
Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRTЧитать полностью »

Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRTЧитать полностью »
Наша четвертая статья в рамках проекта "Ситуационная осведомленность 24/7". В ней мы прелагаем нашим читателям ознакомиться с материалом Carnegie EuropeЧитать полностью »

Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните эту старую хохму?
Привет!
Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ИБ.
Проблема была только одна — совершенно непонятно, что это такое и с чего вообще начинать.
В этой статье я постараюсь простыми словами подробно рассказать, что такое CTF, какие бывают категории задач, где тренироваться новичку и как не потерять мотивацию в первый месяц обучения.
Этой весной засекреченная модель Anthropic переписала правила всей индустрии. А через три дня после того, как её упрощённую версию наконец отдали публике, правительство США приказало убрать модель с рынка. Рассказываю, как чат-бот дошёл до статуса технологии национальной безопасности — и почему это важнее любой другой IT-новости за последние пару лет.
Ускоряем работу в 100 раз, говорили они...
Представьте: вы посмотрели ролик на YouTube о том, как настроить ИИ-ассистента для работы. Автор советует поставить пару skills — один для работы с почтой, другой для вайбкодинга, третий — для редактирования статей. А то и предлагает скачать весь репозиторий с GitHub, содержащий несколько десятков skills. Ведь больше — не меньше, правда?
А тем временем один из них при первом запуске прочитал файл ~/.aws/credentials (содержит ключи от Amazon Web Services), ~/.config/yandex-cloud/config (ключи от Yandex Cloud) и отправил их на внешний сервер.
Без дополнительных запросов и разрешений со стороны пользователя.
Это небольшой справочник по базе для тех, кто только заходит в интернет. На Хабре он лежит для того, что бы услышать мнение и дополнять этот справочник по мере нахождения проблем. Он лежит и на других платформах, но тут я прошу дополнять и давать советы.
Сам справочник был сделан @jsAnotherSec(Телеграм: @jsAnotherPlayer) для бесплатного прочтения. Если вы заметили его в платном доступе, прошу сообщить.
OpSec (Операционная БезопасностьЧитать полностью »
12 мая 2017 года. Пятница. Утро в одной из лондонских больниц: врач заходит в ординаторскую, смотрит на мониторы — и вместо баз данных пациентов видит ярко-красное окно с тикающим белым таймером. Скорые с тяжелыми пациентами вынуждены разворачиваться прямо на ходу, больницы не могут их принять. Снимки МРТ записывают на оптические диски и отправляют в другие клиники на такси. Компьютерная сеть Национальной службы здравоохранения Великобритании (NHS) просто перестала существовать.
Давно хотел поднять свой C2-сервер. Ну, чтобы как большие мальчики — с доменом, прокси, шифрованным туннелем. Но покупать VPS с 8GB RAM и платить за Cobalt Strike как-то жирновато. Решил: будет малинка.
ВНИМАНИЕ : Эта статья предназначена для ознакомления начинающим исследователям в области кибербезопасности. Я не буду тут показывать как обходить защиту windows и какие либо системы обнаружения угроз . Перед загрузкой вредоносного файла я отключил защиту в windws.
Raspberry Pi 4 (4GB). Валялась без дела.
SD-карта на 32GB.
Самый дешёвый VPS на 2GB за 4 евро в месяц. На нём - HAProxy.

Начиналось всё с уведомления, радостного для каждого разработчика:
«Вы попали в шорт-лист на вакансию разработчика ИИ».
Компания кажется потрясающей — DLMindЧитать полностью »