no system is safe // cybersec
СтатистикаЗнайте, что ни одна система не является безопасной. Сотрудничество: @workhouse_price Реклама на Telega.in : https://telega.in/c/nsis_cybersec РКН: https://clck.ru/3FtT8z
- Последний пост
- 12:32
- Последнее чтение
- 13:17
- Постов за неделю
- 22
- Всего постов
- 622
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 988
- 1/48двое суток
- 1 194
- 1/72трое суток
- 1 287
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
😈 4 Тбит/с через домашний Wi-Fi. Ботнет Dysphoria захватывает устаревшие домашние роутеры через UPnP Домашний роутер может выглядеть совершенно исправным, раздавать Wi-Fi и годами стоять на полке, пока через него проходят чужие атаки. Исследователи обнаружили около 296 тысяч устройств, заражённых ботнетом Dysphoria. ➖В сеть попали маршрутизаторы, шлюзы, IP-камеры и другая техника на базе Linux, которую злоумышленники используют для DDoS-атак и в качестве скрытых прокси-серверов. ➡️https://www.securitylab.ru/news/576110.php #News #WiFi #Botnet #Router #DDoS #Attack #Network #Dysphoria // @nsis // max.ru/nsis
#mem // @nsis // max.ru/nsis
😈 Регуляторика ИБ 2026: что изменилось в требованиях ФСТЭК, ФСБ и как это ломает методологию пентеста ФСТЭК апрель 2026: 60% объектов КИИ не выдержат типовую атаку — регулятор вводит целевой показатель 80% покрытия и пятиуровневую зрелость ИБ-процессов, ломая compliance-пентест до основания. Два документа ФСТЭК — проект указа о целевых показателях (апрель) и методология зрелости ИБ (май) — переключают аттестацию с «есть ли сертифицированный СрЗИ» на «насколько эффективен процесс». Результаты пентеста теперь прямо влияют на показатель заказчика перед регулятором: непокрытый вектор на значимом объекте КИИ — это не рекомендация, а снижение метрики. ➡️https://codeby.net/threads/regulyatorika-ib-2026-chto-izmenilos-v-trebovaniyakh-fst-ek-fsb-i-kak-eto-lomayet-metodologiyu-pentesta.94800/ #ФСТЭК #Pentest #ИБ #Cybersecurity // @nsis // max.ru/nsis
😈 Защита систем. Чему «Звездные войны» учат инженера ПО Увлекательное практическое руководство по моделированию угроз, проектированию защищенной архитектуры и поиску критических уязвимостей на примере культовой киновселенной. Оригинальное и одновременно глубокое техническое пособие по моделированию угроз (Threat Modeling), предназначенное для разработчиков программного обеспечения, системных архитекторов, AppSec-инженеров, DevOps-специалистов и всех, кто хочет научиться находить уязвимости на этапе проектирования. ➖Адам Шостак, один из главных мировых экспертов по моделированию угроз, использует популярные сюжеты для простого и наглядного объяснения сложных концепций AppSec, помогая инженерам создавать системы, устойчивые к любым атакам. ➡️https://max.ru/nsis_cybersec/AaABknzKLsk #Book #AppSec #Software #DevSecOps // @nsis // max.ru/nsis
😈 ::%16777216 — странный артефакт в логах RDP: история одного расследования В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216— и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. ➖Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений. ➡️https://habr.com/ru/companies/pt/articles/1068878/ #Cybersecurity #Windows #RDP #Ngrok #iOC #PT #Network // @nsis // max.ru/nsis
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
🥷 Хакеры: Герои компьютерной революции Легендарная историческая хроника возникновения хакерской культуры, персональных компьютеров и идеологии открытого информационного общества. Культовое исследование и классический литературный труд, предназначенный для программистов, ИТ-специалистов, исследователей безопасности, историков технологий и всех, кто хочет понять истоки современной цифровой эры и исходную философию хакерства. Эта книга — не техническое руководство по взлому, а фундаментальный культурный манифест. Она наглядно показывает, что истинный «хакер» — это не преступник, а первопроходец, архитектор и изобретатель, изменивший ход человеческой цивилизации. ➡️https://max.ru/nsis_cybersec/AZ_8X3PDffU #Book #Hack #Culture #History #OpenSource // @nsis // max.ru/nsis
😈 Keenetic/Netcraze: что умеют эти роутеры и почему их так ценят сетевики В России линейка, которую многие до сих пор называют Keenetic, теперь продаётся под брендом Netcraze, но главный смысл для покупателя остался прежним: это роутеры для тех, кому нужна не только скорость и качество, но и гибко управляемая сеть. Сетевые администраторы ценят Netcraze не за громкие цифры на коробке, а за предсказуемую логику. ➖Веб-интерфейс не прячет базовые вещи, мобильное приложение помогает решить бытовые задачи, а продвинутые функции остаются доступными тем, кто понимает маршрутизацию, подсети, туннели и правила доступа. ➡️https://www.securitylab.ru/blog/personal/xiaomite-journal/361333.php #Keenetic #Netcraze #Router #Network // @nsis // max.ru/nsis
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
😈 Внутреннее устройство Windows. Ключевые компоненты и возможности Фундаментальное руководство по внутренней архитектуре, устройству ядра, системным подсистемам и низкоуровневым механизмам операционной системы Windows. Главная «библия» системного программирования и исследования Windows, предназначенная для разработчиков системного ПО, вирусных аналитиков, реверс-инженеров, специалистов по безопасности (Red/Blue Team), инженеров по реагированию на инциденты (DFIR) и системных администраторов, стремящихся понять работу ОС на уровне ядра. ➖Седьмое издание полностью отражает изменения в архитектуре современников (Windows 10/11 и Windows Server), делая упор на новые защитные механизмы ядра и технологии виртуализации. Это абсолютный стандарт индустрии, необходимый каждому, кто занимается глубоким анализом защищенности и исследованием Windows. ➡️https://max.ru/nsis_cybersec/AZ_3MxssGPA #Book #Windows #Kernel #Reverse #Malware #Analysis #Admin // @nsis // max.ru/nsis
😈Установка и использование Wfuzz на Kali Linux Wfuzz — это инструмент с открытым исходным кодом для проверки безопасности веб-приложений. Инструмент может выявлять различные уязвимости, в том числе уязвимости XSS (межсайтовый скриптинг) и уязвимости SQL-инъекций. ➖Wfuzz основан на простой концепции: он заменяет любую ссылку на ключевое слово FUZZ значением полезной нагрузки. Полезная нагрузка в Wfuzz является источником данных. ➡️https://spy-soft.net/wfuzz-kali-linux/ #Wfuzz #Kali #Linux #Fuzzing #Domain #Bruteforce #Tool // @nsis // max.ru/nsis
😈 AI-агент против пентестера: кто быстрее взломает веб-приложение AI-агенты уже становятся рабочим инструментом пентестеров: помогают анализировать приложения, искать нестандартные пути эксплуатации и автоматизировать рутинные задачи. На бесплатном воркшопе разберут реальные задачи веб-пентеста и решат их двумя способами, вручную и с помощью AI-агента. Сравнят скорость и результат и покажут, где AI даёт реальное преимущество. Помимо этого разберут: 1. Как правильно ставить задачи AI-агенту и писать промпты; 3. Работу с Burp Suite, Claude Code и Cursor IDE; 4. Как использовать AI для обучения, CTF и автоматизации пентеста. Ведет воркшоп Никита Коломиец, специалист по анализу защищенности и один из тех, кто одним из первых начал применять AI-агентов в практическом пентесте. 🕒 13 августа, 18:30 МСК ⏺ Онлайн 🎟️ Участие бесплатное ➡️ Зарегистрироваться ➡️ Узнать больше
😈 Противодействие киберпреступлениям и преступлениям в сфере высоких технологий. 2020 Сборник сформирован всероссийской научно-практической конференции Сборник материалов Всероссийской научно-практической конференции. Междисциплинарный академический сборник исследований, предназначенный для юристов, сотрудников правоохранительных органов, экспертов-криминалистов (DFIR), специалистов по информационной безопасности, следователей и студентов юридических/технических вузов. ➖Сборник объединяет практический опыт правоохранительных органов и научные разработки экспертов, помогая сформировать комплексное понимание методов выявления, раскрытия и предупреждения киберпреступлений. ➡️https://max.ru/nsis_cybersec/AZ_x9KHDAmc #Book #Crime #Forensics #Dfir #Law #Investigation // @nsis // max.ru/nsis
😈 Анализатор Docker/OCI-образов и их слоёв Dive — это инструмент для детального исследования container images, позволяющий увидеть структуру образа, содержимое отдельных слоёв и изменения файловой системы между ними. Для специалистов по ИБ Dive особенно полезен при Container Security и Docker Security Assessment. Он позволяет вручную исследовать файловую систему контейнера и обнаруживать неожиданные файлы, конфигурации, инструменты и артефакты, попавшие в image на предыдущих стадиях сборки. Его сильная сторона — понимание того, что именно находится внутри container image и каким образом оно туда попало. Это особенно полезно при аудите Dockerfile, расследовании проблем с образом и поиске лишних или потенциально чувствительных данных. ➡️https://github.com/wagoodman/dive #Docker #Containers #DevSecOps #Kubernetes #RedTeam #BlueTeam #Pentest #Tool // @nsis // max.ru/nsis
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!