IT и безопасность
21.2K subscribers
3.73K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Советы по информационной безопасности для фрилансеров.

Киберпреступники просто обожают сотрудников отдела кадров, ведь по долгу службы им приходится открывать много файлов из неизвестных источников — различные резюме, тестовые задания и так далее. И эти файлы нередко содержат что-нибудь вредоносное. А знаете, кто находится в таком же положении по той же самой причине? Фрилансеры.
PUSH уведомления FCK_RKN proxy!
Теперь прокси можно получать мгновенно и не ждать рассылки!

Web Push Уведомления — это короткие сообщения, всплывающие на экране мобильного устройства или компьютера.

Бот @FCK_RKN_bot будет рассылать через push настройки новых прокси для Telegram. То есть даже если прокси серверы будут заблокированы, Telegram не сможет соединяться, и у Вас не будет возможности подключиться, через push мы вышлем настройки и Вы сможете их установить, кликнув по уведомлению.

Подключить:
Перейти на сайт https://push.vivalaresistance.info/ и нажать “Подписаться на PUSH”, разрешить получать уведомления.
Или в боте кликнув по кнопке "PUSH"

Подробнее об этом + инструкция.

P.S. IPnone не поддерживает веб пуш.
Привет. Подписывайтесь, пожалуйста, на наш канал @proxy_fck, где будем публиковать только новые прокси на случай повторных блокировок и другие важные новости проекта.
Но и не забывайте оформлять push подписку на прокси! Вместе это позволит Вам получать новые настройки максимально оперативно и гарантировать работоспособность Telegram.

Кстати, если Вы все еще пользуетесь звонкам через сотовую связь, то советуем переходить на звонки в Telegram. Это бесплатно и безопасно.
Для этого наш MTProto - прокси должен быть подключен у Вас в клиенте мессенджера и у собеседника.

С ❤️ FCK_RKN
Не все знают, что у Sony PlayStation 4 есть свой мессенджер — система для обмена мгновенными сообщениями PlayStation Messages. Кстати, ей можно пользоваться не только на самой консоли, также существуют приложения для Android и iOS.
Недавно выяснилось, что если прислать в этот мессенджер сообщение, содержащее определенные символы, то бедная PlayStation 4 сойдет с ума и отправится в вечную перезагрузку.
С конца сентября фиксируется в спам-трафике массовая рассылка, в которой мошенники от имени крупнейших российских операторов сотовой связи рассылают уведомления о несуществующих акциях и подарках.
Создание надежного пароля.
Ненадежный пароль может легко перечеркнуть все ваши дальнейшие усилия по защите ваших конфиденциальных данных, потому эта глава вынесена в начало и без громких слов является фундаментом.
Всего будет семь небольших статей по теме паролей. От создания надежного пароля, до экстренного уничтожения сохраненных паролей.

#курс_безопасности_анон #пароль
В четвертой части материала про различные виды мобильных угроз мы расскажем о самых сложных и опасных зловредах, которые не только используют возможности Android для собственной выгоды, но и настраивают вашу систему под себя и умеют совмещать в себе несколько вредоносных функций. (RAT-трояны, Рутовальщики, Модульные трояны, Как защититься от самых страшных троянов).

Предыдущие части:
Мобильные твари и где они обитают — часть первая: Adware, подписчики, флудеры, DDoS-еры.
Мобильные твари и где они обитают — часть вторая: вымогатели, вайперы, майнеры.
Мобильные твари и где они обитают — часть третья: кража ценной информации, шпионское ПО.
В этой статье мы расскажем вам несколько секретов, которые помогут сделать ваш пароль существенно более защищенным от таких угроз, как брутфорс – подбор пароля при помощи специальных программ; подглядывание пароля, когда злоумышленник пытается подсмотреть вводимую вами комбинацию; криминалистический анализ с целью получить доступ к хранимым у вас паролям или просто несанкционированное получение физического доступа к устройству.

#курс_безопасности_анон #пароль
Приближается десятая годовщина статьи Сатоши Накамото и кажется, что про блокчейн уже сказано так много, что и добавить нечего. Но я хочу затронуть недосточно раскрытый аспект этой технологии — конфиденциальность, вернее, её отсутствие.
Чаще всего кибератака выглядит довольно обыденно: в худшем случае на экране у пользователя появляется уведомление, что его компьютер зашифрован, и требование заплатить выкуп. Зачастую же ничего видимого вообще не происходит — многие зловреды стараются вести себя максимально тихо и незаметно, чтобы успеть украсть как можно больше ценной информации до того, как их заметят.

Но бывают кибератаки, которые привлекают внимание — либо своим масштабом, либо своей изощренностью. В этом посте мы расскажем о пяти наиболее выдающихся кибератаках последнего десятилетия.
​​Привет. Спасибо, что читаете наш канал и пользуетесь прекрасным прокси-ботом @FCK_RKN_bot. Как видите, мы стараемся постоянно улучшать его функционал и добавлять разные плюшки, чтобы бороться с РКН.
Если вы не знали, в боте можно:
- настроить уведомления под себя
- указать email для рассылки прокси
- скачать актуальные клиенты Telegram
- управлять приватными прокси
- получить помощь и консультацию в решении проблем от администратора
- чинить t.iss.one или telegra.ph ссылки (отправьте оригинальную ссылку в чат бота). По сути, это альтернатива t-do.ru, но без рекламы.
- включить PUSH рассылку прокси
- получить бесплатные и приватные MTProto и SOCKS5 прокси
- управлять приватным прокси (продлить, узнать время окончания действия аккаунта)

Чтобы помочь сервису в продвижении и поддержать, самое главное, это рассказывать о нем друзьям и пригласить их в этот канал @TG_security и бот @FCK_RKN_bot! Еще можно задонатить, а лучше оформить приватное прокси всего за 30р/мес в боте.

Кстати, кто хочет купить рекламу на канале или в прокси, напишите сюда @it_scrt, киньте ссылку на этот пост и получите 25% скидку. А еще можете посоветовать нас кому-то и если он/она возьмет рекламу, то вам достанутся 25% от стоимости :). Реклама заходит неплохо, 10-25р/подписчик в среднем, ведь только в нашем прокси промоушен канал устанавливается не чаще двух раз в неделю.
А вы, в свою очередь, поактивнее участвуйте в ней, пожалуйста. Для нас это очень важно.

P.S. В Google у бота 7,5к упоминаний .
«По случаю праздника мы раздаем N биткойнов нашим поклонникам! Просто отправьте 0,01 BTC на указанный ниже кошелек, чтобы получить 0,1 BTC!» Примерно так выглядит среднестатистический криптовалютный «развод».

Эволюция криптомошенничества в Twitter
Большая ошибка, или как точно не стоит хранить пароли

В рамках этого раздела у нас будет блок статей, посвященных различным способам хранения паролей, их плюсам и минусам. В зависимости от степени безопасности способа мы будем рекомендовать его вам в той или иной мере, но есть один способ, который мы вам настоятельно рекомендуем не использовать.

Хранение паролей в облаке. Плюсы и минусы.

#курс_безопасности_анон #пароль
​​13 фальшивых игр нашли в Google Play. Они были установлены более 560 000 раз.

Все они маскировались под автосимуляторы, но на самом деле не имели вообще никакой полезной функциональности. Сразу после загрузки и установки подделки удаляли свою иконку и в фоновом режиме загружали другое приложение, Game Center, с жестко закодированного адреса.

#новости
Праздничный шопинг и праздничный фишинг

С одной стороны, это самое благоприятное время для шопинга - скидки и акции встречаются на каждом шагу. С другой - злоумышленники в этот период тоже активизируются: из-за больших скидок люди теряют бдительность и чаще попадаются на фишинговые атаки.

Статистика по фишингу;
Фишинг на Всемирный день шопинга;
Фишинг на Черную пятницу;
Как понять, настоящий магазин или поддельный?;
Советы по безопасному шопингу;
PanicButton-–система экстренного уничтожения данных.

Сегодня я хочу вас познакомить с PanicButton. Эта программа сильно отличает от всего, что вы видели ранее. Ее задача - экстренно уничтожить всю ценную информацию на компьютере, эффективнее молотка, быстрее кислоты, и в тоже время без вреда для «железа».

При активации PB уничтожит без возможности восстановления все указанные вами файлы, информацию о вашей активности в операционной системе и в браузерах. Это лучшая статья за последнее время, так что, хакеры и любители безопасности, готовьте чашечку кофе и приступайте к чтению.

Некоторые возможности программы:

Маскировка
Замаскируйте вашу красную кнопку под игру или текстовый документ;
Оповещения
Оповестите партнеров об активации Panic Button на вашем компьютере;
Горячие клавиши
Укажите в настройках сочетание клавиш, нажатие которых будет приводить к моментальной активации красной кнопки;
Логическая бомба
Недоброжелатели получили доступ к вашему компьютеру? Настройте логическую бомбу и она не оставит им ни единого шанса добраться до ценных данных;
Чем опасен внешний IP-адрес.

Практически у каждого интернет-провайдера есть такая услуга: фиксированный внешний IP-адрес. Его же иногда называют «реальным IP», «белым IP» или «прямым IP». Некоторые подключают ее по принципу «чтобы было», некоторые - с вполне осознанной целью. Однако внешний IP-адрес может таить множество опасностей. Что это за услуга, кому она может понадобиться и чем вы рискуете, подключив ее?
Кибератака на человеческую память: фантастика или будущая угроза?

В одном из эпизодов британского сериала-антиутопии «Чёрное зеркало» рассказывается о чипе, который вживляется в людей и позволяет им записывать и заново воспроизводить всё, что они видели и слышали. По результатам недавнего опроса аналитической компании YouGov, 29% зрителей были бы не прочь использовать эту технологию, если бы она существовала на самом деле.
Какие потенциальные угрозы могут нести такие «импланты памяти»? Почитайте.
Microsoft обогнала Apple по рыночной капитализации: как такое произошло?

Спустя восемь лет корпорация Microsoft вернула себе звание самой дорогой американской компании по рыночной капитализации. Пятилетнее доминирование Apple по этому показателю сохранялось с 1 августа 2013 года, если не считать двух дней в 2016 году, когда её ненадолго опережала Google. Теперь лидерству Apple пришёл конец. И кажется, что надолго.

Как на счет разнообразить ленту канала такими вот новостями и разборами? Голосуйте лайками).
Безопасные способы хранения паролей

В этом посте я хочу рассмотреть сравнение основных способов хранения паролей, которые я считаю допустимыми для повседневного применения.

Хранение паролей «в голове» (+ секрет надежного хранения паролей в памяти)
Хранение паролей в блокнотике (+ секрет хранения паролей в блокноте)
Менеджер паролей
Хранение паролей в браузере

#курс_безопасности_анон #пароль