RMRF Official Channel 🇺🇦
СтатистикаThe RMRF Group news / public channel 🇺🇦 @fairytelles - для зв'язку У нас у всіх спільна мета. https://rmrf.info/
- Последний пост
- 20:06
- Последнее чтение
- 12:46
- Постов за неделю
- 6
- Всего постов
- 32
- Тип
- открытый
- Язык
- украинский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 731
- 1/48двое суток
- 837
- 1/72трое суток
- 903
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Сьогодні файні хлопці та дівчата зробили ревізію заводу Прогрес. Ми зробили ревізію своїх архівів, і знайшли трохи про космічну програму «победивших» і «перших у космосі». Якщо коротко — вони, схоже, там і залишилися. У минулому столітті. Цього разу це розбір креслень "нових" корпусів КБ Хімавтоматики у Воронежі — одного з підприємств, пов'язаних із виробництвом ракетних двигунів і великою космічною спадщиною РФ. Без яких усе це «ми перші в космосі» трохи складніше підтримувати, ніж лозунгами по телевізору. І, чесно кажучи, місцями читається як археологічне дослідження. Особливо цікаво це все виглядає зараз, після того як один із заводів, пов'язаних із цією прекрасною космічною спадщиною, нещодавно дуже ефективно перестав бути заводом. В теорії, здається, можна побудувати власну космічну програму. З лаптями, побєдобєсієм і всіма необхідними атрибутами великої космічної держави. Щоправда, є нюанс: батут, імовірно, буде приблизно таким самим ефективним способом дістатися до космосу. Фулл архів тут: https://t.me/souz_gavno_mamonta_rmrf
Ким я хочу стати, коли виросту, ми вже визначилися. А от ким я можу стати, змінивши одне число в URL — це вже наступна історія. LOG #4. Одне число в адресі — і я вже не я Читати LOG #4
Учора — red team. Сьогодні — blue team. І питання, чого всім так подобаються антигерої, раптом стало для мене значно зрозумілішим. LOG #3. Ким я хочу стати, коли виросту Читати LOG #3 Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
Учора ламали. Сьогодні фіксимо. Марафон по перевзуванню продовжується. Після короткої кар'єри в offensive security довелося терміново перейти на сторону добра. Тепер шукаємо тих, хто намагається зробити те саме, що ми робили вчора. LOG #2. Вчора грабував банк, сьогодні його ж і рятую Читати LOG #2 Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
Як часто буває, сонце давно сіло за горизонт, бажання спати і близько немає, очі бігають по рядках терміналу, вони хочуть крові і бачуть жертву. Ломаємо банк, цілком легально, без смс, але з регестрацією Ну, або хоча б робимо вигляд, що ламаємо. LOG #1. Пограбував банк, не встаючи з ліжка https://telegra.ph/LOG-1-Pograbuvav-bank-ne-vstayuchi-z-l%D1%96zhka-Offensive-Security-Intro-08-13 Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
Накидали невеликий цикл публікацій, про шлях Зараз ми знаємо, чим усе закінчилося. Але будь-яка історія колись починалася з нуля. Це буде ретроспектива: від прогульника, який замість пар займався незрозумілою хуйнею, до того моменту, коли ця незрозуміла хуйня почала приносити реальні результати. Без мотиваційної херні та історій про «успішний успіх». Просто послідовність подій. Пост 0. Як прогульщик вирішив стати хакером https://telegra.ph/Post-0-yak-progulshchik-vir%D1%96shiv-stati-hakerom-08-13
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Минув рік… Як же швидко минає час. Рік, як Ares не стало. Але він досі з нами: у коді, який писав, у знаннях, якими ділився, в ідеях, які подарував, і в пам'яті всіх, хто його знав. Завдяки вам нам вдалося зібрати кошти на пам'ятник. Якщо чесно, ми навіть зібрали більше, ніж планували. Кожен донат, кожне добре слово стали частиною цієї справи. Завдяки вам ми змогли гідно вшанувати пам'ять Ares. Як і обіцяли, хочемо прозвітувати про використання коштів. Нижче додаємо чек за виготовлення та встановлення пам'ятника. Для нас було важливо зробити все чесно й відкрито перед спільнотою, яка підтримала цей збір. Щиро дякуємо кожному, хто був поруч і допоміг. Світла пам'ять. Спочивай з миром друже🕊
Народ, ищу человека в команду 🙌 Нужен аналитик по threat intelligence - тот, кто кайфует копаться в отчётах по хакерским группам, разбирать их инструменты, наработки и тактики. Читать, что публикуют Mandiant, ESET, GReAT и прочие, вытаскивать оттуда суть и складывать в нормальную картину: кто, чем, как работает. Что важно: 1.уже шаришь в теме, можешь сам вести исследование, а не только читать чужое 2. знаешь MITRE ATT&CK не на словах 3. умеешь отделять факты от догадок (особенно в атрибуции) 3. нормально пишешь - чтобы выводы можно было прочитать и понять Будет плюсом, если есть свои разборы/публикации или ковырял вредоносы руками.
Погналі
видео или голосовое, без подписи
🤦♂️ Навіть найкращі косячать: підрядник CISA випадково злив паролі та ключі доступу на GitHub Якщо ви думаєте, що базові правила кібербезпеки порушують лише новачки в ІТ - ось вам показовий кейс. Підрядник Агентства з кібербезпеки та захисту інфраструктури США (CISA) випадково опублікував у GitHub репозиторій із конфіденційними даними. Репозиторій мав іронічну назву - Private-CISA, але був публічним. Усередині дослідники GitGuardian знайшли майже 850 МБ внутрішніх файлів. 💥 Що саме потрапило у відкритий доступ? 👉 ключі AWS GovCloud та сертифікати безпеки; 👉 токени доступу; 👉 паролі у відкритому текстовому вигляді; 👉 внутрішня документація та конфігураційні файли. І найіронічніше 😃 : адміністратор, який завантажував файли, вимкнув або обійшов стандартні механізми GitHub secret scanning - систему, яка якраз і повинна блокувати публікацію секретних ключів та паролів. Дані залишались у відкритому доступі кілька місяців, перш ніж репозиторій видалили. За словами дослідників, частина ключів на момент виявлення ще могла бути активними. 📌 Урок цифрової гігієни від BRAMA: людський фактор досі залишається найслабшою ланкою кібербезпеки - навіть у структурах, які відповідають за захист критичної інфраструктури США. 😅 1️⃣ Не зберігайте паролі у txt/csv/xlsx-файлах - використовуйте менеджери паролів. 2️⃣ Не вимикайте автоматичні системи захисту та сканери безпеки без критичної необхідності. 3️⃣ Завжди перевіряйте, що саме завантажуєте у GitHub чи хмарні сховища. 4️⃣ Використовуйте файл .gitignore - це спеціальний "чорний список" для вашого репозиторію. Обов'язково прописуйте туди назви всіх конфігураційних файлів та папок із секретами, щоб Git автоматично ігнорував їх і ніколи випадково не завантажив у мережу. Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн
Упс😅
Золота людина🥺💋
Спільното! Щиро дякуємо за допомогу, ми збірали сильно більше ніж могли мріяти. Мама ареса попросила передати слова вдячності: "Від щирого серця хочу подякувати кожному,хто долучився до збору коштів на памятник моєму сину. Низький уклін вам. Особлива подяка друзям і його команді. Ваша підтримка,єдність - безцінні для нашої родини. Завдяки Вам , пам'ять про нього житиме вічно. Світла пам'ять нашому Льоші..." Щє раз всім дякуємо, квитанції ми додамо!
Техас подав до суду на Netflix через збір даних користувачів ⚖️ Генпрокурор Техасу Кен Пакстон звинуватив Netflix у незаконному зборі даних користувачів без належної згоди та порушенні закону штату про захист прав споживачів. 📌 У позові стверджується, що компанія роками збирала інформацію про перегляди, поведінку, пристрої та звички користувачів - включно з дитячими профілями. Також Netflix звинувачують у використанні “dark patterns” - механік на кшталт autoplay, які можуть утримувати людей на платформі довше. Netflix заперечує звинувачення та заявляє, що дотримується законів про приватність. Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн