TGViewer
Channel Public Channel
infosec

infosec

@it_secur

Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Subscribers
61.8K
Photos
2.7K
Videos
153
Links
2.4K
Recent Posts 12 shown
Post #5053 1.88K
Есть в сентябре один день, который непременно стоит
посвятить главному ИБ-событию.


29 сентября в Москве пройдет BIS Summit 2026. В 19-й раз
ведущие эксперты и игроки рынка соберутся на мероприятии, чтобы обсудить новшества в ИБ и сформировать инициативы для развития отрасли.

Организаторы обещают насыщенную программу:
▪️ пленарные сессии «Диалог с регулятором» и «Диалог с бизнесом» – об ИИ-рисках, новом законодательстве и изменениях в сфере бизнеса. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская
▪️ практические секции и презентации инновационных решений, которые уже меняют отрасль
▪️ награждение победителей премии BISA за лучшие проекты в сфере защиты деловой информации
▪️ живое общение и обмен опытом с коллегами

Что нового и важного происходит в отрасли прямо сейчас – на
BIS Summit 2026. Регистрируйтесь!
#реклама
О рекламодателе
  • ⚡ 1
Post #5052 4.28K
• Очень крутой лонгрид с разбором инцидента безопасности на одном из производственных предприятий Ближнего Востока. Атакующий получил контроль над Active Directory и создал вредоносный объект групповой политики (GPO) с именем PAYLOAD, привязав его к корню домена.

• С помощью одного этого объекта атакующий распространил записку с требованием выкупа, изменил обои рабочего стола и экран блокировки, принудительно настроил отображение баннера при входе в систему и отключил учетную запись локального администратора на всех рабочих станциях, входящих в домен.

• Хотя атакующий загрузил на Linux-серверы в организации версию шифровальщика PAYLOAD для ESXi, в атаке на Windows-машины не использовался исполняемый файл программы-вымогателя и не шифровались данные. Злоумышленнику удалось эксфильтровать данные с файловых серверов и некоторых других систем. Позднее похищенная информация была опубликована в даркнете.

• В этом исследовании представлены технические подробности такой атаки через GPO и даны практические рекомендации по обнаружению подобных угроз, включая подробные инструкции по устранению их последствий. Содержание следующее:

Групповая политика как поверхность атаки.
Хронология атаки.
Обзор инцидента:
Первоначальный доступ;
Выполнение;
Объект групповой политики PAYLOAD;
Объект групповой политики win Firewall Off;
Однодневная задержка перед активацией.
Результаты криминалистического анализа.
Методология обнаружения.
Затруднение криминалистического анализа и восстановления систем:
Подтвержденные возможности семейства PAYLOAD;
Очистка журналов событий Windows;
Криминалистические индикаторы;
Завершение процессов и служб безопасности;
Криминалистические индикаторы;
Удаление VSS и нарушение работы резервного копирования и восстановления;
Криминалистические индикаторы;
Релевантные техники программ-вымогателей;
Нарушение работы ETW с патчингом кода в памяти;
Криминалистические индикаторы;
Злоупотребление уязвимыми подписанными драйверами;
Криминалистические индикаторы;
Ослабление политик безопасности ESXi;
Криминалистические индикаторы.
Устранение последствий:
Этап 1. Действия на контроллерах домена (выполняются в первую очередь);
Этап 2. Усиление защиты Active Directory и GPO;
Этап 3. Усиление защиты учетных данных и контроля доступа;
Этап 4. Обнаружение и мониторинг.

#Исследование #Security
  • 🔥 18
  • ❤ 7
  • 🤔 1
Post #5051 4.71K
👨‍💻 Сегодня OWASP (Open Web Application Security Project) исполняется 25 лет.

• OWASP был основан в 2001 году Марком Керфи. В то время он работал в сфере безопасности программного обеспечения в компании Charles Schwab из Сан-Франциско. И ему не нравилось отсутствие доступной информации по выстраиванию процесса обеспечения безопасности ПО.

• После обсуждения этой проблемы с другими специалистами Марк убедился в срочной необходимости совместного проекта, чтобы документировать опыт и знания разработчиков в области безопасности веб-приложений. Он использовал список рассылки WebAppSec, который модерировал, чтобы рассказать об OWASP, зарегистрировал домен OWASP.org, заплатил 20 баксов за хостинг и попросил людей помочь.

• Первую версию руководства Марк написал за выходные в своей крошечной квартире в Ист-Бэй (Сан-Франциско), которую делил с женой и новорожденным ребенком.

• Сегодня рекомендации OWASP являются золотым стандартом в области безопасности приложений.

#Разное #Security
  • 🎉 33
  • ❤ 8
  • 👍 5
  • 🔥 4
Post #5050 5.09K
Максимально объемный лонгрид о том, как контейнеры работают с сетью. Тут вам буквально все объяснят на пальцах. А знаете, что еще реализовано на сайте автора? Если нажать на кнопку "Start tutorial", то открывается интерактивный режим: слева читаете руководство, копируете команды, а справа наблюдаете за консолью.

• Из этой статьи вы узнаете ⬇️

➡Как виртуализировать сетевые ресурсы, чтобы контейнеры думали, что у них есть отдельная сетевая среда.
➡Как превратить контейнеры в дружелюбных соседей и научить общаться друг с другом.
➡Как выйти во внешний мир (например, в Интернет) изнутри контейнера.
➡Как связаться с контейнерами, работающими на хосте Linux, из внешнего мира.
➡Как реализовать публикацию портов, подобную Docker...

Полученные знания помогут вам стать опытным пользователем Docker, а также заложат хорошую основу для понимания высокоуровневых сетевых концепций, используемых в Kubernetes.

➡️ https://labs.iximiuz.com/tutorials/container-networking-from-scratch

#Docker
  • 🔥 16
  • 👍 9
  • ❤ 2
Post #5049 5.95K
Доброе утро 🫠

#Понедельник
  • 😁 56
  • ❤ 5
  • 💯 5
  • 😢 2
Post #5048 6.75K
• Именно так дроны возвращаются "домой" после представления на одном из праздников в Китае.

• Технически, если изучить вот этот материал, каждый дрон автоматически взлетает и возвращается назад с помощью GPS, а в каждой ячейке есть индивидуальный QR-код, который считывается дроном для корректной посадки.

• Ну т.е. алгоритм возвращения примерно такой:

➡При взлете, примерно на высоте 50 см, камера дрона запоминает QR-код в своей ячейке (фото).
➡После представления дрон возвращается к своему кейсу с помощью GPS.
➡Камера находит QR - по его положению система выполняет смещение и корректирует ориентацию дрона относительно центра ячейки.
➡Дрон выполняет посадку именно туда, откуда он вылетел.

• Выглядит максимально залипательно 🥰 Можно показывать как отдельную часть программы...

➡️ Источник.

#Оффтоп
  • 🔥 56
  • 👍 10
  • ❤ 7
Post #5039 6.35K
• Немного красоты вам в ленту 🥰

#Разное
  • 🔥 62
  • ❤ 37
  • ❤‍🔥 7
  • 👍 5
  • 👎 3
  • 🙏 1
  • 🏆 1
  • 🤝 1
Post #5037 7.41K
👩‍💻Прошло ровно 35 лет со дня релиза Linux 0.01.

• В 1991 году молодой программист из Хельсинкского университета Линус Торвальдс осваивал Minix. Его эксперименты с ОС переросли в работу над совершенно новым ядром. 25 августа Линус устроил открытый опрос группы пользователей Minix о том, что их не устраивает в этой ОС, и анонсировал разработку новой операционной системы. Он написал следующее письмо:

Привет всем, кто использует Minix!

Я разрабатываю (бесплатную) операционную систему (просто как хобби, она не будет такой масштабной и профессиональной, как GNU) для клонов AT на базе процессоров 386 (486). Работа над ней ведётся с апреля, и проект уже начинает обретать очертания. Я был бы рад услышать любые отзывы о том, что вам нравится или не нравится в Minix, так как моя ОС в чём‑то напоминает её (в частности, у неё такая же физическая структура файловой системы (по практическим соображениям) и так далее)...  — Линус Торвальдс.


• 25 августа принято считать днем рождения Linux. Сам Линус ведет отсчет от другой даты - 17 сентября. Именно в этот день он загрузил первый релиз Linux (0.01) на FTP-сервер и отправил электронное письмо людям, проявившим интерес к его анонсу и опросу. В исходном коде первого релиза сохранилось слово "Freaks". Так Торвальдс планировал назвать свое ядро (комбинация слов "free", "freak" и Unix). Администратору FTP-сервера не понравилось название, и он переименовал проект в Linux.

• Вначале разработка ядра Linux была всего лишь хобби-проектом Торвальдса, однако теперь миллионы облачных серверов, мобильных и встраиваемых устройств используют ядро Linux в качестве базовой платформы! Даже автомобильные компании используют форки ядра Linux (например, Tesla).

#Linux
  • 👍 36
  • 🎉 15
  • ❤ 9
  • 🎄 2
Post #5036 6.41K
30 сентября приглашаем на АЛЬФА ВААА{АИ}ЙЙЙБ МИТАП — масштабное событие про нейросети и вайб-кодинг. Узнаем, кто из финалистов АЛЬФА ВААА{АИ}ЙЙЙБ ХАКАТОНА получит миллион за проект высоконагруженного прокси.

В программе — техно-рейв с группой ЛАУД и ток-шоу про ИИ. Встречаемся в Москве на модной площадке Альфа-Кристалле или онлайн — главное зарегистрироваться.
  • 🎉 28
  • 👍 22
  • ❤ 17
  • 💩 9
  • 🤮 3
  • 🗿 1
Post #5035 6.21K
• Журнал "Навигатор игрового мира" - Выпуск №02 - 2000 год.

#Разное
  • 😁 64
  • 😭 14
  • 💯 12
  • 😨 6
  • ❤‍🔥 5
Post #5034 7.94K
infosec • Борьба с умными камерами Flock в США принесла первые положительные результаты: Флорида и Техас разрывают договорные отношения с производителем умных камер наблюдения Flock Safety из‑за недовольства жителей по поводу конфиденциальности и неправомерного использования…
• Война с умными камерами Flock в США продолжается: хакеры "демонтировали" камеру над проезжей частью, зареверсили ПО и извлекли ключ шифрования, которым можно расшифровать локально сохраненные записи.

• Выяснилось, что камера Flock за 21 день активности смогла проанализировать более 50.000 машин и сделала более 1.6 млн. снимков. Более того, камера распознавала и фиксировала людей, если те попадали в ее зону видимости.

• В свою очередь издание Wired провело расследование и выяснило, что записи с городских камер Flock были доступны более чем 2000 ведомствам, включая полицейские управления, аэропорты, правительственные учреждения и, по необъяснимым причинам, комиссии по рыболовству и дикой природе Флориды.

• Также выяснилось, что тысячи сотрудников правоохранительных органов указывали бессмысленные фразы, шутки и прочие наборы символов в качестве причины использования системы Flock Safety, где хранятся все данные. Некоторые указывали следующее: LMAO, LOL, Hehe, Haha, idk (I don’t know), blah, TBD (to be determined), "ограбление, номер дела не помню, оставьте меня в покое", "идиот", "к чёрту эту новую поисковую систему", "придурок", "странный ребенок" и т.д.

• Летом прошлого года полицейский в штате Индиана использовал систему Flock Safety для поиска номерного знака автомобиля на более чем 19 тыс. камерах в 1558 населенных пунктах. Причиной поиска сотрудник назвал LMAO (Laughing My Ass Off, "смеюсь до усрачки")...

• Напомню, что в настоящее время Flock использует около 130 тыс. устройств, которые имеют функционал распознавания лиц. Все данные с камер хранятся и используются полицией без ордера, что нарушает законодательство США. Из-за этого по всей стране прокатилась волна уничтожений и порчи оборудования компании. Камеры буквально выпиливали и уничтожали сразу после установки. В свою очередь Флорида и Техас приостановили договорные отношения с производителем умных камер Flock из‑за недовольства жителей.

➡ Источники [1],[2].

#Разное #Новости
  • 🔥 40
  • ❤ 4
  • 🤔 3
  • 😁 1
Older posts →

About this channel

How can I read @it_secur without a Telegram account?
TGViewer shows the public web preview Telegram publishes for infosec: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does infosec have?
infosec (@it_secur) has 61.8K subscribers on Telegram, refreshed roughly every 30 minutes.
Does infosec know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →