Социальная инженерия: почему люди становятся уязвимостью и как защититься
#статья #phishing #OSINT
Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников.
Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента.
Ссылка на статью
LH | News | OSINT | AI
#статья #phishing #OSINT
Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников.
Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента.
Ссылка на статью
LH | News | OSINT | AI
👍6🔥5❤3
ExpandURL
#полезное #анонимность
Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга.
Ссылка на сервис
LH | News | OSINT | AI
#полезное #анонимность
Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга.
Ссылка на сервис
LH | News | OSINT | AI
👍13🔥3❤2
Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGraQ1o
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGraQ1o
❤6👍3
Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде
#статья #pentest
На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет.
Ссылка на статью
LH | News | OSINT | AI
#статья #pentest
На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет.
Ссылка на статью
LH | News | OSINT | AI
👍11🔥5❤4🤔1
Railwayz.info
#OSINT
Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года.
• Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.).
• Доступ к схемам участков, историческим расписаниям и профильной технической литературе.
• Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы.
Ссылка на сервис
LH | News | OSINT | AI
#OSINT
Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года.
• Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.).
• Доступ к схемам участков, историческим расписаниям и профильной технической литературе.
• Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы.
Ссылка на сервис
LH | News | OSINT | AI
👍8❤5🔥5
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI
🔥8❤3👍3
Qu1cksc0pe
#malware #re
Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы.
Ссылка на GitHub
LH | News | OSINT | AI
#malware #re
Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы.
Ссылка на GitHub
LH | News | OSINT | AI
🔥6👍4❤3
«РБПО для бедных»: разворачиваем виртуальные машины
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI
👍5❤2🔥2👾2
1. Предыдущий топ статей
2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами
3.
4. BOF для получения мастер-пароля от KeePass
5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные
6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
7.
8. Социальная инженерия: почему люди становятся уязвимостью и как защититься
9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🔥3
Deep-eye
#OSINT #bugbounty #ai #pentest
Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме.
Ссылка на GitHub
LH | News | OSINT | AI
#OSINT #bugbounty #ai #pentest
Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме.
Ссылка на GitHub
LH | News | OSINT | AI
❤7👍7🔥3
Пока всё работает, о хорошей инженерной работе обычно не говорят.
Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙
Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем.
Для кого эта премия:
🔹 архитекторы и системные инженеры;
🔹 специалисты по инфраструктуре, сетям и ИБ;
🔹 команды эксплуатации, SRE, SOC/NOC;
🔹 специалисты по резервированию и аварийному восстановлению;
🔹 руководители инженерных команд.
Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу.
✨ Профессиональное признание начинается с истории, которой стоит поделиться.
📌 Прием заявок уже открыт.
Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙
Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем.
Для кого эта премия:
🔹 архитекторы и системные инженеры;
🔹 специалисты по инфраструктуре, сетям и ИБ;
🔹 команды эксплуатации, SRE, SOC/NOC;
🔹 специалисты по резервированию и аварийному восстановлению;
🔹 руководители инженерных команд.
Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу.
✨ Профессиональное признание начинается с истории, которой стоит поделиться.
📌 Прием заявок уже открыт.
👍5🔥4🏆4❤1
«РБПО для бедных»: разворачиваем сервисы безопасной разработки
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI
👍3❤2🔥2
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества.
#новость #антифрод #ии
В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее.
Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем.
LH | News | OSINT | AI
#новость #антифрод #ии
В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее.
Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем.
LH | News | OSINT | AI
👍8🤝3😁1
Xan
#полезное #admin
Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач.
Ссылка на Github
LH | News | OSINT | AI
#полезное #admin
Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач.
Ссылка на Github
LH | News | OSINT | AI
👍6❤3🔥3
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state
#статья #полезное
По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций.
Ссылка на статью
LH | News | OSINT | AI
#статья #полезное
По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций.
Ссылка на статью
LH | News | OSINT | AI
❤5👍3🔥3
Kubernetes Security Simulator
#k8s #devops #pentest #обучение
Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.
Ссылка на GitHub
LH | News | OSINT | AI
#k8s #devops #pentest #обучение
Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.
Ссылка на GitHub
LH | News | OSINT | AI
🔥5👍3❤2
«РБПО для бедных»: настраиваем сервисы безопасной разработки
#статья #devops
В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.
Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.
В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.
Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.
В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.
Ссылка на статью
LH | News | OSINT | AI
🔥4❤3👍3
Metatron
#ai #pentest
Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков. Даёшь IP или домен и он сам запускает весь пайплайн проверки. Под капотом классика: nmap, whois, whatweb, curl, dig, nikto. Агент не просто собирает данные, а анализирует их, находит уязвимости, подбирает возможные эксплойты и сразу даёт рекомендации по фиксам.
Ссылка на GitHub
LH | News | OSINT | AI
#ai #pentest
Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков. Даёшь IP или домен и он сам запускает весь пайплайн проверки. Под капотом классика: nmap, whois, whatweb, curl, dig, nikto. Агент не просто собирает данные, а анализирует их, находит уязвимости, подбирает возможные эксплойты и сразу даёт рекомендации по фиксам.
Ссылка на GitHub
LH | News | OSINT | AI
👍14🔥7❤3
Кто управляет группой вымогателей «The Gentlemen»?
#статья #перевод #OSINT #ransomware #анонимность
Киберпреступная группа, известная как The Gentlemen, стала второй по активности группой вымогателей по количеству жертв, привлекая талантливый хакеров благодаря агрессивной стратегии вербовки, которая обещает партнерам 90 процентов от любого выкупа, выплаченного жертвами. В этой статье разберем улики, указывающие на реальную личность администратора группы вымогателей The Gentlemen.
Ссылка на статью
LH | News | OSINT | AI
#статья #перевод #OSINT #ransomware #анонимность
Киберпреступная группа, известная как The Gentlemen, стала второй по активности группой вымогателей по количеству жертв, привлекая талантливый хакеров благодаря агрессивной стратегии вербовки, которая обещает партнерам 90 процентов от любого выкупа, выплаченного жертвами. В этой статье разберем улики, указывающие на реальную личность администратора группы вымогателей The Gentlemen.
Ссылка на статью
LH | News | OSINT | AI
👍11❤3🔥2