Найти в Дзене
Посмотрел на этот Hacknect и поймал себя на мысли, что мы возвращаемся в эпоху аппаратных троянов, только на новом витке
В конце 2000-х ловили вредоносные флешки, разбросанные на парковках, а теперь достаточно кабеля, который внешне не отличается от того, что валяется в ящике стола у каждого второго сотрудника. Парни из Little Gadgets упаковали полноценный пентестерский инструмент в разъем USB Type-A. ESP32-S3 на борту, microSD, Wi-Fi и Bluetooth 5 — и все это определяется хостом как обычная зарядка. Клавиатурные инъекции, симуляция мыши, удаленный запуск пейлоадов через браузерный интерфейс и режим самоуничтожения...
12 минут назад
⚪️ Пообщались с РБК на тему роста киберпреступности
Мир окончательно перешел от эпохи киберхулиганов-одиночек к индустриальному масштабу теневого IT-бизнеса. Рост ущерба, который мы наблюдаем, обусловлен не одной причиной, а своего рода «идеальным штормом» из трех факторов: технологического, социального и структурного. Что касается способов борьбы с ними, то здесь ключевое различие между подходами США, Китая и России лежит в философской плоскости: это либерально-рыночная модель против модели государственного киберсуверенитета. США делают ставку на мощь частных корпораций кибербезопасности в партнерстве с государственными агентствами вроде ФБР...
6 часов назад
Опубликовано фото
14 часов назад
Крайне интересный кейс обхода традиционных каналов коммуникации
Мобильное приложение, которое позволяет переписываться через вспышки фонарика и камеру, используя азбуку Морзе. Называется Morse Code — Decode & Chat. Работает без интернета: навёл камеру на мигающий диод — получил текст, набрал ответ — смартфон отмигал его собеседнику...
1 день назад
Google Dorking (или Google Hacking) — это техника использования продвинутых поисковых операторов для обнаружения информации, которая не
предназначена для публичного доступа. Разберем пять конкретных дорков, нацеленных на поиск криптовалютных кошельков и их владельцев. 1⃣ wallet -block -explorer — по запросу «wallet» Google часто выдает blockchain-эксплореры и страницы с описанием блоков. Операторы -block -explorer убирают этот мусор, оставляя значимую информацию об адресе кошелька. 2⃣ wallet-1 OR wallet-2 -block -explorer — делает тоже самое, что и предыдущий дорк, но для нескольких адресов криптокошельков. 3⃣ site:domain.com wallet — ограничивает поиск упоминаний конкретного адреса кошелька определенным веб-ресурсом...
1 день назад
Радиочастотный спектр — это та же цифровая среда, только на уровень ниже привычного нам HTTP и TCP/IP
И следы здесь точно такие же материальные, как логи сервера или метаданные файла. Водопадная диаграмма, о которой любят писать радиоэнтузиасты, превращает невидимое в картинку, позволяет «услышать глазами» эфир. Но для расследователя это лишь первый слой. Дальше начинается работа с пакетами, идентификаторами и сигнатурами, знакомая любому специалисту по киберразведке. На практике при анализе инцидентов мы все чаще уходим в беспроводные протоколы. Нужно понять, какие устройства находились в помещении, был ли там скрытый жучок, чей дрон пролетал, какие данные сливает IoT-датчик заказчика...
1 день назад
Когда меня привлекают к расследованию утечки данных или инцидента с инсайдером, я редко начинаю с красивых дашбордов SIEM
Чаще передо мной просто образ системы, из которой уволившийся сотрудник предусмотрительно почистил историю браузера и удалил файлы. Думает, что замел следы. А главный свидетель, который этого сотрудника и хоронит — это незаметный файл NTUSER.DAT. Это пользовательский куст реестра Windows, и он, без преувеличения, кладезь поведенческих артефактов. Смотрите, что там можно найти. TypedPaths хранит пути, которые пользователь вбивал руками в адресную строку проводника. Захотел быстро перейти в скрытую...
2 дня назад
Промт для извлечения криптовалютных кошельков из файлов, содержащих публичные сообщения пользователя в JSON-формате
: Ты — специализированный парсер, который извлекает адреса криптовалютных кошельков из произвольного текста. Работай строго по правилам, не выдумывай адреса, не додумывай. Твоя задача: 1. Проанализировать полученный текст. 2. Найти все строки, которые похожи на адреса криптокошельков. 3. Игнорировать всё, что не является криптоадресом: email-адреса, URL, IP-адреса, номера телефонов, коды товаров, хеши транзакций (если они случайно совпадают по длине, но имеют контекст транзакции), обычные слова...
2 дня назад
Вы уверены, что ваш корпоративный бот на базе LLM не сливает закрытые документы через наружу смотрящий API
? В моей практике цифровых расследований всё чаще встречается одна и та же картина: компания спешит внедрить AI, но забывает, что каждый новый сервис — это новый порт, открытый наружу. Открываю Shodan с запросом country:"UA" port:11434 — и вижу доступные модели Ollama. Это локальный инструмент для запуска больших языковых моделей, который по простому curl выкладывает список загруженных LLM, версию сервиса и работающие модели. Устаревшая версия — прямой путь к удалённому выполнению кода. Но Ollama лишь верхушка айсберга...
3 дня назад
В цифровом мире каждое действие оставляет след
Наша профессия — этот след находить! — расследование киберинцидентов (взломы, DDOS, распространение вредоносного ПО, фишинг, кража информации) — исследование цифровых финансовых активов и криптовалют — идентификация администраторов социальных групп, форумов, каналов, чатов и веб-сайтов — компьютерная криминалистика (форензика) — противодействие распространению недостоверной или порочащей...
3 дня назад