Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.5K subscribers
2.19K photos
131 videos
178 files
3.22K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://xn--r1a.website/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
📱 Pegasus — шпион, который жил в твоём телефоне

Израильский spyware от NSO Group заражал iPhone и Android через iMessage, WhatsApp и даже пропущенные звонки.

Zero-click эксплойты пробивали ядро и песочницы, давая полный доступ ко всему — сообщениям, камере, микрофону и GPS.

Данные уходили на C2-серверы, замаскированные под трафик Apple или Google.

🌍 Расследования Amnesty и Citizen Lab показали: Pegasus использовали против журналистов, правозащитников и чиновников по всему миру.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4👾1
⚡️ Heartbleed — ошибка, открывшая сердца серверов

В 2014 году мир узнал, что даже «защищённое соединение» может быть уязвимым. Баг в библиотеке OpenSSL позволял утекать данные прямо из памяти сервера: пароли, приватные ключи, токены сессий.

ℹ️ Причина — лишняя строка в реализации функции heartbeat. Клиент мог попросить «пульс» длиной больше реального пакета, и сервер без проверки возвращал содержимое памяти.

🔥 Миллионы сайтов с HTTPS оказались под угрозой. Многие компании — от Yahoo до Amazon — спешно обновляли инфраструктуру и отзывали сертификаты.

Heartbleed стал напоминанием: даже шифрование не спасёт, если ошибка в коде бьёт по сердцу безопасности.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3🥰3
🐵 Mirai — ботнет из вещей

В 2016 году интернет внезапно «упал». Крупнейшие сайты — Twitter, GitHub, Netflix, Reddit — оказались недоступны.
Причина? Не хакерская группа уровня АНБ, а… миллионы «умных» камер, маршрутизаторов и DVR.

🧠 Mirai — вредонос, который сканировал сеть в поисках устройств с паролями по умолчанию вроде *admin/admin* и превращал их в армию для DDoS.
Команда из таких «умных вещей» обрушила инфраструктуру провайдера Dyn, через которую шёл трафик крупнейших сервисов.

🆖 Ботнет стал поворотным моментом для IoT: показал, что даже простая камера может стать оружием, если у неё открыт telnet и забыли сменить пароль.

После публикации исходного кода Mirai появилось множество клонов, и DDoS-атаки стали дешевле, чем чашка кофе.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰42
😨 Operation Chanology — когда тролли стали армией

Утром рассказывали про фильм о Anonymous. Теперь — про операцию, с которой всё началось.

В 2008 году Церковь Саентологии попыталась удалить из интернета видео с Томом Крузом. Плохая идея.

🔤 Что произошло:

Anonymous объявили войну саентологам — первую в истории организованную хакерскую операцию. DDoS-атаки на сайты церкви, факсы-спам, заказ пицц на адреса офисов, телефонный троллинг.

Но главное — реальные протесты.
10 февраля 2008 года сотни людей в масках Гая Фокса вышли на улицы у офисов саентологов по всему миру. Впервые анонимы из интернета стали видимыми.

⭐️ Operation Chanology не уничтожила саентологию, но изменила Anonymous. Из разрозненной толпы троллей на 4chan они превратились в движение с идеологией.

Маска Гая Фокса стала символом. Фраза "We are Anonymous. We are Legion" — гимном.

Всё началось с одного удалённого видео. Эффект Стрейзанд в действии.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰6👍1
😈 Что сделало LulzSec легендой

Если Anonymous были толпой, то LulzSec — компактной бандой с фирменным стилем. Их атаки сопровождались комедийными пресс-релизами, мемами и пиратской ASCII-заставкой. Но за шоу скрывалась куда более неприятная правда.

🔤 Почему это было важно:

• их выходки стали катализатором ужесточения кибербезопасности в США;
• показали, что маленькая организованная группа может нанести ущерб уровня APT;
• задали новый стиль хактивизма — дерзкий, публичный, театрализованный.

💡 Инсайт, который редко озвучивают

LulzSec брали не магией, а чужой небрежностью: слабые пароли, старые CMS, SQL-инъекции уровня учебника. Индустрия с ужасом поняла, что для громкого хаоса не нужны ресурсы государства — хватает шести людей в IRC и запущенной инфраструктуры.

Именно их троллинг ускорил взросление рынка: багбаунти, регулярные пентесты, внутренние red team. Мемы стали катализатором перемен 🤔

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥰21
🤔 Как Sony стала символом кибервойны

Атака #GOP привела к крупнейшему сливу в истории Голливуда: свыше 100 ТБ фильмов, переписки, зарплат и личных данных оказались в сети. Угрозы терактов вынудили кинотеатры отказаться от показа — Sony впервые отменила премьеру из-за хакеров.

🎥 ФБР обвинило КНДР, последовали санкции США. Пхеньян отрицал участие, называя случившееся «возмездием». Эксперты считали улики слишком прямыми и допускали инсценировку.

🤔 Sony стала примером того, что даже медиа-гигант может уступить организованной группе. Индустрия пересмотрела стандарты безопасности и подняла бюджеты на киберзащиту.

Фильм вышел онлайн и собрал $40 млн — парадоксальная реклама от попытки запрета.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥1