Обложка канала

Hacker News на русском. Страница 162

7784 @HNews

Агрегатор новостей о хакерах, атаках и уязвимостях. Множество источников, модерация данных. По умолчанию отключены уведомления, прям сказка, а не канал!

  • Hacker News на русском

    Прогнозы в сфере кибербезопасности на 2022 год: готовимся к новым вызовам

    Пандемия и связанные с ней экономические потрясения дали толчок к появлению технологических инноваций, в том числе к масштабным прорывам в сферах облачных и периферийных систем. Давно устоявшиеся...

    Хабр
  • Hacker News на русском

    Почему так важно понимать поведение и методы киберпреступников

    Масштабы атак продолжают стремительно расти, однако наряду с этим ростом возникает сложная задача отслеживания тактик, техник и процедур (TTPs), используемых различными злоумышленниками («акторами»)....

    Хабр
  • Hacker News на русском

    8 февраля — Всемирный день безопасного Интернета. Вы отмечаете?

    Во второй день второй недели февраля, который в этом году приходится на восьмое число, отмечают «Всемирный день безопасного Интернета». Вы когда-нибудь слышали о таком празднике? Вот и я не...

    Хабр
  • Реклама

  • Hacker News на русском

    В Google Cloud появился инструмент для обнаружения криптовалютных майнеров

    Компания Google запустила новую защитную функцию Virtual Machine Threat Detection (VMTD), предназначенную для клиентов Google Cloud. Функция используется для обнаружения и блокировки майнеров, которые могут добывать криптовалюту втайне от пользователей.

    XAKEP
  • Hacker News на русском

    10 проверенных инструментов для повышения осведомленности

    Человек - традиционно самое слабое звено в контуре безопасности. Как сделать так, чтобы сотрудники не поддавались фишинговым письмам, дипфейкам и не ставили под угрозу деньги, данные и репутацию компании? Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА: - С чего начинать работу, если вы до этого не занимались этим вопросом в компании? - Кто должен инициировать проект? - Коллег из каких департаментов брать себе в союзники? - Какие способы повышения осведомленности работают лучше всего? - Чем могут помочь разные платформы для повышения осведомленности пользователей? ⌚ ТАЙМКОДЫ ЭФИРА: 00:00 - Вступление 00:48 - Новости 01:26 Хит-парад самых распространенных паролей и логинов! https://dlbi.ru/five-billion-password-2021/ 10:22 Белорусские киберпартизаны атаковали железную дорогу Подробнее: https://www.securitylab.ru/news/529127.php 14:38 Старт обсуждения 15:00 Цифры, почему фишинг по-прежнему актуален? 18:04 Самые частые темы для фишинга. Обсуждаем недавний отчет Positive Technologies 24:17 С чего начинать? 27:36 Как самостоятельно организовать тестирование сотрудников на целевой фишинг? С чего начинать работу? - Сергей Журин, ФГУП СНПО Электрон 39:28 Что предлагают вендоры для решения проблемы с фишингом? - Юрий Другач, StopPhish 46:13 С чего начинать работу, если вы до этого не занимались этим вопросом в компании? Кто должен инициировать проект? Коллег из каких департаментов брать себе в союзники? Какие способы повышения осведомленности работают лучше всего? Чем могут помочь разные платформы для повышения осведомленности пользователей? - Владимир Макаров Главный специалист отдела аудита ИБ, T.Hunter 1:14:09 остальные методы 1:27:12 Вопросы из чата 👨‍💼 ЭКСПЕРТЫ ЭФИРА: - Юрий Другач. CEO, STOPPHISH - Сергей Журин. Начальник лаборатории в ФГУП СНПО "Электрон" - Владимир Макаров. Главный специалист отдела аудита ИБ, T.Hunter - Евгений Родыгин. Эксперт по ИБ, КиберПротект - Дмитрий Борощук, Исследователь в области ИБ, BeholderIsHere Consulting Мастер-класс Юрия Другача и Евгения Родыгина "Как снизить процент перехода сотрудников по фишинговым ссылкам с 80 до 2%?": https://academy.codeib.ru/blog/921284 Полезные ссылки от Дмитрия Борощука: https://t.me/forensictools/4 https://t.me/forensictools/56 https://t.me/forensictools/318 https://t.me/forensictools/323 https://t.me/forensictools/385 Доклад Романа Жукова "Как воспитывать у сотрудников безопасное поведение?": Презентация: https://codeib.ru/slides/slide/kak-vospityvat-u-sotrudnikov-bezopasnoe-povedenie-538 Видео: https://youtu.be/jGoMheBVqIg #БезопаснаяСреда​​​​​​​​​​ #Фишинг #codeib КОД ИБ: семейство проектов, главная миссия которых — делать мир информационной безопасности простым и понятным Здесь вы обязательно найдёте полезное об: информационной безопасности и кибербезопасности в целом, аутсорсинге и аудите в ИБ, хакерах, фишинге, кибератаках и уязвимостях, хранении персональных данных, искусственном интеллекте и нейронных сетях, аутентификации и биометрии, криптографии, использовании OpenSourse, DLP и SIEM и многом другом Полезные ссылки: Сайт проекта Код ИБ http://codeib.ru Вконтакте Код ИБ https://vk.com/codeib_community​ Facebook Код ИБ https://www.facebook.com/codeibcommunity​ Instagram Код ИБ https://www.instagram.com/codeib_community/ Телеграм-канал Код ИБ https://t.me/codeibnews​ Телеграм-чат CodeibCommunity https://t.me/codeibcommunity Презентации докладов и другие полезные материалы в Библиотеке безопасника: ​https://codeib.ru/slides

    YouTube
  • Hacker News на русском

    Pineapple Nano своими руками Часть 1. Сборка платформы

    Pineapple Nano - это хакерское устройство от команды Hak5 для атак на беспроводные сети. Купить его не так просто, поэтому я решил собрать его сам. И эта статья будет как раз о том, как я прошел...

    Хабр
  • Hacker News на русском

    В прошлом году хакеры атаковали Национальные игры КНР

    Аналитики из компании Avast рассказали, что осенью 2021 года неизвестные атаковали ИТ-инфраструктуру Национальных игр КНР за несколько дней до старта состязаний. Соревнования, созданные по образцу правил Олимпийских игр и также известные в России как Спартакиада народов КНР, являются самым крупным и комплексным спортивным мероприятием в Китае.

    XAKEP
  • Hacker News на русском

    Microsoft: многофакторную аутентификацию используют только 22% корпоративных клиентов

    Компания Microsoft сообщила, что в прошлом году лишь 22% от всех клиентов Azure Active Directory (AD) использовали решения для многофакторной аутентификации и защиты своих учетных записей.

    XAKEP
  • Hacker News на русском

    Security Week 2206: нетривиальный взлом браузера Safari

    Исследователь Райан Пикрен (Ryan Pickren) на прошлой неделе опубликовал подробную историю обнаружения цепочки уязвимостей в браузере Safari и в других компонентах операционной системы MacOS. Всего...

    Хабр
  • Hacker News на русском

    Фаззинг сокетов: Apache HTTP Server. Часть 1: мутации

    Прим. Wunder Fund: наш СТО Эмиль по совместительству является известным white-hat хакером и специалистом по информационной безопасности, и эту статью он предложил как хорошее знакомство с фаззером afl...

    Хабр
  • Hacker News на русском

    HTB Horizontall. Захватываем веб-сервер через уязвимости в Strapi и Laravel

    Сегодня мы с тобой пройдем легкую машину Horizontall с площадки Hack The Box. Для победы нам понадобится проэксплуатировать ряд уязвимостей в Strapi, а затем повысить привилегии через уязвимость в Laravel 8. Погнали!

    xakep.ru
  • Hacker News на русском

    Уязвимость в Argo CD позволяет воровать данные с помощью диаграмм Helm

    Уязвимость в инструменте Argo CD, используемом тысячами организаций для развертывания приложений в Kubernetes, может использоваться для хищения конфиденциальной информации, включая пароли и ключи API.

    XAKEP
  • Hacker News на русском

    Ой, в что это у нас? Это платный канал! Базы данных, приватные эксплойты, крякнутый софт, схемы заработка - всего этого нет в нашем закрытом канале. Но вы можете поддержать авторов @webpwn
  • Hacker News на русском

    Эксперты связали шифровальщика BlackCat (ALPHV) с группировками BlackMatter и DarkSide

    Аналитик компании Recorded Future взял интервью у представителя хак-группы, стоящей за шифровальщиком BlackCat (ALPHV). Тот подтвердил, что ALPHV связан с такими известными группировками как BlackMatter и DarkSide.

    XAKEP
  • Hacker News на русском

    Извлечение NTLM hash пользователя из процесса lsass.exe с помощью уязвимого драйвера

    Приветствую вас, дорогие читатели! Сегодня я хочу рассказать о том, как с помощью уязвимого драйвера получить NTLM hash пользователя. NTLM hash находится в памяти процесса lsass.exe операционной...

    Хабр
  • Реклама

  • Hacker News на русском

    Обход блокировок WireGuard в Египте

    В 2021 году VPN протокол WireGuard стал настолько популярен в Египте, что удостоился чести пополнить список заблокированных, несказанно “обрадовав” не только клиентов Cloudflare Warp+, Mullvad...

    Хабр
  • Hacker News на русском

    Бесплатный вебинар «Python с нуля»

    Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 12 февраля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python.

    XAKEP
  • Hacker News на русском

    Дайджест киберинцидентов Acronis #22

    Привет, Хабр! Сегодня мы расскажем в нашем дайджесте о тенденциях вредоносного ПО атаковать Linux, о печальной участи бренда DHL в спамерских кампаниях. Также вы узнаете, почему в отличие от Нео вам...

    Хабр