— Компания Positive Technologies проанализировала развитие массовых атак за первые три квартала 2025 год
«Массовые атаки эволюционируют от простых сценариев к более сложным и адаптивным схемам.
Такие техники, как, например, обфускация кода и автоматизированное создание вредоносных файлов, позволяют маскировать хакерскую активность, обходить сигнатурное детектирование и быстро масштабировать атаки.
Это размывает границу между массовыми и целевыми кампаниями, в связи с чем эффективная защита требует перехода к решениям на основе поведенческого анализа, машинного обучения и комбинации платформ EPP и EDR», — отмечает Ирина Зиновкина, руководитель направления аналитических исследований Positive Technologies
Более чем в половине (56%) всех массовых атак злоумышленники использовали вредоносы, в каждой третьей успешной атаке (34%) — вредоносное ПО для удаленного доступа
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🤯5👍4
Исследователи, которые смогут реализовать критический сценарий, получат 3 млн рублей, за промежуточные события можно будет получить до 1,5 млн рублей — сумма будет зависеть от ущерба инфраструктуре компании.
— Промежуточные результаты запуска будут опубликованы в апреле 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔23❤5🤯5😭4👍2😁2
Pentesting Bible — это репозиторий, который представляет собой комплексную коллекцию ресурсов, инструментов и методов для тестирования на проникновение и этичного хакинга
— Он служит централизованной базой знаний, предлагая широкий спектр материалов по различным аспектам
◦ Он включает в себя тысячи материалов по хакингу, пентесту, созданию бэкдоров, проникновению в чужие устройства, обходу барьеров и прочим актуальным темам;
◦ Множество гайдов, чек-листов и шпаргалок: они помогут легче запоминать материал и использовать инуструменты;
◦ Инструменты разделены по уровням: сможете погрузиться в тему с полного нуля.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍13❤4😭3
На прошлой неделе представители Discord сообщили о утечке данных — атака связана со взломом стороннего поставщика, предоставляющего компании услуги клиентской поддержки
При этом, в компании утверждают, что на самом деле утечка затронула около 70 000 человек
— Среди скомпрометированных данных были:
◦ Реальные имена и никнеймы пользователей;
◦ Адреса электронной почты и прочие контактные данные, предоставленные специалистам поддержки;
◦ IP-адреса, сообщения и вложения, отправленные в службу поддержки;
◦ частичная платежная информация (тип платежа, последние четыре цифры номера банковской карты и история покупок, связанная со скомпрометированным аккаунтом).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔36🤯23❤6😁4
FakeDetail — это онлайн-инструмент, который позволяет генерировать фейковые данные для различных целей
— С его помощью можно создавать фейковые имена, адреса, номера телефонов, почтовые адреса и даже посты для социальных сетей
Некоторые функции:
◦ генерация адресов электронных почт, юзернеймов, аватаров, информации об организации, почтовых адресов в разных странах, паролей, имён людей;
◦ создание постов в Whatsapp, Instagram, Facebook, X (Twitter), TikTok, YouTube;
◦ генерация переписок в Telegram, Snapchat, Skype, We Chat, Line, Linkedin, Tumblr.
Заходим только с компа и с включенным адблоком — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤9🤯4🕊2🔥1
— Специалисты Forescout зафиксировали в сентябре целевую атаку на свой honeypot-сервер, имитирующий систему управления водоочистным предприятием
Ответственность за взлом взяла новая хактивистская группа TwoNet, которая действует в среде, связанной с атаками на объекты промышленной инфраструктуры
Целью была демонстрация возможности вмешательства и последующее распространение заявления о «поражении реального объекта» в Telegram-канале
Please open Telegram to view this post
VIEW IN TELEGRAM
😱31❤9👍6😁5🔥1🤔1🤯1
💪 На AI Journey впервые пройдёт спецтрек для разработчиков в области искусственного интеллекта
Новый формат — AIJ Deep Dive — рассчитан на инженеров, дата-сайентистов и исследователей, которые работают с генеративными моделями и мультиагентными системами.
В программе — живые сессии, хакатоны и мастер-классы от ведущих специалистов Сбера и мировых AI-лабораторий.
❗️ Напомним, 10-я международная конференция AI Journey состоится в Москве с 19 по 21 ноября 2025 года.
🧑💻 Этичный хакер
Новый формат — AIJ Deep Dive — рассчитан на инженеров, дата-сайентистов и исследователей, которые работают с генеративными моделями и мультиагентными системами.
В программе — живые сессии, хакатоны и мастер-классы от ведущих специалистов Сбера и мировых AI-лабораторий.
«AIJ Deep Dive — уникальный формат, созданный специально под такой запрос. Реальные кейсы, опыт из первых уст, обмен идеями и знаниями», — отметил старший вице-президент, руководитель блока «Технологическое развитие» Сбера Андрей Белявцев.
❗️ Напомним, 10-я международная конференция AI Journey состоится в Москве с 19 по 21 ноября 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12❤9
— В правительстве заявили, что «эксперимент продолжается» и условия налогообложения останутся прежними до конца срока
Ранее СМИ писали, что систему могут свернуть досрочно, но тревога оказалась ложной.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍20🕊6❤3
— В данной статье мы создадим свой собственный «комбайн» для сбора цифрового следа – это будет не просто скрипт, а централизованная система на базе знакомого и мощного инструмента Google Таблиц
Комбайн будет не только искать информацию, но и проверять, архивировать и анализировать ее
Вводим целевой никнейм в одно поле, а система будет автоматически:
◦ проверяет сотни социальных сетей, форумов и блогов;
◦ ищет упоминания в доменных именах и адресах электронной почты;
◦ проверяет существование почтовых ящиков;
◦ анализирует активность найденных страниц;
◦ сохраняет тело страниц и проверяет веб-архивы;
◦ ищет похожие по написанию (пермутированные) никнеймы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤10
Компания показала, как трансформируется рынок: облачные технологии, консолидация данных, искусственный интеллект и глобальная аналитика становятся новыми стандартами защиты
Эксперты PT называют это переходом от набора разрозненных решений к единой экосистеме, где безопасность измеряется конкретным результатом, а не количеством средств защиты
В центре — подход, основанный на data lake и ML-технологиях: они позволяют формировать глобальную картину угроз и сокращать риски для компаний и целых отраслей.
Вторая часть — про экономику и стратегию: компания анонсировала новые продукты и направления, включая облачный сервис PT X с гарантией возмещения ущерба в случае инцидента, платформу PT Data Security и развитие собственного сетевого бизнеса «ТризТех»
— Компания также подтвердила прогноз по отгрузкам: 33-38 млрд ₽ в 2025 году
На фоне растущих киберугроз и нехватки специалистов PT предлагает модель «безопасности как сервиса», ориентированную на результат и снижение издержек бизнеса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍4😁2
Pentest Cheat Sheets — этот репозиторий содержит набор фрагментов кодов и команд, которые помогут при исследовании безопасности
— Этот репозиторий станет отличным помощником в сдаче OSCP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥7❤3😭2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁160❤16🤯7👍3😱2😭1
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◦ В групповых звонках теперь можно писать комментарии и ставить реакции;
◦ На iOS 26 появился эффект Liquid Glass — работает в нижней панели навигации, на клавиатуре, в панели стикеров и других блоках;
◦ Добавили заметки о контактах;
◦ ИИ-боты теперь отвечают в реальном времени;
◦ Новые цвета профилей, обновлённые подарки и возможность убрать подписи под ними.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍9🔥7👏3
— Apple значительно расширила программу вознаграждений за уязвимости, связанную с защитой экосистемы iOS
А если такая связка позволит обойти дополнительный режим защиты Lockdown Mode или обнаружена в бета-версии системы, общая сумма премии может достигать 5 миллионов долларов
Новые правила вступают в силу уже в следующем месяце.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤6😁3🤯3
Дуров заявил, что не хочет отмечать 41-летие, так как нынешнее поколение может стать последним, имевшим свободы
— У нынешнего поколения остается все меньше времени, «чтобы спасти свободный интернет, созданный для нас нашими отцами»
«То, что когда-то было обещанием свободного обмена информацией, превращается в мощный инструмент контроля»
Страны вводят «антиутопические меры» в Сети и превращают обмен информацией в инструмент контроля, добавил он
По его словам, «некогда свободные» страны вводят «
антиутопические меры
», такие как цифровые удостоверения личности (Великобритания), онлайн-проверка возраста (Австралия) и массовое сканирование личных сообщений (государства ЕС)
И хороший пример – Германия, там преследуют любого, кто осмеливается критиковать чиновников в интернете
Please open Telegram to view this post
VIEW IN TELEGRAM
😭100❤27🕊14😁6🤔3🔥2🤯2