БЕЛЫЙ КРОЛИК @followthewhiterabbitt Channel on Telegram

БЕЛЫЙ КРОЛИК

@followthewhiterabbitt


Белый Кролик - твой конечный пункт назначения, где ты найдешь всестороннюю информацию и ресурсы по безопасности. Погрузись в наши статьи, получи доступ к пошаговым инструкциям и узнай секреты анонимности в сети, получи доступ к разным базам данных.

БЕЛЫЙ КРОЛИК (Russian)

Добро пожаловать в канал "БЕЛЫЙ КРОЛИК"! Мы - ваш конечный пункт назначения, где вы найдете всестороннюю информацию и ресурсы по безопасности. У нас вы сможете погрузиться в увлекательные статьи, получить доступ к пошаговым инструкциям и узнать секреты анонимности в сети. Мы предлагаем доступ к различным базам данных и помощь в обеспечении вашей безопасности в онлайн пространстве. Присоединяйтесь к нам, чтобы узнать больше и стать более осведомленными в вопросах интернет-безопасности! Подпишитесь на наш канал и начните путь к безопасной и защищенной сетевой активности уже сегодня!

БЕЛЫЙ КРОЛИК

08 Feb, 09:59


Maven Smart System (Пентагон) — ИИ для анализа спутниковых снимков с помощью тысяч энтузиастов на платформе Tomnod. Система комбинирует данные, поступающие из множества источников, и использует снимки с БПЛА и спутников, видео систем наблюдения, обрывки перехваченных переговоров и многое другое для точного определения местонахождения объектов. Maven может быть использована для разведки и наблюдения за передвижениями войск противника, для обеспечения снабжения.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

14 Jan, 10:14


🇸🇾❤️

БЕЛЫЙ КРОЛИК

01 Jan, 16:25


Открыл комментарии.

Ну как ты, друг?

БЕЛЫЙ КРОЛИК

07 Dec, 11:19


Сайт https://syria.liveuamap.com - представляет собой интерактивную карту, которая в режиме реального времени отображает события, происходящие в Сирии. Она предоставляет подробную информацию о конфликтах, военных передвижениях, гуманитарных кризисах, политических событиях и других значимых происшествиях в регионе.

Основные особенности карты:

1. Обновления в реальном времени: Показывает новости и события по мере их развития, используя информацию из местных СМИ, международных агентств и социальных сетей.

2. Интерактивные элементы: Пользователи могут нажимать на маркеры на карте, чтобы получить подробности о событии, включая фотографии, видео или ссылки на статьи.

3. Разнообразие тем: Отображаются военные действия, жертвы среди гражданского населения, протесты, гуманитарные операции, а также другие социальные и политические события.

4. Географический контекст: Позволяет пользователям видеть, где именно происходят события, в контексте местности.

БЕЛЫЙ КРОЛИК

30 Oct, 12:11


Милое письмо «ILOVEYOU» от филлипинского студента, заразившее 10 миллионов компьютеров.

Это архив дня от [katch] magazine — полную историю юного хакера Онеля де Гузмана читаем у них.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

10 Oct, 05:33


Таблица сравнивает различные мессенджеры по их функциям безопасности и конфиденциальности.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

27 Sep, 22:38


Израиль - это обособленный полигон США для разработки новейших образцов вооружения и средств цифрового шпионажа. Сегодня, полагаю, с этим утверждением никто уже не поспорит. Следовательно, не стоит удивляться рыночной активности разработчика ADINT-решений - израильской компании "Bsightful", которая решила продавать свои решения не только госконторам, но и частному сектору.

Статья в журнале Forbes рассказывает о том, что израильская компания Bsightful использует мобильную рекламу не по назначению. Применяя информацию о пользователях от разработчиков приложений, компания может легко определить местоположение мобильных устройств этих пользователей. Затем информация продаётся всем желающим.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

21 Sep, 07:20


Мы все знаем, что существует множество инструментов для поиска данных по аккаунтам в Telegram. Делюсь с вами инструментами, которые мало кто использует в своей работе OSINT'шики:

- @tgdb_bot — бот с большой базой пользователей. Многие функции этого бота являются платными, но есть и бесплатный функционал. Некоторые бесплатные функции включают:

- /resolve [id или username] — попытка найти старые имена пользователя
- /search [name] — поиск групп и каналов
- /group [name] — поиск групп
- /channel [name] — поиск каналов
- /bot [name] — поиск ботов

- @SangMata_BOT — бот для поиска старых имён пользователей. Этот бот популярен, но многие редко используют его в своей работе.

- @fanstatns_bot — бот с большим количеством спарсенных чатов и огромным функционалом.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

16 Sep, 08:33


Вы когда-нибудь думали, как возможно превратить шахматную игру в цифровой файл? Chess Encryption — это новый метод, который позволяет делать именно это, преобразовывая шахматные ходы в данные.

Каждый ход в этой игре — это не просто стратегия на доске, а часть информации. При помощи последовательности ходов, этот метод кодирует данные таким образом, что автоматические партии между ботами становятся своеобразным "хранилищем", шаг за шагом создавая закодированный файл.

Например, для того чтобы передать изображение через шахматную игру, может понадобиться сотня ходов, где каждый ход представляет собой элемент битовой структуры файла. Хотя этот метод не особо быстрый и не предназначен для передачи больших данных, он отлично подходит для скрытого хранения небольших файлов или секретных сообщений. Таким образом, шахматные платформы становятся необычным каналом для передачи данных.

▫️https://github.com/WintrCat/chessencryption

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

23 May, 16:38


DarkSearch - поисковик по Даркнету

▫️https://darksearch.ai/

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

19 May, 07:28


Faultz — пользовательский интерфейс терминала (TUI) для просмотра уязвимостей безопасности (также известных как CVE).

По умолчанию он использует базу данных уязвимостей (NVD) от NIST и предоставляет функции поиска и составления списков в терминале с различными параметрами тем.

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

16 May, 18:58


SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным
https://www.opennet.ru/opennews/art.shtml?num=61186

БЕЛЫЙ КРОЛИК

02 May, 09:11


Telegram Similar Channels - мощный инструмент для поиска и анализа похожих каналов в Telegram, сочетая в себе удобный интерфейс командной строки (CLI) для гибкой настройки параметров поиска и интеграцию с Maltego.

▫️https://github.com/SocialLinks-IO/telegram-similar-channels

🐇@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

02 May, 07:44


Arkham Intelligence - бесплатный аналитический сервис профессионального уровня, предназначенный для криптовалютных расследований. Работает с большинством блокчейнов, имеет потрясающие аналитические возможности по отслеживанию транзакций, в том числе в рамках DeFi-проектов. Эффективно и интуитивно, а главное, понятно позволяет раскладывать большие данные как в табличной форме, так и в графе.

▫️https://platform.arkhamintelligence.com

@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

02 May, 06:02


Taranis AI - это умная система с открытым исходным кодом, который использует искусственный интеллект для быстрого поиска и анализа информации из открытых источников в интернете (OSINT).

Она может обрабатывать большое количество неструктурированной информации, такой как новости, сообщения в социальных сетях и другие открытые данные. Система находит в этом потоке важные факты и связи, которые человеку было бы трудно заметить самостоятельно.

▫️https://github.com/taranis-ai/taranis-ai
▫️https://taranis.ai/

@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

19 Apr, 11:04


PH0MBER — это фреймворк OSINT, универсальный инструмент для сбора информации и разведки. Он может помочь вам собрать информацию (например, номера телефонов, IP-адреса, информацию о доменных именах и т. д.) из различных общедоступных источников о цели.

▫️ https://github.com/s41r4j/phomber
▫️ https://pypi.org/project/phomber

@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

17 Apr, 13:19


Паша балабол)

БЕЛЫЙ КРОЛИК

17 Apr, 09:31


https://youtu.be/0_UQNadyZ2I

БЕЛЫЙ КРОЛИК

28 Feb, 15:17


LTESniffer — инструмент с открытым исходным кодом, предназначенный для перехвата сообщений LTE между сотовой вышкой и смартфонами. Он поддерживает перехват в обоих направлениях: от вышки к смартфонам и наоборот. На странице GitHub представлена информация о требованиях к аппаратному и программному обеспечению, инструкции по установке и использованию.

@followthewhiterabbitt

БЕЛЫЙ КРОЛИК

23 Feb, 18:45


Угон аккаунтов в Telegram и WhatsApp.

В последнее время 🐇Белый Кролик отмечает значительное увеличение числа случаев угона аккаунтов, особенно в Telegram. Хотя кажется, что это могло бы объяснить редкость публикаций здесь ☺️, на самом деле, главная причина - это отсутствие времени, из-за занятости другим важным проектом: но 🐇Белый Кролик стремиться это исправить.

Перейдем к вопросу угонов мессенджеров. Обычно наша первоочередная задача - это восстановление доступа к аккаунту для его владельца, подача соответствующих жалоб и удаление злоумышленника, а не поиск уязвимости, которая была использована для взлома. Пользователи зачастую не помнят свои действия в сети, что затрудняет поиск точки входа.

Проведение глубокого анализа также осложнено, поскольку владельцы устройств редко готовы предоставить их для исследования.

Сегодня же хотелось бы осветить тему угонов, связанных не с фишингом, а с уязвимостями в самих мессенджерах:

1) CVE-2022-36934 - критическая уязвимость в WhatsApp, позволяющая выполнить удаленное выполнение кода (RCE) через переполнение буфера во время видеозвонка.

2) CVE-2022-27492 - уязвимость в WhatsApp, позволяющая выполнить RCE при отправке специально созданного видеофайла.

3) В 2017 году появлялись сообщения о том, что аккаунты Telegram и WhatsApp можно было угнать, отправив лишь картинку, без необходимости скачивания ее на устройство, но подтверждения данной уязвимости не найдено.

Что мы можем сделать для увеличения безопасности? Кроме использования двухфакторной аутентификации и привязки к почте, рекомендуется отключать автозагрузку файлов в мессенджерах. Ведь нельзя знать, что вам отправят, и какая уязвимость 0-day была обнаружена недавно. Также важно оставаться бдительным и изучать основы кибергигиены, поскольку никакие антивирусы и защитные механизмы не помогут, если не проявлять осторожность при вводе данных, отправке и открытии файлов. В современном мире ваши мессенджеры - это аналоги ваших домов и автомобилей, а иногда и что-то более ценное, так что сохраняйте бдительность.

@followthewhiterabbitt