TGViewer
Channel Public Channel
Путевой журнал безопасности

Путевой журнал безопасности

@ib_note

Всякое около безопасности: истории, best practice, мат.часть, мемы, база.

Консультация по ИБ от автора канала: @dborislavsky
Subscribers
174
Photos
143
Videos
34
Links
48

Showing posts older than #116 · Back to latest

Older Posts 20 shown
Post #115 245
#мем #схема
  • 🔥 1
  • 😁 1
Post #114 148
#мем А ведь это новый способ саботажа!
  • 😁 3
  • 🔥 2
Post #113 151
#матчасть
Моя прелесть! Легендарная вещь flipper zero
О применении проще почитать на хабре: https://habr.com/ru/companies/bastion/articles/820279/
Опять же: иметь такую совсем не обязательно, но о её существовании и функционале знать нужно.
Историю Павла Жовнера, который заснул гиком-интузиастом хотевшим принести пользу миру, а проснувшимся долларовым миллионером – нужно в учебники по бизнесу вносить.
Post #112 128
#цитата
Размышления без практики приводят к заблуждению; практика без размышления приводит к затруднению.
  • 👍 1
  • 🤔 1
Post #111 138
Post #110 140
#схема
Пора ЕГЭ уже пошла, но в день знаний нужно напомнить! Во время котнрольных может быть аналогично.

За неделю до ЕГЭ мошенники выпускают армию чатботов, рекламы и одностраничников с текстами вида "Ранний доступ к результатам ЕГЭ", "Результаты вашего ребёнка уже тут", "Школьники Владивостока уже получили задания ЕГЭ, отсканировали их и выложили тут..."

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
Своевременно была статья: https://lenta.ru/news/2025/05/17/ege/
Lenta.RU Россиян предупредили о волне мошенничества перед ЕГЭ С приближением основного этапа ЕГЭ стоит ожидать новой волны фишинговых атак в Telegram, сообщил директор по продукту Staffcop Даниил Бориславский. Он предупредил россиян о мошенничестве в преддверии выпускных экзаменов в беседе с «Лентой.ру»
  • 👍 4
  • 🔥 4
Post #108 184
#мем #схема
  • 😁 5
Post #107 122
#мем
  • 😈 3
Post #106 151
#матчасть

Рассказываю подробнее.
Почему лучше не использовать общественный WiFi

Не вдаюсь в детали и нюансы, опишу суть максимально просто, поэтому с небольшими допущениями.

1. В Free WiFi могут сидеть хосты которые будут снифать трафик, сканировать порты, искать применение CVE, всякие 0-day. Например, я не уверен на 100% что мой ноут защищён от этого.

2. Free WiFi spot который на самом деле делает MITM. Что-то сможет украсть.

3. Фальшивая страница авторизации. Все привыкли, что при подключении появляется страница для авторизации по номер телефона. Злоумышленник делает такую фейковую и получает номер телефона и СМС от чего-нибудь.

4. Сложновато, но это всегда вопрос цены :) WiFi spot злоумышленника который при вводе адреса mail.yandex.ru или госуслуги – открывается муляж который украдёт учётные данные.

5. Продолжаем :) ещё фейковый spot может предложить установить приложение для авторизации, понятно какого назначения.

6. ТОПчик креатива. Опять Free WiFi spot злоумышленника который для авторизации просит пройти через ЕСИА.

7. Сложное и долгое, но довольно неожиданное продолжение п1. Злоумышленник сидя рядом с вами в безобидной free WiFi сети снифает ваш MAC и что ещё сможет, а затем через некоторое время выдаёт себя за вас меняя свои значения на украденные. Для провайдера он будет выглядеть как вы, который вернулся после того как «в туалет отошёл». И двойник начинает всякий скам и фрод. При расследовании провайдер по запросу IP и MAC выдаст ваш номер как идентификатор личности «подозреваемого». Красиво, да?

8. Пишите ещё в комментариях…
  • 🔥 4
  • 👍 3
Post #105 130
Наблюдение при обсуждении с клиентами проблем и задач.

Иногда публичное подтверждение что тебе нужна помощь в решении проблемы несёт больше ущерба, чем ущерб от самой проблемы.
  • 🤔 4
  • 💯 4
Post #104 152
Post #102 146
Путевой журнал безопасности #схема #инцидент Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги? Продолжение расследования
#схема #инцидент
Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги?
Финал расследования
https://telegra.ph/Hotelos-li-vam-stat-luchshej-versiej-sebya-sidet-v-marketplejse-i-poluchat-za-ehto-dengi---Zavershenie-08-24
Telegraph Хотелось ли вам стать лучшей версией себя: сидеть в маркетплейсе и получать за это деньги? - Завершение 17. Все чаты корме «менеджера» потёрлись. Я постучался к менеджеру и сказал, что готов разбогатеть. В этот раз меня уже не включали в какую-либо группу, а «менеджер» самостоятельно давал задания. [за все дни коммуникаций я так и не понял с менеджером…
  • 🔥 6
  • 👍 5
Post #101 141
Что ещё встретил интересного на Bi.Zone OffZone: Матрица мошенничества.

Коллеги из F6 (доклад Дмитрия Ермакова) начали описывать тактики и техники мошеннических схем по принципу организации матрицы Mitre. И заодно вести базу мошеннических схем, с разбором по матрице.

https://telegra.ph/Matrica-moshennichestva-ot-F6-na-BiZone-OffZone-08-24
Telegraph Матрица мошенничества от F6 на Bi.Zone OffZone Что ещё встретил интересного на Bi.Zone OffZone: Матрица мошенничества. Коллеги из F6 (доклад Дмитрия Ермакова) начали описывать тактики и техники мошеннических схем по принципу организации матрицы Mitre. И заодно вести базу мошеннических схем, с разбором…
Post #97 160
#мем фишинг на эмоциях :)
  • 😁 2
  • 👍 1
Post #96 118
Наверное, такую же вакансию размещу
Post #95 130
#матчасть
Продолжаем:

Если ты совсем не линуксойд, но нужно срочно сделать что-то простое на сервере с ОС Linux на борту – вот базовые команды.

w
– узнать кто залогинен на сервере.

cd – изменить директорию.
cd .. – перейти на уровень вверх по вложенности папок.

ls – выводит содержимое текущей директории.
ls -lah я использую эти ключи. Это показывает втч скрытые файлы, с доп.информацией, и размер человекочитаемый.

rm – удалить файл или директорию.

mkdir – создать директорию.

cat – вывести содержимое файла.

cp – скопировать файл или директорию.

mv – переместить файл или директорию.

htop – аналог диспетчера задач в Windows. Можно увидеть загрузку процов, использование памяти, прожорливые процессы. Даже как-будто графическое отображение.

ifconfig – показать настройки сети, как в windows ipconifg.

ping – проверить доступность адреса или сайта, как и в windows.

df - увидеть свободное место на дисках.
df -h чтобы размер был человекочитаемый

date - вывести текущие дату и время.
date --set чтобы установить время ....и стать системным администратором в глазах CIO :)

Более подробно и с домашками - в статье с Хабра
https://habr.com/ru/articles/481398/

Если у поста будет 20 дизлайков - пойму что такие посты скучно и сложно.
  • 👍 2
  • ⚡ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →