Выявляем атаки на DHCP с помощью Wireshark

В сетевом трафике можно найти много всего интересного, главное знать, что искать. С помощью анализатора Wireshark можно находить всевозможные аномалии в трафике, ретрансмиты, некорректные пакеты, вредоносную активность, можно даже прикрутить его к API Virustotal для анализа файлов на вирусы. В...

Все блоги / Про интернет

Как новый закон об утечке данных изменит подход к управлению персоналом

Поправки в законодательство об ужесточении ответственности за утечку персональных данных неизбежно приведут к серьезным изменениям в кадровой практике российских компаний. Эти изменения затронут ключевые процессы: управление доступами, обучение сотрудников и построение корпоративной культуры...

Все блоги / Про интернет

Разведка по Telegram ботам — OSINT в телеграм

Приветствуем дорогих читателей! Продолжая рубрику статей ШХ, в этой статье мы решили более подробно сфокусироваться на OSINT ботах в Telegram, т.к они во множестве случаев бывают ни чуть не хуже и эффективней распространённых инструментов в OSINT. Рассмотренные в этой статье OSINT боты в основном...

Все блоги / Про интернет

DaMAgeCard: как индустрия карт памяти SD воскресила DMA-атаки

Размеры медиа-файлов кардинально растут, а вместе с ними растут и требования к скорости носителей. Копировать сотни гигабайт RAW-изображений с обычной, даже высокоскоростной SD-карты стандарта UHS-II стало слишком долго. И вот жалобы фотографов на то, что кофе успевает остыть, пока все данные будут...

Все блоги / Про интернет

[Перевод] DeepSeek AI: От инъекции промпта до захвата аккаунта

Около двух недель назад китайская лаборатория DeepSeek представила свою новую AI модель DeepSeek-R1-Lite, которая специализируется на логических рассуждениях. Конечно, у всего AI-сообщества быстро загорелся огонь в глазах от заявленных возможностей модели. И я один из них. Как обычно: раз новая...

Все блоги / Про интернет

Сертификация в ИБ

Привет, Хабр! Ни для кого не секрет, что дипломированный/сертифицированный специалист в любой сфере, будь то информационная безопасность или маркетинг, выглядит намного «привлекательнее» для работодателя. Сертификация помогает не только подтвердить свой уровень знаний и профессиональных навыков, но...

Все блоги / Про интернет

В темной-темной комнате… Разбираем самые страшные задания киберучений CyberCamp 2024. Часть II

В первой части нашего материала мы представили алгоритмы решения двух страшно интересных заданий. С наступлением темноты разбираем еще три жуткие задачи. «В темноте», «Профиль безопасности», «СОКобан», так же как «Копай глубже» и «Пропавший мастер», могли бы стать отличными названиями фильмов...

Все блоги / Про интернет

Active Directory под прицелом: ищем следы злоумышленников в корпоративной сети с помощью BloodHound

Привет, Хабр! На связи Дмитрий Неверов, руководитель направления тестирования внутренней инфраструктуры в Бастионе. Недавно я выпустил книгу «Идём по киберследу», представляющую собой практическое руководство по BloodHound — инструменту для разведки и анализа Active Directory, который очень любят...

Все блоги / Про интернет

Полезные веб-ресурсы для OSINT

Приветствуем дорогих читателей! Продолжая серию статей про OSINT в этой статье мы разберём несколько веб-ресурсов, которые смогут помочь в проведении расследования по открытым источникам в ключе целевого пользователя и, что немаловажно, ускорят эту работу. Дисклеймер: Все данные предоставленные в...

Все блоги / Про интернет

[Перевод] Смарт-браслеты как датчики перепадов при биполярном расстройстве

Исследователи использовали ежедневные данные собираемые Fitbit. Данные использовались для обучения алгоритма машинного обучения, способного точно прогнозировать эпизоды перепадов настроения, связанные с биполярным расстройством. Это открывает дверь к использованию персонализированного алгоритма для...

Все блоги / Нетбуки и Планшеты

Что такое OSINT и нужен ли компаниям соответствующий специалист. Интервью с Вадимом Соловьёвым из Positive Technologies

На PHDays Fest 2, который отгремел в мае 2024 года, я пообщался со специалистами в разных областях, в том числе в области OSINT, очень важной в ИБ. У нас получился необычный разговор про то, что делать специалисту по OSINT, а скорее, рассуждения о том, что OSINT — это только инструмент. Читайте...

Все блоги / Про интернет

Apple Pro Weekly News (25.11 – 01.12.24)

В Apple на прошлой неделе отдыхали, но новости всё же есть: какова судьба красных устройств, где открыли новый магазин, куда съездил Тим Кук, какую промо-кампанию запустили в Лондоне, а также какие проблемы у App Store в Бразилии. Какие новинки в Apple Arcade ждать на новогодние праздники и немного...

Все блоги / Нетбуки и Планшеты

Мини-обзор ридера PocketBook 634 Verse Pro Color: единственные цветные 6 дюймов

В начале лета мне довелось протестировать классический 6-дюймовый ридер PocketBook 634 Verse Pro. Модель оказалась вполне удачной – придраться я смог разве что к отсутствию слота для карт памяти. Зато все остальное выглядит более чем приличным: и экран, и корпус, и софт. Плюс аудио и защита от воды...

Все блоги / Нетбуки и Планшеты

В темной-темной сети… Разбираем самые страшные задания киберучений CyberCamp 2024. Часть I

«Копай глубже» и «Пропавший мастер» — эти названия могли бы красоваться на афишах свеженьких хорроров, но их уже «зарезервировала» команда главного онлайн-кэмпа по практической кибербезопасности CyberCamp 2024 для заданий киберучений. Задания CyberCamp 2024 максимально приближены к реальности. В...

Все блоги / Про интернет

Цифровая доступность и кибербезопасность: интеграция или конфликт?

Сложные пароли, двухфакторка, CAPTCHA. Всё это должно защищать, но что, если сами эти механизмы превращаются в огромную дыру в безопасности? Что делать, если ваш клиент — не «идеальный пользователь», а сотрудник компании с артритом, который не может набрать сложный пароль? Или клиент интернет-банка...

Все блоги / Про интернет

Новая методология AppSec Table Top: как эффективно и безболезненно выстроить процессы безопасной разработки

Всем привет! Меня зовут Евгений Иляхин, я работаю архитектором процессов безопасной разработки в Positive Technologies, вместе с командой консалтинга в области безопасной разработки мы специализируемся на внедрении AppSec в различных компаниях и всячески продвигаем этот подход в массы. В отрасли ИБ...

Все блоги / Про интернет

Raspberry Pi Pico 2 W: новый микроконтроллер с чипом RP2350 и модулем беспроводной связи

Привет, Хабр! На связи Виктор Сергеев из команды спецпроектов МТС Диджитал. Raspberry Pi Pico произвел настоящий фурор в сообществе разработчиков в 2021 году. Микроконтроллер стоимостью всего 4 $ получил чип RP2040 от Raspberry Pi Foundation — он во многом и обеспечил успех модели. На волне...

Все блоги / Нетбуки и Планшеты

[Перевод] Охота за уязвимостями File Upload. Особенности

В этом блоге я расскажу о некоторых уязвимостях при загрузке файлов. Введение: Во многих приложениях существует функция загрузки файлов. Однако её реализация отличается в зависимости от специфики использования. Некоторые приложения позволяют загружать только изображения, поддерживая лишь форматы,...

Все блоги / Про интернет