infosec
61.1K subscribers
2.57K photos
144 videos
87 files
2.34K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
• C 1 по 6 августа в США проходила одна из крупнейших международных конференций в мире по информационной безопасности - Black Hat USA 2026. Она является частью серии конференций Black Hat, которые проводятся также в Азии и Европе. В этом году на конфе было представлено большое количество интересных докладов и уникальной информации.

• Официальный YT-канал пока не опубликовал видео с выступлений, но в одном из репозиториев появились слайды с данной конференции, которые можно найти по ссылке ниже:

https://github.com/onhexgroup/Conferences/BlackHat

• А ещё обязательно посмотрите выступления с предыдущих ивентов, где можно подчеркнуть для себя много нового и полезного:

Видео Black Hat Asia 2025;
Видео Black Hat Europe 2025;
Видео Black Hat USA 2025.

Видео Black Hat Europe 2024;
Видео Black Hat Asia 2024;
Видео Black Hat USA 2024.

Видео Black Hat Europe 2023;
Видео Black Hat USA 2023;
Видео Black Hat Asia 2023.

Видео Black Hat Europe 2022;
Видео Black Hat USA 2022;
Видео Black Hat Asia 2022.



Презентации Black Hat USA 2025;
Презентации Black Hat Asia 2025.

Презентации Black hat Europe 2024;
Презентации Black Hat USA 2024;
Презентации Black Hat Asia 2024.

Презентации Black Hat Europe 2023;
Презентации Black Hat USA 2023;
Презентации Black Hat Asia 2023.

Презентации Black Hat Europe 2022;
Презентации Black Hat USA 2022;
Презентации Black Hat Asia 2022.

#Security
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1995🔥5321
• Microsoft убирает графические пароли из списка вариантов входа в Windows для новых пользователей. Эта информация указана в примечании к сборкам 26 100.8875 (24H2) и 26 200.8875 (25H2), входящим в июльский апдейт безопасности KB5101650. Изменение затронуло как пользователей Windows 11, так и Windows 10.

• К слову, графический пароль появился 14 лет назад, когда вышла Windows 8, в октябре 2008 года. Это был альтернативный способ разблокировки ПК \ ноутбука без ввода традиционного пароля. Вместо ввода символов пользователи выбирали фото и рисовали на ней комбинацию жестов (прямые линии, круги, касания), в определенной последовательности и конкретной области.

• Отказ от графических паролей Microsoft объясняет повышением безопасности. Пользователи, которые уже используют, либо ранее настроили графические пароли, могут продолжать использовать его для входа в Windows. Если графический пароль удален, отключен или не был настроен ранее, то его будет нельзя установить. Как то так...

➡️ https://support.microsoft.com/

#Новости #Microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏22👍64🤔3331
Ровно 30 лет назад, 10 августа 1996 года, риппер под ником NetFrack предоставил для публикации на пиратском FTP-сервере сделанный им рип трека Until it Sleeps из альбома Load группы Metallica. Это был первый пиратский MP3 файл! И именно с того момента началось мега-движение на демосцене по копированию и публикации музыкальных компакт-дисков.

В то время появилось все необходимое для глобального файлообмена музыкой: программа DA2WAV (CDDA) для рипа, программа L3encode для кодирования в MP3 и консольные утилиты для воспроизведения MP3-файлов через Sound Blaster.

Кстати, формат сжатия музыки MP3 был новым и известен только хакерам, но вскоре о нем узнали широкие массы, когда 21 апреля 1997 года вышел всеми обожаемый плеер Windows Advanced Multimedia Products (WinAMP)! Поэтому в основном все использовали формат WAV. В те времена файл WAV размером в 10-20 мегабайт выкачивался бы с FTP-сервера несколько суток или недель (и это при условии, что сервер поддерживал докачку после обрыва соединения).

Но все изменилось с приходом программы L3encode, специалисты которой изобрели инновационный формат сжатия звука с потерями MPEG-1 Layer 3 (MP3). Этот формат впоследствии стал общепризнанным стандартом для сжатия звука в интернете, как JPEG для изображений. Потеря в качестве по сравнению с оригинальными WAV была невелика и практически неуловима на слух, поэтому MP3-файлы идеально подходили для распространения в интернете.

С появлением CDDA и L3encode музыку можно было не только сжимать, но и распространять в интернете. И вот тут понеслась. На сцену вышло множество рипперских групп. Спрос на цифровую музыку был огромен. В первое время MP3-файлы распространялись через FTP-серверы и станции BBS. Затем для передачи файлов были разработаны файлообменные приложения типа Napster, а потом и всеми любимый BitTorrent, которым мы успешно пользуемся до сих пор. Так благодаря цифровому пиратству развивались технологии и постепенно формировалась реальность, в которой мы сейчас находимся.

#Разное
3🔥45👍1374👏1👌1🤡1
🔑 Сотрудники Mozilla случайно залили на GitHub закрытый GPG-ключ Firefox и Thunderbird.

• В блоге Mozilla пишут о замене GPG-ключа, который использовался для подписи артефактов исполняемых файлов и библиотек Firefox и Thunderbird. Сотрудники компании случайным образом залили его в приватный репозиторий, к которому имели доступ только ограниченное число сотрудников.

➡️ Опенсорс значит опенсорс: https://blog.mozilla.org/security/gpg-key

• Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие RPM-пакеты с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.

➡️ https://www.opennet.iss.one

#Новости #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
33617😁12🤣4🙈32❤‍🔥1
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.

Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.

На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.

Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.

С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.

Подробнее о курсе

Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5y2nmMt
👎16😁31
• Автор проекта vx-underground начал писать книгу по изучению вредоносного программного обеспечения, которая будет ориентирована для начинающих реверс-инженеров. На данный момент опубликована только вводная часть, с которой вы можете ознакомиться по этой ссылке:

➡️ https://malwaresourcecode.com/part-i-malware-4-noobs-version-0

• Если у вас есть вопросы или предложения, то вы можете написать автору в Х. Надеюсь, что со временем у нас будет полноценная книга по анализу малвари для начинающих. Читать такой материал всегда интересно, так как за плечами автора более 20 лет опыта...

#RE #Malware #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍258🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥5431🎉444👌2😨2👍1111
Текущие реалии...

#Юмор
4🤣11531🔥16🤡4👍21
🖥 12 августа – уникальная дата в мире IT: 45 лет назад появилась первая массовая персоналка от IBM и MS-DOS.

В 70-е годы XX века компания IBM ориентировалась в основном на корпоративный рынок, считая, что ограниченный спрос на ПК не позволит построить серьезный бизнес. Однако бурный рост популярности персоналок Altair 8800, Commodore PET, Sinclair Mk14 и Atari 400/800, которым на пятки наступала Apple со своей продукцией, заставил крупные корпорации шевелиться. В 1980 году IBM начало разработку собственного настольного ПК, и 12 августа 1981 года IBM PC 5150 был представлен публике. Это изделие стало первым компьютером в сверхпопулярной линейке IBM PC. Наступила эпоха тотальной компьютеризации человечества, флагманом которой стали машины на базе архитектуры х86.

• Основной целью, которую руководство IBM поставило перед своими инженерами, было создание компактной и универсальной персоналки, быстродействие и производительность которой позволили бы использовать такую машину как на крупных предприятиях, так и в мелком бизнесе, а при желании и наличии достаточных средств - даже дома. И эта задача была решена. Сердцем IBM PC 5150 стал процессор Intel 8088, работавший на частоте 4,77 Мгц, при этом машина была оборудована оперативной памятью объемом от 16 до 64 Кбайт, которую можно было увеличить путем установки дополнительной платы расширения до 256 Кбайт.

• Подходящего по габаритам для компактного корпуса компьютера жесткого диска у IBM не нашлось, да и питания для него не хватало, потому в качестве накопителя машина использовала два 5-дюймовых дисковода.

• Первая модель IBM PC комплектовалась монохромным дисплеем IBM 5151, однако позже в производственную линейку добавился цветной монитор IBM 5153, при этом компьютер поддерживал одновременно два стандарта видео: MDA и CGA. Первый обеспечивал вывод монохромного текста с высоким разрешением, но не мог отображать больше ничего, а второй выводил цветную графику и текст со средним и низким разрешением.

• В качестве операционной системы персоналка использовала PC DOS 1.0 и CP/M-86. Однако в этот же день, 12 августа 1981 года, состоялось еще одно знаковое событие, впоследствии буквально перевернувшее компьютерную индустрию с ног на голову. А именно, никому не известная (на тот момент времени) компания Microsoft выпустила на рынок операционную систему MS-DOS, которую стали массово устанавливать на IBM-совместимые ПК. При этом сама MS-DOS 1.0 представляла собой по большому счету переименованную 86-DOS, которую Билл Гейтс купил за 75 000 долларов у разработчика Тима Патерсона из Seattle Computer Products. А та, в свою очередь, являлась портированной для процессоров Intel усовершенствованной версией CP/M от Digital Research.

• Компьютер был очень благожелательно встречен публикой. Еще до его официального выхода компьютерные издания хором восхищались заявленными характеристиками ПК, а после поступления машины в продажу появилось множество хвалебных обзоров, авторы которых буквально восхищались инженерными решениями, производительностью и возможностями IBM PC. Уже в первый год было продано более 130 000 экземпляров этого компьютера, а поскольку он был разработан на базе открытой платформы, вскоре появились многочисленные клоны, выпуск которых наладили Compaq, Eagle Computer, Handwell Corporation и другие компании. Фактически, из главных конкурентов IBM PC среди несовместимых платформ на рынке 80-х осталась только линейка Apple Macintosh.

• Персональный компьютер IBM PC (5150) стал одним из самых популярных ПК в мире, а IBM PC - превратился в стандарт. Большинство современных ПК являются дальними потомками и прямыми наследниками этой уникальной машины. Так то...

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥3210👍10🫡2👏111
• Новое - это хорошо забытое старое. Мошенники используют известный агрегатор путешествий Trip.com для распространения фишинга.

• ИБ-эксперты из MalwareTips выкатили интересное исследование, где рассказывают о почтовом фишинге, связанном с платформой бронирования путешествий Trip.com. Отправитель письма утверждает, что у него забронирован отель \ номер на платформе и уточняет, можно ли добавить в стоимость ужин или повысить категорию услуг. К письму прилагается ссылка и файл (47 МБ) с подозрительным расширением JPEGr вместо JPEG. При переходе по ссылке или скачивании файла на устройство загружается вредоносный JavaScript.

• Менеджеры по бронированию, которые работают в отелях и гостевых домах, регулярно получают сообщения от незнакомых гостей и по невнимательности могут принять письмо за реальное. Конечная вредоносная нагрузка пока не определена – ИБ-эксперты считают, что речь может идти о программе для кражи паролей, трояне удаленного доступа, шифровальщике или другой угрозе.

➡️ Более подробное исследование доступно по ссылке: https://malwaretips.com/fake-guest

• К слову, Trip.com является одной из крупнейших международных платформ, которая работает в том числе с российскими отелями.

#Исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
3👀179
infosec
• C 1 по 6 августа в США проходила одна из крупнейших международных конференций в мире по информационной безопасности - Black Hat USA 2026. Она является частью серии конференций Black Hat, которые проводятся также в Азии и Европе. В этом году на конфе было…
💻 DEF CON 34.

• Все началось в далеком 1993 году, когда Джефф Мосс (основатель DEF CON и Black Hat) организовал прощальную вечеринку для своего друга, который переезжал в другой город. С тех пор конференция DEF CON смогла перерасти в крупнейшее хакерское мероприятие и привлечь к себе аудиторию по всему миру.

• За годы проведения мероприятия хакеры смогли доказать, с какой легкостью можно взломать обычный компьютер, а также продемонстрировали множество инновационного софта, который совершил революцию в сфере этичного (и не только) хакинга.

• В этом году конфа проходила с 6 по 9 августа, на которой выступило очень много специалистов, с весьма интересными докладами. Все слайды и видосики доступны на сайте DEF CON. Забираем отсюда и изучаем: https://media.defcon.org

#Security
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2212🔥8211
Немного интересного оффтопа перед сном: в отчете GSMA от 14 июля 2026 года указано, что генераторы, которые запитывают сотовые вышки, сжигают более двух миллиардов литров дизеля в год. Представили этот объем?

• Такое кол-во тратят для того, чтобы мобильный интернет и сотовая связь продолжала функционировать в тех местах, где нет электричества. Ну или произошел сбой \ авария и вышка должна перейти на резервный источник питания.

• Кстати, не смотря на то, что отчет вышел месяц назад, такой объем дизеля сожгли в 2024 году. И эта статистика была собрана только у 100 компаний, которые обслуживают около 4 миллионов площадок.

• В таком случае, если учитывать, что в мире приблизительно 6 миллионов вышек, то на их работу уходит более 3-х миллиардов литров дизеля в год или 8 миллионов литров дизеля ежедневно. Как то так...

➡️ Источник | Отчет.

#Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤯3511🔥632😁1
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!

Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.

Почему выбирают S3 в регионе ru-6 от Selectel:

🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.

🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.

🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.

Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/f2ur3

Реклама. АО "Селектел". erid:2W5zFGGzvdo
👎1311
infosec
💻 DEF CON 34. • Все началось в далеком 1993 году, когда Джефф Мосс (основатель DEF CON и Black Hat) организовал прощальную вечеринку для своего друга, который переезжал в другой город. С тех пор конференция DEF CON смогла перерасти в крупнейшее хакерское…
• Авиакомпания Delta Air Lines сообщила, что на рейсе DL591, который следовал из Лас‑Вегаса в Атланту, один из пассажиров создал фейковую точку доступа с именем Delta WiFi Fast. Компания начала расследование инцидента, а под подозрением находятся пассажиры, возвращавшиеся с хакерской конференции DEF CON 34.

• Ситуация произошла 10 августа на борту Boeing 757. После обнаружения подозрительной сети экипаж на полчаса полностью отключил штатный Wi‑Fi самолета. На борту в этот момент находилось 199 пассажиров и шесть членов экипажа.

• О случившемся стало известно благодаря сообщениям экипажа, опубликованным на портале Airframes. В них пилоты сообщили службе безопасности Delta о фейковой точке доступа, выдающей себя за официальную сеть. С помощью такой точки можно перенаправить жертву на фишинговую страницу и попытаться собрать его учетные данные. Информации о том, успел ли кто‑то из пассажиров подключиться к подставной сети - нет.

• Интересно, что рейс DL591 из Лас‑Вегаса в Атланту вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но личность создателя поддельной сети пока не установили.

https://techcrunch.com/fake-wi-fi

• А вы уже посмотрели слайды с конференции DEF CON 34?

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
258🔥1915😁43👏1
• "Компактный монитор...." - Журнал "Домашний компьютер" №3 - 2000 год.

#Разное
25729👍21🔥8😁5👀3👎1👏1
infosec
• А вы уже посмотрели слайды с конференции DEF CON 34?
📶 Уязвимость оптоволоконных сетей GPON.

• Кстати, одна из самых интересных презентаций на конференции DEF CON 34 описывала атаку на GPWN. Два исследователя проанализировали защищенность сетей при передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.

GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive - ключевое, на "последней миле" все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit (ONU). Потратив всего около сотни баксов на оборудование, исследователи смогли модифицировать ONU так, что смогли читать данные, которые им не предназначались.

• Для идентификации на конечных устройствах пакеты данных оборачиваются в так называемые GEM - фреймы, каждый из которых имеет 12-битный идентификатор. Устройство ONU принимает данные со "своим" заголовком и отбрасывает все остальные. Исследователи приобрели SFP-модуль на базе чипсета Realtek RTL960x. Данный чипсет имеет хорошо задокументированный диагностический интерфейс, который, впрочем, сходу не позволил фильтровать трафик каким-то иным образом, помимо заданного провайдером.

• Для реального перехвата пришлось последовательно обойти несколько встроенных ограничителей: научиться переназначать идентификатор GEM-порта, отключить маркировку VLAN, перенастроить встроенный свитч для пересылки любых пакетов данных, а также отключить ряд иных методов защиты, таких как контрольные суммы. В результате исследователи получили возможность произвольно читать трафик, предназначенный для 128 разных клиентов, подключенных к тому же оптоволоконному сплиттеру. Ограничение в 128 клиентов, судя по всему, является аппаратным и актуально для пользовательских устройств.

• Но что вообще можно прочитать в сетевом трафике, который по большей части зашифрован? Ну, например, DNS-запросы. Авторы предполагают, что по ним можно не только определить картину сетевой активности домовладельца, но и выяснить, когда дом пустует. Выяснилось также, что в особых случаях оказывается возможным отслеживать трафик ближайших базовых станций, если они подключены к той же GPON-сети. Наконец, самое неприятное: незашифрованный голосовой трафик по протоколу SIP. Важное уточнение: во всех случаях наблюдать удавалось данные, которые передаются от провайдера к пользователю. В обратную сторону слежка невозможна.

• Исследователи отмечают, что возможность сплошного шифрования трафика имеется, но многие провайдеры ее просто не используют - это было подтверждено в ходе нескольких экспериментов в США и Индии. Можно также говорить о том, что злоумышленник, использующий собственный доступ к сети для слежки за соседями - маловероятная история. В отчете делается пока не полностью исследованный шаг в сторону взлома устройства Optical Line Terminal - это то, к чему подключены все домашние Optical Network Unit. Взлом такого устройства значительно расширит возможности потенциального атакующего, вплоть до компрометации провайдерских роутеров у клиентов. Авторы отчета исследовали OLT-устройство VSOL G100S и нашли в нем ряд уязвимостей, теоретически позволяющих выполнять команды от имени суперпользователя.

• Наконец, есть и еще одно предположение: домашний злоумышленник, желающий следить за чужим трафиком, вовсе необязателен. Вполне можно допустить физический взлом самих сплиттеров, часто расположенных в публичных местах. Подключение к ним позволит атакующему отслеживать как входящий, так и исходящий трафик. Если для пользователя или организации такой риск слишком серьезен, устранить его можно двумя путями. Первый - сплошное шифрование трафика провайдером. Второй - постоянное использование VPN на стороне абонента.

Презентация.
Видео.
GitHub.
Первоисточник | Источник.

#Новости #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
2🌚1814👍124🔥32🤔1👌1
Please open Telegram to view this post
VIEW IN TELEGRAM
33317🔥125🗿2221
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.

Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.

Курс «AppSec-инженер» в Codeby Academy
— 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.

Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах

Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.

За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором

Старт курса — 24 августа

🔁Посмотреть программу и записаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥211