По предварительной информации, инцидент не затронул особо чувствительные персональные данные клиентов — об этом заявила пресс-служба компании РИА Новости
Ранее хакерская группировка Silent Crow сообщила о взломе сайтов company.rt.ru и zakupki.rostelecom.ru
— По их заявлению, в результате атаки были получены данные, включающие 154 000 уникальных email-адресов и 101 000 номеров телефонов
#News #Leak #Rostelecom #SilentCrow |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21🤯15😁5❤3👍3🤔1😱1
В сегодняшней статье автор покажет один из способов, которые используют хакеры для деанона пользователей VK
— Мы рассмотрим технику фишинга, которая называется кликджекинг
Кликджекинг — это мошенническая техника, которую злоумышленники используют для получения доступа к конфиденциальной информации или компьютеру жертвы, заманивая ее на внешне безобидный сайт
Обычно злоумышленники реализуют кликджекинг, накладывая невидимый слой со своей страницей поверх легитимного сайта
Данный способ также позволяет деанонимизировать пользователей других социальных сетей и платформ
#VK #Anonimity #Phishing #Deanonymization |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34👍9❤6🤔3🔥2🕊2🤯1
Резервное копирование — это создание копий личных или корпоративных файлов, папок или систем на дополнительных (локальных или облачных) носителях информации
Оно необходимо для формирования архива данных, защищенного от изменений и повреждений, а также восстановления в случае повреждения или сбоев в первоисточнике
1. Amanda: программа для архивирования информации, обладающая возможностью резервного копирования данных, постоянно хранящихся на множестве компьютеров в компьютерной сети
2. Bacula: кроссплатформенное клиент-серверная программа, позволяющая управлять резервным копированием, восстановлением, и проверкой данных по сети для компьютеров и операционных систем различных типов
3. Barman: менеджер бэкапов для аварийного восстановления серверов PostgreSQL
4. Backuppc: программа для резервного копирования данных с управлением через веб-интерфейс
5. Duplicati: бесплатный инструмент для онлайн-хранения зашифрованных бэкапов
#Backup #Administration #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤5🔥5
XPath инъекции — это тип инъекционной атаки, которая использует уязвимости в обработке сервером пользовательского ввода
XPath (XML Path Language) — язык запросов для XML документов, в общем похожий на SQL для баз данных. Правда вместо таблиц, колонок и строчек XPath оперирует нодами в XML дереве
#Guide #SQL #XPath #Injection |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥7🕊2❤1🤔1
В США завершён громкий процесс вокруг операции «Token Mirrors», инициированной ФБР
Главным эпизодом операции стало недавнее признание компании CLS Global в совершении незаконных манипуляций, связанных с токеном NexFundA
— Следствие установило, что структура CLS Global предлагала услуги так называемого «Wash Trading» — фиктивных операций, способных искусственно завысить объём сделок и повысить цену цифровых активов
#FBI #GLSGlobal #WashTrading #NexFundAI |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👍8🤯5❤3🕊1
При открытии подобных файлов на устройство жертвы устанавливается зараженное трояном Mamont приложение
— Вирус может считывать push-уведомления, СМС, получать доступ к фотографиям из галереи, а также автоматически рассылать опасный файл всем контактам пользователя в Telegram
#News #Mamont #Trojan #Telegram #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👍18❤7🔥6
Forwarded from Social Engineering
• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:
- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.
• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2635
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔18👍15❤1
Основная задача хеширования — создать уникальный цифровой «отпечаток» данных, который поможет ускорить обработку информации, защитить её от взлома и упростить идентификацию
1. OpenSSL: Широкопрофильная библиотека с реализациями протоколов SSL и TLS, а также инструментов для шифрования, расшифровки, хэширования и управления сертификатами.
2. Libsodium: Легковесная, высокопроизводительная библиотека для криптографии с простым API для безопасной разработки приложений.
3. PyCryptodome: Библиотека для Python, предлагающая различные криптографические алгоритмы, включая AES, DES, RSA, хэширование и многое другое.
4. CryptoJS: Библиотека для JavaScript, позволяющая осуществлять шифрование и хэширование с использованием различных алгоритмов, таких как AES, SHA256 и другие.
5. bcrypt: Библиотека для Node.js и JavaScript, предназначенная для безопасного хэширования паролей с использованием алгоритма bcrypt.
#Hash #Hashing #Encryption #Tools #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Межсайтовый скриптинг (XSS) (Cross-Site Scripting) — подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника
Самое главное, что нужно понимать про виды XSS то, что они бывают:
— Введённое злоумышленником специально сформированное сообщение в гостевую книгу (комментарий, сообщение форума, профиль) которое сохраняется на сервере, загружается с сервера каждый раз, когда пользователи запрашивают отображение этой страницы.
— Злоумышленник получил доступ к данным сервера, например, через SQL инъекцию, и внедрил в выдаваемые пользователю данные злонамеренный JavaScript код (с ки-логерами или с BeEF).
— На сайте присутствует поиск, который вместе с результатами поиска показывает что-то вроде «Вы искали: [строка поиска]», при этом данные не фильтруются должным образом.
#XSS #Vulnerability #Guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍9❤6🤯3😁1🕊1
— Эта мера введена в соответствии с распоряжением Оперативно-аналитического центра при Президенте Республики Беларусь и обусловлена угрозами для объектов информационной инфраструктуры и обрабатываемой информации
#Internet #Blocking |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56👍18🤯18🕊7❤6🤔3🔥1
LinEnum — это скрипт оболочки, который автоматизирует процесс перечисления локальной информации из систем Linux
— Он предназначен для выполнения локальных проверок эскалации привилегий и сбора системной информации для целей тестирования и администрирования
Все проверки собраны в один Bash файл, не требующий дополнительных зависимостей
#Tools #OSINT #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍5🔥1
Шифр Виженера — это метод полиалфавитного шифрования буквенного текста с использованием ключевого слова
Этот метод является простой формой многоалфавитной замены
Впервые этот метод описал Джованни Баттиста Беллазо в 1553 году, однако в XIX веке получил имя Блеза Виженера, французского дипломата
Метод прост для понимания и реализации, но является недоступным для простых методов криптоанализа
#Encryption #Info #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍9🔥4
DeepSeek — китайский стартап произвел фурор в отрасли после запуска бесплатной модели с открытым исходным кодом
— Выход на рынок передовой китайской модели моментально вызвал глобальный кризис, который обрушился на компании и производителей чипов, специализирующихся на искусственном интеллекте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥67👍13🤯13😁5❤3👏3
Sam Altman: Богатство поколений после
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
🧑💻 Этичный хакер
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46👍18🤔4🔥3🤯2❤1
В этом руководстве мы разберём, как «зачистить» интернет от нежелательных сведений
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤯8❤4🔥4
В сообщениях сообщалось, что компания отмечает годовщину и запускает розыгрыш призов — для участия в конкурсе надо перейти по ссылкам
«Сегодня ночью злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества "ВКонтакте" и запустили фишинговую рассылку
Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена. Фишинговые сообщения, отправленные пользователям, были удалены
Если вы получили сообщение от мошенников, ни в коем случае не переходите по ссылкам», — официальный комментарий от представителей Ozon
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👍16🕊5❤2