Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи).

Admin

Администратор

Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи).


1769462172767

Обновился каталог Awesome Deception с инструментами для киберобмана.


Злоумышленники давно привыкли к классической защите, поэтому всё больше команд безопасности пытаются сыграть на поле обмана. Вместо того чтобы только закрывать дыры, они ставят приманки, которые выглядят как настоящие секреты, доступы и сервисы. Тот, кто на них клюнет, почти наверняка пришёл не по работе, а по чужие данные.

На GitHub появился и регулярно обновляется каталог Awesome Deception. Это большая подборка статей, исследований, докладов, гайдов и инструментов про киберобман, ханипоты и «сигнальные» приманки вроде honeytokens и canary tokens. Авторы прямо отмечают, что исходный список в какой-то момент пришлось фактически спасать, старые версии разрастались, а ссылки со временем ломались, поэтому новая ветка сделана с упором на актуальность материалов.

Если переводить идею на простой язык, киберобман – это когда вы заранее размещаете в инфраструктуре вещи, которые не должны использоваться легитимно. Это может быть фальшивый ключ, учётная запись-приманка, файл, который может привлечь злоумышленника, тестовый сервис или целый поддельный сегмент сети. Как только атакующий взаимодействует с приманкой, защитники получают точный сигнал, что в системе кто-то чужой. Такой подход поддерживают и крупные методологии, например MITRE Engage, где обман рассматривается как часть планируемых операций по взаимодействию с противником, и MITRE D3FEND, где есть отдельная тактика Deceive и набор техник для «декораций» и ловушек.

Судя по свежим пополнениям в подборке, обман быстро смещается в облака и DevOps. Wiz, например, открыла исходники HoneyBee, инструмента, который с помощью LLM генерирует намеренно неправильно настроенные окружения и конфигурации, чтобы разворачивать реалистичные приманки и быстрее изучать атаки на популярные технологии. Это уже не «одна приманка в углу сети», а автоматизация развёртывания уязвимых стеков, похожих на то, что реально встречается у компаний.

Параллельно растёт интерес к теме «ИИ против ИИ». В научной работе LLM Agent Honeypot исследователи описывают ханипот, который пытается отличать обычных атакующих от автономных LLM-агентов и оценивать, насколько такие агенты уже встречаются «в дикой природе». Это направление пока больше похоже на разведку будущих рисков, но сам факт появления подобных экспериментов показывает, куда смотрит отрасль.

Интересно, что далеко не все новые «модные» цели уже привлекают реальных атакующих. GreyNoise в конце 2025 года писала, что в их эксперименте с MCP-ханипотами специфических попыток эксплуатации почти не заметили, хотя любые сервисы в интернете, по их наблюдениям, находят быстро, а потом начинается привычный фон сканирований. Иными словами, тренд на ИИ-middleware заметен, но массовой охоты именно за ним на тот момент не было.

Практики тоже делятся опытом, и иногда это выглядит куда приземлённее, чем «полноценные ханипоты». Grafana Labs, например, подробно рассказывала, как canary tokens помогают ловить вторжения ранним сигналом и почему важнее не форма приманки, а грамотное размещение и масштабирование. А Thinkst развивает идею «заметного обмана» и выпускает необычные варианты, вроде «кредитных карт» Canarytokens, которые должны пугать мошенников самим фактом, что любой украденный номер может оказаться ловушкой.

При этом крупные регуляторы и госструктуры тоже проверяют подход на практике. Национальный центр кибербезопасности Великобритании в декабре 2025 года опубликовал промежуточные выводы по испытаниям решений киберобмана и подчеркнул, что такие инструменты могут давать ценную видимость и выявлять скрытые компрометации, но требуют аккуратного внедрения и правильной «обвязки» процессами.
 
Последнее редактирование:
Похожие темы
Admin Интересно Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы. Новости в сети 0
Admin Интересно $26 млн за бесценок. Хакер нашел уязвимость в пятилетнем контракте Truebit и стал миллионером. Новости в сети 0
Support81 Интересно Миф о юных гениях разрушен. Реальный хакер — это ваш 40-летний сосед Новости в сети 0
Support81 «Не виновен», — сказал хакер, парализовавший Лондон, и отказался выдать пароль. Новости в сети 0
Support81 В Украине задержан хакер, разыскиваемый ФБР США Новости в сети 0
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Один неизвестный хакер парализовал культурную жизнь 52-миллионной нации Новости в сети 0
Support81 В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени Новости в сети 0
Support81 Хакер взломал мессенджер для чиновников и нашёл внутри полный архив их переписок Новости в сети 0
Support81 Неудавшийся пират: 22-летний хакер превратил криптобиржи в личный банк Новости в сети 0
Support81 Алет Денис: как девушка-хакер обманула целую корпорацию Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
Support81 Легендарный хакер USDoD раскрыл свою личность Новости в сети 0
Support81 Хакер подделал собственную смерть, чтобы избежать выплаты алиментов Новости в сети 0
Support81 Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира Новости в сети 0
Support81 В Москве арестован хакер, подозреваемый в связях с Trickbot Новости в сети 1
Support81 Самый разыскиваемый хакер приговорен к 6 годам тюрьмы в Финляндии Новости в сети 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Умер Кевин Митник, самый известный хакер в мире Новости в сети 1
Support81 Белый хакер внезапно «почернел» и похитил 9 миллионов долларов в криптовалюте Новости в сети 0
DOMINUS 11-летний хакер шантажировал собственного отца Новости в сети 1
DOMINUS Хакер из Бобруйска заработал полмиллиона долларов на брутфорс-атаках Новости в сети 0
CMDfromBAT Интересно ОТВЕТСТВЕННОСТЬ ЗА КРАШ ГУГЛА ВЗЯЛ НА СЕБЯ РУССКИЙ ХАКЕР! Свободное общение 17
Anorali Интересно Этичный хакер. Как стать хакером с белой шляпой? Полезные статьи 0
L Интересно Хакер вернул большую часть украденных с Lendf.me криптоактивов Новости в сети 0
S То самое чувство когда попал на деньги и почувствовал что в тебе проснулся хакер Свободное общение 11
M Хакер установил Windows 10 на калькулятор Новости в сети 5
Admin Хакер за неделю украл биткоинов на $750 000, Через фейковый electrum север Новости в сети 6
M Слив платного курса eXeL@B ХАКЕР-ПРОГРАММИСТ 2018 Раздачи и сливы 0
T Платные статьи из журнала Хакер Полезные статьи 1
K Хакер-программист 2018 Раздачи и сливы 0
G Подборочка платных статей из журнала ХАКЕР Полезные статьи 1
G Хакер-программист 2018 Раздачи и сливы 4
S Коди Кретсингер — хакер, взломавший PlayStation Новости в сети 0
I Бесплатная подписка на 7 дней / Журнал "Хакер"! Раздачи и сливы 0
S Хакер воспользовался уязвимостью в Ethereum-клиенте Parity и украл криптовалюту на $30 млн Новости в сети 0
S Хакер похитил почти $8 млн в криптовалюте с помощью простого трюка Новости в сети 0
S «Русский хакер» продает новый инфостилер Новости в сети 0
S Хакер из Ангарска осужден на 8 месяцев за создание трояна Новости в сети 0
T Хакер. Старт. Библиотека. Свободное общение 3
G Арестован хакер по обвинению в удалении данных о штрафах за нарушение ПДД Новости в сети 3
М Нужен хакер по сливам денег. Есть карты. Номера итд. Свяжитесь. Способы заработка 9
Admin Хакер похитил криптовалюту на $300 тыс. и обвалил ее курс Новости в сети 1
Admin Нардеп-хакер задекларировал биткоинов на 76 млн гривен Новости в сети 2
Admin 16-летний хакер взломал 100 страниц «ВКонтакте» и похитил 15 тысяч рублей с карточек Новости в сети 4
Admin Статья Как понять что в файле склейка Вирусология 0
Admin Интересно Не просто нашел дыру, но объяснил что править. Positive Technologies встроила LLM в облачный анализатор PT BlackBox Scanner. Новости в сети 0
Admin Интересно Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус. Новости в сети 0
Admin Интересно Прощай, RSA? США официально признали, что старое шифрование скоро «превратится в тыкву». Новости в сети 0

Название темы