gram news
infosecurity channel avatar

infosecurity

@tg_infosec

Информационная безопасность, пентест и многое другое... Сообщество в Max: https://vk.cc/cTinp8 Приобрести рекламное размещение: https://telega.in/c/tg_infosec РКН: https://vk.cc/cN3VBI

ProjectsRUTech

26,800subscribers

Open the Channel

Latest posts

  • infosecurity

    24 Sept, 10:01

    • Джун и его первая задача...#Юмор
    882video284Open in Telegram
  • infosecurity

    24 Sept, 08:34

    Если бренд есть в интернете, он уже может быть частью мошеннической атаки.В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе
    Image from a post by infosecurityImage from a post by infosecurity
  • infosecurity

    23 Sept, 17:32

    🎤Прослушка.• Август 1945 года. Всесоюзная пионерская организация имени Владимира Ленина представила послу США Авеллеру Гарриману деревянную копию Великой печати Соединенных Штатов (на фото), в качестве символа дружбы между союзниками во Второй мировой войне. Герб повесили в кабинете американского посла в Москве (Спасо-Хаус). Вот только был один нюанс - в Герб был спрятан секретный жучок, благодаря которому осуществлялась прослушка...• На протяжение 10 лет советской стороной велась кропотливая работа по плану внедрения уникального жучка, который не содержал никаких электронных компонентов и не требовал наличия батарей или какого-либо другого источника электропитания. Американцы окрестили жучок - the Thing (The Great Seal Bug (жучок в Большой печати США)). С Советской стороны операция прослушки носила кодовое название "Исповедь" и курировалось лично Сталиным и Берией.• Сам жучок представлял собой ВЧ радиопередатчик оригинальной конструкции: не было собственного источника питания, не было подключений и проводов. Вместо этого устройство приводилось в действие сильным радиосигналом снаружи. Такой резонатор с неограниченным сроком действия послужил Советам в качестве наилучшей разведывательной службы.• Начиная с 1945 года США с подозрением относились к безопасности в посольствах за рубежом, особенно в Москве. Хотя в конце 1940 в посольствах США в Восточной Европе и было обнаружено немало прослушивающих устройств, ни одно из них не было найдено в Москве, начиная со времен Второй мировой войны. Тем не менее дипломаты полагали, что у стен в Москве выросли уши. Подозрения усилились осенью 1951 года.• Официальная версия: в 1951 году британский радиооператор в посольстве Великобритании (расположено было в 700 метрах от американского) наблюдал за советской радио связью, когда внезапно перехватил разговор, в котором узнал голос британского авиационного атташе, но скрытых микрофонов при обыске в посольстве так и не обнаружили.• Чуть позже аналогичная ситуация произошла с американским оператором в 1952 году - он случайно смог подслушать разговор, который, как оказалось исходил из резиденции посла в Спасо-Хаусе. Начались усиленные поиски прослушивающих устройств в итоге жучок был обнаружен с помощью кристаллического видео приемника (он состоял из кристаллического детектора и видеоусилителя, уровень шума задавался детектором кристалла).• Жучок был обнаружен Гос. департаментом США в 1952 году! За это время пост успели сменить уже три посла. Что только не делали и как не искали источник утечки информации: допрашивали с пристрастием на детекторе лжи сотрудников посольства, перелопачивали каждый сантиметр самого посольства, но - безрезультатно.• Но как удалось обнаружить жучок в надежных "стенах" посольства? Существует несколько версий: 1) Прекращение утечки информации заметили в то время, когда герб снимали на реставрацию. 2) Рассохшийся деревянный герб выдал местонахождение жучка, оказавшись в трещине. 3) Существовал некий «доброжелатель-предатель» подполковник ГРУ Петр Попов, завербованный ЦРУ, поделившийся секретной информацией.• Устройство, найденное внутри герба имело вид микрофона цилиндрической формы с проволокой длиной около 23 см, без каких-либо элементов питания. Изначально даже было предположение, что настоящий жучок спрятан в другом месте, а это лишь неизвестная вещица. Еще полтора года инженеры американской разведки бились над загадкой - что это такое? Жучок располагался под клювом орла, крошечные отверстия, сделанные в дереве, направляли звук на мембрану.• Американская сторона приняла решение не придавать огласке такую неожиданную находку, вплоть до инцидента с U-2 в 1960 году. 1 мая 1960 года над воздушным пространством СССР был сбит американский самолет-шпион U-2. Было созвано заседание Совета Безопасности ООН, на котором советы обвинили американцев в шпионаже. На четвертый день встречи (26 мая 1960 года) был освещен факт взаимошпионажа между двумя странами: американский посол Генри Кэбот Лодж продемонстрировал "троянский" герб.
    Image from a post by infosecurityImage from a post by infosecurity
    1,380871Open in Telegram
  • infosecurity

    23 Sept, 16:15

    • Главное - не выйти на самого себя... Жаль, что скоро пофиксят.➡️ Источник.#AI
    Image from a post by infosecurityImage from a post by infosecurity
    1,25021Open in Telegram
  • infosecurity

    23 Sept, 11:33

    📶 Протокол NTLM для хакера.• На хабре опубликовали хорошую статью, автор которой во всех подробностях рассказал о том, как работает NTLM протокол! Мы рассмотрим как в теории и на практике работает NTLM и какие в него включены меры безопасности. https://habr.com/ru/articles/993934• Если данная тема для вас является интересной, то обратите внимание на дополнительный материал. По ссылке ниже вы найдете замечательную статью на английском, которая хорошо дополняет официальную документацию от Microsoft: https://davenport.sourceforge.net/ntlm.html#NTLM #Security
    Image from a post by infosecurityImage from a post by infosecurity
    1,77073Open in Telegram
  • infosecurity

    23 Sept, 09:02

    Есть в сентябре один день, который непременно стоит посвятить главному ИБ-событию.29 сентября в Москве пройдет BIS Summit 2026. В 19-й раз ведущие эксперты и игроки рынка соберутся на мероприятии, чтобы обсудить новшества в ИБ и сформировать инициативы для развития отрасли.Организаторы обещают насыщенную программу: ▪️ пленарные сессии «Диалог с регулятором» и «Диалог с бизнесом» – об ИИ-рисках, новом законодательстве и изменениях в сфере бизнеса. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская ▪️ практические секции и презентации инновационных решений, которые уже меняют отрасль ▪️ награждение победителей премии BISA за лучшие проекты в сфере защиты деловой информации ▪️ живое общение и обмен опытом с коллегамиЧто нового и важного происходит в отрасли прямо сейчас – на BIS Summit 2026. Регистрируйтесь! #реклама О рекламодателе
    Image from a post by infosecurityImage from a post by infosecurity
    1,710832Open in Telegram
  • infosecurity

    22 Sept, 15:33

    • Немного оффтопа: первый в истории оптоволоконный кабель стали извлекать со дна океана для переработки.• Первый в истории океанический оптоволоконный кабель TAT-8 протяжённостью почти 6 тысяч км. стали извлекать со дна, чтобы отправить его на переработку. Кабель перестали эксплуатировать ещё в 2002 году, а стоимость проекта оценивалась в 335 миллионов баксов.• TAT-8 запустили 14 декабря 1988 года. Он соединил США, Великобританию и Францию по дну Атлантического океана. Кабель был построен компаниями AT&T, British Telecom и France Telecom. В 2002 году его вывели из строя из-за неисправности, слишком дорогой для ремонта.• Извлечением кабеля занимается компания Subsea Environmental Services, одна из трёх в мире, чья деятельность полностью сосредоточена на переработке кабелей. Она начала эту операцию в начале прошлого года, а к августу уже доставила 1012 км кабеля в португальский порт
    Image from a post by infosecurityImage from a post by infosecurity
    1,8703Open in Telegram
  • infosecurity

    22 Sept, 14:16

    • Мошенники залили на YouTube видеоуроки по созданию арбитражных ботов на базе Claude, а в код зашили функцию перевода средств на собственный счет.• Никаких фишинговых ссылок и малвари... Следуя инструкциям, жертвы самостоятельно разворачивали ботов и отправляли крипту злоумышленникам.• Эксперты TRM Labs нашли 9 аналогичных видеоуроков на YouTube, представленных как руководства от разных авторов.• Схема оказалась прибыльной — с февраля по август 2026 года 224 жертвы лишились 275 ETH (около 750 тыс. баксов). Украденная крипта сразу прогонялась через миксеры и DeFi. А общее кол-во просмотров таких "уроков" перевалило за 300 тыс.➡️ https://www.trmlabs.com/fake-ai-trading-bots#Исследование #Новости #Security
    Image from a post by infosecurityImage from a post by infosecurity
    1,450106Open in Telegram
  • infosecurity

    22 Sept, 11:33

    • У компании ReversingLabs есть интересный отчет, который вышел еще в феврале. В этом отчете описана вредоносная компания "Veltrix Capital" с фейковыми собеседованиями, направленная на программистов. Речь пойдет о продуманной и очень хорошо подготовленной схеме, когда жертве предлагают пройти собеседование и направляют тестовое задание, содержащее вредоносный код.• Атакующие реализовали собственный веб-сайт, регулярно обновляли аккаунты в соцсетях, а также собственный репозиторий в GitHub. Все "вакансии" от имени несуществующей компании публиковались на LinkedIn и в профильных сообществах на Reddit. Некоторым жертвам предложения рассылались лично, причем, вероятно, для этого нанимались настоящие рекрутеры-фрилансеры. Сами вакансии выглядели максимально правдоподобно, с щедрыми, но реалистичными окладами.• В случае отклика кандидата ему присылали ссылку на тестовое задание,
    Image from a post by infosecurityImage from a post by infosecurityImage from a post by infosecurity
    1,48063Open in Telegram
  • infosecurity

    21 Sept, 15:33

    #Юмор
    Image from a post by infosecurityImage from a post by infosecurity
    1,930196321Open in Telegram
  • infosecurity

    21 Sept, 11:33

    👁 1984.«Все в городе выглядело бесцветным — кроме расклеенных повсюду плакатов. С каждого заметного угла смотрело лицо черноусого. С дома напротив тоже. СТАРШИЙ БРАТ СМОТРИТ НА ТЕБЯ, — говорила подпись, и темные глаза глядели в глаза Уинстону»...• В 1949 году вышел роман Джорджа Оруэлла «1984», ставший одним из образцовых в жанре антиутопии. В нём описано будущее, в котором людей контролируют с помощью слежки и пропаганды, а технологии существуют только как инструмент этого контроля.• Роман имел огромную популярность в Англии и США, был переведен более чем на шестьдесят языков и неоднократно экранизировался.• К слову, в СССР книги Оруэла были под запретом более сорока лет. Отечественные политики называли Оруэлла троцкистом. Лишь в 1988 году советский литературовед Виктория Чаликова осмелилась назвать Оруэлла не "политическим памфлетистом", а
    1,950file1282111Open in Telegram
  • infosecurity

    21 Sept, 08:04

    Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.Эксперты топовых технологических компаний расскажут:🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →Реклама. АО "Селектел".
    Image from a post by infosecurityImage from a post by infosecurity
  • infosecurity

    20 Sept, 09:56

    📷 Пост выходного дня: Sony MVC-CD400.• В марте рассказывал вам про цифровую фотокамеру Sony Digital Mavica, которая в качестве запоминающего устройства использовала дискеты! Да, дискеты, память которых составляла от 1 до 2 мб! Тогда размер файла в стандартном режиме фотосъемки составлял от 40 до 100 килобайт, и на одну дискету поместится от 10 до 20 фотографий.• Так вот, у этой модели был старший брат на трёхдюймовых CD! Шел 2002 год, и Sony выпустила камеру MVC-CD400, которая умела прожигать диски. Поддерживались форматы: JPEG, TIFF, GIF и MPEG-1 (для коротких видео).#Разное
    1,910video13431Open in Telegram
  • infosecurity

    19 Sept, 09:55

    💿 LaserDisc.• 15 декабря 1978 года в Атланте стартовали продажи первого лазерного диска - MCA DiscoVision с фильмом "Челюсти". Это был громкий дебют: 12-дюймовые диски, лазерная точность считывания, аналоговое видео без сжатия. Формат обещал революцию - стоп-кадр, стереозвук, отсутствие помех при перемотке. Но технологии 1970-х не поспевали за амбициями. Первые проигрыватели грешили сбоями: половина дисков страдала от "лазерной дрожи", а плееры зависали на динамичных сценах. В 1981 году MCA и Philips разорвали партнерство, а формат перешел к Pioneer, который переименовал его в LaserDisc и начал долгую борьбу за выживание....• Хитрые японцы бились над главной проблемой - емкостью. Без цифрового сжатия видео требовало сложных решений. Режим CAV, появившийся в 1978-м, работал как грампластинка: один оборот - один кадр. Это давало всего 30 минут записи
    Image from a post by infosecurityImage from a post by infosecurity
    1,94053Open in Telegram
  • infosecurity

    18 Sept, 16:33

    • А вы знали, что синий цвет "экрана смерти" был не единственным в палитре Windows? Еще на заре эпохи Windows 98 система могла сигнализировать о критических проблемах ACPI куда более грозным "Красным Экраном Смерти" (на фото). Эта традиция не была забыта и в будущем - в бета-версиях Windows Vista (тогда носившей кодовое имя Longhorn) загрузчик также выводил сообщения о фатальных ошибках на пугающем красном фоне.• А смельчаки, тестирующие инсайдер-сборки, наверняка знакомы с его зеленым братом-близнецом — Green Screen of Death, сигнализирующем о сбое в непроверенной версии ОС. И если вам вдруг захочется почувствовать себя повелителем хаоса, вы вполне легально можете вызвать BSOD с помощью утилиты NotMyFault от Microsoft.• Кстати, как вы думаете, почему BSOD изначально был синим? На этот вопрос ранее отвечал Дэйв Пламмер, бывший инженер Microsoft. Как он объяснил в одном из роликов на
    Image from a post by infosecurityImage from a post by infosecurity
    2,000922Open in Telegram
  • infosecurity

    18 Sept, 11:33

    • В одном из ТГ-каналов нашел интересный ресурс, который содержит множество полноценных веб-приложений с реальными уязвимостями. Все задания, которые вы будете проходить, основаны на реальных багрепортах.• Никакой настройки. Всё работает в браузере. Бесплатно. Что еще можно пожелать? Заходим и получаем отличную возможность прокачаться в поиске уязвимостей!➡️ https://labs.hackadvisor.io/• В качестве дополнения:• На GitHub есть преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценный опыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть
    Image from a post by infosecurityImage from a post by infosecurity
    2,120321Open in Telegram
  • infosecurity

    17 Sept, 18:31

    • Война с умными камерами Flock в США продолжается: хакеры "демонтировали" камеру над проезжей частью, зареверсили ПО и извлекли ключ шифрования, которым можно расшифровать локально сохраненные записи.• Выяснилось, что камера Flock за 21 день активности смогла проанализировать более 50.000 машин и сделала более 1.6 млн. снимков. Более того, камера распознавала и фиксировала людей, если те попадали в ее зону видимости.• В свою очередь издание Wired провело расследование и выяснило, что записи с городских камер Flock были доступны более чем 2000 ведомствам, включая полицейские управления, аэропорты, правительственные учреждения и, по необъяснимым причинам, комиссии по рыболовству и дикой природе Флориды.• Также выяснилось, что тысячи сотрудников правоохранительных органов указывали бессмысленные фразы, шутки и прочие наборы символов в качестве причины использования системы Flock
    Image from a post by infosecurityImage from a post by infosecurity
    1,9101333Open in Telegram
  • infosecurity

    17 Sept, 16:33

    💻 LeetСode Study Plan SQL 50 - интересный ресурс, который содержит коллекцию задачек для изучения SQL. Удобно, что вся информация тут сгруппирована по темам и уровням.• В плане SQL 50, как можно понять из названия, 50 задач по SQL. Что важно, все задачи бесплатные. По уровню задачи рассчитаны от начинающего до продвинутого (basic to intermediate). Темы следующие:SELECT; Базовые JOIN'ы; Базовые функции агрегации; Сортировка и группировка; Продвинутые SELECT'ы и JOIN'ы; Подзапросы; Продвинутые функции для обработки срок и регулярные выражения.• Задачи в основном уровня Easy (32 штуки) и Medium (17 штук), уровня Hard
    Image from a post by infosecurityImage from a post by infosecurity
  • infosecurity

    17 Sept, 11:33

    • Когда картинка говорит сама за себя.#Юмор
    Image from a post by infosecurityImage from a post by infosecurity
    2,5203854Open in Telegram
  • infosecurity

    16 Sept, 15:33

    👾 NetSky: вредоносное ПО, вошедшее в историю.• Речь пойдет о компьютерном вирусе NetSky, массовое распространение которого зафиксировали 18 февраля 2004 года.• Червь распространялся через спам-письма с зараженным файлом. При открытии файла вирус создавал мьютекс, предотвращающий запуск более чем одной копии червя, который копировал себя в папку Windows под именем Services.exe. Далее Netsky добавлял в реестр специальную запись, позволяющую ему запускаться при включении компьютера. Еще одной, весьма забавной, особенностью червя было удаление им записей Taskmon и Explorer из реестра ключей, которые были там оставлены другим червем Mydoom.• Netsky также сканировал все диски в поисках папок с именами содержащими share или sharing и копировал себя в них. Также для дальнейшего распространения червь выискивал адреса электронной почты среди файлов.• Резул
    Image from a post by infosecurityImage from a post by infosecurity
    2,20081Open in Telegram