61434
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
• Ровно 30 лет назад, 15 августа 1996 года, финская компания Nokia удивила мир, представив КПК с крупным монохромным дисплеем с разрешением 640×200 пикселей, которому дала название Nokia 9000 Communicator. Устройство работало на процессоре Intel с тактовой частотой 24 МГц и 2 МБ флеш-памяти. КПК имел форм-фактор горизонтальной раскладушки, что позволило установить полноценную QWERTY - клавиатуру. Одной из технических инноваций устройства было использование встроенного BIOS, которое было реализовано за счет лицензирования решения от General Software под названием Embedded BIOS версии 3.1.
• Nokia 9000 Communicator успешно совмещал две ключевые функции: работу в интернете и звонки по сотовой сети. Он позволял просматривать веб-страницы, отправлять и читать электронную почту, и запускать различные приложения, то есть практически выполнял все задачи современных устройств.
• Единственным недостатком Nokia 9000 была закрытая ОС, которая не позволяла сторонним разрабам пилить под эту ОС свои приложения. Примечательно, что телефон весил внушительные 400 грамм.
• Изначально Nokia 9000 Communicator была доступна только на рынках с развитой инфраструктурой GSM-сетей. Компания прекрасно понимала, что только в таких условиях устройство будет пользоваться спросом. Например, в США продажи коммуникатора начались только в марте 1998 года.
• Только представьте, что 30 лет назад Nokia смогла выпустить такое устройство. Настоящий технологический прорыв того времени...
#Разное
• Устройство протокола USB: автор этого материала попробовал уместить в небольшую статью основы устройства всего стека протокола USB (от интерфейсов и конечных точек до электрических сигналов). Материал не совсем по теме канала и достаточно сложный для понимания, но максимально интересный - https://habr.com/ru/post/1048666
• Ну и в качестве дополнительного материала могу порекомендовать к просмотру мини-курс на русском языке - практические атаки на интерфейс USB. Тут вы узнаете о практических способах анализа USB-протоколов, специализированных инструментах для атак, специальном железе и тулзах для отладки USB. Авторами данного мини-курса являются создатель Flipper Zero и инженер-программист из Гугла, так что рекомендую к просмотру. Подробное описание и сам курс можно найти тут.
#Разное #USB
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁Посмотреть программу и записаться
• "Компактный монитор...." - Журнал "Домашний компьютер" №3 - 2000 год.
#Разное
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/f2ur3
Реклама. АО "Селектел". erid:2W5zFGGzvdo
💻 DEF CON 34.
• Все началось в далеком 1993 году, когда Джефф Мосс (основатель DEF CON и Black Hat) организовал прощальную вечеринку для своего друга, который переезжал в другой город. С тех пор конференция DEF CON смогла перерасти в крупнейшее хакерское мероприятие и привлечь к себе аудиторию по всему миру.
• За годы проведения мероприятия хакеры смогли доказать, с какой легкостью можно взломать обычный компьютер, а также продемонстрировали множество инновационного софта, который совершил революцию в сфере этичного (и не только) хакинга.
• В этом году конфа проходила с 6 по 9 августа, на которой выступило очень много специалистов, с весьма интересными докладами. Все слайды и видосики доступны на сайте DEF CON. Забираем отсюда и изучаем: https://media.defcon.org
#Security
🖥 12 августа – уникальная дата в мире IT: 45 лет назад появилась первая массовая персоналка от IBM и MS-DOS.
• В 70-е годы XX века компания IBM ориентировалась в основном на корпоративный рынок, считая, что ограниченный спрос на ПК не позволит построить серьезный бизнес. Однако бурный рост популярности персоналок Altair 8800, Commodore PET, Sinclair Mk14 и Atari 400/800, которым на пятки наступала Apple со своей продукцией, заставил крупные корпорации шевелиться. В 1980 году IBM начало разработку собственного настольного ПК, и 12 августа 1981 года IBM PC 5150 был представлен публике. Это изделие стало первым компьютером в сверхпопулярной линейке IBM PC. Наступила эпоха тотальной компьютеризации человечества, флагманом которой стали машины на базе архитектуры х86.
• Основной целью, которую руководство IBM поставило перед своими инженерами, было создание компактной и универсальной персоналки, быстродействие и производительность которой позволили бы использовать такую машину как на крупных предприятиях, так и в мелком бизнесе, а при желании и наличии достаточных средств - даже дома. И эта задача была решена. Сердцем IBM PC 5150 стал процессор Intel 8088, работавший на частоте 4,77 Мгц, при этом машина была оборудована оперативной памятью объемом от 16 до 64 Кбайт, которую можно было увеличить путем установки дополнительной платы расширения до 256 Кбайт.
• Подходящего по габаритам для компактного корпуса компьютера жесткого диска у IBM не нашлось, да и питания для него не хватало, потому в качестве накопителя машина использовала два 5-дюймовых дисковода.
• Первая модель IBM PC комплектовалась монохромным дисплеем IBM 5151, однако позже в производственную линейку добавился цветной монитор IBM 5153, при этом компьютер поддерживал одновременно два стандарта видео: MDA и CGA. Первый обеспечивал вывод монохромного текста с высоким разрешением, но не мог отображать больше ничего, а второй выводил цветную графику и текст со средним и низким разрешением.
• В качестве операционной системы персоналка использовала PC DOS 1.0 и CP/M-86. Однако в этот же день, 12 августа 1981 года, состоялось еще одно знаковое событие, впоследствии буквально перевернувшее компьютерную индустрию с ног на голову. А именно, никому не известная (на тот момент времени) компания Microsoft выпустила на рынок операционную систему MS-DOS, которую стали массово устанавливать на IBM-совместимые ПК. При этом сама MS-DOS 1.0 представляла собой по большому счету переименованную 86-DOS, которую Билл Гейтс купил за 75 000 долларов у разработчика Тима Патерсона из Seattle Computer Products. А та, в свою очередь, являлась портированной для процессоров Intel усовершенствованной версией CP/M от Digital Research.
• Компьютер был очень благожелательно встречен публикой. Еще до его официального выхода компьютерные издания хором восхищались заявленными характеристиками ПК, а после поступления машины в продажу появилось множество хвалебных обзоров, авторы которых буквально восхищались инженерными решениями, производительностью и возможностями IBM PC. Уже в первый год было продано более 130 000 экземпляров этого компьютера, а поскольку он был разработан на базе открытой платформы, вскоре появились многочисленные клоны, выпуск которых наладили Compaq, Eagle Computer, Handwell Corporation и другие компании. Фактически, из главных конкурентов IBM PC среди несовместимых платформ на рынке 80-х осталась только линейка Apple Macintosh.
• Персональный компьютер IBM PC (5150) стал одним из самых популярных ПК в мире, а IBM PC - превратился в стандарт. Большинство современных ПК являются дальними потомками и прямыми наследниками этой уникальной машины. Так то...
#Разное
• Автор проекта vx-underground начал писать книгу по изучению вредоносного программного обеспечения, которая будет ориентирована для начинающих реверс-инженеров. На данный момент опубликована только вводная часть, с которой вы можете ознакомиться по этой ссылке:
➡️ https://malwaresourcecode.com/part-i-malware-4-noobs-version-0
• Если у вас есть вопросы или предложения, то вы можете написать автору в Х. Надеюсь, что со временем у нас будет полноценная книга по анализу малвари для начинающих. Читать такой материал всегда интересно, так как за плечами автора более 20 лет опыта...
#RE #Malware #Security
🔑 Сотрудники Mozilla случайно залили на GitHub закрытый GPG-ключ Firefox и Thunderbird.
• В блоге Mozilla пишут о замене GPG-ключа, который использовался для подписи артефактов исполняемых файлов и библиотек Firefox и Thunderbird. Сотрудники компании случайным образом залили его в приватный репозиторий, к которому имели доступ только ограниченное число сотрудников.
➡️ Опенсорс значит опенсорс: https://blog.mozilla.org/security/gpg-key
• Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие RPM-пакеты с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.
➡️ https://www.opennet.me
#Новости #Security
• Microsoft убирает графические пароли из списка вариантов входа в Windows для новых пользователей. Эта информация указана в примечании к сборкам 26 100.8875 (24H2) и 26 200.8875 (25H2), входящим в июльский апдейт безопасности KB5101650. Изменение затронуло как пользователей Windows 11, так и Windows 10.
• К слову, графический пароль появился 14 лет назад, когда вышла Windows 8, в октябре 2008 года. Это был альтернативный способ разблокировки ПК \ ноутбука без ввода традиционного пароля. Вместо ввода символов пользователи выбирали фото и рисовали на ней комбинацию жестов (прямые линии, круги, касания), в определенной последовательности и конкретной области.
• Отказ от графических паролей Microsoft объясняет повышением безопасности. Пользователи, которые уже используют, либо ранее настроили графические пароли, могут продолжать использовать его для входа в Windows. Если графический пароль удален, отключен или не был настроен ранее, то его будет нельзя установить. Как то так...
➡️ https://support.microsoft.com/
#Новости #Microsoft
• Магазин компьютеров в Магнитогорске. Не хватает только кнопки "Турбо", а в остальном выглядит прикольно 🥰
#Оффтоп
🔑 Почему TLS ! = Безопасность.
• В курсе по компьютерным сетям от Андрея Созыкина рассматриваются только основные идеи, но в случае с TLS очень важны именно технические детали. Неправильные настройки могут привести к тому, что защита не будет работать...
• Как узнать, что настройки правильные? Рекомендуется начать с изучения документа Testing for Weak Transport Layer Security из OWASP Web Security Testing Guide. В этом материале подробно написано, что проверять, почему нужно обращать внимание именно на это и какие инструменты можно использовать.
• В руководстве TLSRef Server-Side TLS содержится описание рекомендуемых конфигураций в двух вариантах:
➡современный вариант на основе TLS 1.3.
➡вариант для обратной совместимости с TLS 1.2.
• Дополнительно TLSRef предоставляет полезный конфигуратор настроек TLS для популярных сервисов.
• Также полезен OWASP Transport Layer Security Cheat Sheet, где компактно представлена наиболее важная информация по ключевым настройкам TLS.
➡ Напомню, что бесплатный курс по изучению компьютерных сетей от Андрея Созыкина можно найти на YouTube.
• P.S. Не забывайте по мой репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
#Сети #Курс #TLS
• Согласно исследованию специалистов VulnCheck, маршрутизаторы, произведенные китайской компанией Zbtlink, поставляются со встроенным бэкдором.
• За два года Zbtlink опубликовали более 20 прошивок - во всех из них был зашит вредоносный код! Бэкдор запускается автоматически и устанавливает связь китайской инфраструктурой C2 каждые 35 секунд, что позволяет получить полный доступ к устройству.
• К слову, маршрутизаторы от Zbtlink продаются по всему миру под торговыми марками Zbtlink и Wiflyer. Одновременно с этим исследователи сообщают, что китайские маршрутизаторы часто маркируются под чужими брендами, поэтому кол-во зараженных устройств может быть гораздо больше...
➡️ https://www.vulncheck.com/blog/zbt-endlessdoors
#Исследование #Security
• Многие считают, что основоположником социальной инженерии считается Кевин Митник, который получал доступ к информации не только при помощи технических средств, но и при помощи психологических методов и приемов. Согласны вы с этим мнением, или нет, решать только вам.
• Митник родился 6 Августа 1963 года. Сегодня ему бы исполнилось 63 года, однако 16 июля 2023 Кевин скончался от тяжелой болезни... Он был самым известным хакером 90-х годов, он проникал во множественные правительственные и корпоративные системы. Ему противостояли лучшие специалисты ФБР по информационной безопасности, которые в итоге смогли достать Кевина и осудить по всей строгости закона.
• Вот некоторая хронология ранних хаков Митника:
➡12 лет — первые мошенничества с телефоном;
➡15 лет — подделка автобусных билетов;
➡16 лет — взлом школьной компьютерной сети и взлом радиосвязи Макдональдса;
➡17 лет — первое незаконное проникновение на территорию Pacific Telephone и первый условный срок;
➡18 лет — взлом Университета Южной калифорнии, арест;
➡25 лет — первый тюремный срок — 12 месяцев, запрет пользоваться телефоном;
➡28 лет — взлом телефона Novatel (с использованием соц. инженерии), что позволяло менять Митнику ESN.
• В 2002 году Митник основал свою собственную компанию по информационной безопасности под названием Mitnick Security Consulting LLC. Организация предоставляла услуги по тестированию на проникновение, аудиту безопасности, обучению персонала и разработке политик безопасности для различных клиентов, включая правительственные, военные и корпоративные организации.
• С момента смерти Митника на хабре публиковалась его биография, которую описали в мельчайших подробностях. Материал очень объемный и рассчитан на несколько часов времени. Если интересно, то переходите по ссылкам ниже.
➡Часть 1: Бурная юность тёмного гения;
➡Часть 2: Кондор учится летать;
➡Часть 3: «Фортуна повернулась ко мне задом»;
➡Часть 4: Самый странный повод взломать военных;
➡Часть 5: Призрачный номер и загадочный хакер;
➡Часть 6: Кошки-мышки с федералами;
➡Часть 7: Призрак в маске мертвеца;
➡Часть 8: Вконец обнаглевший подпольщик;
➡Часть 9: Туман Сиэтла, саспенс и чёрный вертолёт;
➡Часть 10: Киберсамурай выходит на охоту;
➡Часть 11: Глазами оскорблённого охотника;
➡Часть 12: В сжимающемся кольце охоты;
➡Часть 13: Хакер в объятиях системы;
➡Часть 14: Из изгоев к звёздам.
#Разное
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
• Участник судебного процесса в Коннектикуте спрятал в документах промт для ИИ. Парнишка рассчитывал на то, что если электронные документы будет анализировать ИИ, то модель должна будет выдать соответствующий результат и согласиться с его позицией.
• Сам промт был внесен в документ белым шрифтом размером 3 pt. Однако промпт был проанализирован не ИИ, а судьей, когда тот заметил подозрительные пустые места на странице. В итоге попытку оценили и запретили американцу подавать документы в электронном виде.
• Пацан к успеху шел, не повезло, не фартануло...
#Новости #AI
📶 Уязвимость оптоволоконных сетей GPON.
• Кстати, одна из самых интересных презентаций на конференции DEF CON 34 описывала атаку на GPWN. Два исследователя проанализировали защищенность сетей при передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.
• GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive - ключевое, на "последней миле" все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit (ONU). Потратив всего около сотни баксов на оборудование, исследователи смогли модифицировать ONU так, что смогли читать данные, которые им не предназначались.
• Для идентификации на конечных устройствах пакеты данных оборачиваются в так называемые GEM - фреймы, каждый из которых имеет 12-битный идентификатор. Устройство ONU принимает данные со "своим" заголовком и отбрасывает все остальные. Исследователи приобрели SFP-модуль на базе чипсета Realtek RTL960x. Данный чипсет имеет хорошо задокументированный диагностический интерфейс, который, впрочем, сходу не позволил фильтровать трафик каким-то иным образом, помимо заданного провайдером.
• Для реального перехвата пришлось последовательно обойти несколько встроенных ограничителей: научиться переназначать идентификатор GEM-порта, отключить маркировку VLAN, перенастроить встроенный свитч для пересылки любых пакетов данных, а также отключить ряд иных методов защиты, таких как контрольные суммы. В результате исследователи получили возможность произвольно читать трафик, предназначенный для 128 разных клиентов, подключенных к тому же оптоволоконному сплиттеру. Ограничение в 128 клиентов, судя по всему, является аппаратным и актуально для пользовательских устройств.
• Но что вообще можно прочитать в сетевом трафике, который по большей части зашифрован? Ну, например, DNS-запросы. Авторы предполагают, что по ним можно не только определить картину сетевой активности домовладельца, но и выяснить, когда дом пустует. Выяснилось также, что в особых случаях оказывается возможным отслеживать трафик ближайших базовых станций, если они подключены к той же GPON-сети. Наконец, самое неприятное: незашифрованный голосовой трафик по протоколу SIP. Важное уточнение: во всех случаях наблюдать удавалось данные, которые передаются от провайдера к пользователю. В обратную сторону слежка невозможна.
• Исследователи отмечают, что возможность сплошного шифрования трафика имеется, но многие провайдеры ее просто не используют - это было подтверждено в ходе нескольких экспериментов в США и Индии. Можно также говорить о том, что злоумышленник, использующий собственный доступ к сети для слежки за соседями - маловероятная история. В отчете делается пока не полностью исследованный шаг в сторону взлома устройства Optical Line Terminal - это то, к чему подключены все домашние Optical Network Unit. Взлом такого устройства значительно расширит возможности потенциального атакующего, вплоть до компрометации провайдерских роутеров у клиентов. Авторы отчета исследовали OLT-устройство VSOL G100S и нашли в нем ряд уязвимостей, теоретически позволяющих выполнять команды от имени суперпользователя.
• Наконец, есть и еще одно предположение: домашний злоумышленник, желающий следить за чужим трафиком, вовсе необязателен. Вполне можно допустить физический взлом самих сплиттеров, часто расположенных в публичных местах. Подключение к ним позволит атакующему отслеживать как входящий, так и исходящий трафик. Если для пользователя или организации такой риск слишком серьезен, устранить его можно двумя путями. Первый - сплошное шифрование трафика провайдером. Второй - постоянное использование VPN на стороне абонента.
➡ Презентация.
➡ Видео.
➡ GitHub.
➡ Первоисточник | Источник.
#Новости #Security
• Авиакомпания Delta Air Lines сообщила, что на рейсе DL591, который следовал из Лас‑Вегаса в Атланту, один из пассажиров создал фейковую точку доступа с именем Delta WiFi Fast. Компания начала расследование инцидента, а под подозрением находятся пассажиры, возвращавшиеся с хакерской конференции DEF CON 34.
• Ситуация произошла 10 августа на борту Boeing 757. После обнаружения подозрительной сети экипаж на полчаса полностью отключил штатный Wi‑Fi самолета. На борту в этот момент находилось 199 пассажиров и шесть членов экипажа.
• О случившемся стало известно благодаря сообщениям экипажа, опубликованным на портале Airframes. В них пилоты сообщили службе безопасности Delta о фейковой точке доступа, выдающей себя за официальную сеть. С помощью такой точки можно перенаправить жертву на фишинговую страницу и попытаться собрать его учетные данные. Информации о том, успел ли кто‑то из пассажиров подключиться к подставной сети - нет.
• Интересно, что рейс DL591 из Лас‑Вегаса в Атланту вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но личность создателя поддельной сети пока не установили.
➡ https://techcrunch.com/fake-wi-fi
• А вы уже посмотрели слайды с конференции DEF CON 34?
#Новости
• Немного интересного оффтопа перед сном: в отчете GSMA от 14 июля 2026 года указано, что генераторы, которые запитывают сотовые вышки, сжигают более двух миллиардов литров дизеля в год. Представили этот объем?
• Такое кол-во тратят для того, чтобы мобильный интернет и сотовая связь продолжала функционировать в тех местах, где нет электричества. Ну или произошел сбой \ авария и вышка должна перейти на резервный источник питания.
• Кстати, не смотря на то, что отчет вышел месяц назад, такой объем дизеля сожгли в 2024 году. И эта статистика была собрана только у 100 компаний, которые обслуживают около 4 миллионов площадок.
• В таком случае, если учитывать, что в мире приблизительно 6 миллионов вышек, то на их работу уходит более 3-х миллиардов литров дизеля в год или 8 миллионов литров дизеля ежедневно. Как то так...
➡️ Источник | Отчет.
#Оффтоп
• Новое - это хорошо забытое старое. Мошенники используют известный агрегатор путешествий Trip.com для распространения фишинга.
• ИБ-эксперты из MalwareTips выкатили интересное исследование, где рассказывают о почтовом фишинге, связанном с платформой бронирования путешествий Trip.com. Отправитель письма утверждает, что у него забронирован отель \ номер на платформе и уточняет, можно ли добавить в стоимость ужин или повысить категорию услуг. К письму прилагается ссылка и файл (47 МБ) с подозрительным расширением JPEGr вместо JPEG. При переходе по ссылке или скачивании файла на устройство загружается вредоносный JavaScript.
• Менеджеры по бронированию, которые работают в отелях и гостевых домах, регулярно получают сообщения от незнакомых гостей и по невнимательности могут принять письмо за реальное. Конечная вредоносная нагрузка пока не определена – ИБ-эксперты считают, что речь может идти о программе для кражи паролей, трояне удаленного доступа, шифровальщике или другой угрозе.
➡️ Более подробное исследование доступно по ссылке: https://malwaretips.com/fake-guest
• К слову, Trip.com является одной из крупнейших международных платформ, которая работает в том числе с российскими отелями.
#Исследование
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5y2nmMt
• Ровно 30 лет назад, 10 августа 1996 года, риппер под ником NetFrack предоставил для публикации на пиратском FTP-сервере сделанный им рип трека Until it Sleeps из альбома Load группы Metallica. Это был первый пиратский MP3 файл! И именно с того момента началось мега-движение на демосцене по копированию и публикации музыкальных компакт-дисков.
• В то время появилось все необходимое для глобального файлообмена музыкой: программа DA2WAV (CDDA) для рипа, программа L3encode для кодирования в MP3 и консольные утилиты для воспроизведения MP3-файлов через Sound Blaster.
• Кстати, формат сжатия музыки MP3 был новым и известен только хакерам, но вскоре о нем узнали широкие массы, когда 21 апреля 1997 года вышел всеми обожаемый плеер Windows Advanced Multimedia Products (WinAMP)! Поэтому в основном все использовали формат WAV. В те времена файл WAV размером в 10-20 мегабайт выкачивался бы с FTP-сервера несколько суток или недель (и это при условии, что сервер поддерживал докачку после обрыва соединения).
• Но все изменилось с приходом программы L3encode, специалисты которой изобрели инновационный формат сжатия звука с потерями MPEG-1 Layer 3 (MP3). Этот формат впоследствии стал общепризнанным стандартом для сжатия звука в интернете, как JPEG для изображений. Потеря в качестве по сравнению с оригинальными WAV была невелика и практически неуловима на слух, поэтому MP3-файлы идеально подходили для распространения в интернете.
• С появлением CDDA и L3encode музыку можно было не только сжимать, но и распространять в интернете. И вот тут понеслась. На сцену вышло множество рипперских групп. Спрос на цифровую музыку был огромен. В первое время MP3-файлы распространялись через FTP-серверы и станции BBS. Затем для передачи файлов были разработаны файлообменные приложения типа Napster, а потом и всеми любимый BitTorrent, которым мы успешно пользуемся до сих пор. Так благодаря цифровому пиратству развивались технологии и постепенно формировалась реальность, в которой мы сейчас находимся.
#Разное
• C 1 по 6 августа в США проходила одна из крупнейших международных конференций в мире по информационной безопасности - Black Hat USA 2026. Она является частью серии конференций Black Hat, которые проводятся также в Азии и Европе. В этом году на конфе было представлено большое количество интересных докладов и уникальной информации.
• Официальный BlackHatOfficialYT/videos">YT-канал пока не опубликовал видео с выступлений, но в одном из репозиториев появились слайды с данной конференции, которые можно найти по ссылке ниже:
➡ https://github.com/onhexgroup/Conferences/BlackHat
• А ещё обязательно посмотрите выступления с предыдущих ивентов, где можно подчеркнуть для себя много нового и полезного:
➡Видео Black Hat Asia 2025;
➡Видео Black Hat Europe 2025;
➡Видео Black Hat USA 2025.
➡Видео Black Hat Europe 2024;
➡Видео Black Hat Asia 2024;
➡Видео Black Hat USA 2024.
➡Видео Black Hat Europe 2023;
➡Видео Black Hat USA 2023;
➡Видео Black Hat Asia 2023.
➡Видео Black Hat Europe 2022;
➡Видео Black Hat USA 2022;
➡Видео Black Hat Asia 2022.
➖➖➖➖➖
➡Презентации Black Hat USA 2025;
➡Презентации Black Hat Asia 2025.
➡Презентации Black hat Europe 2024;
➡Презентации Black Hat USA 2024;
➡Презентации Black Hat Asia 2024.
➡Презентации Black Hat Europe 2023;
➡Презентации Black Hat USA 2023;
➡Презентации Black Hat Asia 2023.
➡Презентации Black Hat Europe 2022;
➡Презентации Black Hat USA 2022;
➡Презентации Black Hat Asia 2022.
#Security
• Пост выходного дня: совсем забыл, что 35 лет назад, 6 августа 1991 года, Тим Бернерс-Ли запустил первый в мире веб-сайт на первом в мире веб-сервере, доступном по адресу info.cern.ch. Ресурс определял понятие "Всемирной паутины", содержал инструкции по установке веб-сервера, использования браузера и т.п. Этот сайт также являлся первым в мире интернет-каталогом, потому что позже Тим Бернерс-Ли разместил и поддерживал там список ссылок на другие сайты. Это было знаковое начало, которое сделало интернет таким, каким мы его знаем сейчас.
• А началось все с того, что Тим работал в ЦЕРН (европейской лаборатории по ядерным исследованиям в Швейцарии). Там он разработал программу Enquire ("справочная" или "записная книжка"), которая использовала метод случайных ассоциаций. Принцип ее работы, во многом, явился основой для создания Всемирной паутины. Основная задача этой программы заключалась в публикации гипертекстовых документов, которые были бы связаны между собой гиперссылками. Это позволяло заметно облегчить поиск информации, ее систематизацию и хранение. Первоначально предполагалось, что проект будет реализован во внутренней сети CERN для локальных исследовательских нужд, как современная альтернатива библиотеке и другим хранилищам данных. При этом, загрузка данных и доступ к ним были возможны с любого компьютера, подключенного к WWW.
• Несмотря на скептическое отношение старших коллег, в 1989 году проект, получивший название "World Wide Web" был утвержден и реализован. Осенью 1990 года сотрудники CERN получили в пользование первый "веб-сервер" и "веб-браузер", написанные собственноручно Бернерсом-Ли в среде NeXTStep. Летом 91-го года проект WWW, покоривший научный мир Европы, пересек океан и влился в американский Internet.
• Именно так, 35 лет назад, появился первый в мире веб-сайт, на который вы можете зайти прямо сейчас по адресу info.cern.ch.
• К слову, работа над проектом продолжалась с 1991 по 1993 год: разработчики собирали отзывы пользователей и на их базе осуществляли доработку всемирной паутины. В частности, уже тогда были предложены первые версии протоколов URL (как частный случай идентификатора URI), HTTP и HTML. Также был внедрен первый веб-браузер на основе гипертекста World Wide Web и редактор WYSIWYG.
• Одним из ключевых свойств WWW всегда считалась децентрализация узлов. Как и у прародителей интернета (сетей ARPANET и NSFNet), она обеспечивала надёжность функционирования, отсутствие географических границ и политических барьеров. Так то...
#Разное
🎉 Результаты розыгрыша:
🏆 Победители:
1. Паша (@Paveldp88)
2. Ilya
3. zlyh (@Alexander_Zlykh)
4. Andrey (@Andrey_cMuT)
5. Kill Reall (@kingslayer148)
6. Вяч (@zvukobukva)
7. Роман (@aznkid)
8. ram01
✔️Проверить результаты
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными:
☮️13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз.
☮️12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца.
☮️16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%.
☮️−34% — настолько снизилось число BGP-перехватов год к году.
☮️180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний.
↕️Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики.
🔁Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.
• Война с умными камерами Flock продолжается... В конце июля в маленьком городе Уинона (штат Миннесота в США) было установлено 8 умных камер - спустя 24 часа все камеры были срезаны и украдены. Цена каждой такой камеры составляет 3 тыс. баксов.
• Напомню, что данные с камер хранятся и используются полицией без ордера, что нарушает законодателство США. А еще полиция США используют камеры Flock для незаконной слежки за гражданами.
• К слову, убытки за кражу камер легли на полицию города, а подозреваемых так и не нашли...
• Но это еще не все: помимо людей, которые "сражаются" с цифровым концлагерем, интерес к краже камер подогревает AI Overviews (ИИ‑обзоры) в поисковой системе Google.
• Соль в том, что Гугл рассказывает юзерам о наличии большого количества золота (1-5 грамм), меди и цинка в этих камерах. Самое забавное, что эта информация является фейком.
• Как выяснили журналисты, Google AI опирался не на техническую документацию, а на крайне сомнительные источники.
• Одним из них оказался анонимный пост в Substack с предположениями о стоимости металлов внутри камер. Другим - сгенерированная ИИ публикация в *Instagram, высмеивающая идею разбирать устройства ради золота.
• В результате шуточный интернет-мем превратился в "факт", который Google начал показывать в верхней части поисковой выдачи. Такие вот дела...
➡ Источники [1], [2], [3].
* принадлежит компании Meta, которая признана в РФ экстремистской и запрещена!
#Новости