Подборка лучших инструментов для Red / Blue Team №1

Мы собрали лучшие популярные инструменты для команд Red и Blue team. Они помогут вам провести полноценное тестирование безопасности вашей системы, выявить слабые места и улучшить уровень защиты от киберугроз. Независимо от того, какая у вас команда, эти инструменты помогут вам повысить безопасность ваших информационных систем.

9797 показов
55 открытий
Серия отличных постов на Хабре

Привет

7272 показа
4444 открытия
11 репост
10 блогов/сайтов по кибербезопасности для специалистов по кибербезопасности/хакеров
10 блогов/сайтов по кибербезопасности для специалистов по кибербезопасности/хакеров
305305 показов
5252 открытия
11 репост
WormGPT — альтернатива ChatGPT без «этических границ и ограничений»

По словам провайдера безопасности электронной почты SlashNext, разработчик WormGPT продает доступ к чат-боту, который может помочь хакерам создавать вредоносные программы и проводить фишинговые атаки.

WormGPT — альтернатива ChatGPT без «этических границ и ограничений»
3.3K3.3K показов
2.8K2.8K открытий
11 репост
6 историй про старт в информационной безопасности
6 историй про старт в информационной безопасности
2.5K2.5K показов
1.4K1.4K открытий
SpaceX взломан?

Банда Lockbit ransomware заявила, что получила данные SpaceX после взлома другой американской компании и угрожают Илону Маску утечкой чувствительной технической документации.

SpaceX взломан?
554554 показа
123123 открытия
22 репоста
Хакеры и данные: чем простым россиянам грозят новые взломы
Хакеры и данные: чем простым россиянам грозят новые взломы
214214 показа
135135 открытий
11 репост
Самый громкий хакерский взлом в истории

Один из самых громких хакерских взломов в истории произошел в 2013 году, когда крупнейший в мире ритейлер Target стал жертвой атаки хакеров. В результате были скомпрометированы личные данные более 110 миллионов клиентов компании, включая номера кредитных карт и адреса электронной почты.

Самый громкий хакерский взлом в истории
5.5K5.5K показов
1.2K1.2K открытий
11 репост
Как защитить свой компьютер от вирусов?
Как защитить свой компьютер от вирусов?
434434 показа
4.4K4.4K открытий
22 репоста
Что такое информационная безопасность?
Что такое информационная безопасность?
2.3K2.3K показов
16K16K открытий
22 репоста
Чек-лист кибергигиены бизнеса — как оставаться в безопасности?

Ваши системы и IT-инфраструктура как отдельный организм — поэтому чтобы не занести вирусы и прочую гадость, нужно соблюдать чистоту и гигиену.

Чек-лист кибергигиены бизнеса — как оставаться в безопасности?
418418 показов
115115 открытий
11 репост
Социальная инженерия глазами жертвы
Социальная инженерия глазами жертвы

Авторский экспертный материал. Простые правила, которые помогут вовремя распознать фишинговые атаки и избежать их последствий, а также краткий обзор основных видов таких атак

4040 показов
175175 открытий
Три недели под хакерской атакой после поста на vc.ru

Три недели мой бизнес живет в реалиях постоянной хакерской атаки. Не сказать, что это приятно, но жить и работать можно. Мы научились отстреливаться и уже почти привыкли. Далее подробности как все происходило.

Три недели под хакерской атакой после поста на vc.ru
9292 показа
17K17K открытий
55 репостов
Кто такие белые хакеры и чем отличаются от чёрных

Тема хакерства в России всегда была обсуждаемой, у всех на слуху была информация о смелых и талантливых ребятах, умеющих взломать системы безопасности множества структур, в том числе и за рубежом. Но эти герои 一 какие они, положительные или отрицательные? Разберемся в понятиях «белое» и «черное» хакерство, их отличия и цели.

1313 показов
452452 открытия
11 репост
Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Ч. 4)

В заключительной части мы рассмотрим методы использования беспроводных сетей передачи информации (Wi-Fi) злоумышленниками и то, какое значение это может оказать на предприятие.

2828 показов
295295 открытий
11 репост
Поиск информации в открытых источниках (OSINT). Изучение сотрудников компании для формирования фишинговых писем.(Ч. 3)

На текущий момент, практически любой человек имеет профиль в популярных социальных сетях: Facebook, ВКонтакте, Twitter или Instagram. Такие аккаунты являются ценным источником информации о работе, увлечениях, характере и ближайшем окружении людей. Для формирования более целенаправленного письма, для вызова эмоционального отклика у адресата и, к…

99 показов
102102 открытия
Поиск информации в открытых источниках (OSINT). Получение адресов электронной почты для фишинговых и спам-атак.(Часть 2)

В первой части мы рассмотрели базовые шаги злоумышленника по сбору информации о целевой организации. Условимся, что внешний пер…

99 показов
256256 открытий
VShuffle и НОРБИТ стали партнерами в области кибербезопасности

Компания НОРБИТ (входит в группу ЛАНИТ) и российский разработчик программного обеспечения VShuffle «ВС ЛАБ-Разработка» подписали соглашение о партнерстве. В его рамках ин…

VShuffle и НОРБИТ стали партнерами в области кибербезопасности
124124 показа
5959 открытий
Всплеск DDoS-атак в 2022 году: успокоились ли хактивисты?

Подробнее о том, какие ресурсы пострадали от кибернападений, а также какие существуют источники атак и становится ли их меньше со временем, рассказываем в тексте. И приводим данные систем безопасности Selectel.

Всплеск DDoS-атак в 2022 году: успокоились ли хактивисты?
33 показа
1K1K открытий
Хакеры просят свободы в обмен на помощь против Запада

Хакеры с лидером Алексеем Строгановым по кличке Flint24, которых судят в России за киберпреступления против США и ЕС, просятся на свободу, ибо хотят помочь Родине.

Хакеры просят свободы в обмен на помощь против Запада
187187 открытий
Хакеры на службе Родине

Хакеры под лидерством Алексея Строганова, более известного как Flint24, которых судят в России за киберпреступления против США и ЕС, попросились на свободу, - пишет Mash.
Логика простая: эти страны признали недружественными. Получается, что реб…

224224 открытия
Приглашаем на онлайн-запуск PT Industrial Cybersecurity Suite

Positive Technologies объединяет ключевые продукты компании для защиты АСУ ТП в PT Industrial Cybersecurity Suite (PT ICS) — первую комплексную платформу для защиты промышленности от киберугроз.

7474 показа
7878 открытий
Используете ли отдельное устройство и сим-карту под финансы/банкинг?

Вопрос безопасности финансов, банковских счетов стоит очень остро. Знаю, что раньше ребята кто оперировал большими суммами еще до смартфонов, заводили даже отдельный ноутбук, с которого заходили только в интернет банкинг и платежные системы. А как у вас сейчас?

Используете ли отдельное устройство и сим-карту под финансы/банкинг?
Да, отдельное устройство, отдельный номер
Нет, но понимаю, что надо!
Нет, все на одном устройстве, на одном номере, этого достаточно
Другое, дополню в комментах
2121 показ
848848 открытий
Хакеры впервые за три года смогли украсть деньги с корреспондентского счёта банка в ЦБ

Сумма ущерба могла превысить 500 млн рублей.

15K15K открытий
11 репост
Google подала в суд на двух россиян за создание ботнета, заразившего более 1 млн компьютеров с Windows

Компания требует возместить ущерб от взломов и навсегда прекратить использование сервисов Google.

12K12K открытий
Надежная защита от кибератак — 5 решений для бизнеса

Отчет Check Point Research говорит, что в 2021 году число кибератак в мире выросло на 40%, а в России — на 54%. В среднем каждую неделю совершалось 1 153 кибернападения. Казалось бы, в таких условиях организации должны тщательнее п…

Надежная защита от кибератак — 5 решений для бизнеса
755755 открытий
Информация, репутация, деньги, политика — почему хакеры атакуют российские компании

Мы провели исследование и узнали, что треть российских компаний когда-либо подвергалась целевым хакерским атакам, зачастую — с серьезными последствиями. Рассказываем, что чаще всего интересует злоумышленников, как от них защищаются компании и как расширить арсенал средств безопасности.

Информация, репутация, деньги, политика — почему хакеры атакуют российские компании
5656 показов
359359 открытий
Как вы защищаете свой бизнес от APT-атак? Анонимный опрос Positive Technologies
Как вы защищаете свой бизнес от APT-атак? Анонимный опрос Positive Technologies
4848 показов
273273 открытия
Некоторые мошенники перестали сами взламывать компании: им проще поделиться выкупом с сообщником «изнутри»

Они предлагают запустить вредоносное ПО на корпоративных серверах и обещают за это миллион в биткоинах. С одним из них — «нигерийским Цукербергом» — под прикрытием поговорил разработчик защитных…

<a href="https://qz.com/2017340/what-is-ransomware-and-why-is-it-dangerous/" rel="nofollow noreferrer noopener" target="_blank">Quartz</a>
11 показ
2.2K2.2K открытий
Как мы выслеживали известную во всем мире группировку Winnti и пресекли их атаку

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center, далее также — PT ESC) в рамках регулярного мониторинга угроз ИБ обнаружили неизвестную ранее вредоносную программу. Эта программа оказалась…

Как мы выслеживали известную во всем мире группировку Winnti и пресекли их атаку
4343 показа
589589 открытий
McDonald's рассказала об утечке данных о ресторанах в США и клиентах из Южной Кореи и Тайваня

Компания также сообщит сотрудникам некоторых ресторанов в России и Южной Африке о возможном несанкционированном доступе к их данным.

1.7K1.7K открытий
11 репост
Одним из ведущих хакеров группировки Trickbot под ником «Макс» оказалась 55-летняя женщина из России — Bloomberg

Хакеры Trickbot украли «десятки миллионов долларов» у компаний в США, а их программа — одна из самых популярных среди онлайн-вымогателей.

99 показов
39K39K открытий
55 репостов
Хакеры на заказ с техподдержкой: чем известна группировка DarkSide, которая вызвала кризис топлива в США

Она существовала меньше года, но стала одной из крупнейших и авторитетных хакерских организаций в мире, пишет WSJ. Она успела заработать более $60 млн, а в мае па…

Хакеры на заказ с техподдержкой: чем известна группировка DarkSide, которая вызвала кризис топлива в США
1212 показов
13K13K открытий
Крупнейшие кибератаки 2020 года

В начале декабря, американская компания FireEye, специализирующаяся на разработке решений в области сетевой безопасности, сообщила, что пострадала от хакерской атаки.

33 показа
1K1K открытий
Невидимые наблюдатели

О том, почему уязвима система рейтинга порталов ИД Комитет, как ей могут манипулировать в своих интересах третьи лица и самое важное, как же решить эту проблему.

Солдаты Капитолия Голодные игры: Сойка-пересмешница. Часть 1.
780780 открытий
Активность кибермошенников возросла на фоне пандемии

На сегодняшний день созданы 4000 доменов с включением имени COVID-19, многие из которых ведут на фишинговые сайты. Это значит, что у пользователей многократно выросла вероятность попасть на подставной ресурс и оставить свои персональные данные злоумышленникам. Кроме того, появились вредоносные приложения, копирующие официальные сайты.

33 показа
195195 открытий
Чем занимается «белый хакер», как им стать и сколько можно заработать

Рассказ Link — хакера из Санкт-Петербурга, который нашёл уязвимость в PayPal и получил от компании около $70 тысяч в знак благодарности.

На HackerOne я <a href="https://hackerone.com/linkks" rel="nofollow noreferrer noopener" target="_blank">занимаю</a> 37 место в мировом рейтинге лучших специалистов по поиску уязвимостей
5050 показов
81K81K открытий
Топ-5 фактов, прогнозов и цифр о кибербезопасности
Топ-5 фактов, прогнозов и цифр о кибербезопасности

Cybercrime Magazine проанализировал последние тренды в сфере киберпреступности и рассказал о 5 главных событиях, которые повлияют на развитие интернет-рынка до 2021 года.

2.3K2.3K открытий
Сайт для супружеских измен Ashley Madison выплатит $11 млн шести миллионам жертв взлома

Сайт для поиска партнёров для супружеской измены Ashley Madison выплатит $11,2 млн в качестве компенсации жертвам утечки данных, произошедшей в 2015 году. Об этом

МВД заявило о задержании хакеров, заразивших вирусом более миллиона смартфонов

Сотрудники МВД с помощью компании Group IB задержали группу хакеров, которые заразили вирусом более 1 млн смартфонов для кражи денег со счетов пользователей. Об этом заявила представитель ведомства Ирина Волк.

2.6K2.6K открытий
Международная кибератака затронула компьютеры «Мегафона» и МВД России

«Мегафон» подвергся хакерской атаке, сообщает «Медуза» со ссылкой на нескольких сотрудников оператора. Эту информацию vc.ru подтвердили в компании. Масштабной атаке подверглись компьютерные сети нескольких стран.

6.7K6.7K открытий