cybersec_tg | Unsorted

Telegram-канал cybersec_tg - Cyber Security

24808

Полезный Telegram канал PRO Кибербезопасность! - Сотрудничество: @CyberADM_bot

Subscribe to a channel

Cyber Security

Как быстро и качественно сгенерировать любое изображение?

Если вы хотите сделать уникальную заставку на рабочий стол, аватарку, фон или красивый арт — сервис AI Background Generator может сгенерировать практически всё что угодно с помощью Stable Diffusion. Бесплатно, без регистрации, без рекламы и за пару секунд.

Как им пользоваться:

1.
Открываем сайт и записываем нужный запрос в поле;
2. Жмем на кнопку «Generate» — через несколько секунд получаем три изображения на выбор;
3. Их можно скачать, а чтобы сгенерировать больше фото, кликаем «Generate more».

Читать полностью…

Cyber Security

Как безопасно открыть ссылку?

Browserling бесплатно даст вам в аренду на 3 минуты виртуальную машину с браузером, в котором вы и можете открыть любую ссылку.

Сервис позволяет вам быстро тестировать свои веб-сайты в разных браузерах, таких как Internet Explorer, Chrome, Safari, Opera и Firefox. Работает с Windows и Android.

Есть безлимитная версия. Она ваша за 19$ в месяц.

Читать полностью…

Cyber Security

Как блокировать USB-накопители в Windows

Если вам требуется, чтобы к компьютеру никто не мог подключить USB-накопители, вы можете запретить использование флешек, карт памяти и жестких дисков используя встроенные средства системы. Мышки, клавиатуры и другая периферия, не являющаяся хранилищем, продолжат свою работу.

Для этого:

1.
Нажмите «Win+R» и в поле введите команду «gpedit.msc», чтобы запустить редактор;
2. Если требуется запретить использование USB накопителей для всех пользователей компьютера, перейдите к разделу «Конфигурация компьютера». Если требуется заблокировать доступ только для текущего пользователя, выберите «Конфигурация пользователя»;
3. В выбранном разделе откройте «Административные шаблоны» → «Система» → «Доступ к съемным запоминающим устройствам»;
4. Откройте параметр «Съемные запоминающиеся устройства всех классов: Запретить любой доступ», установите значение «Включено» и тапните «Применить».

Читать полностью…

Cyber Security

Слушаем подкасты про кибербезопасность!

В нашем деле важно всегда быть в курсе всего нового и следить, как обстоят дела в сфере безопасности в разных областях. Собрали для вас подборку хороших подкастов с толковыми экспертами и интересными гостями.

🔗 «Не для галочки — подкаст о приватности». Специалисты в области права и кибербезопасности при поддержке Российской ассоциации в области приватности (RPPA) обсуждают вопросы о данных и работе с ними. Много интересных кейсов.

🔗 «Безопасно говоря». Подкаст от Yandex Cloud, запущенный при поддержке журнала «Хакер». Эксперты по безопасности облачной платформы и гости из разных сфер рассказывают, как бизнесу, IT и специалистам по безопасности организовать безопасную работу в облаке.

🔗 «Hack me, если сможешь». Подкаст о современных киберугрозах и защите от них. Что интересного: инсайты от экспертов Positive Technologies и их гостей из разных сфер, а также лучшие презентации спикеров форума Positive Hack Days.

🔗 «Смени пароль!». Разговорный подкаст от экспертов «Лаборатории Касперского» с рассказами о расследовании киберпреступлений и разборе новых угроз для пользователей цифровых сервисов.

Читать полностью…

Cyber Security

💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)

Старт:
1 сентября
Длительность: 3 месяца

ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструментальные средства, социальная инженерия и многое другое. Максимум практики, чат с живым общением и поддержка преподавателей!

🎓 После прохождения курса WAPT вы сможете:

✔️ Находить уязвимости в веб-приложениях без использования сканеров;
✔️ Повышать привилегии на скомпрометированном сервере;
✔️ Выстраивать защиту веб-сервисов от популярных видов атак;
✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги!

🏆 Выдаём УПК/Сертификат при успешной сдаче экзамена

В честь начала учебного года команда Академии дарит скидку 10% на оплату курса до 10 сентября. Промокод: ОСЕНЬ2023. Возможна оплата в рассрочку.

📌 Узнать подробнее о курсе

Читать полностью…

Cyber Security

Станьте спикером ежегодного SOC-Forum!

SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/

Читать полностью…

Cyber Security

Спецы из Angara Security научили искусственный интеллект распознавать вредоносный код на базе PowerShell.

В последнее время широкое распространение получили различные скрипты на базе вредоносного кода Power Shell.

Основная проблемы с такого рода скриптами - это их способность маскироваться под легитимные команды, автозапуск без активации пользователей, а главное широкий спект нетипичных действий. PowerShell и другие скрипты на его базе сложно засечь традиционными инструментами - отличить легитимное от вредоносного иногда довольно сложно, а проанализировать миллионы скриптов для написания правил скорее невозможно.

В Angara Security разработали методику которая позволяет сформировать широкий набор скриптов, классифицировать их и обучить на их основе нейросети для автоматического выявления инцидентов. Результаты эксперимента с описанием логики и оценкой использования ИИ для выявления нетипичных скриптов для разных систем ребята подробно описали в статье на Хабре.

Читать полностью…

Cyber Security

Постройте оптимальную облачную инфраструктуру с помощью @Selectel

В облаке вы можете решать совершенно разные задачи: от размещения телеграм-ботов до создания частного облака с гарантированно высоким уровнем защищенности. Selectel предлагает клиентам четыре типа облаков под индивидуальные задачи и требования к безопасности и изолированности инфраструктуры.

▫️ Публичное облако — инфраструктура на серверах провайдера, на базе которой можно развернуть виртуальную машину любой конфигурации и практически на любой срок. Вы платите только за используемые ресурсы.

▫️ Частное облако — изолированная облачная среда, всеми ресурсами которой пользуется только один клиент. Такой тип подойдет компаниям с особенными требованиями к безопасности или для гарантии наличия вычислительных ресурсов в любой момент времени.

▫️ Частное облако на ваших мощностях — если у вас уже есть собственное оборудование, то специалисты Selectel помогут развернуть инфраструктуру на ваших ресурсах, а после обеспечат круглосуточную поддержку и регулярное обновление системы.

▫️ Аттестованный регион облака — решение для клиентов с особыми запросами к инфраструктуре. Он соответствует приказам ФСТЭК и обеспечивает первый класс защищенности информационных систем.

Чтобы рассчитать стоимость облака и подобрать решение под ваши задачи, регистрируйтесь по ссылке: https://slc.tl/83psi

Реклама ООО «Селектел» 2vtzqvlgham

Читать полностью…

Cyber Security

Как отслеживать геолокацию в Telegram?!

Родительский контроль
— штука неоднозначная. Это как Google! Он отслеживает пользователей, чтобы показывать релевантную рекламу. Забота? Да вроде и да. Вот только это чувство — когда тебя контролируют... Оно неприятное. Но близкие ведь желают только добра — им просто нужна уверенность, что ты там, где должен быть. Ладно, как найти компромисс? Это вообще возможно?

Да, возможно! Причём без стороннего ПО — опция Live Location есть прямо в Telegram. Причём здесь можно указать время, в течение которого местонахождение видно собеседнику. Работает это примерно так: заботливый родитель или ревнивый партнёр просит включить Live Location, когда сомневается, что всё пойдёт по плану, и, о’кей, мы выполняем просьбу. А когда доходим до места, отключаем. Ведь мы в пункте Б, а значит, беспокоиться больше не о чем.

Вот инструкция: нажимаем на значок скрепки → выбираем категорию «Геопозиция» → нажимаем на «Транслировать мою геопозицию» → указываем временной промежуток. Готово!

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Telegram с функцией «двойного дна»!

Многим кажется, что у Telegram только одна проблема: в списке акционеров не хватает самого талантливого и недооценённого человека, который ещё обязательно всем всё докажет (начнёт с понедельника). «Эх, будь она единственная!» — скажет персонифицированная приватность. И будет права!

🔗 Postufgram — это альтернативный клиент Telegram с функцией «двойного дна». Во избежание вопросов в стиле «Зачем дну функция дна?» вызываем разъяснительную бригаду: так можно скрыть основной аккаунт в мессенджере. Как это выглядит технически: вас просят открыть Telegram → вы заходите на платформу через Postufgram → любопытная Варвара видит фейковый профиль без «грязи». Интерфейс Telegram-клиента не меняется, следов наличия скрытых аккаунтов нет.

Читать полностью…

Cyber Security

Как защитить своё устройство от кражи?!

Если у вас украли смартфон или ноутбук — не надейтесь, что полиция сможет быстро найти пропавшее устройство. Лучше заранее установить специальный софт, чтобы управлять компьютером или телефоном даже на расстоянии.

🔗 Prey - это платформа для отслеживание устройств очень поможет в этой ситуации. С её помощью вы можете дистанционно удалить все данные, извлечь их или зашифровать, а также сделать снимок с камеры украденного или пропавшего девайса.

Есть ещё и другие плюсы: программа может оповещать вас при попадании устройства на конкретную территорию и есть история локаций, которая обновляется каждый час. Главное условие — подключение к интернету, GPS-приемник не обязателен.

Читать полностью…

Cyber Security

Как вырастить лучших инфобезников? Научить их думать и действовать как хакеры.

Крупнейший чемпионат по информационной безопасности в России RuCTF прошёл 22 апреля. Гибридные команды 9 часов защищали предоставленный организаторами компьютер от атак других команд, искали уязвимости в коде противников, декомпилировали программы, эксплуатировали баги для получения доступа.

В общем, решали настоящие айтишные головоломки на скорость. Победителями конкурса стали команда Cat But Sad – самые яркие подробности они рассказали в новой статье на Хабре. Там вы узнаете много инсайтов у чемпионате и поймёте, с чего начать подготовку к нему уже в следующем году!

Читать полностью…

Cyber Security

Пользуемся пиратским контентом!

Сегодня в интернете плодили слухи о том, что сами администраторы популярного сервиса RuTracker будут препятствовать его разблокировке. Позже в администрации платформы заявили, что ограничения доступа не обсуждались, а факт ограничения объяснили необходимостью защиты от DDoS-атак. До сих пор не ясно, что происходит внутри команды RuTracker, похоже на внутренний конфликт.

🔗 Torrends.to — бесплатная общедоступная платформа для обмена файлами. На ней можно скачать фильмы, сериалы, музыку, игры, программное обеспечение, аниме и другие торренты.

🔗 The Pirate Bay — самый устойчивый Bit torrent сайт в мире. Можно загружать фильмы, музыку, книги, программное обеспечение и многое другое.

🔗 LimeTorrents — бесплатный онлайн торрент-агрегат, позволяющий скачать ПО, фильмы, телешоу, аниме, игры.

🔗 Bit Che — инструмент для поиска торрентов и их просмотра напрямую. Он ищет торрент-файлы на разных сайтах и выдаёт список результатов.

Читать полностью…

Cyber Security

⚡️Как превратить iPhone в "кирпич" и кто это может сделать?

Приглашаем на бесплатную онлайн-конференцию «IT.Право.Безопасность»

📍На мероприятии обсудят самые острые темы правового регулирования в сфере ИТ в период санкций, нововведения и актуальные тенденции:

• В чем проблема всеобщей цифровизации с точки зрения законодательства?
• Анализ случаев разглашения коммерческой тайны и персональных данных
• Как составить экспресс-досье на непубличную персону и другие задачи интернет-разведки

Также будут предложены практические рекомендации от экспертов:

👨‍💻 Владимир Мещеряков: Заведующий кафедрой судебной экспертизы и криминалистики Центрального филиала РГУП, доктор юридических наук, кандидат технических наук

👨‍💻 Евгений Царев: Управляющий RTM Group, участник ТК №122 при Банке России

👨‍💻 Андрей Масалович: Генеральный директор АО «Инфорус», автор книги "Кибердед знает"

🕐 Дата: 28 сентября 👉 бесплатная регистрация на конференцию

Читать полностью…

Cyber Security

Защитить систему от взлома — вопрос времени.
Получить необходимый для этого навык — вообще не вопрос.

Приходите на трехдневный бесплатный интенсив от онлайн-школы Skillfactory «Профессия пентестер».
С 18 по 20 сентября будете настраивать виртуальную лабораторию и взламывать ее.

Зарегистрироваться бесплатно: https://go.skillfactory.ru/&erid=Kra23tUqk

Реклама, ООО «Скилфэктори», ИНН: 9702009530

Читать полностью…

Cyber Security

Проверка подозрительных программ и файлов

Hybrid Analysis дает возможность пользователю бесплатно проверить файлы на наличие скрытых вирусов. Сервисом поддерживается сканирование разных исполняемых и прочих типов файлов, которые могут содержать программный код.

Проверка Hybrid Analysis представляет собой сложный метод разбора, объединяющий анализ статических и динамических данных с использованием современных алгоритмов, благодаря чему существенно повышается эффективность обнаружения опасного кода.

К сожалению, у пользователей из России сервис будет работать только с VPN.

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Как изменить местоположение на Android?!

Основное правило продвинутой анонимности — подменять, а не скрывать данные. Реальный случай: оператора наркошопа задержали по наводке сотрудников «Ростелекома». Они заметили, что клиент каждый день в одно и то же время выходит в Tor. WASTED! Подключайся задержанный сперва к VPN, — желательно задолго до начала рабочей смены, — трагедии бы не случилось. К чему клоним? Те же правила распространяются и на GPS-данные! Лучший вариант — подменять, а не отключать ГЕО. Перейдём к практике?

🔗 Hola Fake GPS location — один из самых лучших способов замаскировать реальное местоположение. Даём необходимые разрешения → кликаем на кнопку «Go» → переходим в «Settings» → включаем режим для разработчиков → заходим в настройки смартфона → открываем меню «Сведения о телефоне» → многократно нажимаем «Номер сборки» → находим пункт «Выбрать приложения для фиктивных местоположений» → указываем Hola Fake GPS location. Готово! Осталось только выбрать любую локацию на карте и нажать «GO»!

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Как восстановить удаленные файлы на карте памяти?

Если вы случайно (или сознательно) удалили данные с карты памяти, знайте, что эти данные можно восстановить.

🔗 Wondershare Recoverit - этот сервис восстанавливает удаленные файлы на карте памяти практически с любого устройства. Возможности этой программы поражают: Wondershare Recoverit поддерживает больше 812 форматов файлов и больше сотни устройств.

Читать полностью…

Cyber Security

🚩 Telegram Premium за Первую Кровь

Каждую субботу в 12:00
на CTF-платфоме Codeby Games будут появляться новые задания. За FirstBlood вы получаете Telegram Premium на свой аккаунт.

🏆 Призы за First Blood:

Cложные задания - Telegram Premium на 12 мес
Cредние задания - Telegram Premium на 6 мес
Легкие задания - Telegram Premium на 3 мес

Акция действует до конца лета. У каждого есть шанс попробовать себя в роли хакера, присоединяйся!

‼️ Обязательное условие участия - в настройках профиля на платформе добавить username своего Telegram аккаунта.

Читать полностью…

Cyber Security

Ребята из Future Crew готовятся зарелизить продукт, цель которого - предоставить пользователям возможность контролировать свои цифровые отпечатки, обеспечивая при этом максимальную конфиденциальность в виртуальном пространстве.

Цифровой след включает в себя файлы cookie; цифровой отпечаток пальца или fingerprinting; данные, которыми мы сами делимся в социальных сетях и других сервисах: интересы, фото, видео, музыка, встречи с друзьями, география пробежек, поездки в другие города.

Данные об устройстве и местоположении используются сайтами для оптимизации отображения, а также рекламными сетями для отслеживания ваших действий. Они собирают разрозненные фрагменты информации, формируя ваш поведенческий профиль для таргетирования рекламы.

Данный продукт предоставляет возможность навигации по сети без оставления цифрового следа. Затестить продукт до официального релиза можно, оставив заявку на сайте

Читать полностью…

Cyber Security

В прошлом году в России было скомпрометировано почти 300 млн пользовательских данных. Это, например, адреса, паспортные данные и пароли. Такой статистикой поделились в «Лаборатории Касперского».

Чтобы сохранить конфиденциальность и защитить данные пользователей, компаниям нужно больше специалистов по кибербезопасности. Обучиться этой профессии можно в магистратуре ВШЭ и Нетологии «Кибербезопасность».

За 2 года вы научитесь полностью выстраивать безопасность в инфраструктуре: от тестирования до расследования инцидентов. Поймёте, как защищать данные от вредоносных программ, фишинговых, DoS‑ и DDoS‑атак, сможете выбрать специализацию и освоите методы безопасной разработки DevSecOps.

Плюсы программы:

- Онлайн-обучение с преимуществами очного ― вы будете полноценным студентом ВШЭ, при этом сможете учиться в удобное время.
- Пройдёте стажировку у партнёров из Мегафон, Авито, OZON и других.

За время обучения вы примете участие в нескольких реальных проектах, которые сможете добавить в портфолио. А в конце — защитите магистерскую диссертацию.

Узнать подробности — https://netolo.gy/bK9W

Реклама ООО “Нетология” LatgC2AV5

Читать полностью…

Cyber Security

Вы слышали о CyberYozh? Это сообщество экспертов в сфере IT-безопасности.

Экспертность подтверждается действиями - бесплатным курсом по безопасности в сети book.cyberyozh.com. В курсе простым и понятным языком разбираются угрозы и инструменты защиты.

Нельзя не упомянуть главный ивент, CyberWeekend, на котором профессионалы из CyberYozh и сторонние эксперты бесплатно обучают пользователей анализировать опасности и защищаться от них. Именно знания определяют, кто будет жертвой, а кто сам порвет хищника.

Ближайший CyberWeekend уже 24 мая. У тебя есть немного времени, чтобы решиться на самый отчаянный шаг в твоей кибер-жизни. Приходи, не пожалеешь!

👉 /channel/+WERkGPm_LrxhYWU6

Читать полностью…

Cyber Security

Как определить фишинг-сайты и скрытые майнеры

Если одни сайты собирают о вас информацию, то другие — устанавливают вредоносные программы и воруют ваши данные. Например, некоторые сайты устанавливают вирусы, которые майнят криптовалюты на вашем ПК.

🔗 URLScan - этот сервис полностью сканирует сайт и определяет, насколько он безопасен. Среди прочего вы увидите: информацию о домене, скрытых перенаправлениях, активности на сайте и всё в таком духе.

Если в пункте urlscan.io verdict стоят везде зеленые галочки — сайт безопасен. Если нет — уходим с сайта.

Читать полностью…

Cyber Security

Бот для пробива в телеге!

Глаз бога ← позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях.

Также имеет достаточно широкий сторонний функционал:

▪️Пробив по ФИО
▪️Пробив по Нику
▪️Поиск по Авто
▪️Пробив по E-mail
▪️И даже по Фото

Пробей любого человека по любой известной информации всего за пару минут!

Лучший в своем роде!

🔗 Глаз бога

Читать полностью…

Cyber Security

Официальное браузерное расширение от VirusTotal!

Сервис для проверки файлов на вирусы и вредоносный код VirusTotal выпустил браузерное расширение VT4Browsers.

VT4Browsers позволяет отправить скаченный файл в сервис и проверить его на вирусы. Делается это автоматически после скачивания файла в браузере. Кликнув по иконке расширения можно получить информацию о файле.

Имеется несколько настроек. Например, можно заблокировать открытие файла до его проверки на VirusTotal. Можно добавить исключения по форматам, например файлы docx или pdf не будут отправляться на сканирование. Расширение доступно для Google Chrome и Firefox.

⚡️ INSIDER - Уникальные фишки , малоизвестные сервисы и лайфхаки на любые случаи жизни!

Читать полностью…
Subscribe to a channel