14 фев. 2023 г. / Безопасность

Заключение сделок через гарантов. Как не стать жертвой мошенников?

Специфика сделок в интернете такова, что они часто заключаются на условиях полной или частичной анонимности между совершенно незнакомыми людьми, находящимися за сотни или даже тысячи километров друг от друга. Слишком много неизвестных порождают ряд рисков, связанных с нарушением договорных обязательств одной из сторон и дают широкое поле для мошенничества. Поэтому …

7 фев. 2023 г. / Безопасность

Купил или подарили левую симку?

Около метро и в небольших торговых центрах улыбчивые люди предлагают забрать SIM-карты совершенно бесплатно или за небольшие деньги. Но внутреннее предчувствие останавливает большинство пользователей и заставляет отказаться от предложения. Сегодня расскажу, почему ваша интуиция права, и в чем кроется подвох бесплатных подарков. Настоящий владелец SIM-карты Первый подводный камень — это …

2 фев. 2023 г. / Безопасность

Утечка исходного кода всех сервисов Яндекса

25 января состоялась крупнейшая в истории рунета утечка — в общем доступе оказались более 44 Гб исходных кодов сервисов Яндекса. Утечка произошла не в результате взлома, один из сотрудников, вероятно уже бывших и покинувших страну, скопировал и вынес на флешке срез главного монорепозитория компании. Актуальность программного кода датируется приблизительно серединой …

25 янв. 2023 г. / Безопасность

Почему Тимати не заблокировали в VK за нарушение правил?

В статье о блокировке я уже упоминал, что некоторые аккаунты в социальных сетях заблокировать невозможно, даже если их владельцы допустили явные нарушения правил, за которые других пользователей забанили бы не задумываясь. Увы, мир несправедлив, поэтому известные медийные личности и популярные блогеры-миллионники в соцсетях нередко находятся на особом положении. Некоторых из …

26 дек. 2022 г. / Безопасность

Типичный отчет о пентесте сайта компании

Отчет содержит результаты проведенных работ по проверке наличия уязвимостей внешнего периметра (далее – Система) компании АО «XXXX», выполненных в соответствии с договором от 1 августа 2022 г. № ХХХХ, заключенным между Исполнителем и АО «XXX» (далее — Заказчик). В отчете содержится описание выявленных недостатков и связанных с ними уровней критичности, …

22 дек. 2022 г. / Безопасность

Новости фишинга в 2022-м

Жанр «развенчание мифов» в текущем 2022 приобрел популярность. В ТВ-передачах рассказывают о вреде полезных продуктов, а на платформе YouTube под «микроскоп» обзорщиков попадают как геополитические темы, так и бытовые. Например, видео «Миф о выращивании картофеля в мешках» набрало практически восемь тысяч просмотров. Мы обожаем расширять горизонт знаний, даже если информация …

21 дек. 2022 г. / Безопасность

Атака начинающего хакера в картинках — внедрение SQL-инъекции

Абсолютно типичная история для начинающего хакера (пентестера) это атака через внедрение зловредного кода с использованием промежуточного прокси-сервера. Метод основан на перехвате кода между пользователем и атакуемым сайтом. На машину хакера ставится прокси-сервер, который перехватывает команды от пользователя и встраивает в него зловредный SQL-код, затем анализируется полученный код от атакуемого сайта. …

17 дек. 2022 г. / Безопасность

Современные способы розыска МВД

Ежегодно в России в федеральный розыск объявляют около ста тысяч человек, и по статистике более 80% обвиняемых и подозреваемых в различных преступлениях успешно находят по горячим следам. При этом, в последнее время количество тех, кто находился в розыске более одного года так же резко сократилось. Это очень ярко свидетельствует о …

6 дек. 2022 г. / Безопасность

Кто такие пентестеры?

Итак, кто же такой этичный хакер, или пентестер? По простому, это тот, кто имитирует работу реального злоумышленника, тем самым тестируя организацию на возможность проникновения, то есть компрометации информационных систем и получение несанкционированного доступа к конфиденциальной информации. Предположим, что есть большие компании, где работают уважаемые люди. Так вот, на этих людей …

23 ноя. 2022 г. / Безопасность

Взлом пароля от WI-FI, что умеет умная лампочка?

Если вечером во время прогулки поднять глаза на ближайший дом, то вы непременно увидите необычное мерцание. Хотя бы одного окно, но будет выделяться среди других розовым, красным или бирюзовым свечением. Это говорит о двух вещах: либо жильцы обожают выращивать комнатные растения, либо они приобрели умную лампочку.  Сегодня расскажу, на что …

7 ноя. 2022 г. / Безопасность

MITM-атака через посредника, или почтальон-хакер

Каким образом MITM-атака позволяет хакерам беспрепятственно отбирать деньги пользователей, оформлять на них кредиты и красть учетные данные,  — читаем далее. Варвара, версия 2.0, как хакеры врываются в ваше цифровое пространство Под MITM-атакой подразумеваются преступные действия хакера, который вклинивается в существующий процесс связи и перехватывает данные. Крэкер может оказаться посередине между …

12 окт. 2022 г. / Безопасность

Атака электронной почты

Атака почтового ящика очень распространенный тип хакерской атаки. Она направлена на кражу конфиденциальных данных, взлом личной почты и имеет множество имен: человек посередине, атака посредника, man in the middle, MITM-атака. Что это за атака, как она работает и правда ли, что с ее помощью хакеры могут добыть любую другую инфу …