I
infosec
29.08.2026 11:29 · 👁 3.2K
📶 Пост выходного дня: корманный телеграф.
• В это трудно поверить, но некий прообраз мобильной связи, с натяжкой, существовал уже в 19 веке. Назывался он "переносной телеграф" (на фото) и был придуман для разведки в эпоху войны Севера и Юга.
• Конструкционно он представлял собой уменьшенную копию обычного телеграфного аппарата. Он включал в себя ключ для отправки сигналов, звуковые катушки для их приема и переключатель. Эти аппараты с собой таскали "телеграфные скауты", закрепленные за военным телеграфным корпусом - прообразом современного корпуса связи армии США.
• Такой лазутчик подползал к линии вражеского телеграфа, набрасывал клипсу на непокрытый изоляцией провод и замыкал электрическую цепь с помощью импровизированного заземления, например ружейного штыка.
• А вот дальше начиналось самое интересное! Карманный телеграф использовался для перехвата вражеской морзянки, а также для распространения дезинформации...
• Телеграфчик умещался в коробочку длиной всего в 15 сантиметров и мог быть без труда спрятан агентом, законспирированным под местную деревенщину. Но в результате шпионских игр, такая оперативная работа стала крайне опасной: армии по обе стороны издали приказ, постановивший расстреливать на месте любого, кто попытается получить несанкционированный доступ к линии телеграфной связи. Их служба была и опасна, и не менее трудна.
#Разное
I
infosec
28.08.2026 15:59 · 👁 5K
#Юмор
I
infosec
28.08.2026 14:39 · 👁 5.6K
• Более 2 млн. баксов были украдены одним злоумышленником, который создал фишинговые сайты криптокашелька Ledger и закупил рекламу в Google ads. 90% жертв переходили на фишинговые ресурсы, которые им показывала поисковая выдача Google, вводили там свои Seed-фразы и сразу теряли криптовалюту.
➡️ Источник.
#Новости #Security
I
infosec
28.08.2026 10:31 · 👁 5.5K
• Нашел бесплатный курс по изучению Nmap. Сразу отмечу, что курс только для тех, кто ни разу не пользовался данным инструментом, но имел желание его изучить. Для всех остальных этот курс не принесет никакой пользы, поэтому не теряйте время и лучше обратите свое внимание на подборку дополнительного материала - там много всего интересного.
• Что касается курса, то он содержит 16 уроков и 36 тестов. Есть куча практических примеров и пошаговых инструкций. Материал даст прочную базу знаний и навыков, которые вы сможете использовать для анализа сетей и проверки их безопасности.
➡ Забираем отсюда: https://stepik.org/course/227643/
• Дополнительно ⬇️
➡Справочное руководство Nmap — официальное справочное руководство на русском языке;
➡Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач;
➡Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам;
➡Бесплатные лабораторные работы для изучения Nmap — полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий.
➡Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб;
➡Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов;
➡Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории.
➡Nmap для пентестера — полезный материал, который подойдет опытным специалистам.
#Nmap
I
infosec
28.08.2026 07:31 · 👁 5.4K
64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь.
I
infosec
27.08.2026 18:43 · 👁 6.1K
📞 "Как я случайно записала сотни тысяч телефонных звонков на военные базы"....
• Начнем с объяснения того, что из себя представляет технология Electronic Number Mapping System (ENUM) - это работает так, что телефонный номер можно преобразовать в домен, и тогда почти любой пользователь сможет "бесшовно" звонить через интернет на обычные телефонные номера и наоборот. Чтобы перевести номер телефона в ENUM, надо изменить в нем порядок цифр на обратный и добавить в конце ".e164.arpa" - домен для телефонов, принадлежащий Центру координации сети Интернет RIPE, находящемуся в Европе
• Так вот, технология ENUM так и не взлетела, что делает ее, по сути, мертвой. Исследовательница безопасности сканировала эту заброшенную систему и наткнулась на три зоны телефонных кодов, делегированные на сервер имен, домен которого давно протух. Она купила его за 6 баксов и получила контроль над DNS телефонной инфраструктуры трех британских территорий. Теоретически это открывало возможность вклиниваться в чужие звонки посредником.
• Трафика поначалу не было вовсе, так что домены она просто оставила себе для экспериментов. А через полгода заглянула в логи и обнаружила там сотни тысяч запросов. Почти все они вели на военные базы, а адреса источников были в основном американскими.
➡️ Читать статью [eng];
➡️ Перевод [ru].
#Security #Разное
I
infosec
27.08.2026 16:54 · 👁 7.5K
• Reuters пишут, что русскоязычные хакеры смогли взломать агента Cursor AI от SpaceX и хакнуть с его помощью более семи компаний.
• Выявить активность злоумышленников удалось после того, как они случайно оставили открытым доступ к серверу, через который работали с ИИ-агентом. Указано, что хакеры убедили ИИ агента в том, что все атаки проводятся в рамках симуляции и в тестовой среде.
• Всего с 8 апреля по 21 мая хакеры взломали семь компаний. Они находятся в Бельгии, Германии, Шотландии, Италии, Аргентине и США и занимаются различным бизнесом: от производства бытовой химии до сертификации вертолетных площадок.
➡️ Источник.
#Новости #AI
I
infosec
27.08.2026 11:33 · 👁 6.3K
• Журнал "Компьютерра+" №28 - 2001 год.
#Разное
I
infosec
26.08.2026 17:24 · 👁 6.3K
• Ровно 21 год назад, 26 августа 2005 года, произошло интересное событие - в сети была запущена страница "The Million Dollar Homepage" или "Домашняя страница на миллион долларов"
• На первый взгляд, проект можно отнести к категории "слабоумие и отвага", НО! тем не менее, страничка смогла принести своему создателю миллион баксов на рубеже 2005-2006 годов.
• В середине нулевых эта история была у всех на слуху: британский студент Алекс Тью не мог найти деньги на обучение в магистратуре, но вместо того, чтобы устроиться на обычную работу, пошел другим путем. Он собрал сайт с сеткой в миллион "рекламных блоков", назвал его "Million Dollar Homepage", назначил цену - по одному баксу за блок и начал продавать участки (минимум 10 на 10 блоков) под баннеры.
• Тью потратил 50 евро на регистрацию домена и настройку хостинга. Рекламщики покупали пиксели и предоставляли линк, небольшое изображение и немного текста, появлявшегося при наведении курсора на изображение.
• Примерно через месяц, благодаря сарафанному радио и увеличению внимания со стороны СМИ, страница принесла Тью более 250 000 долларов. В январе 2006 последние 1000 пикселей были проданы на аукционе за $38 100. Тью заработал свой миллион. Помимо местных брендов, сомнительных онлайн-казино и сайтов знакомств, рекламу на странице купили Yahoo!, The Times, Napster и другие крупные компании.
• По данным самого Тью, на конец декабря 2005 года посещаемость сайта составляла 25 тыс. уникальных пользователей в час. Часть из них хотя бы случайно кликала по баннерам и переходила на страницы рекламодателей - единицы любопытствующих действительно совершали покупки или другие целевые действия.
• Уже на старте проекта Тью позиционировал Million Dollar Homepage не только как рекламную площадку, но и как некий "музей истории интернета", в котором можно приобрести вакантное место: первоначально предполагалось, что сайт будет функционировать минимум пять лет, максимум - всегда.
• Как показало время, ни Алекс Тью, ни его "страница" не были однодневками. Тью сейчас руководит бизнесом, который оценивается в 2 млрд. баксов, а "страница на миллион" продолжает жить своей жизнью - как артефакт ушедшей эпохи, предмет для изучения или даже источник ностальгических чувств для ретро гиков.
#Разное
I
infosec
26.08.2026 11:33 · 👁 5.6K
👩💻 Docker Fundamentals: полный гайд по сетям и драйверам.
• В этой статье разберем все сетевые драйверы Docker, затронем плагины, чуть-чуть легаси-линки для старых серверов (ну те самые, которые используют старый Docker). Сразу ориентир, чтобы не потеряться в объёме: статья разбита на две части.
• Часть 1 - то, что нужно знать почти всем: как контейнер видит сеть, default bridge и user-defined bridge (в реальной жизни там живет большая часть контейнеров), host, none и базовые вещи про порты и DNS, которые касаются любой сети. Если вы новичок или просто хотите разобраться с сетью Docker для повседневной работы - этого достаточно, дальше можно не читать.
• Часть 2 - для тех, кто уже освоился с базой и либо столкнулся с конкретной задачей, либо просто хочет разобраться глубже: тонкая настройка bridge, легаси-линки, overlay для Swarm, macvlan/ipvlan для bare metal, сетевые плагины и т. д. Каждый раздел там подписан, для какого сценария он актуален (если он вам сейчас не нужен, смело пропускайте и возвращайтесь, когда понадобится).
• Материал окажется полезным для людей, которые изучают Docker и хотят разобраться с сетями, а также для тех, кто уже имеет небольшую базу по Docker
➡️ Читать статью [30 min].
• Другой материал из этой серии: Best Practices по GitLab CI/CD: от workflow:rules и кеша до OIDC, BuildKit, ревью-окружений и безопасных раннеров [51 min].
• Не забывайте про дополнительный материал ⬇
➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация.
➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д.
➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости;
➡Docker с нуля: бесплатный курс от Select;
➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.;
➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта;
➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации;
➡Play with Docker — онлайн-сервис для практического знакомства с Docker;
➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.;
➡Best Practices по Dockerfile - хороший лонгрид, который содержит рекомендации по написанию Dockerfile и принципам безопасности контейнеров.
➡Docker Security: еще одно объемное руководство по безопасной настройке Docker.
#Docker