Утекло, но вы держитесь - OSINT & Кибербезопасность
СтатистикаСамые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
- Последний пост
- 3 сент. 2025 г.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Cult of the Dead Cow — хакеры, которые придумали хакинг как искусство 🎭 Основанная в 1984 году, группа cDc — не просто хакеры, а идеологи цифрового активизма. 🔥 Именно они изобрели термин "Hacktivism" и выпустили утилиту Back Orifice, с помощью которой можно было удалённо управлять чужими ПК. 🧠 Участники cDc позже стали советниками по кибербезопасности… и даже баллотировались в Конгресс США. 📢 Они совмещали взлом, искусство и политику, формируя цифровую контркультуру.
Сниффинг — как данные утекают из сети, не покидая провод 🌐 Сниффинг — это перехват данных, которые передаются по сети. Например: логины, пароли, токены. 🧰 Используются инструменты вроде Wireshark, tcpdump, Bettercap. Злоумышленнику достаточно подключиться к одной сети с жертвой. 💣 Особо опасен сниффинг в открытых Wi-Fi: все, что вы вводите — может быть перехвачено. 🔐 Как защититься? - Используйте HTTPS и VPN - Избегайте открытых сетей - Протоколы с шифрованием (TLS)
Альберт Гонсалес — украл 170 млн карт, живя в отеле с ноутбуком 💳 Один из самых масштабных взломов в истории. Альберт Гонсалес взломал сетевые системы TJX, Heartland и других ритейлеров, получив доступ к миллионам карт. 📉 Ущерб — сотни миллионов долларов. Карты продавались на форумах, деньги снимались с банкоматов по всему миру. 🕵️♂️ Его поймали, но позже выяснилось — он уже был агентом Секретной службы США, сотрудничал с ними… и всё равно продолжал взломы. ⚖️ Приговор: 20 лет тюрьмы.
"The Cuckoo's Egg" — как один астроном вычислил кибершпиона КГБ 👨💻 Клиффорд Столл — астроном, ставший кибердетективом. Он заметил странную активность в своей университетской сети и... начал расследование. 🔍 Спустя месяцы он вышел на хакера, работавшего на КГБ и взламывавшего военные системы США через университеты. 📚 Книга читается как триллер: всё — на реальных событиях, без вымысла, от лица очевидца. 💡 Must-read для всех, кто интересуется цифровой разведкой и историей хакерства.
🕵️♂️ OSINT через метаданные: как фото может выдать больше, чем кажется Каждое фото — это не только изображение, но и скрытые данные: 📍 координаты GPS 📸 модель камеры 📅 дата и время съёмки 💻 ПО, которым оно было обработано 🔎 Такие метаданные можно извлечь с помощью инструментов: - ExifTool - FotoForensics - Metadata2Go 💡 OSINT-исследователи используют это, чтобы: - найти автора фото - доказать подделку - установить геолокацию события
🧠 Web of Make Believe — реальный триллер о цифровых преступлениях 📺 Документальный сериал от Netflix, рассказывающий о киберсталкинге, сваттинге, радикализации в сети и цифровом мошенничестве. 🧨 Реальные истории: ложные вызовы спецназа, закончившиеся смертью пропаганда и радикализация в Telegram драмы вокруг data leaks и социальных инженеров ⚖️ В каждой серии — расследование, правовой контекст и последствия.
💣 LulzSec — взлом ради "прикола" LulzSec (2011) — группа, которая взламывала всех подряд: от Sony до ЦРУ, просто ради веселья и хаоса. 🎯 Их методы: 🔹 SQL-инъекции 🔹 Публичные даунтаймы (DDoS) 🔹 Публикация утечек с комментариями «для лулзов» 📌 Известные взломы: 🔹 Sony Pictures — данные 1 млн пользователей 🔹 CIA.gov — сайт просто лежал 🔹 Fox News — выложили базы данных сотрудников 💡 Как всё закончилось? Агент FBI внедрился в команду. Лидера (Sabu) арестовали и он сдал остальных. 👻 LulzSec исчезли, но идея «весёлого хака» осталась в культуре интернета.
🛩 Крис Робертс: хакер, изменивший курс самолёта Крис Робертс в 2015 году заявил, что взломал систему управления самолётом прямо в полёте через бортовой Wi-Fi. 🔍 Что он сделал: 🔹 Подключился к развлекательной системе 🔹 Перешёл во внутреннюю сеть (баги в прошивке) 🔹 Отправил команду на двигатель (по его словам — тест) 📍 После посадки его арестовали, ноутбук изъяли, но вины не доказали. Сегодня он консультирует авиакомпании по кибербезопасности. 💡 Случай стал поводом пересмотра всех стандартов авиационной безопасности.
📖 "We Are Anonymous" — история взломов и предательств Автор: Парми Олсон Жанр: Документалистика, основано на интервью 📌 В книге — реальные истории хакеров Anonymous, LulzSec, Sabu. Показано, как из свободных хактивистов они стали мишенью ФБР. 🔹 Кто стоял за масками 🔹 Как действовали хакеры 🔹 Почему их поймали 🔹 Кто стал информатором 💡 Главная мысль: даже анонимность не вечна. Играя с государством, можно проиграть.
🎥 YouTube-серия Null Byte — школа хакинга в браузере Null Byte — часть проекта Hack5, обучающий канал для хакеров и OSINT-исследователей. 📌 Темы: 🔹 Kali Linux 🔹 Wi-Fi хакинг 🔹 Соц. инженерия 🔹 Python для OSINT 🔹 Создание RAT и сканеров 🎯 Подойдёт: 🔸 Новичкам — всё объясняется по шагам 🔸 Продвинутым — много практики и нестандартных подходов 💡 Контент бесплатный, системный, регулярно обновляется.
🎭 Anonymous — децентрализованная армия протеста Они атаковали Scientology, PayPal, правительственные сайты, даже ISIS. Нет лидера, нет структуры. Только маска Гая Фокса и лозунг: "Мы — Легион. Мы не прощаем. Мы не забываем." ⚔️ Используют DDoS, взломы, инфовойну. Это протест цифровой эпохи — анархичный, но мощный.
🎬 "Mr. Robot" — сериал, который понял хакеров Без дешёвых спецэффектов и магии клавиатуры. Здесь всё реалистично: Linux, Metasploit, Tor, Raspberry Pi, атаки уровня DEFCON. 🧠 Главный герой — кибербезопасник днём, хакер ночью. Сюжет — мрачный, психологический, но точный. 📺 Обязательно к просмотру для всех, кто в теме.
📄 PDF-файлы тоже могут быть вредоносными PDF — это не просто текст и картинки. В них можно встраивать: — скрипты на JavaScript — ссылки на вредоносные сайты — эксплойты, которые активируются при открытии 📥 Такие файлы часто рассылают по почте: фейковые счета, "резюме", тендеры. 🛡 Как обезопаситься: — открывать только в изолированной среде — использовать защищённые рендереры (SumatraPDF, PDF.js) — не кликать по ссылкам внутри PDF
🧠 Кевин Митник — легендарный хакер В 90-х он взломал DEC, Motorola, Nokia и даже Пентагон. Но главный инструмент — не код, а разговор: Митник был мастером социальной инженерии. 📞 Звонил в техподдержку, выдавая себя за сотрудника 📥 Получал доступ к логинам, исходникам, документации ⚖️ Отсидел 5 лет. Потом стал консультантом по безопасности.
📡 DDoS-атака — как положить сервер? Distributed Denial of Service — атака, при которой тысячи заражённых устройств одновременно отправляют запросы на сервер, перегружая его. 💣 Часто используется для шантажа и саботажа конкурентов. 📶 Боты могут быть даже в микроволновках (IoT). 🛡 Как защищаются: — балансировка трафика — CDN и анти-DDoS провайдеры — фильтрация подозрительных IP
📚 Hacking: The Art of Exploitation Автор: Jon Erickson 💥 Культовая книга, которая показывает: — как работает хакерство на низком уровне — что происходит в памяти и сетях — практические атаки: буфер-оверы, shell-код, дебагинг 🧠 Если хочешь не просто "тыкать тулзы", а понимать, как всё устроено — читай эту книгу.
⚠️ XSS — внедрение вредного скрипта в веб-страницу Cross-site scripting позволяет атакующему внедрить JavaScript-код, который выполнится у других пользователей. 💥 Возможности: — воровать cookies и токены — редиректы на фишинговые сайты — подделка интерфейса (фейковые формы, кнопки) 🛡 Защита: — экранирование ввода — Content Security Policy (CSP) — валидация на сервере
🕵️♂️ Эдвард Сноуден — шпион, герой или предатель? В 2013 году Сноуден передал журналистам документы, доказав: 🔹 АНБ массово следит за интернет-пользователями 🔹 слушает звонки, читает переписку, в том числе лидеров стран 🔹 сотрудничает с Google, Microsoft и другими гигантами 💥 Это стало одним из крупнейших разоблачений века. Сноуден живёт в РФ, у него политическое убежище.
Как работает брутфорс 🔐 Брутфорс: атака на перебор паролей Брутфорс - это метод взлома, при котором злоумышленник перебирает все возможные пароли, пока не найдёт правильный. Звучит примитивно, но работает до сих пор. 💡 Используется: - для взлома админок, FTP, RDP, VPN - в комбинации с словарями (dictionary attack) - против слабых паролей типа qwerty123 🛡 Как защититься: - лимит попыток входа - капча - двухфакторная аутентификация - сложные, уникальные пароли
🎥 "Citizenfour" - Сноуден, снятый в реальном времени Документальный фильм Лоры Пойтрас о раскрытии Эдварда Сноудена 📅 2014 год 🏆 Оскар за лучший документальный фильм 📍 Уникальный формат - зритель видит всё в прямом эфире, прямо в номере отеля в Гонконге, где Сноуден передаёт журналистам доказательства тотальной слежки. 🔹 Прослушка телефонов 🔹 Слежка за политиками 🔹 Метаданные всех граждан 💡 После фильма NSA изменила часть политики. Сноуден живёт в РФ, получил гражданство.