ИБ Книга | Библиотека ИБ
Прочее
Твой пособник в кибербез.
Загружаем канал…
Сайт использует cookie для работы и аналитики. Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в ПодробнееПолитике обработки данных и Правилах.
Прочее
Твой пособник в кибербез.
🤒 Атаки через украденные учётные данные | Kill chain от стилер-лога до domain admin В каждом втором дампе инфостилеров обнаруживаются действующие корпоративные VPN/RDP-аккаунты Что подтверждает –украденные учётные данные стали самым распространённым вектором initial access, а инфостилеры обогнали ransomware по частоте использования — В данной статье мы рассмотрим полный цикл credential-based attacks: от сбора учётных данных инфостилерами и работы initial access brokers до эксплуатации украденных кредов в атаках ransomware и APT-группами ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library
😆 Безопасность роутеров MikroTik Роутеры MikroTik, долгое время считавшиеся надёжным выбором для промышленных сетей, всё чаще оказываются уязвимы для серьёзных атак. — В данной статье мы поговорим о безопасности роутеров MikroTik, рассмотрим новые опасные уязвимости, попробуем найти причины их возникновения и расскажем, как защититься от взлома. ℹ️ Дополнительный материал: 1. Статья на Spy-Soft 📂 ИБ Книга // max.ru/itbook_library
🦠 Книга «Анализ вредоносных программ» — В данной книге К. А. Монаппы рассматриваются методы статического и динамического анализа вредоносного кода, включая извлечение сигнатур, дизассемблирование и отладку в изолированных средах Подробно разберем техники обхода антивирусов, упаковщики и обфускация, а также практическое использование инструментов А так же уделим внимание анализу сетевого поведения малвари, восстановлению стека вызовов и противодействию современным механизмам самозащиты вредоносных программ ℹ️ Дополнительный материал: 1. Книга на Max 📂 ИБ Книга // max.ru/itbook_library
📱 Голос начальника в трубке больше не доказательство что это он | Дипфейки в реальном времени | Как мошенники клонируют личность Если ещё несколько лет назад подделать голос требовало профессиональной студии и мощных видеокарт, то в 2026 году клонирование голоса в реальном времени – это базовый элемент теневой фрод-инфраструктуры, доступный за несколько минут записи и несколько долларов Голос и лицо больше не являются неоспоримым доказательством личности, звонок от «директора» с требованием срочно перевести деньги, видеокружок в Telegram от «коллеги» или лицо в Zoom могут быть сгенерированы прямо во время разговора — В данной статье мы рассмотрим как технически работает подмена голоса в реальном времени, почему в 2025 году в мире циркулировало 8 миллионов синтетических медиафайлов с те…
Читать целикомТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия. Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки. Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.
🤒 Стирает то, что ваши файлы рассказывают о вас без спроса Metadata Cleaner – программа, которая показывает скрытые данные внутри ваших файлов и убирает их одним кликом, прежде чем вы отправите файл кому-то или выложите в сеть Обычная фотография с телефона несёт в себе точные GPS-координаты, модель устройства, дату и время съёмки и всё это видно любому, кто знает, куда смотреть, даже без специальных навыков — Он просматривает метаданные в фото, PDF, документах и аудио, убирает GPS-координаты, имя автора, данные устройства и временны́е метки, работает пакетно на целые папки и делает это локально, ничего не отправляя в сеть ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга // max.ru/itbook_library
⚔️ Telegram шифрует, но не ваши обычные чаты End-to-end шифрование – это когда сообщение шифруется прямо на вашем устройстве и расшифровывается только у получателя, так что даже серверы компании не видят содержимого, и именно поэтому оно защищает даже от утечки данных самого мессенджера В Telegram оно есть, но только в «секретных чатах», которые нужно включать вручную Обычные чаты, группы и каналы шифруются между вами и серверами Telegram, то есть компания технически может прочитать эти сообщения и это принципиальная разница, которую большинство пользователей не осознаёт — В данной статье мы рассмотрим, чем облачное шифрование отличается от end-to-end, почему Telegram сделал такой выбор, какие мессенджеры включают E2E по умолчанию и как правильно использовать Telegram, если переписка д…
Читать целиком🤒 Всё радиовокруг вас можно слушать за 20 долларов SDR – это маленький USB-донгл, который превращает компьютер в радиоприёмник способный слушать почти всё: сигналы умных счётчиков и датчиков, переговоры, частоты авиадиспетчеров, транспондеры самолётов и даже сигналы GPS Самый дешёвый вариант RTL-SDR только принимает сигнал, а более серьёзный HackRF One уже умеет и передавать – граница между «любопытством» и «инструментом пентеста» здесь очень тонкая и определяется законом, а не железом — В данной статье мы рассмотрим, чем отличаются RTL-SDR, HackRF, bladeRF и Proxmark3, для каких задач подходит каждый, какой Wi-Fi адаптер нужен для аудита беспроводных сетей и три готовых набора под разный бюджет ℹ️ Дополнительный материал: 1. Статья на Codeby 📂 ИБ Книга // max.ru/itbook_library
🤒 Почему роутер 2014 года это открытая дверь в вашу сеть Легаси-оборудование – серверы и роутеры с ядром десятилетней давности, которые никто не обновлял, потому что «работает и ладно», это классическая точка входа для взломщика, через которую он добирается до всего остального Попав на один старый хост, атакующий строит туннель во внутреннюю сеть, где нет ни мониторинга, ни современной защиты: один забытый сервер на задворках инфраструктуры открывает доступ к закрытым админкам и внутренним сервисам — В данной статье мы рассмотрим, как именно работает прыжок через скомпрометированную машину вглубь сети, почему даже минимальный инструментарий на старом BusyBox-сервере позволяет обойти ограничения, и почему пароль admin/admin на внутренней админке встречается чаще, чем хотелось бы ℹ️ Доп…
Читать целикомℹ️ Android VPN: утечка через tun0 и проверка владельца соединения • Разбор утечки адреса VPN-сервера через tun0: почему пароль на локальный прокси её не закрывает. В статье объясняется защита на стороне VPN-клиента — проверка принадлежности пакетов перед их отправкой через туннель. • Отдельно разобрана ловушка Android: для исключённого приложения проверка возвращает «владелец неизвестен». Авторы показывают, почему пропуск таких соединений оставляет обход открытым. • Предложенное авторами исправление AmneziaVPN — работа сторонних разработчиков. На момент обзора их PR ещё не были приняты: описанный фикс нельзя считать выпущенным официальным исправлением. ℹ️ Читать материал 📂 ИБ Книга // max.ru/itbook_library