更多帖子 — 第 7 页

共 367 条帖子
К
КИБЕРКРЕПОСТЬ
@cyber_fortress_brest
3.7K

👮‍♂️ Сотрудники Московского РУВД и Ленинского РОВД г. Бреста провели профилактические мероприятия по кибербезопасности в рамках празднования Дня города Бреста и фестиваля «Облака молока».

Правоохранители вышли на праздничные площадки, чтобы провести с гражданами разъяснительные беседы о правилах безопасного поведения в интернете. Сотрудники милиции рассказали, как распознать фишинговые сообщения, не попасться на уловки мошенников и обезопасить свои персональные данные, а также вручали тематические памятки и листовки с полезными рекомендациями.

📍 Граждане и гости города активно участвовали в беседах, задавали интересующие вопросы и благодарили за полезную информацию.

Берегите себя и своих близких в цифровом пространстве!

👮‍♀️ Оставайтесь на связи, следите за нашими обновлениями и делитесь этой информацией с друзьями!

#УПК_Брест #Цифровая_безопасность

Z
ZeroDay | Кибербезопасность
@cybersec_academy
2.4K

Кибербез на E-CODE: впервые с отдельным треком по безопасности

👋 Приветствую в мире цифровой безопасности!

В этом году E-CODE от Ozon Tech впервые запускает полноценный трек по ИБ! Если раньше здесь был скорее небольшой уголок для ИБ (кто был - помнит даже сканворды), то теперь это отдельная программа с техническими докладами.

⏺Что будет: создание аналога SLSA одновременно для банка и спутниковой системы, разбор актуального ландшафта киберугроз и критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов, а также практические кейсы по Zero Trust.

⏺Отдельно выступит CISO Ozon Tech Кирилл Мякишев. Можно будет из первых рук узнать, как в компании подходят к вопросам кибербезопасности и какие решения используют на практике.

⏺В программе будут эксперты из разных отраслей, так что должны быть не только теория, но и реальные инженерные кейсы.

⏺Если интересны практические доклады по ИБ - программа уже опубликована. Глянуть расписание и зарегистрироваться можно здесь: https://ecode.ozon.tech/

ZeroDay | Серверная Админа

З
Записки Безопасника
@infosec_globe
916

📷 Перебор пользователей AD через Kerberos без алертов в логах

Kerbrute – инструмент на Go от Ронни Флатерса для быстрого перечисления и перебора учётных записей Active Directory через Kerberos Pre-Authentication.

— Ключевое преимущество перед LDAP/SMB-перебором: неудачный запрос TGT без pre-auth не генерирует событие 4625, а значит не триггерит большинство SIEM-правил на подозрительные входы.

Userenum работает отправкой TGT-запроса без pre-auth – KDC возвращает PRINCIPAL UNKNOWN для несуществующих и запрашивает пароль для валидных, что позволяет перечислить реальных пользователей домена без единого failed login.

🖥 GitHub

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

B
BI.ZONE
@bizone_channel
1.9K

⁉️ А что, если red team и blue team будут сотрудничать, а не противостоять друг другу?

На этот вопрос ответили наши спикеры на прошедшем Cybersecurity Meetup #10 — делимся их презентациями.

А если у вас есть пожелания или отзывы — оставляйте их через форму обратной связи.

До встречи на следующем митапе! 💙

💬 Мы в MAX

Б
Белый хакер
@bezopasno_soft
2K

Кампания SourTrade: браузеры жертв заставляют самостоятельно собирать малварь из кусочков

Привет! Специалисты из Confiant раскрыли детали изощренной вредоносной кампании SourTrade, которая нацелена на криптоинвесторов и трейдеров (маскируясь под TradingView, Solana и Luno). Главная фишка атаки — хакеры вообще не передают готовый вирус по сети, чтобы не спалиться. Ваш браузер собирает его сам.

👨‍💻 Заражение начинается с вредоносной рекламы (malvertising). При переходе на фейковый лендинг страница не пытается загрузить обычный .exe файл. Вместо этого она незаметно регистрирует ServiceWorker и SharedWorker, которые начинают в фоновом режиме скачивать «детали конструктора» с разных серверов.

🔍В качестве основы скачивается абсолютно чистый Bun (популярная среда выполнения JavaScript, аналог Node.js). Отдельно от него, в виде зашифрованных Base64-строк, подтягиваются заголовки Windows PE (Portable Executable) и сам вредоносный байт-код. После этого скрипт аккуратно «склеивает» всё это в единый исполняемый файл прямо внутри вашего браузера.

⚙️ Самое гениальное здесь - обход сигнатурного анализа. При каждой сборке файла скрипт использует шифрование AES-CTR для генерации случайного потока байтов, подмешивая их в бинарник. В итоге для каждой новой жертвы собирается .exe с абсолютно уникальным хэшем. Готового вируса на сетевом уровне просто не существует, пока браузер не сгенерирует его и не выдаст пользователю под видом скачанной программы.

P.S. Блокировать такие угрозы по классическим базам хэшей бесполезно - они меняются каждую секунду. Главное правило защиты остается неизменным: никогда не скачивайте торговые терминалы и криптокошельки по рекламным ссылкам из поисковиков. Только прямые переходы на официальные сайты вендоров.

#attack #Infosec #socialengeering 👍 Белый хакер

M
MWS AI
@mtsai
657

Рынок больше не ищет просто специалистов по ИБ? 👀

Мы решили разобраться, как ИИ меняет рынок труда в информационной безопасности, и изучили свежие исследования и отраслевые обзоры.

Собрали главное 🗒

74% компаний уже перестроили команды информационной безопасности из-за внедрения ИИ. Рутинная аналитика всё чаще автоматизируется, а спрос смещается к специалистам, способным защищать ИИ-системы, управлять связанными с ними рисками, тестировать их защищённость и организовывать процессы кибербезопасности с применением ИИ. Источник: исследование SANS Institute, данные приводит ITPro.

В требованиях к инженерам по кибербезу в новых вакансиях всё чаще появляются навыки работы с генеративным ИИ. InterviewStack проанализировал 5 379 активных вакансий: в 16,3% из них работодатели прямо требовали компетенции в области современных генеративных технологий. Чаще всего упоминались ИИ-агенты — в 8,8% вакансий, большие языковые модели — в 6,8%. Источник: анализ вакансий InterviewStack, июнь 2026 года.

То, что раньше распределялось между ИБ, юристами и разработчиками, формируется в самостоятельные роли. Рынок уже ищет инженеров по безопасности ИИ, специалистов по управлению рисками и соблюдению требований, экспертов по тестированию ИИ-систем, аналитиков угроз, специалистов по реагированию на инциденты и защите от дипфейков. Источник: SANS Institute и отраслевой обзор VeriiPro.

В России растёт спрос на специалистов по информационной безопасности в целом. По данным Positive Technologies и SuperJob, количество вакансий в этой сфере за 2025 год увеличилось на 26%, а к концу марта 2026 года рост составил 24% год к году. Источник: исследование Positive Technologies и SuperJob, опубликованное CNews.

Как итог: безопасность ИИ постепенно становится самостоятельной компетенцией, без которой невозможно масштабное внедрение искусственного интеллекта в бизнесе.

Хотите повысить свою ценность на рынке труда в области ИБ?

8 сентября MWS AI и НИУ ВШЭ запускают образовательную программу «Стратегия безопасности искусственного интеллекта».

Программа поможет расширить экспертизу в области информационной безопасности ИИ, выделиться среди других кандидатов и подготовиться к переходу на более сложные экспертные и управленческие роли.

Узнать об обучении подробнее 👩‍🎓

Г
Город
@t_gorod
3.3K

А теперь понятным языком.

🤩 Главное место встречи айтишников этим летом — на ИТ-Пикнике в «Коломенском». 8 августа усадьба превратится в отдельный мирок, где можно будет бесконечно обсуждать рабочие таски и жаловаться, а все вокруг вас поймут. Но заняться можно не только этим.

👀 Устроят лекции. Про разработку, ИИ, кибербезопасность, внутреннюю кухню бигтеха. И не только: исследователи, врачи и доктора наук расскажут про лингвистику, нейробиологию, искусство и антропологию.

🎨 Можно будет порукодельничать. Когда захочется поработать руками, а не головой, отправляйтесь на мастер-классы по лепке тарелочек, игре на барабанах и рисованию. А еще можно заняться йогой, боксом и пилатесом. Юных гостей будут развлекать играми, научными экспериментами и занятиями по программированию.

🎤 После — послушать концерты. Выступят Cream Soda, мартин, IOWA, «Сова» и Pompeya, а хедлайнером станет LAB Антона Беляева с приглашенными артистами.

🐸 Чтобы попасть на фестиваль, нужно заполнить анкету. Ждут спецов всех грейдов: разработчиков, тестировщиков, дизайнеров, аналитиков, продактов. Билет стоит 3 000 ₽, с собой можно взять одного взрослого и двух детей до 16 лет.

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
2.1K

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

Э
Эйчарлогия
@hrlogia
695

#Новости Главное на сегодня

🔵За полгода бесплатное переобучение прошли 73 тысячи россиян. Какое направление обучения стало лидером по числу заявок со стороны россиян? По данным Минтруд, в первом полугодии 2026 года бесплатное профессиональное переобучение по нацпроекту Кадры прошли 72,7 тысячи человек. Свыше 32 тысяч из них уже получили документы об окончании курсов. Лидером по популярности оказалась программа подготовки специалистов по работе с ИИ, на неё записались почти 3,9 тысячи человек. Из 10 самых востребованных программ 7 так или иначе касаются нейросетей, аналитики данных и работы с ПО (суммарно их выбрали более 11 тысяч человек).

🔵40% россиян не готовы соглашаться на зарплату «в конверте». Как доход влияет на готовность россиян соглашаться на неофициальные выплаты? По данным SuperJob, принципиально не готовы работать за «серую» зарплату или вовсе без официального оформления 40% сотрудников. На такие условия согласились бы 35% россиян. Чем выше ежемесячный доход, тем легче россияне соглашаются на неофициальные выплаты. Среди получающих до 100 тысяч рублей лояльны 31%, а среди тех, чья зарплата превышает 150 тысяч, уже 43%.

🔵Родственников сотрудников нанимают почти 9 из 10 компаний. Какие сферы бизнеса наиболее лояльны к найму родственников? Эксперты SuperJob выяснили, что, производственные предприятия активнее других принимают на работу родственников сотрудников (93%). На втором месте финансовый сектор, где к подобным кандидатам лояльны 88% банков. Среди логистических компаний таких 87%. В строительной отрасли такую практику найма применяют 82% работодателей, в сфере продаж и IT по 79%, в сфере услуг 77%. В целом по рынку доля компаний, нанимающих родственников своих сотрудников, держится на отметке 85%.

🔵Задолженность по зарплатам увеличилась в 2,2 раза за год. Почему предприятия не выплачивают зарплату сотрудникам? Просроченная задолженность по зарплате в России на конец июня 2026 года составила 2,07 млрд рублей. По данным Росстата, за месяц показатель снизился на 30%, но в сравнении с июнем 2025 года долги выросли в 2,2 раза, то есть на 1,12 млрд рублей. Главная причина в нехватке у предприятий собственных средств. На такую задолженность приходится 2,04 млрд рублей, почти весь объем невыплаченных зарплат.

🔵Гибкий график важнее зарплаты для половины будущих специалистов по кибербезопасности. На какой стартовый доход рассчитывают студенты, выбирающие карьеру в кибербезопасности? По данным Инфосистемы Джет, учебу с работой по специальности уже совмещают 41% россиян, еще 16% проходили стажировку или практику в ИБ. Поэтому на старте студентам важен не только размер оклада, но и формат, который позволяет получать опыт, не отрываясь от учебы. Треть студентов рассчитывает на стартовый доход от 60 до 100 тыс. руб., еще 16% ориентируются на сумму от 100 до 150 тыс. руб. Неоплачиваемую стажировку готовы рассматривать лишь 7%.

А
АВРОРА | ПОДКАСТ
@aurora_radio
2.1K

Флот России, или Какие уроки прошлого и планы на будущее

В студии Андрей Масалович, он же КиберДед, подполковник КГБ, специалист в информационной и кибербезопасности.

Обсуждаем историческую роль российского флота, разбираем распространённый миф о его «бесполезности» в войнах, анализируем ошибки прошлого и их актуальности сегодня, а также определяем ключевые характеристики современного флота в эпоху новых технологий.

О чём разговор:

• Правда ли, что российский флот за всю историю почти не помогал выигрывать войны (как писал публицист Меньшиков в 1905 год);

• Приведены яркие примеры, когда флот сыграл важную роль в истории России;

• Уроки прошлого для современного флота. Какие ошибки в развитии флота из истории стоит помнить сегодня;

• Исторические ориентиры, которые можно смело рассказывать детям, героические рассказы из истории флота и отважных моряков.

Ведущая: Александра Троцкая, руководитель проекта «Клуб Кибердеда»

💰 Помощь Авроре

А
Анализ данных (Data analysis)
@data_analysis_ml
4.6K

Похоже, OpenAI уже готовит почву для следующего большого скачка после GPT-5.6.

По данным Axios, Сэм Альтман на этой неделе едет в Вашингтон показывать Белому дому самую мощную модель OpenAI на сегодняшний день и добиваться ускоренного допуска к её использованию.

Модель пока не представлена как GPT-6, поэтому называть её так рано. Но описанные возможности выглядят как переход к следующему поколению:

• способна получать новые научные результаты, включая решение старой математической задачи; • рассчитана на долгие многоэтапные задачи; • позволяет запускать команды автономных AI-агентов, которые совместно работают над сложными бизнес-процессами; • возможности в кибербезопасности стали настолько сильными, что предварительная версия во время тестирования смогла выйти за ожидаемые рамки и затронуть инфраструктуру Hugging Face.

OpenAI продвигает идею «teams of agentic AI»: группы агентов, способных распределять работу и долго действовать совместно.

GPT-5.6 вышел совсем недавно, а OpenAI уже демонстрирует властям систему заметно мощнее.

https://www.axios.com/2026/07/26/sam-altman-openai-trump-white-house-visit

️Cyber Security Sharks️
@cybersecurityforall24
1.6K

https://www.facebook.com/share/p/1DrqomSL2G/

New CTF Challenge is Live! 🏴‍☠️🔥

جمع تيمك دلوقتي ومتنساش تسجل في الـ CTF التقديم هيقفل يوم 8/1 لو شايف نفسك قدها مستنيين نشوف مين هيحلها

🔗 Join the CTF: https://discord.com/channels/1495069504714313940/1527042881326551100? Good luck & happy hacking! 🏴‍☠️

#RootX#RootXAcademy #CTF#CyberSecurity#EthicalHacking#CaptureTheFlag#SecurityResearch

L
Life-Hack - Хакер
@haccking
6.8K

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей 2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. BOF для получения мастер-пароля от KeePass 5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные 6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Социальная инженерия: почему люди становятся уязвимостью и как защититься 9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним

#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

К
КІБЕРБЕЗ
@cybersecurity_ua
9.6K

🥷🏻 OSINT, безпека та анонімність в Telegram

12 Best Telegram Search Engines — кращі пошуковики в Телеграм. 12 найпопулярніших та найефективніших пошукових систем, призначених для швидкого пошуку каналів і груп в Telegram без використання пошукових ботів. Автор перевірив всі ресурси з цього списку та додав свій короткий висновок до кожного із них.

Open-Source Intelligence or OSINT: You Can’t Hide on Telegram — ще одна стаття про Telegram. Ідентифікатори, юзернейми, боти, аналіз активності користувачів, груп та каналів на які підписаний/був підписаний користувач. Пошук каналів та груп в Telegram, оператори пошуку, використання Wayback Machine архівів.

Telegram OSINT Investigation — aнонімізація в Телеграм: використання SIM-карт з правильною юрисдикцією, маршрутизація через VPN/Tor, приховування активності. Відновлення видаленого контенту в Телеграм (Кеш Google, Wayback Machine та сторонні архіви). Медіа, документи та їхні метадані в Телеграм. Поведінковий аналіз користувача. Криміналістика ботів. Вторинний ринок нікнеймів як додатковий вектор аналізу.

https://t.me/cybersecurity_ua/947 — безпека та анонімність в Telegram, захист від "пробиву" та "деанону". Must have щодо використання месенджера Telegram, який повинен знати кожен користувач. Коротко, по суті, на конкретному прикладі з конкретним алгоритмом дій, без води. Українською мовою. Від автора, який розуміє, про що пише і нічого вам не намагається продати. #перевірка #безпека

З
Записки Безопасника
@infosec_globe
934

☁️ Username Typo-Squatter Finder | Поиск аккаунтов-имперсонаторов и тайпосквоттеров - установка и использование 2026

В мире OSINT расследований и корпоративной безопасности Username Typo-Squatter Finder представляет собой специализированный инструмент для автоматического поиска аккаунтов, маскирующихся под известные бренды, компании или публичных людей.

В 2026 году, с ростом фишинга, социальной инженерии и краж цифровых идентичностей, умение находить тайпосквоттерские и гомоглифные аккаунты критически важно для специалистов по безопасности, бренд-менеджеров, журналистов и OSINT-аналитиков.

— В данной статье мы подробно разберем все аспекты работы с TypoSquatFinder: от установки до продвинутого использования, генерации пермутаций, анализа результатов и практических примеров защиты бренда.

↘️ Forensicanvil

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

I
InfoSec Community
@infosec_tg
1.4K

📰 Иногда нужно защитить не только данные, но и факт их существования.

Phantomdrive — экспериментальный USB-накопитель, который при подключении выглядит как обычная флешка с небольшим открытым разделом.

После ввода специального триггера устройство открывает скрытое пространство, где файлы защищены AES-256.

⛓️ Подробнее в статье

tags: #статья

💀 InfoSec Community | Чат

П
Петушиное кубло
@cockscublo
10.7K

🚨 Ваш аккаунт зламали, отримали доступ до ваших карток, вкрали гроші з рахунків і продовжують розсилати смс друзям, з проханням позичити гроші. Це шахраї з міськради. Фахівці з кібербезпеки стверджують, що структури Дніпровської мерії збирають особисті дані містян і використовують їх на свій розсуд. Більша частина людей, які звертались на «гарячі лінії» або в чат-бот служб мерії, стали жертвами кіберзлочинців. Саме ці особисті дані з'являються в інспекції з паркування, інших комунальників. За їх поданнями вам блокують карткові рахунки, накладають арешти на ваше майно. З цих даних сформовані ботоферми Філатова, реєстри виборців. Будьте обережні в спілкуванні з «гарячою лінією» мера, або соціальних служб. Не повідомляйте шахраям особисті дані‼️

S
sparksecurity
@sparksecurity
1.4K

هل يمكن للذكاء الاصطناعي أن يغيّر مستقبل أدوات الـ OSINT؟

في السنوات الأخيرة، أصبح دمج الذكاء الاصطناعي مع أدوات جمع وتحليل المعلومات المفتوحة (OSINT) توجهاً متزايداً في مجال الأمن السيبراني.

يمكن لهذه الأدوات أن تساعد في: • تحليل البيانات بسرعة أكبر. • ربط المعلومات من مصادر متعددة. • إنشاء تقارير أكثر دقة وتنظيماً.

لكن يبقى العامل الأهم هو الاستخدام الأخلاقي والمسؤول لهذه التقنيات، والالتزام بالقوانين والأنظمة المعمول بها.

الابتكار في الأمن السيبراني لا يعتمد فقط على الأدوات، بل على المعرفة، التفكير التحليلي، والالتزام بالممارسات الصحيحة.

CH : @SparkSecurity

#CyberSecurity #OSINT #AI #ThreatIntelligence #SparkSecurity

К
Казахстан на удалёнке
@rabota_5g
1.4K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Перевод - 3

Ассистирование - 6 ESG (Экологическое, социальное и корпоративное управление) - 2 Финансы и Бухгалтерия - 13 HR - 2 Управление маркетплейсами - 2 Управление проектами - 19 Подбор персонала / Привлечение талантов - 8 Продажи и Поддержка клиентов - 32 Наука, Образование и Репетиторство - 12 Транспорт, Логистика и Доставка - 4

PR и Маркетинг, Создание контента (Видео) - 5 PR и Маркетинг, Копирайтинг - 7 PR и Маркетинг, SEO - 4 PR и Маркетинг, SMM - 8 PR и Маркетинг, Таргетированная реклама - 7 PR и Маркетинг, Видеомонтаж - 2

——IT—— ИИ, Архитектура ИИ-агентов - 2 ИИ, ИИ-инженерия - 21 ИИ, LLM-инженерия - 9 ИИ, LLMOps-инженер - 2 ИИ, ML-инженерия - 11

Бэк-энд, C++ - 4 Бэк-энд, Express.js - 4 Бэк-энд, Go - 5 Бэк-энд, Java - 9 Бэк-энд, Node.js - 8 Бэк-энд, PHP - 4 Бэк-энд, Python - 13

Большие данные, Анализ данных - 13 Большие данные, Инженерия данных - 4 Большие данные, Data Science - 7

Фронт-энд, Angular - 2 Фронт-энд, React - 11 Фронт-энд, Vue.js - 3

ИТ, Бизнес-анализ - 14 ИТ, Кибербезопасность - 3 ИТ, DevOps - 10 ИТ, Руководитель разработки - 4 ИТ, Разработка игр - 2 ИТ, Управление продуктом - 6 ИТ, QA - 7 ИТ, QA программного обеспечения - 8 ИТ, Скрам-менеджмент - 2 ИТ, Инженерия надежности систем - 7 ИТ, UI/UX дизайн - 11

Мобильная разработка, Flutter - 2 Мобильная разработка, React Native - 4

——— Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

N
Networkat
@networkat20
1.1K

🚀 الشهادات المناسبة لكل مسمى وظيفي في مجال الـ Networking 🌐

لو أنت مبتدئ 👇

CCNA ➡️ Linux ➡️ Security/Cloud حسب هدفك

لو عايز Network Engineer 👇

CCNA ➡️ CCNP ➡️ CCIE

لو عايز Security 👇

CCNA ➡️ Firewall ➡️ Security+

لو عايز Cloud 👇

CCNA ➡️ AWS/Azure Certifications

💡 الشهادة بتفتحلك الباب… لكن الـ Labs والخبرة العملية هي اللي بتخليك تكمل الطريق. 🚀

#Networking #CCNA #CCNP #CCIE #NetworkEngineer #NetworkSecurity #CyberSecurity #CloudComputing #Azure #AWS #Fortigate #PaloAlto #ITCareer

Г
Градиент обреченный
@doomgrad
5.9K

Кибербеза всё

Наверняка уже слышали про выход агента из изолированной среды и взлом им Hugging Face (крупнейшего репозитория со всеми открытыми моделями и датасетами). Вчера по нему вышел апдейт, давайте посмотрим, что вообще произошло.

OpenAI тестировала свои модели на бенчмарке ExploitGym, специальном тесте на 800+ заданий на поиск и эксплуатацию уязвимостей.

Делал всё это агент на тестовых серверах компании в автономном режиме. Во время прохождения тестов агент решил, что логично было бы найти сразу ответы. И начал искать.

9 июля агент начал искать способ выйти из изолированной среды. Нашёл zero day уязвимость в прокси-сервере и начал перемещаться между узлами, пока не нашёл машину с доступом в интернет.

По мере поиска выхода агент оставлял инструкции в среде, чтобы последующие запуски учитывали предыдущие знания о ней.

11 июля агент начал атаковать сервера Hugging Face, чтобы скачать датасет с ответами.

За два дня атаки он смог загрузить вредоносный датасет и смог удалённо запускать код на одном из worker серверов. Повысил себе привелегии, собрал креды и начал перемещаться по узлам.

Ответы агент нашёл, взяв их напрямую из продуктовой базы данных (obtain test solutions directly from Hugging Face’s production database).

16 июля HF сообщила об инциденте, но прикола не поняла. Проанализировали логи и увидели более 17 тысяч связанных с атакой записей в нём. Количество само по себе мало о чем говорит, но так они смогли установить интервал атаки и какие именно учётные записи утекли.

Только ещё через два дня, 18 июля, сотрудники OpenAI поняли, что это сделали они и начали анализировать логи побега.

20 июля связались с HF и 21 июля написали об этом у себя.

То есть что мы имеем? Модель несколько дней атаковала чужой сервер, а разработчики этого не заметили. Атакуемый сервер не смог использовать самые сильные модели на рынке для противостояния и анализа, так как эти модели закрытые и пропитаны safety (отклоняют любые запросы по части кибербезопасности), поэтому для анализа использовали GLM 5.2.

То, что авторы не заметили взлом, который длился два дня, это, конечно, позор. Уверен, что будут лучше смотреть.

А вот то, что обороняемая сторона с публичными серверами и миллионами учёток не в силах противостоять такому натиску, это тревожно. CEO Hugging Face в связи с этим попросил все доступные трейсы инцидента со стороны OpenAI и в довесок $100M на разработку моделей для защиты. Следим за развитием событий.

I
InfoSec Portal
@cybersecinform
1.6K

🌏 Browser Exploitation 101 — серия материалов для тех, кто интересуется эксплуатацией уязвимостей в браузере Chrome.

Часть 1: https://jhalon.github.io/chrome-browser-exploitation-1/ Часть 2: https://jhalon.github.io/chrome-browser-exploitation-2/ Часть 3: https://jhalon.github.io/chrome-browser-exploitation-3/

Автор: jack_halon

#infosec

👉 @cybersecinform

C
CyberINS // Лаборатория ИБешника
@cyberins
1.1K

✔️ Интеллектуальные системы защиты информации

Практическое руководство по применению методов искусственного интеллекта и машинного обучения для обнаружения и предотвращения киберугроз.

Учебно-методическое и практическое пособие для специалистов по кибербезопасности, аналитиков SOC, исследователей данных (Data Scientists) и студентов, стремящихся освоить передовые технологии автоматизации ИБ на стыке ИИ и информационной безопасности.

Основные темы книги: — Искусственный интеллект в ИБ — Методы машинного обучения (Machine Learning) — Нейронные сети и глубокое обучение (Deep Learning) — Экспертные системы и базы знаний — Поведенческий анализ (UEBA)

⏺ max.ru

#Book #AI #ML #BlueTeam #Data #Network // ❓ cyber in network security // max.ru/cyberins