Как стать автором
Обновить
74.52
Сначала показывать

Самые громкие события инфобеза за январь 2023 года

Время на прочтение6 мин
Количество просмотров2.1K

Всем привет! В эфире наш традиционный дайджест инфобез-новостей за ушедший месяц. Январь выдался богатым на яркие события в мире информационной безопасности: сегодня у нас об утечке из «‎Яндекса», перехвате ФБР сайтов группировки Hive, взлом Налоговой службы США пророссийской Killnet, запоздалое рождественское раскаяние от LockBit и прочее увлекательное. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии1

Топ самых интересных CVE за январь 2023 года

Время на прочтение7 мин
Количество просмотров3.4K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за январь 2023 года!

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии1

Идентификация пользователей Telegram в связке с платформой Fragment и блокчейном TON

Время на прочтение3 мин
Количество просмотров6.7K

Привет, %хабрапользователь%! Сегодня мы поговорим про платформу Fragment, блокчейн-технологию TON и идентификацию пользователей. Интересно узнать, как эта связка позволяет деанонимизировать юзеров в Telegram? Тогда добро пожаловать под кат!

DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

Читать далее
Всего голосов 17: ↑13 и ↓4+9
Комментарии9

Самые громкие события инфосека за 2022 год

Время на прочтение13 мин
Количество просмотров1.7K

Всем привет! 2023-й полностью вступил в свои права, так что время напоследок оглянуться на ушедший год и самые крупные новости инфобеза сезона 2022, чтобы морально подготовиться к тому, что нас ждёт в этом году. Прошлый же был богат на громкие аресты, падения зубров киберпреступного рынка, всевозможные взломы и прочие увлекательные события. Всем желающим вспомнить всё примечательное из мира инфобеза оставшегося позади года, добро пожаловать под кат!

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

ГУГЛОСИНТ или какие еще сервисы GOOGLE помогают при проведении OSINT

Время на прочтение4 мин
Количество просмотров9.6K

Долгое время OSINT на Западе ассоциировался исключительно с гуглением — поиском информации через Google. Это привело меня к желанию понять роль сервисов компании Google при работе специалиста по конкурентной разведке.

Читать далее
Всего голосов 19: ↑18 и ↓1+17
Комментарии7

Дайджест новостей за декабрь 2022

Время на прочтение7 мин
Количество просмотров912

Всем привет! Декабрь остался в прошлом, так что, отойдя от праздничных увеселений, подводим его итоги дайджестом самых значимых инфобез-новостей. Последний месяц 2022-го принёс неприятное обновление по следам очередного взлома LastPass и ещё одну базу данных пользователей Твиттера, собранную через пресловутую API-уязвимость. Возвращение ботнета Glupteba в новом виде и увлекательные подробности судебных тяжб Гугла с двумя ответственными за него россиянами. Полезные ИБ-инструменты от Гугла и Гитхаба, новые изыскания Мордекая Гури и взорвавший сеть AI-инструмент OpenGPT, чьим впечатляющим возможностям нашлось применение и в сфере инфобезопасности. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии1

Топ самых интересных CVE за декабрь 2022 года

Время на прочтение5 мин
Количество просмотров3K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за декабрь 2022 года!

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии3

Кибератаки на устройства IoT: факторы риска и важность защиты

Время на прочтение9 мин
Количество просмотров3.5K

О том, что устройства IoT небезопасны, говорят едва ли не с момента появления Интернета вещей. Но и до сих пор многие «умные» приборы и техника не имеют надлежащей защиты от взлома. Или же такая защита компрометируется самими пользователями.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии10

Топ самых громких событий инфосека за ноябрь 2022

Время на прочтение8 мин
Количество просмотров1.7K

Всем привет! С уходом осени по традиции подводим итоги ноября в подборке самых ярких инфобез-новостей прошлого месяца. Сегодня у нас в программе пара сервисов с многолетней историей, по чью цифровую душу нагрянуло ФБР, громкие аресты видных фигур двух крупных киберпреступных группировок, а также, само собой, наиболее примечательные взломы из финального аккорда осеннего сезона. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Топ самых интересных CVE за ноябрь 2022 года

Время на прочтение5 мин
Количество просмотров3.1K

Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Ниже представлена подборка самых интересных уязвимостей за ноябрь 2022 года!

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Google Dorking. Если ты сотрудник СБ компании

Время на прочтение4 мин
Количество просмотров12K

Про Google доркинг написано и сказано много. Косвенно данной темы мы касались в статье: как проверяют физических лиц в СБ компаний методом OSINT. Ну и самой, на мой взгляд, толковой статьей на просторах Хабр по вопросу доркинга является статья: Google Dorking или используем Гугл на максимум.

В данной статье мы решили углубиться в тему доркинга и рассмотреть вопрос его применения при проверке контрагентов.

DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

Читать далее
Всего голосов 13: ↑10 и ↓3+7
Комментарии6

Топ самых громких событий инфосека за октябрь 2022

Время на прочтение7 мин
Количество просмотров1.7K

Всем привет! В преддверии наступающих холодов в эфире наш традиционный дайджест самых горячих новостей инфобеза за октябрь. Сегодня у нас в программе утечка данных от Microsoft, ядерный хактивизм из Ирана, инновационные эксплойты от мира киберпреступности и пара громких арестов звёзд хакерской сцены, включая ключевого разработчика Racoon Stealer, чудесным образом всплывшего в Нидерландах после новостей весной о его преждевременной гибели. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

Топ самых интересных CVE за октябрь 2022 года

Время на прочтение5 мин
Количество просмотров3.9K

ДИСКЛЕЙМЕР!

Внимание! Вся представленная информация предназначена для ознакомительного изучения. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Заканчивается октябрь 2022 года, а это значит пора вернуться к нашей традиционной рубрике, посвященной самым интересным уязвимостям за прошедший месяц!

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Бытовой инфобез. Что делать, если украли мобильный телефон?

Время на прочтение5 мин
Количество просмотров7.6K

Если брать в расчет только коммуникационную составляющую, то телефон неразрывно связан с человеком и его социализацией. Соцсети, мессенджеры, мобильные приложения, просмотр и съемка фото и видео – всем этим мы пользуемся каждый день.

Но как же быть, если вдруг Ваш мобильный телефон украдут? Сценарий вполне реальный учитывая формфактор устройства, а ведь внутри, без преувеличения, вся наша жизнь.

А у Вас есть план действий на такой случай? Вы можете вот прямо сейчас выстроить у себя в голове логическую цепь действий что и как делать по шагам если вдруг поймете, что мобильный телефон украден?

Читать далее
Всего голосов 22: ↑14 и ↓8+6
Комментарии17

Социальная инженерия в 2022 году: все еще актуальна?

Время на прочтение6 мин
Количество просмотров5.9K


Социальная инженерия в общем своем понимании подразумевает под собой метод получения необходимой конфиденциальной информации, различного рода доступов к ресурсам или сети компании посредством психологической манипуляции человеком.

Основными типами атак социальной инженерии остается фишинг, приманка, Tailgating и Quid Pro Quo. Стоит оговориться, что типов СИ специалисты выделяют гораздо больше, но если говорить о самых распространенных, то ранее приведенные вполне можно назвать наиболее используемыми среди злоумышленников и пентестеров.

Читать далее
Всего голосов 9: ↑8 и ↓1+7
Комментарии4

Дайджест новостей за сентябрь 2022

Время на прочтение7 мин
Количество просмотров1.2K

Всем привет! Подоспел наш традиционный дайджест самых горячих новостей информационной безопасности за ушедший месяц. Осень началась с заметных происшествий на геополитической арене, так что у нас сегодня немало инфобез-интриг на государственном уровне: иранцы взламывают Албанию, Черногории мерещатся вездесущие русские хакеры, португальцы упускают важные происшествия в перерыве на послеобеденный сон… Помимо этого, расскажем о громких взломах, затронувших Uber и Rockstar, и о падении зубров от мира киберпреступного рынка. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Топ самых интересных CVE за сентябрь 2022 года

Время на прочтение5 мин
Количество просмотров3.6K

ДИСКЛЕЙМЕР!

Внимание! Вся представленная информация предназначена для ознакомительного изучения. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.

Сентябрь 2022 года подошел к концу, а это значит, что пора вернуться к нашей традиционной рубрике – Топ самых интересных CVE за прошедший месяц!

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Дайджест новостей за август 2022

Время на прочтение7 мин
Количество просмотров768

Всем привет! Сегодня у нас из интересных событий наделавший шуму отчёт об оставляющих желать лучшего ИБ-стандартах Твиттера, незавидная судьба криптомиксера Tornado Cash и его разработчиков, новые методы кражи данных с изолированных от сети систем и несколько запомнившихся своей курьёзностью случаев от мира инфобезопасности. За подробностями добро пожаловать под кат!

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Бытовой инфобез. Как выбрать VPN?

Время на прочтение7 мин
Количество просмотров25K

Привет Хабр. Этой статьей мы начинаем цикл «Бытовой инфобез», в котором постараемся дать относительно простые ответы на вопросы личной информационной безопасности. По возможности постараемся не углубляться в сильные дебри, чтобы человеку, не связанному с ИБ и IT, было максимально понятно.

Сегодня на повестке дня у нас вопрос: «Как выбрать себе VPN».

Читать далее
Всего голосов 17: ↑6 и ↓11-5
Комментарии6

Как проверяют физических лиц в СБ компаний методом OSINT

Время на прочтение6 мин
Количество просмотров20K

Чтобы обезопасить себя от влияния «человеческого фактора» и снизить любые риски, связанные с потерей денег или репутации службы безопасности компаний прибегают к различным методам. Как ни крути, а это их прямая обязанность.

Если в компанию, скажем, придёт человек, который на прошлом месте работы занимался махинациями, щедро делился конфиденциальной информацией с конкурентами или даже воровал, то это может больно ударить по бизнесу. Часто бывает, что сотрудник может быть связан с употреблением наркотиков или имеет проблемные задолженности.

Давайте разберемся каким образом СБ компании выполняет проверку, на наличие указанных рисков со стороны будущих сотрудников.

DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

Читать далее
Всего голосов 21: ↑14 и ↓7+7
Комментарии14

Информация

Сайт
tomhunter.ru
Дата регистрации
Численность
51–100 человек
Местоположение
Россия
Представитель
Том Хантер