LMSecurity
456 subscribers
17 photos
3 files
51 links
Информационная безопасность для Вашего бизнеса.

Наш сайт и услуги: https://lmsecurity.ru/
github: https://github.com/lmsecure
Наши каналы: https://t.iss.one/setezor - Все новости касаемо нашего продукта

Чат: https://t.iss.one/lmsecurity_chat
Download Telegram
Друзья!

Проект LMS.NetMap развивается, отклик от ИТ сообщества показал (обзор в предыдущем посте), что есть неравнодушные люди, готовые вместе участвовать в развитии нашего open-source проекта.

Поэтому мы решили организовать чатик для всех неравнодушных. Здесь можно будет задать вопросы, внести предложения по развитию, пообщаться с разработчиками, предложить свои идеи и многое другое, а самое главное - координироваться в развитии. Welcome!

https://t.iss.one/netmap_chat
💩3👍1🥰1🤮1🤡1
https://www.roseltorg.ru/procedure/RT27032300032
Ростелеком захотели славы дешевой... Вот черти. 👹 😃
Поможем коллегам в нелегком деле. 😃
#рткчертыхайп
💩5🤡1🥴1
Коллеги, мы проводим опрос с целью выявления потребностей на предприятиях в сфере системного администрирования 🤓

Очень хотим услышать вашу боль 😖 и чем-то помочь. Уделите, пожалуйста, 5 минут своего драгоценного времени.

Также большая просьба. Перешлите этот пост коллегам сисадминам или сетевикам и попросите заполнить, спасибо.

https://yandex.ru/poll/NHqRuy8kQEY5ZpkbNZFJSN
💩3🤡2🤮1
#osint #статья

Публикуем познавательное чтиво!

В смутные времена появляются мутные личности, которые стремятся к власти. Не так давно на всю округу гремел сайт 20idei[.]ru, а гремел он потому что в его раскрутку влили много денег. Непонятно, кто это сделал. Даже репортеры пытались искать владельца сайта (https://www.bbc.com/russian/features-58987130), но безрезультатно. Мы также участвовали в этой охоте на ведьм по просьбе не менее мутного типа)). Расскажем как это было и что из этого получилось.
👍62👎1
Forwarded from IT Пермь
В ходе Демо-дня первого потока Предакселератора НТИ 2023 три команды молодых разработчиков получили звание «Лучший проект НТИ в Пермском крае»: проект по импортозамещающему производству добавок для инженерных пластмасс от команды «Shurby Chemicals», архитектор локальной сети от команды «LM Security», а также проект по созданию искусственного камня для бань и саун с эффектом соляной комнаты, представленный командой главного инженера естественнонаучного института ПГНИУ Андрея Колтакова.
👍3🔥3😁1
Завтра пятница. Толпы молодых и не очень людей в вечернее время пятницы очень любят ходить в заведение с аббревиатурой КБ. Искушённый читатель мог видеть в ленте новостей утечки от сего продавца ядов. И ,казалось бы, произошла утечка. Большая компания должна сделать определенные выводы и заняться безопасностью своих данных и данных своих клиентов... Но все как обычно. Делимся небольшим инсайтом:

В очень многих магазинах "Красное и Белое" вы можете встретить вай-фай сеть RW.
Так вот пароль у этой сети везде идентичен. Проверьте сами и напишите в комментариях: так это или нет.

Ах, да. Чуть не забыли. Пароль от вай-фай:
spsholding

P.S.: мы как белые шляпы пытались неоднократно пробиться в службу безопасности КБ, но не смогли. Поэтому считаем долгом донести информацию до компании через массы.
👍13🔥21
Небольшое объявление. Планируем участвовать в Standoff в следующем году. Ищем людей в команду. Берём всех, не зависимо от уровня подготовки.

Скидывайте резюме сюда
🔥9💩2👍1
Уж не знаем как тестировали Шереметьево на уязвимости, но Авторизацию в публичном вай-фай (_Sheremetyevo Wi-Fi), можно легко обойти при помощи VPN. Вся защита построена на блокировании DNS запросов и перенаправлении на их DNS-сервер. Но трафик то текет наружу. Пускаем трафик через VPN и никакого мошенничества. 😁
👍12💩2😱1
Forwarded from AD_POHEQUE
16 июля 2023 года не стало Кевина Митника.

Тут оставлю благодарность за книги Искусство взлома и Искусство обмана.
В тот момент, когда прочитал взлом не освоил, конечно. Зато появилось о чем помечтать.

Спасибо за жизнь и за пример человека, который способен применить каждый свой недостаток, как преимущество.
За то что энтузиаст с телефоном, может обвести вокруг пальца даже эксперта по компьютерной безопасности.

Пухом земля.
👍2
На сегодняшний день можно продать абсолютно любую информацию, если найти заинтересованного покупателя. Из-за этого появляется большое количество злоумышленников, а также развиваются их способности и умения.

Для предотвращения хищения конфиденциальных данных были созданы правила и нормы информационной безопасности. В статье рассуждаем почему не работает "бумажная" безопасность.

https://news.lianmedia.ru/2023/07/19/pochemu-v-rossii-ne-rabotaet-bumazhnaya-bezopasnost/
Спасибо, gameland за счастливое детство 😁.
Хакер на бумаге - 🔥.
🔥7👍2
Готовим к выпуску 2 статьи. Хотелось бы чтоб аудитория выбрала приоритеты. Поскольку времени жутко не хватает. Итак. Что вам больше интересно:
Final Results
57%
Откуда утекают ваши данные ПДн. Истории из жизни
43%
Готовим checkpoint для пентеста.
Многие из Вас, неоднократно слышали про утечки данных, про сливы курсов (обучений). Но кто-то слышал про утечку курсов?
Дарим небольшой инсайт от ВШЭ
https://www.youtube.com/@hse-cs-lectures/playlists

Подписывайтесь, нажимайте на колокольчики.
😁5🤔1
Мы уже давно привыкли к тому, что нам постоянно звонят злоумышленники, например, под эгидой специалистов службы безопасности различных банков, прикрываясь легендой выманивают у доверчивых людей CVC/CVV коды банковских карт, вводят в заблуждение и настаивают на взятии кредитов.

Но откуда у злоумышленника ваши персональные данные? Обсуждаем в статье

https://vc.ru/life/865298-otkuda-utekayut-nashi-personalnye-dannye-kto-v-etom-povinen-i-konechno-zhe-kto-ot-etogo-vyigryvaet
1
Новый год - время подводить итоги. Многое бы хотелось сказать. Большего нельзя. 😅
Спасибо всем тем, кто работает с нами верит в нас и подписан на этот канал - вы наша сила. 🍆🍆
Спасибо злопыхателям, потешникам, и прочим мудакам, ссыкунам и нытикам - вы делаете нас сильней. 🐓🐓
В этом году мы значительно выросли. Многому научились и делаем это неплохо. )
В следующем году постараемся делать здесь больше полезных постов.
Принять участие в ctf, чего-нибудь поорганизовывать и запилить некислый продукт.

Всех с наступающим новым годом. 🦸‍♀🦸‍♀🦸🦸‍♂🦸‍♂🦸‍♂🦸🦹🦹‍♂
41
Продолжаем разработку SeteZor (LMS.NetMap)
- Доработали работу с masscan
- Добавили возможность выгрузки данных в xlsx формате (выгружаются IP, порты и софт)
- Добавили элементы управления на карту сети

- Оттестировали и допили deb пакеты. Теперь выпускаем. В 2х вариантах: oem - сборка python модулей идёт непосредственно на машине и full - все python модули уже собраны в deb пакете
- Обновили docker контейнер
- Пофиксили баги

В планах закрыть все issue на GitHub и исправление накопившихся багов

https://github.com/lmsecure/Setezor/releases/tag/v0.5.2b
👍4
Проведём интерактив с аудиторией. Очень интересно, на какую тематику Вам интересно видеть посты
Anonymous Poll
47%
Кейсы по пентесту
25%
Кейсы по OSINT
8%
Бумажная безопасность
2%
Новости компании
14%
Обзоры СЗИ
3%
Свой вариант (отпишитесь в чате)
👍1
https://github.com/lmsecure/Setezor/releases/tag/v0.5.3b
Что нового:

переработано меню навигации:
изменили панель нацигации, теперь навигация находится в сайдбаре
добавлена опция выйти из текущего проекта
добавлена информация о продукте
добавили опцию экспорта/импорта проектов
переработаны стили таблиц с информацией, а так же их содержание
добавлена опция фильтрации данных в таблицах
переработан вывод информации о узлах
пофиксили баги
🎉6❤‍🔥2🔥2
Господа хорошие. Пользуясь медиа каналом.
Ищем людей в команду.

На проект Сетезора мы ищем:
1. Senior/Teamlead Python
Для ведения проекта.

2. Консультант по ИИ. (От middle+) Тут нужны бумаги, публикации.

Связь: @LMSecurity_seller
👍2🌭1