Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность pinned «📢 Навигация по каналу Чтобы не теряться в потоке постов, мы собрали удобную навигацию по тегам. Теперь всё нужное можно найти в пару кликов: #cve_bulletin — свежие уязвимости (CVE, 0-day), крупные утечки и эксплойты. #cheat_sheet — короткие и полезные шпаргалки:…»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🌚1
Тут и cutting-edge ресёрч, и полезные практические разборы. Отличный набор, чтобы апнуть скилл на выходных.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
🦇 Легенды хакерского мира
Один из крупнейших сервисов email-маркетинга, Mailchimp, заметил «тихого гостя» в своей системе. Злоумышленник получил доступ не к клиентам напрямую, а к инструменту администрирования аккаунтов.
🔒 Ключ оказался простым — социальная инженерия. Несколько сотрудников стали жертвами фишинга, их учётки использовали для проникновения. В результате — компрометация данных 133 аккаунтов: имена, адреса почты, детали рассылок.
❗️ История показала: даже самая защищённая инфраструктура бессильна, если человек ошибся. Человеческий фактор остаётся самой хрупкой частью обороны.
🐸 Библиотека хакера
#zero_day_legends
Один из крупнейших сервисов email-маркетинга, Mailchimp, заметил «тихого гостя» в своей системе. Злоумышленник получил доступ не к клиентам напрямую, а к инструменту администрирования аккаунтов.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🔥1
🚀 Курс «ИИ-агенты для DS-специалистов» уже стартовал
Первый вебинар успешно прошёл, участники уже начали разбираться, как использовать ИИ-агентов в реальных проектах.
Но всё самое интересное только начинается!
🔥 Впереди 4 мощных занятия — с практикой, инсайтами и разбором кейсов от экспертов.
💸 Сейчас действует специальная цена → 69.000 ₽ вместо79.000 ₽.
⏳ Осталось всего 4 места.
Не упустите шанс прокачаться в том, что будет определять будущее индустрии.
👉 Забронировать место на курсе
Первый вебинар успешно прошёл, участники уже начали разбираться, как использовать ИИ-агентов в реальных проектах.
Но всё самое интересное только начинается!
🔥 Впереди 4 мощных занятия — с практикой, инсайтами и разбором кейсов от экспертов.
💸 Сейчас действует специальная цена → 69.000 ₽ вместо
⏳ Осталось всего 4 места.
Не упустите шанс прокачаться в том, что будет определять будущее индустрии.
👉 Забронировать место на курсе
🔥1
Когда система верификации работает «по верхам», злоумышленники это чувствуют.
На одной платформе за неделю появилось сотни новых «нормальных» аккаунтов: документы в порядке, KYC пройден, транзакции чистые. Через пару дней — всплыли связи с отмыванием средств и фрод-цепочками.
Как это делали:
Финал предсказуем:
финансовые потери, блокировки, проблемы с регулятором и репутационные дыры.
— многоуровневая верификация (авто → поведенческая → усиленная),
— анализ поведенческих сигналов (скорость, шаблоны, IP),
— проверка документов и метаданных фото,
— антибот-механизмы и лимиты,
— ручная проверка по триггерам,
— интеграция сигналов в AML-процессы.
KYC-фрод — не вопрос «если», а вопрос «когда».
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM