We write about information security and white hat hacking. Cooperation: @workhouse_price Channel on the exchange: https://telega.in/c/kind_hack Channel in the RKN register: https://clck.ru/3FtTnR
This channel is part of the discussion
White Hat appears in 61 event pages on TGScope🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая…
☁️ Какой фреймворк выбрать под операцию C2 Matrix – открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров. — Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc…
🤒 84 дыры в ядрах 4G и 5G | Уязвимости неявного доверия Исследователи из Наньянского университета нашли 84 неизвестные уязвимости в семи открытых реализациях мобильного ядра. — Корень не в баге, а в модели доверия: компоненты принимают сообщения соседей как заведомо валидные и…
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой Компьютерные сети Виктора и Натальи Олифер – учебник, который переиздаётся 25 лет и обновляется на 25–30% с каждым выпуском, добавив в седьмом издании глубокий разбор Wi-Fi, LTE/5G и SDN. Пентестер,…
🤒 4 фазы OSINT до initial access | Разведка компании без единого сканера Пассивная разведка недооценена именно как первая фаза атаки: до того как атакующий коснётся инфраструктуры, четыре методологических шага дают ему либо утёкший API-ключ, либо уязвимый забытый хост, либо…
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую российские госструктуры, промышленность и транспорт через подмену библиотеки wtsapi32.dll в каталоге обновлений ViPNet, что позволяет злоумышленникам…