Как мы топили за «Госуслуги»: разбор фишинговой сети от разведки до abuse-репорта

Привет, Хабр. Сегодня я хочу поделиться историей одного небольшого, но увлекательного расследования. Все началось, как обычно, с малого — с одного подозрительного IP-адреса. А закончилось вскрытием целой сетки фишинговых доменов и отправкой финального «письма счастья» хостинг-провайдеру. Это не...

Все блоги / Про интернет

Все о блокировках VPN за последние две недели

Всем привет! Это команда Amnezia, и мы тут, чтобы ответить на самые часто задаваемые вопросы в связи с участившимися блокировками. Мы уже две недели активно изучаем текущую ситуацию, тестируем разные технологии и можем рассказать о том, что нам удалось узнать и что мы сделали, чтобы наши сервисы...

Все блоги / Про интернет

Инфлюенс-маркетинг в цифрах: как бренды выбирают платформы и оценивают их эффективность

Исследование Kokoc Group....

Все блоги / Про интернет

ESCплуатация: новый вектор атаки на Active Directory Certificate Services

Привет, Хабр! По горячим следам нашей большой статьи про векторы атак ESC1-ESC15 мы — команда PT Cyber Analytics — решили подробно разобрать относительно новый вектор атаки ESC16. Возможность обнаружения и эксплуатации этого вектора была добавлена в майском обновлении ПО Certipy. Читать далее...

Все блоги / Про интернет

Генерировать картинки в ChatGPT стало проще

OpenAI упростила создание изображений в ChatGPT для неопытных пользователей, добавив новую функцию визуальных стилей. Теперь пользователи могут выбирать заранее заданный стиль, например аниме, ретромультфильм или фотосессия, и получать изображение в нужном формате без необходимости придумывать...

Все блоги / Нетбуки и Планшеты

Зонд NASA Parker сфотографировал Солнце с рекордно близкого расстояния

24 декабря 2024 года зонд NASA Parker Solar Probe в очередной раз приблизился к Солнцу на рекордно близкое расстояние. Космический аппарат вошёл в верхние слои атмосферы звезды, пролетев над её поверхностью на удалении всего 6,11 млн км. Во время пролёта зонд сделал множество снимков атмосферных...

Все блоги / Нетбуки и Планшеты

Умные очки для плавания Smart Swim 2 получили датчик пульса и компас (3 фото)

Компания Form представила обновлённые умные очки для плавания Smart Swim 2. Новинка оснащена встроенным дисплеем с разрешением 72 × 40 пикселей, который отображает ключевые метрики эффективности пловца: расстояние, потраченные калории, количество гребков и другие показатели....

Все блоги / Нетбуки и Планшеты

Гравитационно-волновые детекторы засекли самое масштабное столкновение чёрных дыр в истории наблюдений

Астрономы сообщили о гравитационно-волновом событии GW 231123, которое буквально разрушает классическую теорию образования чёрных дыр. Детекторы обсерваторий LIGO, Virgo и KAGRA обнаружили эхо этого явления 23 ноября 2023 года. В результате слияния двух чёрных дыр гипотетической промежуточной массы...

Все блоги / Нетбуки и Планшеты

Spark_news: 16% россиян испытывают трудности в общении с бухгалтерами

...

Все блоги / Про интернет

Автоматизируем сканирование IT-инфраструктуры: версия 2.0

Привет, Хабр! Это Антон Дятлов, инженер по защите информации в Selectel. В одной из предыдущих статей я рассказывал, как настроить скрипт, который через API «Сканер-ВС 6» запустит сканирование, создаст отчеты и отправит уведомление в Telegram. Мы научились запускать сканер по расписанию через cron,...

Все блоги / Про интернет

Detection as code: как мы в VK SOC превращали правила в код

Долгие годы вендоры работали над тем, чтобы сделать UI в SIEM удобным, эффективным и простыми для аналитиков SOC, а теперь аналитики хотят код, git, vim. Упс. Привет! Меня зовут Павел Таратынов, я лид аналитиков L3 в VK SOC, и в этой статье я расскажу, почему и зачем мы перешли на Detection as...

Все блоги / Про интернет

Чёрт в табакерке: инструмент для диагностики сети на базе ОС FreeBSD

Изложенная в этой статье идея и инструкция по воплощению инструмента диагностики сетевых проблем, для многих сисадминов старой закалки может показаться банальной, но я уверен, что молодое поколение инженеров взросших на сертифицированных и дорогостоящих решениях от именитых производителей (Cisco...

Все блоги / Про интернет

Сергей Кулаков: Люди — это самый дорогой ресурс в информационной безопасности

Всем привет! Какая технологическая "начинка" стоит за киберучениями и киберчемпионатами? Как разрабатываются сценарии киберучений и как оцениваются навыки участников в соревнованиях Blue team? Об этом и многом другом LexxNimoff из редакции Habr пообщался с техническим директором департамента...

Все блоги / Про интернет

Большое продуктовое расследование. Так что же на самом деле делает Мира Мурати?

Деньги любят тишину. Бывшая CTO Open AI Мира Мурати подняла еще 2 млрд $ на seed-раунде при оценке стартапа в 12 млрд $, при этом никто не знает, а чем собственно они занимаются в Thinking Machines Lab? Я попробовал угадать, что за продукт они планируют выкатить через пару месяцев. А вы уже...

Все блоги / Про интернет

Магия ZeroTier: Создаем личную VPN-сеть для дома и облака за 20 минут

Привет, Хабр! Помните времена, когда «белый» IP-адрес был нормой, а не платной услугой? Когда для доступа к своему серверу хватало простого ssh user@ip_address? Я тоже помню. Но эта эпоха незаметно уходит. Сегодня мы оказались в новой реальности. Ваша домашняя «Малинка» задыхается за провайдерским...

Все блоги / Про интернет

Razer выпустила корпус для внешней видеокарты с портом Thunderbolt 5 (6 фото)

Компания Razer выпустила корпус-док-станцию Core X V2 для внешней видеокарты с поддержкой интерфейса Thunderbolt 5. Теоретически интерфейс обеспечивает пропускную способность до 120 Гбит/с в одну сторону или 80 Гбит/с в обе стороны, но в случае с eGPU канал ограничен скоростью PCIe 4.0 x4, то есть...

Все блоги / Нетбуки и Планшеты

Как я зарегистрировал CVE и разозлил вендора

Статьи про багхантинг часто говорят о пользе для резюме, багбаунти, повышении безопасности продуктов, доступе на закрытые мероприятия. Информация о проблемах во взаимодействии с разработчиками в процессе багхантинга упоминается лишь изредка (и часто - вскользь). Но, это тоже важная часть...

Все блоги / Про интернет

Учим Xiaomi Mi Band 9 ходить в сауну

Сегодня у меня в работе самый популярный продукт линейки часов Xiaomi - Mi Band 9. В данных моделях есть специальный режим мониторинга температуры, который, в случае перегрева выключает часы, сегодня мы посмотрим как это работает и я покажу как изменить поведение системы даже не меняя прошивку,...

Все блоги / Нетбуки и Планшеты