Все самое полезное по инфобезу в одном канале.
Наши курсы: https://clc.to/wPiZMA
Для обратной связи: @proglibrary_feeedback_bot
По рекламе: @tproger_sales_bot
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Заявка: 8137850953
Post #5406
1.05K

🔥 Человек, который показал, что ломают не код, а людей
В 90-х имя Kevin Mitnick знали даже те, кто далёк от ИБ. Его называли самым опасным хакером в мире — хотя он почти не использовал классический хакинг.
➖ Разговор выглядел абсолютно нормально. Никакого давления, никакой агрессии — только уверенность и детали. В итоге люди сами отдавали ему то, что должно было быть защищено: пароли, доступы, внутренние инструкции. И этого было достаточно.
➖ Так он получал доступ к системам Motorola, Nokia, Sun Microsystems и даже к инфраструктуре, связанной с государственными структурами США.
Без эксплойтов.
Без сложного кода.
🔤 Только через доверие.
ФБР искало его несколько лет. В итоге его нашли и арестовали в 1995 году.
➖ История вокруг него обросла мифами — например, что он мог «запустить ядерные ракеты» по телефону. Конечно, это было преувеличением, но хорошо отражало уровень паники вокруг его имени.
Но главное в этом кейсе — не масштабы и не погоня.
💡 Mitnick показал индустрии простую вещь: самая уязвимая часть любой системы — человек
После этого компании начали по-другому смотреть на безопасность: появились программы обучения сотрудников, политики доступа и awareness-тренинги. И сегодня, спустя десятилетия, социальная инженерия остаётся одним из самых эффективных способов атаки.
🔗 Ссылка на документалку
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
В 90-х имя Kevin Mitnick знали даже те, кто далёк от ИБ. Его называли самым опасным хакером в мире — хотя он почти не использовал классический хакинг.
Вместо поиска уязвимостей он выбирал более простой путь. Он звонил сотрудникам компаний и представлялся своим: администратором, инженером, сотрудником поддержки.
➖ Разговор выглядел абсолютно нормально. Никакого давления, никакой агрессии — только уверенность и детали. В итоге люди сами отдавали ему то, что должно было быть защищено: пароли, доступы, внутренние инструкции. И этого было достаточно.
➖ Так он получал доступ к системам Motorola, Nokia, Sun Microsystems и даже к инфраструктуре, связанной с государственными структурами США.
Без эксплойтов.
Без сложного кода.
🔤 Только через доверие.
ФБР искало его несколько лет. В итоге его нашли и арестовали в 1995 году.
➖ История вокруг него обросла мифами — например, что он мог «запустить ядерные ракеты» по телефону. Конечно, это было преувеличением, но хорошо отражало уровень паники вокруг его имени.
Но главное в этом кейсе — не масштабы и не погоня.
💡 Mitnick показал индустрии простую вещь: самая уязвимая часть любой системы — человек
После этого компании начали по-другому смотреть на безопасность: появились программы обучения сотрудников, политики доступа и awareness-тренинги. И сегодня, спустя десятилетия, социальная инженерия остаётся одним из самых эффективных способов атаки.
🔗 Ссылка на документалку
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
- 🔥 9
- 👍 3
- ❤ 2
- 🥰 2







