Последние публикации

Анонимность в интернете

Статьи сообщества

Анонимность в интернете

Авторская статья Материал подготовлен студентом Kraken Academy CyberWatchDog. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль ❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные

Путь Алексея Ананича, aka LilBigShib, в CTF и кибербезопасность

Истории студентов

Путь Алексея Ананича, aka LilBigShib, в CTF и кибербезопасность

В кибербезопасность редко приходят по идеально выстроенному маршруту. Обычно всё начинается с университетской лабораторной работы, случайно найденной платформы, первой нерешённой задачи или соревнования, на котором приходится за несколько часов понять больше, чем за несколько месяцев теории. Именно так начался путь Алексея Ананича, известного под ником LilBigShib. Сегодня он учится на

Новая схема «паучок»: как многоэтапные атаки помогают мошенникам обманывать клиентов банков

Статьи

Новая схема «паучок»: как многоэтапные атаки помогают мошенникам обманывать клиентов банков

Фишинговые письма, поддельные SMS и звонки от «службы безопасности банка» давно перестали быть отдельными видами мошенничества. Сегодня злоумышленники всё чаще объединяют их в единую цепочку, где каждый следующий этап усиливает доверие к предыдущему. Пользователь получает письмо, затем SMS, после этого звонок, а в завершение оказывается на поддельном сайте банка. Каждое

C2-инфраструктура без сложных терминов

Статьи сообщества

C2-инфраструктура без сложных терминов

Авторская статья Материал подготовлен студентом Kraken Academy sh4ndo. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль ❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные

Мой первый CTF

Статьи сообщества

Мой первый CTF

Авторская статья Материал подготовлен студентом Kraken Academy Dekswood. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Возможно, кто-то скажет, что этот CTF был не совсем привычного формата, но так как он стал для меня первым, я позволю себе считать, что другие просто не

Не надо ныть

Статьи сообщества

Не надо ныть

Авторская статья Материал подготовлен студентом Kraken Academy cybersinner. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Скорее всего, тот, кто открыл эту статью, так или иначе грезит о работе в кибербезе или уже работает и иногда хочет вспомнить свой путь. Так вот — поделюсь своим.

Что происходит с привычным входом в Windows после обновлений Microsoft

Статьи

Что происходит с привычным входом в Windows после обновлений Microsoft

После очередного обновления Windows пользователь может столкнуться с неожиданной ситуацией: привычного поля для ввода пароля больше нет, система настойчиво предлагает создать PIN, распознавание лица внезапно перестаёт работать, а нужный способ авторизации скрывается за кнопкой «Параметры входа». Со стороны это выглядит так, будто обновление самостоятельно изменило пароль или заблокировало часть возможностей.

Стеганография читаем и размещаем скрытые данные из PNG

Статьи сообщества

Стеганография читаем и размещаем скрытые данные из PNG

Авторская статья Материал подготовлен студентом Kraken Academy Pumpkin. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль В этой статье я опишу как я работал с инструментами стеганографии. Не могу обещать здесь какой-то научной точности в описании каждого из них, по этому не воспринимайте

Qilin ransomware: как работает одна из самых заметных группировок-вымогателей

Статьи

Qilin ransomware: как работает одна из самых заметных группировок-вымогателей

Представьте атаку, после которой компания теряет доступ к рабочим файлам, резервным копиям и внутренним системам. Но на этом давление не заканчивается. Злоумышленники сообщают, что заранее скопировали конфиденциальные данные и опубликуют их, если организация откажется платить. Именно такую модель использует Qilin - одна из наиболее заметных современных группировок, работающих с программами-вымогателями.

Что такое киберсталкинг и почему онлайн-преследование нельзя недооценивать

Статьи

Что такое киберсталкинг и почему онлайн-преследование нельзя недооценивать

Интернет сделал общение проще, чем когда-либо. Мы публикуем фотографии, рассказываем о путешествиях, отмечаем своё местоположение, знакомимся с новыми людьми и проводим значительную часть жизни в социальных сетях и мессенджерах. Но вместе с удобством появились и новые формы преследования, которые ещё двадцать лет назад казались невозможными. Одной из них стал

Как защититься от SMS-мошенников: чему учит борьба Google с крупнейшей сетью смс-фишинга

Статьи

Как защититься от SMS-мошенников: чему учит борьба Google с крупнейшей сетью смс-фишинга

За последние годы классический фишинг значительно изменился. Если раньше злоумышленники в основном рассылали электронные письма, то сегодня всё чаще используют обычные текстовые сообщения. SMS приходят мгновенно, отображаются прямо на экране смартфона и вызывают гораздо больше доверия, чем письмо в папке "Спам". Именно поэтому smishing - SMS-фишинг - стал одним

Вебкам — ВИЧ цифровой эпохи

Статьи сообщества

Вебкам — ВИЧ цифровой эпохи

Авторская статья Материал подготовлен студентом Kraken Academy cybersinner. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Живёшь себе тихо-мирно в сети, гуляешь по телеграм-ботам, фармишь мемы, листаешь всякие кринж-каналы, и тут на тебя вываливается целый зоопарк «ИИ-раздевальщиков». Эти поделки обещают