление ошибок, карта сайта;
◦ TinEye — обратный поиск изображений: сможете найти, где использовали пикчу;
◦ OSINT Framework — интерактивная карта OSINT-расследований в реальном времени;
◦ Spyse — поисковый движок/платформа для анализа интернет‑инфраструктуры, доменов, IP‑адресов;
◦ Pipl — пробив личных данных по почте, номеру телефона и соцсетям;
◦ Shodan — поисковик устройств с их гео и уязвимостями;
◦ FOCA — поиск и парсинг метаданных из документов и различных файлов: пикч, видео, текстов и прочего.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤11🔥1
— Мессенджер планирует ввести функцию поиска и связи пользователей по никнеймам, что позволит общаться без раскрытия номера телефона
Нововведение запланировано на 2026 год и будет доступно как бизнес-пользователям, так и обычным клиентам мессенджера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥154😁46👍19❤9🤔4🤯2😱2
— Основными угрозами стали банковские трояны, шпионские программы и рекламная малварь
Хакеры отходят от традиционных схем с поддельными банковскими картами и переходят к социальной инженерии: фишингу, смишингу, подмене SIM-карт и другим формам мошенничества с оплатой
Также отдельно отмечается рост активности шпионских программ, которые за год стали встречаться на 220% чаще
Please open Telegram to view this post
VIEW IN TELEGRAM
😭36❤7🤯5👍4🔥2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁156❤12🤯6🥰5👍3🔥3😭2
— Он поможет создавать желаемые ролики с первой попытки
Основное:
◦ Больше 60 премиум-пресетов с настройкой ракурса, камеры, света, цветокоррекции и прочих мелочей;
◦ Шесть типов роликов: мемы, голливудские блокбастеры, рекламы, клипы и тд;
◦ Есть функция Scene-by-scene для сбора ролика из нужной последовательности кадров.
Пользуемся — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21❤7👍6
— Сегодня приняли постановление, которое выдает Роскомнадзору абсолютную власть над интернетом
РКН разрешили:
◦ Отдавать команды операторам связи и провайдерам. Сказали «заблокировать» — придётся выполнять;
◦ Перенаправлять интернет-трафик через специальные технические средства;
◦ Изменять маршруты передачи данных,
◦ Включать средства фильтрации, блокировки и защиты, если ведомство посчитает это необходимым;
◦ В случае угроз взять ручное управление над всем рунетом.
Они якобы будут помогать обеспечить устойчивость и целостность работы интернета на территории РФ
Вот он чебурнет.
Please open Telegram to view this post
VIEW IN TELEGRAM
😭234😱37🕊18❤9👍9😁9🤯5👏4🥰3🤔1
— На сайте Петербургского колледжа появилось объявление с предложением заняться вебкамом
❗️ Неизвестные взломали сайт колледжа и разместили «вакансию мечты»: с бесплатным такси, жильём и перспективами карьерного роста
🧑💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁157🔥14🥰9😱4❤3👍1🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁218🤔14❤10😱6🤯4🕊4🔥2👍1
В начале недели в децентрализованном протоколе Balancer обнаружили и сразу же использовали критическую уязвимость
— Суть проблемы была в ошибке округления внутри кода Balancer: команда Balancer опубликовала предварительный разбор и свела все к тому, как в протоколе обрабатывались операции с балансами токенов и как работало округление
Please open Telegram to view this post
VIEW IN TELEGRAM
❤50👍21😁14🔥3👏3😭3
Общее количество кибератак в мире за этот период выросло на 82% в годовом выражении
— Лидерами антирейтинга остаются США(14,2%), Китай (12,6%) и Индия (10,4%)
Please open Telegram to view this post
VIEW IN TELEGRAM
😭45🔥7😁5❤4🤔1😱1
— Это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств
◦ Полная анонимность в сети — Тor, I2P, Metadata Anonymization Toolkit;
◦ Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android;
◦ Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion;
◦ Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3;
◦ Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion;
◦ Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3;
◦ Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
Забираем себе — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏40👍15❤9😁9
На днях было опубликовано постановление правительства с новой версией Правил централизованного управления сетью связи общего пользования
Эксперты назвали изменения формальными — они лишь фиксируют сложившуюся в последние годы практику работы ведомства
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊64😭20🤔12🤯6🔥4❤2👍2👏2😁1
— Основные директории файловой системы, базовые команды и права доступа
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82❤20😁7
12 декабря компания NGENIX — российский провайдер облачных сервисов для веб-ресурсов — проведёт V онлайн-конференцию ICEBREAKER.
Тема этого года — «Строим будущее в облаках»
Программа мероприятия охватывает ключевые направления веб-безопасности:
Вас ждут:
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥10❤2👍2👏1
— Правительство РФ утвердило правила централизованного управления сетью связи общего пользования, они вступают в силу 1 марта 2026 года
В новой версии документа был расширен перечень того, что Минцифры, ФСБ и Роскомнадзор могут относить к перечню угроз:
◦ Угрозы пропуска трафика технологических сетей связи, имеющих ASN, владельцы которых не соблюдают положения закона «О связи», касающиеся требований к сетям и средствам связи для проведения Минцифры и ФСБ мероприятий для реализации возложенных на них задач, а также те, кто не принимает меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий;
◦ Угрозы предоставления доступа к информации или ресурсам в интернете, через которые создается возможность покупки средств связи, которые не прошли обязательное подтверждение соответствия;
◦ Предоставление вычислительных мощностей для размещения информации в информсистеме, постоянно подключенной к интернету провайдером хостинга, не включенным в реестр таких провайдеров;
◦ Или если провайдер хостинга не участвует в учениях для проверки устойчивости рунета и не соблюдает другие требования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏19🤯12❤8😱5😭4👍2
«Может. Вы знаете, попытки влиять через интернет на выборы были. Были атаки на ДЭГ и на центральную избирательную комиссию, и слава Богу, нам удалось это предотвратить.
Я уверен, что количество атак в 2026 году будет увеличиваться. Здесь основную роль будет играть интернет. Как это не печально, как это не сложно, но они вынуждены будут, наверное, его останавливать», — заявил депутат
— По словам Чепы, в 2025 году в ходе губернаторских выборов были зафиксированы попытки вмешательства третьих стран
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯89😭39😁32❤6👍4🔥2🕊1