tgindex
Утекло, но вы держитесь - OSINT & Кибербезопасность

Утекло, но вы держитесь - OSINT & Кибербезопасность

Статистика
@uteklo_dataрусский

Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌

Последний пост
3 сент. 2025 г.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
6 642
−20 за 4 дн.
Сутки
−7
−0,11%
Неделя
 
Месяц
 
Просмотров на пост
4 117
20 постов
Вовлечённость
62,0%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 3 сент. 2025 г.11,5 тыс149

    Cult of the Dead Cow — хакеры, которые придумали хакинг как искусство 🎭 Основанная в 1984 году, группа cDc — не просто хакеры, а идеологи цифрового активизма. 🔥 Именно они изобрели термин "Hacktivism" и выпустили утилиту Back Orifice, с помощью которой можно было удалённо управлять чужими ПК. 🧠 Участники cDc позже стали советниками по кибербезопасности… и даже баллотировались в Конгресс США. 📢 Они совмещали взлом, искусство и политику, формируя цифровую контркультуру.

  • Сниффинг — как данные утекают из сети, не покидая провод 🌐 Сниффинг — это перехват данных, которые передаются по сети. Например: логины, пароли, токены. 🧰 Используются инструменты вроде Wireshark, tcpdump, Bettercap. Злоумышленнику достаточно подключиться к одной сети с жертвой. 💣 Особо опасен сниффинг в открытых Wi-Fi: все, что вы вводите — может быть перехвачено. 🔐 Как защититься? - Используйте HTTPS и VPN - Избегайте открытых сетей - Протоколы с шифрованием (TLS)

  • Альберт Гонсалес — украл 170 млн карт, живя в отеле с ноутбуком 💳 Один из самых масштабных взломов в истории. Альберт Гонсалес взломал сетевые системы TJX, Heartland и других ритейлеров, получив доступ к миллионам карт. 📉 Ущерб — сотни миллионов долларов. Карты продавались на форумах, деньги снимались с банкоматов по всему миру. 🕵️‍♂️ Его поймали, но позже выяснилось — он уже был агентом Секретной службы США, сотрудничал с ними… и всё равно продолжал взломы. ⚖️ Приговор: 20 лет тюрьмы.

  • "The Cuckoo's Egg" — как один астроном вычислил кибершпиона КГБ 👨‍💻 Клиффорд Столл — астроном, ставший кибердетективом. Он заметил странную активность в своей университетской сети и... начал расследование. 🔍 Спустя месяцы он вышел на хакера, работавшего на КГБ и взламывавшего военные системы США через университеты. 📚 Книга читается как триллер: всё — на реальных событиях, без вымысла, от лица очевидца. 💡 Must-read для всех, кто интересуется цифровой разведкой и историей хакерства.

  • 🕵️‍♂️ OSINT через метаданные: как фото может выдать больше, чем кажется Каждое фото — это не только изображение, но и скрытые данные: 📍 координаты GPS 📸 модель камеры 📅 дата и время съёмки 💻 ПО, которым оно было обработано 🔎 Такие метаданные можно извлечь с помощью инструментов: - ExifTool - FotoForensics - Metadata2Go 💡 OSINT-исследователи используют это, чтобы: - найти автора фото - доказать подделку - установить геолокацию события

  • 🧠 Web of Make Believe — реальный триллер о цифровых преступлениях 📺 Документальный сериал от Netflix, рассказывающий о киберсталкинге, сваттинге, радикализации в сети и цифровом мошенничестве. 🧨 Реальные истории: ложные вызовы спецназа, закончившиеся смертью пропаганда и радикализация в Telegram драмы вокруг data leaks и социальных инженеров ⚖️ В каждой серии — расследование, правовой контекст и последствия.

  • 💣 LulzSec — взлом ради "прикола" LulzSec (2011) — группа, которая взламывала всех подряд: от Sony до ЦРУ, просто ради веселья и хаоса. 🎯 Их методы: 🔹 SQL-инъекции 🔹 Публичные даунтаймы (DDoS) 🔹 Публикация утечек с комментариями «для лулзов» 📌 Известные взломы: 🔹 Sony Pictures — данные 1 млн пользователей 🔹 CIA.gov — сайт просто лежал 🔹 Fox News — выложили базы данных сотрудников 💡 Как всё закончилось? Агент FBI внедрился в команду. Лидера (Sabu) арестовали и он сдал остальных. 👻 LulzSec исчезли, но идея «весёлого хака» осталась в культуре интернета.

  • 🛩 Крис Робертс: хакер, изменивший курс самолёта Крис Робертс в 2015 году заявил, что взломал систему управления самолётом прямо в полёте через бортовой Wi-Fi. 🔍 Что он сделал: 🔹 Подключился к развлекательной системе 🔹 Перешёл во внутреннюю сеть (баги в прошивке) 🔹 Отправил команду на двигатель (по его словам — тест) 📍 После посадки его арестовали, ноутбук изъяли, но вины не доказали. Сегодня он консультирует авиакомпании по кибербезопасности. 💡 Случай стал поводом пересмотра всех стандартов авиационной безопасности.

  • 📖 "We Are Anonymous" — история взломов и предательств Автор: Парми Олсон Жанр: Документалистика, основано на интервью 📌 В книге — реальные истории хакеров Anonymous, LulzSec, Sabu. Показано, как из свободных хактивистов они стали мишенью ФБР. 🔹 Кто стоял за масками 🔹 Как действовали хакеры 🔹 Почему их поймали 🔹 Кто стал информатором 💡 Главная мысль: даже анонимность не вечна. Играя с государством, можно проиграть.

  • 🎥 YouTube-серия Null Byte — школа хакинга в браузере Null Byte — часть проекта Hack5, обучающий канал для хакеров и OSINT-исследователей. 📌 Темы: 🔹 Kali Linux 🔹 Wi-Fi хакинг 🔹 Соц. инженерия 🔹 Python для OSINT 🔹 Создание RAT и сканеров 🎯 Подойдёт: 🔸 Новичкам — всё объясняется по шагам 🔸 Продвинутым — много практики и нестандартных подходов 💡 Контент бесплатный, системный, регулярно обновляется.

  • 🎭 Anonymous — децентрализованная армия протеста Они атаковали Scientology, PayPal, правительственные сайты, даже ISIS. Нет лидера, нет структуры. Только маска Гая Фокса и лозунг: "Мы — Легион. Мы не прощаем. Мы не забываем." ⚔️ Используют DDoS, взломы, инфовойну. Это протест цифровой эпохи — анархичный, но мощный.

  • 🎬 "Mr. Robot" — сериал, который понял хакеров Без дешёвых спецэффектов и магии клавиатуры. Здесь всё реалистично: Linux, Metasploit, Tor, Raspberry Pi, атаки уровня DEFCON. 🧠 Главный герой — кибербезопасник днём, хакер ночью. Сюжет — мрачный, психологический, но точный. 📺 Обязательно к просмотру для всех, кто в теме.

  • 📄 PDF-файлы тоже могут быть вредоносными PDF — это не просто текст и картинки. В них можно встраивать: — скрипты на JavaScript — ссылки на вредоносные сайты — эксплойты, которые активируются при открытии 📥 Такие файлы часто рассылают по почте: фейковые счета, "резюме", тендеры. 🛡 Как обезопаситься: — открывать только в изолированной среде — использовать защищённые рендереры (SumatraPDF, PDF.js) — не кликать по ссылкам внутри PDF

  • 🧠 Кевин Митник — легендарный хакер В 90-х он взломал DEC, Motorola, Nokia и даже Пентагон. Но главный инструмент — не код, а разговор: Митник был мастером социальной инженерии. 📞 Звонил в техподдержку, выдавая себя за сотрудника 📥 Получал доступ к логинам, исходникам, документации ⚖️ Отсидел 5 лет. Потом стал консультантом по безопасности.

  • 📡 DDoS-атака — как положить сервер? Distributed Denial of Service — атака, при которой тысячи заражённых устройств одновременно отправляют запросы на сервер, перегружая его. 💣 Часто используется для шантажа и саботажа конкурентов. 📶 Боты могут быть даже в микроволновках (IoT). 🛡 Как защищаются: — балансировка трафика — CDN и анти-DDoS провайдеры — фильтрация подозрительных IP

  • 📚 Hacking: The Art of Exploitation Автор: Jon Erickson 💥 Культовая книга, которая показывает: — как работает хакерство на низком уровне — что происходит в памяти и сетях — практические атаки: буфер-оверы, shell-код, дебагинг 🧠 Если хочешь не просто "тыкать тулзы", а понимать, как всё устроено — читай эту книгу.

  • ⚠️ XSS — внедрение вредного скрипта в веб-страницу Cross-site scripting позволяет атакующему внедрить JavaScript-код, который выполнится у других пользователей. 💥 Возможности: — воровать cookies и токены — редиректы на фишинговые сайты — подделка интерфейса (фейковые формы, кнопки) 🛡 Защита: — экранирование ввода — Content Security Policy (CSP) — валидация на сервере

  • 🕵️‍♂️ Эдвард Сноуден — шпион, герой или предатель? В 2013 году Сноуден передал журналистам документы, доказав: 🔹 АНБ массово следит за интернет-пользователями 🔹 слушает звонки, читает переписку, в том числе лидеров стран 🔹 сотрудничает с Google, Microsoft и другими гигантами 💥 Это стало одним из крупнейших разоблачений века. Сноуден живёт в РФ, у него политическое убежище.

  • Как работает брутфорс 🔐 Брутфорс: атака на перебор паролей Брутфорс - это метод взлома, при котором злоумышленник перебирает все возможные пароли, пока не найдёт правильный. Звучит примитивно, но работает до сих пор. 💡 Используется: - для взлома админок, FTP, RDP, VPN - в комбинации с словарями (dictionary attack) - против слабых паролей типа qwerty123 🛡 Как защититься: - лимит попыток входа - капча - двухфакторная аутентификация - сложные, уникальные пароли

  • 🎥 "Citizenfour" - Сноуден, снятый в реальном времени Документальный фильм Лоры Пойтрас о раскрытии Эдварда Сноудена 📅 2014 год 🏆 Оскар за лучший документальный фильм 📍 Уникальный формат - зритель видит всё в прямом эфире, прямо в номере отеля в Гонконге, где Сноуден передаёт журналистам доказательства тотальной слежки. 🔹 Прослушка телефонов 🔹 Слежка за политиками 🔹 Метаданные всех граждан 💡 После фильма NSA изменила часть политики. Сноуден живёт в РФ, получил гражданство.

Утекло, но вы держитесь - OSINT & Кибербезопасность — tgindex