Записки Безопасника
IT и технологии
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: https://iimax.ru/seller135 MXFR26sps2beZLMXFR26
Загружаем канал…
Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: https://iimax.ru/seller135 MXFR26sps2beZLMXFR26
🎮 Книга «Выявление специальных технических средств несанкционированного получения информации» В книге Г.А. Бузова рассматриваются методы и технические средства обнаружения устройств негласного съёма информации. — Мы проанализируем физические принципы работы таких устройств, способы их маскировки и каналы утечки информации. А так же описываются методики поиска и локализации закладок с помощью специального оборудования. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
😵💫 Группировка SiribClone атакует российских военных через Telegram и шпионское ПО Кибершпионская группировка SiribClone атакует российских военнослужащих, используя фишинг Telegram-аккаунтов, вредоносные LNK-файлы для Windows и Android-шпионское ПО, маскируя атаки под документы, волонтёрство и знакомства. — Злоумышленники собирают личные данные, геолокацию, переписки и файлы, а также создали инструмент «КОНТУР» для управления украденными сессиями Telegram. Активность группировки, замеченная с лета 2025 года, продолжает расти: в мае 2026 года зафиксированы новые атаки под видом акции «Бессмертный полк». ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🔒 Пентест мобильных приложений | Полное руководство по методологии, инструментам и защите Android и iOS Главное отличие мобильного пентеста в том, что атакующий полностью контролирует клиентское приложение, в то время как серверная инфраструктура остаётся под защитой компании. — В данной статье мы рассмотрим фундаментальные отличия тестирования мобильных приложений от веб-пентеста, ключевые методологии OWASP Mobile Top 10 и MASVS/MASTG. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🌐 Книга «Бессерверные приложения на JavaScript» — В книге рассматриваются принципы разработки и развертывания serverless-решений на языках JavaScript/Node.js с использованием основных облачных платформ. Авторы подробно описывают создание HTTP-API, интеграцию с базами данных, обработку событий от различных сервисов, управление асинхронностью и обработку ошибок. Также освещаются вопросы локальной разработки, отладки, мониторинга и оптимизации производительности бессерверных приложений. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🤒 Книга «Кибердзюцу. Кибербезопасность для современных ниндзя» — В данной книге Бена Маккарти рассматриваются практические приёмы защиты информации, основанные на философии и тактике ниндзя: скрытность, наблюдательность, адаптивность и использование неожиданных подходов. Автор разбирает реальные кейсы социальной инженерии, OSINT-разведки, физической безопасности и противодействия атакам, проводя параллели между традиционными методами ниндзя и современными киберугрозами. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня» Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение. Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации. — В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🦠 DLL Sideloading | Доверенная программа сама запускает твой код Антивирус доверяет подписанному .exe, а ты просто кладёшь свою DLL рядом с ним под нужным именем и доверенная программа сама подгружает и выполняет твой код. Суть атаки в том, как Windows ищет библиотеки: загрузчик сначала смотрит в папку самой программы и только потом в системные каталоги, а если в папке рядом с .exe подложить DLL с тем же именем, что и системная, программа загрузит подделку первой. Код выполняется в доверенном процессе, от его же привилегий, поэтому EDR часто видит «штатную» активность, а не вредонос. — В статье мы разберм живой кейс на WinSCP через version.dll: как через Procmon ловится NAME NOT FOUND в папке приложения, что такое DLL Proxy и как написанная на Rust библиотека-прокладка пропускает вызо…
Читать целиком🌐 Прокидывает туннель туда, куда фаервол никого не пускает Chisel – тулза, которая прогоняет TCP- и UDP-трафик через обычное HTTP-соединение, зашифрованное по SSH. — Полезна, когда прямого доступа во внутреннюю сеть нет, а исходящий HTTP наружу разрешён почти всегда: жертва пускает наружу веб-трафик, а внутри этого туннеля едет что угодно. Задача – обойти фаервол, который режет всё «подозрительное», но пропускает обычный веб: снаружи это выглядит как HTTPS-запрос, а на деле это ход во внутреннюю сеть жертвы. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси Исследователи RiskyPlugins нашли 31 русскоязычное расширение Chrome на общей кодовой базе, которое под видом обхода блокировок превращает браузер в прокси-узел чужой сети: затронуто около 356 000 человек, а самый популярный плагин, «РуТрекер VPN», поставили примерно 200 000 раз. — Маршруты задаются PAC-сценарием, который подгружается удалённо: владельцы могут после установки менять прокси и решать, какой трафик гнать через себя, без нового согласия; а Total VPN и вовсе пропускает через чужие узлы весь браузерный трафик. По сути за «бесплатный VPN» ты платишь своим браузером и метаданными посещений, так что VPN-расширения под один сайт, особенно просящие проксировать всё, стоит удалять. ↘️ Anti-Malware ☑️ Записки Безопас…
Читать целикомЧто нового в EDR? Покажут на live-демо AI и автоматизация в EDR: что меняется в расследовании инцидентов 1 октября в 11:00 МСК эксперты «Лаборатории Касперского» расскажут об обновлении Kaspersky EDR Expert и покажут новые возможности решения в работе. В программе: 🤖 AI-ассистент — как AI может помогать специалисту при расследовании инцидентов. Покажут конкретный сценарий в live-режиме. ⚙️ Плейбуки и автоматизация — новые сценарии расследования и реагирования на угрозы. 🔄 OSMP — что даёт переход на единую платформу и какие возможности это открывает для EDR. 🚀 Kaspersky EDR Expert 9.0 — подробности будущего релиза. 🎬 Live-демо — обновлённый EDR Expert в работе, с разбором ключевых сценариев. Спикеры — эксперты «Лаборатории Касперского»: Татьяна Генералова, Никита Назаров и Кири…
Читать целиком