it_secur | Unsorted

Telegram-канал it_secur - infosec

61434

Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI

Subscribe to a channel

infosec

• Хороший лонгрид про анализ Wi-Fi трафика опубликован на хабре. Тут очень много полезной информации, включая описание стандартов, инструментов для анализа трафика, ну и сам разбор работы Wi-Fi на канальном уровне.

➡️ https://habr.com/ru/post/1077474

• Дополнительно

Как выглядит современный Wi-Fi и что влияет на его безопасность [Часть 1], [Часть 2] - вы узнаете, как атакуют современный Wi-Fi и какие эффективные методы необходимо использовать для защиты беспроводных сетей.
Большой FAQ про Wi-Fi: хороший чек-лист, который содержит ответы на всевозможные вопросы, которые так или иначе связанны с Wi-Fi. Автор на протяжении 20 лет занимается беспроводными технологиями и начал вести данный список еще в самом начале своей карьеры.
Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации).
Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей.
Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi.
Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое.

#WiFi

Читать полностью…

infosec

• Когда вы вводите в браузере имя сервера или доменное имя сайта, выполняете ping или запускаете любое удаленное приложение, операционка должна преобразовать указанные имена в IP-адреса. Этот процесс называется разрешением доменного имени. На первый взгляд он может показаться весьма прозрачным, однако за ним скрывается многослойный механизм.

• По ссылкам ниже можно найти 4 крутых лонгрида, которые описывают работу DNS в Linux:

Часть 1: от getaddrinfo до resolv.conf - статья посвящена низкоуровневой архитектуре разрешения имен. Поговорим о том, как устроен этот процесс в Linux на уровне ядра, различных библиотек C и системных вызовов.

Часть 2: все уровни DNS-кэширования - во второй части описано общее представление того, как устроено кэширование DNS записей - ключевой механизм, который напрямую влияет на производительность, надежность и поведение приложений при смене IP-адресов.

Часть 3: Разбираемся с resolv.conf, systemd-resolved, NetworkManager и другими - разберем, как взаимодействуют различные резолверы (glibc, systemd-resolved, dnsmasq, NetworkManager), что происходит, когда /etc/resolv.conf указывает на 127.0.0.53, и как понять, кто реально управляет вашим DNS в системе.

Часть 4: DNS в контейнерах - каждая контейнерная платформа - Docker, Podman, Kubernetes - реализует собственную DNS-архитектуру со специфическими особенностями, преимуществами и подводными камнями. Понимание этих различий критически важно для построения надежных и производительных контейнерных инфраструктур. С чем мы и попробуем разобраться в этой статье.

#DNS #Linux

Читать полностью…

infosec

Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?

Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.

Эксперты топовых технологических компаний расскажут:

🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.

Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.

Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →

Реклама. АО "Селектел". erid:2W5zFGMWwZ3

Читать полностью…

infosec

Книгу "Computer Networks: A Systems Approach" актуализировали и добавили тонну полезного материала.

Напомню, что эта книга посвящена принципам построения сетей и работе с сетевыми технологиями. В материале смогут разобраться даже те, кто только знакомится с темой! Благодаря этой книге вы можете изучить ключевые концепции и принципы построения сетей, а также разберете ряд примеров современных технологий и сервисов. Например, как работают крупнейшие площадки вроде Spotify и Netflix.

• Среди других тем: переход с IPv4 на IPv6, работа с различными типами данных и прочие базовые моменты. Авторы позиционируют литературу как универсальный материал, на основе которого любой специалист может разобраться в сетевых технологиях.

Учитывайте, что книга на английском языке, так что если у вас с этим сложности, то воспользуйтесь chatgpt и deepl. Читаем тут: https://book.systemsapproach.org

P.S. Добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network

#Сети

Читать полностью…

infosec

Доброе утро 🫠

#Понедельник

Читать полностью…

infosec

💪 Самый мощный суперкомпьютер 60-х.

46 лет назад, 5 сентября 1980 года в Университете Бригама Янга был навсегда выключен последний суперкомпьютер IBM Stretch. Этот сверхмощный мейнфрейм, известный также под наименованием IBM 7030, стал результатом научно-исследовательского проекта, который корпорация IBM начала еще в 1955 году - его целью было построить суперкомпьютер, в сотни раз превосходящий по мощности все, что еще было создано до этого.

• На тот момент этот компьютер считался самым быстрым в мире и оставался таковым еще три года после своего появления, пока не уступил пальму первенства новому CDC 6600. Суперкомпьютер от IBM выполнял сложение 64-разрядных чисел с плавающей запятой за 1,5 микросекунды, а умножение – за 2,7 микросекунды. Невиданная производительность для той эпохи.

• IBM Stretch был первым компьютером, который использовал стандартные модули ферритовой памяти. Интересно, что ферритовым сердечникам для нормальной работы была необходима как можно более стабильная температура, поэтому их помещали в алюминиевый корпус и погружали в масло. Оно помогало плавно охлаждать и при необходимости нагревать магнитные сердечники. Но это было скорее вынужденное решение, которое впоследствии не прижилось.

• Память Stretch позволяла записывать и считывать шесть параллельных потоков, благодаря чему быстродействие ОЗУ составляло около 2 MIPS, так что память IBM 7030 была даже быстрее процессора. Из особенностей можно отметить также то, что в программах для этого компьютера использовался восьмибитный байт (в некоторых архитектурах байт состоял из 7 бит) и разрядность машинных слов 8/32/64 бита - это тоже стало стандартом. Интересно, что в то время советские компьютеры работали с нестандартной разрядностью машинных слов от 22 до 50 бит, зачастую еще и некратных размерам адресуемых ячеек памяти.

• Stretch по праву считался самым быстрым и продвинутым компьютером на всем земном шаре в конце 70-х и начале 80-х годов прошлого века, и в то же время снискал славу провального проекта, принес компании многомиллионные убытки и в итоге был выведен из эксплуатации. Кстати, один из построенных IBM экземпляров Stretch до последнего трудился в частном университете Бригама Янга в Прово, штат Юта, США, но 5 сентября 1980 года был списан на пенсию. Сейчас посмотреть на старичка можно в музее компьютерной истории в Маунтин-Вью, Калифорния.

#Разное

Читать полностью…

infosec

• Ребята из Бастион заказали сейф с электрическим замком на одном из маркетплейсов и вскрыли его китайскими палочками для суши за 5 минут. Статья получилась максимально интересной и будет полезна для специалистов по информационной безопасности:

➡️ https://habr.com/post/1075124

#Security

Читать полностью…

infosec

При расследовании обычно нужно понять, откуда пришел атакующий, что сделал и куда пошел дальше. 6 октября добавится еще один вопрос: это вообще был человек?

На киберучениях Standoff команды будут расследовать атаки специалистов и ИИ-агентов — без подсказки, кто стоит за конкретным инцидентом.

Можно будет сравнить их действия и следы в инфраструктуре, а заодно проверить себя: не держимся ли мы слишком долго за первую гипотезу и сможем ли по данным понять природу атаки.

Отдельная номинация — «хакер или ИИ».

Заявки до 15 сентября

Читать полностью…

infosec

• Американец развел 26 женщин и получил от них более 1.3 млн. баксов, прикидываясь игроком национальной футбольной лиги (НФЛ). Помогли ему в этом Google AI и сообщник.

• Дэйджон Лав - так зовут нашего героя. Он создал кучу профилей на сайтах для знакомств, типа Hinge, Bumble и Tinder. Во всех профилях была заполнена фейковая информация о том, что он является игроком клуба San Francisco 49ers. Более 4-х лет он постил фейковые новости о себе, публиковал видео с тренировок, показывал роскошную жизнь и хвастался дорогими вещами. А еще у него был сообщник, который якобы был "финансовым консультантом".

• В итоге Google AI начал парсить все эти данные и при поисковом запросе выдавал фейки за правду. Все жертвы, которым писал Дэйджон, верили ему, ведь гугл выдавал информацию, что он является игроком НФЛ.

• Используя такую популярность и доверие, Дэйджон предлагал своим жертвам инвестировать деньги в различные проекты, которые должны были принести прибыль. Таким образом он заскамил 26 женщин на 1.3 млн. баксов.

• В этот понедельник, 31 августа, Дэйджона и его сообщника арестовали в одном из аэропортов США. Теперь им грозит до 30 лет лишения свободы...

➡️ Источники [1], [2], [3].

#Новости #Security

Читать полностью…

infosec

• У Ozon Tech сейчас проходит мини-CTF для подписчиков их ТГ-канала. Вы можете проверить свои силы в решении задачек по OSINT, форензике и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча. Все задания доступны в боте @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи!

#Разное #CTF

Читать полностью…

infosec

• Актуальная программа 90-дневного обучения по кибербезу, которая содержит ссылки на материалы, видео и онлайн-лабы.

Network+;
Security+;
Linux;
Python;
Traffic Analysis;
Git;
ELK;
AWS;
Azure;
Hacking.

https://github.com/90DaysOfCyberSecurity

#Security

Читать полностью…

infosec

Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер паролей.
 
Kaspersky Password Manager для бизнеса поможет вашим сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.

Чтобы узнать, как перестать писать пароли на стикерах, подключайтесь к стриму  3 сентября в 11:00: эксперты компании расскажут о ключевых функциях продукта, разберут сценарии использования и ответят на вопросы.
Регистрация — по ссылке.

Читать полностью…

infosec

• Весьма интересный лонгрид, в котором автор проводит аудит аппаратной безопасности некоторых электронных замков со сканером отпечатка пальца. Такие устройства пользуются определенной популярностью и активно продаются на маркетплейсах, однако не все из них являются безопасными и могут быть взломаны самой обычной канцелярской скрепкой...

➡️ https://habr.com/post/1075824

#Security #RE

Читать полностью…

infosec

• Пасьянс "Косынка", "Свободная ячейка" и "Сапер" - популярные игры, которые входили в базовый комплект Windows. Это довольно простые, но увлекательные игры: некоторые люди готовы часами играть, не отрываясь. Но мало кто знает, с какой целью их разработали.

• Самая старая из перечисленных "Косынка" появилась в версии Windows 3.0 в 1990 году. Цель игры: незаметно научить людей уверенно пользоваться мышью.

• Суть пасьянса "Косынка" заключалась в том, чтобы целое поколение компьютерных пользователей, привыкших к текстовому интерфейсу командной строки, научили сами себя концепции drag-n-drop, даже не осознавая этого. Юзеры до сих пор перетягивают ярлычки с места на место, и этот факт доказывает, что план сработал.

• Игра "Сапёр" тоже имела определенную задачу. Она появилась еще на мейнфреймах в 60-70-е годы, где версия под названием "Куб" (Cube) приобрела широкую популярность. Спустя несколько десятилетий, в 1992 году, версия "Сапера" от Microsoft появилась в Windows 3.1 - вовсе не для демонстрации, что Windows такая замечательная игровая система, а для тренировки точности управления мышью у пользователей.

• Со временем народ настолько привык к этим играм, что Microsoft решила оставить их в следующих версиях ОС, хотя они уже выполнили свои задачи. Только в 2012 году появилась Windows 8 без игр: пользователям предлагали скачать пасьянсы (Solitaire Collection) и "Сапера" отдельно, причем за версию без рекламы нужно было заплатить.

• Но почему Microsoft перестала включать эти игры в Windows по умолчанию? Как уже было сказано ранее, вышедшая в 2012 году Windows 8 стала переломным моментом. Microsoft убрала классические встроенные игры и направила пользователей в Windows Store. Microsoft Solitaire Collection вышла как единое приложение, объединяющее "Косынку", "Солитера", "Паука", "Три пика" и "Пирамиду". "Сапер" и Mahjong стали отдельными приложениями для загрузки из магазина Microsoft.

• Однако удаление игр из ОС не означало, что компания от них отказалась. Это было частью более масштабного сдвига в сторону приложений, распространения через Microsoft Store и взаимодействия с Xbox. Windows 8 вышла одновременно с целой волной игр Xbox Live для Windows, причем Microsoft Solitaire Collection и "Сапер" анонсировали одновременно с полноценными играми для Xbox.

• Нахождение игры в Windows означает, что Microsoft навсегда берет на себя ее техническое обслуживание. Microsoft на собственном опыте столкнулись с такой проблемой на примере 3D Pinball. Инженер Microsoft Рэймонд Чен рассказал, что 64-битная версия игры содержала серьезную багу, связанную с коллизиями. Код игры был написан сторонней компанией без соответствующего описания. Компания решила, что не может оправдать затраты времени инженеров на изучение и исправление этой ошибки.

• К слову, в игре "Сапер" также возникли некоторые проблемы. Бывший UX‑исследователь Microsoft писал о внутренних обсуждениях по поводу замены мин на цветы в Windows Vista. Казавшаяся двухминутной заменой графики затея столкнулась с проблемами локализации, доступности и региональными особенностями, которых разработчики не ожидали. Небольшая бесплатная игра перестает быть небольшой, когда она становится частью Windows.

• Лицензирование и распространение также стало проще решать вне ОС. Музыка и игры больше не нуждаются в установочном диске Windows, поскольку Steam, Xbox и Microsoft Store уже выполняют эту функцию. Установочный диск Windows больше не должен выступать в роли мультимедийного пакета, как это было с дисками в 1990-х годах.

• В 1995 году Microsoft могла размещать игры, музыку и мультимедиа на установочном диске, поскольку люди покупали именно ОС. Сегодня Windows стала платформой, а игры - это отдельные приложения и сервисы. Как то так...

➡️ https://www.windowslatest.com/windows-solitaire-and-pinball

#Разное

Читать полностью…

infosec

Станет еще "безопаснее": Министерство цифрового развития направило письма хостинг и CDN-провайдерам, чтобы выделить IP-адреса сайтов из белого списка в отдельные подсети. Таким образом VPN-сервисам станет гораздо сложнее обходить "белые списки"...

➡️ Источники [1],[2].

#Новости

Читать полностью…

infosec

• Ровно 79 лет назад был задокументирован самый первый компьютерный баг.

• 9 сентября 1947
года кое-что любопытное нашли операторы компьютера Mark II. Это что-то - моль. История гласит, что легендарная Грейс Хоппер обнаружила насекомое между точками на реле N70 панели F. После этого Грейс вклеила маленького диверсанта в свой технический отчет (на фото) и написала: «First actual case of bug being found» (Первый реальный случай обнаружения бага).

• Кстати, журнал с записью в настоящее время проживает в Национальном музее американской истории. Но на всеобщее обозрение по неизвестным причинам не выставлен.

#Разное

Читать полностью…

infosec

📺 "Умные" телевизоры LG записывают ваши разговоры и сканируют локальные сети.

Gamers Nexus совместно с Level1Techs выкатили расследование о телевизорах LG Smart TV. По их данным, протестированные модели записывают звук при выключенном экране, хранят записи локально и отправляют их на серверы при первом появлении устройства в сети. А еще "умные" телевизоры сканируют локальную сеть и осуществляют поиск других устройств: телефоны, ПК, принтеры, гаджеты и элементы умного дома. Кроме того, они собирают сведения о соседних Wi-Fi-сетях, включая названия сетей и уровень сигнала.

• Также исследователи написали в LG о том, что нашли уязвимость в webOS, которая позволяет выполнить произвольный код на устройстве, что может помочь атакующему получить не только контроль над ТВ, но и над другими устройствами в домашней сети.

Масштаб проблемы: по всему миру эксплуатируется около 216 млнумных телевизоров LG. Если учитывать другие устройства, которые телевизоры сканируют в локальных сетях, компания LG фактически имеет доступ к примерно 363 млн устройств только в США.

➡️ Исследование было опубликовано на YT и за 1 день его посмотрели более 1.8 млн. человек: https://youtu.be/6IFVTcM28KA

• Авторы исследования рекомендуют отключать телевизоры LG от сети и использовать для онлайн-сервисов отдельные устройства. Сама компания LG на публикацию пока никак не отреагировала.

#Новости #Security #Исследование

Читать полностью…

infosec

🤭 Инженер Google Cloud устроил сбой, случайно отключив от сети оборудование, которое обслуживал - об этом инциденте написали в блоге Google Cloud.

• Проблему зафиксировали в 07:41 по тихоокеанскому времени. В разгар инцидента объем трафика в пострадавшей области упал на 100%, виртуальные машины были недоступны. Сбой повлиял на работу Compute Engine, Kubernetes Engine, Cloud Run / Google App Engine, AlloyDB для PostgreSQL, Google Cloud Bigtable, BigQuery, Google SecOps SOAR и множества других сервисов.

• Их работу удалось восстановить только через 4 часа, в 11:52. Как объяснили в компании, причиной стало отключение оптоволоконных кабелей: инженер последовательно отключил все кабели в течение 13 минут, по всей видимости, невнимательно прочитав инструкцию.

• В Google отмечают, что, обнаружив сбой, трафик перенаправили с отключенных маршрутизаторов на работоспособные мощности в других частях региона. Затем оптику вернули назад, скорость нормализовалась, и трафик был перенаправлен обратно для восстановления работоспособности сети.

➡️ https://status.cloud.google.com/incidents/J5ia5t9p3g9Q5Wi7r8Ev

#Новости

Читать полностью…

infosec

🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.

📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»

На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.

🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться

Читать полностью…

infosec

• Немного статистики: по данным statcounter процент использования Linux и MacOS на десктопах летит в космос!

Если месяц назад процент использования Linux составлял 7.53%, то сейчас он вырос до 8.88%. Такой показатель был достигнут впервые!

MacOS также фиксирует рекорд - доля использования составляет 15.31%. В прошлом месяце этот показатель был на уровне 7.61%.

А вот у окошек случился отрицательный рост - начиная с июля процент использования упал с 71.18% до 62.67%. Такого еще не было.

К слову, в России ситуация с окошками аналогичная - в июле процент использования был на уровне 91.12%, а сейчас он составляет 76.13%.

Статистика по миру.
Статистика по РФ.

#Статистика #Linux

Читать полностью…

infosec

Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс.

Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки.

• Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ...

➡️ Источники [1], [2].

#Новости #AI #Security

Читать полностью…

infosec

• В 1998 году, на финальном этапе производства мультика "История игрушек 2" кто-то в Pixar выполнил /bin/rm -r -f * не в том каталоге, и примерно 90% фильма удалилось на глазах у команды. Бэкапы, конечно, были, но есть два "но". Система резервного копирования не работала (переполненный диск маскировал ошибки), а восстановленная копия оказалась частично битой, и это вскрылось не сразу.

• Фильм спасла копия на домашнем компьютере технического директора Галин Сусман, которая работала из дома после рождения ребенка. ПК аккуратно упаковали и привезли в студию на автомобиле, как самый ценный груз в истории компании.

• Однако домашняя копия оказалась лишь самой свежей из нескольких неполных версий. Команда сравнила ее с двухмесячным бэкапом и деревом, собранным из уцелевших файлов на компьютерах аниматоров, результатов тестовых рендеров и других кусков. Из условных 100 тыс. файлов принять сразу удалось около 70 тыс., а оставшиеся 30 тыс. сотрудники Pixar проверяли вручную. Даже после этого часть материалов восстановить все равно не удалось. 

• Ирония в том, что спустя несколько месяцев сценарий "Истории игрушек 2" почти полностью переписали, после чего значительную часть фильма сняли заново... Такая вот история.

➡️ Источники [1], [2].

#Разное

Читать полностью…

infosec

• Немного вечернего оффтопа: в Бразилии есть пивоварня, которая производит WinRAR Session IPA - это крафтовое пиво с отсылкой на бесконечный пробный период архиватора WinRaR. К слову, у пива нет какой-то фиксированной цены, а выпускается оно ограниченными партиями как сувенирный крафт.

Забавно, что SMM-специалист WinRaR благодарит и репостит всех, кто пишет в Х о покупке лицензии, мерча, а теперь еще и пива.

#Оффтоп

Читать полностью…

infosec

• Журнал "UPgrade" №08 - 2000 год.

#Разное

Читать полностью…

infosec

• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей, которые хранились в Dropbox.

• Соль в том, что хакеры воспользовались учетной записью для доступа к продуктам и сервисам Lenovo, так как Dropbox позволял входить в свои аккаунты через подтвержденные Lenovo ID.

• Косяк обнаружили в механизме проверки почты Lenovo. Из-за нее хакеры могли создавать Lenovo ID с адресами электронной почты пользователей Dropbox, даже если сами владельцы этих адресов никогда не регистрировались в системе Lenovo, а созданные учетные записи затем использовались для проникновения в Dropbox. В итоге были взломаны те аккаунты, у которых отсутствовал 2FA. Такая вот фича...

• Lenovo признали ошибку и совместно с Dropbox начали устранять проблему. На фоне новостей о взломе акции Dropbox просели на 6,6%.

➡️ Источники [1], [2], [3], [4].

#Новости #Security

Читать полностью…

infosec

Борьба с умными камерами Flock в США принесла первые положительные результаты: Флорида и Техас разрывают договорные отношения с производителем умных камер наблюдения Flock Safety из‑за недовольства жителей по поводу конфиденциальности и неправомерного использования технологий отслеживания.

• Департамент транспорта Флориды сообщил, что прекратит использование на трассах штата устройств считывания номерных знаков автомобилей, включая оборудование Flock. Ведомство сослалось на опасения по поводу неправомерного использования, конфиденциальности данных и слежки. Теперь у штата есть 30 дней, чтобы демонтировать эти камеры.

• Решение приняли спустя несколько дней после того, как губернатор Флориды назвал технологию считывания номерных знаков "вышедшей из‑под контроля".

• Штат на юго‑востоке США последовал примеру Техаса, власти которого на прошлой неделе распорядились, чтобы государственные учреждения прекратили финансирование камер Flock. Офис губернатора Техаса указал на злоупотребления системой видеонаблюдения. Местные СМИ сообщают, что это может затронуть Даллас, поскольку по всему городу работают сотни камер Flock.

• Напомню, что в настоящее время Flock использует около 130 тыс. устройств, которые имеют функционал распознавания лиц и считывают номерные знаки автомобилей. Все данные с камер хранятся и используются полицией без ордера, что нарушает законодателство США. Из-за этого по всей стране прокатилась волна уничтожений и порчи оборудования компании. Камеры буквально выпиливали и уничтожали сразу после установки.

• Небольшая победа в цифровом концлагере...

Источники [1],[2],[3].

#Разное

Читать полностью…

infosec

• Более 153 млн. водительских удостоверений граждан США утекли в сеть и сейчас продаются на одном из русскоязычных форумов в даркнете. Также утекли 10 млн. удостоверений личности, более 3 млн. других документов и около 600 тыс. медицинских карт.

• В объявлении указано, что доступ к документам предоставляется через систему Nexus, а ее создатели уже на протяжении года имеют доступ к базе данных компании, которая занимается верификацией личностей по всем Соединенным Штатам. В отличие от других утечек, в данном случае также содержится фотография человека (из водительского удостоверения), что значительно упрощает идентификацию.

• Утечка может быть связана с компанией IDScan - об этом пишет ИБ-исследователь Брайан Кребс, чьи данные попали в утечку. Официального подтверждения от IDScan пока нет.

• Если в двух словах, то IDScan является сервисом для проверки личности, который используется при аренде автомобилей, заселении в отели, в казино, в различных магазинах для подтверждения возраста и т.д. Компания заявляет о более чем 21 млн проверок ежемесячно в 20 тыс. точек. Сама система сканирует лицевую и обратную стороны удостоверений и паспортов, считывает штрихкод и все текстовые поля документов, а также создает изображения в обычном, ультрафиолетовом и инфракрасном диапазонах. Все это добро утекло в сеть...

• Вероятно, что это одна из самых крупнейших утечек, которая относится к гражданам США. Будем наблюдать и ждать официальную информацию от IDScan.

https://krebsonsecurity.com/fbi-probes-service-selling-153m-drivers-licenses

#Новости #Security

Читать полностью…

infosec

👁 Сегодня Nmap исполняется 29 лет!

• Nmap ("Network Mapper") - это утилита с открытым исходным кодом для исследования сети и проверки безопасности. История проекта nmap началась 29 лет назад, когда хакер Fyodor Yarochkin занялся изучением свойств стека TCP/IP. Разумеется, практика - наилучший способ познать неизведанное, и в этом Fyodor преуспел.

• На момент начала проекта nmap в сетевом мире уже существовало с десяток различных сканеров портов. Все они обладали интересными свойствами и вполне успешно применялись специалистами. Но важнее всего было то, что каждая программа демонстрировала тот или иной подход к реализации концепции сканирования сети. Так, сканер pscan, созданный хакером Pluvius, показывал отличную производительность, а реализовать vanilla-scan (его еще называют TCP connect, согласно ключевому признаку взаимодействия с сетью) сможет любой программист, начавший изучать сетевое программирование. Fyodor начал работу с того, что объединил известные на тот момент сканеры в единый пакет. Но к этому занятию он подошел творчески, то есть переписал практически весь код заново. Со временем путем экспериментов на собственной сети и благодаря постоянному обмену информацией с хакерами со всего мира Fyodor создал уникальный инструмент, позволяющий производить сканирование с помощью множества различных способов.

Пожалуй, решающее для популярности nmap значение сыграла статья "Искусство сканирования" (The art of scanning), которую Fyodor написал в 1997 году для известного андеграунд-журнала Phrack. К статье прилагался исходный код сканера на языке С, что дало возможность каждому технически подкованному специалисту опробовать новый инструмент в действии. К тому моменту nmap поддерживал девять методов сканирования, в числе которых были и достаточно изысканные. Вот так и появился nmap - эталон среди сканеров портов и один из важнейших инструментов пентестера.

➡️ https://phrack.org/issues/51/11

Актуальную версию Nmap всегда можно скачать с https://nmap.org. Ну и не забывайте про материал, который поможет в изучении данного инструмента

Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач;
Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам;
Бесплатные лабораторные работы для изучения Nmap — полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий.
Курс: знакомство с Nmap (CyberSecurity) + Компьютерные сети — мы научимся устанавливать Nmap на Kali Linux, разберем основные команды и синтаксис, освоим базовые техники сканирования;
Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб;
Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов;
Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории.
Nmap для пентестера — полезный материал, который подойдет опытным специалистам.

#Nmap

Читать полностью…

infosec

• У разработчика Bobby Iliev есть очень крутая бесплатная книга, которая называется "++101 Linux commands". В этом году ее немного причесали и актуализировали. Сейчас книга содержит более 1000 страниц с различными командами и внятными объяснениями (на англ. языке). Тут есть все, чтобы уверенно шарить в системе: файлы, процессы, сети, users/groups, архивы, права, cron, SSH, ну и т.д. Все команды разложены по категориям и главам, поэтому материал можно изучать последовательно.

➡️ Книгу можно скачать с GitHub.
➡️ Ну и не забывайте про "краткий справочник по «всем-всем» командам Linux" - тут вы можете найти команды на все случаи жизни (сейчас их более 1330)!

• К слову, у автора есть и другие бесплатные книги. Уверен, что для многих они окажутся полезными:

Introduction to Bash Scripting
Introduction to Git and GitHub
Introduction to SQL
Introduction to Docker

#Linux #Книга

Читать полностью…

infosec

И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах

🏖 Вы вернулись с моря загорелыми и отдохнувшими, а регуляторы лето провели продуктивно: пока одни жарились на пляже, ФСТЭК России и Правительство успели выкатить пачку изменений. Так что кофе в одну руку, блокнот в другую – разбираемся, с чем встречаем осень 2026.

📆 3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре.
🎤 СпикерАртём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте.

О чём поговорим:
🔴 Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается.
🔴 Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать.
🔴 Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel.
🔴 ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.

Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.


👆 Регистрируйтесь по ссылке – и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!

Читать полностью…
Subscribe to a channel