tgindex
Последний пост
8 авг.
Последнее чтение
09:35
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
428
−316 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
931
21 постов
Вовлечённость
217,5%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
17
1/48двое суток
19
1/72трое суток
21

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🧑‍🎓 Книга: Бизнес-разведка 3.0 + OSINT и AI В новом, восьмом издании книги детально рассматриваются проблемы теории и практики работы с: ◦ разведывательной информацией, ◦ организации подразделений экономической разведки и контрразведки хозяйствующего субъекта, ◦ проведения информационно-поисковой, ◦ информационно-аналитической и кадровой работы — Особое внимание уделено исследованию практических аспектов применения открытых источников информации (OSINT) в работе корпоративных разведывательных органов Подробно проанализированы преимущества и риски использования систем ИИ в работе службы безопасности предприятия 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер

  • 😈 Протокол Ostium потерял 23 миллиона долларов за 5 минут ❗️ Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую серию сделок — Вместо взлома смарт-контракта злоумышленник воспользовался доверенным механизмом доставки цен и подсунул хранилищу ликвидности (OLP vault) поддельную котировку биткоина: позиция открылась по $5 000, а закрылась в той же транзакции по $60 000 Атака состояла из восьми транзакций: ◦ Сначала провели первую тестовую транзакцию на $100 для проверки схемы. ◦ Затем, через 25 секунд, отправили основную транзакцию: один вызов executeBatch с пятью вложенными циклами открытия и закрытия позиций выкачал $11,86 млн за раз. ◦ Еще шесть транзакций меньшего размера добили сумму до $23,75 млн. Похищенные средства были полностью конвертированы через KyberSwap в 12 084 ETH и разошлись по 30 подконтрольным атакующему кошелькам. Уже в тот же день более 10 500 ETH ушли в миксер Tornado Cash 🧑‍💻 Этичный хакер

  • 😈 Хакеры взломали базу МИД Южной Кореи с данными 10 тысяч дипломатов — Хакеру удалось похитить значительный массив сведений, но компрометации наиболее чувствительных персональных данных: регистрационных номеров, контактов и адресов проживания — вероятнее всего, удалось избежать «Правительство не исключает никаких возможностей, включая взлом организаций, действующих за кулисами и затрагивающих другие страны», — заявил официальный представитель ведомства Пак Иль Первые сигналы о подозрительной активности в системе дистанционного обучения при академии МИД поступили еще в феврале Сразу после получения уведомления от профильного госоргана внешнеполитическое ведомство заблокировало доступ к платформе, и с тех пор она остается закрытой 🧑‍💻 Этичный хакер

  • 17 июл.1 4189

    видео или голосовое, без подписи

  • 17 июл.1 4229

    видео или голосовое, без подписи

  • 17 июл.1 4079

    видео или голосовое, без подписи

  • 17 июл.1 41419

    Наткнулся на интересный материальчик. Кто-то хакнул и слил в сеть данные с компа японского чиновника, похоже что дипломата или спецагента. Судя по слитым документам японец проводил слежку за россиянами, находящимися в Японии. Читал их переписки в WhatsApp, Line и Viber, тайно проникал в их дома, следил на улице. Всё похоже на сюжет из остросюжетного детектива, в котором главный герой помимо интересной работы увлечен еще и разными запрещенными пикантными материалами с детьми (вы понимаете о чем я), при этом будучи примерным семьянином.

  • ❤️ Новое CTF на Caplag «Сердце Сысолы» Погрузитесь в киберпанковый Сыктывкар - город уязвимостей, шифров и загадок, где важны знания кода, логика и командная работа. Собирайте команду и участвуйте в новом CTF-турнире, который пройдёт в рамках цифрового фестиваля GAME-IT. Пройдите онлайн-отбор и получите шанс выйти в очный финал 🔥 Формат: командный Регистрация: до 7 августа, 22:00 Онлайн-этап: 8 августа, с 10:00 до 22:00 Очный финал: 11 сентября в Сыктывкаре ⏳ Регистрируйте команду по ссылке: https://caplag.ru/competitions/the-heart-of-sysola Условия и порядок проведения представлены в Регламенте соревнований и Положении фестиваля. ❗️Важно: теперь не нужно создавать команду заново для каждого CTF. Соберите состав в разделе "Команды" своего профиля и регистрируйтесь на события в пару кликов. Проведём GAME-IT вместе, в мире кода, логики и честной игры! Увидимся на старте 🏁

  • 12 июл.1 2751

    😈 Компания Accenture подтвердила утечку данных — 35 ГБ исходного кода и других материалов — В начале недели на одном из форумов появилось объявление, автор которого утверждал, что похитил 35 ГБ данных компании и предлагает их на продажу Accenture предоставляет услуги облачных вычислений, аутсорсинга IT-систем, а также консалтинга в сферах стратегического планирования и оптимизации ❗️ По данным автора под ником 888, среди украденного — исходный код, ключи RSA, SSH, персональные токены доступа Azure (PAT), ключи доступа к хранилищу Azure и файлы конфигурации В подтверждение он опубликовал скриншот, на котором, как утверждается, показано клонирование репозитория Azure DevOps под названием 121123_AtriasTalentAcademy, который связан с доменом accenture.com 🧑‍💻 Этичный хакер

  • ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM.

  • 6 июл.1 239

    😈 Российские хакеры взломали почту сотрудников МИД Великобритании — Хакеры взломали электронную почту сотрудников МИД Великобритании и выставили на продажу данные об их аккаунтах и паролях в правительственной системе Украденная информация продается в даркнете за $60.000 В результате взлома были раскрыты учетные данные работающих за рубежом сотрудников Форин оффиса, в том числе в посольствах в Таиланде и на Маврикии Также хакеры получили доступ к учетным записям сотрудников муниципальных советов в английском графстве Дербишир и лондонском районе Уолтем-Форест 🧑‍💻 Этичный хакер

  • 5 июл.1 231

    😈 Сетевой pivoting: понятие, примеры, техники, инструменты Содержание руководства: 1. Что такое pivoting 2. Пример pivoting 3. Цель с публичным IP 4. Pivoting если цель за NAT 5. Эксфильтрация (Exfiltrating) из внутренней сети 6. Использование SOCKS с proxychains 7. DNS с proxychains 8. Улучшение веб шелла 9. Список источников 10. Инструменты для pivoting Pivoting — это набор техник, которые позволяют атакующему получить доступ к локальным ресурсам, по сути, делая маршрутизируемым тот трафик, который в нормальных условиях является немаршрутизируемым — Он помогает атакующему настроить рабочее окружение для использования инструментов таким образом, как будто бы он находиться в локальной сети организации 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

  • 4 июл.1 228

    😈 Из-за взлома Oracle PeopleSoft у компании Nissan украли данные — Представители Nissan сообщили о компрометации, которая затронула данные нынешних и бывших сотрудников Nissan в США, Канаде, Мексике и Бразилии ❗️ Атака была осуществлена через уязвимость в Oracle PeopleSoft, и злоумышленники могли получить: контактные и банковские данные работников, номера социального страхования, информацию о документах, удостоверяющих личность, финансовые и налоговые записи, а также сведения об иждивенцах и получателях выплат В документах представители Nissan связывают этот инцидент с «неизвестной уязвимостью» в Oracle PeopleSoft Однако время атаки совпадает с проведением массовой кампании хак-группы ShinyHunters, которая активно эксплуатировала 0-day в Oracle PeopleSoft 🧑‍💻 Этичный хакер

  • 4 июл.1 248

    Bad Epoll: The bug missed by Mythos Article by Jaeyoung Chung about exploiting CVE-2026-46242 — a race condition bug in the eventpoll subsystem. Jaeyoung exploited this bug to claim a kernelCTF entry, but the vulnerability also affects Android kernels.

  • 3 июл.1 2301

    A Race Within A Race: Exploiting CVE-2025-38617 in Linux Packet Sockets Excellent article by Quang Le about exploiting CVE-2025-38617 — a race condition that leads to a use-after-free in the packet sockets implementation. The implemented exploit was used to pwn the kernelCTF mitigation-v4-6.6 instance. The exploit bypasses CONFIG_RANDOM_KMALLOC_CACHES and CONFIG_SLAB_VIRTUAL.

  • 3 июл.1 226

    видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 😈 Вышла Kali Linux 2026.2 с девятью новыми инструментами и обновлениями для NetHunter В новой версии дистрибутива разработчики обновили множество пакетов, перешли на GNOME 50 и KDE Plasma 6.6, добавили новые библиотеки и включили в сетевые репозитории 9 инструментов: ◦ arsenal-ng — написанный на Go лаунчер пентест-команд с базой из более чем 200 готовых наборов команд; ◦ hydra-gtk — вернувшийся в дистрибутив GUI на базе GTK+ для сетевого брутфорсера Hydra; ◦ legba — мультипротокольный инструмент для брутфорса учетных данных, атак типа password spraying и перечисления учетных записей; ◦ oletools — набор утилит для анализа файлов MS OLE2 и документов Microsoft Office; ◦ penelope — менеджер шеллов для пентестов и постэксплуатации; ◦ shell-gpt — консольный инструмент на базе LLM; ◦ tailscale — платформа для организации защищенных сетевых соединений; ◦ tookie-osint — OSINT-инструмент для поиска аккаунтов в социальных сетях; ◦ uro — утилита для фильтрации и дедупликации списков URL перед краулингом и пентестами. — В основе новой версии лежит ядро Linux 6.19, а более свежее ядро 7.0 пока доступно только в репозитории kali-experimental Также в переработали вспомогательные скрипты заметно доработали платформу NetHunter для Android Подробнее в материале. 🧑‍💻 Этичный хакер

  • 🧑‍🎓 Книга: Охота за киберугрозами Охота за киберугрозами (threat hunting) — это практика выявления угроз в сети и приложениях, которые не фиксируются стандартными средствами защиты — Освойте методы структурированного расследования, которые помогают выявлять даже самые сложные проблемы кибербезопасности Начните с основ: научитесь формулировать гипотезы, собирать данные разведки, строить план действий и реализовывать его на практике Затем познакомьтесь с продвинутыми методами обнаружения аномалий — машинным обучением и статистическим анализом 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер

RDTM — tgindex