социальная инженерия

  • Хабрахабр

    «Программирование лучше секса»

    Эту фразу на заре своей трудовой деятельности я услышал от начальника отдела АСУ одного из Советских заводов, когда он предлагал идти работать к нему в отдел. Естественно, тогда я не считал, да и сейчас не считаю, что программирование может быть заменой хорошему сексу. Но только спустя годы смог в полной мере оценить глубину эмоций, которую он вкладывал в свою крылатую…

    Подробнее »
  • Хабрахабр

    Apple Watch за недорого: как меня хотели «развести» на Авито и Юле

    Никогда еще интернет-шопинг не был так актуален, как сейчас – когда торговые центры закрыты из-за коронавируса, а на улицу советуют не выходить без крайней необходимости. Новой реальности обрадовались не только онлайн-продавцы, но и мошенники – у них нынче «сенокос». К чему я это? Хотел купить смарт-часы – и ненароком раскрыл несколько мошеннических схем. Один умник даже фидбек запросил уже после…

    Подробнее »
  • Хабрахабр

    Что почитать в оставшийся выходной — книги о вирусах, хакерах и истории «цифрового» картеля

    В прошлый раз мы делали подборку литературы о тонкостях работы хакеров и рисках в ИТ. Сегодня продолжаем развивать эту тему. Под катом: история Cult of the Dead Cow — группировки из 80-х, которая теперь занимается вопросами защиты персональных данных, а также книги о криминальном гении Поле Ле Ру и Кевине Митнике, совершившем более 20 киберпреступлений. Фото — Chris Yang —…

    Подробнее »
  • Хабрахабр

    Что почитать в оставшийся выходной — книги о вирусах, хакерах и истории «цифрового» картеля

    В прошлый раз мы делали подборку литературы о тонкостях работы хакеров и рисках в ИТ. Сегодня продолжаем развивать эту тему. Под катом: история Cult of the Dead Cow — группировки из 80-х, которая теперь занимается вопросами защиты персональных данных, а также книги о криминальном гении Поле Ле Ру и Кевине Митнике, совершившем более 20 киберпреступлений. Фото — Chris Yang —…

    Подробнее »
  • Хабрахабр

    [Перевод] Разбираем идеальный кейс фишинга при аренде квартиры

    Недавно я стал жертвой (к счастью, неудачной) фишинговой атаки. Несколько недель назад я бродил по сайтам Craigslist и Zillow: я хотел арендовать жилье в районе залива Сан-Франциско.Мое внимание привлекли симпатичные фото одного местечка, и мне захотелось связаться с арендодателями и узнать о нем поподробнее. Несмотря на мой опыт в качестве специалиста по безопасности, я не понимал, что со мной общаются…

    Подробнее »
  • Хабрахабр

    Взломать админа

    Во многих случаях, успешные социальные инженеры обладают сильными человеческими качествами. Они очаровательны, вежливы и просты — социальные качества, необходимые для установления быстрой связи и доверия.Кевин Митник Проверка осведомленности персонала об ИБ-угрозах является одним из самых востребованных кейсов. Проводится она, как правило, методами социальной инженерии. Данный пост написан мной в соавторстве с коллегами Перспективного мониторинга на основании реальных кейсов, отработанных нашей…

    Подробнее »
  • Хабрахабр

    DDoS-атака через социальную инженерию

    В результате клиента банят на хостинге за вредоносную активность, которой не было. TL;DR Атакующий подменяет source ip на адрес вашего сервера и триггерит автоматические абузы. Комментарий от vdsina.ru:Эта статья написана нашим клиентом, который перешёл к нам от крупного хостера после DDoS-атаки и любезно согласился поделиться этой историей. Расскажу про удивительно коварный способ DDoS-атак, с которым я раньше не сталкивался. Коварство…

    Подробнее »
  • Хабрахабр

    Kali Linux получил режим визуальной мимикрии под Windows и другие особенности версии 2019.4

    В последнем обновлении популярный среди безопасников и хакеров дистрибутив Kali Linux получил любопытный режим «Undercover» — «под прикрытием», суть которого сводится к визуальной мимикрии под графическую оболочку Windows. Привет, я Kali Linux! Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows? Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в…

    Подробнее »
  • Хабрахабр

    Kali Linux получил режим визуальной мимикрии под Windows и другие особенности версии 2019.4

    В последнем обновлении популярный среди безопасников и хакеров дистрибутив Kali Linux получил любопытный режим «Undercover» — «под прикрытием», суть которого сводится к визуальной мимикрии под графическую оболочку Windows. Привет, я Kali Linux! Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows? Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в…

    Подробнее »
  • Хабрахабр

    [Из песочницы] Как мошенники делают это. Инструменты обмана

    Привет, меня зовут Олег. Я отвечаю за платежные риски в Tinkoff.ru. С помощью психологических приемов мошенники вводят клиентов в заблуждение с целью наживы. Социальная инженерия вышла на первое место в способах кражи денег со счетов и карт физлиц. Классическая схема такого мошенничества — когда жертве звонят якобы сотрудники службы безопасности банка. Мы собрали пять популярных мошеннических инструментов, с помощью которых…

    Подробнее »


Кнопка «Наверх»
Закрыть