— Пассивная разведка через 50+ источников
— Находит поддомены за секунды (API ключи решают)
— Не светит IP, не шумит в логах
— Идеален для bug bounty (быстро проверил scope)
— Но: находит только то, что уже известно публично
— Активная + пассивная разведка (DNS brute-force)
— Граф связей между доменами и IP
— Находит скрытые поддомены через альтерацию
— Выкапывает то, что пропустили другие
— Но: медленный (часы работы), шумный, может спалить
❤️ — Subfinder (скорость и стелс)
🔥 — Amass (глубина и полнота)
#tool_vs_tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥3🥰2
В фильме запускают «fire sale» — атаку, которая одновременно рушит транспорт, энергетику, финансы и связь.
#hollywood_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👾1
📘 Хочешь в Data Science, но есть пробелы в знаниях математики?
Мы сделали экспресс-курс «Математика для Data Science», который за 2 месяца даст тебе фундамент, без которого ни одна ML-модель не взлетит 🚀
Что тебя ждёт:
🔹 живые вебинары с экспертами (НИУ ВШЭ, SberAI, Wildberries&Russ);
🔹 практика в Python, квизы и проверка заданий экспертами;
🔹 матрицы, регрессии, вероятности и статистика: всё на примерах из реальных задач;
🔹 старт — 4 декабря.
🔥 Не упусти халяву: сейчас 40% до 30 ноября
👉 Записаться на курс
Мы сделали экспресс-курс «Математика для Data Science», который за 2 месяца даст тебе фундамент, без которого ни одна ML-модель не взлетит 🚀
Что тебя ждёт:
🔹 живые вебинары с экспертами (НИУ ВШЭ, SberAI, Wildberries&Russ);
🔹 практика в Python, квизы и проверка заданий экспертами;
🔹 матрицы, регрессии, вероятности и статистика: всё на примерах из реальных задач;
🔹 старт — 4 декабря.
🔥 Не упусти халяву: сейчас 40% до 30 ноября
👉 Записаться на курс
🤩3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🌚3
Атака
#GOP привела к крупнейшему сливу в истории Голливуда: свыше 100 ТБ фильмов, переписки, зарплат и личных данных оказались в сети. Угрозы терактов вынудили кинотеатры отказаться от показа — Sony впервые отменила премьеру из-за хакеров.Фильм вышел онлайн и собрал $40 млн — парадоксальная реклама от попытки запрета.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥1
🧭 Сети для самых маленьких
Серия создана для тех, кто хочет быстро освоить основы сетей и разобраться в работе основных протоколов. Материалы подаются в нейтральной форме, а практические примеры на CLI Cisco помогают закрепить принципы конфигурации и диагностики.
🔤 Проект формирует устойчивую базу для дальнейшей работы с реальными технологиями: маршрутизацией, коммутацией, VPN и протоколами операторского класса.
🔗 Ссылка на GitBook
🐸 Библиотека хакера
#resource_drop
Серия создана для тех, кто хочет быстро освоить основы сетей и разобраться в работе основных протоколов. Материалы подаются в нейтральной форме, а практические примеры на CLI Cisco помогают закрепить принципы конфигурации и диагностики.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4❤2👍1
OSI.jpg
469 KB
Эта схема помогает быстро связать атаки, трафик и оборудование с конкретным слоем стека, не тратя время на документацию.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3
🚀 В IT ценится не перфекционизм, а движение вперёд, и если вы давно откладывали обучение — самое время начать.
❤️ Proglib Academy продлевает розыгрыш MacBook Pro 14 до 30 ноября!
Что нужно:
⚡️ выбрать курс;
⚡️ пройти минимум две недели обучения (можно за два вечера);
⚡️ написать куратору #розыгрыш;
⚡️ забрать макбук.
🎓 Курсы, которые участвуют
👉 Участвовать
❤️ Proglib Academy продлевает розыгрыш MacBook Pro 14 до 30 ноября!
Что нужно:
⚡️ выбрать курс;
⚡️ пройти минимум две недели обучения (можно за два вечера);
⚡️ написать куратору #розыгрыш;
⚡️ забрать макбук.
🎓 Курсы, которые участвуют
👉 Участвовать
👍3🤩1
Zero-day уязвимость CVE-2025-64446 УЖЕ эксплуатируется хакерами в реальных атаках.
Path Traversal → чтение любых файлов системы → удалённое выполнение кода
⚠️ Если у вас FortiWeb — вы под ударом ПРЯМО СЕЙЧАС
— Накатить патч немедленно
— Закрыть админку от внешнего доступа
— Проверить логи на следы взлома
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
👾6❤2⚡2🥰1
A) Из своего SIEM в реальном времени
B) Пользователь написал «что-то тормозит»
C) Банк заблокировал карту компании
D) Хакеры сами написали в поддержку
#ask_the_community
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🥰2🤔1
🔥3
Один инструмент для поиска всего: уязвимостей в контейнерах, секретов в коде, misconfigurations в Kubernetes и IaC. Сканирует образы, файлы, репозитории и даже целые кластеры.
— Находит CVE в OS-пакетах и зависимостях (Python, Node.js, Java, Go и ещё 20+ языков)
— Генерирует SBOM (CycloneDX, SPDX) для supply chain security
— Ловит секреты (API keys, tokens, credentials) в коде и образах
— Проверяет IaC на ошибки конфигурации (Terraform, K8s YAML, Dockerfiles)
— Сканирует Kubernetes кластеры и генерирует KBOM
— Работает локально, в CI/CD, интегрируется с GitHub Security, Harbor, GitLab
# Проверить Docker-образ
trivy image nginx:latest
# Сгенерировать SBOM
trivy image --format cyclonedx -o sbom.json myapp:latest
# Найти секреты в репозитории
trivy fs --scanners secret ./
# Проверить Kubernetes кластер
trivy k8s cluster
💡 Зачем нужно:
DevSecOps без боли. Вместо десятка разных инструментов — один Trivy. Быстрый (секунды), точный (низкий false-positive), бесплатный. Один скан → видишь все риски: от outdated библиотек до hardcoded паролей.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4🥰2🔥1🤔1
Подборка ключевых событий, которые стоит держать в поле зрения
Новый цикл обновлений улучшает веб-совместимость и работу на мобильных платформах.
Microsoft выпустила обновления, закрывающие 63 уязвимости, включая нулевой день CVE-2025-62215.
VPN-инфраструктура теперь — бесплатный банкомат для хакеров
Фильтры безопасности рухнули после одного невинного предложения
Рынок кибербезопасности вырос на 26,3%, обогнав даже IT-сектор.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🥰2👍1
⚠️ Глобальный сбой Cloudflare
У Cloudflare сегодня произошёл масштабный инцидент, затронувший множество популярных сервисов по всему миру. Компания сообщила, что знает о проблеме и работает над восстановлением.
📉 Что пострадало:
Spotify, «Яндекс Музыка», X, Amazon-сервисы, OpenAI/ChatGPT и другие ресурсы, использующие Cloudflare для DNS, CDN и защиты.
Сбой начался вскоре после плановых работ в дата-центре Сантьяго. Напомним: через Cloudflare проходит около 20% мирового веб-трафика.
🎥 Компания обещает обновления по мере устранения неполадок.
🐸 Библиотека хакера
#patch_notes
У Cloudflare сегодня произошёл масштабный инцидент, затронувший множество популярных сервисов по всему миру. Компания сообщила, что знает о проблеме и работает над восстановлением.
Spotify, «Яндекс Музыка», X, Amazon-сервисы, OpenAI/ChatGPT и другие ресурсы, использующие Cloudflare для DNS, CDN и защиты.
Сбой начался вскоре после плановых работ в дата-центре Сантьяго. Напомним: через Cloudflare проходит около 20% мирового веб-трафика.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
🎓 Экспресс-курс «Математика для Data Science» стартует 4 декабря
Этот курс для вас, если вы:
🧑💻 Программист
Когда нужно понять, что происходит «под капотом» ML-алгоритмов.
📊 Начинающий DS / аналитик / студент
Чтобы закрыть теорию, подтянуть фундамент и собрать портфолио.
📈 Смежный специалист
Чтобы уверенно работать с моделями, статистикой и гипотезами.
🎁 Сейчас лучший момент стартовать:
— скидка 40% на курс до конца ноября
— можно пройти бесплатный тест на знание основ математики
👉 Записаться на курс
Этот курс для вас, если вы:
🧑💻 Программист
Когда нужно понять, что происходит «под капотом» ML-алгоритмов.
📊 Начинающий DS / аналитик / студент
Чтобы закрыть теорию, подтянуть фундамент и собрать портфолио.
📈 Смежный специалист
Чтобы уверенно работать с моделями, статистикой и гипотезами.
🎁 Сейчас лучший момент стартовать:
— скидка 40% на курс до конца ноября
— можно пройти бесплатный тест на знание основ математики
👉 Записаться на курс
👍4
Ransomware-группа MyData заявила о взломе тайской фабрики Bangkok Eagle Wings Co., Ltd. и краже массива внутренних данных. Атака вписывается в новый тренд 2025 года — переход вымогателей в промышленный сектор.
— внутренние документы, закупочные ведомости, спецификации;
— данные сотрудников и контрагентов;
— сбои на производственных линиях;
— репутационный ущерб от потенциальной публикации данных.
— вход через уязвимые VPN, проброшенные RDP или забытые сервисы в DMZ;
— exfiltration-first: сначала вытаскивают данные, потом шифруют;
— автоматическое отключение антивирусов и бэкапов;
— двойное давление: leak-сайт + рассылка угроз партнёрам компании.
В промышленности любой простой = прямые убытки. Это делает заводы и фабрики не менее привлекательной целью, чем финансы или ритейл.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3👍1