Как стать автором
Обновить
70.61
Сначала показывать

Топ самых интересных CVE за сентябрь 2023 года

Время на прочтение 9 мин
Количество просмотров 1.1K

Всем привет! В этой подборке представлены самые интересные уязвимости за сентябрь 2023-го года. Сегодня из примечательного ворох уязвимостей в продуктах от TP-Link и D-Link, в том числе и критических, которые пока не получили исправлений. Также засветилась критическая уязвимость в GitLab, произвольный код в софте от Apple и привычная россыпь багов в компонентах от Google Chrome. За подведением итогов первого осеннего месяца добро пожаловать под кат!

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 1

Самые громкие события инфобеза за август 2023 года

Время на прочтение 8 мин
Количество просмотров 1.4K
Дайджест

Всем привет! По следам последнего летнего месяца подводим его итоги дайджестом самых горячих новостей от мира инфобеза за август. Сегодня у нас в эфире кампания по взлому аккаунтов на LinkedIn, потерявший все данные клиентов хостинг, пара неприятных взломов с родных просторов. А также отправившиеся под нож киберпреступные сервисы, такие как Anonfiles и QakBot, ворох отчётов по ситуации с инфобезом в разных областях и несколько громких судебных дел над киберпреступниками, в числе которых оказались наши соотечественники, основавшие TornadoCash. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Топ самых интересных CVE за август 2023 года

Время на прочтение 9 мин
Количество просмотров 2K

Всем привет! В нашей ежемесячной подборке самых интересных CVE на этот раз засветились уязвимости в браузерах Firefox и Chrome, ворох эксплойтов в продуктах от Logitec, критическая уязвимость в полудюжине маршрутизаторов от Elecom с рекомендациями отправить их в утиль. И другие баги, требующие срочных исправлений. Так что если хотите подвести итоги последнего месяца ушедшего лета от мира CVE, добро пожаловать под кат!

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Смартфон как инструмент ИБ-специалиста

Время на прочтение 5 мин
Количество просмотров 8.1K

Всем привет! В сегодняшней статье мы рассмотрим смартфон в качестве полезного инструмента специалиста по инфобезу и работника службы безопасности. От очевидных функций вроде дистанционного фотографирования и прослушивания до обнаружения слежки и поиска скрытых камер. Как обычно, с примерами, полезными приложениями и прочими деталями. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 8

Сравнение CVSS v.3.1 и v.4.0

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 1.7K

Совсем недавно была выпущена четвертая версия системы оценки уязвимостей — CVSS v.4.0. Планируется, что окончательно стандарт будет формализован и опубликован 1 октября 2023 года.

Что ж, а мы пока давайте проанализируем основные отличия между CVSS версиями 3.1 и 4.0 и оценим: стоит ли переходить на новую версию, и как изменится оценка уязвимостей при расчете с использованием новых представленных метрик.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Самые громкие события инфобеза за июль 2023 года

Время на прочтение 7 мин
Количество просмотров 1.9K

Всем привет! По следам ушедшего месяца разбираем громкие события из мира инфобеза. В июле особо отметились ударным трудом криптостахановцы из Lazarus, а ФСБ выбило себе круглосуточный доступ к данным сервисов такси, что особенно отразится на работе Яндекса в России и зарубежом. Кроме того, на VirusTotal произошёл небольшой конфуз с утечкой данных западных спецслужб, а анализ DockerHub на предмет секретов и данных доступа в образах ожидаемо продемонстрировал золотые стандарты инфобеза в индустрии. Об этом и других интересных событиях июля читайте под катом!

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Топ самых интересных CVE за июль 2023 года

Время на прочтение 8 мин
Количество просмотров 2.2K

В этой подборке представлены самые интересные уязвимости за июль 2023 года.
Подведем вместе итоги прошедшего месяца, поехали!

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 2

Геолокация: Используем методы OSINT

Время на прочтение 6 мин
Количество просмотров 7.6K

Сегодня обсудим «извечный вопрос»: как обнаружить точное местоположение пользователя методами OSINT? Первым делом вспомним, что OSINT – это совокупность методов и приемов работы с открытыми источниками информации. И в этом контексте самые очевидные способы обнаружения геолокаций заключаются в анализе той публичной информации, которую пользователи оставляют о себе в глобальной паутине. Это геометки и чекины в социальных сетях, анализ публичных записей, координаты в метаданных загружаемых фотографий, исследование фото и видео контента для выявления местоположения оператора и тому подобные.

Это все здорово, но здесь я хотел бы поговорить о более продвинутых возможностях технического наблюдения за умными устройствами. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 0

Самые громкие события инфобеза за июнь 2023 года

Время на прочтение 8 мин
Количество просмотров 1.6K

Всем привет! По следам ушедшего месяца подводим итоги дайджестом новостей. Он выдался довольно горячим: в первый же день июня прогремела «Операция Триангуляция» со спайварью под айфоны, выявленной Касперским на пару с ФСБ. А следом Atomic Wallet подвергся до сих пор не объяснённому компанией взлому, который грозит отправить кошелёк на дно, где умирают все стартапы. Помимо этого, в MicrosoftTeams обнаружили элементарную уязвимость, позволяющую внешним пользователям отправлять файлы в организации, открывая широкий простор для фишинга. А на репозитории NPM всплыл масштабный конфуз с манифестами, способными скрывать за собой малварь и прочее вредоносное. Об этом и других интересных новостях первого летнего месяца читайте под катом!

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 3

Топ самых интересных CVE за июнь 2023 года

Время на прочтение 8 мин
Количество просмотров 2.2K

Внимание! Вся информация, представленная ниже, предназначена только для ознакомительных целей. Автор не несет ответственности за вред, причиненный с помощью предоставленной им информацией.

В этой подборке представлены самые интересные уязвимости за июнь 2023 года.
Подведем вместе итоги первого месяца лета, поехали!

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Прифронтовая разведка методами OSINT

Время на прочтение 3 мин
Количество просмотров 25K

Как показывает практика, современные вооруженные конфликты требуют новых подходов к организации сбора и анализа открытых данных, которыми мы оперируем в рамках OSINT. В этой статье мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников.

Читать далее
Всего голосов 56: ↑45 и ↓11 +34
Комментарии 79

Самые громкие события инфобеза за май 2023 года

Время на прочтение 8 мин
Количество просмотров 2.1K

Всем привет! Мы подводим итоги последнего весеннего месяца в нашем традиционном дайджесте. В мае особо отличилась Toyota, обнаружившая у себя несколько облаков, висевших без пароля десять лет, злоумышленники из Cl0p устроили массовую атаку через софт для передачи файлов MOVEit, вновь всплыла спайварь Pegasus – на этот раз в зоне военного конфликта, разгорелись дискуссии вокруг нового zip-домена от Google… Об этом и других интересных инфобез-событиях мая читайте под катом!

Читать далее
Всего голосов 5: ↑3 и ↓2 +1
Комментарии 0

Топ самых интересных CVE за май 2023 года

Время на прочтение 6 мин
Количество просмотров 2.7K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за май 2023 года!

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 0

Создаем свой сервис для исследования криптовалют

Время на прочтение 3 мин
Количество просмотров 3.5K

Что-нибудь слышали про «Прозрачный блокчейн»? По данным СМИ, сумма, потраченная на создание этого российского программного продукта для исследования криптовалют, составляет около 2 миллиардов рублей. Довольно много, не находите? Давайте в рамках небольшого эксперимента попробуем воспроизвести этот функционал и даже расширить его подручными средствами. Для этого нам понадобится простой криптовалютный...

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 3

Топ самых интересных CVE за апрель 2023 года

Время на прочтение 6 мин
Количество просмотров 2.6K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за апрель 2023 года!

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

Самые громкие события инфобеза за апрель 2023 года

Время на прочтение 7 мин
Количество просмотров 1.9K

Всем привет! Это наш традиционный дайджест самых громких новостей информационной безопасности за ушедший месяц. Апрель был богат на интересные события: двойная атака на цепочку поставок от северокорейцев из Lazarus, перехват ФБР Genesis Market, взлом MSI с далеко идущими последствиями, новинки от мира малвари под MacOs… Об этом и других главных апрельских новостях из мира инфобеза читайте под катом!

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 1

Использование Google Таблиц в исследованиях OSINT

Время на прочтение 3 мин
Количество просмотров 2.8K

Приветствую, дорогой читатель! Сегодня мы поговорим про старый, но по-прежнему довольно полезный инструмент под названием «Google Таблицы» и обсудим как его функционал можно использовать в своих OSINT-исследованиях. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 3

Самые громкие события инфобеза за март 2023 года

Время на прочтение 7 мин
Количество просмотров 1.4K

Всем привет! Это наш традиционный дайджест по следам ушедшего месяца. Так что если вы пропустили самые громкие новости марта, у нас в программе закрытие Breached и ещё одной киберпреступной платформы, ультразвуковые атаки, страсти по GPT-4 от экспертов и правительств, релиз исходников NordVPN и другие горячие события первого весеннего месяца. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Топ самых интересных CVE за март 2023 года

Время на прочтение 9 мин
Количество просмотров 3.1K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за март 2023 года!

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 1

ТОП бесплатных OSINT-инструментов по версии компании T.Hunter в 2023-м году

Время на прочтение 4 мин
Количество просмотров 12K
Обзор

Год назад я уже поднимал тему лучших бесплатных инструментов для OSINT, которые используются в нашем департаменте расследований. Прошлый год был тяжелый, но интересный. Некоторые разработки перестали работать в России. Многие, напротив, были созданы в нашей стране. В этой статье мы рассмотрим всевозможные инструменты, каждый день находящие свое применение в нашей компании. Итак, поехали!

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 0

Информация

Сайт
tomhunter.ru
Дата регистрации
Численность
51–100 человек
Местоположение
Россия
Представитель
Том Хантер