TGScope
Settings
Theme
TopicCybersecuritySeptember 2026

Cybersecurity — September 2026

What Telegram channels wrote about Cybersecurity in September 2026: 1094 posts from 598 channels, collected automatically from public Telegram channels.

1,094 posts·598 channels

Top story

most viewed post
🔥 Most popular

😀😀 Наука снова в тренде? Российские ученые привлекли больше 💰2⃣0⃣ млн грантов и инвестиций на свои разработки.

На Стартап-саммите эти деньги получили победители программы Московского инновационного кластера «Техлаб Москва», где научные команды со всей страны три месяца создавали решения под конкретные задачи крупнейших бизнес-заказчиков.

На первый поток пришло больше 1⃣,2⃣ тыс. заявок из 53 регионов. Эксперты отобрали всего 50 команд. Задачи сформулировали 10 лидеров отраслей, в том числе Газпромбанк, Северсталь, А101, Positive Technologies и RUTUBE.

Запросы касались направлений, где ИИ работает как сквозная технология: робототехники, новых материалов, биотехнологий, агро- и фудтеха, кибербезопасности.

Sep 29, 04:30 PMMore from @whatbiz

More from other channels

1,094 posts total

• На хабре есть очень крутой лонгрид, где описан простой способ резервного копирования серверов и домашних ПК: файловая система Btrfs плюс утилита btrbk. Настройка занимает десять минут, ежедневный бакап — считанные минуты. А самое главное - никаких лицензий, подписок, платных программ - все бесплатно и встроено в ядро Linux. Думаю, что многим будет полезно:

➡ https://habr.com/ru/post/1035534

S.E. ▪️ infosec.work ▪️ VT

Sep 30, 05:00 PMMore from @antichristone

👺 Кибербезопасность: главные принципы. Обновленные стратегии и тактики | Привет, друг. На связи Эллиот.

Книга о фундаментальных принципах кибербезопасности и современных подходах к защите информационных систем.

Рик Ховард рассматривает, как выстраивать стратегию безопасности, оценивать риски, противодействовать атакам и организовывать защиту на уровне компании.

— Материал будет полезен специалистам по информационной безопасности, администраторам и руководителям, которым важно системно понимать угрозы и применять практические стратегии защиты.

⏺ Ссылка на книгу

#Book #Cybersecurity #ИБ #Attack | Mr. Robot

💻 У Польщі хакери атакували ще одну онлайн-систему: могли викрасти дані сотень тисяч клієнтів

Польська компанія Fakturownia, яка надає онлайн-системи для бухгалтерського обліку та виставлення рахунків, стала жертвою кібератаки, повідомив віцепрем’єр-міністр і міністр цифровізації Польщі Кшиштоф Гавковський.

За офіційною інформацією, під загрозою могли опинитися дані користувачів та їхніх контрагентів, рахунки-фактури, виставлені до 2023 року, хеші паролів, номери банківських рахунків, інформація про платежі, а також системні ключі та паролі додатків.

Водночас Fakturownia заявляє, що дані, інтегровані з Національною системою електронного виставлення рахунків Польщі, а також інформація про платіжні картки не були скомпрометовані.

Інцидент стався 28 вересня. Компанія заявила, що після виявлення несанкціонованого доступу заблокувала доступ, змінила ключі та паролі й повідомила про атаку CERT Polska, поліцію та Управління із захисту персональних даних.

Правоохоронці та фахівці з кібербезпеки встановлюють особи нападників. Вони можуть бути пов’язані з попередніми масштабними витоками даних із компаній MyDr та Qbusoft.

Кібератака сталася на тлі ширшої кампанії гібридних загроз, з якими стикається Польща та інші європейські країни. Раніше жертвою кібератаки став також польський медичний центр Enel-Med.

✅ Підписатись на Spravdi у Telegram

Sep 30, 07:36 AMMore from @spravdi

💻 Turbo Intruder — быстрый генератор HTTP-запросов для Burp Suite

Turbo Intruder — расширение для Burp Suite от PortSwigger для отправки большого количества HTTP-запросов и анализа ответов. Он рассчитан на задачи, где стандартного Burp Intruder недостаточно по скорости или гибкости.

❓ Turbo Intruder vs Burp Intruder Burp Intruder удобнее для стандартного fuzzing: выбрать позиции, загрузить payload'ы и сразу анализировать результаты.

Turbo Intruder больше подходит для сложных и масштабных задач. Python позволяет самостоятельно управлять генерацией запросов, их последовательностью и обработкой ответов.

Проще говоря: Intruder — для типового fuzzing, Turbo Intruder — для нестандартных и высоконагруженных HTTP-тестов.

🎇 Как работает Turbo Intruder поддерживает несколько движков:

▶️Engine.THREADED — собственный быстрый HTTP/1.1-стек. ▶️Engine.BURP — использует HTTP-стек Burp Suite. ▶️Engine.BURP2 — работает с HTTP/2 и подходит для некоторых сценариев с race conditions.

🪧 Где полезен Turbo Intruder особенно интересен для тестирования race conditions, rate limiting, авторизации, нестандартных HTTP-запросов и сложных последовательностей действий.

Также его удобно использовать для массового fuzzing, когда требуется отправить большое количество запросов и отфильтровать неинтересные ответы.

🔎 Пример

def queueRequests(target, wordlists): engine = RequestEngine( endpoint=target.endpoint, concurrentConnections=5, requestsPerConnection=100, engine=Engine.THREADED )

for word in open('/usr/share/dict/words'): engine.queue(target.req, word.rstrip())

def handleResponse(req, interesting): table.add(req)

Здесь Turbo Intruder перебирает значения из словаря и отправляет их в исходный запрос, а результаты передаются в таблицу для дальнейшего анализа.

⬇️ Установка Turbo Intruder устанавливается как расширение для Burp Suite. Исходный код и документация доступны в официальном репозитории PortSwigger.

#BurpSuite #TurboIntruder #Pentest #WebSecurity #BugBounty #AppSec #Cybersecurity #InfoSec

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Sep 30, 07:02 AMMore from @codeby_sec

KazHackStan идет своим чередом, а я попробую тезисно рассказать свой keynote, так как презентация, которая выложена ниже, вряд ли будет понятна без пояснений. Итак: ➡️ Пора признать, что кибербезопасность проиграла. 30 лет мы ставили перед собой одну цель – предотвращать угрозы, но то, что работало тогда, перестало давать эффект сейчас. И даже переход от prevent к detect, затем к respond и, наконец, к recover, не дает эффекта – инцидентов меньше не становится, а катастрофических последствий становится только больше. Каждое поколение технологий обещало приблизить нас к моменту, когда плохого события не произойдет. Но оно происходит! ➡️ Мы создали себе иллюзию кибербеза и живем в этой матрице. Но нельзя защитить все, нельзя предотвратить все атаки, нельзя закрыть все уязвимости. ➡️ В итоге бизнес должен выживать, но survive тоже неправильное слово. Бизнес создан не для того, чтобы выживать. Он должен продолжать выполнять свою функцию, и CISO должен защищать не сервера, а функцию предприятия (авиаперевозки, перевод денег, оказание услуг связи и т.п.). ➡️ Киберустойчивость – это не про безопасность. Это про право бизнеса продолжать жить. ➡️ Что должно продолжать работать любой ценой? ➡️ Устойчивости все равно, почему исчезла функция: ransomware, ошибка администратора, пожар, диверсия, санкции, отключение связи, дрон или распоряжение государства. А что, если противник вообще не собирается вас взламывать? Кибератака – лишь одна из причин, по которой цифровая функция может исчезнуть. А причины могут быть: ransomware → ошибка → blackout → Internet shutdown → пожар → диверсия → БПЛА → ракета. Для бизнеса результат один: ФУНКЦИЯ НЕДОСТУПНА! ➡️ Чем крупнее организация и чем значимее ее деятельность, тем выше шансы, что частный инцидент или недопустимое событие перейдут в статус национальных и привлекут внимание государства. ➡️ Иногда остановиться – значит быть устойчивым. А иногда устойчивость – продолжать без ИТ. Мы двадцать лет уничтожали ручные процессы как неэффективные. А что, если некоторые из них были нашей резервной системой? ➡️ Мы неправильно измеряем ИБ – нужно считать время простоев, количество решений, которые мы можем принимать вручную, число сотрудников, умеющих работать без инструкций... ➡️ 4 поколения цифровой зависимости – сначала цифровые системы управляли информацией. Потом деньгами. Потом производством. Теперь физическим миром. Следующий шаг – решения и, возможно, сам человек. ➡️ Мы придумали киберустойчивость для мира, в котором атакуют люди и решения принимают люди. Этот мир заканчивается. От кибербеза к decision resilience. ➡️ Чем меньше расстояние между цифровой ошибкой и физическим последствием, тем важнее становится устойчивость. ➡️ Я не предлагаю перестать защищать серверы, сети или данные. Я предлагаю перестать путать средство с целью. ЧТО ДОЛЖНО ВЫЖИТЬ? Если все остальное уже сломалось. Что мы должны продолжать делать, если система все-таки перестала работать? ➡️ Зрелая безопасность не делает компанию устойчивой (compliance vs capability vs resilience vs effectiveness). ИБ должна перестать считать, что ее работа заканчивается предотвращением инцидента. ➡️ Кибербез можно делегировать CISO. ИТ можно делегировать CIO. Но способность компании продолжать выполнять свою функцию нельзя делегировать ни одному из них – это общая работа, включая государство. ➡️ Возможно, главный вопрос CISO XXI века звучит уже не "как не допустить инцидент?". Он звучит иначе: "Что наша компания должна продолжать делать, если атака удалась? Что должна продолжать делать наша отрасль? И что должна продолжать делать наша страна? Потому что кибербезопасность может проиграть атаку. Киберустойчивость не позволяет проиграть вслед за ней бизнесу и государству!" 🤠

#resilience #мероприятие #тенденции

Sep 30, 03:48 AMMore from @alukatsky

👀Адвокатікі, спите? Є питання! У вас 3 тижні на роздуми!

Яку б лекцію на отих ваших курсах для адвокатів, від Національна Асоціація Адвокатів України Вам цікаво було б послухати від нашого Бородатого?

Можете написати БЕЗ ЮРНІ (юридичної хєрні) відповідь в коментарях:

Які теми варто було б розкрити в форматі безкоштовного лекції/тренінгу для адвокатів?

Що там хвилює адвокатів в питаннях кібербезпеки?

Окрім очевидних: прослушка, наружка, взлом вашого телефона і ПК, бо то було вже. Можемо теж додати, але не як вішенку на торті.

Не адвокатам / не юристам, цей пост бажано проігнорувати

Sep 29, 08:58 PMMore from @hackyourmom

КАК МОШЕННИКИ ОБМАНЫВАЮТ НАШИХ ДЕТЕЙ ТОП 7 ПОПУЛЯРНЫХ СПОСОБОВ:

1. Добавляются в игре под видом сверстников, предлагая подружиться 2. В игре/на популярных сайтах/ в соцсетях/играх используют поддельные ссылки, при переходе по этим ссылкам происходит взлом данных/карт/ресурсов 3. Звонок от курьера (золотое яблоко, доставка цветов, сдек, яндекс) 4. Звонок из учебного заведения (школы, лицея, училища, приемной комиссии) 5. Звонок из правоохранительные органов. Шантаж угрозой безопасности родителей/близких/самого ребенка 6. Звонок/визит коммунальных служб. Нужно проверить газ/свет/интернет 7. Сообщения в мессенджерах от «типа» близких людей (родители/друзья семьи/частые контакты), на самом деле сгенерированные сообщения и кружочки, сделанные ИИ с целью выяснения личной информации, слива данных, шантаж и тд

Мы с академией Ukids на прошлой неделе проводили прямой эфир на тему кибербезопасности детей. Тема, которую, мне кажется, сейчас нужно начинать обсуждать с детьми с садика.

Понимаю, что не у всех была возможность прийти, послушать эфир, поэтому напишу тут главные тезисы и выводы эфира о том «как все-таки, мать его, обезопасить детей в интернете от мошенников и злодеев». При том, что даже взрослые не всегда могут себя обезопасить от этого и попадаются в ловушки.

Итак. Есть плохая новость и хорошая. Плохая: ниверсального способа объяснить ребёнку и защитить - нет. Мошенники меняют схемы и тактики постоянно. Адаптируются к трендам и ищут новые способы обмануть бдительность. Хорошая новость. В основе любой схемы мошенников лежит давление на страхе/радости/стыде, шантаж, эффект неожиданности, угроза. Если развивать с детства критическое мышление ребёнка и эмоциональный интеллект. Учить различать его факты от мнения. Объяснять, что взрослые вопросы должны решать взрослые. Строить доверительные отношения. По итогу можно получить ребёнку, которая в критической ситуации прислушается к своему внутреннему голосу, возьмет паузу (мошенники часто давят на фактор времени, чтобы ребенок принял решение сейчас: открыл дверь, дал код, перешел по ссылке), посоветуется с родителями.

У Ukids сейчас можно пройти БЕСПЛАТНУЮ диагностику ребёнка и пробную обучающую неделю для родителей.

Что вы получите:

• Диагностику навыков ребёнка в формате игрового занятия на 45 минут. Онлайн, в группе из 3–7 детей одного возраста, с педагогом-психологом. После занятия вы получите диагностический лист с результатами и рекомендациями педагога.

• Чат с психологами, где можно задать интересующий вопрос и получить рекомендацию эксперта.

• Недельный обучающий курс для родителей, в который входят: лекция «3 принципа решения любых проблем в отношениях детей и родителей»;

лекция «Как мотивировать ребёнка»;

лекция-хит «Домашка без связи»;

методичка «Как родителю помочь себе, когда накрывают эмоции»;

3 техники для улучшения контакта с детьми.

Реальность такова, что в современным мире эмоциональный интеллект и гибкие навыки более значимы, чем IQ. Потому что сейчас гораздо важнее уметь встроиться, понять, найти информацию, выдержать, уметь адаптироваться, чем просто быть умным.

Записывайтесь на бесплатную диагностику и родительский курс. Предложение ограничено и действует только два дня.

Перед вами компактний апаратний інструмент для роботи з дротовими комп’ютерними мережами. За розміром він нагадує невеликий мережевий адаптер і підключається безпосередньо в Ethernet-лінію між пристроями. Такі гаджети використовують фахівці з кібербезпеки…

Sep 29, 05:20 PMMore from @hackyourmom

• На stepik обновился бесплатный курс по изучению и администрированию Linux!

• Я уже рассказывал вам про этот курс в мае 2025 года, но тогда в нем было в два раза меньше информации и практических заданий. Теперь курс включает в себя 45 уроков, 22 часа видео и 157 тестов — хватит не на одну неделю изучения.

• Отмечу, что этот курс будет полезен только новичкам. Опытные специалисты не найдут для себя что-то нового или полезного.

• Вот чему вы научитесь:

➡Разбираться в дистрибутивах операционных систем на базе Linux. ➡Устанавливать, настраивать и диагностировать систему. ➡Уверенно пользоваться командной строкой. ➡Писать скрипты на Bash. ➡Проводить харденинг (укрепление/улучшение безопасности) системы.

➡️ https://stepik.org/course/181507

• В качестве дополнения ⬇️

➡Очень крутая книга, которая распространяется совершенно бесплатно. Это, своего рода, практический курс по Linux (на основе Debian) для тех, кто только начинает путь в IT. Если вы работали только в Windows, никогда не открывали командную строку и не настраивали серверы - вы именно тот, для которого был написан данный материал. Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD. Книгу можно скачать по этой ссылке: https://github.com/strannick-ru/linux-book/releases

S.E. ▪️ infosec.work ▪️ VT

Sep 29, 05:09 PMMore from @antichristone

Чи є у нас тут айтішники-військові? Є класна пропозиція від наших партнерів r_d 👇

Для захисту військових систем від кібератак цивільних знань недостатньо. Тут важливо розуміти сценарії атак, польові ризики зв’язку та знати, як організувати кіберзахист підрозділу в умовах постійної загрози.

І розібратись з цим можна на курсі «Кібербезпека для військової сфери», де після 19 занять ви:

🔐 розберете APT, malware, фішинг та логіку атак за Kill Chain; 🔐 навчитеся захищати польові Wi-Fi/5G-мережі та працювати із сегментацією; 🔐 налаштуєте Firewall, SIEM/Wazuh, endpoint-захист і hardening систем; 🔐 попрацюєте з VPN, VeraCrypt, BitLocker та іншими засобами захисту даних; 🔐 складете базовий IR-план і зрозумієте алгоритм дій під час кіберінциденту.

І хотілось би такі знання отримувати від людини з реальним досвідом, правда? З цим тут також все ок 😉

Лектор – Петро М. – керівник CISO в оборонній сфері з понад 4 роками практичного досвіду в кібербезпеці. Розгорнув захищений відеомоніторинг на 150 км фронту 🔥

👉 Якщо зацікавило – шукайте деталі програми та реєструйтеся за цим посиланням.

#партнерськийматеріал

Sep 29, 04:35 PMMore from @bihusinfo

🎩 Red Team и практические киберполигоны | Привет, друг. На связи Эллиот.

1. Hackviser — платформа с практическими заданиями по пентесту, эксплуатации уязвимостей и повышению привилегий. 2. RangeForce — киберполигон с практическими сценариями для Red Team, Blue Team и SOC. 3. Immersive Labs — платформа для развития навыков кибербезопасности через практические лабораторные задания. 4. Cyberbit — симулятор кибератак и инцидентов для отработки командных действий специалистов SOC и реагирования на угрозы.

#RedTeam #BlueTeam #SOC #Пентест #Exploitation #Vulnerability #Privilege #Tools | Mr. Robot

Пивотинг в MIPS-сетях — путь до скрытой админки

Представьте: вы получили SSH-доступ к старому серверу на Debian с архитектурой MIPS. Где-то во внутренней сети спрятана веб-админка, но стандартные инструменты бессильны. Для пентестера это классический вызов — за первым скомпрометированным хостом скрывается целая инфраструктура, а работать нужно в урезанном окружении BusyBox с запрещенным SSH-форвардингом.

В новой статье разобрали всю цепочку пивотинга от первичной разведки до захвата интерфейса: как энумерировать окружение, поднять SOCKS5-туннель через Chisel и настроить сканирование внутренней сети связкой proxychains и nmap для успешного подбора учетных данных.

Закреплять теорию лучше на практике. Пройти этот сценарий руками, самостоятельно организовав прокси-цепочку для доступа к скрытой цели, позволяет задача Forgotten Server из серии One Task на бесплатном курсе Профессия Белый Хакер. В реальных условиях успех часто зависит именно от умения методично работать с подобными архитектурными ограничениями.

#пентест #кибербезопасность #MIPS @SecLabNews

Sep 29, 01:21 PMMore from @seclabnews

😳 OpenAI приостановила обучение своих сильнейших ИИ-моделей из-за опасений неконтролируемого поведения.

Компания возобновит работу только после внедрения дополнительных мер безопасности.

Как сообщил Сэм Альтман, самым серьёзным инцидентом стал случай, когда несколько ИИ-агентов совместно взломали стороннюю организацию для повышения своих показателей в тесте по кибербезопасности.

Белый лебедь 👍 Подписаться

Sep 29, 10:31 AMMore from @swamcapital

🤖 Anthropic выпустила Claude Sonnet 5.5 Sonnet 5.5 стала второй моделью в новой линейке Claude 5.5 после Opus 5.5. Модель пишет понятнее предыдущего поколения, а благодаря скорости лучше подходит для быстрых итераций и совместной работы над задачами. Ещё один заметный апдейт — эффективность. Sonnet 5.5 генерирует ответы более чем на 30% быстрее Sonnet 5, а за счёт меньшего расхода токенов стоимость выполнения задач может быть до 30% ниже. В программировании модель тоже получила серьёзный прирост: на Terminal-Bench 4.0 Sonnet 5.5 набрала 70,6% против 10,3% у Sonnet 5. Отдельно Anthropic добавила для Sonnet 5.5 защитные механизмы в сфере кибербезопасности, аналогичные тем, которые используются в более продвинутых моделях компании. Claude Sonnet 5.5 уже доступна, а Haiku 5.5 должна появиться в ближайшие недели.

💬 Как вам обновление? 🔥 — буду пробовать ❤️ — пока останусь на своей модели

Sep 29, 09:01 AMMore from @neural_houses

🛡️ Maximizing Student Perks: Leveraging Cloud Credits, #AI Tools, and Cybersecurity Labs for Technical Mastery + Video

-Prediction: 📈 2 Positive | 📉 0 Negative 🔗 https://undercodetesting.com/maximizing-student-perks-leveraging-cloud-credits-ai-tools-and-cybersecurity-labs-for-technical-mastery-video/

@Undercode_Testing

Cybersecurity Roadmap | |-- Fundamentals | |-- Introduction to Cybersecurity | | |-- Importance and Principles of Cybersecurity | | |-- Types of Cybersecurity (Network, Information, Application, Cloud, etc.) | | |-- Cybersecurity Threat Landscape (Malware, Phishing, Ransomware, etc.) | |-- Network Security | | |-- Firewalls and VPNs | | |-- Intrusion Detection Systems (IDS) | | |-- Intrusion Prevention Systems (IPS) | | |-- Network Access Control | |-- Threats and Vulnerabilities | |-- Types of Cyber Threats | | |-- Malware (Viruses, Worms, Trojans, etc.) | | |-- Phishing and Social Engineering | | |-- Denial of Service (DoS) Attacks | | |-- Insider Threats | |-- Vulnerability Assessment | | |-- Vulnerability Scanning | | |-- Penetration Testing (Ethical Hacking) | | |-- Security Audits and Assessments | |-- Encryption and Cryptography | |-- Introduction to Cryptography | | |-- Symmetric and Asymmetric Encryption | | |-- Hashing Algorithms (SHA, MD5, etc.) | | |-- Public Key Infrastructure (PKI) | |-- Encryption Protocols | | |-- SSL/TLS | | |-- IPsec | |-- Identity and Access Management (IAM) | |-- Authentication Mechanisms | | |-- Password Policies and Multi-Factor Authentication (MFA) | | |-- Biometric Authentication | |-- Access Control Models | | |-- Role-Based Access Control (RBAC) | | |-- Attribute-Based Access Control (ABAC) | | |-- Mandatory Access Control (MAC) | |-- Incident Response and Forensics | |-- Incident Response Process | | |-- Detection, Containment, Eradication, Recovery | | |-- Incident Response Teams (CSIRT) | |-- Digital Forensics | | |-- Evidence Collection and Preservation | | |-- Data Recovery | | |-- Forensic Tools (Autopsy, EnCase, etc.) | |-- Security Operations | |-- Security Monitoring | | |-- Security Information and Event Management (SIEM) | | |-- Log Management and Analysis | | |-- Threat Intelligence | |-- Security Operations Center (SOC) | | |-- SOC Roles and Responsibilities | | |-- Incident Management | |-- Cloud Security | |-- Cloud Security Principles | | |-- Shared Responsibility Model | | |-- Data Protection in Cloud Environments | |-- Cloud Security Tools | | |-- Cloud Access Security Brokers (CASB) | | |-- Security in Cloud Platforms (AWS, Azure, Google Cloud) | |-- Application Security | |-- Secure Software Development | | |-- Secure Coding Practices | | |-- Software Development Life Cycle (SDLC) | | |-- Secure Code Reviews | |-- Web Application Security | | |-- OWASP Top 10 | | |-- SQL Injection, Cross-Site Scripting (XSS), CSRF | |-- Compliance and Regulations | |-- Cybersecurity Standards | | |-- ISO/IEC 27001, NIST Cybersecurity Framework | | |-- CIS Controls, SOC 2 | |-- Data Privacy Regulations | | |-- GDPR | | |-- HIPAA, CCPA, PCI DSS | |-- Advanced Topics | |-- Advanced Persistent Threats (APT) | | |-- Detection and Mitigation | | |-- Threat Hunting | |-- Blockchain Security | | |-- Cryptographic Principles | | |-- Smart Contracts and Security | |-- IoT Security | | |-- Securing IoT Devices | | |-- Network Segmentation for IoT | |-- Emerging Trends | |-- AI and Machine Learning in Cybersecurity | | |-- AI-Based Threat Detection | | |-- Automating Incident Response | |-- Zero Trust Architecture | | |-- Principles of Zero Trust | | |-- Implementing Zero Trust in an Organization | |-- Soft Skills | |-- Communication and Collaboration | | |-- Reporting Security Incidents | | |-- Collaboration with Other Departments | |-- Ethical Hacking | | |-- Red Teaming and Blue Teaming | | |-- Bug Bounty Programs

Free CyberSecurity Course For FREE

Link 1 :https://bit.ly/3pXTXBZ

Link 2 :https://bit.ly/3NV6n5S

link 3 :https://bit.ly/3BfUukD

link 4 :https://bit.ly/3OiMUNC

link 5 :https://bit.ly/46Ltbxk

Join @free4unow_backup for more free resources.

ENJOY LEARNING 👍👍

#cybersecurity

«Додо Пицца» подтвердила кибератаку и возможную утечку данных клиентов

Атака на IT-систему компании продолжалась 27 и 28 сентября. Злоумышленники могли получить доступ к именам, адресам, телефонам, email, датам рождения и составам заказов части клиентов, а после блокировки атаки некоторых пользователей принудительно разлогинили из аккаунтов.

Группировка DATASUCKERS заявила о похищении 2-3 ТБ данных о ресторанах и заказах из разных стран, причём большая часть информации якобы относится к России. Компания пока не раскрыла число затронутых клиентов и объём реально скопированных данных, а заявления хакеров независимо не подтверждены. Платёжные данные, по словам «Додо Пиццы», в системе не хранились.

15 сентября DATASUCKERS уже заявляла о похищении более 395 млн записей после атаки на Tez Tour. Туроператор подтвердил взлом сайта, но не обнаружил признаков компрометации данных туристов и партнёров, поэтому заявленный тогда масштаб также не получил независимого подтверждения.

#кибербезопасность #утечкаданных #ДодоПицца @SecLabNews

Sep 28, 08:31 PMMore from @seclabnews

‼️СБУ закликає громадян бути пильними і попереджає: рф активно створює фейкові сторінки державних органів України

Служба безпеки України фіксує значну активізацію російських спецслужб щодо створення інтернет-сайтів та сторінок у соцмережах, які імітують офіційні ресурси державних органів нашої держави, а також вітчизняних ЗМІ.

За допомогою цих фейкових джерел ворог намагається проводити інформаційно-психологічні спецоперації та дезінформаційні кампанії, щоб розхитати суспільно-політичну ситуацію всередині України та зашкодити її позиціям на міжнародній арені.

Крім того, російські спецслужби використовують ці ресурси, щоб витягувати персональні дані українців. Встановлено, рашисти часто зламують облікові записи користувачів, які підписуються на фейкові сторінки в соцмережах та канали в месенджерах, щоб викрасти їхні персональні дані. Згодом вони використовують отриману інформацію для проведення вербувальних операцій та збору конфіденційних даних.

Особливий інтерес для рашистів становлять відомості про бойову та оперативну роботу Сил оборони і безпеки України.

Серед іншого, Департамент кібербезпеки СБУ виявив та заблокував понад 50 ресурсів, що за своїм зовнішнім виглядом і позиціонуванням копіювали брендинг Служби безпеки України.

У зв'язку з цим СБУ вкотре закликає громадян бути пильними, не переходити за підозрілими посиланнями та користуватися лише офіційними джерелами.

Якщо ви побачили сумнівну інтернет-адресу або отримали підозріле повідомлення від особи, яка представляється співробітником СБУ, негайно звертайтеся на гарячу лінію:

▪️ телефонний номер – 1516 ▪️ електронна пошта: [email protected] ▪️ чат-бот «Спали» ФСБшника»: t.me/spaly_fsb_bot

Офіційні акаунти Служби безпеки України:

▪️ веб-сайт – ssu.gov.ua ▪️ Telegram - bit.ly/telegramSSU ▪️ Viber - bit.ly/viberSSU ▪️ Facebook - bit.ly/facebookSSU ▪️ Instagram - bit.ly/instagramSSU ▪️ X - bit.ly/xSSU ▪️ YouTube - bit.ly/youtubeSSU

• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки началась целая эпидемия, а вирус наделал немало шума и вреда в финансовом эквиваленте, хотя изначально не имел такой цели.

• Червь распространялся, используя уязвимость в службе LSASS Microsoft Windows, при этом не требовал никаких действий со стороны жертвы для активации.

• Вирус создавал FTP сервер на порту 5554 для своего распространения. На диске С червь создавал файл под рутом с именем win.log, который содержал IP адрес компьютера, который червь пытался заразить в последнее время. Также червь использовал Windows API для проверки IP адреса системы, чтобы в дальнейшем на его основе сгенерировать новый адрес. в 25% случаев первые 2 цифры сгенерированного адреса совпадают с хостом, когда последние 2 случайны. Есть вероятность в 23%, что только первая цифра будет совпадать, и вероятность в 52%, что сгенерированный IP будет абсолютно случаен. Процесс выбора случайного адреса использует 128 потоков, что может значительно ухудшить производительность зараженной машины.

• Также малварь создает скрипт (cmd.ftp) в системе машины-жертвы, который «заставляет» ее скачивать червя из инфицированного ftp-сервера. После того, как скачивание завершено, скрипт удаляется.

• В результате своего распространения Sasser парализовал работу миллионов компьютеров по всему миру, от него пострадали тысячи крупных и мелких компаний, университеты, государственные учреждения. Некоторые авиакомпании отложили или даже отменили рейсы (British Airways, Delta Air Lines), прекратили работу несколько банков (Goldman Sachs и Westpac Bank), а финский банк Samp закрыл все 130 своих отделений в качестве профилактической меры. На Тайване червь парализовал работу технической выставки Computex и трети почтовых отделений, в Гонконге оставил без компьютеров государственные больницы, остановил железную дорогу Австралии.

• Исходом работы червя была постоянная перезагрузка компьютера с выводом на экран ошибок процесса lsass.exe. Однако этого хватило, чтобы многие компании понесли огромные потери. В общей сложности ущерб от вируса составил примерно 18 миллиардов долларов.

• Как уже было сказано в начале, автором этого червя оказался немецкий школьник Свен Яшан, которому на тот момент времени было 17 лет. Он был вычислен и задержан в мае 2004 года с помощью информаторов. За его поимку компания Microsoft объявила материальное вознаграждение в размере 250 тысяч долларов.

• В июле 2005 года суд города Фердена признал Яшана виновным в манипулировании данными, компьютерном саботаже и проникновении в корпоративные сети. Хакера приговорили к 1 году и 9 месяцам лишения свободы условно с испытательным сроком 3 года, включая 30 часов общественных работ на время испытательного срока. Несмотря на огромный экономический ущерб от распространения червя, факт корыстной заинтересованности Свена доказан не был - судьи посчитали, что он действовал лишь в целях самовыражения.

S.E. ▪️ infosec.work ▪️ VT

Sep 28, 05:01 PMMore from @antichristone

Cybersecurity Course 2025 : Beginner to Cybersecurity Expert | Udemy Complete Cybersecurity Course Bootcamp | Beginner to Advanced Cybersecurity Course | Cybersecurity Course Training

3 hours • 48 lectures • 1 quizzes.

⏳ 35 coupon uses left ⚠️ 📶 Rating: 4.3 ⭐️ (133 reviews) 📅 Last updated: 05/25 🎓 Instructor: ARUNNACHALAM SHANMUGARAAJAN

#network_and_security

Sep 28, 04:21 PMMore from @udemy4u

🍸 Бары с винилом, роботы, ИИ? 5 трендовых направлений для бизнеса в ближайшем будущем

Собрали направления, которые могут стать перспективными уже в ближайшие пять лет. Изменения создают новый спрос на рынке — малый бизнес может успеть вовремя занять свою нишу ⬇️

1️⃣ Внедрение ИИ для бизнеса Возникло много узких ниш вокруг нейросетей: например, можно зарабатывать на внедрении ИИ в отделах продаж, автоматизации клиентской поддержки и разработке решений для разных отраслей.

2️⃣ Решения для кибербезопасности Рынок в основном сформирован крупными компаниями, однако малому бизнесу можно специализироваться на конкретных услугах: аудите безопасности, защите корпоративных аккаунтов или выявлении мошенничества с использованием дипфейков.

3️⃣ Услуги роботизации Малому бизнесу не обязательно конструировать роботов — можно писать для них приложения: например, интегрировать роботов с кассами, CRM‑модулями или настраивать под конкретный бизнес.

4️⃣ Бары как «лоукостеры впечатлений» Перспективным может стать формат демократичных заведений, которые за относительно небольшой чек продают не только еду или напиток, но и досуг: концерт, лекцию, игру, мастер‑класс или возможности нетворкинга.

5️⃣ Продажа эмоций вместе с товаром Идею «заработать на впечатлениях» можно встроить почти в любой бизнес. Например, в магазинах Nike можно потренироваться, в Gentle Monster — насладиться арт‑инсталляциями, а в Золотом Яблоке — посетить мероприятия и послушать музыку.

Вдохновились какой-либо из этих идей? 👍 / 👎

#тренды

😎 Мы в Телеграме | ВК | Дзене | Максе

Sep 28, 03:10 PMMore from @bs_business

СБУ закликає громадян бути пильними і попереджає: рф активно створює фейкові сторінки державних органів України

Служба безпеки України фіксує значну активізацію російських спецслужб щодо створення інтернет-сайтів та сторінок у соцмережах, які імітують офіційні ресурси державних органів нашої держави, а також вітчизняних ЗМІ.

За допомогою цих фейкових джерел ворог намагається проводити інформаційно-психологічні спецоперації та дезінформаційні кампанії, щоб розхитати суспільно-політичну ситуацію всередині України та зашкодити її позиціям на міжнародній арені.

Крім того, російські спецслужби використовують ці ресурси, щоб витягувати персональні дані українців. Встановлено, рашисти часто зламують облікові записи користувачів, які підписуються на фейкові сторінки в соцмережах та канали в месенджерах, щоб викрасти їхні персональні дані. Згодом вони використовують отриману інформацію для проведення вербувальних операцій та збору конфіденційних даних.

Особливий інтерес для рашистів становлять відомості про бойову та оперативну роботу Сил оборони і безпеки України.

Серед іншого, Департамент кібербезпеки СБУ виявив та заблокував понад 50 ресурсів, що за своїм зовнішнім виглядом і позиціонуванням копіювали брендинг Служби безпеки України.

У зв'язку з цим СБУ вкотре закликає громадян бути пильними, не переходити за підозрілими посиланнями та користуватися лише офіційними джерелами.

Якщо ви побачили сумнівну інтернет-адресу або отримали підозріле повідомлення від особи, яка представляється співробітником СБУ, негайно звертайтеся на гарячу лінію:

▪️ телефонний номер – 1516 ▪️ електронна пошта: [email protected] ▪️ чат-бот «Спали» ФСБшника»: t.me/spaly_fsb_bot

Офіційні акаунти Служби безпеки України:

▪️ веб-сайт – ssu.gov.ua ▪️ Telegram - bit.ly/telegramSSU ▪️ Viber - bit.ly/viberSSU ▪️ Facebook - bit.ly/facebookSSU ▪️ Instagram - bit.ly/instagramSSU ▪️ X - bit.ly/xSSU ▪️ YouTube - bit.ly/youtubeSSU

📨 Четыре курса по порядку

Путь в пентест обычно выглядит так: сотня вкладок, пять бесплатных курсов и ощущение, что знания висят кусками. В осеннем паке этот путь уже разложен по шагам.

1️⃣ Фундамент. Специалист по кибербезопасности: 12 месяцев с нуля, программировать заранее уметь не нужно. Linux, сети, Python, защита инфраструктуры, OSINT, пентест и SOC. 70% практики и 9 проектов в портфолио. ⬇️⬇️⬇️ 2️⃣ Руками. Hacker Point: лаборатория из 25+ виртуальных машин, связанных одной логикой атаки. Сеть проходишь целиком, как на реальном проекте. ⬇️⬇️⬇️ 3️⃣Две стороны. Blue Team vs Red Team: 79 занятий. Каждую атаку сначала проводишь, потом ищешь её следы в SIEM и логах Windows. ⬇️⬇️⬇️ 4️⃣ Домен. Active Directory: Kerberos, ACL, Relay, центр сертификации. 14 проектов на стендах и итоговый пентест полного цикла с отчётом.

📨На выходе диплом о профпереподготовке, удостоверение о повышении квалификации и проекты, которые можно показать на собеседовании.

🔥 −43% на весь пак по промокоду НОРА ⏰ До 30 сентября, 23:59 👉 Забрать пак