tgindex
Инфобез

Инфобез

Статистика

Коротко о кибербезопасности, OSINT, угрозах и других проблемах Аналитика, советы, свежие новости и немного юмора из мира инфобеза Обратная связь/реклама @Sergey646

Последний пост
12:03
Последнее чтение
12:19
Постов за неделю
22
Всего постов
105
Тип
открытый
Язык
русский
Категория
Развлечения
В каталоге с
12 авг.
Подписчики
3 253
+15 за 5 дн.
Сутки
+3
+0,09%
Неделя
 
Месяц
 
Просмотров на пост
197
40 постов
Вовлечённость
6,1%
к подписчикам
Постов в день
3,1
всего 105
Упоминаний
6
каналов
Охват размещения
оценка
1/24сутки в ленте
173
1/48двое суток
198
1/72трое суток
213

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Уровень его защиты такой высокий, что данные не крадут — их просто теряют в процессе маршрутизации. #анегдот_дна

  • Как обнаружить атаку на Active Directory, когда в логах всё чисто? В реальной инфраструктуре атакующий не оставляет очевидных следов. Чтобы его найти, нужно сначала самому пройти путь атаки — от первого доступа до захвата домена. На курсе Codeby по анализу защищённости AD вы отрабатываете всё на практике: 30+ виртуальных машин, которые вам предстоит скомпрометировать и в них закрепиться. Внутри: ⏺️AD-сети на миксе Windows/Linux ⏺️Поиск слабых конфигураций, добыча критичных данных, продвижение по инфраструктуре ⏺️Захват и укрепление позиций в домене ⏺️Разбор и применение популярных эксплойтов Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители The Standoff. При оплате курса сразу дарим скидку -30%. Доступна поэтапная оплата. 🎇Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс! Старт курса 7 cентября ➡️️Посмотреть программу и записаться 🪧По вопросам — @CodebyAcademyBot

  • Когда у него спрашивают про incident response, он отвечает: «ответ уже готов, осталось согласовать ответ согласованного ответа». #анегдот_дна

  • Он не внедрил Zero Trust — он просто никому не верит, но и ничего не проверяет. #анегдот_дна

  • Бумажный безопасник настолько хорош в ИБ, что у него даже инциденты оформляются в папку «потом разберёмся». #анегдот_дна

  • Нужен инструмент проверить друзей в закрытом профиле запрешенограм?! Мне порекомендовали бота, который это умеет @friend_finder_haha_bot Кидаете ссылку на закрытый профиль запрешенограм — бот показывает найденные связи ники, имена, ссылки. Функции — PDF отчет: список друзей, подписок и подписчиков. — Кнопка «Демо» показывает, как будет выглядеть результат. — 5 проверок в сутки бесплатно. Если вы закрыли профиль и считаете вопрос решённым — прогоните через бота себя. Результат бывает неожиданным 😁

  • Его политика ИБ была настолько надежной, что существовала только в папке «На подпись». #анегдот_дна

  • В даркнете выставили на продажу информацию 15 млн граждан Казахстана (около 73% населения) Слиты ИИН, ФИО, телефоны, e‑mail, адреса, места работы, сканы документов и даже пароли; цена — 0,5 BTC (~$32 тыс.). Продавец утверждает данные из портала eGov. Минцифры Республики Казахстан это не подтверждает. Архив может быть компрометацией собранной из старых сливов, дополненный свежими данными. По результатам полученной информации возможны фишинговые атаки на людей и применения социальной инженерии. Казахстанцы будьте осторожны, не попадайтесь на удочку жуликов и мошенников. Предупредите родственников, друзей и коллег.

  • Извините не мог не поделиться #юмор

  • Исследователи Tenet показали новую атаку Ghostjacking на ИИ-агентов вроде Claude Code. Злоумышленники прячу вредоносную инструкцию в логах или предупреждениях, которые читает агент. ИИ воспринимает как задачу и использует свои права: меняет настройки, запускает команды, отдаёт секреты. В тестах 9 из 10 попыток сработали, даже когда формально все защиты были включены. Рекомендация: запретите агентам исходящие соединения по умолчанию, требовать человеческого подтверждения на действия и жёстко разделять «прочитанные данные» и «разрешённые инструкции».

  • Книги по веб-хакингу Обновили большую подборку книг по веб-хакингу на русском. Автор собирает и выкладывает автоматические переводы топовых материалов: от Web Hacking 101 и Real-World Bug Hunting до свежих гайдов по bug bounty и разбору реальных уязвимостей. Всё это лежит в открытом архиве на GitHub, так что можно спокойно брать и изучать веб-безопасность без языкового барьера.

  • Его концепция кибергигиены была железной: «не открывайте подозрительные письма, особенно если они без вложения». #анегдот_дна

  • Figma показала, как использует ИИ-агентов для поиска уязвимостей в коде. Ребята настроили агентов на ревью pull request’ов. Каждый PR проверяет две модели, а разработчики оценивают находки как «валидно/невалидно». Так они подняли точность до 80% и сделали ревью обязательным перед мержем. На основе этой политики они запустили аудит всего репозитория и нашли более сотни скрытых багов, включая два критических. Сначала добейтесь высокой точности, чтобы разработчики доверяли инструменту, а потом уже гонитесь за полнотой. #DevSecOps

  • ЦБ разрешил торговать на российских биржах тремя криптовалютами: Bitcoin, Ethereum и Tether USDT. Для неквалифицированных инвесторов установлен лимит — до 300 тысяч рублей в год у каждого посредника, квалифицированные могут покупать без ограничений. Перед сделками все должны пройти тестирование и ознакомиться с рисками. Криптовалюты признаны имуществом, но ЦБ по-прежнему считает их рискованным активом.

  • #Юмор

  • 🔐 Не все помнят про технологию SS7 родом и 80х. SIM-карта восстала против вас! Исследователи представили на WOOT 2026 работу под названием CATANA. На sim карту отправляют команду (RUN AT) которая заставляет смартфон, IoT-устройство выполнять AT-команды. SIM получает прямой доступ к управлению модемом. 9 из 26 протестированных устройств оказались уязвимы • IoT-модемы (роутеры, зарядки для электромобилей, телематика). • 4 уязвимости: выполнение кода, DoS-атака, даунгрейд до 2G и эксфильтрация файлов Хацкеры могут заставить IoT-устройство (модем) отправлять файлы на контролируемый сервер. SIM карта становиться полноценным RAT-агентом. Все верно мы доверили SIM-картам нашу аутентификацию в сотовых сетях. Но злоумышленники используют ее как ручного хакера в вашем устройстве. 📎Отчёт

  • Что лучше всего помогает при аудите?

  • Он внедрил MFA: один пароль знал он, второй — его начальник, третий — бухгалтерия, а четвертый потерялся в согласовании. #анегдот_дна

  • #юмор

  • Противоречивое решение УФАС: лицензия ФСБ не нужна Из закупки сертифицированных ФСБ ключевых носителей Рутокен ЭЦП 3.0 3220 исключили требование о лицензии на распространение СКЗИ. Заказчик заявил, что контракт предусматривает только поставку товара, без установки, настройки и обслуживания. Представитель участника пояснил: Рутокен не шифрует файлы и тексты, а используется для хранения ключей, аутентификации и электронной подписи. Поэтому, по его мнению, применяется исключение из постановления № 313. УФАС согласилось: сама поставка защищённого носителя ещё не означает распространение СКЗИ. Но вопрос спорный. Рутокен имеет сертификат ФСБ, поэтому передачу такого устройства можно рассматривать не как обычную поставку, а как распространение криптографического средства. Формула «это просто флешка, только с сертификатом ФСБ» выглядит недостаточно убедительно. #СКЗИ